平成30年度秋期 応用情報技術者試験 午前 問59

分野:システム監査|実際に出題されたIPA過去問題

システム監査において,ペネトレーションテストが最も適合するチェックポイントはどれか。

  1.  オフィスへの入退室に,不正防止及び機密保護の物理的な対策が講じられているか。
  2.  データ入力が漏れなく,重複なく正確に行われているか。
  3.  ネットワークの負荷状況の推移が記録,分析されているか。
  4.  ネットワークへのアクセスコントロールが有効に機能しているか。
解答・解説を見る

正解:エ

AI解説

IPA公式解答例による正解は「エ」。ペネトレーションテスト(侵入テスト)は、システムに対して実際に攻撃・侵入を試みることで、ネットワークやサーバのアクセスコントロールが有効に機能しているかを技術的に検証する手法である。したがって「ネットワークへのアクセスコントロールが有効に機能しているか」というチェックポイントに最も適合する。 ア: 誤り。入退室管理など物理的セキュリティ対策の確認は、現地調査や入退室記録の閲覧などで検証する項目であり、侵入テストの対象ではない。 イ: 誤り。データ入力の網羅性・正確性は入力コントロール(アプリケーションコントロール)の監査項目で、テストデータ法や突合などで検証する。 ウ: 誤り。ネットワーク負荷の記録・分析はキャパシティ管理(性能管理)のチェックポイントであり、ログや報告書の閲覧で確認する。 エ: 正しい。実際に外部から侵入を試みることで、ファイアウォールやアクセス制御の設定が有効に機能しているかを確認できる。 💡 ペネトレーション=penetration(侵入)。「実際に攻撃してみて防御が破られないか確かめるテスト」と覚えれば、技術的アクセス制御の検証に結び付けられる。

出典:平成30年度 秋期 応用情報技術者試験 午前 問59 / 独立行政法人情報処理推進機構(IPA)
※Web掲載用に表記を一部変更しています。著作権はIPAに帰属します。
📱 演習アプリで解く(無料・登録不要・2,640問収録)

「システム監査」分野の攻略ポイント

監査手続・内部統制・ITガバナンス・監査証跡が範囲です。出題数は多くないものの、「監査人は独立していなければならない」「監査証拠に基づいて判断する」という原則を押さえるだけで大半の選択肢が切れる、効率の良い分野です。

システム監査の攻略ポイントをすべて見る(要点6項目・ひっかけ3項目)→

同じ分野(システム監査)の過去問