情報資産とセキュリティの基本:守る対象から考える
情報資産を起点に、機密性・完全性・可用性、脅威、脆弱性、リスクの関係を整理します。守る対象と損失を先に定める考え方を軸に、科目A・Bの両方で使える基本理解を身に付ける講義です。脅威と脆弱性を混同せず、業務場面で説明できる状態を目指します。脅威動向や用語例は更新され得るため、受験日の公式情報で確認する前提で学びます。
情報セキュリティマネジメント試験の重要論点を、1本=1論点で全30本・計159分にまとめた講義です。 各講のページには、要点・例題・よくある間違い・覚える用語まで載せています。 どの教材で学ぶにしても、この並びが学習の地図になります。
情報資産を起点に、機密性・完全性・可用性、脅威、脆弱性、リスクの関係を整理します。守る対象と損失を先に定める考え方を軸に、科目A・Bの両方で使える基本理解を身に付ける講義です。脅威と脆弱性を混同せず、業務場面で説明できる状態を目指します。脅威動向や用語例は更新され得るため、受験日の公式情報で確認する前提で学びます。
リスク特定、リスク分析、リスク評価、リスク対応、残留リスク、対応計画を、科目Bコアの考え方に沿って整理します。資産→リスク→対策→行動の順に、発生可能性と影響を分けて評価し、対策費用や残留リスクも含めて優先順位を決める見方を学びます。
情報セキュリティポリシー、ISMS、PDCA、法令遵守、個人情報、標準、監査の基本を、組織の管理の流れに沿って整理します。方針と手順の違い、PDCAの各段階、法令名より守る対象と目的で考える視点を学び、科目A・B共通で使える判断の型を身に付けます。法令や規格など更新し得る内容は、受験日の公式情報で確認する前提で学習します。
認証、認可、アクセス制御、暗号、ハッシュ、電子署名、証明書について、目的の違いと組合せを整理します。本人確認と権限管理を分け、暗号化・ハッシュ・署名を役割で区別できるようにする講義です。
LAN・無線LAN・VPN・ファイアウォール・クラウドサービス・端末管理・マルウェア対策・パッチ適用を、接続経路と責任分界の視点から整理します。科目A・B共通の学習として、資産、リスク、対策、行動の順で安全な運用を説明できるようにします。通信規格、クラウド仕様、脅威動向など更新し得る内容は、受験日の公式情報で確認する前提で学びます。
アクセス管理、ログ取得と監視、バックアップ、脆弱性対応、物理的管理策を、安全な運用の流れとして学びます。科目Bコアを意識し、資産→リスク→対策→行動の順に、どの資料を見て何を判断するかを整理します。記録を残すことと分析することの違い、バックアップと復元の関係、権限棚卸しの意味も確認します。
インシデントの発見から報告、初動、封じ込め、証拠保全、復旧、再発防止までの順番を、科目Bコア向けに整理します。事象とインシデントの区別、復旧を急いで証拠を失わない判断、資産→リスク→対策→行動の読み方を学びます。
障害や災害が発生したときに、どの業務を守り、何を優先して復旧するかを整理します。可用性、バックアップ、リストア、復旧目標、代替手段、訓練を、科目Bコアの読み方に沿って学びます。特に、全てを同時に復旧しないこと、バックアップ取得と復元確認をセットで考えることを中心に説明します。
外部委託とクラウド利用について、委託前・委託中・委託終了時に何を確認するかを整理します。委託先選定、契約、秘密保持、責任分担、実施状況確認、再委託、データ返却・消去を、科目Bコアの判断順で学びます。委託しても管理責任を手放さないこと、終了時の措置まで確認することを中心に説明します。法令やクラウド仕様など更新し得る事項は、受験日の公式情報で確認する前提で扱います。
教育・訓練、内部不正防止、相談・助言、コンプライアンスを、科目Bコアの判断手順に沿って学ぶ講義です。資産→リスク→対策→行動の順に、標的型攻撃への対応、職務分掌、通報と相談の違い、意識向上の進め方を整理します。
システム構成、データベース、ネットワーク、要件定義、プロジェクトの場面で、どのようにセキュリティ要件を整理するかを学ぶ講義です。冗長化、アクセス権、非機能要件、テストデータ、プロジェクトリスクを、利用目的と扱うデータから結び付けて理解します。科目A・Bの両方で使えるように、要件を最初に置く考え方と、資産→リスク→対策→行動の判断手順を押さえます。
サービス改善、監査、企業活動、法務を含む総合ケースについて、資産→リスク→対策→行動→改善の順に判断する考え方を解説します。サービスレベル、継続的改善、PDCA、システム監査、法令遵守を、科目B総合判断の視点で整理し、一時対応と再発防止を分けて選ぶ練習につなげます。更新し得る法令や基準は、受験日の公式情報で確認する前提で学びます。
職務分掌は、開始、承認、記録、資産取扱いを分けて、不正と誤りの機会を抑える。
調達時には、利用部門が守る資産、利用条件、許容停止時間を明確にし
ファイアウォールは通信をルールで制御し、IDSは検知
封じ込めは、攻撃の継続・横展開を止めながら、事業影響と証拠への影響を最小にする。
個人データは、組織的・人的・物理的・技術的な安全管理措置を
主キーは、重複やNULLを許さないなどの条件で、関係データベースの行を一意に識別す…
不審メールは、開封・実行・返信より先に、定められた経路で報告して分析可能な状態を保…
ランサムウェアが疑われるときは、自己判断で消去や支払いをせず
ディープフェイクを含むなりすましは、表示内容ではなく独立した本人確認と承認経路で防…
CIA評価では、資産やサービスが失う性質ごとに、業務、顧客、法令への影響を評価する。
最小権限は、利用者・管理者・システムに必要最小限のアクセス権だけを与える原則である。
委託契約は、委託前、委託中、再委託、事故時、終了時の安全管理を確認可能な条件にする。
WAFはWebアプリケーション層の攻撃を対象にし、一般的なネットワーク境界防御を補…
証拠保全では、原本性、完全性、取扱い履歴を守り、誰がいつ何を扱ったか追跡可能にする。
匿名加工情報と仮名加工情報は、再識別可能性と利用・提供に関する取扱いが異なるため
冗長化は、重要な機能を複数の構成要素で支え、単一障害点による停止を抑える設計である。
AIが扱う入力や参照文書にも、命令として解釈され得る内容が混入することを前提にする。
フットプリンティングは対象の外形を把握する情報収集、ポートスキャンはネットワーク上…
プロで全30本。講義を見て、そのまま同じ論点の過去問と暗記カードへ——情報セキュリティマネジメント試験の学習がこの並びで進みます。
登録は1分・クレジットカード不要。無料のまま練習・暗記カード・模試まで使えます。