出典:平成28年度 春期 情報セキュリティマネジメント試験(SG) 午前 問15
予備知識
| 用語 | 意味 |
|---|
| ID | 「おまえ、誰?」を識別するための情報 |
| ログイン | 認証して使える状態にすること |
| ログ | コンピュータの世界における、やったことや起こったことの「記録」 |
| アクセス権 | 触っていーよ権限のこと |
問題
| 問題文 |
|---|
| システム管理者による内部不正を防止する対策として,適切なものはどれか。 |
| ピヨ意訳:システム管理者が悪いことをするのを防ぐための作戦として正しいのは、どれ? |
| 解答選択肢 |
|---|
| ア | システム管理者が複数の場合にも,一つの管理者IDでログインして作業を行わせる。 |
| ピヨ意訳:システム管理者が2人以上いても、1つの管理者IDを使いまわす |
| イ | システム管理者には,特権が付与された管理者IDでログインして,特権を必要としない作業を含む全ての作業を行わせる。 |
| ピヨ意訳:システム管理者には、特権が必要ない作業でも特権が付与された管理者IDでやらせる |
| ウ | システム管理者の作業を本人以外の者に監視させる。 |
| ピヨ意訳:システム管理者の作業を本人以外の人に監視させる |
| エ | システム管理者の操作ログには,本人にだけアクセス権を与える。 |
| ピヨ意訳:システム管理者の操作ログは本人にしか見られないようにする |

正解
| 正解 |
|---|
| ウ | システム管理者の作業を本人以外の者に監視させる。 |
| ピヨ意訳:システム管理者の作業を本人以外の人に監視させる |