ITパスポート 2017年 春期 問67
問題文
情報の漏えいなどのセキュリティ事故が発生したときに、被害の拡大を防止する活動を行う組織はどれか。
選択肢
ア:CSIRT(正解)
イ:ISMS
ウ:MVNO
エ:ディジタルフォレンジックス
🔒 解説は解答すると表示されます
情報の漏えいなどのセキュリティ事故が発生したときに、被害の拡大を防止する活動を行う組織はどれか【ITパスポート 解説】
正解の理由
正解は ア(CSIRT)です。CSIRT は「Computer Security Incident Response Team(コンピュータセキュリティ事故対応チーム)」の略で、情報漏えいやウイルス感染、不正アクセスなどのセキュリティ事故が起きたときに、被害の拡大を防ぎ、復旧や報告まで行う専門の組織です。
消防隊が火事の拡大を止めるように、CSIRT は事故の封じ込め(拡大防止)、原因の調査、関係者への連絡、対策の実施といった活動を担当します。したがって「被害の拡大を防止する活動を行う組織」という設問に最も合致します。
消防隊が火事の拡大を止めるように、CSIRT は事故の封じ込め(拡大防止)、原因の調査、関係者への連絡、対策の実施といった活動を担当します。したがって「被害の拡大を防止する活動を行う組織」という設問に最も合致します。
解法ステップ
- 問題文のキーワードを拾う:「情報の漏えい」「セキュリティ事故」「被害の拡大を防止」。
- 各選択肢の役割を一言で思い出す(下の選択肢別解説参照)。
- 「事故発生時に対応して被害を止める」のはどれかを判断する。
- CSIRT(事故対応チーム)が該当するため選ぶ。
この流れを覚えておくと、同様の問題は素早く解けます。
選択肢別の誤答解説
-
ア: CSIRT
正解です。インシデント(事故)発生時に対応・封じ込め・復旧・情報共有まで行う専門組織です。 -
イ: ISMS(Information Security Management System:情報セキュリティマネジメントシステム)
ISMS は「組織が情報セキュリティを継続的に管理・改善するための仕組み」です。ポリシーや規程の整備、リスク評価、内部監査などの仕組みであり、事故対応を行う“組織”そのものではありません。ISMS を導入・運用することは重要ですが、設問の「事故発生時に被害拡大を防止する活動を行う組織」には当たりません。 -
ウ: MVNO(Mobile Virtual Network Operator:仮想移動体通信事業者)
MVNO は他社の通信回線を借りて、音声やデータ通信サービスを提供する事業者です。ネットワーク事業者の形態であり、事故の現場で被害を封じ込める役割とは無関係です。 -
エ: ディジタルフォレンジックス(digital forensics:デジタル鑑識)
デジタルフォレンジックスは、事故後の証拠保全やログ解析、原因究明のための技術領域です。重要な役割を果たしますが、主に「調査と証拠収集」が中心で、被害の即時封じ込め(緊急対応)を行うのは通常 CSIRT です。フォレンジックは CSIRT に協力して調査を行います。
よくある誤解
-
誤解1:ISMS が事故対応をする組織だと思う
ISMS は「仕組み(マネジメント)」であり、実際の緊急対応は CSIRT のようなチームが行います。ISMS は対応手順を定める側、CSIRT は実行する側と考えると分かりやすいです。 -
誤解2:ディジタルフォレンジックスがただちに被害を止める役割を担う
フォレンジックは証拠保全や原因解析が主で、現場での封じ込め(ネットワーク遮断など)はインシデント対応チームが優先します。調査優先で証拠を壊してはいけない、という判断も必要になるため、両者の連携が重要です。
補足コラム
-
CSIRT と CERT の違い
CERT は「Computer Emergency Response Team(コンピュータ緊急対応チーム)」の略で、CSIRT とほぼ同じ役割を指す場合が多いです。組織によって呼び方が違うだけで、インシデント対応の実務を担う点は共通しています。 -
SOC(Security Operation Center:セキュリティ運用センター)との関係
SOC は日常的にログ監視や脅威検知を行う運用組織です。SOC が検知してインシデントと判断したら、CSIRT が対応指揮をとる、といった役割分担が一般的です。
FAQ
Q1. CSIRT はどんな組織に必要ですか?
A1. 大企業や政府機関だけでなく、中小企業でも重要です。特に顧客情報や機密情報を扱う場合、事故対応の体制があると被害を最小限にできます。
A1. 大企業や政府機関だけでなく、中小企業でも重要です。特に顧客情報や機密情報を扱う場合、事故対応の体制があると被害を最小限にできます。
Q2. CSIRT と ISMS はどちらが先に導入すべきですか?
A2. 両方が補完関係にあります。まずは基本的なセキュリティ方針と手順(ISMS 相当)を整え、その上で具体的な対応要員(CSIRT)を決めるのが現実的です。
A2. 両方が補完関係にあります。まずは基本的なセキュリティ方針と手順(ISMS 相当)を整え、その上で具体的な対応要員(CSIRT)を決めるのが現実的です。
Q3. CSIRT を社内で作るのは難しいですか?
A3. 小規模なら専任チームを持たず、役割分担と外部支援(セキュリティベンダー)を組み合わせる方法があります。重要なのは「誰が何をするか」を明確にすることです。
A3. 小規模なら専任チームを持たず、役割分担と外部支援(セキュリティベンダー)を組み合わせる方法があります。重要なのは「誰が何をするか」を明確にすることです。
関連キーワード: CSIRT、インシデント対応、ディジタルフォレンジックス、ISMS、MVNO、SOC、CERT、被害封じ込め、証拠保全、セキュリティ運用

\ せっかくなら /
ITパスポートを
クイズ形式で学習しませんか?
クイズ画面へ遷移する→
すぐに利用可能!

