問題
CSIRT(Computer Security Incident Response Team)に関する記述として、最も適切なものはどれか。
選択肢
- 1CSIRTはセキュリティインシデントに対応する組織体制であり予防・検知・対応・復旧を担う
- 2CSIRTはインシデント発生後にのみ活動する
- 3CSIRTは外部委託できない
- 4SOC(Security Operation Center)とCSIRTは全く同じ機能である
正解
1. CSIRTはセキュリティインシデントに対応する組織体制であり予防・検知・対応・復旧を担う
詳しい解説を見る解説を閉じる
解説
CSIRTはインシデント対応組織で予防から復旧まで担います。イは平時の予防活動も重要です。ウは外部SOCサービス等の活用も可能です。エはSOCは監視中心、CSIRTは対応中心と役割が異なります。
中小企業診断士トップ
一問一答・予想問題・まとめノート