過去問解きまくり研究所 ホーム

システム監査・内部統制|平成29年度 春期 情報セキュリティマネジメント試験 午前 問36

特権ID(システムの設定,データの操作,それらの権限の設定が可能なID)の不正使用を発見するコントロールとして,最も有効なものはどれか。

解説

貸出しの記録と利用ログの照合で不正な使用に気づけます。

特権IDは、システムの設定やデータの操作、さらに権限の設定まで行える強いIDです。この設問が問うているのは、不正な使用を未然に防ぐ手立てではなく、起きてしまった不正な使用を見つけ出す手立てのほうです。貸出しと返却を記した管理簿は、いつ誰に使用が認められたかを示す記録です。一方、特権IDの利用ログには、実際にいつ使われたかが残ります。この二つを突き合わせれば、貸し出していない時間帯の使用や、返却した後の使用のように、認められた範囲の外での使用が浮かび上がります。認めた記録と実際の記録を照らし合わせることが、発見の手立てとして働くわけです。こうした強い権限の扱いは、特権的アクセス権の管理という考え方に当たります。

ほかの選択肢はなぜ違うのか

この問題に関係する言葉

出典:平成29年度 春期 情報セキュリティマネジメント試験 午前 問36

この問題を演習で解く

同じ単元をまとめて解くならシステム監査・内部統制へ。

この解説に誤りを見つけたら教えてください。直して、直した記録を残します。誤りを報告する(メールが開きます)