「資格試験/情報処理技術者試験/情報セキュリティスペシャリスト/過去問2013年春午後1/問3/設問4-2」の編集履歴(バックアップ)一覧に戻る

資格試験/情報処理技術者試験/情報セキュリティスペシャリスト/過去問2013年春午後1/問3/設問4-2 - (2013/08/11 (日) 22:16:51) の編集履歴(バックアップ)


(2) 本文中の下線⑤について、N主任が考えたセキュリティリスク低減の効果を、30字以内で具体的に述べよ。また、そのような効果がある理由を30字以内で述べよ。


公式解答例:
効果:業務データを端末に保存して社外へ持ち出すことを防ぐ効果(28文字)
理由:V-PCを経由しないと業務システムに接続できないから(26文字)

管理人解答:
効果:オフィスLANの端末からの業務データの漏洩を防ぐことができる(30文字)
理由:オフィスLANから業務システムLANに接続できないため(29文字)

解説

下線⑤抜粋
 最後にN主任は、指摘(3)への対応として⑤図4中の各FWの設定を変更し、オフィスLANからアクセスできるネットワークをVDI-LANに限定することにした

そこで、オフィスLAN(本社)からのアクセス出来る範囲を赤枠で囲ってみました。