資格スワイプ
安全管理措置

ある個人情報取扱事業者において、個人データを取り扱う情報システムへの不正アクセスが発生したが、アクセスログが取得・保存されておらず、不正アクセスの発生時期や範囲を特定することができなかった。この事案が示す安全管理措置上の不備として最も適切なものはどれか。

  • A従業者に対する個人データの取扱いに関する教育が実施されていなかったこと
  • B委託先との間で秘密保持契約が締結されていなかったこと
  • 情報システムの使用に伴う漏えい等を防止するための措置(ログの取得・監視等)が講じられていなかったこと
  • D個人データを取り扱う区域が管理区域として設定されていなかったこと

解説

技術的安全管理措置には、情報システムの動作を記録するログ等の取得・保存・分析を行うことにより、情報システムの使用に伴う漏えい等を防止・検知する措置が含まれる。本事案はこの措置の不備に起因する。

根拠個人情報の保護に関する法律についてのガイドライン(通則編)技術的安全管理措置「情報システムの使用に伴う漏えい等の防止」

← 前の問題次の問題 →
スワイプでまとめて流す