社内のISMS活動の一環として、サーバのセキュリティについて監査を行うことになった。最初に実施することとして、適切なものはどれか。
監査はまず計画書の作成から始める
選択肢
- ア監査の計画書を作成する。
- イサーバのセキュリティ設定を見直す。
- ウ全てのサーバの監査用ログの所在を確認する。
- エ脆弱性検査ツールを利用して、サーバの脆弱性を確認する。
正解と解説
正解:ア 監査の計画書を作成する。
監査は、目的・範囲・対象・手続・日程・体制をあらかじめ定めた計画に基づいて進める。何をどの基準で確かめるかを決めずに現場の調査を始めると、確認漏れや評価のばらつきが生じるため、まず監査計画書の作成から着手する。
選択肢ごとの解説
- ア正しい。目的・範囲・手続を定める計画づくりが最初の作業。
- イ設定の見直しは被監査部門が行う改善であり、監査人の最初の作業ではない。
- ウ証拠の収集は計画に基づいて行う実施段階の作業。
- エ脆弱性の検査も計画に沿って行う実施段階の作業。
同じ分野の他の問題
- システム監査において、各部署の外部媒体の管理状況について調査することにした。システム監査を、監査計画、予備調査、本調査、…2026年度 秋期 問51
- システム監査で用いる判断尺度の選定方法に関する記述として、最も適切なものはどれか。2024年度 秋期 問48
- システム監査人の役割として、適切なものだけを全て挙げたものはどれか。 a 監査手続の種類、実施時期、適用範囲などについて…2024年度 秋期 問42
- システム監査の手順に関して、次の記述中の[a]、[b]に入れる字句の適切な組合せはどれか。 システム監査は、[a]に基づ…2021年度 秋期 問38
- システム監査の業務は、監査計画の立案、監査証拠の入手と評価、監査手続の実施、監査報告書の作成、フォローアップのプロセスに…2019年度 春期 問55
最終更新:2026-08-25/解説・選択肢ごとの解説は資格暗記が独自に作成しています。問題文と選択肢の出典は上記のとおりです。