本文へ移動

ITパスポート試験 · 学習ガイド

ITパスポート試験 平成27年度 春期分の問題・解答解説

CBT移行後の問題は、実際の出題から選ばれた公開問題です。全受験者に出題された問題の全件記録ではありません。年度ごとに公式問題と解答を確認できます。

ITパスポート試験 平成27年度 春期分の概要
30:00

問題番号から選ぶ

情報システムのライフサイクル管理における実践規範

ストラテジ系 · システム管理基準 / ITガバナンス

組織が情報システムの企画、開発、運用、保守というライフサイクル全体において、効果的な投資を行いリスクを低減させるコントロールを実践するための基準として適切なものはどれか。

解答・解説を表示

解答

ウ

解説

システム管理基準は、組織が情報戦略に基づきシステムの企画から保守に至る各工程で効果的なIT投資やリスク管理を行うための実践規範を経済産業省が策定したものです。

解き方

  1. 問題文に示された『企画から運用・保守に至るライフサイクル全体』と『効果的な投資及びリスク低減のためのコントロール規範』というキーワードを確認します。
  2. 各選択肢に挙げられた情報セキュリティや監査に関する公的基準の目的と比較し、管理実践のための規範であるシステム管理基準を選択します。
選択肢 ア不正解
コンピュータ不正アクセス対策基準は、不正アクセスによる被害の予防・早期発見・拡大防止のための対策を定めた基準です。
選択肢 イ不正解
システム監査基準は、システム監査人が監査業務を適切かつ効果的に実施するための行動規範や監査手順を定めた基準です。
選択肢 ウ正解
システム管理基準は、組織が情報システムのライフサイクル全般を適切に統制・管理するための具体的な実践規範です。
選択肢 エ不正解
情報システム安全対策基準は、自然災害や不正侵入等の各種脅威から情報システムを防護するための安全対策を示した基準です。

覚えるポイント

  • システム管理基準は管理者の実践規範、システム監査基準は監査人の行動規範。

間違えやすいところ

  • システム管理基準とシステム監査基準の違いを取り違えないように注意が必要です。

出題の前提:経済産業省策定のシステム管理基準に関する定義に基づきます。

出典:IPA『ITパスポート試験 平成27年度 春期分』
公式問題冊子 p.2 ↗(www3.jitec.ipa.go.jp)

ITパスポート試験 平成27年度 春期分

参照した公式資料

IPAが公開したITパスポート試験 平成27年度 春期分の問題・解答資料です。