平成28年度 秋期 情報処理安全確保支援士試験 午前II 問25
【問題25】
データベースに対する不正アクセスの防止・発見を目的としたアクセスコントロールについて,「システム管理基準」への準拠性を確認する監査手続として,適切なものはどれか。
利用者がデータベースにアクセスすることによって業務が効率的に実施できるかどうかを確認するために,システム仕様書を閲覧する。
利用者がデータベースにアクセスするための画面の操作手順が操作ミスを起こしにくい設計になっているかどうかを確認するために,利用者にヒアリングする。
利用者が要求した応答時間が実現できているかどうかを確認するために,データベースにアクセスしてから出力結果が表示されるまでの時間を測定する。
利用者のデータベースに対するアクセス状況を確認するために,アクセス記録を出力し内容を調査する。
出典:平成28年度 秋期 情報セキュリティスペシャリスト試験 午前II 問25