平成24年度 春期 情報セキュリティスペシャリスト試験 午前II 問9
【問題9】
PCIデータセキュリティ基準(PCI DSS Version2.0)の要件のうち,詳細要件の選択肢として,WAFの導入を含むものはどれか。
要件1:カード会員データを保護するために,ファイアウォールをインストールして構成を維持すること
要件3:保存されるカード会員データを保護すること
要件6:安全性の高いシステムとアプリケーションを開発し,保守すること
要件7:カード会員データへのアクセスを,業務上必要な範囲内に制限すること
出典:平成24年度 春期 情報セキュリティスペシャリスト試験 午前II 問9