平成30年度 秋期 午前 問1
インシデント管理・組織/機関・基準・セキュリティ評価
組織的なインシデント対応体制の構築や運用を支援する目的でJPCERT/CCが作成したものはどれか。
- アCSIRTマテリアル
- イISMSユーザーズガイド
- ウ証拠保全ガイドライン
- エ組織における内部不正防止ガイドライン
答えと解説を見る
✓ これが正解アCSIRTマテリアル
解説
組織内の事故対応チームの構築と運用を支える資料集です。
CSIRTマテリアルは、組織の中に事故対応のチームを作り、動かしていくのを助ける目的で公開されている資料です。作っているのはJPCERTコーディネーションセンターで、設問はまさに、そこが作ったものはどれかを聞いています。この問題は、資料の中身を細かく知らなくても、誰が作ったものかで見分けられます。ほかの三つは、いずれも別の団体が出しているものです。
ほかの選択肢はなぜ違うのか
- イISMSユーザーズガイド:ISMSユーザーズガイドは、情報セキュリティマネジメントシステムの認証基準を解説する資料で、出しているのは日本情報経済社会推進協会(JIPDEC)です。作った組織が違うため、この設問の答えにはなりません。
- ウ証拠保全ガイドライン:証拠保全ガイドラインは、デジタル機器から証拠を保全する手順をまとめたもので、出しているのはデジタル・フォレンジック研究会です。事故対応のチームを立ち上げるための資料ではありませんし、作った組織も違います。
- エ組織における内部不正防止ガイドライン:組織の内部での不正を防ぐ対策をまとめた資料で、作っているのは情報処理推進機構です。事故対応チームの構築を支援するものではありません。
この問題の用語
- CSIRT事故が起きたときに窓口となり、調べて対応する組織内の専門チーム。普段から連絡先と手順を決めておきます。
- CSIRTマテリアル組織が自分たちのCSIRTを作り、動かしていくための手引き。立ち上げから日々の運用までを段階に分けて示しています。
- インシデントサービスの計画外の中断や品質の低下、またはそのおそれがある出来事です。情報セキュリティでは、安全が損なわれるおそれが高いものを指します。
- JPCERT/CC国内で起きた事故の報告を受け付け、対応を支援する組織です。特定の政府機関や企業から独立した立場で、手口の分析や助言も行います。
- ISMS情報を守る取り組みを、決めて実行し点検して直す流れとして続ける仕組み。個々の対策ではなく、その回し方のことです。
- 証拠保全後から法的な証拠として使えるように、原本性を保って集めることです。標本を抜き出して調べるサンプリングとは、目的が違います。
- 組織における内部不正防止ガイドライン内部不正を防ぐために組織がとるべき対策をまとめた手引き。仕組みだけでなく、働く人の気持ちの面にも触れています。
出典:平成30年度 秋期 情報セキュリティマネジメント試験 午前 問1
同じ内容が出た回
同じ用語が出る問題
- 令和8年度 科目B 問14:RPOに関する問題(ISMS)
- 科目A・B サンプル問題 科目A 問6:サイバーセキュリティ基本法の問題(JPCERT/CC)
- 科目A・B サンプル問題 科目A 問2:内部不正に関する問題(組織における内部不正防止ガイドライン)
- 令和元年度 秋期 午前 問2(CSIRT)
- 平成29年度 春期 午前 問15:デジタルフォレンジックスの問題(証拠保全)
この解説に誤りを見つけたら教えてください。直して、直した記録を残します。誤りを報告する(メールが開きます)