次のうち、データの漏れを防ぐために、組織のBring Your Own Device(BYOD)ポリシーに含めるための最良の推奨事項はどれですか?
正解:B
説明 組織のBring Your Own Device(BYOD)ポリシーにデータの漏れを防ぐための最良の推奨事項は、BYODデバイスに多要素認証を必要とすることです。BYODは、従業員がスマートフォン、タブレット、ラップトップなどの独自の個人用デバイスを使用して、組織のネットワーク、データ、システムにアクセスできるようにするプラクティスです。データリークは、組織から外部関係者またはデバイスへの機密データまたは機密データの不正または偶発的な開示または譲渡を含むリスクです。 多要因認証は、ユーザーがパスワード、トークン、生体認証、コードなどの身元とアクセス権を確認するために2つ以上の証拠を提供することを要求するセキュリティ手段です。多要因認証は、特に紛失、盗難、または侵害されている場合、BYODデバイスを介して組織のデータとシステムへの不正アクセスの可能性を減らすことにより、データの漏れを防ぐのに役立ちます。他のオプションは、BYODデバイスでマルチファクター認証を必要とするほど効果的ではありません。これは、データの漏れを直接防止しないか、プロアクティブな測定ではなく反応的であるためです。参考文献:CISA レビューマニュアル(デジタル版)1、第 5 章、セクション 5.2.3