令和7年度 科目B 問6
セキュリティ
RPOに関する問題
A社は従業員200名の電子機器メーカーである。東京に本社があり,新潟に工場がある。
A社では,ファイルサーバを図1のように運用している。
A社はISMS認証を取得しており,最高情報セキュリティ責任者(CISO)を中心に情報セキュリティに取り組み,定期的に,情報セキュリティリスクアセスメントを行っている。今般,ISMS認証基準がJIS Q 27001:2023に改正されたことを受け,情報セキュリティリーダーのBさんは,新基準への移行審査に向けて準備することになった。改正によって新たに追加された情報セキュリティ管理策について,Bさんは情報システム部の担当者に取組状況を確認し,その評価結果を表1にまとめた。
Bさんは,移行審査前の内部監査で,内部監査室から表1の項番1に関するファイルサーバの運用について何点か質問を受け,表2のとおり回答した。
設問 表2中の[a1]~[a3]に入れる字句の適切な組合せを,aに関する解答群の中から選べ。
図1 A社のファイルサーバの運用:
- ファイルサーバは本社と工場のサーバルームに設置している。
- ファイルサーバは,磁気テープを使用してファイルのバックアップを取得している。
- 土曜日の午前2時からフルバックアップを取得し,翌週の火曜日と木曜日の午前2時から増分バックアップを取得している。
- 情報システム部の担当者は毎週月曜日,火曜日,木曜日の朝10時頃,バックアップジョブの実行結果の確認と磁気テープの交換を行い,磁気テープは耐火金庫に保管している。
- 磁気テープには上書きモードでバックアップを取得し,1か月分の磁気テープを世代管理している。
- これまで,フルバックアップからのリストアには平均して4時間,1回の増分バックアップからは平均して0.25時間掛かっている。
- A社はICT継続のための試験を実施しており,ファイルサーバも試験対象である。
注記 事業影響度分析の結果に基づき,ファイルサーバは,72時間の目標復旧時点(RPO)と120時間の目標復旧時間(RTO)が要求事項として定められている。
表1 Bさんの評価結果(抜粋)
| 項番 | 情報セキュリティ管理策 | 評価結果 |
|---|---|---|
| 1 | (事業継続のためのICTの備え)事業継続の目的及びICT継続の要求事項に基づいて,ICTの備えを計画し,実施し,維持し,試験しなければならない。 | 実施している |
表2 内部監査室へのBさんの回答(抜粋)
| 項番 | Bさんの回答 |
|---|---|
| 1 | 例えば,金曜日の正午に障害が発生した場合,少なくとも[a1]の時点のデータは復元しなければならない。 |
| 2 | 例えば,木曜日の正午に障害が発生し,ファイルサーバの全データが消失したとすると,バックアップからのリストアには[a2]時間掛かると予想される。 |
| 3 | ICT継続の計画書は,[a3]が承認している。 |
解答群は原典では a1・a2・a3 の組合せの表(aに関する解答群)。
- アa1:月曜日の正午 / a2:4.25 / a3:CISO
- イa1:月曜日の正午 / a2:4.25 / a3:情報システム部の担当者
- ウa1:月曜日の正午 / a2:4.25 / a3:内部監査室長
- エa1:月曜日の正午 / a2:4.50 / a3:CISO
- オa1:月曜日の正午 / a2:4.50 / a3:情報システム部の担当者
- カa1:火曜日の正午 / a2:4.25 / a3:情報システム部の担当者
- キa1:火曜日の正午 / a2:4.25 / a3:内部監査室長
- クa1:火曜日の正午 / a2:4.50 / a3:CISO
- ケa1:火曜日の正午 / a2:4.50 / a3:情報システム部の担当者
- コa1:火曜日の正午 / a2:4.50 / a3:内部監査室長
答えと解説を見る
✓ これが正解クa1:火曜日の正午 / a2:4.50 / a3:CISO
解説
RPOから火曜日の正午、フル+増分2回で4.50時間、承認はCISOです。
この問は、図1のバックアップの運用と注記の要求事項を、表2の3つの回答に当てはめる問題です。目標復旧時点(RPO)は、障害が起きたときにどの時点までさかのぼったデータを復元すればよいかを表し、目標復旧時間(RTO)は、どれだけの時間で復旧すべきかを表します。軸は、a1はRPOの72時間から逆算し、a2はリストアに使うバックアップの本数を数え、a3は計画を承認する立場の人を選ぶことです。
a1では、金曜日の正午から72時間さかのぼると火曜日の正午になります。RPOが72時間なので、失ってよいデータはこの72時間分までで、少なくとも火曜日の正午の時点のデータは復元しなければなりません。
a2では、木曜日の正午の障害で使えるバックアップを数えます。フルバックアップは土曜日の午前2時、増分バックアップは火曜日と木曜日の午前2時に取得され、木曜日の分も朝10時頃に磁気テープが交換されて耐火金庫に保管されています。増分バックアップは前回のバックアップからの変更分だけなので、フルバックアップに火曜日分と木曜日分を順に重ねる必要があります。時間は4+0.25×2=4.50時間です。
a3では、ICT継続の計画書を承認する人を考えます。A社はCISOを中心に情報セキュリティに取り組んでおり、事業継続にかかわる計画を承認するのは、その責任者であるCISOが妥当です。よって、火曜日の正午・4.50・CISOの組合せです。
見分け方は、増分バックアップは取得した回数分だけ重ねて戻すこと、計画の承認は実務担当でも監査側でもなく責任者が行うことを押さえることです。
ほかの選択肢はなぜ違うのか
- 項番a1:a1には火曜日の正午が入ります。月曜日の正午は金曜日の正午から96時間前で、RPOの72時間より古い時点です。そこまでしか戻せないと、許容されている72時間を超えるデータ損失になるので、要求事項を満たせません。
- 項番a2:a2には4.50が入ります。4.25はフルバックアップの4時間に火曜日の増分0.25時間だけを加えた値で、木曜日の午前2時の増分が抜けています。木曜日の分は正午の障害より前に取得され、テープも交換済みなので、リストアに使えます。
- 項番a3:a3にはCISOが入ります。情報システム部の担当者は計画を実行する側で、自分で自分の計画を認めることになります。内部監査室長は計画の運用を点検する立場なので、承認まで行うと自らの判断を監査することになり、監査の独立性が損なわれます。
この問題の用語
- RPO障害が起きたとき、どの時点のデータまで戻せればよいかの目標。復旧までの時間の目標であるRTOとは別の指標です。
- 増分バックアップ前回のバックアップ以降に変わった分だけを保存する方式。毎回の保存は速く小さい代わりに、復元には前の世代がそろっている必要があります。
- フルバックアップ対象のデータを毎回まるごと保存する方式。1回にかかる時間は長くなりますが、復元はその1本だけで済みます。
- CISO組織の情報セキュリティを統括する最高責任者です。経営者と同じ水準の権限を持たせないと、緊急時に必要な判断ができません。
- ISMS情報を守る取り組みを、決めて実行し点検して直す流れとして続ける仕組み。個々の対策ではなく、その回し方のことです。
- 認証名乗ったとおりの本人か、通信の相手が本物かを確かめる手続き。ここを経ずに入り込む裏口があると、後の許可の仕組みが働きません。
- 最高情報セキュリティ責任者CISOのことで、組織の情報セキュリティを統括する役職です。独断を心配して権限の低い人を充てると、かえって守りが弱くなります。
- リスクアセスメントリスクを洗い出し(特定)、大きさを見積もり(分析)、対応の優先順位を決める(評価)までの一連の作業を指します。
出典:令和7年度 基本情報技術者試験 科目B 問6
同じ用語が出る問題
- 令和元年度 秋期 午前 問57(RPO)
- 令和元年度 秋期 午前 問19:バックアップに関する問題(増分バックアップ)
- 平成31年度 春期 午前 問57(フルバックアップ)
- 平成30年度 秋期 午前 問58(ISMS)
- 平成30年度 春期 午前 問42:セキュリティバイデザインの説明(リスクアセスメント)
この解説に誤りを見つけたら教えてください。直して、直した記録を残します。誤りを報告する(メールが開きます)