問題
ある組織では CSIRT と PSIRT が設置されている。セキュリティインシデントのうち、PSIRT が対応するものはどれか。
選択肢
- 1組織が顧客に販売した製品とその利用に伴って発生したセキュリティインシデント
- 2組織が製品の在庫を管理するシステムにおいて発生したセキュリティインシデント
- 3組織が製品の販売を管理するシステムにおいて発生したセキュリティインシデント
- 4組織の従業員の個人情報を管理するシステムにおいて発生したセキュリティインシデント
正解
1. 組織が顧客に販売した製品とその利用に伴って発生したセキュリティインシデント
詳しい解説を見る解説を閉じる
解説
PSIRT(Product Security Incident Response Team)は、自社が開発・提供する製品やサービスに関するセキュリティ問題(脆弱性やインシデント)に対応する組織です。一方 CSIRT は自組織内部の情報システムや社内ネットワークのインシデントに対応します。したがって、組織が顧客に販売した製品とその利用に伴って発生したインシデントに対応するアが PSIRT の役割に該当します。在庫管理・販売管理・従業員情報など社内システムのインシデント(イ・ウ・エ)は CSIRT の担当です。(出典: 令和7年度 秋期 応用情報技術者試験 午前 問40)
一問一答
全400問を繰り返し学習