第3分野

最小権限の原則とは?

意味

最小権限は、利用者・管理者・システムに必要最小限のアクセス権だけを与える原則である。 ▍なぜ正解 権限の範囲と期間を限定しているため、侵害又は誤操作の被害範囲を抑えられる。 ▍よくある間違い 管理者権限の広範な配布は、影響範囲を拡大する。 将来の可能性だけを理由に広く付与すると、不要権限が蓄積する。 監査にはログや記録を残し、利用権限そのものは停止する。 ▍試験の狙い アクセス権限、最小権限、利用者管理を扱う。

?情報セキュリティマネジメント試験での問われ方

最小権限の原則に沿った権限付与として、最も適切なものはどれか。
答え:最小権限の原則

覚え方

権限は「必要な人に、必要な間だけ、必要な分」。

最小権限の原則」を、演習で定着させる。

情報セキュリティマネジメント試験の過去問を、一問ごとの8-ways解説つきで。まずは無料で。

過去問で演習する →
この用語が出る過去問を、解いて確かめる。

用語は暗記カード(SRS)で反復、過去問はAI解説つき。無料ではじめられます。

登録は1分・クレジットカード不要。無料のまま練習・暗記カード・模試まで使えます。

作成・校閲:ukamiru編集部 · 最終更新 2026-09-03 · ukamiru 用語集 · 情報セキュリティマネジメント試験