情報セキュリティマネジメント用語300|SG対策の無料デッキ
攻撃の名前だけ覚えても受からない。管理と法務と事故対応まで。
카드 300장
수록 카드 30장 보기
전체 300장 중 30장을 발췌해 보여 주고 있습니다.
| 앞면 | 뒷면 |
|---|---|
| CIAとは? | 情報セキュリティの3要素、機密性・完全性・可用性。 どれか1つではなく3つの均衡で考えます。 |
| 情報資産とは? | 守るべき情報とそれを扱う機器や媒体。 台帳を作って洗い出すのが最初の一歩です。 |
| リスク移転とは? | 保険や委託で他者に引き受けてもらう判断。 リスクがなくなるわけではありません。 |
| セキュリティ教育とは? | 従業員に規程と手口を周知する活動。 人的脆弱性への主要な対策です。 |
| キーロガーとは? | キーボード入力を記録する仕組み。 パスワード窃取に使われます。 |
| ビッシングとは? | 音声通話を使ったフィッシング。 折り返し電話をさせる手口があります。 |
| トラッシングとは? | 廃棄物から情報を得る手口。 シュレッダー処理と溶解が対策です。 |
| レインボーテーブル攻撃とは? | ハッシュ値から元のパスワードを高速に逆引きする攻撃。 ソルトを付けて無効化します。 |
| DoS攻撃とは? | 大量の要求でサービスを停止させる攻撃。 可用性を狙う攻撃です。 |
| 辞書ファイルとは? | マルウェア検知に用いる既知パターンの定義。 更新しないと新種を検知できません。 |
| ハイブリッド暗号とは? | 共通鍵を公開鍵暗号で送り、本文は共通鍵で暗号化する方式。 速度と鍵配送の両立が狙いです。 |
| 本人拒否率とは? | 正当な本人を誤って拒否する割合。 下げすぎると他人受入率が上がります。 |
| 多層防御とは? | 複数の対策を重ねて突破を難しくする考え方。 一つ破られても次で止めます。 |
| RTOとは? | 復旧までに許される時間の目標。 短くするほど費用がかかります。 |
| フォレンジックとは? | 証拠を保全し原因を分析する技術。 改変しないことが最優先です。 |
| 漏えい報告とは? | 一定の漏えい時に委員会へ報告し本人へ通知する義務。 速報と確報の二段階です。 |
| マイナンバー法とは? | 個人番号の利用範囲を限定する法律。 社会保障・税・災害対策に限られます。 |
| SLAとは? | 提供するサービス水準を明示した合意。 未達時の対応も定めます。 |
| データ消去とは? | 記録媒体から情報を復元できないように消すこと。 削除操作とは別物です。 |
| TPMとは? | 鍵や測定値を安全に保持する専用チップ。 端末の完全性検証に使われます。 |
| UPSとは? | 停電時に一時的に電力を供給する装置。 安全に停止させる時間を稼ぎます。 |
| CVEとは? | 個々の脆弱性に付ける共通の識別番号。 情報共有の基礎になります。 |
| セッション管理とは? | 利用者の状態を安全に保つ仕組み。 ID推測と固定化を防ぎます。 |
| WPA2とは? | 無線LANの暗号化規格。 WEPより強固ですがWPA3が推奨です。 |
| 再発防止策とは? | 原因を除去し同じ事故を防ぐ対策。 個人の注意喚起で終わらせないのが要点です。 |
| 構成管理とは? | 資産の構成情報を正確に把握する統制。 何があるか分からなければ守れません。 |
| NATとは? | 内部アドレスを外部用に変換する仕組み。 内部構成を隠す副次的効果があります。 |
| 年間予想損失額とは? | 1年間に見込まれる損失の期待値。 発生頻度と単一損失の積で求めます。 |
| 本番移行とは? | 検証環境から実環境へ移す作業。 権限と設定の持ち込み漏れが起きやすいです。 |
| 是正処置とは? | 指摘された不備を直す活動。 期限と責任者を決めます。 |
이 덱 소개
この試験で落とすのは、攻撃手法を知らないからではありません。「リスク受容とリスク保有は何が違うか」「委託しても責任は移らない」「仮名加工情報と匿名加工情報のどちらが第三者提供できるか」といった、管理と法務の線引きです。攻撃名は覚えやすく、判断基準は覚えにくいので、対策の時間配分がそのまま点差になります。 このデッキは頻出の300用語を、意味と試験でつまずきやすい注意点で1枚にまとめました。脅威と脆弱性・技術対策・管理と監査・法務と事故対応の4群でタグ分けしてあるので、手薄な領域だけを取り出して回せます。取り込むと間隔反復のスケジュールに乗り、答えられた用語は間隔が伸びて出てこなくなります。残るのは、まだ区別できていない用語だけです。
자주 묻는 질문
- 無料プランでもデッキ全体を取り込めますか?
- はい。保存済みのデッキを取り込む処理では新しいAI生成を実行せず、AI利用枠も消費しないため、無料プランで全カードを取り込めます。取り込み後も学習、編集、削除ができます。
- 同じデッキをもう一度取り込むと重複しますか?
- 重複しません。すでにある同一カードはスキップされ、改訂で増えたカードだけが追加されます。削除後の再取り込みを含め、同じ公式デッキの取り込みは生涯3回までです。
- Web版とスマートフォンアプリの両方で使えますか?
- はい。デッキはアカウントに追加されるため、Web版、iOSアプリ、Androidアプリで同じ学習内容と進捗を利用できます。
- 取り込んだカードを自分向けに直せますか?
- はい。取り込み後は自分のカードとして、表裏の編集、不要カードの削除、タグ整理、別デッキへの移動を自由に行えます。
- どんな内訳ですか?
- 脅威・脆弱性74枚、技術対策108枚、管理・監査76枚、法務・事故対応42枚の計300枚です。用語1つにつき1枚なので、同じ用語が二度出てくることはありません。
- 攻撃の手順まで載っていますか?
- 載せていません。試験で問われるのは「何が起きるか」と「どう防ぐか」であって、実行方法ではないからです。各カードは仕組みと対策までを説明し、攻撃を再現できる情報は含めていません。暗号の数学的な詳細も、この試験の範囲外なので入れていません。
- このデッキだけで試験対策は完結しますか?
- 用語と判断基準の抜けは、このデッキが引き受けます。取り込んで毎日開けば、まだ区別できていない用語だけが出題されるので、そこに割いていた時間がそのまま空きます。空いた時間は午後問題形式の読解演習に回してください。試験範囲は改訂されるため、最新のシラバスもあわせて確認してください。
編集基準日 2026-08-17。解説はすべて Memly の独自執筆で、試験問題や選択肢の転載はありません。攻撃手法は仕組みの説明にとどめ、実行手順は含めていません。法令の解説は制度理解のためのもので、法的助言ではありません。