平成28年度 秋期 午前 問58
システム監査
システム管理基準に関する問題
“システム管理基準”に基づいて,システムの信頼性,安全性,効率性を監査する際に,システムが不正な使用から保護されているかどうかという安全性の検証項目として,最も適切なものはどれか。
- アアクセス管理機能の検証
- イフェールソフト機能の検証
- ウフォールトトレラント機能の検証
- エリカバリ機能の検証
答えと解説を見る
✓ これが正解アアクセス管理機能の検証
解説
不正な使用を防ぐのはアクセス制御の検証です。
システム管理基準に基づく監査では、同じ機能を見ていても、何を確かめるための項目なのかで分類が変わります。設問が求めているのは安全性の検証項目、つまりシステムが不正な使用から保護されているかを確かめるものでした。ここでいう安全性は、壊れても動き続けられるかという話ではなく、使ってよい人と使ってはいけない人を分けられているかという話です。誰にどこまでの操作を許すかを定め、それ以外を通さないアクセス制御の仕組みが備わっているか。これを見る項目が当たりました。仕分けの手掛かりは、その機能がいつ働くかです。ふだん使われる場面で人を選り分ける働きなら安全性、何かが壊れた後に発動する働きなら信頼性の側に置かれます。残る三つは、いずれも障害が起きた後の振る舞いに関わる機能で、不正な使用を防ぐためのものではありませんでした。
ほかの選択肢はなぜ違うのか
- イフェールソフト機能の検証:フェールソフト機能の検証と述べています。フェールソフトは、障害が起きたときに一部の機能を落としてでも動き続けるための備えでした。守っているのは動き続けられることであって、使ってよい相手かどうかの判別ではありません。
- ウフォールトトレラント機能の検証:フォールトトレラント機能の検証と述べています。一部が壊れても全体としては正常に動き続けられるようにする考え方で、これも故障への備えです。使ってはいけない相手を締め出す働きは含まれていませんでした。
- エリカバリ機能の検証:リカバリ機能の検証と述べています。障害で失われた状態を元へ戻す働きなので、発動するのは事が起きた後でした。ふだんの利用の場面で相手を選り分けているかどうかは、この項目では確かめられません。
この問題の用語
- アクセス制御誰がどの情報や機能にどこまで触れてよいかを決め、実際に制限する仕組みです。決めた方針から外れた操作を、機械の側で止めるのが要点です。
- フォールトトレラント一部が壊れても、全体としては動き続けられるようにする設計です。冗長な構成を組み込み、切り替えて運転を続けます。
- 信頼性意図した動きと実際の結果が食い違わない度合い。情報セキュリティでは一貫しているという特性、機器ではRASISのRとして壊れにくさを指します。
- アクセス管理誰がどの情報にどこまで触れてよいかを決めて保つ仕事。退職者のIDが残っていないかを名簿と突き合わせます。
出題当時の情報です(現在との違い)
設問のシステム管理基準は平成16年版です。その後、2018年4月と2023年4月に改訂されています。
出典:平成28年度 秋期 基本情報技術者試験 午前 問58
同じ用語が出る問題
- 令和8年度 科目B 問6:ログ管理に関する問題(アクセス管理)
- 令和元年度 秋期 午前 問60:システム監査人の行為(アクセス制御)
- 平成30年度 春期 午前 問13(フォールトトレラント)
- 平成28年度 春期 午前 問59:システム監査人が採った行動(アクセス制御)
- 平成28年度 春期 午前 問41:SaaSに関する問題(アクセス管理)
この解説に誤りを見つけたら教えてください。直して、直した記録を残します。誤りを報告する(メールが開きます)