米国連邦政府のコンピュータ・ネットワークセキュリティを強化する法律とは?FISMAからITガバナンスまで徹底解説
米国連邦政府のコンピュータ・ネットワークセキュリティを強化する法律とは?
米国連邦政府における情報セキュリティの強化やITガバナンスに関する基礎知識は、セキュリティ関連の資格試験でも頻出の重要トピックです。本記事では、FISMAやFATCAといった重要な法律から、災害復旧チームの役割、ITILやITガバナンスの概念まで、よくある質問をQ&A形式でわかりやすく解説します。
米国連邦政府内のコンピュータとネットワークのセキュリティを強化する法律はどれですか?
2014年連邦情報セキュリティ近代化法(FISMA:Federal Information Security Modernization Act)が該当します。FISMAは、連邦政府のデータ侵害に関する一般および議会への情報開示の方法に変更を加えるものであり、連邦政府機関のコンピュータおよびネットワークのセキュリティ体制を強化することを目的とした法律です。
米国外の金融機関やオフショア口座に資産を保有する米国納税者を特定する法律はどれですか?
海外金融口座税務コンプライアンス法(FATCA:Foreign Account Tax Compliance Act)が該当します。2010年に米国議会で可決されたこの法律は、米国外の金融機関に対し、米国納税者が保有する海外金融口座の情報をIRS(米国内国歳入庁)に報告することを義務付けています。
外国の金融機関は、顧客が米国とつながりを持つかどうかを判断する手がかりとして、出生証明書や過去の米国居住歴を示す書類などの情報を活用します。
災害復旧チームにおける緊急対応チームの役割として最も適切な説明はどれですか?
災害復旧チームの一員として、緊急対応チームは災害発生時に人命の救助と被害の拡大防止(影響の封じ込め)を支援する役割を担います。これが最も適切な説明です。
ITの意思決定において企業の目標と目的を考慮することを保証するフレームワークとは何ですか?
これは企業レベルでのITガバナンスを指します。ITガバナンスとは、ITに関する意思決定がビジネスの目標および目的と整合性を保つようにする、コンピューティングに対するアプローチです。
ITプロジェクトをビジネス目標と整合させるために不可欠な要素は何ですか?
ITプロジェクトをビジネス目標と整合させることは極めて重要です。そのためには、プロジェクトが予算内で達成可能であり、期限内にビジネス目標を満たすことが不可欠です。プロジェクトを予算内に収めるためには、計画段階からの綿密な管理と継続的な努力が求められます。
通常慎重な当事者が他の当事者への危害を避けるために行う努力とは何ですか?
これは相当な注意義務(Due Care)を指します。状況を考慮した上で、通常慎重または合理的な個人として期待される水準で、他者が危害を受けないようにするために講じる努力のことです。情報セキュリティの分野では、組織が合理的に求められるレベルの保護措置を実施することを意味します。
ITILはガバナンスフレームワークですか?
はい、ITILはガバナンスフレームワークの一つです。ITILはITに対する体系的なアプローチを提供し、ITシステムの管理を支援するフレームワークです。ITサービスマネジメントにおけるベストプラクティスを体系化したものであり、ITガバナンスの実現にも広く活用されています。
情報技術ガバナンスの主な目的は何ですか?
情報技術(IT)ガバナンスの主な目的は、以下の3つです。
- 情報とテクノロジーの活用が組織に価値をもたらすことを確認する
- 経営陣のパフォーマンスを監視する
- ITの活用に関連するリスクを軽減する
ITガバナンスとは何を指しますか?
ITガバナンスとは、組織の目標を達成するために、組織のITリソースを効果的かつ効率的に活用する一連のプロセスと定義されます。これにより、IT投資がビジネス戦略と一致し、組織全体の価値向上につながります。
-
サイバーセキュリティで最も重要なドメインは?主要なセキュリティ領域とCIAトライアドを徹底解説
サイバーセキュリティにおける「ドメイン」とは サイバーセキュリティの分野でいう「ドメイン(領域)」とは、共通のセキュリティ要件を持つオブジェクト(データやシステムなどの保護対象)とサブジェクト(ユーザーやプロセスなどのアクセス主体)をひとまとまりのグループとして捉えた概念です。あるサブジェクトがあるドメインへのアクセスを許可されている場合、そのサブジェクトはそのセキュリティドメインに属していると言えます。 ドメインごとにサーバーやコンピュータ、ネットワークを分離して管理することで、異なるセキュリティレベルの環境を互いに独立させることができ、権限の越境や被害の拡大を防ぐことができます。 最も重
-
コンピュータとネットワークのセキュリティとは?種類・重要性・違いを徹底解説
コンピュータセキュリティとネットワークセキュリティの基礎知識コンピュータセキュリティ(サイバーセキュリティ)とは、コンピュータシステムとその情報を、被害・盗難・不正アクセスから守ることを指します。ハードウェアの保護には、他の機密機器と同様に、シリアル番号の管理、施錠、警報装置などが一般的に活用されています。ネットワークセキュリティの主な種類ネットワークセキュリティには、以下のような多様な対策が含まれます。アクセス制御:システムへのアクセス権限を管理します。マルウェア対策:アンチウイルスやアンチスパイウェアなど、マルウェアを検出・防止するソフトウェア。アプリケーションセキュリティ:アプリケーショ