情報処理技術者試験-NAVI


情報セキュリティスペシャリスト H23年秋 午前 【問10】

表に示すテーブル X、Y へのアクセス要件に関して、JIS Q 27001:2006 (ISO/IEC 27001:2005) が示す "完全性" の観点からセキュリティを脅かすおそれのあるアクセス権付与はどれか。

テーブルアクセス要件
X(注文テーブル)(1)調達課の利用者 A が注文データを入力するために、
 又は内容を容認するためにアクセスする。
(2)管理課の利用者 B はアクセスしない。
Y(仕入先マスタテーブル)(1)調達課の利用者 A が仕入先データを照会する目的だけで
 アクセスする。
(2)管理課の利用者 B が仕入先データのマスタメンテナンス
 作業を行うためにアクセスする。

GRANT INSERT ON Y TO A
GRANT INSERT ON Y TO B
GRANT SELECT ON X TO A
GRANT SELECT ON X TO B


       


みんなの正解率:  67%  (507人のうち341人が正解)

キーワード:EC GRANT ISO JISQ27001:2005 JISQ27001:2006 TOB 完全性


情報セキュリティスペシャリスト H23年秋の全キーワードをみる

解答と解説

解答:
解説:JISQ27001:2006
リスクの特定では、脅威が情報資産の脆弱性に付け込むことによって、情報資産に与える影響を特定する。
キーワード:EC GRANT ISO JISQ27001:2005 JISQ27001:2006 TOB 完全性


みんなの正解率:  67%  (507人のうち341人が正解)
      

スポンサードリンク


この問題のキーワード


EC
【H25年春】 DNSSEC (DNS Security Extensions) の... 正解率:83%
【H25年春】 CRYPTREC の活動内容はどれか。... 正解率:62%
【H24年秋】 DNSSEC に関する記述として、適切なものはどれか。... 正解率:81%
【H23年春】 次の SQL 文を A 表の所有者が発行した場合を説明したものはどれ... 正解率:83%
【H22年秋】 DNSSEC の説明として、適切なものはどれか。... 正解率:79%
【H22年秋】 和両立である R (差集合 R-S を求める SELECT 文とする... 正解率:73%

GRANT
【H24年春】 SQL の GRANT 文による権限定義に関する記述のうち、適切なも... 正解率:71%
【H23年春】 次の SQL 文を A 表の所有者が発行した場合を説明したものはどれ... 正解率:83%
【H21年春】 RDBMS の表へのアクセスにおいて、特定の利用者だけにアクセス権を... 正解率:88%

ISO
【H18年秋】 ISO17799では、情報セキュリティは三つの事項を維持するものとし... 正解率:90%
【H18年秋】 システム開発と取引のための共通フレーム (SLCP-JCF98) に... 正解率:76%
【H18年秋】 文字コードに関する記述のうち、適切なものはどれか。... 正解率:50%
【H16年秋】 JIS X 5070 (ISO 15408 ; 情報技術セキュリティ... 正解率:73%
【H15年秋】 ISO 17799 では、情報セキュリティは三つの事項を維持するもの... 正解率:91%
【H15年秋】 電子的な方法を用いないで、緊急事態を装って組織内部の人間からパスワー... 正解率:83%

JISQ27001:2006
【H24年春】 JIS Q 27001:2006における情報システムのリスクとその評... 正解率:73%
【H22年秋】 JIS Q 27001:2006 における情報システムのリスクとその... 正解率:73%

TOB
【H23年春】 次の SQL 文を A 表の所有者が発行した場合を説明したものはどれ... 正解率:83%

完全性
【H25年春】 DNSSEC (DNS Security Extensions) の... 正解率:83%
【H18年秋】 ISO17799では、情報セキュリティは三つの事項を維持するものとし... 正解率:90%
【H16年秋】 JIS X 5070 (ISO 15408 ; 情報技術セキュリティ... 正解率:73%
【H15年秋】 ISO 17799 では、情報セキュリティは三つの事項を維持するもの... 正解率:91%
【H15年秋】 電子的な方法を用いないで、緊急事態を装って組織内部の人間からパスワー... 正解率:83%
【H15年秋】 入出金管理システムでデータファイルとして出力された入金データを、売掛... 正解率:41%

JISQ27001:2005

情報セキュリティスペシャリスト H23年秋の全キーワードをみる




H23年秋 設問一覧
【問11】テンペスト (TEMPEST) 攻撃を説明したものはどれか。... 84%
【問12】ダウンローダ型ウィルスが PC に浸入した場合に、インターネット経由... 77%
【問13】ルートキット (rootkit) を説明したものはどれか。... 83%
【問14】スパムメールの対策である DKIM (DomainKeys Iden... 66%
【問15】IPsec の AH に関する説明のうち、適切なものはどれか。... 56%
【問16】Web アプリケーションの脆弱性を悪用する攻撃手法のうち、Perl... 76%
【問17】DNS の MX レコードで指定するものはどれか。... 64%
【問18】コンピュータとスイッチングハブの間、又は 2 台のスイッチングハブの... 64%
【問19】電源オフ時に IP アドレスを保持することができない装置が、電源オン... 73%
【問20】TCP ヘッダに含まれる情報はどれか。... 65%

 




情報セキュリティスペシャリストの過去年度
H26年春 [ 午前問題 ]H25年秋 [ 午前問題 ]
H25年春 [ 午前問題 ]H24年秋 [ 午前問題 ]
H24年春 [ 午前問題 ]H23年秋 [ 午前問題 ]
H23年春 [ 午前問題 ]H22年秋 [ 午前問題 ]
H22年春 [ 午前問題 ]H21年秋 [ 午前問題 ]
H21年春 [ 午前問題 ]H18年秋 [ 午前問題 ]
H17年秋 [ 午前問題 ]H16年秋 [ 午前問題 ]
H15年秋 [ 午前問題 ]H14年秋 [ 午前問題 ]
H13年秋 [ 午前問題 ]