メインコンテンツへスキップ
情報処理安全確保支援士令和6年度 秋期午前II問 25

令和6年度 秋期 情報処理安全確保支援士 午前II 問25

難度標準

アクセス管理に関する内部統制のうち、金融庁“財務報告に係る内部統制の評価及び監査に関する実施基準(令和5年)”におけるITに係る業務処理統制に該当するものはどれか。

選択肢

解説

結論 → 詳細 → 補足 の 3 層構成

展開
解説Layer 1

ITに係る業務処理統制は、個々のアプリケーションシステム内で行われる具体的な統制活動を指します。利用者IDとパスワードによる認証機能は、アプリケーションシステムが正当な利用者のみにアクセスを許可するための処理であり、特定の業務処理の正確性や正当性を直接担保するものです。

各選択肢の解説

ア

組織としてアクセス管理規程を定め、統一的なアクセス管理を行う。

誤りです。アクセス管理規程を定めて統一的に運用することは、組織全体を対象とするルールの整備です。全社的な統制やIT全般統制の土台に当たり、個々の業務アプリケーションの中で働く統制ではありません。業務処理統制にするには、その規程に沿った認証やアクセス制御の機能をアプリケーションシステムに組み込む必要があります。

イ

組織としてアクセス権限の設定方針を定め、周知徹底を図る。

誤りです。アクセス権限の設定方針を定めて周知徹底することは、組織全体に向けた方針の策定と伝達です。全社的な統制やIT全般統制の性格を持ちます。業務処理統制にするには、方針に沿って利用者ごとの操作範囲を限定する権限制御を、アプリケーションシステム自体に実装する必要があります。

ウ

組織内のアプリケーションシステムに、利用者 IDとパスワードによって利用者を認証する機能を設ける。

正しいです。実施基準は、ITに係る業務処理統制の例として「システムの利用に関する認証、操作範囲の限定などアクセスの管理」を挙げています。アプリケーションシステムに組み込まれた利用者IDとパスワードによる認証機能は、業務処理の中で不正な利用者を排除する統制であり、これに該当します。

エ

組織内の全ての利用者に対して、アクセス管理の重要性についての教育を行う。

誤りです。全利用者にアクセス管理の重要性を教育することは、人に対する啓発です。統制環境や全社的な統制の性格を持ち、アプリケーションシステムの処理として働く統制ではありません。業務処理統制にするには、教育ではなく、アプリケーションシステムに組み込んだ認証や操作範囲の限定によってアクセスを管理する必要があります。

この解説は?
AI生成

解説は公式の問題文・公式解答を基に作成しています。 事実誤認・選択肢の取り違え・最新法令の反映漏れ等を含む可能性があるため、 重要な判断は必ずリンク先の公式資料でご確認ください。

最終更新:

検証プロセス・誤り報告フローは 運営透明性レポートで公開しています。

分野「セキュリティ管理」の学習ポイント

この問題の理解を「分野全体の力」に広げるための足がかり

何が問われるか
本問の分野で問われる代表的な知識・用語の整理。
学習の進め方
正解/誤答の選択肢ごとに「なぜ正しい / なぜ違うのか」を1行ずつ言語化すると定着する。
この分野の問題をもっと解く
AI コパイロット

この問題を AI と深掘りする

用語解説・選択肢分析・類題生成をその場で対話。クイズモードでは解答→解説がゼロ遷移。

クイズモードで開く

関連する問題

セキュリティ管理 の他の問題

他年度の「セキュリティ管理」問題

情報処理安全確保支援士 の同じ分野を年度をまたいで演習する

情報処理安全確保支援士 の学習ガイド