$ ./quiz --id kjh-mock-kadai-2-v4
課題Ⅱ 模擬試験(第4回)
- 課題Ⅱ 第1編① 情報セキュリティの基礎と脅威
- 課題Ⅰ 第1編 個人情報保護の法体系と各種認定制度
- 課題Ⅱ 第1編② セキュリティ対策基準とガイドライン
- 課題Ⅰ 第4編① 個人データに関する義務 ― 正確性の確保・安全管理措置・漏えい報告
- 課題Ⅰ 第6編 保有個人データに関する義務
- 課題Ⅰ 第3編② 適正な取得・要配慮個人情報・利用目的の通知
- 課題Ⅱ 第2編① 組織的・人的セキュリティ ― 基本方針の策定からリスク管理・規程整備まで
- 課題Ⅱ 第4編② 技術的安全管理措置の実施項目
- 課題Ⅱ 第2編② 組織的・人的セキュリティ ― 安全管理措置・委託先監督・事故対応
- 課題Ⅱ 第3編 オフィスセキュリティ
- 課題Ⅱ 第4編① 技術的セキュリティ対策の基礎知識
- Q1
CIAの3要素をすべて正しく挙げているものはどれか。
- Q2
トロイの木馬の特徴として正しいものはどれか。
- Q3
スピアフィッシングの説明として正しいものはどれか。
- Q4
ディレクトリトラバーサル攻撃の説明として正しいものはどれか。
- Q5
CSRF攻撃が成功するための前提条件はどれか。
- Q6
標的型攻撃で使われるRAT(Remote Access Trojan)の機能はどれか。
- Q7
サプライチェーン攻撃の具体例として適切なものはどれか。
- Q8
DDoS攻撃への対策として適切なものはどれか。
- Q9
プリテキスティング(なりすまし電話)の説明として正しいものはどれか。
- Q10
不正アクセス禁止法の適用対象となるシステムの条件はどれか。
- Q11
営業秘密の「有用性」の要件を満たす例はどれか。
- Q12
ISMS認証とP-Mark認証の両方に共通する特徴はどれか。
- Q13
NIST CSFの5つのコア機能を正しい順序で並べたものはどれか。
- Q14
個人情報保護に関するガイドラインを策定している機関はどれか。
- Q15
ISMSの管理策が記載されている規格はどれか。
- Q16
基本方針を公表する方法として適切なものはどれか。
- Q17
管理台帳に記載する「取得方法」の例として適切なものはどれか。
- Q18
リスク対応における「リスク転嫁」の例はどれか。
- Q19
対策基準に記載する内容として適切なものはどれか。
- Q20
組織的安全管理措置5項目を正しく列挙しているものはどれか。
- Q21
教育・研修の実施頻度として適切なものはどれか。
- Q22
アルバイトの学生は「従業者」に該当するか。
- Q23
委託先選定時にP-Mark取得の有無を確認する目的として正しいものはどれか。
- Q24
委託契約終了時に委託先に求めるべき措置はどれか。
- Q25
漏えい事故対応で個人情報保護委員会への報告が義務づけられる期限として正しいものはどれか。
- Q26
再委託を許可する場合の条件として適切なものはどれか。
- Q27
初動対応として被害拡大を防ぐための措置の例はどれか。
- Q28
懲戒規程を整備する目的として正しいものはどれか。
- Q29
リスク低減の具体的な例はどれか。
- Q30
安全管理措置の4つの分類に含まれないものはどれか。
- Q31
フラッパーゲートの設置目的はどれか。
- Q32
管理区域で必要とされる対策に該当しないものはどれか。
- Q33
電子媒体廃棄時の対策として適切でないものはどれか。
- Q34
書類の廃棄方法として最も適切なものはどれか。
- Q35
RPOとRTOの関係として正しいものはどれか。
- Q36
ウォームサイトの特徴として正しいものはどれか。
- Q37
災害対策としてのUPS(無停電電源装置)の役割はどれか。
- Q38
フルバックアップの特徴として正しいものはどれか。
- Q39
覗き見防止の対策として適切なものはどれか。
- Q40
取扱区域における来訪者への対応として適切なものはどれか。
- Q41
AES(Advanced Encryption Standard)は何方式の暗号アルゴリズムか。
- Q42
電子署名が保証する2つの性質はどれか。
- Q43
「Something you are」に該当する認証要素はどれか。
- Q44
生体認証のFARとFRRが等しくなる点を何と呼ぶか。
- Q45
RBACの利点として正しいものはどれか。
- Q46
DMZに配置すべきでないサーバはどれか。
- Q47
SIEMとEDRの違いとして正しいものはどれか。
- Q48
技術的安全管理措置に該当するものはどれか。
- Q49
クラウドサービスのPaaSで事業者が管理する範囲に含まれるものはどれか。
- Q50
テレワーク環境でのセキュリティ対策としてシンクライアント方式の利点はどれか。