過去問解きまくり研究所 ホーム

情報セキュリティ基礎概念と脅威・脆弱性|令和7年度 情報セキュリティマネジメント試験 科目A 問3

ゼロトラストの説明として,最も適切なものはどれか。

解説

内部も安全とは限らないと考えて守る考え方です。

昔ながらの守り方は、社内ネットワークの内側は安全、外側は危険と分けて、境界を固める形でした。しかし内部に侵入されたり、内部の人が持ち出したりすれば、その前提は崩れます。ゼロトラストは、内部ネットワークであっても必ずしも安全ではないという前提に立ち、通信や利用者を境界の内側でもその都度確かめる考え方です。どこにいるかで信用するのをやめ、確認したうえで許すという発想に変えるものです。

ほかの選択肢はなぜ違うのか

この問題に関係する言葉

出典:令和7年度 情報セキュリティマネジメント試験 科目A 問3

この問題を演習で解く

同じ単元をまとめて解くなら情報セキュリティ基礎概念と脅威・脆弱性へ。

この解説に誤りを見つけたら教えてください。直して、直した記録を残します。誤りを報告する(メールが開きます)