令和5年度 秋期 情報処理安全確保支援士試験 午前II 問25

【問題25】

データベースの直接修正に関して,監査人が,システム監査報告書で報告すべき指摘事項はどれか。ここで,直接修正とは,アプリケーションソフトウェアの機能を経由せずに,特権IDを使用してデータを追加,変更又は削除することをいう。

更新ログ上は,アプリケーションソフトウェアの機能を経由したデータ更新として記録していた。

事前のデータ変更申請の承認,及び事後のデータ変更結果の承認を行っていた。

直接修正の作業終了時には,直接修正用の特権IDを無効にしていた。

利用部門からのデータ変更依頼票に基づいて,システム部門が直接修正を実施していた。

出典:令和5年度 秋期 情報処理安全確保支援士試験 午前II 問25

問題の誤植や解答・解説の間違いなどありましたらトップページのお問い合わせよりご連絡いただけると幸いです。
お問い合わせ

✅ サクトレモバイルアプリを使うともっと便利に!

  • 正誤を自動で記録
  • 広告なしで快適に学習
  • 続きから再開、進捗確認が可能

▶️ iOSアプリ版はこちら
▶️ Androidアプリ版はこちら

Posted by chico2740