1 |
令和5年度 秋期 午前Ⅱ システム監査技術者試験 |
|
AI システムが読み込む画像などの学習データの管理を対象としてシステム監査を実施した。判明した状況のうち、監査人が,指摘事項として監査報告書に記載すべきものはどれか。 |
この問題へ |
2 |
令和5年度 秋期 午前Ⅱ システム監査技術者試験 |
|
“政府情報システムのためのセキュリティ評価制度 (ISMAP) 標準監査手続” における“監査の対象となる期間” の記述のうち, 適切なものはどれか。 |
この問題へ |
3 |
令和5年度 秋期 午前Ⅱ システム監査技術者試験 |
|
JIS Q 19011:2019 (マネジメントシステム監査のための指針) における, “監査プログラム”の定義はどれか。 |
この問題へ |
4 |
令和5年度 秋期 午前Ⅱ システム監査技術者試験 |
|
システム監査基準 (平成30年) において, システム監査人が実施する予備調査の作業として、適切なものはどれか。 |
この問題へ |
5 |
令和5年度 秋期 午前Ⅱ システム監査技術者試験 |
|
システム監査基準 (平成30年)の“監査の結論の形成” において規定されているシステム監査人の行為として,適切なものはどれか。 |
この問題へ |
6 |
令和5年度 秋期 午前Ⅱ システム監査技術者試験 |
|
内部監査部門に所属するシステム監査人が実施する監査において, 監査調書に関する記述のうち, 最も適切なものはどれか。 |
この問題へ |
7 |
令和5年度 秋期 午前Ⅱ システム監査技術者試験 |
|
システム監査基準 (平成 30 年) における “十分かつ適切な監査証拠” を説明したものはどれか。 |
この問題へ |
8 |
令和5年度 秋期 午前Ⅱ システム監査技術者試験 |
|
固定資産管理システムの IT に係る全般統制として,最も適切なものはどれか。 |
この問題へ |
9 |
令和5年度 秋期 午前Ⅱ システム監査技術者試験 |
|
債権管理システムから出力された債権残高の集計処理結果を用いて,経理部門が事後的に実施できる, 債権残高に関する異常の有無の検証に有効な方法はどれか。 |
この問題へ |
10 |
令和5年度 秋期 午前Ⅱ システム監査技術者試験 |
|
IT の統制活動のうち, IT に係る全般統制に該当するものはどれか。 |
この問題へ |
11 |
令和5年度 秋期 午前Ⅱ システム監査技術者試験 |
|
SLA を作成する際に, サービスレベル項目 (SLO), 重要業績評価指標(KPI),重要成功要因 (CSF) の三つを検討する。 検討する順序のうち, 最も適切なものはどれか。 |
この問題へ |
12 |
令和5年度 秋期 午前Ⅱ システム監査技術者試験 |
|
新システムの開発を計画している。 提案された 4 案の中で, TCO (総所有費用)が最小のものはどれか。 ここで,このシステムは開発後, 3年間使用するものとする。
|
この問題へ |
13 |
令和5年度 秋期 午前Ⅱ システム監査技術者試験 |
|
フェアユースの説明はどれか。 |
この問題へ |
14 |
令和5年度 秋期 午前Ⅱ システム監査技術者試験 |
|
“特定デジタルプラットフォームの透明性及び公正性の向上に関する法律” における“特定デジタルプラットフォーム提供者” に関する規定として, 適切なものはどれか。 |
この問題へ |
15 |
令和5年度 秋期 午前Ⅱ システム監査技術者試験 |
|
A 社は, B 社にソフトウェアの開発を委託し, それを稼働させるためのサーバとクライアントPC を購入したところ, 目的物となる納品物が, 契約内容に適合しない事実を知った。 民法の契約不適合責任に関する記述として,適切なものはどれか。ただし, A社とB社の間で契約不適合責任に関する特約は合意されていないものとする。 |
この問題へ |
16 |
令和5年度 秋期 午前Ⅱ システム監査技術者試験 |
|
リーダーシップを “タスク志向” と “人間関係志向” の強弱で四つの型に分類し, 部下の成熟度によって, 有効なリーダーシップの型が変化するとしたものはどれか。 |
この問題へ |
17 |
令和5年度 秋期 午前Ⅱ システム監査技術者試験 |
|
公開鍵基盤における CPS (Certification Practice Statement) に該当するものはどれか。 |
この問題へ |
18 |
令和5年度 秋期 午前Ⅱ システム監査技術者試験 |
|
“サイバー情報共有イニシアティブ (J-CSIP)" の説明はどれか。 |
この問題へ |
19 |
令和5年度 秋期 午前Ⅱ システム監査技術者試験 |
|
JIS Q 27000:2019 (情報セキュリティマネジメントシステム用語) におけるリスク評価についての説明として, 適切なものはどれか。 |
この問題へ |
20 |
令和5年度 秋期 午前Ⅱ システム監査技術者試験 |
|
クリプトジャッキングに該当するものはどれか。 |
この問題へ |
21 |
令和5年度 秋期 午前Ⅱ システム監査技術者試験 |
|
UML を用いて表した図のデータモデルを関係データベース上に実装する際の解釈のうち, 適切なものはどれか。
|
この問題へ |
22 |
令和5年度 秋期 午前Ⅱ システム監査技術者試験 |
|
スイッチングハブ同士を接続する際に, 複数のポートを束ねて一つの論理ポートとして扱う技術はどれか。 |
この問題へ |
23 |
令和5年度 秋期 午前Ⅱ システム監査技術者試験 |
|
a ~ c の説明に対応するレビューの名称として, 適切な組合せはどれか。
a 参加者全員が持ち回りでレビュー責任者を務めながらレビューを行うので、参加者全員の参画意欲が高まる。
b レビュー対象物の作成者が説明者になって、参加者は質問をし,かつ, 要検討事項となり得るものについてコメントしてレビューを行う。
c 資料を事前に準備し, 進行役の議長や読み上げ係といった, 参加者の役割をあらかじめ決めておくとともに, 焦点を絞って厳密にレビューし、 結果を分析して, レビュー対象物を公式に評価する。
|
この問題へ |
24 |
令和5年度 秋期 午前Ⅱ システム監査技術者試験 |
|
ファイブフォース分析は, 業界構造を, 業界内で競争が激化する五つの要因を用いて図のように説明している。 図中のaに入る要因はどれか。
|
この問題へ |
25 |
令和5年度 秋期 午前Ⅱ システム監査技術者試験 |
|
消費者行動研究者ヘンリー・アサエルは, 消費者と製品との関わりの程度と, 消費者がブランド間の違いを知覚できる程度によって, 消費者の購買行動が異なるとし, 図に示す四つの製品タイプ (型) を導出した。 この図において, 不協和低減型に分類される製品に対する消費者の行動はどれか。 ここで, ア~エは, いずれかの型に対する消費者の行動に該当するものとする。
|
この問題へ |