出典:平成28年度 春期 情報セキュリティマネジメント試験(SG) 午前 問3
スポンサーリンク
予備知識
| 用語 | 意味 |
|---|---|
| 情報セキュリティ | 情報の安全を守ること |
| リスク | 「危険性」のこと。もしくは「不確実性」のこと |
| リスクマネジメント | リスクを管理すること |
| リスクアセスメント | 想定されるリスクに関して、あれやこれやと考える作業 |
| 監査 | 「自分は部外者だ!こいつが どうなっても知ったこっちゃないぜ!」な心持ちで「ちゃんと やってる?ズルしてない?」をチェックすること |
| 情報セキュリティ監査 | 情報セキュリティに関する取り組みを良い感じにやっているかチェックすること |
| ディジタルフォレンジックス | 犯罪捜査を目的としてコンピュータの中にあるデータや通信の記録などを調べる手法とか技術とかのこと |
問題
| 問題文 |
|---|
| 情報セキュリティに係るリスクマネジメントが効果的に実施されるよう,リスクアセスメントに基づいた適切なコントロールの整備,運用状況を検証又は評価し,保証又は助言を与えるものであり,実施者に独立かつ専門的な立場が求められるものはどれか。 |
| ピヨ意訳:情報セキュリティに関するリスク管理について、ちゃんと やっているか検証・評価して「うん!ちゃんとしてるね」と褒めたり「ここは、こうした方が良いねー」とアドバイスするものであり、実施者には独立かつ専門的な立場が求められるのは、どれ? |
| 解答選択肢 | |
|---|---|
| ア | コントロールセルフアセスメント(CSA) |
| ピヨ意訳:- | |
| イ | 情報セキュリティ監査 |
| ピヨ意訳:- | |
| ウ | 情報セキュリティ対策ベンチマーク |
| ピヨ意訳:- | |
| エ | ディジタルフォレンジックス |
| ピヨ意訳:- | |

正解
| 正解 | |
|---|---|
| イ | 情報セキュリティ監査 |
| ピヨ意訳:- | |
ピヨピヨ解説
解答選択肢の用語の意味を知っているかの問題ですね。
「ア:コントロールセルフアセスメント(CSA)」は、うんちゃらかんちゃらがあれやこれやでげふんげふんです。
ごめんなさい。
よく分かりません。
「イ:情報セキュリティ監査」は、その名の通り、情報セキュリティ関連の「監査」ですね。
ちゃんと やっているかチェックすることです。
「ウ:情報セキュリティ対策ベンチマーク」も、よく分かりません。
「ベンチマーキング」という用語があるのですが、意味は「お手本と自分を比較しながら改善していく やり方」です。
多分、それと同じような感じじゃないですかね?
どこかに情報セキュリティ対策に関するお手本があって、それと自社の現状を比較するやり方だと思います。
「エ:ディジタルフォレンジックス」は「犯罪の証拠探し(鑑識とか科学捜査っぽいこと)をコンピュータの世界でやること」です。
日本語では「デジタル鑑識」と意訳されたりします。
一応、私は正解しました……が、ぶっちゃけ、ヤマ勘が当たっただけです。
問題文の「効果的に実施されるよう」と「検証又は評価し,保証又は助言を与える」と「実施者に独立かつ専門的な立場」から、何となく「監査の説明っぽいかな?」と思って「イ:情報セキュリティ監査」にしました。
答えをカンニングしたところ「イ:情報セキュリティ監査」が正解でした。






