情報セキュリティ (全74問中21問目)

No.21

企業での内部不正などの不正が発生するときには,"不正のトライアングル"と呼ばれる3要素の全てがそろって存在すると考えられている。"不正のトライアングル"を構成する3要素として,最も適切なものはどれか。
  • 機会,情報,正当化
  • 機会,情報,動機
  • 機会,正当化,動機
  • 情報,正当化,動機

分類

テクノロジ系 » セキュリティ » 情報セキュリティ

正解

解説

不正のトライアングルとは、不正行動は「動機・プレッシャー」「機会」「正当化」の3要素がすべて揃った場合に発生するという理論で、米国の組織犯罪研究者であるドナルド・R・クレッシーにより提唱されました。
65.png/image-size:331×222
不正発生の要因は以下の3要素です。
動機・プレッシャー
自己の欲求の達成や問題を解決するためには不正を行うしかないという考えに至った心情のこと。例えば、「過大なノルマ」「個人的に金銭的問題がある」という心情が、これに当てはまる。
機会
不正を行おうと思えばいつでもできるような職場環境のこと。例えば、「悪用可能なシステムの不備が存在する」「チェックする人がいない」「やってもばれない」という職場環境が、これに当てはまる。
正当化
自分に都合の良い理由をこじつけて、不正を行う時に感じる「良心の呵責(かしゃく)」を乗り越えてしまうこと。例えば、「組織のためであり、悪いことではない」、「自分のせいではない、組織・制度が悪い」「職場で不遇な扱いを受けている」等の身勝手な言い訳(罪悪感からの逃避や責任転嫁)が、これに当てはまる。
したがって適切な組合せは「ウ」になります。"情報"は不正のトライアングルの3要素に含まれません。
© 2009-2024 ITパスポート試験ドットコム All Rights Reserved.

Pagetop