平成29年 春期 情報セキュリティマネジメント 午前 問27

不正が発生する際には“不正のトライアングル”の3要素全てが存在すると考えられている。
“不正のトライアングル”の構成要素の説明のうち、適切なものはどれか。

 ア  “機会”とは、情報システムなどの技術や物理的な環境及び組織のルールなど、内部者による不正行為の実行を可能又は容易にする環境の存在である。
 イ  “情報と伝達”とは、必要な情報が識別、把握及び処理され、組織内外及び関係者相互に正しく伝えられるようにすることである。
 ウ  “正当化”とは、ノルマによるプレッシャーなどのことである。
 エ  “動機”とは、良心のかしゃくを乗り越える都合の良い解釈や他人への責任転嫁など、内部者が不正行為を自ら納得させるための自分勝手な理由付けである。


答え ア


解説

 ア  “機会”とは、情報システムなどの技術や物理的な環境及び組織のルールなど、内部者による不正行為の実行を可能又は容易にする環境の存在です。
 イ  “情報と伝達”は、不正のトライアングルではありません。
 ウ  “正当化”とは、良心のかしゃくを乗り越える都合の良い解釈や他人への責任転嫁など、内部者が不正行為を自ら納得させるための自分勝手な理由付けである。
 エ  “動機”とは、ノルマによるプレッシャーなどにより不正行為を実行するしかないと考えるに至った心情のことです。


キーワード
・不正のトライアングル

キーワードの解説
  • 不正のトライアングル
    不正行為は、
    1. 機会
      不正行為の実行を可能ないし容易にする客観的環境のことです。
    2. 動機
      不正行為を実行することを欲する主観的事情のことです。つ
    3. 正当化
      不正行為の実行を積極的に是認しようとする主観的事情のことです。
    という3つの不正リスク(不正リスクの3要素)がすべてそろった時に生起すると考えられています。

もっと、「不正のトライアングル」について調べてみよう。

戻る 一覧へ 次へ