トップ 城の科学 陰暦 異表記外来語 チェス 和錠 中国旅行 しごと 便利帳 リンク
授業中は,ほかの人の迷惑にならない限り何をしても構わない というのが,西村(第 6 回分の代講)の受講者に対するポリシーです.
西村は,質問の メール を受け付けます.
参照先の方々に: 利用させていただきありがとうございます.皆で似たような教材を作らず互いに利用しようというのが,教材についての西村のポリシーです.西村は,Wikipedia に書くことなどで貢献しているつもりです.西村が作った教材で役にたつものがあれば,ご自由にリンクなさってください.
↓別ページが開く.オンライン百科事典 Wikipedia の参照が多い.
授業では,文字の大きさを 150〜200% に拡大して提示しています.
故松下幸之助「心配して,心配して,安心しろ」
事例:
評価サービス
語源:
risk
定義:
リスク,
Risk(英語版 Wikipedia)
定義:
情報セキュリティ
(小テスト1)
用語:
リスク,
脆弱性,
脅威
(+),
インシデント,
対策,
一覧
住宅の例: 火災, 可燃物質, タバコ, 昨晩の火事, 難燃物質(禁煙)
情報の例: 漏洩, 持ち運ぶ, 置き忘れ, 先日の漏洩未遂, 禁帯出(暗号化)
脅威: 災害,障害; 不正使用,DDoS攻撃(サイバーテロ)
情報セキュリティマネジメントシステム (ISMS)
国際規格の戦略的な利用.pdf,
EUの国際規格化戦略
+
(1) ISO/IEC 27001 "ISMS - Requirements"
(2) ISO/IEC 27002 "Code of practice for information security management"
日本工業規格 ↓
(1') JIS Q 27001“ISMS ― 要求事項”(旧:ISMS認証基準)
(2') JIS Q 27002“情報セキュリティマネジメントの実践のための規範”(旧 JIS X 5080)
日本工業規格/管理システム の一覧
セキュリティ技術 の一覧
内部統制,
コーポレート・ガバナンス
(govern)
情報セキュリティガバナンス
資料:
[8. ノート](担保)
判 定 | |||
合格 | 不合格 | ||
製 品 |
良品 | ○ | 生産者危険 (第1種の誤り) |
不良品 | 消費者危険 (第2種の誤り) |
○ |
2 種類のリスク(危険)がある.
平均的に(期待値としては)損をすることが確実な保険に,なぜ加入するのか.
損害額 | 事 故 | 損 害 | |||
発生 | 非発生 | 最大値 | 期待値 | ||
保 険 |
加入 | * 1002 | 2 | 1002 | 2.1 |
非加入 | 3000 | 0 | 3000 | 0.3 | |
生起確率 | 0.0001 | 0.9999 | 0.0001 | ― |
* 3000 万円の損失が発生したが,2000 万円の保険金が支払われたので,実際の損害額を 1000 万円に抑えることができた(+ 保険料 2 万円).
実際に,1軒の家が1年間に火災に遭う確率は,0.0001 程度.
最大値のうち最小のものを選ぶ
= min (max (損害))
= ミニマックス戦略
ただし,ゲーム理論の枠組みでは,相手は確率的ではなく,自分と同じ判断に基づく行動をする.
損害 | ディスククラッシュ | ||
壊れる | 壊れない | ||
バック アップ ファイル |
保存 | 回復可能 | 作業時間 (10秒×回数) |
非保存 | ファイル紛失 | 問題なし |
バックアップを取らないときに限って,ディスクは壊れる.…… マーフィーの法則の類
災害:
北海道南西沖地震,
阪神・淡路大震災 (1.17)
テロ:
アメリカ同時多発テロ事件 (2001年 9.11)
対応:
米 国土安全保障省,
内閣安全保障室(内調)
9.11 での危機管理(通信途絶
+),
ヘリコプターの利用
+
危機発生時に,組織的な行動を取るための要点:
(1)有効な指揮統制
(2)異なった組織間の連動体制
+
(3)明確な行動指針
防災用シャベル 10 本は,警備室脇の駐車場の奥にある“防災”と書かれた倉庫にあります.
6.3 事業継続計画 (BCP)
ひとつ戻る | |
西村和夫のページ |