情報セキュリティマネジメント用語300|SG対策の無料デッキ
攻撃の名前だけ覚えても受からない。管理と法務と事故対応まで。
300枚のカード
収録カードを見る(30枚)
全300枚から30枚を抜粋して表示しています。
| 表 | 裏 |
|---|---|
| CIA | 意味:情報セキュリティの3要素、機密性・完全性・可用性。 試験上の要点:どれか1つではなく3つの均衡で考えます。 例:可用性を上げるため冗長化し、機密性は暗号で守る。 |
| 情報資産 | 意味:守るべき情報とそれを扱う機器や媒体。 試験上の要点:台帳を作って洗い出すのが最初の一歩です。 例:顧客名簿、サーバ、業務端末、紙の契約書。 |
| リスク移転 | 意味:保険や委託で他者に引き受けてもらう判断。 試験上の要点:リスクがなくなるわけではありません。 例:サイバー保険に加入する。 |
| セキュリティ教育 | 意味:従業員に規程と手口を周知する活動。 試験上の要点:人的脆弱性への主要な対策です。 例:標的型メールの訓練を年2回実施する。 |
| キーロガー | 意味:キーボード入力を記録する仕組み。 試験上の要点:パスワード窃取に使われます。 例:ソフト型とハード型があります。 |
| ビッシング | 意味:音声通話を使ったフィッシング。 試験上の要点:折り返し電話をさせる手口があります。 例:サポートを装って遠隔操作をさせる。 |
| トラッシング | 意味:廃棄物から情報を得る手口。 試験上の要点:シュレッダー処理と溶解が対策です。 例:ゴミ箱の書類から構成情報を得る。 |
| レインボーテーブル攻撃 | 意味:ハッシュ値から元のパスワードを高速に逆引きする攻撃。 試験上の要点:ソルトを付けて無効化します。 例:既知のハッシュ対応表を照合する。 |
| DoS攻撃 | 意味:大量の要求でサービスを停止させる攻撃。 試験上の要点:可用性を狙う攻撃です。 例:大量アクセスでサーバを応答不能にする。 |
| 辞書ファイル | 意味:マルウェア検知に用いる既知パターンの定義。 試験上の要点:更新しないと新種を検知できません。 例:定義ファイルを自動更新に設定する。 |
| ハイブリッド暗号 | 意味:共通鍵を公開鍵暗号で送り、本文は共通鍵で暗号化する方式。 試験上の要点:速度と鍵配送の両立が狙いです。 例:TLSがこの構成を採ります。 |
| 本人拒否率 | 意味:正当な本人を誤って拒否する割合。 試験上の要点:下げすぎると他人受入率が上がります。 例:FRRと表記されます。 |
| 多層防御 | 意味:複数の対策を重ねて突破を難しくする考え方。 試験上の要点:一つ破られても次で止めます。 例:境界、端末、データの各層で守る。 |
| RTO | 意味:復旧までに許される時間の目標。 試験上の要点:短くするほど費用がかかります。 例:障害から4時間以内に業務再開する。 |
| フォレンジック | 意味:証拠を保全し原因を分析する技術。 試験上の要点:改変しないことが最優先です。 例:ディスクを複製して解析する。 |
| 漏えい報告 | 意味:一定の漏えい時に委員会へ報告し本人へ通知する義務。 試験上の要点:速報と確報の二段階です。 例:要配慮情報や1000人超の漏えいは対象です。 |
| マイナンバー法 | 意味:個人番号の利用範囲を限定する法律。 試験上の要点:社会保障・税・災害対策に限られます。 例:目的外の収集・保管を行わない。 |
| SLA | 意味:提供するサービス水準を明示した合意。 試験上の要点:未達時の対応も定めます。 例:稼働率99.9%を保証する。 |
| データ消去 | 意味:記録媒体から情報を復元できないように消すこと。 試験上の要点:削除操作とは別物です。 例:上書き消去や暗号消去を用いる。 |
| TPM | 意味:鍵や測定値を安全に保持する専用チップ。 試験上の要点:端末の完全性検証に使われます。 例:ディスク暗号化の鍵を保持する。 |
| UPS | 意味:停電時に一時的に電力を供給する装置。 試験上の要点:安全に停止させる時間を稼ぎます。 例:瞬断でサーバが落ちるのを防ぐ。 |
| CVE | 意味:個々の脆弱性に付ける共通の識別番号。 試験上の要点:情報共有の基礎になります。 例:CVE-年-番号の形式です。 |
| セッション管理 | 意味:利用者の状態を安全に保つ仕組み。 試験上の要点:ID推測と固定化を防ぎます。 例:ログイン後にセッションIDを変える。 |
| WPA2 | 意味:無線LANの暗号化規格。 試験上の要点:WEPより強固ですがWPA3が推奨です。 例:AESを用いて暗号化する。 |
| 再発防止策 | 意味:原因を除去し同じ事故を防ぐ対策。 試験上の要点:個人の注意喚起で終わらせないのが要点です。 例:仕組みで防げる形に直す。 |
| 構成管理 | 意味:資産の構成情報を正確に把握する統制。 試験上の要点:何があるか分からなければ守れません。 例:台帳とスキャンで実態を突き合わせる。 |
| NAT | 意味:内部アドレスを外部用に変換する仕組み。 試験上の要点:内部構成を隠す副次的効果があります。 例:1つのグローバルIPを共有する。 |
| 年間予想損失額 | 意味:1年間に見込まれる損失の期待値。 試験上の要点:発生頻度と単一損失の積で求めます。 例:ALEと表記されます。 |
| 本番移行 | 意味:検証環境から実環境へ移す作業。 試験上の要点:権限と設定の持ち込み漏れが起きやすいです。 例:移行手順と切り戻し手順を用意する。 |
| 是正処置 | 意味:指摘された不備を直す活動。 試験上の要点:期限と責任者を決めます。 例:再監査で改善を確認する。 |
このデッキについて
この試験で落とすのは、攻撃手法を知らないからではありません。「リスク受容とリスク保有は何が違うか」「委託しても責任は移らない」「仮名加工情報と匿名加工情報のどちらが第三者提供できるか」といった、管理と法務の線引きです。攻撃名は覚えやすく、判断基準は覚えにくいので、対策の時間配分がそのまま点差になります。 このデッキは頻出の300用語を、意味・試験上の要点・具体例の3行で1枚にまとめました。脅威と脆弱性・技術対策・管理と監査・法務と事故対応の4群でタグ分けしてあるので、手薄な領域だけを取り出して回せます。取り込むと間隔反復のスケジュールに乗り、答えられた用語は間隔が伸びて出てこなくなります。残るのは、まだ区別できていない用語だけです。
よくある質問
- 無料プランでもデッキ全体を取り込めますか?
- はい。保存済みのデッキを取り込む処理では新しいAI生成を実行せず、AIクレジットも消費しないため、無料プランで全カードを取り込めます。取り込み後も学習、編集、削除ができます。
- 同じデッキをもう一度取り込むと重複しますか?
- 重複しません。すでにある同一カードはスキップされ、改訂で増えたカードだけが追加されます。削除後の再取り込みを含め、同じ公式デッキの取り込みは生涯3回までです。
- Web版とスマートフォンアプリの両方で使えますか?
- はい。デッキはアカウントに追加されるため、Web版、iOSアプリ、Androidアプリで同じ学習内容と進捗を利用できます。
- 取り込んだカードを自分向けに直せますか?
- はい。取り込み後は自分のカードとして、表裏の編集、不要カードの削除、タグ整理、別デッキへの移動を自由に行えます。
- どんな内訳ですか?
- 脅威・脆弱性74枚、技術対策108枚、管理・監査76枚、法務・事故対応42枚の計300枚です。用語1つにつき1枚なので、同じ用語が二度出てくることはありません。
- 攻撃の手順まで載っていますか?
- 載せていません。試験で問われるのは「何が起きるか」と「どう防ぐか」であって、実行方法ではないからです。各カードは仕組みと対策までを説明し、攻撃を再現できる情報は含めていません。暗号の数学的な詳細も、この試験の範囲外なので入れていません。
- このデッキだけで試験対策は完結しますか?
- 用語と判断基準の抜けは、このデッキが引き受けます。取り込んで毎日開けば、まだ区別できていない用語だけが出題されるので、そこに割いていた時間がそのまま空きます。空いた時間は午後問題形式の読解演習に回してください。試験範囲は改訂されるため、最新のシラバスもあわせて確認してください。
編集基準日 2026-08-17。独立行政法人情報処理推進機構および試験運営団体による承認・推奨を受けた教材ではありません。解説はすべて Memly の独自執筆で、試験問題や選択肢の転載はありません。攻撃手法は仕組みの説明にとどめ、実行手順は含めていません。法令の解説は制度理解のためのもので、法的助言ではありません。