11_2 情報セキュリティ管理

11_2 情報セキュリティ管理

27 Qs

quiz-placeholder

Similar activities

Miss Dee and Mr. Douglass Quiz

Miss Dee and Mr. Douglass Quiz

12th Grade

23 Qs

すらすら英単語テスト No.7

すらすら英単語テスト No.7

Professional Development

25 Qs

[kanji]漢検3級 step31読み #1

[kanji]漢検3級 step31読み #1

KG - University

24 Qs

第6課 語彙 ごい

第6課 語彙 ごい

Professional Development

25 Qs

第10課

第10課

KG - University

30 Qs

202510② 宿題テスト

202510② 宿題テスト

2nd Grade

22 Qs

Bản sao của N2 TAISAKU - NGỮ PHÁP BÀI 6

Bản sao của N2 TAISAKU - NGỮ PHÁP BÀI 6

KG - University

22 Qs

Quiz Kotoba SSW Pengolahan Makanan #2

Quiz Kotoba SSW Pengolahan Makanan #2

KG - University

25 Qs

11_2 情報セキュリティ管理

11_2 情報セキュリティ管理

Assessment

Quiz

others

Medium

Created by

Tsuneto Hanashima

Used 1+ times

FREE Resource

AI

Enhance your content in a minute

Add similar questions
Adjust reading levels
Convert to real-world scenario
Translate activity
More...

27 questions

Show all answers

1.

MULTIPLE CHOICE QUESTION

30 sec • 1 pt

リスク対応のうち,リスクファイナンシングに該当するものはどれか。 平成31年春期 問40

システムが被害を受けるリスクを想定して,保険を掛ける。
システムの被害につながるリスクの顕在化を抑える対策に資金を投入する。
リスクが大きいと評価されたシステムを廃止し,新たなセキュアなシステムの構築に資金を投入する。
リスクが顕在化した場合のシステムの被害を小さくする設備に資金を投入する。

2.

MULTIPLE CHOICE QUESTION

30 sec • 1 pt

JIS Q 27000:2014(情報セキュリティマネジメントシステム−用語)における"リスクレベル"の定義はどれか。 平成31年春期 問41

脅威によって付け込まれる可能性のある,資産又は管理策の弱点
結果とその起こりやすさの組合せとして表現される,リスクの大きさ
対応すべきリスクに付与する優先順位
リスクの重大性を評価するために目安とする条件

3.

MULTIPLE CHOICE QUESTION

30 sec • 1 pt

Media Image

JIS Q 27000:2019(情報セキュリティマネジメントシステム−用語)における真正性及び信頼性に対する定義a〜dの組みのうち,適切なものはどれか。 〔定義〕 a.意図する行動と結果とが一貫しているという特性 b.エンティティは,それが主張するとおりのものであるという特性 c.認可されたエンティティが要求したときに,アクセス及び使用が可能であるという特性 d.認可されていない個人,エンティティ又はプロセスに対して,情報を使用させず,また,開示しないという特性 平成30年秋期 問39

4.

MULTIPLE CHOICE QUESTION

30 sec • 1 pt

組織的なインシデント対応体制の構築や運用を支援する目的でJPCERT/CCが作成したものはどれか。 平成30年秋期 問40

CSIRTマテリアル
ISMSユーザーズガイド
証拠保全ガイドライン
組織における内部不正防止ガイドライン

5.

MULTIPLE CHOICE QUESTION

30 sec • 1 pt

JIS Q 27000:2019(情報セキュリティマネジメントシステム−用語)において,"エンティティは,それが主張するとおりのものであるという特性"と定義されているものはどれか。 平成30年春期 問39

真正性
信頼性
責任追跡性
否認防止

6.

MULTIPLE CHOICE QUESTION

30 sec • 1 pt

CSIRTの説明として,適切なものはどれか。 平成29年秋期 問42

IPアドレスの割当て方針の決定,DNSルートサーバの運用監視,DNS管理に関する調整などを世界規模で行う組織である。
インターネットに関する技術文書を作成し,標準化のための検討を行う組織である。
企業内・組織内や政府機関に設置され,情報セキュリティインシデントに関する報告を受け取り,調査し,対応活動を行う組織の総称である。
情報技術を利用し,宗教的又は政治的な目標を達成するという目的をもつ者や組織の総称である。

7.

MULTIPLE CHOICE QUESTION

30 sec • 1 pt

リスクアセスメントを構成するプロセスの組合せはどれか。 平成29年秋期 問43

リスク特定,リスク評価,リスク受容
リスク特定,リスク分析,リスク評価
リスク分析,リスク対応,リスク受容
リスク分析,リスク評価,リスク対応

Create a free account and access millions of resources

Create resources

Host any resource

Get auto-graded reports

Google

Continue with Google

Email

Continue with Email

Classlink

Continue with Classlink

Clever

Continue with Clever

or continue with

Microsoft

Microsoft

Apple

Apple

Others

Others

By signing up, you agree to our Terms of Service & Privacy Policy

Already have an account?