← ITパスポート試験 令和7年度公開問題(全100問) トップへ
Part 4(問76〜100)
問88
情報セキュリティ対策を、「技術的セキュリティ対策」、「人的セキュリティ対策」及び「物理的セキュリティ対策」に分類したとき、「物理的セキュリティ対策」の例として、適切なものはどれか。
A業務に関係のないWebサイトの閲覧を制限するために、URLフィルタリングの仕組みを導入する。
Bサーバ室、私書室などの場所ごとにセキュリティレベルを設定し、入退室を制限する。
C退職者が、在職中のアカウントを用いた不正アクセスができないように、退職と同時にアカウントを無効にする。
D情報の取扱いに関する規則を制定して社内教育を行う。
解説
物理的セキュリティ対策とは、施設や設備への物理的なアクセス制御に関する対策である。サーバ室などの場所ごとにセキュリティレベルを設定し入退室を制限すること(イ)が物理的対策の典型例である。URLフィルタリング(ア)・アカウント無効化(ウ)は技術的対策、社内教育(エ)は人的対策に分類される。