SkillStack
テクノロジ系17 / 25問

ITサービスマネージャ試験 令和6年度 春期 午前II 問17

IoT推進コンソーシアム、総務省、経済産業省が策定した"IoTセキュリティガイドライン(Ver 1.0)"における"要点17. 出荷・リリース後も安全安心な状態を維持する"に対策例として挙げられているものはどれか。

選択肢を押すと答え合わせができます。

正解と解説を見る

【正解】イ

IoT機器は、出荷時点で安全でも、運用開始後に新たな脆弱性が発見されることがあります。そのため、出荷・リリース後も安全な状態を維持するには、修正版のファームウェアなどを適用できる仕組みが必要です。要点17では、更新方法の検討、更新機能の搭載、必要な更新の実施が対策例として示されているので、イが適切です。遠隔更新や記録媒体による更新など、機器の利用環境に合った方法を準備することが重要です。

アの情報の洗い出しと保護対象の特定は誤りです。これは「要点3.守るべきものを特定する」に対応する対策例です。センサーデータ、個人情報、設定情報など、保護すべき機能や情報を開発の早い段階で明確にします。

ウの関係者の役割の整理は誤りです。これは「要点20.IoTシステム・サービスにおける関係者の役割を認識する」に対応します。機器メーカー、サービス提供者、利用者などの責任分担を明確にする取組です。

エのPDCAサイクルや組織体制の構築は誤りです。これは「要点1.経営者がIoTセキュリティにコミットする」に対応する組織的な取組であり、機器の更新に関する要点17の対策例ではありません。

【ポイント】 IoTでは、長い利用期間中に脆弱性が見つかることを前提にします。 更新機能は搭載するだけでなく、更新データの真正性確認や失敗時の復旧方法も考慮します。

出典:令和6年度 春期 ITサービスマネージャ試験 午前II 問17
※ 解説は SkillStack 編集部が作成したものです。Web 表示のため、図表の配置や表記を一部改めています。

この回の25問を、アプリで通しで解く

  • 本番と同じ問題数・制限時間で通し演習(模試モード)
  • 間違えた問題は自動で「復習すべき問題」に回る
  • 解説で分からない点はAIに質問できる
SkillStackで無料で始める