システム監査技術者試験(PM2_H31-1)

〇論文設計テンプレート

太字:問題文抜粋箇所

1. IoTシステムの概要とIoTシステムの利活用によるビジネス上のメリット

1.1 IoTシステムの概要

A社は大手〇〇業のグループ会社へシステムを提供しているユーザ系SIer

B社との共同開発による〇〇約〇万台に新型〇〇端末を搭載し〇〇の〇〇制御

ex)

機器の故障予測、自動車の運転制御、製造ラインの自動制御、農作物の生産管理

1.2 IoTシステムの利活用によるビジネス上のメリット

※ビジネス上のメリットを記載

①情報がリアルタイムに伝達⇒ユーザの利便性向上

分析結果で、〇〇の〇〇特性を確認

②大量データを迅速に収集⇒データ活用し各種企業の活動を効率化

未然防止型の〇〇指導

③IoTによって膨大なデータを収集⇒新たなビジネスモデルの構築

自治体や外部企業などとデータを連携し新たな高付加価値ビジネスの創出

ex)

健康増進型保険や自動車の保険サービス

 

2. IoTシステム特有のリスク

採点講評:企画段階におけるIoTシステムに関わるリスクを記載

2.1 開発、運用、保守関連のリスク

IoTシステムに多様かつ大量のIoTデバイスが接続⇒ソフトウェア開発に掛かるコストが増大

②ネットワーク機器の増加⇒障害発生時の機器の特定が困難⇒技術者派遣によるコストが増大

2.2 セキュリティ関連のリスク

サイバー攻撃⇒IoT機器の制御不能による物理的な事故

②情報搾取

踏み台攻撃サイバー攻撃に加担させられるリスク

 

3. 開発、運用、保守、及びセキュリティに関わる方針・基準の適切性を確認するための監査手続

3.1 開発、運用、保守に関わる方針・基準の適切性を確認するための監査手続

IoTシステム導入計画、国際標準⇒IoTとのインターフェースに関する標準規定が定められている。

IoTシステム導入計画、ネットワーク管理規程⇒故障個所を自動的検出できる仕組み

故障を自動的に感知できる仕組みが備わった機器や遠隔で故障への対応ができる機器に限定する規程が定まっている。

3.2 セキュリティに関わる方針・基準の適切性を確認するための監査手続

・セキュリティ管理規程⇒必要な改訂が行われていることを確認

・IoTシステム導入計画⇒導入に際してセキュリティ管理規程を順守する旨が規定されていることを確認