SG-Siken

1171
0
0
0
Answered0/1171
#Title
1BCPを説明したものはどれか
2CIOが果たすべき主要な役割
3コーポレートガバナンス
4コーポレートガバナンス
5コーポレートガバナンス
6コーポレートガバナンスを説明したもの
7デジタルトランスフォーメーションの段階
8マトリックス組織を説明したもの
9リーダーシップのスタイル
10事業継続計画の策定
11便益を享受するステークホルダ
12ステークホルダの説明
13環境対策の観点で実施するもの
14期末在庫の評価額は何千円か
15製造原価明細書と損益計算書
16単語の出現頻度などを分析する手法
17特性要因図を説明したもの
18魚の骨のような図にまとめたもの
19Webページの著作権
20著作権が発生するのはどの時点か
21クロスライセンス
22クロスライセンスとして適切なもの
23コピープロテクト無効化を禁止する法律
24著作権法
25著作権法
26著作権法
27著作権法
28著作権法
29著作権法
30著作権法で保護されるもの
31著作権法による保護の対象
32著作権法による保護の対象
33著作権法の保護の対象外
34著作権法の保護対象
35著作権法の保護範囲
36著作権法上の適法行為
37著作物に関する記述
38ソフトウェアボリュームライセンス
39ソフトウェア購入者の権利
40パブリックドメイン
41ビジネスモデルを保護する法律
42ビジネスモデル特許
43プログラムの著作権の帰属先
44不正競争に該当するものはどれか
45不正競争防止法で保護されるもの
46不正競争防止法で禁止されている行為
47不正競争防止法による保護対象
48不正競争防止法の禁止行為
49営業秘密を保護する法律
50類似ドメイン名の登録を規制する法律
51不正競争防止法での営業秘密
52商標法
53営業秘密に該当するものはどれか
54工業所有権
55意匠法
56意匠法による保護の対象
57法人名義の著作物に関する規定
58特定電子メール法
59宣伝メールを規制する法律
60特定電子メール法
61特定電子メール法
62特定電子メール法
63特許権
64特許権
65特許法
66産業財産権
67産業財産権に属さない権利
68知的財産権
69知的財産権の種類
70著作権の帰属に関する説明
71著作権の帰属先
72著作物の帰属先
73著作権侵害となるものはどれか
74著作権侵害に関する記述
75著作者人格権に該当するもの
7636協定の説明はどれか
77NDAの事例はどれか
78クーリングオフなどを定めた法律
79サイトライセンス
80シュリンクラップ契約
81ボリュームライセンス契約
82中小受託取引適正化法
83中小受託取引適正化法の禁止行為
84企業Bと労働者Cの関係を表す記述
85偽装請負とされる事象
86労働の最低基準を定めた法律
87労働基準法で規定されていること
88労働法に則したセキュリティ対策
89労働契約
90労働契約形態
91契約書に記載するものはどれか
92契約書に記載するものはどれか
93業務契約
94労働者の就業形態
95労働者派遣である契約どれか
96労働者派遣とみなされる受託者の行為
97労働者派遣に関する記述
98労働者派遣契約
99労働者派遣契約
100労働者派遣契約
101労働者派遣契約
102労働者派遣法
103労働者派遣法
104労働者派遣法
105労働者派遣法における適法行為
106売買契約が成立するのはどの時点か
107売買契約の成立
108時間外労働に関する記述
109派遣元の責任はどれか
110派遣先の対応として適切なもの
111派遣先企業の責任
112消費者を保護するための法律
113準委任契約の説明はどれか
114独占禁止法の目的
115裁量労働制の説明はどれか
116請負人の義務
117請負契約
118請負契約
119請負契約
120請負契約
121請負契約
122請負契約によるシステム開発作業
123PL法(製造物責任法)の保護の対象
124製造物責任法
125製造物責任法(PL法)
126製造物責任法(PL法)
127製造物責任法の対象
128製造物責任法の対象となるもの
129コンプライアンスに関する活動
130コンプライアンス強化の説明
131コンプライアンス経営の説明
132システム管理基準
133システム管理基準
134ソフトウェア管理ガイドライン
135ソフトウェア管理ガイドライン
136ソフトウェア管理ガイドライン
137公益通報者保護法
138投資及びリスク低減のための実践規範
139集団思考の説明として適切なもの
140JIS Q 15001
141OECDプライバシーガイドライン
142ウイルスを作成行為を処罰する法律
143コンピュータウイルスに関する罪
144コンピュータウイルス
145コンピュータウイルスに関する記述
146コンピュータウイルスへの対処
147コンピュータウイルス対策技術
148警告メッセージが表示される原因
149コンピュータ不正アクセス対策基準
150サイバーセキュリティ基本法
151サイバーセキュリティ基本法
152サイバーセキュリティ戦略本部
153データの改ざんを処罰する法律
154ファイル作成が禁止されている場合
155アクセス権設定の効果
156アクセス権限
157DBのアクセス権設定
158適切なアクセス権限
159システムの操作権限
160不正アクセスを助長する行為
161不正アクセス禁止法
162不正アクセス禁止法
163不正アクセス禁止法
164不正アクセス禁止法
165不正アクセス禁止法
166不正アクセス禁止法
167不正アクセス禁止法での規制行為
168不正アクセス禁止法の処罰対象行為
169処罰の対象とする法律
170処罰の対象とする法律はどれか
171人的安全管理措置の具体例
172物理的安全管理措置
173個人情報であるもの
174個人情報に該当しないものはどれか
175個人情報に該当しないものはどれか
176個人情報の第三者への提供
177個人情報保護方針
178個人情報保護法
179個人情報保護法
180個人情報保護法
181個人情報保護法に照らして適切なもの
182情報流通プラットフォーム対処法
183情報流通プラットフォーム対処法
184政府機関等のセキュリティ対策統一基準
185特定個人情報ファイルの取扱い
186管理の対象とするものはどれか
187要配慮個人情報はどれか
188迷惑メール(スパムメール)はどれか
189スパムメールの説明
190迷惑メール対策
191通信傍受法に関する記述
192電子申請の特徴はどれか
193電子署名法に関する記述
194電子計算機使用詐欺罪
195電子計算機損壊等業務妨害
196HDMI規格
197ISMSの確立に必要な事項
198ISMSに関する記述
199ISMSの基となった国際規格
200ISMSの特徴として適切なもの
201ISO 9001:2000
202ISO/IEC 27001:2005の要求事項
203ISO国際規格
204JANコードに含まれる情報
205JANコードを構成している項目
206JIS Q 9000
207JIS Q 27000による用語の定義
208JIS Q 31000で挙げられている原則
209JIS Q 9000 妥当性確認
210JIS Q 9001(ISO 9001)
211QRコード
212QRコードの特徴
213QRコードの特徴
214Unicodeの特徴
215Unicodeの説明
216セキュリティ規格
217JIS Q 27001で挙げられている事項
218デファクトスタンダードの意味
219共通フレーム98
220共通フレームの目的はどれか
221共通フレーム2013
222品質マネジメントシステムの規格
223商品に印刷されたバーコードはどれか
224図書を特定するためコード
225技術仕様をRFCとして策定している組織
226文字コード
227日本産業標準調査会
228日本産業規格(JIS) に関する説明
229標準化規格
230非可逆の圧縮方式
231ハッシュ関数で得られるセキュリティ効果
232ハッシュ関数の特徴
233ハッシュ関数の特徴
234RPAを導入するときの留意点
235情報戦略の立案
236投資額を回収するための年間利益
237BPMの説明はどれか
238BPOの説明はどれか
239BPOを説明したものはどれか
240RPA活用による業務改善事例
241抜本的に再設計する際の留意点
242SaaS
243SaaSを利用時のセキュリティ管理
244業務プロセスの改善活動
245デジタルディバイド
246データサイエンティストの主要な役割
247企画プロセスで定義するもの
248要件定義プロセスで実施すべきもの
249ヒアリング
250ヒアリングに関する記述
251非機能要件に該当するものはどれか
252CSR調達に該当するものはどれか
253システム調達手順
254ベンダー選定に当たって実施すること
255提案依頼書(RFP)
256発注者が活用工程で行うことはどれか
257PaaS型サービスモデルの特徴
258RAID5に該当するものはどれか
259クライアントサーバシステム
260クライアントサーバシステム
261デュプレックスシステム
262フェールセーフの説明はどれか
263ホットスタンバイ方式の特徴はどれか
264RASIS
265システムの信頼性指標に関する記述
266ITの統制目標である信頼性はどれか
267処理結果が出始めるまでの経過時間
268応答時間の説明はどれか
269可用性を向上させるもの
270システムの可用性を高める施策
271可用性の説明
272可用性は何%か
273可用性を確認するチェック項目
274可用性評価
275IPv4アドレスとして正しくないもの
276IPアドレスを問い合わせる仕組み
277IPv6で追加・変更された仕様
278IPv6で追加・変更された仕様
279IPv6のIPアドレスは何ビットか
280IPv6アドレスの特徴
281NAPT
282NAPT
283NAPT
284NAT機能の説明
285SSIDの説明として適切なもの
286Webサーバに中継する仕組みはどれか
287Webサーバのセキュリティ
288Webサーバセキュリティに関する記述
289Webサーバの認証に用いられるもの
290LAN間接続装置
291MACアドレス
292OSI基本参照モデル
293OSI基本参照モデルの第3層
294ネットワーク層で接続する装置
295ネットワーク層の説明
296Webコンテンツをキャッシュする仕組み
297キャッシュポイズニング攻撃への対策
298インターネットアクセスを行う中継装置
299プロキシサーバの機能
300スイッチングハブの機能
301ネットワーク接続機器
302ネットワーク機器
303ルータ
304ルータが経路決定に用いる情報
305ルータの機能
306ルータの機能に関する記述
307ルータの機能に関する記述
308リピータ
309ARPの説明として適切なものはどれか
310ARPの説明はどれか
311ARPを利用した通信可否判定方法
312DHCP
313DHCP
314DHCP
315DHCPの説明はどれか
316UDPを使用しているもの
317DHCPサーバが設置されたLAN環境
318DNS
319DNSが果たす役割はどれか
320DNSが果たす役割はどれか
321DNSサーバの役割
322HTTPレスポンスのステータスコード
323IPv4のグローバルIPアドレス
324MACアドレスを取得するプロトコル
325MACアドレスを取得するプロトコル
326NTP
327NTP(Network Time Protocol)の用途
328POP3の説明
329TCP/IPとOSI基本参照モデル
330TCP/IP階層モデル
331TELNET
332TCP23番ポートへの攻撃が多い理由
333インターネットプロトコル
334メールプロトコルの組合せ
335時刻を合わせるためのプロトコル
336通信プロトコル
337セキュリティ関連プロトコル
338ウェルノウンポート番号
339サブネットマスクの説明
340トランスポート層のプロトコル
341ネットワーク層で暗号化を行うもの
342ポート番号
343ポート番号の説明はどれか
344TCPポート番号80が使用される理由
345TCPポート番号80が使用される理由
346MIME
347MIME
348MIME
349RADIUS
350SMTP
351SMTPの説明として適切なもの
352Webサーバと外部プログラムを連携する仕組み
353cookieに関する記述
354cookieの説明
355cookieのSecure属性
356電子メールのヘッダーフィールド
357データベースの監査ログを取得する目的
358E-R図に関する記述
359データウェアハウス
360データウェアハウス
361データマイニング
362ビッグデータで生じた処理の変化
363トランザクションに関する記述
364トランザクション署名の説明はどれか
365排他制御
366排他制御
367"不正のトライアングル"理論
368不正のトライアングル
369AESにおける鍵長の条件
370AESを使うとき用いるべき鍵はどれか
371AESの暗号化方式
372APTの説明はどれか
373APTの説明はどれか
374ARPスプーフィング攻撃
375BECに該当するものはどれか
376C&Cサーバが果たす役割はどれか
377C&Cサーバの役割はどれか
378C&Cサーバの役割はどれか
379CAPTCHA
380CAPTCHAに該当するもの
381CAPTCHAの目的はどれか
382CRL
383CRLに関する記述
384CRLの運用を説明したものはどれか
385CRYPTREC 暗号リスト
386CRYPTRECの役割
387CRYPTRECの活動内容はどれか
388DNSキャッシュボイズニング
389DNSキャッシュポイズニング
390DNSキャッシュポイズニング
391DNSキャッシュポイズニングの被害者
392DNSキャッシュポイズニング対策
393DNSキャッシュポイズニング攻撃の対策
394DoS攻撃で受ける被害
395DoS攻撃の標的はどれか
396DoS攻撃の説明
397EDoS攻撃の説明はどれか
398EV SSL証明書
399FRRとFARとの関係
400ICMP Flood攻撃に該当するもの
401ICカードとPINを用いた利用者認証
402ICカードの適切な運用方法
403IDとパスワードの運用管理
404パスワードの管理
405パスワードの管理方法
406IPスプーフィングの説明
407IPスプーフィング攻撃の対策
408Man-in-the-Browser攻撃
409Man-in-the-middle攻撃
410OCSPを利用する目的はどれか
411OSコマンドインジェクション
412PKI
413RSA
414Right-to-Left Overrideを利用した手口
415S/KEYに関する記述
416ワンタイムパスワードに関する記述
417ワンタイムパスワードで防げること
418S/MIME
419S/MIME
420S/MIMEの利用に関する記述
421S/MIMEの利用条件
422S/MIMEの機能
423S/MIMEの機能はどれか
424SAML
425SEOポイズニングの説明
426SEOポイズニングの説明はどれか
427検索結果を細工する攻撃の名称
428SHA-1を説明したものはどれか
429SHA-256ハッシュ値の長さ
430SQLインジェクションの説明
431SQLインジェクション攻撃の説明
432Smurf攻撃の特徴はどれか
433USBワームの説明
434VAの役割はどれか
435VBScript製のウィルスの特徴
436Wanna Cryptorに関する記述はどれか
437ランサムウェアにcategoryされるもの
438ランサムウェアの説明
439Webビーコンに該当するもの
440Webビーコンを説明したもの
441XMLデジタル署名の特徴
442XML署名
443XML署名 表記形式
444rootkitに含まれる機能はどれか
445かぎの適切な組合せはどれか
446暗号鍵の管理
447アドウェアに関する記述
448インシデントのcategory
449インシデントの種類
450セキュリティインシデントへの対応
451セキュリティ事象とインシデントの関係
452インシデントの定義
453インシデントに該当するもの
454エクスプロイトコード
455エンベロープ暗号化の説明はどれか
456暗号化することによって実現できること
457暗号化に関する記述
458暗号化技術に関する記述
459通信の暗号化に関する記述
460通信内容が暗号化される区間
461オープンリダイレクトを悪用した攻撃
462キーロガーの悪用例はどれか
463キーロガーの説明として適切なもの
464クラッキングの説明
465クリックジャッキング攻撃
466クロスサイトスクリプティング
467クロスサイトスクリプティング
468クロスサイトスクリプティング
469クロスサイトスクリプティング
470クロスサイトスクリプティング
471クロスサイトスクリプティングの特徴
472サイドチャネル攻撃の説明はどれか
473サイドチャネル攻撃の説明はどれか
474サイバーキルチェーン
475サイバーセキュリティ経営ガイドライン
476サイバーセキュリティ経営ガイドライン
477サラミ法はどれか
478サーバに対するDoS攻撃のねらい
479サーバ二重化の効果
480システムやネットワークの弱点や欠陥
481シャドーITに該当するものはどれか
482許可を得ずに利用される機器やサービス
483シングルサインオン
484シングルサインオン
485シングルサインオンの説明
486スクリプトキディの典型的な行為
487スパイウェアに該当するもの
488スパイウェアの動作目的
489スパイウェアの被害
490セキュリティバイデザインの説明
491セキュリティ事故のcategory
492セキュリティ事故の対応
493情報セキュリティ事故と対策
494ゼロデイ攻撃
495ゼ口デイ攻撃の説明
496ソーシャルエンジニアリング
497ソーシャルエンジニアリング
498ソーシャルエンジニアリング
499ソーシャルエンジニアリング
500ソーシャルエンジニアリング
501ソーシャルエンジニアリング
502ソーシャルエンジニアリングへの対策
503タイムスタンプの仕組み
504タイムスタンプの効果
505タイムスタンプサービスはどれか
506ダークネットはどれか
507チャレンジレスポンス方式
508チャレンジレスポンス方式
509チャレンジレスポンス方式
510チャレンジレスポンス方式
511テンペスト技術
512テンペスト攻撃を説明したもの
513ディレクトリトラバーサル攻撃
514ディレクトリトラバーサル攻撃
515デジタル署名
516デジタル署名
517デジタル署名
518デジタル署名
519デジタル署名
520デジタル署名
521デジタル署名
522デジタル署名
523デジタル署名
524デジタル署名で可能になること
525デジタル署名で確認できること
526デジタル署名に用いる鍵の組合せ
527デジタル署名の効果
528デジタル署名の手続
529デジタル署名の機能
530デジタル署名の目的
531デジタル署名を利用する目的
532デジタル署名を施す目的はどれか
533デジタル署名を行う目的
534デジタル署名の検証鍵と使用方法
535デジタル証明書
536デジタル証明書で確認できること
537デジタル証明書で確認できること
538デジタル証明書に関する記述
539デジタル証明書を使用して行えること
540デジタル証明書を使用して行えること
541トロイの木馬
542トロイの木馬の特徴
543ドメイン名ハイジャック
544ドライブバイダウンロード攻撃
545ドライブバイダウンロード攻撃
546ドライブバイダウンロード攻撃
547ハイブリッド暗号方式
548ハイブリッド暗号方式の特徴
549ハッシュ関数を利用したメッセージ認証
550バイオメトリクス認証
551バイオメトリクス認証
552バイオメトリクス認証
553バイオメトリクス認証
554バイオメトリクス認証に該当するもの
555バイオメトリクス認証はどれか
556バックドア
557バックドア
558バックドア
559バックドアに該当するものはどれか
560バックドアに該当するものはどれか
561バッファオーバーフローはどれか
562バージョンロールバック攻撃
563パスワードの組合せ総数
564パスワードの総数を求める数式
565パスワードリスト攻撃
566パスワードリスト攻撃
567パスワードリスト攻撃の手口
568パスワードリマインダ
569フィッシング
570フィッシング
571フィッシング
572フィッシングによる被害
573フィッシングへの対策
574メールの送信者が使った手口
575フィッシングの手口
576ブルートフォース攻撃
577ブルートフォース攻撃
578ブルートフォース攻撃
579ボットの説明はどれか
580ボットへの感染防止の対策
581ポリモーフィック型ウイルス
582ポートスキャンを行う目的はどれか
583対象ポートの状態を判定する方法
584マクロウイルスに関する記述
585マルウェアのcategoryの適切な組合せ
586マルウェアの説明として適切なもの
587マルウェアの動的解析に該当するもの
588マルウェアの検出方法
589メッセージダイジェストの利用目的
590メッセージ認証で使用される鍵
591メッセージ認証の手法
592メッセージ認証コード(MAC)
593メッセージ認証符号の利用目的
594ランダムサブドメイン攻撃の影響
595リスクベース認証
596リスクベース認証に該当するもの
597リバースブルートフォース攻撃
598ルートキットの特徴はどれか
599ルートキットを説明したもの
600ルート認証局についての記述
601ワームの侵入に関する記述
602ワームの特徴はどれか
603ワームウィルスの説明
604不正なプログラムやツール
605不正プログラムに付けられた呼び名
606公開かぎ暗号方式
607公開鍵暗号方式
608公開鍵暗号方式
609公開鍵暗号方式
610公開鍵暗号方式
611公開鍵暗号方式
612公開鍵暗号方式
613公開鍵暗号方式で必要な鍵の数
614公開鍵暗号方式の安全性
615公開鍵で暗号化した電子メール
616送信者を確認できる電子メール
617電子メール暗号化の効果
618電子メールに対するマルウェア検査
619電子メールのウィルス対策
620電子メールのセキュリティ
621電子メールのセキュリティ
622電子メールのセキュリティ
623電子メールの機密性
624電子メールのファイル添付方法
625公開鍵暗号方式の暗号アルゴリズム
626共通鍵暗号方式
627共通鍵暗号方式で必要な鍵数
628共通鍵暗号方式の特徴
629共通鍵暗号方式の特徴はどれか
630共通鍵暗号方式の説明
631共通鍵暗号方式の鍵数
632同じ鍵を使用する暗号化方式
633暗号方式の特徴
634暗号方式の特徴
635利用者を認証する方法
636利用者認証技術に関する記述
637利用者認証
638可用性が損なわれた事故の例
639否認防止の特性に関する記述
640否認防止の特性に該当するもの
641失効したデジタル証明書の一覧表
642完全性が損なわれる行為はどれか
643完全性を脅かす攻撃
644完全性を高める例はどれか
645完全性を脅かすアクセス権付与
646情報セキュリティの3要素
647情報セキュリティの三大要素
648情報セキュリティ要素のどれか
649維持管理すべき特性
650情報セキュリティの機密性
651通信データの機密性確保
652情報セキュリティ活動
653改ざん検知するのに使われる技術
654改ざんを検知する方法
655攻撃とその対策の組合せ
656攻撃と対策の適切な組合せ
657暗号の危殆化に該当するもの
658暗号化することで防げる脅威
659暗号方式に関する記述
660暗号方式に関する記述
661暗号方式に関する説明
662楕円曲線暗号の特徴はどれか
663標的型攻撃メールの特徴
664標的型攻撃メール
665水飲み場型攻撃の手口はどれか
666生体認証システム
667生体認証システム
668生体認証システム
669真正性及び信頼性に対する定義
670社内の情報セキュリティ教育
671社員に対する情報セキュリティ教育
672第三者に知られてはいけない鍵
673秘密鍵の適切な保管方法
674素因数分解を利用した公開暗号方式
675脅威と脆弱性に関する記述
676衝突発見困難性に関する記述
677証明書の失効を確認するプロトコル
678認証システムの特徴
679認証デバイス
680認証技術の組合せ
681認証方式の特徴に関する記述
682認証局(CA)が作成するもの
683認証局(CA)が果たす役割
684認証局(CA)の役割
685認証局(CA)の役割
686認証局が果たす役割
687認証局が果たす役割はどれか
688認証局が発行するものはどれか
689認証局の公開鍵で行う処理
690認証局の公開鍵を利用して行う動作
691鍵と暗号化アルゴリズムの取扱い
692電子証明書が証明しているもの
693電子証明書に関する記述
694電子証明書が利用できる組合せはどれか
695"管理策及び実施の手引"の適用
696BYODの説明はどれか
697BYODの説明はどれか
698CCの活動とサービス対象の組合せ
699CSIRTの説明として適切なもの
700CVE識別子の説明はどれか
701CWEはどれか
702ISMSのPDCAサイクル
703ISMSのPDCAサイクル
704ISMSプロセスのPDCAモデル
705ISMSの情報セキュリティ方針
706ISMS適合性評価制度の説明はどれか
707J-CRATに関する記述
708J-CSIP
709J-CSIPの説明はどれか
710JIS Q 27002
711JIS Q 27017に記載されている管理策
712JPCERT/CCが作成したものはどれか
713JPCERT/CCの説明はどれか
714JVNが主として提供する情報はどれか
715JVNはどれか
716Mobile Device Management
717PDCAサイクルに従った実施順序
718PDCAサイクルのどれにあたるか
719PDCAサイクルのどれに該当するか
720サービスマネジメントにおけるPDCA
721RPOはどれか
722アカウンタビリティ及び権限をもつ人
723ガイドラインが策定された目的
724情報セキュリティ文書
725物理的セキュリティ対策
726物理的セキュリティ対策
727適切な情報セキュリティ対策はどれか
728クラウドサービスモデルでの責務
729コンティンジェンシープラン
730サイバーセキュリティ戦略
731サイバー・フィジカル・セキュリティ対策
732サポートユーティリティ
733サーバのセキュリティ監査
734システム障害の監視対象
735セキュリティの取組みを規定した文書
736情報セキュリティポリシー
737情報セキュリティポリシー
738情報セキュリティポリシー
739情報セキュリティポリシーに関する記述
740情報セキュリティポリシーに関する記述
741トップマネジメントに関する記述
742パスワードの盗用防止策
743サービスの不正アクセス対策
744ビジネスインパクト分析
745ビジネスインパクト分析
746ベースラインアプローチの特徴
747マネジメントレビューで考慮する事項
748リスクとその評価に関する記述
749リスクの回避に該当するもの
750リスク回避に該当するものはどれか
751リスク回避に該当する事例はどれか
752リスクアセスメント
753リスクアセスメントに関する記述
754リスクアセスメントの構成プロセス
755リスクアセスメントを構成するプロセス
756リスクアセスメントに基づく監査対象
757リスクファイナンシング
758リスクファイナンスに該当するもの
759リスクマネジメント
760リスクマネジメントに関する記述
761リスクマネジメントの実施内容
762リスクマネジメントの実施順序
763リスクマネジメントの実施順序
764リスクマネジメントプロセス
765データ保管に関するリスク管理
766リスクレベルの定義はどれか
767リスク分析
768リスク分析に関する記述
769リスク分析の作業順序
770リスク分析の定義はどれか
771リスク分析の方法
772リスク分析結果と比較するもの
773リスク対応のうちどれにcategoryされるか
774リスク特定において特定する対象
775リスク移転に該当するもの
776リスク移転を説明したもの
777リスク算定の定量的評価
778リスク評価についての説明
779リスク評価はどれか
780中小企業におけるセキュリティ宣言
781情報セキュリティ5か条への取組状況
782働く人々が認識をもつべきもの
783内部不正による漏えいに有効な対策
784内部不正防止の観点から適切なもの
785内部不正を防止する対策
786内閣官房に設置された機関はどれか
787再発を防止するためのもの
788処置フェーズで実施するもの
789利用者IDの削除漏れが発見できるもの
790割れ窓理論
791可用性を高めるための管理策
792委託元の情報セキュリティ管理
793情報の取扱基準
794情報セキュリティガバナンスの範囲
795情報セキュリティ基本方針
796情報セキュリティ基本方針
797情報セキュリティ基本方針文書
798情報セキュリティ方針の取扱い
799情報セキュリティ監査
800テレワークの情報セキュリティ監査
801情報セキュリティ監査
802情報セキュリティ監査の対象
803セキュリティ規程への対応状況の評価
804情報セキュリティ目的の達成計画
805情報セキュリティ管理基準
806情報資産の機密性評価
807情報資産管理台帳の記入方法
808改善が必要な状況はどれか
809残留リスクの定義はどれか
810管理作業を実施可かどうかの組合せ
811適切な業務はどれか
812経営者が自ら行うべき取組み
813内部統制に最終的な責任を負っている者
814脆弱性関連情報の適切な取扱い
815要求事項及び管理策の適用要否
816詳細リスク分析で行う作業
817適用宣言書の作成に関する記述
818障害発生後の対応
819"予防"に該当するものはどれか
8202要素認証に該当するものはどれか
8212要素認証に該当する組はどれか
8222要素認証に該当する組みはどれか
823DMZ
824DMZに移した機器はどれか
825DMZの設置目的
826DMZの説明
827DMZを使用したサーバの設置方法
828DMZを使用したサーバの設置方法
829IDSの機能はどれか
830IDSの特徴のうち適切なもの
831IPSの説明はどれか
832LANアナライザー
833LANアナライザー使用時の注意点
834LANアナライザー使用時の注意点
835NTPを使った増幅型のDDoS攻撃対策
836PCで行うマルウェア対策
837ウィルス疑惑時の対処
838ウイルス感染対策
839SIEMの機能として適切なもの
840SIEMの機能はどれか
841SIEM製品によるセキュリティ上の効果
842SPFの仕組みはどれか
843SPFの仕組みはどれか
844SPFで受信側が行うことはどれか
845SPFの特徴はどれか
846SPFを利用する目的はどれか
847TPMがもつ機能はどれか
848UPS導入で期待できるセキュリティ効果
849VDIの仕組み
850VLAN機能のセキュリティ効果
851WAFの説明はどれか
852WAFの設置場所
853WAFの説明
854WAFの説明はどれか
855WAFを利用する目的
856Web Application Firewall
857WPA2-PSKの機能はどれか
858WPA2の特徴はどれか
859WPA2の暗号アルゴリズム
860暗号アルゴリズムの危殆化
861Webブラウザの利用方法
862hostsファイル
863hostsファイルの改ざん
864アクセス制御
865アクセス権の設定
866アクセス権の設定
867アクセス権の設定
868アクセス権の設定
869データベース利用者への権限付与
870アンチパスバック機能
871ウイルスの調査手法
872ウイルス定義ファイル
873ウイルス対策ソフト
874ウイルス対策ソフトの運用方法
875有害なソフトウェアへの対策
876クリアデスクに該当するもの
877コンピュータフォレンジクス
878サーバへの侵入を防止する対策
879ステガノグラフィ
880ステガノグラフィの機能はどれか
881ステガノグラフィはどれか
882メッセージの存在を秘匿する技術
883ステートフルインスペクション方式
884スマートフォンの取扱いに関する記述
885スマートフォンの安全な利用
886社員のスマートフォンの認証
887セキュアブートの説明はどれか
888セキュリティパッチの適用漏れの防止
889ゼロトラストの説明はどれか
890タイミング攻撃の対策
891ダウンロードされることを防ぐ対策
892チャンレンジレスポンス
893デジタルフォレンジックス
894デジタルフォレンジックス
895デジタルフォレンジックス
896デジタルフォレンジックス
897証拠を収集し保全する技法
898ノートPCの盗難防止対策
899ハッシュ値によるワームの検知
900パケットフィルタリングルール
901パケットフィルタリングルール
902パケットフィルタリング機能
903パケットフィルタリング
904パケットフィルタリング
905パケットフィルタリング機能
906パターンマッチング方式
907パターンマッチング方式
908ビヘイビア法
909ビヘイビア法に分類されるもの
910ビヘイビア法を説明したもの
911ファイアウォール
912ファイアウォール
913ファイアウォールの方式
914ファイアウォールの設定
915ファイルサーバの運用管理
916フィルタリングルールの設定
917フォールスネガティブに該当するもの
918フォールスポジティブに該当するもの
919ブラックリストとホワイトリスト
920プライバシーマーク制度
921プライマリDNSサーバの設定
922ベイジアンフィルタリングの説明
923ポートスキャナーの利用目的はどれか
924メールサーバの設定
925送信側のメールサーバで認証するもの
926メールヘッダー情報
927リスクを受容するプロセス
928リスクを受容するプロセス
929公衆無線LANのセキュリティ対策と効果
930無線LANにおける利用者制限
931無線LANにおける暗号化の仕組み
932無線LANのセキュリティ
933無線LANの暗号化方式はどれか
934無線LANの盗聴対策
935無線LANセキュリティ
936無線LANセキュリティ
937利用者アクセスログの取扱い
938情報システムヘの脅威と対策の組合せ
939Webアプリケーション 脅威と対策
940Webアプリケーションの脅威と対策
941情報漏えいのリスクの低減策
942情報漏えいのリスクの低減策
943情報漏えいを防止するための対策
944情報漏えい対策はどれか
945機器の紛失による情報漏えい対策
946持出しを牽制するための対策
947時刻サーバとの間の通信プロトコル
948検疫ネットワーク
949無線ネットワーク不正利用への対策
950特権的アクセス権を利用した行為
951管理特権を利用した行為はどれか
952磁気ディスクの廃棄処理
953秘密情報の漏えいを防止するもの
954第三者中継と判断できるログ
955第三者中継と判断できるログはどれか
956耐タンパ性を高める対策はどれか
957耐タンパ性
958踏み台にされることを防止する対策
959退職する従業員の不正を防ぐ対策
960電子透かし
961CC(Common Criteria)の内容はどれか
962ISO/IEC 15408の評価対象になるもの
963情報技術セキュリティ評価の国際標準
964CVSSv3
965脆弱性の深刻さを評価するもの
966FIPS140-2を説明したものはどれか
967ITセキュリティ評価及び認証制度
968PCI DSS
969PCIデータセキュリティ基準の要件
970カードセキュリティコードの取扱方法
971システム・製品のセキュリティ評価基準
972ファジングで得られる効果
973ファジングに該当するものはどれか
974ファジングの説明はどれか
975ペネトレーションテスト
976ペネトレーションテスト
977ペネトレーションテストの目的
978ペネトレーションテストはどれか
979共通脆弱性評価システム(CVSS)の特徴
980AHとESPを含むプロトコル
981DKIMの説明はどれか
982DNSSECで実現できることはどれか
983DNSSECの機能はどれか
984DNSSECの説明として適切なもの
985EAP
986EAP-TLSによって実現される認証
987ESPトンネルモード
988HTTPSで実現できるものはどれか
989HTTPSに関する説明
990HTTPSを利用する目的
991HTTPSを用いて実現できるもの
992HTTPSを用いて実現できるものはどれか
993HTTPS通信
994HTTPS通信の暗号化に関する記述
995HTTPの認証機能
996IEEE802.1XとRADIUSでの認証
997IPsec
998IPsecに関する記述
999IPsecのAHに関する説明
1000MAC(Message Authentication Code)
1001MAC(Message Authentication Code)
1002MACアドレスフィルタリング
1003MACアドレスフィルタリング
1004NIDSを導入する目的はどれか
1005OAuth2.0
1006OP25Bによって遮断される電子メール
1007OP25Bの説明はどれか
1008OP25Bはどれか
1009SMTP-AUTHにおける認証の動作
1010SMTP-AUTHの特徴はどれか
1011SMTP-AUTH認証はどれか
1012SQLインジェクション対策
1013SQLインジェクション対策
1014SQLインジェクション対策
1015SSH
1016SSHの説明はどれか
1017SSHによる通信
1018SSL
1019SSLに関する記述
1020SSLに関する記述
1021SSLの利用に関する記述
1022SSLの機能に関する記述
1023SSLの特徴はどれか
1024SSLの通信手順
1025SSL-VPN装置に必要な条件
1026SSL/TLSで実現できるもの
1027SSL/TLSの機能はどれか
1028SSL通信のURLの先頭
1029TLS通信で期待できるセキュリティ効果
1030VPN
1031専用線で結んだように利用できる技術
1032VPN(Virtual Private Network)
1033テレワークの導入
1034WPA3はどれか
1035XSS対策に該当するもの
1036インターネットVPN
1037クロスサイトスクリプティング対策
1038サンドボックスの仕組み
1039セッションハイジャック対策
1040ダイナミックパケットフィルタリング
1041データベースのアカウントと権限
1042ネットワークシステムのセキュリティ対策
1043インターネットを利用した受注管理システムのセキュリティ
1044販売支援システムのセキュリティ
1045ネットワークセキュリティ
1046ハニーポット
1047ハニーポットの説明はどれか
1048攻撃の内容を観察するためのもの
1049ブラウザに送信する直前に行う対策
1050特殊文字の無効化操作はどれか
1051プライベートIPアドレスを隠蔽できるもの
1052メールの送信者認証
1053公開鍵認証方式でのSSH接続
1054認証VLAN
1055認証プロトコル
1056通信経路上での盗聴対策
1057プロジェクトに該当するものはどれか
1058プロジェクトライフサイクルの特性
1059WBSを使用する目的
1060WBSを使用する目的
1061アローダイアグラム
1062アローダイアグラム
1063アローダイアグラム
1064ガントチャートの特徴
1065プロジェクトの日程計画作成に適した技法
1066SLAに記載する内容
1067サービスの稼働率の目標値
1068運用レベル合意書(OLA)の説明はどれか
1069SLAやサービスカタログを文書化する者
1070サービス満足度の評価
1071問題管理プロセスの目的はどれか
1072段階的取扱い
1073目標復旧時間
1074種類別件数と総件数の推移を表す図
1075利用者が優先して確認すべき事項
1076移行テストを実施する目的
1077エラープルーフ化の例はどれか
1078システム運用におけるデータの取扱い
1079バックアップ計画
1080ローカルサービスデスク
1081逓減課金方式を示すグラフ
1082IT統制
1083スプレッドシート利用に係る内部統制
1084セキュリティコントロール
1085合計を照合して確認するコントロール
1086不正使用を発見するコントロール
1087内部統制
1088内部統制の基本的要素
1089内部統制の評価及び監査の基準
1090情報セキュリティ管理監査
1091正確性・網羅性を確保するコントロール
1092アクセス制御の監査
1093アクセス制御の監査
1094インタビュー実施時にすべきこと
1095伝票入力作業の監査手続
1096監査手続の実施に際して利用する技法
1097ウォークスルー法の説明はどれか
1098システムテストの監査
1099システムテストの監査
1100システム監査の実施体制
1101システム監査の対象となるもの
1102システム監査を実施する目的
1103システム監査規程
1104受入テストのシステム監査
1105システム監査人の役割
1106システム監査人の役割
1107システム監査人の独立性
1108システム監査人の独立性
1109システム監査人の独立性
1110システム監査人の独立性
1111システム監査人の行為
1112システム監査手続きの技法
1113システム設計の監査項目
1114スプレッドシートの利用の監査
1115ソフトウェアのパッチの適用の監査
1116ソフトウェア資産管理の監査
1117ソースコードの機密性の監査
1118フォローアップとして適切なものはどれか
1119プログラミングの監査
1120マスタファイル管理に関する監査
1121ユーザー受入れテストの監査
1122事業継続計画(BCP)についての監査
1123保証型の監査と助言型の監査
1124内部監査で順守すべき要求事項
1125内部監査で順守すべき要求事項
1126外部委託管理の監査
1127委託先管理の監査
1128従業員の守秘義務に関する監査
1129情報セキュリティ監査基準
1130情報漏えい防止に関する監査
1131指摘事項として記載すべきもの
1132正確性に関わるコントロールの監査
1133監査する際のチェックポイント
1134監査人の業務範囲を逸脱するもの
1135監査報告書で報告すべき指摘事項
1136監査報告書で報告すべき指摘事項
1137監査報告書に記載すべき指摘事項
1138監査報告書に記載する指摘事項
1139監査報告書に記載すべきものはどれか
1140監査報告書に記載すべきものはどれか
1141監査報告書に記載すべきものはどれか
1142監査証拠となるもの
1143監査調書の説明はどれか
1144監査調書はどれか
1145秘密管理性のチェックポイント
1146被監査部門と意見交換を行う目的
1147被監査部門の行為として適切なもの
1148適切な安全性の検証項目
1149リスクアセスメントとリスク対応
1150監査で指摘された情報セキュリティリスク
1151自己評価シート
1152業務委託での情報セキュリティリスク
1153SNMPの説明
1154ネットワークの疎通確認に使われるもの
1155通信相手との接続性を確認するコマンド
1156ファイル受渡しの管理
1157ファイルの安全な受渡し
1158リスク低減策
1159共連れ対策
1160バックアップポリシー
1161匿名加工手法
1162脆弱性診断基準
1163全従業員に周知すべきこと
1164情報セキュリティインシデント管理
1165ICカードシステムを利用した入退室管理システム
1166Webサーバに対する不正侵入とその対策
1167Webサービスを利用するためのパスワードを安全に保存する方法
1168クラウドサービスの利用者認証
1169ログ管理システム
1170情報セキュリティにおけるリスク
1171情報資産についてのリスクアセスメント