サプライチェーンセキュリティ | 情報処理安全確保支援士試験
サプライチェーンセキュリティとは
委託先、ソフトウェア部品、更新経路、クラウド事業者など、自組織の外側を含めてリスクを管理する考え方です。
具体例
SBOMと署名を確認し、委託先の再委託、事故通知、脆弱性対応期限を契約に定めます。
もう少し詳しく
組織の目的、資産、脅威、脆弱性、法令、委託先を一つの管理サイクルで扱う領域です。技術対策だけでなく、責任、承認、記録、継続的改善まで説明できることが重要です。
試験でのポイント
調達前評価だけで終わらず、契約中の監視、変更、終了時のデータ返却・消去まで追います。
関連する用語
SBOM,第三者リスク,委託先管理
構成図・実機演習へ進む
用語を構成と操作へつなげる場合は、実技TOPとラボ一覧を利用できます。