資格スワイプ
安全管理措置

ある個人情報取扱事業者において、退職した従業者のシステムアカウントが退職後も削除されず、個人データが保存されているサーバーに引き続きアクセス可能な状態が放置されていた。この事案が示す安全管理措置上の不備として最も適切なものはどれか。

  • 技術的安全管理措置における「アクセス制御」の不備
  • B物理的安全管理措置における「個人データを取り扱う区域の管理」の不備
  • C人的安全管理措置における「従業者との非開示契約」の不備
  • D組織的安全管理措置における「漏えい等事案に対応する体制の整備」の不備

解説

アクセス制御とは、個人データを取り扱う情報システムを利用できる者を限定するための措置であり、退職者のアカウント削除などの権限管理はこれに該当する。放置は同措置の不備といえる。

根拠個人情報の保護に関する法律についてのガイドライン(通則編)安全管理措置-技術的安全管理措置(アクセス制御)

← 前の問題次の問題 →
スワイプでまとめて流す