本文へスキップ

技術士試験(情報工学部門)・情報技術者試験。ファーストマクロ。


Since 2016.4.19

平成30年度 秋期 応用情報技術者試験問題と解説

問59

システム監査においてペネトレーションテストが最も適合するチェックポイントはどれか。

ア オフィスへの入退に、不正防止及び機密保護の物理的な対策が講じられているか。

イ データ入力が漏れがなく、重複なく正確に行われているか。

ウ ネットワークの負荷状況の推移が記録、分析されているか。

エ ネットワークへのアクセスコントロールが有効に機能しているか。


正解


解説

ア 物理的なアクセスについてはペネトレーションテストとは言わない。

イ プルーフリストで照合するなどして確かめる。

ウ トラフィックログや分析結果の資料が残されているか、などを確認することで確かめる。

エ 正しい。ペネトレーション (penetration) には、侵入の意味がある。

問58 目次 問60