脆弱性情報取扱手順(ISO/IEC 30111)

更新日:

用語解説

製品のベンダーが、外部から脆弱性の報告を受けた際に、 「組織の内部でその情報をどのように受け付け、調査し、修正プログラムを作成するか」という社内での対応プロセス を定めた国際規格です。

■ 試験で押さえるポイント

  • ISO/IEC 29147(公表のルール)とセットで運用されます。

音声で聞く

同じ分野の用語