投稿

ラベル(情報セキュリティ基本方針)が付いた投稿を表示しています

情報セキュリティ基本方針に関するネットワークスペシャリスト試験

 承知しました ✅ ここでは 「情報セキュリティ基本方針」 をテーマに、ネットワークスペシャリスト試験向けの問題を 10問セット で作成します。 --- 情報セキュリティ基本方針をテーマとした問題(10問) --- ■ 問題1 情報セキュリティ基本方針の位置付けとして最も適切なものはどれか。 A. セキュリティ対策の手順書 B. 組織の最上位に位置するセキュリティに関する方針文書 C. 部門ごとのローカルルール D. ネットワーク設計書 正解:B 解説:基本方針は「最上位文書」であり、組織の理念や姿勢を示す。 --- ■ 問題2(穴埋め) 情報セキュリティ基本方針は、経営層が ________ し、組織全体に周知徹底されることが必要である。 解答:承認 --- ■ 問題3 情報セキュリティ基本方針の目的として適切なものはどれか。 A. サーバの性能を最大化すること B. 組織全体の情報資産を適切に保護する姿勢を示すこと C. 社員の勤務態度を改善すること D. ソフトウェアライセンスのコストを削減すること 正解:B --- ■ 問題4(誤文訂正) 「情報セキュリティ基本方針は一度策定すれば、更新の必要はない。」 → 正しくは:社会情勢や技術、法令の変化に応じて定期的に見直し・更新が必要である。 --- ■ 問題5 情報セキュリティ基本方針を社外に公開する目的として最も適切なものはどれか。 A. 顧客や取引先に対し、組織のセキュリティへの取り組み姿勢を示すため B. ネットワーク構成を開示して攻撃者に備えるため C. 社員の人事情報を明確化するため D. 監査の手間を省くため 正解:A --- ■ 問題6(穴埋め) 情報セキュリティ基本方針は、関連する法令や ________ に準拠する姿勢を明確にする必要がある。 解答:規制(または基準) --- ■ 問題7 情報セキュリティ基本方針の策定において最も重視すべき点はどれか。 A. 経営戦略との整合性 B. サーバOSの種類 C. 通信回線の帯域 D. アプリケーションのUIデザイン 正解:A --- ■ 問題8(短文解析) 情報セキュリティ基本方針を全社員に周知する際、教育や研修が必要な理由を簡潔に述べよ。 解答例:社員が方針の内容を理解し、日常業務で適切に行動できるようにするため。 --- ■ 問題9(穴埋...