5.3標準
利用中の外部モデルで情報漏洩の可能性が通知された。
自社利用者への影響を速やかに判断する。
初動として適切なものを2つ選べ。
× 不正解
第三者障害は対象版・期間・データ・設定を自社の利用記録と突合し、必要なら停止・通知・削除・再発防止を連携する。
詳細解説
正しいベンダーの影響範囲・期間・対象版・推奨対応・証跡を確認し、自社の利用を突合する
影響のある利用を特定できる。
影響のある利用を特定できる。
問題の要件では、ベンダーの影響範囲・期間・対象版・推奨対応・証跡を確認し、自社の利用を突合するが解決する範囲と、別の工程が担う範囲を分けて判断する。
正しい必要に応じて該当機能を停止し、利用者通知・法務・セキュリティ・削除・再発防止を連携する
影響拡大と対応漏れを抑えられる。
影響拡大と対応漏れを抑えられる。
問題の要件では、必要に応じて該当機能を停止し、利用者通知・法務・セキュリティ・削除・再発防止を連携するが解決する範囲と、別の工程が担う範囲を分けて判断する。
誤りベンダーの声明だけで自社の影響なしと判断する
自社の設定とデータ利用が異なる可能性がある。
自社の設定とデータ利用が異なる可能性がある。
問題の要件では、ベンダーの声明だけで自社の影響なしと判断するが解決する範囲と、別の工程が担う範囲を分けて判断する。
誤り原因が確定するまでログを削除して保管費用を抑える
証拠と監査情報を失う。
証拠と監査情報を失う。
問題の要件では、原因が確定するまでログを削除して保管費用を抑えるが解決する範囲と、別の工程が担う範囲を分けて判断する。
実際に確かめる
一時的な検証環境で実行できる例です。
AWS公式AIF-C01 Domain 5.3の第三者リスク、インシデント、通知を確認する。期待される結果
外部ベンダーの通知を自社の利用実態へ照合して初動を決められる。理解のポイント
- 第三者リスク
- 影響範囲
- 連携
確認時の注意
- 確認環境: AWS公式AIF-C01試験ガイドとAWS公式ドキュメントの確認
- AWS公式ドキュメントで、対象サービスが提供する機能と前提条件を確認する。
- モデル、データ、アプリケーション、利用者の責任分界を混同しない。
基礎のおさらい
第三者リスク
外部サービスや提供者の障害・変更が自社へ及ぼすリスク。
影響突合
外部の対象範囲と自社の利用記録を照合すること。
問題IDAWS-AIF-540
確認環境AWS公式AIF-C01試験ガイドとAWS公式ドキュメントの確認
最終技術確認2026-08-20
誤り・権利侵害を報告