出典:平成28年度 秋期 情報セキュリティマネジメント試験(SG) 午前 問11
予備知識
| 用語 | 意味 |
|---|
| IPA | 日本のIT力を高めるために頑張っている、国の手先っぽい団体 |
| 組織における内部不正防止ガイドライン | IPAが公開している資料のひとつで「えっ?中の人が悪いことをしない組織にしたい?じゃあ、こんなことを意識して、こんなことをやれよ」が書いてある資料 |
問題
| 問題文 |
|---|
| システム管理者に対する施策のうち,IPA"組織における内部不正防止ガイドライン"に照らして,内部不正防止の観点から適切なものはどれか。 |
| ピヨ意訳:システム管理者が悪いことをするのを防ぐための対策として正しいのは、どれ? |
| 解答選択肢 |
|---|
| ア | システム管理者間の会話・情報交換を制限する。 |
| ピヨ意訳:システム管理者同士で情報交換させない |
| イ | システム管理者の操作履歴を本人以外が閲覧することを制限する。 |
| ピヨ意訳:どんな操作をしたかシステム管理者本人以外には分からないようにする |
| ウ | システム管理者の長期休暇取得を制限する。 |
| ピヨ意訳:システム管理者には長い休みを取らせない |
| エ | 夜間・休日のシステム管理者の単独作業を制限する。 |
| ピヨ意訳:ひとりで作業させない |

正解
| 正解 |
|---|
| エ | 夜間・休日のシステム管理者の単独作業を制限する。 |
| ピヨ意訳:ひとりで作業させない |