脆弱性の深刻度評価

CVSS(Common Vulnerability Scoring System) は、基本評価基準、現状評価基準、環境評価基準を用いて脆弱性の深刻度を数値化する共通評価方式です。 ア:CVSSは脆弱性固有の特性、現在の攻撃状況、利用環境への影響を分けて評価します。 イ:ISMSは組織の情報セキュリティを管理するマネジメントシステムです。 ウ:PCI DSSはクレジットカード会員データを保護するためのセキュリティ基準です。 エ:PMSは個人情報保護マネジメントシステムを指し、脆弱性の深刻度評価方式ではありません。

基本評価基準、現状評価基準、環境評価基準の三つの基準で情報システムの脆弱性の深刻度を評価するものはどれか。

出典令和元年度 秋期 情報処理安全確保支援士試験 午前Ⅱ 問9
ア
CVSS
イ
ISMS
ウ
PCI DSS
エ
PMS