資格暗記無料で始める

CVSS(共通脆弱性評価システム)とは?

CVSS(共通脆弱性評価システム)とは、脆弱性の深刻度を共通の基準で評価し、0.0〜10.0のスコアで表す枠組み。脆弱性そのものの特性を表す基本評価基準、時間経過による変化を表す現状評価基準、利用環境を加味する環境評価基準の3つの視点から評価する。

プロジェクトマネージャ試験の過去問では1回出題されています。

しーぶいえすえす

プロジェクトマネージャ試験の頻出用語/午前II/別名:CVSS、共通脆弱性評価システム


CVSS(共通脆弱性評価システム)の意味

脆弱性の深刻度を共通の基準で評価し、0.0〜10.0のスコアで表す枠組み。脆弱性そのものの特性を表す基本評価基準、時間経過による変化を表す現状評価基準、利用環境を加味する環境評価基準の3つの視点から評価する。

CVSS(共通脆弱性評価システム)の具体例

ベンダが異なる製品の脆弱性でも、同じ基準のスコアで比較して対応の優先順位を決められる。

CVSS(共通脆弱性評価システム)は試験でどう引っ掛けられる?

CVSSは脆弱性の「深刻度」を評価する仕組みであり、脆弱性を一意に識別する番号はCVE、脆弱性の種類の分類はCWE。役割が異なる。

CVSS(共通脆弱性評価システム)と関連する用語

CVSS(共通脆弱性評価システム)が出た過去問

最終更新:2026-08-25/解説は資格暗記が独自に作成しています。 過去問の出典は各問題に記載のとおりです。