問題
ITILにおける「アクセス管理」の主な目的はどれか。
選択肢
- 1ITサービスへのアクセス権を承認されたユーザにのみ付与する
- 2ハードウェアを設置する
- 3従業員を採用する
- 4製品を販売する
正解
1. ITサービスへのアクセス権を承認されたユーザにのみ付与する
詳しい解説を見る解説を閉じる
解説
アクセス管理は情報セキュリティポリシーに基づき、ITサービスやデータへのアクセス権を承認されたユーザにのみ付与・管理するプロセスです。識別、認証、認可、アクセスログ取得、定期的レビューを実施し、最小権限の原則・職務分掌の原則を実現します。情報セキュリティ管理プロセスと密接に連携し、入退社や異動に伴うID管理も重要です。
一問一答
全400問を繰り返し学習