平成28年度 秋期 情報処理安全確保支援士試験 午前II 問25

【問題25】

データベースに対する不正アクセスの防止・発見を目的としたアクセスコントロールについて,「システム管理基準」への準拠性を確認する監査手続として,適切なものはどれか。

利用者がデータベースにアクセスすることによって業務が効率的に実施できるかどうかを確認するために,システム仕様書を閲覧する。

利用者がデータベースにアクセスするための画面の操作手順が操作ミスを起こしにくい設計になっているかどうかを確認するために,利用者にヒアリングする。

利用者が要求した応答時間が実現できているかどうかを確認するために,データベースにアクセスしてから出力結果が表示されるまでの時間を測定する。

利用者のデータベースに対するアクセス状況を確認するために,アクセス記録を出力し内容を調査する。

出典:平成28年度 秋期 情報セキュリティスペシャリスト試験 午前II 問25

問題の誤植や解答・解説の間違いなどありましたらトップページのお問い合わせよりご連絡いただけると幸いです。
お問い合わせ

✅ サクトレモバイルアプリを使うともっと便利に!

  • 正誤を自動で記録
  • 広告なしで快適に学習
  • 続きから再開、進捗確認が可能

▶️ iOSアプリ版はこちら
▶️ Androidアプリ版はこちら

Posted by chico2740