過去問解きまくり研究所 ホーム

平成29年度 秋期 午前Ⅱ 問13

セキュリティ技術評価

環境評価基準に関する問題

基本評価基準,現状評価基準,環境評価基準の三つの基準で情報システムの脆弱性の深刻度を評価するものはどれか。

答えと解説を見る

✓ これが正解アCVSS

解説

基本・現状・環境の3基準で脆弱性の深刻度を評価するのはCVSSです。

CVSS は、情報システムの脆弱性の深刻度を、共通の尺度で数値にして表す評価の仕組みです。出題当時の CVSS(v3)では、基本評価基準は脆弱性そのものの特性を、現状評価基準は攻撃コードの出回り具合や対策の有無など時間とともに変わる状況を、環境評価基準は利用者ごとの環境での影響を評価します。この三つの基準を組み合わせる点が、出題当時の CVSS の特徴です。ほかの選択肢は、組織の管理の仕組みや業界の基準です。

ほかの選択肢はなぜ違うのか

この問題の用語

出典:平成29年度 秋期 情報処理安全確保支援士試験 午前Ⅱ 問13

同じ用語が出る問題

この解説に誤りを見つけたら教えてください。直して、直した記録を残します。誤りを報告する(メールが開きます)