メインコンテンツまでスキップ

CISM(Certified Information Security Manager)

概要​

CISMは、ISACAが運営する情報セキュリティマネジメント分野の国際認定資格です。技術の実装そのものよりも、情報セキュリティのガバナンス、リスク管理、セキュリティプログラム、インシデント管理を組織レベルで設計・運用する能力を重視します。

試験は誰でも受験できますが、試験合格だけでCISM認定者になれるわけではありません。認定申請には所定の実務経験要件があります。

試験詳細​

項目内容
資格区分国際認定資格
実施団体ISACA
出題形式150問・多肢選択
試験時間4時間
受験方法PSI試験会場 / リモート監督
受験料ISACA会員 US$575 / 非会員 US$760
試験登録通年
認定申請合格後5年以内に要件を満たして申請

受験登録と「CISMとしての認定」は別段階です。試験合格者は、実務経験・倫理規定などの要件を満たして認定申請を行います。

出題範囲​

CISMは4ドメインで構成されます。

  1. Information Security Governance
  2. Information Security Risk Management
  3. Information Security Program
  4. Incident Management

2026年9月25日時点では、現行アウトラインに基づく試験が提供されています。

2026年11月3日の試験範囲改定​

ISACAは、2026年11月3日から更新版CISM試験を提供すると発表しています。4ドメイン構成自体は維持されますが、出題比率が次のように更新されます。

ドメイン2026年11月3日以降
Information Security Governance18%
Information Security Risk Management20%
Information Security Program33%
Incident Management29%

更新版では、Enterprise ArchitectureやInformation Security Architectureなど、現代のセキュリティ責任者に求められる領域が追加・強化されます。

2026年11月3日前後に受験する場合は、使っている教材がどちらのExam Content Outlineに対応しているか必ず確認してください。

認定に必要な実務経験​

CISM認定には、情報セキュリティ分野で5年以上の専門的実務経験が必要です。ISACAが定める4ドメインのうち複数領域にまたがる経験要件があるため、職歴の内容まで確認して申請します。

試験自体は経験要件を満たす前でも受験できます。合格後は規定の期間内に認定要件を満たして申請します。

難易度・勉強時間目安​

ISACAは一律の標準勉強時間を設定していません。CISMは単純な用語暗記より、経営目標・リスク・セキュリティ投資・インシデント対応をマネジメント視点で結びつける判断が中心です。

実務経験のある領域と未経験の領域をExam Content Outlineで分け、公式レビュー教材や問題演習で不足領域を補う学習計画が適しています。

公式情報​

(確認日: 2026-09-25)

NEXT OPTIONS
条件から探す