情報セキュリティマネジメント試験 試験対策問題集
現行試験バージョン SG に対応した問題を 360 問公開しています。フリー問題(20 問)は登録なしで問題文と選択肢を閲覧できます。
模擬試験モードの設定
| 試験バージョン | SG |
|---|---|
| 出題数 | 60 問 |
| 制限時間 | 120 分 |
| 合格基準スコア | 60 点 |
| 出題分野 | 6 分野 |
上記は本サイトの模擬試験モードの設定値です。実際の試験の出題数・制限時間・合格基準は、各認定プログラムの公式サイトでご確認ください。
出題分野
- 重点分野 セキュリティ:脅威と攻撃手法と暗号・認証(科目 A)(出題比率 20%)
- 重点分野 セキュリティ:リスク管理と ISMS と組織(科目 A)(出題比率 17%)
- 重点分野 セキュリティ:人的と技術的と物理的な対策(科目 A)(出題比率 17%)
- 重点分野 法務:関連法規と知的財産権と標準化(科目 A)(出題比率 13%)
- その他の分野:システムとネットワークと管理(科目 A)(出題比率 13%)
- 科目 B:情報セキュリティマネジメントの実践(技能)(出題比率 20%)
フリー問題
- 会員向けの検索画面に文字列を入力したところ、本来は表示されない他の会員の登録情報が一覧で返ってきた。この攻撃を最も適切に説明しているものはどれか。
- 販売管理システムの受注データについて、登録した内容が担当者以外の手で書き換えられていないことを保証したい。情報セキュリティの三つの要素のうち、この要求に最も直接…
- 掲示板に投稿された文章を開いた閲覧者の画面で、身に覚えのない入力欄が現れて認証の情報を求められた。この事象を引き起こした攻撃はどれか。
- 境界に設置した機器だけに頼らず、端末の対策と権限の管理と記録の取得を組み合わせて構成を見直した。この考え方を最も適切に説明しているものはどれか。
- 部門で情報セキュリティリスクアセスメントを実施する。リスク特定とリスク分析とリスク評価という三つの工程のうち、リスク評価で行うことはどれか。
- 標的型攻撃の被害の拡大を防ぐため、参加する企業の間で攻撃の情報を共有する国内の枠組みに加わりたい。この枠組みを指すものはどれか。
- 経営層が参加する会議で、情報セキュリティマネジメントシステムの運用の状況と改善の必要性を審査する場を設けた。この活動を指す名称はどれか。
- マルウェア対策ソフトが、定義ファイルに載っていない新しい検体を動作の特徴から検知した。この検知の方式を最も適切に説明しているものはどれか。
- 統計のために利用者の記録を外部の研究機関へ提供する。個人が特定されないようにする手法のうち、年齢のように上端に極端な値がある項目をまとめて丸める加工の手法はどれ…
- 社外へ持ち出した端末を社内の網へ戻すとき、修正の適用と対策ソフトの状態を確かめてから接続を許す仕組みを設けたい。この仕組みを指す語はどれか。
- 他人の端末で勝手に動作させる目的でプログラムを作り、それを知人に配った。この行為に問われる罪として最も適切なものはどれか。
- 社員が職務として業務システムのプログラムを作成した。会社との間に別段の定めがない場合の著作権の帰属について、著作権法の考え方に沿うものはどれか。
- 自社が保有する顧客の名簿を他社へ提供したい。オプトアウトの方式による第三者提供を行うために個人情報取扱事業者が満たすべき条件はどれか。
- 社内の端末を網へつなぐとき、アドレスなどの設定の情報を起動のたびに自動で受け取れるようにしたい。この仕組みを指すものはどれか。
- 社内から外部の Web サイトへの接続をすべて一つの装置に集め、接続先の記録を残して許可しない宛先を止めたい。この用途に合う装置はどれか。
- 社内の端末には社内でのみ有効なアドレスを割り当て、外部との通信は変換の装置を通す構成にした。プライベート IP アドレスの説明として正しいものはどれか。
- 部門のメンバーから、顧客の一覧を誤って社外の宛先へ送信したという連絡を受けた。初動処理として最初に行うべきことはどれか。
- 情報セキュリティに関する機関から、広く使われている製品の重大な脆弱性の注意喚起が公表された。担当者として次に行うことはどれか。
- 部門で使う共有フォルダのバックアップについて、メンバーの理解を深めて諸規程に従った実施を促したい。説明の内容として最も適切なものはどれか。
- 災害で執務室が使えなくなった場合を想定し、部門の情報セキュリティを継続的に確保するための要求事項を確認する。担当者としてまず行うべきことはどれか。
残りの 340 問は有料プランで演習・模擬試験に使えます。