④ 情報セキュリティ管理
情報セキュリティマネジメント 第159問
問題
金融機関同士が、互いに検知したサイバー攻撃の手口や脅威情報を共有し、業界全体のセキュリティレベルを向上させるために連携する組織の枠組みはどれか。
AISAC✓ 正解
BSOC
CJ-CRAT
DJVN
正解
A:ISAC
解説
特定の業界(金融ISACなど)に特化して情報共有・連携を図る組織をISACという。
分野解説:④ 情報セキュリティ管理
組織としてリスクにどう向き合うかを学ぶマネジメント分野です。JIS Q 31000などに基づくリスクの定義、リスクアセスメント(特定・分析・評価)の流れ、リスク対応(回避・低減・移転・保有)の考え方が中心です。ベースラインアプローチや詳細リスク分析などのリスク分析手法、リスク受容基準、情報資産の重要度評価も問われます。ISMS(情報セキュリティマネジメントシステム)やPDCAサイクルとあわせ、「技術ではなく仕組みで守る」視点を、用語の定義と手順の順序を軸に整理していきましょう。
この分野の問題をすべて見る →本番形式で問題を解いてみよう
クイズモードで挑戦 →同じ分野の関連問題
情報セキュリティマネジメントについて
セキュリティ管理を証明する国家試験
| 主催 | 情報処理推進機構(IPA) |
|---|---|
| 出題形式 | 科目A 多肢選択式(四肢択一)/科目B 多肢選択式。合計60問、CBT方式で通年実施 |
| 試験時間 | 120分(科目A・科目B合計) |
| 受験料 | 7,500円(税込) |
| 合格基準 | 総合評価点600点以上/1,000点満点 |
| 難易度 | ★★☆☆☆(やや易) |
情報セキュリティマネジメントの関連記事
リスク特定から保有まで、情報セキュリティマネジメントの学び順
守る側の担当者が対象なので、攻撃手法を自分で作れる必要はありません。脅威の地図づくりから場面問題まで、8分野320問の内訳をもとに科目Aと科目Bで対策を分ける進め方です。
15時間か50時間か、情報セキュリティマネジメントの勉強量
一問ずつは平易なのに、暗号の鍵の向きや似た製品名、場面判断で手が止まる。ITパスポートの次、情報処理安全確保支援士の手前という位置から、SGの負荷がどこに集まるのかを確かめます。
3要素とPKIから押さえる情報セキュリティマネジメント用語
暗号は誰の鍵をどちら向きに使うのか、その法律は何を規制対象にしているのか。混同しやすい攻撃手法やセキュリティ製品の役割の違いまで、科目Aで即答するための要点を一覧にしています。