「情報セキュリティマネジメント」の記事一覧

情報セキュリティマネジメント試験の対象用語です。

インシデントレスポンスとは?検知から報告までの流れをわかりやすく解説【IPA試験対策】
「セキュリティインシデントが発生した際に、被害を最小限に抑えて復旧するための一連の対応プロセス」
PCI DSSとは?クレジットカード情報を守るセキュリティ基準をわかりやすく解説【IPA試験対策】
「クレジットカード情報を安全に取り扱うための国際的なセキュリティ基準」
CVSS(共通脆弱性評価システム)とは?スコアの見方をわかりやすく解説【IPA試験対策】
「ソフトウェアの脆弱性の深刻度を0.0〜10.0の数値で評価する国際的な基準」
JVN(Japan Vulnerability Notes)とは?脆弱性情報の見方をわかりやすく解説【IPA試験対策】
「日本国内で使用されるソフトウェアの脆弱性情報を収集・公開するポータルサイト」
J-CRAT(サイバーレスキュー隊)とは?役割と活動内容をわかりやすく解説【IPA試験対策】
「標的型サイバー攻撃の被害拡大防止を支援するIPAの専門組織」
SOC(セキュリティオペレーションセンター)とは?役割と機能をわかりやすく解説【IPA試験対策】
「24時間365日体制でシステムやネットワークを監視し、セキュリティ上の脅威を検知・分析する組織」
CSIRT(シーサート)とは?役割と機能をわかりやすく解説【IPA試験対策】
「組織内でセキュリティインシデントに対応する専門チーム」
情報資産台帳とは?作成目的と記載項目をわかりやすく解説【IPA試験対策】
「組織が保有する情報資産を一覧にまとめ、その重要度や管理責任者などを記録した文書」
リスク対応とは?回避・低減・移転・保有の4つの選択肢をわかりやすく解説【IPA試験対策】
「リスクアセスメントで特定したリスクに対して、どのような措置を取るかを決めて実行するプロセス」
リスクアセスメントとは?特定・分析・評価の3ステップをわかりやすく解説【IPA試験対策】
「リスクを洗い出し、その大きさを分析し、対策が必要かどうかを判断するプロセス」