SkillStack
テクノロジ系13 / 25問

情報処理安全確保支援士試験 令和7年度 秋期 午前II 問13

ある企業で、社内機能として CSIRT、PSIRT、SOC、WHOIS データベースの技術連絡担当組織があるとき、自社製品の脆弱性に起因するリスクに対応するべき社内機能はどれか。

選択肢を押すと答え合わせができます。

正解と解説を見る

【正解】イ

PSIRTはProduct Security Incident Response Teamの略で、自社が開発又は提供する製品やサービスの脆弱性に対応する組織です。脆弱性情報の受付、影響範囲の調査、深刻度の評価、修正版や回避策の準備、利用者への情報公開などを、開発部門や品質保証部門と連携して進めます。設問では、自社製品の脆弱性に起因するリスクへの対応が求められているので、製品セキュリティを担当するイのPSIRTが適切です。

アのCSIRTは誤りです。CSIRTはComputer Security Incident Response Teamの略で、組織内で発生したマルウェア感染、情報漏えい、不正アクセスなどのセキュリティインシデントに対応する組織です。対象の中心は自社組織の情報システムや業務です。

ウのSOCは誤りです。SOCはSecurity Operation Centerの略で、ログやアラートを継続的に監視し、サイバー攻撃や異常を検知・分析する組織又は機能です。

エのWHOISデータベースの技術連絡担当組織は誤りです。これはドメイン名やIPアドレスなどの登録情報に関する技術的な連絡を扱うものであり、製品脆弱性への対応主体ではありません。

【ポイント】 CSIRTは「組織で発生したインシデント」、PSIRTは「自社製品の脆弱性」を担当します。 SOCは常時監視と検知を中心に担い、検知後の対応でCSIRTなどと連携します。

出典:令和7年度 秋期 情報処理安全確保支援士試験 午前II 問13
※ 解説は SkillStack 編集部が作成したものです。Web 表示のため、図表の配置や表記を一部改めています。

この回の25問を、アプリで通しで解く

  • 本番と同じ問題数・制限時間で通し演習(模試モード)
  • 間違えた問題は自動で「復習すべき問題」に回る
  • 解説で分からない点はAIに質問できる
SkillStackで無料で始める