セキュリティ
ITパスポート試験|CSIRTとして行う活動の例として,最も適切なものはどれか
CSIRTとして行う活動の例として,最も適切なものはどれか。
アOSやアプリケーションソフトウェアのセキュリティパッチを定期的に適用する。
イ地震や洪水などの自然災害を想定し,情報資産を守るために全社的な事業継続計画を策定する。
ウセキュリティ事故の発生時に影響範囲を調査して,被害拡大を防止するための対策実施を支援する。
エ保守業者がサーバ室で作業した日に,作業員の入退出が適切に記録されていたことを監査する。
正解
ウ.セキュリティ事故の発生時に影響範囲を調査して,被害拡大を防止するための対策実施を支援する。
CSIRT(Computer Security Incident Response Team)は、サイバー攻撃・情報漏えい・マルウェア感染などのセキュリティインシデント発生時に迅速に対応するための専門チームである。インシデント検知後の影響範囲特定・封じ込め・復旧・再発防止策の支援が主な役割であり、「事後対応(インシデントレスポンス)」に特化したチームといえる。
?選択肢ごとの解説
ア ×OSやアプリケーションへのセキュリティパッチ適用は、脆弱性管理の一環として実施する運用管理部門の定常業務である。CSIRTが担う「インシデント対応」ではなく、事…
イ ×自然災害を想定した事業継続計画(BCP)の策定は、BCM(Business Continuity Management)領域の取り組みであり、全社的なリスク管理…
ウ ○CSIRT(Computer Security Incident Response Team)は、サイバー攻撃・情報漏えい・マルウェア感染などのセキュリティインシデント発生時に迅速に対応するための専門チームである。インシデント検知後の影響範囲特定・封じ込め・復旧・再発防止策の支援が主な役割であり、「事後対応(インシデントレスポンス)」に特化したチームといえる。
エ ×保守業者の入退出記録の監査は、物理的セキュリティの運用が適切に行われていたかを事後確認する「監査」活動であり、内部監査部門やセキュリティ管理部門が担う業務である…
セキュリティの他の問題
ISMSにおける情報セキュリティ方針に関する情報セキュリティのリスクマネジメントにおけるリスク対応を,リスク移転,リスク回避,リスク低減及びリスク保有の四つに分けて実施…情報セキュリティにおいて,可用性が損なわれた事象だけを全て挙げたものはどれか。関連取引先との電子決済システムがDoS攻撃を受…ISMSの活動に関するISMSにおける情報セキュリティインシデントの管理に関するある企業では,サーバ室への入室管理を暗証番号で行っていたが,虹彩認証装置による本人確認を加えることによって,無許可の者の入室…企業のリスクマネジメントの一環として行われるサイバーセキュリティリスク対策の推進において,経営者に求められる役割として,最も…次のISMSにおける実施項目の
この問題の「深掘り・誤答の完全解説・覚え方」は、登録すると読めます。
ITパスポート試験は全2,669問。公開しているのはその一部で、登録すると残りも一問ごとにAI解説つきで解けます。SRS暗記カード・全真模試・弱点診断まで。
登録は1分・クレジットカード不要。無料のまま練習・暗記カード・模試まで使えます。
作成・校閲:ukamiru編集部 · 最終更新 2026-08-15 · ITパスポート試験 過去問 · itpass-r7k-q68
