過去問解きまくり研究所 ホーム

インシデント管理・組織/機関・基準・セキュリティ評価|平成30年度 春期 情報セキュリティマネジメント試験 午前 問17

A社では,利用しているソフトウェア製品の脆弱性に対して,ベンダから提供された最新のセキュリティパッチを適用することを決定した。ソフトウェア製品がインストールされている組織内のPCやサーバについて,セキュリティパッチの適用漏れを防ぎたい。そのために有効なものはどれか。

解説

どの機器に何が入っているかの一覧が漏れを防ぎます。

セキュリティパッチの適用漏れは、当てるべき相手を取りこぼすことで起きます。防ぐには、組織内のどのPCやサーバに、どの製品の、どの版が入っているのかを、置き場所や割り当てられたIPアドレスまで含めて把握した一覧が要ります。ソフトウェア製品の名称やバージョンと、それらが導入されている機器の所在やIPアドレスを管理するIT資産管理システムは、まさにその一覧を持つ仕組みなので、まだ当て終わっていない機器を突き合わせて洗い出せます。守る対象を数え上げてから対策を配る、という資産管理の考え方です。残りの三つは、弱点そのものを知るための情報源、弱点の深刻さを測る物差し、開発の成果物を管理する仕組みで、いずれも当てる先の取りこぼしを見つける役には立ちません。

ほかの選択肢はなぜ違うのか

この問題に関係する言葉

出典:平成30年度 春期 情報セキュリティマネジメント試験 午前 問17

この問題を演習で解く

同じ単元をまとめて解くならインシデント管理・組織/機関・基準・セキュリティ評価へ。

この解説に誤りを見つけたら教えてください。直して、直した記録を残します。誤りを報告する(メールが開きます)