リスク分析 をテーマとした ネットワークスペシャリスト試験
了解しました!
ここでは リスク分析 をテーマとした ネットワークスペシャリスト試験レベルの択一式問題10問 と 解答・解説 を作成します。
---
リスク分析に関する択一式問題(10問)
---
問題1
リスク分析の主な目的はどれか。
A. 発生した障害を調査すること
B. 脅威と脆弱性を洗い出し、影響を評価すること
C. サービスの品質を測定すること
D. セキュリティポリシーを策定すること
正解: B
解説: リスク分析は、脅威・脆弱性・資産を明確にし、影響度と発生確率からリスクを評価する手法。
---
問題2
リスク分析で「資産」に含まれるものとして最も適切なのはどれか。
A. ネットワーク機器やサーバなどのハードウェア
B. 利用者の行動習慣
C. インターネット上の不特定多数の攻撃者
D. 攻撃手法
正解: A
解説: 資産にはハードウェア、ソフトウェア、データ、人的資源などが含まれる。攻撃者や手法は脅威側の要素。
---
問題3
リスク分析で用いられる「リスク値」の一般的な算出方法はどれか。
A. 脆弱性 × セキュリティ要件
B. 脅威の深刻度 × 管理者数
C. 発生確率 × 影響度
D. システム稼働率 × 利用者数
正解: C
解説: リスク値は「発生確率 × 影響度」で表されることが多い。
---
問題4
定性的リスク分析と定量的リスク分析の違いとして正しいものはどれか。
A. 定性的分析は金銭的損失を算定する
B. 定量的分析は経験則や専門家の判断を用いる
C. 定性的分析は主観的評価、定量的分析は数値化された評価
D. 両者は同じであり違いはない
正解: C
解説: 定性的リスク分析は「高・中・低」など主観的評価。定量的リスク分析は金額や確率など数値で表す。
---
問題5
リスク対応の選択肢のうち「リスク移転」に該当するものはどれか。
A. セキュリティ強化策を導入する
B. 保険に加入して損害を補填する
C. 攻撃の発生確率を下げる
D. リスクを放置する
正解: B
解説: リスク移転は保険や外部委託によりリスクの影響を他者に負担させること。
---
問題6
リスク分析の「脅威」の例として適切なのはどれか。
A. ウイルス感染
B. 暗号鍵の長さ
C. データベースの構造
D. バックアップ装置
正解: A
解説: 脅威は資産に対して損害を与える可能性のある要因で、ウイルス感染や災害などが例。
---
問題7
リスク対応における「リスク回避」の具体例として正しいものはどれか。
A. インターネット接続をやめて攻撃対象をなくす
B. ウイルス対策ソフトを導入する
C. 保険をかける
D. 利用規約を変更する
正解: A
解説: リスク回避はリスク要因を排除すること。インターネットを利用しなければネット攻撃リスクはなくなる。
---
問題8
リスク分析の結果を基に作成される文書として最も適切なものはどれか。
A. サービスレベル合意書(SLA)
B. リスク対応計画書
C. ネットワークトポロジ図
D. アクセスログ
正解: B
解説: リスク分析を踏まえてリスク対応策を記した計画書を作成する。
---
問題9
リスク受容の判断が適切となるケースはどれか。
A. 損害額が大きく、組織が耐えられない場合
B. リスク対応策がコスト過大で、影響が小さい場合
C. 法律で対策が義務付けられている場合
D. 顧客に大きな信頼低下を与える場合
正解: B
解説: リスク受容は、リスク対策コストが損害額を上回り、リスクを許容できる場合に選択される。
---
問題10
リスク分析のステップとして正しい順序はどれか。
A. リスク評価 → リスク特定 → リスク対応策決定
B. リスク特定 → リスク分析 → リスク評価
C. リスク対応策決定 → リスク評価 → リスク特定
D. リスク分析 → リスク対応策決定 → リスク特定
正解: B
解説: 一般的な流れは「リスク特定 → リスク分析(影響度・発生確率) → リスク評価 → リスク対応」。
---
✅ これで リスク分析に関する択一問題10問+解答・解説 が完成しました。
👉 次の発展版として、これを 午後Ⅰ形式(短文解析・穴埋め) や 午後Ⅱ形式(シナリオ型) に展開することも可能ですが、そちらも作成しますか?
コメント
コメントを投稿