各種管理策

各種管理策
18問 • 1年前
  • 平川巧真
  • 通報

    問題一覧

  • 1

    JIS Q 27001:2014(情報セキュリティマネジメントシステム-要求事項)では,組織が情報セキュリティリスク対応 のために適用する管理策などを記した適用宣言書の作成が要求されている。適用宣言書の作成に関する記述のうち, 適切なものはどれか。

    情報セキュリティリスク対応に必要な管理策をJIS Q 27001:2014附属書Aと比較した結果を基に,適用宣言 書を作成する。

  • 2

    日本情報処理開発協会のプライバシーマーク制度について説明したものはどれか。

    事業者が個人情報の取扱いを適切に行うための体制などを整備していることを認定する制度

  • 3

    ISMS適合性評価制度の説明はどれか

    27001に基づき,組織が構築した情報セキュリティマネジメントシステムの適合性を評価する。

  • 4

    プライバシーマークを取得している事業者が,個人情報保護に関する理念や取組みを内外に宣言する文書はどれか。

    個人情報保護方針

  • 5

    JIS Q 27014:2015(情報セキュリティガバナンス)における,情報セキュリティガバナンスの範囲とITガバナン スの範囲に関する記述のうち,適切なものはどれか。

    情報セキュリティガバナンスの範囲とITガバナンスの範囲は重複する場合がある。

  • 6

    "OECDプライバシーガイドライン"には8原則が定められている。その中の四つの原則についての説明のうち, 適切なものはどれか。

  • 7

    個人情報保護に関するコンプライアンスプログラムの説明のうち、適切なものはどれか。

    個人情報保護に取り組むに当たって、経営活動に対して適用される体系的なマネジメントシステム

  • 8

    JISQ27001:2023において、情報セキュリティ目的をどのように達成するかについて計画するとき、実施要項、責任者、達成期限のほかに、決定しなければならない事項として定められているものはどれか

    必要な資源および結果の評価方法

  • 9

    経済産業省情報セキュリティ監査基準実施基準ガイドラインにおける、情報セキュリティ対策の適切性に対して一定の保証を付与することを目的とする監査と情報セキュリティ対策の改善に役立つ助言を行うことを目的とする監査の実施に関する記述のうち適切なものはどれか

    不特定多数の利害関係者の情報を取り扱う情報システムに対しては、保証型の監査を定期的に実施し、その結果を開示することが有用である

  • 10

    JISQ15001;2023に関する記述のうち、適切なものはどれか

    本人から書面に記載された個人情報を直接取得する場合には、利用目的などをあらかじめ書面によって本人に明示し、同意を得なければならないと定められている

  • 11

    頻出問題: JISQ27001は、OOへの適合性を評価する認証基準です。JISQ27001では、マネジメントシステムに対する経営者の責任の明確化などが図られています

    ISMS

  • 12

    JISQ27014は①とは何かを定義し、その目的や使い方を確立するためのドキュメントです。①はIT戦略の策定と実行に関わる②とともにコーポレートガバナンスに含まれ互いに独立していますが一部は重複します

    情報セキュリティガバナンス, ITガバナンス

  • 13

    情報セキュリティ監査制度について 監査組織の情報セキュリティマネジメントを推進向上させる目的に、改善点を助言する。セキュリティ意識の浸透していない企業でも始めやすい監査を何というか

    助言型監査

  • 14

    被監査組織の情報セキュリティマネジメントが一定の水準に達しているか確認する。規定水準を適切に満たしていることを保証する監査を何というか

    保証型監査

  • 15

    監査企業・監査人に対する行為規範が①です。対して、監査企業に対して監査における評価点を示すガイドラインが②です

    情報セキュリティ監査基準, 情報セキュリティ管理基準

  • 16

    ①は、セキュリティ対策の実行性を担保しシステム有効に活用するための監査基準です。①は信頼性、安全性、効率性の観点から情報システムを総合的に点検・評価します

    システム監査基準

  • 17

    JISQ15001は、①に関するマネジメントシステムを認定するためのドキュメントです。ISMSなどと同様、方針の作成、計画、実施・運用、監査、見直しといったPDCAサイクルの確立を要請します。

    個人情報保護

  • 18

    ①は、サイバーセキュリティ戦略本部が出している文書で、行政機関などが真央るべき事項を定めています

    政府機関等の情報セキュリティ対策のための統一基準

  • 情報のCIA

    情報のCIA

    平川巧真 · 24問 · 1年前

    情報のCIA

    情報のCIA

    24問 • 1年前
    平川巧真

    情報資産・脅威・脆弱性

    情報資産・脅威・脆弱性

    平川巧真 · 38問 · 1年前

    情報資産・脅威・脆弱性

    情報資産・脅威・脆弱性

    38問 • 1年前
    平川巧真

    試験頻出項目:サイバー攻撃手法

    試験頻出項目:サイバー攻撃手法

    平川巧真 · 40問 · 1年前

    試験頻出項目:サイバー攻撃手法

    試験頻出項目:サイバー攻撃手法

    40問 • 1年前
    平川巧真

    試験頻出項目:サイバー攻撃手法2

    試験頻出項目:サイバー攻撃手法2

    平川巧真 · 62問 · 1年前

    試験頻出項目:サイバー攻撃手法2

    試験頻出項目:サイバー攻撃手法2

    62問 • 1年前
    平川巧真

    暗号

    暗号

    平川巧真 · 50問 · 1年前

    暗号

    暗号

    50問 • 1年前
    平川巧真

    認証

    認証

    平川巧真 · 63問 · 1年前

    認証

    認証

    63問 • 1年前
    平川巧真

    第1章まとめ

    第1章まとめ

    平川巧真 · 238問 · 1年前

    第1章まとめ

    第1章まとめ

    238問 • 1年前
    平川巧真

    リスクマネジメント

    リスクマネジメント

    平川巧真 · 42問 · 1年前

    リスクマネジメント

    リスクマネジメント

    42問 • 1年前
    平川巧真

    情報セキュリティポリシ

    情報セキュリティポリシ

    平川巧真 · 15問 · 1年前

    情報セキュリティポリシ

    情報セキュリティポリシ

    15問 • 1年前
    平川巧真

    セキュリティ評価

    セキュリティ評価

    平川巧真 · 14問 · 1年前

    セキュリティ評価

    セキュリティ評価

    14問 • 1年前
    平川巧真

    CSIRT

    CSIRT

    平川巧真 · 5問 · 1年前

    CSIRT

    CSIRT

    5問 • 1年前
    平川巧真

    システム監査

    システム監査

    平川巧真 · 22問 · 1年前

    システム監査

    システム監査

    22問 • 1年前
    平川巧真

    過去問

    過去問

    平川巧真 · 10問 · 1年前

    過去問

    過去問

    10問 • 1年前
    平川巧真

    第2章まとめ

    第2章まとめ

    平川巧真 · 116問 · 1年前

    第2章まとめ

    第2章まとめ

    116問 • 1年前
    平川巧真

    マルウェア対策

    マルウェア対策

    平川巧真 · 43問 · 1年前

    マルウェア対策

    マルウェア対策

    43問 • 1年前
    平川巧真

    不正アクセス対策

    不正アクセス対策

    平川巧真 · 34問 · 1年前

    不正アクセス対策

    不正アクセス対策

    34問 • 1年前
    平川巧真

    情報漏えい対策

    情報漏えい対策

    平川巧真 · 8問 · 1年前

    情報漏えい対策

    情報漏えい対策

    8問 • 1年前
    平川巧真

    アクセス管理

    アクセス管理

    平川巧真 · 22問 · 1年前

    アクセス管理

    アクセス管理

    22問 • 1年前
    平川巧真

    人的対策

    人的対策

    平川巧真 · 8問 · 1年前

    人的対策

    人的対策

    8問 • 1年前
    平川巧真

    知的財産権と個人情報の保護

    知的財産権と個人情報の保護

    平川巧真 · 10問 · 1年前

    知的財産権と個人情報の保護

    知的財産権と個人情報の保護

    10問 • 1年前
    平川巧真

    セキュリティ関連法規

    セキュリティ関連法規

    平川巧真 · 12問 · 1年前

    セキュリティ関連法規

    セキュリティ関連法規

    12問 • 1年前
    平川巧真

    その他法規やガイドライン

    その他法規やガイドライン

    平川巧真 · 9問 · 1年前

    その他法規やガイドライン

    その他法規やガイドライン

    9問 • 1年前
    平川巧真

    ネットワーク

    ネットワーク

    平川巧真 · 31問 · 1年前

    ネットワーク

    ネットワーク

    31問 • 1年前
    平川巧真

    考査試験

    考査試験

    平川巧真 · 217問 · 1年前

    考査試験

    考査試験

    217問 • 1年前
    平川巧真

    選択問題

    選択問題

    平川巧真 · 255問 · 1年前

    選択問題

    選択問題

    255問 • 1年前
    平川巧真

    データベース

    データベース

    平川巧真 · 7問 · 1年前

    データベース

    データベース

    7問 • 1年前
    平川巧真

    システム戦略と構成要素

    システム戦略と構成要素

    平川巧真 · 24問 · 1年前

    システム戦略と構成要素

    システム戦略と構成要素

    24問 • 1年前
    平川巧真

    セキュリティシステム戦略

    セキュリティシステム戦略

    平川巧真 · 9問 · 1年前

    セキュリティシステム戦略

    セキュリティシステム戦略

    9問 • 1年前
    平川巧真

    企業の活動と統治

    企業の活動と統治

    平川巧真 · 11問 · 1年前

    企業の活動と統治

    企業の活動と統治

    11問 • 1年前
    平川巧真

    模擬問題1

    模擬問題1

    平川巧真 · 48問 · 1年前

    模擬問題1

    模擬問題1

    48問 • 1年前
    平川巧真

    間違い

    間違い

    平川巧真 · 26問 · 1年前

    間違い

    間違い

    26問 • 1年前
    平川巧真

    考査試験

    考査試験

    平川巧真 · 10問 · 1年前

    考査試験

    考査試験

    10問 • 1年前
    平川巧真

    ITパス問題 1

    ITパス問題 1

    平川巧真 · 53問 · 1年前

    ITパス問題 1

    ITパス問題 1

    53問 • 1年前
    平川巧真

    問題一覧

  • 1

    JIS Q 27001:2014(情報セキュリティマネジメントシステム-要求事項)では,組織が情報セキュリティリスク対応 のために適用する管理策などを記した適用宣言書の作成が要求されている。適用宣言書の作成に関する記述のうち, 適切なものはどれか。

    情報セキュリティリスク対応に必要な管理策をJIS Q 27001:2014附属書Aと比較した結果を基に,適用宣言 書を作成する。

  • 2

    日本情報処理開発協会のプライバシーマーク制度について説明したものはどれか。

    事業者が個人情報の取扱いを適切に行うための体制などを整備していることを認定する制度

  • 3

    ISMS適合性評価制度の説明はどれか

    27001に基づき,組織が構築した情報セキュリティマネジメントシステムの適合性を評価する。

  • 4

    プライバシーマークを取得している事業者が,個人情報保護に関する理念や取組みを内外に宣言する文書はどれか。

    個人情報保護方針

  • 5

    JIS Q 27014:2015(情報セキュリティガバナンス)における,情報セキュリティガバナンスの範囲とITガバナン スの範囲に関する記述のうち,適切なものはどれか。

    情報セキュリティガバナンスの範囲とITガバナンスの範囲は重複する場合がある。

  • 6

    "OECDプライバシーガイドライン"には8原則が定められている。その中の四つの原則についての説明のうち, 適切なものはどれか。

  • 7

    個人情報保護に関するコンプライアンスプログラムの説明のうち、適切なものはどれか。

    個人情報保護に取り組むに当たって、経営活動に対して適用される体系的なマネジメントシステム

  • 8

    JISQ27001:2023において、情報セキュリティ目的をどのように達成するかについて計画するとき、実施要項、責任者、達成期限のほかに、決定しなければならない事項として定められているものはどれか

    必要な資源および結果の評価方法

  • 9

    経済産業省情報セキュリティ監査基準実施基準ガイドラインにおける、情報セキュリティ対策の適切性に対して一定の保証を付与することを目的とする監査と情報セキュリティ対策の改善に役立つ助言を行うことを目的とする監査の実施に関する記述のうち適切なものはどれか

    不特定多数の利害関係者の情報を取り扱う情報システムに対しては、保証型の監査を定期的に実施し、その結果を開示することが有用である

  • 10

    JISQ15001;2023に関する記述のうち、適切なものはどれか

    本人から書面に記載された個人情報を直接取得する場合には、利用目的などをあらかじめ書面によって本人に明示し、同意を得なければならないと定められている

  • 11

    頻出問題: JISQ27001は、OOへの適合性を評価する認証基準です。JISQ27001では、マネジメントシステムに対する経営者の責任の明確化などが図られています

    ISMS

  • 12

    JISQ27014は①とは何かを定義し、その目的や使い方を確立するためのドキュメントです。①はIT戦略の策定と実行に関わる②とともにコーポレートガバナンスに含まれ互いに独立していますが一部は重複します

    情報セキュリティガバナンス, ITガバナンス

  • 13

    情報セキュリティ監査制度について 監査組織の情報セキュリティマネジメントを推進向上させる目的に、改善点を助言する。セキュリティ意識の浸透していない企業でも始めやすい監査を何というか

    助言型監査

  • 14

    被監査組織の情報セキュリティマネジメントが一定の水準に達しているか確認する。規定水準を適切に満たしていることを保証する監査を何というか

    保証型監査

  • 15

    監査企業・監査人に対する行為規範が①です。対して、監査企業に対して監査における評価点を示すガイドラインが②です

    情報セキュリティ監査基準, 情報セキュリティ管理基準

  • 16

    ①は、セキュリティ対策の実行性を担保しシステム有効に活用するための監査基準です。①は信頼性、安全性、効率性の観点から情報システムを総合的に点検・評価します

    システム監査基準

  • 17

    JISQ15001は、①に関するマネジメントシステムを認定するためのドキュメントです。ISMSなどと同様、方針の作成、計画、実施・運用、監査、見直しといったPDCAサイクルの確立を要請します。

    個人情報保護

  • 18

    ①は、サイバーセキュリティ戦略本部が出している文書で、行政機関などが真央るべき事項を定めています

    政府機関等の情報セキュリティ対策のための統一基準