情報セキュリティ基本方針(ISMSやJIS Q 27001に基づき組織が定める最上位の方針文書)に関するネットワークスペシャリスト試験
承知しました ✅
ここでは 「情報セキュリティ基本方針(ISMSやJIS Q 27001に基づき組織が定める最上位の方針文書)」 をテーマに、ネットワークスペシャリスト試験向けの問題を 10問セット で作成します。
---
情報セキュリティ基本方針をテーマとした問題(10問)
---
■ 問題1
情報セキュリティ基本方針の策定主体として最も適切なものはどれか。
A. ネットワーク管理者
B. システム運用担当者
C. トップマネジメント
D. 外部監査人
正解:C
解説:情報セキュリティ基本方針は組織の最上位文書であり、経営層(トップマネジメント)の承認が必要。
---
■ 問題2(穴埋め)
情報セキュリティ基本方針は、組織の ________ と整合性を保ち、情報セキュリティの目的を定める必要がある。
解答:経営戦略
---
■ 問題3
情報セキュリティ基本方針に必ず含まれるべき要素はどれか。
A. CPUの利用率目標
B. サーバ台数の計画
C. 情報セキュリティの目的と基本的な取組方針
D. 個々のユーザのパスワード長の設定
正解:C
---
■ 問題4(誤文訂正)
「情報セキュリティ基本方針は、組織内部のみに開示すればよく、外部公開の必要はない。」
→ 正しくは:情報セキュリティ基本方針は、利害関係者への説明責任を果たすために外部公開が推奨される。
---
■ 問題5
情報セキュリティ基本方針の見直しが必要となる状況として最も適切なものはどれか。
A. 業務システムの保守契約が切れたとき
B. 経営環境や法規制の変化があったとき
C. ネットワークケーブルが老朽化したとき
D. プログラミング言語の新バージョンが登場したとき
正解:B
---
■ 問題6(穴埋め)
情報セキュリティ基本方針は、組織の情報セキュリティに関する ________ の基盤となる。
解答:すべての活動
---
■ 問題7
情報セキュリティ基本方針を従業員に周知する方法として適切なものはどれか。
A. システム監査報告書に付記する
B. 教育・訓練やイントラネット掲示で伝える
C. 財務諸表の脚注に記載する
D. ネットワークログに埋め込む
正解:B
---
■ 問題8(短文解析)
情報セキュリティ基本方針が「利害関係者の要求」を考慮すべき理由を答えよ。
解答例:顧客や取引先など外部の信頼を得るために、組織外の利害関係者の期待や契約要求を満たす必要があるため。
---
■ 問題9(穴埋め)
情報セキュリティ基本方針は、ISMSの ________ サイクルにおける「Plan」に該当する重要な要素である。
解答:PDCA
---
■ 問題10
情報セキュリティ基本方針の特徴を正しく表すものはどれか。
A. 技術的な手順を詳細に規定する文書である
B. 組織全体の方向性を示す上位の方針文書である
C. ネットワーク障害対応マニュアルと同等である
D. プログラムソースコードの標準を定める文書である
正解:B
解説:基本方針は技術手順ではなく、組織全体のセキュリティに対する姿勢と方向性を示す。
---
✅ これで 「情報セキュリティ基本方針」をテーマにした10問 が完成しました。
👉 ご希望であれば、このテーマを使って 午後Ⅰ形式(短文解析・穴埋め) や 午後Ⅱ形式(シナリオ事例に基づく分析) へと展開することも可能ですが、次はどちらをご希望ですか?
コメント
コメントを投稿