×
科目A-2|関連法規・規格
NISCの主要な活動は、日本全体のセキュリティ水準の維持向上とガバナンスの強化です。その最も重要な成果物の一つが、国のすべての行政機関が遵守すべき共通のルールである「政府機関等の情報セキュリティ基準群」の策定です。これは各省庁のセキュリティ対策のベンチマークとなり、NISCは各機関がルールを適切に守っているかをチェックするための「監査」も実施します。さらに、もし重大なサイバー攻撃が政府機関に仕掛けられた場合には、NISC内に設置された「政府機関情報セキュリティ横断監視・即応調整チーム(GSOC:Government Security Operation Center)」が中心となり、24時間365日体制で攻撃の監視やログの分析、被害の封じ込めを即時にサポートします。また、重要インフラ事業者(鉄道や電力会社など)と緊密に連携し、脅威情報の早期共有ネットワークを構築して大規模障害を未然に防ぐための共同訓練も主導しています。

試験でのポイント