Skip to content

DNET_SCExam

nishi_74322014 edited this page Sep 11, 2026 · 1 revision

SC:試験

  • 戻る(SC

概要

ガイダンス

時間・形式・出題/解答数

# 項目 午前Ⅰ 午前Ⅱ 午後Ⅰ 午後Ⅱ
1 試験時間 9:30~10:20(50分) 10:50~11:30(40分) 12:30~14:00(90分) 14:30~16:30(120分)
2 出題形式 多肢選択式(四肢択一) 多肢選択式(四肢択一) 記述式 記述式
3 出題数/解答数 30問/30問 25問/25問 3問/2問 2問/1問

勉強方法

難易度

9つある高度区分の中で最も易しい

  • 唯一年2回開催されていることが一番の理由

  • 午後試験が「国語問題」と言われているように、
    技術的な知識がなくても読解力次第では正しい解答ができる。

  • (ソレが逆に難しいんじゃないか?と言う説もあるが、
    対策を積んで行くと
    「国語問題」の対応方法が見えてくる。)

  • 午後Ⅱが論述形式ではなく市販のテキストでの独学でも合格可能

対策

午前

Ⅰ対策(午前)

高度情報処理技術者試験共通 午前Ⅰ対策

  • 30問を50分以内に回答する。

  • 高度区分全てだが、

    • テクノロジ系 : 17問
    • マネジメント系 : 5問
    • ストラテジ系 : 8問

が多い模様。

Ⅱ対策(午前)

情報処理安全確保支援士 午前Ⅱ対策

  • 小問形式で25問

  • 40分以内に解答。

  • 7分野から出題

    • データベース
    • ネットワーク(技術レベル4)
    • セキュリティ(技術レベル4)
    • システム開発技術
    • ソフトウェア開発管理技術
    • サービスマネジメント
    • システム監査
  • 対策

午後

独特なSC文化の理解が必要になる。

  • 気が遠くなる程に長い。
  • ストーリー仕立て。
  • 答え方の暗黙のルール。

Ⅰ対策(午後)

一言で言うと「知識があれば合格点が取れる」という感じらしい。
(ただし、午前Ⅱの四択で正解可能な知識レベルでは難しい:
SC:試験 - 午後 - 情報処理安全確保支援士の過去問 の該当節を参照)

  • 概要

    • 大問形式で3問
    • 2問を選択し
    • 90分以内に解答
  • 論点

    1. 情報セキュリティシステムの
      企画・要件定義・開発・運用・保守に関すること
    2. 情報セキュリティの運用に関すること
    3. 情報セキュリティ技術に関すること
    4. 開発の管理に関すること
    5. 情報セキュリティ関連の法的要求事項などに関すること
  • 時間配分

    • 問題選択に15分
    • 問Aを30分
    • 問Bを30分
    • 見直しに15分

Ⅱ対策(午後)

午後Ⅰよりも細かいところが問われるが、それ以外は特に差は無い。

  • 概要

    • 大問形式で2問
    • 1問を選択し
    • 120分以内に解答
  • 論点
    午後Ⅰと同じ。

  • 時間配分

    • 問題選択に20分
    • 問Aを40分
    • 見直しに20分

対策(午後)

ポイント

  • 以下が求められる。

    • 時間内に解くための解答速度
      10ページ以上の長文から出題者の意図を理解し、

    • 確実に点数を取るための正確な表現
      出題者の求める解答を定められた文字数で表現

  • 午後Ⅰ午後Ⅱの違い

    • ない模様。

      • 先ずは断片的で構わないので、過去問で、片っ端から知識を増やして行く。
      • 「知らないこと」を見つけたら、そのタイミングで体系化しながら進めていく。
    • 午後Ⅱは、時間的な余裕もあるが、気が遠くなるほどに長い問題文がネック

      • 設問に問われている内容(ポイント)を見つけ出すのに苦労
      • 2、3回ほど過去問で、その壮絶さを体験しておくと良い。
  • どこまでの用語・知識を求められるか?

    • 実務では知らなくても都度調べれば良いレベルの体系的な知識までが求められる。
      (逆に言うと、詳細かつ体系的な知識が活きる問題になっている)

    • それを知るには過去問をやった方が早い。従って、ひたすら過去問やるのが近道。

  • 回答のテクニック

    • 問題選択と時間配分

      • 最初システム説明を読み、
      • 次に、設問を読んでから
      • 問題文の続きを見る。
    • 回答の日本語構成

      • 「~はなぜか?」と聞かれたら「~だから」と答える。

      • これは「直前の因果を簡潔に説明するため。」と思われる。
        (因果の根っこを言おうとするとボヤけるし文字数が足りない。)

      • また、「言及の内容を最小の対策に絞るため。」とも思われる。

        (例えばパスワード漏れの対応はアカウント停止ではなくパスワード変更、
        Google パスワード マネージャーのログイン漏れてたら?とか余計なことは考えちゃダメ)

    • ストーリーの攻略

      1. 現行システムの説明
        • システム構成図の略語に慣れておく。
        • 右端や欄外の但書に注意する。
      2. インシデントの発生
        • 重要な動作などが含まれる。
        • 引っかかる言動にはマークしておく。
      3. 情シス部門による一次対応
        • 問題上、効果が薄い対応となっている。
        • 一次対応の内容と対象をメモしておく。
      4. セキュリティ専門会社が登場
        • 凄腕のセキュリティスペシャリスト
      5. インシデント分析・原因究明・対策
        • システム構成、インシデントのポイントに注意しつつ、
        • 予備知識や流行りの攻撃手法の知識が役立つ。
      6. 更なるセキュリティ強化のための追加措置
        以下の脆弱性の理解がポイントになる。
        • 現行システムの問題
        • 一時対策の問題
    • その他、ポイントSC:試験 - 午後 - 情報処理安全確保支援士の過去問 の該当節を参照)

JIS Q

  • SCの該当節(ISO/IEC 27000 シリーズ)を参照。

27000

  • SCの該当節(ISO/IEC 27000:2013、JIS Q 27000:2014)を参照。

27001

  • SCの該当節(ISO/IEC 27001:2013、JIS Q 27001:2014)を参照。

27002

  • SCの該当節(ISO/IEC 27002:2013、JIS Q 27002:2014)を参照。

対策書籍

基礎

  • 基礎
    • 概念 / 対策 / 情報セキュリティ・マネジメント / ネットワーク / 仮想化、クラウド

脅威

  • 脅威
    • 分類 / 情報共有 / 人的な脅威 / 技術的な脅威 / アプリケーション脆弱性 / その他

脆弱性

  • SC:脆弱性

    • 概要

      • 用語
      • 脆弱性の詳細
    • 詳細(技術的)

      • ネットワーク
      • TCP, UDP
      • 電子メール
      • DNS
      • HTTP、Webアプリ

対策技術

システム開発

  • システム開発

    • 工程毎の実施例
      要件定義 / 方式設計 / 基本・詳細設計 / 構築、PG、UT / テスト / 運用・保守

    • 言語毎の留意点
      C/C++ / Java / ECMAScript

    • セキュリティ規格・基準
      ISO/IEC 15408 / PCI DSS / ASVS

マネジメント

  • マネジメント

    • 概要 / リスクの概念 / リスク・アセスメント

    • リスク対応

      • リスク対応方法の洗出
      • リスク対応の実施
    • リスク及びリスク対応方法の見直し

      • セキュリティ・ポリシ策定
      • セキュリティの組織体制
      • 情報資産管理とセキュリティ対策
      • インシデント管理
      • 事業継続管理
      • 監査、規格

法制度

参考

IT資格の歩き方

Qiita

移行メモ

  • 勉強方法の1年計画にあった 2 つ目の「午前Ⅰ対策に3ヶ月」は、 リンク先が午前Ⅱ対策のアンカだったため「午前Ⅱ対策」に正した。
  • 「次に、設問を呼んでから」→「設問を読んでから」に正した。
  • 元 Wiki で見出しそのものが他ページ・同ページ内へのリンクになっていた箇所 (「Ⅰ対策」「JIS Q」「27000」「27001」「27002」および 「対策書籍」配下の各見出し)は、 GitHub Wiki では見出しからアンカが生成されるため、 見出しをプレーン・テキストとし、リンクは直下の本文に置いた。
  • 同名の見出しが複数あり GitHub Wiki でアンカが衝突するため、括弧で文脈を補って一意にした (「Ⅰ対策(午前)」「Ⅱ対策(午前)」「Ⅰ対策(午後)」「Ⅱ対策(午後)」 「対策(午後)」)。
  • PukiWiki のページ内アンカ(#xxxxxxxx)は GitHub Wiki では再現できないため、 同一ページ内のアンカは見出しから生成されるアンカに張り替え、 他ページのアンカを指すリンクは「〜(ページ名 の該当節を参照)」の形に置き換えた。
  • 未移行のページはファイル名を予約し、TODO.md に記録した。

Tags: 移行, 資格, SC, 情報処理安全確保支援士, 試験対策, 午前Ⅰ, 午前Ⅱ, 午後Ⅰ, 午後Ⅱ, JIS Q 27000

NetDevInfraWiki

マイクロソフト系技術情報 Wiki
Open 棟梁 Wiki

(未着手)

開発基盤部会 Wiki

移行管理: DONETODO

Clone this wiki locally