令和7年度 秋期 システム監査技術者試験 午前II 問18

テクノロジセキュリティ管理

この問題は2025(R7)秋 システム監査技術者 午前IIに出題されたものです。出題時点の法令・制度に基づく内容のため、現行の内容と一致しない場合があります。

本ページの問題文・選択肢は、原本の体裁を Web 表示用に正規化しています(改行・記号・数式・図表参照の調整)。設問の趣旨および正解に影響する変更は加えていません。

JIS Q 27002:2024 (情報セキュリティ管理策) におけるサイバーセキュリティ概念を構成する五つの属性値はどれか。

解答・解説を読む

正解: 選択肢

JIS Q 27002:2024におけるサイバーセキュリティ概念は、サイバーセキュリティの対応プロセスを構造化したもので、以下の5つの属性値で構成されています。

  1. 識別: セキュリティリスクを理解し、管理するための状況把握。
  2. 防御: 重要なサービスを提供し続けるための適切な保護対策の実施。
  3. 検知: サイバーセキュリティイベントの発生を特定する活動。
  4. 対応: 検知されたインシデントに対処するための活動。
  5. 復旧: インシデントによって阻害された機能やサービスを元の状態に戻す活動。
    したがって、「識別,防御,検知,対応,復旧」の順に並んでいるものが正解となります。

各選択肢の解説

  • : 「分析」「是正」が含まれているため誤りです。
  • : 5つの属性値(識別,防御,検知,対応,復旧)が正しく挙げられているため正解です。
  • : 「識別」が欠けており、「分析」が含まれているため誤りです。
  • : 「識別」「検知」が欠けており、「分析」「是正」が含まれているため誤りです。