外部保管のために専門業者にバックアップ媒体を引き渡す際の安全性について、セキュリティ監査を実施した。
その結果として判明した状況のうち、監査人が指摘事項として監査報告書に記載すべきものどれか。
ア | 委託元責任者が、一定期間ごとに、専門業者における媒体保管状況を確認する契約を結んだ上で引き渡している。 |
イ | 委託元責任者が、専門業者との間で、機密保持条項を盛り込んだ業務委託契約を結んだ上で引き渡している。 |
ウ | 委託元担当者が、専用の記録簿に、引渡しの都度、日付と内容を記入し、専門業者から受領印をもらっている。 |
エ | 委託元担当者が、バックアップ媒体を段ボール箱に入れ、それを専門業者に引き渡している。 |
答え エ
【解説】
各選択肢を見ると、ア、イ、ウの委託元責任者、担当者の行動ついて問題がないので消去法的に選択肢エが正解となります。
選択肢エについて検討すると、バックアップ媒体を段ボール箱に入れて専門業者に渡す行為が必ずしもセキュリティ上問題とは言えませんが、他の選択肢(ア、イ、ウ)の行為と比較してセキュリティのレベルが低いことは確かです。
【キーワード】
・情報セキュリティ監査基準