機密性
機密性は、情報を知る必要があり、権限を持つ者だけに開示する性質である。
章立てと覚えること
- この論点を学ぶ理由
- 判断基準を整理する
- 基本手順で考える
- 本試験の形で確認する
- 思い出して定着する
覚える機密性=見せてよい人を絞る。・許可された利用者だけが顧客名簿を参照できるようにする・情報セキュリティの基本属性として機密性を扱う。
範囲外発展論点
情報セキュリティマネジメント試験の重要論点を、学ぶ順に全30講・計97分にまとめた講義動画コースです。 各講の章立てと「この講で覚えること」まで、シラバスをすべて公開しています。 第1講はこのページでそのまま視聴できます。どの教材で学ぶにしても、この並びが学習の地図になります。
出題範囲の基準:情報セキュリティマネジメント・2026年度試験範囲 時点のシラバス。範囲外になった論点は各講に明記しています。
機密性は、情報を知る必要があり、権限を持つ者だけに開示する性質である。
覚える機密性=見せてよい人を絞る。・許可された利用者だけが顧客名簿を参照できるようにする・情報セキュリティの基本属性として機密性を扱う。
範囲外発展論点
3:14🔒 登録で視聴資産所有者は、資産の価値、分類、利用条件、必要な保護水準を判断する役割を持つ。
覚える資産台帳は「何を守るか」、所有者は「誰が決めるか」。・資産の扱いとリスク対応に対する判断責任を明確にする・情報資産、資産管理台帳、責任分担を扱う。
範囲外発展論点
3:10🔒 登録で視聴文書体系は、経営の意思、管理要求、現場手順をつなぎ、誰が何を守るかを明確にする。
覚える方針は「なぜ・何を」、手順は「どうやる」。・方針で方向性を示し、規程・手順で具体行動を定める・情報セキュリティ方針、規程、手順を扱う。
範囲外発展論点
3:26🔒 登録で視聴委託先の遠隔接続は、必要な作業に限定し、事前承認と操作の追跡可能性を確保する。
覚える委託先の遠隔保守=誰が・いつ・何をしたか残す。・共有アカウントを停止し、個人別・時間限定の接続へ改める・委託先の遠隔保守、アクセス制御、監督を扱う。
範囲外発展論点
3:18🔒 登録で視聴DMZは、外部から到達する必要があるサーバを内部資産と隔離し
覚える外に見せるサーバは、社内LANの外縁DMZへ。・公開サーバを内部ネットワークから分離する中間ネットワー…・DMZ、ネットワーク分離、アクセス制御を扱う。
範囲外発展論点
3:12🔒 登録で視聴初動では、断定よりも迅速な報告、被害拡大防止、証拠保全、役割分担を優先する。
覚える異常を見たら、報告・封じ込め・証拠保全。・所定経路で報告し、封じ込めと証拠保全を進める・インシデント発生時の報告、初動、証拠保全を扱う。
範囲外発展論点
3:10🔒 登録で視聴個人情報は、氏名等で個人を識別できる情報だけでなく、他の情報との容易な照合で識別で…
覚える名前がなくても、すぐ個人に結び付けば個人情報。・他の情報と容易に照合して個人を識別できる顧客番号・個人情報の定義と識別可能性を扱う。
範囲外発展論点
3:26🔒 登録で視聴/27(255.255.255.224)は最後のオクテットを32個ずつの範囲に分け
覚える/27は32刻み。43は32のネットワーク。・192.0.2.32・IPアドレス、サブネットアドレス、サブネットマスクを扱…
範囲外発展論点
2:59🔒 登録で視聴完全性は、情報が正確かつ完全で、無権限の変更から守られている性質である。
覚える完全性=勝手に変えず、変更を追える。・承認済みの変更だけを履歴付きで反映する・情報セキュリティの基本属性として完全性を扱う。
範囲外発展論点
2:52🔒 登録で視聴可用性は、認可された利用者が必要なときに情報とサービスを利用できる性質である。
覚える可用性=必要なときに止めない。・障害時に待機系へ切り替え、利用を継続できるようにする・情報セキュリティの基本属性として可用性を扱う。
範囲外発展論点
3:19🔒 登録で視聴脅威は害を与え得る要因、脆弱性は利用され得る弱点、リスクはその結果の不確かさである。
覚える脅威が弱点を突くと、損失のリスクになる。・脅威が脆弱性を悪用した結果の損失可能性をリスクとして捉…・脅威、脆弱性、リスクの関係を扱う。
範囲外発展論点
3:12🔒 登録で視聴情報分類は、価値と影響に応じた保護水準を、日常の取扱いに落とし込む仕組みである。
覚える分類はラベルではなく、扱い方を変えるスイッチ。・重要度に応じて、情報の取扱いルールを変えるため・情報資産の分類と取扱いを扱う。
範囲外発展論点
3:06🔒 登録で視聴職務分掌は、開始、承認、記録、資産取扱いを分けて、不正と誤りの機会を抑える。
覚える起票・承認・実行を一人に集めない。・申請・承認・支払を分け、相互けん制を働かせる・職務分掌、相互けん制、内部不正防止を扱う。
範囲外発展論点
3:16🔒 登録で視聴調達時には、利用部門が守る資産、利用条件、許容停止時間を明確にし
覚える調達前に、守るものを要件に書く。・業務と資産の要求を、具体的なセキュリティ要件として調達…・調達時の情報セキュリティ要求事項を扱う。
範囲外発展論点
3:22🔒 登録で視聴ファイアウォールは通信をルールで制御し、IDSは検知
覚えるFWは門番、IDSは見張り、IPSは止める見張り。・通信条件に基づき、許可・遮断を制御するファイアウォール・ファイアウォール、IDS、IPSを扱う。
範囲外発展論点
3:21🔒 登録で視聴封じ込めは、攻撃の継続・横展開を止めながら、事業影響と証拠への影響を最小にする。
覚える封じ込め=止める、でも証拠と業務を捨てない。・端末を隔離し、影響範囲と代替業務を確認する・インシデントの検知、封じ込め、影響確認を扱う。
範囲外発展論点
3:27🔒 登録で視聴個人データは、組織的・人的・物理的・技術的な安全管理措置を
覚える個人データは「必要な人だけ、記録を見て、定期に見直す」。・外部公開リンクを無効化し、業務担当者だけへアクセスを限…・個人データの安全管理措置を扱う。
範囲外発展論点
3:01🔒 登録で視聴主キーは、重複やNULLを許さないなどの条件で、関係データベースの行を一意に識別す…
覚える主キー=表の一行を一人だけにする番号。・各行を一意に識別する主キー・関係データベース、主キー、外部キーを扱う。
範囲外発展論点
3:13🔒 登録で視聴不審メールは、開封・実行・返信より先に、定められた経路で報告して分析可能な状態を保…
覚える怪しいメールは、開かず・返さず・所定窓口へ。・開かずに所定の報告窓口へ転送し、確認を依頼する・フィッシング等の脅威と利用者の安全な対応を扱う。
範囲外発展論点
3:31🔒 登録で視聴ランサムウェアが疑われるときは、自己判断で消去や支払いをせず
覚える暗号化の兆候=隔離して報告、先に消さない。・端末を隔離して報告し、横展開と暗号化の拡大を止める・ランサムウェアなどの脅威と被害拡大防止を扱う。
範囲外発展論点
3:19🔒 登録で視聴ディープフェイクを含むなりすましは、表示内容ではなく独立した本人確認と承認経路で防…
覚える映像が本物らしくても、送金は別経路で裏取り。・登録済みの別経路と正式な承認手続で・ディープフェイク等を用いるなりすましと確認行動を扱う。
範囲外発展論点
3:19🔒 登録で視聴CIA評価では、資産やサービスが失う性質ごとに、業務、顧客、法令への影響を評価する。
覚える止まる損失は可用性、漏れる損失は機密性・繁忙日の停止による可用性への影響・CIAを用いた情報資産の価値評価を扱う。
範囲外発展論点
3:06🔒 登録で視聴最小権限は、利用者・管理者・システムに必要最小限のアクセス権だけを与える原則である。
覚える権限は「必要な人に、必要な間だけ、必要な分」。・業務に必要な期間・範囲に限定して権限を付与する・アクセス権限、最小権限、利用者管理を扱う。
範囲外発展論点
3:34🔒 登録で視聴委託契約は、委託前、委託中、再委託、事故時、終了時の安全管理を確認可能な条件にする。
覚える委託契約は、始める前から終わる時まで決める。・目的・再委託・安全管理・事故連絡・終了時処理・確認方法…・委託契約における安全管理、事故連絡、再委託
範囲外発展論点
3:06🔒 登録で視聴WAFはWebアプリケーション層の攻撃を対象にし、一般的なネットワーク境界防御を補…
覚えるWebの入口でHTTPを見張る=WAF。・Webアプリケーションへの不正なHTTPリクエストを制…・Webシステムのセキュリティ対策、WAFを扱う。
範囲外発展論点
3:10🔒 登録で視聴証拠保全では、原本性、完全性、取扱い履歴を守り、誰がいつ何を扱ったか追跡可能にする。
覚える証拠は原本を守り、履歴を残し、複製で調べる。・原本を保護し、取得・保管の記録を残して複製で分析する・インシデント時の証拠保全、ログの取扱いを扱う。
範囲外発展論点
3:26🔒 登録で視聴匿名加工情報と仮名加工情報は、再識別可能性と利用・提供に関する取扱いが異なるため
覚える匿名加工=戻せない。仮名加工=対応表次第で戻り得る。・再識別できないよう加工した匿名加工情報・匿名加工情報と仮名加工情報の区別を扱う。
範囲外発展論点
2:55🔒 登録で視聴冗長化は、重要な機能を複数の構成要素で支え、単一障害点による停止を抑える設計である。
覚える止めたくない機能は、一つに頼らない。・待機系を用意し、障害時に切り替えられるようにする・システム構成、冗長化、可用性を扱う。
範囲外発展論点
3:23🔒 登録で視聴AIが扱う入力や参照文書にも、命令として解釈され得る内容が混入することを前提にする。
覚えるAIへの「指示の横入り」=プロンプトインジェクション。・外部コンテンツに混ぜた命令でAIの指示や制約を逸脱させ…・AIに対する脅威としてプロンプトインジェクションを扱う。
範囲外発展論点
3:22🔒 登録で視聴フットプリンティングは対象の外形を把握する情報収集、ポートスキャンはネットワーク上…
覚える外から組織像を集める=フットプリンティング。・公開情報などから対象組織の情報を集め、攻撃準備に使う活動・フットプリンティング、ポートスキャン等の攻撃準備を扱う。
範囲外発展論点
プロで全30講。講義を見て、そのまま同じ論点の過去問と暗記カードへ——情報セキュリティマネジメント試験の学習がこの並びで進みます。
登録は1分・クレジットカード不要。無料のまま練習・暗記カード・模試まで使えます。