情報資産に関するネットワークスペシャリスト試験
承知しました ✅
ここでは 「情報資産(ISMSにおける保護対象となる資産。情報そのもの・ハードウェア・ソフトウェア・サービス・人材など)」 をテーマに、ネットワークスペシャリスト試験向けの問題を 10問セット で作成します。
---
情報資産をテーマとした問題(10問)
---
■ 問題1
情報資産の定義として最も適切なものはどれか。
A. ネットワーク機器だけを指す
B. 財務情報やシステム、従業員の知識など、組織に価値を持つすべてのもの
C. ソフトウェアライセンスに限定される
D. 個人情報のみを対象とする
正解:B
解説:情報資産は、情報そのものに加え、ハードウェア、ソフトウェア、サービス、人材なども含まれる。
---
■ 問題2(穴埋め)
情報資産は、組織にとって価値を持ち、 ________ の対象となるものを指す。
解答:保護
---
■ 問題3
情報資産の例として適切でないものはどれか。
A. 顧客データベース
B. 社内ネットワーク機器
C. 企業のブランドイメージ
D. 天候
正解:D
---
■ 問題4(誤文訂正)
「情報資産にはデータやシステムのみが含まれ、人材やノウハウは含まれない。」
→ 正しくは:情報資産には人材のスキルやノウハウも含まれる。
---
■ 問題5
情報資産管理の第一ステップとして最も適切なものはどれか。
A. ファイアウォールの導入
B. 資産の洗い出しと識別
C. 暗号化の実施
D. セキュリティ教育
正解:B
---
■ 問題6(穴埋め)
情報資産を特定した後は、それぞれの資産について ________ を行い、重要度を評価する。
解答:リスクアセスメント
---
■ 問題7
情報資産の分類において「機密性が高い」と判断される資産の例として最も適切なものはどれか。
A. 公開済みのプレスリリース
B. 社員の給与情報
C. イベント告知ポスター
D. 製品カタログ
正解:B
---
■ 問題8(短文解析)
情報資産を「完全性」の観点で評価する理由を簡潔に述べよ。
解答例:改ざんや誤りが生じると業務に支障をきたし、信頼性を損なうため。
---
■ 問題9(穴埋め)
情報資産の評価では、機密性・完全性・ ________ の3つの観点(CIA)が用いられる。
解答:可用性
---
■ 問題10
情報資産管理を組織で実施する効果として最も適切なものはどれか。
A. IT機器の性能向上
B. リスクに基づく適切なセキュリティ対策が可能になる
C. ネットワーク速度の改善
D. 財務監査が免除される
正解:B
解説:情報資産を把握・管理することで、重要度やリスクに応じた効率的なセキュリティ対策が可能になる。
---
✅ これで 「情報資産」をテーマとした10問 が完成しました。
👉 次はこれを 午後Ⅰ形式(短文解析・穴埋め中心) や 午後Ⅱ形式(シナリオ分析:資産洗い出しとリスク評価の事例) に発展させますか?
コメント
コメントを投稿