最近、疲れが溜まってるのか、仕事から帰った後妙に眠いです。
まぁ仕事中は平気なので良いのですが。。。早く疲れを取りたいな。
というわけで軽くシステム監査のお勉強です。
今日は2章の午後Iの過去問です。
顧客情報を扱うシステムの監査で、いくつかのシステムの中から優先度を決めて監査対象を決める問題があるのですが、自分も問題と同じ流れを選びそうでした。
そのシステムだけインターネットで外部に繋がるというのも大きかったのですが、解答では、内部から流出する可能性があるので、顧客情報の量とか内容も加味すべき。となっていて、目鱗でした。
確かに、外部に直接つながっていなくても、内部流出はあるし、内部に入り込んでデータを抜き取る人も居るかもしれないので、そういった観点も必要ですね。
情報処理技術者試験は、色々と意見がある人が多いですが、自分はあまり変わらない試験区分については(DBとか、プロマネとか)問題の質が高いと思います。
疑似体験としては良いと思うし、こういった場合、どういう問題が起きるというのが分かりやすい。
できるだけ、勉強は続けていきたいと思います。