ISMS(Information Security Management System:情報セキュリティマネジメントシステム)」に関するネットワークスペシャリスト試験

 承知しました ✅

ここでは「ISMS(Information Security Management System:情報セキュリティマネジメントシステム)」をテーマに、ネットワークスペシャリスト試験向けの問題を 10問 作成します。



---


ISMSをテーマとした問題(10問)



---


■ 問題1


ISMSの目的として最も適切なものはどれか。

A. 情報資産の機密性・完全性・可用性を確保する

B. ネットワークの物理配線を効率化する

C. 新しい通信プロトコルを開発する

D. 財務情報を暗号化する


正解:A

解説:ISMSは情報資産を保護する仕組みであり、CIAの確保が中心。



---


■ 問題2(穴埋め)


ISMSの国際規格は ________ /IEC 27001 である。


解答:ISO



---


■ 問題3


ISMSの「リスクアセスメント」のプロセスに含まれる活動はどれか。

A. 脅威と脆弱性の特定

B. ケーブル敷設計画の立案

C. 財務諸表の作成

D. アプリケーションのUI改善


正解:A



---


■ 問題4(誤文訂正)


「ISMSは技術的なセキュリティ対策のみを対象とする。」


→ 正しくは:ISMSは技術的対策だけでなく、組織的・人的な対策も含む総合的な仕組みである。



---


■ 問題5


ISMSにおけるPDCAサイクルで「Plan」に該当する活動はどれか。

A. リスクアセスメントの実施と管理策の計画

B. セキュリティ対策の運用

C. 監査・見直し

D. 是正処置の実施


正解:A



---


■ 問題6(穴埋め)


ISMSにおける「Do」フェーズでは、計画された ________ を実際に導入・運用する。


解答:管理策



---


■ 問題7


ISMSにおける「Act」に含まれる活動はどれか。

A. リスクアセスメントの実施

B. 是正処置や改善策の導入

C. 管理策の計画立案

D. 対策の導入


正解:B



---


■ 問題8(短文解析)


ISMSにおける「適用宣言書(SoA)」の役割を簡潔に答えよ。


解答例:管理策の選択理由や採否を明示する文書。



---


■ 問題9(穴埋め)


ISMSに基づくリスク対応には、リスクの回避・共有・受容・ ________ がある。


解答:低減



---


■ 問題10


ISMSを組織に導入する最大のメリットはどれか。

A. 国際標準に基づく体系的な情報セキュリティ管理を構築できる

B. 最新のネットワーク機器を必ず導入できる

C. 無条件で財務状況が改善する

D. 全てのサイバー攻撃を完全に防御できる


正解:A

解説:ISMSは組織のセキュリティ管理を標準化し、国際的に認められる枠組みを提供する。



---


✅ これで ISMSに関する10問セット が完成しました。


👉 ご希望なら、次は 午後Ⅰ形式(短文解析・穴埋め) や 午後Ⅱ形式(シナリオ分析:ISMS認証取得プロジェクト) の問題に発展させましょうか?


コメント

このブログの人気の投稿

ミライアイ内服薬は薬事法違反で、ほとんど効果がない詐欺ですか?

最高裁での上告理由書受理・却下の判断基準について

裁判官の忌避申立書の作成例