情報セキュマネ一問一答情報セキュリティマネジメント試験 過去問・出典つき

トップ › 平成28年度 秋期 › セキュリティ管理 › 問7

セキュリティ管理内部不正・人的対策

情報セキュリティマネジメント 平成28年度 秋期 問7

組織の所属者全員に利用者IDが発行されるシステムがある。利用者IDの発行・削除は申請に基づき行われているが、申請漏れや申請内容のシステムへの反映漏れがある。資料A、Bの組合せのうち、資料Aと資料Bを突き合わせて確認することによって、退職者に発行されていた利用者IDの削除漏れが最も確実に発見できるものはどれか。
正解と解説を見る

正解:ウ 資料A:利用者IDとそれが発行されている者の一覧/資料B:組織の現在の所属者の名簿

解説

実際にシステムに存在する利用者IDの一覧と現在の所属者の名簿を突き合わせると、名簿にいない者のID(削除漏れ)を申請の有無に関係なく発見できる。削除申請書を使う方法では、申請漏れのIDを見つけられない。

解説:panda studio(公式の正答と照合済み)

出典:平成28年度 秋期 情報セキュリティマネジメント試験 午前 問7

※選択肢の表を「資料A:…/資料B:…」の文章形式に整形しています(問題の内容は変更していません)。

セキュリティ管理をランダムに解く 苦手な問題を解く

試験日から学習計画を立てる ・ 講座・教材を比べる