フリー問題

EXIN Information Security Foundation based on ISO/IEC 27001 のフリー問題 11 / 20 問目

問題文

ある信用金庫で、職員へ業務システムの権限を与えるときの原則を定める。情報へのアクセスを管理する管理策の原則として最も適切なのはどれか。

選択肢

  1. 退職の予定がない職員には期限を設けずにおく
  2. 権限の範囲は必要な分だけを許して不要なら取り消すのだ
  3. 上位の役職には業務の範囲を超えた権限を与えておく運用にする
  4. 部署単位で同じ権限をまとめて与えて申請の手間を省いていく

解答・解説を確認するには

正解と解説の確認、回答の記録には無料登録が必要です。登録すると演習モードでフリー問題に回答し、正誤と解説をその場で確認できます。