投稿

ラベル(情報セキュリティポリシー)が付いた投稿を表示しています

情報セキュリティポリシーに関するネットワークスペシャリスト試験

  承知しました ✅ ここでは 「情報セキュリティポリシー」 をテーマにしたネットワークスペシャリスト試験向けの問題を 10問セット で作成します。 --- 情報セキュリティポリシーをテーマとした問題(10問) --- ■ 問題1 情報セキュリティポリシーの役割として最も適切なものはどれか。 A. 組織のセキュリティに関する基本的な方針を示す B. ネットワークの通信速度を改善する C. 社員の勤務時間を管理する D. システム障害の原因を特定する 正解:A 解説:情報セキュリティポリシーは、組織が取り組むべきセキュリティの基本的な方針を示す文書である。 --- ■ 問題2(穴埋め) 情報セキュリティポリシーは、基本方針、対策基準、 ________ の3層構造で構成されることが多い。 解答:実施手順 --- ■ 問題3 次のうち、情報セキュリティポリシーの策定に関与すべき主体はどれか。 A. 経営層 B. ネットワーク機器のベンダーのみ C. 外部監査人のみ D. 技術者のみ 正解:A 解説:ポリシーは経営層が責任を持って策定・承認する必要がある。 --- ■ 問題4(誤文訂正) 「情報セキュリティポリシーは一度策定すれば更新の必要はない。」 → 正しくは:環境や脅威の変化に応じて定期的に見直し・更新する必要がある。 --- ■ 問題5 情報セキュリティポリシーに含まれるべき内容として最も適切なものはどれか。 A. システム構築に必要なCPU性能 B. 情報資産の取扱いに関する基本的なルール C. 通信事業者の選定基準 D. 社員の昼休み時間 正解:B --- ■ 問題6(穴埋め) 情報セキュリティポリシーの周知を徹底するためには、教育や ________ 活動が重要である。 解答:啓発 --- ■ 問題7 情報セキュリティポリシーが有効に機能しない原因として最も適切なものはどれか。 A. ポリシーが曖昧で現場に適用できない B. 文書が形式的に承認されている C. 定期的な教育が行われない D. 上記すべて 正解:D --- ■ 問題8(短文解析) なぜ情報セキュリティポリシーに「責任分担の明確化」が必要なのかを簡潔に述べよ。 解答例:責任が不明確だとインシデント発生時に適切な対応が遅れ、被害拡大を招くため。 --- ■ 問題9(穴埋め) 情報セキュリテ...