令和6年度 春期 午前Ⅱ 問17
セキュリティ
IoTに関する問題
IoT推進コンソーシアム,総務省,経済産業省が策定した“IoTセキュリティガイドライン(Ver 1.0)”における“要点17. 出荷・リリース後も安全安心な状態を維持する”に対策例として挙げられているものはどれか。
- アIoT機器及びIoTシステムが収集するセンサーデータ,個人情報などの情報の洗い出し,並びに保護すべきデータの特定
- イIoT機器のアップデート方法の検討,アップデートなどの機能の搭載,アップデートの実施
- ウIoT機器メーカー,IoTシステムやサービスの提供者,利用者の役割の整理
- エPDCAサイクルの実施,組織としてIoTシステムやサービスのリスクの認識,対策を行う体制の構築
答えと解説を見る
✓ これが正解イIoT機器のアップデート方法の検討,アップデートなどの機能の搭載,アップデートの実施
解説
出荷後の安全維持の対策例は、アップデートの方法検討、機能搭載と実施です。
要点17は、IoT機器やシステムを出荷・リリースした後も安全安心な状態を保つことを求めています。出荷した後に新しい脆弱性が見つかることは避けられないので、ソフトウェアを更新して直せる仕組みが欠かせません。そのため、アップデートの方法を検討し、アップデートの機能を機器に搭載し、実際にアップデートを行うという一連の対策が、この要点の対策例にあたります。ほかの選択肢は、守るものの特定、関係者の役割の整理、組織の体制づくりのように、出荷の前の段階で取り組む内容です。要点の名前にある時期、つまり出荷後に行う対策かどうかで見分けると整理できます。
ほかの選択肢はなぜ違うのか
- アIoT機器及びIoTシステムが収集するセ…:収集するセンサーデータや個人情報を洗い出し、保護すべきデータを特定するのは、何を守るかを決める分析の段階の取組みです。出荷後に安全な状態を保つための対策ではありません。
- ウIoT機器メーカー,IoTシステムやサー…:機器メーカー、システムやサービスの提供者、利用者の役割を整理するのは、関係者の間で責任の分担を決める取組みです。出荷した後に機器を安全な状態に保つための具体的な対策とは性格が違います。
- エPDCAサイクルの実施,組織としてIoT…:PDCAサイクルを回し、組織としてリスクを認識して対策を行う体制を作るのは、組織の方針や体制づくりに関する取組みです。個々の機器を出荷後も安全に保つための対策例ではありません。
この問題の用語
- PDCA計画、実行、点検、処置の四つを繰り返して改善を続ける進め方です。最後の処置は、仕組みや成果を継続的に改善する手を打つ段階です。
- 組織目的を果たすために、人が役割を分けて集まったまとまりのことです。分け方には機能別、事業部制、マトリックスなどの形があります。
出典:令和6年度 春期 ITサービスマネージャ試験 午前Ⅱ 問17
この解説に誤りを見つけたら教えてください。直して、直した記録を残します。誤りを報告する(メールが開きます)