読み込み中...
読み込み中...
情報セキュリティマネジメント試験は、企業内の情報セキュリティ対策を推進する人材の能力を認定する国家試験です。
50-55%
情報セキュリティマネジメント全般が安定的に出題。
150–220時間
IT 経験・前提資格に応じて変動。1 日 1-2 時間で 3-6 ヶ月が目安。
情報セキュリティ関連法・組織のセキュリティ管理・内部統制が中心。
※ 合格率はおおよそのレンジ。最新の確定値は IPA 公式統計をご確認ください。
位置づけ・対象者・実施形式・キャリア接続を整理
情報セキュリティマネジメント試験(SG)は、組織内で情報セキュリティ対策を推進する立場の人材を認定する国家試験です。技術的詳細よりも、企業のセキュリティポリシー・リスクマネジメント・インシデント対応の組織運用を中心に問います。CBT で通年受験でき、情報システム部門以外の管理職や、現場担当者がセキュリティ教育の起点として受験するケースが増えています。
シラバスと過去問頻出分野から要点をピックアップ
脅威・脆弱性・リスクアセスメントの基本。
ISO/IEC 27001 に沿った情報セキュリティマネジメントシステム。
個人情報保護法・GDPR・委託管理の実務。
認証・暗号・アクセス制御の基礎知識。
CSIRT 運用・事故対応・事業継続計画。
サイバーセキュリティ基本法・各種ガイドライン。
※ 主要分野は IPA シラバスと過去問頻出領域を参考に編集した目安。詳細は公式シラバスをご確認ください。
試験本番から逆算した、月単位の進め方の目安
暗号・認証・組織のセキュリティ管理の基礎用語を体系化。
知識問題を1日 20 問ペースで反復し、用語の抜けを潰す。
セキュリティ事故事例の長文問題に慣れ、設問パターンを掴む。
通しで模試を 2-3 回解き、本番のペース配分を確認。
※ ロードマップは IPA 公開統計と一般的な学習ペースを基にした目安です。受験者個々の前提知識・可処分時間に応じて調整してください。
受験前に確認したい一次情報(外部リンク)
前後のキャリアパスで繋がる IPA 試験
情報セキュリティマネジメントは何点で合格?|総合評価点1000点満点・600点とIRT採点の仕組み
情報セキュリティマネジメント試験(SG)は何点取れば合格か。科目A・科目Bを合算した総合評価点1000点満点で600点以上という合格基準、科目別の足切りが無い点(基本情報との違い)、正答率がそのまま得点にならないIRT採点の仕組みをわかりやすく解説します。
情報セキュリティマネジメント 科目Bの事例問題の解き方|長文が読めない人のための12問対策
情報セキュリティマネジメント試験(SG)の科目Bは、長文の事例問題12問。アルゴリズムは出ません。長文が読めない・状況判断で迷う人向けに、登場人物と情報資産の整理術・設問先読み・頻出テーマ・科目Aとの違いを解説します。
情報セキュリティマネジメント試験を取る意味はあるか|SGのメリット・キャリア活用の実例
情報セキュリティマネジメント試験(SG)の取得メリットとデメリットを、転職・社内評価・キャリア接続の3観点で整理。SC・FEとの比較や向いている人の特徴も解説します。
【情報セキュリティマネジメント合格体験記】法務41歳・契約書のセキュリティ条項を理解するためSG受験
法務(IT契約レビュー担当)(40代前半)が情報セキュリティマネジメントに6か月・計100時間で合格した実体験。システム開発契約・SaaS契約のセキュリティ条項を法務がレビューする際、技術前提が分からず判断に迷う…という動機から、勉強法・つまずき・突破方法・合格後の変化までを生々しく振り返ります。
【情報セキュリティマネジメント合格体験記】社内SE27歳・情報漏洩インシデント直後にSGで体系化
社内SE(インフラ運用)(20代後半)が情報セキュリティマネジメントに3か月・計110時間で合格した実体験。自社で軽微な情報漏洩インシデントが発生し対応に追われた。再発防止策の議論に参加するなかで「我流の知識…という動機から、勉強法・つまずき・突破方法・合格後の変化までを生々しく振り返ります。
【情報セキュリティマネジメント合格体験記】経理職34歳・内部統制プロジェクト参加で必要に迫られSG合格
経理(J-SOX対応担当)(30代前半)が情報セキュリティマネジメントに5か月・計130時間で合格した実体験。J-SOX内部統制プロジェクトでIT統制部分の窓口を任されたが、用語の8割が分からなかった…という動機から、勉強法・つまずき・突破方法・合格後の変化までを生々しく振り返ります。