リスクと管理
- 情報資産とリスクを整理する
- リスク対応を場面から選ぶ
- ISMSの継続改善を説明する
情報セキュリティ管理では、守る情報資産を洗い出し、脅威と脆弱性からリスクを評価します。対応は低減、回避、移転、受容を使い分けます。対策は一度決めて終わりではなく、方針と計画を定め、実施し、点検し、改善するPDCAで運用します。資産の重要度、発生可能性、影響を同じ基準で記録すると、優先順位と説明責任が明確になります。
無料・基礎チェック
3章、オリジナル四択36問。資格別の主要学習先を補う基礎確認用です。回答後に全選択肢の理由と公式根拠を表示します。
対応資格: 情報セキュリティマネジメントの試験日程・難易度・教材
回答済み0/36
正答率0%
復習対象0問
最終学習未開始
進捗と回答結果はこの端末だけに保存します。問題回答本文を外部計測へ送りません。
自作要約をブラウザの音声合成で再生します。音声ファイルや個人データの送信はありません。
情報セキュリティ管理では、守る情報資産を洗い出し、脅威と脆弱性からリスクを評価します。対応は低減、回避、移転、受容を使い分けます。対策は一度決めて終わりではなく、方針と計画を定め、実施し、点検し、改善するPDCAで運用します。資産の重要度、発生可能性、影響を同じ基準で記録すると、優先順位と説明責任が明確になります。
認証は利用者が誰かを確かめ、認可はその利用者に何を許すかを決めます。権限は業務に必要な最小限にし、申請と承認など重要な作業を一人へ集中させません。暗号化は内容を秘密にし、ディジタル署名は送信者と改ざんの有無を検証します。多要素認証では、知識、所持、生体の異なる要素を組み合わせます。
事故を疑った時は、被害拡大を防ぎ、定めた連絡先へ報告し、調査に必要な証拠を保全します。ログは異常の検知と事後調査に使い、時刻と保管期間をそろえます。バックアップは本番から分離し、復元試験まで行います。RTOは復旧までの目標時間、RPOはどの時点までデータを戻すかという目標です。復旧後は原因と手順を見直します。
公式の公開出題範囲を参照し、問題文・選択肢・解説を独自作成しています。公式過去問の転載ではありません。
1 / 36・難易度 1/5・情報資産台帳
未回答
任意の補助教材
サイト内演習を続けたまま、必要な場合だけ外部教材を補助に使えます。教材購入は学習機能の利用条件ではありません。
第三者教材・有料
出版社・書誌情報・西俊明・技術評論社・初版・ISBN 978-4-297-15450-9
最終確認日 。広告・提携リンクではありません。価格・在庫は移動先で確認してください。
版・制度の次回確認予定