情報セキュリティ関連法規
説明文が挙げる、理解する対象は 3 つある。何か。
- 情報セキュリティに関する法律
- 情報セキュリティ監査の対象組織
- 情報システムに及ぼす影響
情報セキュリティに関する法律,情報セキュリティ監査の対象組織, 情報システムに及ぼす影響を理解する。
3 つは読点で並べられている。
「及ぼす影響」が何の影響かは書かれていない。
細目名の「関連法規」は説明文のどこに現れるか。
現れない。
| 位置 | 表記 |
|---|---|
| 細目名 | 情報セキュリティ関連法規 |
| 説明文 | 情報セキュリティに関する法律 |
この表は文字列を並べたものであり、シラバスが両者を同じものだと書いているわけではない。
「関連法規」と「に関する法律」で文字列が違う。
どちらもシラバスの表記のままである。揃えない。
用語例 6 語のうち、括弧を持つのはどれか。括弧の中身は何か。
「刑法」だけである。
刑法(電磁的記録不正作出及び供用,電子計算機損壊等業務妨害,電子計算機使用詐欺)
括弧の中は 3 つで、いずれも条文の見出しである。
条番号は書かれていない。
用語例 6 語は、法律・規格・制度のどれにあたるか。
| 種別 | 数 | 用語例 |
|---|---|---|
| 法律 | 4 | 刑法/不正アクセス行為の禁止等に関する法律/電子計算機を使用して作成する国税関係帳簿書類の保存方法等の特例に関する法律/電子署名及び認証業務に関する法律 |
| 規格番号 | 1 | JIS Q 27001 |
| 制度 | 1 | ISMS適合性評価制度 |
「種別」の列はこのノートが名前の末尾で分けたものであり、シラバスの分類ではない。
シラバスは情報セキュリティに関する法律、情報セキュリティ監査の対象組織、情報システムに及ぼす影響を理解するとしている。説明文は一文で、理解する対象が読点で 3 つ並べられている。細目名の「関連法規」という語は説明文に現れず、説明文の側は「情報セキュリティに関する法律」と書く。用語例は 6 語で、名前の末尾で分ければ法律が 4 つ、規格番号が 1 つ、制度が 1 つだが、シラバスの分類ではない。括弧を持つのは刑法だけで、括弧の中は 3 つの条文の見出しであり条番号ではない。
説明文が挙げる 3 つ(シラバスの並び順のまま)
| 順 | 理解する対象 |
|---|---|
| 1 | 情報セキュリティに関する法律 |
| 2 | 情報セキュリティ監査の対象組織 |
| 3 | 情報システムに及ぼす影響 |
この表の「順」は説明文に現れる順であって、実行の順序ではない。 3 つは読点で並べられており、末尾に「など」は付かない。 それぞれの中身は書かれていない。
用語例 6 個(シラバスの並び順のまま)
| 順 | 用語例 | 括弧の中身 | 末尾 |
|---|---|---|---|
| 1 | 刑法 | 電磁的記録不正作出及び供用,電子計算機損壊等業務妨害,電子計算機使用詐欺 | 法 |
| 2 | 不正アクセス行為の禁止等に関する法律 | — | 法律 |
| 3 | 電子計算機を使用して作成する国税関係帳簿書類の保存方法等の特例に関する法律 | — | 法律 |
| 4 | 電子署名及び認証業務に関する法律 | — | 法律 |
| 5 | JIS Q 27001 | — | 規格番号 |
| 6 | ISMS適合性評価制度 | — | 制度 |
この表の「順」はシラバスの並び順であって、重要度でも扱う順でもない。 括弧が付くのは 1 番目だけである。 「末尾」の列はこのノートが名前の末尾で分けたものであり、シラバスの分類ではない。 どの法律にも条番号・制定年・内容は書かれていない。
刑法の括弧の中(3 つ)
| 順 | 条文の見出し |
|---|---|
| 1 | 電磁的記録不正作出及び供用 |
| 2 | 電子計算機損壊等業務妨害 |
| 3 | 電子計算機使用詐欺 |
この表の「順」は括弧の中の並び順であって、段階の順でも重要度でもない。 3 つとも見出しであって、条番号も条文も書かれていない。
この細目でのシラバスの書き方
| 項目 | 記載 |
|---|---|
| 説明文 | 一文 |
| 文末 | 「〜を理解する。」 |
| 列挙に付くラベル | 用語例 |
| 用語例の数 | 6 |
| 末尾 | 「など」は付かない |
シラバスが書いていること
Section titled “シラバスが書いていること”説明文は一文である。
情報セキュリティに関する法律,情報セキュリティ監査の対象組織, 情報システムに及ぼす影響を理解する。
続けて 6 個が列挙されている。
用語例 刑法(電磁的記録不正作出及び供用,電子計算機損壊等業務妨害,電子計算機使用詐欺), 不正アクセス行為の禁止等に関する法律, 電子計算機を使用して作成する国税関係帳簿書類の保存方法等の特例に関する法律, 電子署名及び認証業務に関する法律,JIS Q 27001,ISMS適合性評価制度
理解する対象は 3 つ並べられている
Section titled “理解する対象は 3 つ並べられている”| 順 | 理解する対象 |
|---|---|
| 1 | 情報セキュリティに関する法律 |
| 2 | 情報セキュリティ監査の対象組織 |
| 3 | 情報システムに及ぼす影響 |
この表の「順」は説明文に現れる順であって、実行の順序ではない。
3 つとも名前が挙がるだけで、中身は書かれていない。
2 番目の「情報セキュリティ監査の対象組織」がどんな組織かは書かれていない。
3 番目の「情報システムに及ぼす影響」が、何が及ぼす影響なのかも書かれていない。
「情報セキュリティ監査」は 1.(8)① の細目名でもあるが、 シラバスがこの 2 つを結び付けているわけではない。
細目名と説明文で語が違う
Section titled “細目名と説明文で語が違う”| 位置 | 表記 |
|---|---|
| 細目名 | 情報セキュリティ関連法規 |
| 説明文 | 情報セキュリティに関する法律 |
この表は文字列を並べたものであり、シラバスが両者を同じものだと書いているわけではない。
節 1.(9)②〜⑤ の 4 件では、細目名が「〜関連法規」の形で、 説明文の側はそれを「〜に関する法律」という別の言い方で書く。 1.(9)① は説明文に「システム監査基準」「システム管理基準」が逐語で現れる。 1.(9)⑥ の説明文には法律も法規も現れない。
| 細目 | 細目名 | 説明文での言い方 |
|---|---|---|
| 1.(9)②(この細目) | 情報セキュリティ関連法規 | 情報セキュリティに関する法律 |
| 1.(9)③ | 個人情報保護関連法規 | 個人情報保護に関する法律やガイドライン |
| 1.(9)④ | 知的財産権関連法規 | 知的財産権に関する法律 |
| 1.(9)⑤ | 労働関連法規 | 労働に関する法律 |
この表は表記を並べたものであり、シラバスが 4 つを対比しているわけではない。
刑法だけが括弧を持つ
Section titled “刑法だけが括弧を持つ”刑法(電磁的記録不正作出及び供用,電子計算機損壊等業務妨害,電子計算機使用詐欺)
| 順 | 括弧の中身 |
|---|---|
| 1 | 電磁的記録不正作出及び供用 |
| 2 | 電子計算機損壊等業務妨害 |
| 3 | 電子計算機使用詐欺 |
この表の「順」は括弧の中の並び順であって、段階の順でも重要度でもない。
3 つとも条文の見出しであって、条番号は書かれていない。
それぞれの行為が何にあたるか、刑罰の内容も書かれていない。
このノートで条番号や条文を補わない。
この 26 細目のなかで、括弧の中に条文の見出しが並ぶのはこの 1 件だけである。
法律の名前は 4 つ
Section titled “法律の名前は 4 つ”| 順 | 法律の名前 | 長さ |
|---|---|---|
| 1 | 刑法 | 最も短い |
| 2 | 不正アクセス行為の禁止等に関する法律 | — |
| 3 | 電子計算機を使用して作成する国税関係帳簿書類の保存方法等の特例に関する法律 | 最も長い |
| 4 | 電子署名及び認証業務に関する法律 | — |
この表の「順」はシラバスの並び順であって、重要度でも扱う順でもない。 制定の順でもない。 「長さ」の列はこのノートがこの 4 つの中で比べたものであり、シラバスの記載ではない。
3 番目は、この 26 細目に現れる法令名のなかで最も長い。
3 番目に通称は付いていない。 1.(9)③ の「マイナンバー法(行政手続における特定の個人を識別するための番号の 利用等に関する法律)」は通称が先で正式名称が後ろだが、この細目にはその形が無い。
4 つとも、何を定めているかは書かれていない。
JIS Q 27001 と ISMS適合性評価制度
Section titled “JIS Q 27001 と ISMS適合性評価制度”| 順 | 用語例 | 括弧の中身 |
|---|---|---|
| 5 | JIS Q 27001 | 無し |
| 6 | ISMS適合性評価制度 | 無し |
この表の「順」はシラバスの並び順であって、重要度でも扱う順でもない。 用語例の並び順に振った番号であり、2 語だけを抜き出している。
JIS Q 27001 には日本語の名称が付かない。 この 26 細目に現れる JIS Q の規格番号 4 つのうち、日本語の名称が付くのは 1.(8)④ の JIS Q 19011 だけである。
「ISMS」が何の略かは書かれていない。 シラバスが展開していない略称を、このノートで補わない。
JIS Q 27001 と ISMS適合性評価制度の関係も書かれていない。
この細目は「1. システム監査」の 「(9)情報システムに関係する監査関連法規」の下にある ② である。
節の【目標】の 4 つ目は次のとおりである。
情報システムに関係する監査で参照される代表的な基準,法規などを修得し,適用する。
【目標】は「代表的な」と書き、末尾が「など」で開かれている。
この細目で書かないこと
Section titled “この細目で書かないこと”次はいずれもこのノートの根拠に含まれていない。
- 各法律が何を定めているか
- 条番号、制定年、改正年
- 刑法の括弧の 3 つがそれぞれどんな行為か、刑罰
- 「情報セキュリティ監査の対象組織」がどんな組織か
- 「情報システムに及ぼす影響」が何の影響か
- JIS Q 27001 の内容、章立て、日本語の名称
- ISMS が何の略か、ISMS適合性評価制度の仕組み
- 情報セキュリティそのものの定義、技術的な対策
名前から内容を推測して書くことは spec.md §8.1a に反する。