アクセス制御と最小権限の原則とは?
アクセス制御と最小権限の原則とは、誰がどの資源にどの操作をしてよいかを定めて実施するのがアクセス制御。業務に必要な最小限の権限だけを与える考え方が最小権限の原則。FEでは役割単位で権限を与えるロールベースアクセス制御(RBAC)と併せて問われる。
あくせすせいぎょとさいしょうけんげんのげんそく
アクセス制御と最小権限の原則の意味
誰がどの資源にどの操作をしてよいかを定めて実施するのがアクセス制御。業務に必要な最小限の権限だけを与える考え方が最小権限の原則。FEでは役割単位で権限を与えるロールベースアクセス制御(RBAC)と併せて問われる。
アクセス制御と最小権限の原則の具体例
経理担当には会計システムの参照と入力権限だけを与え、承認権限は課長にのみ与える。人事異動時は前部署の権限を削除し、退職時は即日アカウントを無効化する。管理者権限は日常業務用アカウントと分ける。
アクセス制御と最小権限の原則は試験でどう引っ掛けられる?
権限は「付与」より「棚卸しと削除」が漏れやすく、異動を重ねた社員に権限が積み上がる(権限の肥大化)。また認証(本人確認)と認可(権限判定)は別概念で、ログインできることと操作できることは異なる。
アクセス制御と最小権限の原則と関連する用語
最終更新:2026-08-25/解説は資格暗記が独自に作成しています。 過去問の出典は各問題に記載のとおりです。