情報セキュリティ委員会に関するネットワークスペシャリスト試験
承知しました ✅ ここでは 「情報セキュリティ委員会」 をテーマに、ネットワークスペシャリスト試験を意識した問題を 10問セット で作成します。 組織における情報セキュリティ委員会の役割や活動内容、体制構築に関する内容が中心です。 --- 情報セキュリティ委員会をテーマとした問題(10問) --- ■ 問題1 情報セキュリティ委員会の主な役割として最も適切なものはどれか。 A. ネットワーク機器の物理的修理 B. 組織における情報セキュリティ対策の企画・推進・監督 C. ソフトウェアのソースコード開発 D. インターネット回線の提供 正解:B 解説:情報セキュリティ委員会は、組織全体のセキュリティ対策の方針決定や進捗確認を行う。 --- ■ 問題2(穴埋め) 情報セキュリティ委員会は、組織の ________ に基づき活動を行う。 解答:情報セキュリティ基本方針 --- ■ 問題3 情報セキュリティ委員会の委員長に最も適切な人材はどれか。 A. 一般社員 B. 営業担当者 C. 経営層(CISOや役員など) D. 外部顧客 正解:C --- ■ 問題4(誤文訂正) 「情報セキュリティ委員会はシステム部門のみで構成されるのが望ましい。」 → 正しくは:経営層、各部門責任者、システム部門、監査部門など多様な立場のメンバーで構成するのが望ましい。 --- ■ 問題5 情報セキュリティ委員会で扱うテーマとして最も適切なものはどれか。 A. 取引先への営業戦略立案 B. 情報セキュリティ事故の報告と再発防止策の検討 C. 新規商品のデザイン設計 D. 社内旅行の企画 正解:B --- ■ 問題6(穴埋め) 情報セキュリティ委員会は、情報資産に対する ________ と ________ を低減するための対策を審議する。 解答:リスク、脅威 --- ■ 問題7 情報セキュリティ委員会の活動において、インシデント対応に関する適切な役割はどれか。 A. インシデントを隠蔽して外部に知られないようにする B. インシデントの報告を受け、原因分析や再発防止策を検討する C. 物理的な機器修理のみを担当する D. 情報漏洩を無条件に許容する 正解:B --- ■ 問題8(短文解析) 情報セキュリティ委員会が「トップマネジメントの関与」を必要とする理由を簡潔に述べよ。 解答例:...