理解度テスト

理解度テスト一覧

606件 表示

例題名:VPNの特長(H31春-問79)

問題No 3805002
例題名 VPNの特長(H31春-問79)
関連動画 情報セキュリティ対策におけるリスクマネジメントの重要性を知る
問題

次の記述a~cのうち、VPNの特長として、適切なものだけを全て挙げたものはどれか。a アクセスポイントを経由しないで、端末同士が相互に無線通信を行うことができる。b 公衆ネットワークなどを利用するが、あたかも自社専用ネットワークのように使うことができる。c ネットワークに接続することによって、PCのセキュリティ状態を検査することができる。

ア
a
イ
a、c
ウ
b
エ
c

例題名:セキュリティ対策技術(R1秋-問78)

問題No 3805001
例題名 セキュリティ対策技術(R1秋-問78)
関連動画 情報セキュリティ対策におけるリスクマネジメントの重要性を知る
問題

部外秘とすべき電子ファイルがある。このファイルの機密性を確保するために使用するセキュリティ対策技術として、適切なものはどれか。

ア
アクセス制御
イ
タイムスタンプ
ウ
ディジタル署名
エ
ホットスタンバイ

例題名:ISMSの特徴(H27春-問81)

問題No 3804007
例題名 ISMSの特徴(H27春-問81)
関連動画 情報セキュリティ対策におけるリスクマネジメントの重要性を知る
問題

組織の活動に関する記述a~dのうち、ISMSの特徴として、適切なものだけを全て挙げたものはどれか。a.一過性の活動でなく改善と活動を継続する b.現場が主導するボトムアップ活動である c.導入及び活動は経営層を頂点とした組織的な取組みである d.目標と期限を定めて活動し、目標達成によって終了する

ア
a,b
イ
a,c
ウ
b,d
エ
c,d

例題名:ディジタルフォレンジックスの目的(H30春-問97)

問題No 3804006
例題名 ディジタルフォレンジックスの目的(H30春-問97)
関連動画 情報セキュリティ対策におけるリスクマネジメントの重要性を知る
問題

ディジタルフォレンジックスの目的として、適切なものはどれか。

ア
自社システムを攻撃して不正侵入を試みるテストを実施して、脆弱性を発見する。
イ
情報漏えいなどの犯罪に対する法的証拠となり得るデータを収集して保全する。
ウ
ディジタルデータに対して定期的にウイルスチェックを行い、安全性を確保する。
エ
パスワード認証方式からバイオメトリクス認証方式に切り替えて、不正侵入のリスクを低減する。

例題名:最上位の情報セキュリティポリシ(R1秋-問84)

問題No 3804005
例題名 最上位の情報セキュリティポリシ(R1秋-問84)
関連動画 情報セキュリティ対策におけるリスクマネジメントの重要性を知る
問題

内外に宣言する最上位の情報セキュリティポリシに記載することとして、最も適切なものはどれか。

ア
経営陣が情報セキュリティに取り組む姿勢
イ
情報資産を守るための具体的で詳細な手順
ウ
セキュリティ対策に掛ける費用
エ
守る対象とする具体的な個々の情報資産

例題名:可用性の向上(H31春-問64)

問題No 3804004
例題名 可用性の向上(H31春-問64)
関連動画 情報セキュリティ対策におけるリスクマネジメントの重要性を知る
問題

二つの拠点を専用回線で接続したWANでパケットを送受信する場合、可用性を高める例として、適切なものはどれか。

ア
異なる通信事業者が提供する別回線を加え、2回線でパットを送受信する。
イ
受信側でパケットの誤りを検知し訂正する。
ウ
送信側でウイルス検査を行い、ウイルスが含まれないパケットを送る。
エ
送信側でパケットを暗号化して送る。

例題名:完全性の対策例(H29春-問79)

問題No 3804003
例題名 完全性の対策例(H29春-問79)
関連動画 情報セキュリティ対策におけるリスクマネジメントの重要性を知る
問題

情報セキュリティにおける完全性を維持する対策の例として、最も適切なものはどれか。

ア
データにディジタル署名を付与する。
イ
データを暗号化する。
ウ
ハードウェアを二重化する。
エ
負荷分散装置を導入する。

例題名:情報セキュリティの三大要素(R1秋-問97)

問題No 3804002
例題名 情報セキュリティの三大要素(R1秋-問97)
関連動画 情報セキュリティ対策におけるリスクマネジメントの重要性を知る
問題

情報セキュリティの三大要素である機密性、完全性及び可用性に関する記述のうち、最も適切なものはどれか。

ア
可用性を確保することは、利用者が不用意に情報漏えいをしてしまうリスクを下げることになる。
イ
完全性を確保する方法の例として、システムや設備を二重化して利用者がいつでも利用できるような環境を維持することがある。
ウ
機密性と可用性は互いに反する側面をもっているので、実際の運用では両者をバランスよく確保することが求められる。
エ
機密性を確保する方法の例として、データの滅失を防ぐためのバックアップや誤入力を防ぐための入力チェックがある。

例題名:情報セキュリティリスクの特定(H29春-問83)

問題No 3804001
例題名 情報セキュリティリスクの特定(H29春-問83)
関連動画 情報セキュリティ対策におけるリスクマネジメントの重要性を知る
問題

ISMSにおける情報セキュリティリスクの特定に関する記述において、a、bに入れる字句の適切な組合せはどれか。ISMSの[ a ]における情報の機密性、[ b ]及び可用性の喪失に伴うリスクを特定する。

ア
a:適用範囲外 b:完全性
イ
a:適用範囲外 b:脆弱性
ウ
a:適用範囲内 b:完全性
エ
a:適用範囲内 b:脆弱性

例題名:リスク対応(H28秋-問62)

問題No 3803004
例題名 リスク対応(H28秋-問62)
関連動画 情報セキュリティ対策におけるリスクマネジメントの重要性を知る
問題

セキュリティリスクへの対応には、リスク移転、リスク回避、リスク需要及びリスク低減がある。リスク低減に該当する事例はどれか。

ア
セキュリティ対策を行って、問題発生の可能性を下げた
イ
問題発生時の損害に備えて、保険に入った
ウ
リスクが小さいことを確認し、問題発生時は損害を負担することにした
エ
リスクの大きいサービスから撤退した