令和3年度秋期 応用情報技術者試験 午前 問37

分野:セキュリティ|実際に出題されたIPA過去問題

IoT推進コンソーシアム,総務省,経済産業省が策定した“IoTセキュリティガイドライン(Ver 1.0)”における“要点17. 出荷・リリース後も安全安心な状態を維持する”に対策例として挙げられているものはどれか。

  1.  IoT機器及びIoTシステムが収集するセンサデータ,個人情報などの情報の洗い出し,並びに保護すべきデータの特定
  2.  IoT機器のアップデート方法の検討,アップデートなどの機能の搭載,アップデートの実施
  3.  IoT機器メーカ,IoTシステムやサービスの提供者,利用者の役割の整理
  4.  PDCAサイクルの実施,組織としてIoTシステムやサービスのリスクの認識,対策を行う体制の構築
解答・解説を見る

正解:イ

AI解説

IoTセキュリティガイドラインの要点17「出荷・リリース後も安全安心な状態を維持する」は、機器を市場に出した後も継続的にセキュリティを保つための施策であり、代表例が脆弱性発見後のアップデート対応(方法の検討・機能搭載・実施)である。 ア: 誤り。データの洗い出しや保護すべきデータの特定は、設計段階でのリスク分析(要点5〜7あたり)に関する対策例である。 イ: 正しい。出荷後もアップデート方法を検討し、アップデート機能を搭載し、実際にアップデートを実施することは、出荷後の安全性維持(要点17)の対策例である。 ウ: 誤り。関係者の役割整理は、体制構築や関係者間の責任分担に関する対策例(要点1周辺)である。 エ: 誤り。PDCAサイクルの実施や体制構築は、方針の策定・組織的な管理(要点1〜4あたり)に関する対策例である。 💡 「出荷後」というキーワードから、アップデート(パッチ適用)に関する選択肢を選ぶのが判断のコツである。

出典:令和3年度 秋期 応用情報技術者試験 午前 問37 / 独立行政法人情報処理推進機構(IPA)
※Web掲載用に表記を一部変更しています。著作権はIPAに帰属します。
📱 演習アプリで解く(無料・登録不要・2,640問収録)

「セキュリティ」分野の攻略ポイント

情報セキュリティは応用情報・高度共通午前Iを通じて最も出題数が多い分野です。暗号方式・認証・攻撃手法・マルウェア・アクセス制御・脆弱性管理・セキュリティ規格・ネットワークセキュリティまで範囲が広く、暗記だけでは選択肢を絞り切れません。「その仕組みが何を守るのか(機密性・完全性・可用性のどれか)」を軸に整理すると正答率が安定します。

セキュリティの攻略ポイントをすべて見る(要点6項目・ひっかけ3項目)→

同じ分野(セキュリティ)の過去問