退職者による内部不正防止対策

IPA「組織における内部不正防止ガイドライン」において,退職者による情報持ち出しや不正アクセスを防ぐため,退職時には業務で使用していたアカウントやアクセス権限を速やかに停止・削除することが極めて重要とされています。 退職日当日まで全権限を放置し翌日削除とする運用は,退職直前の不正持ち出しリスクを防げません。 退職者の私用アドレスへ自動転送する設定は,社内機密情報が外部へ継続漏えいする重大なセキュリティ侵害です。 アカウントの共用は個人の責任追跡性を喪失させ,不正の温床となります。

退職する従業員による不正を防ぐための対策のうち,IPA “組織における内部不正防止ガイドライン(第4版)”に照らして,最も適切なものはどれか。

出典令和元年度 秋期 情報セキュリティマネジメント試験 午前 問4
ア
退職予定者に対しては,退職日当日まで通常業務に必要なすべての情報資産に対するアクセス権を維持したままにし,退職日翌日に一括してアカウントを削除する。
イ
退職者が在職中に利用していたメールアカウント宛てに届く電子メールを,退職者の私用メールアドレスに自動転送するよう設定する。
ウ
退職予定者であっても,業務の引き継ぎを円滑に行うために,他の従業員のアカウントを共用して作業させる。
エ
退職者に対するアクセス権の削除や変更の手順を明確にし,退職時には業務で使用していたアカウントを速やかに停止又は削除する。