sstokkun Information Security                          午後対策・情報セキュリティセミナー
TOP
メールマガジン
Web教科書
午後対策
過去問題集
セキュアドに効くニュース
情報セキュリティお勧めサイト
 

 

Web教科書 特訓 PDCA式で学ぼう情報セキュリティ

 

『 PDCA式で学ぼう情報セキュリティ 』メルマガ購読(無料):メールアドレス(半角英数)

 【メルマガ詳細        Powered byMag2 Logo
報セキュリティアドミニストレータ向けの午前・午後対策のメールマガジンです。
午後対策をどのようにすればいいの?そんなあなたのお悩みをスパッと解決します。

Web教科書 | 戻る

訓 PDCA式で学ぼう情報セキュリティのサブ資料です。知識の整理にお役立てください。

情報セキュリティアドミニストレータ役割と業務

報セキュリティ管理の現場責任者として、セキュリティに関する企画・実施・運用・分析のすべての段階で、物理的観点、人的観点及び技術的観点から情報セキュリティを保つための施策を計画・実施し、その結果に関する評価を行う業務に従事し、次の役割を果たす。
(1)情報資源の洗い出し、脅威分析、リスク分析を行い、組織体におけるセキュリティ管理のターゲットを示すセキュリティポリシを策定する。
(2)セキュリティポリシに則って、それを実現するための技術の選択と適用、運用に関するガイドラインの策定、一般利用者教育を行う。
(3)管理対象から出力される各種情報に従って、セキュリティ侵犯がないか常に監視し、侵犯発生時には対策を講じる。また、セキュリティポリシ策定時のレベルを維持できるように適切な措置を講じる。
(4)セキュリティ侵犯事象の根本原因を追求し、改善策を策定する。


期待する技術水準

キュリティ確保は各組織における基本的な責任であるとともに、社会的要請でもある。各組織においてセキュリティ確保・管理を遂行するために、次の知識・能力が要求される。
(1)セキュリティポリシ、ガイドラインの策定ができる。
(2)リスク分析、リスク管理ができる。
(3)OS、ネットワーク、インターネットに関する技術、製品(ハードウェア、ソフトウェア、サービス)知識を有し、利用・活用できる。
(4)防御技術に関する知識を有し、適用できる。
(5)セキュリティ運用・管理に関する知識を有し、策定できる。
(6)脆弱性に関する知識を有し、対処方法を検討・実施できる。
(7)セキュリティ侵犯を発見し、対処できる。
(8)セキュリティ、プライバシ関連法規の知識を有している。
(9)セキュリティの監査、評価に関する知識を有し、対象を監査・評価できる。
(10)セキュリティの観点から人間及び社会に関する知見を有している。
(11)一般ユーザにおけるセキュリティ対策を策定できる。
(12)セキュリティに関する国際動向の知識を有し、適用できる。


セキュリティ方針の策定


セキュリティ基準の策定


セキュリティシステムの設計


セキュリティシステムの実装および検査


セキュリティシステムの運用管理


セキュリティの分析


セキュリティの見直し


[午後対策!] 午後問題の急所を突く!
「セキュアド試験」待望の午後対策!!
今、情報セキュリティ技術者が不足しています。
平成15,16年度本試験でズバリ的中!

sstokkun式「通信教育資料活用法」伝授!

Web教科書の活用術
 スキル基準とは、情報セキュリティアドミニストレータが主要業務で示した情報セキュリティマネジメントプロセスについて、適切な手順に従い、適切な手法、適切な知識、適切な技能を用いて一連の作業を首尾良く推進したかどうか、その達成状況を確認するための指標を示すツールに相当するものです。
 一つひとつを読むと点として捉えがちになりますが、このスキル基準が自分の頭の中で線になるように知識を身に付けてください。

Information


注意事項

  サイト内の内容は一部、もしくは全文の無断転載を禁止します。
また、サイト内の内容を参考にする場合は各自の良識と責任のもとでお願いします。 サイト内の内容を利用する上で生じたトラブルは、当方では一切の責任を負いません。

リンクはご自由に!
sstokkun@yahoo.co.jp 
sstokkun Information Security
COPYRIGHT 2003 sstokkun , ALL RIGHT RESERVED.