情報資産のリスク評価・対応計画
全11問
全11問・解説・間違い直しは登録不要・無料。無料登録で進捗をクラウド保存。期日復習・弱点分析は Premium (月480円)全11問に加えて、期日復習・弱点分析・広告非表示をご利用中です
この科目の学習ポイントを読む
ぴよパスでは情報セキュリティマネジメント試験の問題を1カテゴリに分けています。情報資産のリスク評価・対応計画にはオリジナル予想問題を11問収録し、サイト内の情報セキュリティマネジメント試験全11問の約100%を占めます。この割合は本試験の出題比率ではありません。このカテゴリの収録テーマには情報資産・リスク評価・リスク対応計画・情報資産台帳などがあります。本試験の情報は合格率70.0%(令和7年度)・試験時間120分(科目A・科目B合わせて)・受験料7,500円です。
回答後に解説を読み、分からなかった用語や手順をテキストで確かめてから解き直す使い方ができます。
- 正解済みまだ正解していませんQ1初級情報資産台帳・管理責任・業務情報
受注部門が、日常業務で扱う情報の管理台帳を作り直す。調査すると、注文内容は電子ファイル、顧客が承認した変更内容は紙の変更票で保管されており、出荷前には両方を照合していた。 旧台帳にはパソコンとプリンタの機種名だけがあり、注文ファイルや変更票の記載はなかった。紙の変更票は入力後も照合に使うため、保管を継続する。社内方針では、業務で扱う情報ごとに用途、保管場所、管理責任者を明確にする。 この方針に沿う台帳の見直しとして、最も適切なものはどれか。
答えと解説を先に見る
解説: 機器の一覧だけでは、出荷判断に使う情報と、その管理の担当が分かりません。この部門では注文ファイルと紙の変更票の両方を照合に使っています。両方を台帳へ加え、用途、保管場所、管理責任者を整理する案が社内方針に合います。 紙か電子かを理由に一方を除外せず、実際の業務で何を利用している…
- 正解済みまだ正解していませんQ2初級情報資産・完全性・可用性
製品の加工条件を記した電子データについて、製造部門が二つの事故を想定した。いずれも情報の外部流出は起きないものとする。 事故A:担当者がデータを開くことはできるが、加工温度が誤った値に書き換わり、その値で製造すると不良品が生じる。 事故B:記録された値は正しいままだが、必要な作業時間帯にデータを開けず、製造を開始できない。 事故A、事故Bでそれぞれ直接損なわれる情報の特性を、正しく対応させたものはどれか。
答えと解説を先に見る
解説: 事故Aでは、データを開けるかではなく、内容が正確に保たれているかが問題です。加工温度が誤った値になっているため、完全性が損なわれています。 事故Bでは内容は正しいものの、必要なときに利用できません。損なわれるのは可用性です。二つとも製造へ影響しますが、影響に至る原因が違うため、…
- 正解済みまだ正解していませんQ3中級脅威・脆弱性・バックアップ
設計部門は作業用データのコピーを毎日保存している。点検では、作業用データとコピーの両方を、通常の作業アカウントで書き換えたり削除したりできることが確認された。 担当者は「このアカウントの権限でマルウェアが動作し、作業用データとコピーを両方破損させると、設計作業を再開するためのデータを復元できなくなる」というリスクを記録した。ここでは、マルウェアがその権限で動作した場合を想定し、他の独立した復元用コピーはないものとする。 この記録から、脅威、脆弱性、業務への影響を正しく区別したものはどれか。
答えと解説を先に見る
解説: この想定では、害をもたらす事象がマルウェアによるデータ破損です。両方の保存先へ同じ作業権限で変更を加えられる構成が、その事象によって被害を広げる弱点です。その結果、復元するためのデータが残らず、設計作業を再開できなくなります。 「何が起きるか」「どの弱点につけ込まれるか」「業務…
- 正解済みまだ正解していませんQ4中級リスク評価・業務への影響・発生可能性
販売部門は、二つの情報資産A・Bについて追加対策の優先順位を決めようとしている。社内方式は、事故が業務へ与える影響の評価値と、被害発生可能性の評価値を掛けてリスク値を求め、高い方から対応を検討するものである。 今回の調査では、被害発生可能性だけが評価済みで、Aは3、Bは2だった。どちらも数値が大きいほど発生可能性が高い。一方、業務への影響はまだ評価しておらず、両者が同じとも確認していない。担当者は「3は2より大きいので、追加調査をせずAを優先と確定できる」と報告した。 この報告への対応として、最も適切なものはどれか。
答えと解説を先に見る
解説: この会社の方式には、業務への影響と被害発生可能性の両方が必要です。今回は影響の値が未評価で、同じだとも確認できていません。発生可能性の3と2だけでは、会社の方式によるリスクの大小は確定できません。 たとえば、仮に影響がAで1、Bで3なら、リスク値はAが1×3=3、Bが3×2=6…
- 正解済みまだ正解していませんQ5中級リスク評価・情報資産・対応の優先順位
製造会社の情報管理担当者は、5つの情報資産について、今週追加対策に着手する2件を選ぶ。 社内では、機密性・完全性・可用性の評価のうち最も高い値を「重要度」とし、重要度×被害発生可能性を「リスク値」としている。各評価は1〜3で、値が大きいほど高い。以下は業務への影響と既存対策を考慮して確定した値であり、追加の補正は行わない。 A 製造指示:機密性3、完全性1、可用性1、被害発生可能性1 B 出荷指示:機密性1、完全性3、可用性3、被害発生可能性3 C 在庫記録:機密性2、完全性2、可用性1、被害発生可能性3 D 設備点検記録:機密性1、完全性2、可用性2、被害発生可能性2 E 公開製品一覧:機密性1、完全性1、可用性1、被害発生可能性2 各資産の追加対策は承認済みで、着手費用と必要作業時間は同じである。今週の枠は2件とし、社内の計画ルールに従ってリスク値の高い順に着手する。他の制約はない。残りの資産への対応は別途計画する。 今週着手する2件の組合せはどれか。
答えと解説を先に見る
解説: 各資産について3つの評価の最大値を取り、被害発生可能性を掛けます。Aは3×1=3、Bは3×3=9、Cは2×3=6、Dは2×2=4、Eは1×2=2です。高い順にB、C、D、A、Eとなり、今週の2枠はBとCです。 Aは機密性の評価が3でも、被害発生可能性を含めたリスク値はCやDより…
- 正解済みまだ正解していませんQ6中級残留リスク・リスク受容基準・対応策の選定
物流部門は、受注データが利用できなくなるリスクへの対応を選ぶ。社内で採用した評価方法では、現在のリスク値は9である。今回の選定基準は、費用が20万円以下、対策後のリスク値が4以下であることの両方を満たすことである。 担当者は、同じ対象・同じ評価方法・同じ期間で、次の3案を評価済みである。 A案:費用10万円、対策後のリスク値6。 B案:費用18万円、対策後のリスク値3。 C案:費用25万円、対策後のリスク値2。 各案は単独で採用するものとし、組合せや分割実施は行わない。他の選定条件はなく、承認時には今回の二つの基準を変えない。今回採用できる案はどれか。
答えと解説を先に見る
解説: B案は18万円で費用上限の20万円以下、対策後のリスク値は3で基準の4以下です。二つの条件をともに満たします。 A案は安価で、現在よりリスク値も下がりますが、残る値6は今回の受容基準を超えます。C案は残る値2が基準内でも、費用25万円が上限を超えます。改善したかだけでなく、対策…
- 正解済みまだ正解していませんQ7中級リスク回避・リスク共有・リスク対応
部門の責任者が、外部向けに実施している任意の情報提供サービスのリスク対応を検討している。会社では対応の考え方を、原因となる活動をやめる「回避」、対策によって発生可能性や影響を小さくする「低減」、契約などで損失の負担を他者と分ける「共有」、評価したリスクを認識して引き受ける「保有」に整理している。 今回の候補は、次の二つである。 A案:その任意サービスを終了し、このサービスを実施することに由来するリスクの原因をなくす。 B案:サービスは継続するが、契約で定めた事故の金銭的損失の一部を他社が負担する仕組みを利用する。B案自体は事故の発生可能性を変えない。 会社の整理に照らして、A案とB案を正しく分類したものはどれか。
答えと解説を先に見る
解説: A案は、リスクの原因となる任意サービス自体を終了するため回避です。B案は、サービスを継続しながら契約対象の金銭的損失の一部を他者と分けるため共有です。 B案を採用しても、この与件では事故の発生可能性は変わりません。また、分担するのは契約で定めた損失の一部であり、あらゆる損失や責…
- 正解済みまだ正解していませんQ8中級リスク低減・リスク保有・受容の判断
ある部門が、別々に評価した二つのリスクA・Bへの対応を決定した。 Aについては、誤った変更が本番データへ反映される可能性を下げるため、変更内容の確認工程を追加する。この工程の狙いは発生可能性の低下であり、対象業務の廃止や他社への損失負担の分担は行わない。 Bについては、現在の対策を含めてリスクを評価し、社内の受容基準内であることを確認した。受容の権限を持つ責任者が内容を認識したうえで、現状を維持することを承認し、判断を記録した。Bの追加対策は行わない。 Aの確認工程の追加と、Bの承認された現状維持について、対応の考え方を正しく表したものはどれか。
答えと解説を先に見る
解説: Aは業務を続けながら、確認工程によって誤変更が反映される可能性を下げようとする低減です。Bは評価したリスクを認識し、権限を持つ責任者が現状維持を承認しているため保有です。 保有は、評価や判断を省いて放置することではありません。また、Aは対策の狙いを分類しているのであり、工程を追…
- 正解済みまだ正解していませんQ9中級リスク対応計画・責任者・実施結果の評価
開発部門は、承認した「復元手順の整備」をリスク対応計画に記載する。部門の計画ルールでは、実施項目、必要な資源、責任者、完了予定日、結果の評価方法をそろえてから着手する。 今回の評価条件は、隔離した検証環境で指定データを復元し、責任者が内容の一致と所定の業務操作ができることを確認することである。担当者を確保できることと費用の承認は、以下の全案で満たしている。 このルールと評価条件を満たす記載はどれか。
答えと解説を先に見る
解説: 指定データの復元後に内容と業務操作を確認する案は、実施項目、作業時間と検証環境、責任者、期限をそろえ、指定された復元確認まで評価方法に含めています。 期限がなければ完了予定時期が決まらず、責任者がなければ結果を確認する責任の所在が不明です。また、手順書のファイルがあることと、そ…
- 正解済みまだ正解していませんQ10中級リスク対応計画・優先順位・資源配分
運用部門は、承認済みの追加対策A・B・Cを今週の実施計画へ割り当てる。優先順位と必要作業時間は、Aが1位で4時間、Bが2位で3時間、Cが3位で2時間である。 今週使える作業時間は合計7時間で、各対策は必要時間をまとめて確保し、途中までの実施や他週との分割は行わない。社内ルールは、上位の対策から順に時間を割り当て、残り時間で次の対策を完了できる限り割当てを続けることである。 作業環境と担当者は確保済みで、対策間の依存関係はない。割り当てた対策は今週金曜日までに担当責任者が実施し、各対策の承認済み評価方法で結果を確認する。未実施の対策は、次週以降の計画対象として残す。 このルールに沿う今週の計画はどれか。
答えと解説を先に見る
解説: 1位のAに4時間を割り当てると、残りは3時間です。2位のBはその3時間で完了できるため、続けて割り当てます。合計は7時間となり、Cを今週に入れる時間は残りません。 Cは優先順位が低く今週に入らなかっただけで、実施したわけではありません。未実施として次週以降の計画へ残します。評価…
- 正解済みまだ正解していませんQ11中級有効性の確認・実施状況・残作業の管理
保守部門は、重要な記録の誤削除に備える対応を進めている。社内計画では「保存処理の設定」と「復元確認」を別の作業として管理し、復元した内容の一致と業務での利用を確認してから、この対応を有効と判定する。 週次報告には、保存処理の設定が完了し、実行ログにも成功が記録されていた。一方、復元確認は担当者の都合で未実施だった。元の計画には復元確認の責任者と期限があり、今週中に実施する予定である。他の確認方法で代替した事実はない。 現時点の評価と進め方として、最も適切なものはどれか。
答えと解説を先に見る
解説: 完了した作業と、まだ得られていない確認結果を分けて記録します。設定と保存処理の成功は確認できていますが、それだけでは、復元した内容が一致し業務に利用できるという今回の評価条件を満たした証拠にはなりません。 復元確認を未実施として残し、責任者と期限に従って結果を確認してから、有効…
情報資産のリスク評価・対応計画の出題傾向 — 収録全11問の分析
ぴよパスに収録している情報セキュリティマネジメント試験「情報資産のリスク評価・対応計画」のオリジナル練習問題 全11問を集計した、実データに基づく傾向まとめです
難易度の構成
初級2問・中級9問の全11問構成です。
頻出テーマ (出題数の多い順)
- 情報資産2問
- リスク評価2問
- リスク対応計画2問
編集部が選んだ「合格に直結する 2 冊」 PR
Amazon 評価とネット評判を徹底監査して 2 冊に絞りました。あなたの学習段階に合う 1 冊からどうぞ。
情報セキュリティマネジメントは、情報セキュリティの基礎知識を問うIT国家試験で、科目A・Bからなる。本書は翔泳社『出るとこだけ!』で、頻出範囲に絞って効率的に学べる。令和8年対応で★4.7と高評価。短期間で合格を狙う人の主軸テキスト。
こんな人に: 情報セキュリティマネジメントを短期間で効率的に対策したい人。
解説◎演習○法令○Amazonで価格を見るTAC『スッキリわかる情報セキュリティマネジメント テキスト&問題集』2026年度版。イラストと平易な解説で、セキュリティの仕組みや関連法規をやさしく理解できる。出るとこだけ(Rank1)が要点の絞り込みなのに対し、本書はじっくり理解したい人向け。本2冊で十分対策できる。★4.5。
こんな人に: セキュリティの仕組みや法規をイラストでじっくり理解したい人。
解説◎演習○法令○Amazonで見る
間違えた論点を、書籍と練習問題で確認しましょう
上の練習問題で間違えた論点を確認しながら読むと、定着率が高まります。「読んだだけ」より「解いて間違えて復習した」方が記憶に残りやすいことは、学習科学で繰り返し示されています (テスト効果)。
※ 編集部が 2026-06-03 に Amazon.co.jp + コミュニティ評判サイトを cross-check して選定
※ 本セクションは Amazon アソシエイト・プログラムに基づく紹介リンクを含みます。リンク経由で商品が購入された場合、当サイトは Amazon.co.jp から紹介料を受け取ります。価格・在庫状況は変動するため、最新情報は Amazon.co.jp のページでご確認ください。
情報資産のリスク評価・対応計画 — よくある質問
この科目の問題数・学習順序・出題比率・合格ラインの目安をまとめました
- 情報セキュリティマネジメント試験の情報資産のリスク評価・対応計画は何問用意されていますか?
- ぴよパスでは情報セキュリティマネジメント試験の情報資産のリスク評価・対応計画に全11問のオリジナル練習問題を用意しています。情報セキュリティマネジメント試験の収録全11問のうち約100%です。回答後に解説を確認できます。初級・中級・上級のバッジは問題の難易度の目安で、解いた人の習熟度を示すものではありません。
- 情報資産のリスク評価・対応計画はどんな順序で学習するのがおすすめですか?
- 確認したい用語や手順の問題から取り組めます。迷う場合は一覧の先頭から数問解き、解説を読んでも分からない箇所をテキストで確認してください。問題番号は一覧内の順番です。
- 情報資産のリスク評価・対応計画で合格ラインを割らないためのコツはありますか?
- 情報セキュリティマネジメント試験の合格基準は「総合評価点600点以上(1,000点満点・IRT方式)」です。科目別の足切りはなく、合否は総合得点で決まります。サイト内のカテゴリ分けと本試験の科目区分は一致しない場合があります。情報資産のリスク評価・対応計画の正答率だけで合否を判断せず、間違えた問題の内容と、本試験で適用される基準を確認してください。
関連記事
- 情報セキュリティマネジメント
情報セキュリティマネジメント科目Bの読み方|条件を整理する3つの四択事例
情報セキュリティマネジメント(SG)科目Bの事例を読む基礎練習。権限変更・クラウド契約終了・インシデント初動のオリジナル四択3問で、役割・期限・接続経路を整理し、選択肢を消す根拠まで確認します。公式問題の転載や本試験形式の再現ではありません。
- 情報セキュリティマネジメント
情報セキュリティマネジメント試験のおすすめテキスト・問題集|独学定番
情報セキュリティマネジメント試験 (SG) の独学に使うテキスト・問題集を整理。科目A・科目Bに対応した定番テキストの選び方や、CBT形式への慣れ方、最新版を選ぶ注意点まで、IPAの国家試験を独学で目指す人向けに教材のそろえ方をやさしく解説します。
- 情報セキュリティマネジメント
情報セキュリティマネジメント試験の勉強時間と独学法|科目A・科目Bの配分
情報セキュリティマネジメント試験 (SG) は科目A 48問 + 科目B 12問の計60問を120分のCBTで解く国家試験。IT知識レベル別の勉強時間 (30〜80時間) を、暗記の科目Aと事例読解の科目Bへ配分する独学プランを、合格基準600点と合格率の実データを踏まえて整理します。
- 情報セキュリティマネジメント
情報セキュリティマネジメントは独学か講座か|ITパス・基本情報保有者の進め方
情報セキュリティマネジメント試験(SG)を独学で進めるか講座を使うかの判断軸を整理。ITパスポート・基本情報の保有状況別に勉強時間の目安と過去問の使い方を解説し、科目B事例問題の対策まで具体化します。
- 情報セキュリティマネジメント
情報セキュリティマネジメント試験の合格率・難易度|CBTの科目A・科目Bと合格ライン
情報セキュリティマネジメント試験 (SG) の合格率はおおむね 50〜70% 台。CBT 通年実施・科目A と科目B の構成・1000 点満点 600 点の合格ライン・難易度を IPA 公表データで整理し、IT パスポートや基本情報との違いまで編集部が解説します。
- 情報セキュリティマネジメント
情報セキュリティマネジメント試験 (SG) とは|ITパスポート・基本情報との違いと取得価値
情報セキュリティマネジメント試験 (SG) を IPA 公式情報で整理。国家試験・受験資格なし・CBT 通年実施・科目A/科目Bの構成・合格基準・合格率・受験手数料、そして ITパスポートや基本情報との違いと取得価値を表で解説します。
![令和8年 情報処理教科書 出るとこだけ! 情報セキュリティマネジメント [科目A][科目B]](https://images-na.ssl-images-amazon.com/images/P/479819445X.09.LZZZZZZZ.jpg)






