選択肢をクリックすると正誤判定と解説が表示されます。落ち着いて4つの選択肢から最も適切なものを選びましょう。
問1

許可された一人が認証を行って扉を通過する際に、後ろから別の許可されていない人物が一緒に入室してしまう「共連れ(ピギーバック)」を防ぐための対策として、最も適切なものはどれか。

問2

バックアップの「3-2-1ルール」の説明として、最も適切なものはどれか。

問3

「クリアデスク・クリアスクリーン」方針の目的として、最も適切なものはどれか。

問4

「最小権限の原則(least privilege)」を正しく適用している例はどれか。

問5

「職務分掌(職務の分離)」によって防ごうとしているリスクとして、最も適切なものはどれか。

問6

標的型攻撃メール訓練(疑似的な攻撃メールを社員に送る訓練)の主な目的として、最も適切なものはどれか。

問7

電話で上司や情報システム部門を装い、緊急を装ってパスワードを聞き出そうとする行為への対策として、最も適切なものはどれか。

問8

従業員が退職する際のアカウント管理として、最も適切なものはどれか。

問9

監査ログ(操作の記録)を取得・管理する際の考え方として、最も適切なものはどれか。

問10

システム管理者などが使う「特権ID(管理者権限を持つアカウント)」の管理方法として、最も適切なものはどれか。

◀ 問題集トップマルウェア・不正プログラムサイバー攻撃の手口暗号技術認証・アクセス管理情報セキュリティ管理技術的セキュリティ対策情報セキュリティ関連法規