リスクアセスメントに関するネットワークスペシャリスト試験
承知しました! 「リスクアセスメント」をテーマにした ネットワークスペシャリスト試験向け択一式問題10問 と 解答・解説 を一気に作成します。 --- リスクアセスメントに関する択一問題(10問) --- 問題1 リスクアセスメントの目的として最も適切なのはどれか。 A. リスクをすべて排除すること B. リスクを識別し評価し、適切な対策方針を決定すること C. リスクを定量的に数値化することのみ D. リスクを外部委託により移転すること 正解: B 解説: リスクアセスメントは、リスクを洗い出し、影響や発生可能性を評価して、対策の優先順位や方針を決定するための活動である。 --- 問題2 リスクアセスメントに含まれる主なステップとして正しいものはどれか。 A. リスクの特定 → リスクの評価 → リスク対応方針決定 B. リスクの回避 → リスクの移転 → リスクの受容 C. リスクの識別 → 暗号化 → 認証 D. 脆弱性スキャン → IDS設定 → IPS構築 正解: A 解説: 標準的なリスクアセスメント手順は「特定 → 分析・評価 → 対応方針決定」。 --- 問題3 リスクの「影響度」を最も適切に表すものはどれか。 A. リスクが発生する頻度 B. リスクが発生した際の被害の大きさ C. リスクが検知されるまでの時間 D. リスクに対処するためのコスト 正解: B 解説: 影響度は、リスクが現実化した際に業務や組織に与える損害の大きさを意味する。 --- 問題4 リスクの「発生可能性」を評価する目的として正しいものはどれか。 A. リスクの回避策を必ず決定するため B. リスクの発生確率を推定し、優先度を決定するため C. リスクを数値で定量化するためのみ D. リスクの検知精度を高めるため 正解: B 解説: 発生可能性を評価することで、影響度と組み合わせてリスクの優先度を決める。 --- 問題5 リスクアセスメントにおいて「リスク受容」が適切となるのはどのような場合か。 A. リスクの影響が大きい場合 B. 発生可能性が高い場合 C. 影響や発生可能性が小さく、対策コストが高い場合 D. 外部委託で処理可能な場合 正解: C 解説: 影響や発生可能性が小さい場合、対策コストが高ければリスクを受容する判断も適切。 --- 問題6 リスクの定...