情報セキュリティマネジメント試験 科目A サンプル問題 問43「データベースの監査ログを取得する目的として,適切なものはどれか。…」の正解と解説です。情報セキュリティマネジメント試験の過去問で、これまでの受験者の正答率は約70%です。
エ. 問題のあるデータベース操作を事後に調査する。
正答率 70.4%(108人中 76人が正解)
監査ログ(操作履歴)は,「誰が・いつ・どのデータに・どのような操作を行ったか」を記録するものであり,問題が起きた後にその経緯や原因を追跡・調査するために用いる事後的な仕組みである。正解はエで,問題のあるデータベース操作を事後に調査するのが監査ログを取得する目的である。