セキュリティ
ITパスポート試験|IPA"組織における内部不正防止ガイドライン(第4版)"にも記載されている,内部不正防止の取組として適切なものだ…
IPA"組織における内部不正防止ガイドライン(第4版)"にも記載されている,内部不正防止の取組として適切なものだけを全て挙げたものはどれか。システム管理者を決めるときには,高い規範意識をもつ者を一人だけ任命し,全ての権限をその管理者に集中させる。重大な不正を犯した内部不正者に対しては組織としての処罰を検討するとともに,再発防止の措置を実施する。内部不正対策は経営者の責任であり,経営者は基本となる方針を組織内外に示す"基本方針"を策定し,役職員に周知徹底する。
アa,b
イa,b,c
ウa,c
エb,c
正解
エ.b,c
b「不正を犯した者への処罰と再発防止措置」およびc「経営者による基本方針の策定と周知」はIPAガイドライン第4版でも明記されている内部不正防止の基本施策である。処罰は抑止力として機能し、経営者のコミットメントはトップダウンの統制文化を醸成する点で不可欠とされている。
?選択肢ごとの解説
ア ×aは「一人の管理者に全権集中」という記述が問題である。IPAガイドラインは職務分掌・最小権限の原則を推奨しており、権限の集中は内部不正や単一障害点のリスクを高め…
イ ×a,b,cとするとaが含まれるが、aは上記の通り不適切な取組であるため誤りである。
ウ ×a,cとするとやはりaを適切な取組として含めており、職務分掌の観点から誤りである。
エ ○b「不正を犯した者への処罰と再発防止措置」およびc「経営者による基本方針の策定と周知」はIPAガイドライン第4版でも明記されている内部不正防止の基本施策である。処罰は抑止力として機能し、経営者のコミットメントはトップダウンの統制文化を醸成する点で不可欠とされている。
セキュリティの他の問題
重要な情報を保管している部屋がある。この部屋への不正な入室及び室内での重要な情報への不正アクセスに関する対策として,最も適切…IoT機器やPCに保管されているデータを暗号化するためのセキュリティチップであり,暗号化に利用する鍵などの情報をチップの内部…部外秘とすべき電子ファイルがある。このファイルの機密性を確保するために使用するセキュリティ対策技術として,適切なものはどれか電子メールの内容が改ざんされていないことの確認に利用するものはどれか外部と通信するメールサーバをDMZに設置する理由として,適切なものはどれか電子メールにデジタル署名を付与して送信するとき,信頼できる認証局から発行された電子証明書を使用することに比べて,送信者が自分…従業員に貸与するスマートフォンなどのモバイル端末を遠隔から統合的に管理する仕組みであり,セキュリティの設定や,紛失時にロック…通信プロトコルとしてTCP/IPを用いるVPNには,インターネットを使用するインターネットVPNや通信事業者の独自ネットワー…
この問題の「深掘り・誤答の完全解説・覚え方」は、登録すると読めます。
ITパスポート試験は全2,669問。公開しているのはその一部で、登録すると残りも一問ごとにAI解説つきで解けます。SRS暗記カード・全真模試・弱点診断まで。
登録は1分・クレジットカード不要。無料のまま練習・暗記カード・模試まで使えます。
作成・校閲:ukamiru編集部 · 最終更新 2026-08-15 · ITパスポート試験 過去問 · itpass-r1a-q61
