<?xml version="1.0" encoding="utf-8" ?>
<rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom">
<channel>
<title>情報セキュリティアドミニストレータ　勉強中</title>
<link>https://ameblo.jp/madcap17/</link>
<atom:link href="https://rssblog.ameba.jp/madcap17/rss20.xml" rel="self" type="application/rss+xml" />
<atom:link rel="hub" href="http://pubsubhubbub.appspot.com" />
<description>自分用のノートとして使用します。</description>
<language>ja</language>
<item>
<title>用語【ブルートフォースアタック】【辞書攻撃】</title>
<description>
<![CDATA[ <font size="2" style="color: rgb(0, 0, 0);"><br><br>コンピュータを乗っ取る際のアタック方法。<br><br><br>◇<span style="color: rgb(0, 0, 255); font-weight: bold;">ブルートフォースアタック</span><br><br><font size="3"><span style="font-weight: bold; color: rgb(255, 0, 0);">考えられるパスワードの組み合わせを全て試す方法</span></font>。<br>*四桁数字とかはすぐ見破られる。<br>　パスワードを長くしたり、英数字記号を混ぜたり、複雑化させることで対処。<br><br><br>◇<span style="color: rgb(0, 0, 255); font-weight: bold;">辞書攻撃</span><br><br><font size="3" style="color: rgb(255, 0, 0); font-weight: bold;">ユーザがパスワードとして使いそうな文字列を辞書として用意しておき、プログラムで自動的にアタックをかける方法</font>。<br>*administrator, asdf, ユーザ名と同じ等、使われそうな文字列はすぐ突破され、乗っ取られる。</font><br>
]]>
</description>
<link>https://ameblo.jp/madcap17/entry-10018195903.html</link>
<pubDate>Wed, 11 Oct 2006 20:50:09 +0900</pubDate>
</item>
<item>
<title>【不正アクセス禁止法】</title>
<description>
<![CDATA[ <br><font size="2" style="color: rgb(0, 0, 0);">不正アクセス禁止法が処罰の対象とするものは、<br><br><font size="3"><span style="color: rgb(255, 0, 0); font-weight: bold;">パスワードが設定されているコンピュータ</span>のみ</font></font><br>
]]>
</description>
<link>https://ameblo.jp/madcap17/entry-10018193510.html</link>
<pubDate>Wed, 11 Oct 2006 20:47:24 +0900</pubDate>
</item>
<item>
<title>用語【バックドア】【ソーシャルエンジニアリング】</title>
<description>
<![CDATA[ <p><font color="#000000" size="2"><br></font></p><p><font color="#000000"><font size="3">◇<strong>バックドア</strong></font></font></p><p><font color="#000000" size="2"><br></font></p><p><font color="#000000" size="2">・クラッカーによって侵入されてしまったサーバに設けられた、不正侵入用の「裏口」。</font></p><p><font color="#000000" size="2"><br></font></p><p><font color="#000000" size="2"><br></font></p><p><font color="#000000"><font size="3">◇<strong>ソーシャルエンジニアリング</strong></font></font></p><p><font color="#000000" size="2"><br></font></p><p><font color="#000000" size="2">・巧みな話術、盗み見、盗み聞きによってセキュリティ上重要な情報を収集すること。</font></p><p><font color="#000000" size="2"><br></font></p><p><font color="#000000" size="2">*社員からパスワードを聞かれたので、答えたらクラッカーのなりすまし行為だった。etc</font></p>
]]>
</description>
<link>https://ameblo.jp/madcap17/entry-10017891278.html</link>
<pubDate>Wed, 04 Oct 2006 23:01:27 +0900</pubDate>
</item>
<item>
<title>【パケット交換方式のメリット】</title>
<description>
<![CDATA[ <p><font color="#000000" size="2"><br></font></p><p><font color="#000000" size="2">パケット交換方式とは　<strong>「データを小分けにして送受信する方法」。</strong></font></p><p><font color="#000000" size="2"><br></font></p><p><font color="#000000" size="2"><br></font></p><p><font color="#000000" size="2">メリットは３つ。</font></p><p><font color="#000000" size="2"><br></font></p><p><font color="#000000" size="2"><strong><font size="3">①</font><font color="#ff0000">パケット多重</font></strong></font></p><p><font color="#000000" size="2"><br></font></p><p><font color="#000000" size="2">・一本の回線に複数のデータを流すことができる。</font></p><p><font color="#000000" size="2"><br></font></p><p><font color="#000000" size="2"><br></font></p><p><font color="#000000" size="2"><strong><font size="3">②</font><font color="#ff0000">障害に強い</font></strong></font></p><p><font color="#000000" size="2"><br></font></p><p><font color="#000000" size="2">・万が一ネットワーク障害が起こっても、ルータが別の経路を探してパケットを流してくれる。</font></p><p><font color="#000000" size="2"><br></font></p><p><font color="#000000" size="2"><br></font></p><p><font color="#000000" size="2"><strong><font size="3">③</font><font color="#ff0000">異機種感接続性がある</font></strong></font></p><p><font color="#000000" size="2"><br></font></p><p><font color="#000000" size="2">・プロトコル形式や回線速度が異なっていても、パケットであれば送受信することができる。</font></p><p><font color="#000000" size="2"><br></font></p><p><font color="#000000" size="2"><br></font></p><p><font color="#000000" size="2"><br></font></p><p><font color="#000000" size="2">間違い・意見等ありましたらぜひコメントを(・ω・)/</font></p><!--<rdf:RDF xmlns:rdf="http://www.w3.org/1999/02/22-rdf-syntax-ns#"         xmlns:trackback="http://madskills.com/public/xml/rss/module/trackback/"         xmlns:dc="http://purl.org/dc/elements/1.1/"><rdf:Description    rdf:about="http://ameblo.jp/madcap17/entry-10017794986.html"    trackback:ping="http://ameblo.jp/servlet/TBInterface/10017794986/1d8a0b31"    dc:title="【脆弱性を取り除くには】"    dc:description="【情報資産を保護するには(極論)】・情報資産を持たない　→　情報資産をなくす・情報資産を狙う者を全員逮捕する　→　脅威をなくす・情報資産を盗まれないように仕掛けを作る　→　脆弱性をなくす「情報資産をなくす」　＝　商売できない「脅威をなくす」　＝　不可能に近い(「完全」は存在しない)　「脆弱性をなくす」　＝　ヒト・モノ・カネ・アイデアを投資することで実現可能　【脆弱性を取り除くには】１．情報資産を洗い出す２．情報資産ごとに脅威を洗"    dc:identifier="http://ameblo.jp/madcap17/entry-10017794986.html" /></rdf:RDF>--><!--<rdf:RDF xmlns:rdf="http://www.w3.org/1999/02/22-rdf-syntax-ns#"         xmlns:trackback="http://madskills.com/public/xml/rss/module/trackback/"         xmlns:dc="http://purl.org/dc/elements/1.1/"><rdf:Description    rdf:about="http://ameblo.jp/madcap17/entry-10017796702.html"    trackback:ping="http://ameblo.jp/servlet/TBInterface/10017796702/e51659ea"    dc:title="【リスクマネジメントにおいて大切なポイント】"    dc:description="【リスクマネジメントにおいて大切なポイント】・１つのリスクに対する対策は網羅的であること⇒個人情報が記載されたファイルA・B・Cには暗号化処理を実施しているが、　 Dには暗号化処理がされていない。　*網羅性がないのでリスク対策を実施しているとは言えない・現在抱えているリスクの中で、一番弱い部分を強化すること。  それが全体のセキュリティレベルを上げる。⇒winny等、P2Pを介するウイルス対策を強化していれば、PC初心者からの個人情報漏洩は防げたかもし"    dc:identifier="http://ameblo.jp/madcap17/entry-10017796702.html" /></rdf:RDF>--><!--<rdf:RDF xmlns:rdf="http://www.w3.org/1999/02/22-rdf-syntax-ns#"         xmlns:trackback="http://madskills.com/public/xml/rss/module/trackback/"         xmlns:dc="http://purl.org/dc/elements/1.1/"><rdf:Description    rdf:about="http://ameblo.jp/madcap17/entry-10017804001.html"    trackback:ping="http://ameblo.jp/servlet/TBInterface/10017804001/35b06a6b"    dc:title="【リスク分析の仕方】"    dc:description="【リスク分析の手法１－リスクの強度による手法】・定性的分析法　　リスクの大きさを金額以外（大・中・小などのレベルや　　相対的な値など）で表す分析手法。・定量的分析法　　リスクの大きさを金額で表す分析手法。【リスク分析の手法２－具体的な作業手法】１．ベースラインアプローチ　・あらかじめ実現すべきセキュリティレベルを設定する。　・実現するために必要な対策を選択する。　・対象となるシステムに一律に適用する。２．非形"    dc:identifier="http://ameblo.jp/madcap17/entry-10017804001.html" /></rdf:RDF>--><!--<rdf:RDF xmlns:rdf="http://www.w3.org/1999/02/22-rdf-syntax-ns#"         xmlns:trackback="http://madskills.com/public/xml/rss/module/trackback/"         xmlns:dc="http://purl.org/dc/elements/1.1/"><rdf:Description    rdf:about="http://ameblo.jp/madcap17/entry-10017880565.html"    trackback:ping="http://ameblo.jp/servlet/TBInterface/10017880565/fdead869"    dc:title="【ISMS構築フロー】"    dc:description="PDCAサイクルでISMSが成り立つ。P：　Plan　(計画)D：　Do　(実行)C：　Check　(評価)A：　Action　(改善)-------------------------------------------①P：　情報セキュリティポリシを定め、具体的なセキュリティ対策を計画する　[ミッション]　・情報資産管理台帳の作成　・ISMS構築計画の作成　(脆弱性をなくす計画)②D:　セキュリテ"    dc:identifier="http://ameblo.jp/madcap17/entry-10017880565.html" /></rdf:RDF>--><!--<rdf:RDF xmlns:rdf="http://www.w3.org/1999/02/22-rdf-syntax-ns#"         xmlns:trackback="http://madskills.com/public/xml/rss/module/trackback/"         xmlns:dc="http://purl.org/dc/elements/1.1/"><rdf:Description    rdf:about="http://ameblo.jp/madcap17/entry-10017883983.html"    trackback:ping="http://ameblo.jp/servlet/TBInterface/10017883983/0eecb116"    dc:title="【OSI基本参照モデル】"    dc:description="プロトコルは7層から成る。7層：　アプリケーション層・ウェブ・メール等、ユーザがデータのやりとりをする部分6層：　プレゼンテーション層・データ形式を変換する部分・データの暗号化や圧縮を行う5層：　セション層・アプリケーションの開始と完了時にデータのやり取りをする部分4層：　トランスポート層・ネットワーク層とアプリケーション層の窓口業務をする部分・データの誤りを修正する・"    dc:identifier="http://ameblo.jp/madcap17/entry-10017883983.html" /></rdf:RDF>-->
]]>
</description>
<link>https://ameblo.jp/madcap17/entry-10017886112.html</link>
<pubDate>Wed, 04 Oct 2006 21:40:20 +0900</pubDate>
</item>
<item>
<title>【OSI基本参照モデル】</title>
<description>
<![CDATA[ <p><font color="#000000" size="2">プロトコルは7層から成る。</font></p><p><font size="2"><br><font color="#000000"><br></font></font></p><p><font size="2"><strong><font color="#000000"><font size="3">7層：</font>　</font><font color="#ff0000">アプリケーション層</font></strong></font></p><p><font size="2"><font color="#000000"><br></font></font></p><p><font color="#000000" size="2">・ウェブ・メール等、ユーザがデータのやりとりをする部分</font></p><p><font size="2"><br></font></p><p><font size="2"><font color="#000000"><br></font></font></p><p><font size="2"><strong><font color="#000000"><font size="3">6層：　</font></font><font color="#ff0000">プレゼンテーション層</font></strong></font></p><p><font size="2"><font color="#000000"><br></font></font></p><p><font color="#000000" size="2">・データ形式を変換する部分</font></p><p><font color="#000000" size="2">・データの暗号化や圧縮を行う</font></p><p><font size="2"><br></font></p><p><font size="2"><strong><font color="#000000"><font size="3">5層：</font>　</font><font color="#ff0000">セション層</font></strong></font></p><p><font size="2"><font color="#000000"><br></font></font></p><p><font color="#000000" size="2">・アプリケーションの開始と完了時にデータのやり取りをする部分</font></p><p><font size="2"><br></font></p><p><font size="2"><font color="#000000"><br></font></font></p><p><font size="2"><strong><font color="#000000"><font size="3">4層：</font>　</font><font color="#ff0000">トランスポート層</font></strong></font></p><p><font size="2"><font color="#000000"><br></font></font></p><p><font color="#000000" size="2">・ネットワーク層とアプリケーション層の窓口業務をする部分</font></p><p><font color="#000000" size="2">・データの誤りを修正する</font></p><p><font color="#000000" size="2">・TCP　UDPがこれにあたる</font></p><p><font size="2"><br></font></p><p><font size="2"><font color="#000000"><br></font></font></p><p><font size="2"><strong><font color="#000000"><font size="3">3層：</font>　</font><font color="#ff0000">ネットワーク層</font></strong></font></p><p><font size="2"><font color="#000000"><br></font></font></p><p><font color="#000000" size="2">・ネットワーク同士の通信を行う部分</font></p><p><font color="#000000" size="2">・一意なアドレスの割り当て、データの伝送経路選択(ルーティング)、パケットサイズの変換を行う部分</font></p><p><font size="2"><br></font></p><p><font size="2"><font color="#000000"><br></font></font></p><p><font size="2"><strong><font color="#000000"><font size="3">2層：</font>　</font><font color="#ff0000">データリンク層</font></strong></font></p><p><font size="2"><font color="#000000"><br></font></font></p><p><font color="#000000" size="2">・ネットワーク上で直結している機器同士でやりとりをする部分</font></p><p><font color="#000000" size="2">・ノード同士でデータをやりとりする部分</font></p><p><font size="2"><br><font color="#000000"><br></font></font></p><p><font size="2"><strong><font color="#000000"><font size="3">1層：</font>　</font><font color="#ff0000">物理層</font></strong></font></p><p><font size="2"><br><font color="#000000"><br></font></font></p><p><font color="#000000" size="2">・ネットワーク媒体や電気信号のやりとりをする部分</font></p><p><font color="#000000" size="2">・光ファイバ、無線などがこれにあたる</font></p><p><font size="2"><font color="#000000"><br></font></font></p><p><font color="#000000" size="2">間違い・意見等ありましたらぜひコメントを(・ω・)/</font></p><!--<rdf:RDF xmlns:rdf="http://www.w3.org/1999/02/22-rdf-syntax-ns#"         xmlns:trackback="http://madskills.com/public/xml/rss/module/trackback/"         xmlns:dc="http://purl.org/dc/elements/1.1/"><rdf:Description    rdf:about="http://ameblo.jp/madcap17/entry-10017794986.html"    trackback:ping="http://ameblo.jp/servlet/TBInterface/10017794986/1d8a0b31"    dc:title="【脆弱性を取り除くには】"    dc:description="【情報資産を保護するには(極論)】・情報資産を持たない　→　情報資産をなくす・情報資産を狙う者を全員逮捕する　→　脅威をなくす・情報資産を盗まれないように仕掛けを作る　→　脆弱性をなくす「情報資産をなくす」　＝　商売できない「脅威をなくす」　＝　不可能に近い(「完全」は存在しない)　「脆弱性をなくす」　＝　ヒト・モノ・カネ・アイデアを投資することで実現可能　【脆弱性を取り除くには】１．情報資産を洗い出す２．情報資産ごとに脅威を洗"    dc:identifier="http://ameblo.jp/madcap17/entry-10017794986.html" /></rdf:RDF>--><!--<rdf:RDF xmlns:rdf="http://www.w3.org/1999/02/22-rdf-syntax-ns#"         xmlns:trackback="http://madskills.com/public/xml/rss/module/trackback/"         xmlns:dc="http://purl.org/dc/elements/1.1/"><rdf:Description    rdf:about="http://ameblo.jp/madcap17/entry-10017796702.html"    trackback:ping="http://ameblo.jp/servlet/TBInterface/10017796702/e51659ea"    dc:title="【リスクマネジメントにおいて大切なポイント】"    dc:description="【リスクマネジメントにおいて大切なポイント】・１つのリスクに対する対策は網羅的であること⇒個人情報が記載されたファイルA・B・Cには暗号化処理を実施しているが、　 Dには暗号化処理がされていない。　*網羅性がないのでリスク対策を実施しているとは言えない・現在抱えているリスクの中で、一番弱い部分を強化すること。  それが全体のセキュリティレベルを上げる。⇒winny等、P2Pを介するウイルス対策を強化していれば、PC初心者からの個人情報漏洩は防げたかもし"    dc:identifier="http://ameblo.jp/madcap17/entry-10017796702.html" /></rdf:RDF>--><!--<rdf:RDF xmlns:rdf="http://www.w3.org/1999/02/22-rdf-syntax-ns#"         xmlns:trackback="http://madskills.com/public/xml/rss/module/trackback/"         xmlns:dc="http://purl.org/dc/elements/1.1/"><rdf:Description    rdf:about="http://ameblo.jp/madcap17/entry-10017804001.html"    trackback:ping="http://ameblo.jp/servlet/TBInterface/10017804001/35b06a6b"    dc:title="【リスク分析の仕方】"    dc:description="【リスク分析の手法１－リスクの強度による手法】・定性的分析法　　リスクの大きさを金額以外（大・中・小などのレベルや　　相対的な値など）で表す分析手法。・定量的分析法　　リスクの大きさを金額で表す分析手法。【リスク分析の手法２－具体的な作業手法】１．ベースラインアプローチ　・あらかじめ実現すべきセキュリティレベルを設定する。　・実現するために必要な対策を選択する。　・対象となるシステムに一律に適用する。２．非形"    dc:identifier="http://ameblo.jp/madcap17/entry-10017804001.html" /></rdf:RDF>--><!--<rdf:RDF xmlns:rdf="http://www.w3.org/1999/02/22-rdf-syntax-ns#"         xmlns:trackback="http://madskills.com/public/xml/rss/module/trackback/"         xmlns:dc="http://purl.org/dc/elements/1.1/"><rdf:Description    rdf:about="http://ameblo.jp/madcap17/entry-10017880565.html"    trackback:ping="http://ameblo.jp/servlet/TBInterface/10017880565/fdead869"    dc:title="【ISMS構築フロー】"    dc:description="PDCAサイクルでISMSが成り立つ。P：　Plan　(計画)D：　Do　(実行)C：　Check　(評価)A：　Action　(改善)-------------------------------------------①P：　情報セキュリティポリシを定め、具体的なセキュリティ対策を計画する　[ミッション]　・情報資産管理台帳の作成　・ISMS構築計画の作成　(脆弱性をなくす計画)②D:　セキュリテ"    dc:identifier="http://ameblo.jp/madcap17/entry-10017880565.html" /></rdf:RDF>-->
]]>
</description>
<link>https://ameblo.jp/madcap17/entry-10017883983.html</link>
<pubDate>Wed, 04 Oct 2006 20:49:06 +0900</pubDate>
</item>
<item>
<title>【情報セキュリティポリシは三階層】</title>
<description>
<![CDATA[ <p><font color="#000000" size="2"><br></font></p><p><font color="#000000" size="2"><strong><font color="#000000">情報セキュリティポリシの策定で作成される文書は３つ</font>。</strong></font></p><p><font color="#000000" size="2"><br></font></p><p><font size="2"><br></font></p><p><font color="#000000" size="3"><strong>１．<font color="#ff0000">情報セキュリティ基本方針　(<font color="#000000" size="2">見直し期間５年</font>)</font></strong></font></p><p><font color="#000000" size="2"><br></font></p><p><font color="#000000" size="2">概要：　組織全体の方針を書いたもの</font></p><p><font color="#000000" size="2"><br></font></p><p><font color="#000000" size="2"><br></font></p><p><font color="#000000" size="3"><strong>２．<font color="#ff0000">情報セキュリティ対策基準　(<font color="#000000" size="2">見直し期間３年</font>)</font></strong></font></p><p><font color="#000000" size="2"><br></font></p><p><font color="#000000" size="2">概要：　どのような対策を実施するのか、各部署の事情に沿って書いたもの</font></p><p><font color="#000000" size="2"><br></font></p><p><font color="#000000" size="2"><br></font></p><p><font color="#0000ff" size="3"><strong><font color="#000000">３．</font>情報セキュリティ対策　実施手順・規定類　<font color="#0000ff">(</font><font color="#000000" size="2">見直し期間１年</font><font color="#0000ff">)</font></strong></font></p><p><font color="#000000" size="2"><br></font></p><p><font color="#000000" size="2">概要：　業務を行う上で守るべきルール、作業手順を書いたもの(マニュアルとか)</font></p><p><font color="#000000" size="2"><br></font></p><p><font color="#000000" size="2"><br></font></p><p><font color="#000000" size="2"><font color="#ff0000"><font color="#000000">※</font><strong><font color="#ff0000">「情報セキュリティ基本方針」　</font>「情報セキュリティ対策基準」の２つ</strong></font><font color="#000000">が</font><font color="#000000"><strong>情報セキュリティポリシ</strong></font>に含まれる。</font></p>
]]>
</description>
<link>https://ameblo.jp/madcap17/entry-10017881478.html</link>
<pubDate>Wed, 04 Oct 2006 20:19:06 +0900</pubDate>
</item>
<item>
<title>【ISMS構築フロー】</title>
<description>
<![CDATA[ <p><font color="#000000" size="2"><strong><br></strong></font></p><p><font color="#000000" size="2"><strong>PDCAサイクル</strong>でISMSが成り立つ。</font></p><p><font color="#000000" size="2"><br></font></p><p><font color="#000000" size="2">P：　Plan　(計画)</font></p><p><font color="#000000" size="2"><br></font></p><p><font color="#000000" size="2">D：　Do　(実行)</font></p><p><font color="#000000" size="2"><br></font></p><p><font color="#000000" size="2">C：　Check　(評価)</font></p><p><font color="#000000" size="2"><br></font></p><p><font color="#000000" size="2">A：　Action　(改善)</font></p><p><font color="#000000" size="2"><br></font></p><p><font color="#000000" size="2">-------------------------------------------</font></p><p><font color="#000000" size="2"><br></font></p><p><font color="#000000" size="2"><font size="3"><strong>①P</strong></font>：　<font color="#ff0000"><strong>情報セキュリティポリシを定め、具体的なセキュリティ対策を計画する</strong></font></font></p><p><font color="#000000" size="2">　[ミッション]</font></p><p><font color="#000000" size="2">　・情報資産管理台帳の作成</font></p><p><font color="#000000" size="2">　・ISMS構築計画の作成　(脆弱性をなくす計画)</font></p><p><font color="#000000" size="2"><br></font></p><p><font color="#000000" size="2"><strong><font size="3">②D</font></strong>:　<font color="#ff0000"><strong>セキュリティ対策の実施</strong></font></font></p><p><font color="#000000" size="2">　[ミッション]</font></p><p><font color="#000000" size="2">　・ISMS構築チームと各PJ担当者が協力し、末端社員までのセキュリティ対策遵守を指示</font></p><p><font color="#000000" size="2">　・全社員へのセキュリティ教育</font></p><p><font color="#000000" size="2">　・脆弱性をなくすための対策を実施</font></p><p><font color="#000000" size="2">　*クリアデスク・クリアスクリーンの遵守など</font></p><p><font color="#000000" size="2"><br></font></p><p><font color="#000000" size="2"><strong><font size="3">③C</font></strong>:　<font color="#ff0000"><strong>セキュリティ対策実施に対する評価</strong></font></font></p><p><font color="#000000" size="2">　[ミッション]</font></p><p><font color="#000000" size="2">　・ISMS本審査</font></p><p><font color="#000000" size="2">　・審査員からのレビューを受ける</font></p><p><font color="#000000" size="2"><br></font></p><p><font color="#000000" size="2"><strong><font size="4">④A</font></strong>：　<font color="#ff0000"><strong>情報セキュリティポリシの再度見直し、改善</strong></font></font></p><p><font color="#000000" size="2">　[ミッション]</font></p><p><font color="#000000" size="2">　・残留リスクに対する対処策</font></p><p><font color="#000000" size="2">　・審査員からの指摘事項に対する改善策を計画</font></p><p><font color="#000000" size="2">　・次回更新審査までのセキュリティ対策、スケジュールの計画</font></p><p><font color="#000000" size="2"><br></font></p><p><font color="#0000ff" size="2">グルグル回してセキュリティレベルを上げ続けること、<strong>情報セキュリティマネジメントシステム(ISMS)。</strong></font></p><p><font color="#000000" size="2"><br></font></p><p><font color="#000000" size="2">間違い・意見等ありましたらぜひコメントを(・ω・)/</font></p><!--<rdf:RDF xmlns:rdf="http://www.w3.org/1999/02/22-rdf-syntax-ns#"         xmlns:trackback="http://madskills.com/public/xml/rss/module/trackback/"         xmlns:dc="http://purl.org/dc/elements/1.1/"><rdf:Description    rdf:about="http://ameblo.jp/madcap17/entry-10017794986.html"    trackback:ping="http://ameblo.jp/servlet/TBInterface/10017794986/1d8a0b31"    dc:title="【脆弱性を取り除くには】"    dc:description="【情報資産を保護するには(極論)】・情報資産を持たない　→　情報資産をなくす・情報資産を狙う者を全員逮捕する　→　脅威をなくす・情報資産を盗まれないように仕掛けを作る　→　脆弱性をなくす「情報資産をなくす」　＝　商売できない「脅威をなくす」　＝　不可能に近い(「完全」は存在しない)　「脆弱性をなくす」　＝　ヒト・モノ・カネ・アイデアを投資することで実現可能　【脆弱性を取り除くには】１．情報資産を洗い出す２．情報資産ごとに脅威を洗"    dc:identifier="http://ameblo.jp/madcap17/entry-10017794986.html" /></rdf:RDF>--><!--<rdf:RDF xmlns:rdf="http://www.w3.org/1999/02/22-rdf-syntax-ns#"         xmlns:trackback="http://madskills.com/public/xml/rss/module/trackback/"         xmlns:dc="http://purl.org/dc/elements/1.1/"><rdf:Description    rdf:about="http://ameblo.jp/madcap17/entry-10017796702.html"    trackback:ping="http://ameblo.jp/servlet/TBInterface/10017796702/e51659ea"    dc:title="【リスクマネジメントにおいて大切なポイント】"    dc:description="【リスクマネジメントにおいて大切なポイント】・１つのリスクに対する対策は網羅的であること⇒個人情報が記載されたファイルA・B・Cには暗号化処理を実施しているが、　 Dには暗号化処理がされていない。　*網羅性がないのでリスク対策を実施しているとは言えない・現在抱えているリスクの中で、一番弱い部分を強化すること。  それが全体のセキュリティレベルを上げる。⇒winny等、P2Pを介するウイルス対策を強化していれば、PC初心者からの個人情報漏洩は防げたかもし"    dc:identifier="http://ameblo.jp/madcap17/entry-10017796702.html" /></rdf:RDF>--><!--<rdf:RDF xmlns:rdf="http://www.w3.org/1999/02/22-rdf-syntax-ns#"         xmlns:trackback="http://madskills.com/public/xml/rss/module/trackback/"         xmlns:dc="http://purl.org/dc/elements/1.1/"><rdf:Description    rdf:about="http://ameblo.jp/madcap17/entry-10017804001.html"    trackback:ping="http://ameblo.jp/servlet/TBInterface/10017804001/35b06a6b"    dc:title="【リスク分析の仕方】"    dc:description="【リスク分析の手法１－リスクの強度による手法】・定性的分析法　　リスクの大きさを金額以外（大・中・小などのレベルや　　相対的な値など）で表す分析手法。・定量的分析法　　リスクの大きさを金額で表す分析手法。【リスク分析の手法２－具体的な作業手法】１．ベースラインアプローチ　・あらかじめ実現すべきセキュリティレベルを設定する。　・実現するために必要な対策を選択する。　・対象となるシステムに一律に適用する。２．非形"    dc:identifier="http://ameblo.jp/madcap17/entry-10017804001.html" /></rdf:RDF>-->
]]>
</description>
<link>https://ameblo.jp/madcap17/entry-10017880565.html</link>
<pubDate>Wed, 04 Oct 2006 19:57:11 +0900</pubDate>
</item>
<item>
<title>用語【リスクファイナンス】【リスクコントロール】</title>
<description>
<![CDATA[ <br><p><font color="#000000" size="3"><strong>【リスクファイナンス】</strong></font></p><p><font size="2"><br><font color="#000000"><br></font></font></p><p><font color="#000000" size="2">・リスクが<strong><font color="#ff0000">現実化した時に向けた資金対</font>策</strong>のこと</font></p><p><font size="2"><br><font color="#000000"><br></font></font></p><p><font color="#000000" size="2">　　○<font color="#0000ff">リスク移転</font>：　外部に保険をかけること。</font></p><p><font color="#000000" size="2">　　　　　　　　　　　　ex) ネットワーク保険　災害保険等</font></p><p><font size="2"><br><font color="#000000"><br></font></font></p><p><font color="#000000" size="2">　　○<font color="#0000ff">リスク保有</font>：　リスクを抱えたまま業務を続けること。</font></p><p><font color="#000000" size="2">　　　　　　　　　　　　*受容リスクであるということ。</font></p><p><font size="2"><br><font color="#000000"><br></font></font></p><p><font size="2"><br><font color="#000000"><br></font></font></p><p><strong><font color="#000000" size="3">【リスクコントロール】</font></strong></p><p><font size="2"><br><font color="#000000"><br></font></font></p><p><font color="#000000" size="2">・リスクが<strong><font color="#ff0000">現実化しないようにする対策</font></strong>のこと。</font></p><p><font size="2"><br><font color="#000000"><br></font></font></p><p><font color="#000000" size="2">*情報資産をなくす　脆弱性をなくすetc</font></p><p><font size="2"><br><font color="#000000"><br></font></font></p><p><font color="#000000" size="2">　　○<font color="#0000ff">リスク回避</font>：　リスクそのものをなくしてしまうこと。</font></p><p><font color="#000000" size="2">　　　　　　　　　　　　*情報資産をなくすetc</font></p><p><font size="2"><br><font color="#000000"><br></font></font></p><p><font color="#000000" size="2">　　○<font color="#0000ff">リスク最適化</font>：　リスクを小さくしたり、分割して受容範囲内に収めること。</font></p><p><font color="#000000" size="2">　　　　　　　　　　　　　*脆弱性をなくすetc</font></p><p><font size="2"><br><font color="#000000"><br></font></font></p><p><font color="#000000" size="2">　　　　　　　　　　　　　ex)ブラウザのセキュリティパッチを当てて脆弱性をなくす</font></p><p><font color="#000000" size="2">　　　　　　　　　　　　　    ファイルのバックアップを定期的にとる</font></p><p><font color="#000000" size="2">　　　　　　　　　　　　　　　ジムに通って病気に犯されない強い身体を作る</font></p>
]]>
</description>
<link>https://ameblo.jp/madcap17/entry-10017879162.html</link>
<pubDate>Wed, 04 Oct 2006 19:05:41 +0900</pubDate>
</item>
<item>
<title>【リスク分析の仕方】</title>
<description>
<![CDATA[ <p><font color="#000000" size="2"><br></font></p><p><font color="#000000" size="2"><font size="3"><strong>【リスク分析の手法１－リスクの強度による手法】</strong></font><br><br>・<font color="#ff0000"><strong>定性的分析法</strong><br></font>　　リスクの大きさを金額以外（大・中・小などのレベルや</font></p><p><font color="#000000" size="2">　　相対的な値など）で表す分析手法。<br><br>・<font color="#ff0000"><b>定量的分析法</b><br></font>　　リスクの大きさを金額で表す分析手法。<br></font></p><p><font color="#000000" size="2"><br></font></p><p><font color="#000000" size="2"><br></font></p><p><font color="#000000" size="3"><strong>【リスク分析の手法２－具体的な作業手法】</strong></font></p><p><font color="#000000" size="2"><br></font></p><p><font size="2"><font color="#000000">１．</font><font color="#0000ff"><strong>ベースラインアプローチ</strong></font></font></p><p><font color="#000000" size="2">　・あらかじめ実現すべき<strong>セキュリティレベルを設定</strong>する。</font></p><p><font color="#000000" size="2">　・実現するために必<strong>要な対策を選択</strong>する。</font></p><p><font color="#000000" size="2">　・対象となる<strong>システムに一律に適用</strong>する。</font></p><p><font color="#000000" size="2"><br></font></p><p><font size="2"><font color="#000000">２．</font><font color="#0000ff"><strong>非形式的アプローチ</strong></font></font></p><p><font size="2"><font color="#000000"><strong>　</strong><font color="#000000"><strong>組織・担当者の経験や判断</strong>によってリスクを評価する</font>。</font></font></p><p><font color="#000000" size="2"><br></font></p><p><font size="2"><font color="#000000">３．</font><font color="#0000ff"><strong>詳細リスク分析</strong></font></font></p><p><font color="#000000" size="2">　守るべき情報資産<font color="#000000">の<strong>『価値』 『脅威の大きさ』 『脆弱性』の3つの要素を勘案</strong>してリスク値を</font>算出する。</font></p><p><font color="#000000" size="2"><br></font></p><p><font size="2"><font color="#000000">cf) <em>リスク値＝情報資産の価値×脅威×脆弱性</em></font></font></p><p><em><font color="#000000" size="2"><br></font></em></p><p><font color="#000000" size="2">４．<font color="#0000ff"><strong>組み合わせアプローチ</strong></font></font></p><p><font color="#000000" size="2">　ベースラインアプローチと詳細リスク分析の組み合わせ。</font></p><p><font color="#000000" size="2">　</font></p><p><font color="#000000" size="2"> </font></p><p><font color="#000000" size="2">間違い・意見等ありましたらぜひコメントを(・ω・)/</font></p><!--<rdf:RDF xmlns:rdf="http://www.w3.org/1999/02/22-rdf-syntax-ns#"         xmlns:trackback="http://madskills.com/public/xml/rss/module/trackback/"         xmlns:dc="http://purl.org/dc/elements/1.1/"><rdf:Description    rdf:about="http://ameblo.jp/madcap17/entry-10017794986.html"    trackback:ping="http://ameblo.jp/servlet/TBInterface/10017794986/1d8a0b31"    dc:title="【脆弱性を取り除くには】"    dc:description="【情報資産を保護するには(極論)】・情報資産を持たない　→　情報資産をなくす・情報資産を狙う者を全員逮捕する　→　脅威をなくす・情報資産を盗まれないように仕掛けを作る　→　脆弱性をなくす「情報資産をなくす」　＝　商売できない「脅威をなくす」　＝　不可能に近い(「完全」は存在しない)　「脆弱性をなくす」　＝　ヒト・モノ・カネ・アイデアを投資することで実現可能　【脆弱性を取り除くには】１．情報資産を洗い出す２．情報資産ごとに脅威を洗"    dc:identifier="http://ameblo.jp/madcap17/entry-10017794986.html" /></rdf:RDF>--><!--<rdf:RDF xmlns:rdf="http://www.w3.org/1999/02/22-rdf-syntax-ns#"         xmlns:trackback="http://madskills.com/public/xml/rss/module/trackback/"         xmlns:dc="http://purl.org/dc/elements/1.1/"><rdf:Description    rdf:about="http://ameblo.jp/madcap17/entry-10017796702.html"    trackback:ping="http://ameblo.jp/servlet/TBInterface/10017796702/e51659ea"    dc:title="【リスクマネジメントにおいて大切なポイント】"    dc:description="【リスクマネジメントにおいて大切なポイント】・１つのリスクに対する対策は網羅的であること⇒個人情報が記載されたファイルA・B・Cには暗号化処理を実施しているが、　 Dには暗号化処理がされていない。　*網羅性がないのでリスク対策を実施しているとは言えない・現在抱えているリスクの中で、一番弱い部分を強化すること。  それが全体のセキュリティレベルを上げる。⇒winny等、P2Pを介するウイルス対策を強化していれば、PC初心者からの個人情報漏洩は防げたかもし"    dc:identifier="http://ameblo.jp/madcap17/entry-10017796702.html" /></rdf:RDF>-->
]]>
</description>
<link>https://ameblo.jp/madcap17/entry-10017804001.html</link>
<pubDate>Mon, 02 Oct 2006 22:00:47 +0900</pubDate>
</item>
<item>
<title>用語【純粋リスク】【投機リスク】</title>
<description>
<![CDATA[ <p><font color="#000000" size="3">【純粋リスク】</font></p><p><font size="3"><font color="#000000"><br></font></font></p><p><font color="#000000" size="2">・明らかに損にしかならないもの。</font></p><p><font color="#000000" size="2">⇒眠いので電車の線路で寝るetc</font></p><p><font size="2"><font color="#000000"><br></font></font></p><p><font color="#000000" size="3">【投機リスク】</font></p><p><font color="#000000" size="2"><br></font></p><p><font color="#000000" size="2">・リスクが発生すると損失になるが、発生しなければいいこともあるもの。</font></p><p><font color="#000000" size="2">⇒個人情報にアクセス可能な人間を最少数にするため、虹彩認証を設けた。</font></p><p><font color="#000000" size="2">　費用はかかったが、個人情報に対する不正アクセスの抑止効果に繋がった。etc</font></p>
]]>
</description>
<link>https://ameblo.jp/madcap17/entry-10017797169.html</link>
<pubDate>Mon, 02 Oct 2006 21:13:06 +0900</pubDate>
</item>
</channel>
</rss>
