情報セキュリティ対策を、技術的対策、人的対策及び物理的対策の三つに分類したとき、物理的対策の例として適切なものはどれか。
- アPCの不正使用を防止するために、PCのログイン認証にバイオメトリクス認証を導入する。
- イサーバに対する外部ネットワークからの不正侵入を防止するために、ファイアウォールを設置する。
- ウセキュリティ管理者の不正や作業誤りを防止したり発見したりするために、セキュリティ管理者を複数名にして、互いの作業内容を相互チェックする。
- エセキュリティ区画を設けて施錠し、鍵の貸出し管理を行って不正な立入りがないかどうかをチェックする。
正解と解説を見る
正解
エ セキュリティ区画を設けて施錠し、鍵の貸出し管理を行って不正な立入りがないかどうかをチェックする。
正解は「セキュリティ区画を設けて施錠し、鍵の貸出し管理を行って不正な立入りがないかどうかをチェックする」である。物理的対策とは、施設や機器そのものへの物理的なアクセスを制御する対策であり、入退室管理や施錠、鍵の貸出し管理などがこれに該当する。バイオメトリクス認証の導入やファイアウォールの設置はシステム上の防御である技術的対策に、複数人によるチェック体制の構築は組織や人の運用に関する人的対策に分類される。