セミナーテキスト
令和6年7月~令和7年1月
セミナーでは、セキュリティに関する実践的な知識が身につくよう、セキュリティ対策の基礎知識だけでなく、現在の社会におけるセキュリティ動向や脅威に関する理解を深めることを重視しました。また、この理解を踏まえて具体的なセキュリティ対策について解説しました。
セミナーテキスト
-
PDF(第0編〜第9編)
-
word(第0編〜第9編)
-
EPUB(第0編〜第9編)
WEB
第0編 はじめに
第1編 サイバーセキュリティを取り巻く背景 【レベル共通】
第2編 中小企業に求められるデジタル化の推進とサイバーセキュリティ対策 【レベル共通】
第3編 これからの企業経営で必要なIT活用とサイバーセキュリティ対策 【レベル共通】
第4編 セキュリティ事象に対応して組織として策定すべき対策基準と具体的な実施 【レベル1】
第5編 各種ガイドラインを参考にした対策の実施 【レベル2】
第6編 ISMSなどのフレームワークの種類と活用法の紹介 【レベル3】
第7編 ISMSの構築と対策基準の策定と実施手順【レベル3】
- 18-2. 物理的対策として重要となる実施項目
- 18-2-1. エンドポイントデバイス
- 18-2-2. 特権アクセス権
- 18-2-3. アクセス制限
- 18-2-4. 安全な認証
- 18-2-5. キャパシティ管理
- 18-2-6. マルウェアに対する保護
- 18-2-7. 技術的脆弱性の管理
- 18-2-8. 構成管理
- 18-2-9. 情報の削除
- 18-2-10. データ保護
- 18-2-11. バックアップ
- 18-2-12. 冗長化
- 18-2-13. ロギング
- 18-2-14. 監視
- 18-2-15. クロック同期
- 18-2-16. 特権ユーティリティの使用
- 18-2-17. ソフトウェア管理
- 18-2-18. ネットワークセキュリティ
- 18-2-19. ネットワークの分離
- 18-2-20. Webフィルタリング
- 18-2-21. 暗号の使用
第8編. 具体的な構築・運用の実践 【レベル3】
第9編. 組織として実践するためのスキル・知識と人材育成 【レベル共通】
第24章. 各種人材育成カリキュラム
- 24-1. 各種人材育成カリキュラム
- 24-1-1. 人材育成カリキュラム例
第25章. 人材のスキルと知識の認定制度
- 25-1. スキル、知識の習得状況を評価するための認定試験制度を示す
- 25-1-1. ITパスポート試験(iパス)
- 25-1-2. 基本情報処理技術者試験
- 25-1-3. 応用情報処理技術者試験
- 25-1-4. G検定(ジェネラリスト検定)
- 25-1-5. データサイエンティスト検定(リテラシーレベル)
- 25-1-6. 情報セキュリティマネジメント試験
第10編 全体総括
第26章. 全体のポイントの振り返り 今後の方向性
第27章. 今後実施すべきこと
第28章. エグゼクティブサマリー