Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

情報処理技術者試験の出題範囲が改訂 - セキュリティ分野が充実

情報処理推進機構(IPA)の情報処理技術者試験センターは、情報処理技術者試験において必要とされる知識や技能の項目、出題範囲について見直しを実施した。セキュリティ分野が大幅にアップデートされている。

今回の改訂では、クラウド、ウェブアプリケーション開発の拡大といった技術動向や、ソーシャルメディアの進展、インターネット上における脅威の増加など環境の変化に対応したもの。

従来全体で約680項目だったのに対し、あらたに技術関連用語など約150項目を追加した。約30項目が整理されたが、今回の改訂で知識項目例は約800項目へと拡大。またIT人材育成や評価の枠組み「共通キャリア・スキルフレームワーク」において、3月26日に改訂した「知識体系」の最新版にも対応している。

なかでも基本情報技術者試験、応用情報技術者試験、各高度試験におけるセキュリティ分野では、試験範囲において具体的な項目の追加が目立っている。

具体的には、アカウント管理やアクセス制御、マルウェア対策、ウェブアプリケーションファイアウォール、情報漏洩対策など対策技術を追加。さらにSQLインジェクションやクロスサイトスクリプティング、DoS攻撃、フィッシング、標的型攻撃といった攻撃手法の項目のほか、暗号化技術、暗号化通信や認証などプロトコルの実装技術、IPAが運営するセキュリティ技術評価制度についても言及している。

経営戦略マネジメントにおけるストラテジ系分野の法務として、従来の不正アクセス禁止法に加え、改正刑法や個人情報保護法、プロバイダ責任制限法、特定電子メール法といったセキュリティ関連法令、ソフトウェアのライセンス契約、公益通報者保護法など対象とした。

(Security NEXT - 2012/05/24 ) このエントリーをはてなブックマークに追加

PR

関連記事

持出情報同期したクラウドアカウントがフィッシング被害 - 千葉大付属病院
「サイバーセキュリティ体制構築・人材確保の手引き」を改訂 - 経産省
LINE WORKSで複数顧客参加のトークルームを誤作成、削除できず - 富士薬品
PCや受験関係書類が研究室から盗難 - 東京藝大
国家資格「登録セキスペ」の問題作成者を募集 - IPA
看護専門学校で成績査定表や解答用紙が所在不明 - 岐阜県
都が中小企業セキュ対策であらたな支援事業 - 試験的に機器設置、インシデント対応もサポート
独自の認定資格「認定脆弱性診断士」をスタート - GSX
メール誤送信で職員採用試験応募者のメアド流出 - 愛媛県動物園協会
セキュ経営GLの付録として体制構築や人材確保の手引き - 経産省