情報セキュリティマネジメントシステム(ISMS)
説明文は何を理解するとしているか。
組織体における情報セキュリティ管理の水準を高め,維持し,改善していくISMS(Information Security Management System:情報セキュリティマネジメントシステム)の仕組みを理解する。
「組織体における情報セキュリティ管理の水準を高め,維持し,改善していく」ISMS の仕組みである。 説明文の ISMS は括弧の中に「Information Security Management System:情報セキュリティマネジメントシステム」を持つ。 細目名は「情報セキュリティマネジメントシステム(ISMS)」と書き、括弧の中が違う。
用語例のうち、「JIS Q」の文字列を持つ語はどれか。
4 語である。 JIS Q 27001(ISO/IEC 27001)・JIS Q 27002(ISO/IEC 27002)・情報セキュリティガバナンス(JIS Q 27014(ISO/IEC 27014))・JIS Q 27017(ISO/IEC 27017)
どの語も括弧の中に「ISO/IEC」の文字列を持つ。情報セキュリティガバナンス(…) は「JIS Q」を括弧の中にだけ持ち、括弧の中にさらに括弧を持つ。
用語例の 管理策タイプ(…) と サイバーセキュリティ概念(…) の括弧の中は、何を並べているか。
管理策タイプ は「予防,検知,是正」の 3 つ、サイバーセキュリティ概念 は「識別,防御,検知,対応,復旧」の 5 つである。 どちらの括弧の中にも「検知」がある。
2 つの括弧の中の「検知」が同じものを指すかを、シラバスは述べていない。
シラバスは、組織体における情報セキュリティ管理の水準を高め、維持し、改善していくISMS(Information Security Management System:情報セキュリティマネジメントシステム)の仕組みを理解するとしている。用語例は 17 語で、JIS Q の文字列を持つ語が 4 語ある。17 語それぞれの意味は書かれていない。
用語例 17 語(シラバスの並び順のまま)
| 順 | 用語例 | 括弧の中 |
|---|---|---|
| 1 | ISMS適用範囲 | — |
| 2 | リーダーシップ | — |
| 3 | 計画 | — |
| 4 | 運用 | — |
| 5 | パフォーマンス評価(内部監査,マネジメントレビューほか) | 内部監査,マネジメントレビューほか |
| 6 | 改善(不適合及び是正処置,継続的改善) | 不適合及び是正処置,継続的改善 |
| 7 | 管理目的 | — |
| 8 | 情報セキュリティ管理策(組織的管理策,人的管理策,物理的管理策,技術的管理策) | 組織的管理策,人的管理策,物理的管理策,技術的管理策 |
| 9 | 管理策タイプ(予防,検知,是正) | 予防,検知,是正 |
| 10 | サイバーセキュリティ概念(識別,防御,検知,対応,復旧) | 識別,防御,検知,対応,復旧 |
| 11 | 有効性 | — |
| 12 | ISMS適合性評価制度 | — |
| 13 | ISMS認証 | — |
| 14 | JIS Q 27001(ISO/IEC 27001) | ISO/IEC 27001 |
| 15 | JIS Q 27002(ISO/IEC 27002) | ISO/IEC 27002 |
| 16 | 情報セキュリティガバナンス(JIS Q 27014(ISO/IEC 27014)) | JIS Q 27014(ISO/IEC 27014) |
| 17 | JIS Q 27017(ISO/IEC 27017) | ISO/IEC 27017 |
この表の「順」はシラバスの並び順であって、重要度でも実施の順序でもない。 「括弧の中」の列はシラバスの括弧をそのまま写したもので、括弧の中が見出しの別の書き方か、例示か、補足かを、シラバスは述べていない。 17 語のいずれについても、意味はシラバスに書かれていない。
この細目でのシラバスの書き方
| 項目 | 記載 |
|---|---|
| 説明文 | 一文(107 字) |
| 文末 | 「〜改善していくISMS(Information Security Management System:情報セキュリティマネジメントシステム)の仕組みを理解する。」 |
| 説明文の「など」 | 無し |
| 説明文の中の括弧 | 1 個 |
| 用語例の数 | 17 |
| 括弧を持つ用語例 | 9 |
| 用語例の区分見出し | 無し |
シラバスが書いていること
Section titled “シラバスが書いていること”説明文は一文、107 字である。「など」は無い。括弧は 1 個ある。
用語例のうち括弧を持つ語は 9 語で、情報セキュリティガバナンス(JIS Q 27014(ISO/IEC 27014)) だけが括弧の中に括弧を持つ。
シラバスはこの細目を節 2 情報セキュリティ管理 の 9 番目に置いている。
節 2 の【目標】の 5 項目目「情報セキュリティマネジメントシステム(ISMS)や情報セキュリティに関係するその他の基準の考え方,情報セキュリティ組織・機関の役割を修得し,応用する。」は、細目名を文字列として持つ。 【目標】の項目と細目の対応を、シラバスは述べていない。
用語例の文字列の共通点
Section titled “用語例の文字列の共通点”| 文字列 | 用語例 |
|---|---|
| ISMS | ISMS適用範囲、ISMS適合性評価制度、ISMS認証 |
| JIS Q | JIS Q 27001(ISO/IEC 27001)、JIS Q 27002(ISO/IEC 27002)、情報セキュリティガバナンス(JIS Q 27014(ISO/IEC 27014))、JIS Q 27017(ISO/IEC 27017) |
| 管理 | 管理目的、情報セキュリティ管理策(組織的管理策,人的管理策,物理的管理策,技術的管理策)、管理策タイプ(予防,検知,是正) |
語の文字列の共通点であって、シラバスの分類ではない。 表は例である。
ほかの細目との文字列の重なり
Section titled “ほかの細目との文字列の重なり”- 情報セキュリティ管理 — 2.(1)の細目名が、この細目の説明文・用語例 情報セキュリティ管理策(組織的管理策,人的管理策,物理的管理策,技術的管理策)に現れる
- 計画 — この細目の用語例 計画 が、2.(2)⑤ の用語例 リスク対応計画 、2.(3)の用語例 緊急時対応計画(コンティンジェンシー計画)・復旧計画 にも現れる
- 運用 — この細目の用語例 運用 が、2.(3)の説明文、4.(1)② の説明文にも現れる
(用語例の語全体・括弧の前の文字列と細目名が、ほかの細目の細目名・説明文・用語例に現れる組は、b13terms.py・b13where.py で両方向に照合し、すべて挙げた。細目名・説明文・用語例の語の一部について重なる例はほかにもあり(「対応」「検知」など)、ここには挙げていない。)
シラバスはこれらを結び付けていない。 文字列が同じことだけが事実である。
この細目で書かないこと
Section titled “この細目で書かないこと”次はいずれもこのノートの根拠に含まれていない。
- 17 語それぞれの意味
- JIS Q 27001・JIS Q 27002・JIS Q 27014・JIS Q 27017 の中身
- 17 語の並びの意味
- この細目の ISMS と 2.(7)の ISMAP(…) の関係
- 情報セキュリティ管理策(…)の括弧の中の 4 つと 4.(1)①〜③ の関係
名前から内容を推測して書くことは spec.md §8.1a に反する。