応用情報技術者試験 応用情報技術者試験 平成29年度春期 午前60: 識別コード及びパスワードによるアクセスコントロール機能を情報システムに組み込むことによって,コントロールが可能なリスクはどれか。

応用情報技術者試験 平成29年度春期 午前
Q 6060 / 80
識別コード及びパスワードによるアクセスコントロール機能を情報システムに組み込むことによって,コントロールが可能なリスクはどれか。
この問の正解率:63.95%(344件)

解説

応用情報技術者試験 平成29年度春期 午前 問60「識別コード及びパスワードによるアクセスコントロール機能を情報システムに組み込むこ…」の正解と解説です。応用情報技術者試験の「マネジメント系」分野の過去問で、これまでの受験者の正答率は約64%です。

正解

. ファイル,データ内容の改ざん

正答率 64.0%(344人中 220人が正解)

問題の解説

識別コードとパスワードによるアクセスコントロールは,正当な利用者だけにシステムやデータへのアクセスを許可し,権限のない者の操作を防ぐ仕組みである。これにより,権限のない者によるファイルやデータ内容の改ざんを防止できる。よって正解はエである。

選択肢ごとの解説

  • 誤り。通信経路上のデータ盗聴は,アクセス制御ではなく通信の暗号化によって対策するものである。
  • 誤り。データの入力エラーは,入力値のチェック(論理チェックなど)で防ぐべきもので,アクセス制御では対処できない。
  • 誤り。ハードウェアの物理的破壊は,施錠や入退室管理などの物理的対策で防ぐものであり,識別コードやパスワードでは防げない。
  • 正しい。アクセス制御により権限のない者の操作を防げるため,ファイルやデータ内容の不正な改ざんをコントロールできる。

応用情報技術者試験 平成29年度春期 午前 の過去問一覧に戻る・問60

応用情報技術者試験 の iOS アプリ版

アプリ版なら、よりスムーズに動作し、
スワイプで問題遷移ができます。

応用情報技術者試験 合格.dev を App Store でダウンロード