情報セキュリティの基礎とリスク管理
本試験の課題Ⅰに対応する分野です。
情報資産、機密性・完全性・可用性と7要素、脅威・脆弱性・リスクの関係、リスクアセスメントとリスク対応、ISMSとPDCA、情報セキュリティポリシー、プライバシーマーク
20
全問
7
基礎 A
10
標準 B
3
応用 C
情報セキュリティにおける「情報資産」の考え方として、最も適切なものはどれか。...
次の事象のうち、主に情報セキュリティの可用性が損なわれた例はどれか。...
情報セキュリティの要素のうち、責任追跡性の説明として最も適切なものはどれか。...
情報セキュリティにおける「脅威」の例として、最も適切なものはどれか。...
リスク分析において、リスクの大きさを見積もるときに組み合わせて考える二つの観点として、最も適切なものはどれか。...
リスクアセスメントのうち「リスク評価」の説明として、最も適切なものはどれか。...
インターネットに公開しているサービスが攻撃を受けるおそれが高いため、そのサービスの提供自体をやめることにした。この対応に...
リスク保有(リスク受容)を選択する場合の考え方として、最も適切なものはどれか。...
ISMSに関するJIS規格の説明として、最も適切なものはどれか。...
ISMSをPDCAサイクルで運用する場合、Act(処置・改善)の段階に当たる活動として、最も適切なものはどれか。...
情報セキュリティポリシーのうち「基本方針」に盛り込む内容として、最も適切なものはどれか。...
個人情報の取扱いが適切な事業者に使用が認められるプライバシーマークについて、基準となる規格と付与の対象の組合せとして、最...
情報セキュリティ教育の進め方として、適切でないものはどれか。...
ISMSの内部監査の進め方として、最も適切なものはどれか。...
情報資産に、機密性の程度に応じた区分(例:極秘、秘、社外秘、公開)を設ける目的として、最も適切なものはどれか。...
リスクアセスメントを見直す必要があるタイミングとして、最も適切なものはどれか。...
取引先との電子取引で、後になって「その注文は出していない」と主張されても、注文した事実を第三者に証明できるようにしたい。...
情報資産を「情報」「ソフトウェア」「物理的資産」などに分類したとき、ソフトウェア資産に当たるものはどれか。...
情報セキュリティ対策を選ぶときの考え方として、最も適切なものはどれか。...
ISMSの適用範囲(スコープ)に関する説明として、最も適切なものはどれか。...