令和7年度 CBT 情報セキュリティマネジメント 科目A 問14
A社は,従業員 300 名の部品メーカーである。A社ではこれまで、業務に必要なファイルを他社との間で受け渡す場合には電子メール(以下,メールという)を利用してきた。最近になって,取引先のB社から,ファイルの受渡しについては,C サービスというクラウドストレージサービスを利用して欲しいとの要請を受けた。図1は,Cサービスを利用した場合のファイル受渡しの流れである。
1 ファイルの送信者は,受信者に渡したいファイルを C サービス上にアップロードする。アップロードされたファイルは,Cサービス上では暗号化されて保存される。
2 ファイルの送信者は,受信者をメールアドレスで指定して,ファイルのアクセス権を付与する。アクセス権の付与や取消しはいつでも行える。
3 受信者にアクセス権が付与されると,ファイルのダウンロード用 URL が生成され,指定されたメールアドレスにメールで通知される。なお, URL には推測困難な文字列が含まれている。
4 受信者が、メールに記載されたURLにアクセスして自身のメールアドレスを入力すると,復号されたファイルがダウンロードされる。
5 ファイルがダウンロードされると、送信者の利用者 ID, アップロード日時,ファイル名,ファイルのダウンロード用 URL, ダウンロードの際のアクセス元IP アドレス,4で入力したメールアドレス及びダウンロード日時がログに記録される。
6 送信者は,自身のアップロードしたファイルについて、ダウンロードのログを確認できる。
注記 Cサービスとの通信には HTTPS (HTTP over TLS)が用いられている。
図1 ファイル受渡しの流れ
そこでA社では,C サービスを利用した場合のリスクを評価するために、検討会を
開催した。検討会において、情報セキュリティリーダーのD主任は,次のとおり説明
した。
C サービスを利用することによって,情報漏えいのリスクを低減でき,さらに情報
漏えいの有無も確認できる。具体的には,ファイルの送信者は,誤ったメールアドレ
スを指定してメールを送信してしまった場合に,誤りに気付いた時点で,すぐに
a1 を行うことができる。次に,ファイルが
a2 されていないこと
がログによって確認できれば, a3 していないと判断することができる。
設問 本文中の a1
a3 に入れる次の字句の組合せはどれか。aに
関する解答群のうち、最も適切なものを選べ。
(一) アクセス権の取消し
(二) アップロード
(三) 情報漏えい
(四) ダウンロード
(五) メールで通知
(六) メールに記載された URL に受信者はまだアクセス
選択肢
解説
展開閉じる
解説
この解説は AI 生成です(詳細)
解説テキストは Google Gemini に IPA 公式の問題文・公式解答を入力して生成しました。 人間によるレビューを行ったものと、未レビューのものが混在します。
AI は事実誤認・選択肢の取り違え・最新法令の反映漏れ等を含む可能性があります。 重要な判断は必ず IPA 公式 PDF または最新の参考書でご確認ください。
解説の検証プロセス・誤り報告フローは 運営透明性レポートで公開しています。
分野「情報セキュリティ対策」の学習ポイント
この問題の理解を「分野全体の力」に広げるための足がかり
- 何が問われるか
- 本問の分野で問われる代表的な知識・用語の整理。
- 学習の進め方
- 正解/誤答の選択肢ごとに「なぜ正しい / なぜ違うのか」を1行ずつ言語化すると定着する。
この問題を AI と深掘りする
用語解説・選択肢分析・類題生成をその場で対話。クイズモードでは解答→解説がゼロ遷移。
共有
ショート動画
関連する問題
情報セキュリティ対策 の他の問題
- 情報セキュリティマネジメント2016年度 秋期 午前 問1ICカードと PIN を用いた利用者認証における適切な運用はどれか。
- 情報セキュリティマネジメント2016年度 秋期 午前 問5ファイルサーバについて、情報セキュリティにおける“可用性”を高めるための管理策として、適切なものはどれか。
- 情報セキュリティマネジメント2016年度 秋期 午前 問11システム管理者に対する施策のうち, IPA“組織における内部不正防止ガイドライン”に照らして、内部不正防止の観点から適切なものはどれか。
- 情報セキュリティマネジメント2016年度 秋期 午前 問13会社や団体が,自組織の従業員に貸与するスマートフォンに対して、情報セキュリティポリシに従った一元的な設定をしたり、業務アプリケーションを配信したりして、スマートフォンの利用状況などを一元管理する仕組みはどれか。
- 情報セキュリティマネジメント2016年度 秋期 午前 問17次の電子メールの環境を用いて,秘密情報を含むファイルを電子メールに添付して社外の宛先の利用者に送信したい。その際のファイルの添付方法,及びその添付方法を使う理由として、適切なものはどれか。 〔電子メールの環境〕 ・電子メールは、Web ブラウザから利用できる電子メールシステム(W…