第5分野

脆弱性対応の優先度とは?

意味

脆弱性対応は、深刻度だけでなく、資産価値、外部露出、悪用状況、回避策、変更影響で優先付ける。 ▍なぜ正解 二つの資料から、攻撃可能性と事業影響が最も大きい対象を選べる。 ▍よくある間違い 隔離・停止により露出が低く、同じ優先度にはならない。 影響と代替策を踏まえれば、より高いリスク対象より後になる。 脆弱性管理の対象となる情報システム資産ではない。 ▍試験の狙い 脆弱性情報、パッチ適用、優先付けを扱う。

?情報セキュリティマネジメント試験での問われ方

脆弱性一覧から、最優先で対応を検討すべき対象として最も適切なものはどれか。
答え:脆弱性対応の優先度

覚え方

パッチ優先度=深刻度だけでなく、露出×悪用×資産価値。

脆弱性対応の優先度」を、演習で定着させる。

情報セキュリティマネジメント試験の過去問を、一問ごとの8-ways解説つきで。まずは無料で。

過去問で演習する →
この用語が出る過去問を、解いて確かめる。

用語は暗記カード(SRS)で反復、過去問はAI解説つき。無料ではじめられます。

登録は1分・クレジットカード不要。無料のまま練習・暗記カード・模試まで使えます。

作成・校閲:ukamiru編集部 · 最終更新 2026-09-03 · ukamiru 用語集 · 情報セキュリティマネジメント試験

脆弱性対応の優先度とは?意味と情報セキュリティマネジメント試験での問われ方|ukamiru 用語集