教材一覧
日本語

公認情報システム監査人(CISA)|ドメイン2 資源・データ・第三者管理問題02

1 / 90.0s

問題 1 ・ 設問 1 / 9

IT投資ポートフォリオ管理の主な目的はどれか。

解説を見る

ポートフォリオ管理は個別案件ではなく投資全体を企業戦略に沿って最適化する。

問題 1 ・ 設問 2 / 9

IT投資のビジネスケースに最も重要な内容はどれか。

解説を見る

意思決定には投資の価値、総費用、リスク、便益実現方法が必要である。

問題 1 ・ 設問 3 / 9

データ所有者の責任として最も適切なものはどれか。

解説を見る

データ所有者は事業上の価値を理解し、分類、利用、保護要件を決定する。

問題 1 ・ 設問 4 / 9

データスチュワードの主な役割はどれか。

解説を見る

スチュワードは所有者の方針に基づき、データ品質やメタデータを実務的に管理する。

問題 1 ・ 設問 5 / 9

重要業務をクラウド事業者へ委託する前に最も重要なことはどれか。

解説を見る

委託前に財務、セキュリティ、継続性、法令順守などの能力を評価する。

問題 1 ・ 設問 6 / 9

第三者との契約でサービス品質を測定可能にする文書はどれか。

解説を見る

SLAは稼働率、応答時間、報告など合意したサービス水準を定める。

問題 1 ・ 設問 7 / 9

重要サービスの再委託リスクを管理する最も適切な方法はどれか。

解説を見る

サプライチェーン全体へ統制要件を伝達し、再委託の可視性と責任を確保する。

問題 1 ・ 設問 8 / 9

IT要員のキーパーソン依存を最も低減する対策はどれか。

解説を見る

知識を文書化し複数人が業務を担当できるようにすると単一要員への依存が減る。

問題 1 ・ 設問 9 / 9

プライバシーガバナンスで最も重要な出発点はどれか。

解説を見る

法的義務とデータライフサイクルを把握して、収集、利用、保存、削除の統制を設計する。