投稿

ラベル(JRAM(情報セキュリティリスクアセスメント方法論:Japan Risk Assessment Method))が付いた投稿を表示しています

JRAM(情報セキュリティリスクアセスメント方法論:Japan Risk Assessment Method)

 承知しました! ここでは「JRAM(情報セキュリティリスクアセスメント方法論:Japan Risk Assessment Method)」 をテーマに、ネットワークスペシャリスト試験風 択一問題10問を作成し、すべてに解答・解説を付けます。 --- 📘 JRAMに関する択一問題(10問) --- 問題1 JRAMの目的として最も適切なものはどれか。 A. ネットワーク性能の最適化 B. 情報セキュリティにおけるリスクアセスメントの標準化 C. ソフトウェア開発ライフサイクルの管理 D. プロジェクトマネジメントの効率化 正解: B 解説: JRAMは情報セキュリティ分野で、リスクの識別・評価・対応を標準化するための方法論。 --- 問題2 JRAMにおけるリスクとは何を意味するか。 A. システム障害の発生頻度 B. 脅威が脆弱性を突くことによる資産への影響の組み合わせ C. システムの稼働率 D. 利用者の利便性の低下 正解: B 解説: リスクは「資産 × 脅威 × 脆弱性」による影響として定義される。 --- 問題3 JRAMで最初に行うべきプロセスはどれか。 A. リスク対応の選択 B. 資産の特定 C. 残留リスクの受容 D. コスト見積り 正解: B 解説: JRAMの第一ステップは「資産の特定と重要度評価」である。 --- 問題4 JRAMにおける脅威の定義として正しいものはどれか。 A. システムの利用者 B. 資産を損なう可能性のある外的要因 C. ハードウェアの故障率 D. サービス品質の低下 正解: B 解説: 脅威は資産に損害を与える可能性のある外的・人的要因のこと。 --- 問題5 JRAMにおいてリスク評価の尺度として最も利用されるのはどれか。 A. 開発工数 B. 発生可能性と影響度 C. ネットワーク遅延時間 D. システムの処理速度 正解: B 解説: リスクは「発生可能性」と「影響度」の2軸で評価される。 --- 問題6 JRAMに基づくリスクアセスメントで「低減」策の例はどれか。 A. 保険加入 B. クラウド事業者との契約によるSLA保証 C. アクセス制御の強化 D. リスク受容の宣言 正解: C 解説: アクセス制御強化により脅威の影響を減少させるのは「低減」。 --- 問題7 JRAMの実施過程で「残留リスク...