リスクコントロールに関するネットワークスペシャリスト試験

 了解しました。

「リスクコントロール」に関するネットワークスペシャリスト試験レベルの問題を、


択一式問題(10問)


午後Ⅰ形式問題(10問)


午後Ⅱ形式問題(10問)


すべて解答・解説付き



を一気に作成します。



---


✅ 択一式問題(10問)


問題1

リスクコントロールのうち、リスクを回避する方法として適切なのはどれか。

A. システムを停止する

B. リスクの発生確率を低減させる

C. リスクの影響度を軽減させる

D. リスクを保険で移転する


【正解】A

【解説】リスク回避は、その活動を行わない・システムを導入しないといった形でリスク源を断つ手法。



---


問題2

リスクを第三者に引き渡すことでコントロールする手法はどれか。

A. リスク回避

B. リスク移転

C. リスク低減

D. リスク受容


【正解】B

【解説】リスク移転は保険契約や外部委託などによって第三者にリスクを負担させる。



---


問題3

冗長化やフェールオーバーを実装することで実現するリスクコントロールはどれか。

A. リスク移転

B. リスク低減

C. リスク回避

D. リスク受容


【正解】B

【解説】障害の発生確率や影響度を技術的に下げるのは「低減」。



---


問題4

リスクコントロールの選択肢のうち、最もコストが低く、リスクを許容範囲内と見なすものはどれか。

A. リスク回避

B. リスク低減

C. リスク受容

D. リスク移転


【正解】C

【解説】発生頻度が低く影響度も小さい場合、対策を講じずにリスクを受容する。



---


問題5

リスクコントロールにおいて「セキュリティ教育を実施する」のはどの分類か。

A. リスク回避

B. リスク移転

C. リスク低減

D. リスク受容


【正解】C

【解説】教育は人的ミスを減らすことで発生確率を下げる=低減。



---


問題6

BCP(事業継続計画)を策定し、災害発生時に備えるのはどのリスクコントロールか。

A. リスク回避

B. リスク低減

C. リスク受容

D. リスク移転


【正解】B

【解説】災害リスクをなくすことはできないが、影響度を小さくするのは低減。



---


問題7

クラウドサービスを利用し、災害時のシステム稼働を外部事業者に委託する方法はどれか。

A. リスク回避

B. リスク移転

C. リスク受容

D. リスク低減


【正解】B

【解説】責任やリスクを外部に預けるのは移転。



---


問題8

「業務停止が発生しても数時間で復旧できる」と経営判断するのはどのコントロールか。

A. リスク回避

B. リスク低減

C. リスク受容

D. リスク移転


【正解】C

【解説】受容は、リスクを認識した上で許容する。



---


問題9

新技術の導入において、リスクを避けるため「導入を見送る」とした場合、どのコントロールか。

A. リスク回避

B. リスク低減

C. リスク移転

D. リスク受容


【正解】A

【解説】活動そのものをやめるのは「回避」。



---


問題10

リスクコントロールの中で、リスクを財務的に処理するため最も一般的な方法はどれか。

A. リスク回避

B. リスク低減

C. リスク受容

D. リスク移転


【正解】D

【解説】保険契約など金銭的手段で負担を外部に移すのは「移転」。



---


✅ 午後Ⅰ形式(10問)


短文解析・穴埋め形式です。


問題1

リスクを発生させる可能性のある活動を行わないことで回避することを ________ という。

【解答】リスク回避

【解説】活動自体をやめることによってリスクの発生源を断つ。


問題2

リスクを第三者へ契約などで引き渡すことを ________ という。

【解答】リスク移転

【解説】保険・委託契約が典型例。


問題3

リスクが許容範囲内であると判断し、特段の対策をしないことを ________ という。

【解答】リスク受容

【解説】経営判断の一環。


問題4

冗長化によってシステム障害の影響を最小化するのはリスク ________ に該当する。

【解答】低減

【解説】発生確率・影響度を小さくする。


問題5

セキュリティ研修はリスク ________ の代表例である。

【解答】低減

【解説】人的要因のエラーを減らす。


問題6

クラウドにバックアップを保存し、災害時の復旧を委託するのはリスク ________ に該当する。

【解答】移転

【解説】外部事業者に責任を分担。


問題7

業務停止の可能性を把握し、それでも受容できると判断するのはリスク ________ である。

【解答】受容

【解説】許容可能性を重視。


問題8

BCP策定はリスク ________ に分類される。

【解答】低減

【解説】災害発生時の影響度を最小化。


問題9

新規事業を取りやめることでリスク発生を避けるのは ________ 。

【解答】リスク回避

【解説】活動中止=回避。


問題10

保険で財務負担を補填するのはリスク ________ である。

【解答】移転

【解説】第三者への負担移行。



---


✅ 午後Ⅱ形式(10問)


シナリオ+設問形式です。


問題1

新規システム導入において、脆弱性リスクが大きいため導入を中止した。

→ この対策はどのリスクコントロールか。

【解答】リスク回避

【解説】活動そのものを中止するのは回避。



---


問題2

会社はサイバー攻撃による損害を保険でカバーする契約を結んだ。

→ このリスクコントロールは何か。

【解答】リスク移転

【解説】財務的手法で外部へ移転。



---


問題3

システムは障害時に自動で代替機に切り替える冗長構成を採用。

→ この対策はどのリスクコントロールか。

【解答】リスク低減

【解説】障害影響度を下げる。



---


問題4

ログ監視を強化し、不正アクセスの早期検知を行った。

→ リスクコントロールの分類を答えよ。

【解答】リスク低減

【解説】検知により影響を縮小する。



---


問題5

あるシステムでは1日1時間程度のダウンは業務に影響しないため、特段の対策を取らなかった。

→ この判断はどのリスクコントロールか。

【解答】リスク受容

【解説】許容可能としたため受容。



---


問題6

災害時に備えてクラウド事業者のDRサイトを利用する契約をした。

→ このリスクコントロールは何か。

【解答】リスク移転

【解説】外部に業務継続を依存。



---


問題7

社員にセキュリティ研修を行い、標的型メール訓練を実施。

→ このリスクコントロールは何か。

【解答】リスク低減

【解説】教育による発生確率の低下。



---


問題8

新規技術導入は魅力的だったが、リスクが大きいため採用を見送った。

→ この判断はどのリスクコントロールか。

【解答】リスク回避

【解説】活動そのものをやめる=回避。



---


問題9

経営層は「数時間の障害は容認できる」と判断した。

→ このリスクコントロールは何か。

【解答】リスク受容

【解説】許容範囲を認めた。



---


問題10

不正アクセスにより顧客情報漏えいが発生した場合、損害賠償を保険で賄う契約を結んでいる。

→ このリスクコントロールは何か。

【解答】リスク移転

【解説】金銭的損害を外部に移す。



---


✅ これで 択一10問+午後Ⅰ形式10問+午後Ⅱ形式10問 を網羅しました。



---


ご希望があれば、これを まとめて演習問題集(PDFやWord形式) に整形することもできますが、どうしますか?



コメント

このブログの人気の投稿

最高裁での上告理由書受理・却下の判断基準について

訴えの変更(追加的変更)申立

裁判官の忌避申立書の作成例