高度情報処理技術者試験・情報処理安全確保支援士試験 令和3年度 秋期 午前I 問12
IoT推進コンソーシアム、総務省、経済産業省が策定した"IoTセキュリティガイドライン(Ver 1.0)"における"要点17. 出荷・リリース後も安全安心な状態を維持する"に対策例として挙げられているものはどれか。
選択肢を押すと答え合わせができます。
正解と解説を見る
【正解】イ
要点17は、製品やサービスの出荷・リリース後に新たな脆弱性が発見された場合でも、安全な状態を維持できるようにすることを求めています。そのためには、設計段階で更新手段を検討して機器にアップデート機能を搭載し、提供開始後も必要な更新を実施することが重要です。更新プログラムの完全性確認、適用失敗への備え、利用者への通知なども、運用期間中の安全性を支える考え方です。 アの内容は誤りです。これは分析段階の「要点3.守るべきものを特定する」に対応する対策例です。収集・保存する情報を洗い出し、漏えいや改ざんから保護すべき資産を明確にします。 ウの内容は誤りです。これは運用・保守段階の「要点20.IoTシステム・サービスにおける関係者の役割を認識する」に対応します。インシデント発生時などの責任分担を明らかにするものです。 エの内容は誤りです。これは方針段階の「要点1.経営者がIoTセキュリティにコミットする」に対応します。経営者の主導で組織的な体制を整備し、継続的に改善する取組です。
【ポイント】 IoTの安全対策は、方針、分析、設計、構築・接続、運用・保守というライフサイクルで整理します。 要点17のキーワードは、出荷後の脆弱性に対応するための「アップデート」です。 長期間使用される機器では、更新手段を後から追加するのが難しいため、設計時の組込みが重要です。
出典:令和3年度 秋期 高度情報処理技術者試験・情報処理安全確保支援士試験 午前I 問12
※ 解説は SkillStack 編集部が作成したものです。Web 表示のため、図表の配置や表記を一部改めています。
この回の30問を、アプリで通しで解く
- 本番と同じ問題数・制限時間で通し演習(模試モード)
- 間違えた問題は自動で「復習すべき問題」に回る
- 解説で分からない点はAIに質問できる