インシデント対応とクラウド・IoT
本試験の課題Ⅲに対応する分野です。
インシデント対応の手順とCSIRT、証拠保全とフォレンジック、個人情報保護委員会への報告、クラウドの責任共有モデル、テレワークとBYOD、MDM、IoT機器のリスク、生成AIの業務利用
25
全問
6
基礎 A
14
標準 B
5
応用 C
インシデント対応のプロセスを準備、検知と分析、封じ込め、根絶、復旧、教訓の順に進める場合、根絶の段階で行う活動として最も...
マルウェア感染が疑われる端末を発見した従業員が最初に取るべき対応として、最も適切なものはどれか。...
インシデント発生時にCSIRTが担う社内外の連絡調整に関する説明として、最も適切なものはどれか。...
インシデント調査におけるデジタルフォレンジックの証拠保全に関する説明として、最も適切なものはどれか。...
ランサムウェアに感染して業務データが暗号化された場合の対応として、最も適切なものはどれか。...
顧客の個人データが外部に漏えいしたことが判明した場合の対応として、最も適切なものはどれか。...
個人情報取扱事業者が、不正アクセスにより個人データの漏えい等が生じ報告義務を負う場合の、個人情報保護委員会への報告に関す...
自社のサーバが不正アクセスを受けたことが判明した場合の、外部への届出等に関する説明として最も適切なものはどれか。...
インシデント対応の終結後に実施する事後レビューの活動として、最も適切なものはどれか。...
事業継続計画(BCP)で用いる目標復旧時点(RPO)の説明として、最も適切なものはどれか。...
クラウドサービスの利用形態のうち、PaaSに該当するものはどれか。...
クラウドサービスにおける責任共有モデルの考え方として、最も適切なものはどれか。...
政府情報システムのためのセキュリティ評価制度(ISMAP)の説明として、適切なものはどれか。...
クラウドストレージの設定不備による情報漏えいを防ぐ対策として、最も適切なものはどれか。...
個人データを国外に所在するクラウドに保存する場合の留意点として、最も適切なものはどれか。...
テレワークで社内システムに接続する際にVPNを用いる主な目的として、最も適切なものはどれか。...
私物端末を業務に利用するBYODを導入する際のルールとして、最も適切なものはどれか。...
業務用スマートフォンの紛失や盗難に備えた対策として、最も適切なものはどれか。...
外出先で公衆無線LANを利用する際の注意点として、最も適切なものはどれか。...
ネットワークカメラなどのIoT機器を導入する際の対策として、最も適切なものはどれか。...
IoT機器がマルウェアに感染して構成されるボットネットが悪用される攻撃として、最も適切なものはどれか。...
工場の制御システム(OT)に対するセキュリティ対策の説明として、最も適切なものはどれか。...
業務で生成AIサービスを利用する際の情報漏えい対策として、最も適切なものはどれか。...
企業の公式SNSアカウントの運用ルールとして、最も適切なものはどれか。...
リスク対応の類型のうち、リスクの移転に該当するものとして最も適切なものはどれか。...