JIS Q 27000(ISO/IEC 27000: 情報セキュリティマネジメントシステム - 用語) をテーマとしたネットワークスペシャリスト試験

 【6章】


了解しました ✅

ここでは JIS Q 27000(ISO/IEC 27000: 情報セキュリティマネジメントシステム - 用語) をテーマに、ネットワークスペシャリスト試験を意識した問題を 10問 作成します。

ISO/IEC 27000 は「ISMS ファミリー規格の基盤」であり、情報セキュリティの用語・定義を規定するものです。



---


JIS Q 27000(ISO/IEC 27000)に関する問題(10問)



---


■ 問題1


JIS Q 27000(ISO/IEC 27000)の目的として最も適切なものはどれか。

A. 情報セキュリティマネジメントの要求事項を規定する

B. 情報セキュリティに関する用語と定義を提供する

C. 情報セキュリティリスクアセスメントの手法を規定する

D. 個人情報保護法の運用ルールを定める


正解:B

解説:JIS Q 27000 は、ISMS 規格群における基本用語と定義を規定する規格である。



---


■ 問題2


JIS Q 27000 において「情報セキュリティ」の定義に含まれる 3 要素はどれか。

A. 機密性・完全性・可用性

B. 機密性・真正性・否認防止

C. 認証性・可用性・効率性

D. 可用性・信頼性・柔軟性


正解:A

解説:情報セキュリティの三要素は「機密性・完全性・可用性 (CIA)」である。



---


■ 問題3


JIS Q 27000 において「リスク」の定義として正しいものはどれか。

A. 脆弱性が利用される可能性

B. 事象が発生した場合の影響度のみ

C. 目的に対する不確かさの影響

D. インシデントの再現可能性


正解:C

解説:「リスク」とは「目的に対する不確かさの影響」と定義される。



---


■ 問題4


「インシデント」の定義として正しいものはどれか。

A. すべてのセキュリティイベント

B. 確認されたセキュリティ脅威のみ

C. 情報セキュリティへの侵害またはその試み

D. 運用上のすべての障害


正解:C

解説:インシデントは「情報セキュリティへの侵害またはその試み」を意味する。



---


■ 問題5


「脆弱性」の定義として正しいものはどれか。

A. 攻撃者の能力

B. セキュリティを脅かす可能性のある弱点

C. 発生する被害の大きさ

D. インシデントの発生件数


正解:B

解説:脆弱性は「セキュリティを脅かす可能性のある弱点」と定義される。



---


■ 問題6


「アセット(資産)」の定義に含まれるものはどれか。

A. ハードウェアとソフトウェアのみ

B. 情報、ソフトウェア、サービス、人的資源など価値のあるもの

C. 財務会計上の固定資産のみ

D. 利用者の個人情報に限定される


正解:B

解説:アセットとは「組織にとって価値のある情報、サービス、人、設備など」を含む。



---


■ 問題7


「真正性 (authenticity)」の定義はどれか。

A. 情報が完全に正確であること

B. 主体や資源が真に主張するとおりであること

C. 認証手順が正しく行われること

D. 証拠が完全に保存されること


正解:B

解説:真正性は「主体や資源が主張どおりであること」を意味する。



---


■ 問題8


「責任追跡性 (accountability)」の定義はどれか。

A. 行為を否認できないこと

B. 行為や事象を一意に追跡可能であること

C. 記録を完全に保存すること

D. システムの稼働率を保証すること


正解:B

解説:責任追跡性は「行為や事象を一意に追跡できること」を指す。



---


■ 問題9


「リスクオーナー」の定義はどれか。

A. リスクを検出する人

B. リスクを分析する人

C. リスクに責任と権限を持つ人

D. リスクを監視する人


正解:C

解説:リスクオーナーは「リスクに責任と権限を持つ人」と定義される。



---


■ 問題10


JIS Q 27000(ISO/IEC 27000)規格群において、この規格の位置付けとして最も適切なものはどれか。

A. ISMS 運用要求事項を規定する中核規格

B. ISMS 用語・定義を規定する基盤規格

C. ISMS 適合性評価手順を規定する審査規格

D. 暗号アルゴリズムを規定する技術規格


正解:B

解説:JIS Q 27000 は ISMS ファミリー規格群の「用語・定義」を規定する基盤規格である。



---


✅ これで JIS Q 27000(ISO/IEC 27000)をテーマとした10問 が完成しました。


👉 ご希望でしたら、これを 午後Ⅰ形式の長文+設問問題 や 午後Ⅱ形式のシナリオ問題 にも展開できます。

次は 午後Ⅱ形式シナリオ(組織のISMS運用課題) を作成しましょうか?


コメント

このブログの人気の投稿

ミライアイ内服薬は薬事法違反で、ほとんど効果がない詐欺ですか?

最高裁での上告理由書受理・却下の判断基準について

裁判官の忌避申立書の作成例