情報セキュリティマネジメント試験 情報資産のリスク評価・対応計画 練習問題 第3問: 設計部門は作業用データのコピーを毎日保存している。点検では、作業用データとコピーの両方を、通常の作業アカウントで書き換えたり削除したりできることが確認された。
設計部門は作業用データのコピーを毎日保存している。点検では、作業用データとコピーの両方を、通常の作業アカウントで書き換えたり削除したりできることが確認された。 担当者は「このアカウントの権限でマルウェアが動作し、作業用データとコピーを両方破損させると、設計作業を再開するためのデータを復元できなくなる」というリスクを記録した。ここでは、マルウェアがその権限で動作した場合を想定し、他の独立した復元用コピーはないものとする。 この記録から、脅威、脆弱性、業務への影響を正しく区別したものはどれか。
解答と解説を先に見る(クリックで展開)
正解: 1. 脅威はマルウェアによる破損、脆弱性は同じ作業権限で両方を書き換えられる構成、影響は復元できず設計作業を再開できないこと。
この想定では、害をもたらす事象がマルウェアによるデータ破損です。両方の保存先へ同じ作業権限で変更を加えられる構成が、その事象によって被害を広げる弱点です。その結果、復元するためのデータが残らず、設計作業を再開できなくなります。 「何が起きるか」「どの弱点につけ込まれるか」「業務がどう困るか」を分けると、コピーを取ったという実施記録だけでは、このリスクを解消したといえないことが分かります。具体的な権限・復元手段は、実環境に合わせて別途検討する必要があります。
関連キーワード: 脅威・脆弱性・バックアップ
解いた後に読みたい解説記事
- 情報セキュリティマネジメント
情報セキュリティマネジメント科目Bの読み方|条件を整理する3つの四択事例
情報セキュリティマネジメント(SG)科目Bの事例を読む基礎練習。権限変更・クラウド契約終了・インシデント初動のオリジナル四択3問で、役割・期限・接続経路を整理し、選択肢を消す根拠まで確認します。公式問題の転載や本試験形式の再現ではありません。
- 情報セキュリティマネジメント
情報セキュリティマネジメント試験のおすすめテキスト・問題集|独学定番
情報セキュリティマネジメント試験 (SG) の独学に使うテキスト・問題集を整理。科目A・科目Bに対応した定番テキストの選び方や、CBT形式への慣れ方、最新版を選ぶ注意点まで、IPAの国家試験を独学で目指す人向けに教材のそろえ方をやさしく解説します。
- 情報セキュリティマネジメント
情報セキュリティマネジメント試験の勉強時間と独学法|科目A・科目Bの配分
情報セキュリティマネジメント試験 (SG) は科目A 48問 + 科目B 12問の計60問を120分のCBTで解く国家試験。IT知識レベル別の勉強時間 (30〜80時間) を、暗記の科目Aと事例読解の科目Bへ配分する独学プランを、合格基準600点と合格率の実データを踏まえて整理します。


