DさんのPCは、マルウェア対策ソフトの定義ファイルが16時にしか更新されない設定だったため、ベンダーが9時に公開した新定義ファイルが適用されず感染しました。
読み込み中...
読み込み中...
消費者向けの化粧品販売を行う A社では,電子メール(以下,メールという)の送受信にクラウドサービスプロバイダ B社が提供するメールサービス(以下,B サービスという)を利用している。A社が利用する B サービスのアカウントは、A社の情報システム部が管理している。
〔Bサービスでの認証〕
B サービスでの認証は,利用者 ID とパスワードに加え,あらかじめ登録しておいたスマートフォンの認証アプリを利用した 2 要素認証である。入力された利用者 IDとパスワードが正しかったときは,スマートフォンに承認のリクエストが来る。リクエストを1分以内に承認した場合は,Bサービスにログインできる。
〔社外のネットワークからの利用〕
社外のネットワークから社内システム又はファイルサーバを利用する場合,従業員は貸与されたPCから社内ネットワークにVPN接続する。
〔PCでのマルウェア対策〕
従業員に貸与された PC には,マルウェア対策ソフトが導入されており,マルウェア定義ファイルを毎日 16 時に更新するように設定されている。マルウェア対策ソフトは,毎日17時に,各 PC のマルウェア定義ファイルが更新されたかどうかをチェックし、更新されていない場合は情報システム部のセキュリティ担当者に更新されていないことをメールで知らせる。
〔メールに関する報告〕
ある日の 15 時頃,販売促進部の情報セキュリティリーダーである C 課長は、在宅で勤務していた部下のDさんから、メールに関する報告を受けた。報告を図1に示す。
・販売促進キャンペーンを委託しているE社のFさんから9時30分にメールが届いた。
・Fさんとは直接会ったことがある。この数か月頻繁にやり取りもしていた。
・そのメールは,これまでのメールに返信する形で作成されており、メールの本文には販売キャンペーンの内容やFさんがよく利用する挨拶文が記載されていた。
・急ぎの対応を求める旨が記載されていたので,メールに添付されていたファイルを開いた。
・メールの添付ファイルを開いた際、特に見慣れないエラーなどは発生せず,ファイルの内容も閲覧できた。
・ファイルの内容を確認した後,返信した。
・11 時頃,Dさんのスマートフォンに,承認のリクエストが来たが,B サービスにログインしようとしたタイミングではなかったので,リクエストを承認しなかった。
・12時までと急いでいた割にその後の返信がなく不審に思ったので,14時50分にFさんに電話で確認したところ、今日はメールを送っていないと言われた。
・現在までのところ,PC の処理速度が遅くなったり,見慣れないウィンドウが表示されたりするなどの不具合や不審な事象は発生していない。
・現在,PCは,インターネットには接続しているが、社内ネットワークへの VPN 接続は切断している。
・Dさんはすぐに会社に向かうことは可能で、Dさんの自宅から会社までは1時間掛かる。
図1 Dさんからの報告
C 課長は,すぐに PC を会社に持参し,オフラインでマルウェア対策ソフトの定義ファイルを最新版に更新した後,フルスキャンを実施するよう,D さんに指示をした。
スキャンを実行した結果,D さんの PC からマルウェアが検出された。このマルウェアは,マルウェア対策ソフトのベンダーが9時に公開した最新の定義ファイルで検出可能であることが判明した。
A 社では,今回のマルウェア感染による情報セキュリティインシデントの問題点を整理し、再発を防止するための対策を講じることにした。
設問 A社が講じることにした対策はどれか。解答群のうち、最も適切なものを選べ。
結論 → 詳細 → 補足 の 3 層構成
DさんのPCは、マルウェア対策ソフトの定義ファイルが16時にしか更新されない設定だったため、ベンダーが9時に公開した新定義ファイルが適用されず感染しました。
この問題を解決する最も適切な対策は、定義ファイルの更新頻度を「10分ごと」のように短縮することです。これにより、新たな定義ファイルが公開されてからPCに適用されるまでのタイムラグを最小限にし、感染リスクを低減できます。
解説は Google Gemini に IPA 公式の問題文・公式解答を入力して生成しています。 事実誤認・選択肢の取り違え・最新法令の反映漏れ等を含む可能性があるため、 重要な判断は必ず IPA 公式資料でご確認ください。
最終更新:
検証プロセス・誤り報告フローは 運営透明性レポートで公開しています。
この問題の理解を「分野全体の力」に広げるための足がかり
用語解説・選択肢分析・類題生成をその場で対話。クイズモードでは解答→解説がゼロ遷移。
情報セキュリティ対策 の他の問題
情報セキュリティマネジメント と共通カリキュラムの他区分で「情報セキュリティ対策」分野を演習する
情報セキュリティマネジメント の同じ分野を年度をまたいで演習する
情報セキュリティマネジメントは何点で合格?|総合評価点1000点満点・600点とIRT採点の仕組み
情報セキュリティマネジメント試験(SG)は何点取れば合格か。科目A・科目Bを合算した総合評価点1000点満点で600点以上という合格基準、科目別の足切りが無い点(基本情報との違い)、正答率がそのまま得点にならないIRT採点の仕組みをわかりやすく解説します。
情報セキュリティマネジメント 科目Bの事例問題の解き方|長文が読めない人のための12問対策
情報セキュリティマネジメント試験(SG)の科目Bは、長文の事例問題12問。アルゴリズムは出ません。長文が読めない・状況判断で迷う人向けに、登場人物と情報資産の整理術・設問先読み・頻出テーマ・科目Aとの違いを解説します。
情報セキュリティマネジメント試験を取る意味はあるか|SGのメリット・キャリア活用の実例
情報セキュリティマネジメント試験(SG)の取得メリットとデメリットを、転職・社内評価・キャリア接続の3観点で整理。SC・FEとの比較や向いている人の特徴も解説します。
情報セキュリティマネジメント試験 出題傾向の最新分析【2026年最新】|増えた論点・捨て論点
情報セキュリティマネジメント試験の直近2年の出題傾向を分析し、増加している新論点・減少している論点・捨てて良い論点を整理。学習計画の優先度付けに活用できます。