基本情報技術者試験の過去問と解説
[TOP] [午前分野別] [午後分野別] [キーワード索引] [令和元年秋午前] [令和元年秋午後]

平成31年 春期 基本情報技術者 午前 問60
問60   監査人が監査報告書に記載すべきもの

 A 社では,自然災害などの際の事業計画を目的として, 業務システムのデータベースのバックアップを取得している。その状況について, “情報セキュリティ管理基準(平成28年)”に従って実施した監査結果として判明した状況のうち, 監査人が指摘事項として監査報告書に記載すべきものはどれか。

ア バックアップ取得手順書を作成し,取得担当者を定めていた。

イ バックアップを取得した電子記録媒体からデータベースを復旧する試験を,事前に定めたスケジュールに従って実施していた。

ウ バックアップを取得した電子記録媒体を,機密保持を含む契約を取り交わした外部の倉庫会社に委託保管していた。

エ バックアップを取得した電子記録媒体を,業務システムが稼働しているサーバの近くで保管していた。


解答←クリックすると正解が表示されます

解説

 自然災害などを想定した場合、コンピュータ機器やその周辺の施設も破壊される可能性があるので、 バックアップを取得した電子記録媒体は、別の場所や別の地域を選ぶべきである。

[←前の問題] [次の問題→] [問題一覧表] [分野別] [キーワード索引] [基本情報技術者試験TOP ]