2018年10月29日月曜日

第2章 情報セキュリティ管理

リスクマネジメント

用語

  • JVN
    • Japan Vulnerability Notes。日本で使用されているソフトウェアなどの脆弱性関連情報とその対策情報を提供し、情報セキュリティ対策に資することを目的とする脆弱性対策情報ポータルサイト
  • JPCIRT/CC
    • Japan Computer Emergency Response Team/Coordination Center。一般社団法人「JPCERT コーディネーションセンター」の略称。インターネットによる不正アクセスの被害に対応するために設立された情報提供機関で、コンピューターセキュリティ関連情報の発信などを行っている
  • CVSS
    • 共通脆弱性評価システム:基本評価基準,現状評価基準,環境評価基準の3つの基準でIT製品のセキュリティ脆弱性の深刻さを評価するもの
  • CVE(Common Vulnerabilities and Exposures)
    • 共通脆弱性識別子:情報セキュリティにおける脆弱性やインシデントについて、それぞれ固有の名前や番号を付与しリスト化したもの

平成30年度秋期・午前問題

問1

  • CSIRT (シーサート: Computer Security Incident Response Team) 
    • 組織内の情報セキュリティ問題を専門に扱う、インシデント対応チーム
  • CSIRTマテリアル
    • 組織的なインシデント対応体制である「組織内 CSIRT」の構築を支援する目的で作成したもの

問3

JIS Q 27017:2016(JIS Q 27002 に基づくクラウドサービスのための情報セキュリティ管理策の実践の規範)

問4

SECURITY ACTION セキュリティ対策自己宣言 - IPA

問8

JIS Q 27014:2015 情報技術-セキュリティ技術-情報セキュリティガバナンス

0 件のコメント:

コメントを投稿

第3章 関連法規

サイバーセキュリティ基本法 サイバーセキュリティ基本法の説明 (SG) サイバーセキュリティ基本法の説明(FE) サイバーセキュリティ戦略本部 (SG) 情報システムや情報通信ネットワークへの脅威に対する防御施策を定めた法律(IP) サイバーセキュリティの対象として...