平成21年度(2009)春期 問5 | 情報処理技術者試験 システム監査技術者
”情報セキュリティ監査基準”における保証型監査と助言型監査に関する記述のうち、適切なものはどれか。
選択肢 ア
助言型監査とは、監査上の判断尺度として情報セキュリティ監査基準を利用し、情報セキュリティ上の問題点の指摘と改善提言は監査人の自由裁量で行う監査のことである。
選択肢 イ
助言型監査とは、監査対象の情報セキュリティ上の問題点の検出と改善を命令する監査のことである。
選択肢 ウ
保証型監査とは、監査手続を実施した限りにおいて、監査対象の情報セキュリティに関するマネジメントやコントロールが適切であることを保証する監査のことである。
選択肢 エ
保証型監査とは、監査の結果としてインシデントが発生しないことをステークホルダに対して保証する監査のことである。
[出典:情報処理技術者試験 システム監査技術者 平成21年度(2009)春期 問5]