メインコンテンツへスキップ
情報セキュリティマネジメント令和5年度 CBT科目A問 14

令和5年度 CBT 情報セキュリティマネジメント 科目A 問14

難度標準

A 社は旅行商品を販売しており,業務の中で顧客情報を取り扱っている。A 社が保有する顧客情報は,A 社のファイルサーバ1 台に保存されている。ファイルサーバは,顧客情報を含むフォルダにある全てのデータを磁気テープに毎週土曜日にバックアップするよう設定されている。バックアップは2 世代分が保存され,ファイルサーバの隣にあるキャビネットに保管されている。A 社では年に一度,情報セキュリティに関するリスクの見直しを実施している。情報セキュリティリーダーであるE 主任は,A 社のデータ保管に関するリスクを見直して図1にまとめた。

〔図1 A社のデータ保管に関するリスク(抜粋)〕

1〜3.(省略)

4. バックアップ対象とするフォルダの設定ミスによって,データが復旧できなくなる。

E 主任は,図1 の4 のリスクを低減するための対策を検討し,効果が期待できるものを選んだ。設問 次の対策のうち,効果が期待できるものを二つ挙げた組合せを,解答群の中から選べ。

(一) 週1 回バックアップを取得する代わりに,毎日1 回バックアップを取得して7 世代分保存する。

(二) バックアップ後に,磁気テープ中のファイルのリストと,ファイルサーバのバックアップ対象ファイルのリストとを比較し,合致しているかを確認する。

(三) バックアップ対象とするフォルダの設定を,必ず2 名で行うようにする。

(四) バックアップ用の媒体を磁気テープから外付けハードディスクに変更する。

(五) バックアップを二組み取得し,うち一組みを遠隔地に保管する。

選択肢

解説

結論 → 詳細 → 補足 の 3 層構成

展開
結論Layer 1

対象リスクは、バックアップ対象フォルダの設定ミスにより、復旧すべきファイルがバックアップされないことです。

詳細Layer 2
展開

(二)は、磁気テープに保存されたファイルの一覧とバックアップ対象ファイルの一覧を比較し、漏れを検出する対策です。(三)は、対象フォルダの設定を2名で行い、設定ミスを防ぐ対策です。したがって(二)、(三)のオです。

補足Layer 3
展開

(一)の頻度・世代数増加は保存時点や履歴に関する対策です。(四)の媒体変更、(五)の遠隔地保管も、誤ったフォルダ設定のままでは必要なファイルを保存できず、今回の設定ミスへの直接の対策にはなりません。

この解説は?
AI生成

解説は公式の問題文・公式解答を基に作成しています。 事実誤認・選択肢の取り違え・最新法令の反映漏れ等を含む可能性があるため、 重要な判断は必ずリンク先の公式資料でご確認ください。

最終更新:

検証プロセス・誤り報告フローは 運営透明性レポートで公開しています。

分野「セキュリティ」の学習ポイント

この問題の理解を「分野全体の力」に広げるための足がかり

何が問われるか
脅威モデル・暗号方式(共通鍵/公開鍵/ハッシュ)・認証/認可・主要攻撃と対策の対応関係。
学習の進め方
OWASP Top 10 と各対策、CVE/CVSS、認証プロトコル(OAuth/OIDC/SAML)を表で整理しておく。
関連キーワード
公開鍵暗号ハッシュデジタル署名OAuthSQLインジェクションXSSCSRFOWASP
この分野の問題をもっと解く
AI コパイロット

この問題を AI と深掘りする

用語解説・選択肢分析・類題生成をその場で対話。クイズモードでは解答→解説がゼロ遷移。

クイズモードで開く

関連する問題

セキュリティ の他の問題

他試験区分の同分野問題

情報セキュリティマネジメント と共通カリキュラムの他区分で「セキュリティ」分野を演習する

情報セキュリティマネジメント の学習ガイド