本文へスキップ
次の資格

無料・基礎チェック

情報セキュリティマネジメント 基礎

3章、オリジナル四択36問。資格別の主要学習先を補う基礎確認用です。回答後に全選択肢の理由と公式根拠を表示します。

対応資格: 情報セキュリティマネジメントの試験日程・難易度・教材

権利状態: 独自作成

IPAが公開する試験概要・シラバスの知識領域を参照した資格カレンダー独自教材。公式問題・市販問題集の転載ではありません。

教材確認日: ・次回確認予定:

公式の出題範囲を確認 ↗

学習進捗

回答済み0/36

正答率0%

復習対象0

最終学習未開始

進捗と回答結果はこの端末だけに保存します。問題回答本文を外部計測へ送りません。

音声で復習

自作要約をブラウザの音声合成で再生します。音声ファイルや個人データの送信はありません。

リスクと管理

  • 情報資産とリスクを整理する
  • リスク対応を場面から選ぶ
  • ISMSの継続改善を説明する

情報セキュリティ管理では、守る情報資産を洗い出し、脅威と脆弱性からリスクを評価します。対応は低減、回避、移転、受容を使い分けます。対策は一度決めて終わりではなく、方針と計画を定め、実施し、点検し、改善するPDCAで運用します。資産の重要度、発生可能性、影響を同じ基準で記録すると、優先順位と説明責任が明確になります。

アクセスとデータ保護

  • 認証と認可を区別する
  • 暗号・署名の目的を選ぶ
  • 最小権限と職務分離を適用する

認証は利用者が誰かを確かめ、認可はその利用者に何を許すかを決めます。権限は業務に必要な最小限にし、申請と承認など重要な作業を一人へ集中させません。暗号化は内容を秘密にし、ディジタル署名は送信者と改ざんの有無を検証します。多要素認証では、知識、所持、生体の異なる要素を組み合わせます。

事故対応と継続運用

  • 事故時の初動を選ぶ
  • ログとバックアップの役割を説明する
  • 復旧目標と再発防止を区別する

事故を疑った時は、被害拡大を防ぎ、定めた連絡先へ報告し、調査に必要な証拠を保全します。ログは異常の検知と事後調査に使い、時刻と保管期間をそろえます。バックアップは本番から分離し、復元試験まで行います。RTOは復旧までの目標時間、RPOはどの時点までデータを戻すかという目標です。復旧後は原因と手順を見直します。

オリジナル問題演習

公式の公開出題範囲を参照し、問題文・選択肢・解説を独自作成しています。公式過去問の転載ではありません。

1 / 36・難易度 1/5・情報資産台帳

未回答

「情報資産台帳」の説明として最も適切なものはどれか。

回答を一つ選択

任意の補助教材

この資格の確認済み市販教材

教材と公式案内をまとめて確認

サイト内演習を続けたまま、必要な場合だけ外部教材を補助に使えます。教材購入は学習機能の利用条件ではありません。

第三者教材有料

情報セキュリティマネジメント最速合格術

出版社・書誌情報西俊明・技術評論社・初版・ISBN 978-4-297-15450-9

提供元で確認

最終確認日 広告・提携リンクではありません。価格・在庫は移動先で確認してください。

版・制度の次回確認予定