セキュリティ
ITパスポート試験|JPCERTコーディネーションセンターと情報処理推進機構(IPA)が共同運営するJVN(Japan…
JPCERTコーディネーションセンターと情報処理推進機構(IPA)が共同運営するJVN(Japan Vulnerability Notes)で,"JVN#12345678"などの形式の識別子を付けて管理している情報はどれか。
アOSSのライセンスに関する情報
イウイルス対策ソフトの定義ファイルの最新バージョン情報
ウ工業製品や測定方法などの規格
エソフトウェアなどの脆弱性関連情報とその対策
正解
エ.ソフトウェアなどの脆弱性関連情報とその対策
JVNはソフトウェア製品の脆弱性情報を収集・公開するポータルサイトであり、各脆弱性に「JVN#12345678」形式の固有IDを付与して管理している。ベンダからの脆弱性報告を受け付け、対策情報とあわせて公開することで利用者がパッチ適用等の対応をとれるよう支援する役割を担う。
?選択肢ごとの解説
ア ×OSSのライセンス情報を管理するのはOSIやFSF(Free Software Foundation)などの団体サイトが主体であり、JVNの目的ではない。JVN…
イ ×ウイルス対策ソフトの定義ファイル最新バージョン情報は各セキュリティベンダ(トレンドマイクロ・シマンテック等)が自社サイトやサーバで提供するものであり、JVNが一…
ウ ×工業製品や測定方法などの規格を管理するのはJIS(日本産業規格)を策定する日本産業標準調査会(JISC)や国際機関(ISO/IEC)であり、JPCERTとIPA…
エ ○JVNはソフトウェア製品の脆弱性情報を収集・公開するポータルサイトであり、各脆弱性に「JVN#12345678」形式の固有IDを付与して管理している。ベンダからの脆弱性報告を受け付け、対策情報とあわせて公開することで利用者がパッチ適用等の対応をとれるよう支援する役割を担う。
セキュリティの他の問題
情報セキュリティマネジメントがPDCAサイクルに基づくとき,Cに相当するものはどれかISMSにおける情報セキュリティ方針に関するPDCAモデルに基づいてISMSを運用している組織において,A(Act)で実施することの例として,適切なものはどれか二つの拠点を専用回線で接続したWANでパケットを送受信する場合,可用性を高める例として,適切なものはどれか資産A~Dの資産価値,脅威及び脆弱性の評価値が次の表のとおりである。 | 資産 | 資産価値 | 脅威 | 脆弱性 |…情報セキュリティポリシーを,基本方針,対策基準及び実施手順の三つの文書で構成したとき,これらに関する説明の次の作業a~dのうち,リスクマネジメントにおける,リスクアセスメントに含まれるものだけを全て挙げたものはどれか。リスク特定リ…1年前に作成した情報セキュリティポリシーについて,適切に運用されていることを確認するための監査を行った。この活動はPDCAサ…
この問題の「深掘り・誤答の完全解説・覚え方」は、登録すると読めます。
ITパスポート試験は全2,669問。公開しているのはその一部で、登録すると残りも一問ごとにAI解説つきで解けます。SRS暗記カード・全真模試・弱点診断まで。
登録は1分・クレジットカード不要。無料のまま練習・暗記カード・模試まで使えます。
作成・校閲:ukamiru編集部 · 最終更新 2026-08-15 · ITパスポート試験 過去問 · itpass-h30h-q82
