情報処理安全確保支援士試験とは?試験内容・対象者・2027年度の制度移行

[編集部作成]情報処理安全確保支援士試験(SC)は、サイバーセキュリティ分野の専門知識と、実務で状況を分析して対策を組み立てる力を確認する高度試験です。本記事では、IPAが公表している2026年度の試験情報を基に、試験で問われる内容、想定される受験者、他区分との違い、2027年度の制度移行を整理します。
制度や日程は変更される場合があります。受験前には、必ずIPAの試験案内と最新のお知らせを確認してください。
情報処理安全確保支援士試験とは
情報処理安全確保支援士試験は、組織やシステムのセキュリティ上のリスクを把握し、技術面と管理面の両方から対策を計画・実施できる人材を対象とする試験です。単に用語を覚えるだけでなく、ネットワーク、認証、暗号、脆弱性、ログ、インシデント対応、組織のルールなどを関連付けて判断することが求められます。
試験の合格と、国家資格「情報処理安全確保支援士(登録セキスペ)」への登録は同じではありません。試験に合格した後、所定の登録手続きを行うことで情報処理安全確保支援士を名乗れるようになります。受験目的が「知識の証明」なのか「登録資格の取得」なのかを、学習開始前に分けて考えておくとよいでしょう。
想定される対象者と業務
IPAは、サイバーセキュリティリスクを分析・評価し、情報システムの安全性を確保するための施策を主導または支援する人材を想定しています。実務では、次のような仕事と関係します。
- 組織のセキュリティ方針、基準、運用ルールの策定と見直し
- システムやサービスのリスク分析、脆弱性評価、対策の優先順位付け
- 認証、アクセス制御、暗号化、ネットワーク分離、ログ監視などの設計
- 安全なシステム調達・開発・運用に向けた要件整理とレビュー
- 不正アクセスや情報漏えいが起きた場合の調査、封じ込め、復旧、再発防止
- 経営層、利用部門、開発・運用担当者への助言、教育、監査支援
セキュリティ専任者だけでなく、インフラ、ネットワーク、クラウド、アプリケーション開発、システム監査、ITコンサルティングなどの担当者が専門性を深める目的にも合う試験です。
2026年度の試験構成
2026年度はCBT方式で実施される予定です。現在公表されている科目構成は次のとおりです。
| 科目 | 時間 | 出題・解答 | 形式 |
|---|---|---|---|
| 科目A-1 | 50分 | 30問出題・30問解答 | 多肢選択式 |
| 科目A-2 | 40分 | 25問出題・25問解答 | 多肢選択式 |
| 科目B | 150分 | 4問出題・2問解答 | 記述式 |
科目A-1では情報処理技術者としての共通知識、科目A-2ではセキュリティ分野の専門知識が中心になります。科目Bでは、長い事例文を読み、状況に応じたリスク、原因、対策、運用上の注意点などを記述します。知識問題と記述問題では必要な練習が異なるため、片方だけに偏らない計画が必要です。
科目Bで問われること
科目Bは、知っている用語を並べる試験ではありません。事例文に示されたシステム構成、業務上の制約、ログ、関係者の行動などから、問題点と対応策を読み取ります。答案では、設問が求める対象を外さず、本文にある根拠を使って簡潔に説明する力が重要です。
たとえば、脅威と脆弱性を区別する、技術的対策と運用上の対策を分ける、インシデント発生時の初動と恒久対策を整理する、といった視点が必要になります。過去問題を解く際は、正解だけでなく「どの記述を根拠にその答えになるのか」まで確認すると、事例問題への対応力を鍛えやすくなります。
情報セキュリティマネジメント試験との違い
情報セキュリティマネジメント試験(SG)は、組織で安全に情報を扱うための基本的な管理・運用を担う人材を主な対象とします。一方、情報処理安全確保支援士試験は、専門家としてリスク分析、設計・実装上の対策、インシデント対応、助言まで担う人材を想定しています。
「どちらが上か」だけで選ぶのではなく、まず組織の利用部門や管理側でセキュリティを学びたいのか、技術と管理の両面から専門業務を担いたいのかで判断するとよいでしょう。
応用情報技術者試験との違い
応用情報技術者試験(AP)は、技術、マネジメント、ストラテジを幅広く扱います。情報処理安全確保支援士試験は、その中でもセキュリティを専門領域として深く扱う試験です。
システム開発やIT企画を含めて総合力を証明したい場合は応用情報、セキュリティ設計、リスク管理、事故対応などを専門として伸ばしたい場合は情報処理安全確保支援士が候補になります。応用情報で基礎を広く固めた後に支援士へ進む方法もあります。
この試験が向いている人
- セキュリティエンジニア、SOC、CSIRTなどの業務を目指す人
- ネットワーク、クラウド、サーバー、アプリケーションの安全性を高めたい人
- インシデント対応やセキュリティリスク管理を体系的に学びたい人
- 監査、コンサルティング、顧客支援で専門的な説明力を身に付けたい人
- 将来、登録セキスペとして継続的に専門性を示したい人
反対に、ITの基礎用語やネットワークの仕組みにまだ不安が大きい場合は、ITパスポート、情報セキュリティマネジメント、基本情報、応用情報などで土台を作ってから取り組む選択もあります。
学習を始める前に確認したいこと
- 最新のシラバスを確認する:受験年度の出題範囲を基準にし、古い教材だけで進めないようにします。
- 科目ごとの現在地を把握する:科目A-1、A-2、Bの過去問題を少量解き、知識不足と記述不足を分けます。
- 基礎分野を整理する:ネットワーク、データベース、OS、認証、暗号、Webセキュリティの弱点を確認します。
- 事例を読む練習を入れる:ログ、構成図、業務手順からリスクと対策を説明する時間を確保します。
- 合格後の目的を決める:試験合格のみを目指すのか、登録セキスペの手続きや継続的な義務まで見据えるのかを確認します。
2027年度の制度移行に注意
IPAは、2027年度から情報処理技術者試験・情報処理安全確保支援士試験を新制度へ移行する予定を案内しています。受験機会、実施方式、科目や免除制度などの詳細は、今後の公式発表によって更新される可能性があります。
2026年度中に受験する人は2026年度の案内を、2027年度以降を予定している人は新制度の案内を基準にしてください。教材や体験記にある受験当時の制度を、そのまま将来の試験へ当てはめないことが大切です。
まとめ
情報処理安全確保支援士試験は、セキュリティの知識だけでなく、事例からリスクと対策を読み取り、関係者へ説明する実践的な力を確認する高度試験です。試験合格と登録資格の違いを理解し、科目Aの知識対策と科目Bの記述対策を分けて進めましょう。
最新の試験概要・実施方式・制度移行については、IPA「情報処理安全確保支援士試験」公式ページを確認してください。
次に読む記事
試験の概要を確認した後は、学習の進め方と実際の受験記録を読み比べると、自分に必要な準備を考えやすくなります。



