平成28年度 春期 情報セキュリティスペシャリスト試験 午前Ⅱ 問10
情報セキュリティ管理
J-CSIPに関する問題
“サイバー情報共有イニシアティブ(J-CSIP)”の説明はどれか。
- ア暗号技術の調査を行い,電子政府における調達のために参照すべき暗号のリストを公表するためのプロジェクト
- イ検知したサイバー攻撃の情報を公的機関に集約し,高度なサイバー攻撃対策につなげていく取組み
- ウ制御システムにおけるセキュリティマネジメントシステムの認証制度
- エ脆弱性関連情報の発見から公表に至るまでの対処プロセス
答えと解説を見る
✓ これが正解イ検知したサイバー攻撃の情報を公的機関に集約し,高度なサイバー攻撃対策につなげていく取組み
解説
J-CSIP は検知した攻撃情報を公的機関に集めて共有する取組みです。
J-CSIP は、名前にある情報共有のとおり、参加する組織が検知したサイバー攻撃の情報を公的機関に集め、参加組織の間で共有する取組みです。IPA が情報を集約して分析し、標的型攻撃などへの対策に役立てます。一つの組織では気付きにくい攻撃も、複数の組織の情報を突き合わせると手口が見えてきます。選択肢を見分けるときは、攻撃の情報を集めて共有するという点に着目すると迷いません。
ほかの選択肢はなぜ違うのか
- ア暗号技術の調査を行い,電子政府における調…:電子政府で調達するときに参照すべき暗号のリストを作るのは、暗号技術の安全性を評価する別のプロジェクトです。暗号の選定のための取組みであり、攻撃情報の共有とは目的が異なります。
- ウ制御システムにおけるセキュリティマネジメ…:制御システムのセキュリティマネジメントシステムを認証する制度は、組織の管理の仕組みを第三者が審査するものです。検知した攻撃の情報を集めて共有する取組みとは性格が違います。
- エ脆弱性関連情報の発見から公表に至るまでの…:脆弱性関連情報を発見してから公表するまでの対処の流れは、脆弱性の届出と調整に関する枠組みの説明です。すでに起きた攻撃の情報を集めて共有する取組みとは対象が異なります。
この問題の用語
- J-CSIPIPAが仲立ちとなり、参加組織の間で攻撃の情報を共有する取組です。相談を受けて被害の軽減を支援するJ-CRATとは役割が違います。
- 調達必要なシステムや物品を、外部の事業者から手に入れる一連の手続です。情報提供の依頼、提案の依頼、選定、契約の順に進みます。
- プロジェクトある目的のために期間を決めて行う、一回限りの活動。決算処理のように同じ手順を繰り返す定常業務とは区別されます。
- 認証名乗ったとおりの本人か、通信の相手が本物かを確かめる手続き。ここを経ずに入り込む裏口があると、後の許可の仕組みが働きません。
- 脆弱性OSやソフトに残っている、攻撃の足掛かりになりうる弱点のこと。開発元が配る修正パッチを当ててふさぎます。
出典:平成28年度 春期 情報セキュリティスペシャリスト試験 午前Ⅱ 問10
同じ用語が出る問題
- 令和7年度 秋期 午前Ⅱ 問22:ソフトウェア結合テストの方式(プロジェクト)
- 令和7年度 秋期 午前Ⅱ 問1:CRYPTREC暗号リストの問題(調達)
- 令和7年度 春期 午前Ⅱ 問23:KPTに関する問題(プロジェクト)
- 令和3年度 春期 午前Ⅱ 問9:J-CSIPに関する問題(J-CSIP)
- 平成30年度 春期 午前Ⅱ 問10:J-CSIPに関する問題(J-CSIP)
この解説に誤りを見つけたら教えてください。直して、直した記録を残します。誤りを報告する(メールが開きます)