システムテスト監査
システム監査基準において,システムテストの監査では,本番稼働に向けて想定される業務シナリオや機能要件,例外処理,負荷要件などの「テストケースが網羅的に網羅されているか(網羅性)」,およびそれらが計画通りに実行され不具合が適切に解消されているかを確認することが最も重要なチェックポイントです。 システムテストを本番環境で事前の十分な制御なしに実施することはリスクが高く,推奨されるチェックポイントではありません。 開発者自身のみでシステムテストの完了を独断で判断している状況は統制上の不備であり,適切なチェックポイントではありません。 テスト結果の記録や承認を省略して迅速化を図ることは証跡管理の不備に該当します。
システムテストの種類
システムテストの監査におけるチェックポイントのうち,最も適切なものはどれか。
出典
情報セキュリティマネジメント試験 科目A・B サンプル問題 科目A 問35
ア
テストケースが網羅的に想定されていること
イ
テスト計画は利用者側の責任者だけで承認されていること
ウ
テストは実際に業務が行われている環境で実施されていること
エ
テストは利用者側の担当者だけで行われていること
【正解・解説】システムテスト監査|情報セキュリティマネジメント試験 科目A・B サンプル問題 科目A 問35 | IT資格ラボ