平成24年度(2012) 春期 問9 | 情報処理技術者試験 情報処理安全確保支援士
PCIデータセキュリティ基準(PCI DSS Version2.0)の要件のうち,詳細要件の選択肢として,WAFの導入を含むものはどれか。
選択肢 ア
要件1:カード会員データを保護するために,ファイアウォールをインストールして構成を維持すること
選択肢 イ
要件3:保存されるカード会員データを保護すること
選択肢 ウ
要件6:安全性の高いシステムとアプリケーションを開発し,保守すること
選択肢 エ
要件7:カード会員データへのアクセスを,業務上必要な範囲内に制限すること
[出典:情報処理技術者試験 情報処理安全確保支援士 平成24年度(2012) 春期 問9]