投稿

ラベル(情報セキュリティ基本方針(ISMSやJIS Q 27001に基づき組織が定める最上位の方針文書))が付いた投稿を表示しています

情報セキュリティ基本方針(ISMSやJIS Q 27001に基づき組織が定める最上位の方針文書)に関するネットワークスペシャリスト試験

 承知しました ✅ ここでは 「情報セキュリティ基本方針(ISMSやJIS Q 27001に基づき組織が定める最上位の方針文書)」 をテーマに、ネットワークスペシャリスト試験向けの問題を 10問セット で作成します。 --- 情報セキュリティ基本方針をテーマとした問題(10問) --- ■ 問題1 情報セキュリティ基本方針の策定主体として最も適切なものはどれか。 A. ネットワーク管理者 B. システム運用担当者 C. トップマネジメント D. 外部監査人 正解:C 解説:情報セキュリティ基本方針は組織の最上位文書であり、経営層(トップマネジメント)の承認が必要。 --- ■ 問題2(穴埋め) 情報セキュリティ基本方針は、組織の ________ と整合性を保ち、情報セキュリティの目的を定める必要がある。 解答:経営戦略 --- ■ 問題3 情報セキュリティ基本方針に必ず含まれるべき要素はどれか。 A. CPUの利用率目標 B. サーバ台数の計画 C. 情報セキュリティの目的と基本的な取組方針 D. 個々のユーザのパスワード長の設定 正解:C --- ■ 問題4(誤文訂正) 「情報セキュリティ基本方針は、組織内部のみに開示すればよく、外部公開の必要はない。」 → 正しくは:情報セキュリティ基本方針は、利害関係者への説明責任を果たすために外部公開が推奨される。 --- ■ 問題5 情報セキュリティ基本方針の見直しが必要となる状況として最も適切なものはどれか。 A. 業務システムの保守契約が切れたとき B. 経営環境や法規制の変化があったとき C. ネットワークケーブルが老朽化したとき D. プログラミング言語の新バージョンが登場したとき 正解:B --- ■ 問題6(穴埋め) 情報セキュリティ基本方針は、組織の情報セキュリティに関する ________ の基盤となる。 解答:すべての活動 --- ■ 問題7 情報セキュリティ基本方針を従業員に周知する方法として適切なものはどれか。 A. システム監査報告書に付記する B. 教育・訓練やイントラネット掲示で伝える C. 財務諸表の脚注に記載する D. ネットワークログに埋め込む 正解:B --- ■ 問題8(短文解析) 情報セキュリティ基本方針が「利害関係者の要求」を考慮すべき理由を答えよ。 解答例:顧客や取引先...