診断士に戻る
経営情報システム難易度: 標準2026年度

中小企業診断士 予想問題経営情報システム 第17問

問題

サプライチェーン攻撃に関する記述として、最も適切なものはどれか。

選択肢

  1. 1標的企業のサーバに直接侵入して内部のデータを窃取する手法である
  2. 2サプライチェーン攻撃は直接攻撃より検知が容易である
  3. 3OSS(オープンソース)の脆弱性はサプライチェーンリスクに含まれない
  4. 4SBOM(Software Bill of Materials)はサプライチェーンセキュリティに貢献する

正解

4. SBOM(Software Bill of Materials)はサプライチェーンセキュリティに貢献する

詳しい解説を見る

解説

SBOMはソフトウェア部品表でサプライチェーンセキュリティに貢献します。アは標的企業のサーバへ直接侵入する手法とした点が誤りで、正しくは取引先やソフトウェアの供給網を経由して間接的に攻撃する手法です。イは間接的なため検知が困難です。ウはOSSの脆弱性は重要なサプライチェーンリスクです。

中小企業診断士トップ

一問一答・予想問題・まとめノート

経営情報システムの関連問題

この調子で演習を続けよう

スキマ資格では中小企業診断士の全7097問を分野別・難易度別に体系的に学習できます。中小企業診断士は7科目すべてで6割を取る戦略が王道です。