SkillStack
マネジメント系15 / 20問

基本情報技術者試験 令和7年度 科目A 公開問題 問15

サーバ室の物理的な安全対策の状況について、情報セキュリティ管理基準(平成28 年)に照らして、情報セキュリティ監査を行って判明した状況のうち、監査人が、指摘事項として監査報告書に記載すべきものはどれか。

選択肢を押すと答え合わせができます。

正解と解説を見る

【正解】ウ

サーバ室は、重要な情報機器とデータを置く管理区域であり、許可された者だけが入れるよう物理的な入退室管理を行う必要があります。社外から直接入れるドアを常時施錠しない状態では、権限のない者が建物内部の管理区域を通らずに侵入し、機器の盗難、破壊、不正操作などを行う危険があります。利便性を理由に施錠を外すのではなく、鍵、ICカード、認証装置などで入室を制限し、入退室記録も残すべきです。したがって、管理策の不備として監査報告書に記載すべきものはウです。

アの「無人領域では営業時間中も警報装置が作動する」は誤りです。人がいない場所への侵入を検知できる状態であり、物理的な安全対策として有効です。指摘すべき不備ではありません。 イの「非常口、避難器具、誘導灯などを設置する」は誤りです。火災や災害時に人命を守り、安全に避難するための設備であり、物理的安全性を高める措置です。ただし、非常口にも不正侵入を防ぐ管理は必要です。 エの「サーバ室の所在を室外に表示しない」は誤りです。重要設備の場所を不特定の人に知らせないことで、標的化や無用な接近の機会を減らす対策です。これは所在地を秘匿する措置であり、指摘事項ではありません。

【ポイント】 物理的安全対策では、入退室の認証・記録、扉の施錠、侵入検知、災害対策を確認します。 監査では「対策があるか」だけでなく、常時有効に運用されているかにも注目しましょう。

出典:令和7年度 基本情報技術者試験 科目A 公開問題 問15
※ 解説は SkillStack 編集部が作成したものです。Web 表示のため、図表の配置や表記を一部改めています。

この回の20問を、アプリで通しで解く

  • 本番と同じ問題数・制限時間で通し演習(模試モード)
  • 間違えた問題は自動で「復習すべき問題」に回る
  • 解説で分からない点はAIに質問できる
SkillStackで無料で始める