過去問・一問一答
情報セキュリティマネジメント試験 の演習問題(4ページ目)
情報セキュリティマネジメント試験のオリジナル演習問題 502問を、分野別に整理しました。各問、正解と選択肢ごとの解説つき。このページは361〜480問目。気になる問題を選んで「なぜその答えになるのか」まで確認できます。
関連法規
個人情報5問
漏えい等報告義務個人データの漏えい等が発生し個人の権利利益を害するおそれが大きい場合に、個人情報取扱事業者が原則として負う義務はどれか要配慮個人情報本人に対する不当な差別や偏見が生じないよう取扱いに特に配慮を要するとして個人情報保護法が定める情報はどれか仮名加工情報他の情報と照合しない限り特定の個人を識別できないよう加工し、主に内部分析での活用を想定して個人情報保護法が設けた類型はどれか個人情報保護委員会保護に関する法律の運用を担い、事業者への監督や報告徴収、指導などを行う独立した行政機関はどれか個人データの越境移転取扱事業者が外国にある第三者へ個人データを提供する場合に、個人情報保護法が原則として求める対応はどれか
個人情報保護6問
漏えい時の本人通知個人データの漏えい等が発生し本人の権利利益を害するおそれが大きい場合に、個人情報取扱事業者が本人に対して負う義務はどれか個人情報取扱事業者の定義法における「個人情報取扱事業者」に関する保有個人データの公表事項法上の保有個人データについて、本人が知り得る状態に置くべき事項利用停止等の請求法が本人に認める「利用停止等の請求」に関する第三者提供記録の作成義務個人データを第三者へ提供し、又は第三者から提供を受けた場合に個人情報取扱事業者が原則として負う義務はどれか個人関連情報の第三者提供Cookie等の閲覧履歴のように単体では特定の個人を識別しない個人関連情報を第三者へ提供する場合の規律
個人情報保護法13問
個人情報保護法で、その取扱いに特に配慮を要するとして「要配慮個人情報」に位置づけられているものはどれか個人情報保護法個人データの漏えいが発生し、本人の権利利益を害するおそれが大きいと判断された場合、個人情報取扱事業者が原則として行うべき対応はどれか個人情報の定義「個人情報」に関する説明利用目的個人情報取扱事業者が個人情報を取得する際の、利用目的の取扱い第三者提供個人データを第三者へ提供する場合の原則的なルール匿名加工情報個人情報を、特定の個人を識別できず、かつ元の個人情報に復元できないように加工した情報を何というか開示請求個人情報取扱事業者が保有する自分の個人データについて、本人が事業者に対して行使できる権利データベース等不正提供罪個人情報取扱事業者の従業者等が、業務で扱う個人情報データベース等を不正な利益を図る目的で提供等した場合を処罰する規定はどれか安全管理措置の区分ガイドラインが、個人データの安全管理措置として整理している主な区分のデータ内容の正確性確保個人情報取扱事業者が保有する個人データの内容について、個人情報保護法が求めている取扱いはどれかオプトアウト届出本人の同意を得ずにオプトアウト方式で個人データを第三者へ提供しようとする事業者に、個人情報保護法が求める手続はどれか域外適用国内の本人に係る個人情報を取り扱う外国の事業者に対する、日本の個人情報保護法の適用に関する説明はどれか保有個人データの開示方法本人から保有個人データの開示請求を受けた事業者の対応について、個人情報保護法の定めに沿うものはどれか
情報セキュリティ関連法規5問
知的財産20問
限定提供データの保護ID管理などで限定して他者に提供される事業上有用なデータを不正競争防止法が新たに保護対象とした類型はどれか著作権の保護期間個人が創作した著作物の財産権としての著作権について、現行の著作権法が定める原則的な保護期間はどれか違法複製物のダウンロード著作権を侵害して公衆送信されていると知りながら有償著作物の複製物をダウンロードする行為について、現行法の扱いはどれか商標権自社の商品やサービスの出所を示す文字や図形などの標識について、登録により独占的に使用できる権利を認める法律はどれか周知表示混同惹起行為他社の広く知られた商品表示と同一・類似の表示を用い消費者に混同を生じさせる行為を規制する不正競争防止法上の類型はどれか意匠権工業製品のデザイン(形状・模様・色彩等)を保護する権利実用新案権物品の形状・構造又はプログラムの著作物性コンピュータプログラムの著作権法上の取扱いに関する著作者人格権著作者人格権に含まれる権利の職務著作従業員が職務上作成する著作物の著作者に関する職務著作(法人著作)の原則コピーレフト型ライセンスGPLに代表されるコピーレフト型のオープンソースソフトウェアライセンスの特徴特許権の存続期間発明を保護する特許権について、特許法が定める原則的な存続期間の起算点と長さの職務発明従業者が職務として行った発明、いわゆる職務発明について、特許法が定める原則的な取扱いはどれか私的使用のための複製著作権法が定める私的使用のための複製として、原則として権利者の許諾なく認められる行為はどれか著作権の利用許諾著作物の利用許諾(ライセンス)と著作権の譲渡との違いに関する説明データベースの著作物情報の集合体であるデータベースが著作権法上の著作物として保護されるための要件はどれか技術的制限手段の回避コピーガード等のコンテンツ保護技術を無効化する装置やプログラムの提供を規制するのはどれかドメイン名の不正取得他人の商品等表示と同一又は類似のドメイン名を不正の利益を得る目的で取得・保有する行為を規制するのはどれか著作権の登録制度著作権法における登録制度の位置付けに関する説明営業秘密の三要件不正競争防止法上の営業秘密として保護されるために、ある情報が満たすべき三つの要件はどれか
その他の項目33問
電磁的記録不正作出罪権利義務や事実証明に関する他人の電磁的記録を、権限なく不正に作り出して用いる行為を処罰する規定はどれか不正指令電磁的記録に関する罪正当な理由なくコンピュータウイルスを作成したり提供したりする行為そのものを処罰する刑法の規定はどれか十分性認定ある国や地域が個人データについて十分な保護の水準を確保していると認められ、本人同意なしでも円滑な越境移転が認められる仕組みはどれかGDPREUの一般データ保護規則(GDPR)に関する説明情報処理安全確保支援士情報処理の促進に関する法律に基づき、情報セキュリティの専門人材を登録制で認定する国家資格はどれか下請代金支払遅延等防止法発注側が優越的な地位を利用して下請事業者へ代金の支払を不当に遅らせるなどの行為を禁止する法律はどれか特定商取引法インターネット通販などの取引で、事業者に販売価格や返品の可否といった一定事項の表示義務を課す法律はどれか製造物責任法引き渡した製造物の欠陥によって人の生命や身体、財産に損害が生じた場合に、製造業者等の賠償責任を定める法律はどれか電子消費者契約法インターネット通販で消費者が申込みの操作を誤った場合の救済に関し、事業者に確認措置を促すなど特例を定める法律はどれか電子政府推奨暗号リストCRYPTRECが作成・公表する電子政府推奨暗号リストの位置付け脆弱性関連情報の届出制度発見されたソフトウェア製品などの脆弱性に関する情報を受け付け、開発者との調整や公表のとりまとめを担う国内の枠組みはどれかサイバーセキュリティ戦略本部とNISCサイバーセキュリティ基本法に基づき、政府全体の施策を推進する戦略本部とその事務を担う組織の著作権法他社が開発し公開しているプログラムのソースコードを、許諾を得ずに自社製品へそのまま組み込んで販売した。この行為が侵害するおそれが最も高い権利はどれか引用他人の著作物を、許諾を得ずに自分の著作物へ取り込んでも著作権侵害とならない「適法な引用」の要件通信の秘密電気通信事業者が取り扱う通信について、その秘密を侵してはならないと定め、利用者の通信内容の保護を図る法律はどれかオプトイン方式特定電子メール法が広告宣伝メールの送信について採用している、原則として本人の事前同意を得た相手にのみ送信できる方式はどれかプロバイダ責任制限法インターネット上の権利侵害情報について、特定電気通信役務提供者の損害賠償責任の制限などを定める法律はどれか外部送信規律利用者の端末情報をウェブサイト等が外部の第三者へ送信する場合に、その旨の通知や公表などを求める電気通信事業法上の規律はどれか電子署名の効力一定の要件を満たす電子署名が本人によって行われたとき、その電子文書について認められる効果はどれか電子取引データに関連して、メールやWebでやり取りした請求書などの電子取引データの取扱い広告メール広告・宣伝を目的とする電子メール(特定電子メール)の送信に関する原則的なルール公益通報者保護法勤務先の法令違反を通報した労働者を、その通報を理由とする解雇などの不利益な取扱いから保護することを目的とする法律はどれかIT統制金融商品取引法に基づく内部統制報告制度(いわゆるJ-SOX)において、ITに関する統制が求められる主な目的はどれかISMS適合性評価制度組織が構築した情報セキュリティマネジメントシステムを第三者が審査し、規格適合を認証する制度の根拠となる規格はどれかプライバシーマーク制度個人情報を適切に取り扱う体制を整えている事業者に対し、その旨を示すマークの使用を認める制度はどれか特定個人情報の安全管理マイナンバーを含む特定個人情報の取扱いについて、番号法が事業者に求めている事項不正アクセス禁止法他人の利用者IDとパスワードを無断で用い、本来アクセス権限のないネットワーク上のサーバへログインした。この行為を直接規制する法律はどれか識別符号の不正取得が禁止する行為として、他人の識別符号(ID・パスワード)に関し定められているものはどれか不正アクセス助長行為業務上知り得た他人の利用者IDとパスワードを、正当な理由なく第三者に提供する行為を規制するのはどれかアクセス管理者の防御措置がアクセス管理者に対して定めている、不正アクセスを防ぐための措置に関する位置付けはどれか営業秘密「営業秘密」として保護されるための要件に関する説明不法行為に基づく損害賠償故意または過失によって他人の権利や利益を侵害し損害を与えた者に、その損害の賠償義務を負わせる一般的な根拠はどれか派遣と請負外部の人材に業務を行わせる形態の
テクノロジ・マネジメント基礎
サービスマネジメント9問
SLAITサービスの提供者と利用者の間で、提供するサービスの品質水準(可用性や応答時間など)を数値などで合意する文書はどれかインシデント管理ITサービスマネジメントにおける「インシデント管理」の主たる目的はどれか問題管理ITサービスマネジメントにおいて、インシデントの根本原因を調査・特定し、再発を防止することを主たる目的とするプロセスはどれか変更管理ITサービスマネジメントで、システムへの変更が及ぼす影響を事前に評価し、承認の手続を経てから変更を実施するプロセスはどれかサービスデスクITサービスの利用者からの問合せや障害連絡を一元的に受け付け、対応の窓口となる単一の窓口機能はどれかキャパシティ管理ITサービスの需要を予測し、必要な処理能力や容量を過不足なく確保できるよう資源を計画・調整するプロセスはどれか構成管理ITサービスを構成する機器やソフトの情報と相互関係を正確に記録し維持する活動はどれかサービスカタログ提供中のサービスの内容や仕様、利用条件などを利用者向けに一覧化した文書はどれか既知の誤り根本原因と暫定的な回避策の両方が判明している問題を記録して管理する状態はどれか
システム監査5問
データベース基礎6問
アクセス権限業務システムが使うデータベースのアカウントに対し、情報セキュリティ上適切な権限の与え方はどれか正規化関係データベースで、データの重複や更新時の矛盾を防ぐため、表を一定の規則に従って分割し整理する作業を何というかトランザクションのACID特性データベースのトランザクション処理に求められ、処理の中途半端な反映を防ぐ「不可分性(原子性)」を含む四つの特性をまとめて何と呼ぶか主キー関係データベースの表で、各行を一意に識別するために設定する列または列の組はどれかストアドプロシージャ一連の処理手順をあらかじめDBMSに登録し、呼び出して実行できるようにしたものはどれかデッドロック複数の処理が互いに相手の確保した資源の解放を待ち続け、処理が進まなくなる状態はどれか
ネットワーク基礎9問
IPアドレスTCP/IPネットワークにおいて、通信先のコンピュータ(ホスト)を一意に識別するために用いられる番号はどれかDNS人が利用するドメイン名(例 www.example.jp)を、通信に必要なIPアドレスへ変換する仕組みはどれかプロトコルネットワーク上で機器どうしが正しく通信できるよう、データの形式ややり取りの手順をあらかじめ定めた約束事を何というかNAT組織内で使うプライベートIPアドレスを、外部と通信する際にグローバルIPアドレスへ相互変換する仕組みはどれかルータ異なるネットワークどうしを相互に接続し、宛先のIPアドレスを見て最適な経路へパケットを転送する機器はどれかデフォルトゲートウェイ端末が自分の所属するネットワーク外の宛先へ通信する際、最初にパケットを送り出す宛先となる機器の設定はどれかDHCPネットワークに接続した端末に対し、IPアドレスやサブネットマスクなどの設定情報を自動的に割り当てる仕組みはどれかMACアドレスネットワーク機器の製造時に各ネットワークインタフェースへ割り当てられ、原則として重複しない固有の物理アドレスはどれかサブネットマスクIPアドレスのうちネットワーク部とホスト部の境界を区切るために用いる値はどれか。
その他の項目9問
IoTセキュリティ多数のIoT機器を安全に運用するうえで、特に重要とされる基本的な対策はどれか責任共有モデルサービスの利用において、提供事業者と利用者がセキュリティ上の責任を分担するという考え方を何というかSaaS電子メールや業務用ソフトなど、アプリケーションそのものをインターネット経由のサービスとして利用者に提供する形態はどれかPaaSアプリケーションの開発や実行に必要なOS・ミドルウェアなどの基盤環境を、インターネット経由で提供するクラウドサービスの形態はどれかフォローアップ監査監査で指摘した事項について、後日その改善状況を確認し是正を促す活動はどれかデュプレックスシステム通常は主系で処理し、障害時に待機させた従系へ切り替えて処理を引き継ぐ構成はどれかファイアウォール内部ネットワークと外部ネットワークの境界に置き、あらかじめ定めた規則に従って通信の通過を許可・遮断する機器はどれかプロキシサーバ内部の端末に代わって外部のWebサーバへアクセスし、通信を中継するとともにアクセス制御やログ取得を行うサーバはどれかVPNインターネットなどの公衆網上に、暗号化により仮想的な専用線のような安全な通信路を構築する技術はどれか
このページの502問は一部です。登録すると情報セキュリティマネジメント試験の全3,036問。
一問ごとにAIが「なぜ正解か・なぜ他が誤りか」まで解説。まちがえた問題は自動で復習に回り、暗記カードと模試まで無料で使えます。
登録は1分・クレジットカード不要。無料のまま練習・暗記カード・模試まで使えます。
