情報セキュリティマネジメント 令和4年 サンプル問題
全60問
| No | 論点 | 分野 | 回答状況 |
|---|---|---|---|
| 問1 | リスク受容のプロセスに求められるもの | セキュリティ / 情報セキュリティ対策 | |
| 問2 | 組織における内部不正防止ガイドライン | セキュリティ / 情報セキュリティ対策 | |
| 問3 | 不適合の再発防止策 | セキュリティ / 情報セキュリティ管理 | |
| 問4 | サポートユーティリティと判断されるもの | セキュリティ / 情報セキュリティ管理 | |
| 問5 | リスクレベルの定義 | セキュリティ / 情報セキュリティ管理 | |
| 問6 | 内閣官房に設置された機関 | セキュリティ / 情報セキュリティ管理 | |
| 問7 | CRYPTRECの役割 | セキュリティ / 情報セキュリティ | |
| 問8 | 緊急事態を装って組織内部の人間からパスワードや機密情報を入手する不正な行為 | セキュリティ / 情報セキュリティ | |
| 問9 | VDIのセキュリティ上の効果 | セキュリティ / 情報セキュリティ対策 | |
| 問10 | デジタルフォレンジックスでハッシュ値を利用する目的 | セキュリティ / 情報セキュリティ対策 | |
| 問11 | 内蔵ストレージ内の情報を盗む攻撃の対策 | セキュリティ / 情報セキュリティ対策 | |
| 問12 | ルートキットの特徴 | セキュリティ / 情報セキュリティ | |
| 問13 | BEC | セキュリティ / 情報セキュリティ | |
| 問14 | C&Cサーバの役割 | セキュリティ / 情報セキュリティ | |
| 問15 | TCPポート番号80 | セキュリティ / 情報セキュリティ | |
| 問16 | 複数のサービスでパスワードを使い回している利用者アカウントへの攻撃 | セキュリティ / 情報セキュリティ | |
| 問17 | DNSキャッシュポイズニング攻撃の挙動 | セキュリティ / 情報セキュリティ | |
| 問18 | ランダムサブドメイン攻撃で起こる事象 | セキュリティ / 情報セキュリティ | |
| 問19 | SEOポイズニング | セキュリティ / 情報セキュリティ | |
| 問20 | 暗号化と復号とで同じ鍵を使用する暗号化方式 | セキュリティ / 情報セキュリティ | |
| 問21 | ハイブリッド暗号方式の特徴 | セキュリティ / 情報セキュリティ | |
| 問22 | デジタル署名に用いる鍵 | セキュリティ / 情報セキュリティ | |
| 問23 | メッセージが改ざんされていないことの確認 | セキュリティ / 情報セキュリティ | |
| 問24 | リスクベース認証 | セキュリティ / 情報セキュリティ | |
| 問25 | CHAPTCHAに該当する者 | セキュリティ / 情報セキュリティ | |
| 問26 | HTTPSで実現できるもの | セキュリティ / セキュリティ実装技術 | |
| 問27 | SPFの利用目的 | セキュリティ / セキュリティ実装技術 | |
| 問28 | 電子メールの送信者認証 | セキュリティ / セキュリティ実装技術 | |
| 問29 | マルウェアの動的解析 | セキュリティ / 情報セキュリティ対策 | |
| 問30 | ポートスキャナーの利用目的 | セキュリティ / 情報セキュリティ対策 | |
| 問31 | 特定個人情報の適正な取扱いに関するガイドライン | 法務 / セキュリティ関連法規 | |
| 問32 | マルウェアを侵入させた場合に処罰の対象とする法律 | 法務 / セキュリティ関連法規 | |
| 問33 | 特定電子メール法 | 法務 / セキュリティ関連法規 | |
| 問34 | プログラム著作権の原始的帰属 | 法務 / 知的財産権 | |
| 問35 | システムテストの監査におけるチェックポイント | システム監査(中分類) / システム監査(小分類) | |
| 問36 | システム監査人の行為として適切なもの | システム監査(中分類) / システム監査(小分類) | |
| 問37 | 内部統制の最終的な責任者 | システム監査(中分類) / 内部統制 | |
| 問38 | エラープルーフ化の例 | サービスマネジメント(中分類) / サービスの運用 | |
| 問39 | インシデントに該当する者 | サービスマネジメント(中分類) / サービスマネジメント(小分類) | |
| 問40 | WBSを使う目的 | プロジェクトマネジメント(中分類) / プロジェクトのスコープ | |
| 問41 | 日程計画を作成するのに適した技法 | プロジェクトマネジメント(中分類) / プロジェクトの時間 | |
| 問42 | 他方のコンピュータが待機状態にあるシステム | システム構成要素 / システムの構成 | |
| 問43 | 監査ログを取得する目的 | データベース / データベース方式 | |
| 問44 | 中継装置として適切なもの | ネットワーク / データ通信と制御 | |
| 問45 | BPOの説明 | システム戦略(中分類) / 業務プロセス | |
| 問46 | 便益を享受するステークホルダ | 企業活動 / 経営・組織論 | |
| 問47 | 先入先出法で評価した場合の在庫評価額 | 企業活動 / 会計・財務 | |
| 問48 | 製造原価明細書 | 企業活動 / 会計・財務 | |
| 問49 | 業務委託における情報セキュリティリスク | 科目B / 業務の外部委託における情報セキュリティの確保 | |
| 問50 | 情報セキュリティアセスメントの数値計算 | 科目B / 情報セキュリティリスクアセスメント及びリスク対応 | |
| 問51 | 情報セキュリティの評価において新たに追加すべき対策として考えられるもの | 科目B / 情報セキュリティマネジメントの継続的改善 | |
| 問52 | 追加対策を実施することによって低減できる情報セキュリティリスク | 科目B / 情報資産に関する情報セキュリティ要求事項の提示 | |
| 問53 | レイアウト上におけるセキュリティ対策 | 科目B / 情報資産に関する情報セキュリティ要求事項の提示 | |
| 問54 | セキュリティリスクを考慮したバックアップ手法 | 科目B / 情報資産に関する情報セキュリティ要求事項の提示 | |
| 問55 | 標的型攻撃メールへの対応訓練 | 科目B / 情報セキュリティリスクアセスメント及びリスク対応 | |
| 問56 | 利用者IDとパスワードの保存方法におけるリスク | 科目B / 情報セキュリティリスクアセスメント及びリスク対応 | |
| 問57 | 最小権限の原則に基づいたアクセス権の設定 | 科目B / 情報セキュリティの意識向上 | |
| 問58 | 自社グループ基準に基づいた自己点検 | 科目B / 部門の情報システム利用時の情報セキュリティの確保 | |
| 問59 | システムの捜査権限 | 科目B / 情報資産管理の計画 | |
| 問60 | メールの送信者が使った手口 | 科目B / 情報セキュリティリスクアセスメント及びリスク対応 |
ログインすることで回答状況(〇/×/-)を表示できます。