過去問解きまくり研究所 ホーム

令和3年度 秋期 午前Ⅱ 問19

情報セキュリティ管理

NISTに関する問題

NIST“Cybersecurity Framework:重要インフラのサイバーセキュリティを改善するためのフレームワーク(1.1版)”にある機能とカテゴリの組みのうち,対応しているものはどれか。

選択肢は原典では機能・カテゴリの表(カテゴリ欄は名称と説明の2区画)。

答えと解説を見る

✓ これが正解イ機能:識別 / カテゴリ:リスクアセスメント / 自組織は,組織の業務,組織の資産及び個人に対するサイバーセキュリティリスクを把握している。

解説

リスクアセスメントは、機能の識別に属するカテゴリです。

NISTのサイバーセキュリティフレームワーク1.1版は、組織の取組みを識別、防御、検知、対応、復旧の五つの機能に分け、それぞれの下にカテゴリを置いています。識別は、守るべき資産や業務、そしてそれらに対するリスクを把握し、管理の土台を作る機能です。組織の業務や資産、個人に対するサイバーセキュリティリスクを把握するリスクアセスメントは、識別の機能に属するカテゴリです。見分ける軸は、カテゴリの説明が事前の把握か、守りの対策か、異常の発見か、発生後の行動かという時間の流れです。機能の順番を、把握してから守り、見つけて対応し、元に戻すという流れで覚えると組合せを判断できます。

ほかの選択肢はなぜ違うのか

この問題の用語

出典:令和3年度 秋期 システム監査技術者試験 午前Ⅱ 問19

同じ用語が出る問題

この解説に誤りを見つけたら教えてください。直して、直した記録を残します。誤りを報告する(メールが開きます)