令和7年 問90
無線LANのセキュリティ対策に関する記述として、適切なものはどれか。
解説(令和7年 問90)
- シラバス:Ver.3.0以前
- 出題分野:セキュリティ
- 過去問題(公開)出題頻度:ほぼ必ず出た
- キーワード:WPA2
WPA2
無線LANにおいて、端末とアクセスポイント間で伝送されているデータの盗聴を防止するために利用される暗号化方式です。
(ITパスポート 平成27年春 問74より)
認証や暗号化を強化したWPA3もあります。
よって、正解は エ です。
令和7年 問91
情報セキュリティのリスクマネジメントにおけるリスク対応を、リスク移転、リスク回避、リスク低減及びリスク保有の四つに分けて実施することにしたとき、これらに関する記述として、適切なものはどれか。
解説(令和7年 問91)
- シラバス:Ver.3.0以前
- 出題分野:セキュリティ
- 過去問題(公開)出題頻度:ほぼ必ず出た
- キーワード:リスク対応
リスク対応
リスクへの対処方法を選択し、具体的な管理策の計画を立てることです。

よって、正解は エ です。
令和7年 問92
従業員が使用するPCがランサムウェアに感染した場合の損害を軽減する対策例として、適切なものはどれか。
解説(令和7年 問92)
- シラバス:Ver.3.0以前
- 出題分野:セキュリティ
- 過去問題(公開)出題頻度:ほぼ必ず出た
- キーワード:リスク対応

ランサムウェアは、PCやサーバ内のファイルを暗号化して使用不能にし、復号するためのキーと引換えに金品を要求するソフトウェアです。
(ITパスポート 平成31年春 問94より)
代わりになるバックアップデータを定期的に用意し、外部からアクセスできないようにネットワークから切り離して保管することで、損害を軽減できます。
よって、正解は ア です。
令和7年 問93
情報セキュリティにおける脅威の説明として、適切なものはどれか。
解説(令和7年 問93)
- シラバス:Ver.3.0以前
- 出題分野:セキュリティ
- 過去問題(公開)出題頻度:時々出た
- キーワード:情報セキュリティにおける脅威
情報セキュリティにおける脅威(threat)
システム又は組織に損害を与える可能性がある,望ましくないインシデントの潜在的な原因です。
(JIS Q27001 より)
「情報資産に損害を与える」ことは、「システムに損害を与える」ことなので、正解は ウ です。
令和7年 問97
情報セキュリティにおいて、可用性が損なわれた事象だけを全て挙げたものはどれか。
- 関連取引先との電子決済システムがDoS攻撃を受け、処理ができなくなった。
- 顧客情報管理システムの顧客情報が誤った内容のまま運用されていた。
- 社内のサーバに不正侵入されて、社外秘の情報が漏えいした。
解説(令和7年 問97)
- シラバス:Ver.3.0以前
- 出題分野:セキュリティ
- 過去問題(公開)出題頻度:ほぼ必ず出た
- キーワード:可用性

可用性は、認可された利用者が、必要なときに情報にアクセスできることを確実にすることです。
a.関連取引先との電子決済システムがDoS攻撃を受け、処理ができなくなった。
利用できなくなっているので、可用性が損なわれた事象です。
b.顧客情報管理システムの顧客情報が誤った内容のまま運用されていた。
情報に誤りがあっても、システムは運用されていたので、可用性が損なわれた事象ではありません。完全性が損なわれた事象です。

c.社内のサーバに不正侵入されて、社外秘の情報が漏えいした。
利用できなくなったとはないので、可用性が損なわれた事象ではありません。「社内のサーバに不正侵入されて」とあるので、機密性が損なわれた事象です。

よって、正解は ア です。
令和7年 問100
個人の認証に用いる要素を、知識、所有物及びバイオメトリクスの三つに分類したとき、所有物を要素として用いた認証の例はどれか。
解説(令和7年 問100)
- シラバス:Ver.5.0
- 出題分野:セキュリティ
- 過去問題(公開)出題頻度:ほぼ必ず出た
- キーワード:認証要素、SMS認証
認証要素
情報セキュリティにおける認証要素は、次の3種類に分類できます。
認証要素 | 例 | |
![]() | 生体情報 | ・虹彩 ・指紋 ・声紋 |
ユーザー自身の生物学的な特性 | ||
![]() | 所持情報 | ・スマートフォン ・タブレット ・ICカード |
ユーザーが所持しているもの | ||
![]() | 知識情報 | ・パスワード ・秘密の質問 ・ワンタイムパスワード |
ユーザーだけが知っている情報 | ||
SMS認証
SMS認証は、携帯電話宛てに送信されたSMSに記載のある確認コードを入力してログインする仕組みです。
SMS認証は、所有物を要素として用いています。よって、正解は ア です。
コメント