平成24年度(2012)春期 問4 | 情報処理技術者試験 システム監査技術者
"JIS Q 27001:2006"の管理策を参考にして設定した、ノート型PCに対する物理的セキュリティ対策の妥当性を確かめるための監査手続きはどれか。
選択肢 ア
オフィス内を視察し、不在者のノート型PCが施錠されたキャビネットに保管されていることを確認する。
選択肢 イ
管理ルールを調べ、ノート型PCを社外に持ち出す場合には、セキュリティ管理者の許可を得るルールになっていることを確認する。
選択肢 ウ
教育計画及び教育記録を閲覧し、ノート型PCの安全管理についての社員教育が適切に行われていることを確認する。
選択肢 エ
実際にノート型PCを操作して、パスワードを入力しないと利用可能にならない仕組みになっていることを確認する。
[出典:情報処理技術者試験 システム監査技術者 平成24年度(2012)春期 問4]