組織内CSIRT(シーサート, Computer Security Incident Response Team)に関するネットワークスペシャリスト試験
承知しました ✅
ここでは 組織内CSIRT(シーサート, Computer Security Incident Response Team) をテーマに、ネットワークスペシャリスト試験を意識した問題を 10問セット で作成します。
---
組織内CSIRTをテーマとした問題(10問)
---
■ 問題1
組織内CSIRTの設置目的として最も適切なものはどれか。
A. ネットワーク機器の販売促進
B. 組織における情報セキュリティインシデント対応の体制化
C. 社員の勤怠管理
D. サーバ設置業務の請負
正解:B
解説:組織内CSIRTは、インシデントへの迅速かつ一貫した対応を実現するために設置される。
---
■ 問題2(穴埋め)
組織内CSIRTは、インシデント発生時に ________ を迅速に行い、業務への影響を最小化する。
解答:初動対応
---
■ 問題3
組織内CSIRTの典型的な構成メンバーとして最も適切なものはどれか。
A. 経営層、情報システム部門、法務部門、広報部門
B. 外部顧客のみ
C. 営業部門のみ
D. 総務部門だけ
正解:A
---
■ 問題4(誤文訂正)
「組織内CSIRTは一度設置すれば活動報告の必要はない。」
→ 正しくは:組織内CSIRTは定期的に活動報告を行い、経営層にリスク状況を共有する必要がある。
---
■ 問題5
組織内CSIRTの活動範囲に含まれないものはどれか。
A. インシデント発生時の原因調査
B. 再発防止策の検討
C. 社員教育や啓発活動
D. 製品の販売促進
正解:D
---
■ 問題6(穴埋め)
組織内CSIRTは、インシデント対応だけでなく、 ________ の収集・分析を通じて予防的活動も行う。
解答:脆弱性情報
---
■ 問題7
組織内CSIRTが外部CSIRT(例:JPCERT/CC)と連携する目的として最も適切なものはどれか。
A. 営業活動の拡大
B. インシデント情報や脆弱性情報の共有
C. 社員の勤怠管理
D. 広報活動の代行
正解:B
---
■ 問題8(短文解析)
なぜ組織内CSIRTには経営層の関与が必要か、簡潔に述べよ。
解答例:セキュリティ施策を全社的に実施するためには、経営判断とリソース配分が不可欠だから。
---
■ 問題9(穴埋め)
組織内CSIRTは、情報セキュリティ ________ に基づき活動を実施する。
解答:基本方針(ポリシー)
---
■ 問題10
組織内CSIRTの教育・啓発活動の具体例として最も適切なものはどれか。
A. 定期的なセキュリティ研修や模擬演習
B. 社員旅行の企画
C. 営業成績の評価
D. 製品の広告制作
正解:A
---
✅ これで 「組織内CSIRT」 をテーマとした10問が完成しました。
👉 ご希望に応じて、この問題をさらに 午後Ⅰ形式(短文解析・穴埋め中心) や 午後Ⅱ形式(シナリオに基づく設問) に発展させることも可能です。
次は午後Ⅰ形式に展開しましょうか?それとも午後Ⅱ形式にしますか?
コメント
コメントを投稿