午後まとめ試験午後問題 問19
問19 情報セキュリティ管理
メールマガジンの発行に関する次の記述を読んで,設問1~3に答えよ。
U社は,健康食品のメーカである。U社では,顧客とのリレーションシップの強化を図るために,メールマガジンを発行することになった。U社が発行するメールマガジンの概要は,次のとおりである。
〔U社が発行するメールマガジンの概要〕
〔個人情報の収集に関するルール〕
U社は,健康食品のメーカである。U社では,顧客とのリレーションシップの強化を図るために,メールマガジンを発行することになった。U社が発行するメールマガジンの概要は,次のとおりである。
〔U社が発行するメールマガジンの概要〕
- メールマガジンの名称をUメールとして,U社のWebページで会員募集を行う。
- 会員に対して,月に2回の頻度でUメールを発信する。
- Uメールでは,新商品やイベントの案内,健康や食の情報など,様々なトピックを提供する。
- 毎月1日に抽選を行って,会員の中から20人にU社の商品を贈呈する。商品は,会員の自宅あてに配送する。
- Uメールのトピックを充実させるために,性別及び年齢別の会員数を把握する。
〔個人情報の収集に関するルール〕
- 個人情報を収集するときには,利用目的を明確に特定して通知すること。
- 利用目的の達成に必要な属性だけを収集すること。
- 個人情報に関する問合せ先と,問合せの受付時間を明記すること。
- 個人情報の管理部署を明記すること。
設問1
U社の定めている〔個人情報の収集に関するルール〕に関する解説として不適切なものを,解答群の中から選べ。
解答群
- 個人情報に関する苦情などの対応窓口を明示するために,問合せ先を明記している。
- 個人情報の用途別の保管方法を通知するために,管理部署を明記している。
- 個人情報の利用範囲を明確にするために,利用目的を通知している。
- 不要な個人情報を保有しないために,利用目的の達成に必要な属性だけを収集している。
解答選択欄
- イ
解説
この設問の解説はまだありません。設問2
U社では,図に示すようなUメールの会員募集の文案を作成した。Uメールの発行の目的とU社の定めた〔個人情報の収集に関するルール〕に照らして,図に示す文案で修正すべきことに関する記述として適切なものを,解答群の中から三つ選べ。
解答群
- 収集する個人情報は,氏名と電子メールアドレスに限定しなければならない。
- 住所と氏名が登録されると,抽選の対象になることを記述しなければならない。
- 商品の好みなど,し好性に関する情報も収集しなければならない。
- 職業に関する情報は収集すべきでない。
- 贈呈する商品について,詳細を明記しなければならない。
- 抽選に利用することを記述しているので,商品の配送に利用することは記述してはならない。
- 問合せの受付時間を記述しなければならない。
- トピックを充実させるために性別及び年齢別の会員数を把握することについて記述しなければならない。
解答選択欄
- エ
- キ
- ク
解説
この設問の解説はまだありません。設問3
収集した個人情報の取扱いに関する次の記述中の に入れる適切な字句を,解答群の中から選べ。
収集した個人情報は,情報システム課が管理する個人情報サーバに作成された会員データベースに保管される。個人情報サーバに対しては,あらかじめ登録された担当者だけが参照や更新を行えるようになっている。また,個人情報サーバには,すべてのアクセスの内容が記録されており,aようになっている。
U社のメールサーバには,Uメールの本文が登録されると,会員データベースから自動的に電子メールアドレスが抽出され,Uメールが発信される仕組みが導入されている。この仕組みは,会員の電子メールアドレスをBCC欄に設定するようにして,多数の会員に同時にUメールを発信しても,bように設計されている。
毎月の抽選は,会員データベースの中から,住所と氏名が登録されている会員を無作為に20人抽出するプログラムを用いて行われる。毎月1日に,当月の当選者が一覧表に印刷されるので,印刷された一覧表を基に配送伝票を作成して,当選者に商品を配送することになっている。
U社では,個人情報が流出するリスクを下げるために,cように,徹底した管理を行っている。
収集した個人情報は,情報システム課が管理する個人情報サーバに作成された会員データベースに保管される。個人情報サーバに対しては,あらかじめ登録された担当者だけが参照や更新を行えるようになっている。また,個人情報サーバには,すべてのアクセスの内容が記録されており,aようになっている。
U社のメールサーバには,Uメールの本文が登録されると,会員データベースから自動的に電子メールアドレスが抽出され,Uメールが発信される仕組みが導入されている。この仕組みは,会員の電子メールアドレスをBCC欄に設定するようにして,多数の会員に同時にUメールを発信しても,bように設計されている。
毎月の抽選は,会員データベースの中から,住所と氏名が登録されている会員を無作為に20人抽出するプログラムを用いて行われる。毎月1日に,当月の当選者が一覧表に印刷されるので,印刷された一覧表を基に配送伝票を作成して,当選者に商品を配送することになっている。
U社では,個人情報が流出するリスクを下げるために,cように,徹底した管理を行っている。
a に関する解答群
- ウイルスに侵入されたときにはすべてのアクセスを拒否できる
- 不審な点があったときにはアクセスの履歴を追跡できる
- 不正なアクセスによるデータの消去を阻止できる
- 不正なアクセスを事前に防御できる
b に関する解答群
- Uメールの本文と電子メールアドレスが暗号化される
- 会員の電子メールアドレスがほかの会員に見えない
- メールサーバの負荷が高くならない
- メールボックスに送信履歴が残らない
c に関する解答群
- 当選者の一覧表には氏名だけ印刷する
- 当選者の一覧表は使用後にシュレッダで廃棄する
- 特定の会員に重複して配送しない
- 特定の会員に当選が集中しない
- 配送伝票の送り主の欄には記入しない
- 配送伝票を正確に記入する
解答選択欄
- a:
- b:
- c:
- a=イ
- b=イ
- c=イ
解説
この設問の解説はまだありません。広告