試験では、JVNが誰によって共同運営されているか(IPAとJPCERT/CC)という基本事項が問われることがあります。また、「情報セキュリティ早期警戒パートナーシップ」の仕組みそのものがシナリオ問題として出題されやすく、「脆弱性を発見した際に、最初に行うべき適切な連絡先(IPA)」や「コーディネーションの流れ」を正しく選択する必要があります。JVNが脆弱性の深刻度を示すために用いている「CVSS(共通脆弱性評価システム)」や、脆弱性を一意に特定するための番号「CVE(共通脆弱性識別子)」といった関連用語との連携についても重要テーマですので、それぞれがどう関わっているかを整理して覚えてください。
関連する用語
関連用語には、JVNの共同運営者であり国内のインシデント調整を行う非営利組織「JPCERT/CC」、情報セキュリティの普及推進や脆弱性届出窓口を務める政府系機関「IPA(情報処理推進機構)」、そしてJVNが深刻度表示に用いる「CVSS」があります。
構成図・実機演習へ進む
用語を構成と操作へつなげる場合は、実技TOPとラボ一覧を利用できます。
ファクトチェック:試験要綱 Ver.5.6(2026-07-06公開、2026年10月試験から適用)。Ver.5.6は2026年10月試験から適用され、科目A-1、科目A-2、科目Bを規定します。2026年8月時点では適用前の資料であるため、記事では適用日を明記し、詳細シラバスと科目A-2追補も併記します。
この記事は公式出題範囲・チェックリストとの対応を編集部で確認した学習解説です。
公式資料
用語集一覧 / ← 前の記事 / 次の記事 →