出典:平成29年度 春期 情報セキュリティマネジメント試験(SG) 午前 問2
予備知識
| 用語 | 意味 |
|---|---|
| IPA(情報処理推進機構) | 日本のIT力を高めるために頑張っている、国の手先っぽい団体 |
| 情報セキュリティ | 情報の安全を守ること |
| セキュリティ | (IT関係で出てきた場合は)「情報セキュリティ」の省略表現 |
| サプライチェーン | 主に製造業で出てくる用語で、原材料を調達して、加工したり何だりで実際の製品を作って、作った製品を消費者にお届けするまでの一連の流れのこと |
問題
| 問題文 |
|---|
| 経済産業省とIPAが策定した"サイバーセキュリティ経営ガイドライン(Ver1.1)"が,自社のセキュリティ対策に加えて,実施状況を確認すべきとしている対策はどれか。 |
| ピヨ意訳:サイバーセキュリティ経営ガイドライン(Ver1.1)には「自社のセキュリティ対策は当然として、○○がやってるセキュリティ対策も確認しとけよ!」って書いてあるよ。誰がやってるセキュリティ対策を確認しろって言ってるかな? |
| 解答選択肢 | |
|---|---|
| ア | 自社が提供する商品及びサービスの個人利用者が行うセキュリティ対策 |
| ピヨ意訳:商品やサービスを買ってくれた人(お客さま)がやってるセキュリティ対策 | |
| イ | 自社に出資している株主が行うセキュリティ対策 |
| ピヨ意訳:株主がやってるセキュリティ対策 | |
| ウ | 自社のサプライチェーンのビジネスパートナが行うセキュリティ対策 |
| ピヨ意訳:ビジネスパートナがやってるセキュリティ対策 | |
| エ | 自社の事業所近隣の地域社会が行うセキュリティ対策 |
| ピヨ意訳:近隣の地域社会がやってるセキュリティ対策 | |

正解
| 正解 | |
|---|---|
| ウ | 自社のサプライチェーンのビジネスパートナが行うセキュリティ対策 |
| ピヨ意訳:ビジネスパートナがやってるセキュリティ対策 | |
ピヨピヨ解説
「サイバーセキュリティ経営ガイドライン(Ver1.1)って何?美味しいの?」な私ですが、頑張って解いてみましょう。
国語力と推理力を駆使すれば、サイバーセキュリティ経営ガイドライン(Ver1.1)の中身を知らなくても多分、解けます。
まずは問題文に注目してください。
「実施状況を確認すべき」と書いてありますね。
次に解答選択肢に注目してください。
並んでいるのは「○○が行うセキュリティ対策」です。
この2つから「ねーねー。君は、どんなセキュリティ対策をやってるの?」と確認しても不自然ではないものを選べば正解っぽいと推測できます。
それを踏まえて、それぞれの選択肢を見てみましょう。
「ア:自社が提供する商品及びサービスの個人利用者が行うセキュリティ対策」を聞くのは不自然ですよね。
コンビニでガムを買ったときに店員さんから「あなたは、どんなセキュリティ対策をやってますか?」と聞かれたら戸惑ってしまいます。
「イ:自社に出資している株主が行うセキュリティ対策」を聞くのも不自然です。
株を買う度に企業から「あなたは、どんなセキュリティ対策をやってますか?」と聞かれたら「うるせーなー」と思います。
「ウ:自社のサプライチェーンのビジネスパートナが行うセキュリティ対策」を聞くのは不自然では ありません。
ビジネスパートナーは、いわば同じ船に乗る仲間です。
仲間が信頼に足る人物か確認するのは普通でしょう。
多分、これが正解です。
「エ:自社の事業所近隣の地域社会が行うセキュリティ対策」を聞くのも不自然です。
「どーもー。隣に引っ越してきたピヨピヨカンパニーのピヨ太です。ところで、お宅は、どんなセキュリティ対策を?」とか言われたらビックリするでしょう。
実際にはケース・バイ・ケースでしょうが、この選択肢の中では「ウ:自社のサプライチェーンのビジネスパートナが行うセキュリティ対策」が一番、自然な気がします。
きっと「ウ」が正解です!
答えをカンニングしたところ「ウ:自社のサプライチェーンのビジネスパートナが行うセキュリティ対策」が正解でした。






