サイバー・フィジカル・セキュリティ対策フレームワーク

サイバー・フィジカル・セキュリティ対策フレームワーク(CPSF) は、Society 5.0などの新たな産業社会で価値創造過程が直面するリスクを捉えるモデルを示し、必要な対策の全体像を整理します。 ア:テレワーク形態と対策を示すのはテレワークセキュリティガイドラインの領域です。 イ:新たな産業社会のリスクモデルと対策の全体像という説明がCPSFの目的です。 ウ:クラウド利用者と提供者向けの管理策実施手引を対で示す説明ではありません。 エ:データセンタ固有の安全対策知識を共有するためだけの枠組みではありません。

経済産業省が“サイバー・フィジカル・セキュリティ対策フレームワーク(Version 1.0)”を策定した主な目的の一つはどれか。

出典令和2年度 情報処理安全確保支援士試験 午前Ⅱ 問7
ア
ICTを活用し、場所や時間を有効に活用できる柔軟な働き方(テレワーク)の形態を示し、テレワークの形態に応じた情報セキュリティ対策の考え方を示すこと
イ
新たな産業社会において付加価値を創造する活動が直面するリスクを適切に捉えるためのモデルを構築し、求められるセキュリティ対策の全体像を整理すること
ウ
クラウドサービスの利用者と提供者が、セキュリティ管理策の実施について容易に連携できるように、実施の手引を利用者向けと提供者向けの対で記述すること
エ
データセンタの利用者と事業者に対して“データセンタの適切なセキュリティ”とは何かを考え、共有すべき知見を提供すること