コンテンツにスキップ

情報処理安全確保支援士

出典: フリー百科事典『ウィキペディア(Wikipedia)』
情報処理安全確保支援士
英名 Registered Information Security Specialist
略称 支援士、登録セキスペ、RISS(アール アイ エス エス)
実施国 日本の旗 日本
資格種類 国家資格
分野 コンピュータ・情報処理
試験形式 筆記
認定団体 経済産業省
認定開始年月日 2017年(平成29年)
根拠法令 情報処理の促進に関する法律
公式サイト https://www.ipa.go.jp/jinzai/riss/
特記事項 登録事務と講習事務はIT人材育成センター国家資格・試験部が担当
ウィキプロジェクト ウィキプロジェクト 資格
ウィキポータル ウィキポータル 資格
テンプレートを表示

Registered Information Security Specialist[1]RISS使20203[2]202310121,727[3]

IPA簿IPA[4]

41444[5]

[]


[6]

[]


調

[]


[7]





20174ITSS+[8]

202010ITSS+[9]

試験[編集]

情報処理安全確保支援士試験
英名 Registered Information Security Specialist Examination
略称 SC、セスペ、セキスペ
実施国 日本の旗 日本
資格種類 国家資格
分野 コンピュータ・情報処理
試験形式 筆記
認定団体 経済産業省
認定開始年月日 2017年(平成29年)
根拠法令 情報処理の促進に関する法律
公式サイト https://www.jitec.ipa.go.jp/
特記事項 実施はIT人材育成センター国家資格・試験部が担当
ウィキプロジェクト ウィキプロジェクト 資格
ウィキポータル ウィキポータル 資格
テンプレートを表示

[10][11]IT簿[12][13]

試験の難易度[編集]


4102032[14]

24

[]


3III2023III214I
午前I試験

50使303AP3I

II

40使25

4IT3




III
情報処理安全確保支援士試験の午前I試験および午前II試験の出題範囲[5]
分類 午前Iと午前IIの両方で出題される領域
特に午前IIではスキルレベル4かつ重点分野
午前Iと午前IIの両方で出題される領域
スキルレベル3
午前Iでのみ出題される領域(午前IIでは対象外)
スキルレベル3
テクノロジ系
マネジメント系
ストラテジ系
午後試験

午後試験は試験時間150分。記述式の問題が4問出題され、2問を選択して解答。出題範囲は一括して次のとおり公表されている。なお、2023年度春期の試験までは、午後I試験は試験時間90分、記述式で中規模の問題が3問出題され、2問を選択して解答、午後II試験は試験時間120分、記述式で事例解析問題が2問出題され、1問を選択して解答という形で実施されていた。[5]

情報処理安全確保支援士試験の午後試験の出題範囲[5]
項番 分類 内容
1 情報セキュリティマネジメントの推進又は支援に関すること 情報セキュリティ方針の策定,情報セキュリティリスクアセスメント(リスクの特定・分析・評価ほか),情報セキュリティリスク対応(リスク対応計画の策定ほか),情報セキュリティ諸規程(事業継続計画に関する規程を含む組織内諸規程)の策定,情報セキュリティ監査,情報セキュリティに関する動向・事例の収集と分析,関係者とのコミュニケーション など
2 情報システムの企画・設計・開発・運用におけるセキュリティ確保の推進又は支援に関すること 企画・要件定義(セキュリティの観点),製品・サービスのセキュアな導入,アーキテクチャの設計(セキュリティの観点),セキュリティ機能の設計・実装,セキュアプログラミング, セキュリティテスト(ファジング,脆弱性診断,ぺネトレーションテストほか),運用・保守 (セキュリティの観点),開発環境のセキュリティ確保 など
3 情報及び情報システムの利用におけるセキュリティ対策の適用の推進又は支援に関すること 暗号利用及び鍵管理,マルウェア対策,バックアップ,セキュリティ監視並びにログの取得及び分析,ネットワーク及び機器(モバイル機器ほか)のセキュリティ管理,脆弱性への対応,物理的及び環境的セキュリティ管理(入退管理ほか),アカウント管理及びアクセス管理,人的管理(情報セキュリティの教育・訓練,内部不正の防止ほか),サプライチェーンの情報セキュリティの推進,コンプライアンス管理(個人情報保護法,不正競争防止法などの法令,契約ほかの遵守) など
4 情報セキュリティインシデント管理の推進又は支援に関すること 情報セキュリティインシデントの管理体制の構築,情報セキュリティ事象の評価(検知・連絡受付,初動対応,事象をインシデントとするかの判断,対応の優先順位の判断ほか),情報セキュリティインシデントへの対応(原因の特定,復旧,報告・情報発信,再発の防止ほか),証拠の収集及び分析(ディジタルフォレンジックスほか) など

[]


I

I2I[5]

II

2II[15]

[]


()22016102120181020[16][ 1]

[]



V

[18]
  • 認定情報技術者(CITP)
    • 情報処理安全確保支援士試験合格者は従来の情報セキュリティスペシャリスト試験合格者同様、一般社団法人情報処理学会に実務経験の認定を申請することで、民間資格である認定情報技術者(CITP)に認定される。
  • 省庁・官庁での階級評価試験として認知されており、国家公務員総合職採用試験、公認会計士試験税理士試験高度情報処理技術者試験などとともに最難関の試験として評価することが多い。そのため官公庁のみならず、大手メーカや情報サービス業、金融機関など、報奨一時金、昇格・昇給、採用条件となるなど民間でも評価する企業が多い。

情報処理安全確保支援士制度[編集]


使[4][4] 116316

[]






Registered Information Security SpecialistRISS


[]




使

簿




[]


61使使使30

 


 xxxxxx

 xxxxxx







2017  

29  

使使(IPA)

[]


[19]

 
2018819
()





(一)[19] 
22調[ 2]22[21]

(二)[19] 
[1]1

[]


1926使




4





3









[]


2020515[22]

360

311

IPA131

[]


8
  • 心身の故障により情報処理安全確保支援士の業務を適正に行うことができない者として経済産業省令で定める者
  • 禁錮以上の刑に処せられ、その執行を終わり、又は執行を受けることがなくなつた日から起算して2年を経過しない者
  • 情報処理の促進に関する法律その他、情報処理に関する法律の規定であって政令で定めるものにより、罰金の刑に処せられ、その執行を終わり、又は執行を受けることがなくなった日から起算して2年を経過しない者
  • 情報処理安全確保支援士の登録を取り消され、その取消しの日から起算して2年を経過しない者

その他[編集]

  • 情報処理安全確保支援士登録者の科目免除等資格の優遇
    • ITコーディネータ(ITC)試験の科目免除[23]
    • 情報セキュリティ監査人補の筆記試験免除[24]
    • PCI DSSの監査人に対する資格要件の充足(日本国内に閉じた監査に限定される)[25]


35[26]

3123[27]

21[28][29]

沿[]


201628
422 - 

1021 - 19

201729
41 - 4,172[30]

20202
41 - 20,4132[31]

[]




[32][4]



201727 10ITSECURITY ACTION [33]








IT














2017328 [34](ISC)²CISSP

2020930 Ver2.0IPA[35]



2017331 使IPA使使[36]



201743 [1][ 3]



201746 JASA[24]

PCI DSS

20202 PCI DSS[25]List APCI DSS[37]



2020101 [38]

[]









IT


















 (Registered Management Consultant)



Certified Information Systems Security Professional(CISSP)

Offensive Security Certified Professional(OSCP)

Certified Ethical Hacker(CEH)

Global Information Assurance Certification(GIAC)

CompTIA (Security+, CySA+, PenTest+, CASP+)

ISACA (CISA, CISM, CRISC, CGEIT, CDPSE)

 (CCNP Security, CCIE Security)

[]

注釈[編集]

  1. ^ 経過措置適用者の申請締切は2018年8月19日となる[17]
  2. ^ 内閣サイバーセキュリティセンターの事務は含まれない[20]
  3. ^ 技術士法第32条第1項により、事務所の名称および所在地も登録事項とされている。

出典[編集]



(一)^ abc - 20171227

(二)^  (PDF) -  20163

(三)^ 2023101.  . 2023118

(四)^ abcd  (PDF) -    2016427

(五)^ abcde   Ver.5.2 (PDF).  . 2023118

(六)^  (PDF) -  20163

(七)^ IPA  . www.jitec.ipa.go.jp. 202149

(八)^ ITSS+.   (201747). 2017710

(九)^ ITSS+ITITSSUISSIPA  . www.ipa.go.jp. 20201013

(十)^ 

(11)^ 

(12)^ 15

(13)^ 22

(14)^ &

(15)^ 29228

(16)^  (*1) -   20161024 201777

(17)^  -   201773 201777

(18)^ 31Q&A 

(19)^ abcIPA  . www.ipa.go.jp.  IPA  . 2021212

(20)^ (:20176271).   (201777). 20179292017928

(21)^ 281021299429227

(22)^ IPA  . www.ipa.go.jp. 202134

(23)^ (2020.4.1). IT. 2020108

(24)^ ab -   201746

(25)^ abIPA  . www.ipa.go.jp. 2020105

(26)^ .  . 2020108

(27)^    (PDF).  . 2021116

(28)^  (PDF) (2020325). 2020106

(29)^  (PDF) (2020313). 2020106

(30)^ 4,172 -  201743

(31)^ 2020411,09620,413 -  2017414

(32)^  (PDF) - 

(33)^   -  201727

(34)^  -  2017328

(35)^  METI/. www.meti.go.jp. 2020105

(36)^   -  2017331

(37)^ PCI Security Standards Council. 2020105

(38)^ IPA  . www.ipa.go.jp. 2020105

関連項目[編集]

外部リンク[編集]