令和7年度 秋期 午前Ⅱ 問13
情報セキュリティ管理
CSIRTに関する問題
ある企業で,社内機能として CSIRT,PSIRT,SOC,WHOIS データベースの技術連絡担当組織があるとき,自社製品の脆弱性に起因するリスクに対応するべき社内機能はどれか。
- アCSIRT
- イPSIRT
- ウSOC
- エWHOIS データベースの技術連絡担当組織
答えと解説を見る
✓ これが正解イPSIRT
解説
自社製品の脆弱性への対応は、製品を担う PSIRT の役割です。
PSIRT の P は製品を意味し、自社が開発・提供する製品の脆弱性に関する情報を受け付け、調査や修正、利用者への公表までを取りまとめる組織です。設問は、対応すべきリスクが自社製品の脆弱性に起因すると述べています。見分ける軸は、それぞれの社内機能が何を守る対象としているかです。対象が自社の製品であれば、その脆弱性に向き合うのは PSIRT です。
ほかの選択肢はなぜ違うのか
- アCSIRT:CSIRT は、自社の情報システムやネットワークで起きたセキュリティインシデントに対応する組織です。守る対象は自組織の環境であり、出荷した製品の脆弱性を受け付けて修正を進める役割は中心ではありません。
- ウSOC:SOC は、ネットワークや機器のログを常時監視し、攻撃の兆候を検知して分析する機能です。監視と検知が主な役割であり、自社製品の脆弱性の修正や公表を取りまとめる機能ではありません。
- エWHOIS データベースの技術連絡担当組…:WHOIS データベースの技術連絡担当組織は、ドメイン名や IP アドレスの登録情報に載る技術的な問合せ先です。ネットワークの運用に関する連絡を受ける窓口であり、製品の脆弱性へ対応する機能ではありません。
この問題の用語
- CSIRT事故が起きたときに窓口となり、調べて対応する組織内の専門チーム。普段から連絡先と手順を決めておきます。
- データベースたくさんのデータを決まった形で貯め、探したり書き換えたりできるようにした仕組み。多くの人が同時に使うことを前提にしています。
- 組織目的を果たすために、人が役割を分けて集まったまとまりのことです。分け方には機能別、事業部制、マトリックスなどの形があります。
- 脆弱性OSやソフトに残っている、攻撃の足掛かりになりうる弱点のこと。開発元が配る修正パッチを当ててふさぎます。
出典:令和7年度 秋期 情報処理安全確保支援士試験 午前Ⅱ 問13
同じ用語が出る問題
- 令和6年度 春期 午前Ⅱ 問8(CSIRT)
- 平成26年度 秋期 情報セキュリティスペシャリスト試験 午前Ⅱ 問6:CSIRTの説明(CSIRT)
- 平成25年度 春期 情報セキュリティスペシャリスト試験 午前Ⅱ 問8:CSIRTの説明(CSIRT)
この解説に誤りを見つけたら教えてください。直して、直した記録を残します。誤りを報告する(メールが開きます)