過去問解きまくり研究所 ホーム

平成22年度 春期 情報セキュリティスペシャリスト試験 午前Ⅱ 問7

情報セキュリティ管理

脆弱性関連情報の適切な取扱い

経済産業省告示の“ソフトウェア等脆弱性関連情報取扱基準”における Web アプリケーションに関する脆弱性関連情報の適切な取扱いはどれか。

答えと解説を見る

✓ これが正解ウ受付機関は,Web サイト運営者から Web アプリケーションの脆弱性が修正されたという通知を受けたら,それを速やかに発見者に通知する。

解説

受付機関は修正完了の通知を受けたら、発見者に速やかに伝えます。

ソフトウェア等脆弱性関連情報取扱基準では、Web アプリケーションの脆弱性を見つけた発見者は、受付機関に届け出ます。受付機関は届出を受けて Web サイト運営者に知らせ、運営者が修正を進めます。この仕組みでの受付機関の役目は、発見者と運営者の間に立って情報を取り次ぐことです。運営者から修正が済んだという通知を受けた受付機関は、それを速やかに発見者に伝えます。発見者は届け出た脆弱性がどうなったかを知ることができ、取次ぎの流れが最後まで閉じます。修正完了の知らせを発見者に返すという記述が、この役目に沿っています。

ほかの選択肢はなぜ違うのか

この問題の用語

出典:平成22年度 春期 情報セキュリティスペシャリスト試験 午前Ⅱ 問7

この解説に誤りを見つけたら教えてください。直して、直した記録を残します。誤りを報告する(メールが開きます)