$ ./quiz --id kjh-mock-kadai-2-v5
課題Ⅱ 模擬試験(第5回)
- 課題Ⅱ 第1編① 情報セキュリティの基礎と脅威
- 課題Ⅱ 第4編① 技術的セキュリティ対策の基礎知識
- 課題Ⅱ 第1編② セキュリティ対策基準とガイドライン
- 課題Ⅰ 第1編 個人情報保護の法体系と各種認定制度
- 課題Ⅰ 第4編① 個人データに関する義務 ― 正確性の確保・安全管理措置・漏えい報告
- 課題Ⅰ 第11編② マイナンバー法 ― 特定個人情報の提供制限・保護・監督・罰則(法19条〜57条)
- 課題Ⅱ 第2編① 組織的・人的セキュリティ ― 基本方針の策定からリスク管理・規程整備まで
- 課題Ⅱ 第2編② 組織的・人的セキュリティ ― 安全管理措置・委託先監督・事故対応
- 課題Ⅰ 第4編② 第三者提供の制限 ― 同意・オプトアウト・非該当類型
- 課題Ⅱ 第3編 オフィスセキュリティ
- 課題Ⅰ 第11編① マイナンバー法 ― 総則・個人番号・個人番号カード(法1条〜18条の5)
- 課題Ⅱ 第4編② 技術的安全管理措置の実施項目
- 課題Ⅰ 第4編③ 外国にある第三者への提供の制限・記録義務・確認義務(法28条〜30条)
- Q1
情報セキュリティのCIAに追加される特性として正しいものはどれか。
- Q2
ボットに感染したコンピュータの集合を何と呼ぶか。
- Q3
SMSを使ったフィッシング攻撃を何と呼ぶか。
- Q4
XSS攻撃の種類のうち、攻撃スクリプトがサーバに保存されるものはどれか。
- Q5
CSRF対策のトークン検証の仕組みとして正しいものはどれか。
- Q6
ゼロデイ攻撃の特徴として正しいものはどれか。
- Q7
サプライチェーンリスク管理の観点から重要な取り組みはどれか。
- Q8
パスワードリスト攻撃の説明として正しいものはどれか。
- Q9
ソーシャルエンジニアリング対策として最も有効なものはどれか。
- Q10
不正アクセス禁止法の罰則として正しいものはどれか。
- Q11
営業秘密の「非公知性」を失う原因となるものはどれか。
- Q12
サイバーセキュリティ基本法における「事業者」の責務はどれか。
- Q13
P-MarkとISMSの認証範囲の違いとして正しいものはどれか。
- Q14
NIST CSFの「防御(Protect)」に該当する活動はどれか。
- Q15
ISMSにおけるPDCAサイクルの「C(Check)」に該当するものはどれか。
- Q16
基本方針に代表者の署名を含める理由はどれか。
- Q17
管理台帳の項目として「保管期間」を設定する目的はどれか。
- Q18
リスク対応における「リスク受容」の条件として適切なものはどれか。
- Q19
規程文書体系の3層を上位から正しく並べたものはどれか。
- Q20
組織的安全管理措置の「事案対応体制の整備」に含まれるものはどれか。
- Q21
人的安全管理措置として、入社時に行うべきことはどれか。
- Q22
派遣社員の個人情報取扱いに関する監督責任は誰にあるか。
- Q23
委託先監督の3つの段階を正しく列挙したものはどれか。
- Q24
委託契約で定める「目的外利用の禁止」の意味はどれか。
- Q25
漏えい事故の対応で「本人への通知」が必要とされる理由はどれか。
- Q26
再委託を行う際、委託先が委託元に報告すべき事項はどれか。
- Q27
苦情対応の改善に活かすべき取り組みはどれか。
- Q28
組織的安全管理措置の「体制整備」で明確にすべきことはどれか。
- Q29
リスク分析の4手法に含まれないものはどれか。
- Q30
安全管理措置の4分類のうち、「物理的安全管理措置」に該当するものはどれか。
- Q31
セキュリティゾーニングで最も低いセキュリティレベルの区域はどれか。
- Q32
入退室管理で来訪者に対して行うべき対応はどれか。
- Q33
取扱区域と管理区域の両方に共通して求められることはどれか。
- Q34
USBメモリの利用制限が推奨される理由はどれか。
- Q35
BCPとDRプランの関係として正しいものはどれか。
- Q36
RPOを0に近づけるための技術はどれか。
- Q37
RTOを短縮するための対策はどれか。
- Q38
クリアデスク・クリアスクリーンポリシーが特に重要となる場面はどれか。
- Q39
持ち出し用PCの盗難対策として最も効果的なものはどれか。
- Q40
紙媒体の個人情報を安全に廃棄する方法として適切でないものはどれか。
- Q41
RSAは何方式の暗号アルゴリズムか。
- Q42
SHA-256は何の種類のアルゴリズムか。
- Q43
ワンタイムパスワード(OTP)の特徴として正しいものはどれか。
- Q44
生体認証の利点として正しいものはどれか。
- Q45
アクセス制御の「最小権限の原則」の説明として正しいものはどれか。
- Q46
ファイアウォールとWAFの違いとして正しいものはどれか。
- Q47
VPNのトンネリング技術の目的はどれか。
- Q48
情報システムの監視が技術的安全管理措置に含まれる理由はどれか。
- Q49
EDRと従来のウイルス対策ソフトの違いとして正しいものはどれか。
- Q50
クラウドサービス利用時にデータの所在地を確認する理由として正しいものはどれか。