選択肢をクリックすると正誤判定と解説が表示されます。落ち着いて4つの選択肢から最も適切なものを選びましょう。
問1

情報セキュリティの3要素(CIA)のうち「完全性(インテグリティ)」を維持するための対策として最も適切なものはどれか。

問2

JIS Q 27000で定義されている「リスクアセスメント」を構成するプロセスの組合せとして正しいものはどれか。

問3

リスク対応のうち「リスク移転(共有)」に該当するものはどれか。

問4

情報セキュリティポリシーの3階層において、最上位に位置する「基本方針」の説明として最も適切なものはどれか。

問5

ISMS(情報セキュリティマネジメントシステム)におけるPDCAサイクルで、「C(Check)」の段階で行う活動として最も適切なものはどれか。

問6

組織におけるCSIRT(シーサート)の役割の説明として最も適切なものはどれか。

問7

事業継続計画(BCP)の説明として最も適切なものはどれか。

問8

リスクを金額で評価する際に用いられる「年間予想損失額(ALE)」の算出式として正しいものはどれか。

問9

情報セキュリティにおける「情報資産」の考え方として最も適切なものはどれか。

問10

ITガバナンスと内部統制に関する説明として最も適切なものはどれか。

◀ 問題集トップマルウェア・不正プログラムサイバー攻撃の手口暗号技術認証・アクセス管理技術的セキュリティ対策物理的・人的セキュリティ対策情報セキュリティ関連法規