資格暗記無料で始める

最小権限の原則とは?

最小権限の原則とは、利用者やプログラムには、業務の遂行に必要な最小限の権限だけを与えるという考え方。過剰な権限を与えないことで、アカウントの乗っ取りや誤操作が起きた際の被害を最小限にとどめる。

情報セキュリティマネジメント試験の過去問では2回出題されています(2017年度〜2022年度)。

さいしょうけんげんのげんそく

情報セキュリティマネジメント試験の頻出用語/全分野/別名:Least Privilege


最小権限の原則の意味

利用者やプログラムには、業務の遂行に必要な最小限の権限だけを与えるという考え方。過剰な権限を与えないことで、アカウントの乗っ取りや誤操作が起きた際の被害を最小限にとどめる。

最小権限の原則の具体例

一般社員のPCアカウントには管理者権限を与えず、ソフトウェアのインストールが必要な場合は情報システム部門に申請させる運用。

最小権限の原則は試験でどう引っ掛けられる?

「業務効率を優先して権限をまとめて付与する」ことと矛盾する考え方であり、利便性より安全性を優先する原則である点が問われる。

最小権限の原則と関連する用語

最小権限の原則が出た過去問

最終更新:2026-08-25/解説は資格暗記が独自に作成しています。 過去問の出典は各問題に記載のとおりです。