第3分野
最小権限の原則とは?
意味
最小権限は、利用者・管理者・システムに必要最小限のアクセス権だけを与える原則である。 ▍なぜ正解 権限の範囲と期間を限定しているため、侵害又は誤操作の被害範囲を抑えられる。 ▍よくある間違い 管理者権限の広範な配布は、影響範囲を拡大する。 将来の可能性だけを理由に広く付与すると、不要権限が蓄積する。 監査にはログや記録を残し、利用権限そのものは停止する。 ▍試験の狙い アクセス権限、最小権限、利用者管理を扱う。
?情報セキュリティマネジメント試験での問われ方
最小権限の原則に沿った権限付与として、最も適切なものはどれか。
答え:最小権限の原則
✓覚え方
権限は「必要な人に、必要な間だけ、必要な分」。
「最小権限の原則」を、演習で定着させる。
過去問で演習する →情報セキュリティマネジメント試験の過去問を、一問ごとの8-ways解説つきで。まずは無料で。
登録は1分・クレジットカード不要。無料のまま練習・暗記カード・模試まで使えます。
作成・校閲:ukamiru編集部 · 最終更新 2026-09-03 · ukamiru 用語集 · 情報セキュリティマネジメント試験
