令和6年度 ITパスポート 問43 解説
情報システムに関する施設や設備を維持・保全するために行うリスク対策のうち,ファシリティマネジメントの観点から行う対策として,適切なものだけを全て挙げたものはどれか。
a コンピュータ室への入室を,認可した者だけに限定する。
b コンピュータの設置場所を示す標識を掲示しない。
c 利用者のPCにマルウェア対策ソフトを導入する。
- アa
- イa,b
- ウa,c
- エb,c
答えを見る
正解 イa,b
要点ファシリティマネジメントは施設・設備を物理的に維持・保全する管理活動
解説
ファシリティマネジメントは、建物・設備などの施設を最適に維持・保全する活動で、リスク対策では物理的な対策が中心です。
- a:コンピュータ室への入室を認可者に限定するのは、施設への物理的なアクセス管理なので該当します。
- b:設置場所の標識を掲示しないのは、施設の所在を分かりにくくして侵入などを防ぐ物理的な対策なので該当します。
- c:PCへのマルウェア対策ソフトの導入は、施設や設備ではなくソフトウェアによる技術的な対策なので該当しません。
したがって、a,bのイが正解です。