問題
ソフトウェア製品の脆弱性を第三者が発見し、その脆弱性を JPCERT コーディネーションセンターが製品開発者に通知した。その場合における製品開発者の対応のうち、“情報セキュリティ早期警戒パートナーシップガイドライン(2019 年 5 月)”に照らして適切なものはどれか。
選択肢
- 1ISMS 認証を取得している場合、ISMS 認証の停止の手続を JPCERT コーディネーションセンターに依頼する。
- 2脆弱性関連の情報を集計し、統計情報として IPA の Web サイトで公表する。
- 3脆弱性情報の公表に関するスケジュールを JPCERT コーディネーションセンターと調整し、決定する。
- 4脆弱性の対応状況を JVN に書き込み、公表する。
正解
3. 脆弱性情報の公表に関するスケジュールを JPCERT コーディネーションセンターと調整し、決定する。
詳しい解説を見る解説を閉じる
解説
情報セキュリティ早期警戒パートナーシップでは、製品開発者は調整機関である JPCERT コーディネーションセンターと公表日などのスケジュールを調整して脆弱性情報を公表する。統計情報の公表や JVN(脆弱性対策情報ポータル)への掲載・公表は IPA や JPCERT/CC が担う役割であり、ISMS 認証の停止依頼は無関係である。よってウが正解。(出典: 令和3年度 秋期 応用情報技術者試験 午前 問38)
一問一答
全400問を繰り返し学習