| トピック | 出題範囲 |
| トピック 1 | - HITRUSTフレームワーク(HITRUST CSF)と評価タイプの概要:このセクションでは、コンプライアンスアナリストのスキルを評価します。HITRUST CSFの基礎、認定フレームワークとしての役割、そして組織が使用できる様々な評価タイプについて解説します。受験者は、このフレームワークがコンプライアンスおよびリスク管理プロセスをどのように標準化しているかを理解できます。
|
| トピック 2 | - 方法論の更新と強化:このセクションでは、情報セキュリティマネージャーのスキルを評価し、HITRUST方法論の最新情報を常に把握しておくことの重要性について説明します。これにより、受験者は新しい強化点を適用し、進化する標準に合わせて評価手法を調整できるようになります。
|
| トピック 3 | - 評価範囲の設定に関する考慮事項:このセクションでは、情報セキュリティマネージャーのスキルを評価し、評価範囲を適切に定義する方法を説明します。受験者は、組織の規模、システム、規制要件が評価範囲の設定プロセスにどのような影響を与えるかを理解し、評価が正確かつビジネスニーズに適合していることを保証できます。
|
| トピック 4 | - 評価者の役割と責任の理解:この試験セクションでは、情報セキュリティマネージャーのスキルを測定し、HITRUST認定プロセスにおける評価者の責任を明確にします。コンプライアンス評価における独立性、客観性、そして専門的な行動の重要性を強調します。
|
| トピック 5 | - HITRUSTスコアリングアプローチを用いたフレームワークコンプライアンス評価:この試験セクションでは、コンプライアンスアナリストのスキルを測定し、HITRUSTスコアリング手法の適用に焦点を当てます。スコアリングを用いてコンプライアンス成熟度を評価する方法を示し、専門家が複数の評価において一貫した結果解釈を行うのに役立ちます。
|