インシデント管理・組織/機関・基準・セキュリティ評価の用語(49語)
情報セキュリティマネジメントの過去問の「インシデント管理・組織/機関・基準・セキュリティ評価」の分野から選び出した用語 49語を、短い言葉で説明しています。
語の下の「出た問題」から、その語が出た過去問へ進めます。「インシデント管理・組織/機関・基準・セキュリティ評価」の過去問をまとめて解くこともできます。
- CISO組織の情報セキュリティを統括する最高責任者です。経営者と同じ水準の権限を持たせないと、緊急時に必要な判断ができません。出た問題:ITパスポート 令和8年度 問79
- CRYPTREC電子政府で使うことを勧める暗号について、安全性を評価し、その後も監視し続ける国内の取り組み。弱くなった暗号は入れ替えを促します。出た問題:システム監査技術者 令和6年度 秋期 午前Ⅱ 問19
- CSIRT事故が起きたときに窓口となり、調べて対応する組織内の専門チーム。普段から連絡先と手順を決めておきます。出た問題:情報セキュリティマネジメント 令和8年度 科目A 問2
- CSIRTマテリアル組織が自分たちのCSIRTを作り、動かしていくための手引き。立ち上げから日々の運用までを段階に分けて示しています。出た問題:情報セキュリティマネジメント 令和8年度 科目A 問2
- CVSS脆弱性の深刻さを共通の物差しで点数にする仕組み。基本・現状・環境の三つの基準があり、現状の点数は時間で変わります。出た問題:情報セキュリティマネジメント 令和7年度 科目A 問6
- ISMS適合性評価制度組織のISMSが基準を満たすかを第三者が審査して認証する制度。自ら宣言する枠組みや、カード情報向けの基準とは別のものです。出た問題:情報セキュリティマネジメント 令和元年度 秋期 午前 問27
- ISO/IEC 15408情報技術の製品やシステムのセキュリティを評価するための国際規格です。コモンクライテリアとも呼ばれ、評価の基準をそろえる役目をもちます。出た問題:システムアーキテクト 令和6年度 春期 午前Ⅱ 問20
- ITガバナンス組織が情報システムをうまく使えるように、経営者が方向づけと監視を行う仕組みです。情報セキュリティガバナンスとは範囲が重複する場合があります。出た問題:ITパスポート 令和8年度 問41
- IT資産管理システムどの機器にどのソフトが入っているかを一覧で管理する仕組みです。ライセンス数の過不足や、機器の更新時期をつかむのに役立ちます。出た問題:情報セキュリティマネジメント 平成30年度 春期 午前 問17
- J-CRAT標的型の攻撃について、被害の軽減と攻撃連鎖の遮断を支える活動です。サイバーレスキュー隊とも呼ばれ、相談を受けて支援します。出た問題:ITパスポート 令和3年度 問81
- J-CSIPIPAが仲立ちとなり、参加組織の間で攻撃の情報を共有する取組です。相談を受けて被害の軽減を支援するJ-CRATとは役割が違います。出た問題:システム監査技術者 令和5年度 秋期 午前Ⅱ 問18
- JPCERT/CC国内で起きた事故の報告を受け付け、対応を支援する組織です。特定の政府機関や企業から独立した立場で、手口の分析や助言も行います。出た問題:システム監査技術者 令和2年度 10月 午前Ⅱ 問18
- JVNソフトウェアの弱点と対策の情報を届ける、国内のポータルサイトです。弱点の深刻さを評価する基準そのものではありません。出た問題:情報処理安全確保支援士 令和6年度 春期 午前Ⅱ 問9
- NISCサイバーセキュリティ基本法に基づいて内閣官房に置かれた組織。国をサイバー攻撃から守る司令塔の役割を担います。出た問題:ITサービスマネージャ 令和4年度 春期 午前Ⅱ 問15
- PCI DSSクレジットカードの会員データを守る国際的な基準のこと。技術面と運用面の要件を定め、カードセキュリティコードの保管は認めません。出た問題:ITパスポート 令和4年度 問55
- SECURITY ACTION中小企業が、情報セキュリティ対策への取組みを自ら宣言する制度です。第三者が審査するISMS適合性評価制度とは仕組みが違います。出た問題:情報処理安全確保支援士 令和4年度 春期 午前Ⅱ 問7
- インシデントサービスの計画外の中断や品質の低下、またはそのおそれがある出来事です。情報セキュリティでは、安全が損なわれるおそれが高いものを指します。出た問題:ITストラテジスト 令和7年度 春期 午前Ⅱ 問24
- コモンクライテリア情報技術の製品やシステムのセキュリティ評価に使う、国際規格の通称です。正式にはISO/IEC 15408として定められています。出た問題:システムアーキテクト 平成30年度 秋期 午前Ⅱ 問24
- コーディネーションセンターCSIRT同士の情報連携と調整を担う分類の一つのことです。サービスの対象は自社の利用者ではなく、ほかのCSIRTになります。出た問題:応用情報技術者 令和5年度 秋期 午前 問39
- サイバーセキュリティ基本法国のサイバーセキュリティ施策の基本を定めた法律です。国や地方公共団体だけでなく、事業者や国民が努めることも定めています。出た問題:ITパスポート 令和8年度 問21
- サイバーセキュリティ戦略国がサイバー空間の安全について定めた、基本の方針のことです。誰にでも開かれた場に保つことなどが、基本原則に挙げられています。出た問題:情報セキュリティマネジメント 平成30年度 春期 午前 問19
- サイバーセキュリティ戦略本部サイバーセキュリティ基本法に基づいて、内閣に置かれた組織です。同じときに、内閣官房にはNISCが置かれました。出た問題:情報セキュリティマネジメント 科目A・B サンプル問題 科目A 問6
- サイバーセキュリティ経営ガイドライン経済産業省とIPAが示した、経営者向けの手引です。自社に加えて取引先の対策まで確かめ、人材の処遇や予算も経営者が確保するよう求めています。出た問題:ITサービスマネージャ 令和4年度 春期 午前Ⅱ 問17
- サイバーレスキュー隊J-CRATの日本語での呼び名で、標的型攻撃の相談に応じる活動です。被害の軽減と、攻撃が次へ広がるのを断つ支援を行います。出た問題:情報セキュリティマネジメント 平成30年度 春期 午前 問1
- サンプリング全体から一部を抜き出して調べ、全体の傾向を推し量る方法です。全部を調べるより手間が少なく、品質管理や監査、統計調査で使われます。出た問題:ITパスポート 令和7年度 問43
- サービスレベル合意書提供する内容と目標を書いて、提供者と顧客の間で結ぶ取り決めです。稼働率や応答時間などを数値で決めて、守れたかを後から確かめます。出た問題:ITパスポート 令和4年度 問51
- セキュリティインシデント「インシデント」を、情報の安全に関わるものだとはっきりさせて言うときの呼び方。単なる出来事との線引きは、決めた条件で行います。出た問題:情報セキュリティマネジメント 平成28年度 秋期 午前 問3
- セキュリティ評価製品やシステムが備えるセキュリティの機能や強さを、決まった基準で調べることです。国際規格のISO/IEC 15408がその基準にあたります。出た問題:情報セキュリティマネジメント 平成28年度 秋期 午前 問30
- デジタルフォレンジックス起きた出来事の証拠を、変えないまま集めて調べる手立て(古い表記はディジタルフォレンジックス)。後から証拠として使えるよう、扱いの筋道を記録に残します。出た問題:ITストラテジスト 令和7年度 春期 午前Ⅱ 問25
- ハクティビズム情報技術を使って、政治的や宗教的な主張を通そうとする動きです。金銭を目的とする攻撃とは、狙う相手の選び方が違います。出た問題:情報セキュリティマネジメント 平成28年度 春期 午前 問1
- ハッシュ値データから計算した固定長の値のこと。同じデータなら必ず同じ値になるので、データの比較や検索を速くするのに使われます。出た問題:ITパスポート 令和8年度 問91
- プライバシーマーク個人情報を適切に扱う体制を持つ事業者に与えられる認定のこと。対象は個人情報全般で、カード会員データの技術要件は定めません。出た問題:ITパスポート 令和6年度 問82
- ポートスキャナ通信の入口であるポートを順に調べる道具のこと。サーバで動いているサービスを列挙し、不要なものがないかを確かめます。出た問題:情報セキュリティマネジメント 科目A・B サンプル問題 科目A 問30
- ポートスキャンどの通信の入口が開いていて何が動いているかを、外から順に調べること。攻撃者の下調べにも、不要なサービスが動いていないかの点検にも使われます。出た問題:応用情報技術者 令和7年度 秋期 午前 問43
- 共通脆弱性評価システムCVSSの日本語名です。特定の製品会社に依存しない公開された手法で、同じ弱点なら誰が測っても同じ深刻さの点数になることを目指します。出た問題:情報セキュリティマネジメント 令和7年度 科目A 問6
- 危殆化コンピュータの性能向上などによって、かつては解読が難しかった暗号の安全性が下がることです。鍵の管理ミスによる漏えいとは区別します。出た問題:基本情報技術者 令和7年度 科目A 問9
- 委託先業務の一部を任せた相手の会社です。任せる内容や守るべき条件を契約で定め、委託した側が状況を確かめます。出た問題:情報セキュリティマネジメント 平成29年度 春期 午前 問8
- 完全性情報が壊れたり書き換えられたりせず、正しいまま保たれていること。機密性・可用性と並ぶ、三つの性質の一つです。出た問題:ITパスポート 令和8年度 問77
- 情報セキュリティインシデント情報の漏えいや停止など、セキュリティを損なう出来事。実際に損なわれた場合だけでなく、そのおそれがある段階も含みます。出た問題:ITパスポート 令和8年度 問70
- 情報セキュリティ事象方針違反や管理策の不具合を示す、起こった出来事のことです。このうち一定の条件を満たしたものが、インシデントになります。出た問題:情報セキュリティマネジメント 平成30年度 春期 午前 問5
- 情報セキュリティ委員会組織の情報セキュリティの方針や重要な事項を、部門をまたいで話し合い決めるための会議体。一つの部署だけでは決められない事柄を扱います。出た問題:情報セキュリティマネジメント 科目B のサンプル問題 問2
- 政府機関等の情報セキュリティ対策のための統一基準政府機関等が守るべき情報セキュリティ対策をまとめた基準です。情報を機密性・完全性・可用性の観点で格付ける区分を定めています。出た問題:情報セキュリティマネジメント 平成31年度 春期 午前 問32
- 最高情報セキュリティ責任者CISOのことで、組織の情報セキュリティを統括する役職です。独断を心配して権限の低い人を充てると、かえって守りが弱くなります。出た問題:情報セキュリティマネジメント 平成29年度 秋期 午前 問1
- 経営者組織の方向を決め、責任を負う立場の人のことをいいます。経営の方針や目標を定め、人や資金を配分して、その達成に責任を持ちます。出た問題:ITパスポート 令和8年度 問79
- 脆弱性OSやソフトに残っている、攻撃の足掛かりになりうる弱点のこと。開発元が配る修正パッチを当ててふさぎます。出た問題:情報セキュリティマネジメント 令和8年度 科目A 問5
- 脆弱性診断システムに攻撃の足掛かりが残っていないかを、実際に調べて確かめる作業。見つかった弱点をふさぐための入口になります。出た問題:情報セキュリティマネジメント 科目A・B サンプル問題 科目B 問58
- 証拠あとから事実を確かめられるように残した記録のこと。法的な場面で使えるように集めて保管し調べる手順を、デジタルフォレンジックスと呼びます。出た問題:情報セキュリティマネジメント 令和5年度 科目A 問3
- 証拠保全後から法的な証拠として使えるように、原本性を保って集めることです。標本を抜き出して調べるサンプリングとは、目的が違います。出た問題:情報処理安全確保支援士 令和7年度 春期 午前Ⅱ 問15
- 資産管理持っている機器やソフトを把握し、記録して管理することです。名称や版、置き場所、ライセンスの数まで押さえ、更新や廃棄に役立てます。出た問題:情報セキュリティマネジメント 平成30年度 春期 午前 問17