メインコンテンツへスキップ
情報セキュリティマネジメント令和6年度 CBT科目A問 13

令和6年度 CBT 情報セキュリティマネジメント 科目A 問13

難度標準

A社は,従業員 100 名の食品製造・販売会社である。A社では、営業部が取り扱う顧客情報を X 社の SaaS である X 顧客管理サービス(以下,X サービスという)を利用して管理している。また,A 社は,X サービスの不正アクセス対策として,X サービスへのログインは,A 社の社内ネットワークからだけ許可しており,A 社の社外からはできないように設定している。X サービスに備わっている不正ログインを防止するための機能と,A 社が X サービスに適用している現在の設定を表1に示す。

表1 不正ログインを防止するための機能と現在の設定(抜粋)

機能1:指定したIPアドレスからアクセスした場合だけ、ログインできるよう制限する。現在:有効(A社が使用しているグローバルIPアドレスを指定している)。

機能2:利用者IDとパスワードによって認証する。現在:有効。

機能3:英字、数字、記号の3種類全てを含む8文字以上のパスワードを強制する。現在:有効。

機能4:ワンタイムパスワードによって認証する。現在:無効。

機能5:ログイン画面にCAPTCHAを表示し、回答させる。現在:無効。

A 社では,昨今の社会情勢を鑑みて、営業部員を対象にテレワーク制度の導入を検討することにした。社外からもXサービスを利用できるようにしたい。また、社外から不正アクセスされるリスクを低減するために,利用者認証を強化したい。そこで,機能1~5の設定について、必要な変更を二つ実施することにした。設問 A社が実施することにした設定変更の組合せはどれか。解答群のうち、最も適切なものを選べ。

選択肢

解説

結論 → 詳細 → 補足 の 3 層構成

展開
結論Layer 1

表の機能1は会社のグローバルIPアドレスからだけログインを許可しているため、社外からのテレワークを可能にするにはこれを無効にします。

詳細Layer 2
展開

同時に、機能4のワンタイムパスワードを有効にすれば、現在のID・パスワード認証に加えて認証を強化できるので、組合せはアです。機能2や3を無効にしても会社のIP制限が残り、認証を弱めることにもなります。機能5のCAPTCHAは自動操作を抑えるためのもので、正規の利用者であることを追加確認するワンタイムパスワードと同じ役割ではありません。

この解説は?
AI生成

解説は公式の問題文・公式解答を基に作成しています。 事実誤認・選択肢の取り違え・最新法令の反映漏れ等を含む可能性があるため、 重要な判断は必ずリンク先の公式資料でご確認ください。

最終更新:

検証プロセス・誤り報告フローは 運営透明性レポートで公開しています。

分野「情報セキュリティ対策」の学習ポイント

この問題の理解を「分野全体の力」に広げるための足がかり

何が問われるか
本問の分野で問われる代表的な知識・用語の整理。
学習の進め方
正解/誤答の選択肢ごとに「なぜ正しい / なぜ違うのか」を1行ずつ言語化すると定着する。
この分野の問題をもっと解く
AI コパイロット

この問題を AI と深掘りする

用語解説・選択肢分析・類題生成をその場で対話。クイズモードでは解答→解説がゼロ遷移。

クイズモードで開く

関連する問題

情報セキュリティ対策 の他の問題

他試験区分の同分野問題

情報セキュリティマネジメント と共通カリキュラムの他区分で「情報セキュリティ対策」分野を演習する

他年度の「情報セキュリティ対策」問題

情報セキュリティマネジメント の同じ分野を年度をまたいで演習する

情報セキュリティマネジメント の学習ガイド