《準備》 ・テキスト11章〜のマネジメント知識・法律を元に、リスクアセスメントの手順を繰り返し確認する。 ①守るべき情報資産の定義 ②想定リスク(脅威と脆弱性)の特定 ↑ーーーーーー アセスメント ーーーーーー↑ ③リスク対策の計画 ④計画の評価(妥当性/改善必要性)、残留リスクの承認 (リスク残留認識の上での運用は有り) ⑤対策実施によるリスク回避・軽減 ⑥リスク対策による実績の評果と改善 (対策の改善、組織マネジメントの是正) ・テキスト1章〜6章の基礎知識を、トレーニングの午前問題を問きながら、参照する。 《重点知識》 ・無線LANを安全に運用するための技術 認証:IEEE802.1X 認証技術:ディジタル証明書、KPI 暗号化通信:SSH 暗号技術:WPA ・DNS 名前解決 ゾーン情報 FQDN 正引き・逆引き リゾルバ ・大局的には、上記の考え方を持って設問に対峙できている。但し、正答や加点に結びつけるには、解答の精度(何に対して、どの様なレベルで言及するか)を上げる必要がある。そのためには、今後演習をする際、出題者の意図が問題文や設問文に、どんな風(技術・組織・人)に表現されているかを分析する必要がある。 ・解答文を作...
コメント