情報セキュリティマネジメント試験(SG)|科目A 情報セキュリティ基礎問題01
1 / 100.0s
問題 1 ・ 設問 1 / 10
情報の機密性を損なう事象はどれか。
解説を見る
機密性は許可された者だけが情報へアクセスできる性質である。
問題 1 ・ 設問 2 / 10
情報の完全性を確保する取組はどれか。
解説を見る
完全性は情報が正確かつ完全で、無断変更されていない性質である。
問題 1 ・ 設問 3 / 10
情報の可用性を高める対策はどれか。
解説を見る
冗長化により一部故障時もサービスを継続しやすくなる。
問題 1 ・ 設問 4 / 10
リスクを構成する要素の組合せとして適切なものはどれか。
解説を見る
脅威が脆弱性を突いた場合の影響を考慮してリスクを評価する。
問題 1 ・ 設問 5 / 10
情報資産台帳を作成する主な目的はどれか。
解説を見る
資産の所在、管理者、重要度などを把握することが適切な管理の基礎になる。
問題 1 ・ 設問 6 / 10
リスク対応のうち、サイバー保険へ加入することはどれか。
解説を見る
保険により損失の一部を保険会社へ移す対応はリスク移転である。
問題 1 ・ 設問 7 / 10
リスクアセスメントで、対策後にも残るリスクはどれか。
解説を見る
管理策を実施した後に残存するリスクを残留リスクという。
問題 1 ・ 設問 8 / 10
経営陣が情報セキュリティ方針を承認する理由として最も適切なものはどれか。
解説を見る
方針は組織の方向性を示すため、経営陣の関与と承認が必要である。
問題 1 ・ 設問 9 / 10
最小権限の原則を適用した例はどれか。
解説を見る
必要最小限のアクセス権限に限定することで不正や誤操作の影響を抑える。
問題 1 ・ 設問 10 / 10
職務の分離を実施する主な目的はどれか。
解説を見る
申請と承認などを別担当にすることで相互牽制を働かせる。