講義コース

情報セキュリティマネジメント試験の講義動画 全30

情報セキュリティマネジメント試験の重要論点を、1本=1論点で全30本・計159分にまとめた講義です。 各講のページには、要点・例題・よくある間違い・覚える用語まで載せています。 どの教材で学ぶにしても、この並びが学習の地図になります。

講義
30
総再生時間
159
登録なしで視聴
1

情報資産とセキュリティの基本:守る対象から考える

情報資産を起点に、機密性・完全性・可用性、脅威、脆弱性、リスクの関係を整理します。守る対象と損失を先に定める考え方を軸に、科目A・Bの両方で使える基本理解を身に付ける講義です。脅威と脆弱性を混同せず、業務場面で説明できる状態を目指します。脅威動向や用語例は更新され得るため、受験日の公式情報で確認する前提で学びます。

1無料8:43

リスクアセスメントと対応:優先順位を決めて対策する

リスク特定、リスク分析、リスク評価、リスク対応、残留リスク、対応計画を、科目Bコアの考え方に沿って整理します。資産→リスク→対策→行動の順に、発生可能性と影響を分けて評価し、対策費用や残留リスクも含めて優先順位を決める見方を学びます。

2

方針・ISMS・法令:組織のルールを実行へつなげる

情報セキュリティポリシー、ISMS、PDCA、法令遵守、個人情報、標準、監査の基本を、組織の管理の流れに沿って整理します。方針と手順の違い、PDCAの各段階、法令名より守る対象と目的で考える視点を学び、科目A・B共通で使える判断の型を身に付けます。法令や規格など更新し得る内容は、受験日の公式情報で確認する前提で学習します。

3

ネットワーク・クラウド・端末:安全な利用環境を選ぶ

LAN・無線LAN・VPN・ファイアウォール・クラウドサービス・端末管理・マルウェア対策・パッチ適用を、接続経路と責任分界の視点から整理します。科目A・B共通の学習として、資産、リスク、対策、行動の順で安全な運用を説明できるようにします。通信規格、クラウド仕様、脅威動向など更新し得る内容は、受験日の公式情報で確認する前提で学びます。

5

安全な運用と監視:アクセス・ログ・バックアップを回す

アクセス管理、ログ取得と監視、バックアップ、脆弱性対応、物理的管理策を、安全な運用の流れとして学びます。科目Bコアを意識し、資産→リスク→対策→行動の順に、どの資料を見て何を判断するかを整理します。記録を残すことと分析することの違い、バックアップと復元の関係、権限棚卸しの意味も確認します。

6

インシデント対応と証拠:発見から再発防止まで

インシデントの発見から報告、初動、封じ込め、証拠保全、復旧、再発防止までの順番を、科目Bコア向けに整理します。事象とインシデントの区別、復旧を急いで証拠を失わない判断、資産→リスク→対策→行動の読み方を学びます。

7

事業継続と復旧:止めないための備えを設計する

障害や災害が発生したときに、どの業務を守り、何を優先して復旧するかを整理します。可用性、バックアップ、リストア、復旧目標、代替手段、訓練を、科目Bコアの読み方に沿って学びます。特に、全てを同時に復旧しないこと、バックアップ取得と復元確認をセットで考えることを中心に説明します。

8

外部委託とクラウド利用:責任と確認を手放さない

外部委託とクラウド利用について、委託前・委託中・委託終了時に何を確認するかを整理します。委託先選定、契約、秘密保持、責任分担、実施状況確認、再委託、データ返却・消去を、科目Bコアの判断順で学びます。委託しても管理責任を手放さないこと、終了時の措置まで確認することを中心に説明します。法令やクラウド仕様など更新し得る事項は、受験日の公式情報で確認する前提で扱います。

9

関連ITとセキュリティ要件:システム利用の条件を整理する

システム構成、データベース、ネットワーク、要件定義、プロジェクトの場面で、どのようにセキュリティ要件を整理するかを学ぶ講義です。冗長化、アクセス権、非機能要件、テストデータ、プロジェクトリスクを、利用目的と扱うデータから結び付けて理解します。科目A・Bの両方で使えるように、要件を最初に置く考え方と、資産→リスク→対策→行動の判断手順を押さえます。

11

サービス改善・監査・総合判断:材料から行動を選ぶ

サービス改善、監査、企業活動、法務を含む総合ケースについて、資産→リスク→対策→行動→改善の順に判断する考え方を解説します。サービスレベル、継続的改善、PDCA、システム監査、法令遵守を、科目B総合判断の視点で整理し、一時対応と再発防止を分けて選ぶ練習につなげます。更新し得る法令や基準は、受験日の公式情報で確認する前提で学びます。

12

職務分掌

職務分掌は、開始、承認、記録、資産取扱いを分けて、不正と誤りの機会を抑える。

13

主キー

主キーは、重複やNULLを許さないなどの条件で、関係データベースの行を一意に識別す…

18

最小権限の原則

最小権限は、利用者・管理者・システムに必要最小限のアクセス権だけを与える原則である。

23

WAF

WAFはWebアプリケーション層の攻撃を対象にし、一般的なネットワーク境界防御を補…

25

証拠保全

証拠保全では、原本性、完全性、取扱い履歴を守り、誰がいつ何を扱ったか追跡可能にする。

26

冗長化

冗長化は、重要な機能を複数の構成要素で支え、単一障害点による停止を抑える設計である。

28
1本は今すぐ視聴できます。登録するとさらに無料枠。

プロで全30本。講義を見て、そのまま同じ論点の過去問と暗記カードへ——情報セキュリティマネジメント試験の学習がこの並びで進みます。

登録は1分・クレジットカード不要。無料のまま練習・暗記カード・模試まで使えます。