シカクモン

情報セキュリティ

脅威と対策、組織的・人的・物理的セキュリティ、暗号化、ネットワーク、クラウド・IoTなど

120

全問

36

基礎 A

52

標準 B

32

応用 C

1A

マルウェアに関する次の記述のうち、最も適切なものはどれか。...

2A

ランサムウェアに関する次の記述のうち、最も適切なものはどれか。...

3B

フィッシング攻撃に関する次の記述のうち、最も不適切なものはどれか。...

4B

トロイの木馬に関する次の記述のうち、最も適切なものはどれか。...

5B

スパイウェアに関する次の記述のうち、最も適切なものはどれか。...

6B

エモテット(Emotet)に関する次の記述のうち、最も適切なものはどれか。...

7C

ゼロデイ攻撃に関する次の記述のうち、最も不適切なものはどれか。...

8C

サプライチェーン攻撃に関する次の記述のうち、最も適切なものはどれか。...

9A

内部不正による情報漏えいに関する次の記述のうち、最も不適切なものはどれか。...

10C

ビジネスメール詐欺(BEC)に関する次の記述のうち、最も適切なものはどれか。...

11A

SQLインジェクション攻撃に関する次の記述のうち、最も適切なものはどれか。...

12B

DDoS攻撃に関する次の記述のうち、最も不適切なものはどれか。...

13A

不正アクセス禁止法に関する次の記述のうち、最も適切なものはどれか。...

14B

クロスサイトスクリプティング(XSS)に関する次の記述のうち、最も適切なものはどれか。...

15A

パスワードリスト攻撃に関する次の記述のうち、最も適切なものはどれか。...

16B

標的型攻撃に関する次の記述のうち、最も不適切なものはどれか。...

17B

多要素認証に関する次の記述のうち、最も適切なものはどれか。...

18C

水飲み場攻撃(Watering Hole Attack)に関する次の記述のうち、最も適切なものはどれか。...

19C

VPN(Virtual Private Network)に関する次の記述のうち、最も不適切なものはどれか。...

20C

EDR(Endpoint Detection and Response)に関する次の記述のうち、最も適切なものはどれか。...

21A

情報セキュリティポリシーに関する次の記述のうち、最も適切なものはどれか。...

22A

ISMS(情報セキュリティマネジメントシステム)に関する次の記述のうち、最も適切なものはどれか。...

23B

情報セキュリティインシデントが発生した際の初動対応として、最も適切なものはどれか。...

24B

BCP(事業継続計画)における個人情報保護の観点から、最も不適切なものはどれか。...

25B

個人情報保護における内部統制の仕組みとして、最も適切なものはどれか。...

26B

CSIRT(Computer Security Incident Response Team)の役割として、最も不適切な...

27B

個人データの漏えい等が発生した場合の報告義務に関する記述として、最も適切なものはどれか。...

28C

情報セキュリティに関するBCP訓練の実施方法として、最も効果が低いと考えられるものはどれか。...

29C

個人情報保護に関する内部監査について、最も適切なものはどれか。...

30C

情報セキュリティインシデントの管理プロセスにおいて、「封じ込め」の段階で行う活動として、最も適切なものはどれか。...

31A

ISMS(情報セキュリティマネジメントシステム)認証に関する記述として、最も適切なものはどれか。...

32A

プライバシーマーク制度に関する記述として、最も適切なものはどれか。...

33A

JIS Q 15001(個人情報保護マネジメントシステム)で求められる事項として、最も不適切なものはどれか。...

34B

ISMS認証とプライバシーマークの違いに関する記述として、最も適切なものはどれか。...

35B

ISMSにおけるリスクアセスメントの実施手順として、最も適切なものはどれか。...

36B

プライバシーマークの付与審査に関する記述として、最も不適切なものはどれか。...

37B

JIS Q 15001における個人情報保護マネジメントシステムのPDCAサイクルの「Check(点検)」段階で行う活動と...

38C

ISMSにおける情報セキュリティの三要素のうち、「可用性」に関する対策として、最も適切なものはどれか。...

39C

プライバシーマークの付与が取り消される可能性がある事由として、最も不適切なものはどれか。...

40C

日本におけるISMS適合性評価制度に関する記述として、最も適切なものはどれか。...

41A

個人情報保護に関する従業員教育について、最も適切なものはどれか。...

42A

従業員の守秘義務に関する記述として、最も適切なものはどれか。...

43A

従業員の退職時における個人情報保護の観点からの対応として、最も不適切なものはどれか。...

44B

従業員向けの個人情報保護教育に含めるべき内容として、最も優先度が低いものはどれか。...

45B

個人情報保護教育の効果を高めるための方法として、最も不適切なものはどれか。...

46B

個人情報保護法における「従業者の監督」に関する記述として、最も適切なものはどれか。...

47B

秘密保持契約(NDA)に含めるべき事項として、最も不適切なものはどれか。...

48C

従業員の退職時におけるアクセス権管理として、最も適切なものはどれか。...

49C

個人情報保護教育の効果測定に関する記述として、最も適切なものはどれか。...

50C

従業員による内部不正(個人情報の不正持ち出し等)を防止するための対策として、最も効果的なものはどれか。...

51A

ソーシャルエンジニアリングの手法として、最も不適切なものはどれか。...

52A

個人データの取扱いを委託する場合の委託先管理として、最も適切なものはどれか。...

53A

派遣社員が個人情報を取り扱う業務に従事する場合の管理について、最も適切なものはどれか。...

54B

ソーシャルエンジニアリング対策として、最も効果が低いものはどれか。...

55B

個人データの取扱いを委託する際の委託契約に盛り込むべき事項として、最も不適切なものはどれか。...

56B

フィッシング攻撃(ソーシャルエンジニアリングの一種)への対策として、最も適切なものはどれか。...

57B

委託先に対する継続的な監督の方法として、最も不適切なものはどれか。...

58C

テールゲーティング(共連れ入室)の防止策として、最も効果的なものはどれか。...

59B

個人データの取扱いに関する再委託の管理について、最も適切なものはどれか。...

60C

派遣社員の派遣期間終了時における個人情報保護の対応として、最も不適切なものはどれか。...

61A

オフィスの入退室管理に関する記述として、最も適切なものはどれか。...

62A

クリアデスクポリシーに関する記述として、最も適切なものはどれか。...

63A

クリアスクリーンポリシーの実施方法として、最も不適切なものはどれか。...

64B

オフィスの入退室管理における認証方式に関する記述として、最も適切なものはどれか。...

65B

オフィスにおける書類管理とゾーニングに関する記述として、最も適切なものはどれか。...

66B

入退室管理における共連れ(ピギーバック)対策として、最も効果的なものはどれか。...

67B

オフィスの物理的セキュリティ対策に関する記述として、最も不適切なものはどれか。...

68C

オフィスにおける来訪者管理に関する記述として、適切でないものはどれか。...

69C

サーバルームのセキュリティ管理に関する記述として、最も適切なものはどれか。...

70C

個人情報を含む書類の分類管理に関する記述として、最も適切なものはどれか。...

71A

FAXによる個人情報の誤送信を防止するための対策として、最も適切なものはどれか。...

72A

個人情報を含む郵便物の取扱いに関する記述として、最も適切なものはどれか。...

73A

個人情報を含む書類の廃棄処理に関する記述として、最も適切なものはどれか。...

74B

個人情報が記録された電子媒体の廃棄方法に関する記述として、最も不適切なものはどれか。...

75B

個人情報を含む書類や電子媒体の持出し管理に関する記述として、最も適切なものはどれか。...

76B

電子メールによる個人情報の誤送信を防止するための対策として、最も不適切なものはどれか。...

77B

個人情報を含む書類や電子媒体の廃棄を外部業者に委託する場合の対応として、最も適切なものはどれか。...

78C

ノートPCを社外に持ち出す場合のセキュリティ対策に関する記述として、最も適切なものはどれか。...

79C

FAXで個人情報を含む文書を受信する場合の管理として、最も適切なものはどれか。...

80C

個人情報を含む情報資産の棚卸しに関する記述として、最も適切なものはどれか。...

81A

情報システムにおけるアクセス制御に関する記述として、最も適切なものはどれか。...

82A

情報システムにおける認証技術に関する記述として、最も適切なものはどれか。...

83A

アクセス制御方式のうち、システム管理者が一元的にアクセス権限を設定し、利用者自身が権限を変更できない方式として、最も適切...

84B

認証技術に関する次の記述のうち、最も適切なものはどれか。...

85B

多要素認証(MFA)に関する次の記述のうち、最も不適切なものはどれか。...

86B

個人情報を取り扱う情報システムにおけるアクセス制御の実装に関する記述として、最も不適切なものはどれか。...

87B

シングルサインオン(SSO)に関する次の記述のうち、最も適切なものはどれか。...

88C

生体認証(バイオメトリクス認証)に関する次の記述のうち、最も不適切なものはどれか。...

89A

個人情報を取り扱う情報システムにおけるパスワード管理のベストプラクティスとして、最も適切なものはどれか。...

90C

特権ID(管理者権限アカウント)の管理に関する次の記述のうち、最も適切なものはどれか。...

91A

共通鍵暗号方式(対称鍵暗号方式)に関する次の記述のうち、最も適切なものはどれか。...

92A

公開鍵暗号方式に関する次の記述のうち、最も不適切なものはどれか。...

93B

SSL/TLSに関する次の記述のうち、最も適切なものはどれか。...

94B

VPN(Virtual Private Network)に関する次の記述のうち、最も不適切なものはどれか。...

95B

電子署名に関する次の記述のうち、最も適切なものはどれか。...

96B

ハイブリッド暗号方式に関する次の記述のうち、最も適切なものはどれか。...

97C

PKI(Public Key Infrastructure:公開鍵基盤)に関する次の記述のうち、最も不適切なものはどれか...

98A

暗号技術におけるハッシュ関数に関する次の記述のうち、最も不適切なものはどれか。...

99C

個人データの暗号化に関する次の記述のうち、最も適切なものはどれか。...

100C

TLS 1.3に関する次の記述のうち、最も不適切なものはどれか。...

101A

ファイアウォールに関する次の記述のうち、最も適切なものはどれか。...

102B

IDS(Intrusion Detection System)とIPS(Intrusion Prevention Sys...

103B

DMZ(DeMilitarized Zone:非武装地帯)に関する次の記述のうち、最も適切なものはどれか。...

104A

無線LANのセキュリティに関する次の記述のうち、最も適切なものはどれか。...

105B

WAF(Web Application Firewall)に関する次の記述のうち、最も不適切なものはどれか。...

106B

個人情報を取り扱うネットワークの分離(セグメンテーション)に関する記述として、最も適切なものはどれか。...

107A

プロキシサーバのセキュリティ上の機能に関する次の記述のうち、最も不適切なものはどれか。...

108C

ファイアウォールの方式に関する次の記述のうち、ステートフルインスペクション型の特徴として最も適切なものはどれか。...

109C

不正アクセスの検知方式に関する次の記述のうち、最も適切なものはどれか。...

110B

ネットワークセキュリティにおける多層防御(Defense in Depth)に関する次の記述のうち、最も不適切なものはど...

111A

クラウドサービスにおける個人データの取扱いに関する次の記述のうち、最も適切なものはどれか。...

112B

IoT(Internet of Things)機器のセキュリティに関する次の記述のうち、最も不適切なものはどれか。...

113B

テレワーク環境における個人情報の安全管理措置として、最も不適切なものはどれか。...

114A

ゼロトラストセキュリティに関する次の記述のうち、最も適切なものはどれか。...

115B

クラウドサービスにおける責任共有モデル(Shared Responsibility Model)に関する次の記述のうち、...

116B

EDR(Endpoint Detection and Response)に関する次の記述のうち、最も適切なものはどれか。...

117A

ゼロトラストセキュリティの実装に必要な要素技術に関する次の記述のうち、最も不適切なものはどれか。...

118C

CASB(Cloud Access Security Broker)に関する次の記述のうち、最も適切なものはどれか。...

119B

サプライチェーンにおけるセキュリティリスクに関する次の記述のうち、最も不適切なものはどれか。...

120C

SASE(Secure Access Service Edge)に関する次の記述のうち、最も適切なものはどれか。...