×
科目A|セキュリティ
例えば、「社員が機密データの入ったUSBメモリを居酒屋に置き忘れて紛失した」というケースは、本人の不注意によるものなので「人的脅威」です。また、「サーバールームに侵入した空き巣にハードディスクを物理的に持ち去られた」というケースは、建物への侵入と盗難なので「物理的脅威」となります。「悪意ある第三者がWebブラウザから不正な文字列を入力してデータベースを書き換えた」というケースは「技術的脅威」に分類されます。
また、セキュリティの基本的な計算式として「リスク = 脅威 × 脆弱性 × 資産の価値」という考え方もよく出題されます。これは、強大な「脅威」(例:有能なハッカー)が存在していても、システム側に「脆弱性」(弱点)が全く無ければ、被害(リスク)は発生しないという原則を示しています。試験では、脅威そのものを無くすことは難しい(ハッカーや地震を消滅させることはできない)ため、セキュリティ対策の基本はシステムや組織の「脆弱性」を減らすことであるという根本的な考え方を理解しておきましょう。

関連する用語

脅威が突くセキュリティの弱点を表す「脆弱性」、脅威を分析して対策を立てる全体の管理プロセス「リスクマネジメント」、技術的脅威の代表格である悪質なプログラム「マルウェア」などがあります。

構成図・実機演習へ進む

用語を構成と操作へつなげる場合は、実技TOPとラボ一覧を利用できます。

ファクトチェック:試験要綱 Ver.5.6(2026-07-06公開、2026年10月試験から適用)。Ver.5.6は2026年10月試験から適用され、科目Aと科目Bを規定します。2026年8月時点では適用前の資料であるため、記事では適用日を明記し、詳細シラバスVer.7.2も併記します。

この記事は公式出題範囲・チェックリストとの対応を編集部で確認した学習解説です。

公式資料

用語集一覧 / ← 前の記事 / 次の記事 →