過去問解きまくり研究所 ホーム

認証技術・利用者認証・生体認証・PKI|平成28年度 春期 情報セキュリティマネジメント試験 午前 問8

情報システムに対するアクセスのうち,JIS Q 27002でいう特権的アクセス権を利用した行為はどれか。

解説

システムを変えられる管理者の権限が特権的アクセス権です。

特権的アクセス権とは、システムそのものの設定を変えたり、動いているプログラムを入れ替えたり、ほかの利用者の権限にまで手を届かせたりできる、管理者向けの権限のことです。この権限は、特権的アクセス権の管理という考え方のもとで、一般の利用者へ配られる業務用のアクセス権とは分けて扱われます。業務システムのプログラムのバージョンアップは、稼働しているプログラムを入れ替える作業ですから、この管理者向けの権限がなければ行えません。だから、システム管理者がバージョンアップを行う行為が、特権的アクセス権を利用したものに当たります。ほかの三つは、扱う情報の重みや、つないでくる経路に違いはあっても、与えられた業務用の権限の範囲でシステムを使っているにすぎません。

ほかの選択肢はなぜ違うのか

この問題に関係する言葉

出題当時の情報です(現在との違い)

設問が前提とする JIS Q 27002:2014 は2024年版に改訂され、管理策の番号と分野構成が変わりました。正解は変わらないとみられます。

出典:平成28年度 春期 情報セキュリティマネジメント試験 午前 問8

この問題を演習で解く

同じ単元をまとめて解くなら認証技術・利用者認証・生体認証・PKIへ。

この解説に誤りを見つけたら教えてください。直して、直した記録を残します。誤りを報告する(メールが開きます)