過去問解きまくり研究所 ホーム

平成24年度 春期 午前 問60

システム監査

アクセス制御に関する問題

情報システムに識別コード及びパスワードによるアクセスコントロール機能を組み込むことによって,コントロール可能なリスクはどれか。

答えと解説を見る

✓ これが正解エファイル,データ内容の改ざん

解説

権限で絞れる書換えの危険が範囲に入ります。

この設問は、識別コードとパスワードによるアクセス制御を組み込むと、どの危険を扱えるようになるのかを尋ねています。見分けの軸は、その事故が起きる場所が、この仕組みの働く範囲の内側か外側か、という一点になります。識別コードは、あなたは誰かと名乗らせるための情報です。パスワードは、本当にその人かを確かめる利用者認証の材料です。そのうえで、その人に許された操作だけを通す、というところまでが一続きになります。つまり働くのは、システムの中で行われるデータへの操作に対してです。ファイルやデータの内容を書き換えるという行いは、まさにこの範囲に入ります。誰が書き換えてよいかをアクセス権で絞れますし、識別コードがあるからこそ、いつ誰が何をしたかの記録も残せます。記録が残ること自体が抑止にもなり、後から筋道をたどることもできます。なお、設問は防げるかではなく、扱えるようになるかと問うています。権限を持つ人が中で行う書換えまでは止まりませんので、仕事の分け方や記録の点検と組み合わせて初めて実効が出ます。

ほかの選択肢はなぜ違うのか

この問題の用語

出典:平成24年度 春期 応用情報技術者試験 午前 問60

同じ用語が出る問題

この解説に誤りを見つけたら教えてください。直して、直した記録を残します。誤りを報告する(メールが開きます)