令和7年度 秋期 午前Ⅱ 問18
情報セキュリティ管理
サイバーセキュリティ概念の問題
JIS Q 27002:2024(情報セキュリティ管理策)におけるサイバーセキュリティ概念を構成する五つの属性値はどれか。
- ア識別,検知,分析,対応,是正
- イ識別,防御,検知,対応,復旧
- ウ防御,検知,分析,対応,復旧
- エ防御,分析,対応,復旧,是正
答えと解説を見る
✓ これが正解イ識別,防御,検知,対応,復旧
解説
五つの属性値は、識別、防御、検知、対応、復旧です。
JIS Q 27002:2024 は、各管理策に属性を付け、さまざまな切り口で並べ替えられるようにしています。その属性の一つがサイバーセキュリティ概念で、管理策がサイバーセキュリティの活動のどの段階に関わるかを示します。見分ける軸は、攻撃の前、最中、後という流れが一つずつ揃っているかです。値は識別、防御、検知、対応、復旧の五つで、守るべき資産やリスクを把握し、攻撃を防ぎ、起きたことを見つけ、手を打ち、元の状態に戻す、というおおむね時間の順に並びます。前、最中、後の順に一つずつ当てはめていくと、分析や是正のような紛れ込んだ語を外せます。
ほかの選択肢はなぜ違うのか
- ア識別,検知,分析,対応,是正:識別、検知、対応の三つは含まれますが、攻撃を防ぐ防御と、元の状態に戻す復旧が欠けています。代わりに入っている分析と是正は、この属性の値ではありません。
- ウ防御,検知,分析,対応,復旧:防御、検知、対応、復旧の四つは合っていますが、最初の段階である識別が抜け、分析が入っています。守るべきものを把握する段階がなければ、流れの起点が欠けてしまいます。
- エ防御,分析,対応,復旧,是正:防御、対応、復旧は含まれますが、識別と検知が抜けています。代わりの分析と是正はこの属性の値ではなく、守る対象を把握する段階も、起きたことを見つける段階も欠けた並びです。
この問題の用語
- 復旧壊れたり失われたりしたデータやシステムを、元の状態に戻すことです。どの時点まで戻せるかは、バックアップの取り方で決まります。
- JIS Q 27002情報セキュリティの管理策について、実践の指針を示す規格です。教育の実施状況などを見直すときの、よりどころになります。
- 管理策危険を減らすために実際に行う手立て。一覧として並べられていて、自分たちに要らないものは理由を示して外すことができます。
- 分析集めたデータを細かく分けて、何がどう関わっているかを読み取ること。量が増えるほど、扱う道具も考え方も変わります。
出典:令和7年度 秋期 システム監査技術者試験 午前Ⅱ 問18
同じ用語が出る問題
- 令和7年度 秋期 午前Ⅱ 問6:JIS Q 27002の問題(JIS Q 27002)
- 令和4年度 秋期 午前Ⅱ 問7:JIS Q 27002の問題(管理策)
- 令和3年度 秋期 午前Ⅱ 問20(管理策)
- 令和2年度 10月 午前Ⅱ 問20(管理策)
- 平成31年度 春期 午前Ⅱ 問20(管理策)
この解説に誤りを見つけたら教えてください。直して、直した記録を残します。誤りを報告する(メールが開きます)