パスポイ

セキュリティを保つべきサーバルームの運用例として,適切なものはどれか。 ITパスポート 平成28年度春期89

テクノロジ系

セキュリティを保つべきサーバルームの運用例として,適切なものはどれか。

  • 管理を容易にするために,入退室に使用するIDカードは個人ごとではなく部署ごとに発行する。
  • 全従業員や来訪者に所在が分かるように,入口に室名表示をする。
  • 入退室の情報が漏えいすることを防止するために,入退室の記録は取らない。
  • 不正行為を防止するために,監督者がいないときはサーバ室で作業させない。
正解と解説を見る

正解

不正行為を防止するために,監督者がいないときはサーバ室で作業させない。

正解はエである。監督者不在時にサーバ室での作業を認めないことは、不正な操作やなりすましなどの内部不正行為を抑止する適切な運用である。アはIDカードを個人ごとでなく部署単位で発行してしまうと、実際に誰が入退室したかを特定できなくなり責任追跡性が損なわれるため不適切である。イは室名表示によって来訪者にもサーバ室の所在が分かってしまい、不審者に狙われるリスクが高まるため不適切である。ウは入退室記録を取らないと、不正アクセスや情報漏えいが起きた際に原因や経路を追跡できなくなるため、記録は必ず取るべきであり不適切である。

出典:平成28年度 春期 ITパスポート試験 問89

問題文および選択肢は独立行政法人情報処理推進機構(IPA)が公開する試験問題に基づいています。著作権はIPAに帰属します。解説は当サイトが独自に作成したものです。

解いて競うと、毎月1位にAmazonギフト券5,000円分

無料登録すると過去問演習のスコアが月間ランキングに記録されます。1回10問・スマホでサクッと。