-
Notifications
You must be signed in to change notification settings - Fork 0
DNET_SCExam
- 戻る(SC)
時間・形式・出題/解答数
| # | 項目 | 午前Ⅰ | 午前Ⅱ | 午後Ⅰ | 午後Ⅱ |
|---|---|---|---|---|---|
| 1 | 試験時間 | 9:30~10:20(50分) | 10:50~11:30(40分) | 12:30~14:00(90分) | 14:30~16:30(120分) |
| 2 | 出題形式 | 多肢選択式(四肢択一) | 多肢選択式(四肢択一) | 記述式 | 記述式 |
| 3 | 出題数/解答数 | 30問/30問 | 25問/25問 | 3問/2問 | 2問/1問 |
-
短期間
-
1年計画
-
対策
-
勉強時間
- 情報処理技術者試験の未経験者であれば600時間程度
- 応用情報技術者試験合格レベルの方であれば100~200時間程度
9つある高度区分の中で最も易しい
-
唯一年2回開催されていることが一番の理由
-
午後試験が「国語問題」と言われているように、
技術的な知識がなくても読解力次第では正しい解答ができる。 -
(ソレが逆に難しいんじゃないか?と言う説もあるが、
対策を積んで行くと
「国語問題」の対応方法が見えてくる。) -
午後Ⅱが論述形式ではなく市販のテキストでの独学でも合格可能
高度情報処理技術者試験共通 午前Ⅰ対策
-
30問を50分以内に回答する。
-
高度区分全てだが、
- テクノロジ系 : 17問
- マネジメント系 : 5問
- ストラテジ系 : 8問
が多い模様。
-
難易度
- 範囲が広く重量級で大変。免除制度を活用。
- 過去問対策で短期で済ます方法もある。
-
対策
情報処理安全確保支援士 午前Ⅱ対策
-
小問形式で25問
-
40分以内に解答。
-
7分野から出題
- データベース
- ネットワーク(技術レベル4)
- セキュリティ(技術レベル4)
- システム開発技術
- ソフトウェア開発管理技術
- サービスマネジメント
- システム監査
-
対策
独特なSC文化の理解が必要になる。
- 気が遠くなる程に長い。
- ストーリー仕立て。
- 答え方の暗黙のルール。
一言で言うと「知識があれば合格点が取れる」という感じらしい。
(ただし、午前Ⅱの四択で正解可能な知識レベルでは難しい:
SC:試験 - 午後 - 情報処理安全確保支援士の過去問 の該当節を参照)
-
概要
- 大問形式で3問
- 2問を選択し
- 90分以内に解答
-
論点
- 情報セキュリティシステムの
企画・要件定義・開発・運用・保守に関すること - 情報セキュリティの運用に関すること
- 情報セキュリティ技術に関すること
- 開発の管理に関すること
- 情報セキュリティ関連の法的要求事項などに関すること
- 情報セキュリティシステムの
-
時間配分
- 問題選択に15分
- 問Aを30分
- 問Bを30分
- 見直しに15分
午後Ⅰよりも細かいところが問われるが、それ以外は特に差は無い。
-
概要
- 大問形式で2問
- 1問を選択し
- 120分以内に解答
-
論点
午後Ⅰと同じ。 -
時間配分
- 問題選択に20分
- 問Aを40分
- 見直しに20分
-
午前Ⅱ攻略が完了したら
ひたすら午後攻略(知識増強と体系化)。 -
練習
- 何回か過去問を指定時間内に解く模試的な練習を行う。
- 直前では、本番と同じ解答用紙、鉛筆と消しゴムを使う。
-
以下が求められる。
-
時間内に解くための解答速度
10ページ以上の長文から出題者の意図を理解し、 -
確実に点数を取るための正確な表現
出題者の求める解答を定められた文字数で表現
-
-
-
ない模様。
- 先ずは断片的で構わないので、過去問で、片っ端から知識を増やして行く。
- 「知らないこと」を見つけたら、そのタイミングで体系化しながら進めていく。
-
午後Ⅱは、時間的な余裕もあるが、気が遠くなるほどに長い問題文がネック
- 設問に問われている内容(ポイント)を見つけ出すのに苦労
- 2、3回ほど過去問で、その壮絶さを体験しておくと良い。
-
-
どこまでの用語・知識を求められるか?
-
実務では知らなくても都度調べれば良いレベルの体系的な知識までが求められる。
(逆に言うと、詳細かつ体系的な知識が活きる問題になっている) -
それを知るには過去問をやった方が早い。従って、ひたすら過去問やるのが近道。
-
-
回答のテクニック
-
問題選択と時間配分
- 最初システム説明を読み、
- 次に、設問を読んでから
- 問題文の続きを見る。
-
回答の日本語構成
-
「~はなぜか?」と聞かれたら「~だから」と答える。
-
これは「直前の因果を簡潔に説明するため。」と思われる。
(因果の根っこを言おうとするとボヤけるし文字数が足りない。) -
また、「言及の内容を最小の対策に絞るため。」とも思われる。
(例えばパスワード漏れの対応はアカウント停止ではなくパスワード変更、
Google パスワード マネージャーのログイン漏れてたら?とか余計なことは考えちゃダメ)
-
-
ストーリーの攻略
- 現行システムの説明
- システム構成図の略語に慣れておく。
- 右端や欄外の但書に注意する。
- インシデントの発生
- 重要な動作などが含まれる。
- 引っかかる言動にはマークしておく。
- 情シス部門による一次対応
- 問題上、効果が薄い対応となっている。
- 一次対応の内容と対象をメモしておく。
- セキュリティ専門会社が登場
- 凄腕のセキュリティスペシャリスト
- インシデント分析・原因究明・対策
- システム構成、インシデントのポイントに注意しつつ、
- 予備知識や流行りの攻撃手法の知識が役立つ。
- 更なるセキュリティ強化のための追加措置
以下の脆弱性の理解がポイントになる。- 現行システムの問題
- 一時対策の問題
- 現行システムの説明
-
その他、ポイント(
SC:試験 - 午後 - 情報処理安全確保支援士の過去問の該当節を参照)
-
- SCの該当節(ISO/IEC 27000 シリーズ)を参照。
- SCの該当節(ISO/IEC 27000:2013、JIS Q 27000:2014)を参照。
- SCの該当節(ISO/IEC 27001:2013、JIS Q 27001:2014)を参照。
- SCの該当節(ISO/IEC 27002:2013、JIS Q 27002:2014)を参照。
-
基礎
- 概念 / 対策 / 情報セキュリティ・マネジメント / ネットワーク / 仮想化、クラウド
-
脅威
- 分類 / 情報共有 / 人的な脅威 / 技術的な脅威 / アプリケーション脆弱性 / その他
-
-
概要
- 用語
- 脆弱性の詳細
-
詳細(技術的)
- ネットワーク
- TCP, UDP
- 電子メール
- DNS
- HTTP、Webアプリ
-
-
-
工程毎の実施例
要件定義 / 方式設計 / 基本・詳細設計 / 構築、PG、UT / テスト / 運用・保守 -
言語毎の留意点
C/C++ / Java / ECMAScript -
セキュリティ規格・基準
ISO/IEC 15408 / PCI DSS / ASVS
-
-
-
概要 / リスクの概念 / リスク・アセスメント
-
リスク対応
- リスク対応方法の洗出
- リスク対応の実施
-
リスク及びリスク対応方法の見直し
- セキュリティ・ポリシ策定
- セキュリティの組織体制
- 情報資産管理とセキュリティ対策
- インシデント管理
- 事業継続管理
- 監査、規格
-
-
安全確保支援士に関する商品 一覧 | SEshop.com | 翔泳社の通販
https://www.seshop.com/product/keyword/%E5%AE%89%E5%85%A8%E7%A2%BA%E4%BF%9D%E6%94%AF%E6%8F%B4%E5%A3%AB -
試験形式と合格基準|情報処理安全確保支援士.com
https://www.sc-siken.com/sckeisiki.html -
情報処理安全確保支援士試験に2回落ちてから受かった私が語る
「合格のための勉強法」 - 電磁波に撃たれて眠りたい!
http://blog.mamohacy.com/entry/2018/02/09/100605 -
情報処理安全確保支援士試験に合格してたので
試験対策方法を書く。 - OSSコンソーシアム
https://www.osscons.jp/jog4g9des-537/
-
情報処理安全確保支援士試験ガイド 難易度や合格のしやすさ
https://www.seplus.jp/it-exam-guide/guide/about_sc/ -
情報処理安全確保支援士 試験の過去問から見た特徴と対策
https://www.seplus.jp/it-exam-guide/guide/prep_4_sc_with_past_tests/ -
ゼロから仕上げる 情報処理安全確保支援士試験
-
情報処理安全確保支援士試験 対策に効く、
目を通しておきたいWebページまとめ
https://www.seplus.jp/it-exam-guide/guide/exam_prep2_for_sc_h31_spring/ -
情報処理安全確保支援士 試験 1 新傾向
対策 ~資料と用語をおさえる(令和2年 春期)
https://www.seplus.jp/it-exam-guide/guide/sc_1st_step/
- 安全確保支援士試験の備忘録
https://qiita.com/hhhhh/items/62988244ce0dfff22f5e - 一番簡単(だと個人的には思ってる)な
セスぺ(現:情報処理安全確保支援士試験)の取り方
https://qiita.com/ditflame/items/21908ef8fb2f9e35d544
移行メモ
- 勉強方法の1年計画にあった 2 つ目の「午前Ⅰ対策に3ヶ月」は、 リンク先が午前Ⅱ対策のアンカだったため「午前Ⅱ対策」に正した。
- 「次に、設問を呼んでから」→「設問を読んでから」に正した。
- 元 Wiki で見出しそのものが他ページ・同ページ内へのリンクになっていた箇所 (「Ⅰ対策」「JIS Q」「27000」「27001」「27002」および 「対策書籍」配下の各見出し)は、 GitHub Wiki では見出しからアンカが生成されるため、 見出しをプレーン・テキストとし、リンクは直下の本文に置いた。
- 同名の見出しが複数あり GitHub Wiki でアンカが衝突するため、括弧で文脈を補って一意にした (「Ⅰ対策(午前)」「Ⅱ対策(午前)」「Ⅰ対策(午後)」「Ⅱ対策(午後)」 「対策(午後)」)。
- PukiWiki のページ内アンカ(
#xxxxxxxx)は GitHub Wiki では再現できないため、 同一ページ内のアンカは見出しから生成されるアンカに張り替え、 他ページのアンカを指すリンクは「〜(ページ名の該当節を参照)」の形に置き換えた。- 未移行のページはファイル名を予約し、TODO.md に記録した。
Tags: 移行, 資格, SC, 情報処理安全確保支援士, 試験対策, 午前Ⅰ, 午前Ⅱ, 午後Ⅰ, 午後Ⅱ, JIS Q 27000
このWikiは「Open棟梁Project」,「OSSコンソーシアム 開発基盤部会」によって運営されています。