イが指摘事項となるのは、機密性の高い情報資産が置かれている部屋への入室管理において、共通の暗証番号の使用は、第三者に番号が漏洩するリスクが高く、適切なアクセス制御とは言えないためです。
読み込み中...
読み込み中...
事務所の物理的セキュリティ対策について、JIS Q 27002:2014(情報セキュリティ管理策の実践のための規範)に基づいて情報セキュリティ監査を実施した。判明した状況のうち、監査人が監査報告書に指摘事項として記載すべきものはどれか。
結論 → 詳細 → 補足 の 3 層構成
イが指摘事項となるのは、機密性の高い情報資産が置かれている部屋への入室管理において、共通の暗証番号の使用は、第三者に番号が漏洩するリスクが高く、適切なアクセス制御とは言えないためです。
JIS Q 27002では、アクセス制御は個々の利用者に対して、または特定のグループに対して行うことが推奨されており、共通の暗証番号はこれに反します。アは外部からの荷物の受渡し場所に関するもので、情報処理施設への直接アクセスを防ぐ適切な対策です。ウは機密性の高い情報資産が置かれる部屋の立地に関するもので、これも外部からの視認性を低くする適切な対策です。エは取引先との打合せ場所に関するもので、執務室や機密情報エリアとの分離は適切な対策と言えます。
解説は Google Gemini に IPA 公式の問題文・公式解答を入力して生成しています。 事実誤認・選択肢の取り違え・最新法令の反映漏れ等を含む可能性があるため、 重要な判断は必ず IPA 公式資料でご確認ください。
最終更新:
検証プロセス・誤り報告フローは 運営透明性レポートで公開しています。
この問題の理解を「分野全体の力」に広げるための足がかり
用語解説・選択肢分析・類題生成をその場で対話。クイズモードでは解答→解説がゼロ遷移。
セキュリティ の他の問題
ITサービスマネージャ の同じ分野を年度をまたいで演習する
ITサービスマネージャ試験 出題傾向の最新分析|2024〜2025年で増えた論点と捨て論点
ITサービスマネージャ試験の直近2年の出題傾向を分析し、増加している新論点・減少している論点・捨てて良い論点を整理。学習計画の優先度付けに活用できます。
ITサービスマネージャ試験 過去問の解き方完全ガイド|AI解説で時短する5ステップ
ITサービスマネージャ試験の過去問を効率的に回すための5ステップを紹介。AIコパイロットを使った時短解説の取り方、復習タイミング、選択肢分析の手順までまとめました。
ITサービスマネージャ試験 頻出論点トップ10と押さえ方|過去5年分の傾向分析
ITサービスマネージャ試験の過去5年分の出題傾向から、合格に直結する頻出論点トップ10を抽出。各論点ごとの出題形式と効率的な押さえ方をまとめました。
ITサービスマネージャ試験 直前1ヶ月で合格点に乗せる詰め込み学習法
ITサービスマネージャ試験本試験まで残り1ヶ月の段階で何をすべきかを、午前・午後・論文の優先順位とともに解説。直前期に効く頻出論点と過去問の回し方を紹介。