平成28年度 秋期 (特別措置試験) 問37
サービスマネジメント
ファシリティマネジメントの問題
情報システムで管理している機密情報について,ファシリティマネジメントの観点で行う漏えい対策として,適切なものはどれか。
- アウイルス対策ソフトウェアの導入
- イコンピュータ室のある建物への入退館管理
- ウ情報システムに対するIDとパスワードの管理
- エ電子文書の暗号化の採用
答えと解説を見る
✓ これが正解イコンピュータ室のある建物への入退館管理
解説
建物や設備の側で守るのが、ファシリティマネジメントです。
この語は施設や設備を指します。つまり、建物や電源や空調といった、手で触れる側を整えて守る取組みです。ここで難しいのは、四つの肢がどれも漏えいへの対策として正しいという点です。正しさでは分かれません。分かれ目になるのは、設問が置いた限定の一句だけです。どの観点で行う対策かと書かれているので、その観点に属するものを選びます。対策が実際に働く場所が、コンピュータの中にあるのか、それとも建物の側にあるのかを見ると一度で決まります。限定語を読み落とすと、四つとも正解に見えてしまう型です。設問の限定は、正しい肢を削るために置かれています。対策が働く場所が、コンピュータの中か、建物の側かを見ます。場所で切れば済みます。設問の限定は、正しい肢を削るために置かれています。四つとも対策としては正しいので、正しさでは分かれません。
ほかの選択肢はなぜ違うのか
- アウイルス対策ソフトウェアの導入:ウイルスから機器を守る仕組みです。対策が働く場所がコンピュータの中なので、施設や設備を整える観点には属しません。対策としては正しいものです。働く場所がコンピュータの中です。施設や設備の観点には属しません。観点が違います。
- ウ情報システムに対するIDとパスワードの管…:誰が使ってよいかを見分けるための仕組みです。これもコンピュータの中で働く対策で、建物の側の話ではありません。同じ観点に属する肢が三つ並んでいます。これもコンピュータの中で働く対策です。同じ観点の肢が三つ並びます。三つが同じ側です。
- エ電子文書の暗号化の採用:文書の中身を読めない形にしておく手立てです。持ち出されても読めないという守り方で、働く場所はやはりコンピュータの中です。観点が違います。持ち出されても読めないという守り方です。やはりコンピュータの中です。建物の側ではありません。
この問題の用語
- 情報システム業務に必要なデータを集め、処理し、伝えるための仕組み全体です。コンピュータや通信網だけでなく、それを使う人や業務の手順も含みます。
- 機密決められた人以外に見せてはならない、という扱いのことです。社外秘などの区分を決め、書類に表示して全員に周知します。
- ウイルスほかのプログラムに入り込んで増える、不正なプログラムです。単独で動くトロイの木馬や、自ら広がるワームとは区別されます。
- パスワード本人だけが知っているという前提で使う合言葉。他人に知られた時点で、本人確認の役目を果たさなくなります。
- 暗号化内容を鍵がなければ読めない形に変換すること。通信の経路だけでは守りきれない場合があるので、ファイル自体にも施します。
出典:平成28年度 秋期 ITパスポート試験(特別措置試験) 問37
この解説に誤りを見つけたら教えてください。直して、直した記録を残します。誤りを報告する(メールが開きます)