インシデント管理・組織/機関・基準・セキュリティ評価|令和元年度 秋期 情報セキュリティマネジメント試験 午前 問2
参加組織及びそのグループ企業において検知されたサイバー攻撃などの情報を,IPAが情報ハブになって集約し,参加組織間で共有する取組はどれか。
- CRYPTREC
- CSIRT
- ✓ これが正解J-CSIP
- JISEC
解説
IPAが情報ハブとなり参加組織間で攻撃情報を共有するJ-CSIPです。
J-CSIPは、IPAが情報ハブになって、参加組織やそのグループ企業で検知されたサイバー攻撃などの情報を集約し、参加組織間で共有する取組です。標的型攻撃のように特定の業界を狙う攻撃では、1社が受けた攻撃の手口を仲間の組織が早く知るほど、同じ手口への備えが間に合います。設問の、IPAが集約して参加組織間で共有するという記述は、この取組の説明そのものです。
ほかの選択肢はなぜ違うのか
- CRYPTRECは、電子政府で利用される暗号技術の安全性を評価・監視するプロジェクトです。暗号アルゴリズムの評価が役割であり、サイバー攻撃の情報を組織間で共有する取組ではありません。
- CSIRTは、情報セキュリティのインシデントに対応する組織内の体制やチームを指す言葉です。自組織の事故対応が主眼であり、IPAを情報ハブとする組織間の情報共有の枠組みの名称ではありません。
- JISECは、IT製品のセキュリティ機能を第三者が評価し認証する制度の略称です。製品の評価・認証が目的であり、攻撃情報を参加組織間で共有する取組ではありません。
この問題に関係する言葉
- J-CSIPIPAが仲立ちとなり、参加組織の間で攻撃の情報を共有する取組です。相談を受けて被害の軽減を支援するJ-CRATとは役割が違います。
- CSIRT事故が起きたときに窓口となり、調べて対応する組織内の専門チーム。普段から連絡先と手順を決めておきます。
- CRYPTREC電子政府で使うことを勧める暗号について、安全性を評価し、その後も監視し続ける国内の取り組み。弱くなった暗号は入れ替えを促します。
出典:令和元年度 秋期 情報セキュリティマネジメント試験 午前 問2
同じ単元をまとめて解くならインシデント管理・組織/機関・基準・セキュリティ評価へ。
この解説に誤りを見つけたら教えてください。直して、直した記録を残します。誤りを報告する(メールが開きます)