シカクモン

インシデント対応とクラウド・IoT

本試験の課題Ⅲに対応する分野です。

インシデント対応の手順とCSIRT、証拠保全とフォレンジック、個人情報保護委員会への報告、クラウドの責任共有モデル、テレワークとBYOD、MDM、IoT機器のリスク、生成AIの業務利用

25

全問

6

基礎 A

14

標準 B

5

応用 C

問1A

インシデント対応のプロセスを準備、検知と分析、封じ込め、根絶、復旧、教訓の順に進める場合、根絶の段階で行う活動として最も...

問2B

マルウェア感染が疑われる端末を発見した従業員が最初に取るべき対応として、最も適切なものはどれか。...

問3B

インシデント発生時にCSIRTが担う社内外の連絡調整に関する説明として、最も適切なものはどれか。...

問4B

インシデント調査におけるデジタルフォレンジックの証拠保全に関する説明として、最も適切なものはどれか。...

問5B

ランサムウェアに感染して業務データが暗号化された場合の対応として、最も適切なものはどれか。...

問6B

顧客の個人データが外部に漏えいしたことが判明した場合の対応として、最も適切なものはどれか。...

問7C

個人情報取扱事業者が、不正アクセスにより個人データの漏えい等が生じ報告義務を負う場合の、個人情報保護委員会への報告に関す...

問8B

自社のサーバが不正アクセスを受けたことが判明した場合の、外部への届出等に関する説明として最も適切なものはどれか。...

問9B

インシデント対応の終結後に実施する事後レビューの活動として、最も適切なものはどれか。...

問10B

事業継続計画(BCP)で用いる目標復旧時点(RPO)の説明として、最も適切なものはどれか。...

問11A

クラウドサービスの利用形態のうち、PaaSに該当するものはどれか。...

問12B

クラウドサービスにおける責任共有モデルの考え方として、最も適切なものはどれか。...

問13C

政府情報システムのためのセキュリティ評価制度(ISMAP)の説明として、適切なものはどれか。...

問14B

クラウドストレージの設定不備による情報漏えいを防ぐ対策として、最も適切なものはどれか。...

問15C

個人データを国外に所在するクラウドに保存する場合の留意点として、最も適切なものはどれか。...

問16A

テレワークで社内システムに接続する際にVPNを用いる主な目的として、最も適切なものはどれか。...

問17B

私物端末を業務に利用するBYODを導入する際のルールとして、最も適切なものはどれか。...

問18A

業務用スマートフォンの紛失や盗難に備えた対策として、最も適切なものはどれか。...

問19A

外出先で公衆無線LANを利用する際の注意点として、最も適切なものはどれか。...

問20A

ネットワークカメラなどのIoT機器を導入する際の対策として、最も適切なものはどれか。...

問21B

IoT機器がマルウェアに感染して構成されるボットネットが悪用される攻撃として、最も適切なものはどれか。...

問22C

工場の制御システム(OT)に対するセキュリティ対策の説明として、最も適切なものはどれか。...

問23B

業務で生成AIサービスを利用する際の情報漏えい対策として、最も適切なものはどれか。...

問24B

企業の公式SNSアカウントの運用ルールとして、最も適切なものはどれか。...

問25C

リスク対応の類型のうち、リスクの移転に該当するものとして最も適切なものはどれか。...