必ず受かる情報処理技術者試験

当サイトは、情報処理技術者試験に合格するためのWebサイトです。
ITパスポート試験,基本情報技術者,応用情報技術者,高度試験の過去問題と解答及び詳細な解説を掲載しています。
  1. トップページ
  2. プロジェクトマネージャ 午前2
  3. 平成30年度春季問題

平成30年度春季問題

問題21

システム開発を請負契約でベンダに委託する場合、ベンダに起因する、機密漏えいなどの情報セキュリティ事故を防止するために、委託する側がとるべき手段として、適切なものはどれか。

委託業務に関する情報セキュリティレベルを取り決め、情報セキュリティ対策実施状況の定期的な報告を義務付ける。
情報セキュリティに関するルールの違反者個人に対する高額なペナルティを取り決める。
ベンダの業務手順、体制図を提示させ、委託する側でプロジェクト全体の情報セキュリティ対策手順、詳細な体制図を作成して指揮命令する。
ベンダの選定条件を厳しく設定し、選定後はベンダに情報セキュリティ対策管理を一任する。

解答・解説へ

問題22

労働基準法及び労働契約法が定める、就業規則に係る使用者の義務のうち、適切なものはどれか。

就業規則の基準に達しない労働条件を労働契約で定める場合には、使用者が労働者から個別に合意を得ることが義務付けられている。
使用者は、就業規則を労働者に周知するために、見やすい場所に提示したり、書面を交付したりするなどの措置を行うことを義務付けている。
使用する労働者の数が10名以上の使用者は、就業規則を作成する義務はあるが、就業規則を行政官庁へ届けることは義務付けられていない。
労働組合がない事業場において、使用者が就業規則を作成する場合、労働者の意見を聞くことは義務付けられていない。

解答・解説へ

問題23

基準値を超える鉛、水銀などの有害物質を電気・電子機器に使用することを制限するために、欧州連合が制定し、施行しているものはどれか。

ISO 14001
RoHS指令
WEEE指令
グリーン購入法

解答・解説へ

問題24

公開鍵暗号方式を使った暗号通信をn 人が相互に行う場合、全体で何個の異なる鍵が必要になるか。 ここで、一組の公開鍵と秘密鍵を2個と数える。

n +1
2n
n (n -1)/2
log2n

解答・解説へ

問題25

テンペスト技術の説明とその対策として、適切なものはどれか。

通信路の途中でパケットの内容を改ざんする技術であり、その対策としては、ディジタル署名を利用して改ざん検知する。
ディスプレイなどから放射される電磁波を傍受し、表示内容を解析する攻撃であり、その対策としては、電磁波を遮断する。
マクロウイルス使う技術であり、その対策としては、ウイルス対策ソフトを導入し、最新のウイルス定義ファイルを適用する。
無線LANの信号を傍受し、通信内容を解析する技術であり、その対策としては、通信パケットを暗号化する。

解答・解説へ