平成27年度 春期 午前 問40
セキュリティ
JPCERT/CCの説明
JPCERT/CC の説明はどれか。
- ア工業標準化法に基づいて経済産業省に設置されている審議会であり,工業標準化全般に関する調査・審議を行っている。
- イ電子政府推奨暗号の安全性を評価・監視し,暗号技術の適切な実装法・運用法を調査・検討するプロジェクトであり,総務省及び経済産業省が共同で運営する暗号技術検討会などで構成される。
- ウ特定の政府機関や企業から独立した組織であり,国内のコンピュータセキュリティインシデントに関する報告の受付,対応の支援,発生状況の把握,手口の分析,再発防止策の検討や助言を行っている。
- エ内閣官房に設置され,我が国をサイバー攻撃から防衛するための司令塔機能を担う組織である。
答えと解説を見る
✓ これが正解ウ特定の政府機関や企業から独立した組織であり,国内のコンピュータセキュリティインシデントに関する報告の受付,対応の支援,発生状況の把握,手口の分析,再発防止策の検討や助言を行っている。
解説
政府の外に立ち、事故の受付と調整を行う組織です。
設問は、JPCERT/CCの説明を選ばせています。名前を分解すると答えが出ます。JPは日本の、CERTはコンピュータの緊急事態に対応するチーム、CCは調整を行うセンターという意味です。つまり、起きてしまった事故の受付と調整をする所です。ですから、国内のコンピュータセキュリティインシデントに関する報告の受付、対応の支援、発生状況の把握、手口の分析、再発防止策の検討や助言を行っているという説明が当てはまります。インシデントとは、侵入や改ざんやウイルス感染など、実際に起きてしまった出来事のことです。鍵になるのは、その説明の冒頭に置かれた、特定の政府機関や企業から独立した組織であるという一言です。中立だからこそ、被害を受けた側も安心して相談できます。組織を問う設問は、どこに置かれているかと、いつの仕事かの二点で当てると速く決まります。JPCERT/CCは政府の外にあり、事故が起きた後を扱います。残りの三つはどれも実在する別の組織で、この二点のどちらかがずれています。
ほかの選択肢はなぜ違うのか
- ア工業標準化法に基づいて経済産業省に設置さ…:工業標準化法に基づいて経済産業省に設置されている審議会の説明で、規格を審議するJISCにあたります。出題当時の法律名は工業標準化法です。その後の改正で産業標準化法に改められ、JISC も日本産業標準調査会となっています。置かれているのは省庁の中であり、扱う内容もセキュリティではないので、四つのうち最も遠い記述です。
- イ電子政府推奨暗号の安全性を評価・監視し,…:電子政府推奨暗号の安全性を評価し監視するプロジェクトの説明で、CRYPTRECにあたります。見ているのは暗号だけであり、事故が起きた後の受付や調整を行う所ではありません。
- エ内閣官房に設置され,我が国をサイバー攻撃…:内閣官房に設置され、サイバー攻撃からの防衛を担う司令塔の説明で、NISCにあたります。出題当時の名称は内閣サイバーセキュリティセンターです。その後の改組で、国家サイバー統括室に改められています。最も紛れる記述ですが、置かれているのは政府の中であり、決めるのは方針であって、現場の受付や調整ではありません。
この問題の用語
- JPCERT/CC国内で起きた事故の報告を受け付け、対応を支援する組織です。特定の政府機関や企業から独立した立場で、手口の分析や助言も行います。
- NISCサイバーセキュリティ基本法に基づいて内閣官房に置かれた組織。国をサイバー攻撃から守る司令塔の役割を担います。
- CRYPTREC電子政府で使うことを勧める暗号について、安全性を評価し、その後も監視し続ける国内の取り組み。弱くなった暗号は入れ替えを促します。
- 監視機器や利用者の動きを継続して見て、記録に残しておくこと。稼働状況や性能を見張り、異常に早く気づいて対応するために行います。
- プロジェクトある目的のために期間を決めて行う、一回限りの活動。決算処理のように同じ手順を繰り返す定常業務とは区別されます。
- 組織目的を果たすために、人が役割を分けて集まったまとまりのことです。分け方には機能別、事業部制、マトリックスなどの形があります。
- セキュリティインシデント「インシデント」を、情報の安全に関わるものだとはっきりさせて言うときの呼び方。単なる出来事との線引きは、決めた条件で行います。
- 分析集めたデータを細かく分けて、何がどう関わっているかを読み取ること。量が増えるほど、扱う道具も考え方も変わります。
出典:平成27年度 春期 応用情報技術者試験 午前 問40
同じ用語が出る問題
- 令和7年度 秋期 午前 問40:PSIRTが対応するもの(セキュリティインシデント)
- 令和7年度 春期 午前 問35:CRYPTREC暗号リストの問題(CRYPTREC)
- 令和3年度 春期 午前 問42(セキュリティインシデント)
- 平成30年度 秋期 午前 問36:サイバーセキュリティ基本法の問題(JPCERT/CC)
この解説に誤りを見つけたら教えてください。直して、直した記録を残します。誤りを報告する(メールが開きます)