マネジメント系25 / 25問
情報処理安全確保支援士試験 令和7年度 春期 午前II 問25
金融庁"財務報告に係る内部統制の評価及び監査に関する実施基準(令和5年)"によれば、"記録した取引に漏れ、重複がないこと"は、組織目標を達成するためのITの統制目標のうち、どれに含まれるか。
選択肢を押すと答え合わせができます。
正解と解説を見る
【正解】エ
信頼性とは、情報システムが処理する情報について、正確性、完全性、正当性などを確保することです。記録すべき取引が漏れると情報の完全性が失われ、同じ取引が重複して記録されると集計結果が実態と一致しなくなります。いずれも財務報告の基礎となる情報を信用できなくする問題なので、「記録した取引に漏れ、重複がないこと」は信頼性の統制目標に含まれます。したがって、エが正解です。
アの可用性は誤りです。可用性は、権限を持つ利用者が必要なときに情報システムや情報を利用できる状態を確保することです。障害対策、バックアップ、冗長化などが関係します。
イの機密性は誤りです。機密性は、権限のない者による情報の閲覧や漏えいを防ぎ、許可された者だけが情報へアクセスできるようにすることです。
ウの準拠性は誤りです。準拠性は、情報処理が関連する法令、規則、契約、社内方針などに従って行われることです。
【ポイント】 取引データの正確性や完全性は「信頼性」、必要時の利用は「可用性」、漏えい防止は「機密性」です。 漏れには連番確認や件数照合、重複には一意性制約や重複チェックといった統制が有効です。
出典:令和7年度 春期 情報処理安全確保支援士試験 午前II 問25
※ 解説は SkillStack 編集部が作成したものです。Web 表示のため、図表の配置や表記を一部改めています。
この回の25問を、アプリで通しで解く
- 本番と同じ問題数・制限時間で通し演習(模試モード)
- 間違えた問題は自動で「復習すべき問題」に回る
- 解説で分からない点はAIに質問できる