問題文
新規事業では、扱う文書に「社外秘」「関係者限り」といった区分を付け、区分ごとに扱える者を決めたい。区分と利用者の資格を突き合わせて判断を行い、利用者や所有者が個別に許可を変えられないようにする。この要件に合うアクセス制御モデルはどれか。
選択肢
- 強制アクセス制御。区分と資格の対応で判断する
- 役割ベースのアクセス制御。職務の役割に権限を紐づけて、利用者を役割に割り当てる
- 属性ベースのアクセス制御。主体と対象と環境の属性を組み合わせた規則で判断する
- 任意アクセス制御。所有者が許可を決める
Certified in Cybersecurity のフリー問題 11 / 20 問目
新規事業では、扱う文書に「社外秘」「関係者限り」といった区分を付け、区分ごとに扱える者を決めたい。区分と利用者の資格を突き合わせて判断を行い、利用者や所有者が個別に許可を変えられないようにする。この要件に合うアクセス制御モデルはどれか。
正解と解説の確認、回答の記録には無料登録が必要です。登録すると演習モードでフリー問題に回答し、正誤と解説をその場で確認できます。