トップ › セキュリティ管理
情報セキュリティマネジメント セキュリティ管理の過去問(81問)
情報セキュリティマネジメント試験のセキュリティ管理の過去問題を、中分類ごとに81問並べました。問題をタップすると1問ずつ解けます。すべて出典つき・解説つきです。
情報セキュリティ管理(37問)
- H28春 問3情報セキュリティに係るリスクマネジメントが効果的に実施されるよう、リスクアセスメ…
- H28春 問4ノートPCやスマートフォンなどのモバイル機器に重要情報を格納して持ち出すとき、機…
- H28春 問6JIS Q 27001に基づく情報セキュリティ方針の取扱いとして、適切なものはど…
- H28春 問11BYODの説明、及びその情報セキュリティリスクに関する記述のうち、適切なものはど…
- H28春 問17機密ファイルが格納されていて、正常に動作するPCの磁気ディスクを産業廃棄物処理業…
- H28秋 問4JVN(Japan Vulnerability Notes)はどれか。
- H28秋 問5ファイルサーバについて、情報セキュリティにおける“可用性”を高めるための管理策と…
- H28秋 問21情報の“完全性”を脅かす攻撃はどれか。
- H28秋 問30情報技術セキュリティ評価のための国際標準であり、コモンクライテリア(CC)と呼ば…
- H29春 問1JIS Q 27001:2014(情報セキュリティマネジメントシステム-要求事項…
- H29春 問2経済産業省とIPAが策定した“サイバーセキュリティ経営ガイドライン(Ver 1.…
- H29春 問11JIS Q 27001:2014(情報セキュリティマネジメントシステム-要求事項…
- H29春 問12情報セキュリティ管理を行う上での情報の収集源の一つとしてJVNが挙げられる。JV…
- H29秋 問1経済産業省とIPAが策定した“サイバーセキュリティ経営ガイドライン(Ver 1.…
- H29秋 問2組織がJIS Q 27001:2014(情報セキュリティマネジメントシステム-要…
- H29秋 問11JIS Q 27000:2014(情報セキュリティマネジメントシステム-用語)に…
- H30春 問5JIS Q 27000:2014(情報セキュリティマネジメントシステム-用語)及…
- H30春 問7JIS Q 27002:2014(情報セキュリティ管理策の実践のための規範)でい…
- H30春 問8JIS Q 27000:2014(情報セキュリティマネジメントシステム-用語)に…
- H30秋 問2JIS Q 27000:2014(情報セキュリティマネジメントシステム-用語)に…
- H30秋 問3JIS Q 27017:2016(JIS Q 27002に基づくクラウドサービス…
- H30秋 問4安全・安心なIT社会を実現するために創設された制度であり、IPA“中小企業の情報…
- H30秋 問5SaaS(Software as a Service)を利用するときの企業の情報…
- H30秋 問6JIS Q 27001:2014(情報セキュリティマネジメントシステム-要求事項…
- H30秋 問8JIS Q 27014:2015(情報セキュリティガバナンス)における、情報セキ…
- H30秋 問9IPA“中小企業の情報セキュリティ対策ガイドライン(第2.1版)”に記載されてい…
- H30秋 問10情報セキュリティ管理を推進する取組みa~dのうち、IPA“中小企業の情報セキュリ…
- H30秋 問16業務への利用には、会社の情報システム部門の許可が本来は必要であるのに、その許可を…
- H31春 問4JIS Q 27002:2014(情報セキュリティ管理策の実践のための規範)の“…
- H31春 問8JIS Q 27001:2014(情報セキュリティマネジメントシステム-要求事項…
- H31春 問9組織での情報資産管理台帳の記入方法のうち、IPA“中小企業の情報セキュリティ対策…
- H31春 問32“政府機関等の情報セキュリティ対策のための統一基準(平成30年度版)”に関する説…
- R1秋 問5JIS Q 27000:2019(情報セキュリティマネジメントシステム-用語)に…
- R1秋 問9JIS Q 27002:2014には記載されていないが、JIS Q 27017:…
- R1秋 問10シャドーITに該当するものはどれか。
- R1秋 問27クレジットカードなどのカード会員データのセキュリティ強化を目的として制定され、技…
- R5 問1情報セキュリティ管理基準(平成28年)に関する記述のうち、適切なものはどれか。
リスクマネジメント(21問)
- H28春 問41事業継続計画で用いられる用語であり、インシデントの発生後、次のいずれかの事項まで…
- H28春 問49事業継続計画の策定に際し、リスクへの対応として適切なものはどれか。
- H28秋 問2リスクの顕在化に備えて地震保険に加入するという対応は、JIS Q 31000:2…
- H28秋 問6情報セキュリティ対策を検討する際の手法の一つであるベースラインアプローチの特徴は…
- H28秋 問9JIS Q 31000:2010における残留リスクの定義はどれか。
- H29春 問4ディザスタリカバリを計画する際の検討項目の一つであるRPO(Recovery P…
- H29春 問5JIS Q 31000:2010(リスクマネジメント-原則及び指針)において、リ…
- H29春 問6JIS Q 31000:2010(リスクマネジメント-原則及び指針)において、リ…
- H29秋 問5a~dのうち、リスクアセスメントプロセスのリスク特定において特定する対象だけを全…
- H29秋 問7JIS Q 27001:2014(情報セキュリティマネジメントシステム-要求事項…
- H29秋 問9情報セキュリティマネジメントにおける、脅威と脆弱性に関する記述のうち、最も適切な…
- H30春 問2リスク対応のうち、リスクの回避に該当するものはどれか。
- H30春 問3JIS Q 27000:2014(情報セキュリティマネジメントシステム-用語)に…
- H30秋 問7JIS Q 27000:2014(情報セキュリティマネジメントシステム-用語)に…
- H31春 問5リスク対応のうち、リスクファイナンシングに該当するものはどれか。
- H31春 問6JIS Q 27000:2014(情報セキュリティマネジメントシステム-用語)に…
- H31春 問7JIS Q 27000:2014(情報セキュリティマネジメントシステム-用語)で…
- R1秋 問3JIS Q 27001:2014(情報セキュリティマネジメントシステム-要求事項…
- R6 問1JIS Q 31000:2019(リスクマネジメント-指針)におけるリスクアセス…
- R7 問1JIS Q 31000:2019(リスクマネジメント-指針)におけるリスクマネジ…
- R8 問1情報セキュリティのリスクマネジメントにおける残留リスクに関する記述のうち、適切な…
インシデント対応(10問)
- H28春 問1CSIRTの説明として、適切なものはどれか。
- H28春 問16ディジタルフォレンジックスでハッシュ値を利用する目的として、適切なものはどれか。
- H28秋 問3JPCERT/CCの説明はどれか。
- H28秋 問38インシデントの調査やシステム監査にも利用できる、証拠を収集し保全する技法はどれか…
- H29春 問8A社は、情報システムの運用をB社に委託している。当該情報システムで発生した情報セ…
- H29春 問15ディジタルフォレンジックスの説明として、適切なものはどれか。
- H30春 問1サイバーレスキュー隊(J-CRAT)に関する記述として、適切なものはどれか。
- R1秋 問2参加組織及びそのグループ企業において検知されたサイバー攻撃などの情報を、IPAが…
- R5 問3デジタルフォレンジックスの説明はどれか。
- R8 問2組織的なインシデント対応体制の構築を支援する目的でJPCERTコーディネーション…
内部不正・人的対策(13問)
- H28春 問2情報セキュリティ対策のクリアデスクに該当するものはどれか。
- H28春 問7IPA“組織における内部不正防止ガイドライン”にも記載されている、組織の適切な情…
- H28春 問9“不正のトライアングル”理論において、全てそろったときに不正が発生すると考えられ…
- H28春 問10利用者アクセスログの取扱いのうち、IPA“組織における内部不正防止ガイドライン”…
- H28春 問15システム管理者による内部不正を防止する対策として、適切なものはどれか。
- H28秋 問7組織の所属者全員に利用者IDが発行されるシステムがある。利用者IDの発行・削除は…
- H28秋 問10情報セキュリティ意識向上のための教育の実施状況をJIS Q 27002に従ってレ…
- H28秋 問11システム管理者に対する施策のうち、IPA“組織における内部不正防止ガイドライン”…
- H29春 問14内部不正による重要なデータの漏えいの可能性を早期に発見するために有効な対策はどれ…
- H30秋 問12軽微な不正や犯罪を放置することによって、より大きな不正や犯罪が誘発されるという理…
- R1秋 問4退職する従業員による不正を防ぐための対策のうち、IPA“組織における内部不正防止…
- R6 問2情報の取扱基準の中で、社外秘情報の持出しを禁じ、周知した上で、従業員に情報を不正…
- R7 問4不正が発生する際には“不正のトライアングル”の3要素全てが存在すると考えられてい…
分野別の問題一覧
セキュリティ管理(81問) セキュリティ技術(149問) 法務・関連分野(146問)
年度・回別の問題一覧
平成28年度 春期(44問) 平成28年度 秋期(40問) 平成29年度 春期(38問) 平成29年度 秋期(32問) 平成30年度 春期(40問) 平成30年度 秋期(44問) 平成31年度 春期(44問) 令和元年度 秋期(47問) 令和5年度(12問) 令和6年度(12問) 令和7年度(12問) 令和8年度(11問)