読み込み中...
先行公開中:ログインすると全機能を無料で開放しています(AI解説は1日20問まで・混雑時は問数を絞る、または一時的に停止することがあります)。2026年11月から一部が有料になります。無料プランはそのまま使えます。
料金プランを見る読み込み中...
情報セキュリティマネジメント試験・全50問
全50問
組織的なインシデント対応体制の構築や運用を支援する目的でJPCERT/CCが作成したものはどれか。
出典:平成30年度 秋期 情報セキュリティマネジメント試験 午前 問1
JIS Q 27000:2014(情報セキュリティマネジメントシステム-用語)における,トップマネジメントに関する記述と…
出典:平成30年度 秋期 情報セキュリティマネジメント試験 午前 問2
JIS Q 27017:2016(JIS Q 27002に基づくクラウドサービスのための情報セキュリティ管理策の実践の規…
出典:平成30年度 秋期 情報セキュリティマネジメント試験 午前 問3
安全・安心なIT社会を実現するために創設された制度であり,IPA"中小企業の情報セキュリティ対策ガイドライン"に沿った情…
出典:平成30年度 秋期 情報セキュリティマネジメント試験 午前 問4
SaaS(Software as a Service)を利用するときの企業の情報セキュリティ管理に関する記述のうち,適切…
出典:平成30年度 秋期 情報セキュリティマネジメント試験 午前 問5
JIS Q 27001:2014(情報セキュリティマネジメントシステム-要求事項)では,組織が情報セキュリティリスク対応…
出典:平成30年度 秋期 情報セキュリティマネジメント試験 午前 問6
JIS Q 27000:2014(情報セキュリティマネジメントシステム-用語)におけるリスク分析の定義はどれか。
出典:平成30年度 秋期 情報セキュリティマネジメント試験 午前 問7
JIS Q 27014:2015(情報セキュリティガバナンス)における,情報セキュリティガバナンスの範囲とITガバナンス…
出典:平成30年度 秋期 情報セキュリティマネジメント試験 午前 問8
IPA"中小企業の情報セキュリティ対策ガイドライン(第2.1版)"に記載されている,基本方針,対策基準,実施手順から成る…
出典:平成30年度 秋期 情報セキュリティマネジメント試験 午前 問9
情報セキュリティ管理を推進する取組みa〜dのうち,IPA"中小企業の情報セキュリティ対策ガイドライン(第2.1版)"にお…
出典:平成30年度 秋期 情報セキュリティマネジメント試験 午前 問10
情報の取扱基準の中で,社外秘情報の持出しを禁じ,周知した上で,従業員に情報を不正に持ち出された場合に,"社外秘情報とは知…
出典:平成30年度 秋期 情報セキュリティマネジメント試験 午前 問11
軽微な不正や犯罪を放置することによって,より大きな不正や犯罪が誘発されるという理論はどれか。
出典:平成30年度 秋期 情報セキュリティマネジメント試験 午前 問12
ゼロデイ攻撃の特徴はどれか。
出典:平成30年度 秋期 情報セキュリティマネジメント試験 午前 問13
ボットネットにおけるC&Cサーバの役割として,適切なものはどれか。
出典:平成30年度 秋期 情報セキュリティマネジメント試験 午前 問14
マルウェアWanna Cryptor(WannaCry)に関する記述として,適切なものはどれか。
出典:平成30年度 秋期 情報セキュリティマネジメント試験 午前 問15
業務への利用には,会社の情報システム部門の許可が本来は必要であるのに,その許可を得ずに勝手に利用されるデバイスやクラウド…
出典:平成30年度 秋期 情報セキュリティマネジメント試験 午前 問16
セキュアブートの説明はどれか。
出典:平成30年度 秋期 情報セキュリティマネジメント試験 午前 問17
インターネットと社内サーバの間にファイアウォールが設置されている環境で,時刻同期の通信プロトコルを用いて社内サーバの時刻…
出典:平成30年度 秋期 情報セキュリティマネジメント試験 午前 問18
利用者PCがボットに感染しているかどうかをhostsファイルの改ざんの有無で確認するとき,hostsファイルが改ざんされ…
出典:平成30年度 秋期 情報セキュリティマネジメント試験 午前 問19
公衆無線LANのアクセスポイントを設置するときのセキュリティ対策と効果の組みのうち,適切なものはどれか。
出典:平成30年度 秋期 情報セキュリティマネジメント試験 午前 問20
APTの説明はどれか。
出典:平成30年度 秋期 情報セキュリティマネジメント試験 午前 問21
A社のWebサーバは,サーバ証明書を使ってTLS通信を行っている。PCからA社のWebサーバへのTLSを用いたアクセスに…
出典:平成30年度 秋期 情報セキュリティマネジメント試験 午前 問22
従量課金制のクラウドサービスにおけるEDoS(Economic Denial of Service,又はEconomic…
出典:平成30年度 秋期 情報セキュリティマネジメント試験 午前 問23
伝達したいメッセージを画像データなどのコンテンツに埋め込み,埋め込んだメッセージの存在を秘匿する技術はどれか。
出典:平成30年度 秋期 情報セキュリティマネジメント試験 午前 問24
アプリケーションソフトウェアにディジタル署名を施す目的はどれか。
出典:平成30年度 秋期 情報セキュリティマネジメント試験 午前 問25
データベースで管理されるデータの暗号化に用いることができ,かつ,暗号化と復号とで同じ鍵を使用する暗号方式はどれか。
出典:平成30年度 秋期 情報セキュリティマネジメント試験 午前 問26
暗号方式に関する説明のうち,適切なものはどれか。
出典:平成30年度 秋期 情報セキュリティマネジメント試験 午前 問27
共通脆弱性評価システム(CVSS)の特徴として,適切なものはどれか。
出典:平成30年度 秋期 情報セキュリティマネジメント試験 午前 問28
SSHの説明はどれか。
出典:平成30年度 秋期 情報セキュリティマネジメント試験 午前 問29
WAF(Web Application Firewall)におけるブラックリスト又はホワイトリストに関する記述のうち,適…
出典:平成30年度 秋期 情報セキュリティマネジメント試験 午前 問30
サイバーセキュリティ基本法において定められたサイバーセキュリティ戦略本部は,どの機関に置かれているか。
出典:平成30年度 秋期 情報セキュリティマネジメント試験 午前 問31
不正アクセス禁止法で規定されている,"不正アクセス行為を助長する行為の禁止"規定によって規制される行為はどれか。
出典:平成30年度 秋期 情報セキュリティマネジメント試験 午前 問32
電子署名法に関する記述のうち,適切なものはどれか。
出典:平成30年度 秋期 情報セキュリティマネジメント試験 午前 問33
Webページの著作権に関する記述のうち,適切なものはどれか。
出典:平成30年度 秋期 情報セキュリティマネジメント試験 午前 問34
ボリュームライセンス契約の説明はどれか。
出典:平成30年度 秋期 情報セキュリティマネジメント試験 午前 問35
金融庁“財務報告に係る内部統制の評価及び監査に関する実施基準(平成23年)”におけるITの統制目標の一つである“信頼性”…
出典:平成30年度 秋期 情報セキュリティマネジメント試験 午前 問36
JIS Q 27001:2014(情報セキュリティマネジメントシステム-要求事項)に基づいてISMS内部監査を行った結果…
出典:平成30年度 秋期 情報セキュリティマネジメント試験 午前 問37
外部委託管理の監査に関する記述のうち,最も適切なものはどれか。
出典:平成30年度 秋期 情報セキュリティマネジメント試験 午前 問38
システム監査において,電子文書の真正性の検証に電子証明書が利用できる公開鍵証明書取得日,電子署名生成日及び検証日の組合せ…
出典:平成30年度 秋期 情報セキュリティマネジメント試験 午前 問39
合意されたサービス提供時間が7:00〜19:00であるシステムにおいて,ある日の16:00にシステム障害が発生し,サービ…
出典:平成30年度 秋期 情報セキュリティマネジメント試験 午前 問40
ITサービスマネジメントにおいて,SMS(サービスマネジメントシステム)の効果的な計画立案,運用及び管理を確実にするため…
出典:平成30年度 秋期 情報セキュリティマネジメント試験 午前 問41
ITサービスマネジメントにおいて,一次サポートグループが二次サポートグループにインシデントの解決を依頼することを何という…
出典:平成30年度 秋期 情報セキュリティマネジメント試験 午前 問42
ソフトウェア開発プロジェクトにおいてWBS(Work Breakdown Structure)を使用する目的として,適切…
出典:平成30年度 秋期 情報セキュリティマネジメント試験 午前 問43
信頼性設計に関する記述のうち,フェールセーフの説明はどれか。
出典:平成30年度 秋期 情報セキュリティマネジメント試験 午前 問44
データベースの監査ログを取得する目的として,適切なものはどれか。
出典:平成30年度 秋期 情報セキュリティマネジメント試験 午前 問45
TCP/IPネットワークのトランスポート層におけるポート番号の説明として,適切なものはどれか。
出典:平成30年度 秋期 情報セキュリティマネジメント試験 午前 問46
データサイエンティストの主要な役割はどれか。
出典:平成30年度 秋期 情報セキュリティマネジメント試験 午前 問47
ディジタルディバイドの解消のために取り組むべきことはどれか。
出典:平成30年度 秋期 情報セキュリティマネジメント試験 午前 問48
企画,要件定義,システム開発,ソフトウェア実装,ハードウェア実装,保守から成る一連のプロセスにおいて,要件定義プロセスで…
出典:平成30年度 秋期 情報セキュリティマネジメント試験 午前 問49
リーダシップのスタイルは,その組織の状況に合わせる必要がある。組織の状況とリーダシップのスタイルの関係に次のことが想定で…
出典:平成30年度 秋期 情報セキュリティマネジメント試験 午前 問50