情報処理技術者試験-NAVI


情報セキュリティスペシャリスト H23年春 午前 【問14】

共通フレーム 2007 に従いシステム開発の要件定義の段階で実施することとして、適切なものはどれか。

システムに必要なセキュリティ機能及びその機能が対策として達成すべき内容を決定する。
システムに必要なセキュリティ機能に関連するチェックリストを用いてソースコードをレビューする。
組織に必要なセキュリティ機能を含むシステム化計画を立案する。
第三者によるシステムのセキュリティ監査を脆弱性評価ツールを用いて定期的に実施する。


       


みんなの正解率:  76%  (516人のうち394人が正解)

キーワード:システム開発 レビュー 共通フレーム 共通フレーム2007 監査 脆弱性


情報セキュリティスペシャリスト H23年春の全キーワードをみる

解答と解説

解答:
解説:
キーワード:システム開発 レビュー 共通フレーム 共通フレーム2007 監査 脆弱性


みんなの正解率:  76%  (516人のうち394人が正解)
      

スポンサードリンク


この問題のキーワード


システム開発
【H25年春】 新システムへの移行に関するシステム監査で確認した状況のうち、指摘事項... 正解率:88%
【H24年春】 システム開発で行われる各テストについて、そのテスト要求事項が定義され... 正解率:80%
【H22年秋】 請負契約でシステム開発を委託している条件について、委託元のシステム監... 正解率:81%
【H21年秋】 SLCP (共通フレーム) に従いシステム開発の要件定義の段階で実施... 正解率:72%
【H21年春】 システム開発で行われる各テストについて、そのテスト要求事項が定義され... 正解率:66%
【H18年秋】 システム開発と取引のための共通フレーム (SLCP-JCF98) に... 正解率:76%

レビュー
【H21年秋】 SLCP (共通フレーム) に従いシステム開発の要件定義の段階で実施... 正解率:72%
【H18年秋】 システム開発を外部委託した場合の品質管理の妥当性を確認するための監査... 正解率:68%
【H17年秋】 ラウンドロビン方式によるデザインレビューの方法を説明したものはどれか... 正解率:74%
【H17年秋】 セキュリティレビュー、リスク分析、セキュリティ対策の計画策定、セキュ... 正解率:64%
【H15年秋】 情報システムの安全性のコントロールに関する監査証跡はどれか。... 正解率:76%
【H15年秋】 情報システムの変更管理を監査する場合、個別計画書の“監査手続”欄に記... 正解率:62%

共通フレーム
【H21年秋】 SLCP (共通フレーム) に従いシステム開発の要件定義の段階で実施... 正解率:72%
【H18年秋】 システム開発と取引のための共通フレーム (SLCP-JCF98) に... 正解率:76%
【H17年秋】 ソフトウェアを中心としたシステム開発及び取引のための共通フレーム (... 正解率:56%
【H14年秋】 システム開発と取引のための共通フレーム(SLCP-JCF98)に関す... 正解率:94%

監査
【H26年春】 システム監査報告書に記載された改善勧告に対して、被監査部門から提出さ... 正解率:82%
【H25年秋】 被監査企業が SaaS をサービスを利用契約して業務を実施している場... 正解率:81%
【H25年春】 新システムへの移行に関するシステム監査で確認した状況のうち、指摘事項... 正解率:88%
【H24年秋】 2011 年に経済産業省が公表した"クラウドサービス利用のための情報... 正解率:68%
【H24年秋】 システム監査で用いる統計的サンプリングに関する記述のうち、適切なもの... 正解率:52%
【H24年春】 内部監査として実施したシステム監査で、問題点の検出後、改善勧告を行う... 正解率:78%

脆弱性
【H26年春】 スパムメールの対策として、宛先ポート番号 25番 の通信に対して I... 正解率:66%
【H26年春】 脆弱性検査で、対象ホストに対してポートスキャンを行った。... 正解率:69%
【H26年春】 Web アプリケーションの脆弱性を悪用する攻撃手法のうち、Perl... 正解率:77%
【H26年春】 WAF(Web Application Firewall) のブラッ... 正解率:68%
【H26年春】 SSL に対するバージョンロールバック攻撃の説明はどれか。... 正解率:65%
【H25年秋】 RLO (Right-to-Left Override) を利用した... 正解率:86%

共通フレーム2007

情報セキュリティスペシャリスト H23年春の全キーワードをみる




H23年春 設問一覧
【問15】IC カードの耐タンパ性を高める対策はどれか。... 81%
【問16】ルータで接続された二つのセグメント間でのコリジョンの伝搬とブロードキ... 63%
【問17】ある企業の本店で内線通話を調査したところ、通話数が 1 時間当たり... 73%
【問18】インターネット VPN を実現するために用いられる技術であり、ESP... 86%
【問19】TCP のフロー制御に関する記述のうち、適切なものはどれか。... 75%
【問20】通信プロトコルで使用するデータ形式を記述するための記法であって、SN... 67%
【問21】次の SQL 文を A 表の所有者が発行した場合を説明したものはどれ... 83%
【問22】操作に不慣れな人も利用するシステムでは、間違ったデータが入力されるこ... 81%
【問23】共通フレーム 2007 で取り決められているものはどれか。... 52%
【問24】(1)〜(4) はある障害の発生から本格的な対応までの一連の活動であ... 72%

 




情報セキュリティスペシャリストの過去年度
H26年春 [ 午前問題 ]H25年秋 [ 午前問題 ]
H25年春 [ 午前問題 ]H24年秋 [ 午前問題 ]
H24年春 [ 午前問題 ]H23年秋 [ 午前問題 ]
H23年春 [ 午前問題 ]H22年秋 [ 午前問題 ]
H22年春 [ 午前問題 ]H21年秋 [ 午前問題 ]
H21年春 [ 午前問題 ]H18年秋 [ 午前問題 ]
H17年秋 [ 午前問題 ]H16年秋 [ 午前問題 ]
H15年秋 [ 午前問題 ]H14年秋 [ 午前問題 ]
H13年秋 [ 午前問題 ]