情報セキュリティ継続に関するネットワークスペシャリスト試験
承知しました ✅
ここでは 情報セキュリティ継続(Information Security Continuity) をテーマに、ネットワークスペシャリスト試験を意識した問題を 10問セット で作成します。
(JIS Q 27001、JIS Q 27002 の「事業継続管理」「情報セキュリティ継続」の考え方に準拠)
---
情報セキュリティ継続をテーマとした問題(10問)
---
■ 問題1
情報セキュリティ継続の目的として最も適切なものはどれか。
A. 通信料金の低減
B. サービス停止や障害発生時にも情報セキュリティを維持すること
C. 情報資産の保険金評価を高めること
D. 監査手続を簡略化すること
正解:B
解説:情報セキュリティ継続は、災害・障害発生時でも情報資産の機密性・完全性・可用性を維持することを目的とする。
---
■ 問題2(穴埋め)
情報セキュリティ継続は、事業継続マネジメント(BCM)の一部として、 ________ の観点から継続的に維持される。
解答:情報セキュリティ
---
■ 問題3
情報セキュリティ継続における「RTO(目標復旧時間)」の意味として正しいものはどれか。
A. 復旧に必要な総コスト
B. サービスを復旧すべき目標時間
C. 最大許容データ損失量
D. 年間の停止回数
正解:B
---
■ 問題4(誤文訂正)
「情報セキュリティ継続は、自然災害のみを対象とし、サイバー攻撃は対象外である。」
→ 正しくは:情報セキュリティ継続は、自然災害だけでなく、サイバー攻撃やシステム障害も対象とする。
---
■ 問題5
情報セキュリティ継続計画(ISCP)の策定において最初に実施すべきことはどれか。
A. リスクアセスメント
B. 復旧訓練
C. サービスの再開
D. バックアップの暗号化
正解:A
---
■ 問題6(穴埋め)
情報セキュリティ継続の取り組みでは、障害発生を前提とした ________ が不可欠である。
解答:訓練・テスト
---
■ 問題7
情報セキュリティ継続における「RPO(目標復旧時点)」の定義として最も適切なものはどれか。
A. 復旧に必要な人的リソース
B. 許容できるデータ損失の最大期間
C. 復旧のための訓練実施頻度
D. 最大ネットワーク帯域
正解:B
---
■ 問題8(短文解析)
情報セキュリティ継続のために、システムの二重化やクラウド利用が有効である理由を簡潔に述べよ。
解答例:障害発生時にバックアップシステムや代替環境に迅速に切り替えることで、可用性を維持できるから。
---
■ 問題9(穴埋め)
情報セキュリティ継続は、事業継続計画(BCP)や ________ と整合させる必要がある。
解答:災害対策計画
---
■ 問題10
情報セキュリティ継続の実効性を維持するために必要なこととして最も適切なものはどれか。
A. 計画を一度策定したら更新しない
B. 定期的な見直しと演習を行う
C. 法的要求は考慮しない
D. セキュリティ委員会に報告しない
正解:B
---
✅ これで 「情報セキュリティ継続」 をテーマとした10問が完成しました。
👉 ご希望でしたら、この問題を 午後Ⅰ形式(短文解析・穴埋め多め) や 午後Ⅱ形式(障害シナリオ対応) に展開することも可能です。
次は午後Ⅰ形式で展開しましょうか?
コメント
コメントを投稿