aaaiiuie

学習(備忘録)のため運用

CakeDCでログイン実装してみる

XserverにCakePHP4をインストールし、CakeLTEをインストールした流れで、CakeDCでログイン認証周りを作ってみる。 github.com といっても、ドキュメント通りに実施したらできるので問題ない。 日本語の個人ブログ見るより公式ドキュメントの方が良かったから…

zshrc(再掲

zshrc、新しいmacで作業する際にコピペで利用するよう。 ######################################## # 環境変数 export LANG=ja_JP.UTF-8 # 色を使用出来るようにする autoload -Uz colors colors # emacs 風キーバインドにする bindkey -e # ヒストリの設定…

情報処理安全確保支援士 4.5 情報資産の管理及びクライアントPCのセキュリティ

組織の重要な情報資産を適切に保護するためには、その重要度などに応じて整理・分類するとともに、取扱方法を明確にする必要がある。ここでは、情報資産の分類や管理における要点、クライアントPCの管理とセキュリティ対策などについて解説する。 4.5.1 情報…

情報処理安全確保支援士 4.4 情報セキュリティのための組織

情報セキュリティマネジメントを組織全体で推進していくためには、情報セキュリティの責任を明確にするとともに、関連する部署の代表が調整しながら継続的な活動を行なっていく必要がある。 ここでは情報セキュリティマネジメントに必要な組織、体制について…

情報処理安全確保支援士 4.3 情報セキュリティポリシの策定

情報セキュリティポリシとは、組織の情報資産を守るための方針や基準を明文化したものである。効果的にセキュリティ対策を実施するためには、組織体の長による明確な方針と、リスクアセスメント結果に基づいた対策基準が必要である。ここでは情報セキュリテ…

情報処理安全確保支援士 4.2 リスクマネジメントとリスク対応

リスクマネジメントとリスク対応 業務や情報システムに内在する様々なリスクを分析・評価し、適切な処置を施すことで、損失発生の可能性を最小限に止めるために、組織を指導し、行われる一連のリスクマネジメントである。リスク分析やリスクアセスメントもリ…

情報処理安全確保支援士 4.1 リスクの概念とリスクアセスメント

4.1 リスクの概念とリスクアセスメント 情報セキュリティ対策の効果を高めるためには、リスク分散によって組織に内在する様々な情報リスクを洗い出すと共に、その影響度を分析・評価し、有効な対策を導き出す必要がある。この一連の取り組みをリスクアセスメ…