資格部

資格・検定の試験情報、対策方法、問題解説などをご紹介

AU 令和5年度秋期 問2

 

 “政府情報システムのためのセキュリティ評価制度(ISMAP)標準監査手続”における“監査の対象となる期間”の記述のうち,適切なものはどれか。

  1. 監査の対象となる期間が1年を超える場合に限り,ISMAPクラウドサービスリストにおいて監査対象期間を公開しなければならない。
  2. 監査の対象となる期間は最大1年である。
  3. 監査の対象となる期間を1年とする場合,ISMAPクラウドサービスリストにおいて監査対象期間は公開されない。
  4. 監査の対象となる期間を1年より短くする場合には,1か月の最低運用期間を経る必要がある。

解答・解説

解答

 イ

解説

 ー

  1. 監査の対象となる期間が1年を超える場合に限り,ISMAPクラウドサービスリストにおいて監査対象期間を公開しなければならない。


  2. 監査の対象となる期間は最大1年である。


  3. 監査の対象となる期間を1年とする場合,ISMAPクラウドサービスリストにおいて監査対象期間は公開されない。


  4. 監査の対象となる期間を1年より短くする場合には,1か月の最低運用期間を経る必要がある。


参考情報

分野・分類
分野 マネジメント系
大分類 サービスマネジメント
中分類 システム監査
小分類 システム監査
出題歴
  • AU 令和5年度秋期 問2

前問 一覧 次問