次のセキュリティ制御タイプのうち、利用規定が最もよく表しているものはどれですか?
解答を選択
オプションをタップして解答を確認してください。
正解: 予防的.
これが解答である理由
利用規定(Acceptable Use Policy, AUP)は、組織のITリソースをどのように使用すべきか、また使用すべきでないかを明確に定義することで、セキュリティインシデントの発生を未然に防ぐことを目的としています。これは、ユーザーの行動をガイドし、不適切な使用や悪意のある活動を抑制するため、予防的な制御に分類されます。 「検出的」は、インシデント発生後にそれを発見する制御(例:侵入検知システム)であり、AUPとは異なります。「補償的」は、主要な制御が失敗した場合に代替手段を提供する制御(例:災害復旧計画)です。「是正的」は、インシデント発生後に損害を修復し、システムを正常な状態に戻す制御(例:バックアップからの復元)であり、これもAUPの目的とは異なります。したがって、AUPはインシデントの発生自体を防ぐ「予防的」制御が最も適切です。
試験に合格 — 終わりのない解答探しなしで
この試験のすべての検証済み問題と解説を1か所で入手し、準備時間を大幅に節約しましょう。1,000以上の認定 · 20以上の言語 · 無料で開始。
試験に早く合格する → カード不要