IPA 情報セキュリティマネジメント試験 シラバス Ver.4.1
情報セキュリティマネジメント試験 学習教材一覧
全109教材を、学習ロードマップに沿って選べます。
STEP 1 情報セキュリティ管理の基礎
STEP1 情報セキュリティ管理の基礎では、一語一答で終わらず、似た概念との違いと、どの条件ならその答えになるかまで言葉にすることを中心に学ぶ。学習時は「目的/要求 → 用語・仕組み → 条件整理 → 計算/判断 → 結果の妥当性確認」の順に整理すると、用語の暗記だけで終わりにくい。
- 機密性・完全性・可用性の全体像基礎・約8分
- 機密性を理解する基礎・約9分・必須
- 完全性を理解する基礎・約9分・必須
- 可用性を理解する基礎・約9分・必須
- 機密性・完全性・可用性の違いと使い分け本番レベル・約10分
- 機密性・完全性・可用性の試験問題への適用標準・約12分
- 情報資産を理解する基礎・約9分・必須
- 情報資産の試験問題への適用標準・約12分
- 脅威と脆弱性を理解する基礎・約9分・必須
- 脅威と脆弱性の試験問題への適用標準・約12分
- リスクアセスメントを理解する基礎・約9分・必須
- リスクアセスメントの試験問題への適用標準・約12分
- リスク対応を理解する基礎・約9分・必須
- リスク対応の試験問題への適用標準・約12分
- 情報セキュリティ方針を理解する基礎・約9分・必須
- 情報セキュリティ方針の試験問題への適用標準・約12分
- ISMSを理解する基礎・約9分・必須
- ISMSの試験問題への適用標準・約12分
- 管理策と継続的改善を理解する基礎・約9分・必須
- 管理策と継続的改善の試験問題への適用標準・約12分
STEP 2 セキュリティ技術
STEP2 セキュリティ技術では、一語一答で終わらず、似た概念との違いと、どの条件ならその答えになるかまで言葉にすることを中心に学ぶ。学習時は「目的/要求 → 用語・仕組み → 条件整理 → 計算/判断 → 結果の妥当性確認」の順に整理すると、用語の暗記だけで終わりにくい。
- 認証とMFAを理解する基礎・約9分・必須
- 認証とMFAの試験問題への適用標準・約12分
- アクセス制御を理解する基礎・約9分・必須
- アクセス制御の試験問題への適用標準・約12分
- パスワード管理を理解する基礎・約9分・必須
- パスワード管理の試験問題への適用標準・約12分
- 共通鍵暗号を理解する基礎・約9分・必須
- 共通鍵暗号の試験問題への適用標準・約12分
- 公開鍵暗号を理解する基礎・約9分・必須
- 公開鍵暗号の試験問題への適用標準・約12分
- ハッシュを理解する基礎・約9分・必須
- ハッシュの試験問題への適用標準・約12分
- デジタル署名とPKIを理解する基礎・約9分・必須
- デジタル署名とPKIの試験問題への適用標準・約12分
- TLSを理解する基礎・約9分・必須
- TLSの試験問題への適用標準・約12分
- ファイアウォールを理解する基礎・約9分・必須
- ファイアウォールの試験問題への適用標準・約12分
- WAF・IDS/IPSの全体像基礎・約8分
- WAFを理解する基礎・約9分・必須
- IDSを理解する基礎・約9分・必須
- IPSを理解する基礎・約9分・必須
- WAF・IDS/IPSの違いと使い分け本番レベル・約10分
- WAF・IDS/IPSの試験問題への適用標準・約12分
- VPNを理解する基礎・約9分・必須
- VPNの試験問題への適用標準・約12分
- ログ監視を理解する基礎・約9分・必須
- ログ監視の試験問題への適用標準・約12分
STEP 3 攻撃と対策
STEP3 攻撃と対策では、一語一答で終わらず、似た概念との違いと、どの条件ならその答えになるかまで言葉にすることを中心に学ぶ。学習時は「目的/要求 → 用語・仕組み → 条件整理 → 計算/判断 → 結果の妥当性確認」の順に整理すると、用語の暗記だけで終わりにくい。
- マルウェアを理解する基礎・約9分・必須
- マルウェアの試験問題への適用標準・約12分
- フィッシングを理解する基礎・約9分・必須
- フィッシングの試験問題への適用標準・約12分
- 標的型攻撃を理解する基礎・約9分・必須
- 標的型攻撃の試験問題への適用標準・約12分
- SQLインジェクションを理解する基礎・約9分・必須
- SQLインジェクションの試験問題への適用標準・約12分
- XSSを理解する基礎・約9分・必須
- XSSの試験問題への適用標準・約12分
- CSRFを理解する基礎・約9分・必須
- CSRFの試験問題への適用標準・約12分
- DoS/DDoSの全体像基礎・約8分
- DoSを理解する基礎・約9分・必須
- DDoSを理解する基礎・約9分・必須
- DoS/DDoSの違いと使い分け本番レベル・約10分
- DoS/DDoSの試験問題への適用標準・約12分
- 脆弱性管理を理解する基礎・約9分・必須
- 脆弱性管理の試験問題への適用標準・約12分
- パッチ管理を理解する基礎・約9分・必須
- パッチ管理の試験問題への適用標準・約12分
- EDRとアンチマルウェアを理解する基礎・約9分・必須
- EDRとアンチマルウェアの試験問題への適用標準・約12分
- バックアップを理解する基礎・約9分・必須
- バックアップの試験問題への適用標準・約12分
STEP 4 組織・人的・物理対策
STEP4 組織・人的・物理対策では、一語一答で終わらず、似た概念との違いと、どの条件ならその答えになるかまで言葉にすることを中心に学ぶ。学習時は「目的/要求 → 用語・仕組み → 条件整理 → 計算/判断 → 結果の妥当性確認」の順に整理すると、用語の暗記だけで終わりにくい。
- 教育と啓発を理解する基礎・約9分・必須
- 教育と啓発の試験問題への適用標準・約12分
- 職務分離を理解する基礎・約9分・必須
- 職務分離の試験問題への適用標準・約12分
- 委託先管理を理解する基礎・約9分・必須
- 委託先管理の試験問題への適用標準・約12分
- 入退室管理を理解する基礎・約9分・必須
- 入退室管理の試験問題への適用標準・約12分
- 媒体管理を理解する基礎・約9分・必須
- 媒体管理の試験問題への適用標準・約12分
- クリアデスクを理解する基礎・約9分・必須
- クリアデスクの試験問題への適用標準・約12分
- インシデント報告体制を理解する基礎・約9分・必須
- インシデント報告体制の試験問題への適用標準・約12分
- CSIRTを理解する基礎・約9分・必須
- CSIRTの試験問題への適用標準・約12分
STEP 5 法務・ガバナンス・事例判断
STEP5 法務・ガバナンス・事例判断では、一語一答で終わらず、似た概念との違いと、どの条件ならその答えになるかまで言葉にすることを中心に学ぶ。学習時は「目的/要求 → 用語・仕組み → 条件整理 → 計算/判断 → 結果の妥当性確認」の順に整理すると、用語の暗記だけで終わりにくい。
- 個人情報保護を理解する基礎・約9分・必須
- 個人情報保護の試験問題への適用標準・約12分
- 不正アクセス禁止を理解する基礎・約9分・必須
- 不正アクセス禁止の試験問題への適用標準・約12分
- 著作権と営業秘密を理解する基礎・約9分・必須
- 著作権と営業秘密の試験問題への適用標準・約12分
- 契約と秘密保持を理解する基礎・約9分・必須
- 契約と秘密保持の試験問題への適用標準・約12分
- 内部統制を理解する基礎・約9分・必須
- 内部統制の試験問題への適用標準・約12分
- 事業継続管理を理解する基礎・約9分・必須
- 事業継続管理の試験問題への適用標準・約12分
- インシデント対応手順を理解する基礎・約9分・必須
- インシデント対応手順の試験問題への適用標準・約12分
- 証拠保全を理解する基礎・約9分・必須
- 証拠保全の試験問題への適用標準・約12分
- 再発防止を理解する基礎・約9分・必須
- 再発防止の試験問題への適用標準・約12分
- ケース問題の読み方を理解する基礎・約9分・必須
- ケース問題の読み方の試験問題への適用標準・約12分