過去問解きまくり研究所 ホーム

技術的セキュリティ対策とセキュリティ製品|平成30年度 春期 情報セキュリティマネジメント試験 午前 問7

JIS Q 27002:2014(情報セキュリティ管理策の実践のための規範)でいう特権的アクセス権の管理について,情報システムの管理特権を利用した行為はどれか。

解説

管理特権は特権的アクセス権にあたり、プログラムの入替えが該当します。

この設問が問うているのは、特権的アクセス権の管理という管理策が対象にしている権限を、実際に使った行為はどれか、ということです。特権的アクセス権とは、システムそのものの設定を変えたり、稼働しているプログラムを入れ替えたり、ほかの利用者の権限にまで手を届かせたりできる管理者向けの権限で、一般の利用者に配られるアクセス権とは分けて管理されます。システム管理者が業務システムのプログラムにアクセスしてバージョンアップを行う行為は、動いているプログラムを入れ替える作業であり、この管理者向けの権限がなければできません。だから、管理特権を利用した行為として最も適切です。ほかの三つは、扱う情報の重みや接続してくる経路、立場に違いはあっても、あらかじめ許された範囲を使っているだけで、システムそのものに手を入れられる権限は伴っていません。

ほかの選択肢はなぜ違うのか

この問題に関係する言葉

出題当時の情報です(現在との違い)

設問が示す JIS Q 27002:2014 は2024年版に置き換わっています。正解は変わりません。

出典:平成30年度 春期 情報セキュリティマネジメント試験 午前 問7

この問題を演習で解く

同じ単元をまとめて解くなら技術的セキュリティ対策とセキュリティ製品へ。

この解説に誤りを見つけたら教えてください。直して、直した記録を残します。誤りを報告する(メールが開きます)