CISO(Chief Information Security Officer:最高情報セキュリティ責任者)に関するネットワークスペシャリスト試験
承知しました ✅
ここでは CISO(Chief Information Security Officer:最高情報セキュリティ責任者) をテーマに、ネットワークスペシャリスト試験を意識した問題を 10問セット で作成します。
---
CISOをテーマとした問題(10問)
---
■ 問題1
CISOの主な役割として最も適切なものはどれか。
A. 情報セキュリティに関する組織全体の統括と戦略立案
B. ネットワーク機器の修理
C. サーバのプログラム開発
D. 広告宣伝業務の企画
正解:A
解説:CISOは、組織における情報セキュリティ全般を統括する責任者である。
---
■ 問題2(穴埋め)
CISOは、組織における ________ の確保を目的として活動する。
解答:情報セキュリティ
---
■ 問題3
CISOに求められるスキルとして最も適切なものはどれか。
A. 経営戦略とセキュリティの両方を理解する力
B. ハードウェア修理の専門技術のみ
C. 広告デザインの知識
D. 経理の伝票処理能力のみ
正解:A
---
■ 問題4(誤文訂正)
「CISOはシステム部門だけに属する管理者であり、経営層には関与しない。」
→ 正しくは:CISOは経営層の一員として情報セキュリティ戦略を統括し、全社的に関与する。
---
■ 問題5
CISOの職務に含まれる活動として正しいものはどれか。
A. 情報セキュリティ基本方針の策定と見直し
B. サーバ筐体の修理
C. ケーブル配線作業
D. 社員旅行の企画
正解:A
---
■ 問題6(穴埋め)
CISOは、情報セキュリティインシデント発生時に ________ を指揮し、対応を統括する。
解答:インシデントレスポンスチーム(CSIRT)
---
■ 問題7
CISOが果たすべき責任として最も適切なものはどれか。
A. 情報セキュリティに関するリスクマネジメントと経営層への報告
B. 広告収益の拡大
C. サービスの物理的設計
D. 社員の給与計算
正解:A
---
■ 問題8(短文解析)
CISOが経営層に直接報告できる立場であることが重要な理由を簡潔に述べよ。
解答例:セキュリティ課題を迅速に経営判断へ反映させ、組織全体に強制力を持つ対策を実施できるから。
---
■ 問題9(穴埋め)
CISOは、組織の ________ や ________ を考慮した情報セキュリティ戦略を立案する必要がある。
解答:事業目標、リスク環境
---
■ 問題10
CISOに関する記述のうち正しいものはどれか。
A. CISOは組織の情報セキュリティ戦略を推進する責任者である
B. CISOは必ず技術専門職のみで構成される
C. CISOは組織外の顧客に限定される役職である
D. CISOは主に物理設備の修理を担当する
正解:A
---
✅ これで 「CISO」 をテーマとした10問が完成しました。
👉 ご希望に応じて、この問題を 午後Ⅰ形式(短文解析・穴埋め強化版) や 午後Ⅱ形式(シナリオベースでCISOの意思決定やインシデント対応を問う) に展開することも可能です。
次は午後Ⅰ形式と午後Ⅱ形式、どちらで作成しましょうか?
コメント
コメントを投稿