ITパスポート 過去問
令和7年度
問68 (テクノロジ系 問13)

このページは閲覧用ページです。
履歴を残すには、 「新しく出題する(ここをクリック)」 をご利用ください。

問題

ITパスポート試験 令和7年度 問68(テクノロジ系 問13) (訂正依頼・報告はこちら)

CSIRTとして行う活動の例として、最も適切なものはどれか。
  • OSやアプリケーションソフトウェアのセキュリティパッチを定期的に適用する。
  • 地震や洪水などの自然災害を想定し、情報資産を守るために全社的な事業継続計画を策定する。
  • セキュリティ事故の発生時に影響範囲を調査して、被害拡大を防止するための対策実施を支援する。
  • 保守業者がサーバ室で作業した日に、作業員の入退出が適切に記録されていたことを監査する。

次の問題へ

正解!素晴らしいです

残念...

この過去問の解説 (3件)

01

CSIRT(Computer Security Incident Response Team)とは、シーサートと呼びます。

コンピュータやネットワークに関するセキュリティインシデントが発生した際の対応を専門に行うチームです。

本問の選択肢は、情報セキュリティに関する活動です。

その中から正解を導き出すことが求められている問題です。

選択肢1. OSやアプリケーションソフトウェアのセキュリティパッチを定期的に適用する。

セキュリティインシデントの発生を未然に防ぐための予防策である脆弱性対策です。

CSIRTの主な役割であるインシデント発生時の対応ではないため、本選択肢は不正解です。

選択肢2. 地震や洪水などの自然災害を想定し、情報資産を守るために全社的な事業継続計画を策定する。

選択肢に該当するものは、事業継続計画と呼ばれるBCP(Business Continuity Plan)に関する活動です。

CSIRTの主な役割であるインシデント発生時の対応ではないため、本選択肢は不正解です。

選択肢3. セキュリティ事故の発生時に影響範囲を調査して、被害拡大を防止するための対策実施を支援する。

CSIRTの核となる活動です。

そのため本選択肢が正解です。

選択肢4. 保守業者がサーバ室で作業した日に、作業員の入退出が適切に記録されていたことを監査する。

内部監査や情報セキュリティ監査に関する活動に該当します。

CSIRTの主な役割であるインシデント発生時の対応ではないため、本選択肢は不正解です。

まとめ

見慣れない用語だったかもしれませんが、セキュリティインシデントが発生した際に中心的な役割を担う重要な存在がCSIRTです。

情報セキュリティの重要性は非常に高いため、今後も情報セキュリティ分野から出題される可能性は高いです。学習範囲に含めておきましょう。

参考になった数14

02

CSIRT(Computer Security Incident Response Team)は組織で発生したセキュリティインシデントに対して、全般的な指揮を行うための組織です。

選択肢1. OSやアプリケーションソフトウェアのセキュリティパッチを定期的に適用する。

不適切。事前の対応は行いません。

選択肢2. 地震や洪水などの自然災害を想定し、情報資産を守るために全社的な事業継続計画を策定する。

不適切。自然災害などの事業継続計画は含まれません。

選択肢3. セキュリティ事故の発生時に影響範囲を調査して、被害拡大を防止するための対策実施を支援する。

これが正解です。

選択肢4. 保守業者がサーバ室で作業した日に、作業員の入退出が適切に記録されていたことを監査する。

不正解。監査は含まれません。

参考になった数2

03

CSIRT(Computer Security Incident Response Team:シーサート)は、悪意のある第三者にシステムを攻撃された、またはコンピュータウィルスに感染した際に対処をするための専門チームです。

 

要は「情報セキュリティの救急隊員」をイメージしていただけるといいと思います。

選択肢1. OSやアプリケーションソフトウェアのセキュリティパッチを定期的に適用する。

OSやアプリケーションのメーカーの役割です。

一般的に、WindowsやmacOSといったソフトウェアには「サポート期限」というものが定められています。
その期間内に放置しておくとセキュリティ面でも問題のある欠陥が見つかった際には修正用プログラム「セキュリティパッチ」がネット上で公開されます。

 

セキュリティパッチの適用は、OSの初期設定により、自動になっている場合が殆どです。

選択肢2. 地震や洪水などの自然災害を想定し、情報資産を守るために全社的な事業継続計画を策定する。

BCP(Business Continuity Plan:事業継続計画といって、火災や自然災害などのいつ発生するかわからない大規模な脅威が発生した際のための「緊急時の取り決め」です。

 

BCPでは、災害などによって大きな被害が発生した際でも、「いかにして事業を継続するか」「被害を最小限に抑えるか」を取り決めておきます。

 

特に医療機関などにとって、BCPの策定は人命にも影響するため重要視されています。

選択肢3. セキュリティ事故の発生時に影響範囲を調査して、被害拡大を防止するための対策実施を支援する。

問題文にある、

 

セキュリティ事故の調査コンピュータウィルスの感染経路といった原因の究明など)

被害拡大の防止(該当コンピュータのネットワーク切り離し、ウィルス駆除

 

これらがCSIRTの役割です。(正解)

選択肢4. 保守業者がサーバ室で作業した日に、作業員の入退出が適切に記録されていたことを監査する。

サーバーに対する物理的な不正を防止するための防犯活動の一例です。

万一、不正アクセスが見つかった際の証拠として「いつ、誰が入室・退室したか」台帳に記録、その記録が正しく行われているかを監査します。

まとめ

CSIRTは社内の専門家で結成されることもあれば、外部企業に委託するケースもあります。

参考になった数0