令和7年度 ITパスポート 公開問題 問38
問 38 / 100情報セキュリティ監査の説明として、最も適切なものはどれか。
選択肢を選んで解答してください。
×不正解
正解: エ
情報セキュリティ監査は、組織の情報資産に関するリスク管理や統制が適切に機能しているかを検証・評価する活動です。したがって、正解は「組織の情報資産に関わるリスクマネジメントが効果的に実施されているかどうかの検証又は評価」です。 「一定の基準に基づいてIT システムの利活用に係る検証・評価を行い、ガバナンスの適切性などに対する保証や改善のための助言を行うもの」はIT監査の説明に近く、情報セキュリティ監査の説明としては広すぎる。 「コンピュータの盗難や不正な持出しを物理的に防止し、情報セキュリティを確保するためのツール」は物理セキュリティ対策用ツールの説明です。 「組織体の価値及び組織体への信頼を向上させるために、組織体におけるITシステムの利活用のあるべき姿を示す IT戦略と方針の策定及びその実現のための活動」はITガバナンスの説明です。 「組織の情報資産に関わるリスクマネジメントが効果的に実施されているかどうかの検証又は評価」が正しいです。情報資産に関わるリスク管理の有効性を検証・評価するのが情報セキュリティ監査です。