セキュリティ評価基準に関するネットワークスペシャリスト試験
承知しました ✅ ここでは 「セキュリティ評価基準」(Common Criteria, JIS X 5070 / ISO/IEC 15408 に相当)をテーマとしたネットワークスペシャリスト試験向け問題を 10問セット で作成します。 --- セキュリティ評価基準をテーマとした問題(10問) --- ■ 問題1 セキュリティ評価基準(CC: Common Criteria)の目的として最も適切なものはどれか。 A. ネットワーク回線速度を測定すること B. 情報システムのセキュリティ機能を評価し、信頼性を保証する枠組みを提供すること C. バックアップ容量を削減すること D. システム運用コストを削減すること 正解:B 解説:CCは、セキュリティ機能が要件を満たしているかを第三者的に評価する国際規格。 --- ■ 問題2(穴埋め) セキュリティ評価基準は、製品やシステムのセキュリティ機能を ________ に基づいて評価する枠組みを提供する。 解答:国際標準(ISO/IEC 15408) --- ■ 問題3 セキュリティ評価基準における「評価保証レベル(EAL)」について正しい説明はどれか。 A. 数値が大きいほど評価の厳格さが高い B. 数値が大きいほど処理速度が速い C. 数値が大きいほどライセンス料が高い D. 数値が大きいほど通信速度が改善する 正解:A --- ■ 問題4(誤文訂正) 「EALは0から9までの10段階で定義されている。」 → 正しくは:EALは1から7までの7段階で定義されている。 --- ■ 問題5 セキュリティ評価基準における「セキュリティ目標(ST: Security Target)」の役割として正しいものはどれか。 A. 評価を受ける対象のセキュリティ要件を明確化する文書 B. ネットワークの物理配線図 C. バックアップポリシー D. 暗号化方式の詳細仕様のみ 正解:A --- ■ 問題6(穴埋め) セキュリティ評価基準において、評価対象の製品やシステムを ________(TOE: Target of Evaluation)という。 解答:評価対象 --- ■ 問題7 セキュリティ評価基準の適用分野として最も適切なものはどれか。 A. OSやネットワーク機器などのIT製品 B. 電源ケーブルの規格 C. 物理的な建築...