情報セキュリティマネジメント
ストラテジ系
JPCERT/CCの説明として適切なものはどれか。
1.
政府のサイバーセキュリティ担当省庁
2.
日本のコンピュータセキュリティインシデントに対応する組織
✓ 正解
3.
セキュリティ製品の認証機関
4.
個人情報保護の監督機関
📝 解説
JPCERT/CC(Japan Computer Emergency Response Team Coordination Center:JPCERTシーシー)は「日本のコンピュータセキュリティインシデントへの対応と、脆弱性・セキュリティ情報の収集・発信を行う一般社団法人」です。消防署の通報センターで例えると、全国から119番通報(インシデント報告)を受け付けて適切な消防隊(対応機関)を派遣するとともに、火災予防情報(セキュリティ注意喚起)を発信する役割に似ています。JPCERT/CCは①インシデント報告窓口の運営②脆弱性情報の収集・JVN公開③企業・海外CSIRTとの情報連携を担い、国際的なCSIRTコミュニティ「FIRST」にも加盟しています。「政府のサイバーセキュリティ担当省庁」は内閣サイバーセキュリティセンター(NISC)、「監督機関」は個人情報保護委員会です!