絞り込み条件を変更する
検索条件を絞り込む

すべてのカテゴリ

9 件中 1 - 9 件表示
カバー画像

セキュリティ10大脅威2021年より 

こんにちは。 小規模事業・個人事業主に向けたITサービス利用のご支援をしています! ITコーディネータさとよです。 ここ二日コロナワクチンの副作用による発熱のため、ブログを休んでおりました。今日から通常業務再開していきます。今日はそんなワクチンにちなんで「予防」という関連からセキュリティについてお話をしていこうかと思います。話題のセキュリティの話は毎年廃り流行があります。「情報セキュリティ10大脅威 2021」というのを情報処理推進機構(IPA)が発表しています。今年も先日発表されています。以下、個人・組織のトップ3をご紹介します。情報セキュリティ10大脅威 2021個人のトップ3は以下の通りです。第1位 スマホ決済の不正利用近年のスマートフォンの普及に伴い、2018年頃よりキャッシュレス決済の1つであるスマートフォンを利用した決済(スマホ決済)が登場し、その後スマホ決済を使った各社のサービスも登場しその手軽さから普及が進んだ。一方、利便性の反面、第三者のなりすましによるサービスの不正利用や、連携する銀行口座からの不正な引き出し等も確認されている。第2位 フィッシングによる個人情報等の詐取フィッシング詐欺は、実在する公的機関や有名企業を騙ったメールやSMS(ショートメッセージサービス)を送信し、正規のウェブサイトを模倣したフィッシングサイト(偽のウェブサイト)へ誘導することで、個人情報や認証情報等を入力させる詐欺である。詐取された情報は悪用され、金銭的な被害が発生することもある。第3位 ネット上の誹謗・中傷・デマインターネットの匿名性を利用して、特定の個人や組織に対して誹謗・中
0
カバー画像

高度情報処理試験に短期で合格するために。

情報処理試験まで約1か月になりました。1か月という期間は、SE経験3年程度の方でも一生懸命に勉強すれば合格水準まで十分に到達できる期間です。それには効果的な勉強方法が必要です。逆に、何となくの勉強方法や間違った勉強方法ではSE経験が20年の方でも1か月で合格することは困難です。本日は、SE経験が3年程度の方が、1か月で合格するための勉強方法についてお話しします。 高度情報処理試験は、午前Ⅰ(マークシート)/午前Ⅱ(マークシート)/午後Ⅰ(記述式)/午後Ⅱ(論文)の4つの区分の試験が1日で行われます。 まず、合格のために資格予備校に通う必要はありません。市販のテキストや問題集だけで十分に合格できます。具体的な勉強方法は以下の通りです。 ■午前Ⅰ  勉強方法は、市販の過去問題集の暗記です。使用する問題集は、「情報処理教科書 高度試験午前Ⅰ・Ⅱ」(翔泳社)が良いでしょう。テキストは必要ありません。出題も過去出題された問題と全く同じ問題が約5割、類似問題が約4割出題されるため過去問の解答と解説の暗記が最重要な勉強方法です。 また、直近8回分の過去問をIPA公式ホームページからダウンロードし解いてください。間違った問題については問題集を参考に理解と暗記をしてください。■午前Ⅱ  午後Ⅰと同じ勉強方法です。使用する問題集も同じです。過去問は、全ての過去問をダウンロードして解いてください。問題数が少ないためそれほど労力は多くありません。■午後Ⅰ  勉強方法は、市販のテキスト兼過去問題集で解く練習を行います。翔泳社のものがお勧めです(PMなら「情報処理教科書 プロジェクトマネージャ」)。はじめ
0
カバー画像

ホップ沢山入れちゃいました

こんにちは昨日ペールエールビールについて紹介させていただきましたが本日はペールエールビールの中でも大量にホップを使ったIPAをご紹介させていただきます。IPAの正式名称は「India Pale Ale(インディアペールエール)」。 イギリスから、当時イギリスの植民地だったインドまで、どうにかビールを持っていこうとして、防腐作用のある「ホップ」を大量にビールに投入したことから生まれたビールと言われています。一般的な缶ビールの量はには5粒ほどIPAにはその4倍のホップが使われています。(製品により差はあります)ホップは世界に230種苦みを増すホップと香りを豊にするホップに2分されます。ホップの配合をうまく使い分けるのも醸造家の醍醐味とも言えます。また飲む側にとってもバリエーション豊かなビールの種類を楽しみが増えると思います。IPAにはいくつか種類があります。「アメリカンIPA」 伝統的で柑橘類の香りを思わせるアメリカホップを使用。苦みは強め。アルコール6%「ダブルIPA」 アルコール度数が高めで大量のホップが入った強い苦みあり。アルコール10%「セッションIPA」 軽めでほのかな苦み アルコール4%「ブラックIPA」 焙煎麦芽を使って醸造 アルコール7%「ニューイングランドIPA」 クリーミーで香り豊か アルコール7%などです。苦みについてどれくらいか迷うときにはIBUという苦みの国際単位の数値を参考にしてみてください。。苦みの成分イソフムロンの割合をppm単位で表した数値が表示されたています。IPAのIBUは40~120ほどです。またIPAは、「ホップ」を大量に使用して作られるた
0
カバー画像

高度情報処理試験の合格論文には思いやりも必要。

 本日は、少し知っておくだけで高度情報処理試験の午後Ⅱ(論文)の質向上につながるノウハウをお話しします。 ■「ちょんまげ」スタイルは他人には関係ない?  昨年末の話になりますが、小室圭さんの「ちょんまげ」スタイルが話題になっていました。テレビのコメンテーターは、「ちょんまげ」スタイルは個人の自由であり、とやかく言うべきではないと発言している方もいました。なるほど、ヘアースタイルは個人の自由です。ロックバンドのメンバーには、もっと奇抜なヘアースタイルの人もいるでしょう。しかし、小室さんのように結婚相手のご両親に結婚を認めてもらうよう説得のために会うのであれば、相手を不快にさせないことがまず一歩となります。これから、ご結婚相手の両親に会われるのなら、まずは、相手が不快に思う要素は排除しておくべきです。それは、個人の自由ではなく相手を思いやるという行為です。結果として、ご両親に会う時には散髪をされていました。■論文にも思いやりが大切  さて、他人を思いやる必要があるのは、高度情報処理試験の論文でも同じです。論文では、読み手に理解してもらうことが絶対条件です。読み手に論文の書いていることを理解してもらったうえで、はじめて採点のための評価がされます。そのため、論文を書くときに、自分達の狭い業界(酷い時には会社内)だけで通じるマニアックな用語を使うのは厳禁です。IT業界では日夜、専門用語が生まれ、そして廃れています。限られた人しか知らないマニアックな用語を使っては、読み手に理解されず論文が正しく評価されない可能性があります。  今でこそ、リクルート社で使われはじめたとされる「アジェンダ(課
0
カバー画像

[試験対策]PM・午後Ⅰ試験(IPA 情報処理技術者試験)

プロジェクトマネージャ試験(情報処理技術者試験)の午後Ⅰの対策を書いてみます。1.大問はどれを選択しても良い。  難易度はどの問題も変わらない。  自分の場合、解答用紙を見て、文字数が少ない大問を選択していた。2.設問書かれている業界・業種・業務・システムに  詳しくなくても全く問題ない。  具体的な事柄は設問の中に書いてあり、  PMとしての基礎知識があれば正解できるように作問されている。3.案外簡単なこと(だと自分は思う)が正解になると心得る。 4.次の順番で解答を考える。   (自分のイメージでは、①と②で9割近く解答できる。)    ①設問の文章の文言をそのまま利用して解答できないか。    ②設問の文章に書かれていることをベースに、     一般的な基礎知識をもとに解答を構成できないか。    ③一般的な知識をもとに解答できないか。5.過去問から、模範解答によくつかわれている、  あるいはつかいやすい、キーワードを把握しておく。  例えば、「品質」、「コスト」、「納期」、  「(…という問題が起こらないように)適切に対処する」、など。6.20~50文字以内で、書くべきことを書く練習をしてみる。  「大体どれくらい書けば、その文字になっているのか」、  「所定の文字数で書きたいことをまとめるには、  どのような言葉をつかえば良いのか」という  感覚を掴むための練習をしておく。7.部分点を拾う。(なんと、部分点が貰えるんですよね。)  時間内に所定の文字数で文章をまとめられなくても、  何かしら、例えばキーワードだけ書いてみる、など。以上です。もし、試験対策をご希望の方が
0
カバー画像

SG00:情報セキュリティマネジメント資格試験

今回からしばらくは資格試験勉強を兼ねてブログを更新しいていこうと思います。タイトルの頭に当該試験の符号であるSG:をつけていきます。プロフィールに記載の通り情報通信のアプリケーション階層についてはごくごく基本的な資格のみ保有しています。概ねOS I参照でいうところのレイヤ3まではそれなりに・・・なので、足がかりとして当該資格試験の受験をしてみたいと思いました。なお、独立行政法人であるIPAのサイトには以下のように定義されています。ーーーーーー情報セキュリティマネジメントの計画・運用・評価・改善を通して組織の情報セキュリティ確保に貢献し、脅威から継続的に組織を守るための基本的なスキルを認定する試験ですーーーーーーざっくりいうと、ITパスポート資格のセキュリティ専門・・・入門編といったところでしょうか。IPA公開しているシラバスに記載されている内容を以下に転載します。対象者像情報システムの利用部門にあって,情報セキュリティリーダーとして,部門の業務遂行に必要な情報セキュリティ対策や組織が定めた情報セキュリティ諸規程(情報セキュリティポリシーを含む組織内諸規程)の目的・内容を適切に理解し,情報及び情報システムを安全に活用するために,情報セキュリティが確保された状況を実現し,維持・改善する者.業務と役割情報システムの利用部門において情報セキュリティが確保された状況を実現し,維持・改善するために,次の業務と役割を果たす。① 部門における情報資産の情報セキュリティを維持するために必要な業務を遂行する。② 部門の情報資産を特定し,情報セキュリティリスクアセスメントを行い,リスク対応策をまとめ
0
カバー画像

プロジェクトマネージャ試験の世界観(IPA高度情報処理技術者試験)

ちょっと息抜きに、「PM試験の世界観」について書いてみます。あくまで個人的なイメージとして、高度情報処理技術者試験にも、試験問題を作成するときの前提条件になっていそうな、いわば試験の世界観のようなものが、何となくあるように思っています。このイメージが何となく掴めると、午後試験で、出題者が想定している解答と全く違うことを書いてしまう事態を避けやすくなる、ような気がします。あくまで個人のイメージですので、全く共感できないという方は、お気になさらないでください。1.組織・システム・プロジェクトの規模が大きい高度試験のPM像は、従業員が数万人はいるような、官公庁や大企業のようなところで、後述のようにある程度優秀な人達と協力して働いている、サラリーマンのような人をイメージすると、しっくりくる問題が多いです。組織・システム・プロジェクトの規模が大きいほど、PMの仕事の重要性が認められやすくなるので、それはそうだろうなと思います。近年はアジャイル開発の問題も出題されているとはいえ、なんだかんだ「大きな組織の、大きなシステムの、ウォーターフォール型のプロジェクト」のような事例が、午後Ⅰ試験の問題文に多く、午後Ⅱ試験のネタとして取り上げやすいことが多いです。2.「ルール」がとても重要当たり前ですが、大きな仕事を動かすには、絶対にルールが必要です。PMも、基本的に自分が所属する企業などが定める様々なルールに従って動いています。業務分掌もルールの一つと言えます。PM試験の中のPMは、組織の中である程度定められた仕事・役割・責任(IPAのシラバスや試験要綱に書かれているようなこと)を全うしており、他の
0
カバー画像

進まない日本のデジタルトランスフォーメーションの実態

ココナラブログは、コンテンツマーケティングだけでなく、デジタルのトレンドを紹介したいと思います。今回のテーマは「進まない日本のデジタルトランスフォーメーション(DX)」です。IPA(情報処理推進機構)が2023年2月に発表した「DX白書2023」によれば、大企業の4割強がDXに取り組んでいるのに対し、中小企業でDXに取り組んでいるのは、1割強に過ぎません。さらに、日米のDXの取り組み状況を比較したところ、米国では、2022年度で89.0%が成果が出ているのに対し、日本で成果が出ている企業の割合は、58.0%に留まっています。つまり、日本はDXの取り組み推進や事業への創出効果の両方で、成果が出ていないのが実情なのです。引用:独立行政法人情報処理推進機構『DX白書2023』そもそもDXとは、デジタルを通じてシステムのみならず、企業文化を変革していくこと。詰まるところ、デジタルで新たに利益を生み出す基盤を作り出すことを意味します。DXの言葉の定義を踏まえると、進まない日本のDXの現状は、多くの企業が「デジタルによってお金を稼ぐ方法がわからない」といった状況に陥っているものと考えられます。このような状況下で、企業はどのように取り組むべきなのでしょうか。そもそもDXが進まないのは、企業にDXに関する知識が足りないのが主因に挙げられます。まず必要な知識を共有するナレッジマネジメントが必要となるでしょう。その上で、AI(人工知能)やIoT(モノのインターネット)の活用が必要であれば、目標達成を目的に優秀な人材を1ヶ所に集約するセンターオブエクセレンス(CoE)の設立が必要ではないかと思います
0
カバー画像

ITパスポート 社会人の嗜み

 ITパスポートとは、ITを活用するすべての社会人・学生が備えておくべきITに関する基礎的な知識が証明できる国家試験です。年間9万人が受験する超人気資格です。 試験の内容は、試験実施団体である独立行政法人情報処理推進機構(IPA)からシラバスとして公表されています。しかし、シラバスを読んだだけでは合格できません。具体的な試験対策は、IPAが公開している過去問題を最低でも過去10年分読み込むことです。 しかし、もともとIT用語を知らない方もいるかもしれませんので、過去問題の解説を掲載されている試験対策書も使います。問題の多くは用語の意味を答えるものですから、分からない用語は試験対策書で適宜確認します。そして次のステップへの対策も兼ね、基本情報技術者試験の午前問題を解くのもひとつです。
0
9 件中 1 - 9