#author("2020-02-03T10:55:08+09:00","tanken","tanken")
#author("2020-02-03T10:56:50+09:00","tanken","tanken")
RIGHT:[[INSec]]
#br
#br
CENTER:&size(28){情報セキュリティ(2019年度)};
CENTER:&size(12){課目番号:【情315】【知能331】【知能981】 : 講義終了(2020/2/6)まで、後 &color(red){ &countdown(2020,2,6); }; 日};
#br
#br
RIGHT:[[担当:谷口祐治>TANIGUCHI,Yuji]]
----
LEFT:''目 次''

#contents
----
//*許可コード [#gdfa92a1]
//CENTER:&size(18){【情315】情報セキュリティ:853u};(情報工学科)
//CENTER:&size(18){【知能331】ネットワークセキュリティ:c746};(知能情報コース)
//CENTER:&size(18){【知能981】ネットワークセキュリティ:yyy9};(その他工学科コース)
//----
#BR
CENTER:&size(16){''「大学は教えられに行くのではなく、学びに行くところ。」''};
#BR
-高校までの''“授業”''と、大学からの''“講義”''
--''“授業”'':業(わざ)を授けること。
--''“講義”'':「義(理論、意味、意義=学問)を、講ずる(説明する)こと。
-[[大学設置基準>http://law.e-gov.go.jp/htmldata/S31/S31F03501000028.html]]

----
*Link [#x5171397]
+[[シラバス>https://tiglon.jim.u-ryukyu.ac.jp/Portal/Public/Syllabus/SyllabusSearchStart.aspx?lct_year=2019&lct_cd=601569002&je_cd=1]]
+パスワード変更(学内限定):[[ユーザ情報メインメニュー>https://reg.cc.u-ryukyu.ac.jp/u_ryukyu_user/Users/login]]
+[[前年度(2018年度)講義Log>INSec/2018]]
+講義用Googleグループサイト:[[情報セキュリティ(INSec-G)>https://groups.google.com/forum/?hl=ja?hl%3Dja#!forum/INSec-G]]
--グループメールアドレス(メーリングリスト):insec-g@googlegroups.com
--グループ内閲覧フォルダ:[[INSec>https://drive.google.com/drive/u/0/folders/0BztckBxHODe0UFVSd3BMamp3U00]] & [[Videos>https://drive.google.com/drive/folders/0BztckBxHODe0bUpWX0s4Yi1TVlk]]
--グループ内Rスプレッドシート:[[INSec-R>https://docs.google.com/spreadsheets/d/1u0nL2sVdOHtWA-mNcFpA0KyQdEeBlNuSl2SiLa89eGs/edit?usp=sharing]]
--グループ内RWスプレッドシート:[[INSec-RW>https://docs.google.com/spreadsheets/d/1wmDZ1pB1Rb80Qw7dX7HaiWu0fLJr2BefpzI8njqzFgE/edit?usp=sharing]]
+[[JPCERT/CC>https://www.jpcert.or.jp/]]:日本における情報セキュリティ対策活動組織
+[[IPA>http://www.ipa.go.jp/]]:情報処理推進機構(情報処理技術者試験)
+[[WebClass>https://webclass.cc.u-ryukyu.ac.jp/]]

*講義アンケート: [#y86738e5]
//#vote(超、難しい[5],ちと難しい[2],普通[0],わりと簡単[0],超、簡単[0])
//#BR
|講義アンケートログ|h
|日付|超、難しい|ちと難しい|普通|わりと簡単|超、簡単|
|0130|5|2|0|0|0|
|0123|3|1|0|0|1|
|0109|1|1|0|0|1|
|1219|0|0|0|0|0|
|1212|4|0|0|0|0|
|1205|0|0|0|0|0|
|1128|6|1|0|0|0|
|1121|8|1|0|0|0|
|1114|2|0|0|0|0|
|1107|0|4|0|0|0|
|1031|0|2|0|0|0|
|1024|0|0|1|0|0|
|1017|9|24|15|0|1|
|1010|0|4|1|0|0|
|1003|4|2|9|0|0|

*講義Plan&Log [#q4936adf]

**第1回(2019/10/03):ガイダンス(情報システムの定義) [#v35a1ca3]
+サイバー攻撃可視化ツール
--[[CYBERTHREAT REAL-TIME MAP>https://cybermap.kaspersky.com/]]
--[[Digital Attack Map>http://www.digitalattackmap.com/]]
+物事を正確に伝える際に用いる11の確認事項 … ITサービスを見極めるために!
--[[6W5H]]
+情報システムとは?
--[[JIS(日本工業規格)>JIS]]
---[[情報処理用語-基本用語(JIS_X_0001)>JIS/X_0001]]
>
-情報システム
--情報処理システムと,これに関連する人的資源,技術的資源,財的資源などの組織上の資源からなり,情報を提供し配布するもの。(information system)
-情報処理システム
--データ処理システム及び装置であって情報処理を行うもの。事務機器,通信装置などを含む。(information processing system)
-データ処理システム,計算機システム,計算システム
--データ処理を行う計算機,周辺装置及びソフトウェア。(data processing system, computer system, computing system)
<
+[[クラウド・コンピューティング>CloudComputing]]
+インターネット・トレンド…インターネットの流れ
--[[インターネット・トレンド>InternetTrends]]
+[[FreeMind]]
--FreeMind で講義ノート
--講義ノート用雛形:&ref(BINSec/BISecNote.mm,,freemind);

-Prac#1:実習課題
--GMailアカウント(アドレス)の取得。
--下記の講義用Googleグループサイトへの参加申込&アクセス。内容確認。
---必ず、GMailアカウントで、GoogleグループサイトBINSec-Gへ参加申し込みしなさい。
--講義用Googleグループサイト:[[情報セキュリティ(INSec-G)>https://groups.google.com/forum/?hl=ja?hl%3Dja#!forum/INSec-G]]
---グループメールアドレス(メーリングリスト):insec-g@googlegroups.com
---グループ内閲覧フォルダ:[[INSec>https://drive.google.com/drive/u/0/folders/0BztckBxHODe0UFVSd3BMamp3U00]]
---グループ内Rスプレッドシート:[[INSec-R>https://docs.google.com/spreadsheets/d/1u0nL2sVdOHtWA-mNcFpA0KyQdEeBlNuSl2SiLa89eGs/edit?usp=sharing]]
---グループ内RWスプレッドシート:[[INSec-RW>https://docs.google.com/spreadsheets/d/1wmDZ1pB1Rb80Qw7dX7HaiWu0fLJr2BefpzI8njqzFgE/edit?usp=sharing]] へ、自分のgmailアドレス、本講義への要望等を記述しなさい。

**第2回(2019/10/10):マルウェア&情報セキュリティ「10大脅威」 [#m3403136]
+情報セキュリティ関係用語
--[[情報技術用語>ITterms]]
--情報処理用語-基本用語(JIS_X0001):&ref(IS/JIS_X0001.pdf,,PDF);
--情報技術-セキュリティ技術-情報セキュリティマネジメントシステム-用語(JIS_Q27000):&ref(IS/JIS_Q27000.pdf,,PDF);
+マルウェア(malware)とウイルス(virus)の違い
--&ref(IS/MalwareVirus.mm,,freemind); & &ref(IS/MalwareVirus.pdf,,PDF);
+マルウェアからクライムウェアへ
--&ref(IS/MalwareHis.mm,,freemind); & &ref(IS/MalwareHis.pdf,,PDF);
+2012〜2019年版情報セキュリティ10大脅威
--&ref(INSec/Incident2019.mm,,freemind); & &ref(INSec/Incident2019.pdf,,PDF);
--[[「情報セキュリティ10大脅威 2019」>https://www.ipa.go.jp/security/vuln/10threats2019.html]]
+[[サイバーセキュリティ対策>CyberSecurity]]

-Prac#2:講義ポイント(今日中)
++今日の講義ノート(知り得た知見、感想等)を下記のMS-Wordファイルを用いて作成しなさい。
---講義ノート用雛形:&ref(INSec/INSecNote.docx,,MS-Word);
++作成したMS-Wordファイルを、ファイル名をユーザIDとしPDFファイルへエクスポートしなさい。
++作成したPDFファイルを、e-larningシステム:[[WebClass>https://webclass.cc.u-ryukyu.ac.jp/]] の本講義コースで提出すること。

**第3回(2019/10/17):インターネット・アプリケーション [#g2d9ecf1]
+[[インターネットの基礎>https://www.nic.ad.jp/ja/basics/]]
--[[お名前ドットコム>https://www.onamae.com/]]
+[[インターネット・アプリケーション>NetGuidance/INetApps]]
--Google Apps(グーグル アップス);Googleが提供しているクラウドサービス・Webアプリケーション
+パスワード(パスフレーズ)
++[[安全なパスワード管理>http://www.soumu.go.jp/main_sosiki/joho_tsusin/security/business/staff/01.html]]
++[[電子的認証に関するガイドライン(SP800-63)>http://www.meti.go.jp/policy/netsecurity/secdoc/contents/seccontents_000091.html]]
++[[パスワード強度チェック>PassWord]]
+E-Mail
--[[スパムメール>https://drive.google.com/drive/u/0/folders/1qnsTfDl-Ab92N7hAUM_jkh_HcDZN5Ock]]
--[[電子メールのマナー>NetGuidance/MailManners]]
--メール設定
---[[Thunderbirdの設定例>INetGuide/Thunderbird]]
---[[総合情報処理センター版メール設定>http://www.cnc.u-ryukyu.ac.jp/mail_ssltls/]]
--[[琉球大学WebMail:https://webmail.cc.u-ryukyu.ac.jp/]]

-Prac#3:実習課題(今日中)
++〜@cs.u-ryukyu.ac.jp からのメール送信
++谷口宛(taniguchi@cs.u-ryukyu.ac.jp)に今日の講義のポイントと、自己紹介のメールを送信してください。

**第4回(2019/10/24):インターネット社会の安全対策 [#c639a574]
+インターネット社会の安全対策
--インターネット社会の安全対策・安全管理措置:&ref(INSec/IS00-19.mm,,freemind); & &ref(INSec/IS00-19.pdf,,PDF);
--IPA(情報処理推進機構):[[脆弱性対策>https://www.ipa.go.jp/security/vuln/index.html]](※external)

-Prac#4:講義ポイント(今日中)
++今日の講義ノート(知り得た知見、感想等)を下記のMS-Wordファイルを用いて作成しなさい。
---講義ノート用雛形:&ref(INSec/INSecNote.docx,,MS-Word);
++作成したMS-Wordファイルを、ファイル名をユーザIDとしPDFファイルへエクスポートしなさい。
++作成したPDFファイルを、e-larningシステム:[[WebClass>https://webclass.cc.u-ryukyu.ac.jp/]] の本講義コースで提出すること。

**第5回(2019/10/31):コンプライアンス(法令順守) [#a957a214]
+[[INSec閲覧フォルダ>https://drive.google.com/drive/u/0/folders/0BztckBxHODe0UFVSd3BMamp3U00]]
+コンプライアンス(法令順守)
--情報セキュリティ関連法令:&ref(INSec/IS01-19.mm,,freemind); & &ref(INSec/IS01-19.pdf,,PDF);
---''「財産権」''と''「人格権」''
--個人情報保護の体系:&ref(IS/個人情報保護の体系.pdf,,PDF);
--番号法罰則規定:&ref(IS/番号法罰則規定.pdf,,PDF);
+[[個人情報保護法]]
+[[社会保障・税番号制度<マイナンバー>>MyNumber]]
+[[安全管理措置]]

-Prac#5:講義ポイント(今日中)
++今日の講義ノート(知り得た知見、感想等)を下記のMS-Wordファイルを用いて作成しなさい。
---講義ノート用雛形:&ref(INSec/INSecNote.docx,,MS-Word);
++作成したMS-Wordファイルを、ファイル名をユーザIDとしPDFファイルへエクスポートしなさい。
++作成したPDFファイルを、e-larningシステム:[[WebClass>https://webclass.cc.u-ryukyu.ac.jp/]] の本講義コースで提出すること。


**第6回(2019/11/07):情報セキュリティとコンプライアンス(著作権) [#qf9beab3]
+[[INSec閲覧フォルダ>https://drive.google.com/drive/u/0/folders/0BztckBxHODe0UFVSd3BMamp3U00]]
+[[著作権>Copyright]](※internal)
+インターネットとコンプライアンス
++ネット時代の現状
++知的財産権の基礎知識
++著作物の保護と利用
++インターネットと著作権
++インターネットと個人情報
+PCセキュリティ入門
++セキュリティ対策の必要性
++ウイルスの対策
++不正アクセスの対策
++インターネット利用上のトラブル対策
++ユーザと著作権
++その他

-Prac#6:自習問題解答(解答期限…今日中)
++[[WebClass>https://webclass.cc.u-ryukyu.ac.jp/]] の「[自習問題]-情報セキュリティ(○×)」を解答しなさい。
---○×問題-20/120問
++[[WebClass>https://webclass.cc.u-ryukyu.ac.jp/]] の「[自習問題]-情報セキュリティ(4択)」を解答しなさい。
---4択問題-20/35問


**第7回(2019/11/14):情報セキュリティ・マネジメントシステム(ISMS) #1 [#xfc1da3a]
+[[INSec閲覧フォルダ>https://drive.google.com/drive/u/0/folders/0BztckBxHODe0UFVSd3BMamp3U00]]
+[[Standardization(標準化・規格化・統一)>Standardization]]
+[[ISO:国際標準化機構>ISO]]
+[[情報セキュリティ・マネジメントシステム>ISMS]]
--[[ISMS認証取得組織>ISMS/Org]]

-Prac#7:講義ポイント(今日中)
++今日の講義ノート(知り得た知見、感想等)を下記のMS-Wordファイルを用いて作成しなさい。
---講義ノート用雛形:&ref(INSec/INSecNote.docx,,MS-Word);
++作成したMS-Wordファイルを、ファイル名をユーザIDとしPDFファイルへエクスポートしなさい。
++作成したPDFファイルを、e-larningシステム:[[WebClass>https://webclass.cc.u-ryukyu.ac.jp/]] の本講義コースで提出すること。


**第8回(2019/11/21):情報セキュリティ・マネジメントシステム(ISMS) #2 [#g6d96e2f]
+[[INSec閲覧フォルダ>https://drive.google.com/drive/u/0/folders/0BztckBxHODe0UFVSd3BMamp3U00]]
+[[情報セキュリティ・マネジメントシステム>ISMS]]
++JIS Q 27000:2014
---情報技術−セキュリティ技術−情報セキュリティマネジメントシステム−用語
++JIS Q 27001:2014(ISO/IEC27001:2013)
---情報技術−セキュリティ技術−情報セキュリティマネジメントシステム−要求事項
++JIS Q 27002:2014(ISO/IEC27002:2013)
---情報技術−セキュリティ技術−情報セキュリティ管理策の実践のための規範
++JIS Q 27017:2016(ISO/IEC27017:2015)
---情報技術−セキュリティ技術−JIS Q 27002に基づくクラウドサービスのための情報セキュリティ管理策の実践の規範
+情報科学演習?
--[[MS-Wordの演習>MS/Word]]

-Prac#8-1:自習問題解答(解答期限…今日中)
++[[WebClass>https://webclass.cc.u-ryukyu.ac.jp/]] の「[自習問題]-情報セキュリティ用語」を解答しなさい。
---用語問題-20/103問
-Prac#8-2:ISMS基本規程(マニュアル)作成(今日中)
++JIS Q 27001:2014(ISO/IEC27001:2013)から、ISMS基本規程(マニュアル)を作成しなさい。
---ISMS規程雛形:&ref(INSec/ManForm.docx,,MS-Word);
++作成したMS-Wordファイルを、ファイル名をユーザIDとしPDFファイルへエクスポートしなさい。
++作成したPDFファイルを、e-larningシステム:[[WebClass>https://webclass.cc.u-ryukyu.ac.jp/]] の本講義コースで提出すること。


**第9回(2019/11/28):高等教育機関におけるセキュリティポリシー [#s45a530d]
+[[INSec閲覧フォルダ>https://drive.google.com/drive/u/0/folders/0BztckBxHODe0UFVSd3BMamp3U00]]
+[[琉大IT戦略室>http://www.jim.u-ryukyu.ac.jp/soumu/~joho/it_index.html]]:【Internal】
+[[高等教育機関におけるセキュリティポリシー>SecurityPolicy-inHEI]]
--「ポリシー」
--「実施規程」
--「手順・ガイドライン等」

-Prac#9:ガイドライン作成
++作成したMS-Word文書を、ファイル名をユーザIDとしPDFファイルへエクスポートしなさい。
++作成したPDFファイルを、e-larningシステム:[[WebClass>https://webclass.cc.u-ryukyu.ac.jp/]] の本講義コースで提出すること。

**第10回(2019/12/05):教育情報セキュリティポリシー(小中高) [#p2b94779]
+[[INSec閲覧フォルダ>https://drive.google.com/drive/u/0/folders/0BztckBxHODe0UFVSd3BMamp3U00]]
+[[「教育情報セキュリティポリシーに関するガイドライン」>http://www.mext.go.jp/a_menu/shotou/zyouhou/detail/1397369.htm]]

-Prac#10:教育情報セキュリティ対策基準作成
++作成したMS-Word文書を、ファイル名をユーザIDとしPDFファイルへエクスポートしなさい。
++作成したPDFファイルを、e-larningシステム:[[WebClass>https://webclass.cc.u-ryukyu.ac.jp/]] の本講義コースで提出すること。


**第11回(2019/12/12):情報資産のリスク管理プロセス [#i09428eb]
+2001年:危機管理 → リスクマネジメント
--1995年(平成7年)1月17日(火):阪神・淡路大震災
---Wikipedia:[[危機管理>http://ja.wikipedia.org/wiki/%E5%8D%B1%E6%A9%9F%E7%AE%A1%E7%90%86#6.E3.81.A4.E3.81.AE.E6.AE.B5.E9.9A.8E]]
--「Crisis(危機)」
---既に起きた事故や事件に対して、そこから受けるダメージをなるべく減らそうという発想からの体制
+リスクマネジメント JIS 規格
++JIS Q 0073:[[リスクマネジメント−用語>JIS/Q_0073]]
++JIS Q 31000:[[リスクマネジメント−原則及び指針>JIS/Q_31000]]
++JIS Q 31010:[[リスクマネジメント−リスクアセスメント技法>JIS/Q_31010]]
+[[リスク・アセスメント>ISMS/RiskAssessment]]

-Prac#11:リスクアセスメント表&講義ポイント
--問1
++リスクアセスメント表のExcelファイル名をユーザIDとして、e-larningシステム:[[WebClass>https://webclass.cc.u-ryukyu.ac.jp/]] の本講義コースに提出しなさい。
--問2
++今日の講義ノート(知り得た知見、感想等)を下記のMS-Wordファイルを用いて作成しなさい。
---講義ノート用雛形:&ref(INSec/INSecNote.docx,,MS-Word);
++作成したMS-Wordファイルを、ファイル名をユーザIDとしPDFファイルへエクスポートしなさい。
++作成したPDFファイルを、e-larningシステム:[[WebClass>https://webclass.cc.u-ryukyu.ac.jp/]] の本講義コースで提出すること。


**第12回(2019/12/19):事例(利用者) [#l76c8f50]
+[[ISMS事例フォルダ>https://drive.google.com/drive/u/0/folders/0BztckBxHODe0Y01TTGhUanpuVE0]]
+[[大阪大学への不正アクセス>http://d.hatena.ne.jp/Kango/20171213/1513195810]]
+[[Security Next-ニュース一覧>http://www.security-next.com/category/cat191]]
+課題:インシデント事例(利用者)対応
--「事例A」をもとに、a) インシデント発生の考えられるすべての原因、b) 再発防止策について具体的に記述せよ。
--また、c) この「事例」はどのような管理策(附属書A5〜18)が取られていなかったことにより起こったのかについても記述せよ。
+グループ・ディスカッション
--「事例A」の分析・対処

-Prac#12:インシデント事例対応
++インシデント事例対応のMS-Wordファイルに課題を回答しなさい。
---インシデント事例対応ノート雛形:&ref(INSec/IncidentMgmt.docx,,MS-Word);
++作成したMS-Wordファイルを、ファイル名をユーザIDとしPDFファイルへ出力しなさい。
++作成したPDFファイルを、e-larningシステム:[[WebClass>https://webclass.cc.u-ryukyu.ac.jp/]] の本講義コースで提出すること。


**第13回(2020/01/09):事例(セキュリティ管理者) [#c25df20e]
+[[ISMS事例フォルダ>https://drive.google.com/drive/u/0/folders/0BztckBxHODe0Y01TTGhUanpuVE0]]
+課題:インシデント事例(セキュリティ管理者)対応
--「事例B」をもとに、a) インシデント発生の考えられるすべての原因、b) 再発防止策について具体的に記述せよ。
--また、c) この「事例」はどのような管理策(附属書A5〜18)が取られていなかったことにより起こったのかについても記述せよ。
+グループ・ディスカッション
--「事例B」の分析・対処

-Prac#13:インシデント事例対応
++インシデント事例対応のMS-Wordファイルに課題を回答しなさい。
---インシデント事例対応ノート雛形:&ref(INSec/IncidentMgmt.docx,,MS-Word);
++作成したMS-Wordファイルを、ファイル名をユーザIDとしPDFファイルへ出力しなさい。
++作成したPDFファイルを、e-larningシステム:[[WebClass>https://webclass.cc.u-ryukyu.ac.jp/]] の本講義コースで提出すること。


**第14回(2020/01/23):情報セキュリティ映像コンテンツ [#h3dc490d]
+[[情報セキュリティ-映像コンテンツ>IS-Videos]]
--情報倫理デジタルビデオ小品集6
+++便利と安心
+++情報セキュリティ
+++コミュニティへの参加
+++情報社会における権利と責任

-Prac#14:映像ポイント・学習まとめ
++今日の映像ポイントを下記の学習ノートにまとめなさい。
---学習ノート雛形:&ref(INSec/Students_Note.docx,,MS-Word);
++作成したMS-Wordファイルを、ファイル名をユーザIDとしPDFファイルへ出力しなさい。
++作成したPDFファイルを、e-larningシステム:[[WebClass>https://webclass.cc.u-ryukyu.ac.jp/]] の本講義コースで提出すること。

-Prac#PS:自習問題解答(解答期限…1/23まで!)
++[[WebClass>https://webclass.cc.u-ryukyu.ac.jp/]] の「[自習問題]-情報セキュリティ2017」を解答しなさい。
---情報セキュリティ2017-20/100問
++[[WebClass>https://webclass.cc.u-ryukyu.ac.jp/]] の「[自習問題]-情報セキュリティ2019」を解答しなさい。
---情報セキュリティ2019-20/100問

**第15回(2020/01/30):情報セキュリティマネジメント & 省察(reflection)-振り返り [#u1f56774]
-Prac#Last:リフレクション
++これまでの学び(知り得た知見、感想等)を下記の学習ノートにまとめなさい。
---学習ノート雛形:&ref(INSec/Students_Note.docx,,MS-Word);
++作成したMS-Wordファイルを、ファイル名をユーザIDとしPDFファイルへ出力しなさい。
++作成したPDFファイルを、e-larningシステム:[[WebClass>https://webclass.cc.u-ryukyu.ac.jp/]] の本講義コースへ提出すること。

**第16回(2020/02/06)まで!:評価調整 [#nc1542fb]
-評価調整…相談
-[[パスワード暴露チェック>https://verify.4iq.com/]]
----
RIGHT:taniguchi@cc.u-ryukyu.ac.jp

トップ   編集 差分 バックアップ 添付 複製 名前変更 リロード   新規 一覧 単語検索 最終更新   ヘルプ   最終更新のRSS