民間資格

個人情報保護士の過去問題

【広告】

問題または回答の著作権は一般財団法人 全日本情報学習振興協会に帰属しております。

第1問

以下のアからエまでのうち、訪問者の入退室管理に関する次の文章中の(  )に入る最も適切な語句の組合せを1つ選びなさい。

訪問者に対し、一般領域から安全領域への入室を許可する場合は、入退室記録帳や( a )などに必要事項を記入させる。その際、入退室記録帳や(a)は、( b )のものを用いることが望ましい。なお、記入が済んだ入退室記録帳や(a)は、さまざまなリスクに備え、( c )することが望ましい。





第2問

個人情報取扱事業者の委託先の監督に関する【問題文A】から【問題文C】について、以下の選択肢のうち正しいものを1つ選びなさい。

【問題文A】 個人情報取扱事業者は、個人データの取扱いを委託する委託契約に、当該個人データの取扱いに関する必要かつ適切な安全管理措置として、委託元、委託先双方が同意した内容とともに、委託先における委託された個人データの取扱状況を委託元が合理的に把握することを盛り込むことが望ましい。

【問題文B】 個人情報取扱事業者は、再委託の条件に関する指示を委託先に行わず、かつ委託先の個人データの取扱状況の確認を怠り、委託先が個人データの処理を再委託し、その結果、再委託先が個人データを漏えいした場合は、委託を受けた者に対して必要かつ適切な監督を行っていたといえない。

【問題文C】 個人情報取扱事業者は、委託先における委託された個人データの取扱状況を把握するためには、定期的に監査を行う等により、委託契約で盛り込んだ内容の実施の程度を調査した上で、委託の内容等の見直しを検討することを含め、適切に評価することが望ましい。





第3問

「要配慮個人情報」に関する以下の記述のうち、誤っているものを1つ選びなさい。





第4問

個人データ内容の正確性の確保等に関する【問題文A】から【問題文C】について、以下の選択肢のうち正しいものを1つ選びなさい。

【問題文A】 個人情報取扱事業者が個人データを正確かつ最新の内容に保つための手段として、個人情報データベース等への個人情報の入力時の照合・確認の手続の整備が挙げられる。

【問題文B】 個人情報取扱事業者は、保有する個人データについて利用する必要がなくなったときは、法令の定めにより保存期間等が定められている場合であっても、当該個人データを遅滞なく消去するよう努めなければならない。

【問題文C】 個人情報取扱事業者は、利用目的が達成され当該目的との関係では当該個人データを保有する合理的な理由が存在しなくなった場合は、当該個人データを遅滞なく消去するよう努めなければならない。





第5問

特定個人情報の提供制限及び第三者提供の停止に関する【問題文A】から【問題文C】について、以下の選択肢のうち正しいものを1つ選びなさい。

【問題文A】 特定個人情報の個人番号部分を復元できない程度にマスキング又は削除すれば、番号利用法及び個人情報保護法による提供制限は受けなくなる。

【問題文B】 保有個人データである特定個人情報が、番号利用法に違反して違法に第三者に提供されているという理由により、本人から第三者への当該特定個人情報の提供の停止を求められた場合であって、その求めに理由があることが判明したときであっても、番号利用法には特定個人情報の第三者提供の停止に関する規定がないため、特定個人情報の第三者提供の停止に応じる法律上の義務はない。

【問題文C】 特定個人情報の提供制限の規定に違反する行為については、個人情報保護委員会による勧告の対象とはならない。





第6問

個人情報管理規程及び手順書や業務マニュアルなどに関する以下の記述のうち、不適切なものを1つ選びなさい。





第7問

クラウドサービス利用のメリットに関する【問題文A】から【問題文C】について、以下の選択肢のうち正しいものを1つ選びなさい。

【問題文A】 クラウドの電子メールサービスを利用する場合、インターネットへの接続が可能であれば、利用する場所の物理的な制限がなく、同じメール環境を利用できるため、仕事の機動性が高まる。また、手元のパソコンやタブレットPCなどにコピーを残さなければ、情報の紛失や漏えいのリスクも軽減できる。

【問題文B】 業務用のアプリケーションをクラウドサービスとして利用する場合、専用のサーバや専用の端末が不要となり、利用者側でのアプリケーションのインストールやアップデートが不要となるため、それらの初期投資や維持管理の負担が軽減できる。

【問題文C】 クラウドのファイル管理サービスを利用する場合、データを一元管理することにより、管理効率が向上するだけではなく、不正プログラムの感染のリスクがないため、利用者側での不正プログラムへの対策が不要となる。





第8問

以下のアからエまでのリスク対応の具体例のうち、「リスク低減」に該当しないものを1つ選びなさい。





第9問

電子メールシステムのセキュリティ管理に関する以下の記述のうち、不適切なものを1つ選びなさい。





第10問

以下の選択肢のうち、リスクマネジメントに関する次の文章中の(  )に入る最も適切な語句の組合せを1つ選びなさい。

( a )とは、リスク対応を行っても解決ができないリスクのことである。(a)は、リスク評価の過程で設定したリスクの( b )必要がある。なお、リスクの許容水準の設定、及び(a)の承認は、( c )の判断において行うべきで、( d )の判断によるべきではない。そして、定期的なリスク分析を実施する際、(a)の変動状況についても、調査・検討し、必要があれば、許容水準自体の見直しを行う場合もある。





過去問チャレンジ!

難易度:

C

難易度の目安»

【個人情報保護士】

受付終了まであと

29日

試験日まであと

74日

ジャンル別 人気ランキング

ビジネスで

5位/58

(5)

全順位を見る