IPA過去問ドリル

令和3年度 秋期 応用情報技術者試験 午前 問41

テクノロジ/セキュリティ

基本評価基準,現状評価基準,環境評価基準の三つの基準で情報システムの脆弱性の深刻度を評価するものはどれか。

出典:令和3年度 秋期 応用情報技術者試験 午前 問41

正解:ア

解説

CVSS(Common Vulnerability Scoring System:共通脆弱性評価システム)は,脆弱性の深刻度を,脆弱性固有の特性を評価する基本評価基準,対策情報の有無など時間の経過で変化する要素を評価する現状評価基準,利用環境を考慮する環境評価基準の三つの基準で評価する仕組みです。

選択肢ごとの解説

  • 正しい。基本評価基準・現状評価基準・環境評価基準の三つで脆弱性の深刻度を評価するのは CVSS です。
  • 誤り。ISMS は情報セキュリティマネジメントシステムのことであり,脆弱性の深刻度の評価基準ではありません。
  • 誤り。PCI DSS はクレジットカード情報を扱う事業者向けのセキュリティ基準です。
  • 誤り。PMS はプライバシーマーク制度などで用いられる個人情報保護マネジメントシステムのことです。
応用情報技術者の過去問を演習モードで解く