平成28年度 春期 情報処理安全確保支援士試験 午前Ⅱ 問10
テクノロジ/セキュリティ“サイバー情報共有イニシアティブ(J-CSIP)”の説明はどれか。
出典:平成28年度 春期 情報処理安全確保支援士試験 午前Ⅱ 問10
- ア暗号技術の調査を行い,電子政府における調達のために参照すべき暗号のリストを公表するためのプロジェクト
- イ検知したサイバー攻撃の情報を公的機関に集約し,高度なサイバー攻撃対策につなげていく取組み
- ウ制御システムにおけるセキュリティマネジメントシステムの認証制度
- エ脆弱性関連情報の発見から公表に至るまでの対処プロセス
正解:イ
解説
サイバー情報共有イニシアティブ(J-CSIP:Initiative for Cyber Security Information sharing Partnership of Japan)は,IPAが情報ハブとなり,重要インフラで利用される機器の製造業者などの参加組織間で,検知したサイバー攻撃に関する情報(標的型攻撃メールの情報など)を共有し,高度なサイバー攻撃対策につなげていくための取組みです。
選択肢ごとの解説
- ア誤り。暗号技術の調査を行い,電子政府調達のための参照すべき暗号のリストを公表するプロジェクトは,CRYPTREC(暗号技術検討会)の説明です。
- イ正しい。検知したサイバー攻撃の情報を公的機関(IPA)に集約し,高度なサイバー攻撃対策につなげていく取組みが J-CSIP です。
- ウ誤り。制御システムのセキュリティマネジメントシステムの認証制度は,CSMS(サイバーセキュリティマネジメントシステム)認証制度などの説明であり,J-CSIPではありません。
- エ誤り。脆弱性関連情報の発見から公表に至るまでの対処プロセスは,情報セキュリティ早期警戒パートナーシップの説明であり,J-CSIPではありません。