資格部

資格・検定の試験情報、対策方法、問題解説などをご紹介

AU 平成23年度特別 問5

 

 情報システムのコントロールの評価を整備状況の評価と運用状況の評価に分けたとき,ユーザのシステムへのログインパスワード管理について,運用状況の評価に該当するものはどれか。

  1. システム仕様書の承認ルールを閲覧して,パスワード管理方針に基づいた設計が行われていることを確認する。
  2. システム部門の責任者への質問によって,パスワード管理に関する会社の方針を確認する。
  3. パスワード管理マニュアルを閲覧して,パスワード設定ルールを確認する。
  4. パスワードを管理しているファイルから抽出したサンプルについて,パスワードの設定状況を確認する。

解答・解説

解答

 エ

解説

 ー

  1. システム仕様書の承認ルールを閲覧して,パスワード管理方針に基づいた設計が行われていることを確認する。


  2. システム部門の責任者への質問によって,パスワード管理に関する会社の方針を確認する。


  3. パスワード管理マニュアルを閲覧して,パスワード設定ルールを確認する。


  4. パスワードを管理しているファイルから抽出したサンプルについて,パスワードの設定状況を確認する。


参考情報

分野・分類
分野 マネジメント系
大分類 サービスマネジメント
中分類 システム監査
小分類 システム監査
出題歴
  • AU 平成23年度特別 問5

前問 一覧 次問