※戻る場合はブラウザの「戻る」ボタンを利用して下さい。

情報セキュリティの管理・運用に関すること

試験センターが発表する「午後の出題範囲」(重点対策P32)に、「4 情報セキュリティの管理・運用に関すること」というのがある。

午後1や午後2では、重要な位置づけになるテーマだ。
現に、H17〜H20において、午後?では各1問が「セキュリティ管理」に関する出題である。(重点対策P33参照)

午後1に関しては、セキュリティ管理に特化した問題は稀であるが、セキュリティ管理をテーマとして書くことは可能である。
例えば、システム障害の題材をセキュリティインシデントにしたり、運用管理においてセキュリティの監視をする、などである。

H18午後1問2は、色々な意味で勉強になる。
例えば、[セキュリティ侵害時のW社の対応手順]を読んでいると、セキュリティ対応の基本的なやり方が書いてあり、勉強になる。
また、このまま午後2の問題になってもおかしくない。

例えば、[セキュリティ侵害時のW社の対応手順]が記載され、

設問ア あなたが携わったITサービスの概要と、発生したセキュリティインシデントの概要を800字で述べよ。

設問イ 設問アで述べたセキュリティインシデントの検知から終了までのプロセスを、どのような視点で原因究明をしたか及び工夫した点を含め、800字以上1600字以内で、具体的に述べよ。

設問ウ SLAで取り交わした合意内容の達成を目指した、セキュリティインシデント管理プロセスの定期的な評価と改善について、600字以上1200字以内で、具体的に述べよ。

その解答例は、H18午後1問2の[状況調査と処置]で書かれている内容そのものである。

ITサービスマネージャの立場として、「(自ら)ログを調査した」「(自ら)内容を確認した」などではなく、「指示した」という表現になっており、論文で使える表現である。

セキュリティインシデントの論文ネタとしておくのもよい。
・インシデント:不正アクセスの発生。Webサーバに不審なファイルの存在
・直接原因:OSのセキュリティホールを利用したもの
・原因:開発環境にはパッチを適用しているが、本環境には適用していなかった。
・工夫した点:・原因分析を確実に行えるように、ハードディスク内容の保存、ログイン状況、プロセス稼働状況を記録した。(こういう記述ができると、経験をさりげなくアピールできる)
・不正アクセスの再発を防止するために、インターネット接続を遮断した。



Copyright (C) 2006-2009 sm.情報処理試験.net ITサービスマネージャに楽々合格
コメントする
名前:
URL:
  情報を記憶: 評価:  顔   星
 
 
 
このサイトについて
このサイトでは、情報処理試験の堅苦しさや難しさを排除し、楽しんで勉強してもらうことを目的としてます。同時に楽しく勉強することで知識を身につけ、ITサービスマネージャ試験(旧システム管理)に合格すること目指します。

信長を出すことによって堅苦しさをとってますが、内容はどの参考書にも負けないつもりです。サンプル論文も多数掲載してますので、参考にしてください。
サイト内検索





基礎が大事
「基礎」って大事ですね。プロ野球選手のように「プロ」と名がつく人ほど「基礎」を徹底的に身に着けてます。

情報処理試験対策(ITサービスマネージャ試験)においても、楽して合格しようとするなら、「基礎」を徹底的に実践することではないでしょうか。遠回りにみえて、それが一番の近道だと感じています。
運営者Profile

大阪市在住のITライター
システムエンジニアとしての豊富な経験を持つ。
難しいITを如何に分かりやすく伝えるか。これが私の課題。

【保有資格】
テクニカルエンジニア(SM)
ITILファンデーションv2
システム監査技術者
プロジェクトマネージャ
ネットワークスペシャリスト
テクニカルエンジニア(NW)
テクニカルエンジニア(DB)
情報セキュアド
情報セキュリティスペシャリスト
第1種情報処理技術者
技術士(情報工学)
ITコーディネータ
PMP
日本語文章能力検定準1級
ベンダ資格多数、 ほか
推奨本

2010 ITサービスマネージャ 「専門知識+午後問題」の重点対策

このサイトの運営者である私が、精一杯書き上げました。 ご購入いただける方は、上記のリンクをクリックしてください。

ITサービスマネージャ合格論文の書き方・事例集
論文合格には論文ネタを集めることが有効な対策です。ネタ集めには最適です。