用語集
情報セキュリティマネジメント試験 の重要用語(2ページ目)
試験で問われる100の重要用語を、意味・試験での問われ方・覚え方つきで整理しました。このページは61〜100語目。「〇〇とは?」がすぐ分かります。
用語一覧(100語)
ログ時刻の同期→ログ分析では、対象機器の時刻が同期していなければ、出来事の順序と因果を正しく判断できない。
▍なぜ正解…多要素認証→多要素認証は、知識・所持・生体など異なる要素を組み合わせて、単一要素の侵害に備える。
▍なぜ正解…復元試験→復元試験は、バックアップの有効性と復旧手順・時間を実証し、改善点を見つけるために行う。
▍なぜ正解…無線LANの安全な利用→無線LANは電波が組織外へ届き得るため、認証、暗号化、利用者区分、設定管理を組み合わせる。
▍なぜ正解…特権アカウントの見直し→特権アカウントは、個人識別、最小権限、定期棚卸し、操作ログで厳格に管理する。
▍なぜ正解…端末暗号化→端末暗号化は、紛失・盗難時に保存データの機密性を守るための基礎的な対策である。
▍なぜ正解…脆弱性スキャン後の確認→脆弱性スキャンは、検出、検証、影響評価、対応、再確認までの管理プロセスである。
▍なぜ正解…脆弱性対応の優先度→脆弱性対応は、深刻度だけでなく、資産価値、外部露出、悪用状況、回避策、変更影響で優先付ける。
▍なぜ正解…許可リストと拒否リスト→許可リストは原則拒否、拒否リストは原則許可であり、管理対象と運用負荷が異なる。
▍なぜ正解…認証ログの異常→ログ監視では、通常の利用パターンから外れる認証、権限変更、データ持出しを検知し、手順に従って確認する。
▍なぜ正解…BCP発動判断→BCPは、重大な中断時に人命安全を優先し、重要業務を許容水準で継続・復旧するための計画である。
▍なぜ正解…CSIRTの役割→CSIRTは、インシデントに備え、検知から復旧・改善までの連携を支援する組織又は機能である。
▍なぜ正解…ICT継続計画の承認→ICT継続計画は技術文書ではなく、事業継続の要求と資源を伴う経営上の計画である。
▍なぜ正解…インシデントの対外連絡→インシデント連絡は、技術的な事実、事業影響、法令・契約、顧客配慮を統合して管理する。
▍なぜ正解…インシデント初動→初動では、断定よりも迅速な報告、被害拡大防止、証拠保全、役割分担を優先する。
▍なぜ正解…ランサムウェア後の復旧判断→ランサムウェアからの復旧は、封じ込め、根絶、健全な復旧元の確認、段階的再開の順で進める。
▍なぜ正解…事後レビューと再発防止→事後レビューは、原因究明だけでなく、検知、対応、連絡、復旧の改善を継続管理する。
▍なぜ正解…事業影響度分析→BIAは、業務停止がもたらす影響と許容時間を分析し、継続・復旧の優先度を定める。
▍なぜ正解…封じ込めの優先判断→封じ込めは、攻撃の継続・横展開を止めながら、事業影響と証拠への影響を最小にする。
▍なぜ正解…封じ込め後の復旧→復旧は、原因除去、健全性確認、優先順位、監視、再開判断を含むプロセスである。
▍なぜ正解…根本原因と対症対応→根本原因分析は、表面上の失敗だけでなく、失敗を許した設計・手順・統制の条件を探る。
▍なぜ正解…継続計画の演習→継続計画は、演習結果を基に更新し、実際に動くことを繰り返し確認する。
▍なぜ正解…証拠保全→証拠保全では、原本性、完全性、取扱い履歴を守り、誰がいつ何を扱ったか追跡可能にする。
▍なぜ正解…連絡網の整備→連絡網は名簿ではなく、役割、発動条件、エスカレーション、代替者を含む対応手順の一部である。
▍なぜ正解…ISMSの継続的改善→ISMSは、方針、リスク、管理策、監査、マネジメントレビュー、是正を通じて継続的に改善する。
▍なぜ正解…システム監査のフォローアップ→監査のフォローアップは、指摘事項に対する被監査部門の改善が、計画どおり有効に行われたかを確認する活動である。
▍なぜ正解…不正アクセス行為→認証情報の不正使用やアクセス制御の不正な回避は、不正アクセス行為に関する規制の対象となり得る。
▍なぜ正解…個人データの安全管理措置→個人データは、組織的・人的・物理的・技術的な安全管理措置を、取扱いの実態に応じて講じる。
▍なぜ正解…個人情報→個人情報は、氏名等で個人を識別できる情報だけでなく、他の情報との容易な照合で識別できる情報を含み得る。
▍なぜ正解…匿名加工情報と仮名加工情報→匿名加工情報と仮名加工情報は、再識別可能性と利用・提供に関する取扱いが異なるため、同じ「匿名化」として扱わない。
▍なぜ正解…営業秘密→営業秘密は、価値ある非公知の情報を、秘密として管理することで保護の対象とし得る。
▍なぜ正解…著作物の利用→著作物の利用では、公開場所ではなく、権利者の許諾、利用許諾条件、引用等の要件を確認する。
▍なぜ正解…電子計算機損壊等業務妨害→電子計算機のデータや処理を不正に損ない、他人の業務を妨げる行為は刑法上の問題となり得る。
▍なぜ正解…サービスレベル目標→サービスレベル目標は、利用者に提供するサービスの品質を、測定・確認できる条件で表す。
▍なぜ正解…サブネットのネットワークアドレス→/27(255.255.255.224)は最後のオクテットを32個ずつの範囲に分け、範囲の先頭がネットワークアドレスである。
▍なぜ正解…データ分析の工程→データ活用は、収集、整備、分析、意思決定・活用を分け、各工程の目的を明確にする。
▍なぜ正解…主キー→主キーは、重複やNULLを許さないなどの条件で、関係データベースの行を一意に識別する。
▍なぜ正解…冗長化→冗長化は、重要な機能を複数の構成要素で支え、単一障害点による停止を抑える設計である。
▍なぜ正解…変更管理→変更管理は、変更による業務・サービス・セキュリティへの影響を評価し、統制された手順で実施する。
▍なぜ正解…期待費用→期待費用は、各結果の費用に発生確率を掛けて合計し、平均的な費用として比較する。
▍なぜ正解…
情報セキュリティマネジメント試験 今年の変更点(法改正・出題範囲)→
登録は1分・クレジットカード不要。無料のまま練習・暗記カード・模試まで使えます。
