⑤ 情報セキュリティ対策

情報セキュリティマネジメント200

問題

標的型攻撃メールを模したメールを従業員に配信する訓練の主な目的はどれか。

AメールのURLをクリックした従業員に追加教育を行うなど意識を高めるため✓ 正解
Bウイルス対策ソフトの検知率を評価するため
Cネットワークの負荷耐性を測定するため
Dパスワードリスト攻撃に対するシステムの防御力を検証するため

正解

AメールのURLをクリックした従業員に追加教育を行うなど意識を高めるため

解説

標的型攻撃メール訓練は、実体験を通じて従業員のセキュリティ意識を高め、適切な対応を教育することを目的としています。

分野解説:⑤ 情報セキュリティ対策

日常の運用で行う具体的な対策を学ぶ分野です。職務分掌や相互牽制など内部不正を防ぐ組織的対策、最小権限の原則やneed-to-knowといったアクセス管理、多層防御の考え方が頻出です。パスワード管理(アカウントロック等)や、電子メールのなりすまし対策(SPF・DKIM・DMARC・POP before SMTP)、CTF・レッドチーム/ブルーチームといった演習の用語も問われます。「人的・組織的対策」と「技術的対策」を区別しつつ、それぞれの目的(不正防止・被害拡大の抑止)を意識して整理すると得点が安定します。

この分野の問題をすべて見る →

本番形式で問題を解いてみよう

クイズモードで挑戦 →
← 第199201問 →

情報セキュリティマネジメントについて

セキュリティ管理を証明する国家試験

主催情報処理推進機構(IPA)
出題形式科目A 多肢選択式(四肢択一)/科目B 多肢選択式。合計60問、CBT方式で通年実施
試験時間120分(科目A・科目B合計)
受験料7,500円(税込)
合格基準総合評価点600点以上/1,000点満点
難易度★★☆☆☆(やや易)
試験詳細を見る →
← 問題一覧へ戻る