シカクモン

情報セキュリティ

脅威と対策、組織的・人的・物理的セキュリティ、暗号化、ネットワーク、クラウド・IoTなど

130

全問

41

基礎 A

55

標準 B

34

応用 C

問1A

マルウェアに関する次の記述のうち、最も適切なものはどれか。...

問2A

ランサムウェアに関する次の記述のうち、最も適切なものはどれか。...

問3B

フィッシング攻撃に関する次の記述のうち、最も不適切なものはどれか。...

問4B

トロイの木馬に関する次の記述のうち、最も適切なものはどれか。...

問5B

スパイウェアに関する次の記述のうち、最も適切なものはどれか。...

問6B

エモテット(Emotet)に関する次の記述のうち、最も適切なものはどれか。...

問7C

ゼロデイ攻撃に関する次の記述のうち、最も不適切なものはどれか。...

問8C

サプライチェーン攻撃に関する次の記述のうち、最も適切なものはどれか。...

問9A

内部不正による情報漏えいに関する次の記述のうち、最も不適切なものはどれか。...

問10C

ビジネスメール詐欺(BEC)に関する次の記述のうち、最も適切なものはどれか。...

問11A

SQLインジェクション攻撃に関する次の記述のうち、最も適切なものはどれか。...

問12B

DDoS攻撃に関する次の記述のうち、最も不適切なものはどれか。...

問13A

不正アクセス禁止法に関する次の記述のうち、最も適切なものはどれか。...

問14B

クロスサイトスクリプティング(XSS)に関する次の記述のうち、最も適切なものはどれか。...

問15A

パスワードリスト攻撃に関する次の記述のうち、最も適切なものはどれか。...

問16B

標的型攻撃に関する次の記述のうち、最も不適切なものはどれか。...

問17B

多要素認証に関する次の記述のうち、最も適切なものはどれか。...

問18C

水飲み場攻撃(Watering Hole Attack)に関する次の記述のうち、最も適切なものはどれか。...

問19C

VPN(Virtual Private Network)に関する次の記述のうち、最も不適切なものはどれか。...

問20C

EDR(Endpoint Detection and Response)に関する次の記述のうち、最も適切なものはどれか。...

問21A

情報セキュリティポリシーに関する次の記述のうち、最も適切なものはどれか。...

問22A

ISMS(情報セキュリティマネジメントシステム)に関する次の記述のうち、最も適切なものはどれか。...

問23B

情報セキュリティインシデントが発生した際の初動対応として、最も適切なものはどれか。...

問24B

BCP(事業継続計画)における個人情報保護の観点から、最も不適切なものはどれか。...

問25B

個人情報保護における内部統制の仕組みとして、最も適切なものはどれか。...

問26B

CSIRT(Computer Security Incident Response Team)の役割として、最も不適切な...

問27B

個人データの漏えい等が発生した場合の報告義務に関する記述として、最も適切なものはどれか。...

問28C

情報セキュリティに関するBCP訓練の実施方法として、最も効果が低いと考えられるものはどれか。...

問29C

個人情報保護に関する内部監査について、最も適切なものはどれか。...

問30C

情報セキュリティインシデントの管理プロセスにおいて、「封じ込め」の段階で行う活動として、最も適切なものはどれか。...

問31A

ISMS(情報セキュリティマネジメントシステム)認証に関する記述として、最も適切なものはどれか。...

問32A

プライバシーマーク制度に関する記述として、最も適切なものはどれか。...

問33A

JIS Q 15001(個人情報保護マネジメントシステム)で求められる事項として、最も不適切なものはどれか。...

問34B

ISMS認証とプライバシーマークの違いに関する記述として、最も適切なものはどれか。...

問35B

ISMSにおけるリスクアセスメントの実施手順として、最も適切なものはどれか。...

問36B

プライバシーマークの付与審査に関する記述として、最も不適切なものはどれか。...

問37B

JIS Q 15001における個人情報保護マネジメントシステムのPDCAサイクルの「Check(点検)」段階で行う活動と...

問38C

ISMSにおける情報セキュリティの三要素のうち、「可用性」に関する対策として、最も適切なものはどれか。...

問39C

プライバシーマークの付与が取り消される可能性がある事由として、最も不適切なものはどれか。...

問40C

日本におけるISMS適合性評価制度に関する記述として、最も適切なものはどれか。...

問41A

個人情報保護に関する従業員教育について、最も適切なものはどれか。...

問42A

従業員の守秘義務に関する記述として、最も適切なものはどれか。...

問43A

従業員の退職時における個人情報保護の観点からの対応として、最も不適切なものはどれか。...

問44B

従業員向けの個人情報保護教育に含めるべき内容として、最も優先度が低いものはどれか。...

問45B

個人情報保護教育の効果を高めるための方法として、最も不適切なものはどれか。...

問46B

個人情報保護法における「従業者の監督」に関する記述として、最も適切なものはどれか。...

問47B

秘密保持契約(NDA)に含めるべき事項として、最も不適切なものはどれか。...

問48C

従業員の退職時におけるアクセス権管理として、最も適切なものはどれか。...

問49C

個人情報保護教育の効果測定に関する記述として、最も適切なものはどれか。...

問50C

従業員による内部不正(個人情報の不正持ち出し等)を防止するための対策として、最も効果的なものはどれか。...

問51A

ソーシャルエンジニアリングの手法として、最も不適切なものはどれか。...

問52A

個人データの取扱いを委託する場合の委託先管理として、最も適切なものはどれか。...

問53A

派遣社員が個人情報を取り扱う業務に従事する場合の管理について、最も適切なものはどれか。...

問54B

ソーシャルエンジニアリング対策として、最も効果が低いものはどれか。...

問55B

個人データの取扱いを委託する際の委託契約に盛り込むべき事項として、最も不適切なものはどれか。...

問56B

フィッシング攻撃(ソーシャルエンジニアリングの一種)への対策として、最も適切なものはどれか。...

問57B

委託先に対する継続的な監督の方法として、最も不適切なものはどれか。...

問58C

テールゲーティング(共連れ入室)の防止策として、最も効果的なものはどれか。...

問59B

個人データの取扱いに関する再委託の管理について、最も適切なものはどれか。...

問60C

派遣社員の派遣期間終了時における個人情報保護の対応として、最も不適切なものはどれか。...

問61A

オフィスの入退室管理に関する記述として、最も適切なものはどれか。...

問62A

クリアデスクポリシーに関する記述として、最も適切なものはどれか。...

問63A

クリアスクリーンポリシーの実施方法として、最も不適切なものはどれか。...

問64B

オフィスの入退室管理における認証方式に関する記述として、最も適切なものはどれか。...

問65B

オフィスにおける書類管理とゾーニングに関する記述として、最も適切なものはどれか。...

問66B

入退室管理における共連れ(ピギーバック)対策として、最も効果的なものはどれか。...

問67B

オフィスの物理的セキュリティ対策に関する記述として、最も不適切なものはどれか。...

問68C

オフィスにおける来訪者管理に関する記述として、適切でないものはどれか。...

問69C

サーバルームのセキュリティ管理に関する記述として、最も適切なものはどれか。...

問70C

個人情報を含む書類の分類管理に関する記述として、最も適切なものはどれか。...

問71A

FAXによる個人情報の誤送信を防止するための対策として、最も適切なものはどれか。...

問72A

個人情報を含む郵便物の取扱いに関する記述として、最も適切なものはどれか。...

問73A

個人情報を含む書類の廃棄処理に関する記述として、最も適切なものはどれか。...

問74B

個人情報が記録された電子媒体の廃棄方法に関する記述として、最も不適切なものはどれか。...

問75B

個人情報を含む書類や電子媒体の持出し管理に関する記述として、最も適切なものはどれか。...

問76B

電子メールによる個人情報の誤送信を防止するための対策として、最も不適切なものはどれか。...

問77B

個人情報を含む書類や電子媒体の廃棄を外部業者に委託する場合の対応として、最も適切なものはどれか。...

問78C

ノートPCを社外に持ち出す場合のセキュリティ対策に関する記述として、最も適切なものはどれか。...

問79C

FAXで個人情報を含む文書を受信する場合の管理として、最も適切なものはどれか。...

問80C

個人情報を含む情報資産の棚卸しに関する記述として、最も適切なものはどれか。...

問81A

情報システムにおけるアクセス制御に関する記述として、最も適切なものはどれか。...

問82A

情報システムにおける認証技術に関する記述として、最も適切なものはどれか。...

問83A

アクセス制御方式のうち、システム管理者が一元的にアクセス権限を設定し、利用者自身が権限を変更できない方式として、最も適切...

問84B

認証技術に関する次の記述のうち、最も適切なものはどれか。...

問85B

多要素認証(MFA)に関する次の記述のうち、最も不適切なものはどれか。...

問86B

個人情報を取り扱う情報システムにおけるアクセス制御の実装に関する記述として、最も不適切なものはどれか。...

問87B

シングルサインオン(SSO)に関する次の記述のうち、最も適切なものはどれか。...

問88C

生体認証(バイオメトリクス認証)に関する次の記述のうち、最も不適切なものはどれか。...

問89A

個人情報を取り扱う情報システムにおけるパスワード管理のベストプラクティスとして、最も適切なものはどれか。...

問90C

特権ID(管理者権限アカウント)の管理に関する次の記述のうち、最も適切なものはどれか。...

問91A

共通鍵暗号方式(対称鍵暗号方式)に関する次の記述のうち、最も適切なものはどれか。...

問92A

公開鍵暗号方式に関する次の記述のうち、最も不適切なものはどれか。...

問93B

SSL/TLSに関する次の記述のうち、最も適切なものはどれか。...

問94B

VPN(Virtual Private Network)に関する次の記述のうち、最も不適切なものはどれか。...

問95B

電子署名に関する次の記述のうち、最も適切なものはどれか。...

問96B

ハイブリッド暗号方式に関する次の記述のうち、最も適切なものはどれか。...

問97C

PKI(Public Key Infrastructure:公開鍵基盤)に関する次の記述のうち、最も不適切なものはどれか...

問98A

暗号技術におけるハッシュ関数に関する次の記述のうち、最も不適切なものはどれか。...

問99C

個人データの暗号化に関する次の記述のうち、最も適切なものはどれか。...

問100C

TLS 1.3に関する次の記述のうち、最も不適切なものはどれか。...

問101A

ファイアウォールに関する次の記述のうち、最も適切なものはどれか。...

問102B

IDS(Intrusion Detection System)とIPS(Intrusion Prevention Sys...

問103B

DMZ(DeMilitarized Zone:非武装地帯)に関する次の記述のうち、最も適切なものはどれか。...

問104A

無線LANのセキュリティに関する次の記述のうち、最も適切なものはどれか。...

問105B

WAF(Web Application Firewall)に関する次の記述のうち、最も不適切なものはどれか。...

問106B

個人情報を取り扱うネットワークの分離(セグメンテーション)に関する記述として、最も適切なものはどれか。...

問107A

プロキシサーバのセキュリティ上の機能に関する次の記述のうち、最も不適切なものはどれか。...

問108C

ファイアウォールの方式に関する次の記述のうち、ステートフルインスペクション型の特徴として最も適切なものはどれか。...

問109C

不正アクセスの検知方式に関する次の記述のうち、最も適切なものはどれか。...

問110B

ネットワークセキュリティにおける多層防御(Defense in Depth)に関する次の記述のうち、最も不適切なものはど...

問111A

クラウドサービスにおける個人データの取扱いに関する次の記述のうち、最も適切なものはどれか。...

問112B

IoT(Internet of Things)機器のセキュリティに関する次の記述のうち、最も不適切なものはどれか。...

問113B

テレワーク環境における個人情報の安全管理措置として、最も不適切なものはどれか。...

問114A

ゼロトラストセキュリティに関する次の記述のうち、最も適切なものはどれか。...

問115B

クラウドサービスにおける責任共有モデル(Shared Responsibility Model)に関する次の記述のうち、...

問116B

EDR(Endpoint Detection and Response)に関する次の記述のうち、最も適切なものはどれか。...

問117A

ゼロトラストセキュリティの実装に必要な要素技術に関する次の記述のうち、最も不適切なものはどれか。...

問118C

CASB(Cloud Access Security Broker)に関する次の記述のうち、最も適切なものはどれか。...

問119B

サプライチェーンにおけるセキュリティリスクに関する次の記述のうち、最も不適切なものはどれか。...

問120C

SASE(Secure Access Service Edge)に関する次の記述のうち、最も適切なものはどれか。...

問121A

組織におけるソフトウェアパッチ管理の重要性について、個人情報を保護する観点から最も適切な説明はどれか。...

問122A

エンドポイント保護ソリューション(アンチウイルス・マルウェア対策)の役割として、最も正確なものはどれか。...

問123A

個人情報にアクセスしたログ(監査証跡)を記録し、定期的に確認する主な目的は何か。...

問124A

組織の従業員が使用するWebブラウザのセキュリティ管理として、最も適切な対策はどれか。...

問125A

従業員のメール利用に伴う個人情報流出リスクを下げるために、メールシステムへ実装すべき対策として最も適切なものはどれか。...

問126B

組織のシステムに対する脆弱性スキャンの実施と管理に関して、最も適切な説明はどれか。...

問127B

SIEM(セキュリティ情報・イベント管理)ソリューションの主な役割として、最も正確なものはどれか。...

問128B

組織が個人情報を扱う第三者事業者(委託先・ベンダー)を選定する際、セキュリティ評価として実施すべき項目として最も適切なも...

問129C

ランサムウェアによる脅威に対して、組織が実装すべき対策の組み合わせとして、最も包括的で効果的なものはどれか。...

問130C

組織がセキュリティインシデント(事件・事故)の対応優先度を判断する際に用いる重大度分類として、最も適切な評価基準の組み合...