情報セキュリティマネジメント試験 練習問題・過去問対策(全55問・解説付き)
情報セキュリティマネジメント試験のセキュリティ知識を問う標準問題です。すべての問題に正解と解説が付いています。アプリで解くと正解するたびにレーティングが上がり、実力の伸びが目に見えます。
- 問1. 情報セキュリティの三要素(CIA)について述べた文として、正しいものはどれか。
- 問2. リスク評価プロセスについて述べた文として、正しいものはどれか。
- 問3. 認証(Authentication)と認可(Authorization)について述べた文として、正しいものはどれか。
- 問4. パスワード管理について述べた文として、最も適切なものはどれか。
- 問5. マルウェア対策について述べた文として、最も適切なものはどれか。
- 問6. 暗号化について述べた文として、正しいものはどれか。
- 問7. 社会工学(Social Engineering)について述べた文として、正しいものはどれか。
- 問8. アクセス制御について述べた文として、最も適切なものはどれか。
- 問9. 情報セキュリティ管理体系について述べた文として、正しいものはどれか。
- 問10. バックアップとディザスタリカバリについて述べた文として、最も適切なものはどれか。
- 問11. ログ管理について述べた文として、正しいものはどれか。
- 問12. ネットワークセキュリティの実装について述べた文として、正しいものはどれか。
- 問13. インシデント対応について述べた文として、正しいものはどれか。
- 問14. 業務委託(アウトソーシング)時のセキュリティについて述べた文として、正しいものはどれか。
- 問15. パッチ管理について述べた文として、正しいものはどれか。
- 問16. 物理的セキュリティについて述べた文として、正しいものはどれか。
- 問17. 従業員のセキュリティ教育について述べた文として、正しいものはどれか。
- 問18. 法規制とコンプライアンスについて述べた文として、正しいものはどれか。
- 問19. クラウドサービスのセキュリティについて述べた文として、最も適切なものはどれか。
- 問20. サプライチェーンのセキュリティについて述べた文として、正しいものはどれか。
- 問21. デジタル署名の仕組みについて述べた文として、正しいものはどれか。
- 問22. 多要素認証(MFA)について述べた文として、正しいものはどれか。
- 問23. DDoS攻撃(分散型サービス妨害攻撃)について述べた文として、正しいものはどれか。
- 問24. セキュアな開発ライフサイクル(Secure SDLC)について述べた文として、正しいものはどれか。
- 問25. ゼロトラストセキュリティモデルについて述べた文として、正しいものはどれか。
- 問26. SQLインジェクション攻撃への対策について述べた文として、正しいものはどれか。
- 問27. テレワーク環境における情報セキュリティ対策について述べた文として、最も適切なものはどれか。
- 問28. 情報資産の分類(機密性ラベル付け)と取り扱いについて述べた文として、正しいものはどれか。
- 問29. ランサムウェア攻撃を受けた場合の対応方針について述べた文として、最も適切なものはどれか。
- 問30. 電子メールにおけるなりすまし対策の技術(送信ドメイン認証)について述べた文として、正しいものはどれか。
- 問31. 無線LAN(Wi-Fi)のセキュリティ規格について述べた文として、正しいものはどれか。
- 問32. 事業継続計画(BCP)における目標復旧時間(RTO)と目標復旧時点(RPO)について述べた文として、正しいものはどれか。
- 問33. ゼロデイ攻撃について述べた文として、正しいものはどれか。
- 問34. クリアデスク・クリアスクリーンポリシーについて述べた文として、正しいものはどれか。
- 問35. 生体認証(バイオメトリクス認証)について述べた文として、正しいものはどれか。
- 問36. 情報セキュリティ監査について述べた文として、正しいものはどれか。
- 問37. ハッシュ関数について述べた文として、正しいものはどれか。
- 問38. システムの特権ID(管理者アカウント)の適切な管理方法について述べた文として、正しいものはどれか。
- 問39. ペネトレーションテストの目的と特徴について述べた文として、正しいものはどれか。
- 問40. 中間者攻撃(Man-in-the-Middle Attack)について述べた文として、正しいものはどれか。
- 問41. マルウェア対策の一つである「サンドボックス技術」について述べた文として、正しいものはどれか。
- 問42. セキュリティインシデント発生時などに行われるデジタルフォレンジックについて述べた文として、正しいものはどれか。
- 問43. 情報セキュリティの要素(真正性、責任追跡性、否認防止、信頼性など)について述べた文として、正しいものはどれか。
- 問44. ネットワーク通信の暗号化プロトコルであるTLSについて述べた文として、正しいものはどれか。
- 問45. 公開鍵基盤(PKI)における認証局(CA)の役割について述べた文として、正しいものはどれか。
- 問46. 情報セキュリティにおけるリスク対応の分類について述べた文として、正しいものはどれか。
- 問47. サイバー攻撃の一種である標的型攻撃について述べた文として、正しいものはどれか。
- 問48. セキュリティ対策として導入されるWAF(Web Application Firewall)について述べた文として、正しい…
- 問49. 不正アクセス行為の禁止等に関する法律(不正アクセス禁止法)について述べた文として、正しいものはどれか。
- 問50. 企業で導入されるMDM(モバイルデバイス管理)について述べた文として、正しいものはどれか。
- 問51. 組織内に設置されるCSIRTの役割について述べた文として、正しいものはどれか。
- 問52. IDS(侵入検知システム)とIPS(侵入防止システム)の違いについて述べた文として、正しいものはどれか。
- 問53. 共通脆弱性評価システム(CVSS)について述べた文として、正しいものはどれか。
- 問54. マルウェア対策に用いられるヒューリスティック検知について述べた文として、正しいものはどれか。
- 問55. サイバーセキュリティ基本法について述べた文として、正しいものはどれか。