BYOD

セキュリティ

情報セキュリティ管理 -情報処理シンプルまとめ

基本情報技術者試験など情報処理技術者試験を受験する方にとっては必須の,情報セキュリティ管理についてシンプルにまとめています。はじめに,情報セキュリティ管理についての概要を説明し,次に,情報資産,情報セキュリティインシデント(情報漏洩,情報の改ざん,サービス停止,コンピューターウイルス感染),情報セキュリティ事象,脅威(環境的脅威,人為的脅威),脆弱性,リスク,マネジメントシステムについて説明しています。情報セキュリティマネジメントシステム(ISMS)については,PDCAサイクルによる管理活動,ISMSの確立(情報セキュリティポリシーの策定(情報セキュリティ基本方針,情報セキュリティ対策基準,情報セキュリティ実施手順),リスクアセスメント,管理策の策定,適用宣言書),ISMSの導入・運用(リスク対応,情報セキュリティインシデントへの対応),ISMSの監視・レビュー(ISMSの内部監査,ISMSのマネジメントレビュー),ISMSの維持・改善を,リスクマネジメントについては,リスク基準の設定,リスクアセスメント(リスク特定,リスク分析(定性的リスク分析,定量的リスク分析),リスク評価),リスク対応,リスク対応の考え方(リスクコントロール,リスクファイナンス),リスク対策の方法(リスク低減,リスク受容(保有),リスク回避,リスク移転),リスクアセスメントの例(基本情報技術者試験 平成26年春 午後問1)を,個人情報保護マネジメントシステム(PMS)については,個人情報,PDCAサイクルによる管理活動を説明しています。概念ばかりで,辛いかもしれませんが,頑張りましょう。
システム戦略

システム戦略 -情報処理シンプルまとめ

基本情報技術者試験など情報処理技術者試験を受験する方にとっては必須の,システム戦略についてシンプルにまとめています。情報システム戦略については,情報システム戦略の流れ,CIO,全体最適化方針,全体最適化計画,情報化投資計画(TCO),ITガバナンス,コンプライアンス(法令順守),ROI(投資利益率),As-Isモデル,To-Beモデル,エンタープライズアーキテクチャー(EA)(ビジネスアーキテクチャー(BA;政策・業務体系)(業務説明書,機能構成図(DMM),機能情報関連図(DFD),業務流れ図),データアーキテクチャー(DA;データ体系)(実体関連図(E-R図),情報体系整理図(クラス図),データ定義表),アプリケーションアーキテクチャー(AA;適用処理体系)(情報システム関連図,情報システム機能構成図),テクノロジーアーキテクチャー(TA;技術体系)(ハードウェア構成図,ソフトウェア構成図,ネットワーク構成図))を,業務プロセスでは,BPR,BPM,ワークフローシステム,RPA,BPO,オフショアアウトソーシングを,ソリューションビジネスでは,ソリューションサービス,システムインテグレーター(SI),SOA(サービス指向アーキテクチャー),クラウドサービス(IaaS,PaaS,SaaS),パブリッククラウド,プライベートクラウド,ハイブリッドクラウド,ASP,ホスティングサービス,ハウジングサービスを,システム活用促進・評価では,BYOD,BYOA,ディジタルディバイドを説明しています。覚えることが多いですので,繰り返し丁寧に取り組みましょう。
システム戦略

基本情報技術者試験 過去問(システム戦略) -情報処理シンプルまとめ

情報処理技術者試験(今のところは基本情報技術者試験)の過去問(システム戦略)を集めて,シンプルにまとめています。情報システム戦略,システム管理基準,全体最適化,ROI,エンタープライズアーキテクチャ(EA)(データアーキテクチャ(実体関連図(E-R図)など),アプリケーションアーキテクチャー,テクノロジーアーキテクチャー(ネットワーク構成図,ソフトウェア構成図など)),業務モデル,UML(アクティビティ図など),BPR,BPM,ワークフローシステム,RPA,BPO,システムインテグレーター(SI),SOA,クラウドサービス(PaaS,SaaSなど),ハイブリッドクラウド,ASP,ホスティングサービス,VDI(仮想デスクトップ基盤),オンデマンド,BYOD,ディジタルディバイドについて,理解度を確認することができます。解けなかった問題や,完全に理解できていない問題については,【参考】にあるリンク先ページを読んで,もう一度,解いてみてください。難しい問題もあると思いますが,繰り返し解くことにより,だんだんと身に付いてきますので,根気よく頑張りましょう。