インシデント管理・組織/機関・基準・セキュリティ評価|平成28年度 春期 情報セキュリティマネジメント試験 午前 問1
CSIRTの説明として,適切なものはどれか。
- IPアドレスの割当て方針の決定,DNSルートサーバの運用監視,DNS管理に関する調整などを世界規模で行う組織である。
- インターネットに関する技術文書を作成し,標準化のための検討を行う組織である。
- ✓ これが正解企業内・組織内や政府機関に設置され,情報セキュリティインシデントに関する報告を受け取り,調査し,対応活動を行う組織の総称である。
- 情報技術を利用し,宗教的又は政治的な目標を達成するという目的をもった人や組織の総称である。
解説
CSIRTは事故の報告を受けて調査し対応する組織の総称です。
CSIRTは、情報セキュリティインシデントに対応するために置かれるチームのことです。企業や団体の中、あるいは政府機関に設けられ、おかしなことが起きたという報告を受け取り、それが本当に事故なのかを調べ、被害を抑えるための対応を進めます。特定の一つの団体を指す固有の名前ではなく、この役割を担うチームをまとめて呼ぶ言い方なので、組織の総称という言い方になります。だから、設置される場所と、報告の受取り・調査・対応活動という働きを並べた説明が当てはまります。残りの三つは、インターネットの資源を世界規模で調整する役、技術の決めごとを整える役、そして情報技術を主張の手段として使う立場の説明であり、事故に備えて置かれるチームの説明ではありません。
ほかの選択肢はなぜ違うのか
- IPアドレスの割当ての方針を決めたり、名前を引くための仕組みを世界規模で運用し調整したりする役です。インターネット全体の資源を回すための働きであって、個々の組織で起きた事故を調べて手を打つ体制とは層が違います。
- インターネットで使う技術の文書をまとめ、標準化に向けた検討を行う場を述べたものです。技術の決めごとを整えるための活動であり、事故の報告を受け付けて対処するために置かれる体制ではありません。
- 情報技術を宗教的または政治的な目標の達成のために使う人や組織は、ハクティビズムと呼ばれる立場です。守る側ではなく攻撃を仕掛ける側にあたるため、事故に対応するチームの説明としては向きが逆になります。
この問題に関係する言葉
- CSIRT事故が起きたときに窓口となり、調べて対応する組織内の専門チーム。普段から連絡先と手順を決めておきます。
- 情報セキュリティインシデント情報の漏えいや停止など、セキュリティを損なう出来事。実際に損なわれた場合だけでなく、そのおそれがある段階も含みます。
- ハクティビズム情報技術を使って、政治的や宗教的な主張を通そうとする動きです。金銭を目的とする攻撃とは、狙う相手の選び方が違います。
出典:平成28年度 春期 情報セキュリティマネジメント試験 午前 問1
同じ単元をまとめて解くならインシデント管理・組織/機関・基準・セキュリティ評価へ。
この解説に誤りを見つけたら教えてください。直して、直した記録を残します。誤りを報告する(メールが開きます)