コンピュータ不正アクセス対策基準では,組織としてのセキュリティ方針を明確に定め,文書化するとともに,利用者に対して定期的な教育・研修を実施することが求められます。したがって「エ」が適切です。
- ア: すべてのネットワークを相互接続すると,被害の拡大や不正アクセスの経路を広げるおそれがあり,適合しません。
- イ: 利用者 ID の個人間での共有は,アクセス管理・責任の明確化の観点から不適合です。
- ウ: 全権限をもつ利用者 ID を常時使用するのは,最小権限の原則に反し不適合です。
- エ: セキュリティ方針の文書化と定期的な研修の実施は,基準に適合しています。
したがって,正解は「エ」です。