令和元年度 秋期 午前 問2
インシデント管理・組織/機関・基準・セキュリティ評価
参加組織及びそのグループ企業において検知されたサイバー攻撃などの情報を,IPAが情報ハブになって集約し,参加組織間で共有する取組はどれか。
- アCRYPTREC
- イCSIRT
- ウJ-CSIP
- エJISEC
答えと解説を見る
✓ これが正解ウJ-CSIP
解説
IPAが情報ハブとなり参加組織間で攻撃情報を共有するJ-CSIPです。
J-CSIPは、IPAが情報ハブになって、参加組織やそのグループ企業で検知されたサイバー攻撃などの情報を集約し、参加組織間で共有する取組です。標的型攻撃のように特定の業界を狙う攻撃では、1社が受けた攻撃の手口を仲間の組織が早く知るほど、同じ手口への備えが間に合います。設問の、IPAが集約して参加組織間で共有するという記述は、この取組の説明そのものです。
ほかの選択肢はなぜ違うのか
- アCRYPTREC:CRYPTRECは、電子政府で利用される暗号技術の安全性を評価・監視するプロジェクトです。暗号アルゴリズムの評価が役割であり、サイバー攻撃の情報を組織間で共有する取組ではありません。
- イCSIRT:CSIRTは、情報セキュリティのインシデントに対応する組織内の体制やチームを指す言葉です。自組織の事故対応が主眼であり、IPAを情報ハブとする組織間の情報共有の枠組みの名称ではありません。
- エJISEC:JISECは、IT製品のセキュリティ機能を第三者が評価し認証する制度の略称です。製品の評価・認証が目的であり、攻撃情報を参加組織間で共有する取組ではありません。
この問題の用語
- J-CSIPIPAが仲立ちとなり、参加組織の間で攻撃の情報を共有する取組です。相談を受けて被害の軽減を支援するJ-CRATとは役割が違います。
- CSIRT事故が起きたときに窓口となり、調べて対応する組織内の専門チーム。普段から連絡先と手順を決めておきます。
- CRYPTREC電子政府で使うことを勧める暗号について、安全性を評価し、その後も監視し続ける国内の取り組み。弱くなった暗号は入れ替えを促します。
- 組織目的を果たすために、人が役割を分けて集まったまとまりのことです。分け方には機能別、事業部制、マトリックスなどの形があります。
出典:令和元年度 秋期 情報セキュリティマネジメント試験 午前 問2
同じ用語が出る問題
- 令和8年度 科目A 問2(CSIRT)
- 科目A・B サンプル問題 科目A 問7:CRYPTRECの役割(CRYPTREC)
- 平成31年度 春期 午前 問2:CSIRTに関する問題(CSIRT)
- 平成30年度 春期 午前 問26:暗号アルゴリズムの危殆化の説明(CRYPTREC)
- 平成29年度 春期 午前 問9:暗号の危殆化に該当するもの(CRYPTREC)
この解説に誤りを見つけたら教えてください。直して、直した記録を残します。誤りを報告する(メールが開きます)