情報処理安全確保支援士 令和3秋 午後1 問2 No.1

設問1 表1中のaに入れる適切な字句を15字以内で,表1中のbに入れる適切な字句を10字以内でそれぞれ答えよ。

解答:a Pパスワードの変更


設計書へのアクセス制限として、以下2点が挙げられています。

①配置ディレクトリへのアクセス権限の設定

ファイルサーバでは、プロジェクト単位にディレクトリを分け、各ディレクトリにはプロジェクトメンバだけがアクセスできるように、各プロジェクトのマネージャがアクセス権限を設定する。

②パスワード設定

ファイルを開くときには、パスワードの入力が求められる。設計秘密には、プロジェクト単位のパスワード(以下、Pパスワードという)を使用する。


プロジェクト離任者に関して本文の記載を確認すると、「プロジェクトを離任する者が出た場合には、ファイルサーバとクラウドストレージサービスに保管しているプロジェクトの設計秘密に対して、離任者がアクセスできないようにする。」とあります。

①のアクセス権の設定は、すでに対応していますが、②のパスワード設定については離任者の対応ができていないので、こちらを解答したらよいです。



解答:b PCにコピー

設計秘密は、R社指定の文書作成ソフトウェア(以下、Wソフトという)を使ってPC上で作成及び暗号化を行い、R社のネットワーク内のファイルサーバだけに保管する。」とある通り、ファイルはR社内のファイルサーバだけに保管するルールになっていますが、編集したフィルをPCに保存しておけば、離任後も参照できてしまいます。