問題プレビューID: 384b2717

問 59

ソースコードのバージョン管理システムが導入された場合に,システム監査において,ソースコードの機密性のチェックポイントとして追加することが適切なものはどれか。

解説

情報セキュリティの 3 要素(機密性・完全性・可用性)のうち、「機密性」は、正当な権限を持つ人だけが情報にアクセスできることを指します。

  • ア: 変更の承認は「完全性」に関わるチェックポイントです。
  • イ: 正解。誰がソースコードを閲覧・操作できるかを制御するアクセスコントロールは、機密性を確保するための直接的な手段です。
  • ウ: コストは監査の対象になり得ますが、機密性とは直接関係ありません。
  • エ: 選定プロセスも監査対象ですが、機密性とは直接関係ありません。