Tech4Examでは、学習スタイルに合わせてPDF版・デスクトップテストエンジン・オンラインテストエンジンの3つの形態をご用意しています。自宅のパソコンでじっくり解くもよし、移動中にISSMPの練習問題をスマートフォンで確認するもよし。ISC ISSMP:Information Systems Security Management Professionalの対策を自分のペースで進められます。
ISC ISSMP 試験概要:
| 認定ベンダー: | ISC2 |
|---|---|
| 試験名: | 情報システムセキュリティ管理プロフェッショナル |
| 試験番号: | CISSP-ISSMP |
| 受験料: | 599米ドル |
| 対応言語: | 英語 |
| 出題数: | 125 |
| 合格点: | 満点1000点中700点以上 |
| 試験形式: | 多肢選択式, シナリオ設問式, ドラッグアンドドロップ式, ホットスポット式 |
| 試験時間: | 180 分 |
| 関連資格: | ISSAP ISSEP CISSP |
| 認定の有効期間: | 3年間 |
| 推奨トレーニング: | ISC2公式ISSMPトレーニングプログラム ISC2 ISSMP試験範囲詳細 |
| 受験申し込み: | Pearson VUE受験登録サイト ISC2公式ISSMP紹介ページ |
| サンプル問題: | DOWNLOAD DEMO |
| 受験方法: | オンライン監督付き受験、またはPearson VUE試験会場での対面受験 |
| 前提条件: | 有効なCISSP資格の保有に加え、関連業務経験2年以上を有すること、またはISSMPの6分野のうち2分野以上で通算7年以上の業務経験を有すること(該当する学歴または認定資格を保有する場合、1年分の経験要件を免除可能) |
| 公式シラバスのURL: | https://www.isc2.org/certifications/issmp/issmp-certification-exam-outline |
ISC ISSMP 試験シラバストピック:
| セクション | 比重 | 目標 |
|---|---|---|
| トピック 1: システムライフサイクル管理 | 15% | - システムの廃止と適切な処分 - セキュリティに関する要求事項の定義 - システムの導入と変更に関する管理 - セキュリティ試験と妥当性確認の実施 - 安全な設計とアーキテクチャの統合 |
| トピック 2: リスク管理 | 20% | - リスク評価の手法と手順 - 第三者およびサプライチェーンに関するリスク - リスクの継続的な監視と報告 - リスクの分析と評価の実施 - リスクの対応方針と低減戦略の策定 |
| トピック 3: リーダーシップと組織運営管理 | 21% | - 予算編成とリソースの配分 - セキュリティプログラムの策定と運用管理 - セキュリティガバナンスと戦略の整合性確保 - 要員の管理と教育訓練の実施 - 利害関係者との連絡調整および報告業務 |
| トピック 4: 事業継続・緊急時対応管理 | 12% | - 事業継続計画の策定 - 計画の試験実施と内容の維持更新 - システムの耐障害性確保と復旧作業の実施 - データのバックアップと復旧手段の整備 - 災害復旧に関する戦略の構築 |
| トピック 5: セキュリティ運用管理 | 18% | - セキュリティ監視とログの管理 - 脅威情報の収集分析と脆弱性の管理 - インシデント対応計画の策定と実行 - 管理策の導入とその有効性の確認 - セキュリティ業務の運営管理 |
| トピック 6: 法令・倫理およびセキュリティコンプライアンス管理 | 14% | - ISC2倫理規定 - 契約上の義務と知的財産に関する諸問題 - コンプライアンス体制の構築と運用管理 - 関連法規制および規準の枠組み - 監査対応とコンプライアンス状況の報告 |
ISSMP試験のQ&A – 受験前に知っておきたいこと
ISSMP試験はISC ISSMP:Information Systems Security Management Professionalの公式認定試験で、合格すると情報システムセキュリティ管理プロフェッショナル(ISSMP)の認定を取得できます。この認定は上級資格 / 専門分野認定レベルに位置づけられています。関連する認定には、CISSP、ISSAP、ISSEPなどがあります。Tech4Examでは、この試験の出題傾向に沿った218問の練習問題をご用意しています。
ISSMP試験の出題数は125、制限時間は180 分です。出題数に対して使える時間は限られるため、1問あたりにかけられるペースを意識しながら解き進める必要があります。難問に時間を使いすぎず、確実に答えられる問題から拾っていく時間配分が得点を安定させる鍵になります。Tech4Examのテストエンジンで制限時間つきの模擬試験を繰り返し、本番と同じリズムで解く感覚を身につけておくことをおすすめします。
ISSMP試験の合格ラインは満点1000点中700点以上、受験料は599米ドルです。不合格になった場合、再受験には改めて全額の受験料が必要になるため、一度の受験で合格ラインをクリアできる準備が費用面でも重要です。Tech4Examの218問の練習問題で繰り返し自己採点を行い、安定して合格点を上回れることを確認してから本番に臨むと安心です。
受験条件は見直される場合があります。お申し込みの前に、ISCの公式ページで最新の情報をご確認ください。
ISSMP試験は、以下の公式窓口からお申し込みいただけます。
試験方式については、オンライン監督付き受験、またはPearson VUE試験会場での対面受験
ISCが推奨する公式トレーニングには、以下のようなものがあります。
公式トレーニングで知識を体系的に学んだうえで、Tech4Examの218問の練習問題に取り組めば、理解度を試験形式で確かめながら弱点を補強できます。
はい、Tech4ExamではISSMP練習問題の無料サンプルをご用意しています。218問の問題集の一部を事前にご確認いただけるので、内容や品質に納得してからご購入いただけます。ご購入後は365日間の無料アップデートが付き、期間終了後も50%割引で更新を継続いただけるため、常に最新の出題内容に沿って学習できます。
Tech4Examには返金保証があります。ご購入後60日以内に対応する試験を受験して不合格だった場合、全額返金をお申し込みいただけます。ただし、購入後3日以内の受験による不合格、ダウンロード後に実際の試験を受験しなかった場合、無料資料や有効期限切れのご注文は対象外となり、受験者の氏名はお支払い者の氏名と一致している必要があります。お申し込みの際は、受験票のコピーと公式のScore ReportのPDFを試験後2日以内にご提出ください。提出後7日以内に手続きが完了します。返金の代わりに、同等の試験資料2点を無料でお受け取りいただき、お手持ちの製品の更新サービスをそのまま継続する選択も可能です。納品は即時ダウンロード方式で、お支払い完了後1分以内にメールでお届けします。2時間経っても届かない場合はカスタマーサポートまでご連絡ください。インストールするパソコンの台数に制限はありません。
ISSMP試験の出題範囲は6の領域に分かれています。主な領域として、「セキュリティ運用管理(18%)」、「システムライフサイクル管理(15%)」、「事業継続・緊急時対応管理(12%)」などが挙げられます。各領域の詳しい内訳については、このページ上部に掲載している試験シラバスをご確認ください。
ISC ISSMP:Information Systems Security Management Professional 認定 ISSMP 試験問題:
問題 #1
You are an Incident manager in Orangesect.Inc. You have been tasked to set up a new extension of your enterprise. The networking, to be done in the new extension, requires different types of cables and an appropriate policy that will be decided by you. Which of the following stages in the Incident handling process involves your decision making?
A. Identification
B. Containment
C. Eradication
D. Preparation
問題 #2
The goal of Change Management is to ensure that standardized methods and procedures are used for efficient handling of all changes. Which of the following are Change Management terminologies? Each correct answer represents a part of the solution. Choose three.
A. Request for Change
B. Change
C. Forward Schedule of Changes
D. Service Request Management
問題 #3
You work as the Senior Project manager in Dotcoiss Inc. Your company has started a software project using configuration management and has completed 70% of it. You need to ensure that the network infrastructure devices and networking standards used in this project are installed in accordance with the requirements of its detailed project design documentation. Which of the following procedures will you employ to accomplish the task?
A. Functional configuration audit
B. Configuration control
C. Physical configuration audit
D. Configuration identification
問題 #4
Which of the following security models focuses on data confidentiality and controlled access to classified information?
A. Bell-La Padula model
B. Take-Grant model
C. Biba model
D. Clark-Wilson model
問題 #5
Management has asked you to perform a risk audit and report back on the results. Bonny,
a project team member asks you what a risk audit is. What do you tell Bonny?
A. A risk audit is a review of the effectiveness of the risk responses in dealing with identified risks and their root causes, as well as the effectiveness of the risk management process.
B. A risk audit is an audit of all the risks that have occurred in the project and what their true impact on cost and time has been.
C. A risk audit is a review of all the risk probability and impact for the risks, which are still present in the project but which have not yet occurred.
D. A risk audit is a review of all the risks that have yet to occur and what their probability of happening are.
解説:
| 問題 #1 正解: D | 問題 #2 正解: A、B、C | 問題 #3 正解: C | 問題 #4 正解: A | 問題 #5 正解: A |

弊社は製品に自信を持っており、面倒な製品を提供していません。


-山吹**

