CSF(重要成功要因)とは?
CSF(重要成功要因)とは、プロセスやサービスが成功するために必ず達成されていなければならない条件。CSFに対して測定可能な指標としてKPIを設定するという階層関係にある。
情報処理安全確保支援士試験の過去問では2回出題されています(2023年度〜2025年度)。
しーえすえふ
CSF(重要成功要因)の意味
プロセスやサービスが成功するために必ず達成されていなければならない条件。CSFに対して測定可能な指標としてKPIを設定するという階層関係にある。
CSF(重要成功要因)の具体例
「利用者の業務中断を最小化する」というCSFに対し、「重大インシデントの平均復旧時間」「一次解決率」といったKPIを設定する。
CSF(重要成功要因)は試験でどう引っ掛けられる?
CSFは「条件・状態」、KPIは「その達成度を測る数値」。両者を取り違える設問が出る。
CSF(重要成功要因)と関連する用語
CSF(重要成功要因)が出た過去問
NIST“サイバーセキュリティフレームワーク:重要インフラのサイバーセキュリティを改善するためのフレームワーク1.1版”における“フレームワークコア”を構成する…
正解:識別,防御,検知,対応,復旧
要点:NIST CSFのコアは識別・防御・検知・対応・復旧の5機能
NIST サイバーセキュリティフレームワーク1.1のフレームワークコアは、識別(Identify)・防御(Protect)・検知(Detect)・対応(Respond)・復旧(Recover)の5つの機能で構成される。よってイが正しい。この5機能の下にカテゴリ・サブカテゴリ・参考情報が階層的にぶら下がる構造になっている。
出典:令和5年度 春期 情報処理安全確保支援士試験 am2 問9(IPA)NIST“サイバーセキュリティフレームワーク(CSF)2.0”のコアには、機能が六つある。IDENTIFY, PROTECT, DETECT, RESPOND,…
正解:GOVERN
要点:CSF 2.0が追加した6つ目の機能はGOVERN
NIST CSF 2.0では、従来の5機能(識別・防御・検知・対応・復旧)に加えて、6つ目の機能としてGOVERN(統治)が新設されました。GOVERNは、組織のサイバーセキュリティに関する戦略・方針・役割と責任・リスク管理の期待値を定め、他の5機能を方向付ける位置づけです。経営層の関与とサプライチェーンを含むリスクガバナンスを明示した点が2.0の大きな変更点です。
出典:令和7年度 春期 情報処理安全確保支援士試験 am2 問12(IPA)
最終更新:2026-08-25/解説は資格暗記が独自に作成しています。 過去問の出典は各問題に記載のとおりです。