情報セキュリティマネジメント試験 平成30年度春期 午前 問7「JIS Q 27002:2014(情報セキュリティ管理策の実践のための規範)でい…」の正解と解説です。情報セキュリティマネジメント試験の過去問で、これまでの受験者の正答率は約60%です。
ウ. システム管理者が,業務システムのプログラムにアクセスし,バージョンアップを行う。
正答率 60.0%(25人中 15人が正解)
特権的アクセス権(管理特権)とは,システムやアプリケーションの設定変更・プログラム更新など,一般利用者には許されない管理者レベルの操作を行える権限である。システム管理者が業務システムのプログラムにアクセスしてバージョンアップを行う選択肢ウが,まさに管理特権を利用した行為に該当する。