問題文
買収の候補となる会社について、契約の締結前に情報セキュリティの状態を評価したい。評価の設計として最も適切なものはどれか。
選択肢
- 相手が提示する文書と第三者の評価の報告を突き合わせ、確かめられない部分を条件として契約に反映する
- 候補のシステムに対して侵入テストを実施する第三者評価の確認を怠ったこと
- 公開されている情報だけから外部からの見え方を評価する文書と実態の突合の明文化の不足
- 先方の従業員に対して匿名の調査を行い、方針が守られているかの運用の実態を聞き取って、文書との乖離を評価の材料にする