組織のセキュリティインシデント管理の成熟度を評価するためにOpen CSIRT Foundationが開発したモデルはどれか。
SIM3はCSIRTの成熟度を四つの観点で評価するモデル
選択肢
- アCMMC
- イCMMI
- ウSAMM
- エSIM3
正解と解説
正解:エ SIM3
SIM3は、CSIRTの成熟度を組織・人材・ツール・プロセスという四つの観点のパラメータで評価するモデルである。各項目を段階的な尺度で自己評価または第三者評価し、体制の弱い部分を可視化して改善の道筋を描くことができる。CSIRTの立ち上げ後、活動が形骸化していないかを定期的に点検する用途で用いられる。
選択肢ごとの解説
- ア米国防総省の調達に関わるサイバーセキュリティ成熟度認証の制度である。
- イ開発プロセス全般の成熟度を評価するモデルであり、CSIRTに特化していない。
- ウセキュアな開発の成熟度を測るモデル(OWASP SAMM)であり、対象が異なる。
- エ正解。CSIRTの成熟度を四つの観点で評価するモデルである。
同じ分野の他の問題
- ある企業で,社内機能としてCSIRT,PSIRT,SOC,WHOISデータベースの技術連絡担当組織があるとき,自社製品の…2025年度 秋期 午前II 問13
- JIS Q 27014:2015(情報セキュリティガバナンス)における、情報セキュリティを統治するために経営陣が実行する…2019年度 秋期 午前II 問7
- システム監査基準(令和5年)に基づくシステム監査において,リスク評価に基づいた監査計画の策定で考慮すべき事項として,適切…2025年度 秋期 午前II 問25
- サービス提供時間帯が毎日0時から24時までのITサービスにおいて,ある年の4月1日0時から6月30日24時までのサービス…2025年度 秋期 午前II 問24
- 金融庁“財務報告に係る内部統制の評価及び監査に関する実施基準(令和5年)”によれば、“記録した取引に漏れ、重複がないこと…2025年度 春期 午前II 問25
最終更新:2026-08-25/解説・選択肢ごとの解説は資格暗記が独自に作成しています。問題文と選択肢の出典は上記のとおりです。