問題本文
シャドーITの例として,適切なものはどれか。
選択肢
- ア.会社のルールに従い,災害時に備えて情報システムの重要なデータを遠隔地にバックアップした。
- イ.他の社員がパスワードを入力しているところをのぞき見て入手したパスワードを使って,情報システムにログインした。
- ウ.他の社員にPCの画面をのぞかれないように,離席する際にスクリーンロックを行った。
- エ.データ量が多く電子メールで送れない業務で使うファイルを,会社が許可していないオンラインストレージサービスを利用して取引先に送付した。
正解
エ. データ量が多く電子メールで送れない業務で使うファイルを,会社が許可していないオンラインストレージサービスを利用して取引先に送付した。
解説
シャドー IT は会社が許可していない私的な IT 機器・クラウドサービス等を業務利用する行為.情報漏えい等のセキュリティリスクの原因となる.
選択肢ごとの解説
- ア.正規のバックアップ運用でシャドー IT ではない.
- イ.パスワード盗み取りは不正アクセス禁止法違反で別問題.
- ウ.正規のセキュリティ対策でシャドー IT ではない.
- エ.正しい.会社未許可のオンラインストレージ利用.
ITパスポート 2021年 (令和3年) の過去問一覧へ戻る・問65