CISSP(Certified Information Systems Security Professional)
概要
CISSPは、ISC2が運営する情報セキュリティ分野の国際認定資格です。リスク管理、資産保護、セキュリティアーキテクチャ、ネットワーク、IAM、評価・テスト、運用、ソフトウェア開発までを8ドメインで横断します。
単一製品の操作資格ではなく、組織全体のセキュリティを設計・評価・運用するための共通知識体系を確認します。
試験詳細
| 項目 | 内容 |
|---|---|
| 資格区分 | 国際認定資格 |
| 実施団体 | ISC2 |
| 試験方式 | CAT(Computerized Adaptive Testing) |
| 問題数 | 100〜150問 |
| 試験時間 | 最大3時間 |
| 合格基準 | 1,000点満点中700点 |
| 日本語受験 | 対応 |
| 試験会場 | ISC2認定のPearsonテストセンター |
現在は日本語を含むCISSP試験がCAT方式で提供されています。CATでは受験者の回答に応じて問題が選択され、出題数が変動します。
出題範囲・8ドメイン
| ドメイン | 比率 |
|---|---|
| Security and Risk Management | 16% |
| Asset Security | 10% |
| Security Architecture and Engineering | 13% |
| Communication and Network Security | 13% |
| Identity and Access Management | 13% |
| Security Assessment and Testing | 12% |
| Security Operations | 13% |
| Software Development Security | 10% |
単なる技術知識だけでなく、ガバナンス、リスク、設計判断、運用プロセスまで問われます。
認定に必要な実務経験
CISSP認定には、8ドメインのうち2つ以上で5年以上の累積フルタイム実務経験が必要です。
関連する大学学位やISC2が認める資格によって、経験要件の一部を最大1年分免除できる場合があります。
経験が不足した状態で試験に合格した場合は、Associate of ISC2として経験要件を満たすまで実務を積むルートがあります。
難易度・勉強時間目安
ISC2は標準勉強時間を公表していません。CISSPは8ドメインの広さに加え、実務上の判断を問う設問が含まれるため、単純な用語暗記だけでは対応しにくい試験です。
自分の職務領域に近いドメインと遠いドメインを切り分け、公式Exam Outlineに沿って不足領域を重点的に補う学習が適しています。
公式情報
(確認日: 2026-09-25)