令和2年度 10月 午前Ⅱ 問20
情報セキュリティ管理
経済産業省が“サイバー・フィジカル・セキュリティ対策フレームワーク(Version 1.0)”を策定した主な目的の一つはどれか。
- アICTを活用し,場所や時間を有効に活用できる柔軟な働き方(テレワーク)の形態を示し,テレワークの形態に応じた情報セキュリティ対策の考え方を示すこと
- イ新たな産業社会において付加価値を創造する活動が直面するリスクを適切に捉えるためのモデルを構築し,求められるセキュリティ対策の全体像を整理すること
- ウクラウドサービスの利用者と提供者が,セキュリティ管理策の実施について容易に連携できるように,実施の手引を利用者向けと提供者向けの対で記述すること
- エデータセンタの利用者と事業者に対して“データセンタの適切なセキュリティ”とは何かを考え,共有すべき知見を提供すること
答えと解説を見る
✓ これが正解イ新たな産業社会において付加価値を創造する活動が直面するリスクを適切に捉えるためのモデルを構築し,求められるセキュリティ対策の全体像を整理すること
解説
新たな産業社会のリスクを捉えるモデルを作り、対策の全体像を整理します。
見分ける軸は、それぞれの文書が対象とする場面と目的です。経済産業省のサイバー・フィジカル・セキュリティ対策フレームワークは、サイバー空間とフィジカル空間が高度に融合し、企業や組織のつながりが複雑になる新たな産業社会を対象にしています。そこで付加価値を生み出す活動が直面するリスクを適切に捉えるためのモデルを作り、求められるセキュリティ対策の全体像を整理することが主な目的です。テレワーク、クラウドサービス、データセンタといった特定の利用形態に絞って対策を示す指針とは、扱う範囲の広さが違います。産業社会全体のつながりからリスクを捉え直す枠組み、という対象の広さで見分けると選べます。
ほかの選択肢はなぜ違うのか
- アICTを活用し,場所や時間を有効に活用で…:テレワークの形態を示し、形態に応じた情報セキュリティ対策の考え方を示すのは、テレワークという働き方に絞った指針の目的です。産業社会全体のつながりから生じるリスクを整理するこのフレームワークの目的ではありません。
- ウクラウドサービスの利用者と提供者が,セキ…:クラウドサービスの利用者と提供者が連携できるよう、管理策の実施の手引を対で記述するのは、クラウドサービスに絞った指針の目的です。新たな産業社会のリスクを捉えるモデルを作るこのフレームワークとは対象が違います。
- エデータセンタの利用者と事業者に対して“デ…:データセンタの利用者と事業者に向けて、適切なセキュリティについての知見を提供するのは、データセンタに絞った指針の目的です。付加価値を生む活動全体のリスクを整理するこのフレームワークの目的とは異なります。
この問題の用語
- クラウドサービス自社で設備を持たず、事業者が用意したものをネットワーク越しに借りて使う形。借りる範囲によって、SaaS、PaaS、IaaSなどに分かれます。
- 管理策危険を減らすために実際に行う手立て。一覧として並べられていて、自分たちに要らないものは理由を示して外すことができます。
出典:令和2年度 10月 システム監査技術者試験 午前Ⅱ 問20
同じ用語が出る問題
- 令和7年度 秋期 午前Ⅱ 問20:CASBの利用方法とその効果(クラウドサービス)
- 令和7年度 秋期 午前Ⅱ 問18:サイバーセキュリティ概念の問題(管理策)
- 令和7年度 秋期 午前Ⅱ 問10:全般統制に関する問題(クラウドサービス)
- 令和7年度 秋期 午前Ⅱ 問6:JIS Q 27002の問題(管理策)
- 令和5年度 秋期 午前Ⅱ 問2:ISMAPに関する問題(クラウドサービス)
この解説に誤りを見つけたら教えてください。直して、直した記録を残します。誤りを報告する(メールが開きます)