解説
情報セキュリティマネジメント試験は、情報処理推進機構(IPA)が実施する国家試験、情報処理技術者試験の区分の一つです。システムを作る側ではなく、日々利用・運用する側の知識を問う点が特徴です。
試験範囲が顧客情報を扱う立場に直接当てはまる
コンタクトセンターやサポート部門は、開発者ではないにもかかわらず、顧客情報を大量に扱う部署です。この試験が扱う範囲は、そうした立場に直接対応します。
- 情報資産の管理とリスク分析
- アクセス権限の考え方
- 標的型攻撃メールなどの脅威と対策
- インシデント発生時の報告手順
方針の背景を現場が理解しているかで運用の定着度が変わる
規程を配るだけでは守られず、なぜその手順なのかを現場が説明できるかどうかで、ISMSやプライバシーマークの運用は定着度が変わります。この試験の範囲は、各部署にセキュリティ担当を置くときの共通の土台としても使えます。
出典
- 情報セキュリティマネジメント試験|試験情報(情報処理推進機構(IPA))
該当する用語がありません