0
0
0
確変ゲージ
ドメイン1・セキュリティとリスク管理
職業倫理
22枚
セキュリティ概念(5本柱)
25枚
セキュリティガバナンス
26枚
法令・規制・コンプライアンス
37枚
調査の種別と要件
27枚
セキュリティ文書体系
22枚
事業継続(BC)とBIA
26枚
人的セキュリティ
29枚
リスクマネジメント
27枚
脅威モデリング
24枚
サプライチェーンリスク管理(SCRM)
31枚
セキュリティ意識向上・教育・訓練
26枚
アクセス制御
2枚
ドメイン2・資産のセキュリティ
情報・資産の識別と分類
25枚
情報・資産の取扱い要件
20枚
情報・資産の安全なプロビジョニング
21枚
データライフサイクル管理
24枚
資産の保持(EOL/EOS)
24枚
データセキュリティ統制とコンプライアンス
27枚
ドメイン3・セキュリティアーキテクチャとエンジニアリング
セキュア設計原則
25枚
セキュリティモデル
22枚
統制の選定(評価基準)
23枚
情報システムのセキュリティ機能
25枚
アーキテクチャの脆弱性評価と緩和
27枚
暗号ソリューション
27枚
暗号解読攻撃
25枚
サイト・施設設計のセキュリティ
25枚
施設のセキュリティ統制
24枚
情報システムのライフサイクル管理
24枚
ドメイン4・通信とネットワークのセキュリティ
ネットワークアーキテクチャのセキュア設計
35枚
ネットワーク構成要素のセキュリティ
26枚
セキュアな通信チャネルの実装
24枚
ドメイン5・アイデンティティとアクセスの管理
資産への物理・論理アクセス制御
22枚
識別と認証の戦略
28枚
サードパーティによるフェデレーションID
22枚
認可メカニズム
23枚
ID・アクセスのプロビジョニングライフサイクル
22枚
認証システムの実装
24枚
ドメイン6・セキュリティの評価とテスト
評価・テスト・監査戦略
26枚
セキュリティ統制のテスト
30枚
セキュリティプロセスデータの収集
24枚
テスト結果の分析と報告
30枚
セキュリティ監査
29枚
ドメイン7・セキュリティの運用
調査への対応
29枚
ロギングとモニタリング
27枚
構成管理(CM)
26枚
セキュリティ運用の基礎概念
24枚
リソース保護
24枚
インシデント管理
31枚
検知・予防措置の運用
24枚
パッチ・脆弱性管理
28枚
変更管理
24枚
リカバリ戦略
26枚
災害復旧(DR)プロセス
22枚
災害復旧計画(DRP)のテスト
23枚
事業継続(BC)計画・演習への参加
23枚
物理セキュリティの実装・管理
30枚
人員の安全とセキュリティ
24枚
ドメイン8・ソフトウェア開発セキュリティ
SDLCへのセキュリティ統合
27枚
開発エコシステムのセキュリティ統制
28枚
ソフトウェアセキュリティの有効性評価
26枚
取得ソフトウェアのセキュリティ影響評価
34枚
セキュアコーディング基準
26枚
続きから
ランダム
学習
演習
復習
設定