平成27年度秋期 ITパスポート 問28 解説
アクセス管理者は,不正アクセスからコンピュータを防御する役割を担う。不正アクセス禁止法において,アクセス管理者が実施するよう努力すべきこととして定められている行為はどれか。
- アアクセス制御機能の有効性を検証する。
- イアクセスログを定期的に監督官庁に提出する。
- ウ複数の人員でアクセス状況を常時監視する。
- エ利用者のパスワードを定期的に変更する。
答えを見る
正解 アアクセス制御機能の有効性を検証する。
要点アクセス管理者はアクセス制御機能の有効性検証に努める
解説
不正アクセス禁止法は、アクセス管理者に対し、識別符号(ID・パスワード)の適正な管理に努めるとともに、アクセス制御機能の有効性を常に検証し、必要に応じて機能の高度化などの措置を講じるよう努めることを定めています。
- イ:アクセスログを監督官庁に定期提出する義務は定められていないので誤り。
- ウ:複数人での常時監視は法の規定ではないので誤り。
- エ:利用者のパスワードを定期的に変更させることは法で定められていないので誤り。