システム監査報告書で報告すべき指摘事項|情報処理安全確保支援士試験 令和5年秋期午前Ⅱ 問25
出典:令和5年秋期 午前Ⅱ 問25
分野:システム監査(中分類) / システム監査(小分類)
■25問中0問正解
■正答率:0%
データベースの直接修正に関して,監査人が,システム監査報告書で報告すべき指摘事項はどれか。ここで,直接修正とは,アプリケーションソフトウェアの機能を経由せずに,特権IDを使用してデータを追加,変更又は削除することをいう。
- ア:更新ログ上は,アプリケーションソフトウェアの機能を経由したデータ更新として記録していた。
- イ:事前のデータ変更申請の承認,及び事後のデータ変更結果の承認を行っていた。
- ウ:直接修正の作業終了時には,直接修正用の特権IDを無効にしていた。
- エ:利用部門からのデータ変更依頼票に基づいて,システム部門が直接修正を実施していた。