IT資格用語解説情報処理安全確保支援士試験・制度・枠組み
ソフトウェア製品開発者の脆弱性開示(ISO/IEC 29147)
更新日:
用語解説
製品のベンダー(開発者)が、自社の製品に見つかった脆弱性情報を、 「ユーザーにどのように安全かつ適切に公表(開示)すべきか」についてのガイドライン を定めた国際規格です。
■ 試験で押さえるポイント
修正パッチの提供と同時に開示を行うなど、ユーザーが攻撃を受けるリスクを最小限に抑えるための手順が規定されています。
音声で聞く
同じ分野の用語
- コンピュータ不正アクセス届出制度
- 情報セキュリティ委員会
- 組織への設置が推奨されている窓口(abuse、noc、security)
- サイバーセキュリティ戦略本部
- CSIRT(Computer Security Incident Response Team)
- 情報セキュリティ早期警戒パートナーシップ
- FIRST(Forum of Incident Response and Security Teams)
- IPA セキュリティセンター
- ISAC(Information Sharing and Analysis Center:セキュリティ情報共有組織)
- ISMAP(政府情報システムのためのセキュリティ評価制度)
- 脆弱性情報取扱手順(ISO/IEC 30111)
- サイバーレスキュー隊(J-CRAT)