2026年版・3-7

物理的セキュリティ対策の一問一答

情報セキュリティマネジメント試験「情報セキュリティ管理(ISMS・リスクマネジメント)」から、物理的セキュリティ対策に関する4択問題を10問。「答えと解説を見る」を開くと、正解とその理由がその場で読めます。会員登録は不要です。

この分野の演習

全10問/解説つき・基本無料

アプリ形式で解く(全480問) 情報セキュリティ管理(ISMS・リスクマネジメント)の要点解説を読む
問題

上から順に解いてみてください。答えは各問の下で確認できます。

問13-7

「クリアデスク・クリアスクリーン」の考え方に関する記述として、最も適切なものはどれか。

  • ①離席時にもディスプレイを常時表示させたままにし、進捗を周囲に見せること。
  • ②机の上に書類を積み上げておくことで、業務量を可視化して評価に役立てること。
  • ③離席時や退勤時に書類等を放置せず、画面もロックし盗み見や紛失を防ぐこと。
  • ④重要書類にのみ限定して整理整頓を行い、それ以外の書類は特に管理しないこと。
答えと解説を見る
正解 ③離席時や退勤時に書類等を放置せず、画面もロックし盗み見や紛失を防ぐこと。
解説
クリアデスク・クリアスクリーンとは、離席時や退勤時に机上へ書類や記録媒体を放置せず施錠可能な場所へ収納し、PC画面もロックまたはオフにしておくことで、第三者による盗み見や書類・媒体の盗難、紛失を防ぐ物理的セキュリティの考え方である。

他の選択肢が不適切な理由
離席時にディスプレイを表示したままにすることは、むしろ情報の盗み見のリスクを高めるため誤りである。書類を積み上げて業務量を可視化することは情報管理上望ましくない。重要書類にのみ限定して整理整頓を行うという考え方も、クリアデスクが対象とする書類や記録媒体全般への配慮を欠いている。
問23-7

サーバ室など重要区画における入退室管理策として、最も適切なものはどれか。

  • ①ICカードや生体認証で入退室を制御し、誰がいつ入退室したかの記録を残す。
  • ②扉を常時開放しておき、誰でも自由に出入りできるようにしておく。
  • ③入退室記録は取得するが、記録は取得と同時にすぐ削除してしまう。
  • ④許可された人物でも、入退室の都度、上長への口頭報告のみで管理を代替する。
答えと解説を見る
正解 ①ICカードや生体認証で入退室を制御し、誰がいつ入退室したかの記録を残す。
解説
サーバ室のような重要区画では、ICカードや生体認証等による入退室制御を行い、認可された者のみが入室できるようにするとともに、誰がいつ入退室したかの記録を保存しておくことが、不正な立ち入りの防止や事後の追跡調査のために重要である。

他の選択肢が不適切な理由
扉を常時開放し誰でも出入りできる状態は、重要区画の管理策として不適切である。入退室記録を取得しても即座に削除してしまえば、事後の追跡調査に活用できず記録の意味を失う。口頭報告のみに頼る管理は、客観的な記録として残らず、確実性・追跡性の点で不十分である。
問33-7

物理的セキュリティにおける「ゾーニング」の考え方として、最も適切なものはどれか。

  • ①全ての区画に同一のセキュリティレベルを適用し、区分を設けないこと。
  • ②来訪者専用の区画を設けず、全ての区画を従業員専用とすること。
  • ③防犯カメラの設置場所を、毎月ランダムに変更し続けること。
  • ④重要度に応じて区画分けし、区画ごとに異なる入退室制限をかけること。
答えと解説を見る
正解 ④重要度に応じて区画分けし、区画ごとに異なる入退室制限をかけること。
解説
ゾーニングとは、来訪者も立ち入れる受付エリア、従業員のみが入室できる執務エリア、特に重要な情報資産を扱うサーバ室のように、情報資産の重要度に応じて建物内を区画分けし、区画ごとに異なるレベルの入退室制限を設定する考え方をいう。

他の選択肢が不適切な理由
全ての区画に同一のセキュリティレベルを適用することは、重要度に応じた効率的な管理ができず、ゾーニングの趣旨に反する。来訪者専用の区画を設けないことも、来訪者と従業員のアクセス範囲を区別するというゾーニングの目的に沿わない。防犯カメラの設置場所を毎月ランダムに変更することは、ゾーニングの説明としては不適切である。
問43-7

サーバ室における環境面での対策として、最も適切なものはどれか。

  • ①湿度が上昇するほど静電気による障害が減るため、加湿は行わない。
  • ②温湿度を管理し、消火設備や無停電電源装置(UPS)等で機器を保護する。
  • ③省スペース化のため、可燃物を機器のそばに集約して保管すること。
  • ④停電時の対応はあえて考慮せず、商用電源のみに単純に依存する設計とする。
答えと解説を見る
正解 ②温湿度を管理し、消火設備や無停電電源装置(UPS)等で機器を保護する。
解説
サーバ室の環境対策としては、機器の誤作動や故障を防ぐために温湿度を適切な範囲に管理するとともに、火災に備えたガス系消火設備等の導入、瞬断や停電に備えた無停電電源装置(UPS)の設置など、環境的な脅威から機器を保護する取組みが重要である。

他の選択肢が不適切な理由
湿度の管理は静電気対策の一側面ではあるが、「加湿は行わない」という一方的な方針は結露や別のリスクを招く可能性があり適切でない。可燃物を機器のそばに集約して保管することは火災リスクを高めるため誤りである。停電への備えを行わず商用電源のみに依存する設計は、事業継続の観点からも不十分である。
問53-7

重要なネットワークケーブルの配線に関するセキュリティ対策として、最も適切なものはどれか。

  • ①配線を通路の床面にそのまま露出させ、誰でも触れられる状態にすること。
  • ②配線図を作成せず、担当者の記憶のみで配線状況を管理すること。
  • ③盗聴や損傷を防ぐため、配線を保護管や施錠された配線盤で管理すること。
  • ④配線ラベルは一切貼付せず、外部から判別できないようにすること。
答えと解説を見る
正解 ③盗聴や損傷を防ぐため、配線を保護管や施錠された配線盤で管理すること。
解説
重要なネットワークケーブルの配線は、盗聴機器の取り付けや物理的な損傷、誤った機器への接続を防ぐため、配線を保護管に収めたり、配線盤を施錠管理したりするなど、物理的にアクセスされにくい形で管理することが望ましい。

他の選択肢が不適切な理由
配線を床面に露出させ誰でも触れられる状態にすることは、盗聴や損傷のリスクを高めるため不適切である。配線図を作成せず担当者の記憶のみに頼ることは、担当者の異動や不在時にトラブル対応が困難になる。配線ラベルを一切貼付しないことは、保守作業の効率や正確性を損なう可能性があり、セキュリティ対策として適切とはいえない。
問63-7

パソコンやサーバを廃棄・返却する際のデータ消去に関する対策として、最も適切なものはどれか。

  • ①専用ソフトによる完全消去や物理破壊など、復元不可能な方法で消去する。
  • ②ファイルをごみ箱に移動して空にする操作だけで、消去は完了したとみなす。
  • ③OSの初期化のみを行い、その他の消去作業は不要とすること。
  • ④ファイル名を変更するだけで、データの内容自体は消去しないこと。
答えと解説を見る
正解 ①専用ソフトによる完全消去や物理破壊など、復元不可能な方法で消去する。
解説
パソコンやサーバの廃棄・返却時には、専用の消去ソフトによる上書き消去や、ハードディスクの物理的な破壊など、専門的なツールを用いても復元が困難な方法でデータを消去することが求められる。単純なファイル削除やフォーマットでは、専用ツールによってデータが復元されてしまうおそれがある。

他の選択肢が不適切な理由
ごみ箱を空にする操作は、実際のデータ本体をディスク上から消去するものではなく、復元ソフト等で読み取られる可能性が残る。OSの初期化のみでは、記憶領域に元のデータが残存する場合があり十分でない。ファイル名の変更はデータの内容自体を消去する行為ではなく、消去対策として不適切である。
問73-7

重要書類を保管するキャビネットや書庫の管理策として、最も適切なものはどれか。

  • ①誰でも開閉できるよう、常に施錠せず開放しておく。
  • ②施錠を徹底し、鍵の管理責任者と貸出記録を明確にする。
  • ③鍵は一つだけ作成し、特定の個人が自宅に無期限で保管する。
  • ④施錠の要否は各従業員の自主的な判断に委ね、規程では定めない。
答えと解説を見る
正解 ②施錠を徹底し、鍵の管理責任者と貸出記録を明確にする。
解説
重要書類を保管するキャビネットや書庫は施錠管理を徹底し、鍵の管理責任者を明確にした上で、鍵を貸し出す際にはその記録を残すなど、誰が鍵を利用できたかを追跡できる体制を整えておくことが望ましい。

他の選択肢が不適切な理由
常に開放しておくことは重要書類への不正なアクセスを許すことになり不適切である。鍵を1つだけ作成し特定個人が自宅で無期限に保管することは、業務上の利用に支障をきたし、紛失時のリスク管理も困難になる。施錠の要否を規程で定めず従業員の自主的な判断に委ねることも、組織的な管理として不十分である。
問83-7

入退室管理における「共連れ(ピギーバック)」への対策として、最も適切なものはどれか。

  • ①認証を受けた者の後ろに続いて入室する行為を、特に問題視せず容認すること。
  • ②入退室記録を残すこと自体をやめ、性善説に基づき運用すること。
  • ③来訪者には常に単独での入退室を義務付け、社員の同行を一切禁止すること。
  • ④一人ずつ通過できるゲートを設置し、共連れを発見した際に声をかける。
答えと解説を見る
正解 ④一人ずつ通過できるゲートを設置し、共連れを発見した際に声をかける。
解説
共連れ(ピギーバック)とは、認証を受けた正規の利用者に続いて、認証を経ていない者が一緒に入室してしまう行為をいう。対策としては、一人ずつしか通過できない構造のゲート(アンチパスバック機能付きの扉等)の設置や、共連れを発見した際に従業員が声をかけて確認する文化の醸成などが有効である。

他の選択肢が不適切な理由
共連れを問題視せず容認することは、認証を経ない者の不正な入室を許すことになり対策として誤りである。入退室記録の取得自体をやめることも、入退室管理の実効性を失わせる。来訪者の単独入退室のみを義務付け社員の同行を一切禁止することは、共連れ対策として現実的でも十分でもない。
問93-7

業務用ノートパソコンやUSBメモリなど記録媒体の社外持ち出しに関する管理策として、最も適切なものはどれか。

  • ①持ち出しの申請や承認の手続きを設けず、従業員の裁量に完全に委ねること。
  • ②持ち出しの申請・承認を必須とし、機器にはディスク暗号化などを施すこと。
  • ③紛失時の被害を軽減するため、あえて全てのデータを暗号化しないこと。
  • ④社外への持ち出しを行った記録は取得せず、返却のみを確認すること。
答えと解説を見る
正解 ②持ち出しの申請・承認を必須とし、機器にはディスク暗号化などを施すこと。
解説
業務用のノートパソコンやUSBメモリなどの記録媒体を社外へ持ち出す際には、事前の申請・承認の手続きを必須とし、万一の紛失・盗難に備えてディスク全体を暗号化するなどの対策を講じておくことで、情報漏えいの被害を最小限に抑えることができる。

他の選択肢が不適切な理由
申請・承認の手続きを設けず従業員の裁量に完全に委ねることは、持ち出し状況の把握や管理を困難にする。あえてデータを暗号化しないことは、紛失時の被害を軽減するどころか拡大させる誤った考え方である。持ち出し記録を取得せず返却のみを確認する運用も、紛失や漏えいの経緯を追跡できず不十分である。
問103-7

自然災害に備えたサーバ室の物理的対策として、最も適切なものはどれか。

  • ①浸水のリスクを考慮せず、地下1階に主要サーバを集約して設置すること。
  • ②免震・耐震構造や設置場所の検討を行わず、通常什器と同様に設置すること。
  • ③免震・耐震構造の採用や、浸水リスクの低い場所への設置で被害を軽減する。
  • ④災害発生時の被害想定は行わず、発生後に都度対応を検討する方針とすること。
答えと解説を見る
正解 ③免震・耐震構造の採用や、浸水リスクの低い場所への設置で被害を軽減する。
解説
自然災害に備えたサーバ室の物理的対策としては、地震の揺れによる機器の転倒・損傷を防ぐ免震・耐震構造の採用や、浸水リスクの低い階層・立地への設置など、建物の構造や設置場所の面から被害を未然に軽減する取組みが重要である。

他の選択肢が不適切な理由
浸水リスクを考慮せず地下階に主要サーバを集約することは、水害時に被害が集中する危険な配置である。免震・耐震構造や設置場所の検討を行わないことも、地震等による被害拡大につながる。被害想定を事前に行わず発生後に都度対応を検討する方針は、初動対応の遅れや被害拡大を招くため適切でない。

情報セキュリティマネジメント試験の対策問題(全480問)に戻る

※本ページはアクセス解析のためCookieを利用し、その情報を外部(Google)へ送信しています。

※本ページの問題・解説は、生成AI(人工知能)を活用して作成しています。