マネジメント系定義問題
システム監査における「監査証跡」とは何か。最も適切なものを選べ。
A.システム障害が発生した際に原因を追跡するための復旧手順書のこと
✗ 復旧手順書はBCP(事業継続計画)や障害対応手順に関するものであり、監査証跡ではありません。
B.システムやデータに対する操作・処理の記録であり、事後に追跡・検証できる証拠のこと← 正解
✓ 正解です。監査証跡とはシステムへの操作や処理の記録で、事後検証・不正検知に利用されます。
C.監査人が作成するシステムの脆弱性レポートのこと
✗ 脆弱性レポートはセキュリティ診断の結果文書であり、監査証跡とは異なります。
D.情報システムの調達仕様を記載した文書のこと
✗ 調達仕様書は調達マネジメントの文書であり、監査証跡ではありません。