読み込み中...
先行公開中:2026年11月から一部が有料になります(無料プランはそのまま使えます)。詳しく ›
読み込み中...
情報セキュリティマネジメント試験・全50問
全50問
経済産業省と IPA が策定した"サイバーセキュリティ経営ガイドライン(Ver 1.1)"に従った経営者の対応はどれか。
出典:平成29年度 秋期 情報セキュリティマネジメント試験 午前 問1
組織がJIS Q 27001:2014(情報セキュリティマネジメントシステム-要求事項)への適合を宣言するとき,要求事項及び管理策の適用要否の考え方として,適切なものはどれか。
出典:平成29年度 秋期 情報セキュリティマネジメント試験 午前 問2
JPCERT/CC"CSIRT ガイド(2015 年 11 月 26 日)"では,CSIRT を活動とサービス対象によって六つに分類しており,その一つにコーディネーションセンターがある。コーディネーションセンターの活動とサービス対象の組合せとして,適切なものはどれか。
出典:平成29年度 秋期 情報セキュリティマネジメント試験 午前 問3
CRYPTREC の役割として,適切なものはどれか。
出典:平成29年度 秋期 情報セキュリティマネジメント試験 午前 問4
a〜dのうち,リスクアセスメントプロセスのリスク特定において特定する対象だけを全て挙げたものはどれか。 〔特定する対象〕 a リスク対応に掛かる費用 b リスクによって引き起こされる事象 c リスクによって引き起こされる事象の原因及び起こり得る結果 d リスクを顕在化させる可能性をもつリスク源
出典:平成29年度 秋期 情報セキュリティマネジメント試験 午前 問5
リスク対応のうち,リスクファイナンシングに該当するものはどれか。
出典:平成29年度 秋期 情報セキュリティマネジメント試験 午前 問6
JIS Q 27001:2014(情報セキュリティマネジメントシステム-要求事項)に従ったリスク評価において,情報セキュリティリスクが受容可能か否かの意思決定を行う際に,リスク分析結果と比較するものはどれか。
出典:平成29年度 秋期 情報セキュリティマネジメント試験 午前 問7
JIS Q 27000:2014(情報セキュリティマネジメントシステム-用語)では,リスクを運用管理することについて,アカウンタビリティ及び権限をもつ人又は主体を何と呼んでいるか。
出典:平成29年度 秋期 情報セキュリティマネジメント試験 午前 問8
情報セキュリティマネジメントにおける,脅威と脆弱性に関する記述のうち,最も適切なものはどれか。
出典:平成29年度 秋期 情報セキュリティマネジメント試験 午前 問9
JIS Q 27000:2014(情報セキュリティマネジメントシステム-用語)において,不適合が発生した場合にその原因を除去し,再発を防止するためのものとして定義されているものはどれか。
出典:平成29年度 秋期 情報セキュリティマネジメント試験 午前 問10
JIS Q 27000:2014(情報セキュリティマネジメントシステム-用語)において定義されている情報セキュリティの特性に関する記述のうち,否認防止の特性に関する記述はどれか。
出典:平成29年度 秋期 情報セキュリティマネジメント試験 午前 問11
JIS Q 27002:2014(情報セキュリティ管理策の実践のための規範)の“サポートユーティリティ”に関する例示に基づいて,サポートユーティリティと判断されるものはどれか。
出典:平成29年度 秋期 情報セキュリティマネジメント試験 午前 問12
情報システムにおいて,秘密情報を判別し,秘密情報の漏えいにつながる操作に対して警告を発令したり,その操作を自動的に無効化させたりするものはどれか。
出典:平成29年度 秋期 情報セキュリティマネジメント試験 午前 問13
SIEM(Security Information and Event Management)の機能はどれか。
出典:平成29年度 秋期 情報セキュリティマネジメント試験 午前 問14
入室時と退室時にID カードを用いて認証を行い,入退室を管理する。このとき,入室時の認証に用いられなかったID カードでの退室を許可しない,又は退室時の認証に用いられなかったID カードでの再入室を許可しないコントロールを行う仕組みはどれか。
出典:平成29年度 秋期 情報セキュリティマネジメント試験 午前 問15
シャドーIT に該当するものはどれか。
出典:平成29年度 秋期 情報セキュリティマネジメント試験 午前 問16
ステガノグラフィはどれか。
出典:平成29年度 秋期 情報セキュリティマネジメント試験 午前 問17
パスワードを用いて利用者を認証する方法のうち,適切なものはどれか。
出典:平成29年度 秋期 情報セキュリティマネジメント試験 午前 問18
参加者が毎回変わる 100 名程度の公開セミナーにおいて,参加者に対して無線 LAN 接続環境を提供する。参加者の端末以外からのアクセスポイントへの接続を防止するために効果がある情報セキュリティ対策はどれか。
出典:平成29年度 秋期 情報セキュリティマネジメント試験 午前 問19
WAF の説明として,適切なものはどれか。
出典:平成29年度 秋期 情報セキュリティマネジメント試験 午前 問20
ボットネットにおいて C&C サーバが果たす役割はどれか。
出典:平成29年度 秋期 情報セキュリティマネジメント試験 午前 問21
DNS キャッシュポイズニングに分類される攻撃内容はどれか。
出典:平成29年度 秋期 情報セキュリティマネジメント試験 午前 問22
非常に大きな数の素因数分解が困難なことを利用した公開鍵暗号方式はどれか。
出典:平成29年度 秋期 情報セキュリティマネジメント試験 午前 問23
ディジタル署名における署名鍵の使い方と,ディジタル署名を行う目的のうち,適切なものはどれか。
出典:平成29年度 秋期 情報セキュリティマネジメント試験 午前 問24
データベースのアカウントの種類とそれに付与する権限の組合せのうち,情報セキュリティ上,適切なものはどれか。
出典:平成29年度 秋期 情報セキュリティマネジメント試験 午前 問25
ルート認証局についての記述はどれか。
出典:平成29年度 秋期 情報セキュリティマネジメント試験 午前 問26
マルウェアについて,トロイの木馬とワームを比較したとき,ワームの特徴はどれか。
出典:平成29年度 秋期 情報セキュリティマネジメント試験 午前 問27
公開鍵暗号方式を用いて,図のように A さんから B さんへ,他人に秘密にしておきたい文章を送るとき,暗号化に用いる鍵 K として,適切なものはどれか。
出典:平成29年度 秋期 情報セキュリティマネジメント試験 午前 問28
HTTP over TLS(HTTPS)を用いて実現できるものはどれか。
出典:平成29年度 秋期 情報セキュリティマネジメント試験 午前 問29
ファジングの説明はどれか。
出典:平成29年度 秋期 情報セキュリティマネジメント試験 午前 問30
個人情報保護法が保護の対象としている個人情報に関する記述のうち,適切なものはどれか。
出典:平成29年度 秋期 情報セキュリティマネジメント試験 午前 問31
企業が,"特定電子メールの送信の適正化等に関する法律"における特定電子メールに該当する広告宣伝メールを送信する場合についての記述のうち,適切なものはどれか。
出典:平成29年度 秋期 情報セキュリティマネジメント試験 午前 問32
著作権法において,保護の対象となり得ないものはどれか。
出典:平成29年度 秋期 情報セキュリティマネジメント試験 午前 問33
不正の利益を得る目的で,他社の商標名と類似したドメイン名を登録するなどの行為を規制する法律はどれか。
出典:平成29年度 秋期 情報セキュリティマネジメント試験 午前 問34
インストール台数を条件とするソフトウェアライセンスに基づき,法人で PC 100 台分のソフトウェア X のライセンスを購入し,ライセンス分のインストールを実施した。その後の対応で使用許諾契約を遵守しているものはどれか。
出典:平成29年度 秋期 情報セキュリティマネジメント試験 午前 問35
大規模なシステム開発を受注した A 社では,不足する開発要員を派遣事業者である B 社からの労働者派遣によって補うことにした。A 社の行為のうち,労働者派遣法に照らして適切なものはどれか。
出典:平成29年度 秋期 情報セキュリティマネジメント試験 午前 問36
利用部門がスプレッドシートを利用した際に,財務データの正確性を損なう誤謬が発生した場合において,当該部門がこれを発見するために有効な統制はどれか。
出典:平成29年度 秋期 情報セキュリティマネジメント試験 午前 問37
入出金管理システムから出力された入金データファイルを,売掛金管理システムが読み込んでマスタファイルを更新する。入出金管理システムから売掛金管理システムへ受け渡されたデータの正確性及び網羅性を確保するコントロールはどれか。
出典:平成29年度 秋期 情報セキュリティマネジメント試験 午前 問38
システム監査基準(平成16年)における,組織体がシステム監査を実施する目的はどれか。
出典:平成29年度 秋期 情報セキュリティマネジメント試験 午前 問39
監査調書の説明はどれか。
出典:平成29年度 秋期 情報セキュリティマネジメント試験 午前 問40
サービスマネジメントシステムに PDCA 方法論を適用するとき,Act に該当するものはどれか。
出典:平成29年度 秋期 情報セキュリティマネジメント試験 午前 問41
サービス提供者と顧客との間で,新サービスの可用性に関するサービスレベルの目標を定めたい。次に示すサービスの条件で合意するとき,このサービスの稼働率の目標値はどれか。ここで,1 週間のうち 5 日間を営業日とし,保守のための計画停止はサービス提供時間帯には行わないものとする。 〔サービスの条件〕 | サービス提供時間帯 | 営業日の 9 時から 19 時まで | |---|---| | 1 週間当たりのサービス停止の許容限度 | ・2 回以下・合計 1 時間以内 |
出典:平成29年度 秋期 情報セキュリティマネジメント試験 午前 問42
IT サービスにおけるコンピュータシステムの利用に対する課金を逓減課金方式で行うときのグラフはどれか。ここで,グラフの縦軸は累計の課金額を示す。
出典:平成29年度 秋期 情報セキュリティマネジメント試験 午前 問43
工程管理図表に関する記述のうち,ガントチャートの特徴はどれか。
出典:平成29年度 秋期 情報セキュリティマネジメント試験 午前 問44
システムの信頼性指標に関する記述として,適切なものはどれか。
出典:平成29年度 秋期 情報セキュリティマネジメント試験 午前 問45
コンピュータの能力の向上によって,限られたデータ量を分析する時代から,Volume(量),Variety(多様性),Velocity(速度)の三つの V の特徴をもつビッグデータを分析する時代となった。この時代の変化によって生じたデータ処理の変化について記述しているものはどれか。
出典:平成29年度 秋期 情報セキュリティマネジメント試験 午前 問46
IPv4 において,インターネット接続用ルータの NAT 機能の説明として,適切なものはどれか。
出典:平成29年度 秋期 情報セキュリティマネジメント試験 午前 問47
物流業務において,10%の物流コストの削減の目標を立てて,図のような業務プロセスの改善活動を実施している。図中のcに相当する活動はどれか。
出典:平成29年度 秋期 情報セキュリティマネジメント試験 午前 問48
共通フレーム 2013 によれば,企画プロセスで実施することはどれか。
出典:平成29年度 秋期 情報セキュリティマネジメント試験 午前 問49
CIO が果たすべき主要な役割はどれか。
出典:平成29年度 秋期 情報セキュリティマネジメント試験 午前 問50