委託先・クラウド・教育・内部不正
情報セキュリティマネジメント試験(SG)『委託先・クラウド・教育・内部不正』の学習ページです。この分野では、委託先の選定・契約・監督、クラウドの責任共有モデル、教育・訓練、内部不正防止を学びます。
2026.08.27
この分野で学ぶこと
この分野では、委託先の選定・契約・監督、クラウドの責任共有モデル、教育・訓練、内部不正防止を学びます。
各論点は、テキストで考え方を確認してから、一問一答 → 択一式(応用)へ進むのがおすすめです。
最初から学ぶ:委託先の選定と事前調査 →
テキストで学ぶ(学習順)
1.委託先の選定と事前調査
認証だけで判断しない。委託先管理・第三者認証・再委託
テキストを読む →
2.委託契約とセキュリティ要求事項
曖昧な約束を残さない。再委託・事故報告・秘密保持・権限
テキストを読む →
3.委託中の監督と終了時の措置
受け取っただけでは監督にならない。定期報告・是正・返却・消去
テキストを読む →
4.クラウドの責任共有モデル
サービス形態だけで決めない。IaaS・PaaS・SaaS・責任分界
テキストを読む →
5.クラウドサービスの選定と評価
強い一項目だけで決めない。ISMAP・SLA・データ所在・出口条件
テキストを読む →
6.シャドーITとサイバーハイジーン
遮断だけで終わらせない。BYOD・管理外IT・資産把握
テキストを読む →
7.情報セキュリティ教育と訓練
受講率は成果ではない。計画・役割別・効果測定・標的型メール訓練
テキストを読む →
8.内部不正防止
信頼か監視かの二択ではない。抑止・予防・検知・職務分離
テキストを読む →
問題を解く
テキストで学んだら、問題演習で知識を定着させましょう。
次の学習へ
← 前の分野:セキュリティ評価・対策・実装技術次の分野:インシデント対応・事業継続 →
情報セキュリティマネジメントトップへ戻る