IT系の試験と聞くと、専門用語や計算でつまずくのではと不安になりますよね。
結論からいうと、この試験は技術者向けには作られていません。情報を扱う側の人が、ルールと判断を身につけるための試験です。ただしつまずく場所は計算ではなく、科目Bの事例問題のほうにあります。
この記事では、何が問われるのか、文系がつまずきやすい場所、どこから手をつけるかを紹介します。
この試験は技術者向けではありません。そこが分かると、勉強する場所も変わります。
技術者向けには作られていません
まず、この試験の立ち位置を押さえると不安がだいぶ減ります。
名前のとおり「情報セキュリティマネジメント」=管理する側の試験です。システムを作る人ではなく、情報を扱う部署の人が対象になっています。経理でも人事でも営業でも、会社の情報を扱う立場なら範囲に入ります。
| 情報セキュリティマネジメント | 基本情報技術者 | |
|---|---|---|
| 想定している人 | 情報を扱う側・管理する側 | 技術で作る側 |
| プログラミング | 問われない | 科目Bで問われる |
| 出題数・時間 | 60問・120分 | 科目A 60問90分+科目B 20問100分 |
| 合格基準 | 総合600点以上(1000点満点) | 科目A・科目Bで各600点以上 |
プログラミングが範囲に入っていないのが、文系にとっていちばん大きい点です。基本情報は科目Bでアルゴリズムやプログラムを扱いますが、この試験にはそれがありません。
基本情報との難しさの違いは情報セキュリティマネジメントの難易度で比べました。
計算ではつまずきません
数学が苦手な人がまず気にするのが計算問題だと思います。
この試験は計算で点を取る作りになっていません。科目Aは多肢選択式の四肢択一、科目Bも多肢選択式です。合計60問・120分で、科目Aが48問、科目Bが12問という内訳です。暗号の仕組みなどは出てきますが、計算して答えを出す形ではなく、何のための仕組みかを問われる形です。
つまり、苦手なのが計算なら、この試験は向いている側です。
合格の条件も単純です。基準は総合評価点600点(1,000点満点)だけで、IPAは分野別の基準点はありませんと明記しています。苦手な分野が1つあると足切りになる、という心配をしなくて済みます。
数学が理由でITの試験を避けている場合は、数学が苦手でもITパスポートは受かる?も参考になります。
本当につまずくのは科目Bです
ここがこの記事でいちばん伝えたい部分です。
科目Aは用語を覚えれば形になります。問題は科目Bで、状況が示されて「この場面でどうするか」を選ぶ形式です。知っているかどうかではなく、知識を当てはめられるかを見られます。
IPAは科目Bの内容を、こう示しています。
情報資産管理、リスクアセスメント、IT利用における情報セキュリティ確保、委託先管理、情報セキュリティ教育・訓練などのケーススタディ
並んでいるのは技術の名前ではなく、業務の場面です。たとえば社員が持ち出した端末を紛失した場面が示されて、最初に何をするかを選ばせる。用語を知っているだけでは、選択肢が3つまで絞れても最後の2つで迷います。
私は普段、QAエンジニアとして働きながら、未経験のメンバーを見てきました。その立場から言うと、この「最後の2つで迷う」状態は知識不足ではありません。判断の基準を持っていないから起きます。
実務でも同じことが起きます。インシデントが起きたときに、報告するのが先か復旧が先かで止まる。正解は場面によりますが、判断の軸を持っている人は迷いません。
だから科目Bの対策は、問題を解くだけでなくなぜその順番なのかを言葉にしておくことが効きます。解き方は情報セキュリティマネジメント 科目Bの解き方にまとめました。
どこから手をつけるか
順番を間違えると、途中で止まります。
- 科目Aの用語を先に入れる:ここがないと科目Bの選択肢が読めない
- 科目Bは早めに1回だけ触る:形式を知るためで、解けなくてよい
- 科目Aを固めてから科目Bに戻る:判断の練習はここから
逆の順番、つまり最初から科目Bを解こうとするのがいちばん手が止まるやり方です。用語が分からないまま事例を読むと、問題文の意味そのものが取れません。
ただし科目Bをまったく見ないまま科目Aだけ進めるのも危ないです。形式を知らないと、どのくらいの深さで覚えればいいかが決まりません。1回だけ早めに触って、解けなくても気にしない形がちょうどよくなります。
具体的な週単位の進め方は情報セキュリティマネジメントの独学スケジュール、勉強時間の目安は情報セキュリティマネジメントの勉強時間は?にあります。
教材は版を確かめてから買う
文系・未経験の場合、教材選びで差がつきます。
この試験は制度の変更を受けている試験です。古い版のテキストだと、科目A・科目Bという今の形式に対応していないことがあります。買う前に、対応している年度を確認してください。
注意点として、休止が予定されているぶん、中古で安く出ている本に古い版が混ざりやすい時期です。価格だけで選ぶと形式が合いません。
どの本がいまの形式に対応しているかは情報セキュリティマネジメントのテキストおすすめ3選、問題集のほうは情報セキュリティマネジメントの問題集おすすめ2選で整理しています。
なお受験できるのは概ね2026年内までの予定です。いつまでに動けばいいかは情報セキュリティマネジメントの受験はいつまで?で逆算しました。
よくある質問
Q情報セキュリティマネジメント試験は文系でも受かりますか?▼
受かります。この試験は技術者ではなく、情報を扱う立場の人向けに設計されています。プログラミングやシステムを作る力を問う試験ではないので、文系・非IT職でも取り組めます。ただし用語の量はあるので、知識を入れる時間は必要です。
Q数学や計算問題は出ますか?▼
計算で点を取る試験ではありません。科目Aは多肢選択式の四肢択一、科目Bも多肢選択式で、科目Aが48問、科目Bが12問の合計60問・120分です。基準は総合評価点600点(1,000点満点)だけで、IPAは分野別の基準点はないと明記しています。数学が苦手だから不利になるという作りにはなっていません。
Q未経験がいちばんつまずくのはどこですか?▼
科目Bの事例問題です。用語を覚えれば科目Aは形になりますが、科目Bは状況が示されて「この場面でどうするか」を選ぶ形なので、知識を当てはめる練習が別に必要になります。
QITパスポートを先に取ったほうがいいですか?▼
必須ではありません。ただしITの用語に全く触れたことがない場合、ITパスポートの範囲のほうが広く浅いので、土台としては入りやすいです。セキュリティに絞って深く知りたいなら、こちらから入っても問題ありません。
まとめ
- この試験は技術者向けではなく、情報を扱う側のための試験です
- 計算で点を取る試験ではありません。数学が苦手でも不利になりません
- つまずくのは科目Bの事例問題。知識を当てはめる練習が別に必要です
- 進め方は科目Aで用語を入れてから科目B。逆にすると手が止まります
教材の選び方は情報セキュリティマネジメントのテキストおすすめ3選、科目Bの読み方は情報セキュリティマネジメント 科目Bの解き方、勉強の順番は情報セキュリティマネジメントの独学スケジュールにまとめました。
