業務視点で捉える脅威の抽出とリスク分析実践

  • コースコードCD073
  • 受講形態
    オンライン
  • 日数1日間
  • 受講時間
    9時30分 ~ 17時30分(昼休憩:60分)
  • 受講料
    55,000円 (税別価格50,000円)

安全な業務設計やシステムの構築において、初期段階での網羅的なセキュリティリスク分析の重要性が高まっています。属人的になりがちな脅威の抽出を、抜け漏れなく体系的に行う手法の習得が不可欠です。本研修は、対象業務・システムの脅威分析の初期検討を実務で進められるようになるための講座です。業務フロー整理やステークホルダーの洗い出し、STRIDE分析、マトリクス表作成までの一連の流れを演習交え学びます。

  • 助成金可能性有
  • ワークショップ

ご希望の日程に合わせた
リクエスト開催も可能

※開催初日の15日前に開催判断を行いますので、お早めにお申し込みをお願いいたします。
※開催情報欄の「空席状況」が「×空席なし(お問い合わせ)」の場合は、右下の「問合せ」ボタンよりお問い合わせください。

詳細情報

対象者

・対象となる業務やシステムにおいて、実務で脅威分析の検討を担う方
・体系的なセキュリティリスク分析の手法を習得したい方
・システムのセキュリティ要件定義や上流工程を担うシステムアーキテクトや設計者
・業務視点・利用者視点でシステムのリスクを評価する必要があるプロジェクトマネージャー(PM)やITコンサルタント
・組織内のセキュリティ評価やリスク分析を牽引するセキュリティエンジニア

前提知識

ご受講に際し、下記の知識・経験があることを推奨いたします。
・業務分析・要件定義の基礎知識と経験がある方
・基礎的なシステム構成の知識がある方
・情報セキュリティの基礎的な概念を理解している方

学習目標

当コースを修了した時点で、次のことができることを目標とします。
・脅威分析の対象範囲を整理できる
・業務視点・利用者視点で対象を把握できる
・データフロー図を用いて情報の流れを可視化できる
・STRIDEの観点で代表的脅威を洗い出せる
・脅威をマトリクス表に整理し、抜け漏れを確認できる

研修の内容

1.オリエンテーション
 研修の目的と進め方

2.業務フロー整理
 【講義】:脅威分析のベースとして業務を整理、業務フロー整理の基本、定常業務・非定常業務・緊急事態、人の作業とシステム処理の分け方
 【演習】:対象業務の主要プロセスを時系列で整理

3.ステークホルダーの洗い出し
 【講義】:ステークホルダーとは何か、被害を受ける主体、攻撃起点となり得る主体の考え方
 【演習】:ステークホルダーの洗い出しと、役割、関与場面、利用情報などの整理

4.ユースケース作成
 【講義】:ユースケースの考え方、目的の整理
 【演習】:主要ユースケースを整理、重要機能に絞って記述

5.簡易データフロー図(データフロー図)作成
 【講義】:データフロー図の目的、データフローの基本、信頼境界の考え方
 【演習】:業務フローとユースケースをもとに簡易データフロー図作成

6.STRIDE分析
 【講義】:STRIDEの6分類、代表的脅威例、脅威記述の基本
 【演習】:データフロー図から脅威を洗い出し、想定される被害や原因を特定

7.マトリクス表作成
 【講義】:マトリクス表の役割、マトリクス表の設計例、優先順位づけから対策検討
 【演習】:マトリクス表作成

8.まとめ、質疑応答

スキルレベル

ITSS:ITスペシャリスト システム管理 レベル4

ITSS:ITサービスマネジメント システム管理 レベル4

重要事項

キャンセル規定
受講開始8日前から受講料(購入価格)の50%のキャンセル料がかかります。 また、受講開始0日前(当日キャンセル)から受講料(購入価格)の100%のキャンセル料がかかります。
受講者メールアドレス

□受講者メールアドレスについて
・各クラスとも、電子テキストおよび受講のご案内を、受講者の方のメールアドレス宛てに送付させていただきます。
・お申し込み時に受講者ご本人のメールアドレス入力が必須となります。

テキスト

□テキストについて
・各クラスとも、電子テキスト(PDF)を事前に配布いたします。
ご受講の際には、テキスト閲覧用デバイスをご用意いただくことをお薦めいたします。
・当コースは、電子テキスト(PDF)のご提供のみとなり、印刷テキストには対応しておりません。

オンラインクラス

□オンラインクラス
オンラインクラスはZoomで提供いたします。
あらかじめミーティング用Zoomクライアントが導入されたパソコンをご準備ください。
Zoomクライアントが使えない環境の場合、Zoom Webクライアントでご受講いただけます。
オンラインクラス受講ガイド(Zoomでご受講の前に) および オンラインクラス利用条件 をご一読いただき、ご同意の上、お申し込みをお願いいたします。

備考

□当コースは、グループワーク(ケーススタディ)を含む構成となっておりますため、最少開催人数に達しない場合には、開催をキャンセルさせていただく可能性がございます。

【最少開催人数】3名

□オンラインクラスご参加のお客様で、自宅やオフィス以外の場所でのオンライン受講をご希望の方には iLスクエア をご提供いたします。ぜひご活用ください。

関連講座

業務視点で捉える脅威の抽出とリスク分析実践
条件を指定してコース検索


たいせつにしますプライバシー

© 2026 i-Learning Co.,Ltd.

TOPへ戻る