令和7年度春期 応用情報技術者試験 午前 問39

分野:セキュリティ|実際に出題されたIPA過去問題

欧米などの企業,組織で行われている“セキュリティクリアランス”の事例はどれか。

  1.  インターネットと重要な秘密情報を取り扱う組織内ネットワークとを,物理的に分離する。
  2.  重要な秘密情報へのアクセス権を付与されたアカウントを定期的に調べ,不要な場合は削除する。
  3.  重要な秘密情報を取り扱う部署に配属される予定の個人の適性を評価する。
  4.  離席時に机の上の重要な秘密情報を含む書類や媒体を片付ける。
解答・解説を見る

正解:ウ

AI解説

セキュリティクリアランス制度は、重要な秘密情報を取り扱う可能性のある部署に配属される予定の個人について、事前にその適性(信頼性)を評価し、資格を与える仕組みである。人的な側面から情報漏えいリスクを低減する対策である。 ア: 誤り。インターネットと組織内ネットワークを物理的に分離するのはネットワーク分離(エアギャップ)の対策であり、人の適性評価とは異なる。 イ: 誤り。アクセス権を定期的に見直し不要なものを削除するのはアカウント棚卸し(アクセス権の定期レビュー)の対策であり、セキュリティクリアランスの事例には当たらない。 ウ: 正しい。重要な秘密情報を扱う部署に配属される予定の個人の適性を事前に評価するのが、セキュリティクリアランス制度の代表的な事例である。 エ: 誤り。離席時に書類や媒体を片付けるのはクリアデスク・クリアスクリーンの対策であり、人の適性評価とは異なる。 💡 セキュリティクリアランスは「人(個人)の信頼性評価」に着目した対策である点が特徴であり、物理的分離やアクセス権管理といった「仕組み」に着目した対策と区別して覚えるとよい。

出典:令和7年度 春期 応用情報技術者試験 午前 問39 / 独立行政法人情報処理推進機構(IPA)
※Web掲載用に表記を一部変更しています。著作権はIPAに帰属します。
📱 演習アプリで解く(無料・登録不要・2,640問収録)

「セキュリティ」分野の攻略ポイント

情報セキュリティは応用情報・高度共通午前Iを通じて最も出題数が多い分野です。暗号方式・認証・攻撃手法・マルウェア・アクセス制御・脆弱性管理・セキュリティ規格・ネットワークセキュリティまで範囲が広く、暗記だけでは選択肢を絞り切れません。「その仕組みが何を守るのか(機密性・完全性・可用性のどれか)」を軸に整理すると正答率が安定します。

セキュリティの攻略ポイントをすべて見る(要点6項目・ひっかけ3項目)→

同じ分野(セキュリティ)の過去問