過去問解きまくり研究所 ホーム

認証技術・利用者認証・生体認証・PKI|平成28年度 秋期 情報セキュリティマネジメント試験 午前 問7

組織の所属者全員に利用者IDが発行されるシステムがある。利用者IDの発行・削除は申請に基づき行われているが,申請漏れや申請内容のシステムへの反映漏れがある。資料A,Bの組合せのうち,資料Aと資料Bを突き合わせて確認することによって,退職者に発行されていた利用者IDの削除漏れが最も確実に発見できるものはどれか。

解説

残っているIDの一覧と現在の所属者名簿を突き合わせます。

探したいのは、もう組織にいない人に発行されたまま消されずに残っている利用者IDです。ですから出発点は、システムに実際に残っているIDと、それが誰に発行されたものかを示す一覧でなければなりません。これを現在の所属者の名簿と突き合わせれば、名簿に載っていない人の名前で残っているIDが浮かび上がります。削除申請書をよりどころにできないのは、設問が申請漏れや申請内容のシステムへの反映漏れがあると書いているからです。申請書に出てこない退職者がいる以上、申請書を軸にした確認では取りこぼしが残ります。実際にあるものを、今いる人の名簿という確かなものさしに当てる。これが利用者IDの棚卸の考え方です。

ほかの選択肢はなぜ違うのか

この問題に関係する言葉

出典:平成28年度 秋期 情報セキュリティマネジメント試験 午前 問7

この問題を演習で解く

同じ単元をまとめて解くなら認証技術・利用者認証・生体認証・PKIへ。

この解説に誤りを見つけたら教えてください。直して、直した記録を残します。誤りを報告する(メールが開きます)