ISMS・諸規程・情報セキュリティ継続の用語(29語)
情報セキュリティマネジメントの過去問の「ISMS・諸規程・情報セキュリティ継続」の分野から選び出した用語 29語を、短い言葉で説明しています。
語の下の「出た問題」から、その語が出た過去問へ進めます。「ISMS・諸規程・情報セキュリティ継続」の過去問をまとめて解くこともできます。
- BCP事業継続計画のこと。災害やシステム障害が起きても重要業務を続けるために、平時のうちに決めておく行動計画を指します。出た問題:ITストラテジスト 令和5年度 春期 午前Ⅱ 問15
- BYOD従業員が私物の情報端末を業務に使うことです。会社が設定を管理しきれず、ウイルス感染などの危険が増えるので、貸与端末の一元管理とは別の話です。出た問題:ITパスポート 令和8年度 問2
- EDRパソコンなどの端末を見張り、不審な動きを検知して侵入後の被害の広がりを止める仕組み。入口で防ぐ対策の後ろに置く備えです。出た問題:情報セキュリティマネジメント 科目A・B サンプル問題 科目B 問51
- ISMS情報を守る取り組みを、決めて実行し点検して直す流れとして続ける仕組み。個々の対策ではなく、その回し方のことです。出た問題:ITパスポート 令和8年度 問100
- JIS Q 27001情報セキュリティの仕組みに必要な要求事項を定めた規格。本文の要求事項は全て適用が必要で、附属書Aの管理策は理由があれば除外できます。出た問題:ITサービスマネージャ 令和3年度 春期 午前Ⅱ 問17
- RPO障害が起きたとき、どの時点のデータまで戻せればよいかの目標。復旧までの時間の目標であるRTOとは別の指標です。出た問題:情報セキュリティマネジメント 令和8年度 科目B 問14
- RTO障害が起きてから、どれだけの時間で業務を再開させるかの目標。失ってよいデータ量の目標であるRPOとは別の指標です。出た問題:情報セキュリティマネジメント 令和8年度 科目B 問14
- クラウドサービス自社で設備を持たず、事業者が用意したものをネットワーク越しに借りて使う形。借りる範囲によって、SaaS、PaaS、IaaSなどに分かれます。出た問題:基本情報技術者 令和8年度 科目B 問6
- ディザスタリカバリ災害で止まったシステムを、復旧させるための備えのことです。どの時点まで戻すかをRPO、いつまでに戻すかをRTOで決めます。出た問題:情報セキュリティマネジメント 平成29年度 春期 午前 問4
- フットプリンティング侵入の準備として、攻撃対象の弱点や情報を集める行為のことです。まだ攻撃そのものではなく、その前の段階にあたります。出た問題:応用情報技術者 令和3年度 春期 午前 問38
- フルバックアップ対象のデータを毎回まるごと保存する方式。1回にかかる時間は長くなりますが、復元はその1本だけで済みます。出た問題:情報セキュリティマネジメント 令和8年度 科目B 問14
- マネジメントレビュー経営層が、仕組みが目的に合っているかを定期的に見直すことです。前回の処置の状況、内部監査の結果、不適合と是正を考えます。出た問題:ITサービスマネージャ 令和7年度 春期 午前Ⅱ 問9
- リーダーシップ目標へ向けて人々を導き、支える働きかけのことをいいます。組織の成熟度に合わせて、導き方を変えていく必要があります。出た問題:ITパスポート 令和8年度 問79
- レビュー決めたことや作ったものを、あらためて見直すことをいいます。設計書やプログラムの誤りを早く見つけるために、関係者で行うことが多いです。出た問題:ITパスポート 令和8年度 問52
- 事業継続計画予期せぬ事態でも重要な業務を続けられるよう、事前に決めておく行動計画。全業務を同じ水準で守るのではなく、優先順位をつけて策定します。出た問題:ITパスポート 令和7年度 問68
- 修正見つかった不適合をその場で正す処置のこと。原因を取り除いて再発を防ぐ是正処置とは違い、繰り返しを防ぐ効果はありません。出た問題:情報セキュリティマネジメント 科目A・B サンプル問題 科目A 問3
- 基本方針組織が取り組みの目的や考え方を、最も上の段で示す方針です。具体的な基準や手順は、これをよりどころにして定めます。出た問題:ITパスポート 令和4年度 問85
- 増分バックアップ前回のバックアップ以降に変わった分だけを保存する方式。毎回の保存は速く小さい代わりに、復元には前の世代がそろっている必要があります。出た問題:情報セキュリティマネジメント 令和8年度 科目B 問14
- 実施手順対策基準で決めたことを、現場でどう行うかまで書いた文書です。三階層の一番下に置きますが、規模が小さければ対策基準とまとめられます。出た問題:ITパスポート 平成31年度 春期 (特別措置試験) 問85
- 対策基準基本方針を受けて、守るべき事柄を分野ごとに定めた文書です。三階層の真ん中に置き、規模が小さければ実施手順と一つにまとめられます。出た問題:ITパスポート 令和4年度 問85
- 情報セキュリティガバナンス情報セキュリティについて、経営者が方向づけと監視を行う仕組みです。ITガバナンスとは対象が違いますが、範囲は重複する場合があります。出た問題:情報セキュリティマネジメント 令和元年度 秋期 午前 問9
- 情報セキュリティポリシ基本方針・対策基準・実施手順の三つからなる、組織の決まりの文書です。規模が小さければ下の二つを一つにまとめ、二階層にしてもかまいません。出た問題:ITパスポート 令和4年度 問85
- 情報セキュリティマネジメントシステム組織の情報セキュリティを仕組みとして運用する枠組みのこと。方針を決め、実施し、点検して見直す流れを繰り返して改善します。出た問題:ITパスポート 令和7年度 問2
- 情報セキュリティ方針組織として情報を守る考え方と姿勢を示した文書のこと。従業員だけでなく関係する外部の人にも通知し、全員が認識する必要があります。出た問題:ITパスポート 令和7年度 問84
- 是正処置不適合が起きたとき、その原因を取り除いて再発を防ぐ処置。目の前を直すだけの修正とは違い、原因まで戻って手を打ちます。出た問題:ITパスポート 令和6年度 問86
- 管理策危険を減らすために実際に行う手立て。一覧として並べられていて、自分たちに要らないものは理由を示して外すことができます。出た問題:ITパスポート 令和8年度 問70
- 継続的改善仕組みやサービスのできばえを、繰り返し高めていく活動。不適合をきっかけに原因を断つ是正処置とは違い、きっかけがなくても続けます。出た問題:ITサービスマネージャ 令和7年度 春期 午前Ⅱ 問9
- 適用宣言書適用する管理策と、その理由をまとめて示す文書のことです。必要な管理策を附属書Aと比べた結果をもとに作成します。出た問題:情報セキュリティマネジメント 平成30年度 秋期 午前 問6
- 附属書AJIS Q 27001が示す、管理目的と管理策の一覧のことです。本文の要求事項と違い、妥当な理由があれば適用を除外できます。出た問題:情報セキュリティマネジメント 平成29年度 秋期 午前 問2