【問21】情報・サイバーセキュリティ管理士 練習問題|インシデントの定義
情報セキュリティの基礎と管理 問21/25難易度A(易しい)
問題文
情報セキュリティインシデントの説明として、最も適切なものはどれか。
- 1.実際に情報漏えいなどの被害が生じた事象だけを指す用語である
- 2.外部からの攻撃だけを指し、内部の関係者による事象は含まない
- 3.システム障害だけを指し、紙媒体の紛失や誤送付は含まれない
- 4.情報の機密性などを損なうおそれのある事象で、未遂も含む
解説
正解は4。JIS Q 27000は情報セキュリティインシデントを、事業運営を危うくする確率が高く、情報セキュリティを脅かす可能性が高い単独または一連の望まない事象と定義している。実害の発生前であっても、情報の機密性、完全性、可用性を損なうおそれのある事象は広くインシデントとして扱い、報告と対応の対象とする。1は誤り。被害が現実化していない未遂や兆候も含めて報告させることが、被害の拡大防止につながる。2は誤り。従業員による誤操作や内部不正など、内部に起因する事象も多くを占める。3は誤り。書類の紛失、メールの誤送信、机上の書類の放置なども典型的なインシデントである。発見時の報告経路をあらかじめ定めておくことが重要である。