情報セキュリティマネジメント

セキュリティ・倫理 / セキュリティ / 収録 8 問 / 項目 8 / 8

情報セキュリティマネジメントを演習する

問題

  1. 受注管理システムのサーバが故障し、営業部門は半日にわたって受注データを 参照できなかった。調査の結果、データの流出や書換えは確認されなかった。 この事故で損なわれた情報セキュリティの要素として、最も適切なものはどれか。情報セキュリティ
  2. ある会社では、ウイルス対策ソフトとファイアウォールを導入済みだが、 書類の持出しや私物USBメモリの利用は社員それぞれの判断に任せている。 情報セキュリティマネジメントの進め方として、最も適切なものはどれか。情報セキュリティマネジメント
  3. 情報セキュリティ対策の出発点として、情報資産台帳を作成することにした。 情報資産台帳の説明として、最も適切なものはどれか。リスクマネジメント
  4. 情報セキュリティのリスクアセスメントは、リスク特定、リスク分析、リスク評価の 順に進める。このうちリスク分析で行うこととして、最も適切なものはどれか。リスクマネジメント
  5. オンラインショップを運営する企業が、リスクアセスメントの結果をもとに、 預かっている個人情報についてのリスク対応を検討している。 リスク回避に該当する対応として最も適切なものはどれか。リスクマネジメント
  6. ある企業が、情報セキュリティポリシーを「情報セキュリティ方針」「情報セキュリティ 対策基準」「実施手順」の三つの階層で整備することにした。 最上位の情報セキュリティ方針に記載する内容として最も適切なものはどれか。情報セキュリティ諸規程
  7. ある企業が、外部との通信やサーバのログを24時間体制で見張り、攻撃の兆候を いち早く検知することを専門に担う組織を社内に置くことにした。 この組織を表す名称として最も適切なものはどれか。情報セキュリティの制度
  8. 情報セキュリティに関する制度や基準のうち、SECURITY ACTION の説明として 最も適切なものはどれか。情報セキュリティの制度

この中分類の出題範囲

シラバスの小分類・項目です。右側は現在の収録数。

情報セキュリティ

情報セキュリティマネジメント

リスクマネジメント

情報セキュリティ諸規程

情報セキュリティの制度