サプライチェーンセキュリティ | 応用情報技術者試験
サプライチェーンセキュリティとは
委託先、ソフトウェア部品、更新経路など、供給網全体を通じた侵害リスクを管理する活動です。
具体例
依存部品をSBOMで把握し、署名を検証し、委託先の事故連絡と終了時処理を契約に定めます。
[開発元] -> [依存部品] -> [ビルド・配布] -> [利用組織]
試験要綱の関係を単純化した学習用図です。
試験でのポイント
自組織だけで完結せず、調達前、利用中、変更・終了時の管理策を確認します。
関連する用語
SBOM,委託先管理,コード署名
構成図・実機演習へ進む
用語を構成と操作へつなげる場合は、実技TOPとラボ一覧を利用できます。