テクノロジ系6 / 15問
情報セキュリティマネジメント試験 令和8年度 公開問題 問6
セキュアOS のアクセス制御と管理者権限管理を説明した適切な組みはどれか。

選択肢を押すと答え合わせができます。
正解と解説を見る
【正解】ア
セキュアOSでは、利用者やファイル所有者の判断だけに任せず、OS全体のセキュリティポリシーに基づいてアクセスを強制的に制御します。この方式を強制アクセス制御、又はMACといいます。所有者であってもアクセス権を自由に変更できないため、重要な情報の取扱いを組織として一元的に管理できます。また、管理作業を分野ごとのアカウントに分け、それぞれに必要最小限の権限だけを与えることで、一つのアカウントの誤操作や不正利用による影響を抑えます。したがって、両方を適切に説明しているアが正解です。
イの管理者権限管理は誤りです。一つの特権アカウントに全権限を集中させる方法は、従来型のスーパユーザによる管理の説明であり、セキュアOSが重視する権限の分離や最小権限の原則に反します。
ウのアクセス制御は誤りです。所有者がアクセス権を保持して制御する方式は、任意アクセス制御、又はDACの説明です。管理者権限管理の説明は適切ですが、組合せとしては不正解です。
エは両方とも誤りです。前半は任意アクセス制御、後半は全権限を集中させる従来型の特権管理を説明しています。
【ポイント】 強制アクセス制御では、所有者よりもOSのセキュリティポリシーが優先されます。 管理者にも最小権限の原則を適用し、役割ごとに権限を分離する点を押さえましょう。
出典:令和8年度 情報セキュリティマネジメント試験 公開問題 問6
※ 解説は SkillStack 編集部が作成したものです。Web 表示のため、図表の配置や表記を一部改めています。
この回の15問を、アプリで通しで解く
- 本番と同じ問題数・制限時間で通し演習(模試モード)
- 間違えた問題は自動で「復習すべき問題」に回る
- 解説で分からない点はAIに質問できる