SkillStack
マネジメント系38 / 100問

ITパスポート試験 令和7年度 公開問題 問38

情報セキュリティ監査の説明として、最も適切なものはどれか。

選択肢を押すと答え合わせができます。

正解と解説を見る

【正解】エ

エの「組織の情報資産に関わるリスクマネジメントが効果的に実施されているかどうかの検証又は評価」が正解です。

情報セキュリティ監査とは、組織の情報セキュリティに関するリスク管理体制が適切に構築・運用されているかを、独立した立場から検証・評価する活動です。

アは誤りです。これはシステム監査の説明に近いですが、情報セキュリティ監査は特に情報セキュリティのリスク管理に焦点を当てています。

イは誤りです。これはセキュリティワイヤーなどの物理的なセキュリティ対策の説明です。

ウは誤りです。これはIT戦略やITガバナンスの説明です。

【ポイント】 情報セキュリティ監査は、「情報セキュリティ監査基準」に基づいて実施されます。保証型監査(適切性を保証)と助言型監査(改善を助言)の2種類があります。

出典:令和7年度 ITパスポート試験 公開問題 問38
※ 解説は SkillStack 編集部が作成したものです。Web 表示のため、図表の配置や表記を一部改めています。

この回の100問を、アプリで通しで解く

  • 本番と同じ問題数・制限時間で通し演習(模試モード)
  • 間違えた問題は自動で「復習すべき問題」に回る
  • 解説で分からない点はAIに質問できる
SkillStackで無料で始める