投稿

ラベル(情報セキュリティ継続)が付いた投稿を表示しています

情報セキュリティ継続に関するネットワークスペシャリスト試験

 承知しました ✅ ここでは 情報セキュリティ継続(Information Security Continuity) をテーマに、ネットワークスペシャリスト試験を意識した問題を 10問セット で作成します。 (JIS Q 27001、JIS Q 27002 の「事業継続管理」「情報セキュリティ継続」の考え方に準拠) --- 情報セキュリティ継続をテーマとした問題(10問) --- ■ 問題1 情報セキュリティ継続の目的として最も適切なものはどれか。 A. 通信料金の低減 B. サービス停止や障害発生時にも情報セキュリティを維持すること C. 情報資産の保険金評価を高めること D. 監査手続を簡略化すること 正解:B 解説:情報セキュリティ継続は、災害・障害発生時でも情報資産の機密性・完全性・可用性を維持することを目的とする。 --- ■ 問題2(穴埋め) 情報セキュリティ継続は、事業継続マネジメント(BCM)の一部として、 ________ の観点から継続的に維持される。 解答:情報セキュリティ --- ■ 問題3 情報セキュリティ継続における「RTO(目標復旧時間)」の意味として正しいものはどれか。 A. 復旧に必要な総コスト B. サービスを復旧すべき目標時間 C. 最大許容データ損失量 D. 年間の停止回数 正解:B --- ■ 問題4(誤文訂正) 「情報セキュリティ継続は、自然災害のみを対象とし、サイバー攻撃は対象外である。」 → 正しくは:情報セキュリティ継続は、自然災害だけでなく、サイバー攻撃やシステム障害も対象とする。 --- ■ 問題5 情報セキュリティ継続計画(ISCP)の策定において最初に実施すべきことはどれか。 A. リスクアセスメント B. 復旧訓練 C. サービスの再開 D. バックアップの暗号化 正解:A --- ■ 問題6(穴埋め) 情報セキュリティ継続の取り組みでは、障害発生を前提とした ________ が不可欠である。 解答:訓練・テスト --- ■ 問題7 情報セキュリティ継続における「RPO(目標復旧時点)」の定義として最も適切なものはどれか。 A. 復旧に必要な人的リソース B. 許容できるデータ損失の最大期間 C. 復旧のための訓練実施頻度 D. 最大ネットワーク帯域 正解:B --- ■ 問題8(短文解析) 情報...