CISM(Certified Information Security Manager)
概要
CISMは、ISACAが運営する情報セキュリティマネジメント分野の国際認定資格です。技術の実装そのものよりも、情報セキュリティのガバナンス、リスク管理、セキュリティプログラム、インシデント管理を組織レベルで設計・運用する能力を重視します。
試験は誰でも受験できますが、試験合格だけでCISM認定者になれるわけではありません。認定申請には所定の実務経験要件があります。
試験詳細
| 項目 | 内容 |
|---|---|
| 資格区分 | 国際認定資格 |
| 実施団体 | ISACA |
| 出題形式 | 150問・多肢選択 |
| 試験時間 | 4時間 |
| 受験方法 | PSI試験会場 / リモート監督 |
| 受験料 | ISACA会員 US$575 / 非会員 US$760 |
| 試験登録 | 通年 |
| 認定申請 | 合格後5年以内に要件を満たして申請 |
受験登録と「CISMとしての認定」は別段階です。試験合格者は、実務経験・倫理規定などの要件を満たして認定申請を行います。
出題範囲
CISMは4ドメインで構成されます。
- Information Security Governance
- Information Security Risk Management
- Information Security Program
- Incident Management
2026年9月25日時点では、現行アウトラインに基づく試験が提供されています。
2026年11月3日の試験範囲改定
ISACAは、2026年11月3日から更新版CISM試験を提供すると発表しています。4ドメイン構成自体は維持されますが、出題比率が次のように更新されます。
| ドメイン | 2026年11月3日以降 |
|---|---|
| Information Security Governance | 18% |
| Information Security Risk Management | 20% |
| Information Security Program | 33% |
| Incident Management | 29% |
更新版では、Enterprise ArchitectureやInformation Security Architectureなど、現代のセキュリティ責任者に求められる領域が追加・強化されます。
2026年11月3日前後に受験する場合は、使っている教材がどちらのExam Content Outlineに対応しているか必ず確認してください。
認定に必要な実務経験
CISM認定には、情報セキュリティ分野で5年以上の専門的実務経験が必要です。ISACAが定める4ドメインのうち複数領域にまたがる経験要件があるため、職歴の内容まで確認して申請します。
試験自体は経験要件を満たす前でも受験できます。合格後は規定の期間内に認定要件を満たして申請します。
難易度・勉強時間目安
ISACAは一律の標準勉強時間を設定していません。CISMは単純な用語暗記より、経営目標・リスク・セキュリティ投資・インシデント対応をマネジメント視点で結びつける判断が中心です。
実務経験のある領域と未経験の領域をExam Content Outlineで分け、公式レビュー教材や問題演習で不足領域を補う学習計画が適しています。
公式情報
(確認日: 2026-09-25)