スキマ勉強アプリ

情報セキュリティマネジメント

脆弱性管理。CVE・CVSS・パッチ適用・ゼロデイ攻撃

SGの脆弱性管理を、脆弱性情報、CVE、CVSS、影響調査、パッチ、回避策、ゼロデイ攻撃への対応から整理します。

公開日:

更新日:

この記事に関連する資格

脆弱性は深刻度だけでなく自組織への影響で優先順位を付ける

脆弱性管理では、公開された脆弱性情報を確認し、自組織で利用している製品・設定・公開範囲に影響があるかを調査します。CVEは脆弱性を識別するための番号、CVSSは深刻度を評価するための共通的な指標です。

SG試験では、技術用語だけでなく、組織の情報資産、利用者、業務、規程、法令、事故発生時の対応を結び付けて判断します。問題文で守る対象と起きている事象を先に整理します。

確認するポイント

  • 資産台帳と利用製品の把握
  • CVEによる脆弱性の識別
  • CVSSと優先順位付け
  • パッチ・設定変更・回避策
  • ゼロデイ時の監視・隔離・報告

高いCVSS値でも利用状況によって影響は異なり、低い値でも重要業務へ影響する場合があります。検証・変更管理を経て、計画的に対応します。

問題演習での確かめ方

選択肢を読むときは、脅威、脆弱性、被害、技術的対策、組織的対策、対応の順序を区別します。名称が似た対策でも、予防・検知・封じ込め・復旧のどこで役立つかを確認します。

この記事は試験学習のための一般的な整理です。個別のセキュリティ事故、法的対応、システム設定、契約上の判断を示すものではありません。

公式情報を確認する

試験方式、シラバス、関連法令、ガイドラインは更新されます。IPA 情報セキュリティ10大脅威を確認してください。最終確認日: 2026年7月24日。

IPA 情報セキュリティ10大脅威

5問から確認する

迷った選択肢について、守る情報資産、脅威、対策、担当者のどれを取り違えたか記録します。

情報セキュリティマネジメントの問題を5問解く

資格勉強コラム

同じ資格の関連コラム

コラム一覧を見る
情報セキュリティマネジメント

SGの科目A・科目Bの勉強法と時間配分

SG試験の科目A・科目Bについて、知識問題、長文ケース、設問の読み方、演習順、試験時間の配分を整理します。

関連する資格コース

この記事の内容を5問で確認する