人的セキュリティ対策・教育・内部不正防止の用語(13語)
情報セキュリティマネジメントの過去問の「人的セキュリティ対策・教育・内部不正防止」の分野から選び出した用語 13語を、短い言葉で説明しています。
語の下の「出た問題」から、その語が出た過去問へ進めます。「人的セキュリティ対策・教育・内部不正防止」の過去問をまとめて解くこともできます。
- JIS Q 27002情報セキュリティの管理策について、実践の指針を示す規格です。教育の実施状況などを見直すときの、よりどころになります。出た問題:システム監査技術者 令和7年度 秋期 午前Ⅱ 問6
- SNS利用者どうしがつながって交流する、インターネット上の場です。企業も広報や顧客との対話、マーケティングの手段として使います。出た問題:応用情報技術者 令和3年度 春期 午前 問73
- アクセスログ誰がいつどの情報に触れたかを残しておく記録のことです。利用状況の把握や障害の調査、サイトの改善などに役立ちます。出た問題:情報セキュリティマネジメント 平成29年度 春期 午前 問14
- コンテンツフィルタ見てよいサイトかどうかを判断して、接続を制限するしくみです。URLで判断するものが多く、業務に関わらない利用を抑えます。出た問題:情報セキュリティマネジメント 平成28年度 春期 午前 問7
- ログ管理ログを取るだけでなく、定期的に確認して異常に気づくまでを含む運用です。不正を事前に止める仕組みではなく、事後に調べるための備えです。出た問題:基本情報技術者 令和8年度 科目B 問6
- 内部不正中にいる人が、与えられた権限を使って情報を持ち出したり書き換えたりすること。外からの攻撃より気づきにくいのが難点です。出た問題:情報セキュリティマネジメント 科目A・B サンプル問題 科目A 問2
- 情報セキュリティ意識働く人ひとりひとりが持つ、情報を守ることへの心構えです。職務や職制に応じた教育を重ねて高めていきます。出た問題:情報セキュリティマネジメント 平成28年度 秋期 午前 問10
- 教育・訓練計画誰に何をいつ教えるかを、あらかじめ定めておく計画のことです。受講の記録を分析して、次の計画に反映させます。出た問題:情報セキュリティマネジメント 平成28年度 秋期 午前 問10
- 特権的アクセス権設定の変更や、他人の権限の付け外しまでできる強い権限。持つ人をできるだけ絞ることが、対策の出発点になります。出た問題:情報セキュリティマネジメント 令和8年度 科目A 問6
- 監視機器や利用者の動きを継続して見て、記録に残しておくこと。稼働状況や性能を見張り、異常に早く気づいて対応するために行います。出た問題:情報セキュリティマネジメント 令和8年度 科目B 問13
- 秘密保持誓約書在職中に知った情報を漏らさないと約束させる書面のこと。対象をあいまいにしたまま結ぶと実効性が乏しく、明示する必要があります。出た問題:情報セキュリティマネジメント 科目A・B サンプル問題 科目A 問2
- 競業避止義務退職後に同業他社で働くことを一定の範囲で控えさせる取り決め。職業選択の自由があるため、期間や範囲に合理的な限度が要ります。出た問題:情報セキュリティマネジメント 科目A・B サンプル問題 科目A 問2
- 組織における内部不正防止ガイドライン内部不正を防ぐために組織がとるべき対策をまとめた手引き。仕組みだけでなく、働く人の気持ちの面にも触れています。出た問題:情報セキュリティマネジメント 平成28年度 秋期 午前 問11