戦国IT - 情報処理技術者試験の過去問対策サイト
ブログお知らせお問い合わせ料金プラン

情報セキュリティマネジメント 2019年 春期 午前(科目A)02


問題文

JPCERT/CC “CSIRTガイド(2015年11月26日)”では、CSIRTを活動とサービス対象によって六つに分類しており、その一つにコーディネーションセンターがある。コーディネーションセンターの活動とサービス対象の組合せとして、適切なものはどれか。
情報セキュリティマネジメント 2019年 春期 午前(科目A) 問02の選択肢の画像

選択肢

(正解)

🔒 解説は解答すると表示されます

コーディネーションセンター【情報セキュリティマネジメント解説】

正解の理由

JPCERT/CC(Japan Computer Emergency Response Team/Coordination Center:日本のセキュリティ対応組織)は、CSIRT(Computer Security Incident Response Team:コンピュータセキュリティインシデント対応チーム)を活動とサービス対象で分類しており、コーディネーションセンターは「CSIRT間の連携・調整」を主な活動とします。したがって、活動が「CSIRT間の情報連携・調整」で、サービス対象が「他のCSIRT」である選択肢、すなわち が正解です。
理由の要点
  • コーディネーションセンターは複数のCSIRTや組織をつなぎ、情報共有や調整、連絡窓口の役割を担います。
  • 他の選択肢は「マルウェア解析や傾向分析」「ベンダー製品対応」「有償サービス提供」など、別タイプのCSIRT(国・地域CSIRT、ベンダーCSIRT、商用サービスプロバイダ等)の典型的活動にあてはまります。

解法ステップ

  1. キーワードに注目:問題文の「コーディネーションセンター」「活動とサービス対象の組合せ」。
  2. 各選択肢の活動内容を読み比べる。
    • 「CSIRT間の情報連携・調整」は明らかに“他のCSIRT”を対象にする。
    • 「マルウェア解析・傾向分析」は国や地域、関係組織向けの警告に近い。
    • 「自社製品の脆弱性対応」はベンダー(製品提供者)CSIRTの仕事。
    • 「組織内機能を有償で請け負う」は商用サービスプロバイダ型。
  3. 活動と対象が一致するものを選ぶ。活動と対象が「CSIRT同士の調整/他のCSIRT」と合致するのは のみ。

選択肢別の誤答解説

  • ア(正解)
    活動:インシデント対応の中でCSIRT間の連携・調整。サービス対象:他のCSIRT。
    → コーディネーションセンターの定義に合致します。
  • イ(誤り)
    活動:傾向分析やマルウェア解析、注意喚起。サービス対象:関係組織、国又は地域。
    → これは「国・地域CSIRT」や「コンスティチュエンシー/セクター向けCSIRT」の活動に近く、コーディネーションセンターの“他CSIRTを繋ぐ”役割とは異なります。
  • ウ(誤り)
    活動:自社製品の脆弱性対応、パッチ作成、注意喚起。サービス対象:自社製品の利用者。
    → これはベンダーCSIRT(製品ベンダーが自社製品利用者向けに行う)に対応する説明です。コーディネーションセンターではありません。
  • エ(誤り)
    活動:組織内CSIRT機能の一部または全部を有償で請け負う。サービス対象:顧客。
    → これは商用のCSIRTサービスプロバイダ型の説明で、コーディネーションセンターとは役割が違います。

よくある誤解

  1. 「コーディネーションセンター=マルウェア解析も主にやる」と考える誤解
    • コーディネーションセンターは解析を全くしないわけではありませんが、本来の主目的はCSIRT間の連携や調整です。解析や分析は国・地域CSIRTや専門機関、ベンダーが担うことが多いです。
  2. 「サービス対象が“国や地域”ならコーディネーションセンター」と混同する誤り
    • サービス対象(誰にサービスを提供するか)で区別します。国や地域向けの注意喚起・分析は国・地域CSIRTの領域です。
  3. 「有償サービスを提供すればコーディネーションセンターになれる」
    • 有償でサービス提供するのは商用サービスプロバイダ型で、目的・対象が異なります。コーディネーションセンターは中立的な調整役であることが多いです。

補足コラム

JPCERT/CCのガイドラインでは、CSIRTを活動とサービス対象の観点から6種類に分類しています。代表的な6種類(簡潔説明・例)は次の通りです。
  1. コーディネーションセンター(Coordination center)
    • 役割:CSIRT間の情報共有・調整窓口。
    • 例:JPCERT/CCのように複数組織を繋ぐ存在。
  2. 国・地域CSIRT(National/Regional CSIRT)
    • 役割:国家レベルの分析、通報、注意喚起、政策支援。
    • 例:政府系のCERTや地域単位の対応組織。
  3. 組織内CSIRT(Organization-internal CSIRT)
    • 役割:自社内のインシデント対応・予防。
    • 例:大企業や大学の社内CSIRT。
  4. ベンダーCSIRT(Vendor CSIRT)
    • 役割:自社製品の脆弱性対応、パッチ提供、利用者への通知。
    • 例:ソフトウェアベンダーのセキュリティチーム。
  5. 商用サービスプロバイダ(Commercial/Service Provider CSIRT)
    • 役割:外部組織に対して有償でCSIRTサービスを提供。
    • 例:インシデント対応会社、マネージドセキュリティサービス。
  6. コンステチュエンシー/セクターCSIRT(Constituency/Sector CSIRT)
    • 役割:特定の業界やコミュニティ(金融、医療、ISPなど)向けの支援・連携。
    • 例:業界団体が運営するCSIRT。
職場でのイメージ:総務や人事が関係する規程整備であれば、組織内CSIRTが中心です。組織外との連携窓口やインシデント情報の橋渡しをするときは、コーディネーションセンター(JPCERT/CC等)に相談・報告する流れを想像するとわかりやすいです。

FAQ

Q1: コーディネーションセンターは一般企業でも設置すべきですか?
A1: 一般企業はまず組織内CSIRT(自社内の対応体制)を整えることが優先です。コーディネーションセンターは複数組織をまたぐ調整が必要な場面で外部(地域や業界)のものと連携する役割を果たします。
Q2: コーディネーションセンターと国のCSIRTはどこが違いますか?
A2: 国・地域CSIRTは国家レベルの分析や政策的な役割、広域への警告が主です。コーディネーションセンターはCSIRT同士の連絡や連携調整を中心に活動します。両者が連携する場合も多いです。
Q3: インシデント発生時、どこに連絡すればよいですか?
A3: まずは自社の組織内CSIRT(存在する場合)または担当窓口に連絡します。重大で広域な影響が見込まれる場合は、コーディネーションセンター(例:JPCERT/CC)や業界のCSIRTにエスカレーションします。

関連キーワード: CSIRT、コーディネーションセンター、JPCERT/CC、ベンダーCSIRT、商用サービスプロバイダ、組織内CSIRT、国・地域CSIRT、インシデント対応、脆弱性対応
← 前の問題へこの年度をクイズで解く次の問題へ →
戦国ITクイズ機能

\ せっかくなら /

情報セキュリティマネジメント
クイズ形式で学習しませんか?

クイズ画面へ遷移する

すぐに利用可能!

©︎2026 情報処理技術者試験対策アプリ

このサイトについてブログプライバシーポリシー利用規約特商法表記開発者について