平成28年度春期 ITパスポート 問89 解説
セキュリティを保つべきサーバルームの運用例として,適切なものはどれか。
- ア管理を容易にするために,入退室に使用するIDカードは個人ごとではなく部署ごとに発行する。
- イ全従業員や来訪者に所在が分かるように,入口に室名表示をする。
- ウ入退室の情報が漏えいすることを防止するために,入退室の記録は取らない。
- エ不正行為を防止するために,監督者がいないときはサーバ室で作業させない。
答えを見る
正解 エ不正行為を防止するために,監督者がいないときはサーバ室で作業させない。
要点サーバルームは入退室記録を取り、監督者不在の作業をさせない
解説
サーバルームでは不正行為を防ぐため、監督者がいないときには作業させない運用が適切です。
- ア:IDカードは個人ごとに発行しないと、誰が入退室したか特定できません。
- イ:入口に室名を表示すると、重要な部屋の場所を部外者に知らせてしまい、狙われやすくなります。
- ウ:入退室の記録は、不正や事故の追跡のために必ず取るべきもので、記録を取らないのは不適切です。