IPA過去問ドリル

平成28年度 春期 情報セキュリティマネジメント試験 午前 問7

テクノロジ/セキュリティ

IPA“組織における内部不正防止ガイドライン”にも記載されている,組織の適切な情報セキュリティ対策はどれか。

出典:平成28年度 春期 情報セキュリティマネジメント試験 午前 問7

正解:ア

解説

IPA“組織における内部不正防止ガイドライン”では、コンテンツフィルタ(URLフィルタ)を導入し、SNSやオンラインストレージ、掲示板などへのアクセスを制限することが、情報の持出し・漏えいを防ぐ対策として挙げられています。

選択肢ごとの解説

  • 正しい。コンテンツフィルタでSNSやオンラインストレージなどへのアクセスを制限することは、内部不正防止に有効な対策です。
  • 誤り。業務メールを私用アドレスに転送する設定は、むしろ情報漏えいのリスクを高める行為であり、防止すべき対策です。
  • 誤り。ウイルス対策ソフトを一時的に無効にすることは、マルウェア感染のリスクを高める不適切な行為です。
  • 誤り。組織が許可していないソフトウェアを従業員の判断でインストールさせることは、シャドーITのリスクを高める不適切な行為です。
情報セキュリティマネジメントの過去問を演習モードで解く