情報セキュリティマネジメント試験(SG)過去問
情報セキュリティマネジメント試験(SG)の公開問題を1問ずつ解説つきで掲載。分野別・年度別に学習できます。
年度別
令和5年度 公開問題 科目A(12問)
令和6年度 公開問題 科目A(12問)
令和7年度 公開問題 科目A(12問)
令和8年度 公開問題 科目A(12問)
情報セキュリティ全般
サイバーキルチェーンに関する説明として,適切なものはどれか。
ゼロトラストの説明として,最も適切なものはどれか。
情報セキュリティ関連法規
電子署名法に関する記述のうち,適切なものはどれか。
個人情報保護法が保護の対象としている個人情報に関する記述のうち,適切なものはどれか。
特定電子メール法の説明として,適切なものはどれか。
刑法の電子計算機損壊等業務妨害に該当する行為はどれか。
情報セキュリティ管理
情報セキュリティ管理基準(平成28年)に関する記述のうち,適切なものはどれか。
デジタルフォレンジックスの説明はどれか。
情報システムのインシデント管理に対する監査で判明した状況のうち,監査人が,指摘事項として監査報告書に記載すべきものはどれ
JIS Q 31000:2019(リスクマネジメント-指針)におけるリスクアセスメントを構成するプロセスの組合せはどれか
情報の取扱基準の中で,社外秘情報の持出しを禁じ,周知した上で,従業員に情報を不正に持ち出された場合に,“社外秘情報とは知
内部統制の基本的要素の一つである“統制活動”に該当するものはどれか。
JIS Q 31000:2019(リスクマネジメント-指針)におけるリスクマネジメントプロセスに関する記述のうち,適切な
不正が発生する際には“不正のトライアングル”の3要素全てが存在すると考えられている。“不正のトライアングル”の構成要素の
情報セキュリティ違反を犯した従業員に対する懲戒手続を規定した就業規則を含む社内規程の内容について,情報セキュリティ管理基
情報セキュリティのリスクマネジメントにおける残留リスクに関する記述のうち,適切なものはどれか。
組織的なインシデント対応体制の構築を支援する目的でJPCERTコーディネーションセンターが作成したものはどれか。
情報セキュリティ対策
入室時と退室時にIDカードを用いて認証を行い,入退室を管理する。このとき,入室時の認証に用いられなかったIDカードでの退
Webアプリケーションにおけるセキュリティ上の脅威とその対策に関する記述のうち,適切なものはどれか。
マルウェアの検出方法のうち,検査対象のプログラムを実行する必要があるものはどれか。
リスクベース認証の説明として,適切なものはどれか。
SIEM製品によるセキュリティ上の効果として,最も適切なものはどれか。
CVSS v3について,基本評価基準,現状評価基準,環境評価基準のうち,現状評価基準の特徴はどれか。
チャレンジレスポンス認証方式に該当するものはどれか。
情報セキュリティでの脆弱性の検出に用いられるホワイトボックステストに該当するものはどれか。
セキュアOSのアクセス制御と管理者権限管理を説明した適切な組みはどれか。
マネジメント関連分野
システムの信頼性指標としてRASISがある。そのうちのAは可用性を表し,システムのサービス時間など,ある一定期間でのシス
サービス満足度の目標値を“サービス満足度に関する調査アンケートの満足度の平均点が5点満点中4.0点”と設定した。集計結果
システムの信頼性指標であるRASISの,安全性を除く四つに関する記述のうち,適切なものはどれか。
システム監査におけるフォローアップの説明として,適切なものはどれか。
サービスマネジメントにおける,サービスレベル目標の説明はどれか。
ストラテジ関連分野
BPMの説明はどれか。
品質管理において,結果と原因との関連を整理して,魚の骨のような図にまとめたものはどれか。
全社的な推進体制でRPAを導入するときの留意点として,適切なものはどれか。
特性要因図を説明したものはどれか。
企業全体で使用するデータを統合・整理したデータウェアハウスから,特定の分析目的のためにデータを加工して構築したものはどれ
経済産業省の“DXレポート2”では,DX実現に至る段階を次のように分けている。製造業のデジタル化事例において,デジタルト
eコマース運営会社がビッグデータを用いて新たなニーズを発掘し,その後のビジネス戦略に生かそうとしている。次のフローで,デ
良品である確率が0.9,不良品である確率が0.1の外注部品について受入検査を行いたい。各案で1個に掛かる費用が次のとおり
テクノロジ関連分野
暗号方式に関する記述のうち,適切なものはどれか。
セキュアハッシュ関数SHA-256を用いてファイルA及びファイルBのハッシュ値を算出すると,どちらも全く同じ次に示すハッ
迷惑メール対策のSPF(Sender Policy Framework)の仕組みはどれか。
HTTPのcookieに関する記述のうち,適切なものはどれか。
A社のWebサーバは,サーバ証明書を使ってTLS通信を行っている。PCからA社のWebサーバへのTLSを用いたアクセスに
社内ネットワークからインターネットへのアクセスを中継し,Webコンテンツをキャッシュすることによってアクセスを高速にする
DNSキャッシュサーバでのDNSキャッシュポイズニング攻撃の対策はどれか。
DMZはどれか。
次のIPアドレスとサブネットマスクをもつPCがある。このPCのネットワークアドレスとして,適切なものはどれか。 IPア