メインコンテンツまでスキップ

CISA(Certified Information Systems Auditor)

概要​

CISAは、ISACAが運営する情報システム監査・統制・保証分野の国際認定資格です。IT監査人だけでなく、IT統制、リスク、セキュリティ、ガバナンスに関わる実務家が、情報システムをリスクベースで評価するための知識を確認します。

試験合格とCISA認定は別です。試験は認定経験要件を満たす前でも受けられますが、認定申請には実務経験が必要です。

試験詳細​

項目内容
資格区分国際認定資格
実施団体ISACA
出題形式150問・多肢選択
試験時間4時間
受験方法PSI試験会場 / リモート監督
受験料ISACA会員 US$575 / 非会員 US$760
試験登録通年
認定申請合格後5年以内

ISACAの試験登録は通年で、支払い後にPSIで日程を予約します。受験資格の有効期間などは申込時の最新案内を確認してください。

出題範囲・5ドメイン​

現行CISA Exam Content Outlineは、2024年8月1日から適用されている5ドメインで構成されています。

ドメイン比率
Information Systems Auditing Process18%
Governance and Management of IT18%
Information Systems Acquisition, Development and Implementation12%
Information Systems Operations and Business Resilience26%
Protection of Information Assets26%

監査手続だけでなく、ITガバナンス、システム開発・導入、運用とレジリエンス、情報資産保護までを横断します。

認定に必要な実務経験​

CISA認定には、原則として5年以上の情報システム監査・統制・セキュリティ関連の専門実務経験が必要です。

試験に合格しただけでは「CISA認定者」ではありません。公式スコア確定後、申請手数料を支払い、職務経験要件を証明して認定申請します。認定申請は試験合格から5年以内です。

難易度・勉強時間目安​

ISACAは一律の標準勉強時間を公表していません。IT監査経験がある人でも、開発・運用・セキュリティなど未経験ドメインの補強が必要になることがあります。

Exam Content Outlineを基準に5ドメインごとの強弱を分け、用語の暗記より「監査人として次に何を確認するべきか」という判断ロジックを意識して問題演習を行うのが重要です。

CISAが扱う仕事​

  • 情報システム監査
  • IT内部統制
  • ITリスク評価
  • システム導入・変更管理の監査
  • 事業継続・レジリエンス評価
  • 情報セキュリティ統制の評価

特定業務を独占する国家資格ではなく、国際的な専門認定です。

公式情報​

(確認日: 2026-09-25)

NEXT OPTIONS
条件から探す