スキップしてメイン コンテンツに移動

情報処理安全確保支援士 オンライン講習Aを受けた備忘録(6)~情報セキュリティ従事者としての倫理的責任と義務~【後編】

情報処理安全確保支援士 オンライン講習Aを受けた備忘録(6)

内容:情報処理安全確保支援士 オンライン講習A
日時:2020年5月

情報セキュリティ従事者としての倫理的責任と義務~【後編】

  • 目標 情報セキュリティ従事者として適切な行動を理解し、遵守できるようになる
1章 インシデントから学ぶということ

  • 倫理的問題を解決する手法
    • 二分法:対照的な二つの選択肢の中から一方を選ぶことで問題を解決する方法
    • 線引き問題:段階的な複数の選択肢が与えられたとき、どこまでを許容できるか選ぶ問題
    • 相反問題:一方の選択肢を選ぶと、もう一方に悪い影響を与える問題
    • 7 Step Guide:倫理的判断を行うためのボトムアップ型の方法
  • IPA「組織における内部不正防止ガイドライン」
2章 守秘義務のインシデント

3章 誠実義務のインシデント

4章 注意義務のインシデント

まとめ

  • 経営課題への対応
    • 情報持ち出し等について、セキュリティポリシー定め、運用状況の監査を行う
    • 採用時に契約書等を提出させる
    • セキュリティに関する教育機会を提供する
  • システム等の設計・開発
    • 不正な持ち出しができないよう、アクセス権限等の設定を行う
    • 不正な持ち出しが行われた場合にも、確認できるような仕組みを構築する
  • 運用・保守
    • ポリシーに従い運用し、不正が発生していないかログの監視等を行う
    • セキュリティや倫理の重要性について、教育・啓発を行う
  • 緊急対応
    • セキュリティインシデントに備え、機密情報の保管状況等を定期的に確認する
    • インシデントが発生した場合、全体統制を行い、その影響範囲等を確認する

コメント

このブログの人気の投稿

サイクリング ~ 桂川サイクリングロード ~

 平日に休みが取れたので、前々から試してみたかった 桂川サイクリングロード 制覇にチャレンジしてみた。 ■ 基本情報  ・名称: 桂川サイクリングロード  ・路線名/府道京都八幡木津自転車道線  ・起点/京都市西京区嵐山河原町(渡月橋右岸)  ・終点/木津川市木津雲村(泉大橋左岸)  ・道路延長/約45キロメートル 幅員/3メートル  ・URL: http://www.pref.kyoto.jp/doroke/bic-kidu.html  往復で90キロといい感じのコース、ただし本日は強風。川沿いは風を遮るものが何もないのでダイレクトに風を受けてしまいます。 スタート地点の嵐山 途中に現れる流れ橋(上津屋橋)   ゴール地点の木津 無事にゴール。しかし帰り道、50キロを過ぎると右膝の後ろが痛くなる。 フォームが悪いのか、研究が必要だな。

sendmailでの転送設定

某システムにてメールを配信する機能を開発へ依頼。 受け取った後、PHPの mb_send_mail はsendmailが無いと動かない事実を伝えられる。 うちのメールサーバはPostfixですよ。。。 Σ(|||▽||| ) 仕方が無いので、WEBサーバにsendmailを立て DMZ 内のpostfixへリレーするようする。 意外と内部のメールサーバに転送する文献がなかったので、備忘録として残すことにした。 ■sendmail-cf-8.13.8-8.el5.i386.rpmのインストール 設定ファイルをコンパイルするm4コマンドを使う為に必要。     ・モジュールの確認           # rpm -qa | grep sendmail         sendmail-8.13.8-8.el5         sendmail-cf-8.13.8-8.el5         「sendmail-cf-8.13.8-8.el5」がインストールされていなければ以下を実施     ・パッケージのインストール           # rpm -ivh sendmail-cf-8.13.8-8.el5.i386.rpm     ・再度モジュールの確認           # rpm -qa | grep sendmail         sendmail-8.13.8-8.el5         sendmail-cf-8.13.8-8.el5 ■hostsファイルの確認           ・hostnameの確認           # hostname        ...