対象リスクは、バックアップ対象フォルダの設定ミスにより、復旧すべきファイルがバックアップされないことです。
令和5年度 CBT 情報セキュリティマネジメント 科目A 問14
A 社は旅行商品を販売しており,業務の中で顧客情報を取り扱っている。A 社が保有する顧客情報は,A 社のファイルサーバ1 台に保存されている。ファイルサーバは,顧客情報を含むフォルダにある全てのデータを磁気テープに毎週土曜日にバックアップするよう設定されている。バックアップは2 世代分が保存され,ファイルサーバの隣にあるキャビネットに保管されている。A 社では年に一度,情報セキュリティに関するリスクの見直しを実施している。情報セキュリティリーダーであるE 主任は,A 社のデータ保管に関するリスクを見直して図1にまとめた。
〔図1 A社のデータ保管に関するリスク(抜粋)〕
1〜3.(省略)
4. バックアップ対象とするフォルダの設定ミスによって,データが復旧できなくなる。
E 主任は,図1 の4 のリスクを低減するための対策を検討し,効果が期待できるものを選んだ。設問 次の対策のうち,効果が期待できるものを二つ挙げた組合せを,解答群の中から選べ。
(一) 週1 回バックアップを取得する代わりに,毎日1 回バックアップを取得して7 世代分保存する。
(二) バックアップ後に,磁気テープ中のファイルのリストと,ファイルサーバのバックアップ対象ファイルのリストとを比較し,合致しているかを確認する。
(三) バックアップ対象とするフォルダの設定を,必ず2 名で行うようにする。
(四) バックアップ用の媒体を磁気テープから外付けハードディスクに変更する。
(五) バックアップを二組み取得し,うち一組みを遠隔地に保管する。
選択肢
解説
結論 → 詳細 → 補足 の 3 層構成
展開閉じる
解説
結論 → 詳細 → 補足 の 3 層構成
詳細Layer 2展開閉じる
(二)は、磁気テープに保存されたファイルの一覧とバックアップ対象ファイルの一覧を比較し、漏れを検出する対策です。(三)は、対象フォルダの設定を2名で行い、設定ミスを防ぐ対策です。したがって(二)、(三)のオです。
補足Layer 3展開閉じる
(一)の頻度・世代数増加は保存時点や履歴に関する対策です。(四)の媒体変更、(五)の遠隔地保管も、誤ったフォルダ設定のままでは必要なファイルを保存できず、今回の設定ミスへの直接の対策にはなりません。
分野「セキュリティ」の学習ポイント
この問題の理解を「分野全体の力」に広げるための足がかり
- 何が問われるか
- 脅威モデル・暗号方式(共通鍵/公開鍵/ハッシュ)・認証/認可・主要攻撃と対策の対応関係。
- 学習の進め方
- OWASP Top 10 と各対策、CVE/CVSS、認証プロトコル(OAuth/OIDC/SAML)を表で整理しておく。
- 関連キーワード
- 公開鍵暗号ハッシュデジタル署名OAuthSQLインジェクションXSSCSRFOWASP
この問題を AI と深掘りする
用語解説・選択肢分析・類題生成をその場で対話。クイズモードでは解答→解説がゼロ遷移。
関連する問題
セキュリティ の他の問題
- 情報セキュリティマネジメント令和7年度 CBT 科目A 問13A 社は従業員300 名のIT サービス企業であり,ヘルプデスク業務のアウトソーシングサービスを提供している。A 社はオンプレミスのシステムを所有しておらず,顧客向けサービスのほか,社内業務でもクラウドサービスを利用している。A 社では,各従業員にPC 及びスマートフォンを貸与し…
- 情報セキュリティマネジメント令和7年度 CBT 科目A 問15A 社は,スマートフォン用ヘルスケア関連アプリケーションソフトウェア(以下,A アプリという)の開発,販売を行う会社である。A アプリは,ヘルスケアデータ収集機能によって,利用者の体重や歩数のデータを収集するとともに,アンケート機能によって,勤務先の業種,年収などのデータを収集し…
他試験区分の同分野問題
情報セキュリティマネジメント と共通カリキュラムの他区分で「セキュリティ」分野を演習する
情報セキュリティマネジメント の学習ガイド
情報セキュリティマネジメントは何点で合格?|総合評価点1000点満点・600点とIRT採点の仕組み
情報セキュリティマネジメント試験(SG)は何点取れば合格か。科目A・科目Bを合算した総合評価点1000点満点で600点以上という合格基準、科目別の足切りが無い点(基本情報との違い)、正答率がそのまま得点にならないIRT採点の仕組みをわかりやすく解説します。
情報セキュリティマネジメント 科目Bの事例問題の解き方|長文が読めない人のための12問対策
情報セキュリティマネジメント試験(SG)の科目Bは、長文の事例問題12問。アルゴリズムは出ません。長文が読めない・状況判断で迷う人向けに、登場人物と情報資産の整理術・設問先読み・頻出テーマ・科目Aとの違いを解説します。
情報セキュリティマネジメント試験を取る意味はあるか|SGのメリット・キャリア活用の実例
情報セキュリティマネジメント試験(SG)の取得メリットとデメリットを、転職・社内評価・キャリア接続の3観点で整理。SC・FEとの比較や向いている人の特徴も解説します。
情報セキュリティマネジメント試験 出題傾向の最新分析【2026年最新】|増えた論点・捨て論点
情報セキュリティマネジメント試験の直近2年の出題傾向を分析し、増加している新論点・減少している論点・捨てて良い論点を整理。学習計画の優先度付けに活用できます。