投稿

ラベル(JRMS2010(情報セキュリティリスクマネジメント標準 2010版))が付いた投稿を表示しています

JRMS2010(情報セキュリティリスクマネジメント標準 2010版)

 承知しました! ここでは「JRMS2010(情報セキュリティリスクマネジメント標準 2010版)」をテーマに、ネットワークスペシャリスト試験風 択一式問題10問を作成し、すべてに解答・解説を付けます。 --- 📘 JRMS2010に関する択一問題(10問) --- 問題1 JRMS2010の主な目的はどれか。 A. ネットワークのトラフィック管理を標準化すること B. 情報セキュリティリスクマネジメントの実施方法を標準化すること C. プロジェクトマネジメントの効率化を図ること D. ソフトウェア開発ライフサイクルの改善を支援すること 正解: B 解説: JRMS2010は、組織における情報セキュリティリスクマネジメントの標準的な実施方法を示す。 --- 問題2 JRMS2010が準拠している国際規格はどれか。 A. ISO/IEC 12207 B. ISO/IEC 20000 C. ISO/IEC 27005 D. ISO/IEC 15408 正解: C 解説: JRMS2010は情報セキュリティリスクマネジメントに関する国際規格「ISO/IEC 27005」に準拠している。 --- 問題3 JRMS2010において「リスク」とはどのように定義されているか。 A. 障害が発生した回数 B. 脅威が脆弱性を利用して資産に損害を与える可能性 C. サービスの稼働率 D. システム開発におけるコスト超過 正解: B 解説: JRMS2010におけるリスクは「脅威 × 脆弱性 × 資産の影響」で表される。 --- 問題4 JRMS2010でリスクアセスメントを行う第一のステップはどれか。 A. リスク受容の宣言 B. 資産の特定と評価 C. コスト試算 D. リスク対応策の選択 正解: B 解説: JRMS2010では、まず資産を特定し、重要度を評価することから始める。 --- 問題5 JRMS2010におけるリスク評価はどのような軸で行うか。 A. コストと工数 B. 発生可能性と影響度 C. 稼働率と障害率 D. ユーザ数と通信量 正解: B 解説: JRMS2010では、リスクは「発生可能性」と「影響度」の2軸で評価する。 --- 問題6 JRMS2010における「リスク対応」の一つである「移転」の例として適切なのはどれか。 A. 不要なサービスの停止 ...