ITエンジニアが仕事に対して思うこと

ITエンジニアとして働く中で感じたことを、現場の温度感そのままに言語化するブログです。設計・実装・運用のリアル、学び続ける負荷、品質とスピードのせめぎ合い、コミュニケーションの難しさなど、きれいごとだけでは語れない「仕事の実態」を整理します。誰かを責めるのではなく、なぜそうなるのかを構造で捉え、明日から少し楽に、少し強く働ける視点を提供します。新人から中堅、マネジメントまで参考に。

情報セキュリティスペシャリスト試験 平成 23 年秋期 午後Ⅰ問題4 過去問解説 予想問題付き

   この動画では、平成23年秋期午後Ⅰ問4を題材に、情報セキュリティマネジメントの基本とIT全般統制について学習します。主なキーワードは、JIS Q

27002に基づくアクセス制御や、離席時の情報漏えいを防ぐクリアデスクとクリアスクリーン、外部サービス利用時における第三者の専門家による監査報告書です。財務報告の信頼性確保に向けた内部統制の観点から、これらの重要性を確認しましょう。 アクセス制御は、システムやデータを利用できる権限を適切に管理し、不正な操作を防ぐ仕組みです。クリアデスクやクリアスクリーンは、机上に機密書類を放置せず、離席時にはPCの画面をロックするなど、物理的な情報漏えいリスクを低減するための基本ルールです。また、外部サービスを利用する際は、自社で直接確認できない施設の状況を、独立した第三者の監査報告書で確認することが求められます。

情報処理安全確保支援士試験 #情報処理安全確保支援士 #情報処理技術者試験

[ www.youtube.com]