レイアウト上におけるセキュリティ対策|情報セキュリティマネジメント 令和4年 サンプル問題 問53

出典:令和4年度 サンプル問題 科目B 問53 分野:科目B / 情報資産に関する情報セキュリティ要求事項の提示
 A社は,高級家具を販売する企業である。A社は2年前に消費者に直接通信販売する新規事業を開始した。それまでA社は,個人情報はほとんど取り扱っていなかったが,通信販売事業を開始したことによって,複合機で印刷した送り状など,顧客の個人情報を大量に扱うようになってきた。そのため,オフィス内に通販事業部エリアを設け,個人情報が漏えいしないよう対策した。具体的には,通販事業部エリアの出入口に,ICカード認証でドアを解錠するシステムを設置し,通販事業部の従業員だけが通販事業部エリアに入退室できるようにした。他のエリアはA社の全従業員が自由に利用できるようにしている。図1は,A社のオフィスのレイアウトである。  このレイアウトでの業務を観察したところ,通販事業部エリアへの入室時に,A社の従業員同士による共連れが行われているという問題点が発見され,改善案を考えることになった。 設問 改善案として適切なものだけを全て挙げた組合せを,解答群の中から選べ。 (一)ICカードドアに監視カメラを設置し,1年に1回監視カメラの映像をチェックする。 (二)ICカードドアの脇に,共連れのもたらすリスクを知らせる標語を掲示する。 (三)ICカードドアを,AESの暗号方式を用いたものに変更する。 (四)ICカードの認証に加えて指静脈認証も行うようにする。 (五)正門内側の自動ドアに共連れ防止用のアンチパスバックを導入する。 (六)通販事業部エリア内では,従業員証を常に見えるところに携帯する。 (七)共連れを発見した場合は従業員同士で個別に注意する。 解答群
  • ア:(一),(二)
  • イ:(一),(四)
  • ウ:(一),(五)
  • エ:(二),(三)
  • オ:(二),(七)
  • カ:(三),(六)
  • キ:(三),(七)
  • ク:(四),(六)
  • ケ:(五),(六)
  • コ:(五),(七)