×
中分類24 情報セキュリティマネジメント

クラウド事業者と利用者が、サービス形態に応じてセキュリティ責任を分担する考え方です。

サイバーハイジーン

更新、認証、バックアップ、資産把握など、日常的な基本対策を継続して攻撃機会を減らす実践です。

UBA・UEBA

利用者、または利用者と機器・サービスの通常行動を学習し、逸脱から不審活動を見つける分析です。

ISO/IEC 27017

クラウドサービスに関する情報セキュリティ管理策と実施の手引を補強する国際規格です。

試験での見分け方

  • リスク評価と管理策選択の順序を追う。
  • クラウドでは事業者任せにせず、契約・設定・ID・データの利用者責任を確認する。

公式資料と更新方針

シラバスの「用語例」は学習範囲を理解する手掛かりです。略語の丸暗記だけでなく、 目的、対象、前後関係、似た概念との差を説明できるようにします。本記事の説明は公式文の引用ではなく、 用語例を学習しやすくするための編集部による要約です。

用語集一覧へ / ← 中分類12 ガバナンス・監査 / 中分類28 ビジネス関連法規 →