SkillStack
テクノロジ系20 / 25問

システム監査技術者試験 令和2年度 秋期 午前II 問20

経済産業省が"サイバー・フィジカル・セキュリティ対策フレームワーク(Version 1.0)"を策定した主な目的の一つはどれか。

選択肢を押すと答え合わせができます。

正解と解説を見る

【正解】イ

サイバー・フィジカル・セキュリティ対策フレームワークは、サイバー空間と現実のフィジカル空間が高度に融合するSociety 5.0などの新たな産業社会を対象としています。企業間の取引、機器、システム、データなどが複雑につながる環境では、従来の企業単位の境界防御だけではリスクを十分に捉えられません。そこで、新しい価値創造活動に伴うリスクを把握するモデルを構築し、必要なセキュリティ対策の全体像を整理することが目的とされているので、イが正解です。

アの説明は誤りです。これは、在宅勤務、サテライトオフィス勤務、モバイル勤務などに応じた対策を示す「テレワークセキュリティガイドライン」の目的です。

ウの説明は誤りです。これは、クラウドの利用者と提供者の役割分担を明確にし、双方の実施事項を示す「クラウドサービス利用のための情報セキュリティマネジメントガイドライン」の目的です。

エの説明は誤りです。これは、データセンタの利用者と事業者が適切なセキュリティについて共通理解を得るための「データセンターセキュリティガイドブック」の目的です。

【ポイント】 ・CPSFは、企業間のつながり、サイバー空間とフィジカル空間のつながり、サイバー空間内のつながりという三層でリスクを捉えます。 ・個別分野のガイドラインではなく、つながる産業社会全体のリスクと対策を整理する枠組みです。

出典:令和2年度 秋期 システム監査技術者試験 午前II 問20
※ 解説は SkillStack 編集部が作成したものです。Web 表示のため、図表の配置や表記を一部改めています。

この回の25問を、アプリで通しで解く

  • 本番と同じ問題数・制限時間で通し演習(模試モード)
  • 間違えた問題は自動で「復習すべき問題」に回る
  • 解説で分からない点はAIに質問できる
SkillStackで無料で始める