本文へスキップ

テクノロジ系 / セキュリティ

ソフトウエア製品等の脆弱性関連情報に関する取扱規程

ソフトウエア製品等の脆弱性関連情報に関する取扱規程は、組織の情報セキュリティを継続的に管理するための概念です。

もう少し詳しく

技術対策だけでなく、方針、責任分担、教育、記録、監視、改善を組み合わせて、リスクを許容できる水準に下げます。

試験での見方

黒猫の闇の刻印

リスク特定、評価、対応、残留リスク、PDCAの流れを確認しましょう。

例:情報資産台帳を作り、重要度に応じてアクセス制御やバックアップを決めます。

分類

テクノロジ系 / 技術要素 / セキュリティ

小分類:情報セキュリティ管理

関連トピック:情報セキュリティに関する基準

情報の根拠

IPA FEシラバス Ver.9.2 の用語例をもとに、試験対策向けに独自解説しています。

関連用語

セキュリティの用語一覧へ