メインコンテンツまでスキップ

CISSP(Certified Information Systems Security Professional)

概要​

CISSPは、ISC2が運営する情報セキュリティ分野の国際認定資格です。リスク管理、資産保護、セキュリティアーキテクチャ、ネットワーク、IAM、評価・テスト、運用、ソフトウェア開発までを8ドメインで横断します。

単一製品の操作資格ではなく、組織全体のセキュリティを設計・評価・運用するための共通知識体系を確認します。

試験詳細​

項目内容
資格区分国際認定資格
実施団体ISC2
試験方式CAT(Computerized Adaptive Testing)
問題数100〜150問
試験時間最大3時間
合格基準1,000点満点中700点
日本語受験対応
試験会場ISC2認定のPearsonテストセンター

現在は日本語を含むCISSP試験がCAT方式で提供されています。CATでは受験者の回答に応じて問題が選択され、出題数が変動します。

出題範囲・8ドメイン​

ドメイン比率
Security and Risk Management16%
Asset Security10%
Security Architecture and Engineering13%
Communication and Network Security13%
Identity and Access Management13%
Security Assessment and Testing12%
Security Operations13%
Software Development Security10%

単なる技術知識だけでなく、ガバナンス、リスク、設計判断、運用プロセスまで問われます。

認定に必要な実務経験​

CISSP認定には、8ドメインのうち2つ以上で5年以上の累積フルタイム実務経験が必要です。

関連する大学学位やISC2が認める資格によって、経験要件の一部を最大1年分免除できる場合があります。

経験が不足した状態で試験に合格した場合は、Associate of ISC2として経験要件を満たすまで実務を積むルートがあります。

難易度・勉強時間目安​

ISC2は標準勉強時間を公表していません。CISSPは8ドメインの広さに加え、実務上の判断を問う設問が含まれるため、単純な用語暗記だけでは対応しにくい試験です。

自分の職務領域に近いドメインと遠いドメインを切り分け、公式Exam Outlineに沿って不足領域を重点的に補う学習が適しています。

公式情報​

(確認日: 2026-09-25)

NEXT OPTIONS
条件から探す