a1はRPO(どの時点までのデータを復元できる必要があるか)の72時間から求めます。金曜日正午の72時間前は火曜日正午なので、a1は火曜日の正午です。RTOの120時間は復旧に許される時間であり、ここには使いません。
令和7年度 CBT 基本情報技術者 科目B 問6
A 社は従業員200 名の電子機器メーカーである。東京に本社があり,新潟に工場がある。A 社では,ファイルサーバを図1 のように運用している。
・ファイルサーバは本社と工場のサーバルームに設置している。
・ファイルサーバは,磁気テープを使用してファイルのバックアップを取得している。
・土曜日の午前2 時からフルバックアップを取得し,翌週の火曜日と木曜日の午前2 時から増分バックアップを取得している。
・情報システム部の担当者は毎週月曜日,火曜日,木曜日の朝10 時頃,バックアップジョブの実行結果の確認と磁気テープの交換を行い,磁気テープは耐火金庫に保管している。
・磁気テープには上書きモードでバックアップを取得し,1 か月分の磁気テープを世代管理している。
・これまで,フルバックアップからのリストアには平均して4 時間,1 回の増分バックアップからは平均して0.25 時間掛かっている。
・A 社はICT 継続のための試験を実施しており,ファイルサーバも試験対象である。
注記 事業影響度分析の結果に基づき,ファイルサーバは,72 時間の目標復旧時点(RPO)と120 時間の目標復旧時間(RTO)が要求事項として定められている。
図1 A社のファイルサーバの運用
A社はISMS 認証を取得しており,最高情報セキュリティ責任者(CISO)を中心に情報セキュリティに取り組み,定期的に,情報セキュリティリスクアセスメントを行っている。今般,ISMS 認証基準がJIS Q 27001:2023 に改正されたことを受け,情報セキュリティリーダーのB さんは,新基準への移行審査に向けて準備することになった。改正によって新たに追加された情報セキュリティ管理策について,B さんは情報システム部の担当者に取組状況を確認し,その評価結果を表1 にまとめた。
表1 Bさんの評価結果(抜粋)
| 項番 | 情報セキュリティ管理策 | 評価結果 |
|---|---|---|
| 1 | (事業継続のためのICTの備え)事業継続の目的及びICT継続の要求事項に基づいて、ICTの備えを計画し、実施し、維持し、試験しなければならない。 | 実施している |
B さんは,移行審査前の内部監査で,内部監査室から表1 の項番1 に関するファイルサーバの運用について何点か質問を受け,表2 のとおり回答した。
表2 内部監査室へのBさんの回答(抜粋)
| 項番 | Bさんの回答 |
|---|---|
| 1 | 例えば、金曜日の正午に障害が発生した場合、少なくとも[a1]の時点のデータは復元しなければならない。 |
| 2 | 例えば、木曜日の正午に障害が発生し、ファイルサーバの全データが消失したとすると、バックアップからのリストアには[a2]時間掛かると予想される。 |
| 3 | ICT継続の計画書は、[a3]が承認している。 |
設問:表2中のa1〜a3に入れる字句の適切な組合せを選べ。
選択肢
解説
結論 → 詳細 → 補足 の 3 層構成
展開閉じる
解説
結論 → 詳細 → 補足 の 3 層構成
詳細Layer 2展開閉じる
a2は、土曜日のフルバックアップと、その後の火曜日・木曜日の増分バックアップを順に復元する時間です。木曜日正午の障害なので、木曜日午前2時の増分も含みます。4+0.25+0.25=4.50時間です。
補足Layer 3展開閉じる
a3は、情報セキュリティの責任者であるCISOです。作業担当者や、その運用を独立して監査する内部監査室長を承認者とはしません。以上の組合せはクです。
分野「セキュリティ」の学習ポイント
この問題の理解を「分野全体の力」に広げるための足がかり
- 何が問われるか
- 脅威モデル・暗号方式(共通鍵/公開鍵/ハッシュ)・認証/認可・主要攻撃と対策の対応関係。
- 学習の進め方
- OWASP Top 10 と各対策、CVE/CVSS、認証プロトコル(OAuth/OIDC/SAML)を表で整理しておく。
- 関連キーワード
- 公開鍵暗号ハッシュデジタル署名OAuthSQLインジェクションXSSCSRFOWASP
この問題を AI と深掘りする
用語解説・選択肢分析・類題生成をその場で対話。クイズモードでは解答→解説がゼロ遷移。
関連する問題
セキュリティ の他の問題
- 基本情報技術者2009年度 秋期 午前 問40無線LANや VPN 接続などで利用され、利用者を認証するためのシステムはどれか。
- 基本情報技術者2009年度 秋期 午前 問41PC からサーバに対し、IPv6 を利用した通信を行う場合、ネットワーク層で暗号化を行うのに利用するものはどれか。
- 基本情報技術者2009年度 秋期 午前 問43利用者情報を管理するデータベース(利用者データベース)がある。利用者データベースを検索し、検索結果を表示するアプリケーションに与えるデータベースのアクセス権限として、セキュリティ管理上適切なものはどれか。ここで、権限の範囲は次のとおりとする。 〔権限の範囲] 参照権限: 利用者デ…
- 基本情報技術者2009年度 秋期 午前 問57情報システムを落雷によって発生する過電圧の被害から防ぐための手段として、有効なものはどれか。
- 基本情報技術者2009年度 秋期 午前 問59情報システムのセキュリティコントロールを予防、検知、復旧の三つに分けた場合、復旧に該当するものはどれか。
他年度の「セキュリティ」問題
基本情報技術者 の同じ分野を年度をまたいで演習する
- 令和6年度 CBT基本情報技術者 科目A 問9ペネトレーションテストに該当するものはどれか。
- 令和5年度 CBT基本情報技術者 科目A 問9ドライブバイダウンロード攻撃に該当するものはどれか。
- 令和1年度 秋期基本情報技術者 午前 問35攻撃者が用意したサーバ X の IP アドレスが、A社 Web サーバの FQDN に対応する IP アドレスとして、B社 DNS キャッシュサーバに記憶された。これによって、意図せずサーバ X に誘導されてしまう利用者はどれか。ここで、A社、B社の各従業員は自社の DNS キャ…
- 2018年度 秋期基本情報技術者 午前 問36アプリケーションソフトウェアにディジタル署名を施す目的はどれか。
- 2017年度 秋期基本情報技術者 午前 問36ボットネットにおいてC&Cサーバが果たす役割はどれか。
基本情報技術者 の学習ガイド
基本情報 科目B 木構造(二分木)のトレース練習|深さ優先と幅優先で全ノードをたどる
科目Bの頻出データ構造「木構造(二分木)」を、クラス・左右2本の参照・未定義の記法でトレース。深さ優先(行きがけ・通りがけ・帰りがけ)と幅優先(レベル順)の4つの巡回順を、小さな木で1ノードずつ手で追って攻略します。連結リスト・再帰・キューの集大成です。
基本情報 科目B 連結リスト(単方向リスト)のトレース練習|参照を1本ずつ付け替える
科目Bの頻出データ構造「連結リスト(単方向リスト)」を、クラス・メンバ変数(.)・参照・未定義の記法でトレース。先頭への追加・末尾までの走査・途中への挿入を、参照の付け替えを1本ずつ図と表で追って攻略します。配列との違い、付け替えの順序という最大の落とし穴を実演します。
基本情報 科目B スタックとキューのトレース練習|LIFOとFIFOを操作表で1つずつ追う
科目Bの頻出データ構造「スタック(後入れ先出し・LIFO)」と「キュー(先入れ先出し・FIFO)」を、プッシュ/ポップ・エンキュー/デキューの操作を表に書いて1つずつ追うトレースで攻略。同じ入力でも取り出す順番が逆になる理由、頂点・先頭・末尾ポインタの動き、つまずきを具体例で実演します。
基本情報技術者試験を取る意味はあるか|FEのメリットと「意味ない」と言われる理由を整理
基本情報技術者試験(FE)は「意味ない」と言われることがある資格です。取得メリットと「役に立たない」と言われる理由を、就職・実務・上位試験への接続の3観点で整理し、誰に向くのかを正直に解説します。