平成16年度 セキュアド 問41−50 問題編





このページは

セキュアド

(情報セキュリティアドミニストレータ試験)

過去問のページです。

解答と解説も欲しい方は解答ページへ行ってください


問41 通信傍受法に関する記述のうち、適切なものはどれか。
通信傍受法の制定に伴い、電気通信事業法に定められた通信の秘密に関する条文が変更された。
犯罪が予見できる場合は、電気通信事業者の判断によって傍受することができる。
傍受が許可される期間は、関与する犯罪の重大さによって決定され、期間の上限は特に定められていない。
傍受を実施する際、電気通信事業者は正当な理由なく協力を拒んではならない。

問42 ソフトウェアの著作権に関する記述のうち、適切なものはどれか。
開発委託契約に明記されていれば、著作者がもつすべての権利を譲渡することができる。
ソフトウェアには、著作権の移転や権利の設定にかかわる登録制度が設けられている。
ソフトウェアの開発に当たって作成される設計書及びマニュアルは、ソフトウェアと一体となることで著作物として保護される。
法人の業務に従事する者が職務上作成するプログラムは、別段の定めがない限りその個人が著作者となる。

問43 知的財産に関する次の記述と密接に関連する法律はどれか。

企業の経営計画や経営方針又は店舗ごとの売上や顧客情報などの営業秘密に当たる情報を保護するために、企業とその情報に触れる者との間で秘密保持契約を締結する必要がある。

実用新案法
商標法
著作権法
不正競争防止法

問44 図は、企業と労働者の雇用関係を表している。企業Bと労働者Cの関係はどれか。

画像(問44)を表示できません
“契約”が請負契約で、企業Aが受託者、企業Bが委託者であるとき、企業Bと労働者Cとの間には、指揮命令関係が生じる。
“契約”が出向にかかわる契約で、企業Aが企業Bに労働者Cを出向させたとき、企業Bと労働者Cとの間には指揮命令関係が生じる。
“契約”が労働者派遣契約で、企業Aが派遣元、企業Bが派遣先であるとき、企業Bと労働者Cの間にも、雇用関係が生じる。
“契約”が労働者派遣契約で、企業Aが派遣元、企業Bが派遣先であるとき、企業Bに労働者Cが出向しているといえる。

問45 ボリュームライセンス契約を説明したものはどれか。
企業などソフトウェアの大量購入者向けに、マスタを提供して、インストールの許諾数をあらかじめ取り決める契約
使用場所を限定した契約であり、特定の施設の中であれば台数や人数に制限なく使用が許される契約
標準の使用許諾条件を定め、その範囲で一定量のパッケージの包装を解いたときに、権利者と購入者との間に使用許諾契約が自動的に成立したと見なす契約
ユーザ側が使用を許諾する量的条件を示し、ソフトウェアメーカがそれを記載した契約

問46 システム監査で利用する統計的サンプリング法に関する記述のうち、適切なものはどれか。
サンプルの抽出に無作為抽出法を用い、サンプルの監査結果に基づく母集合に関する結論を出すに当たって、確率論の考え方を用いる。
抽出されるサンプル数は、統計的サンプリングと非統計的サンプリングの選択を決定付ける重要な判断基準である。
抽出するサンプルを統計的に決定する手法ではなく、サンプルに対して監査手続きを実施した結果を統計的に評価する方法である。
無作為抽出法を用いるだけではなく、システム監査人が経験的判断を加味して、サンプルを抽出する。

問47 システム監査の特質に関する記述のうち、適切なものはどれか。
システム監査は、監査対象から独立した立場で行う情報システムの監査であり、システムの企画・開発・運用・保守に責任を負うものではない。
システム監査は、情報システムが“システム監査基準”に準拠しているかどうかを確かめる監査である。
システム監査は、内部監査として行われるが、監査人は経営者及び監査対象部門から独立していなければならない。
システム監査は、法的監査ではないので、監査役が行ってはならない。

問48 システムテスト(総合テスト)で使用するテストデータの作成に対する監査項目はどれか。
テストチームが、業務活動の中でシステムが使用されるケースを想定してテストデータを作成しているか。
品質保証部門が、要求仕様を満たしているシステムであることをテストするテストデータを作成しているか。
プログラマが、自分で作成したプログラムのすべての経路をテストするテストデータを作成しているか。
プログラミングチームが、プログラム間のインタフェースをテストするテストデータを作成しているか。

問49 “ISMS認証基準”の詳細管理策を基に設定した、ノート型パソコンに対する物理的安全対策の妥当性を確認するための監査手続はどれか。
オフィス内を視察し、不在者のノート型パソコンが施錠されたキャビネットに保管されていることを確認する。
教育計画及び教育記録を閲覧し、ノート型パソコンの安全管理についての社員教育が適切に行われていることを確認する。
実際にノート型パソコンを操作して、パスワードを入力しないと起動できない仕組みになっていることを確認する。
ノート型パソコンの管理ルールを調べ、社外に持ち出す場合には申請書を提示し、セキュリティ管理者の許可を得るルールになっていることを確認する。

問50 “情報セキュリティ監査制度:情報セキュリティ監査基準”における利用者のアクセス管理のコントロールはどれか。
悪意のあるソフトウェアからシステムを保護するための検出及び防止の管理策、並びに利用者に認知させるための手順を導入すること
情報システムにおける特権の割当て及び使用を制限し、管理すること
取扱いに慎重を要する情報や重要な情報の機密性を保護するために、暗号化をすること
利用者のパスワード選択及び使用は、正しいセキュリティ慣行に従うこと