個人情報保護士認定試験 オフィス・情報システムセキュリティ 練習問題 第32問: 情報システムの使用に伴う漏えい等の防止として、ガイドライン別添が例示する手法に含まれないものはどれか。
情報システムの使用に伴う漏えい等の防止として、ガイドライン別添が例示する手法に含まれないものはどれか。
解答と解説を先に見る(クリックで展開)
正解: 3. 個人データを取り扱う端末のOSを常に旧版のまま維持する
ガイドライン別添の技術的安全管理措置(4)は、手法の例示として、情報システムの設計時に安全性を確保し継続的に見直すこと、個人データを含む通信の経路又は内容を暗号化すること、移送する個人データの内容を暗号化すること、個人データを取り扱う情報システムにおいて出力する情報を利用目的に応じた合理的な範囲に限ることなどを挙げています。旧版のまま維持することは脆弱性を残すため不適切です。
根拠法令: 個人情報の保護に関する法律第23条(個人情報保護委員会「個人情報の保護に関する法律についてのガイドライン(通則編)」別添)
関連キーワード: 情報システムの使用・暗号化・出力範囲の限定
次のステップ
この問題が解けたら、本試験はどうですか?
本番形式の模擬試験で実力チェックPremium (月480円)本番と同じ制限時間
他の科目もチェック
解いた後に読みたい解説記事
- 個人情報保護士
個人情報保護士に落ちたら|解答速報は課題別に出るので、どちらで落ちたかは自分で分かる
個人情報保護士は総合点ではなく課題Ⅰ・課題Ⅱそれぞれの70%で落ちる試験です。そして協会の解答速報は課題Ⅰ(問1〜50)と課題Ⅱ(問51〜100)に分けて公開されるので、自己採点すればどちらで割ったかを自分で特定できます。前回不合格者には受験料10%割引もあります。次に何をやり直すかを、公式の記載から決めます。
- 個人情報保護士
個人情報保護士を1か月で仕上げる|55項目を課題別に割り振る学習計画
個人情報保護士認定試験の範囲は、実施団体の講座シラバスで数えると課題Ⅰ32項目・課題Ⅱ23項目の計55項目です。1か月なら1日約2項目。各課題70%の足切りがあるため、得意な側から進めると落ちます。日数からの逆算と、直前1週間の使い方を試験の構造から組み立てます。
- 個人情報保護士
個人情報保護士 課題Ⅱ(情報セキュリティ)の攻略|範囲は課題Ⅰより狭いのに配点は同じ
個人情報保護士認定試験は100問中50問が課題Ⅱ「個人情報保護の対策と情報セキュリティ」です。法律の試験だと思って申し込むと半分がセキュリティで面食らいます。課題Ⅱは小項目23個に対し50問と密度が高く、各課題70%の足切りがあるため捨てられません。先に固める理由と順番を整理します。


