HOME»情報処理安全確保支援士掲示板»H30秋PM2問1に嘆く
投稿する
H30秋PM2問1に嘆く [0477]
こりんさん(No.1)
・設問2(2)の前半
試験センタの解答は、三つの中の一つに「生産関連サーバは、X社の工場及びデータセンタに配置する」としている。
問題文の基本条件の条件4は、生産関連サーバはX社の工場及びデータセンタ又は拠点に配置する、と解釈できる。
ここで設問は、(仮に)生産関連サーバをクラウド環境に移すとすれば、基本条件を満たせなくなるのは何か、と問うている。
それに対して、試験センタの解答は絶対ないのではと思う。だって、移せないものを仮に移したとすれば、そのこと以外の基本条件を必死に探すのが普通だろうに。良く理解できない設問だ、と嘆く私。
・設問3(1)
試験センタの解答は、「一度のログインで全サービスにアクセスできるという利便性」
私の解答はおおよそ、「一度のログインで各SaaSにアクセスできるという利便性」
全サービスではなく各SaaSとした。なぜなら設問に、
「各認証サーバ及び各SaaSをSAML2.0プロトコルやSPNEGOプロトコルで通信させることによって・・」とあり、オンプレミスの業務サーバについて問うていないので、全サービスにしる必要はない、と嘆く私。
どなたか賛同してくれないかな。
試験センタの解答は、三つの中の一つに「生産関連サーバは、X社の工場及びデータセンタに配置する」としている。
問題文の基本条件の条件4は、生産関連サーバはX社の工場及びデータセンタ又は拠点に配置する、と解釈できる。
ここで設問は、(仮に)生産関連サーバをクラウド環境に移すとすれば、基本条件を満たせなくなるのは何か、と問うている。
それに対して、試験センタの解答は絶対ないのではと思う。だって、移せないものを仮に移したとすれば、そのこと以外の基本条件を必死に探すのが普通だろうに。良く理解できない設問だ、と嘆く私。
・設問3(1)
試験センタの解答は、「一度のログインで全サービスにアクセスできるという利便性」
私の解答はおおよそ、「一度のログインで各SaaSにアクセスできるという利便性」
全サービスではなく各SaaSとした。なぜなら設問に、
「各認証サーバ及び各SaaSをSAML2.0プロトコルやSPNEGOプロトコルで通信させることによって・・」とあり、オンプレミスの業務サーバについて問うていないので、全サービスにしる必要はない、と嘆く私。
どなたか賛同してくれないかな。
2020.04.13 15:39