情報セキュリティマネジメント 過去問
情報セキュリティマネジメント試験は、企業内の情報セキュリティ対策を推進する人材の能力を認定する国家試験です。
試験統計と出題傾向
50-55%
情報セキュリティマネジメント全般が安定的に出題。
150–220時間
IT 経験・前提資格に応じて変動。1 日 1-2 時間で 3-6 ヶ月が目安。
情報セキュリティ関連法・組織のセキュリティ管理・内部統制が中心。
- セキュリティ技術114
- 情報セキュリティ管理113
- 情報セキュリティ対策64
※ 合格率はおおよそのレンジ。最新の確定値は IPA 公式統計をご確認ください。
情報セキュリティマネジメント の特色
位置づけ・対象者・実施形式・キャリア接続を整理
情報セキュリティマネジメント試験(SG)は、組織内で情報セキュリティ対策を推進する立場の人材を認定する国家試験です。技術的詳細よりも、企業のセキュリティポリシー・リスクマネジメント・インシデント対応の組織運用を中心に問います。CBT で通年受験でき、情報システム部門以外の管理職や、現場担当者がセキュリティ教育の起点として受験するケースが増えています。
主要出題分野
シラバスと過去問頻出分野から要点をピックアップ
情報セキュリティ全般
脅威・脆弱性・リスクアセスメントの基本。
ISMS・組織管理
ISO/IEC 27001 に沿った情報セキュリティマネジメントシステム。
個人情報保護
個人情報保護法・GDPR・委託管理の実務。
セキュリティ技術
認証・暗号・アクセス制御の基礎知識。
インシデント対応
CSIRT 運用・事故対応・事業継続計画。
関連法規・ガイドライン
サイバーセキュリティ基本法・各種ガイドライン。
※ 主要分野は IPA シラバスと過去問頻出領域を参考に編集した目安。詳細は公式シラバスをご確認ください。
学習ロードマップ
試験本番から逆算した、月単位の進め方の目安
- 3 ヶ月前
情報セキュリティ全体像
暗号・認証・組織のセキュリティ管理の基礎用語を体系化。
- 2 ヶ月前
科目 A 過去問演習
知識問題を1日 20 問ペースで反復し、用語の抜けを潰す。
- 1 ヶ月前
科目 B 事例演習
セキュリティ事故事例の長文問題に慣れ、設問パターンを掴む。
- 試験直前
総仕上げ
通しで模試を 2-3 回解き、本番のペース配分を確認。
※ ロードマップは IPA 公開統計と一般的な学習ペースを基にした目安です。受験者個々の前提知識・可処分時間に応じて調整してください。
IPA 公式リソース
受験前に確認したい一次情報(外部リンク)
おすすめ書籍
すべて見る →関連する試験区分
前後のキャリアパスで繋がる IPA 試験
AI 解説の作り方と限界
- 解説本文は AI を用いて、各試験実施団体の公式問題と公式正答をもとに作成し、公開前に検証しています。
- AI 生成のため、用語の言い換えや細部の表現に誤りが含まれる可能性があります。
- 各問題には、対応する公式資料へのリンクを併記しています。最終確認は試験実施団体の公式資料でお願いします。
- 誤りに気付いた場合は、各問題ページ下部のフィードバックから報告できます。
関連ブログ
すべて見る →情報セキュリティマネジメントは何点で合格?|総合評価点1000点満点・600点とIRT採点の仕組み
情報セキュリティマネジメント試験(SG)は何点取れば合格か。科目A・科目Bを合算した総合評価点1000点満点で600点以上という合格基準、科目別の足切りが無い点(基本情報との違い)、正答率がそのまま得点にならないIRT採点の仕組みをわかりやすく解説します。
情報セキュリティマネジメント 科目Bの事例問題の解き方|長文が読めない人のための12問対策
情報セキュリティマネジメント試験(SG)の科目Bは、長文の事例問題12問。アルゴリズムは出ません。長文が読めない・状況判断で迷う人向けに、登場人物と情報資産の整理術・設問先読み・頻出テーマ・科目Aとの違いを解説します。
情報セキュリティマネジメント試験を取る意味はあるか|SGのメリット・キャリア活用の実例
情報セキュリティマネジメント試験(SG)の取得メリットとデメリットを、転職・社内評価・キャリア接続の3観点で整理。SC・FEとの比較や向いている人の特徴も解説します。
情報セキュリティマネジメント 学習ケース(架空)
ケース一覧 →実在の合格者の証言ではなく、学習上の判断例を示す架空ケースです。
- 40代前半 / 法務(IT契約レビュー担当)6か月 / 100h
【架空の学習ケース・情報セキュリティマネジメント】法務41歳・契約書のセキュリティ条項を理解するためSG受験
架空の学習ケース。法務(IT契約レビュー担当)(40代前半)が情報セキュリティマネジメントを6か月・計100時間で学ぶ設定です。システム開発契約・SaaS契約のセキュリティ条項を法務がレビューする際、技術前提が分からず判断に迷う…を題材に、計画の組み方を考える参考例です。実在の合格者の体験・実績ではありません。
- 20代後半 / 社内SE(インフラ運用)3か月 / 110h
【架空の学習ケース・情報セキュリティマネジメント】社内SE27歳・情報漏洩インシデント直後にSGで体系化
架空の学習ケース。社内SE(インフラ運用)(20代後半)が情報セキュリティマネジメントを3か月・計110時間で学ぶ設定です。自社で軽微な情報漏洩インシデントが発生し対応に追われた。再発防止策の議論に参加するなかで「我流の知識…を題材に、計画の組み方を考える参考例です。実在の合格者の体験・実績ではありません。
- 30代前半 / 経理(J-SOX対応担当)5か月 / 130h
【架空の学習ケース・情報セキュリティマネジメント】経理職34歳・内部統制プロジェクト参加で必要に迫られSG合格
架空の学習ケース。経理(J-SOX対応担当)(30代前半)が情報セキュリティマネジメントを5か月・計130時間で学ぶ設定です。J-SOX内部統制プロジェクトでIT統制部分の窓口を任されたが、用語の8割が分からなかった…を題材に、計画の組み方を考える参考例です。実在の合格者の体験・実績ではありません。