特権ID(システム設定やデータ操作、権限設定などの強力な権限を持つID)の不正使用を発見するには、まず「誰が」「いつ」「何をしたか」を記録した利用ログと、IDの貸出し・返却記録を照合することが最も有効です。
2017年度 春期 情報セキュリティマネジメント 午前 問36
特権ID(システムの設定、データの操作、それらの権限の設定が可能なID)の不正使用を発見するコントロールとして、最も有効なものはどれか。
選択肢
解説
結論 → 詳細 → 補足 の 3 層構成
展開閉じる
解説
結論 → 詳細 → 補足 の 3 層構成
詳細Layer 2展開閉じる
これにより、記録と実際の利用状況に乖離がないか確認でき、不正な操作やなりすましを発見しやすくなります。選択肢イは不正使用の抑止にはなりますが、発見には直接つながりません。選択肢ウは手順の明確化ですが、不正使用の発見にはログとの照合が必要です。選択肢エは不正使用の拡大防止には役立ちますが、発見が目的であるため最も有効とは言えません。
分野「情報セキュリティ対策」の学習ポイント
この問題の理解を「分野全体の力」に広げるための足がかり
- 何が問われるか
- 本問の分野で問われる代表的な知識・用語の整理。
- 学習の進め方
- 正解/誤答の選択肢ごとに「なぜ正しい / なぜ違うのか」を1行ずつ言語化すると定着する。
この問題を AI と深掘りする
用語解説・選択肢分析・類題生成をその場で対話。クイズモードでは解答→解説がゼロ遷移。
関連する問題
情報セキュリティ対策 の他の問題
- 情報セキュリティマネジメント2016年度 秋期 午前 問1ICカードと PIN を用いた利用者認証における適切な運用はどれか。
- 情報セキュリティマネジメント2016年度 秋期 午前 問5ファイルサーバについて、情報セキュリティにおける“可用性”を高めるための管理策として、適切なものはどれか。
- 情報セキュリティマネジメント2016年度 秋期 午前 問11システム管理者に対する施策のうち, IPA“組織における内部不正防止ガイドライン”に照らして、内部不正防止の観点から適切なものはどれか。
- 情報セキュリティマネジメント2016年度 秋期 午前 問13会社や団体が,自組織の従業員に貸与するスマートフォンに対して、情報セキュリティポリシに従った一元的な設定をしたり、業務アプリケーションを配信したりして、スマートフォンの利用状況などを一元管理する仕組みはどれか。
- 情報セキュリティマネジメント2016年度 秋期 午前 問17次の電子メールの環境を用いて,秘密情報を含むファイルを電子メールに添付して社外の宛先の利用者に送信したい。その際のファイルの添付方法,及びその添付方法を使う理由として、適切なものはどれか。 〔電子メールの環境〕 ・電子メールは、Web ブラウザから利用できる電子メールシステム(W…
他試験区分の同分野問題
情報セキュリティマネジメント と共通カリキュラムの他区分で「情報セキュリティ対策」分野を演習する
他年度の「情報セキュリティ対策」問題
情報セキュリティマネジメント の同じ分野を年度をまたいで演習する
- 令和7年度 CBT情報セキュリティマネジメント 科目A 問2SIEM 製品によるセキュリティ上の効果として,最も適切なものはどれか。
- 令和6年度 CBT情報セキュリティマネジメント 科目A 問13A社は,従業員 100 名の食品製造・販売会社である。A社では、営業部が取り扱う顧客情報を X 社の SaaS である X 顧客管理サービス(以下,X サービスという)を利用して管理している。また,A 社は,X サービスの不正アクセス対策として,X サービスへのログインは,A 社…
- 令和5年度 CBT情報セキュリティマネジメント 科目A 問2入室時と退室時に ID カードを用いて認証を行い,入退室を管理する。このとき,入室時の認証に用いられなかった ID カードでの退室を許可しない、又は退室時の認証に用いられなかった ID カードでの再入室を許可しないコントロールを行う仕組みはどれか。
- 令和1年度 秋期情報セキュリティマネジメント 午前 問1BEC (Business E-mail Compromise)に該当するものはどれか。
- 2018年度 秋期情報セキュリティマネジメント 午前 問11情報の取扱基準の中で、社外秘情報の持出しを禁じ、周知した上で、従業員に情報を不正に持ち出された場合に、“社外秘情報とは知らなかった”という言い訳をさせないことが目的の一つになっている対策はどれか。
情報セキュリティマネジメント の学習ガイド
情報セキュリティマネジメントは何点で合格?|総合評価点1000点満点・600点とIRT採点の仕組み
情報セキュリティマネジメント試験(SG)は何点取れば合格か。科目A・科目Bを合算した総合評価点1000点満点で600点以上という合格基準、科目別の足切りが無い点(基本情報との違い)、正答率がそのまま得点にならないIRT採点の仕組みをわかりやすく解説します。
情報セキュリティマネジメント 科目Bの事例問題の解き方|長文が読めない人のための12問対策
情報セキュリティマネジメント試験(SG)の科目Bは、長文の事例問題12問。アルゴリズムは出ません。長文が読めない・状況判断で迷う人向けに、登場人物と情報資産の整理術・設問先読み・頻出テーマ・科目Aとの違いを解説します。
情報セキュリティマネジメント試験を取る意味はあるか|SGのメリット・キャリア活用の実例
情報セキュリティマネジメント試験(SG)の取得メリットとデメリットを、転職・社内評価・キャリア接続の3観点で整理。SC・FEとの比較や向いている人の特徴も解説します。
情報セキュリティマネジメント試験 出題傾向の最新分析【2026年最新】|増えた論点・捨て論点
情報セキュリティマネジメント試験の直近2年の出題傾向を分析し、増加している新論点・減少している論点・捨てて良い論点を整理。学習計画の優先度付けに活用できます。