問題一覧
1
企業のセキュリティに重大な事態をもたらし得る事例や出来事
2
①15.8 ②標的型メール攻撃 ③88
3
フィッシング詐欺、ビジネスメール詐欺、ソーシャルエンジニアリング、サプライチェーン攻撃、ラムサムウェア
4
メール誤送信、伝票やモバイル端末、SNSによる情報漏洩
5
①457 ②1.7
6
個人情報、機密情報、社外秘情報、公開情報
7
①個人②生存している個人
8
①漏れたら重大なリスクになるもの②組織図、工場・DC関連情報、戦略と計画
9
①悪用されるリスク②ノウハウ③レイアウト、マニュアル、会議データ、数値等
10
保存期間の決定・廃棄、アクセス権の設定
11
会社支給機器の利用、業務外利用の禁止、外部記憶端末の使用禁止、パスワード設定、パスワードの漏洩防止、離席時のスクリーンロック、帰宅時の施錠保管
12
事前申請、覗き見、紛失・盗難防止
13
社内回線の利用、業務外利用の禁止、不正行為の禁止
14
見やすい位置に情報分類を記載する等
15
クリアデスク、印刷後は速やかに回収、機密情報は施錠保管、廃棄方法の注意(シュレッダー等)
16
個人契約サービスの利用禁止、利用開始時の承認(情報セキュリティ責任者および情報セキュリティ室)、アカウント管理
17
コミュニケーションツールの利用(SNS)、会話・打ち合わせ(関係者のみの空間で)
18
会社提供電子メールの利用、業務外利用の禁止(社宛のメールを個人メールに転送しない)
19
①宛先およびCCに誤りがないか、不要な宛先が含まれていないか(返信時特に注意)②誤って他のメールに返信しようとしていないか③誤ったファイルを添付していないか(開いて確認)④宛名とメールの宛先が一致しているか⑤本文に個人情報が直接記載されていないか
20
①送信元がフリーメール②業務に関係のありそうな件名や本文だが、具体性がない、文字化けしている③添付ファイルの拡張子が複数、実行形式④本文のURLのドメインが不正⑤署名から実在を確認できない
21
①不安に思った段階②情報セキュリティ責任者③情報セキュリティ室
問題一覧
1
企業のセキュリティに重大な事態をもたらし得る事例や出来事
2
①15.8 ②標的型メール攻撃 ③88
3
フィッシング詐欺、ビジネスメール詐欺、ソーシャルエンジニアリング、サプライチェーン攻撃、ラムサムウェア
4
メール誤送信、伝票やモバイル端末、SNSによる情報漏洩
5
①457 ②1.7
6
個人情報、機密情報、社外秘情報、公開情報
7
①個人②生存している個人
8
①漏れたら重大なリスクになるもの②組織図、工場・DC関連情報、戦略と計画
9
①悪用されるリスク②ノウハウ③レイアウト、マニュアル、会議データ、数値等
10
保存期間の決定・廃棄、アクセス権の設定
11
会社支給機器の利用、業務外利用の禁止、外部記憶端末の使用禁止、パスワード設定、パスワードの漏洩防止、離席時のスクリーンロック、帰宅時の施錠保管
12
事前申請、覗き見、紛失・盗難防止
13
社内回線の利用、業務外利用の禁止、不正行為の禁止
14
見やすい位置に情報分類を記載する等
15
クリアデスク、印刷後は速やかに回収、機密情報は施錠保管、廃棄方法の注意(シュレッダー等)
16
個人契約サービスの利用禁止、利用開始時の承認(情報セキュリティ責任者および情報セキュリティ室)、アカウント管理
17
コミュニケーションツールの利用(SNS)、会話・打ち合わせ(関係者のみの空間で)
18
会社提供電子メールの利用、業務外利用の禁止(社宛のメールを個人メールに転送しない)
19
①宛先およびCCに誤りがないか、不要な宛先が含まれていないか(返信時特に注意)②誤って他のメールに返信しようとしていないか③誤ったファイルを添付していないか(開いて確認)④宛名とメールの宛先が一致しているか⑤本文に個人情報が直接記載されていないか
20
①送信元がフリーメール②業務に関係のありそうな件名や本文だが、具体性がない、文字化けしている③添付ファイルの拡張子が複数、実行形式④本文のURLのドメインが不正⑤署名から実在を確認できない
21
①不安に思った段階②情報セキュリティ責任者③情報セキュリティ室