ログイン

脅威と情報セキュリティ対策①

脅威と情報セキュリティ対策①
15問 • 2年前
  • ちびすけ
  • 通報

    問題一覧

  • 1

    JIS Q 27000:2019において、「否認防止」は、あるエンティティの動作が、その 動作から動作主のエンティティまで一意に追跡できることを確実にする特性と定義 されている。

    ×

  • 2

    情報セキュリティ監査は、情報セキュリティ対策が適切かどうかを監査人が保証す ることを目的とする「保証型の監査」と、情報セキュリティ対策の改善のために監 査人が助言を行うことを目的とする「助言型の監査」に大別できる。

  • 3

    「著作権法」における「著作物」とは、思想または感情を創作的に表現したもので あるため、地図帳やWeb上での地図サイトの地図画像は 「著作物」には該当せず、 保護の対象とはならない。

    ×

  • 4

    リスクとは、脅威によって情報資産に与えられる損害の可能性のことをいい、JIS Q 27000:2019 では、「目的に対する不確かさの影響」と定義されている。

  • 5

    技術やノウハウ等の情報が 「営業秘密」 として 「不正競争防止法」で保護されるた めには、秘密管理性・有用性・非公知性の3つの要件をすべて満たす必要がある。 有用性が認められるためには、その情報が主観的・客観的かを問わず、事業活動 にとって有用であることが必要であり、実際に事業活動に利用されている必要がある。

    ×

  • 6

    リスク対応の1つであるリスクコントロールとは、リスクが現実のものとならない ように、リスクの発生を事前に防止したり、リスクが発生した場合には、被害を最小限に抑えて損失規模を小さくするための対応策のことである。

  • 7

    「機密性」を保持するための具体策として、特定の人にユーザID・パスワードを与 アクセスできる情報や機器を制限す ることなどが挙げられる。

  • 8

    企業が社会に与える影響を把握し、顧客などの利害関係者の要望に応えることで、 社会への責任を果たすことをCSRといい、 情報セキュリティに関する管理体制を 構築し、個人情報の漏えいなどの事故を発生させないようにすることは、 CSRの一環として重要なことである。

  • 9

    内部統制とは、企業経営者の経営戦略や事業目的などを組織として機能させ達成していくための仕組みである。

  • 10

    知的財産権は、「知的創造物についての権利」と「営業上の標識についての権 に大別され、以下のような権利が含まれる。 ・知的創造物についての権利 (創作意欲を促進)  特許権、実用新案権、(a)、著作権、回路配置利用権、育成者権、技術上・営業上の情報 ・営業上の標識についての権利 (信用の維持)  (b)、商号、商品等表示·商標形態 また、これらのうち、特許権、実用新案権、(a)、(b) の4つを産業財産権といい、(c)が所管している。

    (a)意匠権(b)商標権(c) 特許庁

  • 11

    JIS Q 27000:2019における情報セキュリティの3要素の定義は、次のとおりである。 ・(a): 認可されていない個人、エンティティ又はプロセスに対して、情報を使用させず、また、開示しない特性。 ・(b): 正確さ及び完全さの特性。 ・(c): 認可されたエンティティが要求したときに、アクセス及び使用が可能である特性。

    (a)機密性(b)完全性(c)可用性

  • 12

    プライバシーマーク制度は、( )に適合して個人情報について適切な保護措 ずる体制を整備している事業者等を評価して、その旨を示すブライバシーマークを付与し、事業活動に関してプライバシーマークの使用を認める制度である。

    JIS Q 15001

  • 13

    コーポレートガバナンスとは、「企業統治」のことであり、( )である。

    株主や銀行、債権者、取締役、従業員などの企業を取り巻くさまざまな利害関係者が企業活動を監視して、健全で効率的な企業経営を規律するための仕組みのこと

  • 14

    JIS Q 27000:2019 において、「脅威」は、システムまたは組織に損害を与える可能性がある、( ) と定義されている。

    望ましくないインシデントの潜在的な原因

  • 15

    リスク対応を「リスクの回避」 「リスクの移転」 「リスクの低減」 「リスクの保有」 に分類した場合、「リスクの移転」 の具体例に該当するものはどれか。

    社内の業務システムの運用を、外部の専門業者に委託する。

  • 第8回DX推進アドバイザー認定試験

    第8回DX推進アドバイザー認定試験

    ちびすけ · 100問 · 1年前

    第8回DX推進アドバイザー認定試験

    第8回DX推進アドバイザー認定試験

    100問 • 1年前
    ちびすけ

    第12回DX推進アドバイザー認定試験

    第12回DX推進アドバイザー認定試験

    ちびすけ · 100問 · 1年前

    第12回DX推進アドバイザー認定試験

    第12回DX推進アドバイザー認定試験

    100問 • 1年前
    ちびすけ

    DX推進アドバイザー試験サンプル問題-第2版

    DX推進アドバイザー試験サンプル問題-第2版

    ちびすけ · 30問 · 1年前

    DX推進アドバイザー試験サンプル問題-第2版

    DX推進アドバイザー試験サンプル問題-第2版

    30問 • 1年前
    ちびすけ

    DX推進アドバイザー公式問題集 DXの展開 第2章 DXの関連制度・政策

    DX推進アドバイザー公式問題集 DXの展開 第2章 DXの関連制度・政策

    ちびすけ · 5問 · 1年前

    DX推進アドバイザー公式問題集 DXの展開 第2章 DXの関連制度・政策

    DX推進アドバイザー公式問題集 DXの展開 第2章 DXの関連制度・政策

    5問 • 1年前
    ちびすけ

    DX推進アドバイザー公式問題集 DXの展開 第1章

    DX推進アドバイザー公式問題集 DXの展開 第1章

    ちびすけ · 8問 · 1年前

    DX推進アドバイザー公式問題集 DXの展開 第1章

    DX推進アドバイザー公式問題集 DXの展開 第1章

    8問 • 1年前
    ちびすけ

    過去問52

    過去問52

    ちびすけ · 80問 · 2年前

    過去問52

    過去問52

    80問 • 2年前
    ちびすけ

    DX推進アドバイザー公式問題集 DXの技術 第6章 情報セキュリティ

    DX推進アドバイザー公式問題集 DXの技術 第6章 情報セキュリティ

    ちびすけ · 8問 · 1年前

    DX推進アドバイザー公式問題集 DXの技術 第6章 情報セキュリティ

    DX推進アドバイザー公式問題集 DXの技術 第6章 情報セキュリティ

    8問 • 1年前
    ちびすけ

    過去問48回

    過去問48回

    ちびすけ · 82問 · 2年前

    過去問48回

    過去問48回

    82問 • 2年前
    ちびすけ

    DX推進アドバイザー公式問題集 DXの技術 第5章 その他

    DX推進アドバイザー公式問題集 DXの技術 第5章 その他

    ちびすけ · 8問 · 1年前

    DX推進アドバイザー公式問題集 DXの技術 第5章 その他

    DX推進アドバイザー公式問題集 DXの技術 第5章 その他

    8問 • 1年前
    ちびすけ

    DX推進アドバイザー公式問題集 DXの技術 第4章 クラウド

    DX推進アドバイザー公式問題集 DXの技術 第4章 クラウド

    ちびすけ · 11問 · 1年前

    DX推進アドバイザー公式問題集 DXの技術 第4章 クラウド

    DX推進アドバイザー公式問題集 DXの技術 第4章 クラウド

    11問 • 1年前
    ちびすけ

    過去問47回

    過去問47回

    ちびすけ · 77問 · 2年前

    過去問47回

    過去問47回

    77問 • 2年前
    ちびすけ

    過去問49回

    過去問49回

    ちびすけ · 64問 · 2年前

    過去問49回

    過去問49回

    64問 • 2年前
    ちびすけ

    第10回DX推進アドバイザー認定試験

    第10回DX推進アドバイザー認定試験

    ちびすけ · 13問 · 1年前

    第10回DX推進アドバイザー認定試験

    第10回DX推進アドバイザー認定試験

    13問 • 1年前
    ちびすけ

    DX推進アドバイザー公式問題集 DXの技術 第3章

    DX推進アドバイザー公式問題集 DXの技術 第3章

    ちびすけ · 8問 · 1年前

    DX推進アドバイザー公式問題集 DXの技術 第3章

    DX推進アドバイザー公式問題集 DXの技術 第3章

    8問 • 1年前
    ちびすけ

    第9回DX推進アドバイザー認定試験

    第9回DX推進アドバイザー認定試験

    ちびすけ · 83問 · 1年前

    第9回DX推進アドバイザー認定試験

    第9回DX推進アドバイザー認定試験

    83問 • 1年前
    ちびすけ

    でじ塾 間違い問題

    でじ塾 間違い問題

    ちびすけ · 9問 · 2年前

    でじ塾 間違い問題

    でじ塾 間違い問題

    9問 • 2年前
    ちびすけ

    DX推進アドバイザー公式問題集 DXの技術 第2章

    DX推進アドバイザー公式問題集 DXの技術 第2章

    ちびすけ · 5問 · 1年前

    DX推進アドバイザー公式問題集 DXの技術 第2章

    DX推進アドバイザー公式問題集 DXの技術 第2章

    5問 • 1年前
    ちびすけ

    DX推進アドバイザー公式問題集 DXの技術 第1章

    DX推進アドバイザー公式問題集 DXの技術 第1章

    ちびすけ · 20問 · 1年前

    DX推進アドバイザー公式問題集 DXの技術 第1章

    DX推進アドバイザー公式問題集 DXの技術 第1章

    20問 • 1年前
    ちびすけ

    デジ塾

    デジ塾

    ちびすけ · 40問 · 2年前

    デジ塾

    デジ塾

    40問 • 2年前
    ちびすけ

    DX推進アドバイザー試験サンプル問題

    DX推進アドバイザー試験サンプル問題

    ちびすけ · 30問 · 1年前

    DX推進アドバイザー試験サンプル問題

    DX推進アドバイザー試験サンプル問題

    30問 • 1年前
    ちびすけ

    デジ塾

    デジ塾

    ちびすけ · 10問 · 2年前

    デジ塾

    デジ塾

    10問 • 2年前
    ちびすけ

    DX推進アドバイザー公式問題集 DXの現状 第3章

    DX推進アドバイザー公式問題集 DXの現状 第3章

    ちびすけ · 16問 · 1年前

    DX推進アドバイザー公式問題集 DXの現状 第3章

    DX推進アドバイザー公式問題集 DXの現状 第3章

    16問 • 1年前
    ちびすけ

    DX推進アドバイザー公式問題集 DXの現状 第2章

    DX推進アドバイザー公式問題集 DXの現状 第2章

    ちびすけ · 16問 · 1年前

    DX推進アドバイザー公式問題集 DXの現状 第2章

    DX推進アドバイザー公式問題集 DXの現状 第2章

    16問 • 1年前
    ちびすけ

    過去問3

    過去問3

    ちびすけ · 40問 · 2年前

    過去問3

    過去問3

    40問 • 2年前
    ちびすけ

    過去問?

    過去問?

    ちびすけ · 52問 · 2年前

    過去問?

    過去問?

    52問 • 2年前
    ちびすけ

    DX推進アドバイザー公式問題集 DXの現状 第1章

    DX推進アドバイザー公式問題集 DXの現状 第1章

    ちびすけ · 15問 · 1年前

    DX推進アドバイザー公式問題集 DXの現状 第1章

    DX推進アドバイザー公式問題集 DXの現状 第1章

    15問 • 1年前
    ちびすけ

    脅威と情報セキュリティ対策②

    脅威と情報セキュリティ対策②

    ちびすけ · 20問 · 2年前

    脅威と情報セキュリティ対策②

    脅威と情報セキュリティ対策②

    20問 • 2年前
    ちびすけ

    脅威と情報セキュリティ対策③

    脅威と情報セキュリティ対策③

    ちびすけ · 12問 · 2年前

    脅威と情報セキュリティ対策③

    脅威と情報セキュリティ対策③

    12問 • 2年前
    ちびすけ

    コンピュータの一般知識

    コンピュータの一般知識

    ちびすけ · 22問 · 2年前

    コンピュータの一般知識

    コンピュータの一般知識

    22問 • 2年前
    ちびすけ

    江戸時代(3)

    江戸時代(3)

    ちびすけ · 29問 · 4年前

    江戸時代(3)

    江戸時代(3)

    29問 • 4年前
    ちびすけ

    問題一覧

  • 1

    JIS Q 27000:2019において、「否認防止」は、あるエンティティの動作が、その 動作から動作主のエンティティまで一意に追跡できることを確実にする特性と定義 されている。

    ×

  • 2

    情報セキュリティ監査は、情報セキュリティ対策が適切かどうかを監査人が保証す ることを目的とする「保証型の監査」と、情報セキュリティ対策の改善のために監 査人が助言を行うことを目的とする「助言型の監査」に大別できる。

  • 3

    「著作権法」における「著作物」とは、思想または感情を創作的に表現したもので あるため、地図帳やWeb上での地図サイトの地図画像は 「著作物」には該当せず、 保護の対象とはならない。

    ×

  • 4

    リスクとは、脅威によって情報資産に与えられる損害の可能性のことをいい、JIS Q 27000:2019 では、「目的に対する不確かさの影響」と定義されている。

  • 5

    技術やノウハウ等の情報が 「営業秘密」 として 「不正競争防止法」で保護されるた めには、秘密管理性・有用性・非公知性の3つの要件をすべて満たす必要がある。 有用性が認められるためには、その情報が主観的・客観的かを問わず、事業活動 にとって有用であることが必要であり、実際に事業活動に利用されている必要がある。

    ×

  • 6

    リスク対応の1つであるリスクコントロールとは、リスクが現実のものとならない ように、リスクの発生を事前に防止したり、リスクが発生した場合には、被害を最小限に抑えて損失規模を小さくするための対応策のことである。

  • 7

    「機密性」を保持するための具体策として、特定の人にユーザID・パスワードを与 アクセスできる情報や機器を制限す ることなどが挙げられる。

  • 8

    企業が社会に与える影響を把握し、顧客などの利害関係者の要望に応えることで、 社会への責任を果たすことをCSRといい、 情報セキュリティに関する管理体制を 構築し、個人情報の漏えいなどの事故を発生させないようにすることは、 CSRの一環として重要なことである。

  • 9

    内部統制とは、企業経営者の経営戦略や事業目的などを組織として機能させ達成していくための仕組みである。

  • 10

    知的財産権は、「知的創造物についての権利」と「営業上の標識についての権 に大別され、以下のような権利が含まれる。 ・知的創造物についての権利 (創作意欲を促進)  特許権、実用新案権、(a)、著作権、回路配置利用権、育成者権、技術上・営業上の情報 ・営業上の標識についての権利 (信用の維持)  (b)、商号、商品等表示·商標形態 また、これらのうち、特許権、実用新案権、(a)、(b) の4つを産業財産権といい、(c)が所管している。

    (a)意匠権(b)商標権(c) 特許庁

  • 11

    JIS Q 27000:2019における情報セキュリティの3要素の定義は、次のとおりである。 ・(a): 認可されていない個人、エンティティ又はプロセスに対して、情報を使用させず、また、開示しない特性。 ・(b): 正確さ及び完全さの特性。 ・(c): 認可されたエンティティが要求したときに、アクセス及び使用が可能である特性。

    (a)機密性(b)完全性(c)可用性

  • 12

    プライバシーマーク制度は、( )に適合して個人情報について適切な保護措 ずる体制を整備している事業者等を評価して、その旨を示すブライバシーマークを付与し、事業活動に関してプライバシーマークの使用を認める制度である。

    JIS Q 15001

  • 13

    コーポレートガバナンスとは、「企業統治」のことであり、( )である。

    株主や銀行、債権者、取締役、従業員などの企業を取り巻くさまざまな利害関係者が企業活動を監視して、健全で効率的な企業経営を規律するための仕組みのこと

  • 14

    JIS Q 27000:2019 において、「脅威」は、システムまたは組織に損害を与える可能性がある、( ) と定義されている。

    望ましくないインシデントの潜在的な原因

  • 15

    リスク対応を「リスクの回避」 「リスクの移転」 「リスクの低減」 「リスクの保有」 に分類した場合、「リスクの移転」 の具体例に該当するものはどれか。

    社内の業務システムの運用を、外部の専門業者に委託する。