メインコンテンツへスキップ
情報セキュリティマネジメント令和7年度 CBT科目A問 13

令和7年度 CBT 情報セキュリティマネジメント 科目A 問13

難度標準

A 社は従業員300 名のIT サービス企業であり,ヘルプデスク業務のアウトソーシングサービスを提供している。A 社はオンプレミスのシステムを所有しておらず,顧客向けサービスのほか,社内業務でもクラウドサービスを利用している。A 社では,各従業員にPC 及びスマートフォンを貸与している。スマートフォンは勤怠管理などの社内業務だけに利用している。A 社では,クラウドサービスについての可用性に関する重要度の評価(以下,可用性に関する重要度の評価を可用性評価という)を本来実施すべきであったが,実施できていなかった。そこで,A 社の情報セキュリティリーダーであるB 主任が,表1 のとおり,A 社がリスク評価で用いる可用性評価の基準を用いて可用性評価を実施することになった。

表1 A社がリスク評価で用いる可用性評価の基準

重要度可用性評価の基準該当するサービスの例
2サービスが利用できなくなると自社だけではなく、顧客にも直ちに影響がある。顧客に提供しているサービス、顧客にサービスを提供するために利用している外部のサービス
1サービスが利用できなくなると自社にだけ、直ちに影響がある。重要度0のサービスを除く、社内で利用しているサービス
0サービスが利用できなくなっても自社及び顧客に、直ちに影響はない。社内でデータの長期保存に利用しているサービス

B主任はA社が利用しているクラウドサービスについて可用性評価を実施し、利用方法及び可用性に関する重要度を表2のとおりまとめた。

表2 B主任がまとめた可用性評価の結果(抜粋)

クラウドサービス利用方法重要度
電子メールヘルプデスク利用者からの電子メールによる問合せの受付及び回答に利用する。回答は原則として電子メールで行うが、回答に機密性の高い情報が含まれる場合は、あらかじめ登録されているヘルプデスク利用者の電話番号にA社から電話する。a1
人事・労務管理マイナンバーを含む人事情報の管理及び労務管理に利用する。a2

B主任は、表2の内容をA社の情報セキュリティ委員会に報告し、可用性に関する重要度が適切であることの承認を得た。

設問:表2中のa1、a2に入れる数値の適切な組合せを選べ。

選択肢

解説

結論 → 詳細 → 補足 の 3 層構成

展開
結論Layer 1

電子メールは顧客からの問合せの受付と回答に利用します。利用できなくなると顧客へのサービスにも直ちに影響するため、a1は重要度2です。機密性の高い回答を電話する運用があっても、メールによる受付・通常の回答の必要性はなくなりません。

詳細Layer 2
展開

人事・労務管理は社内業務に利用するサービスです。単なる長期保存ではなく、停止すると自社の業務に直ちに影響するため、a2は重要度1です。マイナンバーを含むことは機密性には関係しますが、この設問では可用性を評価します。したがって2、1のクです。

この解説は?
AI生成

解説は公式の問題文・公式解答を基に作成しています。 事実誤認・選択肢の取り違え・最新法令の反映漏れ等を含む可能性があるため、 重要な判断は必ずリンク先の公式資料でご確認ください。

最終更新:

検証プロセス・誤り報告フローは 運営透明性レポートで公開しています。

分野「セキュリティ」の学習ポイント

この問題の理解を「分野全体の力」に広げるための足がかり

何が問われるか
脅威モデル・暗号方式(共通鍵/公開鍵/ハッシュ)・認証/認可・主要攻撃と対策の対応関係。
学習の進め方
OWASP Top 10 と各対策、CVE/CVSS、認証プロトコル(OAuth/OIDC/SAML)を表で整理しておく。
関連キーワード
公開鍵暗号ハッシュデジタル署名OAuthSQLインジェクションXSSCSRFOWASP
この分野の問題をもっと解く
AI コパイロット

この問題を AI と深掘りする

用語解説・選択肢分析・類題生成をその場で対話。クイズモードでは解答→解説がゼロ遷移。

クイズモードで開く

関連する問題

セキュリティ の他の問題

他試験区分の同分野問題

情報セキュリティマネジメント と共通カリキュラムの他区分で「セキュリティ」分野を演習する

情報セキュリティマネジメント の学習ガイド