Certified Information Security Manager 試験対策問題集
現行試験バージョン CISM に対応した問題を 900 問公開しています。フリー問題(20 問)は登録なしで問題文と選択肢を閲覧できます。
模擬試験モードの設定
| 試験バージョン | CISM |
|---|---|
| 出題数 | 150 問 |
| 制限時間 | 240 分 |
| 合格基準スコア | 70 点 |
| 出題分野 | 4 分野 |
上記は本サイトの模擬試験モードの設定値です。実際の試験の出題数・制限時間・合格基準は、各認定プログラムの公式サイトでご確認ください。
出題分野
- 情報セキュリティ ガバナンス(Information Security Governance)(出題比率 17%)
- 情報セキュリティ リスク管理(Information Security Risk Management)(出題比率 20%)
- 情報セキュリティ プログラム(Information Security Program)(出題比率 33%)
- インシデント管理(Incident Management)(出題比率 30%)
フリー問題
- 情報セキュリティの啓発を年1回の集合研修で行ってきた製薬会社で、受講率は99パーセントだが、疑わしい電子メールの報告件数は3年間ほぼゼロのままである。この事実か…
- 職人気質の技術者が多い機械メーカーで、情報セキュリティの管理者が「規則だから」という説明で統制の導入を進めたところ強い反発を受けた。説明の仕方をどう変えるべきか…
- 創業以来「まず動かす」を旨としてきた通信販売会社で、情報セキュリティの管理者が新しい方針を配布したが、現場は従来どおりの手順を続けている。この状況に対して管理者…
- 取引先の1社が別の会社に買収され、その会社は自社と競合する事業を持っている。情報セキュリティの観点で確認すべきことはどれか。
- 新しい業務システムの導入が決まってから情報セキュリティの管理者に相談があった。この時点で管理者が確かめるべきことはどれか。
- 業界の団体から、同業他社が新しい手口の攻撃を受けたという情報が届いた。情報セキュリティの管理者が最初に行うべきことはどれか。
- 自社が利用している外部のサービスで、そのサービスが依存している別の事業者に障害が発生した。この構造から学ぶべきことはどれか。
- 大学の研究部門が、情報セキュリティの管理者に相談せずに外部のサービスを次々に契約している。管理者が取るべき対応はどれか。
- 情報セキュリティの業務が特定の1名に集中しており、その担当者しか手順を把握していない。管理者が優先して行うべきことはどれか。
- 情報セキュリティの担当を3名から6名に増やす案が出た菓子メーカーで、情報セキュリティの人員を増やすことの引き換えはどれか。
- 外部の事業者に求める情報セキュリティの要求を「達成すべき水準」で書く場合と「実施すべき方法」で書く場合の使い分けはどれか。
- 情報セキュリティの統制の一覧を作ったが、各統制がどのリスクに対応しているのかが分からない。この状態で生じる問題はどれか。
- 戦略と活動の関係を整理する製帽の会社で、情報セキュリティのプログラムと情報セキュリティ戦略の関係として正しいものはどれか。
- 目標値の設定を初めて行う製茶の会社で、情報セキュリティのプログラムの指標に目標値を設定する。設定の考え方として適切なものはどれか。
- 外部の専門家と年間の契約を結ぶ案が出た温泉旅館で、インシデント対応の体制に外部の専門家を常時契約しておくことの引き換えはどれか。
- 規制上、侵害を知ってから一定の期間内に当局へ通知する義務がある。全体像がまだ把握できていない。管理者が取るべき対応はどれか。
- 地方自治体で、住民の情報を扱う窓口の端末が不正な操作を受けた疑いが生じた。対応の体制で最初に立ち上げるべき役割はどれか。
- 守る業務を全80業務から6業務に絞る案が出た製版の会社で、事業継続計画で守る業務の範囲を狭く絞ることの引き換えはどれか。
- 代替の設備を常時稼働させる案が出た決済代行の会社で、事業継続計画の代替の手段を常時使える状態にしておくことの引き換えはどれか。
- 発動の条件を「全社の停止」に限る案が出た計量器の会社で、事業継続計画の発動の条件を厳しく設定することの引き換えはどれか。
残りの 880 問は有料プランで演習・模擬試験に使えます。