新版 CISSP CBK 公式ガイドブック(シンパンシーアイエスエスピーシービーケーコウシキガイドブック)
- 著者:
- アダム・ゴードン/笠原 久嗣/井上 吉隆/桑名 栄二(アダムゴードン/カサハラ ヒサシ/イノウエ ヨシタカ/クワナ エイジ)
- 出版社:
- NTT出版
- 出版日:
- 2018年07月26日頃
- ISBN:
- 9784757103764
- 在庫:
- 在庫あり
なぜ注目されているか
書籍紹介
セキュリティ専門家の国際的認証基準として需要が高まっている CISSP (Certified Information Systems Security Professional) 。 2005 年既刊の邦訳版から 12 年が経ち、 CISSP のドメインが変更され内容・訳語が古くなったため、最新の第 4 版の邦訳版を日本語公式ガイドブックとして出版。技術知識はもちろん、経営・法律知識まで完全に網羅し、セキュリティの設計・運用・実装を理解するための最高のテキスト。
※ CISSP 取得者数:世界 160 か国以上で約 12 万人、日本で約 1900 名 (2018 年 1 月時点)
【 1 巻】
第 1 章 セキュリティとリスクマネジメント
第 2 章 資産のセキュリティ
第 3 章 セキュリティエンジニアリング
【 2 巻】
第 4 章 通信とネットワークセキュリティ
第 5 章 アイデンティティとアクセスの管理
第 6 章 セキュリティ評価とテスト
【 3 巻】
第 7 章 セキュリティ運用
第 8 章 ソフトウェア開発のセキュリティ
4 巻】
付録 A 章末レビュー問題の解答
付録 B 第 1 章 資料 付録 C 第 2 章 資料
付録 D 第 3 章 資料 付録 E 第 4 章 資料
付録 F 第 5 章 資料 付録 G 第 6 章 資料
付録 H 第 7 章 資料 付録 I 第 8 章 資料
付録 J 索引
技書の森解説
CISSP (Certified Information Systems Security Professional) は (ISC) ² が認定する情報セキュリティ分野のグローバル資格で、その出題範囲を体系化したものが CBK (Common Body of Knowledge) です。本書はその CBK を日本語で通読できる公式リファレンスとして位置づけられており、セキュリティガバナンス、リスク管理、アクセス制御、暗号、ネットワーク、ソフトウェア開発セキュリティなど 8 つのドメインを網羅的に扱います。
試験対策書として見ると、本書だけで合格水準に到達するのは容易ではありません。各ドメインの記述が広く浅い構成であるため、苦手領域は別途専門書や問題集で補強する必要があります。しかし「全体像を日本語で把握する」という目的においては、公式の体系に沿って一冊で概観を得られる点に価値があります。
CISSP は実務経験 5 年を要する上級資格ですが、受験前の学習計画を立てる段階で「何をどの深さまで問われるのか」を俯瞰するための地図として本書を使うと、学習の優先順位が立てやすくなります。英語の原書にあたる前の足掛かりとしても機能します。
言及 Qiita 記事 (2 件)
この本に興味がある方におすすめ
この本に関連
関連記事
セキュリティ本ガイド - Web 開発者が読むべき技術書の選び方
Web セキュリティの基礎から実践まで学べる技術書の選び方マトリクスと、読了後にやるべき 3 つのアクションを紹介します。
技術書と公式ドキュメントの使い分け - それぞれの強みを活かす
技術書と公式ドキュメントの役割の違いを明確にし、学習段階に応じた最適な使い分け方を紹介します。
バグを生むのは知識不足ではなく想像力不足である
バグの多くは、コードを書いた時点で「こういうケースもありうる」と想像できなかったことが原因です。想像力を鍛える読書法と、エッジケースへの感度を高める方法を解説します。