電子メールは顧客からの問合せの受付と回答に利用します。利用できなくなると顧客へのサービスにも直ちに影響するため、a1は重要度2です。機密性の高い回答を電話する運用があっても、メールによる受付・通常の回答の必要性はなくなりません。
令和7年度 CBT 情報セキュリティマネジメント 科目A 問13
A 社は従業員300 名のIT サービス企業であり,ヘルプデスク業務のアウトソーシングサービスを提供している。A 社はオンプレミスのシステムを所有しておらず,顧客向けサービスのほか,社内業務でもクラウドサービスを利用している。A 社では,各従業員にPC 及びスマートフォンを貸与している。スマートフォンは勤怠管理などの社内業務だけに利用している。A 社では,クラウドサービスについての可用性に関する重要度の評価(以下,可用性に関する重要度の評価を可用性評価という)を本来実施すべきであったが,実施できていなかった。そこで,A 社の情報セキュリティリーダーであるB 主任が,表1 のとおり,A 社がリスク評価で用いる可用性評価の基準を用いて可用性評価を実施することになった。
表1 A社がリスク評価で用いる可用性評価の基準
| 重要度 | 可用性評価の基準 | 該当するサービスの例 |
|---|---|---|
| 2 | サービスが利用できなくなると自社だけではなく、顧客にも直ちに影響がある。 | 顧客に提供しているサービス、顧客にサービスを提供するために利用している外部のサービス |
| 1 | サービスが利用できなくなると自社にだけ、直ちに影響がある。 | 重要度0のサービスを除く、社内で利用しているサービス |
| 0 | サービスが利用できなくなっても自社及び顧客に、直ちに影響はない。 | 社内でデータの長期保存に利用しているサービス |
B主任はA社が利用しているクラウドサービスについて可用性評価を実施し、利用方法及び可用性に関する重要度を表2のとおりまとめた。
表2 B主任がまとめた可用性評価の結果(抜粋)
| クラウドサービス | 利用方法 | 重要度 |
|---|---|---|
| 電子メール | ヘルプデスク利用者からの電子メールによる問合せの受付及び回答に利用する。回答は原則として電子メールで行うが、回答に機密性の高い情報が含まれる場合は、あらかじめ登録されているヘルプデスク利用者の電話番号にA社から電話する。 | a1 |
| 人事・労務管理 | マイナンバーを含む人事情報の管理及び労務管理に利用する。 | a2 |
B主任は、表2の内容をA社の情報セキュリティ委員会に報告し、可用性に関する重要度が適切であることの承認を得た。
設問:表2中のa1、a2に入れる数値の適切な組合せを選べ。
選択肢
解説
結論 → 詳細 → 補足 の 3 層構成
展開閉じる
解説
結論 → 詳細 → 補足 の 3 層構成
詳細Layer 2展開閉じる
人事・労務管理は社内業務に利用するサービスです。単なる長期保存ではなく、停止すると自社の業務に直ちに影響するため、a2は重要度1です。マイナンバーを含むことは機密性には関係しますが、この設問では可用性を評価します。したがって2、1のクです。
分野「セキュリティ」の学習ポイント
この問題の理解を「分野全体の力」に広げるための足がかり
- 何が問われるか
- 脅威モデル・暗号方式(共通鍵/公開鍵/ハッシュ)・認証/認可・主要攻撃と対策の対応関係。
- 学習の進め方
- OWASP Top 10 と各対策、CVE/CVSS、認証プロトコル(OAuth/OIDC/SAML)を表で整理しておく。
- 関連キーワード
- 公開鍵暗号ハッシュデジタル署名OAuthSQLインジェクションXSSCSRFOWASP
この問題を AI と深掘りする
用語解説・選択肢分析・類題生成をその場で対話。クイズモードでは解答→解説がゼロ遷移。
関連する問題
セキュリティ の他の問題
- 情報セキュリティマネジメント令和5年度 CBT 科目A 問14A 社は旅行商品を販売しており,業務の中で顧客情報を取り扱っている。A 社が保有する顧客情報は,A 社のファイルサーバ1 台に保存されている。ファイルサーバは,顧客情報を含むフォルダにある全てのデータを磁気テープに毎週土曜日にバックアップするよう設定されている。バックアップは2 …
- 情報セキュリティマネジメント令和7年度 CBT 科目A 問15A 社は,スマートフォン用ヘルスケア関連アプリケーションソフトウェア(以下,A アプリという)の開発,販売を行う会社である。A アプリは,ヘルスケアデータ収集機能によって,利用者の体重や歩数のデータを収集するとともに,アンケート機能によって,勤務先の業種,年収などのデータを収集し…
他試験区分の同分野問題
情報セキュリティマネジメント と共通カリキュラムの他区分で「セキュリティ」分野を演習する
情報セキュリティマネジメント の学習ガイド
情報セキュリティマネジメントは何点で合格?|総合評価点1000点満点・600点とIRT採点の仕組み
情報セキュリティマネジメント試験(SG)は何点取れば合格か。科目A・科目Bを合算した総合評価点1000点満点で600点以上という合格基準、科目別の足切りが無い点(基本情報との違い)、正答率がそのまま得点にならないIRT採点の仕組みをわかりやすく解説します。
情報セキュリティマネジメント 科目Bの事例問題の解き方|長文が読めない人のための12問対策
情報セキュリティマネジメント試験(SG)の科目Bは、長文の事例問題12問。アルゴリズムは出ません。長文が読めない・状況判断で迷う人向けに、登場人物と情報資産の整理術・設問先読み・頻出テーマ・科目Aとの違いを解説します。
情報セキュリティマネジメント試験を取る意味はあるか|SGのメリット・キャリア活用の実例
情報セキュリティマネジメント試験(SG)の取得メリットとデメリットを、転職・社内評価・キャリア接続の3観点で整理。SC・FEとの比較や向いている人の特徴も解説します。
情報セキュリティマネジメント試験 出題傾向の最新分析【2026年最新】|増えた論点・捨て論点
情報セキュリティマネジメント試験の直近2年の出題傾向を分析し、増加している新論点・減少している論点・捨てて良い論点を整理。学習計画の優先度付けに活用できます。