情報セキュリティ対策基準に関するネットワークスペシャリスト試験
承知しました ✅
ここでは 「情報セキュリティ対策基準」 をテーマにしたネットワークスペシャリスト試験向けの問題を 10問セット で作成します。
---
情報セキュリティ対策基準をテーマとした問題(10問)
---
■ 問題1
情報セキュリティ対策基準の役割として最も適切なものはどれか。
A. セキュリティの最上位理念を示す文書
B. 組織の基本方針を示す宣言文
C. 基本方針を具体化し、組織が守るべきルールや要求事項を示す文書
D. 個人の裁量で実施するセキュリティ対策の集まり
正解:C
解説:対策基準は、基本方針を基礎にしつつ、組織が具体的に守るべきルールを規定する。
---
■ 問題2(穴埋め)
情報セキュリティ対策基準は、 ________ を満たすために、組織内で遵守すべき最低限の要求事項を示したものである。
解答:基本方針
---
■ 問題3
情報セキュリティ対策基準に含まれるべき事項として最も適切なものはどれか。
A. ネットワーク回線の速度要件
B. サーバ性能のチューニング方法
C. アクセス権限管理や認証手続きに関する規定
D. 個々の従業員の勤務時間
正解:C
---
■ 問題4(誤文訂正)
「情報セキュリティ対策基準は、社員の理解を前提としないため、教育や研修は不要である。」
→ 正しくは:対策基準は全社員が遵守すべきものであり、教育や研修による理解浸透が不可欠である。
---
■ 問題5
情報セキュリティ対策基準と実施手順との関係として最も適切なものはどれか。
A. 実施手順が上位、対策基準が下位
B. 対策基準が上位、実施手順が下位
C. 同等の関係であり階層性はない
D. 部門ごとに自由に決められる
正解:B
解説:対策基準が上位規程であり、それを実際に運用に落とし込むのが実施手順である。
---
■ 問題6(穴埋め)
情報セキュリティ対策基準は、法令や ________ を遵守する観点から策定される必要がある。
解答:規制(または 規範)
---
■ 問題7
情報セキュリティ対策基準を遵守しない場合に生じるリスクとして最も適切なものはどれか。
A. サービス品質が自動的に向上する
B. 情報漏えいや不正アクセスの発生リスクが高まる
C. サーバの処理速度が向上する
D. ネットワーク帯域が拡張される
正解:B
---
■ 問題8(短文解析)
なぜ情報セキュリティ対策基準に「アクセス制御」に関する規定を含める必要があるのか、簡潔に述べよ。
解答例:不要なアクセスを制限し、情報資産の不正利用や漏えいを防止するため。
---
■ 問題9(穴埋め)
情報セキュリティ対策基準は、システム運用部門だけでなく、 ________ 全体に適用される。
解答:組織
---
■ 問題10
情報セキュリティ対策基準を策定する効果として最も適切なものはどれか。
A. 組織全体で統一的なルールに基づいてセキュリティ管理が可能になる
B. ネットワーク機器の寿命が延びる
C. サーバの電力消費量が減少する
D. 業務効率が自動的に2倍になる
正解:A
---
✅ これで 「情報セキュリティ対策基準」 をテーマとした10問が完成しました。
👉 ご希望に応じて、この問題を 午後Ⅰ形式(短文解析・穴埋め問題中心) や 午後Ⅱ形式(シナリオベースの適用・運用問題) に発展させることも可能です。
次はどちらの形式をご希望されますか?
コメント
コメントを投稿