情報セキュリティマネジメント試験 情報セキュリティマネジメント試験 科目A サンプル問題43: データベースの監査ログを取得する目的として,適切なものはどれか。

情報セキュリティマネジメント試験 科目A サンプル問題
Q 4343 / 48
データベースの監査ログを取得する目的として,適切なものはどれか。
この問の正解率:70.37%(108件)

解説

情報セキュリティマネジメント試験 科目A サンプル問題 問43「データベースの監査ログを取得する目的として,適切なものはどれか。…」の正解と解説です。情報セキュリティマネジメント試験の過去問で、これまでの受験者の正答率は約70%です。

正解

. 問題のあるデータベース操作を事後に調査する。

正答率 70.4%(108人中 76人が正解)

問題の解説

監査ログ(操作履歴)は,「誰が・いつ・どのデータに・どのような操作を行ったか」を記録するものであり,問題が起きた後にその経緯や原因を追跡・調査するために用いる事後的な仕組みである。正解はエで,問題のあるデータベース操作を事後に調査するのが監査ログを取得する目的である。

選択肢ごとの解説

  • 誤り。権限のないアクセスを拒否するのはアクセス制御(認可)の機能であり,記録を残す監査ログの目的ではない。
  • 誤り。チェックポイントからのデータ復旧に使うのは更新前後の情報を記録するトランザクションログ(更新ログ)であり,監査ログとは目的が異なる。
  • 誤り。監査ログは操作の記録を残すものであり,不正な書換えや削除を事前に防止・検知する仕組みではない。
  • 正しい。監査ログは操作履歴を記録し,問題が発生した際に事後に追跡・調査するために用いる。

情報セキュリティマネジメント試験 科目A サンプル問題 の過去問一覧に戻る・問43

情報セキュリティマネジメント試験 の iOS アプリ版

アプリ版なら、よりスムーズに動作し、
スワイプで問題遷移ができます。

情報セキュリティマネジメント試験 合格.dev を App Store でダウンロード