資格

【解答例】情報処理安全確保支援士 平成30年度秋 午後2問1【速報】

今日は時間あったので午後2を解いてみた。

文章長すぎだよ午後2。
間違ってるかもしれません。気がついたら指摘していただけると幸い。
問題はここ↓

問1

設問1

GDPR

設問2

(1)R&D情報の格納場所が物理的な入退室管理が行われている場所であることを担保できなくなる
(2)
・生産管理サーバはX社の工場及びデータセンターに配置できなくなる
・生産管理サーバのバックアップが同一の国または地域内に配置ではなく日本とシンガポールになる
・東日本データセンターと西日本データセンターにそれぞれサーバを配置することはできない
理由
・日本国内にはデータセンタが1箇所しかないためバックアップを複数設置することはできないから
 ⇒自信なし
  3つも挙げさせたり文字数が無駄に多かったりなんか答えがいちいちくどい。何この問題。
  そもそもクラウドに移行するかどうか検討してる文脈なのに
  今使ってるデータセンターにサーバが置けないことを問題視するのっておかしいような…

(3)IaaS Cであらかじめ予約されているプライベートIPアドレスは
 割り当てることができないため、重複があれば変更しなければならない
 ⇒そもそも重複があるのかどうなのか記述が見つからないのでこれも自信なし
  「仕様上の制約から起こる問題」ってことなのでP4のサービス仕様のなかから選んだ

設問3

(1)SSO認証により複数のサービスを1度の認証で利用できる
 ⇒30文字で、って急に短くなったな、略さず
  「シングルサインオンが利用できる」とかのほうがいいのかなあ
(2)業務サーバ イ・ウ
負荷が高くなる構成要素 ク・ケ・コ・サ
⇒なんかややこしいなあ…認証サーバB1を使うのが
 Linux、UNIX、SaaS Q、SaaS S
 で、B1をクラウドに持ってきて遠くなるやつが前の2つ
 経路が変わったところの負荷が上がるのでは?と思ったけどどうかなあ

設問4

(1)ティア1:イ ティア2:ウ ティア3:ア

(2)標準ソフトウェア以外のソフトウェアに脆弱性があったときに発見できない

(3)
・手間がかからない
・チェック漏れがなくなる

設問5

(1)
案A:H-C・I-D
案B:G-A・H-A・I-B
⇒自信なし
 案Cに比較して遠くなりそうな場所を選んだけど他にもあるよね?別解あり?
(2)
a:カ b:ウ c:イ d:ア e:オ f:ク g:キ h:エ