メインコンテンツへスキップ
システム監査技術者令和3年度 秋期午前I12

令和3年度 秋期 システム監査技術者 午前I12

難度標準

IoT 推進コンソーシアム、総務省、経済産業省が策定した“IoT セキュリティガイ

ドライン(Ver 1.0)”における“要点 17. 出荷・リリース後も安全安心な状態を維持

する”に対策例として挙げられているものはどれか。

選択肢

IoT 機器及び IoT システムが収集するセンサデータ、個人情報などの情報の洗い 出し、並びに保護すべきデータの特定
IoT T機器のアップデート方法の検討、アップデートなどの機能の搭載,アップデ ートの実施
IoT 機器メーカ, IoT システムやサービスの提供者,利用者の役割の整理
PDCAサイクルの実施、組織として IoT システムやサービスのリスクの認識,対 策を行う体制の構築

解説

結論 → 詳細 → 補足 の 3 層構成

展開
解説Layer 1

「出荷・リリース後も安全安心な状態を維持する」という要点は、製品が市場に出た後も、脆弱性対策や機能改善のために継続的なメンテナンスが必要であることを意味します。IoT機器に対するアップデート機能の提供と実施は、この要点を満たすための具体的な対策例として挙げられます。

この解説は?
この解説は AI 生成です(詳細)

解説テキストは Google Gemini に IPA 公式の問題文・公式解答を入力して生成しました。 人間によるレビューを行ったものと、未レビューのものが混在します。

AI は事実誤認・選択肢の取り違え・最新法令の反映漏れ等を含む可能性があります。 重要な判断は必ず IPA 公式 PDF または最新の参考書でご確認ください。

解説の検証プロセス・誤り報告フローは 運営透明性レポートで公開しています。

※ AI 生成の解説は誤りを含む可能性があります。重要な判断は IPA 公式資料でご確認ください。

最終更新:

分野「セキュリティ」の学習ポイント

この問題の理解を「分野全体の力」に広げるための足がかり

何が問われるか
脅威モデル・暗号方式(共通鍵/公開鍵/ハッシュ)・認証/認可・主要攻撃と対策の対応関係。
学習の進め方
OWASP Top 10 と各対策、CVE/CVSS、認証プロトコル(OAuth/OIDC/SAML)を表で整理しておく。
関連キーワード
公開鍵暗号ハッシュデジタル署名OAuthSQLインジェクションXSSCSRFOWASP
この分野の問題をもっと解く
AI コパイロット

この問題を AI と深掘りする

用語解説・選択肢分析・類題生成をその場で対話。クイズモードでは解答→解説がゼロ遷移。

クイズモードで開く

共有

X でシェアLINE

ショート動画

関連する問題

セキュリティ の他の問題