問13-4
情報セキュリティにおける「インシデント」の説明として、最も適切なものはどれか。
- ①情報システムにおける、通常のバックアップ作業のことをいう。
- ②従業員が受講する、定期的な情報セキュリティ教育全般のことをいう。
- ③リスクアセスメントの結果を、まとめた報告書のことをいう。
- ④情報セキュリティを脅かす、望ましくない単一や一連の事象をいう。
答えと解説を見る
正解
④情報セキュリティを脅かす、望ましくない単一や一連の事象をいう。
解説
情報セキュリティにおけるインシデントとは、情報セキュリティを脅かし、事業運営を危うくしたり情報セキュリティを脅かしたりする可能性が高い、望ましくない単一または一連の事象をいう。不正アクセス、マルウェア感染、情報漏えいなどが典型的なインシデントの例である。
他の選択肢が不適切な理由
通常のバックアップ作業は日常的な運用業務であり、望ましくない事象であるインシデントには該当しない。定期的な情報セキュリティ教育や、リスクアセスメントの結果報告書も、それ自体は望ましくない事象ではなく、インシデントの定義とは異なる。
情報セキュリティにおけるインシデントとは、情報セキュリティを脅かし、事業運営を危うくしたり情報セキュリティを脅かしたりする可能性が高い、望ましくない単一または一連の事象をいう。不正アクセス、マルウェア感染、情報漏えいなどが典型的なインシデントの例である。
他の選択肢が不適切な理由
通常のバックアップ作業は日常的な運用業務であり、望ましくない事象であるインシデントには該当しない。定期的な情報セキュリティ教育や、リスクアセスメントの結果報告書も、それ自体は望ましくない事象ではなく、インシデントの定義とは異なる。