情報セキュリティ管理定義問題
セキュリティ対策の効果を高めるため、実施した対策や統制が実際に機能しているか、定期的に試験・検査を行うことを何と呼ぶか。
A.脆弱性診断
✗ 脆弱性診断は情報システムの脆弱性を発見することに特化しており、対策の効果検証ではありません。
B.効果測定← 正解
✓ 正解です。効果測定とは、導入したセキュリティ対策や統制が実際に機能し、期待通りのセキュリティレベルを維持しているかを定期的に検証するプロセスを指します。
C.ペネトレーションテスト
✗ ペネトレーションテストは実際の攻撃を模擬して脆弱性を検出する試験であり、単なる効果測定ではありません。
D.セキュリティテスト
✗ セキュリティテストは広い概念であり、効果測定を表す正式な用語ではありません。