問題文
従業員が自宅や支店から、社内にもクラウドにもある業務システムを使うようになり、社内ネットワークの内と外という区別で守ることが難しくなった。ID を主要なセキュリティ境界として扱う考え方の説明として最も適切なものはどれか。
選択肢
- 誰が要求しているのかという ID を制御の基点に置き、その ID の状態と要求の状況に応じてアクセスの可否を判断する
- 通信の暗号化を強くすることで、誰が要求しているのかの管理を省けるようにする
- 端末に対策ソフトが入っているかどうかだけを条件にしてアクセスの可否を判断する
- 社内ネットワークに接続しているかどうかだけを条件にして、接続元の場所でアクセスの可否を判断する