法務・標準・情報倫理
情報セキュリティマネジメント試験(SG)『法務・標準・情報倫理』の学習ページです。この分野では、個人情報保護法・マイナンバー法、サイバー犯罪関連法、労働・取引関連法規、技術者倫理を学びます。
2026.08.27
この分野で学ぶこと
この分野では、個人情報保護法・マイナンバー法、サイバー犯罪関連法、労働・取引関連法規、技術者倫理を学びます。
各論点は、テキストで考え方を確認してから、一問一答 → 択一式(応用)へ進むのがおすすめです。
最初から学ぶ:個人情報保護法の用語ピラミッド →
テキストで学ぶ(学習順)
1.個人情報保護法の用語ピラミッド
階層を決めてから義務を見る。個人情報・個人データ・保有個人データ
テキストを読む →
2.個人情報の取扱いルール
始める時点が決まっている。利用目的・安全管理・漏えい対応・PIA
テキストを読む →
3.第三者提供と加工情報
社外へ渡すだけでは決まらない。委託・オプトアウト・仮名加工・匿名加工
テキストを読む →
4.マイナンバー法
本人同意では範囲を広げられない。特定個人情報・利用制限・提供制限・廃棄
テキストを読む →
5.サイバー犯罪に関する法律
被害が出る前でも規制される。不正アクセス・助長行為・フィッシング・ウイルス罪
テキストを読む →
6.通信・電子取引に関する法律
効力と義務を一段広げない。電子署名・広告メール・情報流通プラットフォーム
テキストを読む →
7.労働・取引関連法規
契約名だけで決めない。派遣・請負・取適法・公益通報
テキストを読む →
8.ガイドラインと内部統制関連法
文書名より役割を見る。基本法・管理基準・J-SOX・標準
テキストを読む →
9.技術者倫理と情報の信頼性
適法でも足りないことがある。偽・誤情報・ファクトチェック・生成AI
テキストを読む →
問題を解く
テキストで学んだら、問題演習で知識を定着させましょう。
次の学習へ
← 前の分野:インシデント対応・事業継続次の分野:システム構成・ネットワーク・データベース →
情報セキュリティマネジメントトップへ戻る