セキュリティ|令和7年度 ITパスポート試験 問68
CSIRTとして行う活動の例として,最も適切なものはどれか。
- OSやアプリケーションソフトウェアのセキュリティパッチを定期的に適用する。
- 地震や洪水などの自然災害を想定し,情報資産を守るために全社的な事業継続計画を策定する。
- ✓ これが正解セキュリティ事故の発生時に影響範囲を調査して,被害拡大を防止するための対策実施を支援する。
- 保守業者がサーバ室で作業した日に,作業員の入退出が適切に記録されていたことを監査する。
解説
起きてしまった事故に駆けつけ、被害の広がりを止める側です。
CSIRTは、情報を守る取り組みのうち、事故が起きたあとを受け持つ組織です。起きてしまった以上、まず何が起きたのか、どこまで及んでいるのかを調べます。そのうえで、これ以上広がらないように切り離しや停止といった手を打つのを支えます。落ち着いてから、原因をたどって再び起きないように備えます。つまり、起きる前の予防そのものではなく、起きたときに動くことが役目の中心です。事故の発生時に影響範囲を調査し被害拡大を防ぐ対策の実施を支援する、という記述が当てはまります。社内に置くこともあれば、組織をまたいで連携することもあります。
ほかの選択肢はなぜ違うのか
- セキュリティパッチを定期的に当てる活動です。弱いところをふさぐ大切な備えですが、起きる前に行う日常の手入れにあたります。事故が起きたときに動く役目とは時点が違います。
- 自然災害を想定して事業継続計画を作る活動です。組織全体で先に備えておく計画づくりであり、扱う相手も情報の事故に限られません。備える側の仕事にあたり、駆けつける側ではありません。
- 作業員の入退出が適切に記録されていたかを後から確かめる活動です。決められたとおりに行われたかを見る監査であり、事故に対処する役目ではありません。確かめる側と、動く側は分かれています。
この問題に関係する言葉
- CSIRT事故が起きたときに窓口となり、調べて対応する組織内の専門チーム。普段から連絡先と手順を決めておきます。
- セキュリティパッチ見つかった弱点をふさぐために配られる修正プログラムです。当て漏れを防ぐには、どの機器にどの版が入っているかの把握が要ります。
- 事業継続計画予期せぬ事態でも重要な業務を続けられるよう、事前に決めておく行動計画。全業務を同じ水準で守るのではなく、優先順位をつけて策定します。
出典:令和7年度 ITパスポート試験 問68
同じ単元をまとめて解くならセキュリティへ。
この解説に誤りを見つけたら教えてください。直して、直した記録を残します。誤りを報告する(メールが開きます)