IPA過去問ドリル

平成21年度 春期 基本情報技術者試験 午前 問80

ストラテジ/法務

“コンピュータ不正アクセス対策基準”に適合しているものはどれか。

出典:平成21年度 春期 基本情報技術者試験 午前 問80

正解:エ

解説

“コンピュータ不正アクセス対策基準”は,不正アクセスによる被害の予防,発見,再発防止などについて,組織及び個人が実行すべき対策をとりまとめたものです。セキュリティ方針の文書化や定期的な研修の実施は,この基準に適合する適切な取組みです。

選択肢ごとの解説

  • 誤り。すべてのネットワークを無条件に相互接続することは,かえって不正アクセスの侵入経路を増やすことになり,適合しません。
  • 誤り。利用者IDを個人間で共有することは,責任の所在を不明確にし不正アクセス対策基準に反する行為です。
  • 誤り。システム管理者が常にすべての権限をもつIDを使用し続けることは,誤操作や不正利用のリスクを高めるため適合しません。
  • 正しい。組織のセキュリティ方針を文書化し,定期的に研修を行うことは,不正アクセス対策基準に適合する適切な取組みです。
基本情報技術者の過去問を演習モードで解く