情報セキュリティアドミニストレータ
Information Security Administrator
日本情報処理開発協会(JIPDEC)配下の情報処理技術者試験センターが行う、情報セキュリティに関する唯一の国家資格である。2001年度に初回試験が行われた。毎年10月の第3日曜日に試験が行われ、発表は翌年の1月である。
企業・組織などの情報システム部門において、セキュリティに関するリーダー的役割を担う者(管理者)の育成を推奨する意味合いが強い。
求められる役割は、
- 組織内部における情報資源の特定
- 情報資源に対する脅威の洗い出し、リスクの分析
- リスク分析に基づいたセキュリティポリシーの策定
- ポリシーをガイドラインに沿って分類し、組織内への周知徹底を図る
- セキュリティターゲットの監視
- 非常時の対策指示と改善策の策定
- セキュリティポリシーの策定、セキュリティガイドラインの策定の知識
- 情報処理一般の知識
- 防御策に関する知識
- 脆弱性に関する知識・対処法
- セキュリティ、プライバシー関連法規
- セキュリティの国際動向
- ほか多数
現時点で問題なのは、企業・組織における情報システム担当者の位置付けで、単なるヘルプデスクとしか考えないような企業があることだ。そのような状況下でこのような資格を取得しても、組織のセキュリティをうまく向上させることは非常に難しいといえるだろう。
Security&Trust フォーラム 新着記事
- 複雑化、巧妙化する脅威への対策は? (2012/5/23)
データ保護や標的型攻撃対策、クラウドセキュリティ……「第9回 情報セキュリティEXPO」の会場で見つけた製品を一挙に紹介 - 仮想化がはらむ新たなリスク (2012/5/17)
仮想化に伴って生じるセキュリティやパフォーマンスへの影響を慎重に考慮し、うまく制御していく方法を紹介します - 新入生も新入社員も勉強会に寄っといで! (2012/5/14)
週末ともなれば至るところでセキュリティ系勉強会やCTFなどのイベントがあり、ツイートも盛り上がりました - 防ごうにも防げない? Facebookでの情報漏えい (2012/4/27)
全世界のユーザー数が9億人を突破し、日本でも広がりつつあるFacebook。普及にともないさまざまな「ワナ」も……
|
|
@IT 新着記事
