ITパスポート試験 - 令和8年 - 問94

情報セキュリティ対策を,“技術的セキュリティ対策”,“人的セキュリティ対策”及び“物理的セキュリティ対策”に分類したとき,“物理的セキュリティ対策”の例として,適切なものはどれか。
機密情報の取扱いに関して,罰則を含めた規則を制定し,これを遵守させるために,関係者に定期的な教育を実施する。
被災によるシステム障害が発生してもサービスを継続できるように,遠隔地にバックアップシステムを用意する。
ますます方法が巧妙化されるサイバー攻撃による被害を防ぐために,サイバー攻撃の方法や対策に関する情報を従業員に周知する。
マルウェアによる被害を防ぐために,マルウェア対策ソフトを導入し,定義ファイルを常に最新に保つ。
答え
分野 : テクノロジ系 › 技術要素 › セキュリティ › 情報セキュリティ対策・情報セキュリティ実装技術
解説
情報セキュリティ対策を「技術的」「人的」「物理的」の3つに分類したとき,物理的セキュリティ対策の例を選ぶ問題です。答えは「イ」です。被災によるシステム障害が発生してもサービスを継続できるように,遠隔地にバックアップシステムを用意しておくことは,施設や設備といった物理的な観点からの対策であり,物理的セキュリティ対策に分類されます。

選択肢「ア」は規則の制定と教育の実施という人的セキュリティ対策,「ウ」は従業員への情報周知という人的セキュリティ対策,「エ」はマルウェア対策ソフトの導入という技術的セキュリティ対策の例であり,いずれも物理的セキュリティ対策には当てはまらないため誤りです。
ホーム画面への追加方法
1.ブラウザの 共有ボタンのアイコン 共有ボタンをタップ
2.メニューの「ホーム画面に追加」をタップ
閉じる