平成23年度 特別 情報セキュリティスペシャリスト試験 午前Ⅱ 問13
ソフトウェア開発管理技術
経済産業省“ソフトウェア管理ガイドライン”に定められた,ソフトウェアを使用する法人,団体などが実施すべき基本的事項の記述のうち,適切なものはどれか。
- アウイルスからソフトウェアを保護するため,関係法令や使用許諾契約などについて利用者の教育啓発を行う。
- イセキュリティ対策に責任を負うセキュリティ管理責任者を任命し,適切な管理体制を整備する。
- ウソフトウェアの違法複製などの有無を確認するため,すべてのソフトウェアを対象として,その使用状況についての監査を実施する。
- エソフトウェアの脆弱性を突いた不正アクセスから保護するため,ソフトウェアの使用手順や管理方法などを定めたソフトウェア管理規則を制定する。
答えと解説を見る
✓ これが正解ウソフトウェアの違法複製などの有無を確認するため,すべてのソフトウェアを対象として,その使用状況についての監査を実施する。
解説
違法複製の有無を確かめるため、全ソフトウェアの使用を監査します。
経済産業省のソフトウェア管理ガイドラインは、ソフトウェアの違法複製を防ぐことを目的に、ソフトウェアを使う法人や団体が行うべき事項を示したものです。その中では、管理の体制を整えること、使い方や管理の方法を定めた規則を作ること、利用者への教育啓発を行うことなどに加え、使用状況の監査が挙げられています。監査の狙いは、ソフトウェアの違法複製などが行われていないかを確かめることで、そのためにすべてのソフトウェアを対象にします。この問の選択肢は、手段の部分はどれもガイドラインの内容に近い形をしています。見分ける軸は、それぞれの手段が何のために行われるとされているかという目的の部分です。
ほかの選択肢はなぜ違うのか
- アウイルスからソフトウェアを保護するため,…:利用者への教育啓発はガイドラインにも含まれますが、その目的は違法複製の防止です。ウイルスからソフトウェアを保護するためという目的にすり替わっているので、記述として合いません。
- イセキュリティ対策に責任を負うセキュリティ…:ガイドラインで任命するのは、ソフトウェアの管理に責任を負う管理責任者です。セキュリティ対策に責任を負う責任者を置くという記述は、このガイドラインの内容とずれています。
- エソフトウェアの脆弱性を突いた不正アクセス…:管理規則を定めることはガイドラインにも含まれますが、目的は違法複製の防止です。脆弱性を突いた不正アクセスから守るためという目的は、このガイドラインの狙いではありません。
この問題の用語
- ウイルスほかのプログラムに入り込んで増える、不正なプログラムです。単独で動くトロイの木馬や、自ら広がるワームとは区別されます。
- 使用許諾契約権利者が定めた条件で使うことを認め、利用者がそれに従うと約束する契約です。ソフトウェアでは、導入できる台数などが条件になります。
- 脆弱性OSやソフトに残っている、攻撃の足掛かりになりうる弱点のこと。開発元が配る修正パッチを当ててふさぎます。
- 不正アクセス許されていない人が、他人の識別情報などを使って機器やサービスに入り込むこと。中身を見なくても、入った時点で問題になります。
出典:平成23年度 特別 情報セキュリティスペシャリスト試験 午前Ⅱ 問13
同じ用語が出る問題
- 令和7年度 秋期 午前Ⅱ 問15:CSPMに関する問題(不正アクセス)
- 令和7年度 春期 午前Ⅱ 問5:クリプトジャッキングに関する問題(不正アクセス)
- 令和5年度 春期 午前Ⅱ 問23(使用許諾契約)
- 平成30年度 春期 午前Ⅱ 問15:ルートキットの特徴(ウイルス)
- 平成29年度 春期 午前Ⅱ 問13:フォールスネガティブに関する問題(ウイルス)
この解説に誤りを見つけたら教えてください。直して、直した記録を残します。誤りを報告する(メールが開きます)