試験でのポイント
試験においては、アクセス制御の設計原則である「最小権限の原則」という用語と、その定義が頻出します。「業務を遂行するために必要最小限の権限のみをユーザーに付与する」という考え方です。また、アクセス制御リスト(ACL: Access Control List)という概念もよく出題されます。ACLは、ネットワーク機器やフォルダにおいて「どのIPアドレスやユーザーに対して、どの操作(許可・拒否)を認めるか」を一覧化したリストです。さらに、職務の分掌(不正防止のために、申請者と承認者のアカウント権限を分けること)もアクセス制御の設計に含まれるため、これらを組み合わせて理解しておきましょう。
関連する用語
アクセス制御に関連する用語には、アクセスする本人の身元を確認する「多要素認証」、誰がどの権限を使ってアクセスしたかのログを記録する「ログ管理」、およびこれらのセキュリティ要件を組織で定義する「情報セキュリティポリシー」があります。
構成図・実機演習へ進む
用語を構成と操作へつなげる場合は、実技TOPとラボ一覧を利用できます。
ファクトチェック:試験要綱 Ver.5.6(2026-07-06公開、2026年10月試験から適用)。Ver.5.6は2026年10月試験から適用され、科目A-1、科目A-2、科目Bを規定します。2026年8月時点では適用前の資料であるため、記事では適用日を明記し、詳細シラバスと科目A-2追補も併記します。
この記事は公式出題範囲・チェックリストとの対応を編集部で確認した学習解説です。
公式資料
用語集一覧 / ← 前の記事 / 次の記事 →