×
科目A-2|関連法規・規格
試験において、このガイドラインは非常によく出題されるテーマです。特にガイドラインが提唱する「情報セキュリティ5か条」の具体的な中身(OSのアップデート、ウイルス対策ソフト、パスワード管理、共有設定、脅威の学習)を完全に覚えておくことが不可欠です。また、経営者が実施すべき「情報セキュリティに関する意思決定と方針(ポリシー)の策定」や、自社だけで対策が困難な場合に外部の支援制度(SECURITY ACTIONの宣言やIT導入補助金など)を活用するプロセスが問題に絡んできます。大企業向けのISMS規格(ISO 27001)とは異なり、中小企業の実情に合わせた「身の丈に合ったセキュリティ対策の段階的な実施」という設計思想を理解しておくことが大切です。

関連する用語

関連用語としては、ガイドラインの作成元である「IPA(情報処理推進機構)」、中小企業がセキュリティ対策への取り組みを自己宣言する制度「SECURITY ACTION」、脆弱な関連企業を経由して大企業を狙う「サプライチェーン攻撃」、そして組織の基本的な対策ルールである「情報セキュリティポリシー」などが挙げられます。

構成図・実機演習へ進む

用語を構成と操作へつなげる場合は、実技TOPとラボ一覧を利用できます。

ファクトチェック:試験要綱 Ver.5.6(2026-07-06公開、2026年10月試験から適用)。Ver.5.6は2026年10月試験から適用され、科目A-1、科目A-2、科目Bを規定します。2026年8月時点では適用前の資料であるため、記事では適用日を明記し、詳細シラバスと科目A-2追補も併記します。

この記事は公式出題範囲・チェックリストとの対応を編集部で確認した学習解説です。

公式資料

用語集一覧 / ← 前の記事 / 次の記事 →