ITパスポート試験 - 令和7年 - 問68
CSIRTとして行う活動の例として,最も適切なものはどれか。
| ア | OSやアプリケーションソフトウェアのセキュリティパッチを定期的に適用する。 |
|---|---|
| イ | 地震や洪水などの自然災害を想定し,情報資産を守るために全社的な事業継続計画を策定する。 |
| ウ | セキュリティ事故の発生時に影響範囲を調査して,被害拡大を防止するための対策実施を支援する。 |
| エ | 保守業者がサーバ室で作業した日に,作業員の入退出が適切に記録されていたことを監査する。 |
答え : ウ
分野 : テクノロジ系 › 技術要素 › セキュリティ › 情報セキュリティ管理
解説 :
CSIRT(Computer Security Incident Response Team)として行う活動の例として最も適切なのは,セキュリティ事故の発生時に影響範囲を調査して,被害拡大を防止するための対策実施を支援することです。答えは「ウ」です。CSIRTは,実際にセキュリティインシデントが発生した際に,迅速に状況を把握し,被害の拡大を食い止めるための対応を主導する専門チームです。
選択肢「ア」はセキュリティパッチの定期適用という平常時の予防対策,「イ」は事業継続計画(BCP)の策定という別の観点の活動,「エ」は入退室記録の監査というシステム監査に近い活動であり,いずれもインシデント発生時の対応を主目的とするCSIRTの活動としては最も適切な例とは言えないため誤りです。
分野 : テクノロジ系 › 技術要素 › セキュリティ › 情報セキュリティ管理
解説 :
CSIRT(Computer Security Incident Response Team)として行う活動の例として最も適切なのは,セキュリティ事故の発生時に影響範囲を調査して,被害拡大を防止するための対策実施を支援することです。答えは「ウ」です。CSIRTは,実際にセキュリティインシデントが発生した際に,迅速に状況を把握し,被害の拡大を食い止めるための対応を主導する専門チームです。
選択肢「ア」はセキュリティパッチの定期適用という平常時の予防対策,「イ」は事業継続計画(BCP)の策定という別の観点の活動,「エ」は入退室記録の監査というシステム監査に近い活動であり,いずれもインシデント発生時の対応を主目的とするCSIRTの活動としては最も適切な例とは言えないため誤りです。