ITパスポート用語 - 情報セキュリティポリシー

20問の過去問で出題

20

出題回数

4

出題年度数

2022~2025

出題期間

関連する過去問(20問)

令和4年度85テクノロジ系

問85 情報セキュリティポリシーを,基本方針,対策基準,実施手順の三つの文書で構成したとき,これらに関する説明のうち,適切なものはどれか。

令和5年度56テクノロジ系

問56 ISMSクラウドセキュリティ認証に関する記述として,適切なものはどれか。

令和5年度57テクノロジ系

問57 IoTデバイスにおけるセキュリティ対策のうち,耐タンパ性をもたせる対策として,適切なものはどれか。

令和5年度61テクノロジ系

問61 IoTシステムなどの設計,構築及び運用に際しての基本原則とされ,システムの企画,設計段階から情報セキュリティを確保するための方策を何と呼ぶか。

令和5年度62テクノロジ系

問62 情報セキュリティにおける認証要素は3種類に分類できる。認証要素の3種類として,適切なものはどれか。

令和5年度72テクノロジ系

問72 情報セキュリティのリスクマネジメントにおけるリスク対応を,リスク回避,リスク共有,リスク低減及びリスク保有の四つに分類したとき,リスク共有の説明として,適切なものはどれか。

令和5年度73テクノロジ系

問73 攻撃者がコンピュータに不正侵入したとき,再侵入を容易にするためにプログラムや設定の変更を行うことがある。この手口を表す用語として,最も適切なものはどれか。

令和5年度79テクノロジ系

問79 PDCAモデルに基づいてISMSを運用している組織の活動において,次のような調査報告があった。この調査はPDCAモデルのどのプロセスで実施されるか。 社外からの電子メールの受信に対しては,情報セキュリティポリシーに従ってマルウェア検知システムを導入し,維持運用されており,日々数十件のマルウェア付き電子メールの受信を検知し,破棄するという効果を上げている。しかし,社外への電子メールの送信に関するセキュリティ対策のための規定や明確な運用手順がなく,社外秘の資料を添付した電子メールの社外への誤送信などが発生するリスクがある。

令和5年度90テクノロジ系

問90 情報セキュリティにおける物理的及び環境的セキュリティ管理策であるクリアデスクを職場で実施する例として,適切なものはどれか。

令和5年度94テクノロジ系

問94 ISMS における情報セキュリティ方針に関する記述として,適切なものはどれか。

令和5年度95テクノロジ系

問95 情報セキュリティにおける機密性,完全性及び可用性に関する記述のうち,完全性が確保されなかった例だけを全て挙げたものはどれか。 a オペレータが誤ったデータを入力し,顧客名簿に予盾が生じた。 b ショッピングサイトがシステム障害で一時的に利用できなかった。 c データベースで管理していた顧客の個人情報が漏えいした。

令和6年度43マネジメント系

問43 情報システムに関する施設や設備を維持保全するために行うリスク対策のうち,ファシリティマネジメントの観点から行う対策として,適切なものだけを全て挙げたものはどれか。 a. コンピュータ室への入室を,認可した者だけに限定する。 b. コンピュータの設置場所を示す標識を掲示しない。 c. 利用者のPCにマルウェア対策ソフトを導入する。

令和6年度94テクノロジ系

問94 企業において情報セキュリティポリシー策定で行う作業のうち,次の作業の実施順序として,適切なものはどれか。 a. 策定する責任者や担当者を決定する。 b. 情報セキュリティ対策の基本方針を策定する。 c. 保有する情報資産を洗い出し,分類する。 d. リスクを分析する。

令和7年度16ストラテジ系

問16 他人の電子メールの利用者IDとパスワードの取扱いに関する記述のうち,不正アクセス禁止法で規制されている行為だけを全て挙げたものはどれか。 a 正当な理由なく本人に無断で第三者に提供する。 b 他人の電子メールの利用者IDとパスワードを無効にするマルウェアを作成する。 c 本人に無断で使用して,メールサーバ上の電子メールを閲覧する。

令和7年度59テクノロジ系

問59 ISMSにおける内部監査に関する記述のうち,適切なものはどれか。

令和7年度68テクノロジ系

問68 CSIRTとして行う活動の例として,最も適切なものはどれか。

令和7年度69テクノロジ系

問69 バイオメトリクス認証の他人受入率と本人拒否率に関する次の記述中のa,bに入れる字句の適切な組合せはどれか。 バイオメトリクス認証の認証精度において,他人受入率を低く抑えようとすると<span class="highlight">a</span>が高くなり,本人拒否率を低く抑えようとすると<span class="highlight">b</span>が高くなる。

令和7年度84テクノロジ系

問84 ISMSにおける情報セキュリティ方針に関する記述として,適切なものはどれか。

令和7年度88テクノロジ系

問88 情報セキュリティ対策を,"技術的セキュリティ対策","人的セキュリティ対策"及び"物理的セキュリティ対策"に分類したとき,"物理的セキュリティ対策"の例として,適切なものはどれか。

令和7年度97テクノロジ系

問97 情報セキュリティにおいて,可用性が損なわれた事象だけを全て挙げたものはどれか。 a 関連取引先との電子決済システムがDoS攻撃を受け,処理ができなくなった。 b 顧客情報管理システムの顧客情報が誤った内容のまま運用されていた。 c 社内のサーバに不正侵入されて,社外秘の情報が漏えいした。