【SC試験】セキュリティバイデザイン・プライバシーバイデザイン — 午前I・午前II・午後 問題セット
上流工程からセキュリティを内包する「セキュリティバイデザイン」と個人情報保護を設計に組み込む「プライバシーバイデザイン」を扱うSC試験対策問題セット。GDPRのデータ最小化と脅威モデリングを午後実務シナリオで問います。
16 件
上流工程からセキュリティを内包する「セキュリティバイデザイン」と個人情報保護を設計に組み込む「プライバシーバイデザイン」を扱うSC試験対策問題セット。GDPRのデータ最小化と脅威モデリングを午後実務シナリオで問います。
生成AI導入に伴うセキュリティリスクを体系的に学ぶSC試験対策問題セット。プロンプトインジェクション・ポイズニング攻撃・AIガバナンスを午前I〜午後の3区分でカバーし、実務シナリオで出題します。
製造業・重要インフラで用いられるOT(制御系)とIoTデバイスのセキュリティを扱うSC試験対策問題セット。OT特有のCIA優先順位や規格・技術を午前で,工場ネットワーク侵害インシデントへの対応策を午後シナリオで問います。
委託先やクラウドベンダーに起因するサプライチェーンリスクを扱うSC試験対策問題セット。TPRMの基本概念とSLA・監査条項の要求事項を午前で,委託先の再委託管理とインシデント時の責任分界を午後で問います。
組織のセキュリティ対策の成熟度を段階的に評価する枠組みを扱うSC試験対策問題セット。CMMIの成熟度レベルとNIST CSFの5機能を午前で,成熟度評価に基づく改善計画の立案を午後で問います。
組織全体のセキュリティ意識を高める施策を扱うSC試験対策問題セット。セキュリティ文化の構成要素と行動変容の理論を午前で,意識向上施策の効果測定と経営層への報告を午後で問います。
制御システム(OT)の可用性優先という特性とIT-OT境界防御を題材にしたSC試験対策問題セット。IT/OTの違いや購買部品発注システムのIoT機器を狙う攻撃シナリオを通じて、セグメンテーションと監視の要点を学べる構成。
サイバーレンジを用いた実践的インシデント対応演習を題材にしたSC試験対策問題セット。座学と演習の違いや、レッドチーム・ブルーチーム演習の設計、演習後の振り返り(AAR)の要点を午前・午後で問う構成。
CISO・SOCアナリスト・CSIRTメンバー等のセキュリティ人材の役割分担とキャリアパスを題材にしたSC試験対策問題セット。組織内の体制設計と人材育成計画の立案を通じて、各役割の責務の違いを学べる構成。
ソフトウェア部品表(SBOM)の作成・活用を題材にしたSC試験対策問題セット。OSSコンポーネントの脆弱性管理やサプライチェーンリスク対応を、SBOM形式の理解と製品開発現場のシナリオを通じて学べる構成。
アクセス権限の適正化と内部不正の監視を題材にしたSC試験対策問題セット。退職者アカウントの権限剥奪や特権ID管理、職務分掌の考え方を、経理システムの実務シナリオを通じて学べる構成。
外部監査・ISMS認証取得等の第三者評価を題材にしたSC試験対策問題セット。内部監査と外部監査の違い、監査証拠の考え方、指摘事項への是正対応を、認証取得を目指す企業のシナリオを通じて学べる構成。
クラウド利用における責任共有モデルとCSPM(Cloud Security Posture Management)を中心に、SC試験レベルでクラウドセキュリティを学習する問題セット。午後はIaaS移行時の設定不備対応シナリオを扱います。
境界型防御との違いから「決して信頼せず常に検証する」ゼロトラストの原則、SC試験頻出の構成要素までを問題形式で学習します。午後はテレワーク環境への導入シナリオを扱います。
JIS Q 27005に基づくセキュリティリスクマネジメントを3区分で体系的に学ぶ問題セット。リスクアセスメントの手順・算定要素・4つの対応策(低減・移転・回避・保有)を午前I・II・午後形式で演習し、ISMS運用企業での実務対応力を養う。
ISO/IEC 27001に基づくISMSのリスクアセスメントと管理レビューを題材にしたSC試験対策問題セット。リスク対応の4種別とISMS要求事項を午前で,製造業のISMS導入シナリオで残留リスクと管理レビューのインプット要件を午後で問います。