[編集部作成]情報セキュリティマネジメント試験(SG)は、情報処理技術者試験の一つです。組織の情報を安全に扱い、業務で必要なセキュリティ対策を進めるための基本的知識・技能を確認します。

どのような人向けか

IPAは、情報セキュリティを確保・維持・改善するために必要な基本的な知識・技能を持つ人材を対象としています。IT部門だけでなく、情報資産を扱う部門、委託先管理やリスク管理に関わる人にも関連する範囲です。

出題内容

情報資産管理、リスクアセスメント、情報セキュリティ確保、委託先管理、教育・訓練など、業務の現場を想定した内容を扱います。具体的なケースを読み、適切な対応を考える力が重視されます。

ITパスポート・基本情報との違い

ITパスポートはITを活用する全ての社会人向けの共通的知識、SGは情報セキュリティ管理の基本的知識・技能、基本情報は情報処理技術者としての基本的知識・技能という位置付けです。職種名だけで決めず、現在の業務や学びたい領域を基準に選んでください。

受験前に確認したい試験形式

情報セキュリティマネジメント試験はCBT方式で随時実施されています。IPAの案内では、試験時間は120分、科目A・科目Bを合わせて60問を解答する形式です。申込み方法、実施日、シラバス、サンプル問題は変更されることがあるため、受験前に公式ページで確認してください。

どのような人が検討しやすいか

個人情報や顧客情報を扱う人、業務部門・管理部門で情報管理を担当する人、委託先のセキュリティ確認を行う人などに関連する内容です。プログラミングを学ぶ試験というより、業務における情報資産、リスク、対策、教育・訓練をどう扱うかを整理したい人の入口になります。

ITパスポート・基本情報との読み分け

  • ITパスポート:ITを活用するための共通的な基礎知識を確認したい場合
  • 情報セキュリティマネジメント:情報資産の管理、リスク対応、組織的なセキュリティ対策を深めたい場合
  • 基本情報技術者:システム・ソフトウェアを作るための基本的な知識・技能を学びたい場合

単純な難易度の順番ではなく、現在の業務と次に身に付けたい領域で選ぶと、学習目的をはっきりさせやすくなります。

学習で意識したいこと

用語を暗記するだけでなく、情報資産は何か、誰が扱うか、どのような事故や不正が起き得るか、どの対策と教育が必要かを一連で考えると、ケース問題を読みやすくなります。個人の操作だけで完結せず、委託先や組織のルールまで含めて考える点が特徴です。

次に読む記事

公式情報の確認ポイント

この記事は試験選びの入口です。実施日、申込み、出題内容、合格基準などは、申込み前にIPAの最新情報を確認してください。

IPA「情報セキュリティマネジメント試験」
IPA「情報セキュリティマネジメント試験 出題内容」

まとめ

SGは、情報セキュリティを日々の業務でどう扱うかを学ぶための試験です。ITパスポート・基本情報との違いを目的から読み分け、公式情報を確認して受験を検討してください。