AU
情報セキュリティ監査
43 語収録 · 5 小分類
Scope · 5 小分類
学習範囲
- 6-1
情報セキュリティ監査基準
経済産業省「情報セキュリティ監査基準」に基づく監査の枠組み、保証型監査と助言型監査の実施方法を理解する
- 6-2
個人情報保護監査
個人情報保護法やプライバシーマーク制度に基づく個人情報の取扱いに関する監査を実施する
- 6-3
セキュリティリスク評価と対策の監査
情報セキュリティリスクの特定・分析・評価プロセスおよび対策の妥当性を検証する
- 6-4
コンプライアンス監査
法令・規制・基準・社内規程への準拠性を検証するコンプライアンス監査の実施方法を理解する
- 6-5
情報セキュリティマネジメントの監査
ISMS(ISO/IEC 27001)に基づく情報セキュリティマネジメント体制の整備・運用状況を監査する
Terms · 43 語
用語一覧
6-1情報セキュリティ監査基準
経済産業省「情報セキュリティ監査基準」に基づく監査の枠組み、保証型監査と助言型監査の実施方法を理解する
情報セキュリティ監査基準
Information Security Audit Standards
情報セキュリティ管理基準
Information Security Management Standards
SG
情報セキュリティ監査
Information Security Audit
SGFESC
情報セキュリティ管理基準(詳細管理策)
Information Security Management Standards (Detailed Controls)
情報セキュリティ対策ベンチマーク
Information Security Benchmark
保証型情報セキュリティ監査
Assurance-type Information Security Audit
助言型情報セキュリティ監査
Advisory-type Information Security Audit
情報セキュリティ監査報告書
Information Security Audit Report
6-2個人情報保護監査
個人情報保護法やプライバシーマーク制度に基づく個人情報の取扱いに関する監査を実施する
6-3セキュリティリスク評価と対策の監査
情報セキュリティリスクの特定・分析・評価プロセスおよび対策の妥当性を検証する
リスクアセスメント(情報セキュリティ)
Risk Assessment (Information Security)
情報資産
Information Asset
IPSG
情報資産台帳
Information Asset Register
SGSC
脆弱性評価
Vulnerability Assessment
IPSGSC
ペネトレーションテスト
Penetration Test
IPSGFESC
リスクマトリックス
Risk Matrix
SGPMSC
リスク対応
Risk Treatment
IPSGPMSMSC
脅威分析
Threat Analysis
リスクの移転
Risk Transfer
リスクの回避
Risk Avoidance
6-4コンプライアンス監査
法令・規制・基準・社内規程への準拠性を検証するコンプライアンス監査の実施方法を理解する
コンプライアンス
Compliance
IPSGFEAPSTSM
準拠性テスト
Compliance Test
実証性テスト
Substantive Test
不正アクセス禁止法
Unauthorized Computer Access Law
IPSGFEAPSC
サイバーセキュリティ基本法
Basic Act on Cybersecurity
IPSGFEAP
不正アクセス
Unauthorized Access
SG
法令遵守テスト
Regulatory Compliance Test
マイナンバー法(番号利用法)
Act on the Use of Numbers to Identify a Specific Individual
6-5情報セキュリティマネジメントの監査
ISMS(ISO/IEC 27001)に基づく情報セキュリティマネジメント体制の整備・運用状況を監査する
ISMS(情報セキュリティマネジメントシステム)
Information Security Management System
SGFEAPSMSC
情報セキュリティポリシー
Information Security Policy
IPFESMSC
情報セキュリティ
Information Security
IPSTPMESSM
PDCAサイクル
Plan-Do-Check-Act Cycle
IPSGFEAPSTPMSM
デジタルフォレンジックス
Digital Forensics
SGSC
リスク分析
Risk Analysis
IPSGPMSMSC
リスク評価(ISMSにおける)
Risk Evaluation
IPSGPMSC
リスクコントロール
Risk Control
FEAPPMSC
残留リスク
Residual Risk
セキュリティインシデント対応
Security Incident Response
CSIRT
Computer Security Incident Response Team
IPSGFEAPSC
