情報セキュリティ

基本情報技術者試験J社では年一回の座学研修だけでは、従業員が不審メールの添付やリンクを実際にクリックしてしまう傾向が改まらない。研…

情報セキュリティ情報セキュリティ難易度:normal
J社では年一回の座学研修だけでは、従業員が不審メールの添付やリンクを実際にクリックしてしまう傾向が改まらない。研修内容が実際の行動変容につながっていない。従業員の実地での対応力を高める施策として、最も適切なものはどれか。
攻撃を模したメールを予告なく送って開封や報告の状況を測り、その結果を教育へ反映する。
座学研修の開催を年一回から年二回へ増やし、知識のさらなる定着を図る。
不審メールの見分け方をまとめたポスターを社内の各所に掲示し、従業員へ日常的に注意を喚起する。
研修の最後に理解度を問う筆記テストを課し、合格を受講修了の条件とする。
正解
ア.攻撃を模したメールを予告なく送って開封や報告の状況を測り、その結果を教育へ反映する。

課題は『知識はあっても実際の場面で行動できない』点である。予告なしの擬似標的型攻撃メール訓練は、従業員が現実の状況でどう反応するか(開封・報告)を測定でき、結果に基づき弱点を絞った教育や報告手順の定着につなげられる。実地の行動変容を促す施策である。

?選択肢ごとの解説

ア ○課題は『知識はあっても実際の場面で行動できない』点である。予告なしの擬似標的型攻撃メール訓練は、従業員が現実の状況でどう反応するか(開封・報告)を測定でき、結果に基づき弱点を絞った教育や報告手順の定着につなげられる。実地の行動変容を促す施策である。
イ ×座学の回数増加は知識量を増やすが、知識が行動に結びつかないという本課題の構造を変えない。
ウ ×ポスター掲示は注意喚起に役立つが受動的で、実際の場面での判断・行動を訓練するものではない。
エ ×筆記テストは知識の確認に有効だが、現実のメールに対する実地の反応を鍛えるものではない。
この問題の「深掘り・誤答の完全解説・覚え方」は、登録すると読めます。

基本情報技術者試験は全4,036問。公開しているのはその一部で、登録すると残りも一問ごとにAI解説つきで解けます。SRS暗記カード・全真模試・弱点診断まで。

登録は1分・クレジットカード不要。無料のまま練習・暗記カード・模試まで使えます。

作成・校閲:ukamiru編集部 · 基本情報技術者試験 過去問 · fe-b-sec-0178

【基本情報技術者試験】J社では年一回の座学研修だけでは、従業員が不審メールの添付や…|正解「攻撃を模したメールを予告なく…」|ukamiru 過去問