令和6年度 秋期 情報処理安全確保支援士試験 午前II 問25
【問題25】
アクセス管理に関する内部統制のうち,金融庁"財務報告に係る内部統制の評価及び監査に関する実施基準(令和5年)"におけるITに係る業務処理統制に該当するものはどれか。
組織としてアクセス管理規程を定め,統一的なアクセス管理を行う。
組織としてアクセス権限の設定方針を定め,周知徹底を図る。
組織内のアプリケーションシステムに,利用者IDとパスワードによって利用者を認証する機能を設ける。
組織内の全ての利用者に対して,アクセス管理の重要性についての教育を行う。
出典:令和6年度 秋期 情報処理安全確保支援士試験 午前II 問25