基本情報技術者試験 - 令和8年公開問題 - 問10
| ア | 自社が顧客に提供する製品又はサービスの脆弱性に起因するリスクに対応する組織 |
|---|---|
| イ | セキュリティインシデント検知のために,システム監視,ログ分析などのセキュリティ運用を担う組織 |
| ウ | 発生したセキュリティインシデントに対し,インシデント対応を行う組織 |
| エ | 標的型サイバー攻撃特別相談窓口をもち,相談をもち込んだ組織の被害の低減と攻撃の連鎖の遮断を支援する組織 |
答え : ウ
分野 : テクノロジ系 › 技術要素 › セキュリティ › 情報セキュリティ管理
解説 :
「CSIRT」(Computer Security Incident Response Team)は,組織内で発生したセキュリティインシデント(不正アクセスやウイルス感染などのセキュリティ事故)に対して,実際の対応(原因調査,被害拡大の防止,復旧など)を行う専門組織です。この内容に合致する選択肢「ウ」が正解です。
「ア」は,自社製品やサービスの脆弱性に関するリスク対応を行う「PSIRT」(Product Security IncidentResponse Team)に近い説明です。「イ」は,システム監視やログ分析などの日常的なセキュリティ運用を担う「SOC」(Security Operation Center)の説明です。「エ」は,標的型攻撃などに関する相談窓口を持ち被害低減を支援する組織(J-CSIPなど)に近い説明です。CSIRTは「インシデントが発生した後の対応」に重点を置く組織である点を押さえておくと,SOCなど似た用語との違いを区別しやすくなります。
分野 : テクノロジ系 › 技術要素 › セキュリティ › 情報セキュリティ管理
解説 :
「CSIRT」(Computer Security Incident Response Team)は,組織内で発生したセキュリティインシデント(不正アクセスやウイルス感染などのセキュリティ事故)に対して,実際の対応(原因調査,被害拡大の防止,復旧など)を行う専門組織です。この内容に合致する選択肢「ウ」が正解です。
「ア」は,自社製品やサービスの脆弱性に関するリスク対応を行う「PSIRT」(Product Security IncidentResponse Team)に近い説明です。「イ」は,システム監視やログ分析などの日常的なセキュリティ運用を担う「SOC」(Security Operation Center)の説明です。「エ」は,標的型攻撃などに関する相談窓口を持ち被害低減を支援する組織(J-CSIPなど)に近い説明です。CSIRTは「インシデントが発生した後の対応」に重点を置く組織である点を押さえておくと,SOCなど似た用語との違いを区別しやすくなります。