この設問では、匿名性と、指定されたマーケティング分析に使えることの両方を満たす組合せを選びます。
令和7年度 CBT 情報セキュリティマネジメント 科目A 問15
A 社は,スマートフォン用ヘルスケア関連アプリケーションソフトウェア(以下,A アプリという)の開発,販売を行う会社である。A アプリは,ヘルスケアデータ収集機能によって,利用者の体重や歩数のデータを収集するとともに,アンケート機能によって,勤務先の業種,年収などのデータを収集している。営業部は,保険会社であるB 社と共同のビジネスを検討している。その中で,A アプリで収集したデータ及び今後収集するデータから匿名加工情報を作成した上で,その匿名加工情報をB 社に第三者提供することを検討している。B 社では,提供を受けた匿名加工情報を分析して,B 社の保険商品のマーケティングに活用しようとしている。分析の対象は,年代,性別,年収区分,住んでいる地域区分及び勤務先の業種と体重及び歩数との関係である。ここで,地域区分とは,北海道,東北,南関東などの区分のことをいう。加工対象となる“個人情報データベース等”(以下,加工対象情報という)は,表1 の顧客属性データと表2 のヘルスケアデータの2 種類からなり,利用者番号によって関連付けられている。
表1 顧客属性データ
| 利用者番号 | 氏名 | 性別 | 生年月日 | 電子メールアドレス | 住所 | 勤務先の業種 | 年収 |
|---|---|---|---|---|---|---|---|
| 114567 | 情報 一郎 | 男 | 1984年4月4日 | ichiro@●●●.ne.jp | 愛知県名古屋市中区上前津X-X-X | 金融業 | 1,850万 |
| 114568 | 積招 花子 | 女 | 2003年3月31日 | sekimane@▲▲▲.ne.jp | 東京都文京区本駒込X-X-X | 小売業 | 380万 |
| 114573 | 試験 五郎 | 男 | 1951年12月9日 | shiken@■■■.ne.jp | 東京都中央区月島X-X-X | 製造業 | 630万 |
| … | … | … | … | … | … | … | … |
表2 ヘルスケアデータ
| 利用者番号 | 記録日 | 体重 | 歩数 |
|---|---|---|---|
| 114567 | 202N年02月11日 | 121.3 | 5,321 |
| 114568 | 202N年02月11日 | 43.5 | 33,012 |
| 114568 | 202N年02月12日 | 43.0 | 12,007 |
| 114573 | 202N年02月12日 | 63.0 | 7,604 |
| … | … | … | … |
営業部の情報セキュリティリーダーであるC 課長は,加工対象情報に含まれる各情報の項目について,適用する匿名加工情報の作成に係る手法(以下,匿名加工情報の作成に係る手法を匿名加工手法という)を表3 にまとめた。
表3 匿名加工手法
| 項番 | 手法名 | 解説 |
|---|---|---|
| (一) | 項目削除 | 加工対象情報に含まれる個人情報の項目を削除すること。例えば、年齢のデータを加工対象情報から削除すること。 |
| (二) | 一般化 | 加工対象情報に含まれる記述などについて、上位概念に置き換えること。例えば、購買履歴のデータできゅうりを野菜に置き換えること。 |
| (三) | トップ(ボトム)コーディング | 加工対象情報に含まれる数値について、特に大きい又は小さい数値をまとめること。例えば、年齢の98歳、115歳を80歳以上にまとめること。 |
| (四) | 丸め | 加工対象情報に含まれる数値について、四捨五入などして丸めること。例えば、生年月日から34歳とされる場合について、30代のように年代に置き換えること。 |
注記 本表は,個人情報保護委員会事務局“仮名加工情報・匿名加工情報 信頼ある個人情報の利活用に向けてー制度編ー(第2 版)"を基にC 課長が作成した。C 課長は,加工対象情報である表1 及び表2 に示す各データに対して,表3 の匿名加工手法を必要に応じて適用し匿名加工情報を作成する案を用意した。その案を法務部のD 課長に報告したところ,D 課長からは,想定するマーケティング用途にも有効であり,匿名加工手法の適用も適切であるとの回答を得た。
設問:解答群に示した3項目それぞれについて、C課長が適用した匿名加工手法はどれか。表3の手法のうち、適用したものの組合せを選べ。各項目に対して複数の匿名加工手法を適用しても構わないし、一つも適用せずに「加工なし」としても構わない。
各選択肢は、電子メールアドレス/勤務先の業種/体重の順に示す。
選択肢
解説
結論 → 詳細 → 補足 の 3 層構成
展開閉じる
解説
結論 → 詳細 → 補足 の 3 層構成
詳細Layer 2展開閉じる
電子メールアドレスは個人と結び付きやすく、予定する分析項目でもないため、(一)の項目削除を適用します。勤務先の業種は分析対象として指定されているため、削除せず加工なしとします。
補足Layer 3展開閉じる
体重は分析に必要なので項目そのものは残します。一方で、極端な数値や細かすぎる値をそのまま残すと識別につながるおそれがあるため、(三)のトップ・ボトムコーディングと(四)の丸めを適用します。以上の組合せはキです。これは設問の加工案に関する判断であり、この3項目の処理だけで匿名加工情報の全要件を満たすという意味ではありません。
分野「セキュリティ」の学習ポイント
この問題の理解を「分野全体の力」に広げるための足がかり
- 何が問われるか
- 脅威モデル・暗号方式(共通鍵/公開鍵/ハッシュ)・認証/認可・主要攻撃と対策の対応関係。
- 学習の進め方
- OWASP Top 10 と各対策、CVE/CVSS、認証プロトコル(OAuth/OIDC/SAML)を表で整理しておく。
- 関連キーワード
- 公開鍵暗号ハッシュデジタル署名OAuthSQLインジェクションXSSCSRFOWASP
この問題を AI と深掘りする
用語解説・選択肢分析・類題生成をその場で対話。クイズモードでは解答→解説がゼロ遷移。
関連する問題
セキュリティ の他の問題
- 情報セキュリティマネジメント令和5年度 CBT 科目A 問14A 社は旅行商品を販売しており,業務の中で顧客情報を取り扱っている。A 社が保有する顧客情報は,A 社のファイルサーバ1 台に保存されている。ファイルサーバは,顧客情報を含むフォルダにある全てのデータを磁気テープに毎週土曜日にバックアップするよう設定されている。バックアップは2 …
- 情報セキュリティマネジメント令和7年度 CBT 科目A 問13A 社は従業員300 名のIT サービス企業であり,ヘルプデスク業務のアウトソーシングサービスを提供している。A 社はオンプレミスのシステムを所有しておらず,顧客向けサービスのほか,社内業務でもクラウドサービスを利用している。A 社では,各従業員にPC 及びスマートフォンを貸与し…
他試験区分の同分野問題
情報セキュリティマネジメント と共通カリキュラムの他区分で「セキュリティ」分野を演習する
情報セキュリティマネジメント の学習ガイド
情報セキュリティマネジメントは何点で合格?|総合評価点1000点満点・600点とIRT採点の仕組み
情報セキュリティマネジメント試験(SG)は何点取れば合格か。科目A・科目Bを合算した総合評価点1000点満点で600点以上という合格基準、科目別の足切りが無い点(基本情報との違い)、正答率がそのまま得点にならないIRT採点の仕組みをわかりやすく解説します。
情報セキュリティマネジメント 科目Bの事例問題の解き方|長文が読めない人のための12問対策
情報セキュリティマネジメント試験(SG)の科目Bは、長文の事例問題12問。アルゴリズムは出ません。長文が読めない・状況判断で迷う人向けに、登場人物と情報資産の整理術・設問先読み・頻出テーマ・科目Aとの違いを解説します。
情報セキュリティマネジメント試験を取る意味はあるか|SGのメリット・キャリア活用の実例
情報セキュリティマネジメント試験(SG)の取得メリットとデメリットを、転職・社内評価・キャリア接続の3観点で整理。SC・FEとの比較や向いている人の特徴も解説します。
情報セキュリティマネジメント試験 出題傾向の最新分析【2026年最新】|増えた論点・捨て論点
情報セキュリティマネジメント試験の直近2年の出題傾向を分析し、増加している新論点・減少している論点・捨てて良い論点を整理。学習計画の優先度付けに活用できます。