第2章まとめ
問題一覧
1
発生頻度, 予想被害額, 発生から導かれる結果
2
インシデント
3
リスクアセスメント
4
リスク対応
5
リスクマネジメント
6
受容水準
7
ベースラインアプローチ
8
詳細リスク分析
9
複合アプローチ
10
リスクの識別
11
資産価値の算出
12
X
13
定量的リスク評価
14
定性的リスク評価
15
リスク低減
16
リスク対応
17
リスクコントロール
18
リスク回避
19
リスク転移
20
リスク保有
21
IDC
22
BCP
23
BCM
24
B,C,A
25
リスク特定→リスク分析→リスク評価→リスク対応
26
受容するリスクについては、リスク所有者が承認すること
27
リスクレベルが大きいと評価した情報システムを用いるサービスの提供をやめる
28
損失額と発生確率の予測に基づくリスクの大きさに従うなどの方法で,対応の優先順位を付ける。
29
リスクの分析
30
受容基準と比較できるように,各リスクのレベルを決定する必要がある。
31
b,c,d
32
機密性と可用性は互いに反する側面をもっているので,実際の運用では両者をバラ ンスよく確保することが求められる
33
リスク共有
34
リスクの評価
35
リスク対応において,リスクへの対応策を分類したものであり,リスクの顕在化に備えて保険を掛けることはリスク移転に分類される。
36
システムが被害を受けるリスクを想定して,保険を掛ける。
37
リスク保有
38
災害やシステム障害など予期せぬ事態が発生した場合でも,重要な業務の継続を可能とするために事前に策定される行動計画のこと
39
ア
40
リスク対応
41
リスク回避, リスク低減, リスク移転, リスク保有
42
リスクファイナンシング
43
情報セキュリティポリシ
44
ステークホルダ
45
死文化
46
情報セキュリティマネジメントシステム
47
利用しているクラウドサービスに保存している情報資産を含めて、台帳に記入する
48
経営陣が情報セキュリティに取り組む姿勢
49
組織の規模が小さい場合は、対策基準と実施手順を併せて1階層都市、基本方針を含めて2階層の文書楮として策定してもよい
50
基本方針は,対策基準や実施手順を定めるためのトップマネジメントの意思を示したものである。
51
情報セキュリティに対する企業の考え方や取り組みを明文化する。
52
情報セキュリティの方針は,事業,組織,所在地,資産及び技術の特徴を考慮して策定する。
53
プロジェクトの成果が,自らの利益になる者と不利益になる者がいる。
54
情報セキュリティに対する企業の考え方や取り組みを明文化する。
55
基本方針, 対策基準, 実施手順
56
PDCAサイクル
57
利用しているクラウドサービスに保存している情報資産を含めて,台帳に記入する。
58
情報セキュリティリスク対応に必要な管理策をJIS Q 27001:2014附属書Aと比較した結果を基に,適用宣言 書を作成する。
59
事業者が個人情報の取扱いを適切に行うための体制などを整備していることを認定する制度
60
27001に基づき,組織が構築した情報セキュリティマネジメントシステムの適合性を評価する。
61
個人情報保護方針
62
情報セキュリティガバナンスの範囲とITガバナンスの範囲は重複する場合がある。
63
エ
64
個人情報保護に取り組むに当たって、経営活動に対して適用される体系的なマネジメントシステム
65
必要な資源および結果の評価方法
66
不特定多数の利害関係者の情報を取り扱う情報システムに対しては、保証型の監査を定期的に実施し、その結果を開示することが有用である
67
本人から書面に記載された個人情報を直接取得する場合には、利用目的などをあらかじめ書面によって本人に明示し、同意を得なければならないと定められている
68
ISMS
69
情報セキュリティガバナンス, ITガバナンス
70
助言型監査
71
保証型監査
72
情報セキュリティ監査基準, 情報セキュリティ管理基準
73
システム監査基準
74
個人情報保護
75
政府機関等の情報セキュリティ対策のための統一基準
76
共通脆弱性評価システム
77
CVSS
78
基本評価基準, 現状評価基準, 環境評価基準
79
基本評価基準
80
現状評価基準
81
環境評価基準
82
脆弱性対策情報などを提供するポータルサイト
83
製品に含まれる脆弱性を識別するための識別子である。
84
ソフトウェアの脆弱性の種類の一覧
85
PCI DSS
86
PCIDSS
87
情報システムの脆弱性の深刻度に対するオープンで汎用的な評価手法であり、特定ベンダに依存しない評価方法を提供する
88
CVSS
89
PCIDSS
90
CSIRT
91
JPCERT/CC
92
企業内・組織内や政府機関に設置され,情報セキュリティインシデントに関する報告を受け取り,調査し,対応 活動を行う組織の総称である。
93
特定の政府機関や企業から独立した組織であり,国内のコンピュータセキュリティインシデントに関する報告の受付,対応の支援,発生状況の把握,手口の分析,再発防止策の検討や助言を行っている。
94
CSIRTマテリアル
95
第一者監査
96
システム監査
97
監査証跡
98
デジタルフォレンジックス
99
内部統制
100
監査基準
情報のCIA
情報のCIA
平川巧真 · 24問 · 1年前情報のCIA
情報のCIA
24問 • 1年前情報資産・脅威・脆弱性
情報資産・脅威・脆弱性
平川巧真 · 38問 · 1年前情報資産・脅威・脆弱性
情報資産・脅威・脆弱性
38問 • 1年前試験頻出項目:サイバー攻撃手法
試験頻出項目:サイバー攻撃手法
平川巧真 · 40問 · 1年前試験頻出項目:サイバー攻撃手法
試験頻出項目:サイバー攻撃手法
40問 • 1年前試験頻出項目:サイバー攻撃手法2
試験頻出項目:サイバー攻撃手法2
平川巧真 · 62問 · 1年前試験頻出項目:サイバー攻撃手法2
試験頻出項目:サイバー攻撃手法2
62問 • 1年前暗号
暗号
平川巧真 · 50問 · 1年前暗号
暗号
50問 • 1年前認証
認証
平川巧真 · 63問 · 1年前認証
認証
63問 • 1年前第1章まとめ
第1章まとめ
平川巧真 · 238問 · 1年前第1章まとめ
第1章まとめ
238問 • 1年前リスクマネジメント
リスクマネジメント
平川巧真 · 42問 · 1年前リスクマネジメント
リスクマネジメント
42問 • 1年前情報セキュリティポリシ
情報セキュリティポリシ
平川巧真 · 15問 · 1年前情報セキュリティポリシ
情報セキュリティポリシ
15問 • 1年前各種管理策
各種管理策
平川巧真 · 18問 · 1年前各種管理策
各種管理策
18問 • 1年前セキュリティ評価
セキュリティ評価
平川巧真 · 14問 · 1年前セキュリティ評価
セキュリティ評価
14問 • 1年前CSIRT
CSIRT
平川巧真 · 5問 · 1年前CSIRT
CSIRT
5問 • 1年前システム監査
システム監査
平川巧真 · 22問 · 1年前システム監査
システム監査
22問 • 1年前過去問
過去問
平川巧真 · 10問 · 1年前過去問
過去問
10問 • 1年前マルウェア対策
マルウェア対策
平川巧真 · 43問 · 1年前マルウェア対策
マルウェア対策
43問 • 1年前不正アクセス対策
不正アクセス対策
平川巧真 · 34問 · 1年前不正アクセス対策
不正アクセス対策
34問 • 1年前情報漏えい対策
情報漏えい対策
平川巧真 · 8問 · 1年前情報漏えい対策
情報漏えい対策
8問 • 1年前アクセス管理
アクセス管理
平川巧真 · 22問 · 1年前アクセス管理
アクセス管理
22問 • 1年前人的対策
人的対策
平川巧真 · 8問 · 1年前人的対策
人的対策
8問 • 1年前知的財産権と個人情報の保護
知的財産権と個人情報の保護
平川巧真 · 10問 · 1年前知的財産権と個人情報の保護
知的財産権と個人情報の保護
10問 • 1年前セキュリティ関連法規
セキュリティ関連法規
平川巧真 · 12問 · 1年前セキュリティ関連法規
セキュリティ関連法規
12問 • 1年前その他法規やガイドライン
その他法規やガイドライン
平川巧真 · 9問 · 1年前その他法規やガイドライン
その他法規やガイドライン
9問 • 1年前ネットワーク
ネットワーク
平川巧真 · 31問 · 1年前ネットワーク
ネットワーク
31問 • 1年前考査試験
考査試験
平川巧真 · 217問 · 1年前考査試験
考査試験
217問 • 1年前選択問題
選択問題
平川巧真 · 255問 · 1年前選択問題
選択問題
255問 • 1年前データベース
データベース
平川巧真 · 7問 · 1年前データベース
データベース
7問 • 1年前システム戦略と構成要素
システム戦略と構成要素
平川巧真 · 24問 · 1年前システム戦略と構成要素
システム戦略と構成要素
24問 • 1年前セキュリティシステム戦略
セキュリティシステム戦略
平川巧真 · 9問 · 1年前セキュリティシステム戦略
セキュリティシステム戦略
9問 • 1年前企業の活動と統治
企業の活動と統治
平川巧真 · 11問 · 1年前企業の活動と統治
企業の活動と統治
11問 • 1年前模擬問題1
模擬問題1
平川巧真 · 48問 · 1年前模擬問題1
模擬問題1
48問 • 1年前間違い
間違い
平川巧真 · 26問 · 1年前間違い
間違い
26問 • 1年前考査試験
考査試験
平川巧真 · 10問 · 1年前考査試験
考査試験
10問 • 1年前ITパス問題 1
ITパス問題 1
平川巧真 · 53問 · 1年前ITパス問題 1
ITパス問題 1
53問 • 1年前問題一覧
1
発生頻度, 予想被害額, 発生から導かれる結果
2
インシデント
3
リスクアセスメント
4
リスク対応
5
リスクマネジメント
6
受容水準
7
ベースラインアプローチ
8
詳細リスク分析
9
複合アプローチ
10
リスクの識別
11
資産価値の算出
12
X
13
定量的リスク評価
14
定性的リスク評価
15
リスク低減
16
リスク対応
17
リスクコントロール
18
リスク回避
19
リスク転移
20
リスク保有
21
IDC
22
BCP
23
BCM
24
B,C,A
25
リスク特定→リスク分析→リスク評価→リスク対応
26
受容するリスクについては、リスク所有者が承認すること
27
リスクレベルが大きいと評価した情報システムを用いるサービスの提供をやめる
28
損失額と発生確率の予測に基づくリスクの大きさに従うなどの方法で,対応の優先順位を付ける。
29
リスクの分析
30
受容基準と比較できるように,各リスクのレベルを決定する必要がある。
31
b,c,d
32
機密性と可用性は互いに反する側面をもっているので,実際の運用では両者をバラ ンスよく確保することが求められる
33
リスク共有
34
リスクの評価
35
リスク対応において,リスクへの対応策を分類したものであり,リスクの顕在化に備えて保険を掛けることはリスク移転に分類される。
36
システムが被害を受けるリスクを想定して,保険を掛ける。
37
リスク保有
38
災害やシステム障害など予期せぬ事態が発生した場合でも,重要な業務の継続を可能とするために事前に策定される行動計画のこと
39
ア
40
リスク対応
41
リスク回避, リスク低減, リスク移転, リスク保有
42
リスクファイナンシング
43
情報セキュリティポリシ
44
ステークホルダ
45
死文化
46
情報セキュリティマネジメントシステム
47
利用しているクラウドサービスに保存している情報資産を含めて、台帳に記入する
48
経営陣が情報セキュリティに取り組む姿勢
49
組織の規模が小さい場合は、対策基準と実施手順を併せて1階層都市、基本方針を含めて2階層の文書楮として策定してもよい
50
基本方針は,対策基準や実施手順を定めるためのトップマネジメントの意思を示したものである。
51
情報セキュリティに対する企業の考え方や取り組みを明文化する。
52
情報セキュリティの方針は,事業,組織,所在地,資産及び技術の特徴を考慮して策定する。
53
プロジェクトの成果が,自らの利益になる者と不利益になる者がいる。
54
情報セキュリティに対する企業の考え方や取り組みを明文化する。
55
基本方針, 対策基準, 実施手順
56
PDCAサイクル
57
利用しているクラウドサービスに保存している情報資産を含めて,台帳に記入する。
58
情報セキュリティリスク対応に必要な管理策をJIS Q 27001:2014附属書Aと比較した結果を基に,適用宣言 書を作成する。
59
事業者が個人情報の取扱いを適切に行うための体制などを整備していることを認定する制度
60
27001に基づき,組織が構築した情報セキュリティマネジメントシステムの適合性を評価する。
61
個人情報保護方針
62
情報セキュリティガバナンスの範囲とITガバナンスの範囲は重複する場合がある。
63
エ
64
個人情報保護に取り組むに当たって、経営活動に対して適用される体系的なマネジメントシステム
65
必要な資源および結果の評価方法
66
不特定多数の利害関係者の情報を取り扱う情報システムに対しては、保証型の監査を定期的に実施し、その結果を開示することが有用である
67
本人から書面に記載された個人情報を直接取得する場合には、利用目的などをあらかじめ書面によって本人に明示し、同意を得なければならないと定められている
68
ISMS
69
情報セキュリティガバナンス, ITガバナンス
70
助言型監査
71
保証型監査
72
情報セキュリティ監査基準, 情報セキュリティ管理基準
73
システム監査基準
74
個人情報保護
75
政府機関等の情報セキュリティ対策のための統一基準
76
共通脆弱性評価システム
77
CVSS
78
基本評価基準, 現状評価基準, 環境評価基準
79
基本評価基準
80
現状評価基準
81
環境評価基準
82
脆弱性対策情報などを提供するポータルサイト
83
製品に含まれる脆弱性を識別するための識別子である。
84
ソフトウェアの脆弱性の種類の一覧
85
PCI DSS
86
PCIDSS
87
情報システムの脆弱性の深刻度に対するオープンで汎用的な評価手法であり、特定ベンダに依存しない評価方法を提供する
88
CVSS
89
PCIDSS
90
CSIRT
91
JPCERT/CC
92
企業内・組織内や政府機関に設置され,情報セキュリティインシデントに関する報告を受け取り,調査し,対応 活動を行う組織の総称である。
93
特定の政府機関や企業から独立した組織であり,国内のコンピュータセキュリティインシデントに関する報告の受付,対応の支援,発生状況の把握,手口の分析,再発防止策の検討や助言を行っている。
94
CSIRTマテリアル
95
第一者監査
96
システム監査
97
監査証跡
98
デジタルフォレンジックス
99
内部統制
100
監査基準