情報・サイバーセキュリティ管理士の勉強法と勉強時間|180問・120分を解き切る独学の進め方
情報・サイバーセキュリティ管理士認定試験は、2026年2月の試験から課題Ⅰ〜Ⅲの3課題・180問・120分になりました。合格の目安は正答率70%です。この記事では、勉強時間の目安と、課題ごとの進め方、180問を時間内に解き切るための準備をまとめます。
試験の全体像は情報・サイバーセキュリティ管理士認定試験とはで整理しています。
勉強時間の目安
協会は勉強時間の目安を公表していないので、ここに書くのは当サイトの目安です。
| これまでの経験 | 勉強時間の目安 | 期間の例 |
|---|---|---|
| 初級に合格している、情報システム部門で働いている | 30時間前後 | 1日1時間で1か月 |
| 社内のセキュリティ研修を受けた程度 | 45時間前後 | 1日1時間で1か月半 |
| 情報セキュリティを体系的に学んだことが無い | 60時間前後 | 1日1時間で2か月 |
初級より範囲が深く、問題数も多いので、初級の倍くらいの時間を見込んでおくと安心です。差がつきやすいのは、攻撃の手口の名前が多い課題Ⅲと、法律の整理が要る課題Ⅰです。
教材は「テキスト+問題演習」
- テキスト: 協会の公認テキストや問題集が出ています。2026年2月に出題範囲が変わったので、課題Ⅰ〜Ⅲの新しい範囲に対応した版かを必ず確かめてください。旧形式(4課題・100問)向けの教材には、今は出題されないコンピュータの一般知識の章が含まれています。
- 問題演習: 当サイトの練習問題(課題Ⅰ〜Ⅲの150問)と、90問・60分の模擬試験。無料で、登録は要りません。
テキストを通読してから問題に入るより、問題を解く → 解説で分からなかった言葉をテキストで引く、の順で進めるほうが早く身につきます。
進め方:4つのステップ
1. 模擬試験で現在地とペースを知る
最初に模擬試験を受けます。本試験と同じ1問40秒のペースで90問・60分を解くので、今の知識で何割取れるかと、時間内に解き切れるかが同時に分かります。結果画面には課題ごと・分野ごとの正答率が出ます。
2. 課題Ⅱから入る
最初に手をつけるのは課題Ⅱ(脅威と情報セキュリティ対策)です。脅威を「人的・物理的・技術的」に分け、それぞれに対策を対応させる、という整理が、課題Ⅰ・Ⅲの問題を読むときの土台になります。
| 脅威の分類 | 例 | 対策の例 |
|---|---|---|
| 人的脅威 | 誤操作、紛失、内部不正、ソーシャルエンジニアリング | 教育、職務分掌、最小権限、ログの監視 |
| 物理的脅威 | 盗難、災害、不正侵入 | 入退室管理、ゾーニング、施錠、バックアップ |
| 技術的脅威 | マルウェア、不正アクセス、脆弱性を突く攻撃 | 更新プログラムの適用、多要素認証、暗号化 |
3. 課題Ⅲは「手口」と「防ぐ仕組み」をセットにする
課題Ⅲ(サイバーセキュリティ対策)は用語が多く、名前の似た攻撃が並びます。手口ごとに何を狙い、どの仕組みで防ぐかをセットで覚えます。
| 攻撃 | 狙い | 防ぐ仕組みの例 |
|---|---|---|
| 標的型攻撃メール | 特定の組織の端末に侵入する | 訓練、添付ファイルの検査、端末の監視 |
| 水飲み場型攻撃 | 標的がよく見るWebサイトを改ざんして感染させる | 更新プログラムの適用、Webのフィルタリング |
| SQLインジェクション | Webアプリの入力欄からデータベースを不正に操作する | 入力値の検査、プレースホルダ、WAF |
| DDoS攻撃 | 大量の通信でサービスを止める | 通信の遮断・分散、事業者の対策サービス |
防御の仕組みでは、ファイアウォール・IDS・IPS・WAFの違いがよく混同されます。「通信を通すか止めるか」「検知だけか遮断までするか」「Webアプリへの攻撃に特化しているか」で区別してください。
インシデント対応は、検知 → 初動(被害の拡大防止)→ 原因の調査と証拠の保全 → 復旧 → 報告と再発防止、という流れで覚えます。個人情報の漏えいでは、個人情報保護委員会への報告が必要になる場合があることも押さえておきます。
4. 課題Ⅰは、管理の用語と法律を分けて覚える
課題Ⅰ(情報セキュリティ総論)は、次の2つに分けると整理しやすくなります。
- 管理の仕組み: リスク対応の4つの方法(低減・回避・移転・保有)、ISMS、情報セキュリティポリシーの3階層(基本方針・対策基準・実施手順)、プライバシーマーク、情報セキュリティ監査
- 法律: 不正アクセス禁止法、個人情報保護法、著作権法、不正競争防止法の営業秘密、刑法のいわゆるウイルス作成罪、電子署名法、情報流通プラットフォーム対処法(旧プロバイダ責任制限法)
法律は条文の暗記ではなく、どの法律が、どんな行為を禁止・義務づけているかを区別できれば得点できます。名前が変わった法律もあるので、新しい名称で覚えてください。
1問40秒のペースに慣れる
180問・120分の試験では、知識と同じくらい解くスピードが大事です。
- 1問に1分以上かけない。迷ったら印をつけて先に進む
- 否定形の問題に注意する。「適切でないもの」を選ぶ問題で、正しい記述を選んでしまう失点はよく起きる
- 練習問題の段階から時間を計る。10問を7分以内で解けるかを目安にする
当サイトの模擬試験は本試験と同じペースなので、60分で90問を解き切れるかを繰り返し確かめてください。
本番の時間配分
- 1周目(95分): すべての問題に答えをマークする。迷った問題は印をつけて先へ進む
- 2周目(20分): 印をつけた問題だけを見直す
- 残り(5分): マークのずれや塗り残しを確認する
180問のマークシートは、途中で1問ずれると後ろがすべてずれます。10問ごとに問題番号とマーク欄の番号を確かめる習慣をつけておくと安心です。
6週間のスケジュール例
1日1時間、情報セキュリティを体系的に学んだことが無い人を想定した例です。
| 週 | やること |
|---|---|
| 1週目 | 模擬試験で現在地を確認。課題Ⅱ「脅威と脆弱性」の25問 |
| 2週目 | 課題Ⅱ「情報セキュリティ対策」の25問。脅威と対策の表を自分で作る |
| 3週目 | 課題Ⅲ「サイバー攻撃と防御」の25問。攻撃と防ぐ仕組みの表を作る |
| 4週目 | 課題Ⅲ「インシデント対応とクラウド・IoT」の25問。課題Ⅰ「情報セキュリティの基礎と管理」の25問 |
| 5週目 | 課題Ⅰ「情報セキュリティ関連法規」の25問。間違えた問題の解き直し |
| 6週目 | 模擬試験をもう一度受け、63問(70%)以上と時間内に解き切れることを確認 |
まとめ
- 勉強時間の目安は、経験に応じて30〜60時間前後。初級の倍くらいを見込む
- 教材は、課題Ⅰ〜Ⅲの新しい範囲に対応しているかを確かめる
- 課題Ⅱの「脅威と対策の対応」を土台に、課題Ⅲの手口と課題Ⅰの法律を積み上げる
- 1問40秒のペースとマークシートのずれ対策を、模擬試験で身につける
試験日と申込締切は情報・サイバーセキュリティ管理士の試験日程で確認できます。練習問題はこちらから、第1問から順に解けます。