EXAM QUICK REFERENCE
信息安全管理(SG)备考速查库
把安全题从术语记忆还原成一条判断链:保护什么、会发生什么、弱点在哪里、谁应该做什么。科目 B 再把这条链放进长场景里。
按 IPA 大纲 Ver.4.1 与现行 120 分钟、60 题的科目 A/B 结构整理。
- 知识章节
- 12
- 速查内容
- 72
- 题库收录
- 180
- 练习内支持
- Miko 实时答疑
题目练习已开放;资料页无需登录即可查看。
001情報セキュリティ監査信息安全审计高频+
- 核心说明
- 独立、客观地评价安全控制是否符合标准并有效运行。
- 所属考点
- 监控与审计
- 判断重点
- 审计建议和业务执行保持独立。
002継続的監視持续监控必会+
- 核心说明
- 持续收集和评价安全事件、配置状态、漏洞与控制绩效。
- 所属考点
- 监控与审计
- 判断重点
- 审计建议和业务执行保持独立。
003ログの完全性日志完整性高频+
- 核心说明
- 防止日志被未授权修改或删除,并保证时间与来源可追溯。
- 所属考点
- 监控与审计
- 判断重点
- 审计建议和业务执行保持独立。
004監査証拠审计证据必会+
- 核心说明
- 支持审计结论的充分、适切且可验证的信息。
- 所属考点
- 监控与审计
- 判断重点
- 审计建议和业务执行保持独立。
005是正処置纠正措施高频+
- 核心说明
- 消除不符合的原因并防止同类问题再次发生。
- 所属考点
- 监控与审计
- 判断重点
- 审计建议和业务执行保持独立。
006KPI・KRI关键绩效指标与关键风险指标高频+
- 核心说明
- KPI 观察目标达成和控制绩效,KRI 观察风险暴露变化。
- 所属考点
- 监控与审计
- 判断重点
- 审计建议和业务执行保持独立。