情報セキュリティマネジメント用語300|SG対策の無料デッキ
攻撃の名前だけ覚えても受からない。管理と法務と事故対応まで。
300 cards
Sign up free and add it
The deck is added automatically once you finish signing up.
Nothing here is generated by AI, so the free plan is enough to add it.
See 30 sample cards
Showing a 30-card sample of 300.
| Front | Back |
|---|---|
| CIAとは? | 情報セキュリティの3要素、機密性・完全性・可用性。 どれか1つではなく3つの均衡で考えます。 |
| 情報資産とは? | 守るべき情報とそれを扱う機器や媒体。 台帳を作って洗い出すのが最初の一歩です。 |
| リスク移転とは? | 保険や委託で他者に引き受けてもらう判断。 リスクがなくなるわけではありません。 |
| セキュリティ教育とは? | 従業員に規程と手口を周知する活動。 人的脆弱性への主要な対策です。 |
| キーロガーとは? | キーボード入力を記録する仕組み。 パスワード窃取に使われます。 |
| ビッシングとは? | 音声通話を使ったフィッシング。 折り返し電話をさせる手口があります。 |
| トラッシングとは? | 廃棄物から情報を得る手口。 シュレッダー処理と溶解が対策です。 |
| レインボーテーブル攻撃とは? | ハッシュ値から元のパスワードを高速に逆引きする攻撃。 ソルトを付けて無効化します。 |
| DoS攻撃とは? | 大量の要求でサービスを停止させる攻撃。 可用性を狙う攻撃です。 |
| 辞書ファイルとは? | マルウェア検知に用いる既知パターンの定義。 更新しないと新種を検知できません。 |
| ハイブリッド暗号とは? | 共通鍵を公開鍵暗号で送り、本文は共通鍵で暗号化する方式。 速度と鍵配送の両立が狙いです。 |
| 本人拒否率とは? | 正当な本人を誤って拒否する割合。 下げすぎると他人受入率が上がります。 |
| 多層防御とは? | 複数の対策を重ねて突破を難しくする考え方。 一つ破られても次で止めます。 |
| RTOとは? | 復旧までに許される時間の目標。 短くするほど費用がかかります。 |
| フォレンジックとは? | 証拠を保全し原因を分析する技術。 改変しないことが最優先です。 |
| 漏えい報告とは? | 一定の漏えい時に委員会へ報告し本人へ通知する義務。 速報と確報の二段階です。 |
| マイナンバー法とは? | 個人番号の利用範囲を限定する法律。 社会保障・税・災害対策に限られます。 |
| SLAとは? | 提供するサービス水準を明示した合意。 未達時の対応も定めます。 |
| データ消去とは? | 記録媒体から情報を復元できないように消すこと。 削除操作とは別物です。 |
| TPMとは? | 鍵や測定値を安全に保持する専用チップ。 端末の完全性検証に使われます。 |
| UPSとは? | 停電時に一時的に電力を供給する装置。 安全に停止させる時間を稼ぎます。 |
| CVEとは? | 個々の脆弱性に付ける共通の識別番号。 情報共有の基礎になります。 |
| セッション管理とは? | 利用者の状態を安全に保つ仕組み。 ID推測と固定化を防ぎます。 |
| WPA2とは? | 無線LANの暗号化規格。 WEPより強固ですがWPA3が推奨です。 |
| 再発防止策とは? | 原因を除去し同じ事故を防ぐ対策。 個人の注意喚起で終わらせないのが要点です。 |
| 構成管理とは? | 資産の構成情報を正確に把握する統制。 何があるか分からなければ守れません。 |
| NATとは? | 内部アドレスを外部用に変換する仕組み。 内部構成を隠す副次的効果があります。 |
| 年間予想損失額とは? | 1年間に見込まれる損失の期待値。 発生頻度と単一損失の積で求めます。 |
| 本番移行とは? | 検証環境から実環境へ移す作業。 権限と設定の持ち込み漏れが起きやすいです。 |
| 是正処置とは? | 指摘された不備を直す活動。 期限と責任者を決めます。 |
About this deck
この試験で落とすのは、攻撃手法を知らないからではありません。「リスク受容とリスク保有は何が違うか」「委託しても責任は移らない」「仮名加工情報と匿名加工情報のどちらが第三者提供できるか」といった、管理と法務の線引きです。攻撃名は覚えやすく、判断基準は覚えにくいので、対策の時間配分がそのまま点差になります。 このデッキは頻出の300用語を、意味と試験でつまずきやすい注意点で1枚にまとめました。脅威と脆弱性・技術対策・管理と監査・法務と事故対応の4群でタグ分けしてあるので、手薄な領域だけを取り出して回せます。取り込むと間隔反復のスケジュールに乗り、答えられた用語は間隔が伸びて出てこなくなります。残るのは、まだ区別できていない用語だけです。
Frequently asked
- 無料プランでもデッキ全体を取り込めますか?
- はい。保存済みのデッキを取り込む処理では新しいAI生成を実行せず、AI利用枠も消費しないため、無料プランで全カードを取り込めます。取り込み後も学習、編集、削除ができます。
- 同じデッキをもう一度取り込むと重複しますか?
- 重複しません。すでにある同一カードはスキップされ、改訂で増えたカードだけが追加されます。削除後の再取り込みを含め、同じ公式デッキの取り込みは生涯3回までです。
- Web版とスマートフォンアプリの両方で使えますか?
- はい。デッキはアカウントに追加されるため、Web版、iOSアプリ、Androidアプリで同じ学習内容と進捗を利用できます。
- 取り込んだカードを自分向けに直せますか?
- はい。取り込み後は自分のカードとして、表裏の編集、不要カードの削除、タグ整理、別デッキへの移動を自由に行えます。
- どんな内訳ですか?
- 脅威・脆弱性74枚、技術対策108枚、管理・監査76枚、法務・事故対応42枚の計300枚です。用語1つにつき1枚なので、同じ用語が二度出てくることはありません。
- 攻撃の手順まで載っていますか?
- 載せていません。試験で問われるのは「何が起きるか」と「どう防ぐか」であって、実行方法ではないからです。各カードは仕組みと対策までを説明し、攻撃を再現できる情報は含めていません。暗号の数学的な詳細も、この試験の範囲外なので入れていません。
- このデッキだけで試験対策は完結しますか?
- 用語と判断基準の抜けは、このデッキが引き受けます。取り込んで毎日開けば、まだ区別できていない用語だけが出題されるので、そこに割いていた時間がそのまま空きます。空いた時間は午後問題形式の読解演習に回してください。試験範囲は改訂されるため、最新のシラバスもあわせて確認してください。
編集基準日 2026-08-17。解説はすべて Memly の独自執筆で、試験問題や選択肢の転載はありません。攻撃手法は仕組みの説明にとどめ、実行手順は含めていません。法令の解説は制度理解のためのもので、法的助言ではありません。