セキュリティ評価・対策・実装技術
情報セキュリティマネジメント試験(SG)『セキュリティ評価・対策・実装技術』の学習ページです。この分野では、脆弱性管理とCVSS、組織的・人的・物理的対策、アクセス制御、ログ管理、セキュアプロトコルを学びます。
2026.08.27
この分野で学ぶこと
この分野では、脆弱性管理とCVSS、組織的・人的・物理的対策、アクセス制御、ログ管理、セキュアプロトコルを学びます。
各論点は、テキストで考え方を確認してから、一問一答 → 択一式(応用)へ進むのがおすすめです。
最初から学ぶ:脆弱性管理とCVSS(診断・ペネトレーションテストを含む) →
テキストで学ぶ(学習順)
1.脆弱性管理とCVSS(診断・ペネトレーションテストを含む)
一つの材料だけで決めない。SBOM・診断・ペネトレーションテスト・パッチ管理
テキストを読む →
2.組織的・人的対策
ルールを日常の行動へつなげる。クリアデスク・秘密保持契約・啓発・セキュリティクリアランス
テキストを読む →
3.物理的対策
入口だけを固めても守れない。ゾーニング・入退室管理・持出し・廃棄
テキストを読む →
4.アクセス制御と権限管理
便利さより必要性で決める。最小権限・職務分離・ゼロトラスト・棚卸し
テキストを読む →
5.マルウェア対策
何を手掛かりに検出するか。パターン・ふるまい・サンドボックス・許可リスト
テキストを読む →
6.セキュリティ製品の使い分け
守る場所と処理で見分ける。IDS・IPS・WAF・EDR
テキストを読む →
7.ログ管理と監視
記録するだけでは異常に気づけない。SIEM・誤検知・見逃しの調整
テキストを読む →
8.データ保護とバックアップ
目的から手段を選ぶ。増分・差分・3-2-1ルール・暗号化消去
テキストを読む →
9.セキュアプロトコルと実装技術
守る対象で見分ける。TLS・IPsec・送信ドメイン認証・WPA3
テキストを読む →
問題を解く
テキストで学んだら、問題演習で知識を定着させましょう。
次の学習へ
← 前の分野:暗号・認証・PKI次の分野:委託先・クラウド・教育・内部不正 →
情報セキュリティマネジメントトップへ戻る