情報セキュアド午後対策(解説編)

問題お持ちでない方はこちら↓からどうぞ。
http://zigen.cosmoconsulting.co.jp/#SS
一昨日書いた、2006-12-17 情報セキュアド午後対策(その1)
の中で、

平成17年度情報セキュリティアドミニストレータ午後Ⅰの問1
やってみて下さい。
この問題そんなに知識必要ありません。
問題文に答え及びヒント出ています。

と書きました一緒にやってみましょう。


まず設問1です。
abに入れる字句を答える問題です。
この字句は問題文の中の
表 C社情報漏えい防止システムの仕様 中のユーザ認証の中にある。
ディレクトリサーバ認証方式  スタンドアロン認証方式のどちらかが入ることになります。
ディレクトリサーバ認証方式はディレクトリサーバと通信できる場合だけパソコンを起動できる」
とかかれています。
解答を導く文書は図1の(3)の中にあります。
「クレジットカード与信ネットワークは社内LANと接続できない契約になっているので」
の1文あります。
ですので
aがディレクトリサーバ認証方式 bがスタンドアロン認証方式
となります。


設問2です。
要するに社内アルバイトの情報セキュリティ意識が課によってだいぶ差があるということです。
何故そうなったか原因がどこかに書いてあるはずです。
問題文の始めから7〜8行目にかけて、
「アルバイトの採用、教育、管理は、各課の裁量に任せている。」
とあります。ネ、探すと書いてあるでしょう。
これを、問題文にある「W社の教育状況を踏まえ35字以内で具体的に」述べるわけです。
私は
「情報セキュリティ教育を統一して実行し意識の高低をなくす。」
と解きました。
試験センターの解答は、
「アルバイトの選定や教育の全社共通な基準を定め、全課に実行させる」
「アルバイトの選定や教育を、専門の部門で行うようにする」
となっていました。
中々模範解答通りには行きませんね。
「選定」書かないと減点になるのかな?
そんな感じです。
問題文にもあるので「教育」は書かないとやばそうですね。


このままだとAM2時になってしまうので明日に続くということで。
ここまで知識なくても本文から解答導けましたでしょ。


#すいません朝起きて見直ししてたら、
設問1、ab ともデレクトリサーバ認証方式になってましたね、
修正しました。