委託先・クラウド・教育・内部不正

この分野で学ぶこと

この分野では、委託先の選定・契約・監督、クラウドの責任共有モデル、教育・訓練、内部不正防止を学びます。

各論点は、テキストで考え方を確認してから、一問一答 → 択一式(応用)へ進むのがおすすめです。

最初から学ぶ:委託先の選定と事前調査 →

テキストで学ぶ(学習順)

1.委託先の選定と事前調査

認証だけで判断しない。委託先管理・第三者認証・再委託

テキストを読む →

2.委託契約とセキュリティ要求事項

曖昧な約束を残さない。再委託・事故報告・秘密保持・権限

テキストを読む →

3.委託中の監督と終了時の措置

受け取っただけでは監督にならない。定期報告・是正・返却・消去

テキストを読む →

4.クラウドの責任共有モデル

サービス形態だけで決めない。IaaS・PaaS・SaaS・責任分界

テキストを読む →

5.クラウドサービスの選定と評価

強い一項目だけで決めない。ISMAP・SLA・データ所在・出口条件

テキストを読む →

6.シャドーITとサイバーハイジーン

遮断だけで終わらせない。BYOD・管理外IT・資産把握

テキストを読む →

7.情報セキュリティ教育と訓練

受講率は成果ではない。計画・役割別・効果測定・標的型メール訓練

テキストを読む →

8.内部不正防止

信頼か監視かの二択ではない。抑止・予防・検知・職務分離

テキストを読む →

問題を解く

テキストで学んだら、問題演習で知識を定着させましょう。

一問一答

全30問

問題一覧へ →

択一式(応用)

全30問

問題一覧へ →

次の学習へ

← 前の分野:セキュリティ評価・対策・実装技術次の分野:インシデント対応・事業継続 →

情報セキュリティマネジメントトップへ戻る

タイトルとURLをコピーしました