情報セキュリティマネジメント
マネジメント系
情報セキュリティにおけるログ管理の目的として適切なものはどれか。
1.
システムの性能を向上させること
2.
不正アクセスや異常な操作の検知・証拠保全・原因調査に活用すること
✓ 正解
3.
ストレージ容量を管理すること
4.
バックアップの代替とすること
📝 解説
情報セキュリティにおけるログ管理の目的は「不正アクセスや異常な操作の検知・証拠保全・原因調査に活用すること」です。鉄道の運行記録で例えると、列車の速度・位置・ドア開閉のログが残っていることで、事故発生時に「どこで何が起きたか」の正確な原因調査ができます。サイバーセキュリティのログも同様に、「誰がいつ・どのシステムに・どのような操作をしたか」を記録することで、インシデントの早期検知・不正の証拠保全・コンプライアンス要件(監査ログの保存義務)を満たします。重要なのはログを「ただ保存するだけ」でなく、改ざん防止・集中管理(SIEM)・定期的な監視・レビューを組み合わせることです。「システムの性能向上」「ストレージ容量管理」は別の目的です!