資格暗記無料で始める

アクセス制御とは?

アクセス制御とは、情報資産に対して「誰が」「何を」「どこまで」操作できるかを制限する仕組み。認証で本人確認をした後、その利用者に許された範囲の操作だけを許可することで不正利用や誤操作を防ぐ。

情報セキュリティマネジメント試験の過去問では15回出題されています(2017年度〜2026年度)。

あくせすせいぎょ

情報セキュリティマネジメント試験の頻出用語/全分野/別名:アクセス制御(ホワイトリスト・ブラックリスト・最小権限の原則)、ホワイトリスト・ブラックリスト・最小権限の原則、ホワイトリスト、ブラックリスト


アクセス制御の意味

情報資産に対して「誰が」「何を」「どこまで」操作できるかを制限する仕組み。認証で本人確認をした後、その利用者に許された範囲の操作だけを許可することで不正利用や誤操作を防ぐ。

アクセス制御の具体例

経理部のファイルサーバでは、経理部員のみが給与データフォルダを読み書きでき、他部署の社員は参照すらできないよう設定する。

アクセス制御は試験でどう引っ掛けられる?

認証(本人かを確かめる)と認可(何をどこまで許すか)を混同しやすい。アクセス制御が担うのは認証のの認可であって、「ログインできること」と「その操作が許されること」は別。したがって認証を強化してもアクセス権の設計が甘ければ内部からの不正は防げない。

アクセス制御と関連する用語

アクセス制御が出た過去問

最終更新:2026-08-25/解説は資格暗記が独自に作成しています。 過去問の出典は各問題に記載のとおりです。