試験でのポイント
試験対策としては、パッチマネジメントが「脆弱性対策」の基本であり、「ゼロデイ攻撃」やマルウェア(特にランサムウェアやワーム)の感染拡大を防ぐために最も効果的な技術的対策であるという点を理解しておきましょう。また、パッチを適用する手順において、「パッチが公開されたらすぐに全台へ一斉適用する」のではなく、「事前に業務システムへの影響を評価・テスト(動作検証)してから展開する」という安全策を踏むことが実務上重要視され、試験でも適切な手順を問う問題が出題されます。さらに、管理ツールを用いてパッチの適用状況を一元管理(可視化)することの大切さも論点となります。
関連する用語
パッチマネジメントに関連する用語には、組織内のすべての機器を台帳で整理する「情報資産管理台帳」、OSやソフトウェアの弱点を意味する「リスクアセスメント(脆弱性の特定)」、およびパッチ適用の有無を含めた社内ルールを定める「情報セキュリティポリシー」があります。
構成図・実機演習へ進む
用語を構成と操作へつなげる場合は、実技TOPとラボ一覧を利用できます。
ファクトチェック:試験要綱 Ver.5.6(2026-07-06公開、2026年10月試験から適用)。Ver.5.6は2026年10月試験から適用され、科目A-1、科目A-2、科目Bを規定します。2026年8月時点では適用前の資料であるため、記事では適用日を明記し、詳細シラバスと科目A-2追補も併記します。
この記事は公式出題範囲・チェックリストとの対応を編集部で確認した学習解説です。
公式資料
用語集一覧 / ← 前の記事 / 次の記事 →