資格暗記無料で始める

脆弱性管理とは?

脆弱性管理とは、自組織の資産にどの脆弱性が存在するかを継続的に把握し、危険度と業務影響から優先順位を付けて対処する一連の活動。情報源の収集、対象資産の特定、深刻度評価、対応期限の設定、対応状況の追跡までを回す点が運用の要になる。

ぜいじゃくせいかんり

ITサービスマネージャ試験の頻出用語/午前II/別名:脆弱性管理(パッチマネジメント)、パッチマネジメント


脆弱性管理の意味

自組織の資産にどの脆弱性が存在するかを継続的に把握し、危険度と業務影響から優先順位を付けて対処する一連の活動。情報源の収集、対象資産の特定、深刻度評価、対応期限の設定、対応状況の追跡までを回す点が運用の要になる。

脆弱性管理の具体例

公開された脆弱性情報を毎営業日確認し、構成情報と突き合わせて該当機器を洗い出す。外部公開サーバで悪用が確認されている深刻度の高いものは即日対応、内部限定の低リスクなものは次回定期適用へ回す、と基準を決めておく。

脆弱性管理は試験でどう引っ掛けられる?

深刻度の数値だけで優先順位を決めないこと。同じ深刻度でも、インターネットに露出しているか、代替の防御があるか、業務停止の許容度はどうかで実際のリスクは大きく変わる。

脆弱性管理と関連する用語

最終更新:2026-08-25/解説は資格暗記が独自に作成しています。 過去問の出典は各問題に記載のとおりです。