勉強会参加して来ました。

昨日は、ジャン先生主催、野々下先生解説の、
テクニカルエンジニア(情報セキュリティ)の解説聞いて参りました。
今回の私のキーワード
「責務の分離」
です。


このキーワード午後Ⅱ問1の設問1(1)の

例えば、データベース管理とオペレーション業務を同一の者が実施するのは、セキュリティの観点からは適切な対応とは言えないね。の原則を徹底するためには、人事管理システムの運用体制を含めて考えなければならないな。

の部分に入れる答えです。


試験の時「管理者と、使用者が同一じゃダメで、別の人がしなくちゃいけない」
って言うのを○○の原則でなんかいい言葉ないかな?
かなり考えて、思い浮かばなくて、
「不一致」って造語して解答用紙に書いてきました。
「不一致の原則」これ点数なるかな?
私の気持ちは、
管理者と、使用者別じゃないといけないよ、そんな気持ちを込めて不一致の原則だったのですがチョット言葉弱いかな?


勉強会の内容に関連して、
私のブログ内で書いているので紹介しておきます。
ハッシュ関数に関しては、
2005−9-22
を見ていただけると、フリーソフト使って検証しています。


もう1つ、デジタル署名の失効については、
2005-10-5
に実例挙げて書いています。
よろしければごらん下さい。


朝の10時から休憩はありましたがPM5時までさすがに集中力を維持するのは辛かったです。
勉強の後の食事会も参加しました、
今回食事会に参加した皆さんは、
もれなく「さおり」さんの手造りケーキが付いてきました。

やったぜ。
かなりお得な晩でした。
「専門店で買ってきた」って言われても納得してしまいそうな、
逸品でした。
さおりさんご馳走様でした。