情報・サイバーセキュリティ初級認定試験とは|4課題の出題範囲・合格基準・難易度
情報・サイバーセキュリティ初級認定試験は、一般財団法人 全日本情報学習振興協会が実施している、情報セキュリティの入門にあたる認定試験です。旧称は「情報セキュリティ初級認定試験」で、市販の書籍などでは今も旧称で書かれていることがあります。この記事では、何を問う試験なのか、出題範囲と合格基準、難易度の考え方を整理します。
どんな試験か
対象は、セキュリティの専門家ではなく、職場で情報を扱うすべての人です。問われるのは、たとえば次のような場面での判断です。
- 机の上の書類、FAXや郵送、USBメモリやノートPCを、どう扱えば漏えいを防げるか
- 不審なメールやSMS、偽のログイン画面にどう気づき、どう対応するか
- パスワード、ソフトウェアの更新、バックアップを、どう管理するか
- 不正アクセス禁止法や個人情報保護法などの法律で、何が禁止・義務づけられているか
これに加えて、コンピュータとネットワークの基礎知識(記憶装置、2進数、IPアドレス、暗号など)も1つの課題として出題されます。事務職・営業職・新入社員の研修で受けることが多い内容で、プログラミングの知識は要りません。
試験の概要
| 項目 | 内容 |
|---|---|
| 実施団体 | 一般財団法人 全日本情報学習振興協会 |
| 出題形式 | 四肢択一・80問・60分 |
| 合格基準 | 正答率70%以上(問題の難易度により調整される場合がある) |
| 受験料 | 8,800円(税込) |
| 試験日 | 年4回(2月・5月・8月・11月) |
(出典: 全日本情報学習振興協会 公式サイトの試験ページ・試験日程、2026年10月確認)
80問を60分で解くので、1問あたり45秒です。迷った問題に時間をかけすぎると、最後まで届きません。
次回以降の日程と申込期間は情報・サイバーセキュリティ初級の試験日程にまとめています。
出題範囲:4つの課題
本試験は4つの課題で構成されています。課題名は協会の現行の案内に合わせています。
| 課題 | 名前 | 主な内容 |
|---|---|---|
| 課題Ⅰ | 情報セキュリティ総論 | 情報資産、機密性・完全性・可用性、脅威・脆弱性・リスク、リスクアセスメント、ISMS、情報セキュリティポリシー、関連法規 |
| 課題Ⅱ | 脅威と情報セキュリティ対策 | 書類の保管・持ち出し・廃棄、FAXや郵送の誤送付、内部不正、ソーシャルエンジニアリング、入退室管理、モバイル機器の紛失盗難、テレワーク |
| 課題Ⅲ | サイバーセキュリティ対策 | パスワードと多要素認証、メールの誤送信、偽サイト、マルウェア、フィッシング、標的型攻撃メール、ビジネスメール詐欺、ファイアウォール |
| 課題Ⅳ | コンピュータの一般知識 | CPU・メモリ・記憶装置、OSとファイル、2進数と情報量の単位、LANとIPアドレス、DNS、暗号とデジタル署名 |
課題Ⅰ〜Ⅲは、職場で実際に起きる事故や攻撃と、その防ぎ方がテーマです。常識で正解を選べる問題もありますが、「ソーシャルエンジニアリング」「ビジネスメール詐欺」「多要素認証」のように手口や対策の名前を知らないと選べない問題が多く含まれます。
課題Ⅳは性格が違い、ITの基礎用語と簡単な計算の知識問題です。ふだんパソコンを使っていても、仕組みを学んだことが無いと取っつきにくい課題です。
当サイトでは、この4課題をそれぞれ2つの分野に分け、8分野・各20問の練習問題として並べています。
合格基準は「70%」。課題ごとの基準にも注意
合格の目安は正答率70%以上です。80問なら56問の正解にあたります。問題の難易度によっては、70%未満でも合格になるよう調整される場合があると案内されています。
注意したいのは、課題ごとの基準です。協会の試験ページは「70%以上」とだけ書いていますが、協会のSMART合格講座のページは「課題Ⅰ〜Ⅳの各々で70%以上」と案内しています。どちらで判定されても困らないよう、4課題すべてで7割を取る前提で準備するのが安全です。
とくに、課題Ⅰ〜Ⅲで点を稼いで課題Ⅳを捨てる、という進め方は避けてください。課題ごとの基準があれば、そこで不合格になります。
難易度
当サイトが調べた範囲では、回ごとの合格率は公表されていません。そのため、数字で難易度を言い切ることはできません。出題の中身から見ると、次のように考えられます。
- 課題Ⅱ・Ⅲは、社内のセキュリティ研修を受けたことがある人なら、用語を補えば得点しやすい
- 課題Ⅰは、ISMSの用語(リスク対応の4つの方法など)と、法律ごとに何が禁止されているかの整理が要る
- 課題Ⅳは、ITの経験が無い人にとっての山場。2進数や情報量の単位、ネットワークの用語を覚え直す必要がある
国家試験のITパスポート(ITパスポート試験とは)が経営・プロジェクト管理・IT技術まで幅広く問うのに対して、初級は情報セキュリティと、その前提になるITの基礎に範囲を絞った試験です。範囲が狭いぶん、短期間で準備しやすいといえます。
上位の試験:情報・サイバーセキュリティ管理士
初級の上位にあたるのが、同じ協会の情報・サイバーセキュリティ管理士認定試験です。管理士の受験料は11,000円(税込、学生は8,800円)で、初級と同じ日に実施されています。
初級は「職場の一人ひとりが、何に気をつければよいか」が中心です。管理士では、組織として情報セキュリティをどう管理するか、サイバー攻撃にどう備えるかが、より深く問われます。セキュリティに初めて取り組むなら初級から、社内でセキュリティの担当や推進役を任されているなら管理士から、という選び方が一般的です。
管理士は2026年2月の試験から、課題Ⅰ〜Ⅲの3課題・180問・120分になりました。課題Ⅳ(コンピュータの一般知識)は初級だけの範囲です。2つの試験の違いは初級と管理士の違いで詳しく比べています。
受験に向いている人
- 新入社員や、初めて個人情報・顧客情報を扱う部署に配属された人
- 社内のセキュリティ研修の理解度を、資格の形で示したい人
- 将来、管理士や個人情報保護士まで取りたいので、まず入口の試験で慣れておきたい人
まず何から始めるか
当サイトでは情報・サイバーセキュリティ初級の練習問題を160問、解説つきで無料公開しています。最初に、本試験と同じ80問・60分の模擬試験で、どの課題が7割に届いていないかを確かめると、その後の勉強の順番が決まります。20問で手ごたえだけ見たいときは本番形式テストが使えます。登録は不要です。
勉強の進め方は情報・サイバーセキュリティ初級の勉強法と勉強時間で、教材と過去問の事情は過去問は手に入るかで詳しく扱っています。
受験料・試験日程・出題範囲は変わることがあります。申込の前に、必ず協会の公式サイトで最新の案内を確認してください。