正解です。
J-SOXとは、財務報告に係る内部統制についての経営者の評価やそれに対する監査人の監査といった一連の制度のことです。J-SOXでは財務報告に関係する経理システムや別のシステムでも財務報告に関わる部分(基幹システムや給与計算・減価償却等)を対象にしており、営業マンのプレゼンテーション資料や見込顧客リストのデータは「財務報告」に関わるものではないことから対象にはしていません。
ケーススタディを再確認!
「データが消失した場合に備えたい」の「バックアップとJ-SOX」はこちら
正解です。
J-SOXとは、財務報告に係る内部統制についての経営者の評価やそれに対する監査人の監査といった一連の制度のことです。J-SOXでは財務報告に関係する経理システムや別のシステムでも財務報告に関わる部分(基幹システムや給与計算・減価償却等)を対象にしており、営業マンのプレゼンテーション資料や見込顧客リストのデータは「財務報告」に関わるものではないことから対象にはしていません。
ケーススタディを再確認!
「データが消失した場合に備えたい」の「バックアップとJ-SOX」はこちら
不正解です。
いくらバックアップ・データを取っても、これをリストアーして、通常のデータ(あるいはシステム)にリカバリーするための操作手順が分からないというのでは、これまで検討してきたバックアップの作業やコストが無駄になってしまいます。また、リストアーの過程でバックアップ・データを誤って消去してしまい、リストアーできなくなってしまうという事故も考えられます。データのリストアーやリカバリーはイレギュラーな作業であり、担当者がこれに従事する機会は少ないことから、“習熟しにくい作業”と言えます。そのため、いざリカバリーが必要な事態になった場合、ミスを犯してしまう可能性が高いと言えます。こうした事態を避けるため、経営陣はリカバリーの操作手順の確立とその文書化、担当者の習熟を図る必要があります。以上より、問題文は正しいです。
ケーススタディを再確認!
「データが消失した場合に備えたい」の「どうやってリカバリーする?」はこちら
正解です。
いくらバックアップ・データを取っても、これをリストアーして、通常のデータ(あるいはシステム)にリカバリーするための操作手順が分からないというのでは、これまで検討してきたバックアップの作業やコストが無駄になってしまいます。また、リストアーの過程でバックアップ・データを誤って消去してしまい、リストアーできなくなってしまうという事故も考えられます。データのリストアーやリカバリーはイレギュラーな作業であり、担当者がこれに従事する機会は少ないことから、“習熟しにくい作業”と言えます。そのため、いざリカバリーが必要な事態になった場合、ミスを犯してしまう可能性が高いと言えます。こうした事態を避けるため、経営陣はリカバリーの操作手順の確立とその文書化、担当者の習熟を図る必要があります。以上より、問題文は正しいです。
ケーススタディを再確認!
「データが消失した場合に備えたい」の「どうやってリカバリーする?」はこちら
不正解です。
バックアップを取る頻度は、目標復旧時間(RTO:Recovery Time Objective)の視点に基づき決定します。RTOとは、業務を復旧するために目標とする時間のことです。RTOが1日ということになれば、1日前のバックアップが取れていれば十分ということになります。以上より、問題文は正しいです。
ケーススタディを再確認!
「データが消失した場合に備えたい」の「バックアップの頻度はRTOとコスト次第」はこちら
正解です。
バックアップを取る頻度は、目標復旧時間(RTO:Recovery Time Objective)の視点に基づき決定します。RTOとは、業務を復旧するために目標とする時間のことです。RTOが1日ということになれば、1日前のバックアップが取れていれば十分ということになります。以上より、問題文は正しいです。
ケーススタディを再確認!
「データが消失した場合に備えたい」の「バックアップの頻度はRTOとコスト次第」はこちら
正解です。
RAIDとは、システムの稼働に伴うデータの書き込みを複数のハードディスクに対して行い、1台のハードディスクが故障してもデータが別のハードディスクに残る仕組みのことです。RAIDは過去の一定時点のデータを保つ仕組みではないので、バックアップとは異なります。RAIDは、バックアップと比べると、ハードディスクの故障という事態に備えるとともに、最新のデータが保存されているといったメリットがありますが、通常のバックアップのようにハードディスク同士を離れた場所に保管することが難しく、自然災害への対応としては弱いとされています。以上より、問題文は誤りです。
ケーススタディを再確認!
「データが消失した場合に備えたい」の「どんな方法でバックアップする?」はこちら
不正解です。
RAIDとは、システムの稼働に伴うデータの書き込みを複数のハードディスクに対して行い、1台のハードディスクが故障してもデータが別のハードディスクに残る仕組みのことです。RAIDは過去の一定時点のデータを保つ仕組みではないので、バックアップとは異なります。RAIDは、バックアップと比べると、ハードディスクの故障という事態に備えるとともに、最新のデータが保存されているといったメリットがありますが、通常のバックアップのようにハードディスク同士を離れた場所に保管することが難しく、自然災害への対応としては弱いとされています。以上より、問題文は誤りです。
ケーススタディを再確認!
「データが消失した場合に備えたい」の「どんな方法でバックアップする?」はこちら
不正解です。
自社開発のシステム(ソフト)のように復旧が容易でないものは、まず、システムをリカバリーするためのバックアップ・プログラムを作っておき、ソフトの開発時や更新時に、開発用の端末に保存されているプログラムのデータを丸ごとバックアップする必要があります。バックアップは「データ」だけとは限らないことから、問題文は誤りです。
ケーススタディを再確認!
「データが消失した場合に備えたい」の「システムのバックアップは必要か?」はこちら
正解です。
自社開発のシステム(ソフト)のように復旧が容易でないものは、まず、システムをリカバリーするためのバックアップ・プログラムを作っておき、ソフトの開発時や更新時に、開発用の端末に保存されているプログラムのデータを丸ごとバックアップする必要があります。バックアップは「データ」だけとは限らないことから、問題文は誤りです。
ケーススタディを再確認!
「データが消失した場合に備えたい」の「システムのバックアップは必要か?」はこちら