シカクモン

情報セキュリティ対策

本試験の課題Ⅱに対応する分野です。

入退室管理とゾーニング、職務分掌と最小権限、認証の3要素と多要素認証、共通鍵暗号と公開鍵暗号、デジタル署名とPKI、SSL/TLS、バックアップの3-2-1ルール、ログ管理とデータの廃棄

25

全問

6

基礎 A

14

標準 B

5

応用 C

問1A

オフィスやサーバ室で行う物理的対策のうち、ゾーニングの説明として最も適切なものはどれか。...

問2B

入退室管理における共連れ(テールゲーティング)への対策として、最も適切なものはどれか。...

問3B

紙媒体や外部記憶媒体の施錠保管および持ち出しに関する運用として、最も適切なものはどれか。...

問4A

情報セキュリティ対策の分類のうち、人的対策に該当するものとして最も適切なものはどれか。...

問5B

内部不正の防止を目的とした職務分掌の考え方として、最も適切なものはどれか。...

問6B

アクセス制御を構成する識別、認証、認可の説明として最も適切なものはどれか。...

問7B

認証の3要素の考え方に照らして、多要素認証に該当する組合せとして最も適切なものはどれか。...

問8A

利用者が行うパスワードの設定と管理の方法として、最も適切なものはどれか。...

問9C

生体認証における本人拒否率と他人受入率の関係の説明として、最も適切なものはどれか。...

問10B

シングルサインオンおよびリスクベース認証に関する説明として、最も適切なものはどれか。...

問11A

共通鍵暗号方式の特徴の説明として、最も適切なものはどれか。...

問12B

公開鍵暗号方式を用いて、送信者が受信者だけに読める形で文書を送る場合の鍵の使い方はどれか。...

問13C

ハイブリッド暗号方式の仕組みの説明として、最も適切なものはどれか。...

問14B

ハッシュ関数およびそれが生成するメッセージダイジェストの性質として、最も適切なものはどれか。...

問15B

電子文書に付与されたデジタル署名を検証することで確認できる事項はどれか。...

問16C

公開鍵基盤(PKI)を構成する認証局(CA)の役割として、最も適切なものはどれか。...

問17B

SSL/TLSを用いたHTTPS通信によって得られる効果の説明として、最も適切なものはどれか。...

問18B

社外に持ち出すノートPCに全ディスク暗号化を適用した場合の効果として、最も適切なものはどれか。...

問19A

バックアップの取得方針として知られる3-2-1ルールの説明として、最も適切なものはどれか。...

問20C

事業継続計画において用いるRTOとRPOの説明として、最も適切なものはどれか。...

問21B

情報システムのログの取得と保全に関する運用として、最も適切なものはどれか。...

問22A

電子メールによる情報漏えいを防ぐための送信時の運用として、最も適切なものはどれか。...

問23B

組織におけるセキュリティパッチの適用に関する運用として、最も適切なものはどれか。...

問24C

マルウェア対策ソフトが用いる検知方式のうち、振る舞い検知の説明として最も適切なものはどれか。...

問25B

情報を記録した記憶媒体を廃棄または再利用する際の対策として、最も適切なものはどれか。...