第4分野
サプライチェーン脆弱性通知とは?
意味
外部製品の脆弱性通知は、製品名だけで判断せず、自組織の資産、版数、公開状況、代替策に結び付ける。 ▍なぜ正解 通知内容を資産台帳と変更管理へつなぎ、過小対応と無計画な更新の両方を避けている。 ▍よくある間違い サプライチェーン上の通知を無視すると、既知のリスクを放置する。 同じ製品でもバージョン、公開状況、設定で影響は異なる。 更新は重要だが、互換性、バックアップ、変更手順を確認せずに一斉適用すると別の障害を招く。 ▍試験の狙い 委託先・外部製品に関するリスク情報の収集と対応を扱う。
?情報セキュリティマネジメント試験での問われ方
利用中の外部製品に重大な脆弱性があるとの通知を受けた。利用部門の最初の対応として最も適切なものはどれか。
答え:サプライチェーン脆弱性通知
✓覚え方
脆弱性通知=使っているか、どこに、どう直すか。
「サプライチェーン脆弱性通知」を、演習で定着させる。
過去問で演習する →情報セキュリティマネジメント試験の過去問を、一問ごとの8-ways解説つきで。まずは無料で。
登録は1分・クレジットカード不要。無料のまま練習・暗記カード・模試まで使えます。
作成・校閲:ukamiru編集部 · 最終更新 2026-09-03 · ukamiru 用語集 · 情報セキュリティマネジメント試験
