IT/技術ネタ備忘録

情報処理技術者試/書籍/Microsoft関連情報他、技術系全般の備忘録。

情報処理安全確保支援士 H26午前2

春25問中23問正解 92 %
秋25問中21問正解 84%

 

要チェックメモ

春No24
JIS Q 20000(ISO/IEC 20000)は、組織がサービスマネジメントシステムを計画、確立、導入、運用、監視、レビュー、維持するためのサービス提供者に対する要求事項を規定した規格。
この規格の中の「6.6情報セキュリティ管理」では、次に挙げる2つを特定するために変更要求を評価しなければならない。
・新たな情報セキュリティリスク、又は変化した情報セキュリティリスク
・既存の情報セキュリティ基本方針及び管理策への潜在的影響

 

秋No20
電子メールはテキスト形式のデータで、ヘッダ-部と本体に分かれる。
メールデータは1行ごとに宛先アドレスや送信元アドレス、件名(Subject)が記録されているヘッダー部から始まり、空白行(改行だけの行)を挟んで本体が記録される。

 

秋No23
DTCP-IP(DTCP over IP)は、著作権保護されたディジタルコンテンツを伝送するための暗号化技術であるDTCP(Digital Transmission Content Protection)を、主にAV機器を含む家庭内LANなどのIPネットワークで使用できるようにした規格。
DTLAが発行する証明書を用いて相互認証を行い、コンテンツ保護が行えることが確認したときのみ録画・再生が可能となる。