JIS Q 27001(ISO/IEC 27001に対応する日本工業規格)に関するネットワークスペシャリスト試験
承知しました ✅
ここでは 「JIS Q 27001(ISO/IEC 27001に対応する日本工業規格)」 をテーマにしたネットワークスペシャリスト試験向けの問題を 10問セット で作成します。
---
JIS Q 27001 をテーマとした問題(10問)
---
■ 問題1
JIS Q 27001の対象分野として最も適切なものはどれか。
A. ソフトウェア開発の設計工程
B. 情報セキュリティマネジメントシステム(ISMS)
C. ネットワーク配線設計基準
D. 財務会計の国際基準
正解:B
解説:JIS Q 27001はISMSの要求事項を定めた国際規格ISO/IEC 27001を日本語化したもの。
---
■ 問題2(穴埋め)
JIS Q 27001は、ISO/IEC ________ を基にした日本の規格である。
解答:27001
---
■ 問題3
JIS Q 27001におけるトップマネジメントの役割として最も適切なものはどれか。
A. サーバ障害対応の即時実施
B. 情報セキュリティ方針の策定と承認
C. ネットワーク機器の設定変更
D. プログラムコードのレビュー
正解:B
---
■ 問題4(誤文訂正)
「JIS Q 27001では、リスクアセスメントは推奨事項であり必須ではない。」
→ 正しくは:JIS Q 27001においてリスクアセスメントは必須であり、情報資産の脅威や脆弱性を特定してリスク対応を行うことが要求される。
---
■ 問題5
JIS Q 27001において「適用宣言書(SoA)」が果たす役割はどれか。
A. 財務諸表を作成する
B. 選択した管理策の採否とその理由を明示する
C. ネットワークの通信量を記録する
D. 従業員の人事評価をまとめる
正解:B
---
■ 問題6(穴埋め)
JIS Q 27001は、PDCAサイクルを基盤とした ________ 改善を重視している。
解答:継続的
---
■ 問題7
JIS Q 27001の「監視・レビュー」に含まれる活動はどれか。
A. 内部監査とマネジメントレビュー
B. ネットワーク帯域制御
C. バックアップサーバの電源監視
D. ソフトウェア開発手順書のレビュー
正解:A
---
■ 問題8(短文解析)
JIS Q 27001の「リーダーシップ」要求事項における目的を簡潔に答えよ。
解答例:経営層がISMSの有効性を保証し、組織全体に情報セキュリティ文化を浸透させること。
---
■ 問題9(穴埋め)
JIS Q 27001に基づくリスク対応の方法には、「回避」「低減」「共有」「 ________ 」がある。
解答:受容
---
■ 問題10
JIS Q 27001の特徴を正しく表すものはどれか。
A. 日本独自の規格であり、国際的には認められない
B. ISO/IEC 27001と同等の要求事項を日本語で規定している
C. 技術的な暗号化方式のみを定めている
D. 財務監査基準の一部に含まれる
正解:B
解説:JIS Q 27001はISO/IEC 27001の日本版であり、国際的な互換性を確保している。
---
✅ これで 「JIS Q 27001」をテーマにした10問セット が完成しました。
👉 ご希望であれば、これを 午後Ⅰ形式(短文解析・穴埋め) や 午後Ⅱ形式(シナリオ分析:ISMS認証取得をJIS Q 27001に準拠して進めるケース) に拡張することも可能です。
午後Ⅰ形式と午後Ⅱ形式、どちらを優先して作りましょうか?
コメント
コメントを投稿