公認情報システム監査人(CISA)|ドメイン4 IT運用・サービス管理問題01
1 / 130.0s
問題 1 ・ 設問 1 / 13
本番環境への無許可変更を最も効果的に防ぐ統制はどれか。
解説を見る
承認と本番移行を開発から分離し、アクセスを制限することで無許可変更を防ぐ。
問題 1 ・ 設問 2 / 13
構成管理データベースの主な目的はどれか。
解説を見る
正確な構成情報は変更影響分析、障害対応、資産管理を支援する。
問題 1 ・ 設問 3 / 13
リリース管理で最も重要な統制はどれか。
解説を見る
正しい承認版を識別し、再現可能な方法で環境へ配布する必要がある。
問題 1 ・ 設問 4 / 13
バッチジョブが予定どおり完了したことを最もよく確認できる統制はどれか。
解説を見る
実行状況と異常終了を記録したログを監視し、例外へ対応する。
問題 1 ・ 設問 5 / 13
インシデント管理の第一の目的はどれか。
解説を見る
インシデント管理は事業影響を抑え、通常サービスを迅速に復旧する。
問題 1 ・ 設問 6 / 13
問題管理の主な目的はどれか。
解説を見る
問題管理は根本原因と既知のエラーを管理し、恒久対策につなげる。
問題 1 ・ 設問 7 / 13
SLAが有効に管理されていることを最もよく示すものはどれか。
解説を見る
合意水準に対する実績測定、報告、改善がサービス管理の実効性を示す。
問題 1 ・ 設問 8 / 13
容量管理の最も重要な目的はどれか。
解説を見る
利用傾向と事業計画を基に、必要な性能・容量を適時確保する。
問題 1 ・ 設問 9 / 13
OSパッチを本番へ適用する前に最も重要なことはどれか。
解説を見る
リスクと緊急度を評価し、テスト、承認、復旧計画を伴って適用する。
問題 1 ・ 設問 10 / 13
特権管理者の操作ログに最も必要な統制はどれか。
解説を見る
特権操作の責任追跡性を保つため、ログを保護して独立レビューする。
問題 1 ・ 設問 11 / 13
データベース運用で参照整合性を維持する主な統制はどれか。
解説を見る
データベース制約は不正な参照や孤立レコードの作成を防ぐ。
問題 1 ・ 設問 12 / 13
エンドユーザーが重要な表計算モデルを作成している。最も重要な統制はどれか。
解説を見る
重要なEUCには正式システムに準じた変更、検証、アクセス、バックアップ統制が必要である。
問題 1 ・ 設問 13 / 13
クラウドサービスの運用統制を監査するとき、責任分界を理解するため最初に確認すべきものはどれか。
解説を見る
サービスモデルと契約によって顧客・事業者双方の管理責任が異なる。