情報セキュリティマネジメント
ストラテジ系
IPA(情報処理推進機構)のセキュリティ関連業務として適切なものはどれか。
1.
サイバー攻撃の実行
2.
情報セキュリティに関する情報発信・脆弱性対策・人材育成などの推進
✓ 正解
3.
セキュリティ製品の販売
4.
企業のセキュリティ監査
📝 解説
IPA(Information-technology Promotion Agency:情報処理推進機構)のセキュリティ関連業務は「情報セキュリティに関する情報発信・脆弱性対策・人材育成などの推進」です。道路交通インフラで例えると、国土交通省が道路の安全基準策定・危険箇所の調査・ドライバー教育を統括するように、IPAはセキュリティ分野で情報処理技術者試験の実施・脆弱性情報の収集と公表(JVN)・情報セキュリティ10大脅威の発表・セキュリティ人材育成プログラムの運営などを担います。経産省所管の独立行政法人として、企業・個人向けセキュリティガイドラインの提供やJ-CSIPの運営も担当します。「攻撃の実行」「製品の販売」「企業の監査」はIPAの業務ではありません。SGを受験する皆さんにとって最も身近な機関ですね!