SkillStack
テクノロジ系82 / 100問

ITパスポート試験 令和2年度 公開問題 問82

情報セキュリティの物理的対策として、取り扱う情報の重要性に応じて、オフィスなどの空間を物理的に区切り、オープンエリア、セキュリティエリア、受渡しエリアなどに分離することを何と呼ぶか。

選択肢を押すと答え合わせができます。

正解と解説を見る

【正解】ウ

情報の重要性や業務の内容に応じて、施設内を物理的な区域に分け、区域ごとに立入りや情報の取扱いを管理することをゾーニングといいます。例えば、誰でも利用できるオープンエリア、許可された従業員だけが入れるセキュリティエリア、荷物などを受け渡す受渡しエリアに分けます。間仕切り、施錠扉、入退室カードなどを利用して区域間の移動を制限するため、情報セキュリティの物理的対策に該当します。したがって、ウが正解です。

アのサニタイジングは誤りです。サニタイジングは、記憶媒体を廃棄したり再利用したりするとき、保存されていた機密データを復元できないように消去する処理などを指します。入力データに含まれる危険な文字列を無害化する意味でも使われますが、空間を区切る対策ではありません。

イのソーシャルエンジニアリングは誤りです。これは、人の心理や行動上の隙を利用して、パスワードなどの秘密情報を不正に入手する手口です。電話で関係者を装う行為や、画面を盗み見るショルダーハッキングなどが該当します。

エのハッキングは誤りです。ハッキングは、コンピュータやネットワークの仕組みを解析・操作する行為を指す用語であり、施設を区域分けする管理策ではありません。

【ポイント】 物理的対策では、ゾーニング、入退室管理、施錠、監視カメラなどを組み合わせます。 重要な区域ほど入室条件を厳しくし、権限のない人が情報資産へ近づけないようにします。

出典:令和2年度 ITパスポート試験 公開問題 問82
※ 解説は SkillStack 編集部が作成したものです。Web 表示のため、図表の配置や表記を一部改めています。

この回の100問を、アプリで通しで解く

  • 本番と同じ問題数・制限時間で通し演習(模試モード)
  • 間違えた問題は自動で「復習すべき問題」に回る
  • 解説で分からない点はAIに質問できる
SkillStackで無料で始める