ISMSの要求事項(ISO/IEC 27001に基づく)に関するネットワークスペシャリスト試験

 承知しました ✅

ここでは「ISMSの要求事項(ISO/IEC 27001に基づく)」をテーマに、ネットワークスペシャリスト試験向けの問題を 10問セット で作成します。



---


ISMSの要求事項をテーマとした問題(10問)



---


■ 問題1


ISMSの要求事項における「組織の状況」の把握とは何を意味するか。

A. ネットワーク帯域の使用状況を監視すること

B. 組織の内外の課題や利害関係者の要求を特定すること

C. IT機器の寿命を調査すること

D. サーバの電源状態を把握すること


正解:B

解説:「組織の状況」では、内外の課題や利害関係者の要求事項を把握し、ISMSの適用範囲を明確にする。



---


■ 問題2(穴埋め)


ISMSの要求事項では、情報セキュリティ方針は ________ によって承認され、組織全体に伝達されなければならない。


解答:トップマネジメント



---


■ 問題3


ISMSの適用範囲を定める際に最も重視される事項はどれか。

A. 利害関係者の要求と情報資産の所在

B. システムの処理速度

C. ネットワークの物理トポロジ

D. ソフトウェアのライセンス費用


正解:A



---


■ 問題4(誤文訂正)


「ISMSの要求事項では、文書化した情報は保存する必要がない。」


→ 正しくは:ISMSでは、方針、手順、記録などの必要な文書化した情報を維持・管理することが要求される。



---


■ 問題5


ISMSのリスクアセスメントにおいて必要な要素はどれか。

A. リスク基準、リスク評価、リスク対応

B. ネットワーク設計、配線図、冗長構成

C. サーバ管理者の資格、経験年数、業務履歴

D. OSのバージョン、パッチ履歴、CPU使用率


正解:A



---


■ 問題6(穴埋め)


ISMSの要求事項では、リスク対応の結果を ________ にまとめ、採用した管理策と採否の理由を明示する必要がある。


解答:適用宣言書(SoA)



---


■ 問題7


ISMSの要求事項で「力量、認識、教育訓練」に該当するものはどれか。

A. サーバの保守契約書を保管すること

B. 従業員が情報セキュリティ方針や自らの役割を理解すること

C. ネットワーク機器の性能テストを定期的に行うこと

D. 新規ソフトウェアを導入すること


正解:B



---


■ 問題8(短文解析)


ISMSの「パフォーマンス評価」に含まれる主な活動を2つ挙げよ。


解答例:内部監査、マネジメントレビュー



---


■ 問題9(穴埋め)


ISMSの要求事項における「改善」では、 ________ の発生時に是正処置を実施し、再発を防ぐことが求められる。


解答:不適合



---


■ 問題10


ISMSの要求事項全体の特徴として最も適切なものはどれか。

A. 技術的管理策のみに特化した要求事項である

B. PDCAサイクルに基づき、継続的改善を重視する

C. 財務会計基準と同一である

D. 国内規格であり国際的には通用しない


正解:B

解説:ISMSはPDCAサイクルを基盤とし、継続的改善を通じて組織の情報セキュリティを強化する。



---


✅ これで 「ISMSの要求事項」をテーマにした10問 が完成しました。


👉 ご希望であれば、次は 午後Ⅰ形式(短文解析・穴埋め) や 午後Ⅱ形式(シナリオ分析:ISMS要求事項を満たすための取組み事例) に拡張して作成することも可能ですが、いかがしますか?


コメント

このブログの人気の投稿

ミライアイ内服薬は薬事法違反で、ほとんど効果がない詐欺ですか?

最高裁での上告理由書受理・却下の判断基準について

裁判官の忌避申立書の作成例