投稿

ラベル(リスクアセスメント)が付いた投稿を表示しています

リスクアセスメントに関するネットワークスペシャリスト試験

  承知しました! 「リスクアセスメント」をテーマにした ネットワークスペシャリスト試験向け択一式問題10問 と 解答・解説 を一気に作成します。 --- リスクアセスメントに関する択一問題(10問) --- 問題1 リスクアセスメントの目的として最も適切なのはどれか。 A. リスクをすべて排除すること B. リスクを識別し評価し、適切な対策方針を決定すること C. リスクを定量的に数値化することのみ D. リスクを外部委託により移転すること 正解: B 解説: リスクアセスメントは、リスクを洗い出し、影響や発生可能性を評価して、対策の優先順位や方針を決定するための活動である。 --- 問題2 リスクアセスメントに含まれる主なステップとして正しいものはどれか。 A. リスクの特定 → リスクの評価 → リスク対応方針決定 B. リスクの回避 → リスクの移転 → リスクの受容 C. リスクの識別 → 暗号化 → 認証 D. 脆弱性スキャン → IDS設定 → IPS構築 正解: A 解説: 標準的なリスクアセスメント手順は「特定 → 分析・評価 → 対応方針決定」。 --- 問題3 リスクの「影響度」を最も適切に表すものはどれか。 A. リスクが発生する頻度 B. リスクが発生した際の被害の大きさ C. リスクが検知されるまでの時間 D. リスクに対処するためのコスト 正解: B 解説: 影響度は、リスクが現実化した際に業務や組織に与える損害の大きさを意味する。 --- 問題4 リスクの「発生可能性」を評価する目的として正しいものはどれか。 A. リスクの回避策を必ず決定するため B. リスクの発生確率を推定し、優先度を決定するため C. リスクを数値で定量化するためのみ D. リスクの検知精度を高めるため 正解: B 解説: 発生可能性を評価することで、影響度と組み合わせてリスクの優先度を決める。 --- 問題5 リスクアセスメントにおいて「リスク受容」が適切となるのはどのような場合か。 A. リスクの影響が大きい場合 B. 発生可能性が高い場合 C. 影響や発生可能性が小さく、対策コストが高い場合 D. 外部委託で処理可能な場合 正解: C 解説: 影響や発生可能性が小さい場合、対策コストが高ければリスクを受容する判断も適切。 --- 問題6 リスクの定...

リスクアセスメントに関するネットワークスペシャリスト試験

 承知しました ✅ ここでは 「リスクアセスメント」 をテーマにしたネットワークスペシャリスト試験向けの問題を 10問セット で作成します。 --- リスクアセスメントをテーマとした問題(10問) --- ■ 問題1 リスクアセスメントの目的として最も適切なものはどれか。 A. ネットワークの通信速度を測定すること B. 情報資産に対する脅威と脆弱性を評価し、リスクを明確化すること C. システム障害の原因を完全に排除すること D. 全ての攻撃を未然に防ぐこと 正解:B 解説:リスクアセスメントは、脅威・脆弱性・影響度を評価し、リスクの大きさを明確化するために行う。 --- ■ 問題2(穴埋め) リスクアセスメントは、リスク特定、リスク分析、 ________ の3つの主要プロセスから成る。 解答:リスク評価 --- ■ 問題3 リスクアセスメントにおいて「リスク」とは何を意味するか。 A. 脅威の発生確率のみ B. 脆弱性の深刻度のみ C. 脅威が脆弱性を突いた場合に生じる影響の大きさ D. セキュリティ対策のコスト 正解:C --- ■ 問題4(誤文訂正) 「リスクアセスメントは一度実施すれば、組織が存続する限り再評価は不要である。」 → 正しくは:リスクアセスメントは環境や脅威の変化に応じて定期的に見直す必要がある。 --- ■ 問題5 リスクアセスメントを実施する際、最初に行うべきことはどれか。 A. 脆弱性診断 B. 情報資産の洗い出しと特定 C. ファイアウォールの設置 D. バックアップ媒体の更新 正解:B --- ■ 問題6(穴埋め) リスクアセスメントの結果は、リスク対応の優先順位付けや ________ の策定に活用される。 解答:セキュリティ対策計画 --- ■ 問題7 リスク分析で用いられる手法の一つで、定性的にリスクを評価する方法はどれか。 A. 金銭換算による損失額推定 B. 脅威・脆弱性・影響度を「高・中・低」などで評価する方法 C. MTBFによる可用性算出 D. トラフィックのベンチマークテスト 正解:B --- ■ 問題8(短文解析) リスクアセスメントにおいて「残余リスク」とは何かを簡潔に述べよ。 解答例:セキュリティ対策を実施した後に、なお残っているリスク。 --- ■ 問題9(穴埋め) リスクアセスメントを実施する際...