第5分野
脆弱性スキャン後の確認とは?
意味
脆弱性スキャンは、検出、検証、影響評価、対応、再確認までの管理プロセスである。 ▍なぜ正解 バージョンと公開設定を照合して、結果を自組織のリスク判断に変換している。 ▍よくある間違い 結果を消すと、確認・是正・監査の根拠が失われる。 影響確認なしの停止は業務影響を不必要に増やす。 誤検知の可能性は無視の理由ではなく、確認の理由である。 ▍試験の狙い 脆弱性スキャン後の検証、影響評価、対応管理を扱う。
?情報セキュリティマネジメント試験での問われ方
脆弱性スキャンで「高」と判定された項目が見つかった。最も適切な次の行動はどれか。
答え:脆弱性スキャン後の確認
✓覚え方
スキャン結果は、消す前に「本当に影響するか」を確認。
「脆弱性スキャン後の確認」を、演習で定着させる。
過去問で演習する →情報セキュリティマネジメント試験の過去問を、一問ごとの8-ways解説つきで。まずは無料で。
登録は1分・クレジットカード不要。無料のまま練習・暗記カード・模試まで使えます。
作成・校閲:ukamiru編集部 · 最終更新 2026-09-03 · ukamiru 用語集 · 情報セキュリティマネジメント試験
