6_経営情報システム_一問一答

スポンサーリンク
6_経営情報システム_一問一答

中小企業診断士 経営情報システム 一問一答(26〜30問)|情報セキュリティ・認証・暗号

問26:組織が情報セキュリティを継続的に管理・改善する仕組みを何というか。要求事項を定めた規格は何か。 解答を見る ISMS(情報セキュリティマネジメントシステム)とJIS Q 27001(ISO/IEC 27001)。PDCAで継続的改善...
6_経営情報システム_一問一答

中小企業診断士 経営情報システム 一問一答(21〜25問)|情報セキュリティ・認証・暗号

問21:内部ネットワークと外部の境界に置き、通信の許可・遮断を制御する仕組みを何というか。 解答を見る ファイアウォール。あらかじめ定めた規則で通信をフィルタリングし、不正な出入りを防ぐ。 関連過去問:R5,問22 問22:次の記述の誤...
6_経営情報システム_一問一答

中小企業診断士 経営情報システム 一問一答(16〜20問)|情報セキュリティ・認証・暗号

問16:公開鍵が本人のものであることを第三者機関が保証する電子的な証明書を何というか。発行する機関は何か。 解答を見る 電子証明書(デジタル証明書)と認証局(CA)。これらの基盤全体をPKI(公開鍵基盤)という。 関連過去問:基礎知識 ...
6_経営情報システム_一問一答

中小企業診断士 経営情報システム 一問一答(11〜15問)|情報セキュリティ・認証・暗号

問11:保険加入や業務委託により、リスクによる損失を第三者に肩代わりさせるリスク対応を何というか。 解答を見る リスク移転(転嫁)。ほかにリスク要因をなくす回避、発生確率や影響を下げる低減、許容範囲として受け入れる受容がある。 関連過去問:...
6_経営情報システム_一問一答

中小企業診断士 経営情報システム 一問一答(6〜10問)|情報セキュリティ・認証・暗号

問6:脆弱性の修正プログラム(パッチ)が提供される前に、その脆弱性を突いて行われる攻撃を何というか。 解答を見る ゼロデイ攻撃。対策が未整備の期間を狙うため防御が難しく、多層防御や迅速なパッチ適用が重要となる。 関連過去問:R6,問18 ...
スポンサーリンク
タイトルとURLをコピーしました