ピカの資格取得日記

資格取得に向けて、日々の努力を日記風にお届けします

2018.11.17 情報セキュリティマネジメント

こんにちは、ピカです。


今日はCSIRT(Computer Security Incident Response Team)についてです。


CSIRTは、情報セキュリティに関するインシデントに対処するチームのことです。


CSIRTは、報告などによりインシデントを認識すると、インシデントの分析を行い、原因究明、元の状態へ戻す復旧対応などの活動をします。


そして再発防止へ向けた検討を行い、対処を講じます。


すべてのインシデントを未然に防ぐことは難しいため、こうしたインシデントが起きた際、いかに被害を最小限にするか、いかに早急に復旧するかを考え、実行するCSIRTの役割が重要になってきます。


覚えておきましょう。


情報処理教科書 出るとこだけ! 情報セキュリティマネジメント 2018年版
情報処理教科書 出るとこだけ! 情報セキュリティマネジメント 2018年版
翔泳社
ニュースペックテキスト 情報セキュリティマネジメント 2019年度 (情報処理技術者試験)
ニュースペックテキスト 情報セキュリティマネジメント 2019年度 (情報処理技術者試験)
TAC出版
2018-10-21
情報処理教科書 出るとこだけ!情報セキュリティマネジメント 2019年版 (EXAMPRESS)
情報処理教科書 出るとこだけ!情報セキュリティマネジメント 2019年版 (EXAMPRESS)
翔泳社
(全文PDF・単語帳アプリ付)徹底攻略 情報セキュリティマネジメント教科書 平成30年度
(全文PDF・単語帳アプリ付)徹底攻略 情報セキュリティマネジメント教科書 平成30年度
インプレス
2017-12-15
ニュースペックテキスト 情報セキュリティマネジメント 平成30年度 (情報処理技術者試験)
ニュースペックテキスト 情報セキュリティマネジメント 平成30年度 (情報処理技術者試験)
TAC出版
2017-10-15


2018.11.16 情報セキュリティマネジメント

こんにちは、ピカです。


今日は情報セキュリティマネジメント(ISMS)についてです。


情報システムマネジメントは、情報セキュリティを管理するための組織的な取り組みのことです。


JIS Q 27001では、ISMSを確立し、実施し、維持し、継続的に改善するための要求事項がまとめられています。


また、ISMS適合性評価制度では、組織のISMSがJIS Q 27001に準拠していることを認証します。


覚えておきましょう。


ニュースペックテキスト 情報セキュリティマネジメント 平成30年度 (情報処理技術者試験)
ニュースペックテキスト 情報セキュリティマネジメント 平成30年度 (情報処理技術者試験)
TAC出版
2017-10-15
(全文PDF・単語帳アプリ付)徹底攻略 情報セキュリティマネジメント教科書 平成30年度
(全文PDF・単語帳アプリ付)徹底攻略 情報セキュリティマネジメント教科書 平成30年度
インプレス
2017-12-15
情報処理教科書 出るとこだけ!情報セキュリティマネジメント 2019年版 (EXAMPRESS)
情報処理教科書 出るとこだけ!情報セキュリティマネジメント 2019年版 (EXAMPRESS)
翔泳社
ニュースペックテキスト 情報セキュリティマネジメント 2019年度 (情報処理技術者試験)
ニュースペックテキスト 情報セキュリティマネジメント 2019年度 (情報処理技術者試験)
TAC出版
2018-10-21
情報処理教科書 出るとこだけ! 情報セキュリティマネジメント 2018年版
情報処理教科書 出るとこだけ! 情報セキュリティマネジメント 2018年版
翔泳社


2018.11.15 情報セキュリティマネジメント

こんにちは、ピカです。


今日は情報セキュリティポリシについてです。


情報セキュリティポリシとは、組織における情報セキュリティの基本方針や対策基準、実施手順を定めたものです。


ISMSにおいて計画段階で策定されます。


情報セキュリティポリシの策定は決まっていませんが、「基本方針」、「対策方針」、「実施手順」の3段階で構成し、そのうち「基本方針」、「対策基準」を情報セキュリティポリシとよぶケースが多くみられます。


毎日、少しづつですが、覚えていきましょう。また、自分には難しいかなとおもっても、読んでもらえるだけで、ピカは十分です。ではでは。


平成30年度【秋期】情報セキュリティマネジメント パーフェクトラーニング過去問題集 (情報処理技術者試験)
平成30年度【秋期】情報セキュリティマネジメント パーフェクトラーニング過去問題集 (情報処理技術者試験)
技術評論社
ニュースペックテキスト 情報セキュリティマネジメント 平成30年度 (情報処理技術者試験)
ニュースペックテキスト 情報セキュリティマネジメント 平成30年度 (情報処理技術者試験)
TAC出版
2017-10-15
(全文PDF・単語帳アプリ付)徹底攻略 情報セキュリティマネジメント教科書 平成30年度
(全文PDF・単語帳アプリ付)徹底攻略 情報セキュリティマネジメント教科書 平成30年度
インプレス
2017-12-15
ニュースペックテキスト 情報セキュリティマネジメント 2019年度 (情報処理技術者試験)
ニュースペックテキスト 情報セキュリティマネジメント 2019年度 (情報処理技術者試験)
TAC出版
2018-10-21
情報処理教科書 出るとこだけ!情報セキュリティマネジメント 2019年版 (EXAMPRESS)
情報処理教科書 出るとこだけ!情報セキュリティマネジメント 2019年版 (EXAMPRESS)
翔泳社


2018.11.14 情報セキュリティマネジメント

こんにちは、ピカです。


今日はCRL(証明書失効リスト:Certificate Revocation List)についてです。


CRLは、有効期限よりも前に失効したデジタル証明書のリストのことを指します。


有効期限が切れたデジタル証明書は記載されないません。


デジタル証明書が有効期限前に失効される理由としては、秘密鍵が漏洩し、署名に使えなくなったときなどがあげられます。


ユーザはデジタル証明書自体だけでなく、認証局が定期的に発行するCRLに記載がないかを確認することで、その有効性を確かめます。


覚えておきましょう。


平成30年度【秋期】情報セキュリティマネジメント パーフェクトラーニング過去問題集 (情報処理技術者試験)
平成30年度【秋期】情報セキュリティマネジメント パーフェクトラーニング過去問題集 (情報処理技術者試験)
技術評論社
ニュースペックテキスト 情報セキュリティマネジメント 平成30年度 (情報処理技術者試験)
ニュースペックテキスト 情報セキュリティマネジメント 平成30年度 (情報処理技術者試験)
TAC出版
2017-10-15
ニュースペックテキスト 情報セキュリティマネジメント 2019年度 (情報処理技術者試験)
ニュースペックテキスト 情報セキュリティマネジメント 2019年度 (情報処理技術者試験)
TAC出版
2018-10-21
(全文PDF・単語帳アプリ付)徹底攻略 情報セキュリティマネジメント教科書 平成30年度
(全文PDF・単語帳アプリ付)徹底攻略 情報セキュリティマネジメント教科書 平成30年度
インプレス
2017-12-15
情報処理教科書 出るとこだけ!情報セキュリティマネジメント 2019年版 (EXAMPRESS)
情報処理教科書 出るとこだけ!情報セキュリティマネジメント 2019年版 (EXAMPRESS)
翔泳社


2018.11.13 ちょっとブレイクタイム。。。

こんにちは、ピカです。


芝東照宮は東京都港区にある東照宮。


祭神は徳川家康公。


日光東照宮、久能山東照宮、上野東照宮と並ぶ四大東照宮の1つとされております。


東京にありますが、質素な雰囲気がたたずむ東照宮。


ご堪能下さい。








ピカが持っているデジタルカメラです。


使い心地も良く、プチ旅行にいつも持っていっております。


写し具合は上の写真をご参考に。



Canon デジタルカメラ PowerShot SX720 HS ブラック 光学40倍ズーム PSSX720HSBK
Canon デジタルカメラ PowerShot SX720 HS ブラック 光学40倍ズーム PSSX720HSBK
キヤノン
2016-03-03
Photography
Canon コンパクトデジタルカメラ Power Shot SX620HS ホワイト 光学25倍ズーム PSSX620HS(WH)
Canon コンパクトデジタルカメラ Power Shot SX620HS ホワイト 光学25倍ズーム PSSX620HS(WH)
キヤノン
2016-05-26
Photography