HOME»応用情報技術者試験掲示板»令和2年秋期 午後問1 設問3(3)
投稿する

令和2年秋期 午後問1 設問3(3) [5363]

 momochanさん(No.1) 
令和2年秋期 午後問1 設問3(3)
https://www.ap-siken.com/kakomon/02_aki/pm01.html

解説最後の一文
「(a)~(c)の対策は"①犯行を難しくする"および"④犯行の誘因を減らす"に該当し、…」

(a)~(c)の対策、
  (a)PC管理システムの導入
  (b)メール管理システムの未使用機能の有効化
  (c)URLフィルタリング
これらの対策は、"①犯行を難しくする" には該当しますが、"④犯行の誘因を減らす" には該当しないと思います。

"組織における内部不正防止ガイドライン" では、"犯行の誘因を減らす" 原則には次のような分類がされています。
・欲求不満やストレスを減らす
・対立(紛争)を避ける
・感情の高ぶりを抑える
・仲間からの圧力を緩和する
・模倣犯を阻止する
2024.09.21 23:11
管理人(No.2) 
ご報告ありがとうございます。
解説の妥当性を確認し、必要があれば修正させていただきます。
2024.09.24 01:59
 momochanさん(No.3) 
ご確認よろしくお願いいたします。

"組織における内部不正防止ガイドライン 第5版"  124ページ
「付録Ⅵ:内部不正防止の基本5原則と25分類」
https://www.ipa.go.jp/security/guide/insider.html
2024.09.24 10:55
 momochanさん(No.4) 
"組織における内部不正防止ガイドライン"
「内部不正防止の基本5原則と25分類」
"犯行の誘因を減らす" の分類には、"模倣犯を阻止する" があります。
主な対策項目には、"処罰等の検討及び再発防止" があげられ、次のように記載されています。

「内部不正によるインシデントの具体的事象から学習し再発を防止するという観点から、発生した内部不正の事例を内部不正者に行われた処分も含めて組織の内部に告知することが望まれます。」

(a)PC管理システムの導入
(b)メール管理システムの未使用機能の有効化
(c)URLフィルタリング
(d)ログの取得と監視

(a)~(c)の対策が、"①犯行を難しくする(やりにくくする)" に該当する。
(d)の対策が、"②捕まるリスクを高める(やると見つかる)" に該当する。

そして、常識的に考えれば(a)~(d)の対策内容の社内への『告知』が、"④犯行の誘因を減らす(その気にさせない)" に該当すると言っていいのかもしれませんが、ガイドライン的には「内部不正者に行われた処分も含めて発生した内部不正の事例の告知」となっていますので、対策内容の告知だけでガイドラインの "④犯行の誘因を減らす" に該当すると言い切ってよいものかどうかは少し疑問が残りますが…。

いずれにしても、(a)~(c)の対策自体に "④犯行の誘因を減らす" と言うより、(d)の対策を含めた4つの対策内容の『告知』自体に、犯行の誘因を減らす(その気にさせない)効果があると考えるほうがガイドラインを抜きにしても自然な気がします。

(解説原文)
「(a)~(c)の対策は"①犯行を難しくする"および"④犯行の誘因を減らす"に該当し、(d)の対策は"②捕まるリスクを高める"に該当します。」

(解説修正案)
「(a)~(c)の対策は"①犯行を難しくする"に該当し、(d)の対策は"②捕まるリスクを高める"に該当します。これらの対策内容を社内に告知することによって、犯行の誘因を減らす(その気にさせない)効果が期待できます。」
2024.09.26 12:23
管理人(No.5) 
お待たせしております。解説を見直しをしましたのでお知らせいたします。

ご提案いただいた説明文を拝借する形で、以下のように修正させていただきました。

----------------------
(a)~(c)の対策は"①犯行を難しくする"に該当し、(d)の対策は"②捕まるリスクを高める"に該当します。また、これらの対策内容を社内に告知することによって、"④犯行の誘因を減らす"効果が期待できます。
----------------------
2024.10.05 20:39
 momochanさん(No.6) 
ご対応ありがとうございました。
2024.10.07 22:03
返信投稿用フォーム
お名前
顔アイコン

本文(コミュニティガイドライン⇱を順守して適切な投稿を心がけましょう)
🔐投稿削除用のパスワード
投稿プレビュー
※SQL文は全角文字で記載してください。
※宣伝や迷惑行為を防止するため、当サイト、姉妹サイト、IPAサイト以外のURLを含む文章の投稿はできません。
投稿記事削除用フォーム
投稿No. パスワード 
© 2010-2024 応用情報技術者試験ドットコム All Rights Reserved.

Pagetop