11_2 情報セキュリティ管理

11_2 情報セキュリティ管理

27 Qs

quiz-placeholder

Similar activities

スラスラ英単語テスト No.13

スラスラ英単語テスト No.13

8th Grade

22 Qs

Lesson 6 _section 3・4

Lesson 6 _section 3・4

KG - University

23 Qs

スラスラ英単語テスト No.12

スラスラ英単語テスト No.12

8th Grade

23 Qs

LATIHAN SOAL (A2-2-15)

LATIHAN SOAL (A2-2-15)

Professional Development

23 Qs

【世界史】小テスト対策

【世界史】小テスト対策

9th - 12th Grade

23 Qs

ทบทวนบทที่ 39-43

ทบทวนบทที่ 39-43

KG - University

30 Qs

JFT Basicテスト模擬試験3

JFT Basicテスト模擬試験3

Professional Development

30 Qs

「他者を理解するということ」重要語テスト

「他者を理解するということ」重要語テスト

9th Grade

22 Qs

11_2 情報セキュリティ管理

11_2 情報セキュリティ管理

Assessment

Quiz

others

Medium

Created by

Tsuneto Hanashima

Used 1+ times

FREE Resource

27 questions

Show all answers

1.

MULTIPLE CHOICE QUESTION

30 sec • 1 pt

リスク対応のうち,リスクファイナンシングに該当するものはどれか。 平成31年春期 問40
システムが被害を受けるリスクを想定して,保険を掛ける。
システムの被害につながるリスクの顕在化を抑える対策に資金を投入する。
リスクが大きいと評価されたシステムを廃止し,新たなセキュアなシステムの構築に資金を投入する。
リスクが顕在化した場合のシステムの被害を小さくする設備に資金を投入する。

2.

MULTIPLE CHOICE QUESTION

30 sec • 1 pt

JIS Q 27000:2014(情報セキュリティマネジメントシステム−用語)における"リスクレベル"の定義はどれか。 平成31年春期 問41
脅威によって付け込まれる可能性のある,資産又は管理策の弱点
結果とその起こりやすさの組合せとして表現される,リスクの大きさ
対応すべきリスクに付与する優先順位
リスクの重大性を評価するために目安とする条件

3.

MULTIPLE CHOICE QUESTION

30 sec • 1 pt

Media Image
JIS Q 27000:2019(情報セキュリティマネジメントシステム−用語)における真正性及び信頼性に対する定義a〜dの組みのうち,適切なものはどれか。 〔定義〕 a.意図する行動と結果とが一貫しているという特性 b.エンティティは,それが主張するとおりのものであるという特性 c.認可されたエンティティが要求したときに,アクセス及び使用が可能であるという特性 d.認可されていない個人,エンティティ又はプロセスに対して,情報を使用させず,また,開示しないという特性 平成30年秋期 問39

4.

MULTIPLE CHOICE QUESTION

30 sec • 1 pt

組織的なインシデント対応体制の構築や運用を支援する目的でJPCERT/CCが作成したものはどれか。 平成30年秋期 問40
CSIRTマテリアル
ISMSユーザーズガイド
証拠保全ガイドライン
組織における内部不正防止ガイドライン

5.

MULTIPLE CHOICE QUESTION

30 sec • 1 pt

JIS Q 27000:2019(情報セキュリティマネジメントシステム−用語)において,"エンティティは,それが主張するとおりのものであるという特性"と定義されているものはどれか。 平成30年春期 問39
真正性
信頼性
責任追跡性
否認防止

6.

MULTIPLE CHOICE QUESTION

30 sec • 1 pt

CSIRTの説明として,適切なものはどれか。 平成29年秋期 問42
IPアドレスの割当て方針の決定,DNSルートサーバの運用監視,DNS管理に関する調整などを世界規模で行う組織である。
インターネットに関する技術文書を作成し,標準化のための検討を行う組織である。
企業内・組織内や政府機関に設置され,情報セキュリティインシデントに関する報告を受け取り,調査し,対応活動を行う組織の総称である。
情報技術を利用し,宗教的又は政治的な目標を達成するという目的をもつ者や組織の総称である。

7.

MULTIPLE CHOICE QUESTION

30 sec • 1 pt

リスクアセスメントを構成するプロセスの組合せはどれか。 平成29年秋期 問43
リスク特定,リスク評価,リスク受容
リスク特定,リスク分析,リスク評価
リスク分析,リスク対応,リスク受容
リスク分析,リスク評価,リスク対応

Create a free account and access millions of resources

Create resources
Host any resource
Get auto-graded reports
or continue with
Microsoft
Apple
Others
By signing up, you agree to our Terms of Service & Privacy Policy
Already have an account?