情報セキュリティの基礎と管理
本試験の課題Ⅰに対応する分野です。
機密性・完全性・可用性の3要素、情報資産の分類、リスクアセスメントとリスク対応の4分類、ISMS(JIS Q 27001)、情報セキュリティポリシーの3階層、プライバシーマーク、監査と教育、BCP
25
全問
6
基礎 A
14
標準 B
5
応用 C
情報セキュリティの3要素のうち、完全性の説明として最も適切なものはどれか。...
情報セキュリティの拡張された要素のうち、否認防止の説明として最も適切なものはどれか。...
情報資産管理台帳の整備に関する説明として、最も適切なものはどれか。...
情報資産の重要度を機密性、完全性、可用性の三つの観点から評価する手法の説明として、最も適切なものはどれか。...
情報セキュリティにおけるリスクの構成要素の説明として、最も適切なものはどれか。...
JIS Q 27001が示すリスクアセスメントの手順の説明として、最も適切なものはどれか。...
リスク対応の分類のうち、リスク移転に該当するものはどれか。...
残留リスクに関する説明として、最も適切なものはどれか。...
JIS Q 27001に基づくISMS認証に関する説明として、最も適切なものはどれか。...
ISMSのPDCAサイクルにおけるCheckの段階で行う活動として、最も適切なものはどれか。...
情報セキュリティポリシーの3階層構造に関する説明として、最も適切なものはどれか。...
最高情報セキュリティ責任者(CISO)の役割の説明として、最も適切なものはどれか。...
プライバシーマーク制度に関する説明として、最も適切なものはどれか。...
ISMS認証とプライバシーマーク制度の違いの説明として、最も適切なものはどれか。...
情報セキュリティ監査における内部監査の説明として、最も適切なものはどれか。...
内部統制におけるIT統制の分類に関する説明として、最も適切なものはどれか。...
従業者に対する情報セキュリティ教育と守秘義務誓約書の運用として、最も適切なものはどれか。...
個人データの取扱いを外部に委託する場合の委託先の監督に関する説明として、最も適切なものはどれか。...
サプライチェーン全体を対象とした情報セキュリティ管理の考え方として、最も適切なものはどれか。...
事業継続計画(BCP)と事業継続マネジメント(BCM)の関係の説明として、最も適切なものはどれか。...
情報セキュリティインシデントの説明として、最も適切なものはどれか。...
情報セキュリティガバナンスの説明として、最も適切なものはどれか。...
組織内に設置するCSIRTの役割の説明として、最も適切なものはどれか。...
経済産業省と情報処理推進機構が公表するサイバーセキュリティ経営ガイドラインの説明として、最も適切なものはどれか。...
テレワーク環境における情報セキュリティ管理体制の整備として、最も適切なものはどれか。...