情報セキュリティ委員会に関するネットワークスペシャリスト試験
承知しました ✅
ここでは 「情報セキュリティ委員会」 をテーマに、ネットワークスペシャリスト試験を意識した問題を 10問セット で作成します。
組織における情報セキュリティ委員会の役割や活動内容、体制構築に関する内容が中心です。
---
情報セキュリティ委員会をテーマとした問題(10問)
---
■ 問題1
情報セキュリティ委員会の主な役割として最も適切なものはどれか。
A. ネットワーク機器の物理的修理
B. 組織における情報セキュリティ対策の企画・推進・監督
C. ソフトウェアのソースコード開発
D. インターネット回線の提供
正解:B
解説:情報セキュリティ委員会は、組織全体のセキュリティ対策の方針決定や進捗確認を行う。
---
■ 問題2(穴埋め)
情報セキュリティ委員会は、組織の ________ に基づき活動を行う。
解答:情報セキュリティ基本方針
---
■ 問題3
情報セキュリティ委員会の委員長に最も適切な人材はどれか。
A. 一般社員
B. 営業担当者
C. 経営層(CISOや役員など)
D. 外部顧客
正解:C
---
■ 問題4(誤文訂正)
「情報セキュリティ委員会はシステム部門のみで構成されるのが望ましい。」
→ 正しくは:経営層、各部門責任者、システム部門、監査部門など多様な立場のメンバーで構成するのが望ましい。
---
■ 問題5
情報セキュリティ委員会で扱うテーマとして最も適切なものはどれか。
A. 取引先への営業戦略立案
B. 情報セキュリティ事故の報告と再発防止策の検討
C. 新規商品のデザイン設計
D. 社内旅行の企画
正解:B
---
■ 問題6(穴埋め)
情報セキュリティ委員会は、情報資産に対する ________ と ________ を低減するための対策を審議する。
解答:リスク、脅威
---
■ 問題7
情報セキュリティ委員会の活動において、インシデント対応に関する適切な役割はどれか。
A. インシデントを隠蔽して外部に知られないようにする
B. インシデントの報告を受け、原因分析や再発防止策を検討する
C. 物理的な機器修理のみを担当する
D. 情報漏洩を無条件に許容する
正解:B
---
■ 問題8(短文解析)
情報セキュリティ委員会が「トップマネジメントの関与」を必要とする理由を簡潔に述べよ。
解答例:セキュリティ対策を組織全体で実効的に実施するには、経営層による意思決定とリソース配分が不可欠だから。
---
■ 問題9(穴埋め)
情報セキュリティ委員会は、情報セキュリティ ________ の策定・見直しを担う。
解答:ポリシー
---
■ 問題10
情報セキュリティ委員会の定期的な活動として最も適切なものはどれか。
A. 月次・年次で委員会を開催し、セキュリティ対策の進捗を確認する
B. 一度だけ開催して後は活動しない
C. 個人ごとに非公開で活動する
D. 部署ごとにバラバラに活動し、委員会は持たない
正解:A
---
✅ これで 「情報セキュリティ委員会」 をテーマとした10問が完成しました。
👉 ご希望に応じて、さらに 午後Ⅰ形式(短文解析・穴埋め中心) や 午後Ⅱ形式(シナリオ形式で委員会の意思決定やリスク評価を問う) に展開することも可能です。
次は午後Ⅰ形式で作成しましょうか?
コメント
コメントを投稿