▼IP令和3年度:問96 情報セキュリティ方針に関する記述として、適切なものはどれか。 ア 一度定めた内容は、運用が定着するまで変更してはいけない。 イ 企業が目指す情報セキュリティの理想像を記載し、その理想像に近づくた …
▼IP令和3年度:問94 特定のPCから重要情報を不正に入手するといった標的型攻撃に利用され、攻撃対象のPCに対して遠隔から操作を行って、ファイルの送受信やコマンドなどを実行させるものはどれか。 ア RAT イ VPN …
▼IP令和3年度:問91 次の作業a~dのうち、リスクマネジメントにおける、リスクアセスメントに含まれるものだけを全て挙げたものはどれか。 a 脅威や脆(ぜい)弱性などを使ってリスクレベルを決定する。 b リスクとなる要 …
▼IP令和3年度:問88 ISMSのリスクマネジメントにおいて、最初に行うものはどれか。 ア リスク対応 イ リスク特定 ウ リスク評価 エ リスク分析 ▼上に出てきた用語の意味 【リスク risk】将来起こりうる悪い出 …
▼IP令和3年度:問85 無線LANのセキュリティにおいて、アクセスポイントがPCなどの端末からの接続要求を受け取ったときに、接続を要求してきた端末固有の情報を基に接続制限を行う仕組みはどれか。 ア ESSID イ MA …
▼IP令和3年度:問81 J-CRATに関する記述として、適切なものはどれか。 ア 企業などに対して、24時間体制でネットワークやデバイスを監視するサービスを提供する。 イ コンピュータセキュリティに関わるインシデントが …