IPA過去問ドリル

令和2年度 10月 システム監査技術者試験 午前Ⅱ 問20

テクノロジ/セキュリティ

経済産業省が“サイバー・フィジカル・セキュリティ対策フレームワーク(Version 1.0)”を策定した主な目的の一つはどれか。

出典:令和2年度 10月 システム監査技術者試験 午前Ⅱ 問20

正解:イ

解説

経済産業省が策定した“サイバー・フィジカル・セキュリティ対策フレームワーク(CPSF)”は,Society5.0やIoTの進展によってサイバー空間とフィジカル空間が高度に融合する新たな産業社会(つながる産業)において,新たな付加価値を創造する活動が直面するサイバーセキュリティ上のリスクを,三層構造モデルなどを用いて適切に捉え,求められるセキュリティ対策の全体像を整理することを目的として策定されたものである。テレワークの情報セキュリティ対策,クラウドサービスの利用者・提供者向けの手引,データセンタのセキュリティに関する知見の共有は,いずれも他の関連ガイドラインの目的であり,CPSFの主目的ではない。

選択肢ごとの解説

  • 誤り。テレワークの形態に応じた情報セキュリティ対策の考え方を示すことは,テレワークセキュリティガイドラインなど別のガイドラインの目的であり,CPSFの主な目的ではありません。
  • 正しい。新たな産業社会において付加価値を創造する活動が直面するリスクを適切に捉えるためのモデルを構築し,求められるセキュリティ対策の全体像を整理することが,CPSFを策定した主な目的の一つです。
  • 誤り。クラウドサービスの利用者向けと提供者向けの実施の手引を対で記述することは,クラウドサービスの利用のための情報セキュリティマネジメントガイドラインなど別の文書の目的であり,CPSFの主な目的ではありません。
  • 誤り。データセンタの適切なセキュリティに関する知見を共有することは,データセンタのセキュリティに関する別のガイドラインの目的であり,CPSFの主な目的ではありません。
システム監査技術者の過去問を演習モードで解く