テクノロジ系39 / 80問
応用情報技術者試験 令和7年度 春期 午前 問39
欧米などの企業、組織で行われている"セキュリティクリアランス"の事例はどれか。
選択肢を押すと答え合わせができます。
正解と解説を見る
【正解】ウ
セキュリティクリアランスは、機密性の高い情報へアクセスさせる前に、対象となる個人の信頼性や適性を調査し、アクセスを認めてよいかを判断する制度です。職務上その情報を知る必要があることに加え、経歴や法令遵守の状況などを所定の手続で評価します。ウは、重要な秘密情報を扱う部署への配属予定者について適性を評価しているため、個人に対するセキュリティクリアランスの事例です。
アのネットワークを物理的に分離する方法は誤りです。これはネットワーク分離、特に物理分離の説明です。外部ネットワークから重要な情報へ到達する経路を断つ技術的な対策であり、個人の適性評価ではありません。
イの特権的なアカウントを定期的に点検して削除する方法は誤りです。これはアカウント管理やアクセス権の棚卸しの説明です。最小権限の原則に従い、不要な権限を残さないための運用です。
エの離席時に書類や媒体を片付ける方法は誤りです。これはクリアデスクの説明です。盗み見、紛失、持出しなどを防ぐための物理的な情報管理策です。
【ポイント】 セキュリティクリアランスは、設備やアカウントではなく「人」を対象として信頼性を確認する制度です。 試験では、ネットワーク分離、アクセス権管理、クリアデスクなどの対策と区別して覚えます。
出典:令和7年度 春期 応用情報技術者試験 午前 問39
※ 解説は SkillStack 編集部が作成したものです。Web 表示のため、図表の配置や表記を一部改めています。
この回の80問を、アプリで通しで解く
- 本番と同じ問題数・制限時間で通し演習(模試モード)
- 間違えた問題は自動で「復習すべき問題」に回る
- 解説で分からない点はAIに質問できる