忍者ブログ

情報セキュリティスペシャリスト合格者の復習日記

情報セキュリティスペシャリスト試験に合格した管理人が、復習のための日記を綴ります

   

[PR]

×

[PR]上記の広告は3ヶ月以上新規記事投稿のないブログに表示されています。新しい記事を書く事で広告が消えます。

 

 

規格・規則

1.JIS Q 2001:2001
(名 称)
リスクマネジメントシステム構築のための指針


2.JIS Q 27001:2006
(名 称)
情報セキュリティマネジメントシステム -要求事項

(内 容)
情報システムのセキュリティ管理に対する第三者適合評価制度で、JIPDEC によって2002
年より開始された
組織が作成した情報セキュリティポリシに基づき、PDCA が適切に行われていることを評価し、ISMS 適合性評価制度の準拠する制度

0. 序文
1. 適用範囲
2. 引用規格
3. 用語及び定義
4. 情報セキュリティマネジメントシステム
5. 経営者の責任
6. ISMS 内部監査
7. ISMS のマネジメントレビュー
8. ISMS の改善

付属書A 管理目的(39)及び管理策(133)
A.5 セキュリティ基本方針
A.6 情報セキュリティのための組織
A.7 資産の管理
A.8 人的資源のセキュリティ
A.9 物理的及び環境的セキュリティ
A.10 通信及び運用管理
A.11 アクセス制御
A.12 情報システムの取得、開発及び保守
A.13 情報セキュリティインシデントの管理
A.14 事業継続管理
A.15 順守



3.JIS Q 27002:2006
(名 称)
情報技術 - セキュリティ技術 - 情報セキュリティマネジメントの実践のための規範

(内 容)
11 の管理領域と133 の管理策で構成

5. セキュリティ基本方針 (2)
6. 情報セキュリティのための組織 (11)
( 経営陣の責任、第三者との契約におけるセキュリティなど )
7. 資産の管理 (5)
( 資産の管理責任者など )
8. 人的資源のセキュリティ (9)
( 雇用条件、懲戒手続、アクセス権の削除など )
9. 物理的及び環境的セキュリティ (13)
( 物理的入退室管理、一般の人の立ち寄り場所及び受渡場所など )
10. 通信及び運用管理 (32)
( 操作手順書、第三者が提供するサービス、悪意のあるコードに対する管理策、取り外し可能な媒体の管理など )
11. アクセス制御 (25)
( 利用者のパスワードの管理、クリアデスク・クリアスクリーン方針、外部から接続する利用者の認証 )
12. 情報システムの取得、開発及び保守 (16)
( 入力データの妥当性確認、暗号による管理策の利用方針、かぎ管理、外部委託によるソフトウェア管理 )
13. 情報セキュリティインシデントの管理 (5)
( セキュリティ弱点の報告、情報セキュリティインシデントからの学習、証拠の収集など )
14. 事業継続管理 (5)
15. 順守 (10)
( 適用法令の識別、個人データ及び個人情報の管理、セキュリティ方針及び標準の順守、
システム監査ツールの保護など )



4.JIS TR X 0036
(名 称)
Guideline for Management of IT Security (GMITS) : ISO/IEC TR 13335:1997
セキュリティマネジメントのガイドライン

(内 容)
第1 部 : IT セキュリティマネジメントのガイドライン
第2 部 : IT セキュリティの概念およびモデル
第3 部 : IT セキュリティマネジメントのための手法
第4 部 : セーフガードの選択
第5 部 : ネットワークセキュリティに関するマネジメントの手引き


JIS TR X 0036-3:2001 (GMITS-3) によるリスク分析手法
基本アプローチ
リスク管理項目を列挙して、それぞれの管理状況を確認する方法 (ISO/IEC 17799 の
管理策、JRMS などを利用)

詳細アプローチ
情報資産ごとに詳しく分析する方法

融合アプローチ
基本と詳細を組み合わせた方法

経験則アプローチ
経験豊かなセキュリティ専門家が、独自のアプローチで分析する方法


[補 足]
・GMITS(JIS TR X 0036) ①② → ISO/IEC 13335(MICTS) ① → JIS Q 13335-1:2006 
・GMITS(JIS TR X 0036) ③④ → ISO/IEC 13335(MICTS) ② → JIS Q 27000 シリーズへ
・GMITS(JIS TR X 0036) ⑤ → ISO/IEC18028-1



5.JIS TR Q 0008:2003
(名 称)
リスクマネジメント - 用語 - 規格において使用するための指針

(内 容)
リスクマネジメント活動の記述やリスクマネジメントに関する用語の理解を促進することを目的としており、リスクマネジメント全分野で使われる用語の汎用的な定義を提供している



6.ISO/IEC 15408 (JIS X 5070)
(名 称)
情報セキュリティ評価基準の国際規格
CC (Common Criteria)

(内 容)
第1部 情報機器やシステムのセキュリティ設計手順や開発の指針

第2部 セキュリティ機能要件
セキュリティ監査、通信、暗号サポート、利用者データ保護、識別と認証、セキュリィ管理、プライバシー、評価対象のセキュリティ保護、資源利用、評価対象アクセス、高信頼パス・チャネル

第3部 評価保証レベル(EAL)の規定
・ EAL (Evaluation Assurance Level) 評価保証レベル
IT 製品や情報システムがCC で定める機能要件をどこまで保証しているかを表す尺度
レベル1~レベル7までに階層化されている

 

 

PR

TRACKBACK

Trackback URL:

常に最新情報を収集

 
 
日経ネットワークはIPAの試験を受ける人にとっては必須です。ネットワークを中心として、セキュリティ関連の最新動向を知ることができるので、必ず購読してください。立ち読みではだめですよ!
 

 

リアルマネーを賭けて!

 

もう遊びの麻雀はやりたくない・・・

 

もしあなたがただの遊びに、満足しなくなってきているのなら、 ガチでリアルマネーを賭けて出来るオンライン麻雀をお教えします。

 
 
あなたが今まで麻雀ゲームに物足りないと思っていたものが DORA麻雀にはあるのです。
 
 
>>手に汗握るような本当の勝負がしたい方はこちら!
        

ネットでお小遣い

 
ブログに記事を掲載するだけでお小遣いゲット!
月5~6,000円は稼げます
 
試供品や覆面調査員、通販モニターでお小遣いゲット!
上手に利用すればかなり得できます
 
毎日チェックでポイントが貯まってでお小遣いゲット!
月2万人がお小遣いをゲットしています。
 
>> 詳細はこちらから
 

 

忍者AdMax
 

 

スポーツ結果を予想する!

 

スポーツベットとは、メジャーリーグや欧州サッカー、プロ野球から最近ではEスポーツまで、スポーツの試合結果を予想してお金をかけるゲームのこと。

 

どうやって始めたらいいかわからない、実際にやることに不安を感じているという方に優しい、充実の完全日本語サポートとスマホ対応サイトをご紹介しています!

 

 

>> 詳細はこちらから

 

新着おすすめ情報

第1位
挿入時間30秒から2分程度だったスパーキー佐藤が開発した、今までにない早漏対策法とは?

 

>> 現役AV男優スパーキー佐藤が教える超早漏対策【早漏革命】

 

 

第2位

"ゲームのように楽しんで稼ぐ方法"にこだわり作られた本格スキャルピング教材です。

 

>> 【支持されて7周年】FX初心者でも空いた時間にぱぱっと稼ぐ、最速のスキャルマジック- 恋スキャFXビクトリーDX完全版

 

 

第3位

 

>> 【特別版】美女を落とすための会話術~マインドコントロールの一歩手前まで

 

 

第4位
2016年夏、Instagramはビジネス向けツールを導入しました。既に、多くの個人事業主や企業がこれを活用して、集客や成長に繋げています。

 

>> 「インスタキング」インスタグラム売上倍増&アクセスアップの多機能ツール

 

 

第5位

「緊張しない方法はあるの?」実は、その答えがハリウッドの演技メソッドの中に隠されていました。あなたはこの方法を知る事で、緊張をコントロールし人前でも自分らしい表現ができるようになるでしょう。

 

>> あがり症・緊張克服のハリウッド式緊張克服プログラム【飛翔】緊張しない方法 DVD2枚組+テキスト100P 特典付き!

 

 

第6位

海外合法カジノで300円以上稼いでいる管理人が明かす投資術

 

>> 目標額を定めて攻略する「ルーレット投資術」

 

 

第7位

一極法は賭け金の増加が緩やかでパンクの恐怖心を取り除き、安心して運用できるベッティングシステムです。

 

>> ルーレット一点張りの極意「一極法」

 

 

第8位

ブックメーカーに限らず、最初の1回の投資というのは勇気のいるものです。

 

>> アービトラージじゃない。チリツモ・ブックメーカー投資法 ブックメーカーのコロンブスの卵です。

 

 

第9位

<女性が乱れまくってあなたの虜になる「ポルチオセックスマスター法」無料マニュアル

 

>> 女心とマンコ鷲掴みプログラム【美女3人の性欲対談】

 

 

第10位

著者が毎月1000人以上フォロワーを増やした方法を伝授!

 

>> インスタグラマーへの裏道

大人のおもちゃを使ってみよう!

新オナホはじめ
新オナホはじめ

 

初めてのエッチなおもちゃセット
初めてのエッチなおもちゃセット

 
 
欲しいモノ検索
簡単な質問に答えて、求めているモノを絞り込み!

 

 

電動クリチュパ娘
敏感なクリトリスに特化した“やさしい吸引機構”

 

 

潤滑戦隊ピーシーズ
ピースリボン同様、“人にやさしい”をテーマに開発・生産!

 

 

電マ特集 ブブブン電マくん
基礎知識からアタッチメントまでバッチリ解説!

 

 

 
大人の夜の生活に物足りなさを感じているあなた
新しい世界を切り開いてみませんか?
 
>> 詳細はこちら
 

 

 

 

 

 

Copyright ©  -- 情報セキュリティスペシャリスト合格者の復習日記 --  All Rights Reserved
Design by CriCri / Photo by Geralt / powered by NINJA TOOLS / 忍者ブログ / [PR]