過去問解きまくり研究所 ホーム

平成29年度 春期 午前 問60

システム監査

アクセスコントロールに関する問題

識別コード及びパスワードによるアクセスコントロール機能を情報システムに組み込むことによって,コントロールが可能なリスクはどれか。

答えと解説を見る

✓ これが正解エファイル,データ内容の改ざん

解説

権限のない書き換えを防げる点が答えです。

設問は、識別コードとパスワードによるアクセスコントロールを組み込むことで抑えられるリスクを選ばせています。この仕組みができることは二つだけです。一つは名乗らせて本人かどうかを確かめること、もう一つは、その人に与えた範囲でしか操作させないことです。したがって効くのは、システムに入ってくる人の操作に対してだけになります。弁別の軸は、そのリスクがどの層で起きるかという一点です。機器そのものを壊す行為は物理の層で起き、通信の途中で中身を読み取られる行為は経路の層で起き、正しい権限を持つ人が誤った値を入れてしまう行為は業務の層で起きます。これらはいずれも、入ってくる人の操作を絞るという仕組みの外側にあります。残るのは、本来その権限を持たない者による書き換えで、これは利用者の層の話なので、権限を与えないことで抑えられます。リスクを見たらまずどの層で起きるかを言うと、受け持つ対策が自動的に決まります。

ほかの選択肢はなぜ違うのか

この問題の用語

出典:平成29年度 春期 応用情報技術者試験 午前 問60

同じ用語が出る問題

この解説に誤りを見つけたら教えてください。直して、直した記録を残します。誤りを報告する(メールが開きます)