【問23】情報・サイバーセキュリティ管理士 練習問題|CSIRTの設置と役割
情報セキュリティの基礎と管理 問23/25難易度B(標準)
問題文
組織内に設置するCSIRTの役割の説明として、最も適切なものはどれか。
- 1.製品の脆弱性を発見して公表することだけを専門に担う組織である
- 2.情報システムの新規開発と保守運用を主たる任務とする専門組織である
- 3.従業員の勤務状況を常時監視し、内部不正を摘発する専門の組織である
- 4.インシデントの受付や分析、対応の調整を担う専門の体制である
解説
正解は4。CSIRT(Computer Security Incident Response Team)は、情報セキュリティインシデントに関する報告を受け付け、事実関係を分析し、社内外の関係者との連絡調整や対応の指揮を担う体制である。平時には脆弱性情報や攻撃の動向を収集し、注意喚起や訓練を行うことで、有事の対応力を維持する。日本ではJPCERTコーディネーションセンターが国内の調整役を担う。1は誤り。脆弱性の発見と公表を専門とするのは製品開発者や研究機関の活動であり、CSIRTの本来の役割ではない。2は誤り。開発と保守運用は情報システム部門の任務である。3は誤り。常時監視によるログの分析はSOCの機能に近く、従業員の摘発を目的とする組織ではない。CSIRTとSOCの役割の違いは頻出である。