インシデントに関するネットワークスペシャリスト試験
承知しました ✅
ここでは 「インシデント」 をテーマにしたネットワークスペシャリスト試験向けの問題を 10問セット で作成します。
---
インシデントをテーマとした問題(10問)
---
■ 問題1
インシデントの定義として最も適切なものはどれか。
A. 通信回線の増設
B. 情報セキュリティに関わる事故や異常事象
C. 新しいネットワーク設計
D. サーバの性能評価
正解:B
解説:インシデントとは「情報セキュリティに関する事故や異常事象」であり、事故・障害・不正アクセスなどを含む。
---
■ 問題2(穴埋め)
インシデントは、情報資産の機密性・完全性・ ________ を脅かす可能性がある。
解答:可用性
---
■ 問題3
次のうち、インシデントに該当するものはどれか。
A. セキュリティ監査の実施
B. サーバへの不正アクセス
C. ネットワーク機器の定期点検
D. パスワードポリシーの策定
正解:B
---
■ 問題4(誤文訂正)
「インシデントには人的要因は含まれず、システム障害のみを対象とする。」
→ 正しくは:インシデントには人的要因による不正や誤操作も含まれる。
---
■ 問題5
インシデント対応の第一歩として最も適切なものはどれか。
A. セキュリティポリシーの策定
B. インシデントの検知と報告
C. 改善策の反映
D. 年次予算計画
正解:B
---
■ 問題6(穴埋め)
インシデント対応における「封じ込め」は、被害の ________ を防ぐことを目的とする。
解答:拡大
---
■ 問題7
次のうち、インシデント対応の「復旧」に該当するものはどれか。
A. 不正アクセスの遮断
B. システムを元の状態に戻す
C. 発生原因の特定
D. 再発防止策の策定
正解:B
---
■ 問題8(短文解析)
インシデント対応において「事後対応(再発防止)」が重要である理由を簡潔に述べよ。
解答例:同様のインシデントを繰り返さないように組織のセキュリティ水準を向上させるため。
---
■ 問題9(穴埋め)
インシデント管理において記録されるべき情報には、発生日時、影響範囲、原因、対応内容、 ________ などがある。
解答:再発防止策
---
■ 問題10
インシデント対応を組織で整備する効果として最も適切なものはどれか。
A. セキュリティリスクを完全に消滅させる
B. 迅速な対応により被害を最小化し、信頼を維持できる
C. ネットワーク速度を改善できる
D. 情報資産の棚卸しを不要にできる
正解:B
解説:インシデント対応体制を整えることで、影響を最小化し、組織の信頼を守ることができる。
---
✅ これで 「インシデント」をテーマとした10問 が完成しました。
👉 ご希望であれば、この内容を 午後Ⅰ形式(インシデント対応フローの穴埋め問題) や 午後Ⅱ形式(インシデント発生シナリオに基づいた分析・対応設計) に発展させることもできますが、次はどちらをご希望ですか?
コメント
コメントを投稿