情報セキュリティマネジメント試験の用語集
ストラテジ系 (133語)
- 労働基準法
- 労働契約法
- 就業規則
- 36協定(時間外労働・休日労働に関する協定)
- 裁量労働制・フレックスタイム制
- 請負契約と準委任契約
- 下請法(下請代金支払遅延等防止法)
- 独占禁止法
- 公益通報者保護法
- ソフトウェアライセンス契約(使用許諾契約)
- サイバーセキュリティ戦略本部
- J-CSIP(サイバー情報共有イニシアティブ)
- J-CRAT(サイバーレスキュー隊)
- JIPDEC(日本情報経済社会推進協会)
- ISMS-AC(情報マネジメントシステム認定センター)
- ISAC(業界別の情報共有分析組織)
- サイバー犯罪相談窓口(都道府県警察)
- JIS Q 15001(個人情報保護マネジメントシステム)
- JIS Q 31000(リスクマネジメント)
- システム管理基準
- 情報セキュリティ監査基準
- NISTサイバーセキュリティフレームワーク(CSF)
- ISO/IEC 27017(クラウドサービスの情報セキュリティ)
- 政府機関等のサイバーセキュリティ対策のための統一基準群
- コンピュータウイルス対策基準・コンピュータ不正アクセス対策基準
- 個人関連情報
- 利用目的の特定と目的外利用の制限
- 漏えい等の報告・本人への通知
- 安全管理措置(組織的・人的・物理的・技術的)
- 電子帳簿保存法
- e-文書法
- 電気通信事業法(通信の秘密)
- 電子計算機損壊等業務妨害罪
- 私電磁的記録不正作出・供用罪
- 名誉毀損罪・侮辱罪(インターネット上の誹謗中傷)
- 開示等の請求(本人の権利)
- 外国にある第三者への提供(越境データ移転)
- GDPR(EU一般データ保護規則)
- 割賦販売法(クレジットカード情報の保護)
- 会社法(内部統制システムの整備義務)
- 金融商品取引法(インサイダー取引規制)
- 製造物責任法(PL法)
- 不法行為責任と使用者責任
- 刑事責任・民事責任・行政上の責任
- 業務上横領罪・背任罪
- 消費者契約法
- 特定商取引法
- 景品表示法
- ISMAP(政府情報システムのためのセキュリティ評価制度)
- 情報セキュリティサービス基準
- サイバーセキュリティ協議会
- 重要インフラのサイバーセキュリティに係る行動計画
- デジタル社会形成基本法とデジタル庁
- 著作者人格権
- 複製権と公衆送信権
- 職務著作(法人著作)
- 職務発明
- 著作権の保護期間
- 引用の要件
- 著作権の譲渡と利用許諾
- 二次的著作物
- 著作隣接権
- データベースの著作物
- プログラム言語・規約・解法の非保護
- 先願主義
- ビジネスモデル特許
- 限定提供データ
- 商標権とドメイン名
- 肖像権・パブリシティ権
- ボリュームライセンス・サイトライセンス
- フリーウェア・シェアウェア・パブリックドメインソフトウェア
- 契約形態(請負契約・準委任契約)・検収
- 不正競争防止法
- 貸借対照表・損益計算書・利益の段階
- 貸借対照表・損益計算書
- デリバラブル(成果物)
- 売上総利益(粗利益)
- 労働者派遣
- 調達計画・RFI・RFP・RFQ
- 組織形態(職能別組織・事業部制・マトリックス組織・カンパニー制)
- 組織構造(職能別組織・事業部制組織・マトリックス組織)
- RFI・RFP・RFQ
- SCM・ERP
- SCM・SCOR
- シックスシグマ・DMAIC
- 特許法(職務発明・先願主義)
- CI(コーポレートアイデンティティ)
- RFI・RFP
- RFI(情報提供依頼書)
- バリューチェーン・コアコンピタンス
- 出向・転籍
- XBRL
- コーポレートガバナンス
- システム化計画の立案
- テキストマイニング
- 安全性分析(流動比率・当座比率・固定比率)
- 標準化戦略(デファクト・デジュール)
- 刑法のサイバー犯罪関連規定(不正指令電磁的記録に関する罪)
- モデル取引・契約書(多段階契約)
- 光ディスク(CD・DVD・Blu-ray)
- スマートシティとSociety 5.0
- リース・レンタル
- 損益分岐点・限界利益
- RFQ(見積依頼書)
- eラーニング
- 営業利益・経常利益・当期純利益
- 調達選定基準(提案評価)
- eラーニング/ブレンディッドラーニング
- キャッシュフロー計算書
- ソフトウェア使用許諾契約(EULA)
- データベース暗号化
- リスキリング・アンラーニング
- リスキリング・デジタル人材育成
- 営業秘密・営業秘密侵害罪
- 変動費・固定費
- 意図ロック
- 損益分岐点
- 流動比率・当座比率
- 貸借対照表
- PIA
- コピーレフト
- デファクトスタンダード
- 認証VLAN
- MACアドレスフィルタリング
- ドメイン名の不正取得
- ボリュームライセンス契約
- リスキリング
- リバースプロキシ
- 営業利益
- 営業秘密
- 業務要件定義
- 流動比率
- 減価償却
テクノロジ系 (855語)
- OS(オペレーティングシステム)
- クライアントサーバシステム
- Webアプリケーション
- SQL
- ロールバックとロールフォワード
- LANとWAN
- ルータとスイッチ
- デフォルトゲートウェイ
- UPS(無停電電源装置)
- Cookie
- IoT機器
- 生成AIの業務利用
- RPA
- テレワークとリモートアクセス
- リムーバブルメディア(USBメモリ)
- ディスク暗号化
- 複合機・プリンタのセキュリティ
- パスワード付きZIPファイル(PPAP)
- ファイルサーバと共有フォルダ
- ソフトウェア資産管理(SAM)
- OSS(オープンソースソフトウェア)
- EOL(サポート終了)
- 公衆無線LANとテザリング
- クラウドの責任共有モデル
- 単体テスト・結合テスト・システムテスト
- ユーザ受入テスト(UAT)
- 回帰テスト(リグレッションテスト)
- テストデータのマスキング
- セキュリティバイデザイン
- プライバシーバイデザイン
- セキュアプログラミング(入力値検証)
- コードレビュー
- 静的解析(ソースコード検査)
- 開発環境・テスト環境・本番環境の分離
- 変更管理
- リリース管理とシステム移行
- DevOpsとCI/CD
- 委託先管理(外部委託)
- RFP(提案依頼書)
- SLA(サービスレベル合意書)
- サービスデスク
- プロトタイピングとスパイラルモデル
- ソフトウェア保守
- API連携
- 内部統制
- IT統制(全般統制・業務処理統制)
- モニタリング(日常的モニタリング・独立的評価)
- ITガバナンス
- スリーラインモデル(3つの防衛線)
- システム監査基準
- システム監査人の独立性
- 可監査性
- 監査計画
- 予備調査・本調査
- 監査手続
- 監査証拠
- 監査調書
- システム監査報告書
- 改善勧告とフォローアップ
- チェックリスト法
- ウォークスルー法
- 試査(サンプリング)
- コンピュータ支援監査技法(CAAT)
- ITIL
- SLM(サービスレベル管理)
- 問題管理
- 構成管理
- リリース管理・展開管理
- キャパシティ管理
- 可用性管理
- ITサービス継続性管理
- ファシリティマネジメント
- バックアップサイト(ホットサイト・コールドサイト)
- 外部委託先管理
- ガントチャート
- リスク源
- リスクレベル
- 定量的リスク分析
- 定性的リスク分析
- 年間予想損失額(ALE)
- リスクマトリックス
- ベースラインアプローチ
- 非形式的アプローチ
- 詳細リスク分析
- 組合せアプローチ
- リスクコントロール
- リスクファイナンシング
- サイバー保険
- リスク登録簿
- リスクコミュニケーション
- リスクアペタイト
- 事業影響度分析(BIA)
- コンティンジェンシープラン
- 危機管理(クライシスマネジメント)
- 情報の分類とラベル付け
- 資産価値の評価
- 予防的統制・発見的統制
- 多層防御
- 責任共有モデル
- 不適合
- 継続的改善
- ISMSの適用範囲
- 利害関係者のニーズ及び期待
- 文書化した情報
- 情報セキュリティ目的
- 有効性の測定
- UTM(統合脅威管理)
- パケットフィルタリング
- ポートスキャン
- ゼロトラスト
- DLP
- CASB
- コンテンツフィルタリング
- 迷惑メールフィルタ
- OP25B
- DNSSEC
- IEEE 802.1X
- ローグAP
- 公衆無線LANの利用リスク
- リモートワイプ
- サニタイジング
- ハニーポット
- ハードニング(要塞化)
- アカウントロック
- 外部記憶媒体の管理
- メール誤送信対策
- トラフィック監視
- IoT機器のセキュリティ
- 踏み台
- テレワークのセキュリティ対策
- JIS Q 20000(ITサービスマネジメントシステム)
- 構成管理・CMDB
- リリース及び展開管理
- サービス要求管理
- サービスカタログ
- ナレッジ管理(既知の誤り)
- ジョブ管理・ジョブスケジューラ
- システム運用監視
- IT資産管理(ソフトウェア資産管理)
- 単一障害点(SPOF)と冗長化
- ホットスタンバイ・コールドスタンバイ
- ディザスタリカバリ(DR)・バックアップサイト
- クラウドサービスの責任共有モデル
- サービスの継続的改善(CSI)
- フェールセーフ・フェールソフト
- 内部統制とIT統制
- MD5
- SHA-1
- 衝突(コリジョン)
- 一方向性(原像計算困難性)
- 改ざん検知(完全性の確認)
- メッセージ認証符号(MAC)
- HMAC
- ストレッチング
- タイムスタンプ(時刻認証)
- 電子署名法
- 署名鍵と検証鍵
- コード署名
- 証明書チェーン(中間認証局)
- CSR(証明書署名要求)
- サーバ証明書の種類(DV・OV・EV)
- 自己署名証明書
- 電子契約サービス(立会人型・当事者型)
- 楕円曲線暗号(ECC)
- DES・トリプルDES
- ブロック暗号とストリーム暗号
- ディフィー・ヘルマン鍵交換
- PGP
- IRM(情報権利管理)
- 通信経路の暗号化と保存データの暗号化
- エンドツーエンド暗号化
- 耐量子計算機暗号(PQC)
- 秘密分散
- 乱数と暗号鍵の生成
- 符号化(エンコード)と暗号化の違い
- 平文と暗号文
- 耐タンパ性
- バッファオーバフロー
- ディレクトリトラバーサル
- OSコマンドインジェクション
- クリックジャッキング
- ファイルレスマルウェア
- アドウェア
- 人的脅威(誤操作・紛失・不正行為)
- セキュリティ設定の不備
- SBOM(ソフトウェア部品表)
- ファジング
- 脅威インテリジェンス
- 情報セキュリティ早期警戒パートナーシップ
- デュアルシステム
- デュプレックスシステム
- 負荷分散(ロードバランサ)
- フールプルーフ
- スケールアップ・スケールアウト
- コンテナ
- オンプレミス
- RASIS
- IoT
- ディレクトリサービス(Active Directory・LDAP)
- ゾーニング(セキュリティ境界)
- 監視カメラ
- 来訪者管理(入館証)
- セキュリティワイヤ
- 施錠管理と保管庫
- 可搬媒体の管理
- 持ち出し管理
- ショルダーハッキング
- のぞき見防止フィルタ
- スキャベンジング(トラッシング)
- テンペスト
- 耐震・防火・空調などの環境対策
- メールゲートウェイ
- SMTP-AUTH
- STARTTLS
- BCCとCCの使い分け
- HTMLメール
- メールヘッダの偽装
- 特定電子メール法
- メールアーカイブ
- 情報セキュリティ管理者
- 個人情報保護管理者
- 人的セキュリティ
- 就業規則と懲戒規定
- 内部通報制度
- 力量と認識
- 情報処理安全確保支援士
- NISC
- 外部記録媒体の利用制限
- 機器の持出し管理
- PCの標準構成
- テレワークのセキュリティ
- アカウントの棚卸し
- 印刷物の管理
- チャレンジレスポンス認証
- ID管理(アカウントのライフサイクル管理)
- FIDO・パスキー(パスワードレス認証)
- 認可(オーソライゼーション)
- ケルベロス認証
- RADIUS
- クライアント証明書認証(デバイス認証)
- マトリクス認証
- 秘密の質問(本人確認の補助)
- プロジェクト憲章
- ステークホルダ(利害関係者)
- スコープ管理
- マイルストーン
- PMBOK
- EVM(アーンドバリューマネジメント)
- レビュー(ウォークスルー・インスペクション)
- クラッシング・ファストトラッキング(日程短縮)
- 監査報告書とフォローアップ
- 監査人の独立性と客観性
- 保証型監査と助言型監査
- インシデント対応訓練(机上訓練・実地訓練)
- 外部委託先の管理(委託先の監督)
- 採用時のスクリーニング(身元確認)
- 退職・異動時の措置
- 情報セキュリティ誓約書
- 懲戒手続(就業規則)
- ジョブローテーション
- テレワークの情報管理
- SNS利用のルール
- ウイルス定義ファイル
- ヒューリスティック法
- コンペア法・チェックサム法
- リアルタイムスキャンとフルスキャン
- RAT(遠隔操作型マルウェア)
- 偽セキュリティ警告(サポート詐欺)
- 誤検知と検知漏れ
- OSI基本参照モデル
- ルータとスイッチングハブ
- パケット
- IPv4とIPv6
- 公衆無線LAN(フリーWi-Fi)
- VLAN
- 認証と認可
- ロールベースアクセス制御(RBAC)
- アクセス権限(読取り・書込み・実行)
- アクセス権の棚卸し
- IDライフサイクル管理
- 共用アカウント
- 自動ログオフ(セッションタイムアウト)
- 関係データベース
- 関係演算(選択・射影・結合)
- ビュー
- インデックス(索引)
- デッドロック
- ジャーナル(ログファイル)
- 参照整合性
- E-R図
- ドロッパ・ダウンローダ
- クリプトジャッキング
- ポリモーフィック型マルウェア
- ロジックボム(論理爆弾)
- トリアージ(インシデントの優先度付け)
- 感染端末の隔離
- 漏えい等報告・本人通知
- 届出制度(ウイルス・不正アクセスの届出)
- 水平展開(横展開)
- インシデント対応計画
- 公表・広報対応
- ARPスプーフィング
- IPスプーフィング
- スニッフィング(盗聴)
- オープンリレー(第三者中継)
- SYNフラッド攻撃
- 偽アクセスポイント(悪魔の双子)
- バッファオーバフロー攻撃
- セッションIDの固定化
- HTTPヘッダインジェクション
- Webサイト改ざん
- ログの保存期間
- ログの時刻同期
- syslog
- しきい値監視とアラート
- ログレビュー(定期点検)
- MSS(マネージドセキュリティサービス)
- 登録局(RA)
- コードサイニング証明書
- リバースブルートフォース攻撃
- パスワードスプレー攻撃
- パスワードクラック
- オフライン攻撃とオンライン攻撃
- 推測攻撃
- 初期パスワード
- 情報セキュリティ事象
- リスク(目的に対する不確かさの影響)
- サイバーセキュリティ
- Need-to-knowの原則
- セキュリティ対策の費用対効果
- 情報のライフサイクル
- ISMS認証の審査
- ISMS認証取得の効果
- 役割・責任及び権限
- リスク及び機会への取組み
- マネジメントシステム規格の共通構造
- 情報セキュリティ基本方針の公開
- 例外申請
- 情報セキュリティポリシの見直し
- 利用規程
- セキュリティ誓約書
- 脅威の3分類
- 環境的脅威
- 意図的脅威と偶発的脅威
- 攻撃者の種類
- サイバーキルチェーン
- 状況的犯罪予防
- 内部不正防止ガイドライン
- 退職者による情報の持出し
- 抑止・牽制
- 行動規範
- MTPD
- RLO
- BCPの訓練・演習
- 安否確認システム
- レジリエンス
- スミッシング・ビッシング
- 偽警告
- バックアップの3-2-1ルール
- リストアテスト
- オフラインバックアップ
- 情報セキュリティポリシの策定手順
- 不正の兆候
- 不用意な会話からの情報漏えい
- FAX・郵送の誤送付
- なりすましによる問合せ
- データの誤り制御(パリティビット・CRC・ハミング符号)
- パリティビット
- QC七つ道具・新QC七つ道具
- 変更要求(是正処置・予防処置・欠陥修正)
- データウェアハウス(DWH)とETL
- データディクショナリ(システムカタログ)
- 管理図(3σ・管理限界)
- データウェアハウスとOLAP
- データディクショナリ(データ辞書)
- 情報資産台帳と情報の分類・ラベル付け
- 特性要因図
- 監査員・監査チームリーダー
- APOP
- ネットワーク中継装置(リピータ・ブリッジ・ルータ・ゲートウェイ)
- テーブル・レコード・フィールド
- PERT・CPM(クリティカルパス法)
- スマートファクトリー・CPS(サイバーフィジカルシステム)
- ネットワーク機器(リピータ・ブリッジ・ルータ・ゲートウェイ)
- 単体テスト(スタブ・ドライバ)
- PERT(アローダイアグラム)
- オブジェクト指向の三大特徴(継承・カプセル化・多相性)
- オブジェクト指向の基礎(カプセル化・継承・多態性)
- オブジェクト指向(継承・委譲・多相性)
- テストダブル(スタブ・ドライバ・モック)
- ルーティングプロトコル(RIP・OSPF・BGP)
- 代表値と散布度(平均・中央値・標準偏差)
- 代表値(平均・中央値・最頻値)
- 性能評価指標(スループット・応答時間・ターンアラウンドタイム)
- 製造原価報告書(材料費・労務費・経費)
- Bcc(ブラインドカーボンコピー)
- CPS・デジタルツイン
- ISO 9001・ISO 14001(マネジメントシステム規格)
- IoT・RFID
- L2スイッチ(レイヤ2スイッチ)
- Sカーブ(進捗曲線・管理限界)
- パレート図(80:20の法則)
- マルウェア検知手法
- 三点見積り(PERT)
- 標準化とマネジメントシステム規格
- 線形計画法(LP)
- 著作権の制限(引用・私的使用のための複製)
- 課金方式(従量課金・逓減課金)
- AI(人工知能)
- MTU
- RFC(変更要求)
- RFIDとICタグ
- ひな形(テンプレート)
- ABC分析・パレート図
- CPS
- CPS/ディジタルツイン
- DX(デジタルトランスフォーメーション)
- ISO 9001(品質マネジメントシステム)
- ISO/IEC 15408(コモンクライテリア)
- JANコード・QRコード
- PERT・クリティカルパス法
- RFID/NFC
- データサイエンス・データマイニング
- データマイニングとOLAP
- データマイニング(バスケット分析)
- データリネージ
- データレイク・データマート
- ハニーポット/ダークネット
- バーコード・QRコード
- メンテナンスウィンドウ(計画停止)
- モンテカルロ・シミュレーション
- リードタイム/サイクルタイム
- レスポンスタイム/ターンアラウンドタイム
- 副問合せ(サブクエリ)
- 確率・影響マトリックス
- 管理図・チェックシート
- OSPF
- PNG
- 課金
- JISEC
- TKIP
- スクリプト言語
- センサ
- データカタログ
- ヒストグラム
- ビッグデータ
- ベンチマーキング
- メタデータ
- 参照制約
- 情報漏えい対策
- 監査モジュール法
- 監査役
- 逓減課金方式
- ストレージ接続形態(DAS・NAS・SAN)
- HTTP/2・HTTP/3(QUIC)
- リスク許容度(リスク選好・しきい値)
- EC(電子商取引)・EDI
- MRP(資材所要量計画)・FMS
- ソフトウェア保守の分類(是正・適応・完全化・予防)
- 主記憶と補助記憶(RAM・ROM・HDD・SSD)
- 保守プロセス(是正保守・予防保守・適応保守・完全化保守)
- 継続的インテグレーション(CI)/継続的デリバリー(CD)
- ASP・アウトソーシング・BPO
- FA(ファクトリーオートメーション)・CAD/CAM
- GRANT・REVOKE(権限管理)
- HTTPの進化(HTTP/1.1・HTTP/2・HTTP/3)
- データ管理者(DA)とデータベース管理者(DBA)
- バックアップ方式(フル・差分・増分)と3-2-1ルール
- バックアップ運用(フル・差分・増分)
- プログラム言語のパラダイム(手続き型・オブジェクト指向・関数型)
- ランサムウェアと二重脅迫
- 入出力インタフェース規格(PCI Express・SATA・NVMe)
- 品質特性(ISO/IEC 25010)
- 多階層キャッシュ(L1・L2・L3)
- 実行計画とクエリオプティマイザ
- 移行(データ移行・システム移行)
- 結合テスト(トップダウン・ボトムアップ)
- 自己資本比率・ROE・ROA
- BPR・BPM
- CRM・SFA
- EULA(使用許諾契約)
- KGI・KPI
- LTE(4G)
- OJT・Off-JT
- PV・EV・AC
- RTO・RPO・RLO
- SLA・SLM
- SQL(SELECT文・結合)
- TLO・産学連携
- UC(裏付け契約)
- WBS(作業分解構成図)
- グローバルIPアドレス・プライベートIPアドレス
- システムテスト・運用テスト
- フェイルオーバー・フェイルバック
- ミッション・ビジョン・バリュー
- リスクの定性的分析(発生確率・影響度マトリクス)
- 冗長構成(N+1・2N)
- 命名規則(ファイル名の付け方)
- 在庫回転率・回転期間
- 変更スケジュール(FSC)
- 契約不適合責任(旧・瑕疵担保責任)
- 妥当性確認(バリデーション)と検証(ベリフィケーション)
- 工程能力指数(Cp・Cpk)
- 情報システム戦略・EA(エンタープライズアーキテクチャ)
- 期待値と分散
- 業務プロセスモデリング(DFD・BPMN)
- 確率分布(正規分布・二項分布)
- 要件定義・業務要件・機能要件・非機能要件
- 要件定義(機能要件・非機能要件)
- 見積り手法(COCOMO・ファンクションポイント法)
- 親和図法・連関図法(新QC七つ道具)
- 3つのディフェンスライン(3線モデル)
- BCP(事業継続計画)
- BI(ビジネスインテリジェンス)
- BPM(ビジネスプロセスマネジメント)
- BSC(バランススコアカード)
- CIO・CDO・CISOの役割
- CSF・KPI・SLO
- EC(電子商取引)
- IaaS・PaaS・SaaS
- JIS Q 20000(サービスマネジメントシステム)
- KGI・CSF・KPI
- MVNO(仮想移動体通信事業者)
- O2O・オムニチャネル
- PPM(プロダクトポートフォリオマネジメント)
- RTO・RPO
- TCO(総所有費用)
- UML(統一モデリング言語)
- エクストリームプログラミング(XP)
- クリエイティブ・コモンズ・ライセンス
- コストベースライン/マネジメント予備・コンティンジェンシー予備
- コンパイラ・インタプリタ・アセンブラ
- ジョブ型雇用・副業/兼業
- ディザスタリカバリ(DR)
- データ駆動型経営・ビッグデータ活用
- ビットマップ形式・ベクタ形式
- プッシュ型・プル型・双方向コミュニケーション
- ローコード・ノーコード開発
- ワークフローシステム・グループウェア
- 内部統制報告制度(J-SOX)
- 冗長構成
- 期待金額価値(EMV)とデシジョンツリー
- 検収基準(受入基準)
- 業務要件・機能要件・非機能要件
- 構成品目(CI)
- 相見積もり(コンペ)
- 経路集約
- 閾値・アラート
- 3PL・クロスドッキング
- Bluetooth Low Energy(BLE)
- CDN(コンテンツデリバリネットワーク)
- CDP(キャリア開発プログラム)
- CI/CD
- CI/CDパイプライン
- CI/CDパイプラインのセキュリティ
- CRC(巡回冗長検査)
- CSF(重要成功要因)
- EDI・流通BMS
- EDR・XDR
- HDDとSSDの特性比較
- HTTP/3(QUIC)
- HTTP持続的接続(キープアライブ)
- Hadoop
- IP-VPN/広域イーサネット
- ITF(統合テスト施設法)
- IaC(Infrastructure as Code)
- IoC
- JIS Q 20000-1(サービスマネジメントシステム要求事項)
- L3スイッチ(レイヤ3スイッチ)
- MPLS
- OCRとOMR
- OSPFエリア
- OT
- QCサークル(小集団改善活動)
- ROI
- RTT(ラウンドトリップタイム)
- S&OP
- SIEM・ログ管理
- SNI(Server Name Indication)
- TQM(総合的品質管理)
- VDI・シンクライアント
- VMI・CPFR
- Web API(REST API)
- インシデント管理・サービス要求管理
- インシデント管理・問題管理
- インダストリー4.0・スマートファクトリー
- エッジコンピューティング・ローカル5G
- オフショア開発・ニアショア開発
- オープンデータと情報銀行・PDS
- カンバン(かんばん方式)
- カンパニー制・持株会社
- キャッシュコヒーレンシとMESIプロトコル
- クレデンシャルスタッフィング(リスト型攻撃)
- コンティンジェンシー計画・コンティンジェンシー予備
- サンドボックスとEDR
- サービスマネジメントシステム(SMS)
- システム化構想・システム化計画
- システム適格性確認テスト・受入れテスト
- スイッチとVLAN
- スキルマップ(力量管理)
- スループット/レイテンシ
- ソフトウェア資産管理(SAM)とライセンス監査
- ソーシャルメディアガイドライン
- タレントマネジメント・サクセッションプラン
- テスト駆動開発(TDD)
- デジタル証明書
- データガバナンス・データ品質管理
- データクレンジング(名寄せ)
- データマスキング
- データマスキング/トークナイゼーション
- データ消去・メディアサニタイズ
- トレンドチャート/マイルストーンチャート
- ナレッジマネジメント・SECIモデル
- ハイパーコンバージドインフラ(HCI)
- ハウジングサービス・ホスティングサービス
- パッチ
- フリーウェア・シェアウェア
- ベースライン(構成管理の基準)
- マスタデータ管理(MDM)
- モジュール強度(凝集度)
- リスク選好・リスク許容度
- リレーショナルデータベース
- ルート証明書/トラストアンカー
- 使用性(ユーザビリティ)
- 依存性注入(DI)
- 個人情報保護法・マイナンバー法
- 傾向分析(トレンド分析)
- 利害関係者要件(ステークホルダ要件)
- 利用時の品質(効率性)
- 単一障害点(SPOF)
- 可逆圧縮・非可逆圧縮
- 変更管理委員会(CCB)
- 早期業務支援
- 有効性(利用時の品質)
- 標準原価計算・原価差異分析
- 機能要件・非機能要件
- 漏えい時の報告・公表義務
- 特許戦略・知的財産戦略
- 相関副問合せとEXISTS
- 磁気テープとLTO
- 累積フロー図(CFD)
- 統制自己評価(CSA)
- 統括供給者
- 著作権法・職務著作
- 証拠保全(チェーンオブカストディ)
- 証拠保全(管理の連鎖)
- 辞書攻撃・レインボーテーブル攻撃
- 透明性(透過性)
- 運用引継ぎ(運用移管)
- 限界利益・限界利益率
- 階層型ストレージ管理(HSM)
- 集中処理・分散処理
- 5G
- ASP
- BNF
- BPR
- CPSF
- DevSecOps
- EDI
- JPEG
- MITB攻撃
- NIST CSF
- PMO
- POSシステム
- SAN
- Webメール
- イーサネット
- サービスの予算業務及び会計業務
- サービスレベル目標
- サービス要求
- サービス要求カタログ
- スキーマ
- テザリング
- ディープラーニング
- ネットワーク外部性
- ピアツーピア
- ベンダーマネジメント
- リスク対応の4分類
- 供給者管理
- 待ち行列理論
- 情報資産管理
- 業務フローチャート
- 統合変更管理
- 自家発電設備
- 要求実現
- 運用手順書
- 需要管理
- 3層スキーマとデータ独立性
- Bluetooth
- CCMP
- CIDR
- CRYPTREC暗号リスト
- DX推進指標
- HTTP/2
- HTTPステータスコード
- IT全般統制
- IT投資評価
- LPWA
- M/M/1待ち行列モデル
- MACアドレステーブル
- NAS
- NULLと三値論理
- NoSQLとビッグデータ活用
- NoSQLと分散データベース
- PoE
- RAID5
- RAIDレベル
- RFM分析
- RSA暗号
- SWOT分析
- SYN Flood攻撃
- TLSハンドシェイクとサーバ証明書
- UGCとバイラルマーケティング
- VRIO分析
- VRRP
- VoIP
- WAN高速化
- WEP
- ZigBee
- アカウントロックアウトとパスワードスプレー攻撃
- アクセス制御と最小権限の原則
- アクセス管理
- アクチュエータ
- イナズマ線
- イベント管理
- インシデント管理
- インシデント記録と問題記録の関係
- インタロック
- エッジコンピューティング
- エラープルーフ化
- オペレーショナルリスク
- オープンデータ
- オープンリダイレクト
- カナリアリリース
- カークパトリックモデル
- クラウドコンピューティング
- クロス証明
- コミュニケーションのマネジメント
- コミュニケーションの計画
- コリジョンドメインとブロードキャストドメイン
- サブネットマスク
- サプライヤのカテゴリ化
- サービスの設計及び移行
- サービス可用性の計算
- サービス継続計画
- シェアードサービス
- システム化構想の立案
- シュリンクラップ契約
- シンクライアント
- シンプレックス法
- シークレット管理
- スケールアップとスケールアウト
- スコープマネジメント
- ステージング環境
- ダイクストラ法
- テストデータ法
- デルファイ法
- データポータビリティ権
- トラストアンカー
- ネットワークタップ
- ハイブリッド暗号
- バックドアとルートキット
- バージョン管理
- パケットロスとジッタ
- パケットロス率
- ファイルシステム
- フェールオーバとクラスタ
- フォールトトレランス
- ブランド戦略
- ブルウィップ効果
- プライベートIPアドレス
- プロジェクトガバナンス
- プロジェクトスポンサ
- プロジェクトスポンサとプロジェクトガバナンス
- プロジェクトライフサイクル
- プロジェクトリスク
- プロジェクト組織
- プロダクトスコープ記述書
- ベロシティ
- ベンダ選定と提案評価
- ベースライン
- マルチキャストとブロードキャストドメイン
- マークアップ言語
- ライブマイグレーション
- ランサムウェア対策
- リスクの定量的分析
- リトルの法則
- リンカとローダ
- リンクアグリゲーション
- ルーティングとルーティングテーブル
- ルーティングテーブルとロンゲストマッチ
- レイヤ3スイッチとルータの使い分け
- ログ管理
- ロックの粒度
- ロングテール
- ワークパッケージ
- ワークフローシステム
- 中間コードと仮想マシン
- 二次リスクと残存リスク
- 二次的著作物と翻案権
- 伝送効率
- 保守性
- 保守性の評価指標
- 個人情報管理台帳
- 偽装請負
- 働き方改革関連法
- 全体最適化計画
- 共通フレーム
- 分散と標準偏差
- 分散ファイルシステム
- 受入れテスト
- 品質保証と品質管理の違い
- 売上債権回転期間とキャッシュコンバージョンサイクル
- 多要素認証とリスクベース認証
- 委託開発における著作権の帰属
- 定型約款と利用規約
- 差止請求
- 情報セキュリティポリシーと三層構造
- 情報銀行とデータ取引市場
- 抽象クラスとインタフェース
- 抽象化とインタフェース
- 政府機関等の統一基準群
- 散布図
- 暗号の危殆化
- 暗号化消去
- 構成ベースライン
- 機械学習
- 添付ファイル
- 満足性
- 無線LANアクセスポイント
- 無線インタフェース
- 監査人の力量
- 監査証拠の証明力
- 相関と回帰分析
- 移行リハーサル
- 組織のプロセス資産
- 組織体の環境要因
- 組織文化とチェンジマネジメント
- 経営理念
- 職務分掌
- 職務分掌と職務権限規程
- 自動化統制
- 要求事項トレーサビリティマトリックス
- 記憶階層とキャッシュのヒット率
- 証明書チェーンと中間CA
- 貸倒引当金と与信管理
- 連結決算
- 運用テスト
- 鍵管理と鍵配送問題
- 鍵管理ライフサイクル
- 階層型ネットワーク設計
- 静的テスト
- 静的型付けと動的型付け
- 非機能要件
- 非機能要求グレード
全分野 (211語)
- 情報セキュリティの3要素(CIA)
- 真正性・責任追跡性・否認防止・信頼性
- 情報資産
- 情報資産台帳
- ISMS
- JIS Q 27001
- JIS Q 27002
- ISMS適合性評価制度
- PDCAサイクル(ISMSにおける)
- トップマネジメントのリーダーシップ
- 適用宣言書
- 管理策
- 情報セキュリティ方針(3階層)
- リスクマネジメント
- リスクアセスメント(リスク特定・分析・評価)
- リスク基準
- リスク所有者
- リスク対応(低減・回避・移転・受容)
- 残留リスク
- 情報セキュリティガバナンス
- CISO
- 情報セキュリティ委員会
- 内部監査
- マネジメントレビュー
- 是正処置
- CSIRT
- SOC
- インシデント対応(検知・初動・復旧・再発防止)
- エスカレーション
- BCP
- BCM
- RTO
- RPO
- 情報セキュリティ監査
- 脅威
- 脆弱性
- 不正のトライアングル
- 内部不正
- マルウェア
- ウイルス(コンピュータウイルス)
- ワーム
- トロイの木馬
- ランサムウェア
- スパイウェア
- キーロガー
- ボット・ボットネット
- C&Cサーバ
- バックドア
- ソーシャルエンジニアリング
- フィッシング
- ビジネスメール詐欺(BEC)
- 標的型攻撃
- 標的型攻撃メール
- 水飲み場型攻撃
- サプライチェーン攻撃
- ゼロデイ攻撃
- SQLインジェクション
- クロスサイトスクリプティング(XSS)
- クロスサイトリクエストフォージェリ(CSRF)
- セッションハイジャック
- 中間者攻撃(MITM)
- DoS攻撃・DDoS攻撃
- DNSキャッシュポイズニング
- オープンリゾルバ
- DNSアンプ攻撃
- パスワードリスト攻撃
- ブルートフォース攻撃
- 辞書攻撃
- レインボーテーブル攻撃
- CVE
- CVSS
- ペネトレーションテスト
- シャドーIT
- ルートキット
- マクロウイルス
- ドライブバイダウンロード
- 共通鍵暗号方式
- AES
- 公開鍵暗号方式
- RSA
- ハイブリッド暗号方式
- 鍵長と暗号強度
- 鍵管理
- CRYPTREC・電子政府推奨暗号リスト
- 危殆化
- ハッシュ関数
- SHA-256
- メッセージダイジェスト
- ソルト
- ディジタル署名
- ディジタル証明書
- 認証局(CA)
- ルート証明書
- PKI
- CRL(証明書失効リスト)
- TLS
- HTTPS
- VPN
- S/MIME
- 認証の3要素
- 多要素認証・二要素認証
- パスワード管理
- ワンタイムパスワード
- 生体認証
- 本人拒否率(FRR)・他人受入率(FAR)
- SPF
- DKIM
- DMARC
- IPsec
- SSH
- 無線LANの暗号化(WPA2・WPA3)
- SSID
- ICカードとPIN
- シングルサインオン
- CAPTCHA
- リスクベース認証
- OCSP
- ステガノグラフィ・電子透かし
- アクセス制御
- 最小権限の原則
- 職務の分離
- 特権ID管理
- ファイアウォール
- DMZ
- WAF
- IDS・IPS
- ホワイトリスト・ブラックリスト
- サンドボックス
- マルウェア対策ソフト
- パターンマッチング方式
- ビヘイビア法
- EDR
- パッチ管理・セキュリティパッチ
- 脆弱性診断
- SIEM
- 監査ログ
- ログの改ざん防止
- ディジタルフォレンジックス
- バックアップ(フルバックアップ・差分・増分)
- 世代管理
- 遠隔地保管
- RAID
- 入退室管理
- 共連れ(テールゲート)
- アンチパスバック
- フラッパーゲート
- クリアデスク・クリアスクリーン
- シュレッダー・データ消去
- セキュリティ教育
- プロキシサーバ
- VDI(仮想デスクトップ)
- MDM・BYOD
- 検疫ネットワーク・ネットワーク分離
- 個人情報保護法
- 個人情報・個人データ・保有個人データ
- 要配慮個人情報
- 匿名加工情報
- 仮名加工情報
- 第三者提供とオプトイン・オプトアウト
- 個人情報保護委員会
- プライバシーマーク
- 不正アクセス禁止法
- サイバーセキュリティ基本法
- 刑法(不正指令電磁的記録に関する罪・電子計算機使用詐欺)
- 不正競争防止法と営業秘密の3要件
- 著作権法(プログラムの著作物・私的使用のための複製)
- 産業財産権(特許権・実用新案権・意匠権・商標権)
- プロバイダ責任制限法(情報流通プラットフォーム対処法)
- マイナンバー法(番号法)
- 労働者派遣法(派遣と請負の違い)
- 守秘義務・秘密保持契約
- コンプライアンス
- 情報セキュリティ管理基準
- サイバーセキュリティ経営ガイドライン
- 中小企業の情報セキュリティ対策ガイドライン
- SECURITY ACTION
- PCI DSS
- ISO/IEC 27000シリーズ
- IPA
- JPCERT/CC
- JVN
- TCP/IP
- IPアドレス(グローバル/プライベート)
- サブネット
- NAT・NAPT
- MACアドレス
- ポート番号
- DNSとFQDN
- DHCP
- プロトコル(HTTP/HTTPS/SMTP/POP3/IMAP4/FTP/NTP)
- DBMS
- テーブル・主キー・外部キー
- 正規化
- トランザクション
- ACID特性
- 排他制御
- クラウドサービス(SaaS/PaaS/IaaS)
- 仮想化
- フォールトトレラント
- MTBF・MTTR
- 稼働率
- システム開発プロセス(要件定義・設計・実装・テスト・運用)
- ウォータフォールモデル
- アジャイル開発
- プロジェクトマネジメント
- WBS
- アローダイアグラム・クリティカルパス
- サービスマネジメント
- システム監査
- 回収期間法(投資回収期間)
- グリーン購入