「個人情報の漏えい、滅失又はき損の防止その他の個人データの安全管理のために必要かつ適切な措置を講じなければならない」という第2項の規程に対し、顧客のPCとWebサーバ間の暗号化通信は、通信途中の個人情報が第三者に傍受されるリスクを防ぐための最も直接的かつ効果的な安全管理措置です。
読み込み中...
読み込み中...
次に示す〔個人情報の適正管理に関する規程〕の各項について,〔会員登録をする Web ページの仕組み]の①~⑤の中で、各項とそれを遵守するために役立つ仕組みの組合せとして、適切なものはどれか。
[個人情報の適正管理に関する規程〕
第1項 利用目的の達成に必要な範囲内において,個人情報を正確かつ最新の内容に保つように管理しなければならない。
第2項 取り扱う個人情報の漏えい、滅失又はき損の防止その他の個人データの安全管理のために必要かつ適切な措置を講じなければならない。
第3項 従業者に個人情報を取り扱わせるに当たっては、当該個人情報の安全管理が図られるよう、当該従業者に対する必要かつ適切な監督を行わなければならない。
第4項 個人情報の取扱いの全部又は一部を委託する場合は、その取扱いを委託された個人情報の安全管理が図られるよう、委託を受けた者に対する必要かつ適切な監督を行わなければならない。
〔会員登録をする Web ページの仕組み〕
① 個人情報の利用目的を記述した Web ページを表示し、顧客が同意ボタンを押すと、個人情報を入力する Web ページに移動する。
② 会員登録の項目としては,氏名,住所,電話番号,生年月日,性別,メールアドレス、ID及びパスワードがあり、これらは必ず入力してもらう。メールアドレスとパスワードについては、誤入力を防ぐために、同じ情報を2度入力してもらう。
③ Web ページでの個人情報の入力が終了し、送信ボタンを押した後、入力情報を確認する Web ページを表示し、顧客に入力の間違いがないかを確認してもらう。このとき、入力された ID が他の会員によって既に登録されている場合,変更を求める。
④ 顧客が入力情報を確認し、登録ボタンを押した後、登録したメールアドレス宛に、A社の会員として登録された旨を伝える電子メール(以下,メールという)を送信する。
⑤ ②及び③における顧客のPCとA社の Web サーバとのデータのやり取りは、暗号化による通信を行う。
結論 → 詳細 → 補足 の 3 層構成
「個人情報の漏えい、滅失又はき損の防止その他の個人データの安全管理のために必要かつ適切な措置を講じなければならない」という第2項の規程に対し、顧客のPCとWebサーバ間の暗号化通信は、通信途中の個人情報が第三者に傍受されるリスクを防ぐための最も直接的かつ効果的な安全管理措置です。
解説は Google Gemini に IPA 公式の問題文・公式解答を入力して生成しています。 事実誤認・選択肢の取り違え・最新法令の反映漏れ等を含む可能性があるため、 重要な判断は必ず IPA 公式資料でご確認ください。
最終更新:
検証プロセス・誤り報告フローは 運営透明性レポートで公開しています。
この問題の理解を「分野全体の力」に広げるための足がかり
用語解説・選択肢分析・類題生成をその場で対話。クイズモードでは解答→解説がゼロ遷移。
ストラテジ の他の問題
ITパスポート の同じ分野を年度をまたいで演習する
ITパスポートは何から勉強する?|未経験者の最初の1週間ロードマップ
ITパスポート試験の勉強を「何から始めればいいか分からない」未経験者向けに、最初の1週間で取り組むべきテーマと教材選びを順序立てて解説します。
ITパスポート3週間合格法|21日間の完全学習スケジュール
ITパスポート試験を3週間で合格するための21日間学習スケジュールを公開。1日1〜2時間の短期集中で合格ラインに到達するための過去問活用法・分野別優先度を解説します。
ITパスポート試験 当日の持ち物完全リスト|CBT会場で慌てないチェック表
ITパスポート試験はCBT方式のため、紙試験と持ち物が大きく異なります。本人確認書類・服装・NG品まで、合格者目線で当日の準備を整理します。
ITパスポート試験 出題傾向の最新分析|2024〜2025年で増えた論点と捨て論点
ITパスポート試験の直近2年の出題傾向を分析し、増加している新論点・減少している論点・捨てて良い論点を整理。学習計画の優先度付けに活用できます。