過去問解きまくり研究所 ホーム

平成28年度 秋期 午前 問3

インシデント管理・組織/機関・基準・セキュリティ評価

JPCERT/CCの説明

JPCERT/CCの説明はどれか。

答えと解説を見る

✓ これが正解ウ特定の政府機関や企業から独立した組織であり,国内のコンピュータセキュリティインシデントに関する報告の受付,対応の支援,発生状況の把握,手口の分析,再発防止策の検討や助言を行っている。

解説

国内の事故報告を受け付け対応を支援する独立した組織です。

JPCERT/CCは、特定の政府機関や企業から独立した立場で、国内で起きたセキュリティインシデントの報告を受け付け、対応を助ける組織です。届いた報告から発生状況をつかみ、手口を分析し、再発を防ぐ策を検討して助言するところまでを担います。政府の一部でも特定の会社の内部組織でもない中立の立場だからこそ、業種や組織をまたいで情報が集まり、被害の広がりを早くつかめます。この設問は、政府の中枢で司令塔を担う組織、規格づくりを審議する場、暗号技術を評価する取組と混ざりやすいところを突いています。どこから独立しているか、何を受け付けるか、この二点で見分けられます。

ほかの選択肢はなぜ違うのか

この問題の用語

出題当時の情報です(現在との違い)

誤答が挙げる「工業標準化法」は現在「産業標準化法」に、NISCは国家サイバー統括室に変わっています。正解は変わりません。

出典:平成28年度 秋期 情報セキュリティマネジメント試験 午前 問3

同じ用語が出る問題

この解説に誤りを見つけたら教えてください。直して、直した記録を残します。誤りを報告する(メールが開きます)