法務|平成27年度 秋期 ITパスポート試験(特別措置試験) 問28
アクセス管理者は,不正アクセスからコンピュータを防御する役割を担う。不正アクセス禁止法において,アクセス管理者が実施するよう努力すべきこととして定められている行為はどれか。
- ✓ これが正解アクセス制御機能の有効性を検証する。
- アクセスログを定期的に監督官庁に提出する。
- 複数の人員でアクセス状況を常時監視する。
- 利用者のパスワードを定期的に変更する。
解説
良い行いかどうかではなく、条文に在るかどうかで切ります。
この法律は、破る側を罰することに軸足があります。守る側に向けた定めは少なく、しかも努力すべきこととして書かれています。中身は、合言葉のたぐいを正しく管理することと、誰がどこまで触れてよいかを決める仕組みを高めることです。だから、その仕組みが本当に効いているかを確かめる行いが線の上に乗ります。並ぶ肢のうち二つは、守りとしては悪くない行いです。ただし設問が訊いているのは、法に定めがあるかどうかです。良い行いかどうかで選ぶと、この二つのどちらかに当たります。シラバスは不正アクセス行為の禁止等に関する法律という項を立て、実際に被害がなくても罰することができる点を先に挙げています。アクセス制御という語のほうは、セキュリティの節の用語例に置かれています。罰する側に軸足が在ると、並びから読み取れます。
ほかの選択肢はなぜ違うのか
- 記録を役所へ定期的に出すという話です。そうした義務はこの法律に無く、出す先も定められていません。法律の問いは、条文に在るかどうかだけを見ます。良い行いを並べた肢は、まさにそこを試すために置かれています。良し悪しは別の領分です。
- 複数の人で常に見張るという話です。守りとしては意味がありますが、法が求めていることではないので、条文の側で外れます。シラバスもこの法律の項では、罰する側の話を先に置いています。守る側への定めは、その後ろに少しだけ在ります。
- 管理する側が利用者の合言葉を定期的に変えるという話です。法に定めが無いうえに、変える主体としても筋が通りません。いまでは推奨されない運用でもありますが、本問の正誤はその良し悪しではなく、法に定めが無いことで決まります。
この問題に関係する言葉
- 不正アクセス許されていない人が、他人の識別情報などを使って機器やサービスに入り込むこと。中身を見なくても、入った時点で問題になります。
- アクセス制御誰がどの情報や機能にどこまで触れてよいかを決め、実際に制限する仕組みです。決めた方針から外れた操作を、機械の側で止めるのが要点です。
出典:平成27年度 秋期 ITパスポート試験(特別措置試験) 問28
同じ単元をまとめて解くなら法務へ。
この解説に誤りを見つけたら教えてください。直して、直した記録を残します。誤りを報告する(メールが開きます)