平成27年度(2015)春期 問21 | 情報処理技術者試験 システム監査技術者
PCIデータセキュリティ基準(PCI DSS Version3.0)のセキュリティ要件から見て、適切なものはどれか。
選択肢 ア
管理者のアクセスログは取得するが、プライバシを考慮して、一般利用者のアクセスログは取得しない。
選択肢 イ
従業員によるネットワーク外部からのリモートアクセスを許可する場合、管理者以外の従業員は利用者IDとそのIDのパスワードだけの認証でよい。
選択肢 ウ
伝送中及び保存中のパスワードは、暗号化して解読不能にする。
選択肢 エ
利用されない利用者IDの削除及び無効化は、1年に1回まとめて行う。
[出典:情報処理技術者試験 システム監査技術者 平成27年度(2015)春期 問21]