パスポイ

アクセス管理者は,不正アクセスからコンピュータを防御する役割を担う。不正 ITパスポート 平成27年度秋期28

ストラテジ系

アクセス管理者は,不正アクセスからコンピュータを防御する役割を担う。不正 アクセス禁止法において,アクセス管理者が実施するよう努力すべきこととして定 められている行為はどれか。

  • アクセス制御機能の有効性を検証する。
  • アクセスログを定期的に監督官庁に提出する。
  • 複数の人員でアクセス状況を常時監視する。
  • 利用者のパスワードを定期的に変更する。
正解と解説を見る

正解

アクセス制御機能の有効性を検証する。

不正アクセス禁止法では、アクセス管理者の努力義務として、特定電子計算機を不正アクセス行為から防御するために必要な措置を講じるとともに、アクセス制御機能の有効性を検証するための措置を講じるよう努めることが定められており、これが正解である。アクセスログの監督官庁への定期提出や、複数人員による常時監視、利用者パスワードの定期変更といった具体的な運用方法までは、同法上の努力義務として明文で定められているものではない。これらは一般的なセキュリティ対策として有効ではあっても、法が求める努力義務の内容そのものではない。

出典:平成27年度 秋期 ITパスポート試験 問28

問題文および選択肢は独立行政法人情報処理推進機構(IPA)が公開する試験問題に基づいています。著作権はIPAに帰属します。解説は当サイトが独自に作成したものです。

解いて競うと、毎月1位にAmazonギフト券5,000円分

無料登録すると過去問演習のスコアが月間ランキングに記録されます。1回10問・スマホでサクッと。