平成23年度(2011)春期 問5 | 情報処理技術者試験 システム監査技術者
情報システムのコントロールの評価を整備状況の評価と運用状況の評価と運用状況の評価に分けたとき、ユーザのシステムへのログインパスワード管理について、運用状況の評価に該当するものはどれか。
選択肢 ア
システム仕様書の承認ルールを閲覧して、パスワード管理方針に基づいた設計が行われていることを確認する。
選択肢 イ
システム部門の責任者への質問によって、パスワード管理に関する会社の方針を確認する。
選択肢 ウ
パスワード管理マニュアルを閲覧して、パスワード設定ルールを確認する。
選択肢 エ
パスワードを管理しているファイルを出力し、パスワードの設定状況を確認する。
[出典:情報処理技術者試験 システム監査技術者 平成23年度(2011)春期 問5]