企業内において,不審な相手から届いた電子メールの添付ファイルを誤って開いてしまったところ,使用していたPCがウイルス感染を強く疑う挙動を示した。このPCの使用者がまず最初に取るべき行動として,適切なものはどれか。
感染疑いはまずネットワークから切り離し、管理者へ連絡
選択肢
- アウイルス定義ファイルを最新にし,ウイルスの検査と駆除を行う。
- イその電子メールを削除し,PCを再起動する。
- ウネットワークからPCを切り離してシステム管理者に連絡する。
- エハードディスクを初期化の上,OSを再インストールする。
正解と解説
正解:ウ ネットワークからPCを切り離してシステム管理者に連絡する。
感染が疑われる場合、まず被害の拡大を止めることが最優先となる。ネットワークから切り離せば他端末への感染拡大や外部への情報送信を止められ、その後に管理者へ連絡することで組織として調査・復旧を進められる。自己判断での再起動や初期化は、証拠となるログや痕跡を失わせるため避けるべきである。
選択肢ごとの解説
- ア検査は必要だが、その前に隔離して拡散を止めるべきである。
- イ再起動では感染は解消せず、痕跡が失われるおそれもある。
- ウ正しい。まず隔離して拡大を防ぎ、管理者に連絡する。
- エ初期化は原因調査ができなくなるうえ、独断で行うべき対応ではない。
同じ分野の他の問題
- ISMSの活動に関する記述として、最も適切なものはどれか。2026年度 秋期 問100
- 情報セキュリティ対策を、“技術的セキュリティ対策”、“人的セキュリティ対策”及び“物理的セキュリティ対策”に分類したとき…2026年度 秋期 問94
- 次のISMSにおける実施項目のうち、最初に行うものはどれか。2026年度 秋期 問93
- 企業のリスクマネジメントの一環として行われるサイバーセキュリティリスク対策の推進において、経営者に求められる役割として、…2026年度 秋期 問79
- ISMSにおける情報セキュリティインシデントの管理に関する記述のうち、適切なものはどれか。2026年度 秋期 問70
最終更新:2026-08-25/解説・選択肢ごとの解説は資格暗記が独自に作成しています。問題文と選択肢の出典は上記のとおりです。