インシデント管理
情報セキュリティマネジメント試験|セキュリティインシデント対応において、被害の拡大を食い止めるために検知の直後に行うべき活動はどれか
セキュリティインシデント対応において、被害の拡大を食い止めるために検知の直後に行うべき活動はどれか。
ア根本原因を取り除き再発を防ぐ恒久対策を最初に実施する。
イ事後に教訓を整理し手順を見直す振り返りを最初に行う。
ウ通常業務へ戻すための復旧作業を最初に完了させておく。
エ被害拡大を止めるため影響範囲を切り離す封じ込めを行う。
正解
エ.被害拡大を止めるため影響範囲を切り離す封じ込めを行う。
インシデント対応は検知→封じ込め→根絶(原因除去)→復旧→事後対応の流れが基本。検知直後はまず封じ込め(感染端末の隔離など)で被害拡大を止めることが優先される。
?選択肢ごとの解説
ア ×恒久対策は原因除去の段階で、まず被害拡大を止める本問の封じ込めより後の工程である。
イ ×振り返りは収束後の活動で、検知直後に被害を止める本問の封じ込めとは段階が異なる。
ウ ×復旧は封じ込めと原因除去の後に行う段階で、検知直後にすべき本問の活動とは順序が異なる。
エ ○インシデント対応は検知→封じ込め→根絶(原因除去)→復旧→事後対応の流れが基本。検知直後はまず封じ込め(感染端末の隔離など)で被害拡大を止めることが優先される。
インシデント管理の他の問題
この問題の「深掘り・誤答の完全解説・覚え方」は、登録すると読めます。
情報セキュリティマネジメント試験は全3,036問。公開しているのはその一部で、登録すると残りも一問ごとにAI解説つきで解けます。SRS暗記カード・全真模試・弱点診断まで。
登録は1分・クレジットカード不要。無料のまま練習・暗記カード・模試まで使えます。
作成・校閲:ukamiru編集部 · 情報セキュリティマネジメント試験 過去問 · sg-a2-0017
