診断士に戻る
経営情報システム難易度: 標準2012年度

中小企業診断士 過去問経営情報システム 第22問

問題

インターネット利用が普及して、インターネット上で取引情報やプライバシーにかかわる情報を扱う場面が多くなっている。従って情報セキュリティについて、その基礎事項を把握しておくことは重要である。 情報セキュリティにかかわる記述として最も適切なものはどれか。

選択肢

  1. 1インターネットを介して、顧客情報を収集してそれをデータベース化した場合、それが漏洩しないようにするにはウイルス対策を行えばよい。
  2. 2インターネットを介して、顧客に送り先等の他に年齢、家族構成などを入力してもらう場合、その用途については顧客に知らせる必要はない。
  3. 3取引企業、顧客との情報のやりとりは、暗号化することが好ましいが、その場合に用いる公開鍵暗号方式とは、関係者の間で共通鍵を設定して、情報を暗号化する方式である。
  4. 4ファイアウォールを自社コンピュータに対する不正アクセスの防止手段として利用する場合、どのような内容のアクセスを拒否するのかをあらかじめ設定する必要がある。

正解

4. ファイアウォールを自社コンピュータに対する不正アクセスの防止手段として利用する場合、どのような内容のアクセスを拒否するのかをあらかじめ設定する必要がある。

詳しい解説を見る

解説

ファイアウォールは送信元IP・宛先IP・ポート・プロトコルなどに基づくアクセス制御ルール(ポリシー)に従って通信の許可/拒否を判断するため、運用に先立って何を許可し何を拒否するかをポリシーとして設定する必要がある。よってエが正しい。アは誤りで、個人情報の漏洩対策はウイルス対策だけでは不十分であり、アクセス制御、暗号化、物理的セキュリティ、社員教育、運用ルールの整備など多層的な対策が必要。イは誤りで、個人情報保護法は利用目的を本人に通知または公表することを義務付けており、顧客に知らせなくてよいとする運用は法令違反となる。ウは誤りで、共通鍵を設定して暗号化する方式は「共通鍵暗号方式(対称鍵暗号)」。公開鍵暗号方式は受信者の公開鍵で暗号化し受信者の秘密鍵で復号する非対称な方式である。(出典: 一般社団法人 中小企業診断協会 平成24年度 中小企業診断士1次試験 経営情報システム 第22問)

中小企業診断士トップ

一問一答・予想問題・まとめノート

経営情報システムの関連問題

この調子で演習を続けよう

スキマ資格では中小企業診断士の全7073問を分野別・難易度別に体系的に学習できます。中小企業診断士は7科目すべてで6割を取る戦略が王道です。