CSIRTの組織機能とインシデント対応

正解は「ウ」です。 CSIRT(Computer Security Incident Response Team:コンピュータセキュリティインシデント対応チーム)は、組織内で情報セキュリティインシデントが発生した際に、その影響を最小限に抑えるための初動対応、原因調査、復旧支援、再発防止策の策定、関係機関との連携などのインシデント対応活動を一元的に実施・統括する専門組織です。 自社が開発・提供する製品やサービスの脆弱性に対応するセキュリティ組織は「PSIRT(Product Security Incident Response Team)」の説明です。 24時間365日体制でネットワークやシステムの監視、ログ分析、攻撃の検知などのセキュリティ運用を専門に担う組織は「SOC(Security Operation Center)」の説明です。 IPAが運営する標的型サイバー攻撃特別相談窓口など、産業界や官公庁を対象に攻撃情報の共有や連鎖遮断を支援する枠組みは「J-CSIP(サイバー情報共有イニシアティブ)」などの説明です。

情報セキュリティに関する専門組織の説明のうち,CSIRT の説明として,最も適切なものはどれか。

出典令和8年度 基本情報技術者試験 科目A 問10
ア
自社が顧客に提供する製品又はサービスの脆弱性に起因するリスクに対応する組織
イ
セキュリティインシデント検知のために,システム監視,ログ分析などのセキュリティ運用を担う組織
ウ
発生したセキュリティインシデントに対し,インシデント対応を行う組織
エ
標的型サイバー攻撃特別相談窓口をもち,相談をもち込んだ組織の被害の低減と攻撃の連鎖の遮断を支援する組織