問題プレビューID: d0eae4ac

問 80

“コンピュータ不正アクセス対策基準” に適合しているものはどれか。

解説

コンピュータ不正アクセス対策基準では,組織としてのセキュリティ方針を明確に定め,文書化するとともに,利用者に対して定期的な教育・研修を実施することが求められます。したがって「エ」が適切です。

  • ア: すべてのネットワークを相互接続すると,被害の拡大や不正アクセスの経路を広げるおそれがあり,適合しません。
  • イ: 利用者 ID の個人間での共有は,アクセス管理・責任の明確化の観点から不適合です。
  • ウ: 全権限をもつ利用者 ID を常時使用するのは,最小権限の原則に反し不適合です。
  • エ: セキュリティ方針の文書化と定期的な研修の実施は,基準に適合しています。

したがって,正解は「エ」です。