CEM(Common Evaluation Methodology, 共通評価手法) に関するネットワークスペシャリスト試験
承知しました ✅
ここでは CEM(Common Evaluation Methodology, 共通評価手法) をテーマに、ネットワークスペシャリスト試験向けの問題を 10問セット で作成します。
CEMは、CC(Common Criteria)に基づくセキュリティ評価をどのように実施するかを定めた手法を意味します。
---
CEMをテーマとした問題(10問)
---
■ 問題1
CEM(Common Evaluation Methodology)の目的として正しいものはどれか。
A. セキュリティ機能の設計を定める
B. CCに基づいた評価の実施手順を標準化する
C. 暗号アルゴリズムを規定する
D. 開発ライフサイクルを管理する
正解:B
解説:CEMは、CCで定められた評価をどのように実施するかをガイドする評価手法である。
---
■ 問題2(穴埋め)
CEMは、 ________ に準拠した評価を一貫性ある方法で実施するために利用される。
解答:ISO/IEC 15408(Common Criteria)
---
■ 問題3
CEMの対象となる「TOE(Target of Evaluation)」は何を意味するか。
A. 評価を行う国の標準化機関
B. 評価対象となる製品やシステム
C. 評価者の資格制度
D. 開発者の認証レベル
正解:B
---
■ 問題4(誤文訂正)
「CEMは評価保証レベル(EAL)の内容そのものを規定している。」
→ 正しくは:CEMはEALそのものを定義するのではなく、EALを評価するための実施手順を定めている。
---
■ 問題5
CEMの役割として最も適切なものはどれか。
A. CCの要求事項を製品仕様に変換する
B. CCで定義された要件に基づいて評価を行う方法を標準化する
C. セキュリティ対策のコストを見積もる
D. システムの稼働率を保証する
正解:B
---
■ 問題6(穴埋め)
CEMでは、評価活動の一貫性と ________ を確保することが重要とされる。
解答:再現性
---
■ 問題7
CEMを適用することで得られる効果として最も適切なものはどれか。
A. 各評価機関によって異なる結果を防ぎ、評価の客観性を高める
B. ネットワークの帯域幅を改善する
C. サーバの処理性能を向上させる
D. コスト削減を自動的に実現する
正解:A
---
■ 問題8(短文解析)
CEMとCC(Common Criteria)の違いを簡潔に述べよ。
解答例:CCは「何を評価するか」を定義し、CEMは「どのように評価するか」を定義する。
---
■ 問題9(穴埋め)
CEMは、評価者が評価活動を実施する際の ________ を提供する。
解答:ガイドライン
---
■ 問題10
CEMに関する記述のうち、正しいものはどれか。
A. CEMはISO/IEC 27001の附属書である
B. CEMはCCに準拠した評価活動の手順を規定する国際文書である
C. CEMは開発者だけが利用する文書である
D. CEMはネットワークの通信規格を定める
正解:B
---
✅ これで 「CEM(Common Evaluation Methodology)」 をテーマとした10問が完成しました。
👉 ご希望に応じて、この問題を 午後Ⅰ形式(短文解析・穴埋め) や 午後Ⅱ形式(シナリオに基づく評価手順の適用問題) に発展させることも可能です。
次は午後Ⅰ形式と午後Ⅱ形式、どちらで展開しましょうか?
コメント
コメントを投稿