⑨ 情報セキュリティ

ITパスポート481

問題

ISMSのPDCAモデルにおいて、C(Check)で実施することの例として適切なものはどれか。

Aサーバ室内の情報資産を洗い出す
Bサーバ管理者の業務内容を第三者が客観的に評価する✓ 正解
C業務内容の監査結果に基づき監視方法を変更する
D定められた手順に従ってサーバを監視する

正解

Bサーバ管理者の業務内容を第三者が客観的に評価する

解説

Check(評価)の段階では、業務内容を客観的に評価するなどの確認作業を行います。

分野解説:⑨ 情報セキュリティ

近年もっとも重視され、出題が増えている分野です。情報セキュリティの3要素(機密性・完全性・可用性)、リスクマネジメント、マルウェアや不正アクセスなどの脅威と攻撃手法、暗号化・認証・アクセス制御などの対策技術、情報セキュリティポリシーが頻出です。攻撃の名称と手口、対策の名称と目的をセットで覚えることが重要です。用語が多く紛らわしいものもあるため、脅威と対策を対応づけて整理し、確実に得点できるようにしておきましょう。

この分野の問題をすべて見る →

本番形式で問題を解いてみよう

クイズモードで挑戦 →
← 第480482問 →

ITパスポートについて

IT基礎を証明する定番の国家試験

主催情報処理推進機構(IPA)
出題形式多肢選択式(四肢択一)100問。CBT方式で通年実施
試験時間120分
受験料7,500円(税込)
合格基準総合評価点600点以上/1,000点満点、かつ分野別評価点(ストラテジ系・マネジメント系・テクノロジ系)が各300点以上/1,000点満点
難易度★★☆☆☆(やや易)
試験詳細を見る →
← 問題一覧へ戻る