ISMSの構築方法に関するネットワークスペシャリスト試験
承知しました ✅ 「ISMSの構築方法」をテーマにしたネットワークスペシャリスト試験向けの問題を 10問セット で作成します。 ISMSの構築は、ISO/IEC 27001に基づき、PDCAサイクルやリスクマネジメントを組み込んだプロセスで進めるのが基本です。 --- ISMSの構築方法をテーマとした問題(10問) --- ■ 問題1 ISMS構築の第一歩として最も適切な活動はどれか。 A. リスクアセスメントの実施 B. 適用宣言書の作成 C. 経営層による方針の策定 D. 技術的管理策の導入 正解:C 解説:ISMSはトップマネジメントの関与と方針策定から始まる。 --- ■ 問題2(穴埋め) ISMS構築において、組織の情報セキュリティ方針は ________ が主導して策定する。 解答:経営層 --- ■ 問題3 ISMS構築でリスクアセスメントを行う際に含まれる作業はどれか。 A. 脅威と脆弱性の特定 B. 監査証跡の削除 C. IT資産の物理的廃棄 D. 財務諸表の作成 正解:A --- ■ 問題4(誤文訂正) 「ISMS構築は技術部門のみで進められる。」 → 正しくは:ISMS構築は組織全体で進められ、経営層から現場まで関与が必要である。 --- ■ 問題5 ISMS構築における「適用宣言書(SoA)」の役割はどれか。 A. 財務諸表の作成 B. 選択した管理策とその採否理由を明示する C. ネットワーク設計図の作成 D. セキュリティ教育計画の記録 正解:B --- ■ 問題6(穴埋め) ISMS構築では、リスクの「回避」「低減」「共有」「 ________ 」といった対応策を検討する。 解答:受容 --- ■ 問題7 ISMSの構築において、PDCAサイクルの「Do」に該当する活動はどれか。 A. リスク評価基準の策定 B. 管理策の導入と運用 C. 内部監査の実施 D. 是正処置の実施 正解:B --- ■ 問題8(短文解析) ISMSを構築する過程で「内部監査」を実施する目的を簡潔に述べよ。 解答例:ISMSが規格要求事項や自社方針に従って運用されているかを確認するため。 --- ■ 問題9(穴埋め) ISMS構築では、管理策の導入だけでなく、 ________ の教育・訓練も不可欠である。 解答:従業員 --- ■ 問題10 ISM...