作成日:2025/07/20 16:40:22
更新日:2025/08/11 20:29:34
トップページ
大分類 03: 技術要素
中分類 11: セキュリティ
「Public Key Infrastructure」の略で、 公開鍵暗号技術と電子署名を使って、 インターネット上で安全な通信ができるようにするための環境のことを言います。
大分類 03: 技術要素
中分類 11: セキュリティ
SAMLとは、異なるドメイン間でユーザー認証情報を安全に交換するための標準規格です。シングルサインオン(SSO)を実現するための仕組みの一つで、XMLをベースにしています。
SAML (Security Assertion Markup Language)
とは、異なるドメイン間でユーザー認証情報を安全に交換するための標準規格です。
シングルサインオン(SSO)を実現するための仕組みの一つで、XMLをベースにしています。
大分類 03: 技術要素
中分類 11: セキュリティ
OP25B(Outbound Port 25 Blocking)とは、 自ネットワークから外部ネットワークへのTCP 25番ポートの通信を遮断することにより、 spamメールやvirusメールの送信を抑制しようとする技術です。
SMTP-AUTHとは、メールの送信・転送に用いるプロトコルであるSMTP(Simple
Mail Transfer
Protocol)を拡張して、SMTPサーバーがSMTPクライアント(メールの送信者)を認証できるようにした仕様です。
SMTP-AUTHはSMTP認証とも呼ばれます。
大分類 03: 技術要素
中分類 11: セキュリティ
大分類 03: 技術要素
中分類 11: セキュリティ
大分類 03: 技術要素
中分類 11: セキュリティ
大分類 03: 技術要素
中分類 11: セキュリティ
大分類 03: 技術要素
中分類 11: セキュリティ
JPCERT/CC(ジェーピーサート/シーシー)は、「一般社団法人
JPCERTコーディネーションセンター」の略称。
コンピュータセキュリティの情報を収集し、インシデント対応の支援、コンピュータセキュリティ関連情報の発信などを行う一般社団法人。
内閣サイバーセキュリティセンター)は、内閣官房に設置され、情報セキュリティ政策に係る基本戦略の立案、官民における統一的、横断的な情報セキュリティ政策の推進に係る企画などを行う機関です。
大分類 03: 技術要素
中分類 11: セキュリティ
大分類 05: プロジェクトマネジメント
中分類 14: プロジェクトマネジメント
ISMS(情報セキュリティマネジメントシステム)は、企業が情報資産を適切に管理し、機密性、完全性、可用性を確保するための仕組みです。
ISO27001とは、国際標準化機構(ISO)が制定した情報セキュリティマネジメントシステムに関する規格 ISO27001の目的は、情報セキュリティにおける「機密性」「完全性」「可用性」という3要素をバランスよく高めることです。
ISMS 認証を取得するためには、国際規格である『 ISO/IEC 27001 』の要求事項に沿った ISMS (情報セキュリティマネジメントシステム) の構築・運用が求められます。 ISO/IEC 27001の要求事項を以下まとめる
SMS(ISO27001)の情報セキュリティ方針とは、以下で構成される企業や組織の情報セキュリティにおける方針(行動指針)です。
JIS Q 31000とは、国際規格であるISO 31000を基に作成されており、リスクマネジメントの原則、枠組み、プロセスを定義しています。
「リスク特定→分析→評価→対応」で進める。