ISMSの要求事項(ISO/IEC 27001に基づく)に関するネットワークスペシャリスト試験
承知しました ✅
ここでは「ISMSの要求事項(ISO/IEC 27001に基づく)」をテーマに、ネットワークスペシャリスト試験向けの問題を 10問セット で作成します。
---
ISMSの要求事項をテーマとした問題(10問)
---
■ 問題1
ISMSの要求事項における「組織の状況」の把握とは何を意味するか。
A. ネットワーク帯域の使用状況を監視すること
B. 組織の内外の課題や利害関係者の要求を特定すること
C. IT機器の寿命を調査すること
D. サーバの電源状態を把握すること
正解:B
解説:「組織の状況」では、内外の課題や利害関係者の要求事項を把握し、ISMSの適用範囲を明確にする。
---
■ 問題2(穴埋め)
ISMSの要求事項では、情報セキュリティ方針は ________ によって承認され、組織全体に伝達されなければならない。
解答:トップマネジメント
---
■ 問題3
ISMSの適用範囲を定める際に最も重視される事項はどれか。
A. 利害関係者の要求と情報資産の所在
B. システムの処理速度
C. ネットワークの物理トポロジ
D. ソフトウェアのライセンス費用
正解:A
---
■ 問題4(誤文訂正)
「ISMSの要求事項では、文書化した情報は保存する必要がない。」
→ 正しくは:ISMSでは、方針、手順、記録などの必要な文書化した情報を維持・管理することが要求される。
---
■ 問題5
ISMSのリスクアセスメントにおいて必要な要素はどれか。
A. リスク基準、リスク評価、リスク対応
B. ネットワーク設計、配線図、冗長構成
C. サーバ管理者の資格、経験年数、業務履歴
D. OSのバージョン、パッチ履歴、CPU使用率
正解:A
---
■ 問題6(穴埋め)
ISMSの要求事項では、リスク対応の結果を ________ にまとめ、採用した管理策と採否の理由を明示する必要がある。
解答:適用宣言書(SoA)
---
■ 問題7
ISMSの要求事項で「力量、認識、教育訓練」に該当するものはどれか。
A. サーバの保守契約書を保管すること
B. 従業員が情報セキュリティ方針や自らの役割を理解すること
C. ネットワーク機器の性能テストを定期的に行うこと
D. 新規ソフトウェアを導入すること
正解:B
---
■ 問題8(短文解析)
ISMSの「パフォーマンス評価」に含まれる主な活動を2つ挙げよ。
解答例:内部監査、マネジメントレビュー
---
■ 問題9(穴埋め)
ISMSの要求事項における「改善」では、 ________ の発生時に是正処置を実施し、再発を防ぐことが求められる。
解答:不適合
---
■ 問題10
ISMSの要求事項全体の特徴として最も適切なものはどれか。
A. 技術的管理策のみに特化した要求事項である
B. PDCAサイクルに基づき、継続的改善を重視する
C. 財務会計基準と同一である
D. 国内規格であり国際的には通用しない
正解:B
解説:ISMSはPDCAサイクルを基盤とし、継続的改善を通じて組織の情報セキュリティを強化する。
---
✅ これで 「ISMSの要求事項」をテーマにした10問 が完成しました。
👉 ご希望であれば、次は 午後Ⅰ形式(短文解析・穴埋め) や 午後Ⅱ形式(シナリオ分析:ISMS要求事項を満たすための取組み事例) に拡張して作成することも可能ですが、いかがしますか?
コメント
コメントを投稿