シャドーITの例として、適切なものはどれか。
シャドーITは会社の管理外の機器・サービスの業務利用
選択肢
- ア会社のルールに従い、災害時に備えて情報システムの重要なデータを遠隔地にバックアップした。
- イ他の社員がパスワードを入力しているところをのぞき見て入手したパスワードを使って、情報システムにログインした。
- ウ他の社員にPCの画面をのぞかれないように、離席する際にスクリーンロックを行った。
- エデータ量が多く電子メールで送れない業務で使うファイルを、会社が許可していないオンラインストレージサービスを利用して取引先に送付した。
正解と解説
正解:エ データ量が多く電子メールで送れない業務で使うファイルを、会社が許可していないオンラインストレージサービスを利用して取引先に送付した。
シャドーITとは、従業員が会社の許可や管理を受けずに業務で使う機器やクラウドサービスのことを指す。会社が認めていないオンラインストレージで業務ファイルをやり取りする行為は、管理外の経路に情報が置かれるため典型的なシャドーITに当たる。
選択肢ごとの解説
- ア会社の規定に従った正規のバックアップ運用であり該当しない。
- イのぞき見によるパスワード窃取で、不正アクセスの例である。
- ウスクリーンロックは推奨される正しいセキュリティ対策である。
- エ正解。会社が許可していないサービスを業務に使う典型例。
同じ分野の他の問題
- ISMSの活動に関する記述として、最も適切なものはどれか。2026年度 秋期 問100
- 情報セキュリティ対策を、“技術的セキュリティ対策”、“人的セキュリティ対策”及び“物理的セキュリティ対策”に分類したとき…2026年度 秋期 問94
- 次のISMSにおける実施項目のうち、最初に行うものはどれか。2026年度 秋期 問93
- 企業のリスクマネジメントの一環として行われるサイバーセキュリティリスク対策の推進において、経営者に求められる役割として、…2026年度 秋期 問79
- ISMSにおける情報セキュリティインシデントの管理に関する記述のうち、適切なものはどれか。2026年度 秋期 問70
最終更新:2026-08-25/解説・選択肢ごとの解説は資格暗記が独自に作成しています。問題文と選択肢の出典は上記のとおりです。