平成29年度 秋期 情報セキュリティマネジメント試験 午前
全50問。各問に解説と選択肢ごとの解説がついています。
- 問1経済産業省とIPAが策定した“サイバーセキュリティ経営ガイドライン(Ver 1.1)”に従った経営者の対応はどれか。
- 問2組織がJIS Q 27001:2014(情報セキュリティマネジメントシステム-要求事項)への適合を宣言するとき,要求事…
- 問3JPCERT/CC“CSIRTガイド(2015年11月26日)”では,CSIRTを活動とサービス対象によって六つに分類…
- 問4CRYPTRECの役割として,適切なものはどれか。
- 問5a~dのうち,リスクアセスメントプロセスのリスク特定において特定する対象だけを全て挙げたものはどれか。 〔特定する対象…
- 問6リスク対応のうち,リスクファイナンシングに該当するものはどれか。
- 問7JIS Q 27001:2014(情報セキュリティマネジメントシステム-要求事項)に従ったリスク評価において,情報セキ…
- 問8JIS Q 27000:2014(情報セキュリティマネジメントシステム-用語)では,リスクを運用管理することについて,…
- 問9情報セキュリティマネジメントにおける,脅威と脆弱性に関する記述のうち,最も適切なものはどれか。
- 問10JIS Q 27000:2014(情報セキュリティマネジメントシステム-用語)において,不適合が発生した場合にその原因…
- 問11JIS Q 27000:2014(情報セキュリティマネジメントシステム-用語)において定義されている情報セキュリティの…
- 問12JIS Q 27002:2014(情報セキュリティ管理策の実践のための規範)の“サポートユーティリティ”に関する例示に…
- 問13情報システムにおいて,秘密情報を判別し,秘密情報の漏えいにつながる操作に対して警告を発令したり,その操作を自動的に無効…
- 問14SIEM(Security Information and Event Management)の機能はどれか。
- 問15入室時と退室時にIDカードを用いて認証を行い,入退室を管理する。このとき,入室時の認証に用いられなかったIDカードでの…
- 問16シャドーITに該当するものはどれか。
- 問17ステガノグラフィはどれか。
- 問18パスワードを用いて利用者を認証する方法のうち,適切なものはどれか。
- 問19参加者が毎回変わる100名程度の公開セミナーにおいて,参加者に対して無線LAN接続環境を提供する。参加者の端末以外から…
- 問20WAFの説明として,適切なものはどれか。
- 問21ボットネットにおいてC&Cサーバが果たす役割はどれか。
- 問22DNSキャッシュポイズニングに分類される攻撃内容はどれか。
- 問23非常に大きな数の素因数分解が困難なことを利用した公開鍵暗号方式はどれか。
- 問24ディジタル署名における署名鍵の使い方と,ディジタル署名を行う目的のうち,適切なものはどれか。
- 問25データベースのアカウントの種類とそれに付与する権限の組合せのうち,情報セキュリティ上,適切なものはどれか。 (注:本サ…
- 問26ルート認証局についての記述はどれか。
- 問27マルウェアについて,トロイの木馬とワームを比較したとき,ワームの特徴はどれか。
- 問28公開鍵暗号方式を用いて,図のようにAさんからBさんへ,他人に秘密にしておきたい文章を送るとき,暗号化に用いる鍵Kとして…
- 問29HTTP over TLS(HTTPS)を用いて実現できるものはどれか。
- 問30ファジングの説明はどれか。
- 問31個人情報保護法が保護の対象としている個人情報に関する記述のうち,適切なものはどれか。
- 問32企業が,“特定電子メールの送信の適正化等に関する法律”における特定電子メールに該当する広告宣伝メールを送信する場合につ…
- 問33著作権法において,保護の対象となり得ないものはどれか。
- 問34不正の利益を得る目的で,他社の商標名と類似したドメイン名を登録するなどの行為を規制する法律はどれか。
- 問35インストール台数を条件とするソフトウェアライセンスに基づき,法人でPC 100台分のソフトウェアXのライセンスを購入し…
- 問36大規模なシステム開発を受注したA社では,不足する開発要員を派遣事業者であるB社からの労働者派遣によって補うことにした。…
- 問37利用部門がスプレッドシートを利用した際に,財務データの正確性を損なう誤謬が発生した場合において,当該部門がこれを発見す…
- 問38入出金管理システムから出力された入金データファイルを,売掛金管理システムが読み込んでマスタファイルを更新する。入出金管…
- 問39システム監査基準(平成16年)における,組織体がシステム監査を実施する目的はどれか。
- 問40監査調書の説明はどれか。
- 問41サービスマネジメントシステムにPDCA方法論を適用するとき,Actに該当するものはどれか。
- 問42サービス提供者と顧客との間で,新サービスの可用性に関するサービスレベルの目標を定めたい。次に示すサービスの条件で合意す…
- 問43ITサービスにおけるコンピュータシステムの利用に対する課金を逓減課金方式で行うときのグラフはどれか。ここで,グラフの縦…
- 問44工程管理図表に関する記述のうち,ガントチャートの特徴はどれか。
- 問45システムの信頼性指標に関する記述として,適切なものはどれか。
- 問46コンピュータの能力の向上によって,限られたデータ量を分析する時代から,Volume(量),Variety(多様性),V…
- 問47IPv4において,インターネット接続用ルータのNAT機能の説明として,適切なものはどれか。
- 問48物流業務において,10%の物流コストの削減の目標を立てて,図のような業務プロセスの改善活動を実施している。図中のcに相…
- 問49共通フレーム2013によれば,企画プロセスで実施することはどれか。
- 問50CIOが果たすべき主要な役割はどれか。