情報セキュリティ
基本情報技術者試験|J社では年一回の座学研修だけでは、従業員が不審メールの添付やリンクを実際にクリックしてしまう傾向が改まらない。研…
J社では年一回の座学研修だけでは、従業員が不審メールの添付やリンクを実際にクリックしてしまう傾向が改まらない。研修内容が実際の行動変容につながっていない。従業員の実地での対応力を高める施策として、最も適切なものはどれか。
ア攻撃を模したメールを予告なく送って開封や報告の状況を測り、その結果を教育へ反映する。
イ座学研修の開催を年一回から年二回へ増やし、知識のさらなる定着を図る。
ウ不審メールの見分け方をまとめたポスターを社内の各所に掲示し、従業員へ日常的に注意を喚起する。
エ研修の最後に理解度を問う筆記テストを課し、合格を受講修了の条件とする。
正解
ア.攻撃を模したメールを予告なく送って開封や報告の状況を測り、その結果を教育へ反映する。
課題は『知識はあっても実際の場面で行動できない』点である。予告なしの擬似標的型攻撃メール訓練は、従業員が現実の状況でどう反応するか(開封・報告)を測定でき、結果に基づき弱点を絞った教育や報告手順の定着につなげられる。実地の行動変容を促す施策である。
?選択肢ごとの解説
ア ○課題は『知識はあっても実際の場面で行動できない』点である。予告なしの擬似標的型攻撃メール訓練は、従業員が現実の状況でどう反応するか(開封・報告)を測定でき、結果に基づき弱点を絞った教育や報告手順の定着につなげられる。実地の行動変容を促す施策である。
イ ×座学の回数増加は知識量を増やすが、知識が行動に結びつかないという本課題の構造を変えない。
ウ ×ポスター掲示は注意喚起に役立つが受動的で、実際の場面での判断・行動を訓練するものではない。
エ ×筆記テストは知識の確認に有効だが、現実のメールに対する実地の反応を鍛えるものではない。
情報セキュリティの他の問題
K社のオフィスでは、来訪者が受付で記帳すれば社員エリアへ自由に立ち入れる。先日、商談で訪れた人物が無人の会議室や執務エリアを…L社のフロアは他部署や来客が行き交う。社員が会議や昼食で長く離席する間、PCがログイン状態のまま放置され、第三者が操作して社…A社のSOCが、ある業務PCから社内の複数サーバへ向けて、業務時間外に管理共有(IPC$)を使った認証試行が連続して発生して…B社では、社内ネットワークに接続された端末は信頼できるものとして、いったん社内網に入れば各業務システムへ追加の確認なしにアク…C社は、サーバの基盤(物理・仮想化・OSより下位)はクラウド事業者が運用するIaaSを利用し、その上に自社でOSとアプリケー…D社は顧客資料をクラウドストレージに保存し、社内の特定部署だけで共有している。あるとき、本来は限定共有のはずのフォルダが『リ…E社はテレワークのため、自宅から社内網へ接続するVPN装置を運用している。セキュリティ機関から、E社が使用している型番のVP…F社では、従業員が私物スマートフォンで業務メールや顧客データを扱うBYODを認めている。私物端末の紛失・盗難時に、端末内の業…
この問題の「深掘り・誤答の完全解説・覚え方」は、登録すると読めます。
基本情報技術者試験は全4,036問。公開しているのはその一部で、登録すると残りも一問ごとにAI解説つきで解けます。SRS暗記カード・全真模試・弱点診断まで。
登録は1分・クレジットカード不要。無料のまま練習・暗記カード・模試まで使えます。
作成・校閲:ukamiru編集部 · 基本情報技術者試験 過去問 · fe-b-sec-0178
