問題
選択肢
- 1ISMS(情報セキュリティマネジメントシステム)
- 2CSIRT
- 3SOC
- 4SIEM
正解
1. ISMS(情報セキュリティマネジメントシステム)
詳しい解説を見る解説を閉じる
解説
ISMS(情報セキュリティマネジメントシステム)は、情報セキュリティを担当者の努力任せにせず、組織として継続的に管理・改善していく仕組みです。何をどう守るかの方針やルールを定め、計画(Plan)・実行(Do)・点検(Check)・改善(Act)というPDCAサイクルを回し続けることで、変化する脅威に合わせて守りを更新していきます。国際規格のISO/IEC 27001がその基準として知られます。 一度対策をすれば終わり、ではなく、定期的に見直して弱点を直し続ける点が肝心です。健康診断を毎年受けて生活習慣を改めていくように、組織のセキュリティ状態を繰り返し点検し、底上げしていく取り組みだとイメージできます。 似た用語と区別しましょう。CSIRTは、セキュリティ事故(インシデント)が起きたときに対応する専門チームを指します。SOCは、ネットワークを24時間体制で監視し脅威を検知・分析する組織・拠点です。SIEMは、各種機器のログを集約・相関分析して脅威の兆候を見つけ出すツール・仕組みです。これらが対応・監視・分析という個別の役割を担うのに対し、情報セキュリティを組織的・継続的に管理する枠組み全体を指すのがISMSです。
中小企業診断士トップ
一問一答・予想問題・まとめノート