トップ › 平成28年度 秋期
情報セキュリティマネジメント 平成28年度 秋期 午前の過去問(40問)
情報セキュリティマネジメント試験 平成28年度 秋期の午前から、このサイトに収録している40問です(セキュリティ管理12問・セキュリティ技術14問・法務・関連分野14問)。問題をタップすると1問ずつ解けます。各問題のページに出典を記載しています。
- 問1ICカードとPINを用いた利用者認証における適切な運用はどれか。
- 問2リスクの顕在化に備えて地震保険に加入するという対応は、JIS Q 31000:2…
- 問3JPCERT/CCの説明はどれか。
- 問4JVN(Japan Vulnerability Notes)はどれか。
- 問5ファイルサーバについて、情報セキュリティにおける“可用性”を高めるための管理策と…
- 問6情報セキュリティ対策を検討する際の手法の一つであるベースラインアプローチの特徴は…
- 問7組織の所属者全員に利用者IDが発行されるシステムがある。利用者IDの発行・削除は…
- 問9JIS Q 31000:2010における残留リスクの定義はどれか。
- 問10情報セキュリティ意識向上のための教育の実施状況をJIS Q 27002に従ってレ…
- 問11システム管理者に対する施策のうち、IPA“組織における内部不正防止ガイドライン”…
- 問13会社や団体が、自組織の従業員に貸与するスマートフォンに対して、情報セキュリティポ…
- 問14サーバにバックドアを作り、サーバ内での侵入の痕跡を隠蔽するなどの機能をもつ不正な…
- 問15SIEM(Security Information and Event Mana…
- 問17次の電子メールの環境を用いて、秘密情報を含むファイルを電子メールに添付して社外の…
- 問18ウイルス検出におけるビヘイビア法に分類されるものはどれか。
- 問20人間には読み取ることが可能でも、プログラムでは読み取ることが難しいという差異を利…
- 問21情報の“完全性”を脅かす攻撃はどれか。
- 問22クロスサイトスクリプティングの手口はどれか。
- 問24スクリプトキディの典型的な行為に該当するものはどれか。
- 問25緊急事態を装って組織内部の人間からパスワードや機密情報を入手する不正な行為は、ど…
- 問26パスワードリスト攻撃に該当するものはどれか。
- 問27ランサムウェアに分類されるものはどれか。
- 問28なりすましメールでなく、EC(電子商取引)サイトから届いたものであることを確認で…
- 問30情報技術セキュリティ評価のための国際標準であり、コモンクライテリア(CC)と呼ば…
- 問31プロバイダ責任制限法において、損害賠償責任が制限されるプロバイダの行為に該当する…
- 問32刑法の電子計算機使用詐欺罪が適用される違法行為はどれか。
- 問33“特定個人情報ファイル”の取扱いのうち、国の個人情報保護委員会が制定した“特定個…
- 問34広告宣伝の電子メールを送信する場合、特定電子メール法に照らして適切なものはどれか…
- 問35不正アクセス禁止法による処罰の対象となる行為はどれか。
- 問36準委任契約の説明はどれか。
- 問38インシデントの調査やシステム監査にも利用できる、証拠を収集し保全する技法はどれか…
- 問40“情報セキュリティ監査基準”に関する記述のうち、最も適切なものはどれか。
- 問41システムの移行テストを実施する主要な目的はどれか。
- 問43メールサーバのディスクに障害が発生して多数の電子メールが消失した。消失した電子メ…
- 問44プロジェクトに関わるステークホルダの説明のうち、適切なものはどれか。
- 問45クライアントサーバシステムを構築する。Webブラウザによってクライアント処理を行…
- 問46E-R図に関する記述のうち、適切なものはどれか。
- 問47IPアドレスの自動設定をするためにDHCPサーバが設置されたLAN環境の説明のう…
- 問49共通フレームによれば、企画プロセスにおいて明確にするものはどれか。
- 問50マトリックス組織を説明したものはどれか。
分野別の問題一覧
セキュリティ管理(81問) セキュリティ技術(149問) 法務・関連分野(146問)
年度・回別の問題一覧
平成28年度 春期(44問) 平成28年度 秋期(40問) 平成29年度 春期(38問) 平成29年度 秋期(32問) 平成30年度 春期(40問) 平成30年度 秋期(44問) 平成31年度 春期(44問) 令和元年度 秋期(47問) 令和5年度(12問) 令和6年度(12問) 令和7年度(12問) 令和8年度(11問)