SkillStack
テクノロジ系19 / 25問

システム監査技術者試験 令和3年度 秋期 午前II 問19

NIST "Cybersecurity Framework:重要インフラのサイバーセキュリティを改善するためのフレームワーク(1.1版)"にある機能とカテゴリの組みのうち、対応しているものはどれか。

選択肢を押すと答え合わせができます。

正解と解説を見る

【正解】イ

NISTのCybersecurity Framework 1.1では、サイバーセキュリティ活動を「識別」「防御」「検知」「対応」「復旧」という五つの機能に整理し、その下に具体的なカテゴリを配置しています。「リスクアセスメント」は「識別」に属するカテゴリです。組織の業務、資産、個人にどのようなサイバーセキュリティリスクがあるかを把握する活動なので、イの組合せが正解です。

アの組合せは誤りです。「データセキュリティ」は「検知」ではなく「防御」に属するカテゴリです。情報の機密性、完全性、可用性を守るため、データを適切に管理する取組を示します。

ウの組合せは誤りです。「セキュリティの継続的なモニタリング」は「対応」ではなく「検知」に属するカテゴリです。情報システムや資産を継続的に監視し、サイバーセキュリティイベントを発見するとともに、防御策が有効に機能しているかを確認します。

エの組合せは誤りです。「分析」は「防御」ではなく「対応」に属するカテゴリです。検知した事象の内容や影響を分析し、適切な対応やその後の復旧につなげる活動を示します。

【ポイント】 五つの機能は、識別、防御、検知、対応、復旧の順序と役割を押さえます。 代表的な対応は、リスクアセスメント=識別、データセキュリティ=防御、継続的モニタリング=検知、分析=対応です。

出典:令和3年度 秋期 システム監査技術者試験 午前II 問19
※ 解説は SkillStack 編集部が作成したものです。Web 表示のため、図表の配置や表記を一部改めています。

この回の25問を、アプリで通しで解く

  • 本番と同じ問題数・制限時間で通し演習(模試モード)
  • 間違えた問題は自動で「復習すべき問題」に回る
  • 解説で分からない点はAIに質問できる
SkillStackで無料で始める