情報セキュリティ対策
本試験の課題Ⅱに対応する分野です。
入退室管理とゾーニング、職務分掌と最小権限、認証の3要素と多要素認証、共通鍵暗号と公開鍵暗号、デジタル署名とPKI、SSL/TLS、バックアップの3-2-1ルール、ログ管理とデータの廃棄
25
全問
6
基礎 A
14
標準 B
5
応用 C
オフィスやサーバ室で行う物理的対策のうち、ゾーニングの説明として最も適切なものはどれか。...
入退室管理における共連れ(テールゲーティング)への対策として、最も適切なものはどれか。...
紙媒体や外部記憶媒体の施錠保管および持ち出しに関する運用として、最も適切なものはどれか。...
情報セキュリティ対策の分類のうち、人的対策に該当するものとして最も適切なものはどれか。...
内部不正の防止を目的とした職務分掌の考え方として、最も適切なものはどれか。...
アクセス制御を構成する識別、認証、認可の説明として最も適切なものはどれか。...
認証の3要素の考え方に照らして、多要素認証に該当する組合せとして最も適切なものはどれか。...
利用者が行うパスワードの設定と管理の方法として、最も適切なものはどれか。...
生体認証における本人拒否率と他人受入率の関係の説明として、最も適切なものはどれか。...
シングルサインオンおよびリスクベース認証に関する説明として、最も適切なものはどれか。...
共通鍵暗号方式の特徴の説明として、最も適切なものはどれか。...
公開鍵暗号方式を用いて、送信者が受信者だけに読める形で文書を送る場合の鍵の使い方はどれか。...
ハイブリッド暗号方式の仕組みの説明として、最も適切なものはどれか。...
ハッシュ関数およびそれが生成するメッセージダイジェストの性質として、最も適切なものはどれか。...
電子文書に付与されたデジタル署名を検証することで確認できる事項はどれか。...
公開鍵基盤(PKI)を構成する認証局(CA)の役割として、最も適切なものはどれか。...
SSL/TLSを用いたHTTPS通信によって得られる効果の説明として、最も適切なものはどれか。...
社外に持ち出すノートPCに全ディスク暗号化を適用した場合の効果として、最も適切なものはどれか。...
バックアップの取得方針として知られる3-2-1ルールの説明として、最も適切なものはどれか。...
事業継続計画において用いるRTOとRPOの説明として、最も適切なものはどれか。...
情報システムのログの取得と保全に関する運用として、最も適切なものはどれか。...
電子メールによる情報漏えいを防ぐための送信時の運用として、最も適切なものはどれか。...
組織におけるセキュリティパッチの適用に関する運用として、最も適切なものはどれか。...
マルウェア対策ソフトが用いる検知方式のうち、振る舞い検知の説明として最も適切なものはどれか。...
情報を記録した記憶媒体を廃棄または再利用する際の対策として、最も適切なものはどれか。...