ログイン

情報セキュリティ
21問 • 2年前
  • Daiki
  • 通報

    問題一覧

  • 1

    セキュリティインシデントとは

    企業のセキュリティに重大な事態をもたらし得る事例や出来事

  • 2

    セキュリティインシデント 国内で①%増加。 ②が増えている。→ニトリも1ヶ月だけで③件

    ①15.8 ②標的型メール攻撃 ③88

  • 3

    外部起因インシデントの例は?

    フィッシング詐欺、ビジネスメール詐欺、ソーシャルエンジニアリング、サプライチェーン攻撃、ラムサムウェア

  • 4

    内部起因インシデントの例は

    メール誤送信、伝票やモバイル端末、SNSによる情報漏洩

  • 5

    ニトリでのインシデント報告数 総報告件数①件 2021年→2022年上期 約②倍

    ①457 ②1.7

  • 6

    情報資産の分類を答えよ

    個人情報、機密情報、社外秘情報、公開情報

  • 7

    個人情報とは (①)を特定可能な情報。ただし(②)に限る。

    ①個人②生存している個人

  • 8

    機密情報とは ①になるもの 例としては、②

    ①漏れたら重大なリスクになるもの②組織図、工場・DC関連情報、戦略と計画

  • 9

    社外秘情報とは 個人情報、機密情報以外の漏れたら(①)のある(②)。 例は、③

    ①悪用されるリスク②ノウハウ③レイアウト、マニュアル、会議データ、数値等

  • 10

    個人情報・機密情報の取り扱いでのルール2つは?

    保存期間の決定・廃棄、アクセス権の設定

  • 11

    パソコン・スマートデバイスの利用のルール3つ挙げよ

    会社支給機器の利用、業務外利用の禁止、外部記憶端末の使用禁止、パスワード設定、パスワードの漏洩防止、離席時のスクリーンロック、帰宅時の施錠保管

  • 12

    パソコン・スマートデバイスを持ち出す際のルールは?

    事前申請、覗き見、紛失・盗難防止

  • 13

    インターネットの利用のルールは?

    社内回線の利用、業務外利用の禁止、不正行為の禁止

  • 14

    ドキュメント作成の注意点は?

    見やすい位置に情報分類を記載する等

  • 15

    紙媒体の利用の注意

    クリアデスク、印刷後は速やかに回収、機密情報は施錠保管、廃棄方法の注意(シュレッダー等)

  • 16

    サービス利用のルール2つは?

    個人契約サービスの利用禁止、利用開始時の承認(情報セキュリティ責任者および情報セキュリティ室)、アカウント管理

  • 17

    コミュニケーションの注意点は?

    コミュニケーションツールの利用(SNS)、会話・打ち合わせ(関係者のみの空間で)

  • 18

    電子メールの利用のルールは?

    会社提供電子メールの利用、業務外利用の禁止(社宛のメールを個人メールに転送しない)

  • 19

    ★電子メールの送信時気をつけること5点挙げよ

    ①宛先およびCCに誤りがないか、不要な宛先が含まれていないか(返信時特に注意)②誤って他のメールに返信しようとしていないか③誤ったファイルを添付していないか(開いて確認)④宛名とメールの宛先が一致しているか⑤本文に個人情報が直接記載されていないか

  • 20

    ★★電子メール受信時の注意箇所(フィッシング詐欺等の特徴)を5点挙げよ

    ①送信元がフリーメール②業務に関係のありそうな件名や本文だが、具体性がない、文字化けしている③添付ファイルの拡張子が複数、実行形式④本文のURLのドメインが不正⑤署名から実在を確認できない

  • 21

    情報セキュリティインシデント発生時の報告 (①)で速やかに報告。 すぐに各部署の(②)、(③)に報告。 例:ウイルス感染、不審なメール受信、紛失・盗難時等

    ①不安に思った段階②情報セキュリティ責任者③情報セキュリティ室

  • 家具役職者研修

    家具役職者研修

    Daiki · 12問 · 2年前

    家具役職者研修

    家具役職者研修

    12問 • 2年前
    Daiki

    貿易実務英語

    貿易実務英語

    Daiki · 147問 · 2年前

    貿易実務英語

    貿易実務英語

    147問 • 2年前
    Daiki

    通関士

    通関士

    Daiki · 61問 · 1年前

    通関士

    通関士

    61問 • 1年前
    Daiki

    関税率表

    関税率表

    Daiki · 38問 · 5ヶ月前

    関税率表

    関税率表

    38問 • 5ヶ月前
    Daiki

    主な所属決定要件

    主な所属決定要件

    Daiki · 25問 · 5ヶ月前

    主な所属決定要件

    主な所属決定要件

    25問 • 5ヶ月前
    Daiki

    問題一覧

  • 1

    セキュリティインシデントとは

    企業のセキュリティに重大な事態をもたらし得る事例や出来事

  • 2

    セキュリティインシデント 国内で①%増加。 ②が増えている。→ニトリも1ヶ月だけで③件

    ①15.8 ②標的型メール攻撃 ③88

  • 3

    外部起因インシデントの例は?

    フィッシング詐欺、ビジネスメール詐欺、ソーシャルエンジニアリング、サプライチェーン攻撃、ラムサムウェア

  • 4

    内部起因インシデントの例は

    メール誤送信、伝票やモバイル端末、SNSによる情報漏洩

  • 5

    ニトリでのインシデント報告数 総報告件数①件 2021年→2022年上期 約②倍

    ①457 ②1.7

  • 6

    情報資産の分類を答えよ

    個人情報、機密情報、社外秘情報、公開情報

  • 7

    個人情報とは (①)を特定可能な情報。ただし(②)に限る。

    ①個人②生存している個人

  • 8

    機密情報とは ①になるもの 例としては、②

    ①漏れたら重大なリスクになるもの②組織図、工場・DC関連情報、戦略と計画

  • 9

    社外秘情報とは 個人情報、機密情報以外の漏れたら(①)のある(②)。 例は、③

    ①悪用されるリスク②ノウハウ③レイアウト、マニュアル、会議データ、数値等

  • 10

    個人情報・機密情報の取り扱いでのルール2つは?

    保存期間の決定・廃棄、アクセス権の設定

  • 11

    パソコン・スマートデバイスの利用のルール3つ挙げよ

    会社支給機器の利用、業務外利用の禁止、外部記憶端末の使用禁止、パスワード設定、パスワードの漏洩防止、離席時のスクリーンロック、帰宅時の施錠保管

  • 12

    パソコン・スマートデバイスを持ち出す際のルールは?

    事前申請、覗き見、紛失・盗難防止

  • 13

    インターネットの利用のルールは?

    社内回線の利用、業務外利用の禁止、不正行為の禁止

  • 14

    ドキュメント作成の注意点は?

    見やすい位置に情報分類を記載する等

  • 15

    紙媒体の利用の注意

    クリアデスク、印刷後は速やかに回収、機密情報は施錠保管、廃棄方法の注意(シュレッダー等)

  • 16

    サービス利用のルール2つは?

    個人契約サービスの利用禁止、利用開始時の承認(情報セキュリティ責任者および情報セキュリティ室)、アカウント管理

  • 17

    コミュニケーションの注意点は?

    コミュニケーションツールの利用(SNS)、会話・打ち合わせ(関係者のみの空間で)

  • 18

    電子メールの利用のルールは?

    会社提供電子メールの利用、業務外利用の禁止(社宛のメールを個人メールに転送しない)

  • 19

    ★電子メールの送信時気をつけること5点挙げよ

    ①宛先およびCCに誤りがないか、不要な宛先が含まれていないか(返信時特に注意)②誤って他のメールに返信しようとしていないか③誤ったファイルを添付していないか(開いて確認)④宛名とメールの宛先が一致しているか⑤本文に個人情報が直接記載されていないか

  • 20

    ★★電子メール受信時の注意箇所(フィッシング詐欺等の特徴)を5点挙げよ

    ①送信元がフリーメール②業務に関係のありそうな件名や本文だが、具体性がない、文字化けしている③添付ファイルの拡張子が複数、実行形式④本文のURLのドメインが不正⑤署名から実在を確認できない

  • 21

    情報セキュリティインシデント発生時の報告 (①)で速やかに報告。 すぐに各部署の(②)、(③)に報告。 例:ウイルス感染、不審なメール受信、紛失・盗難時等

    ①不安に思った段階②情報セキュリティ責任者③情報セキュリティ室