情報処理技術者試験ナビ

当サイトは準備中です。

システム監査技術者 H29春 午後Ⅰ 問3 設問3

設問

 〔本調査での発見事項〕の(3)について,次の(1),(2)に答えよ。

(1)

 セキュリティ管理者によるセキュリティパッチ適用前の確認が行われていることを,システム監査人が確かめる場合,どのような文書を査閲すべきか。二つ挙げ,それぞれ20字以内で答えよ。

(2)

 システム監査人が想定した“OSの脆弱性を突いたセキュリテイインシデント発生に備えた補完的コントロール”を,20字以内で答えよ。

 

解答例

(1)

 XXX

(2)

 XXX

解説

(1)

 XXX

(2)

 XXX