公認情報システム監査人(CISA)|ドメイン3 取得・開発ガバナンス問題01
1 / 60.0s
問題 1 ・ 設問 1 / 6
新システム計画の承認前に、IS監査人が最も重視すべきものはどれか。
解説を見る
投資判断では企業戦略への貢献、期待価値、総費用、主要リスクを評価する。
問題 1 ・ 設問 2 / 6
要件定義で利用部門の参加が最も重要な理由はどれか。
解説を見る
業務を理解する利用者の関与により、必要な機能・統制・優先順位を明確にできる。
問題 1 ・ 設問 3 / 6
プロジェクトのスコープ変更を適切に管理する仕組みはどれか。
解説を見る
費用、日程、品質、リスクへの影響を評価した上で正式に承認・記録する。
問題 1 ・ 設問 4 / 6
アジャイル開発を監査するとき、進捗と価値を最もよく示すものはどれか。
解説を見る
アジャイルでは短い反復で完成定義と受入基準を満たす価値ある成果物を確認する。
問題 1 ・ 設問 5 / 6
セキュリティ・バイ・デザインの考え方として最も適切なものはどれか。
解説を見る
ライフサイクルの早い段階で統制要件を組み込むほど効果的かつ低コストになりやすい。
問題 1 ・ 設問 6 / 6
パッケージソフト選定でRFPを用いる主な目的はどれか。
解説を見る
共通の機能・統制・サービス要件を提示することで候補提案を一貫して評価できる。