情報セキュリティマネジメント試験 令和7年度 公開問題 問14
本文中の「a1」〜「a3」に入れる次の字句の組合せはどれか。a に関する解答群のうち、最も適切なものを選べ。 (一) アクセス権の取消し (二) アップロード (三) 情報漏えい (四) ダウンロード (五) メールで通知 (六) メールに記載されたURL に受信者はまだアクセス
選択肢を押すと答え合わせができます。
正解と解説を見る
【正解】ウ
図では、送信者は受信者に与えたアクセス権をいつでも取り消せます。したがって、宛先の誤りに気付いたときのa1は(一)アクセス権の取消しです。また、受信者がURLを開いてメールアドレスを入力するとファイルがダウンロードされ、その事実がログに残ります。誤送信先による(四)ダウンロードがログに記録されていなければ、ファイル本体は渡っていないので、(三)情報漏えいしていないと判断できます。よってウが正解です。
アは、a2をアップロードとしているため誤りです。アップロードは宛先指定より前に送信者が行う処理で、誤送信先が取得したかの判断材料ではありません。イは、a2がアップロードであり、その履歴からURLへの未アクセスを判断することもできないため誤りです。エは、ダウンロードの有無からURL自体への未アクセスまでは断定できないため誤りです。オは、a1のメール通知ではアクセスを止められず、a2もアップロードなので誤りです。カは、メール通知では権利を無効化できず、アップロード履歴からURLへの未アクセスとも判断できないので誤りです。キは、a2とa3は正しいものの、a1がメール通知なので誤りです。クは、a1がメール通知で、a3もURLへの未アクセスなので誤りです。
【ポイント】 誤送信対策では、事後にアクセス権を取り消せる仕組みと、取得の有無を確認できる監査ログが有効です。 通信や保存データの暗号化は重要ですが、宛先を誤った場合のアクセス制御とは役割が異なります。
出典:令和7年度 情報セキュリティマネジメント試験 公開問題 問14
※ 解説は SkillStack 編集部が作成したものです。Web 表示のため、図表の配置や表記を一部改めています。
この回の15問を、アプリで通しで解く
- 本番と同じ問題数・制限時間で通し演習(模試モード)
- 間違えた問題は自動で「復習すべき問題」に回る
- 解説で分からない点はAIに質問できる