過去問解きまくり研究所 ホーム

令和元年度 秋期 午前Ⅱ 問9

セキュリティ技術評価

基本評価基準,現状評価基準,環境評価基準の三つの基準で情報システムの脆弱性の深刻度を評価するものはどれか。

答えと解説を見る

✓ これが正解アCVSS

解説

基本・現状・環境の3基準で深刻度を評価するのは CVSS です。

CVSS(共通脆弱性評価システム)は、情報システムの脆弱性の深刻度を、製品や組織に依存しない共通の尺度で表すための仕組みです。出題当時の CVSS(v3)では、基本評価基準は脆弱性そのものがもつ性質、現状評価基準は攻撃コードの出回り具合や対策の状況など時間とともに変わる性質、環境評価基準は利用者の環境に応じた影響を評価します。深刻度は 0.0 から 10.0 の数値で表されます。設問の3つの基準の名前は、出題当時のこの仕組みの構成そのものです。見分ける軸は、並んだ名前が脆弱性の採点の仕組みか、組織の管理の仕組みや業界の基準かという点です。

ほかの選択肢はなぜ違うのか

この問題の用語

出典:令和元年度 秋期 情報処理安全確保支援士試験 午前Ⅱ 問9

同じ用語が出る問題

この解説に誤りを見つけたら教えてください。直して、直した記録を残します。誤りを報告する(メールが開きます)