問21
PCIデータセキュリティ基準(PCI DSS Version 3.0)のセキュリティ要件から見て,適切なものはどれか。
管理者のアクセスログは取得するが,プライバシを考慮して,一般利用者のアクセスログは取得しない。
従業員によるネットワーク外部からのリモートアクセスを許可する場合,管理者以外の従業員は利用者IDとそのIDのパスワードだけの認証でよい。
伝送中及び保存中のパスワードは,暗号化して解読不能にする。
利用されない利用者IDの削除及び無効化は,1年に1回まとめて行う。