出典:平成27年度 ITパスポート試験(IP) 秋期分 問28
スポンサーリンク
予備知識
| 用語 | 意味 |
|---|---|
| アクセス | ちょっかいを出しに行くこと |
| 不正アクセス | 「こっそりアクセス」のこと。見つかったら怒られるアクセス行為 |
| 不正アクセス禁止法 | 「こっそりアクセス」を規制する法律 |
| アクセス制御 | ソフトとかネットワークとかファイルとかに対する「誰が」「誰に対して」「何を」やって良い(もしくは、やっちゃダメ)を管理すること |
| アクセスログ | コンピュータ世界における「(遊びに来た人が)やったことの記録」 |
問題
| 問題文 |
|---|
| アクセス管理者は,不正アクセスからコンピュータを防御する役割を担う。不正アクセス禁止法において,アクセス管理者が実施するよう努力すべきこととして定められている行為はどれか。 |
| ピヨ意訳:不正アクセス禁止法において「アクセス管理者は、これを頑張ってやれよ!」なこととして定められているのは、どれ? |
| 解答選択肢 | |
|---|---|
| ア | アクセス制御機能の有効性を検証する。 |
| ピヨ意訳:アクセス制御機能が ちゃんと機能しているか確認する | |
| イ | アクセスログを定期的に監督官庁に提出する。 |
| ピヨ意訳:アクセスログを定期的に監督官庁に提出する | |
| ウ | 複数の人員でアクセス状況を常時監視する。 |
| ピヨ意訳:2人以上で、アクセス状況を常に監視する | |
| エ | 利用者のパスワードを定期的に変更する。 |
| ピヨ意訳:利用者のパスワードを定期的に変更する | |

正解
| 正解 | |
|---|---|
| ア | アクセス制御機能の有効性を検証する。 |
| ピヨ意訳:アクセス制御機能が ちゃんと機能しているか確認する | |
ピヨピヨ解説
知識として知っているかの問題ですね。
「不正アクセス行為の禁止等に関する法律」(いわゆる「不正アクセス禁止法」のこと)の「第八条」には以下のように書いてあります。
(アクセス管理者による防御措置)
第八条 アクセス制御機能を特定電子計算機に付加したアクセス管理者は、当該アクセス制御機能に係る識別符号又はこれを当該アクセス制御機能により確認するために用いる符号の適正な管理に努めるとともに、常に当該アクセス制御機能の有効性を検証し、必要があると認めるときは速やかにその機能の高度化その他当該特定電子計算機を不正アクセス行為から防御するため必要な措置を講ずるよう努めるものとする。
おっと、そのものズバリ!です。
常に当該アクセス制御機能の有効性を検証し
と書いてありますね。
ということで「ア:アクセス制御機能の有効性を検証する。」が正解です。






