資格暗記無料で始める

SBOM・ソフトウェアサプライチェーンセキュリティとは?

SBOM・ソフトウェアサプライチェーンセキュリティとは、製品やシステムに含まれる部品としてのソフトウェア(特にオープンソース)の一覧を機械可読な形で管理する考え方と、その一覧であるSBOM。脆弱性が公表されたときに影響範囲を即座に特定でき、調達先を含めた供給網全体の安全確保に用いる。

えすぼむそふとうぇあさぷらいちぇーんせきゅりてぃ

ITストラテジスト試験の頻出用語/午前II/別名:SBOM、ソフトウェアサプライチェーンセキュリティ


SBOM・ソフトウェアサプライチェーンセキュリティの意味

製品やシステムに含まれる部品としてのソフトウェア(特にオープンソース)の一覧を機械可読な形で管理する考え方と、その一覧であるSBOM。脆弱性が公表されたときに影響範囲を即座に特定でき、調達先を含めた供給網全体の安全確保に用いる。

SBOM・ソフトウェアサプライチェーンセキュリティの具体例

広く使われるログ出力ライブラリに重大な脆弱性が公表された際、SBOMを検索して該当版を含む15の社内システムと3つの納入製品を30分で特定し、優先順位をつけて修正する。調達契約にSBOMの提出を条件として盛り込む企業も増えている。

SBOM・ソフトウェアサプライチェーンセキュリティは試験でどう引っ掛けられる?

SBOMは部品表であって脆弱性を自動で修正するものではない。また作成して終わりではなく、更新のたびに再生成し脆弱性情報と突き合わせ続けなければ価値が出ない。自社開発分だけでなく委託先の成果物も対象になる。

SBOM・ソフトウェアサプライチェーンセキュリティと関連する用語

最終更新:2026-08-25/解説は資格暗記が独自に作成しています。 過去問の出典は各問題に記載のとおりです。