本文へスキップ

テクノロジ系 / セキュリティ

割れ窓理論

割れ窓理論は、小さな乱れやルール違反を放置すると、より大きな不正や犯罪を招きやすくなるという考え方です。

もう少し詳しく

セキュリティでは、軽微な規程違反、整理されていない権限、放置されたアカウント、警告の無視などをそのままにすると、不正が起きやすい雰囲気を作ると考えます。技術対策だけでなく、職場環境や運用ルールの維持も重要であることを示す概念です。

試験での見方

黒猫の闇の刻印

「小さな違反を放置すると大きな不正につながる」という趣旨なら割れ窓理論です。不正のトライアングルとは観点が違います。

共有パスワードの放置を見逃していると、他のルール違反も軽視され、内部不正の温床になります。

分類

テクノロジ系 / 技術要素 / セキュリティ

小分類:情報セキュリティ

関連トピック:不正のメカニズム

情報の根拠

IPA FEシラバス Ver.9.2 の用語例をもとに、試験対策向けに独自解説しています。

関連用語

セキュリティの用語一覧へ