平成28年度春期 プロジェクトマネージャ試験 午前II 問24
【問題24】
シャドーITに該当するものはどれか。
IT 製品や IT を活用して地球環境への負荷を低減する取組み
IT 部門の公式な許可を得ずに,従業員又は部門が業務に利用しているデバイスやクラウドサービス
攻撃対象者のディスプレイやキータイプを物陰から盗み見て,情報を盗み出すこと
ネットワーク上のコンピュータに侵入する準備として,攻撃対象の弱点を探るために個人や組織などの情報を収集すること
【解説】
ア: IT 製品や IT を活用して地球環境への負荷を低減する取組み
誤り。これはグリーンITの説明であり、シャドーITとは関係がありません。
イ: IT 部門の公式な許可を得ずに,従業員又は部門が業務に利用しているデバイスやクラウドサービス
正しい。シャドーITとは、IT 部門の管理外で業務に使用されるデバイスやクラウドサービスのことを指し、セキュリティリスクを引き起こす可能性があります。
ウ: 攻撃対象者のディスプレイやキータイプを物陰から盗み見て,情報を盗み出すこと
誤り。これはショルダーハッキングの説明であり、シャドーITとは異なります。
エ: ネットワーク上のコンピュータに侵入する準備として,攻撃対象の弱点を探るために個人や組織などの情報を収集すること
誤り。これはサイバー攻撃の初期段階の情報収集活動であり、シャドーITではありません。
【答え】
イ: IT 部門の公式な許可を得ずに,従業員又は部門が業務に利用しているデバイスやクラウドサービス
出典:平成28年度 春期 プロジェクトマネージャ試験 午前II 問24