投稿

ラベル(JIS Q 27000(ISO/IEC 27000: 情報セキュリティマネジメントシステム - 用語))が付いた投稿を表示しています

JIS Q 27000(ISO/IEC 27000: 情報セキュリティマネジメントシステム - 用語) をテーマとしたネットワークスペシャリスト試験

  【6章】 了解しました ✅ ここでは JIS Q 27000(ISO/IEC 27000: 情報セキュリティマネジメントシステム - 用語) をテーマに、ネットワークスペシャリスト試験を意識した問題を 10問 作成します。 ISO/IEC 27000 は「ISMS ファミリー規格の基盤」であり、情報セキュリティの用語・定義を規定するものです。 --- JIS Q 27000(ISO/IEC 27000)に関する問題(10問) --- ■ 問題1 JIS Q 27000(ISO/IEC 27000)の目的として最も適切なものはどれか。 A. 情報セキュリティマネジメントの要求事項を規定する B. 情報セキュリティに関する用語と定義を提供する C. 情報セキュリティリスクアセスメントの手法を規定する D. 個人情報保護法の運用ルールを定める 正解:B 解説:JIS Q 27000 は、ISMS 規格群における基本用語と定義を規定する規格である。 --- ■ 問題2 JIS Q 27000 において「情報セキュリティ」の定義に含まれる 3 要素はどれか。 A. 機密性・完全性・可用性 B. 機密性・真正性・否認防止 C. 認証性・可用性・効率性 D. 可用性・信頼性・柔軟性 正解:A 解説:情報セキュリティの三要素は「機密性・完全性・可用性 (CIA)」である。 --- ■ 問題3 JIS Q 27000 において「リスク」の定義として正しいものはどれか。 A. 脆弱性が利用される可能性 B. 事象が発生した場合の影響度のみ C. 目的に対する不確かさの影響 D. インシデントの再現可能性 正解:C 解説:「リスク」とは「目的に対する不確かさの影響」と定義される。 --- ■ 問題4 「インシデント」の定義として正しいものはどれか。 A. すべてのセキュリティイベント B. 確認されたセキュリティ脅威のみ C. 情報セキュリティへの侵害またはその試み D. 運用上のすべての障害 正解:C 解説:インシデントは「情報セキュリティへの侵害またはその試み」を意味する。 --- ■ 問題5 「脆弱性」の定義として正しいものはどれか。 A. 攻撃者の能力 B. セキュリティを脅かす可能性のある弱点 C. 発生する被害の大きさ D. インシデントの発生件数 正解:B 解説...