テクノロジ系 / セキュリティ
管理目的
管理目的は、情報セキュリティ対策やリスク管理を理解するうえで重要な用語です。
もう少し詳しく
管理目的は「情報セキュリティマネジメントシステム(ISMS)」に関係します。脅威、脆弱性、攻撃手法、対策、運用ルールのどこに位置づくかを分けると、似た用語と混同しにくくなります。 技術対策だけでなく、管理策や教育、ログ、継続的改善とつながる点も見ます。
試験での見方
例:管理目的に関する問題では、被害を受ける情報資産と、最も直接効く対策を対応させて考えます。 実際のシステムや業務のどこで使うかを一言で説明できると理解が安定します。
管理目的は、原因・影響・対策を分けて読むと選択肢を切りやすくなります。似た攻撃名との違いも確認しましょう。 問題文では管理目的が何を判断する合図なのかを確認しましょう。