コンテンツにスキップ
説明文は、どんな組織・機関の何を理解するとしているか。

不正アクセスによる被害受付の対応,再発防止のための提言,情報セキュリティに関する啓発活動などを行う情報セキュリティ組織・機関の役割,及び関連する制度を理解する。

「不正アクセスによる被害受付の対応,再発防止のための提言,情報セキュリティに関する啓発活動など」を行う 情報セキュリティ組織・機関の役割と、「関連する制度」を理解するとしている。 「など」は 3 つ目の 啓発活動 の後ろにある。

用語例のうち、「制度」の文字列を持つ語はどれか。

5 語である。 コンピュータ不正アクセス届出制度・コンピュータウイルス届出制度・ソフトウェア等の脆弱性関連情報に関する届出制度・情報セキュリティサービス審査登録制度・ISMAP(政府情報システムのためのセキュリティ評価制度)

うち ISMAP(…) は「制度」を括弧の中にだけ持つ。 説明文の「被害受付の対応」などと、用語例の語の対応を、シラバスは書いていない。

用語例の 情報セキュリティサービス基準・情報セキュリティサービス審査登録制度・情報セキュリティサービス基準適合サービスリスト は、どう並ぶか。

16 番目から 18 番目に続けて並ぶ。 3 語とも「情報セキュリティサービス」の文字列を持つ。

3 語の違いと関係を、シラバスは書いていない。

シラバスは、不正アクセスによる被害受付の対応、再発防止のための提言、情報セキュリティに関する啓発活動などを行う情報セキュリティ組織・機関の役割、及び関連する制度を理解するとしている。用語例は 23 語で、この 23 細目で 2 番目に多い。23 語それぞれの意味は書かれていない。

用語例 23 語(シラバスの並び順のまま)

順用語例括弧の中
1情報セキュリティ委員会—
2情報セキュリティ関連組織(CSIRT,PSIRT,SOC(Security Operation Center))CSIRT,PSIRT,SOC(Security Operation Center)
3エシカルハッカー—
4サイバーセキュリティ戦略本部—
5内閣サイバーセキュリティセンター(NISC)NISC
6IPAセキュリティセンター—
7CRYPTREC—
8JPCERT コーディネーションセンター—
9J-CSIP(サイバー情報共有イニシアティブ)サイバー情報共有イニシアティブ
10サイバーレスキュー隊(J-CRAT)J-CRAT
11JVN(Japan Vulnerability Notes)Japan Vulnerability Notes
12Trusted Web推進協議会—
13コンピュータ不正アクセス届出制度—
14コンピュータウイルス届出制度—
15ソフトウェア等の脆弱性関連情報に関する届出制度—
16情報セキュリティサービス基準—
17情報セキュリティサービス審査登録制度—
18情報セキュリティサービス基準適合サービスリスト—
19ISMAP(政府情報システムのためのセキュリティ評価制度)政府情報システムのためのセキュリティ評価制度
20情報セキュリティ早期警戒パートナーシップ—
21NOTICE—
22SECURITY ACTION—
23ISAC(Information Sharing and Analysis Center:セキュリティ情報共有組織)Information Sharing and Analysis Center:セキュリティ情報共有組織

この表の「順」はシラバスの並び順であって、重要度でも実施の順序でもない。 「括弧の中」の列はシラバスの括弧をそのまま写したもので、括弧の中が見出しの別の書き方か、例示か、補足かを、シラバスは述べていない。 23 語のいずれについても、意味はシラバスに書かれていない。

この細目でのシラバスの書き方

項目記載
説明文一文(80 字)
文末「〜及び関連する制度を理解する。」
説明文の「など」1 箇所
説明文の中の括弧無し
用語例の数23
括弧を持つ用語例7
用語例の区分見出し無し

説明文は一文、80 字である。「など」は 1 箇所ある。括弧は無い。

説明文の「情報セキュリティ組織・機関の役割」は、節 2 の【目標】の 5 項目目にも現れる。 【目標】の項目と細目の対応を、シラバスは述べていない。

用語例 23 語は、この 23 細目で 4.(1)② の 50 語に次いで多い。 用語例のうち括弧を持つ語は 7 語で、情報セキュリティ関連組織(CSIRT,PSIRT,SOC(Security Operation Center)) だけが括弧の中に括弧を持つ。 JPCERT コーディネーションセンター の空白はシラバスのまま置く。

シラバスはこの細目を節 2 情報セキュリティ管理 の 11 番目に置いている。

節 2 の【目標】の 5 項目目「情報セキュリティマネジメントシステム(ISMS)や情報セキュリティに関係するその他の基準の考え方,情報セキュリティ組織・機関の役割を修得し,応用する。」は、細目名を文字列として持つ。 【目標】の項目と細目の対応を、シラバスは述べていない。

ほかの細目との文字列の重なり

Section titled “ほかの細目との文字列の重なり”

b13terms.py・b13where.py の照合では、23 語の語全体・括弧の前の文字列と細目名はほかの細目に現れず、ほかの細目の用語例の語全体・括弧の前の文字列と細目名もこの細目に現れない。 細目名・説明文・用語例の語の一部について重なる例はほかにもあり(「対応」「評価」など)、ここには挙げていない。

次はいずれもこのノートの根拠に含まれていない。

  • 23 語それぞれの意味
  • 説明文の 被害受付の対応・再発防止のための提言・啓発活動 と 23 語の対応
  • この細目の コンピュータ不正アクセス届出制度・コンピュータウイルス届出制度・ソフトウェア等の脆弱性関連情報に関する届出制度 と、2.(8)の コンピュータウイルス対策基準・コンピュータ不正アクセス対策基準・ソフトウエア製品等の脆弱性関連情報に関する取扱規程 の関係
  • ISMAP(…) と 2.(5)の ISMS の関係

名前から内容を推測して書くことは spec.md §8.1a に反する。