情報システム部は、画面の警告がXソフトによるものではないことを確認しています。
令和6年度 CBT 情報セキュリティマネジメント 科目A 問15
A社は、飲食店へのコンサルティングを行う従業員 50名の企業である。A社の全ての PC では,マルウェア対策ソフト(以下,X ソフトという)が有効にされている。ある日,総務部の情報セキュリティリーダーであるC課長は、部下のDさんから、次の連絡を受けた。・A社の PC の Web ブラウザで Web サイトを閲覧していたところ,PC がマルウェアに感染しているとの警告画面(以下,警告画面という)が全画面に表示された。・警告画面が表示されたあと何もPC の操作をせずに直ちにC課長に連絡をした。C 課長は、情報システム部に報告した。情報システム部は D さんの PC を確認し,数時間後,図1のとおり報告した。
図1 情報システム部からの報告
1. 警告画面には、次が表示されていた。
・Xソフトの製品のロゴ
・マルウェアを削除するためのツールをインストールする指示
・サポートが必要な場合の電話番号とチャットウィンドウ
2. 念のため、Xソフトを使ってDさんのPCをスキャンしたが、マルウェアは検出されなかった。また、警告画面の表示は、Xソフトによるものではないことを確認した。
3. 昨今、類似した警告画面の事例の報告が日本国内で増えている。
A 社では,警告画面が表示された場合の適切な対応について全従業員に周知することにした。設問 周知すべきことはどれか。解答群のうち、最も適切なものを選べ。
選択肢
解説
結論 → 詳細 → 補足 の 3 層構成
展開閉じる
解説
結論 → 詳細 → 補足 の 3 層構成
詳細Layer 2展開閉じる
正規製品のロゴを装ってツールの導入や電話を促す偽警告と判断し、その指示に従わずブラウザを終了する具体的な方法を周知するイが適切です。急がせる表示や正規と同じロゴがあっても、アやオのようにツールを導入してはいけません。ウは正規の対策ソフトまで外してしまい、エの電話も不正な相手への誘導に従うことになります。スキャンで検出されなかったことだけでなく、警告の表示元を確認したという調査結果が判断の根拠です。
分野「情報セキュリティ対策」の学習ポイント
この問題の理解を「分野全体の力」に広げるための足がかり
- 何が問われるか
- 本問の分野で問われる代表的な知識・用語の整理。
- 学習の進め方
- 正解/誤答の選択肢ごとに「なぜ正しい / なぜ違うのか」を1行ずつ言語化すると定着する。
この問題を AI と深掘りする
用語解説・選択肢分析・類題生成をその場で対話。クイズモードでは解答→解説がゼロ遷移。
関連する問題
情報セキュリティ対策 の他の問題
- 情報セキュリティマネジメント2016年度 秋期 午前 問1ICカードと PIN を用いた利用者認証における適切な運用はどれか。
- 情報セキュリティマネジメント2016年度 秋期 午前 問5ファイルサーバについて、情報セキュリティにおける“可用性”を高めるための管理策として、適切なものはどれか。
- 情報セキュリティマネジメント2016年度 秋期 午前 問11システム管理者に対する施策のうち, IPA“組織における内部不正防止ガイドライン”に照らして、内部不正防止の観点から適切なものはどれか。
- 情報セキュリティマネジメント2016年度 秋期 午前 問13会社や団体が,自組織の従業員に貸与するスマートフォンに対して、情報セキュリティポリシに従った一元的な設定をしたり、業務アプリケーションを配信したりして、スマートフォンの利用状況などを一元管理する仕組みはどれか。
- 情報セキュリティマネジメント2016年度 秋期 午前 問17次の電子メールの環境を用いて,秘密情報を含むファイルを電子メールに添付して社外の宛先の利用者に送信したい。その際のファイルの添付方法,及びその添付方法を使う理由として、適切なものはどれか。 〔電子メールの環境〕 ・電子メールは、Web ブラウザから利用できる電子メールシステム(W…
他試験区分の同分野問題
情報セキュリティマネジメント と共通カリキュラムの他区分で「情報セキュリティ対策」分野を演習する
他年度の「情報セキュリティ対策」問題
情報セキュリティマネジメント の同じ分野を年度をまたいで演習する
- 令和7年度 CBT情報セキュリティマネジメント 科目A 問2SIEM 製品によるセキュリティ上の効果として,最も適切なものはどれか。
- 令和5年度 CBT情報セキュリティマネジメント 科目A 問2入室時と退室時に ID カードを用いて認証を行い,入退室を管理する。このとき,入室時の認証に用いられなかった ID カードでの退室を許可しない、又は退室時の認証に用いられなかった ID カードでの再入室を許可しないコントロールを行う仕組みはどれか。
- 令和1年度 秋期情報セキュリティマネジメント 午前 問1BEC (Business E-mail Compromise)に該当するものはどれか。
- 2018年度 秋期情報セキュリティマネジメント 午前 問11情報の取扱基準の中で、社外秘情報の持出しを禁じ、周知した上で、従業員に情報を不正に持ち出された場合に、“社外秘情報とは知らなかった”という言い訳をさせないことが目的の一つになっている対策はどれか。
- 2017年度 秋期情報セキュリティマネジメント 午前 問13情報システムにおいて、秘密情報を判別し、秘密情報の漏えいにつながる操作に対して警告を発令したり、その操作を自動的に無効化させたりするものはどれか。
情報セキュリティマネジメント の学習ガイド
情報セキュリティマネジメントは何点で合格?|総合評価点1000点満点・600点とIRT採点の仕組み
情報セキュリティマネジメント試験(SG)は何点取れば合格か。科目A・科目Bを合算した総合評価点1000点満点で600点以上という合格基準、科目別の足切りが無い点(基本情報との違い)、正答率がそのまま得点にならないIRT採点の仕組みをわかりやすく解説します。
情報セキュリティマネジメント 科目Bの事例問題の解き方|長文が読めない人のための12問対策
情報セキュリティマネジメント試験(SG)の科目Bは、長文の事例問題12問。アルゴリズムは出ません。長文が読めない・状況判断で迷う人向けに、登場人物と情報資産の整理術・設問先読み・頻出テーマ・科目Aとの違いを解説します。
情報セキュリティマネジメント試験を取る意味はあるか|SGのメリット・キャリア活用の実例
情報セキュリティマネジメント試験(SG)の取得メリットとデメリットを、転職・社内評価・キャリア接続の3観点で整理。SC・FEとの比較や向いている人の特徴も解説します。
情報セキュリティマネジメント試験 出題傾向の最新分析【2026年最新】|増えた論点・捨て論点
情報セキュリティマネジメント試験の直近2年の出題傾向を分析し、増加している新論点・減少している論点・捨てて良い論点を整理。学習計画の優先度付けに活用できます。