情報セキュリティ管理・ISMS

この分野で学ぶこと

この分野では、セキュリティガバナンスと組織体制、ポリシー、ISMS(JIS Q 27001)とPDCA、内部監査を学びます。

各論点は、テキストで考え方を確認してから、一問一答 → 択一式(応用)へ進むのがおすすめです。

最初から学ぶ:情報セキュリティガバナンスと組織体制 →

テキストで学ぶ(学習順)

1.情報セキュリティガバナンスと組織体制

分かれ目は「決める人か、実施する人か」。経営陣・責任者・委員会・実務部門

テキストを読む →

2.情報セキュリティポリシーと諸規程

分かれ目は「どこまで具体的に書くか」。方針・対策基準・実施手順

テキストを読む →

3.ISMSとJIS Q 27001・27002

分かれ目は「仕組みか、要求事項か」。適用範囲・適用宣言書・認証範囲・標準化

テキストを読む →

4.管理策の3つの軸を整理する

分かれ目は「領域か、働きか、局面か」。4分類・管理策タイプ・サイバーセキュリティ概念

テキストを読む →

5.ISMSのPDCAと運用

分かれ目は「直したか、原因を除いたか」。情報セキュリティ目的・不適合・是正処置

テキストを読む →

6.内部監査とマネジメントレビュー

分かれ目は「確かめるか、判断するか」。客観性・実施時期・パフォーマンス評価・システム監査

テキストを読む →

7.セキュリティ対応組織と外部機関

分かれ目は「何を対象にするか」。SOC・CSIRT・PSIRT・JPCERT/CC

テキストを読む →

問題を解く

テキストで学んだら、問題演習で知識を定着させましょう。

一問一答

全30問

問題一覧へ →

択一式(応用)

全20問

問題一覧へ →

次の学習へ

← 前の分野:情報資産・リスクマネジメント次の分野:暗号・認証・PKI →

情報セキュリティマネジメントトップへ戻る

タイトルとURLをコピーしました