読み込み中...
先行公開中:ログインすると全機能を無料で開放しています(AI解説は1日20問まで・混雑時は問数を絞る、または一時的に停止することがあります)。2026年11月から一部が有料になります。無料プランはそのまま使えます。
料金プランを見る読み込み中...
情報セキュリティマネジメント試験・全50問
全50問
CSIRTの説明として,適切なものはどれか。
出典:平成28年度 春期 情報セキュリティマネジメント試験 午前 問1
情報セキュリティ対策のクリアデスクに該当するものはどれか。
出典:平成28年度 春期 情報セキュリティマネジメント試験 午前 問2
情報セキュリティに係るリスクマネジメントが効果的に実施されるよう,リスクアセスメントに基づいた適切なコントロールの整備,…
出典:平成28年度 春期 情報セキュリティマネジメント試験 午前 問3
ノートPCやスマートフォンなどのモバイル機器に重要情報を格納して持ち出すとき,機器の紛失による情報漏えい対策として有効な…
出典:平成28年度 春期 情報セキュリティマネジメント試験 午前 問4
JIS Q 27001において,リスクを受容するプロセスに求められるものはどれか。
出典:平成28年度 春期 情報セキュリティマネジメント試験 午前 問5
JIS Q 27001に基づく情報セキュリティ方針の取扱いとして,適切なものはどれか。
出典:平成28年度 春期 情報セキュリティマネジメント試験 午前 問6
IPA"組織における内部不正防止ガイドライン"にも記載されている,組織の適切な情報セキュリティ対策はどれか。
出典:平成28年度 春期 情報セキュリティマネジメント試験 午前 問7
情報システムに対するアクセスのうち,JIS Q 27002でいう特権的アクセス権を利用した行為はどれか。
出典:平成28年度 春期 情報セキュリティマネジメント試験 午前 問8
"不正のトライアングル"理論において,全てそろったときに不正が発生すると考えられている3要素はどれか。
出典:平成28年度 春期 情報セキュリティマネジメント試験 午前 問9
利用者アクセスログの取扱いのうち,IPA"組織における内部不正防止ガイドライン"にも記載されており,内部不正の早期発見及…
出典:平成28年度 春期 情報セキュリティマネジメント試験 午前 問10
BYODの説明,及びその情報セキュリティリスクに関する記述のうち,適切なものはどれか。
出典:平成28年度 春期 情報セキュリティマネジメント試験 午前 問11
IDSの機能はどれか。
出典:平成28年度 春期 情報セキュリティマネジメント試験 午前 問12
クライアントとWebサーバの間において,クライアントからWebサーバに送信されたデータを検査して,SQLインジェクション…
出典:平成28年度 春期 情報セキュリティマネジメント試験 午前 問13
PCで行うマルウェア対策のうち,適切なものはどれか。
出典:平成28年度 春期 情報セキュリティマネジメント試験 午前 問14
システム管理者による内部不正を防止する対策として,適切なものはどれか。
出典:平成28年度 春期 情報セキュリティマネジメント試験 午前 問15
ディジタルフォレンジックスでハッシュ値を利用する目的として,適切なものはどれか。
出典:平成28年度 春期 情報セキュリティマネジメント試験 午前 問16
機密ファイルが格納されていて,正常に動作するPCの磁気ディスクを産業廃棄物処理業者に引き渡して廃棄する場合の情報漏えい対…
出典:平成28年度 春期 情報セキュリティマネジメント試験 午前 問17
2要素認証に該当する組はどれか。
出典:平成28年度 春期 情報セキュリティマネジメント試験 午前 問18
APTの説明はどれか。
出典:平成28年度 春期 情報セキュリティマネジメント試験 午前 問19
利用者PCのHDDが暗号化されていないとき,攻撃者が利用者PCからHDDを抜き取り,攻撃者が用意したPCに接続してHDD…
出典:平成28年度 春期 情報セキュリティマネジメント試験 午前 問20
クロスサイトスクリプティングに該当するものはどれか。
出典:平成28年度 春期 情報セキュリティマネジメント試験 午前 問21
クリックジャッキング攻撃に該当するものはどれか。
出典:平成28年度 春期 情報セキュリティマネジメント試験 午前 問22
送信者Aが文書ファイルと,その文書ファイルのディジタル署名を受信者Bに送信したとき,受信者Bができることはどれか。ここで…
出典:平成28年度 春期 情報セキュリティマネジメント試験 午前 問23
公開鍵暗号を利用した電子商取引において,認証局(CA)の役割はどれか。
出典:平成28年度 春期 情報セキュリティマネジメント試験 午前 問24
ドライブバイダウンロード攻撃の説明はどれか。
出典:平成28年度 春期 情報セキュリティマネジメント試験 午前 問25
パスワードリスト攻撃の手口に該当するものはどれか。
出典:平成28年度 春期 情報セキュリティマネジメント試験 午前 問26
バックドアに該当するものはどれか。
出典:平成28年度 春期 情報セキュリティマネジメント試験 午前 問27
PCとサーバとの間でIPsecによる暗号化通信を行う。ブロック暗号の暗号化アルゴリズムとしてAESを使うとき,用いるべき…
出典:平成28年度 春期 情報セキュリティマネジメント試験 午前 問28
攻撃者がシステムに侵入するときにポートスキャンを行う目的はどれか。
出典:平成28年度 春期 情報セキュリティマネジメント試験 午前 問29
AさんがBさんの公開鍵で暗号化した電子メールを,BさんとCさんに送信した結果のうち,適切なものはどれか。ここで,Aさん,…
出典:平成28年度 春期 情報セキュリティマネジメント試験 午前 問30
"OECDプライバシーガイドライン"には8原則が定められている。その中の四つの原則についての説明のうち,適切なものはどれ…
出典:平成28年度 春期 情報セキュリティマネジメント試験 午前 問31
個人情報に関する記述のうち,個人情報保護法に照らして適切なものはどれか。
出典:平成28年度 春期 情報セキュリティマネジメント試験 午前 問32
刑法における"電子計算機損壊等業務妨害"に該当する行為はどれか。
出典:平成28年度 春期 情報セキュリティマネジメント試験 午前 問33
特定電子メール送信適正化法で規制される,いわゆる迷惑メール(スパムメール)はどれか。
出典:平成28年度 春期 情報セキュリティマネジメント試験 午前 問34
不正競争防止法によって保護される対象として規定されているものはどれか。
出典:平成28年度 春期 情報セキュリティマネジメント試験 午前 問35
請負契約の下で,自己の雇用する労働者を契約先の事業所などで働かせる場合,適切なものはどれか。
出典:平成28年度 春期 情報セキュリティマネジメント試験 午前 問36
スプレッドシートの利用に係るコントロールの監査において把握した,利用者による行為のうち,指摘事項に該当するものはどれか。
出典:平成28年度 春期 情報セキュリティマネジメント試験 午前 問37
従業員の守秘義務について,"情報セキュリティ管理基準"に基づいて監査を行った。指摘事項に該当するものはどれか。
出典:平成28年度 春期 情報セキュリティマネジメント試験 午前 問38
"情報セキュリティ監査基準"に基づいて情報セキュリティ監査を実施する場合,監査の対象,及びコンピュータを導入していない部…
出典:平成28年度 春期 情報セキュリティマネジメント試験 午前 問39
SLAに記載する内容として,適切なものはどれか。
出典:平成28年度 春期 情報セキュリティマネジメント試験 午前 問40
事業継続計画で用いられる用語であり,インシデントの発生後,次のいずれかの事項までに要する時間を表すものはどれか。 (1)…
出典:平成28年度 春期 情報セキュリティマネジメント試験 午前 問41
過去5年間のシステム障害について,年ごとの種類別件数と総数の推移を一つの図で表すのに最も適したものはどれか。
出典:平成28年度 春期 情報セキュリティマネジメント試験 午前 問42
コンピュータシステムに対して問合せの終わり又は要求の終わりを指示してから,利用者端末に最初の処理結果のメッセージが出始め…
出典:平成28年度 春期 情報セキュリティマネジメント試験 午前 問43
企業の様々な活動を介して得られた大量のデータを整理・統合して蓄積しておき,意思決定支援などに利用するものはどれか。
出典:平成28年度 春期 情報セキュリティマネジメント試験 午前 問44
ルータの機能に関する記述として,適切なものはどれか。
出典:平成28年度 春期 情報セキュリティマネジメント試験 午前 問45
社内ネットワークからインターネットへのアクセスを中継し,Webコンテンツをキャッシュすることによってアクセスを高速にする…
出典:平成28年度 春期 情報セキュリティマネジメント試験 午前 問46
利用者が,インターネットを経由してサービスプロバイダのシステムに接続し,サービスプロバイダが提供するアプリケーションの必…
出典:平成28年度 春期 情報セキュリティマネジメント試験 午前 問47
次の手順で情報システムを調達するとき,bに入るものはどれか。
出典:平成28年度 春期 情報セキュリティマネジメント試験 午前 問48
事業継続計画の策定に際し,リスクへの対応として適切なものはどれか。
出典:平成28年度 春期 情報セキュリティマネジメント試験 午前 問49
企業経営の透明性を確保するために,企業は誰のために経営を行っているか,トップマネジメントの構造はどうなっているか,組織内…
出典:平成28年度 春期 情報セキュリティマネジメント試験 午前 問50