メインコンテンツへスキップ
フレームワーク

SSVC

Stakeholder-Specific Vulnerability Categorization

悪用状況、技術的影響、業務影響などを踏まえ、脆弱性に対する対応判断を分類する優先度付け手法。

SSVCはスコアだけでなく、組織のミッションや安全影響を含めて判断する点が特徴です。脆弱性対応の会議で「なぜ今対応するか」を説明しやすくします。

  • Track、Attend、Actなど判断結果に落とし込む
  • 悪用状況と業務影響を同時に見る
  • 経営・現場に説明しやすい優先度付けになる
← 用語集一覧に戻る
ESC