情報処理技術者試験-NAVI


情報セキュリティスペシャリスト H24年春 午前 【問6】

JIS Q 27001:2006における情報システムのリスクとその評価に関する記述のうち、適切なものはどれか。

脅威とは、脆弱性が顕在化する源のことであり、情報システムに組み込まれた技術的管理策によって脅威のレベルと発生の可能性が決まる。
脆弱性とは、情報システムに対して悪い影響を与える要因のことであり、自然災害、システム障害、人為的過失及び不正行為に大別される。
リスクの特定では、脅威が情報資産の脆弱性に付け込むことによって、情報資産に与える影響を特定する。
リスク評価では、リスク回避とリスク低減の二つに評価を分類し、リスクの大きさを判断して対策を決める。


       


みんなの正解率:  73%  (252人のうち185人が正解)

キーワード:JISQ27001:2006 リスク リスク回避 脆弱性


情報セキュリティスペシャリスト H24年春の全キーワードをみる

解答と解説

解答:
解説:JISQ27001:2006
リスクの特定では、脅威が情報資産の脆弱性に付け込むことによって、情報資産に与える影響を特定する。
キーワード:JISQ27001:2006 リスク リスク回避 脆弱性


みんなの正解率:  73%  (252人のうち185人が正解)
      

スポンサードリンク


この問題のキーワード


JISQ27001:2006
【H23年秋】 表に示すテーブル X、Y へのアクセス要件に関して、JIS Q 27... 正解率:67%
【H22年秋】 JIS Q 27001:2006 における情報システムのリスクとその... 正解率:73%

リスク
【H26年春】 システムの改善に向けて提出された4案について、評価項目を設定して採点... 正解率:58%
【H24年秋】 2011 年に経済産業省が公表した"クラウドサービス利用のための情報... 正解率:68%
【H24年秋】 特定の情報資産の漏えいに関するリスク対応のうち、リスク回避に該当する... 正解率:77%
【H23年秋】 ISMS におけるリスク分析手法の一つである "詳細リスク分析" で... 正解率:79%
【H22年秋】 JIS Q 27001:2006 における情報システムのリスクとその... 正解率:73%
【H21年春】 リスク対策をリスクコントロールとリスクファイナンスに分けた場合、リス... 正解率:86%

リスク回避
【H24年秋】 特定の情報資産の漏えいに関するリスク対応のうち、リスク回避に該当する... 正解率:77%
【H22年秋】 JIS Q 27001:2006 における情報システムのリスクとその... 正解率:73%
【H17年秋】 情報漏えいに関するリスク対策のうち、リスク回避に該当するものはどれか... 正解率:66%
【H16年秋】 リスクファイナンスを説明したものはどれか。... 正解率:59%
【H16年秋】 JIS Q 9001 (ISO 9001:2000) を適用して、ソ... 正解率:68%
【H16年秋】 JIS X 5070 (ISO 15408 ; 情報技術セキュリティ... 正解率:73%

脆弱性
【H26年春】 スパムメールの対策として、宛先ポート番号 25番 の通信に対して I... 正解率:65%
【H26年春】 脆弱性検査で、対象ホストに対してポートスキャンを行った。... 正解率:69%
【H26年春】 JVN (Japan Vulnerability Notes) など... 正解率:66%
【H26年春】 Web アプリケーションの脆弱性を悪用する攻撃手法のうち、Perl... 正解率:77%
【H26年春】 WAF(Web Application Firewall) のブラッ... 正解率:67%
【H26年春】 SSL に対するバージョンロールバック攻撃の説明はどれか。... 正解率:64%


情報セキュリティスペシャリスト H24年春の全キーワードをみる




H24年春 設問一覧
【問7】ファイアウォールにおいて、自ネットワークのホストへの侵入を防止する対... 68%
【問8】サイドチャネル攻撃の手法であるタイミング攻撃の対策として、最も適切な... 75%
【問9】PCI データセキュリティ基準(PCI DSS Version 2.... 61%
【問10】DMZ 上のコンピュータがインターネットからの ping に応答しな... 95%
【問11】有料の公衆無線 LAN サービスにおいて実施される、ネットワークサー... 79%
【問12】送信元を詐称した電子メールを拒否するために、SPF (Sender... 76%
【問13】迷惑メールの検知手法であるベイジアンフィルタリングの説明はどれか。... 83%
【問14】DNSの再帰的な問合せを使ったサービス不能攻撃(DNS amp)の踏... 75%
【問15】SMTP-AUTH を使ったメールセキュリティ対策はどれか。... 71%
【問16】SQL インジェクション対策について、Web アプリケーションの実装... 85%

 




情報セキュリティスペシャリストの過去年度
H26年春 [ 午前問題 ]H25年秋 [ 午前問題 ]
H25年春 [ 午前問題 ]H24年秋 [ 午前問題 ]
H24年春 [ 午前問題 ]H23年秋 [ 午前問題 ]
H23年春 [ 午前問題 ]H22年秋 [ 午前問題 ]
H22年春 [ 午前問題 ]H21年秋 [ 午前問題 ]
H21年春 [ 午前問題 ]H18年秋 [ 午前問題 ]
H17年秋 [ 午前問題 ]H16年秋 [ 午前問題 ]
H15年秋 [ 午前問題 ]H14年秋 [ 午前問題 ]
H13年秋 [ 午前問題 ]