平成30年 秋期 情報処理安全確保支援士 午前II 問25

ある企業が、自社が提供するWebサービスの信頼性について、外部監査人による保証を受ける場合において、次の表のA〜Dのうち、ITに係る保証業務の“三当事者”のそれぞれに該当する者の適切な組合せはどれか。

ITに係る保証業務の三当事者
保証業務の実施者 Webシステムのセキュリティに責任を負う者 保証報告書の想定利用者
A Webシステム利用者 外部監査人 当該企業の経営者
B 外部監査人 Webシステム利用者 当該企業の経営者
C 外部監査人 当該企業の経営者 Webシステム利用者
D 当該企業の経営者 外部監査人 Webシステム利用者

 ア  A
 イ  B
 ウ  C
 エ  D


答え ウ


解説
保証業務の実施者は、監査を行う人なので外部監査人になります。
Webシステムの信頼性に責任を負う者、Webサービス提供者の責任者なので、当該企業の経営者になります。
保証報告書の想定利用者は、Webシステムの利用者になります。

ITに係る保証業務の三当事者
保証業務の実施者 Webシステムの信頼性に責任を負う者 保証報告書の想定利用者
C 外部監査人 当該企業の経営者 Webシステム利用者


キーワード
・システム監査

キーワードの解説

戻る 一覧へ