問題一覧
全292問。問題をタップすると1問ずつ解けます。
セキュリティ管理 セキュリティ技術 法務・関連分野 平成29年度 春期 平成29年度 秋期 平成30年度 春期 平成30年度 秋期 平成31年度 春期 令和元年度 秋期 令和5年度 令和6年度 令和7年度 令和8年度
セキュリティ管理
情報セキュリティ管理(28問)
- H29春 問1JIS Q 27001:2014(情報セキュリティマネジメントシステム-要求事項…
- H29春 問2経済産業省とIPAが策定した“サイバーセキュリティ経営ガイドライン(Ver 1.…
- H29春 問11JIS Q 27001:2014(情報セキュリティマネジメントシステム-要求事項…
- H29春 問12情報セキュリティ管理を行う上での情報の収集源の一つとしてJVNが挙げられる。JV…
- H29秋 問1経済産業省とIPAが策定した“サイバーセキュリティ経営ガイドライン(Ver 1.…
- H29秋 問2組織がJIS Q 27001:2014(情報セキュリティマネジメントシステム-要…
- H29秋 問11JIS Q 27000:2014(情報セキュリティマネジメントシステム-用語)に…
- H30春 問5JIS Q 27000:2014(情報セキュリティマネジメントシステム-用語)及…
- H30春 問7JIS Q 27002:2014(情報セキュリティ管理策の実践のための規範)でい…
- H30春 問8JIS Q 27000:2014(情報セキュリティマネジメントシステム-用語)に…
- H30秋 問2JIS Q 27000:2014(情報セキュリティマネジメントシステム-用語)に…
- H30秋 問3JIS Q 27017:2016(JIS Q 27002に基づくクラウドサービス…
- H30秋 問4安全・安心なIT社会を実現するために創設された制度であり、IPA“中小企業の情報…
- H30秋 問5SaaS(Software as a Service)を利用するときの企業の情報…
- H30秋 問6JIS Q 27001:2014(情報セキュリティマネジメントシステム-要求事項…
- H30秋 問8JIS Q 27014:2015(情報セキュリティガバナンス)における、情報セキ…
- H30秋 問9IPA“中小企業の情報セキュリティ対策ガイドライン(第2.1版)”に記載されてい…
- H30秋 問10情報セキュリティ管理を推進する取組みa~dのうち、IPA“中小企業の情報セキュリ…
- H30秋 問16業務への利用には、会社の情報システム部門の許可が本来は必要であるのに、その許可を…
- H31春 問4JIS Q 27002:2014(情報セキュリティ管理策の実践のための規範)の“…
- H31春 問8JIS Q 27001:2014(情報セキュリティマネジメントシステム-要求事項…
- H31春 問9組織での情報資産管理台帳の記入方法のうち、IPA“中小企業の情報セキュリティ対策…
- H31春 問32“政府機関等の情報セキュリティ対策のための統一基準(平成30年度版)”に関する説…
- R1秋 問5JIS Q 27000:2019(情報セキュリティマネジメントシステム-用語)に…
- R1秋 問9JIS Q 27002:2014には記載されていないが、JIS Q 27017:…
- R1秋 問10シャドーITに該当するものはどれか。
- R1秋 問27クレジットカードなどのカード会員データのセキュリティ強化を目的として制定され、技…
- R5 問1情報セキュリティ管理基準(平成28年)に関する記述のうち、適切なものはどれか。
リスクマネジメント(16問)
- H29春 問4ディザスタリカバリを計画する際の検討項目の一つであるRPO(Recovery P…
- H29春 問5JIS Q 31000:2010(リスクマネジメント-原則及び指針)において、リ…
- H29春 問6JIS Q 31000:2010(リスクマネジメント-原則及び指針)において、リ…
- H29秋 問5a~dのうち、リスクアセスメントプロセスのリスク特定において特定する対象だけを全…
- H29秋 問7JIS Q 27001:2014(情報セキュリティマネジメントシステム-要求事項…
- H29秋 問9情報セキュリティマネジメントにおける、脅威と脆弱性に関する記述のうち、最も適切な…
- H30春 問2リスク対応のうち、リスクの回避に該当するものはどれか。
- H30春 問3JIS Q 27000:2014(情報セキュリティマネジメントシステム-用語)に…
- H30秋 問7JIS Q 27000:2014(情報セキュリティマネジメントシステム-用語)に…
- H31春 問5リスク対応のうち、リスクファイナンシングに該当するものはどれか。
- H31春 問6JIS Q 27000:2014(情報セキュリティマネジメントシステム-用語)に…
- H31春 問7JIS Q 27000:2014(情報セキュリティマネジメントシステム-用語)で…
- R1秋 問3JIS Q 27001:2014(情報セキュリティマネジメントシステム-要求事項…
- R6 問1JIS Q 31000:2019(リスクマネジメント-指針)におけるリスクアセス…
- R7 問1JIS Q 31000:2019(リスクマネジメント-指針)におけるリスクマネジ…
- R8 問1情報セキュリティのリスクマネジメントにおける残留リスクに関する記述のうち、適切な…
インシデント対応(6問)
- H29春 問8A社は、情報システムの運用をB社に委託している。当該情報システムで発生した情報セ…
- H29春 問15ディジタルフォレンジックスの説明として、適切なものはどれか。
- H30春 問1サイバーレスキュー隊(J-CRAT)に関する記述として、適切なものはどれか。
- R1秋 問2参加組織及びそのグループ企業において検知されたサイバー攻撃などの情報を、IPAが…
- R5 問3デジタルフォレンジックスの説明はどれか。
- R8 問2組織的なインシデント対応体制の構築を支援する目的でJPCERTコーディネーション…
内部不正・人的対策(5問)
セキュリティ技術
脅威と脆弱性(27問)
- H29春 問21ソーシャルエンジニアリングに該当するものはどれか。
- H29春 問23ディレクトリトラバーサル攻撃に該当するものはどれか。
- H29秋 問27マルウェアについて、トロイの木馬とワームを比較したとき、ワームの特徴はどれか。
- H30春 問20ドメイン名ハイジャックを可能にする手口はどれか。
- H30春 問21ドライブバイダウンロード攻撃に該当するものはどれか。
- H30秋 問13ゼロデイ攻撃の特徴はどれか。
- H30秋 問14ボットネットにおけるC&Cサーバの役割として、適切なものはどれか。
- H30秋 問15マルウェアWanna Cryptor(WannaCry)に関する記述として、適切…
- H30秋 問19利用者PCがボットに感染しているかどうかをhostsファイルの改ざんの有無で確認…
- H30秋 問21APTの説明はどれか。
- H30秋 問23従量課金制のクラウドサービスにおけるEDoS(Economic Denial o…
- H30秋 問28共通脆弱性評価システム(CVSS)の特徴として、適切なものはどれか。
- H31春 問10DNSキャッシュポイズニングに該当するものはどれか。
- H31春 問16特定のサービスやシステムから流出した認証情報を攻撃者が用いて、認証情報を複数のサ…
- H31春 問19PCへの侵入に成功したマルウェアがインターネット上の指令サーバと通信を行う場合に…
- R1秋 問1BEC(Business E-mail Compromise)に該当するものはど…
- R1秋 問6ネットワークカメラなどのIoT機器ではTCP 23番ポートへの攻撃が多い理由はど…
- R1秋 問15ボットネットにおいてC&Cサーバが担う役割はどれか。
- R1秋 問16攻撃者が用意したサーバXのIPアドレスが、A社WebサーバのFQDNに対応するI…
- R1秋 問19リバースブルートフォース攻撃に該当するものはどれか。
- R1秋 問21情報セキュリティにおいてバックドアに該当するものはどれか。
- R1秋 問25攻撃者が、多数のオープンリゾルバに対して、“あるドメイン”の実在しないランダムな…
- R5 問7Webアプリケーションにおけるセキュリティ上の脅威とその対策に関する記述のうち、…
- R6 問4サイバーキルチェーンに関する説明として、適切なものはどれか。
- R7 問5DNSキャッシュサーバでのDNSキャッシュポイズニング攻撃の対策はどれか。
- R7 問6CVSS v3について、基本評価基準、現状評価基準、環境評価基準のうち、現状評価…
- R8 問5情報セキュリティでの脆弱性の検出に用いられるホワイトボックステストに該当するもの…
暗号・認証(41問)
- H29春 問9暗号の危殆化に該当するものはどれか。
- H29春 問10情報セキュリティにおけるタイムスタンプサービスの説明はどれか。
- H29春 問182要素認証に該当する組みはどれか。
- H29春 問19二者間で商取引のメッセージを送受信するときに、送信者のディジタル証明書を使用して…
- H29春 問20ディジタル署名などに用いるハッシュ関数の特徴はどれか。
- H29春 問25何らかの理由で有効期間中に失効したディジタル証明書の一覧を示すデータはどれか。
- H29秋 問18パスワードを用いて利用者を認証する方法のうち、適切なものはどれか。
- H29秋 問23非常に大きな数の素因数分解が困難なことを利用した公開鍵暗号方式はどれか。
- H29秋 問24ディジタル署名における署名鍵の使い方と、ディジタル署名を行う目的のうち、適切なも…
- H29秋 問26ルート認証局についての記述はどれか。
- H30春 問15A社では、インターネットを介して提供される複数のクラウドサービスを、共用PCから…
- H30春 問22バイオメトリクス認証システムの判定しきい値を変化させるとき、FRR(本人拒否率)…
- H30春 問26暗号アルゴリズムの危殆化を説明したものはどれか。
- H30春 問27暗号解読の手法のうち、ブルートフォース攻撃はどれか。
- H30春 問28電子メールの本文を暗号化するために使用される方式はどれか。
- H30春 問29ディジタル証明書をもつA氏が、B商店に対して電子メールを使って商品を注文するとき…
- H30春 問30PKI(公開鍵基盤)において、認証局が果たす役割の一つはどれか。
- H30秋 問24伝達したいメッセージを画像データなどのコンテンツに埋め込み、埋め込んだメッセージ…
- H30秋 問25アプリケーションソフトウェアにディジタル署名を施す目的はどれか。
- H30秋 問26データベースで管理されるデータの暗号化に用いることができ、かつ、暗号化と復号とで…
- H30秋 問27暗号方式に関する説明のうち、適切なものはどれか。
- H31春 問3CRYPTRECの役割として、適切なものはどれか。
- H31春 問21Webサイトで利用されるCAPTCHAに該当するものはどれか。
- H31春 問23A氏からB氏に電子メールを送る際のS/MIMEの利用に関する記述のうち、適切なも…
- H31春 問24XML署名を利用することによってできることはどれか。
- H31春 問26メッセージ認証符号の利用目的に該当するものはどれか。
- H31春 問27楕円曲線暗号の特徴はどれか。
- H31春 問28OpenPGPやS/MIMEにおいて用いられるハイブリッド暗号方式の特徴はどれか…
- H31春 問29利用者PC上のSSHクライアントからサーバに公開鍵認証方式でSSH接続するとき、…
- R1秋 問11ステガノグラフィはどれか。
- R1秋 問13インターネットバンキングでのMITB攻撃による不正送金について、対策として用いら…
- R1秋 問17PCとサーバとの間でIPsecによる暗号化通信を行う。通信データの暗号化アルゴリ…
- R1秋 問20ディジタル署名に用いる鍵の組みのうち、適切なものはどれか。
- R1秋 問23メッセージが改ざんされていないかどうかを確認するために、そのメッセージから、ブロ…
- R1秋 問24リスクベース認証に該当するものはどれか。
- R1秋 問26手順に示す電子メールの送受信によって得られるセキュリティ上の効果はどれか。〔手順…
- R5 問4暗号方式に関する記述のうち、適切なものはどれか。
- R5 問5セキュアハッシュ関数SHA-256を用いてファイルA及びファイルBのハッシュ値を…
- R6 問5リスクベース認証の説明として、適切なものはどれか。
- R6 問6A社のWebサーバは、サーバ証明書を使ってTLS通信を行っている。PCからA社の…
- R8 問4チャレンジレスポンス認証方式に該当するものはどれか。
セキュリティ対策技術(33問)
- H29春 問13NIDS(ネットワーク型IDS)を導入する目的はどれか。
- H29秋 問13情報システムにおいて、秘密情報を判別し、秘密情報の漏えいにつながる操作に対して警…
- H29秋 問14SIEM(Security Information and Event Mana…
- H29秋 問20WAFの説明として、適切なものはどれか。
- H29秋 問30ファジングの説明はどれか。
- H30春 問9ネットワーク障害の発生時に、その原因を調べるために、ミラーポート及びLANアナラ…
- H30春 問11UPSの導入によって期待できる情報セキュリティ対策としての効果はどれか。
- H30春 問12WAFの説明はどれか。
- H30春 問13サーバへの侵入を防止するのに有効な対策はどれか。
- H30春 問14セキュリティバイデザインの説明はどれか。
- H30春 問16ワームの検知方式の一つとして、検査対象のファイルからSHA-256を使ってハッシ…
- H30春 問17A社では、利用しているソフトウェア製品の脆弱性に対して、ベンダから提供された最新…
- H30秋 問17セキュアブートの説明はどれか。
- H30秋 問30WAF(Web Application Firewall)におけるブラックリスト…
- H31春 問11SPF(Sender Policy Framework)を利用する目的はどれか。
- H31春 問12ファイルの属性情報として、ファイルに対する読取り、書込み、実行の権限を独立に設定…
- H31春 問15IPSの説明はどれか。
- H31春 問18ペネトレーションテストに該当するものはどれか。
- H31春 問22利用者PCの内蔵ストレージが暗号化されていないとき、攻撃者が利用者PCから内蔵ス…
- H31春 問25データベースのアカウントの種類とそれに付与する権限の組合せのうち、情報セキュリテ…
- H31春 問30侵入者やマルウェアの挙動を調査するために、意図的に脆弱性をもたせたシステム又はネ…
- R1秋 問7SPF(Sender Policy Framework)の仕組みはどれか。
- R1秋 問8A社では現在、インターネット上のWebサイトを内部ネットワークのPC上のWebブ…
- R1秋 問14WAFにおけるフォールスポジティブに該当するものはどれか。
- R1秋 問22マルウェアの動的解析に該当するものはどれか。
- R1秋 問29ハニーポットの説明はどれか。
- R1秋 問30Webサーバの検査におけるポートスキャナの利用目的はどれか。
- R5 問2入室時と退室時にIDカードを用いて認証を行い、入退室を管理する。このとき、入室時…
- R5 問6迷惑メール対策のSPF(Sender Policy Framework)の仕組み…
- R6 問3マルウェアの検出方法のうち、検査対象のプログラムを実行する必要があるものはどれか…
- R7 問2SIEM製品によるセキュリティ上の効果として、最も適切なものはどれか。
- R7 問3ゼロトラストの説明として、最も適切なものはどれか。
- R8 問6セキュアOSのアクセス制御と管理者権限管理を説明した適切な組みはどれか。
ネットワーク・Web(20問)
- H29春 問171台のファイアウォールによって、外部セグメント、DMZ、内部セグメントの三つのセ…
- H29春 問28OSI基本参照モデルのネットワーク層で動作し、“認証ヘッダ(AH)”と“暗号ペイ…
- H29春 問46PCからWebサーバにHTTPでアクセスしようとしたところ、HTTPレスポンスの…
- H29秋 問19参加者が毎回変わる100名程度の公開セミナにおいて、参加者に対して無線LAN接続…
- H29秋 問29HTTP over TLS(HTTPS)を用いて実現できるものはどれか。
- H29秋 問47IPv4において、インターネット接続用ルータのNAT機能の説明として、適切なもの…
- H30春 問47電子メールのヘッダフィールドのうち、SMTPでメッセージが転送される過程で削除さ…
- H30秋 問18インターネットと社内サーバの間にファイアウォールが設置されている環境で、時刻同期…
- H30秋 問29SSHの説明はどれか。
- H30秋 問46TCP/IPネットワークのトランスポート層におけるポート番号の説明として、適切な…
- H31春 問17社内PCからインターネットに通信するとき、パケット中にある社内PCのプライベート…
- H31春 問20無線LANを利用できる者を限定したいとき、アクセスポイントへの第三者による無断接…
- H31春 問46PCを使って電子メールの送受信を行う際に、電子メールの送信とメールサーバからの電…
- R1秋 問18WPA3はどれか。
- R1秋 問28電子メールをドメインAの送信者がドメインBの宛先に送信するとき、送信者をドメイン…
- R1秋 問47PCが、Webサーバ、メールサーバ、他のPCなどと通信を始める際に、通信相手のI…
- R5 問10HTTPのcookieに関する記述のうち、適切なものはどれか。
- R6 問10社内ネットワークからインターネットへのアクセスを中継し、Webコンテンツをキャッ…
- R8 問3DMZはどれか。
- R8 問10次のIPアドレスとサブネットマスクをもつPCがある。このPCのネットワークアドレ…
法務・関連分野
法務(31問)
- H29春 問32インターネットショッピングで商品を購入するとき、売買契約が成立するのはどの時点か…
- H29春 問33不正競争防止法で保護されるものはどれか。
- H29春 問34著作権法による保護の対象となるものはどれか。
- H29春 問35時間外労働に関する記述のうち、労働基準法に照らして適切なものはどれか。
- H29秋 問33著作権法において、保護の対象となり得ないものはどれか。
- H29秋 問34不正の利益を得る目的で、他社の商標名と類似したドメイン名を登録するなどの行為を規…
- H29秋 問35インストール台数を条件とするソフトウェアライセンスに基づき、法人でPC 100台…
- H29秋 問36大規模なシステム開発を受注したA社では、不足する開発要員を派遣事業者であるB社か…
- H30春 問19内閣は、2015年9月にサイバーセキュリティ戦略を定め、その目的達成のための施策…
- H30春 問31サイバーセキュリティ基本法の説明はどれか。
- H30春 問33個人情報保護委員会“個人情報の保護に関する法律についてのガイドライン(通則編)平…
- H30春 問34A社が著作権を保有しているプログラムで実現している機能と、B社のプログラムが同じ…
- H30春 問35不正競争防止法で禁止されている行為はどれか。
- H30春 問36労働者派遣法に照らして、派遣先の対応として、適切なものはどれか。ここで、派遣労働…
- H30秋 問31サイバーセキュリティ基本法において定められたサイバーセキュリティ戦略本部は、どの…
- H30秋 問32不正アクセス禁止法で規定されている、“不正アクセス行為を助長する行為の禁止”規定…
- H30秋 問34Webページの著作権に関する記述のうち、適切なものはどれか。
- H30秋 問35ボリュームライセンス契約の説明はどれか。
- H31春 問31JIS Q 15001:2017(個人情報保護マネジメントシステム-要求事項)に…
- H31春 問33企業が、“特定電子メールの送信の適正化等に関する法律”における特定電子メールに該…
- H31春 問34個人情報保護委員会“特定個人情報の適正な取扱いに関するガイドライン(事業者編)平…
- H31春 問35著作者人格権に該当するものはどれか。
- R1秋 問31企業において業務で使用されているコンピュータに、記憶媒体を介してマルウェアを侵入…
- R1秋 問33シュリンクラップ契約において、ソフトウェアの使用許諾契約が成立するのはどの時点か…
- R1秋 問34A社は、B社と著作物の権利に関する特段の取決めをせず、A社の要求仕様に基づいて、…
- R1秋 問35A社は、A社で使うソフトウェアの開発作業をB社に実施させる契約を、B社と締結した…
- R1秋 問36常時10名以上の従業員を有するソフトウェア開発会社が、社内の情報セキュリティ管理…
- R5 問8電子署名法に関する記述のうち、適切なものはどれか。
- R6 問7個人情報保護法が保護の対象としている個人情報に関する記述のうち、適切なものはどれ…
- R7 問7特定電子メール法の説明として、適切なものはどれか。
- R8 問7刑法の電子計算機損壊等業務妨害に該当する行為はどれか。
システム監査(21問)
- H29春 問37システムテストの監査におけるチェックポイントのうち、最も適切なものはどれか。
- H29春 問38システム監査人が、監査報告書の原案について被監査部門と意見交換を行う目的として、…
- H29秋 問39システム監査基準(平成16年)における、組織体がシステム監査を実施する目的はどれ…
- H29秋 問40監査調書の説明はどれか。
- H30春 問37複数のシステム間でのデータ連携において、送信側システムで集計した送信データの件数…
- H30春 問38JIS Q 27001:2014(情報セキュリティマネジメントシステム-要求事項…
- H30春 問39システム監査において、監査証拠となるものはどれか。
- H30春 問40システム監査実施における被監査部門の行為として、適切なものはどれか。
- H30秋 問37JIS Q 27001:2014(情報セキュリティマネジメントシステム-要求事項…
- H30秋 問38外部委託管理の監査に関する記述のうち、最も適切なものはどれか。
- H30秋 問39システム監査において、電子文書の真正性の検証に電子証明書が利用できる公開鍵証明書…
- H31春 問37経営者が社内のシステム監査人の外観上の独立性を担保するために講じる措置として、最…
- H31春 問38ソフトウェア開発プロセスにおけるセキュリティを確保するための取組について、JIS…
- H31春 問39システム監査報告書に記載する指摘事項に関する説明のうち、適切なものはどれか。
- H31春 問40経済産業省“情報セキュリティ監査基準実施基準ガイドライン(Ver1.0)”におけ…
- R1秋 問37入出金管理システムから出力された入金データファイルを、売掛金管理システムが読み込…
- R1秋 問39データの生成から入力、処理、出力、活用までのプロセス、及び組み込まれているコント…
- R1秋 問40アクセス制御を監査するシステム監査人の行為のうち、適切なものはどれか。
- R5 問9情報システムのインシデント管理に対する監査で判明した状況のうち、監査人が、指摘事…
- R7 問8情報セキュリティ違反を犯した従業員に対する懲戒手続を規定した就業規則を含む社内規…
- R8 問8システム監査におけるフォローアップの説明として、適切なものはどれか。
内部統制(5問)
- H29春 問36特権ID(システムの設定、データの操作、それらの権限の設定が可能なID)の不正使…
- H29秋 問37利用部門がスプレッドシートを利用した際に、財務データの正確性を損なう誤謬が発生し…
- H30秋 問36金融庁“財務報告に係る内部統制の評価及び監査に関する実施基準(平成23年)”にお…
- R1秋 問38金融庁“財務報告に係る内部統制の評価及び監査の基準(平成23年)”に基づいて、内…
- R6 問8内部統制の基本的要素の一つである“統制活動”に該当するものはどれか。
サービスマネジメント(15問)
- H29春 問41ITサービスマネジメントにおける運用レベル合意書(OLA)の説明はどれか。
- H29春 問42ITサービスマネジメントにおける問題管理プロセスの目的はどれか。
- H29秋 問41サービスマネジメントシステムにPDCA方法論を適用するとき、Actに該当するもの…
- H29秋 問42サービス提供者と顧客との間で、新サービスの可用性に関するサービスレベルの目標を定…
- H30春 問41事業継続計画(BCP)について監査を実施した結果、適切な状況と判断されるものはど…
- H30春 問42サービスデスク組織の構造とその特徴のうち、ローカルサービスデスクのものはどれか。
- H30秋 問40合意されたサービス提供時間が7:00~19:00であるシステムにおいて、ある日の…
- H30秋 問41ITサービスマネジメントにおいて、SMS(サービスマネジメントシステム)の効果的…
- H30秋 問42ITサービスマネジメントにおいて、一次サポートグループが二次サポートグループにイ…
- H31春 問41あるデータセンタでは、受発注管理システムの運用サービスを提供している。次の受発注…
- H31春 問42システム運用におけるデータの取扱いに関する記述のうち、最も適切なものはどれか。
- R1秋 問41ITサービスマネジメントにおいて、“サービスに対する計画外の中断”、“サービスの…
- R1秋 問42ヒューマンエラーに起因する障害を発生しにくくする方法に、エラープルーフ化がある。…
- R7 問9サービス満足度の目標値を“サービス満足度に関する調査アンケートの満足度の平均点が…
- R8 問9サービスマネジメントにおける、サービスレベル目標の説明はどれか。
プロジェクトマネジメント(4問)
- H29秋 問44工程管理図表に関する記述のうち、ガントチャートの特徴はどれか。
- H30秋 問43ソフトウェア開発プロジェクトにおいてWBS(Work Breakdown Str…
- H31春 問43組織が実施する作業を、プロジェクトと定常業務の二つに類別するとき、プロジェクトに…
- R1秋 問43プロジェクトライフサイクルの一般的な特性はどれか。
システム開発(4問)
- H29春 問40システムの利用部門の利用者と情報システム部門の運用者が合同で、システムの運用テス…
- H29春 問49受注管理システムにおける要件のうち、非機能要件に該当するものはどれか。
- H29秋 問49共通フレーム2013によれば、企画プロセスで実施することはどれか。
- H30秋 問49企画、要件定義、システム開発、ソフトウェア実装、ハードウェア実装、保守から成る一…
システム構成・信頼性(9問)
- H29春 問44ホットスタンバイ方式を採用したシステム構成の特徴はどれか。
- H29秋 問45システムの信頼性指標に関する記述として、適切なものはどれか。
- H30春 問44磁気ディスクの耐障害性に関する説明のうち、RAID5に該当するものはどれか。
- H30春 問45PaaS型サービスモデルの特徴はどれか。
- H30秋 問44信頼性設計に関する記述のうち、フェールセーフの説明はどれか。
- H31春 問44クライアントサーバシステムの特徴として、適切なものはどれか。
- R1秋 問45Webシステムの性能指標のうち、応答時間の説明はどれか。
- R6 問9システムの信頼性指標としてRASISがある。そのうちのAは可用性を表し、システム…
- R7 問10システムの信頼性指標であるRASISの、安全性を除く四つに関する記述のうち、適切…
データベース(4問)
- H30春 問46DBMSにおいて、複数のトランザクション処理プログラムが同一データベースを同時に…
- H30秋 問45データベースの監査ログを取得する目的として、適切なものはどれか。
- H31春 問45トランザクションT1が更新中のデータを、トランザクションT2が参照しようとしたと…
- R1秋 問46データベースのトランザクションに関する記述のうち、適切なものはどれか。
データ活用(5問)
- H29春 問45ビッグデータの活用例として、大量のデータから統計学的手法などを用いて新たな知識(…
- H29秋 問46コンピュータの能力の向上によって、限られたデータ量を分析する時代から、Volum…
- H30秋 問47データサイエンティストの主要な役割はどれか。
- R1秋 問50アンケートの自由記述欄に記入された文章における単語の出現頻度などを分析する手法は…
- R7 問11企業全体で使用するデータを統合・整理したデータウェアハウスから、特定の分析目的の…
経営・業務改善(18問)
- H29春 問47情報戦略の立案時に、必ず整合性を取るべきものはどれか。
- H29春 問48システム企画段階において業務プロセスを抜本的に再設計する際の留意点はどれか。
- H29春 問50企業活動におけるBCPを説明したものはどれか。
- H29秋 問50CIOが果たすべき主要な役割はどれか。
- H30春 問48ITアウトソーシングの活用に当たって、委託先決定までの計画工程、委託先決定からサ…
- H30春 問49CSR調達に該当するものはどれか。
- H30秋 問48ディジタルディバイドの解消のために取り組むべきことはどれか。
- H31春 問47BPOの説明はどれか。
- H31春 問49RFIに回答した各ベンダに対してRFPを提示した。今後のベンダ選定に当たって、公…
- H31春 問50企業が社会的責任を果たすために実施すべき施策のうち、環境対策の観点から実施するも…
- R1秋 問48RPAを活用することによって業務の改善を図ったものはどれか。
- R1秋 問49情報システムを取得するための提案依頼書(RFP)の作成と提案依頼に当たって、取得…
- R5 問11BPMの説明はどれか。
- R5 問12品質管理において、結果と原因との関連を整理して、魚の骨のような図にまとめたものは…
- R6 問11全社的な推進体制でRPAを導入するときの留意点として、適切なものはどれか。
- R6 問12特性要因図を説明したものはどれか。
- R7 問12経済産業省が取りまとめた“DXレポート2”では、組織がDX実現に至る段階をデジタ…
- R8 問12良品である確率が0.9、不良品である確率が0.1の外注部品について、受入検査を行…
平成29年度 春期(38問)
- 問1JIS Q 27001:2014(情報セキュリティマネジメントシステム-要求事項…
- 問2経済産業省とIPAが策定した“サイバーセキュリティ経営ガイドライン(Ver 1.…
- 問4ディザスタリカバリを計画する際の検討項目の一つであるRPO(Recovery P…
- 問5JIS Q 31000:2010(リスクマネジメント-原則及び指針)において、リ…
- 問6JIS Q 31000:2010(リスクマネジメント-原則及び指針)において、リ…
- 問8A社は、情報システムの運用をB社に委託している。当該情報システムで発生した情報セ…
- 問9暗号の危殆化に該当するものはどれか。
- 問10情報セキュリティにおけるタイムスタンプサービスの説明はどれか。
- 問11JIS Q 27001:2014(情報セキュリティマネジメントシステム-要求事項…
- 問12情報セキュリティ管理を行う上での情報の収集源の一つとしてJVNが挙げられる。JV…
- 問13NIDS(ネットワーク型IDS)を導入する目的はどれか。
- 問14内部不正による重要なデータの漏えいの可能性を早期に発見するために有効な対策はどれ…
- 問15ディジタルフォレンジックスの説明として、適切なものはどれか。
- 問171台のファイアウォールによって、外部セグメント、DMZ、内部セグメントの三つのセ…
- 問182要素認証に該当する組みはどれか。
- 問19二者間で商取引のメッセージを送受信するときに、送信者のディジタル証明書を使用して…
- 問20ディジタル署名などに用いるハッシュ関数の特徴はどれか。
- 問21ソーシャルエンジニアリングに該当するものはどれか。
- 問23ディレクトリトラバーサル攻撃に該当するものはどれか。
- 問25何らかの理由で有効期間中に失効したディジタル証明書の一覧を示すデータはどれか。
- 問28OSI基本参照モデルのネットワーク層で動作し、“認証ヘッダ(AH)”と“暗号ペイ…
- 問32インターネットショッピングで商品を購入するとき、売買契約が成立するのはどの時点か…
- 問33不正競争防止法で保護されるものはどれか。
- 問34著作権法による保護の対象となるものはどれか。
- 問35時間外労働に関する記述のうち、労働基準法に照らして適切なものはどれか。
- 問36特権ID(システムの設定、データの操作、それらの権限の設定が可能なID)の不正使…
- 問37システムテストの監査におけるチェックポイントのうち、最も適切なものはどれか。
- 問38システム監査人が、監査報告書の原案について被監査部門と意見交換を行う目的として、…
- 問40システムの利用部門の利用者と情報システム部門の運用者が合同で、システムの運用テス…
- 問41ITサービスマネジメントにおける運用レベル合意書(OLA)の説明はどれか。
- 問42ITサービスマネジメントにおける問題管理プロセスの目的はどれか。
- 問44ホットスタンバイ方式を採用したシステム構成の特徴はどれか。
- 問45ビッグデータの活用例として、大量のデータから統計学的手法などを用いて新たな知識(…
- 問46PCからWebサーバにHTTPでアクセスしようとしたところ、HTTPレスポンスの…
- 問47情報戦略の立案時に、必ず整合性を取るべきものはどれか。
- 問48システム企画段階において業務プロセスを抜本的に再設計する際の留意点はどれか。
- 問49受注管理システムにおける要件のうち、非機能要件に該当するものはどれか。
- 問50企業活動におけるBCPを説明したものはどれか。
平成29年度 秋期(32問)
- 問1経済産業省とIPAが策定した“サイバーセキュリティ経営ガイドライン(Ver 1.…
- 問2組織がJIS Q 27001:2014(情報セキュリティマネジメントシステム-要…
- 問5a~dのうち、リスクアセスメントプロセスのリスク特定において特定する対象だけを全…
- 問7JIS Q 27001:2014(情報セキュリティマネジメントシステム-要求事項…
- 問9情報セキュリティマネジメントにおける、脅威と脆弱性に関する記述のうち、最も適切な…
- 問11JIS Q 27000:2014(情報セキュリティマネジメントシステム-用語)に…
- 問13情報システムにおいて、秘密情報を判別し、秘密情報の漏えいにつながる操作に対して警…
- 問14SIEM(Security Information and Event Mana…
- 問18パスワードを用いて利用者を認証する方法のうち、適切なものはどれか。
- 問19参加者が毎回変わる100名程度の公開セミナにおいて、参加者に対して無線LAN接続…
- 問20WAFの説明として、適切なものはどれか。
- 問23非常に大きな数の素因数分解が困難なことを利用した公開鍵暗号方式はどれか。
- 問24ディジタル署名における署名鍵の使い方と、ディジタル署名を行う目的のうち、適切なも…
- 問26ルート認証局についての記述はどれか。
- 問27マルウェアについて、トロイの木馬とワームを比較したとき、ワームの特徴はどれか。
- 問29HTTP over TLS(HTTPS)を用いて実現できるものはどれか。
- 問30ファジングの説明はどれか。
- 問33著作権法において、保護の対象となり得ないものはどれか。
- 問34不正の利益を得る目的で、他社の商標名と類似したドメイン名を登録するなどの行為を規…
- 問35インストール台数を条件とするソフトウェアライセンスに基づき、法人でPC 100台…
- 問36大規模なシステム開発を受注したA社では、不足する開発要員を派遣事業者であるB社か…
- 問37利用部門がスプレッドシートを利用した際に、財務データの正確性を損なう誤謬が発生し…
- 問39システム監査基準(平成16年)における、組織体がシステム監査を実施する目的はどれ…
- 問40監査調書の説明はどれか。
- 問41サービスマネジメントシステムにPDCA方法論を適用するとき、Actに該当するもの…
- 問42サービス提供者と顧客との間で、新サービスの可用性に関するサービスレベルの目標を定…
- 問44工程管理図表に関する記述のうち、ガントチャートの特徴はどれか。
- 問45システムの信頼性指標に関する記述として、適切なものはどれか。
- 問46コンピュータの能力の向上によって、限られたデータ量を分析する時代から、Volum…
- 問47IPv4において、インターネット接続用ルータのNAT機能の説明として、適切なもの…
- 問49共通フレーム2013によれば、企画プロセスで実施することはどれか。
- 問50CIOが果たすべき主要な役割はどれか。
平成30年度 春期(40問)
- 問1サイバーレスキュー隊(J-CRAT)に関する記述として、適切なものはどれか。
- 問2リスク対応のうち、リスクの回避に該当するものはどれか。
- 問3JIS Q 27000:2014(情報セキュリティマネジメントシステム-用語)に…
- 問5JIS Q 27000:2014(情報セキュリティマネジメントシステム-用語)及…
- 問7JIS Q 27002:2014(情報セキュリティ管理策の実践のための規範)でい…
- 問8JIS Q 27000:2014(情報セキュリティマネジメントシステム-用語)に…
- 問9ネットワーク障害の発生時に、その原因を調べるために、ミラーポート及びLANアナラ…
- 問11UPSの導入によって期待できる情報セキュリティ対策としての効果はどれか。
- 問12WAFの説明はどれか。
- 問13サーバへの侵入を防止するのに有効な対策はどれか。
- 問14セキュリティバイデザインの説明はどれか。
- 問15A社では、インターネットを介して提供される複数のクラウドサービスを、共用PCから…
- 問16ワームの検知方式の一つとして、検査対象のファイルからSHA-256を使ってハッシ…
- 問17A社では、利用しているソフトウェア製品の脆弱性に対して、ベンダから提供された最新…
- 問19内閣は、2015年9月にサイバーセキュリティ戦略を定め、その目的達成のための施策…
- 問20ドメイン名ハイジャックを可能にする手口はどれか。
- 問21ドライブバイダウンロード攻撃に該当するものはどれか。
- 問22バイオメトリクス認証システムの判定しきい値を変化させるとき、FRR(本人拒否率)…
- 問26暗号アルゴリズムの危殆化を説明したものはどれか。
- 問27暗号解読の手法のうち、ブルートフォース攻撃はどれか。
- 問28電子メールの本文を暗号化するために使用される方式はどれか。
- 問29ディジタル証明書をもつA氏が、B商店に対して電子メールを使って商品を注文するとき…
- 問30PKI(公開鍵基盤)において、認証局が果たす役割の一つはどれか。
- 問31サイバーセキュリティ基本法の説明はどれか。
- 問33個人情報保護委員会“個人情報の保護に関する法律についてのガイドライン(通則編)平…
- 問34A社が著作権を保有しているプログラムで実現している機能と、B社のプログラムが同じ…
- 問35不正競争防止法で禁止されている行為はどれか。
- 問36労働者派遣法に照らして、派遣先の対応として、適切なものはどれか。ここで、派遣労働…
- 問37複数のシステム間でのデータ連携において、送信側システムで集計した送信データの件数…
- 問38JIS Q 27001:2014(情報セキュリティマネジメントシステム-要求事項…
- 問39システム監査において、監査証拠となるものはどれか。
- 問40システム監査実施における被監査部門の行為として、適切なものはどれか。
- 問41事業継続計画(BCP)について監査を実施した結果、適切な状況と判断されるものはど…
- 問42サービスデスク組織の構造とその特徴のうち、ローカルサービスデスクのものはどれか。
- 問44磁気ディスクの耐障害性に関する説明のうち、RAID5に該当するものはどれか。
- 問45PaaS型サービスモデルの特徴はどれか。
- 問46DBMSにおいて、複数のトランザクション処理プログラムが同一データベースを同時に…
- 問47電子メールのヘッダフィールドのうち、SMTPでメッセージが転送される過程で削除さ…
- 問48ITアウトソーシングの活用に当たって、委託先決定までの計画工程、委託先決定からサ…
- 問49CSR調達に該当するものはどれか。
平成30年度 秋期(44問)
- 問2JIS Q 27000:2014(情報セキュリティマネジメントシステム-用語)に…
- 問3JIS Q 27017:2016(JIS Q 27002に基づくクラウドサービス…
- 問4安全・安心なIT社会を実現するために創設された制度であり、IPA“中小企業の情報…
- 問5SaaS(Software as a Service)を利用するときの企業の情報…
- 問6JIS Q 27001:2014(情報セキュリティマネジメントシステム-要求事項…
- 問7JIS Q 27000:2014(情報セキュリティマネジメントシステム-用語)に…
- 問8JIS Q 27014:2015(情報セキュリティガバナンス)における、情報セキ…
- 問9IPA“中小企業の情報セキュリティ対策ガイドライン(第2.1版)”に記載されてい…
- 問10情報セキュリティ管理を推進する取組みa~dのうち、IPA“中小企業の情報セキュリ…
- 問12軽微な不正や犯罪を放置することによって、より大きな不正や犯罪が誘発されるという理…
- 問13ゼロデイ攻撃の特徴はどれか。
- 問14ボットネットにおけるC&Cサーバの役割として、適切なものはどれか。
- 問15マルウェアWanna Cryptor(WannaCry)に関する記述として、適切…
- 問16業務への利用には、会社の情報システム部門の許可が本来は必要であるのに、その許可を…
- 問17セキュアブートの説明はどれか。
- 問18インターネットと社内サーバの間にファイアウォールが設置されている環境で、時刻同期…
- 問19利用者PCがボットに感染しているかどうかをhostsファイルの改ざんの有無で確認…
- 問21APTの説明はどれか。
- 問23従量課金制のクラウドサービスにおけるEDoS(Economic Denial o…
- 問24伝達したいメッセージを画像データなどのコンテンツに埋め込み、埋め込んだメッセージ…
- 問25アプリケーションソフトウェアにディジタル署名を施す目的はどれか。
- 問26データベースで管理されるデータの暗号化に用いることができ、かつ、暗号化と復号とで…
- 問27暗号方式に関する説明のうち、適切なものはどれか。
- 問28共通脆弱性評価システム(CVSS)の特徴として、適切なものはどれか。
- 問29SSHの説明はどれか。
- 問30WAF(Web Application Firewall)におけるブラックリスト…
- 問31サイバーセキュリティ基本法において定められたサイバーセキュリティ戦略本部は、どの…
- 問32不正アクセス禁止法で規定されている、“不正アクセス行為を助長する行為の禁止”規定…
- 問34Webページの著作権に関する記述のうち、適切なものはどれか。
- 問35ボリュームライセンス契約の説明はどれか。
- 問36金融庁“財務報告に係る内部統制の評価及び監査に関する実施基準(平成23年)”にお…
- 問37JIS Q 27001:2014(情報セキュリティマネジメントシステム-要求事項…
- 問38外部委託管理の監査に関する記述のうち、最も適切なものはどれか。
- 問39システム監査において、電子文書の真正性の検証に電子証明書が利用できる公開鍵証明書…
- 問40合意されたサービス提供時間が7:00~19:00であるシステムにおいて、ある日の…
- 問41ITサービスマネジメントにおいて、SMS(サービスマネジメントシステム)の効果的…
- 問42ITサービスマネジメントにおいて、一次サポートグループが二次サポートグループにイ…
- 問43ソフトウェア開発プロジェクトにおいてWBS(Work Breakdown Str…
- 問44信頼性設計に関する記述のうち、フェールセーフの説明はどれか。
- 問45データベースの監査ログを取得する目的として、適切なものはどれか。
- 問46TCP/IPネットワークのトランスポート層におけるポート番号の説明として、適切な…
- 問47データサイエンティストの主要な役割はどれか。
- 問48ディジタルディバイドの解消のために取り組むべきことはどれか。
- 問49企画、要件定義、システム開発、ソフトウェア実装、ハードウェア実装、保守から成る一…
平成31年度 春期(44問)
- 問3CRYPTRECの役割として、適切なものはどれか。
- 問4JIS Q 27002:2014(情報セキュリティ管理策の実践のための規範)の“…
- 問5リスク対応のうち、リスクファイナンシングに該当するものはどれか。
- 問6JIS Q 27000:2014(情報セキュリティマネジメントシステム-用語)に…
- 問7JIS Q 27000:2014(情報セキュリティマネジメントシステム-用語)で…
- 問8JIS Q 27001:2014(情報セキュリティマネジメントシステム-要求事項…
- 問9組織での情報資産管理台帳の記入方法のうち、IPA“中小企業の情報セキュリティ対策…
- 問10DNSキャッシュポイズニングに該当するものはどれか。
- 問11SPF(Sender Policy Framework)を利用する目的はどれか。
- 問12ファイルの属性情報として、ファイルに対する読取り、書込み、実行の権限を独立に設定…
- 問15IPSの説明はどれか。
- 問16特定のサービスやシステムから流出した認証情報を攻撃者が用いて、認証情報を複数のサ…
- 問17社内PCからインターネットに通信するとき、パケット中にある社内PCのプライベート…
- 問18ペネトレーションテストに該当するものはどれか。
- 問19PCへの侵入に成功したマルウェアがインターネット上の指令サーバと通信を行う場合に…
- 問20無線LANを利用できる者を限定したいとき、アクセスポイントへの第三者による無断接…
- 問21Webサイトで利用されるCAPTCHAに該当するものはどれか。
- 問22利用者PCの内蔵ストレージが暗号化されていないとき、攻撃者が利用者PCから内蔵ス…
- 問23A氏からB氏に電子メールを送る際のS/MIMEの利用に関する記述のうち、適切なも…
- 問24XML署名を利用することによってできることはどれか。
- 問25データベースのアカウントの種類とそれに付与する権限の組合せのうち、情報セキュリテ…
- 問26メッセージ認証符号の利用目的に該当するものはどれか。
- 問27楕円曲線暗号の特徴はどれか。
- 問28OpenPGPやS/MIMEにおいて用いられるハイブリッド暗号方式の特徴はどれか…
- 問29利用者PC上のSSHクライアントからサーバに公開鍵認証方式でSSH接続するとき、…
- 問30侵入者やマルウェアの挙動を調査するために、意図的に脆弱性をもたせたシステム又はネ…
- 問31JIS Q 15001:2017(個人情報保護マネジメントシステム-要求事項)に…
- 問32“政府機関等の情報セキュリティ対策のための統一基準(平成30年度版)”に関する説…
- 問33企業が、“特定電子メールの送信の適正化等に関する法律”における特定電子メールに該…
- 問34個人情報保護委員会“特定個人情報の適正な取扱いに関するガイドライン(事業者編)平…
- 問35著作者人格権に該当するものはどれか。
- 問37経営者が社内のシステム監査人の外観上の独立性を担保するために講じる措置として、最…
- 問38ソフトウェア開発プロセスにおけるセキュリティを確保するための取組について、JIS…
- 問39システム監査報告書に記載する指摘事項に関する説明のうち、適切なものはどれか。
- 問40経済産業省“情報セキュリティ監査基準実施基準ガイドライン(Ver1.0)”におけ…
- 問41あるデータセンタでは、受発注管理システムの運用サービスを提供している。次の受発注…
- 問42システム運用におけるデータの取扱いに関する記述のうち、最も適切なものはどれか。
- 問43組織が実施する作業を、プロジェクトと定常業務の二つに類別するとき、プロジェクトに…
- 問44クライアントサーバシステムの特徴として、適切なものはどれか。
- 問45トランザクションT1が更新中のデータを、トランザクションT2が参照しようとしたと…
- 問46PCを使って電子メールの送受信を行う際に、電子メールの送信とメールサーバからの電…
- 問47BPOの説明はどれか。
- 問49RFIに回答した各ベンダに対してRFPを提示した。今後のベンダ選定に当たって、公…
- 問50企業が社会的責任を果たすために実施すべき施策のうち、環境対策の観点から実施するも…
令和元年度 秋期(47問)
- 問1BEC(Business E-mail Compromise)に該当するものはど…
- 問2参加組織及びそのグループ企業において検知されたサイバー攻撃などの情報を、IPAが…
- 問3JIS Q 27001:2014(情報セキュリティマネジメントシステム-要求事項…
- 問4退職する従業員による不正を防ぐための対策のうち、IPA“組織における内部不正防止…
- 問5JIS Q 27000:2019(情報セキュリティマネジメントシステム-用語)に…
- 問6ネットワークカメラなどのIoT機器ではTCP 23番ポートへの攻撃が多い理由はど…
- 問7SPF(Sender Policy Framework)の仕組みはどれか。
- 問8A社では現在、インターネット上のWebサイトを内部ネットワークのPC上のWebブ…
- 問9JIS Q 27002:2014には記載されていないが、JIS Q 27017:…
- 問10シャドーITに該当するものはどれか。
- 問11ステガノグラフィはどれか。
- 問13インターネットバンキングでのMITB攻撃による不正送金について、対策として用いら…
- 問14WAFにおけるフォールスポジティブに該当するものはどれか。
- 問15ボットネットにおいてC&Cサーバが担う役割はどれか。
- 問16攻撃者が用意したサーバXのIPアドレスが、A社WebサーバのFQDNに対応するI…
- 問17PCとサーバとの間でIPsecによる暗号化通信を行う。通信データの暗号化アルゴリ…
- 問18WPA3はどれか。
- 問19リバースブルートフォース攻撃に該当するものはどれか。
- 問20ディジタル署名に用いる鍵の組みのうち、適切なものはどれか。
- 問21情報セキュリティにおいてバックドアに該当するものはどれか。
- 問22マルウェアの動的解析に該当するものはどれか。
- 問23メッセージが改ざんされていないかどうかを確認するために、そのメッセージから、ブロ…
- 問24リスクベース認証に該当するものはどれか。
- 問25攻撃者が、多数のオープンリゾルバに対して、“あるドメイン”の実在しないランダムな…
- 問26手順に示す電子メールの送受信によって得られるセキュリティ上の効果はどれか。〔手順…
- 問27クレジットカードなどのカード会員データのセキュリティ強化を目的として制定され、技…
- 問28電子メールをドメインAの送信者がドメインBの宛先に送信するとき、送信者をドメイン…
- 問29ハニーポットの説明はどれか。
- 問30Webサーバの検査におけるポートスキャナの利用目的はどれか。
- 問31企業において業務で使用されているコンピュータに、記憶媒体を介してマルウェアを侵入…
- 問33シュリンクラップ契約において、ソフトウェアの使用許諾契約が成立するのはどの時点か…
- 問34A社は、B社と著作物の権利に関する特段の取決めをせず、A社の要求仕様に基づいて、…
- 問35A社は、A社で使うソフトウェアの開発作業をB社に実施させる契約を、B社と締結した…
- 問36常時10名以上の従業員を有するソフトウェア開発会社が、社内の情報セキュリティ管理…
- 問37入出金管理システムから出力された入金データファイルを、売掛金管理システムが読み込…
- 問38金融庁“財務報告に係る内部統制の評価及び監査の基準(平成23年)”に基づいて、内…
- 問39データの生成から入力、処理、出力、活用までのプロセス、及び組み込まれているコント…
- 問40アクセス制御を監査するシステム監査人の行為のうち、適切なものはどれか。
- 問41ITサービスマネジメントにおいて、“サービスに対する計画外の中断”、“サービスの…
- 問42ヒューマンエラーに起因する障害を発生しにくくする方法に、エラープルーフ化がある。…
- 問43プロジェクトライフサイクルの一般的な特性はどれか。
- 問45Webシステムの性能指標のうち、応答時間の説明はどれか。
- 問46データベースのトランザクションに関する記述のうち、適切なものはどれか。
- 問47PCが、Webサーバ、メールサーバ、他のPCなどと通信を始める際に、通信相手のI…
- 問48RPAを活用することによって業務の改善を図ったものはどれか。
- 問49情報システムを取得するための提案依頼書(RFP)の作成と提案依頼に当たって、取得…
- 問50アンケートの自由記述欄に記入された文章における単語の出現頻度などを分析する手法は…
令和5年度(12問)
- 問1情報セキュリティ管理基準(平成28年)に関する記述のうち、適切なものはどれか。
- 問2入室時と退室時にIDカードを用いて認証を行い、入退室を管理する。このとき、入室時…
- 問3デジタルフォレンジックスの説明はどれか。
- 問4暗号方式に関する記述のうち、適切なものはどれか。
- 問5セキュアハッシュ関数SHA-256を用いてファイルA及びファイルBのハッシュ値を…
- 問6迷惑メール対策のSPF(Sender Policy Framework)の仕組み…
- 問7Webアプリケーションにおけるセキュリティ上の脅威とその対策に関する記述のうち、…
- 問8電子署名法に関する記述のうち、適切なものはどれか。
- 問9情報システムのインシデント管理に対する監査で判明した状況のうち、監査人が、指摘事…
- 問10HTTPのcookieに関する記述のうち、適切なものはどれか。
- 問11BPMの説明はどれか。
- 問12品質管理において、結果と原因との関連を整理して、魚の骨のような図にまとめたものは…
令和6年度(12問)
- 問1JIS Q 31000:2019(リスクマネジメント-指針)におけるリスクアセス…
- 問2情報の取扱基準の中で、社外秘情報の持出しを禁じ、周知した上で、従業員に情報を不正…
- 問3マルウェアの検出方法のうち、検査対象のプログラムを実行する必要があるものはどれか…
- 問4サイバーキルチェーンに関する説明として、適切なものはどれか。
- 問5リスクベース認証の説明として、適切なものはどれか。
- 問6A社のWebサーバは、サーバ証明書を使ってTLS通信を行っている。PCからA社の…
- 問7個人情報保護法が保護の対象としている個人情報に関する記述のうち、適切なものはどれ…
- 問8内部統制の基本的要素の一つである“統制活動”に該当するものはどれか。
- 問9システムの信頼性指標としてRASISがある。そのうちのAは可用性を表し、システム…
- 問10社内ネットワークからインターネットへのアクセスを中継し、Webコンテンツをキャッ…
- 問11全社的な推進体制でRPAを導入するときの留意点として、適切なものはどれか。
- 問12特性要因図を説明したものはどれか。
令和7年度(12問)
- 問1JIS Q 31000:2019(リスクマネジメント-指針)におけるリスクマネジ…
- 問2SIEM製品によるセキュリティ上の効果として、最も適切なものはどれか。
- 問3ゼロトラストの説明として、最も適切なものはどれか。
- 問4不正が発生する際には“不正のトライアングル”の3要素全てが存在すると考えられてい…
- 問5DNSキャッシュサーバでのDNSキャッシュポイズニング攻撃の対策はどれか。
- 問6CVSS v3について、基本評価基準、現状評価基準、環境評価基準のうち、現状評価…
- 問7特定電子メール法の説明として、適切なものはどれか。
- 問8情報セキュリティ違反を犯した従業員に対する懲戒手続を規定した就業規則を含む社内規…
- 問9サービス満足度の目標値を“サービス満足度に関する調査アンケートの満足度の平均点が…
- 問10システムの信頼性指標であるRASISの、安全性を除く四つに関する記述のうち、適切…
- 問11企業全体で使用するデータを統合・整理したデータウェアハウスから、特定の分析目的の…
- 問12経済産業省が取りまとめた“DXレポート2”では、組織がDX実現に至る段階をデジタ…
令和8年度(11問)
- 問1情報セキュリティのリスクマネジメントにおける残留リスクに関する記述のうち、適切な…
- 問2組織的なインシデント対応体制の構築を支援する目的でJPCERTコーディネーション…
- 問3DMZはどれか。
- 問4チャレンジレスポンス認証方式に該当するものはどれか。
- 問5情報セキュリティでの脆弱性の検出に用いられるホワイトボックステストに該当するもの…
- 問6セキュアOSのアクセス制御と管理者権限管理を説明した適切な組みはどれか。
- 問7刑法の電子計算機損壊等業務妨害に該当する行為はどれか。
- 問8システム監査におけるフォローアップの説明として、適切なものはどれか。
- 問9サービスマネジメントにおける、サービスレベル目標の説明はどれか。
- 問10次のIPアドレスとサブネットマスクをもつPCがある。このPCのネットワークアドレ…
- 問12良品である確率が0.9、不良品である確率が0.1の外注部品について、受入検査を行…