情報処理安全確保支援士試験 令和2年度 秋期 午前II 問7
経済産業省が"サイバー・フィジカル・セキュリティ対策フレームワーク(Version 1.0)"を策定した主な目的の一つはどれか。
選択肢を押すと答え合わせができます。
正解と解説を見る
【正解】イ
サイバー・フィジカル・セキュリティ対策フレームワークは、現実空間とサイバー空間が高度に融合し、企業や業種を越えてデータや製品が流通する新たな産業社会を対象としています。この環境では、一つの企業だけを守っても、取引先、部品、サービス、データなどのつながりを介してリスクが広がります。そこで、価値を創造する活動とそれを取り巻くリスクを捉えるためのモデルを構築し、必要となるセキュリティ対策の全体像を整理することが主な目的です。したがって、イが適切です。
アの「テレワークの形態と対策を示す」は誤りです。これは総務省のテレワークセキュリティガイドラインなどが扱う内容であり、在宅勤務、モバイル勤務、サテライトオフィス勤務などに応じた対策を示すものです。
ウの「クラウドの利用者と提供者が連携するための手引」は誤りです。これはクラウドサービスに関するセキュリティガイドラインや、クラウド固有の管理策を定めるISO/IEC 27017などの考え方に対応する説明です。
エの「データセンタの利用者と事業者が知見を共有する」は誤りです。これは施設、設備、運用などを対象とするデータセンタ向けセキュリティガイドラインの目的であり、産業社会全体のつながりを扱う本フレームワークとは対象範囲が異なります。
【ポイント】 このフレームワークでは、組織間、サイバー空間とフィジカル空間の間、サイバー空間内という三つの層でリスクを捉えます。 個別技術の対策集ではなく、つながる産業社会とサプライチェーン全体を対象とする点が重要です。
出典:令和2年度 秋期 情報処理安全確保支援士試験 午前II 問7
※ 解説は SkillStack 編集部が作成したものです。Web 表示のため、図表の配置や表記を一部改めています。
この回の25問を、アプリで通しで解く
- 本番と同じ問題数・制限時間で通し演習(模試モード)
- 間違えた問題は自動で「復習すべき問題」に回る
- 解説で分からない点はAIに質問できる