令和5年度 春期 午前Ⅱ 問9
情報セキュリティ管理
フレームワークコアに関する問題
NIST“サイバーセキュリティフレームワーク:重要インフラのサイバーセキュリティを改善するためのフレームワーク 1.1 版”における“フレームワークコア”を構成する機能はどれか。
- ア観察,状況判断,意思決定,行動
- イ識別,防御,検知,対応,復旧
- ウ準備,検知と分析,封じ込め/根絶/復旧,事件後の対応
- エ責任,戦略,取得,パフォーマンス,適合,人間行動
答えと解説を見る
✓ これが正解イ識別,防御,検知,対応,復旧
解説
フレームワークコアは識別・防御・検知・対応・復旧の5機能です。
NIST のサイバーセキュリティフレームワーク 1.1 版は、組織が取り組むべき活動をフレームワークコアとして整理しています。その最上位にあるのが、識別、防御、検知、対応、復旧の5つの機能です。守るべき資産やリスクを把握し、防御策を講じ、異常を見つけ、起きた事態に対処し、元の状態に戻すという一連の流れになっています。選択肢には、ほかの枠組みで使われる項目の並びが混ぜてあり、どの枠組みのものかを見分けることが問われています。
ほかの選択肢はなぜ違うのか
- ア観察,状況判断,意思決定,行動:観察、状況判断、意思決定、行動の4段階は、OODA ループと呼ばれる意思決定の枠組みです。状況に応じて素早く判断を回すための考え方であり、NIST のフレームワークの機能ではありません。
- ウ準備,検知と分析,封じ込め/根絶/復旧,…:準備、検知と分析、封じ込めと根絶と復旧、事件後の対応という並びは、NIST SP 800-61 が示すインシデント対応の流れです。同じ NIST の文書ですが、フレームワークコアの機能とは別物です。
- エ責任,戦略,取得,パフォーマンス,適合,…:責任、戦略、取得、パフォーマンス、適合、人間行動の6項目は、JIS Q 38500 が示す IT ガバナンスの原則です。経営者が IT の利用を統制するための原則であり、この問の枠組みとは異なります。
この問題の用語
- 改善悪いところを直して、より良い状態にすること。一度で終わらせず、計画・実行・評価・見直しを繰り返して続けるのが基本です。
- 分析集めたデータを細かく分けて、何がどう関わっているかを読み取ること。量が増えるほど、扱う道具も考え方も変わります。
出典:令和5年度 春期 情報処理安全確保支援士試験 午前Ⅱ 問9
同じ用語が出る問題
- 令和6年度 秋期 午前Ⅱ 問23:テスト駆動開発に関する問題(改善)
- 令和3年度 春期 午前Ⅱ 問23:テスト駆動開発に関する問題(改善)
- 令和元年度 秋期 午前Ⅱ 問25:コントロールに関する問題(改善)
- 平成31年度 春期 午前Ⅱ 問25:監査調書の説明(改善)
- 平成30年度 春期 午前Ⅱ 問23:テスト駆動開発に関する問題(改善)
この解説に誤りを見つけたら教えてください。直して、直した記録を残します。誤りを報告する(メールが開きます)