Instiq

5実践(科目B)

問題集で演習する →用語集を見る →
  • 5.1リスクアセスメントの実践

    現場での情報資産の特定と分類、リスク値の算出(脅威×脆弱性×資産価値)、リスク受容基準の設定、算出したリスクへの対応計画(低減・保有・回避・移転)の立て方を、具体的な組織シナリオで学びます。

  • 5.2委託先・サプライチェーン管理

    委託先選定と契約時のセキュリティ要件、再委託の管理、クラウド利用時の責任分界(責任共有モデル)、SLAとセキュリティ要件の盛り込み方、委託先への監査・報告義務を、具体的な委託シナリオで学びます。

  • 5.3情報セキュリティ教育・訓練と規程運用

    従業員教育の設計、標的型攻撃訓練の実施と評価、規程/手順の周知徹底、入退社時の手続き(アカウント発行・権限剥奪)、規程違反時の対応、組織全体の意識向上の取り組みを、具体的な組織シナリオで学びます。

  • 5.4インシデント対応の実践

    インシデントの検知/初動/封じ込め/根絶/復旧/事後対応という一連の流れ、報告と広報(社内外への連絡)、証拠保全、再発防止、関係機関(JPCERT/CC等)への届出を、具体的なインシデント対応シナリオで学びます。