インシデント管理・組織/機関・基準・セキュリティ評価|平成31年度 春期 情報セキュリティマネジメント試験 午前 問2
JPCERT/CC“CSIRTガイド(2015年11月26日)”では,CSIRTを活動とサービス対象によって六つに分類しており,その一つにコーディネーションセンターがある。コーディネーションセンターの活動とサービス対象の組合せとして,適切なものはどれか。
| 活動 | サービス対象 | |
|---|---|---|
| ア | インシデント対応の中で,CSIRT間の情報連携,調整を行う。 | 他のCSIRT |
| イ | インシデントの傾向分析やマルウェアの解析,攻撃の痕跡の分析を行い,必要に応じて注意を喚起する。 | 関係組織,国又は地域 |
| ウ | 自社製品の脆弱性に対応し,パッチ作成や注意喚起を行う。 | 自社製品の利用者 |
| エ | 組織内CSIRTの機能の一部又は全部をサービスプロバイダとして,有償で請け負う。 | 顧客 |
- ✓ これが正解活動:インシデント対応の中で,CSIRT間の情報連携,調整を行う。,サービス対象:他のCSIRT
- 活動:インシデントの傾向分析やマルウェアの解析,攻撃の痕跡の分析を行い,必要に応じて注意を喚起する。,サービス対象:関係組織,国又は地域
- 活動:自社製品の脆弱性に対応し,パッチ作成や注意喚起を行う。,サービス対象:自社製品の利用者
- 活動:組織内CSIRTの機能の一部又は全部をサービスプロバイダとして,有償で請け負う。,サービス対象:顧客
解説
CSIRT間の連携と調整を行い、対象は他のCSIRTです。
設問が指しているのは、JPCERT/CCが2015年11月26日に公開したCSIRTガイドによる六つの分類です。その一つのコーディネーションセンターは、自分で現場の対応を担うのではなく、複数のCSIRTの間に立って情報のやり取りをつなぎ、対応の足並みをそろえる役です。だから活動はインシデント対応の中でのCSIRT間の情報連携と調整であり、サービス対象は他のCSIRTになります。この組合せが正解です。ほかの三つは、分析して注意を促す役、自社製品の利用者を守る役、有償で請け負う役で、それぞれ別の分類にあたります。
ほかの選択肢はなぜ違うのか
- インシデントの傾向分析やマルウェアの解析を行い、関係組織や国・地域に注意を促す役は、分析を担う分類にあたります。サービス対象が関係組織や国・地域であって、他のCSIRTではありません。
- 自社製品の脆弱性に対応してパッチを作り、自社製品の利用者に注意を促す役は、製品を出す側が置く分類にあたります。サービス対象が自社製品の利用者であり、他のCSIRTではありません。
- 組織内CSIRTの機能の一部または全部を有償で請け負い、顧客に提供する役は、サービスとして提供する分類にあたります。サービス対象が顧客であって、他のCSIRTではありません。
この問題に関係する言葉
- CSIRT事故が起きたときに窓口となり、調べて対応する組織内の専門チーム。普段から連絡先と手順を決めておきます。
- コーディネーションセンターCSIRT同士の情報連携と調整を担う分類の一つのことです。サービスの対象は自社の利用者ではなく、ほかのCSIRTになります。
- インシデント起きた出来事のうち、情報の安全が損なわれるおそれが高いと判断されたもの。起きた出来事がすべてこれにあたるわけではありません。
出題当時の情報です(現在との違い)
設問が根拠にする JPCERT/CC の CSIRTガイドは、現行の資料一覧に見当たりません。正解は変わらないとみられます。
出典:平成31年度 春期 情報セキュリティマネジメント試験 午前 問2
同じ単元をまとめて解くならインシデント管理・組織/機関・基準・セキュリティ評価へ。
この解説に誤りを見つけたら教えてください。直して、直した記録を残します。誤りを報告する(メールが開きます)