試験では、サプライチェーン攻撃の概念と具体的な事例、そしてサプライチェーン全体でセキュリティ水準を担保するための管理手法が問われます。特に「委託先管理の徹底」や「サプライチェーン全体のセキュリティリスクマネジメント」が重視されます。具体的な設問では、取引先に対するセキュリティ監査の実施や、契約書におけるセキュリティ水準(SLA)の明文化、さらにはソフトウェア部品の構成表である「SBOM(Software Bill of Materials)」の活用などが正解の選択肢に絡んできます。大企業が自社の防御を固めるだけでは防げない脅威としての共通認識を持つことが合格へのポイントです。
関連する用語
関連用語としては、ソフトウェアを構成する部品や依存関係をリスト化した「SBOM」、ビジネスの委託先や供給網におけるセキュリティ基準を定める「サプライチェーンマネジメント(SCM)」、また信頼された製品の更新プログラムを汚染する「ソフトウェアサプライチェーン攻撃」などがあります。
構成図・実機演習へ進む
用語を構成と操作へつなげる場合は、実技TOPとラボ一覧を利用できます。
ファクトチェック:試験要綱 Ver.5.6(2026-07-06公開、2026年10月試験から適用)。Ver.5.6は2026年10月試験から適用され、科目A-1、科目A-2、科目Bを規定します。2026年8月時点では適用前の資料であるため、記事では適用日を明記し、詳細シラバスと科目A-2追補も併記します。
この記事は公式出題範囲・チェックリストとの対応を編集部で確認した学習解説です。
公式資料
用語集一覧 / ← 前の記事 / 次の記事 →