ストラテジ系 / システム戦略
セキュリティ意識
セキュリティ意識は、情報資産を守るために危険を理解し、適切に行動しようとする意識です。
もう少し詳しく
技術的な対策を導入しても、利用者がパスワードを使い回したり、不審メールを開いたりすると事故につながります。セキュリティ意識には、ルールを守るだけでなく、怪しい状況に気づき、報告し、被害を広げない行動が含まれます。教育、訓練、啓発によって継続的に高める必要があります。
試験での見方
例:標的型メール訓練を行い、怪しい添付ファイルを開かずに情報システム部へ報告する習慣を身に付けます。
人的対策の一つとして出題されます。技術対策だけでは情報セキュリティは守れない点を押さえましょう。