メインコンテンツへスキップ
情報処理安全確保支援士令和6年度 春期午前II問 8

令和6年度 春期 情報処理安全確保支援士 午前II 問8

難度標準

組織のセキュリティインシデント管理の成熟度を評価するために Open CSIRT Foundation が開発したモデルはどれか。

選択肢

解説

結論 → 詳細 → 補足 の 3 層構成

展開
解説Layer 1

SIM3(Security Incident Management Maturity Model)は、Open CSIRT Foundationによって開発されたモデルで、組織のセキュリティインシデント管理能力の成熟度を評価するために用いられます。これにより、CSIRTやSOC(Security Operation Center)が、インシデント対応のプロセスや体制、技術などを客観的に評価し、改善点を見つけることができます。

各選択肢の解説

ア

CMMC

誤りです。CMMC(Cybersecurity Maturity Model Certification)は米国国防総省が作った認証制度です。防衛産業の供給網に属する企業が、CUI(管理された非機密情報)を守るセキュリティ対策を実施しているかを評価します。Open CSIRT Foundationのモデルではありません。

イ

CMMI

誤りです。CMMI(Capability Maturity Model Integration)はカーネギーメロン大学SEIが開発したモデルで、現在はISACA傘下のCMMI Instituteが管理しています。開発や組織プロセスの改善能力を段階的に評価するもので、インシデント管理に特化したモデルではありません。

ウ

SAMM

誤りです。SAMM(Software Assurance Maturity Model)はOWASPが公開しているモデルです。ソフトウェア開発組織が、ガバナンスや設計、実装、検証などのセキュリティ活動をどこまで成熟させているかを評価します。CSIRTのインシデント管理能力を評価するモデルではありません。

エ

SIM3

正しいです。SIM3(Security Incident Management Maturity Model)はOpen CSIRT Foundationが開発・管理しているモデルです。組織・人・ツール・プロセスの4つの分野にある各パラメータを段階的に評価し、CSIRTのインシデント管理の成熟度を測ります。

この解説は?
AI生成

解説は公式の問題文・公式解答を基に作成しています。 事実誤認・選択肢の取り違え・最新法令の反映漏れ等を含む可能性があるため、 重要な判断は必ずリンク先の公式資料でご確認ください。

最終更新:

検証プロセス・誤り報告フローは 運営透明性レポートで公開しています。

分野「インシデント対応」の学習ポイント

この問題の理解を「分野全体の力」に広げるための足がかり

何が問われるか
本問の分野で問われる代表的な知識・用語の整理。
学習の進め方
正解/誤答の選択肢ごとに「なぜ正しい / なぜ違うのか」を1行ずつ言語化すると定着する。
この分野の問題をもっと解く
AI コパイロット

この問題を AI と深掘りする

用語解説・選択肢分析・類題生成をその場で対話。クイズモードでは解答→解説がゼロ遷移。

クイズモードで開く

関連する問題

インシデント対応 の他の問題

他年度の「インシデント対応」問題

情報処理安全確保支援士 の同じ分野を年度をまたいで演習する

情報処理安全確保支援士 の学習ガイド