×
科目A-2|情報セキュリティ管理
試験対策としては、責任追跡性を高めるための具体的な対策方法が問われます。特に「ログの取得と管理」「タイムスタンプの利用」「個人識別ID(ユニークID)の使用」「管理者権限の分離」などが責任追跡性の確保に該当することを覚えておきましょう。誤りやすいポイントとして、共有アカウントの使用があります。「1つの管理者アカウントを複数人で使い回す」ことは、誰が操作したのか特定できなくなるため、責任追跡性を著しく損なう行為として試験でも否定的な文脈で出題されます。また、ログの改ざん防止対策や、ログサーバーへのアクセス権制限も責任追跡性を維持するために必須の要素として問われやすいため、セットで記憶しておきましょう。

関連する用語

責任追跡性を実現するためには、誰が操作したのかという記録の証跡となる「ログ管理」、システムへのアクセスを権限ごとに制限する「アクセス制御」、そして操作した本人が「確かに自分であること」を証明するための「真正性」といった技術要素と深く連携させる必要があります。

構成図・実機演習へ進む

用語を構成と操作へつなげる場合は、実技TOPとラボ一覧を利用できます。

ファクトチェック:試験要綱 Ver.5.6(2026-07-06公開、2026年10月試験から適用)。Ver.5.6は2026年10月試験から適用され、科目A-1、科目A-2、科目Bを規定します。2026年8月時点では適用前の資料であるため、記事では適用日を明記し、詳細シラバスと科目A-2追補も併記します。

この記事は公式出題範囲・チェックリストとの対応を編集部で確認した学習解説です。

公式資料

用語集一覧 / ← 前の記事 / 次の記事 →