本文へ移動
資格ブートキャンプ無料で問題演習
無料WEB問題演習

情報セキュリティマネジメント試験 WEB問題演習

情報セキュリティマネジメント試験の解説付きWEB問題を全900問公開しています。今日の10問、科目別演習、間違い復習を使って、理解度確認と弱点対策を無料で進められます。

教材区分 オリジナル予想問題

掲載している問題は、試験範囲や公式情報等を参考に、資格ブートキャンプが独自に制作した試験対策用の予想問題です。実際の過去問を転載したものではありません。

ご利用前に

試験制度、法令、出題範囲は変更される場合があります。最新情報は独立行政法人情報処理推進機構(IPA)の公式サイトも確認してください。

0%
学習進捗0 / 900問
本日の学習0 / 10残り10問
🔥
連続学習0ベスト:0
正答率-%直近100問
効果的な使い方

WEB問題の効果的な使い方

情報セキュリティマネジメント試験の理解度確認と弱点対策に活用できます。

まずは「今日の10問」で習慣化

一度に大量の問題を解くより、毎日少しずつ継続して問題に触れることで、 知識の抜けや忘れている論点を見つけやすくなります。 正解数だけでなく、迷った問題も復習対象として確認してください。

苦手分野は「科目別学習」で集中対策

正答率が低い科目や理解が曖昧な分野は、科目別に繰り返して解きます。 同じ論点を複数回解くことで、選択肢の違いだけを覚えるのではなく、 正解の根拠を説明できる状態を目指します。

  1. 最初に10問程度解いて現在の理解度を確認する
  2. 間違えた問題・迷った問題の解説を確認する
  3. 苦手科目を科目別学習で集中的に解く
  4. 数日後に「間違い復習」で定着したか確認する
学習方法を使い分ける

WEB問題とPDF教材の使い分け

WEB問題が向いている学習

その場で採点・解説を確認したいとき、日々の学習進捗や正答率を見ながら学びたいとき、 間違えた問題だけを効率よく復習したいときに向いています。

PDF教材が向いている学習

科目ごとにまとめて問題を解きたいとき、印刷して書き込みながら学びたいとき、 端末へ保存してオフラインで繰り返し復習したいときに向いています。

WEB問題で弱点を見つけ、PDF教材で該当科目を反復し、その後に再びWEB問題で確認すると、 「理解度確認 → 弱点整理 → 反復復習 → 再確認」という学習サイクルを作りやすくなります。

科目別学習

科目を選択する

科目ごとの問題から設定数ずつ出題します。

問題データを読み込んでいます…

情報について 教材内容は試験対策用です。制度・試験情報は必ず公式発表も確認してください。

実際の収録問題から掲載

情報セキュリティマネジメント試験の代表問題

資格ブートキャンプでは、 情報セキュリティマネジメント試験のWEB問題を公開しています。 以下は実際に収録している問題から、 収録科目ごとに1問ずつ掲載した代表問題です。

すべて4択形式で、 正答だけでなくア・イ・ウ・エそれぞれの解説と 総合解説を確認できます。

代表問題1 SG01 情報セキュリティ基礎・技術

出題分野:機密性・完全性・可用性・真正性等

情報セキュリティにおける「機密性(Confidentiality)」を最も適切に説明したものはどれか。

  1. ア. 許可された者だけが情報にアクセスできる状態を維持すること。
  2. イ. 情報が必要なときに利用できる状態を維持すること。
  3. ウ. 情報が意図せず変更されていないことを確保すること。
  4. エ. 処理を行った主体の行為を後から追跡できるようにすること。
答え・解説を見る

正答:

正答:ア。許可された者だけが情報にアクセスできる状態を維持すること。
ア:機密性は、情報が権限のない者に開示・利用されないようにする性質です。アクセス制御や暗号化は代表的な対策です。
イ:これは可用性の説明です。
ウ:これは完全性の説明です。
エ:これは責任追跡性の説明です。

総合解説:機密性は、情報が権限のない者に開示・利用されないようにする性質です。アクセス制御や暗号化は代表的な対策です。 CIAに加えて、真正性・責任追跡性・否認防止・信頼性を区別し、対策がどの性質を主に守るのかを整理することが重要です。
代表問題2 SG02 情報セキュリティ管理・リスク

出題分野:情報資産の特定・価値評価

部門の情報資産を洗い出すとき、対象として最も適切なものはどれか。

  1. ア. 業務データや情報システムだけでなく、文書、施設、業務知識を持つ人材なども含めて検討する。
  2. イ. サーバとPCだけを対象にし、紙文書や人材は除外する。
  3. ウ. 購入価格が高い機器だけを対象にする。
  4. エ. 自社所有物だけを対象とし、利用中のクラウド上データは除外する。
答え・解説を見る

正答:

正答:ア。業務データや情報システムだけでなく、文書、施設、業務知識を持つ人材なども含めて検討する。
ア:IPAシラバスでは、情報システム、データ、文書、施設、人材などを部門で利用する情報資産として特定することが求められています。
イ:情報資産はIT機器だけに限定されません。
ウ:情報資産の価値は取得価格だけで決まりません。
エ:利用・管理する情報も保護対象となり得ます。

総合解説:IPAシラバスでは、情報システム、データ、文書、施設、人材などを部門で利用する情報資産として特定することが求められています。 情報資産管理では、システムやデータだけでなく文書・施設・人材なども対象になり得ます。機密性・完全性・可用性の観点と事業影響を用い、保護の優先順位を決められるよう価値を明確化します。
代表問題3 SG03 IT基礎・システム運用・関連分野

出題分野:TCP/IP・DNS・HTTP・電子メール

TCP/IPを用いた通信に関する説明として、最も適切なものはどれか。

  1. ア. TCPは順序制御や再送などによって信頼性のある通信を提供し、IPは宛先IPアドレスに基づいてパケットを配送する。
  2. イ. IPが必ず到達を保証するので、TCPには再送の仕組みがない。
  3. ウ. TCPはドメイン名をIPアドレスに変換するプロトコルである。
  4. エ. IPは電子メールをメールボックスから取り出すためのプロトコルである。
答え・解説を見る

正答:

正答:ア。TCPは順序制御や再送などによって信頼性のある通信を提供し、IPは宛先IPアドレスに基づいてパケットを配送する。
ア:TCPとIPは役割が異なり、TCPは信頼性のある転送を、IPはネットワーク間の配送を担います。
イ:IPはベストエフォート型で、到達保証そのものを提供しません。
ウ:名前解決はDNSの役割です。
エ:メール取得はPOP3やIMAPなどの役割です。

総合解説:TCP/IPでは、ネットワーク層のIPとトランスポート層のTCPが異なる役割を分担します。障害切分けでは、どの層の機能が失敗しているかを区別することが重要です。
代表問題4 SG04 セキュリティ運用・インシデント・事業継続

出題分野:マルウェア対策・パッチ管理

マルウェア対策ソフトの役割として、最も適切なものはどれか。

  1. ア. 既知の特徴や挙動などを利用して、不審なプログラムの検知・隔離・削除を支援する。
  2. イ. OSやアプリケーションの脆弱性をすべて自動的に修正する。
  3. ウ. 利用者のアクセス権を職務に応じて承認する。
  4. エ. 障害発生時に必ずバックアップからデータを復元する。
答え・解説を見る

正答:

正答:ア。既知の特徴や挙動などを利用して、不審なプログラムの検知・隔離・削除を支援する。
ア:マルウェア対策製品はシグネチャや挙動分析などを用いて、悪性プログラムの検知や処置を支援します。
イ:マルウェア対策製品とパッチ管理は別の役割であり、脆弱性修正を全て代替するものではありません。
ウ:アクセス権の付与・承認はID・アクセス管理の領域です。
エ:バックアップ復元は復旧対策であり、マルウェア対策ソフトの主機能ではありません。

総合解説:マルウェア対策は重要ですが、単独では十分ではありません。パッチ管理、最小権限、メール・Web対策、バックアップ、監視などと組み合わせる多層的な運用が必要です。
代表問題5 SG05 法務・標準・監査・コンプライアンス

出題分野:個人情報保護法・安全管理措置

個人情報保護法上の「個人情報」の説明として、最も適切なものはどれか。

  1. ア. 生存する個人に関する情報で、氏名等の記述により特定の個人を識別できるものや、個人識別符号が含まれるもの。
  2. イ. 法人そのものの売上高や所在地だけを記録した情報は、必ず個人情報に該当する。
  3. ウ. 暗号化された情報は、復号鍵を事業者が保有していても必ず個人情報ではない。
  4. エ. 死亡した個人に関する情報は、どのような場合でも個人情報保護法上の個人情報である。
答え・解説を見る

正答:

正答:ア。生存する個人に関する情報で、氏名等の記述により特定の個人を識別できるものや、個人識別符号が含まれるもの。
ア:個人情報保護法では、生存する個人に関する情報で特定個人を識別できるもの等を個人情報として扱います。
イ:法人に関する情報であることだけでは個人情報にはなりません。ただし、担当者氏名など生存する個人を識別できる情報を含めば個人情報となり得ます。
ウ:暗号化していても、事業者が特定個人を識別できる状態であれば個人情報性が直ちに失われるわけではありません。
エ:個人情報保護法上の個人情報は「生存する個人」に関する情報が基本です。ただし遺族など生存者を識別できる情報を含む場合は別途検討が必要です。

総合解説:個人情報かどうかは、単に氏名があるかではなく、生存する個人を識別できるか、個人識別符号を含むか等で判断します。暗号化や社内ID化だけで自動的に個人情報でなくなるわけではありません。
代表問題6 SG06 科目B対策・業務事例

出題分野:情報資産の特定・価値評価

A社の人事部は、従業員1,200名の給与計算を社内システムで行っている。 給与DBには氏名、住所、銀行口座、給与額、扶養情報が保存され、給与明細は従業員ポータルから閲覧する。 最近、人事部から営業部へ異動した社員の旧権限が一部残っていることが分かった。 この状況で、機密性の観点から最も高い保護優先度を付けるべき情報資産はどれか。

  1. ア. 従業員の銀行口座や給与額などを含む給与DB
  2. イ. 採用サイトで公開済みの会社案内PDF
  3. ウ. 社内研修で使う架空データだけの操作マニュアル
  4. エ. 一般公開している本社代表電話番号の一覧
答え・解説を見る

正答:

正答:ア。従業員の銀行口座や給与額などを含む給与DB
ア:給与DBには個人情報や金銭に関わる非公開情報が含まれ、漏えい時の本人・組織への影響が大きいため高い機密性が必要です。
イ:既に公開されている会社案内は機密性の要求が低い情報です。
ウ:架空データだけの操作マニュアルは、給与DBそのものより機密性の影響が小さい情報です。
エ:一般公開している代表電話番号は秘密情報ではなく、給与DBより機密性の優先度は低くなります。

総合解説:情報資産の価値は、単にデータ量でなく、漏えい・改ざん・利用不能になったときの事業、法令、本人への影響から評価します。