第4分野

サプライチェーン脆弱性通知とは?

意味

外部製品の脆弱性通知は、製品名だけで判断せず、自組織の資産、版数、公開状況、代替策に結び付ける。 ▍なぜ正解 通知内容を資産台帳と変更管理へつなぎ、過小対応と無計画な更新の両方を避けている。 ▍よくある間違い サプライチェーン上の通知を無視すると、既知のリスクを放置する。 同じ製品でもバージョン、公開状況、設定で影響は異なる。 更新は重要だが、互換性、バックアップ、変更手順を確認せずに一斉適用すると別の障害を招く。 ▍試験の狙い 委託先・外部製品に関するリスク情報の収集と対応を扱う。

?情報セキュリティマネジメント試験での問われ方

利用中の外部製品に重大な脆弱性があるとの通知を受けた。利用部門の最初の対応として最も適切なものはどれか。
答え:サプライチェーン脆弱性通知

覚え方

脆弱性通知=使っているか、どこに、どう直すか。

サプライチェーン脆弱性通知」を、演習で定着させる。

情報セキュリティマネジメント試験の過去問を、一問ごとの8-ways解説つきで。まずは無料で。

過去問で演習する →
この用語が出る過去問を、解いて確かめる。

用語は暗記カード(SRS)で反復、過去問はAI解説つき。無料ではじめられます。

登録は1分・クレジットカード不要。無料のまま練習・暗記カード・模試まで使えます。

作成・校閲:ukamiru編集部 · 最終更新 2026-09-03 · ukamiru 用語集 · 情報セキュリティマネジメント試験