問題プレビューID: 6f968c74

問 59

情報システムのセキュリティコントロールを予防,検知,復旧の三つに分けた場合,復旧に該当するものはどれか。

解説

セキュリティコントロールを予防・検知・復旧に分けると,次のようになる。

  • 予防:事故の発生を未然に防ぐ対策。オペレータとプログラマの職務分離(ア),パスワードの利用(ウ)など。
  • 検知:事故の発生を検知する対策。メッセージ認証(エ)など。
  • 復旧:事故が発生した後にシステムを復旧させる対策。コンティンジェンシープラン(緊急時対応計画)(イ)など。

よって,復旧に該当するのはイである。