ひきつづき ぱそちゃんです![]()
夏休みがんばっている人を応援します![]()
いっしょにがんばろうね
テクノロジ系(33/45問)
問88
情報セキュリティ対策を、“技術的セキュリティ対策”、“人力セキュリティ対策”及び“物理的セキュリティ対策”に分類したとき、“物理的セキュリティ対策”の例として、適切なものはどれか
ア 業務に関係のない掲示板やSNSなどへの従業員による書き込み、閲覧を防止
するために、Webサーバへのアクセスログ取得し、必要に応じて通信を遮断する
イ サーバ室、執務室などの場所ごとにセキュリティレベルを設定し従業員ごとの
アクセス権が付与されたICカードで入退室管理を行う
ウ 従業員の採用時には、守秘義務に関する契約書を取り交わし、在籍中は
機密情報の取扱いに関する教育、啓発を実施する
エ 退職者が、在籍中のアカウントを用いた不正アクセスを行わないように、
従業員の退職時にアカウントを削除する
正解は イ です。
情報セキュリティ対策における技術的対策とは、
システムやネットワークを不正アクセスやマルウェアから保護するための対策のことです。具体的には、ファイアウォール、ウイルス対策ソフト、アクセス制御、暗号化などが挙げられます。これらの対策は、情報資産を安全に保つために不可欠です
情報セキュリティ対策における人的セキュリティ対策とは、
情報セキュリティを確保するために、従業員の行動や意識に焦点を当てた対策のことです。具体的には、情報セキュリティに関する教育や研修、ルールやポリシーの策定、アクセス制限の実施などが含まれます。人的対策を強化することで、従業員による情報漏洩や不正アクセスなどのリスクを低減できます
情報セキュリティ対策における物理的セキュリティ対策とは、
施設や設備、機器など物理的な要素に対するセキュリティ対策のことです。具体的には、入退室管理、盗難対策、災害対策などが含まれます
選択肢から物理的セキュリティ対策に該当するのは場所ごとにセキュリティレベルを設定し、ICカードで入退出を管理する イ です
セキュリティ対策はとっていて当たり前の事なんですよね
それでも流出しちゃうことがある たいへんな世の中です
