令和4年度 春期 情報処理安全確保支援士試験 午前II 問25
【問題25】
金融庁 “財務報告に係る内部統制の評価及び監査に関する実施基準(令和元年)" におけるアクセス管理に関して、内部統制のうちのITに係る業務処理統制に該当するものはどれか。
組織としてアクセス管理規程を定め、統一的なアクセス管理を行う。
組織としてアクセス権限の設定方針を定め、周知徹底を図る。
組織内のアプリケーションシステムに、業務内容に応じた権限を付与した利用者IDとパスワードによって認証する機能を設ける。
組織内の全ての利用者に対して、アクセス管理の重要性についての教育を行う。
出典:令和4年度 春期 情報処理安全確保支援士試験 午前II 問25