ITパスポート 技術要素 一問一答 第16問〜第20問|セキュリティ

重要度:B 論点:セキュリティ

問16:ファイアウォールを導入すれば、コンピュータウイルスの感染も完全に防ぐことができる。

解答を見る

× ファイアウォールは通信の制御が役目。ウイルス対策には別途ウイルス対策ソフト等が必要。


重要度:B 論点:セキュリティ

問17:フィッシングは、正規の企業などを装ったメールや偽サイトで個人情報をだまし取る手口である。

解答を見る

○ 本物そっくりの偽サイト等へ誘導し、ID・パスワードなどを入力させて盗む。


重要度:C 論点:セキュリティ

問18:SQLインジェクションは、メールの添付ファイルを開くことで感染するマルウェアの一種である。

解答を見る

× 入力欄などに不正なSQL文を注入し、データベースを不正に操作する攻撃。マルウェアではない。


重要度:B 論点:セキュリティ

問19:ISMS(情報セキュリティマネジメントシステム)は、PDCAサイクルで継続的に見直し・改善する。

解答を見る

○ 構築して終わりではなく、計画・実行・点検・改善を繰り返して維持向上させる。


重要度:C 論点:セキュリティ

問20:リスクへの対応でいう「リスク移転」の例として、保険への加入がある。

解答を見る

○ 損失を第三者(保険会社)に肩代わりさせる対応がリスク移転の代表例。現行シラバスでは「リスク共有(移転・分散)」に位置付けられる。


コメント

タイトルとURLをコピーしました