Skip to the content.

情報セキュリティマネジメント試験の記事を追加・更新しました

最終更新日:2026年5月30日

学習記録

学習記事を追加・更新しました

今日は、以下の学習記事を追加・更新しました。

情報セキュリティマネジメント試験、DS検定、G検定などの試験対策として、 用語の意味だけでなく、選択肢を切り分ける判断ポイントも確認しやすいように整理しています。

追加・更新した記事

1. リスク管理・リスク対応まとめ|主要用語を整理【SG試験】

リスク管理・リスク対応で問われやすい用語を、学習順序と判断基準に沿って整理したまとめ記事です。 資産、脅威、脆弱性、リスク評価、回避・低減・移転・受容の違いをまとめて確認できます。

リスク管理・リスク対応まとめを見る

2. パスワードのハッシュ保存とは?認証時の比較方法を整理【SG試験】

パスワードを平文ではなくハッシュ値として保存し、認証時に入力値を同じ方法でハッシュ化して比較する考え方を整理しました。 利用者IDとの比較、暗号化、ソルトとの違いなど、SG試験で混同しやすい点を確認できます。

パスワードのハッシュ保存の記事を見る

3. 要求定義プロセスとは?企画・開発・保守との違いを整理【SG試験】

要求定義プロセスを、利害関係者のニーズや制約条件を明確にする工程として整理しました。 企画、システム開発、実装、保守との違いを、問題文で切り分ける判断ポイントとして確認できます。

要求定義プロセスの記事を見る

4. インシデント管理と問題管理の違いを整理【SG試験】

インシデント管理は早期復旧、問題管理は根本原因の分析と再発防止を重視する活動として整理しました。 一時対応なのか、原因究明なのかを見分けることで、似た選択肢を切り分けやすくなります。

インシデント管理と問題管理の記事を見る

5. 特権ID管理とは?管理者アカウントを守る考え方【SG試験】

管理者アカウントなど、強い権限を持つIDを安全に管理する考え方を整理しました。 共有IDの危険性、最小権限、承認、ログ記録、定期的な見直しを、運用管理の判断ポイントとして確認できます。

特権ID管理の記事を見る

6. ウイルスを検知する方法|SG試験対策

パターンマッチング、ヒューリスティック、ビヘイビア、サンドボックスなど、ウイルス検知・調査方法を整理しました。 検知方法の名前だけでなく、何を手掛かりに検知するのかを見分けられるようにしています。

ウイルスを検知する方法の記事を見る

7. ビジネスモデル特許とは?仕組みとひっかけを整理【SG試験】

ビジネスモデル特許について、単なるアイデアではなく、技術的な仕組みとして具体化されているかを判断軸として整理しました。 確認問題の表示と解説も見直し、著作権・意匠権・商標権との混同を確認しやすくしました。

ビジネスモデル特許の記事を見る

8. ESPとは?IPsecでデータを暗号化する仕組み【SG試験】

ESPを、IPsecで通信データを暗号化し、必要に応じて改ざん検知も行う仕組みとして整理しました。 トンネルモードで暗号化される範囲や、認証データとの違いを確認問題で見直せます。

ESPの記事を見る

9. 時間外労働とは?裁量労働制・年俸制との関係を整理【SG試験】

時間外労働について、法定労働時間、36協定、割増賃金との関係を整理しました。 裁量労働制や年俸制であっても、時間外労働の扱いが消えるわけではない点を確認できます。

時間外労働の記事を見る

10. Cookieとは?HTTPヘッダで扱う状態管理の基本

Cookieの保存場所、送信方法、Secure・HttpOnly・SameSiteなどの属性を整理しました。 HTTPSとの違いや、状態管理に関する選択肢を切り分ける判断ポイントを確認できます。

Cookieの記事を見る

11. CSIRTマテリアル

CSIRTマテリアルを、組織内CSIRTの構築・運用を支援するガイドラインとして整理した記事です。 CSIRTの役割や、証拠保全ガイドラインなど似た資料との違いを確認できます。

CSIRTマテリアルの記事を見る

12. エラープルーフ化とは?人のミスを起こしにくくする仕組み【SG試験】

エラープルーフ化を、人のミスを前提に、ミスが起きにくい仕組みを作る考え方として整理しました。 教育訓練だけに頼る対策との違いを、排除・代替化・容易化・異常検出・影響緩和の観点で確認できます。

エラープルーフ化の記事を見る

13. 証拠保全ガイドライン

証拠保全ガイドラインを、インシデント対応時に電磁的証拠を正しく保全するための指針として整理した記事です。 調査や原因分析の前に、証拠の完全性や手続の妥当性を保つ必要がある点を確認できます。

証拠保全ガイドラインの記事を見る

14. ISMSユーザーズガイド

ISMSユーザーズガイドを、ISMS認証基準の要求事項を理解するためのガイドとして整理した記事です。 ISMSの構築・運用を学ぶときに、CSIRTマテリアルや証拠保全ガイドラインとの役割の違いも確認できます。

ISMSユーザーズガイドの記事を見る

15. 消費者契約法とは?SG試験でのポイントをやさしく解説

消費者契約法について、不当な勧誘による取消しや不当な契約条項の無効を中心に整理しました。 個人情報保護法や電気通信事業法との違いも、試験での混同防止として確認できます。

消費者契約法の記事を見る

16. CSFとは|KGI・KPIとの違いをやさしく整理【SG試験対策】

CSFを、目標達成のために特に重要な成功要因として整理した記事です。 KGI、KPI、MBOとの違いを、試験で迷わない判断基準として確認できます。

CSFの記事を見る

17. 情報セキュリティポリシーとは?基本方針・対策基準・実施手順の違いをやさしく解説

情報セキュリティポリシーについて、基本方針、対策基準、実施手順の違いを整理しました。 どの階層が全体方針で、どの階層が具体的な運用手順なのかを切り分けて確認できます。

情報セキュリティポリシーの記事を見る

18. MBOとは|CSF・KGI・KPIとの違いをやさしく整理【SG試験対策】

MBOを、組織や個人の目標を設定し、その達成度を管理する考え方として整理した記事です。 CSF、KGI、KPIとの違いを、目標管理・重要成功要因・指標の役割から確認できます。

MBOの記事を見る

こんなときに使いやすいです

  • 試験前に関連用語をまとめて確認したいとき
  • 苦手な分野を短時間で見直したいとき
  • 似ている用語の違いを整理したいとき
  • 新しく追加された記事をまとめて確認したいとき

これから追加していくもの

今後も、試験で迷いやすい用語や、過去問で選択肢を切り分けにくいテーマを中心に記事を追加していきます。

暗記だけではなく、問題文を読んだときに判断できるように、 用語の役割・使いどころ・混同しやすいポイントを整理していきます。

© 2024-2026 stemtazoo. All rights reserved.