情報セキュリティに関する基準
説明文は何を理解するとしているか。
情報セキュリティに関する基準,指針を理解する。
「情報セキュリティに関する基準,指針」である。 説明文は 23 字で、この 23 細目で最も短い。
用語例のうち、「ガイドライン」の文字列を持つ語はどれか。
3 語である。 サイバーセキュリティ経営ガイドライン・中小企業の情報セキュリティ対策ガイドライン・IoTセキュリティガイドライン
説明文の「基準」「指針」と、用語例の語の対応を、シラバスは書いていない。
用語例の ソフトウエア製品等の脆弱性関連情報に関する取扱規程 の「ソフトウエア」は、ほかの細目の表記と同じか。
違う。 この 23 細目で「ソフトウエア」と書くのはこの語の 1 回だけで、ほかは「ソフトウェア」である(2.(7)の用語例・4.(1)② の説明文・5.(6)の説明文)。
シラバスの表記のまま置き、字を揃えない。
シラバスは、情報セキュリティに関する基準、指針を理解するとしている。説明文はこの 23 細目で最も短い 23 字である。用語例は 11 語で、「ガイドライン」の文字列を持つ語が 3 語ある。11 語それぞれの意味は書かれていない。
用語例 11 語(シラバスの並び順のまま)
| 順 | 用語例 | 括弧の中 |
|---|---|---|
| 1 | コンピュータウイルス対策基準 | — |
| 2 | コンピュータ不正アクセス対策基準 | — |
| 3 | ソフトウエア製品等の脆弱性関連情報に関する取扱規程 | — |
| 4 | 政府機関等の情報セキュリティ対策のための統一基準群 | — |
| 5 | サイバーセキュリティ経営ガイドライン | — |
| 6 | 中小企業の情報セキュリティ対策ガイドライン | — |
| 7 | IoTセキュリティガイドライン | — |
| 8 | サイバー・フィジカル・セキュリティ対策フレームワーク | — |
| 9 | 金融機関等コンピュータシステムの安全対策基準・解説書 | — |
| 10 | PCI DSS | — |
| 11 | サイバーセキュリティフレームワーク(CSF) | CSF |
この表の「順」はシラバスの並び順であって、重要度でも実施の順序でもない。 「括弧の中」の列はシラバスの括弧をそのまま写したもので、括弧の中が見出しの別の書き方か、例示か、補足かを、シラバスは述べていない。 11 語のいずれについても、意味はシラバスに書かれていない。
この細目でのシラバスの書き方
| 項目 | 記載 |
|---|---|
| 説明文 | 一文(23 字) |
| 文末 | 「情報セキュリティに関する基準,指針を理解する。」 |
| 説明文の「など」 | 無し |
| 説明文の中の括弧 | 無し |
| 用語例の数 | 11 |
| 括弧を持つ用語例 | 1 |
| 用語例の区分見出し | 無し |
シラバスが書いていること
Section titled “シラバスが書いていること”説明文は一文、23 字である。「など」も括弧も無い。
説明文の 23 字は、この 23 細目で最も短い(次は 2.(2)③ の 31 字)。
シラバスはこの細目を節 2 情報セキュリティ管理 の 12 番目(最後)に置いている。
節 2 の【目標】に、細目名と同じ文字列は無い。 5 項目目は「情報セキュリティに関係するその他の基準」と書く。【目標】の項目と細目の対応を、シラバスは述べていない。
用語例の文字列の共通点
Section titled “用語例の文字列の共通点”| 文字列 | 用語例 |
|---|---|
| ガイドライン | サイバーセキュリティ経営ガイドライン、中小企業の情報セキュリティ対策ガイドライン、IoTセキュリティガイドライン |
| 対策基準 | コンピュータウイルス対策基準、コンピュータ不正アクセス対策基準、金融機関等コンピュータシステムの安全対策基準・解説書 |
| フレームワーク | サイバー・フィジカル・セキュリティ対策フレームワーク、サイバーセキュリティフレームワーク(CSF) |
語の文字列の共通点であって、シラバスの分類ではない。 表は例である。
ほかの細目との文字列の重なり
Section titled “ほかの細目との文字列の重なり”- 不正アクセス対策 — 4.(1)② の用語例 不正アクセス対策 が、この細目の用語例 コンピュータ不正アクセス対策基準 に現れる
(用語例の語全体・括弧の前の文字列と細目名が、ほかの細目の細目名・説明文・用語例に現れる組は、b13terms.py・b13where.py で両方向に照合し、すべて挙げた。細目名・説明文・用語例の語の一部について重なる例はほかにもあり(「基準」「規程」など)、ここには挙げていない。)
シラバスはこれらを結び付けていない。 文字列が同じことだけが事実である。
この細目で書かないこと
Section titled “この細目で書かないこと”次はいずれもこのノートの根拠に含まれていない。
- 11 語それぞれの意味
- 説明文の「基準」「指針」と 11 語の対応
- PCI DSS の中身
- この細目の コンピュータ不正アクセス対策基準 と 4.(1)② の 不正アクセス対策 の関係
- この細目の コンピュータウイルス対策基準・コンピュータ不正アクセス対策基準・ソフトウエア製品等の脆弱性関連情報に関する取扱規程 と、2.(7)の コンピュータ不正アクセス届出制度・コンピュータウイルス届出制度・ソフトウェア等の脆弱性関連情報に関する届出制度 の関係
名前から内容を推測して書くことは spec.md §8.1a に反する。