問題
情報セキュリティ管理基準(平成 28 年)を基に、情報システム環境におけるマルウェア対策の実施状況について監査を実施した。判明した状況のうち、システム運用担当者の対応状況の指摘事項として監査報告書に記載すべきものはどれか。
選択肢
- 1Web ページに対して、マルウェア検出のためのスキャンを行っている。
- 2マルウェア感染によって被害を受けた状態を想定して、事業継続計画を策定している。
- 3マルウェア検出のためのスキャンを実施した上で、組織として許可していないソフトウェアを使用している。
- 4マルウェアに付け込まれる可能性のある脆弱性について情報収集を行い、必要に応じて修正コードを適用し、脆弱性の低減を図っている。
正解
3. マルウェア検出のためのスキャンを実施した上で、組織として許可していないソフトウェアを使用している。
詳しい解説を見る解説を閉じる
解説
マルウェア対策の観点で問題となるのは、組織として許可していない(管理外の)ソフトウェアを使用している状況であり、これはマルウェア混入のリスクとなるため指摘事項に該当する。他は適切な対策である。よってウが正しい。(出典: 令和3年度 春期 応用情報技術者試験 午前 問58)
一問一答
全400問を繰り返し学習