情報セキュリティ管理|情報処理安全確保支援士試験
この分野には 60問あります。くり返し出ているものから並べています。
この分野でくり返し出ている用語は管理策(13問)・クラウドサービス(11問)・情報セキュリティマネジメントシステム(9問)・リスク対応(8問)・情報資産(7問)です。問題が多い回は令和4年度 春期(5問)・令和2年度 10月(5問)・平成26年度 秋期(4問)です。
この分野で出た問題
- 令和4年度 春期 問12JIS X 9401:2016(情報技術-クラウドコンピューティング-概要及び用語)の定義によるクラウドサービス区分の一つであり,クラウドサービスカスタマが表中の項番 1 と 2 の責務を負い,クラウドサービスプロバイダが項番 3 〜 5 の責務を負うものはどれか。
- 平成28年度 秋期 問8CRYPTREC の主な活動内容はどれか。
- 令和7年度 春期 問10JIS Q 27000:2019(情報セキュリティマネジメントシステム-用語)の用語に関する記述のうち,適切なものはどれか。
- 平成29年度 春期 問8NIST の定義によるクラウドコンピューティングのサービスモデルにおいて,パブリッククラウドサービスの利用企業のシステム管理者が,仮想サーバのゲスト OS に対するセキュリティパッチの管理と適用を実施可か実施不可かの組合せのうち,適切なものはどれか。
- 平成26年度 秋期 問142回出題ディジタルフォレンジックスを説明したものはどれか。
- 令和5年度 春期 問132回出題マルウェア感染の調査対象の PC に対して,電源を切る前に全ての証拠保全を行いたい。ARP キャッシュを取得した後に保全すべき情報のうち,最も優先して保全すべきものはどれか。
- 令和3年度 秋期 問122回出題外部から侵入されたサーバ及びそのサーバに接続されていた記憶媒体を調査対象としてディジタルフォレンジックスを行うことになった。このとき,稼働状態にある調査対象のサーバ,記憶媒体などから表に示す a〜d を証拠として保全する。保全の順序のうち,揮発性の観点から最も適切なものはどれか。
- 平成27年度 秋期 問7特定の情報資産の漏えいに関するリスク対応のうち,リスク回避に該当するものはどれか。
- 平成24年度 秋期 問42011 年に経済産業省が公表した“クラウドサービス利用のための情報セキュリティマネジメントガイドライン”が策定された目的について述べたものはどれか。
- 令和4年度 春期 問10CRYPTREC の主な活動内容はどれか。
- 令和2年度 10月 問8CRYPTREC の主な活動内容はどれか。
- 平成25年度 春期 問11CRYPTREC の活動内容はどれか。
- 平成26年度 秋期 問6CSIRT の説明として,適切なものはどれか。
- 平成25年度 春期 問8CSIRT の説明として,適切なものはどれか。
- 令和6年度 春期 問7ISMAP-LIU クラウドサービス登録規則(令和 6 年 3 月 1 日最終改定)での ISMAP-LIU に関する記述として,適切なものはどれか。
- 平成23年度 秋期 問25ISMS におけるリスク分析手法の一つである“詳細リスク分析”で行う作業はどれか。
- 平成28年度 春期 問11JIS Q 27000 における情報セキュリティリスクに関する定義のうち,適切なものはどれか。
- 平成29年度 秋期 問12JIS Q 27000:2014(情報セキュリティマネジメントシステム-用語)における情報セキュリティリスクに関する記述のうち,適切なものはどれか。
- 平成24年度 春期 問6JIS Q 27001:2006 における情報システムのリスクとその評価に関する記述のうち,適切なものはどれか。
- 平成22年度 秋期 問5JIS Q 27001:2006 における情報システムのリスクとその評価に関する記述のうち,適切なものはどれか。
- 令和3年度 秋期 問9JIS Q 27002:2014 には記載されていないが,JIS Q 27017:2016 には記載されている管理策はどれか。
- 令和元年度 秋期 問7JIS Q 27014:2015(情報セキュリティガバナンス)における,情報セキュリティを統治するために経営陣が実行するガバナンスプロセスのうちの“モニタ”はどれか。
- 平成27年度 春期 問7JVN(Japan Vulnerability Notes)などの脆弱性対策ポータルサイトで採用されている CVE(Common Vulnerabilities and Exposures)識別子の説明はどれか。
- 平成25年度 秋期 問5JVN(Japan Vulnerability Notes)などの脆弱性対策ポータルサイトで採用されている CVE(Common Vulnerabilities and Exposures)識別子の説明はどれか。
- 令和7年度 秋期 問12MITRE の役割に該当するものはどれか。
- 令和7年度 春期 問12NIST“サイバーセキュリティフレームワーク(CSF) 2.0”のコアには,機能が六つある。IDENTIFY,PROTECT,DETECT,RESPOND,RECOVER と,あと一つはどれか。
- 令和5年度 春期 問9NIST“サイバーセキュリティフレームワーク:重要インフラのサイバーセキュリティを改善するためのフレームワーク 1.1 版”における“フレームワークコア”を構成する機能はどれか。
- 平成24年度 春期 問9PCI データセキュリティ基準(PCI DSS Version 2.0)の要件のうち,詳細要件の選択肢として,WAF の導入を含むものはどれか。
- 平成28年度 春期 問10“サイバー情報共有イニシアティブ(J-CSIP)”の説明はどれか。
- 令和7年度 春期 問11“政府情報システムのためのセキュリティ評価制度(ISMAP)”の説明はどれか。
- 令和7年度 秋期 問13ある企業で,社内機能として CSIRT,PSIRT,SOC,WHOIS データベースの技術連絡担当組織があるとき,自社製品の脆弱性に起因するリスクに対応するべき社内機能はどれか。
- 平成24年度 春期 問5コンティンジェンシープランにおける留意点はどれか。
- 平成21年度 秋期 問4コンティンジェンシープランにおける留意点はどれか。
- 平成21年度 秋期 問9コンピュータフォレンジクスの説明として,適切なものはどれか。
- 令和3年度 春期 問9サイバー情報共有イニシアティブ(J-CSIP)の説明として,適切なものはどれか。
- 平成30年度 春期 問10サイバー情報共有イニシアティブ(J-CSIP)の説明として,適切なものはどれか。
- 令和2年度 10月 問13ディジタルフォレンジックスに該当するものはどれか。
- 平成21年度 春期 問7リスク対策をリスクコントロールとリスクファイナンスに分けた場合,リスクファイナンスに該当するものはどれか。
- 平成27年度 秋期 問9不正が発生する際には“不正のトライアングル”の 3 要素全てが存在すると考えられている。“不正のトライアングル”の構成要素の説明のうち,適切なものはどれか。
- 平成29年度 秋期 問11不適合への対応のうち,JIS Q 27000:2014(情報セキュリティマネジメントシステム-用語)の“是正処置”の定義はどれか。
- 平成29年度 春期 問9個人情報の漏えいに関するリスク対応のうち,リスク回避に該当するものはどれか。
- 令和4年度 春期 問7安全・安心な IT 社会を実現するために創設された制度であり,IPA “中小企業の情報セキュリティ対策ガイドライン”に沿った情報セキュリティ対策に取り組むことを中小企業などが自己宣言するものはどれか。
- 平成21年度 春期 問8情報システムのリスク分析に関する記述のうち,適切なものはどれか。
- 平成22年度 春期 問6情報漏えいに関するリスク対応のうち,リスク回避に該当するものはどれか。
- 令和5年度 春期 問8政府情報システムのためのセキュリティ評価制度に用いられる“ISMAP 管理基準”が基礎としているものはどれか。
- 令和6年度 春期 問8組織のセキュリティインシデント管理の成熟度を評価するために Open CSIRT Foundation が開発したモデルはどれか。
- 令和2年度 10月 問7経済産業省が“サイバー・フィジカル・セキュリティ対策フレームワーク(Version 1.0)”を策定した主な目的の一つはどれか。
- 平成26年度 秋期 問3経済産業省が公表した“クラウドサービス利用のための情報セキュリティマネジメントガイドライン”が策定された目的について述べたものはどれか。
- 令和4年度 春期 問9経済産業省と IPA が策定した“サイバーセキュリティ経営ガイドライン(Ver 2.0)”に関する記述のうち,適切なものはどれか。
- 平成30年度 秋期 問6経済産業省と IPA が策定した“サイバーセキュリティ経営ガイドライン(Ver2.0)”の説明はどれか。
- 平成22年度 春期 問7経済産業省告示の“ソフトウェア等脆弱性関連情報取扱基準”における Web アプリケーションに関する脆弱性関連情報の適切な取扱いはどれか。
- 令和5年度 秋期 問10総務省及び国立研究開発法人情報通信研究機構(NICT)が 2019 年 2 月から実施している取組 “NOTICE” に関する記述のうち,適切なものはどれか。
- 令和4年度 春期 問8総務省及び国立研究開発法人情報通信研究機構(NICT)が 2019 年 2 月から実施している取組“NOTICE”に関する記述のうち,適切なものはどれか。
- 令和2年度 10月 問6総務省及び国立研究開発法人情報通信研究機構(NICT)が 2019 年 2 月から実施している取組“NOTICE”に関する記述のうち,適切なものはどれか。
正解と解説は、答え合わせのあとに出ます。
年度から解く
この分野の問題は 28年度ぶんの試験から出ています。いちばん新しいのは令和7年度 秋期です。年度別に解くと、回ごとにまとめて解けます。