IPA過去問ドリル

平成30年度 春期 情報セキュリティマネジメント試験 午前 問7

テクノロジ/セキュリティ

JIS Q 27002:2014(情報セキュリティ管理策の実践のための規範)でいう特権的アクセス権の管理について,情報システムの管理特権を利用した行為はどれか。

出典:平成30年度 春期 情報セキュリティマネジメント試験 午前 問7

正解:ウ

解説

管理特権とは、システムの設定変更やプログラムの更新など、システム自体を管理・制御するための強い権限を指します。業務データの閲覧や利用のためのアクセス権とは区別されます。

選択肢ごとの解説

  • 誤り。営業システムへのアクセスは通常の業務利用であり,管理特権の利用ではありません。
  • 誤り。経営情報へのアクセスは業務利用であり,管理特権の利用ではありません。
  • 正しい。業務システムのプログラムにアクセスしてバージョンアップを行うのは,システムの管理特権を利用した行為です。
  • 誤り。デモンストレーション用システムの機能確認は一般利用であり,管理特権の利用ではありません。
情報セキュリティマネジメントの過去問を演習モードで解く