本文へスキップ

テクノロジ系 / セキュリティ

中小企業の情報セキュリティ対策ガイドライン

中小企業の情報セキュリティ対策ガイドラインは、情報の機密性・完全性・可用性を守り、組織の活動を安全に続けるための考え方です。

もう少し詳しく

中小企業の情報セキュリティ対策ガイドラインは、技術対策だけでなく、ルール、教育、リスク評価、監視、インシデント対応、継続的改善を含みます。試験では、どのリスクに対してどの対策が有効かを判断する力が問われます。

試験での見方

黒猫の闇の刻印

CIA、リスク、脆弱性、脅威、管理策をセットで整理しましょう。単語だけ覚えると、事例問題で選択肢に迷います。

例:顧客情報へのアクセス制御は機密性、改ざん検知は完全性、バックアップは可用性に関係します。

分類

テクノロジ系 / 技術要素 / セキュリティ

小分類:情報セキュリティ管理

関連トピック:情報セキュリティに関する基準

情報の根拠

IPA FEシラバス Ver.9.2 の用語例をもとに、試験対策向けに独自解説しています。

関連用語

セキュリティの用語一覧へ