ISMS(Information Security Management System:情報セキュリティマネジメントシステム)」に関するネットワークスペシャリスト試験
承知しました ✅
ここでは「ISMS(Information Security Management System:情報セキュリティマネジメントシステム)」をテーマに、ネットワークスペシャリスト試験向けの問題を 10問 作成します。
---
ISMSをテーマとした問題(10問)
---
■ 問題1
ISMSの目的として最も適切なものはどれか。
A. 情報資産の機密性・完全性・可用性を確保する
B. ネットワークの物理配線を効率化する
C. 新しい通信プロトコルを開発する
D. 財務情報を暗号化する
正解:A
解説:ISMSは情報資産を保護する仕組みであり、CIAの確保が中心。
---
■ 問題2(穴埋め)
ISMSの国際規格は ________ /IEC 27001 である。
解答:ISO
---
■ 問題3
ISMSの「リスクアセスメント」のプロセスに含まれる活動はどれか。
A. 脅威と脆弱性の特定
B. ケーブル敷設計画の立案
C. 財務諸表の作成
D. アプリケーションのUI改善
正解:A
---
■ 問題4(誤文訂正)
「ISMSは技術的なセキュリティ対策のみを対象とする。」
→ 正しくは:ISMSは技術的対策だけでなく、組織的・人的な対策も含む総合的な仕組みである。
---
■ 問題5
ISMSにおけるPDCAサイクルで「Plan」に該当する活動はどれか。
A. リスクアセスメントの実施と管理策の計画
B. セキュリティ対策の運用
C. 監査・見直し
D. 是正処置の実施
正解:A
---
■ 問題6(穴埋め)
ISMSにおける「Do」フェーズでは、計画された ________ を実際に導入・運用する。
解答:管理策
---
■ 問題7
ISMSにおける「Act」に含まれる活動はどれか。
A. リスクアセスメントの実施
B. 是正処置や改善策の導入
C. 管理策の計画立案
D. 対策の導入
正解:B
---
■ 問題8(短文解析)
ISMSにおける「適用宣言書(SoA)」の役割を簡潔に答えよ。
解答例:管理策の選択理由や採否を明示する文書。
---
■ 問題9(穴埋め)
ISMSに基づくリスク対応には、リスクの回避・共有・受容・ ________ がある。
解答:低減
---
■ 問題10
ISMSを組織に導入する最大のメリットはどれか。
A. 国際標準に基づく体系的な情報セキュリティ管理を構築できる
B. 最新のネットワーク機器を必ず導入できる
C. 無条件で財務状況が改善する
D. 全てのサイバー攻撃を完全に防御できる
正解:A
解説:ISMSは組織のセキュリティ管理を標準化し、国際的に認められる枠組みを提供する。
---
✅ これで ISMSに関する10問セット が完成しました。
👉 ご希望なら、次は 午後Ⅰ形式(短文解析・穴埋め) や 午後Ⅱ形式(シナリオ分析:ISMS認証取得プロジェクト) の問題に発展させましょうか?
コメント
コメントを投稿