本番と同じ緊張感の中で時間配分を試せるかどうかが、ISC Certified Information Systems Security Professional (CISSP)の仕上がりを左右します。Tech4ExamのテストエンジンはCISSP本試験の環境を再現し、1811問の練習問題を模擬試験形式で繰り返し解けます。
ISC CISSP 試験概要:
| 認定ベンダー: | (ISC)² |
|---|---|
| 試験名: | Certified Information Systems Security Professional (CISSP) 試験 |
| 試験番号: | CISSP |
| 合格点: | 700/1000 (換算スコア) |
| 認定の有効期間: | 3年間 |
| 受験料: | 749 USD (地域によって異なります) |
| 対応言語: | 日本語, 英語, 簡体字中国語, スペイン語, フランス語, ドイツ語 |
| 出題数: | 100–150問 (適応型CAT形式) |
| 関連資格: | CCSP SSCP |
| 試験形式: | コンピュータ適応型テスト (CAT), 多肢選択式問題, 高度な革新的アイテム (ドラッグ&ドロップなど) |
| 試験時間: | 180 分 |
| 推奨トレーニング: | ISC2公式CISSPトレーニング ISC2 CISSP CBK (共通知識体系) |
| 受験申し込み: | 公式CISSP登録 (ISC)² Pearson VUE試験登録 |
| サンプル問題: | DOWNLOAD DEMO |
| 受験方法: | Pearson VUEテストセンターでのコンピュータベースの試験、またはオンライン監督試験 |
| 前提条件: | 受験者は、CISSPの8ドメインのうち2領域以上において、通算5年以上の有給実務経験を有している必要があります。4年制大学の学位または承認された資格を保有している場合、1年分の実務経験が免除されます。 |
| 公式シラバスのURL: | https://www.isc2.org/certifications/cissp |
ISC CISSP 試験シラバストピック:
| セクション | 比重 | 目標 |
|---|---|---|
| 資産のセキュリティ | 10% | - 情報と資産の分類 - データライフサイクル管理 |
| ソフトウェア開発のセキュリティ | 11% | - アプリケーションセキュリティ管理策 - セキュアなソフトウェア開発ライフサイクル (SDLC) |
| セキュリティアーキテクチャとエンジニアリング | 13% | - セキュアな設計原則 - セキュリティモデルとフレームワーク |
| コミュニケーションとネットワークセキュリティ | 13% | - セキュアなネットワークコンポーネント - ネットワークアーキテクチャと設計 |
| アイデンティティとアクセス管理 (IAM) | 13% | - アイデンティティライフサイクル管理 - 認証と認可 |
| セキュリティの運用 | 13% | - インシデント対応 - 災害復旧と事業継続 |
| セキュリティとリスクマネジメント | 14% | - プロフェッショナルとしての倫理 - セキュリティガバナンスの原則 - コンプライアンスと法的要件 |
| セキュリティの評価とテスト | 12% | - 監査プロセス - セキュリティテスト手法 |
CISSP試験のQ&A – 受験前に知っておきたいこと
CISSP試験はISC Certified Information Systems Security Professional (CISSP)の公式認定試験で、合格するとCertified Information Systems Security Professional (CISSP)の認定を取得できます。この認定はExpertレベルに位置づけられています。関連する認定には、SSCP、CCSPなどがあります。Tech4Examでは、この試験の出題傾向に沿った1811問の練習問題をご用意しています。
CISSP試験の出題数は100–150問 (適応型CAT形式)、制限時間は180 分です。出題数に対して使える時間は限られるため、1問あたりにかけられるペースを意識しながら解き進める必要があります。難問に時間を使いすぎず、確実に答えられる問題から拾っていく時間配分が得点を安定させる鍵になります。Tech4Examのテストエンジンで制限時間つきの模擬試験を繰り返し、本番と同じリズムで解く感覚を身につけておくことをおすすめします。
CISSP試験の合格ラインは700/1000 (換算スコア)、受験料は749 USD (地域によって異なります)です。不合格になった場合、再受験には改めて全額の受験料が必要になるため、一度の受験で合格ラインをクリアできる準備が費用面でも重要です。Tech4Examの1811問の練習問題で繰り返し自己採点を行い、安定して合格点を上回れることを確認してから本番に臨むと安心です。
受験条件は見直される場合があります。お申し込みの前に、ISCの公式ページで最新の情報をご確認ください。
CISSP試験は、以下の公式窓口からお申し込みいただけます。
試験方式については、Pearson VUEテストセンターでのコンピュータベースの試験、またはオンライン監督試験
ISCが推奨する公式トレーニングには、以下のようなものがあります。
公式トレーニングで知識を体系的に学んだうえで、Tech4Examの1811問の練習問題に取り組めば、理解度を試験形式で確かめながら弱点を補強できます。
はい、Tech4ExamではCISSP練習問題の無料サンプルをご用意しています。1811問の問題集の一部を事前にご確認いただけるので、内容や品質に納得してからご購入いただけます。ご購入後は365日間の無料アップデートが付き、期間終了後も50%割引で更新を継続いただけるため、常に最新の出題内容に沿って学習できます。
Tech4Examには返金保証があります。ご購入後60日以内に対応する試験を受験して不合格だった場合、全額返金をお申し込みいただけます。ただし、購入後3日以内の受験による不合格、ダウンロード後に実際の試験を受験しなかった場合、無料資料や有効期限切れのご注文は対象外となり、受験者の氏名はお支払い者の氏名と一致している必要があります。お申し込みの際は、受験票のコピーと公式のScore ReportのPDFを試験後2日以内にご提出ください。提出後7日以内に手続きが完了します。返金の代わりに、同等の試験資料2点を無料でお受け取りいただき、お手持ちの製品の更新サービスをそのまま継続する選択も可能です。納品は即時ダウンロード方式で、お支払い完了後1分以内にメールでお届けします。2時間経っても届かない場合はカスタマーサポートまでご連絡ください。インストールするパソコンの台数に制限はありません。
CISSP試験の出題範囲は8の領域に分かれています。主な領域として、「コミュニケーションとネットワークセキュリティ(13%)」、「セキュリティの評価とテスト(12%)」、「セキュリティの運用(13%)」などが挙げられます。各領域の詳しい内訳については、このページ上部に掲載している試験シラバスをご確認ください。
ISC Certified Information Systems Security Professional (CISSP) 認定 CISSP 試験問題:
問題 #1
Which layer handle packet fragmentation and reassembly in the Open system interconnection (OSI) Reference model?
A. Transport
B. Network
C. Data Link
D. Session
問題 #2
An organization operates a legacy Industrial Control System (ICS) to support its core business service, which carrot be replaced. Its management MUST be performed remotely through an administrative console software, which in tum depends on an old version of the Java Runtime Environment (JPE) known to be vulnerable to a number of attacks, How is this risk BEST managed?
A. Convince the management to decommission the ICS and mitigate to a modem technology
B. Isolate the full ICS by moving It onto its own network segment
C. Air-gap and harden the host used for management purposes
D. Deploy a restrictive proxy between all clients and the vulnerable management station
問題 #3
An external attacker has compromised an organization's network security perimeter and installed a sniffer onto an inside computer. Which of the following is the MOST effective layer of security the organization could have implemented to mitigate the attacker's ability to gain further information?
A. Implement logical network segmentation at the switches
B. Install Host Based Intrusion Detection Systems (HIDS)
C. Implement packet filtering on the network firewalls
D. Require strong authentication for administrators
問題 #4
Which of the following BEST describes the purpose of "Egress Point Data Lineage Tracking"?
A. Tracking the physical location of employees within an office building
B. A method for compressing large datasets for archival storage
C. A technique for encrypting data exclusively at rest
D. Tracking the origin, movement, and transformation of data as it flows through various systems and processes, providing visibility into where sensitive data has traveled and how it has been used
問題 #5
What is the GREATEST challenge of an agent-based patch management solution?
A. The consistency of distributing patches to each participating computer
B. Time to gather vulnerability information about the computers in the program
C. Requires that software be installed, running, and managed on all participating computers
D. The significant amount of network bandwidth while scanning computers
解説:
| 問題 #1 正解: B | 問題 #2 正解: C | 問題 #3 正解: A | 問題 #4 正解: D | 問題 #5 正解: C |

クリック」
弊社は製品に自信を持っており、面倒な製品を提供していません。


-远野**

