情報セキュリティとは何か、またそれはどのように達成されるのか?
情報セキュリティの主要な原則は何か?
ITセキュリティにおける否認防止とは何か?
情報セキュリティとデータ可用性の関係は何か?
セキュリティポリシーとは何か、なぜそれが必要なのか?
論理的セキュリティと物理的セキュリティの違いは何か?両方の例を挙げられますか?
許容可能なリスクレベルは存在するか?
リスクをどのように測定するか?情報セキュリティリスクを測定する具体的な指標の例を挙げられますか?
リスクのトレードオフ(例:リスク対コスト)の例を挙げられますか?
企業のデータセキュリティを脅かす最も一般的な攻撃の種類は何か?
脅威と脆弱性の違いは何か?
一般的なセキュリティ脆弱性の例を挙げられますか?
ISO/IEC 27002などのセキュリティ管理フレームワークに精通していますか?
ソフトウェア開発ライフサイクルの各フェーズにおける情報セキュリティの役割について簡単に説明できますか?
企業におけるセキュリティオペレーションの役割を説明できますか?
インシデント管理とは何か?
DNSモニタリングが重要なのはなぜか?
セキュリティコントロールとは何か?
セキュリティコントロールにはどのような種類があるか?
情報ライフサイクルについて説明できますか?各フェーズでどのように情報セキュリティを確保しますか?
情報セキュリティガバナンスとは何か?
あなたの職業上の価値観は何か?情報セキュリティ分野において職業倫理が重要なのはなぜか?
ITセキュリティ監査とは何か?
情報セキュリティをどのようにテストするか?
ブラックボックスとホワイトボックスのペネトレーションテストの違いは何か?
脆弱性スキャンとは何か?
セキュリティ評価計画(セキュリティテスト計画)には何が記載されるか?
認証と認可の違いは何か?
認証に使用できる情報の種類は何か?
ロールベースアクセス制御とは何か?
「最小権限」という用語は何を意味するか?
二要素認証とは何か?特別なハードウェアを必要とするか?
オープンスタンダードがセキュリティソリューションにとって重要なのはなぜか?
相反する要件を持つさまざまなステークホルダーからの要求のバランスをどのように取りますか?
多層セキュリティアーキテクチャとは何か?それは良いアプローチか?なぜか?
重複する情報ドメインにまたがるセキュリティ対策を設計したことはありますか?そのソリューションの概要を簡単に説明していただけますか?
設計がヒューマンエラーを予期していることをどのように保証しますか?
設計が規制コンプライアンスを達成していることをどのように保証しますか?
ケイパビリティベースのセキュリティとは何か?このパターンを設計に組み込んだことはありますか?どのように?
セキュリティアーキテクチャ要件の例をいくつか挙げていただけますか?
セキュリティアーキテクチャ要件は通常誰が所有し、どのステークホルダーが貢献するのか?
SOAがもたらす特別なセキュリティ上の課題は何か?
ユニファイドコミュニケーションがもたらすセキュリティ上の課題は何か?
商用オフザシェルフ(COTS)ソリューションとカスタムソリューションでは、セキュリティアーキテクチャに対して異なるアプローチを取りますか?
SaaSコンポーネントを含むセキュリティソリューションを設計したことはありますか?どのような課題に直面しましたか?
ステークホルダーが特定されたセキュリティリスクを受け入れることを選択し、それが心配だったプロジェクトに取り組んだことはありますか?その状況にどのように対処しましたか?
ファイアウォールとは何か?
ファイアウォールの他に、ネットワーク境界を強制するために使用されるデバイスは何か?
情報セキュリティにおけるネットワーク境界の役割は何か?
侵入検知システム(IDS)は何をするのか?どのように行うのか?
ハニーポットとは何か?どのようなタイプの攻撃を防御するのか?
クラウドコンピューティングインフラストラクチャにデプロイされた情報とサービスを保護するために使用されるテクノロジーとアプローチは何か?53. クラウドコンピューティング環境では、どのような情報セキュリティの課題に直面しますか?
パケットフィルタリングはどのように機能しますか?
IPマルチキャストの概要を教えていただけますか?
パケットフィルタリングファイアウォールとアプリケーション層ファイアウォールの違いを説明していただけますか?
OSIモデルの層は何ですか?
traceroute は、通信の断絶箇所を突き止めるのにどのように役立ちますか?
ソリューションアーキテクトが安全なソリューションを開発することをどのように確保しますか?
ソリューションアーキテクトはITセキュリティに関してどのようなトレーニングを受ける必要がありますか? 開発者はどうですか?
ITセキュリティイニシアチブの価値を経営幹部にどのように説明しますか?
進化する脅威に対して、ソリューションが引き続き回復力を維持することをどのように確保しますか?
過度に複雑または不要なセキュリティメカニズムの実装をどのように回避しますか?
情報セキュリティのガバナンスに関与したことはありますか? あなたの役割は何でしたか? どのような成果を上げましたか?
当組織の情報セキュリティに重大な影響を与える法律や規制について説明していただけますか?
情報セキュリティとプライバシー法の関係は何ですか?
セキュリティレベル管理とは何ですか?
セキュリティ管理が透過的かつ測定可能であることをどのように確保しますか?
チーフセキュリティオフィサー(CSO)の典型的な責任について概要を説明していただけますか?
注視している情報セキュリティの新たなトレンドの例を挙げていただけますか?
インシデント対応計画を作成したことはありますか?
インシデント調査の支援に関与したことはありますか? あなたの役割は何でしたか? 結果はどうなりましたか?
リスク分析と評価を実施したことはありますか? どのように進めましたか? どのステークホルダーを関与させましたか?
脅威評価を実施したことはありますか? どのような要素を考慮しましたか?
脆弱性評価を実施したことはありますか? どのタイプの脆弱性が最も特定しにくいですか?
脆弱性評価の文脈において、脆弱性が悪用される確率をどのように計算しますか?
リスクを軽減するための管理策を特定し実装した例を挙げていただけますか? その管理策をどのように評価しましたか?
テクノロジーの最新情報をどのように把握していますか? 例えば、新しい情報セキュリティの脅威にどのように追従していますか?
SSLプロトコルはどのように機能しますか?
共通鍵暗号方式と公開鍵暗号方式の違いは何ですか?
公開鍵暗号がどのように機能するかの概要を教えていただけますか?
暗号化標準であるAESとDESの違いは何ですか?
暗号化におけるデジタル証明書の役割は何ですか?
送信メールを暗号化したい組織には、どのような暗号化メカニズムを推奨しますか?
IPsecの概要を教えていただけますか? その目的は何ですか?
IPsecはSSLの必要性を置き換えるものですか?
ITILインシデント管理の構成要素は何ですか?
当組織が大規模なセキュリティインシデントを経験した場合、インシデントを管理するためにどのような手順を踏むべきですか?
インシデントマネージャーの責任について説明していただけますか?
あなたの意見では、当社のような組織が直面する情報セキュリティ脅威のトップ5は何ですか?
中間者攻撃とは何ですか?
クロスサイトスクリプティングの例を挙げていただけますか?
SQLインジェクションとは何ですか? どのように防止されますか?
バッファオーバーフローとは何ですか?
クリックジャッキングとは何ですか?
安全でない直接オブジェクト参照とは何ですか? なぜ問題なのでしょうか?
リダイレクトとフォワードを検証することが重要なのはなぜですか?
情報ストレージレベルにおける一般的なセキュリティ脆弱性にはどのようなものがありますか?
トランスポートレベルにおける一般的なセキュリティ脆弱性にはどのようなものがありますか?
不適切なエラーハンドリングは、どのようにセキュリティ脆弱性を露呈させ得るのでしょうか? どのようにですか?
物理セキュリティ統合の例をいくつか挙げていただけますか?
ソーシャルエンジニアリングとは何ですか? どのくらい一般的ですか?
オフィス環境をどのようにセキュリティ保護しますか? データセンターはどうですか?