【問題 16】 以下の<事例>において、X社における基幹システム利用者のアクセス管理の改善策に関する記述として最も不適切なものは、次のうちどれか。
<事例> X社では金融商品取引法による内部統制報告制度に対応するため、基幹システムの利用者のアクセス管理について見直したところ、次のような問題点が挙がった。
・パスワードを忘れた利用者がシステム運用担当者に直接電話して、パスワードの初期化を依頼しているケースがあった。
・業務の一部を派遣社員に委託している部署で、既に退職した社員のユーザーIDを使わせていた。またある部署では、グループIDを利用していた。
|
|