ホーム類似問題集経営情報システム情報セキュリティ

情報セキュリティの類似問題

中小企業診断士1次試験「経営情報システム」の情報セキュリティに関する4択問題をまとめました。12問は正答・解説まで登録なし、追加22問は7日間無料体験で利用できます。

経営情報システム34基礎6標準20応用812問は登録不要

経営情報システムの全問題

この科目の類似問題を一覧で確認

科目攻略ガイド

特徴・勉強法・重要用語を確認

7科目の問題集

1400問を横断演習

情報セキュリティの問題一覧

01
経営情報システム基礎

情報セキュリティの3要素(CIA)に含まれないものはどれか。

02
経営情報システム標準

公開鍵暗号方式に関する記述として最も適切なものはどれか。

03
経営情報システム標準

公開鍵暗号と共通鍵暗号を組み合わせるハイブリッド暗号方式の説明として、最も適切なものはどれか。

04
経営情報システム応用

情報セキュリティにおける多要素認証に関する記述として、最も適切なものはどれか。

05
経営情報システム応用

PKI(公開鍵基盤)に関する記述として、最も適切なものはどれか。

06
経営情報システム応用

Diffie-Hellman鍵共有に関する記述として最も適切なものはどれか。

07
経営情報システム標準

デジタル署名の目的として最も適切なものはどれか。

08
経営情報システム標準

SQLインジェクション攻撃の対策として最も適切なものはどれか。

09
経営情報システム標準

ランサムウェアへの対策として最も有効なものはどれか。

10
経営情報システム標準

認証(Authentication)と認可(Authorization)の区別として最も適切なものはどれか。

11
経営情報システム標準

RTO(Recovery Time Objective:目標復旧時間)の説明として最も適切なものはどれか。

12
経営情報システム標準

ランサムウェア(Ransomware)の説明として最も適切なものはどれか。

13
経営情報システム基礎

情報セキュリティのリスクを定量的に優先順位づけする基本的な考え方はどれか。

14
経営情報システム標準

未修正のソフトウェア欠陥と、その欠陥を悪用する攻撃者の関係として適切なものはどれか。

15
経営情報システム標準

経理担当者に日常業務で必要な請求書閲覧権限だけを与え、管理者権限を与えない原則はどれか。

16
経営情報システム応用

入口のメール検査、端末防御、権限分離、バックアップを組み合わせ、一つが破られても被害を抑える考え方はどれか。

17
経営情報システム基礎

ゼロトラストの基本的な考え方として最も適切なものはどれか。

18
経営情報システム標準

侵入検知システム(IDS)と侵入防止システム(IPS)の一般的な違いとして最も適切なものはどれか。

19
経営情報システム標準

暗号学的ハッシュ関数に期待される性質として最も適切なものはどれか。

20
経営情報システム応用

パスワード保存時に利用者ごとにランダムなソルトを加えてハッシュ化する主な目的はどれか。

21
経営情報システム基礎

送信者が文書のハッシュ値へ秘密鍵で署名した。受信者が検証に使う鍵はどれか。

22
経営情報システム標準

Webサーバ証明書を検証する際に確認すべき事項の組合せはどれか。

23
経営情報システム標準

認証メッセージを盗聴して後からそのまま再送するリプレイ攻撃への対策はどれか。

24
経営情報システム応用

HTTPS接続時に証明書の接続先名不一致警告が出た。最も安全な対応はどれか。

25
経営情報システム基礎

掲示板へ投稿された文字列をHTMLとして無加工で表示することによるXSSへの基本対策はどれか。

26
経営情報システム標準

ログイン済み利用者のブラウザを悪用して意図しない送金要求を送るCSRFへの対策はどれか。

27
経営情報システム標準

固定長バッファを超える入力で隣接領域が上書きされる脆弱性への基本対策はどれか。

28
経営情報システム応用

経営者を装った緊急送金メールで担当者をだます攻撃は、主にどれか。

29
経営情報システム基礎

生体認証で照合判定のしきい値を厳しくし、本人と判断する条件を狭めた場合、一般にどの変化が起こりやすいか。

30
経営情報システム標準

「営業担当」「経理担当」など職務上の役割へ権限を割り当て、利用者を役割へ所属させる方式はどれか。

31
経営情報システム標準

監査ログが後から改ざんされていないことを確認しやすくする対策はどれか。

32
経営情報システム応用

障害時に失ってよいデータを最大4時間分までと定めた。この指標はどれか。

33
経営情報システム標準

サイバー保険へ加入し、事故時の金銭損失の一部を保険会社へ移す対応はどれか。

34
経営情報システム標準

侵害を確認した後の一般的なインシデント対応順序として最も適切なものはどれか。

経営情報システムの他の頻出論点

よくある質問

Q. 情報セキュリティの類似問題は何問ありますか?
A. 情報セキュリティの類似問題は34問あります。基礎6問、標準20問、応用8問を収録しています。
Q. 無料で解けますか?
A. 12問は登録なしで問題・正答・解説まで利用できます。追加22問は7日間無料体験または有料プランで利用できます。

自分のペースで、学習を続ける

次の学習を選びましょう。

公開問題で理解を確認するか、会員向けの演習へ進めます。