過去問解きまくり研究所 ホーム

人的セキュリティ対策・教育・内部不正防止|平成28年度 春期 情報セキュリティマネジメント試験 午前 問7

IPA“組織における内部不正防止ガイドライン”にも記載されている,組織の適切な情報セキュリティ対策はどれか。

解説

コンテンツフィルタで業務外のサイトへの経路を絞ります。

内部から情報が持ち出される道をふさぐには、持ち出しに使える経路をあらかじめ狭めておくのが基本の考え方です。設問が引いているのは、IPAの組織における内部不正防止ガイドラインです。コンテンツフィルタ(URLフィルタ)を導入して、SNSやオンラインストレージ、掲示板などへのアクセスを制限しておけば、重要な情報を外へ送り出せる先そのものが減ります。組織が主体となって講じる技術的な制限であり、内部不正を防ぐという設問の趣旨にそのまま沿います。残りの三つは、情報が外へ出る道を自分から広げたり、守りの仕掛けをわざわざ外したり、把握できていないものを個人の判断で持ち込ませたりする内容で、適切な対策とはいえません。

ほかの選択肢はなぜ違うのか

この問題に関係する言葉

出題当時の情報です(現在との違い)

設問が参照する内部不正防止ガイドラインは第4版で、現在は第5版です。正解は変わらないとみられます。表記も現在は「マルウェア対策ソフト」です。

出典:平成28年度 春期 情報セキュリティマネジメント試験 午前 問7

この問題を演習で解く

同じ単元をまとめて解くなら人的セキュリティ対策・教育・内部不正防止へ。

この解説に誤りを見つけたら教えてください。直して、直した記録を残します。誤りを報告する(メールが開きます)