お問い合わせを送信いただきありがとうございます!当社のスタッフがすぐにご連絡いたします。
予約を送信いただきありがとうございます!当社のスタッフがすぐにご連絡いたします。
コース概要
公共機関における情報セキュリティの基礎
- 基本的なセキュリティ原則と、それらが政府組織においてどう重要かについて解説する。
- 日々の業務環境下での機密性・完全性・可用性の維持方法。
- 公共部門の情報やデジタルサービスに影響を与えうる一般的な脅威例。
ガバナンス、ポリシー、責任分担
- 機関内でのセキュリティ統括体制の構築方法。
- 管理層・一般利用者・ITチーム・サービス管理者・外部業者それぞれの役割と責任範囲。
- 各種ポリシーや基準、手順の策定および責任所在の明確化。
情報資産とサービスに関するリスク管理
- 重要な情報資産・脅威要素・脆弱性・ビジネス面への影響を特定する手法。
- 基本的なリスク評価および優先順位の決定手順。
- 現実的な対策や安全管理手法の選定法。
情報分類とデータ保護方法
- 機密度および利用目的に応じた情報区分の進め方。
- 文書・記録物・データベース・共有ファイルなどの適切な管理手法。
- 安全かつ効率的な保存・転送・維持期間管理・破棄手順。
アイデンティティ管理とアクセス制御
- ユーザーアカウントの設定、認証および権限付与の基本。
- 最小特権原則や役割分担・定期的なアクセス見直しの必要性と方法。
- 新規アクセスの申請手続き、変更処理および無効化の運用事例。
システム・デジタルサービスの安全利用法
- 電子メールやウェブ基盤システム、リモートアクセス・共有プラットフォームの適切な活用方法。
- 日常業務における典型的なユーザーミス例とその防止策。
- 安全な日常操作を実現するための具体的内容。
ITサービス管理基礎およびセキュリティ統合法
- ITサービスの構築・運用と情報セキュリティの関連性説明。
- サービスの設計・提供・サポート段階でのセキュリティ要件確認法。
- サービス依頼処理やトラブル対応、変更管理および基本的な記録作成方法。
インシデント対応とサービスの継続性維持法
- セキュリティ障害やサービス停止の兆候を正しく判断する方法。
- 事象報告・関係機関への連絡・早期封じ込めおよび復旧手順。
- 定期的なバックアップ実施、回復計画策定とサービス中断時の可用性維持対策。
セキュリティ意識向上・法令遵守・改善活動
- フィッシングや社会的操作攻撃、不適切な行動の見分け方。
- 各種規定および監査要件・法的基準を踏まえた業務運営法。
- 管理対策の効果確認方法と実際的改善活動例。
実践演習および今後の取り組み計画策定法
- 公共機関向けのセキュリティ・サービス管理ケーススタディ検証。
- 存在するリスクとそれを改善するための対策提案の練習。
- 各自が携わる業務分野に合わせた行動計画の作成手法。
要求
- ITの基本概念、オフィスシステムの操作、そして機関内情報の取り扱いに関する基礎知識があること。
- 日常業務において情報システムや電子メール、共有ファイル、オンラインサービスの利用経験があること。
- プログラミングの専門スキルは必須ではない。
対象者
- デジタル情報およびサービスの利用・管理・監督を担う公共機関職員。
- 政府機関におけるIT担当スタッフ、システム管理者、サービス運用責任者。
- デジタルセキュリティやサービスの品質維持に携わるマネージャー、コーディネーター、監査担当者、法令遵守チームのメンバー。
14 時間
お客様の声 (3)
トレーナーはとても役に立ちました。
Attila - Lifial
コース - Compliance and the Management of Compliance Risk
機械翻訳
レポートとルールの設定。
Jack - CFNOC- DND
コース - Micro Focus ArcSight ESM Advanced
機械翻訳
トレーナーから情報を受ける方法
Mohamed Romdhani - Shams Power
コース - CISM - Certified Information Security Manager
機械翻訳