読み込み中...
先行公開中:ログインすると全機能を無料で開放しています(AI解説は1日20問まで・混雑時は問数を絞る、または一時的に停止することがあります)。2026年11月から一部が有料になります。無料プランはそのまま使えます。
料金プランを見る読み込み中...
情報セキュリティマネジメント試験・全50問
全50問
ICカードとPINを用いた利用者認証における適切な運用はどれか。
出典:平成28年度 秋期 情報セキュリティマネジメント試験 午前 問1
リスクの顕在化に備えて地震保険に加入するという対応は,JIS Q 31000:2010に示されているリスク対応のうち,ど…
出典:平成28年度 秋期 情報セキュリティマネジメント試験 午前 問2
JPCERT/CCの説明はどれか。
出典:平成28年度 秋期 情報セキュリティマネジメント試験 午前 問3
JVN(Japan Vulnerability Notes)はどれか。
出典:平成28年度 秋期 情報セキュリティマネジメント試験 午前 問4
ファイルサーバについて,情報セキュリティにおける“可用性”を高めるための管理策として,適切なものはどれか。
出典:平成28年度 秋期 情報セキュリティマネジメント試験 午前 問5
情報セキュリティ対策を検討する際の手法の一つであるベースラインアプローチの特徴はどれか。
出典:平成28年度 秋期 情報セキュリティマネジメント試験 午前 問6
組織の所属者全員に利用者IDが発行されるシステムがある。利用者IDの発行・削除は申請に基づき行われているが,申請漏れや申…
出典:平成28年度 秋期 情報セキュリティマネジメント試験 午前 問7
JIS Q 27000におけるリスク評価はどれか。
出典:平成28年度 秋期 情報セキュリティマネジメント試験 午前 問8
JIS Q 31000:2010における残留リスクの定義はどれか。
出典:平成28年度 秋期 情報セキュリティマネジメント試験 午前 問9
情報セキュリティ意識向上のための教育の実施状況をJIS Q 27002に従ってレビューした。情報セキュリティを強化する観…
出典:平成28年度 秋期 情報セキュリティマネジメント試験 午前 問10
システム管理者に対する施策のうち,IPA“組織における内部不正防止ガイドライン”に照らして,内部不正防止の観点から適切な…
出典:平成28年度 秋期 情報セキュリティマネジメント試験 午前 問11
ボットネットにおけるC&Cサーバが担う役割はどれか。
出典:平成28年度 秋期 情報セキュリティマネジメント試験 午前 問12
会社や団体が,自組織の従業員に貸与するスマートフォンに対して,情報セキュリティポリシに従った一元的な設定をしたり,業務ア…
出典:平成28年度 秋期 情報セキュリティマネジメント試験 午前 問13
サーバにバックドアを作り,サーバ内での侵入の痕跡を隠蔽するなどの機能をもつ不正なプログラムやツールのパッケージはどれか。
出典:平成28年度 秋期 情報セキュリティマネジメント試験 午前 問14
SIEM(Security Information and Event Management)の機能として,最も適切なも…
出典:平成28年度 秋期 情報セキュリティマネジメント試験 午前 問15
SPF(Sender Policy Framework)を利用する目的はどれか。
出典:平成28年度 秋期 情報セキュリティマネジメント試験 午前 問16
次の電子メールの環境を用いて,秘密情報を含むファイルを電子メールに添付して社外の宛先の利用者に送信したい。その際のファイ…
出典:平成28年度 秋期 情報セキュリティマネジメント試験 午前 問17
ウイルス検出におけるビヘイビア法に分類されるものはどれか。
出典:平成28年度 秋期 情報セキュリティマネジメント試験 午前 問18
インターネットと社内サーバの間にファイアウォールが設置されている環境で,時刻同期の通信プロトコルを用いて社内サーバがもつ…
出典:平成28年度 秋期 情報セキュリティマネジメント試験 午前 問19
人間には読み取ることが可能でも,プログラムでは読み取ることが難しいという差異を利用して,ゆがめたり一部を隠したりした画像…
出典:平成28年度 秋期 情報セキュリティマネジメント試験 午前 問20
情報の“完全性”を脅かす攻撃はどれか。
出典:平成28年度 秋期 情報セキュリティマネジメント試験 午前 問21
クロスサイトスクリプティングの手口はどれか。
出典:平成28年度 秋期 情報セキュリティマネジメント試験 午前 問22
内閣は,2015年9月にサイバーセキュリティ戦略を定め,その目的達成のための施策の立案及び実施に当たって,五つの基本原則…
出典:平成28年度 秋期 情報セキュリティマネジメント試験 午前 問23
スクリプトキディの典型的な行為に該当するものはどれか。
出典:平成28年度 秋期 情報セキュリティマネジメント試験 午前 問24
緊急事態を装って組織内部の人間からパスワードや機密情報を入手する不正な行為は,どれに分類されるか。
出典:平成28年度 秋期 情報セキュリティマネジメント試験 午前 問25
パスワードリスト攻撃に該当するものはどれか。
出典:平成28年度 秋期 情報セキュリティマネジメント試験 午前 問26
ランサムウェアに分類されるものはどれか。
出典:平成28年度 秋期 情報セキュリティマネジメント試験 午前 問27
なりすましメールでなく,EC(電子商取引)サイトから届いたものであることを確認できる電子メールはどれか。
出典:平成28年度 秋期 情報セキュリティマネジメント試験 午前 問28
PKI(公開鍵基盤)における認証局が果たす役割はどれか。
出典:平成28年度 秋期 情報セキュリティマネジメント試験 午前 問29
情報技術セキュリティ評価のための国際標準であり,コモンクライテリア(CC)と呼ばれるものはどれか。
出典:平成28年度 秋期 情報セキュリティマネジメント試験 午前 問30
プロバイダ責任制限法において,損害賠償責任が制限されるプロバイダの行為に該当するものはどれか。ここで,“利用者”とはプロ…
出典:平成28年度 秋期 情報セキュリティマネジメント試験 午前 問31
刑法の電子計算機使用詐欺罪が適用される違法行為はどれか。
出典:平成28年度 秋期 情報セキュリティマネジメント試験 午前 問32
“特定個人情報ファイル”の取扱いのうち,国の個人情報保護委員会が制定した“特定個人情報の適正な取扱いに関するガイドライン…
出典:平成28年度 秋期 情報セキュリティマネジメント試験 午前 問33
広告宣伝の電子メールを送信する場合,特定電子メール法に照らして適切なものはどれか。
出典:平成28年度 秋期 情報セキュリティマネジメント試験 午前 問34
不正アクセス禁止法による処罰の対象となる行為はどれか。
出典:平成28年度 秋期 情報セキュリティマネジメント試験 午前 問35
準委任契約の説明はどれか。
出典:平成28年度 秋期 情報セキュリティマネジメント試験 午前 問36
JIS Q 27001に準拠してISMSを運用している場合,内部監査について順守すべき要求事項はどれか。
出典:平成28年度 秋期 情報セキュリティマネジメント試験 午前 問37
インシデントの調査やシステム監査にも利用できる,証拠を収集し保全する技法はどれか。
出典:平成28年度 秋期 情報セキュリティマネジメント試験 午前 問38
事業継続計画(BCP)について監査を実施した結果,適切な状況と判断されるものはどれか。
出典:平成28年度 秋期 情報セキュリティマネジメント試験 午前 問39
“情報セキュリティ監査基準”に関する記述のうち,最も適切なものはどれか。
出典:平成28年度 秋期 情報セキュリティマネジメント試験 午前 問40
システムの移行テストを実施する主要な目的はどれか。
出典:平成28年度 秋期 情報セキュリティマネジメント試験 午前 問41
あるデータセンタでは,受発注管理システムの運用サービスを提供している。次の“受発注管理システムの運用中の事象”において,…
出典:平成28年度 秋期 情報セキュリティマネジメント試験 午前 問42
メールサーバのディスクに障害が発生して多数の電子メールが消失した。消失した電子メールの復旧を試みたが,2週間ごとに行って…
出典:平成28年度 秋期 情報セキュリティマネジメント試験 午前 問43
プロジェクトに関わるステークホルダの説明のうち,適切なものはどれか。
出典:平成28年度 秋期 情報セキュリティマネジメント試験 午前 問44
クライアントサーバシステムを構築する。Webブラウザによってクライアント処理を行う場合,専用のアプリケーションによって行…
出典:平成28年度 秋期 情報セキュリティマネジメント試験 午前 問45
E-R図に関する記述のうち,適切なものはどれか。
出典:平成28年度 秋期 情報セキュリティマネジメント試験 午前 問46
IPアドレスの自動設定をするためにDHCPサーバが設置されたLAN環境の説明のうち,適切なものはどれか。
出典:平成28年度 秋期 情報セキュリティマネジメント試験 午前 問47
BPOの説明はどれか。
出典:平成28年度 秋期 情報セキュリティマネジメント試験 午前 問48
共通フレームによれば,企画プロセスにおいて明確にするものはどれか。
出典:平成28年度 秋期 情報セキュリティマネジメント試験 午前 問49
マトリックス組織を説明したものはどれか。
出典:平成28年度 秋期 情報セキュリティマネジメント試験 午前 問50