情報処理技術者試験-NAVI


情報セキュリティスペシャリスト H23年春 午前 【問13】

経済産業省 "ソフトウェア管理ガイドライン" に定められた、ソフトウェアを使用する法人、団体などが実施すべき基本的事項の記述のうち、適切なものはどれか。

ウィルスからソフトウェアを保護するため、関係法令や使用許諾契約などについて利用者の教育啓発を行う。
セキュリティ対策に責任を負うセキュリティ管理責任者を任命し、適切な管理体制を整備する。
ソフトウェアの違法複製などの有無を確認するため、すべてのソフトウェアを対象として、その使用状況についての監査を実施する。
ソフトウェアの脆弱性を突いた不正アクセスから保護するため、ソフトウェアの使用手順や管理方法などを定めたソフトウェア管理規則を制定する。


       


みんなの正解率:  58%  (596人のうち344人が正解)

キーワード:ウィルス セキュリティ対策 ソフトウェア管理ガイドライン 監査 脆弱性


情報セキュリティスペシャリスト H23年春の全キーワードをみる

解答と解説

解答:
解説:
キーワード:ウィルス セキュリティ対策 ソフトウェア管理ガイドライン 監査 脆弱性


みんなの正解率:  58%  (596人のうち344人が正解)
      

スポンサードリンク


この問題のキーワード


ウィルス
【H25年秋】 RLO (Right-to-Left Override) を利用した... 正解率:86%
【H25年秋】 利用者 PC がボットに感染しているかどうかを hostsファイルで... 正解率:83%
【H25年秋】 ルートキット (rootkit) を説明したものはどれか。... 正解率:87%
【H25年春】 ダウンローダ型ウィルスが内部ネットワークの PC に感染した場合に、... 正解率:83%
【H23年秋】 ダウンローダ型ウィルスが PC に浸入した場合に、インターネット経由... 正解率:77%
【H22年春】 ダウンローダ型ウィルスが PC に浸入した場合に、インターネット経由... 正解率:70%

セキュリティ対策
【H25年春】 CRYPTREC の活動内容はどれか。... 正解率:62%
【H24年秋】 2011 年に経済産業省が公表した"クラウドサービス利用のための情報... 正解率:68%
【H24年春】 有料の公衆無線 LAN サービスにおいて実施される、ネットワークサー... 正解率:79%
【H24年春】 SMTP-AUTH を使ったメールセキュリティ対策はどれか。... 正解率:71%
【H22年春】 SMTP-AUTH を使ったメールセキュリティ対策はどれか。... 正解率:63%
【H21年秋】 クロスサイトスクリプティングによる攻撃へのセキュリティ対策に該当する... 正解率:81%

監査
【H26年春】 システム監査報告書に記載された改善勧告に対して、被監査部門から提出さ... 正解率:82%
【H25年秋】 被監査企業が SaaS をサービスを利用契約して業務を実施している場... 正解率:82%
【H25年春】 新システムへの移行に関するシステム監査で確認した状況のうち、指摘事項... 正解率:87%
【H24年秋】 2011 年に経済産業省が公表した"クラウドサービス利用のための情報... 正解率:68%
【H24年秋】 システム監査で用いる統計的サンプリングに関する記述のうち、適切なもの... 正解率:52%
【H24年春】 内部監査として実施したシステム監査で、問題点の検出後、改善勧告を行う... 正解率:78%

脆弱性
【H26年春】 スパムメールの対策として、宛先ポート番号 25番 の通信に対して I... 正解率:65%
【H26年春】 脆弱性検査で、対象ホストに対してポートスキャンを行った。... 正解率:69%
【H26年春】 JVN (Japan Vulnerability Notes) など... 正解率:66%
【H26年春】 Web アプリケーションの脆弱性を悪用する攻撃手法のうち、Perl... 正解率:77%
【H26年春】 WAF(Web Application Firewall) のブラッ... 正解率:67%
【H26年春】 SSL に対するバージョンロールバック攻撃の説明はどれか。... 正解率:64%

ソフトウェア管理ガイドライン

情報セキュリティスペシャリスト H23年春の全キーワードをみる




H23年春 設問一覧
【問14】共通フレーム 2007 に従いシステム開発の要件定義の段階で実施する... 76%
【問15】IC カードの耐タンパ性を高める対策はどれか。... 81%
【問16】ルータで接続された二つのセグメント間でのコリジョンの伝搬とブロードキ... 63%
【問17】ある企業の本店で内線通話を調査したところ、通話数が 1 時間当たり... 73%
【問18】インターネット VPN を実現するために用いられる技術であり、ESP... 86%
【問19】TCP のフロー制御に関する記述のうち、適切なものはどれか。... 75%
【問20】通信プロトコルで使用するデータ形式を記述するための記法であって、SN... 67%
【問21】次の SQL 文を A 表の所有者が発行した場合を説明したものはどれ... 83%
【問22】操作に不慣れな人も利用するシステムでは、間違ったデータが入力されるこ... 81%
【問23】共通フレーム 2007 で取り決められているものはどれか。... 52%

 




情報セキュリティスペシャリストの過去年度
H26年春 [ 午前問題 ]H25年秋 [ 午前問題 ]
H25年春 [ 午前問題 ]H24年秋 [ 午前問題 ]
H24年春 [ 午前問題 ]H23年秋 [ 午前問題 ]
H23年春 [ 午前問題 ]H22年秋 [ 午前問題 ]
H22年春 [ 午前問題 ]H21年秋 [ 午前問題 ]
H21年春 [ 午前問題 ]H18年秋 [ 午前問題 ]
H17年秋 [ 午前問題 ]H16年秋 [ 午前問題 ]
H15年秋 [ 午前問題 ]H14年秋 [ 午前問題 ]
H13年秋 [ 午前問題 ]