資格スワイプ
情報セキュリティ管理

情報セキュリティ監査を実施する際の一般的な手順として、次の4つの作業を実施すべき順序に並べたとき、最も適切なものはどれか。(①監査計画を策定し、監査対象範囲を明確にする ②監査を実施し、証拠となる資料や記録を収集・評価する ③監査結果を監査報告書としてまとめ、被監査部門及び経営層に報告する ④指摘事項に対する改善状況をフォローアップする)

  • A②→①→③→④
  • B①→③→②→④
  • C③→①→②→④
  • ①→②→③→④

解説

監査はまず監査計画の策定から始まり、証拠収集・評価を経て報告書としてまとめて報告し、最後に改善状況をフォローアップする順序で進めるのが一般的である。

根拠シラバス「情報セキュリティ管理」情報セキュリティ監査の実施手順

← 前の問題次の問題 →
スワイプでまとめて流す