目安時間: 約90分 読了目安: 8分

この章で学ぶこと

ここまでの5章がデータマネジメント試験の中核(データガバナンス・品質・基盤・統計・AI)でした。この章はシラバス上「その他の分野」に位置づけられるデータベース情報セキュリティマネジメントを扱います。どちらも他の試験(ITパスポート・SGなど)で詳しく学ぶ内容のため、この章ではDM試験で問われる範囲に絞ってコンパクトに整理します。詳しい解説が必要な場合は、各節の深掘りリンク先を参照してください。

データベースとデータモデル

システム全体でデータがどう構成され、どう流れるかを設計する活動がデータアーキテクチャです。その設計図にあたるのがデータモデル、データがどこからどこへ、どう処理されて流れるかを表すデータフローです。

データモデルは詳細度に応じて段階的に作られます。業務領域全体を大まかな塊として捉えるサブジェクトエリアモデル(例: 「顧客」「注文」「商品」といった大分類)から出発し、業務上の意味やルールを技術に依存せず整理する概念データモデル、それをデータベースで扱える形(項目・関連・制約)まで具体化する論理データモデルという順に詳細化していきます。

これらのモデルを図として表現する代表的な記法が、実体(データの対象)と関連(実体同士のつながり)を図示するE-R図と、業務やシステムの構造・振る舞いを標準化された記法で表すUMLです。E-R図がデータ構造の表現に特化しているのに対し、UMLはデータ構造だけでなく処理の流れや状態変化まで表現できる、より汎用的な記法という違いで覚えておきましょう。

扱う用語(精選・8語)

  • データアーキテクチャ/データモデル/データフロー
  • サブジェクトエリアモデル/概念データモデル/論理データモデル
  • E-R図/UML

深掘り: ネットワークとDBの基礎(正規化・トランザクション等)とは?

情報セキュリティマネジメントの基礎

データを守るための情報セキュリティは、許可された人だけがアクセスできることを表す機密性、改ざんされていないことを表す完全性、必要なときに使えることを表す可用性という情報セキュリティの考え方(CIA)を土台にします。この3要素を守るため、組織が定めた情報セキュリティポリシーに基づくデータの管理と、誰がどのデータにアクセスできるかを制御するアクセス権の管理が実務の中心です。

管理の前提として、まず何を守るべきかを明らかにする情報資産(データ資産)の分類(重要度や機密レベルによる仕分け)が必要です。そのうえで、それぞれの情報資産にどんなリスクの評価(発生可能性と影響度の見積もり)が存在するかを把握し、許容できるレベルまでリスクを下げるリスクコントロール(低減・回避・移転・受容などの対応)を行います。この「分類→評価→コントロール」という流れは、第1章のデータガバナンスの基本行動(評価・方針又は指示・監視)とも共通する、リスクマネジメントの基本パターンです。

扱う用語(精選・6語)

  • 情報セキュリティの考え方(機密性・完全性・可用性)
  • 情報セキュリティポリシーに基づくデータの管理/アクセス権の管理
  • 情報資産(データ資産)の分類/リスクの評価/リスクコントロール

深掘り: 共通鍵暗号・公開鍵暗号・インシデント対応・BYOD対策とは?

AIで学ぶ

ここまでの用語は、ChatGPTやClaudeなどの生成AIに以下のプロンプトを投げかけると、比較表つきでさらに深く掘り下げて学習できます。コピーして使ってみましょう。

あなたはデータマネジメント試験の講師です。「データベースとセキュリティの基礎」の範囲について、以下の用語を初学者向けに**関連づけながら**説明してください(単体の丸暗記より、用語同士のつながりを理解したほうが記憶に定着しやすく、試験本番で紛らわしい選択肢を見分ける力もつくためです)。用語同士の違いが分かる**比較表**を最後に付けてください。

【データベースとデータモデル】データアーキテクチャ、データモデル、データフロー、サブジェクトエリアモデル、概念データモデル、論理データモデル、E-R図、UML
【情報セキュリティマネジメントの基礎】情報セキュリティの考え方(機密性・完全性・可用性)、情報セキュリティポリシーに基づくデータの管理、アクセス権の管理、情報資産の分類、リスクの評価、リスクコントロール

この章はDM試験向けに範囲を絞ったダイジェストのため、より体系的に学びたい場合は、AIに「ITパスポートやSGではこの分野をどこまで詳しく扱うか」を尋ねてみるのもおすすめです。深掘りリンク先の記事と合わせて、必要な深さまで理解を広げられます。

章末チェック

最後に、この章で学んだ知識をアウトプットして定着させましょう。全問に答えたら「答え合わせ」を押してください。

問1. データモデルを詳細化していく順序として正しいものはどれか。

問2. 実体(データの対象)と関連(実体同士のつながり)を図示する、データ構造の表現に特化した記法はどれか。

問3. 情報セキュリティの3要素(CIA)の組み合わせとして正しいものはどれか。

問4. 情報資産に対するリスク対応の流れとして、最も適切な順序はどれか。

この章のまとめ

この章では、データモデルの段階的な詳細化(サブジェクトエリア→概念→論理)とE-R図・UMLというデータベースの基礎、そして情報セキュリティの3要素(CIA)と情報資産の分類・リスクコントロールというセキュリティの基礎を、DM試験に必要な範囲でコンパクトに整理しました。

次章では、データを扱う上で欠かせない法務・コンプライアンス——ビジネス関連法規とプライバシー関連法規を学びます。→ 第7章 データ関連法務・コンプライアンス