• 個人情報 の検索結果

個人情報」のITパスポート過去問一覧

人気のキーワード

「個人情報」の説明

生存する個人に関する情報であり、その情報に含まれる氏名、生年月日、住所などによって特定の個人を識別することができる情報を指します。

「個人情報」の検索結果

(33件)

33件の過去問が検索により見つかりました。

A社の IT 部門では,ヘルプデスクの可用性の向上を図るために,対応時間を24時間に拡大することを検討している。ヘルプデスク業務をA社から受託しているB社は,これを実現するためにチャットボットをB社が導入し,活用することによって, 深夜時間帯は自動応答で対応する旨を提案したところ,A社は24時間対応が可能であるのでこれに合意した。合意に用いる文書として,適切なものはどれか。

令和2年度 10月 ITパスポート試験 問39

ISMSクラウドセキュリティ認証に関する記述として,適切なものはどれか。

令和6年度 ITパスポート試験 問82

個人情報保護法で定められた,特に取扱いに配慮が必要となる“要配慮個人情報に該当するものはどれか。

令和4年度 ITパスポート試験 問27

刑法には,コンピュータや電磁的記録を対象としたIT関連の行為を規制する条項がある。次の不適切な行為のうち,不正指令電磁的記録に関する罪に抵触する可能性があるものはどれか。

平成31年度 春期 ITパスポート試験 問24

情報セキュリティのリスクマネジメントにおけるリスク対応を, リスク回避,リスク共有,リスク低減及びリスク保有の四つに分類するとき,情報漏えい発生時の損害に備えてサイバー保険に入ることはどれに分類されるか。

令和4年度 ITパスポート試験 問76

犯罪によって得た資金を正当な手段で得たように見せかける行為を防ぐために,金融機関などが実施する取組を表す用語として, 最も適切なものはどれか。

令和5年度 ITパスポート試験 問30

脆弱性のあるIoT機器が幾つかの企業に多数設置されていた。その機器の1台にマルウェアが感染し,他の多数のIoT機器にマルウェア感染が拡大した。ある日のある時刻に,マルウェアに感染した多数のIoT機器が特定のWeb サイトへ一斉に大量のアクセスを行い,Webサイトのサービスを停止に追い込んだ。このWebサイトが受けた攻撃はどれか。

令和元年度 秋期 ITパスポート試験 問100

受信した電子メールに添付されていた文書ファイルを開いたところ, PCの挙動がおかしくなった。疑われる攻撃として,適切なものはどれか。

令和2年度 10月 ITパスポート試験 問58

ISMSの情報セキュリティリスク対応における,人的資源に関するセキュリティ管理策の記述として,適切でないものはどれか。

令和2年度 10月 ITパスポート試験 問84

ある事業者において,情報資産のライフサイクルに従って実施される情報セキュリティ監査を行うことになった。この対象として,最も適切なものはどれか。

平成31年度 春期 ITパスポート試験 問50

個人情報保護法では,あらかじめ本人の同意を得ていなくても個人データの提供が許される行為を規定している。この行為に該当するものだけを,全て挙げたものはどれか。
a 事故で意識不明の人がもっていた本人の社員証を見て,搬送先の病院が本人の会社に電話してきたので,総務の担当者が本人の自宅電話番号を教えた。
b 新規加入者を勧誘したいと保険会社の従業員に頼まれたので,総務の担当者が新入社員の名前と所属部門のリストを渡した。
c 不正送金等の金融犯罪被害者に関する個人情報を,類似犯罪の防止対策を進める捜査機関からの法令に基づく要請に応じて,総務の担当者が提供した。

令和6年度 ITパスポート試験 問27

リスク対応を,移転,回避,低減及び保有に分類するとき,次の対応はどれに分類されるか。
[対応]
職場における机上の書類からの情報漏えい対策として,退社時のクリアデスクを導入した。

令和2年度 10月 ITパスポート試験 問68

公開することが不適切なWebサイトa~cのうち,不正アクセス禁止法の規制対象に該当するものだけを全て挙げたものはどれか。
a スマートフォンからメールアドレスを不正に詐取するウイルスに感染させるWeb サイト
b 他の公開されているWebサイトと誤認させ,本物のWebサイトで利用するIDとパスワードの入力を求めるWebサイト
c 本人の同意を得ることなく,病歴や身体障害の有無などの個人の健康に関する情報を一般に公開するWebサイト

平成31年度 春期 ITパスポート試験 問29

攻撃者がコンピュータに不正侵入したとき, 再侵入を容易にするためにプログラムや設定の変更を行うことがある。 この手口を表す用語として,最も適切なものはどれか。

令和5年度 ITパスポート試験 問73

ISMSにおける情報セキュリティ方針に関する記述として, 適切なものはどれか。

令和5年度 ITパスポート試験 問94

プロバイダが提供したサービスにおいて発生した事例 a ~ c のうち,プロバイダ責任制限法によって,プロバイダの対応責任の対象となり得るものだけを全て挙げたものはどれか。
a 氏名などの個人情報が電子掲示板に掲載されて,個人の権利が侵害された。
b 受信した電子メールの添付ファイルによってマルウェアに感染させられた。
c 無断で利用者 ID とパスワードを使われて, ショッピングサイトにアクセスされた。

令和3年度 ITパスポート試験 問17

Web サイトなどに不正なソフトウェアを潜ませておき, PCやスマートフォンなどのWeb ブラウザからこのサイトにアクセスしたとき, 利用者が気付かないうちにWebブラウザなどの脆(ぜい)弱性を突いてマルウェアを送り込む攻撃はどれか。

令和5年度 ITパスポート試験 問58

通常の検索エンジンでは検索されず匿名性が高いので,サイバー攻撃や違法商品の取引などにも利用されることがあり,アクセスするには特殊なソフトウェアが必要になることもあるインターネット上のコンテンツの総称を何と呼ぶか。

令和6年度 ITパスポート試験 問87

情報セキュリティのリスクマネジメントにおけるリスクへの対応を,リスク共有,リスク回避,リスク保有及びリスク低減の四つに分類するとき,リスク共有の例として,適切なものはどれか。

令和6年度 ITパスポート試験 問64

システム開発プロジェクトにおいて,テスト工程で使用するPCの納入が遅れることでテスト工程の終了が遅れるリスクがあり,対応策を決めた。リスク対応を回避,軽減,受容,転嫁の四つに分類するとき,受容に該当する記述として,最も適切な ものはどれか。

令和2年度 10月 ITパスポート試験 問54

情報セキュリティのリスクマネジメントにおけるリスク対応を, リスク回避, リスク共有, リスク低減及びリスク保有の四つに分類したとき, リスク共有の説明として,適切なものはどれか。

令和5年度 ITパスポート試験 問72

リスクアセスメントを三つのプロセスに分けるとすると,リスクの特定,リスクの評価ともう一つはどれか。

平成31年度 春期 ITパスポート試験 問1

A 社の IT 部門では, ヘルプデスクのサービス可用性の向上を図るために, 対応時間を24時間に拡大することを検討している。 ヘルプデスク業務をA社から受託しているB社は,これを実現するためにチャットボットをB社に導入して活用することによって,深夜時間帯は自動応答で対応する旨を提案したところ, A 社は24時間対応が可能であるのでこれに合意した。 この合意に用いる文書として,最も適切なものはどれか。

令和5年度 ITパスポート試験 問44

暗号資産(仮想通貨)を入手するためのマイニングと呼ばれる作業を,他人のコンピュータを使って気付かれないように行うことを何と呼ぶか。

令和2年度 10月 ITパスポート試験 問60

インターネットにおいてドメイン名とIPアドレスの対応付けを行うサービスを提供しているサーバに保管されている管理情報を書き換えることによって,利用者を偽のサイトへ誘導する攻撃はどれか。

令和3年度 ITパスポート試験 問56

攻撃対象とは別のWebサイトから盗み出すなどによって,不正に取得した大量の認証情報を流用し,標的とする Web サイトに不正に侵入を試みるものはどれか。

令和4年度 ITパスポート試験 問95

情報セキュリティにおける機密性, 完全性及び可用性に関する記述のうち, 完全性が確保されなかった例だけを全て挙げたものはどれか。

a オペレーターが誤ったデータを入力し, 顧客名簿に矛盾が生じた。
b ショッピングサイトがシステム障害で一時的に利用できなかった。
c データベースで管理していた顧客の個人情報が漏えいした。

令和5年度 ITパスポート試験 問95

情報セキュリティにおける機密性,完全性及び可用性と,1~3のインシデントによって損なわれたものとの組合せとして,適切なものはどれか。
①DDoS 攻撃によって, Web サイトがダウンした。
②キーボードの打ち間違いによって,不正確なデータが入力された。
③PC がマルウェアに感染したことによって,個人情報が漏えいした。

令和4年度 ITパスポート試験 問72

行政機関の保有する資料について,開示を請求する権利とその手続などについて定めた法律はどれか。

令和元年度 秋期 ITパスポート試験 問6

EUの一般データ保護規則(GDPRに関する記述として,適切なものだけを全て挙げたものはどれか。

a EU域内に拠点がある事業者が,EU域内に対してデータやサービスを提供している場合は,適用の対象となる。
b EU域内に拠点がある事業者が,アジアや米国などEU域外に対してデータやサービスを提供している場合は,適用の対象とならない。
c EU域内に拠点がない事業者が,アジアや米国などEU域外に対してだけデータやサービスを提供している場合は,適用の対象とならない。
d EU域内に拠点がない事業者が,アジアや米国などからEU域内に対してデータやサービスを提供している場合は,適用の対象とならない。

令和5年度 ITパスポート試験 問18

経営戦略上,ITの利活用が不可欠な企業の経営者を対象として,サイバー攻撃から企業を守る観点で経営者が認識すべき原則や取り組むべき項目を記載したものはどれか。

令和元年度 秋期 ITパスポート試験 問25

取得した個人情報の管理に関する行為a~cのうち,個人情報保護法において,本人に通知又は公表が必要となるものだけを全て挙げたものはどれか。
a 個人情報の入力業務の委託先の変更
b 個人情報の利用目的の合理的な範囲での変更
c 利用しなくなった個人情報の削除

令和元年度 秋期 ITパスポート試験 問27

不適切な行為 a ~ c のうち,不正競争防止法で規制されているものだけを全て挙げたものはどれか。
a キャンペーンの応募者の個人情報を,応募者に無断で他の目的のために利用する行為
b 他人の ID とパスワードを不正に入手し,それらを使用してインターネット経由でコンピュータにアクセスする行為
c 不正な利益を得ようとして,他社の商品名や社名に類似したドメイン名を使用する行為

令和3年度 ITパスポート試験 問9

最短合格を目指すならこの教材がおすすめ!

ITパスポート便利ツール

ITパスポートに関連する記事

人気のキーワード

よく検索されている、もしくはよく出題されているキーワードをピックアップしました。

CA(47) |
EC(44) |
OS(42) |
EA(26) |
CI(24) |
BI(12) |
if(12) |
CRM(9) |
ERP(9) |
RAM(9) |
RPA(9) |
SQL(9) |
TOC(9) |
BPM(7) |
BPR(7) |
CAD(7) |
DFD(7) |
DNS(7) |
NDA(7) |
POP(7) |
PPM(7) |
SFA(7) |
SSD(7) |
VPN(7) |
XP(7) |
AND(6) |
BCP(6) |
FAQ(6) |
ISO(6) |
MDM(6) |
RFP(6) |
SCM(6) |
SDN(6) |
USB(6) |
APT(6) |

おすすめ教材

ITパスポートの短期合格を目指す方におすすめの教材です

ITパスポート 対策講座最短合格セット

おすすめ記事

ITパスポートを受験する方におすすめの記事です

【最短合格】ITパスポート試験に挑む人が知るべきおすすめ勉強方法 【独学合格】ITパスポートおすすめテキストと勉強法 ITパスポートに落ちた!原因と対策、勉強法を徹底解説!

ITパスポート便利ツール

ITパスポートに関連する記事

人気のキーワード

よく検索されている、もしくはよく出題されているキーワードをピックアップしました。

CA(47) |
EC(44) |
OS(42) |
EA(26) |
CI(24) |
BI(12) |
if(12) |
CRM(9) |
ERP(9) |
RAM(9) |
RPA(9) |
SQL(9) |
TOC(9) |
BPM(7) |
BPR(7) |
CAD(7) |
DFD(7) |
DNS(7) |
NDA(7) |
POP(7) |
PPM(7) |
SFA(7) |
SSD(7) |
VPN(7) |
XP(7) |
AND(6) |
BCP(6) |
FAQ(6) |
ISO(6) |
MDM(6) |
RFP(6) |
SCM(6) |
SDN(6) |
USB(6) |
APT(6) |

ITパスポートTOP

TOP

おすすめ教材

ITパスポート 対策講座最短合格セット

おすすめ記事

【最短合格】ITパスポート試験に挑む人が知るべきおすすめ勉強方法 【独学合格】ITパスポートおすすめテキストと勉強法 ITパスポートに落ちた!原因と対策、勉強法を徹底解説!