0
0
0
確変ゲージ
ドメイン1・セキュリティとリスク管理
0/13
職業倫理
はじめる
セキュリティ概念(5本柱)
16問
セキュリティガバナンス
16問
法令・規制・コンプライアンス
8問
調査の種別と要件
15問
セキュリティ文書体系
17問
事業継続(BC)とBIA
14問
人的セキュリティ
7問
リスクマネジメント
15問
脅威モデリング
14問
サプライチェーンリスク管理(SCRM)
5問
セキュリティ意識向上・教育・訓練
16問
アクセス制御
2問
ドメイン2・資産のセキュリティ
0/6
情報・資産の識別と分類
15問
情報・資産の取扱い要件
14問
情報・資産の安全なプロビジョニング
15問
データライフサイクル管理
15問
資産の保持(EOL/EOS)
13問
データセキュリティ統制とコンプライアンス
14問
ドメイン3・セキュリティアーキテクチャとエンジニアリング
0/10
セキュア設計原則
15問
セキュリティモデル
14問
統制の選定(評価基準)
14問
情報システムのセキュリティ機能
17問
アーキテクチャの脆弱性評価と緩和
13問
暗号ソリューション
15問
暗号解読攻撃
16問
サイト・施設設計のセキュリティ
15問
施設のセキュリティ統制
13問
情報システムのライフサイクル管理
17問
ドメイン4・通信とネットワークのセキュリティ
0/3
ネットワークアーキテクチャのセキュア設計
17問
ネットワーク構成要素のセキュリティ
13問
セキュアな通信チャネルの実装
16問
ドメイン5・アイデンティティとアクセスの管理
0/6
資産への物理・論理アクセス制御
15問
識別と認証の戦略
15問
サードパーティによるフェデレーションID
16問
認可メカニズム
15問
ID・アクセスのプロビジョニングライフサイクル
13問
認証システムの実装
14問
ドメイン6・セキュリティの評価とテスト
0/5
評価・テスト・監査戦略
14問
セキュリティ統制のテスト
16問
セキュリティプロセスデータの収集
16問
テスト結果の分析と報告
15問
セキュリティ監査
16問
ドメイン7・セキュリティの運用
0/15
調査への対応
15問
ロギングとモニタリング
15問
構成管理(CM)
15問
セキュリティ運用の基礎概念
14問
リソース保護
16問
インシデント管理
14問
検知・予防措置の運用
15問
パッチ・脆弱性管理
15問
変更管理
16問
リカバリ戦略
14問
災害復旧(DR)プロセス
16問
災害復旧計画(DRP)のテスト
15問
事業継続(BC)計画・演習への参加
14問
物理セキュリティの実装・管理
16問
人員の安全とセキュリティ
14問
ドメイン8・ソフトウェア開発セキュリティ
0/5
SDLCへのセキュリティ統合
16問
開発エコシステムのセキュリティ統制
16問
ソフトウェアセキュリティの有効性評価
13問
取得ソフトウェアのセキュリティ影響評価
16問
セキュアコーディング基準
14問
学習
演習
復習
設定