令和3年度 春期 午前Ⅱ 問9
情報セキュリティ管理
J-CSIPに関する問題
サイバー情報共有イニシアティブ(J-CSIP)の説明として,適切なものはどれか。
- アサイバー攻撃対策に関する情報セキュリティ監査を参加組織間で相互に実施して,監査結果を共有する取組
- イ参加組織がもつデータを相互にバックアップして,サイバー攻撃から保護する取組
- ウセキュリティ製品のサイバー攻撃に対する有効性に関する情報を参加組織が取りまとめ,その情報を活用できるように公開する取組
- エ標的型サイバー攻撃などに関する情報を参加組織間で共有し,高度なサイバー攻撃対策につなげる取組
答えと解説を見る
✓ これが正解エ標的型サイバー攻撃などに関する情報を参加組織間で共有し,高度なサイバー攻撃対策につなげる取組
解説
J-CSIP は、標的型攻撃などの情報を参加組織間で共有する取組です。
J-CSIP は、IPA が情報の中継役となり、重要インフラなどの参加組織の間で、標的型サイバー攻撃などに関する情報を共有する枠組みです。ある組織が受けた攻撃の情報を他の組織にも伝えることで、同じ手口への備えを早められます。名前に含まれる情報共有の語が、そのまま取組の中身を表しています。監査、バックアップ、製品評価といった他の活動と取り違えないことが判断の軸です。
ほかの選択肢はなぜ違うのか
- アサイバー攻撃対策に関する情報セキュリティ…:参加組織の間で情報セキュリティ監査を相互に行い、その結果を共有するという取組ではありません。J-CSIP は互いを監査し合う仕組みではなく、監査結果の共有も目的に含まれていません。
- イ参加組織がもつデータを相互にバックアップ…:参加組織が持つデータを互いにバックアップして保護する、という取組ではありません。データの保管や復旧を助け合う仕組みは、この取組の名前にも活動にも含まれていません。
- ウセキュリティ製品のサイバー攻撃に対する有…:セキュリティ製品の有効性の情報を取りまとめて公開する取組ではありません。製品を評価して広く公開する活動は、参加組織の間に限ってやり取りする J-CSIP の形とは異なります。
この問題の用語
- J-CSIPIPAが仲立ちとなり、参加組織の間で攻撃の情報を共有する取組です。相談を受けて被害の軽減を支援するJ-CRATとは役割が違います。
- 情報セキュリティ監査対策が整えられ運用されているかを、独立した立場の人が検証して保証や助言を与える活動。対象は情報システムではなく情報資産で、コンピュータの無い部署も含みます。
- 組織目的を果たすために、人が役割を分けて集まったまとまりのことです。分け方には機能別、事業部制、マトリックスなどの形があります。
- バックアップ失っても元に戻せるよう、データの複製を別に取っておくこと。取るだけでなく、戻せるかを確かめておくのが要点です。
出典:令和3年度 春期 情報処理安全確保支援士試験 午前Ⅱ 問9
同じ用語が出る問題
- 令和7年度 秋期 午前Ⅱ 問15:CSPMに関する問題(バックアップ)
- 平成30年度 春期 午前Ⅱ 問10:J-CSIPに関する問題(J-CSIP)
- 平成28年度 春期 情報セキュリティスペシャリスト試験 午前Ⅱ 問10:J-CSIPに関する問題(J-CSIP)
- 平成26年度 秋期 情報セキュリティスペシャリスト試験 午前Ⅱ 問3:クラウドサービスに関する問題(情報セキュリティ監査)
- 平成24年度 秋期 情報セキュリティスペシャリスト試験 午前Ⅱ 問4:クラウドサービスに関する問題(情報セキュリティ監査)
この解説に誤りを見つけたら教えてください。直して、直した記録を残します。誤りを報告する(メールが開きます)