情報セキュリティマネジメント試験 令和5年度 公開問題 問9
情報システムのインシデント管理に対する監査で判明した状況のうち、監査人が、指摘事項として監査報告書に記載すべきものはどれか。
選択肢を押すと答え合わせができます。
正解と解説を見る
【正解】ウ
インシデントが発生したときは、その種類、発生箇所、影響度、緊急度などに応じて、適切な担当者や責任者へ迅速に連絡し、必要なら経営層や外部機関へ報告する必要があります。これらの条件に関係なく連絡・報告ルートを一律にすると、重大なインシデントの報告が遅れたり、専門部署へ適切に引き継げなかったりするおそれがあります。そのため、監査上の不備として指摘すべきものはウです。
アの状況は適切です。インシデント対応手順を文書化し、関係者に周知しておくことは、発生時に統一された対応を迅速に行うための基本的な管理策です。
イの状況は適切です。規程に従ってバックアップを取得しておけば、データベースが破壊、消失又は改ざんされた場合にデータを復旧し、業務への影響を小さくできます。これは事業継続や復旧の観点から有効です。
エの状況は適切です。全てのインシデントについて記録を残し、責任者の承認を得るよう定めることは、対応の経緯を追跡し、再発防止策や管理状況を後から確認するために役立ちます。
【ポイント】 インシデント対応では、検知、連絡、初動対応、封じ込め、復旧、事後評価までを手順化します。 連絡先や報告レベルは、種類、影響度、緊急度などに応じて段階的に定めます。 対応記録は、原因分析、再発防止、証拠保全及び監査の基礎資料になります。
出典:令和5年度 情報セキュリティマネジメント試験 公開問題 問9
※ 解説は SkillStack 編集部が作成したものです。Web 表示のため、図表の配置や表記を一部改めています。
この回の15問を、アプリで通しで解く
- 本番と同じ問題数・制限時間で通し演習(模試モード)
- 間違えた問題は自動で「復習すべき問題」に回る
- 解説で分からない点はAIに質問できる