情報セキュリティマネジメント 平成31年 春期午前試験
全50問
| No | 論点 | 分野 | 回答状況 |
|---|---|---|---|
| 問1 | マネジメントレビュー | セキュリティ / 情報セキュリティ管理 | |
| 問2 | コーディネーションセンターの活動とサービス対象の組合せ | セキュリティ / 情報セキュリティ管理 | |
| 問3 | CRYPTRECの役割 | セキュリティ / 情報セキュリティ | |
| 問4 | サポートユーティリティと判断されるもの | セキュリティ / 情報セキュリティ管理 | |
| 問5 | リスクファイナンシングに該当するもの | セキュリティ / 情報セキュリティ管理 | |
| 問6 | リスクレベルの定義 | セキュリティ / 情報セキュリティ管理 | |
| 問7 | アカウンタビリティ及び権限をもつ人又は主体の呼称 | セキュリティ / 情報セキュリティ管理 | |
| 問8 | 情報セキュリティ目標を定めるにあたって決定しなければならない事項 | セキュリティ / 情報セキュリティ管理 | |
| 問9 | 中小企業の情報セキュリティ対策ガイドラインに照らして適切なもの | セキュリティ / 情報セキュリティ管理 | |
| 問10 | DNSキャッシュポイズニングに該当するもの | セキュリティ / 情報セキュリティ | |
| 問11 | SPFの利用目的 | セキュリティ / セキュリティ実装技術 | |
| 問12 | ビット表現による権限管理 | セキュリティ / 情報セキュリティ対策 | |
| 問13 | 入退室の管理 | セキュリティ / 情報セキュリティ対策 | |
| 問14 | カードセキュリティコードの取扱方法 | セキュリティ / セキュリティ技術評価 | |
| 問15 | IPSの説明 | セキュリティ / 情報セキュリティ対策 | |
| 問16 | 複数のサービスやシステムで使い回している利用者のアカウントへのログインを試みる攻撃 | セキュリティ / 情報セキュリティ | |
| 問17 | 社内PCのプライベートIPアドレスを隠蔽する技術 | セキュリティ / セキュリティ実装技術 | |
| 問18 | ペネトレーションテスト | セキュリティ / セキュリティ技術評価 | |
| 問19 | TCPポート番号80に関する記述 | セキュリティ / 情報セキュリティ | |
| 問20 | アクセスポイントへの第三者による無断接続の防止 | セキュリティ / 情報セキュリティ対策 | |
| 問21 | CAPTCHAに該当するもの | セキュリティ / 情報セキュリティ | |
| 問22 | 内蔵ストレージ内の情報を盗む攻撃の対策 | セキュリティ / 情報セキュリティ対策 | |
| 問23 | S/MIMEの利用に関する記述 | セキュリティ / 情報セキュリティ | |
| 問24 | XML署名を利用することによってできること | セキュリティ / 情報セキュリティ | |
| 問25 | データベースのアカウント種類と権限の組み合わせ | セキュリティ / セキュリティ実装技術 | |
| 問26 | メッセージ認証符号の利用目的 | セキュリティ / 情報セキュリティ | |
| 問27 | 楕円曲線暗号の特徴 | セキュリティ / 情報セキュリティ | |
| 問28 | ハイブリッド暗号方式の特徴 | セキュリティ / 情報セキュリティ | |
| 問29 | 利用者のログイン認証時にサーバが使用する鍵とSSHクライアントが使用する鍵の組み | セキュリティ / セキュリティ実装技術 | |
| 問30 | 意図的に脆弱性をもたせたシステム又はネットワーク | セキュリティ / セキュリティ実装技術 | |
| 問31 | 個人情報保護マネジメントシステムに関する記述 | 法務 / セキュリティ関連法規 | |
| 問32 | 政府機関等の情報セキュリティ対策のための統一基準に関する記述 | 法務 / セキュリティ関連法規 | |
| 問33 | 広告宣伝メールを送信する場合に関する記述 | 法務 / セキュリティ関連法規 | |
| 問34 | 個人情報保護委員会"特定個人情報の適正な取扱いに関するガイドライン | 法務 / セキュリティ関連法規 | |
| 問35 | 著作者人格権に該当するもの | 法務 / 知的財産権 | |
| 問36 | 労働契約 | 法務 / 労働関連・取引関連法規 | |
| 問37 | 経営者が社内のシステム監査人の外観上の独立性を担保とするために講じる措置 | システム監査(中分類) / システム監査(小分類) | |
| 問38 | 監査人が監査報告書に指摘事項として記載すべきもの | システム監査(中分類) / システム監査(小分類) | |
| 問39 | システム監査報告書に記載する指摘事項 | システム監査(中分類) / システム監査(小分類) | |
| 問40 | 情報セキュリティ監査基準 実施基準ガイドライン | システム監査(中分類) / システム監査(小分類) | |
| 問41 | インシデントに該当するもの | サービスマネジメント(中分類) / サービスマネジメント(小分類) | |
| 問42 | システム運用におけるデータの取扱い | サービスマネジメント(中分類) / サービスの運用 | |
| 問43 | プロジェクトに該当するもの | プロジェクトマネジメント(中分類) / プロジェクトマネジメント(小分類) | |
| 問44 | クライアントサーバシステムの特徴 | システム構成要素 / システムの構成 | |
| 問45 | 更新と参照の処理結果を矛盾させないようにするためのDBMSの機能 | データベース / トランザクション処理 | |
| 問46 | 電子メールの送信とメールサーバからの電子メールの受信に使用するプロトコルの組合せ | ネットワーク / 通信プロトコル | |
| 問47 | BPOの説明 | システム戦略(中分類) / 業務プロセス | |
| 問48 | 回収期間法 | システム戦略(中分類) / 情報システム戦略 | |
| 問49 | ベンダー選定に当たって,公正に手続を進めるためにあらかじめ実施しておくこと | システム企画 / 調達計画・実施 | |
| 問50 | 企業が社会的責任を果たすために実施すべき施策 | 企業活動 / 経営・組織論 |
ログインすることで回答状況(〇/×/-)を表示できます。