問題
基本評価基準、現状評価基準、環境評価基準の三つの基準で情報システムの脆弱性の深刻度を評価するものはどれか。
選択肢
- 1CVSS
- 2ISMS
- 3PCI DSS
- 4PMS
正解
1. CVSS
詳しい解説を見る解説を閉じる
解説
CVSS(Common Vulnerability Scoring System)は、脆弱性の深刻度を「基本評価基準」「現状評価基準」「環境評価基準」の三つの基準で定量的に評価する共通の枠組みです。ISMSは情報セキュリティマネジメントシステム、PCI DSSはカード業界のセキュリティ基準、PMSはプライバシーマネジメントシステムを指します。(出典: 令和3年度 秋期 応用情報技術者試験 午前 問41)
一問一答
全400問を繰り返し学習