情報セキュリティ基礎概念と脅威・脆弱性|平成28年度 春期 情報セキュリティマネジメント試験 午前 問9
“不正のトライアングル”理論において,全てそろったときに不正が発生すると考えられている3要素はどれか。
- ✓ これが正解機会,動機,正当化
- 機密性,完全性,可用性
- 顧客,競合,自社
- 認証,認可,アカウンティング
解説
不正のトライアングルは機会・動機・正当化の三つです。
不正のトライアングルは、内部不正がどういうときに起きるのかを三つの要素で説明する考え方です。機会は、やろうと思えばできてしまう環境のことで、仕組みの不備や監視の甘さがこれをつくります。動機は、金銭の問題や過度なノルマなど、本人を追い立てる事情のことです。正当化は、これくらいなら構わないと自分に言い聞かせる、都合のよい理由付けを指します。この三つがそろったときに不正が起きると考えるので、正しい組合せは機会と動機と正当化になります。裏を返せば、どれか一つでも断てれば起きにくくなり、組織として最も手を打ちやすいのは機会だとされています。
ほかの選択肢はなぜ違うのか
- 情報セキュリティで守るべき三つの特性を並べたものです。何をどのように守るのかを示す枠組みであって、人がなぜ不正へ踏み出すのかという条件を説明するための要素ではありません。
- 事業を取り巻く環境を三つの立場から見比べるときに使われる区切りです。経営を分析するための整理であり、内部不正がそろって起きる条件を説明する枠組みには入りません。
- 利用者を確かめ、何をしてよいかを決め、その利用を記録するという、アクセスの管理をめぐる三つの働きです。不正が起きる条件を説明するための要素とは、まったく別の話になります。
この問題に関係する言葉
- 不正のトライアングル機会・動機・正当化の3つがそろったときに不正が起きるという考え方です。動機は事情や重圧、正当化は自分に言い聞かせる理由づけを指します。
- 機会不正のトライアングルの一つで、不正を実行できてしまう環境のこと。権限の与えすぎや監視の甘さなど、組織の側で減らせる要素です。
- 動機不正のトライアングルの一つで、不正に手を染めたくなる事情のこと。借金などが動機で、都合よく言い訳する正当化とは別のものです。
- 正当化不正のトライアングルの一つで、自分の不正を都合よく理屈づけること。責任を他人に転嫁するような言い訳が、これにあたります。
- 内部不正中にいる人が、与えられた権限を使って情報を持ち出したり書き換えたりすること。外からの攻撃より気づきにくいのが難点です。
出典:平成28年度 春期 情報セキュリティマネジメント試験 午前 問9
同じ単元をまとめて解くなら情報セキュリティ基礎概念と脅威・脆弱性へ。
この解説に誤りを見つけたら教えてください。直して、直した記録を残します。誤りを報告する(メールが開きます)