MDM

セキュリティ

情報セキュリティ管理 -情報処理シンプルまとめ

基本情報技術者試験など情報処理技術者試験を受験する方にとっては必須の,情報セキュリティ管理についてシンプルにまとめています。はじめに,情報セキュリティ管理についての概要を説明し,次に,情報資産,情報セキュリティインシデント(情報漏洩,情報の改ざん,サービス停止,コンピューターウイルス感染),情報セキュリティ事象,脅威(環境的脅威,人為的脅威),脆弱性,リスク,マネジメントシステムについて説明しています。情報セキュリティマネジメントシステム(ISMS)については,PDCAサイクルによる管理活動,ISMSの確立(情報セキュリティポリシーの策定(情報セキュリティ基本方針,情報セキュリティ対策基準,情報セキュリティ実施手順),リスクアセスメント,管理策の策定,適用宣言書),ISMSの導入・運用(リスク対応,情報セキュリティインシデントへの対応),ISMSの監視・レビュー(ISMSの内部監査,ISMSのマネジメントレビュー),ISMSの維持・改善を,リスクマネジメントについては,リスク基準の設定,リスクアセスメント(リスク特定,リスク分析(定性的リスク分析,定量的リスク分析),リスク評価),リスク対応,リスク対応の考え方(リスクコントロール,リスクファイナンス),リスク対策の方法(リスク低減,リスク受容(保有),リスク回避,リスク移転),リスクアセスメントの例(基本情報技術者試験 平成26年春 午後問1)を,個人情報保護マネジメントシステム(PMS)については,個人情報,PDCAサイクルによる管理活動を説明しています。概念ばかりで,辛いかもしれませんが,頑張りましょう。
セキュリティ

基本情報技術者試験 過去問(セキュリティ-情報セキュリティ管理・対策など) -情報処理シンプルまとめ

情報処理技術者試験(今のところは基本情報技術者試験)の過去問(セキュリティ-情報セキュリティ管理・対策など)を集めて,シンプルにまとめています。企業のセキュリティ管理,ISMS,ISMS適合性評価制度,リスクアセスメント(リスク特定,リスク分析,リスク評価),リスク対応(リスク共有(リスク移転),リスクファイナンシングなど),ビジネスインパクト分析,バックアップシステム(ホットサイトなど),情報漏えい対策,改ざん検知,MDM,ファイルに対する読取り,書込み,実行の権限,マルウェア対策(逆アセンブル,ワームの検知,マルウェアの動的解析,パターンマッチング方式,ビヘイビア法),セキュアブート,LANアナライザー,ファイアウォール,WAF,パケットフィルタリングのルール,公衆無線LANのアクセスポイント,IDS,SIEM,UPS,電子透かし,ディジタルフォレンジックスについて,理解度を確認することができます。解けなかった問題や,完全に理解できていない問題については,【参考】にあるリンク先ページを読んで,もう一度,解いてみてください。難しい問題もあると思いますが,繰り返し解くことにより,だんだんと身に付いてきますので,根気よく頑張りましょう。