【情報セキュリティマネジメント試験】科目B試験の傾向は?対策方法やコツを紹介!

2021年1月3日

情報セキュリティマネジメント 午後試験

情報セキュリティマネジメント試験は、科目A・科目Bの2つの分野から出題されます。

現在は科目A 48問・科目B 12問の合計60問を、120分の試験時間内に解答するCBT方式です。

科目Aでは知識を問う問題が中心ですが、科目Bでは業務の現場を想定したケーススタディが出題されます。

ラク
ラク
毎回違うケースだから難しい・・・
カズ
カズ
長文苦手・・・

科目Bでは、単純な用語の暗記だけでなく、問題文から状況を読み取り、適切な対応を判断する力が必要です。

今回は科目B試験の出題内容・対策方法・解き方のコツを詳しく紹介します。

情報セキュリティマネジメント試験の科目Bについて

疑問

最初に、現在の情報セキュリティマネジメント試験における科目Bの位置付けを確認しましょう。

科目A 48問・科目B 12問を120分で解答する

現在の情報セキュリティマネジメント試験は、旧制度のように午前試験・午後試験を分けて実施する形式ではありません。

項目 内容
試験時間 120分
科目A 48問・四肢択一
科目B 12問・多肢選択式
合計 60問
合格基準 総合評価点600点以上(1,000点満点)

科目A・科目Bをまとめて120分で解答するため、自分で時間配分を調整する必要があります。

なお、科目Bだけに個別の合格基準が設定されているわけではありません。科目A・科目Bを合わせた総合評価点で合否が決まります。

カズ
カズ
科目Aで時間を使いすぎないように気を付けたいね!

科目Bはケーススタディ形式で出題される

科目Bでは、業務の現場における情報セキュリティ管理を題材としたケーススタディが出題されます。

IPAが示している主な出題内容には、以下のようなテーマがあります。

主なテーマ 問われる内容の例
情報資産管理 情報の分類・保管・利用・廃棄など
リスクアセスメント リスクの特定・分析・評価・対応など
IT利用時のセキュリティ確保 アクセス管理・クラウド利用・端末管理など
委託先管理 委託先の選定・契約・監督・評価など
情報セキュリティ教育・訓練 従業者への教育・啓発・訓練など
インシデント対応 発見・報告・初動対応・再発防止など

技術そのものを深く問うよりも、組織の状況を把握し、情報セキュリティ管理の観点から適切な対応を判断する問題が中心です。

内部不正・標的型攻撃・クラウドサービスの利用・法令への対応など、実際の業務で起こり得る事例も題材になります。

カズ
カズ
プログラミングより、会社でどう対応するかを考える問題が中心なんだね♪

旧午後試験より問題はコンパクトになった

旧制度の午後試験では、90分で長い大問を3問解答していました。

現在の科目Bでは、大問形式から小問形式へ変更され、ケーススタディもコンパクトになっています。

ただし、文章を読み、登場人物・組織のルール・システムの状況などを整理して判断する力が必要な点は変わりません。

旧午後試験の問題も考え方を身につける教材として利用できますが、現在の試験形式に慣れるためにはIPAの公開問題・サンプル問題も解いておきましょう。

スポンサーリンク

情報セキュリティマネジメント試験の科目Bを攻略するコツ

科目Bで得点するために意識したいポイントを確認しましょう。

基礎的なセキュリティ用語・仕組みを押さえる

科目Bはケーススタディ形式ですが、問題を解くためには科目Aレベルの基礎知識が必要です。

たとえば、XSSがどのような攻撃なのか、SQLインジェクションにはどのような対策が有効なのか、多要素認証・多段階認証にはどのような違いがあるのかなど、基本的な内容を整理しておきましょう。

用語の名前だけでなく、「何が問題なのか」「どのような対策が必要なのか」まで説明できる状態を目指してください。

カズ
カズ
基本はテキスト!

2026年度版の教材を選ぶ場合は、現在の科目A・科目B形式に対応しているか確認しましょう。

暗記だけでなく理由まで理解する

科目Aを中心に学習していると、問題文と答えをセットで覚えてしまう場合があります。

しかし、科目Bでは問題ごとに企業・組織・利用しているシステムなどの条件が変わります。

「この用語が出たらこの答え」と機械的に覚えるだけでは、条件が変わった際に対応しにくいです。

「なぜこの対策が必要なのか」「なぜ他の選択肢では対応できないのか」まで理解する姿勢が重要です。

問題演習では、正答だけでなく誤答選択肢についても理由を確認しましょう。

ラク
ラク
問題をただ解くだけじゃダメってことだな!

ケーススタディの文章に慣れる

科目Bでは、企業・組織の業務内容、利用しているシステム、発生した問題などを読み取る必要があります。

文章量は旧午後試験よりコンパクトになっていますが、問題文から必要な情報を素早く拾い、条件を整理する読解力は引き続き重要です。

問題によって内容は異なりますが、ケーススタディでは以下のような流れを意識すると整理しやすくなります。

ケーススタディの流れ
  1. 組織・業務・情報システムの状況を把握する
  2. 情報資産・利用者・アクセス権限などを整理する
  3. 発生した問題・リスクを確認する
  4. 現在行われている対応を確認する
  5. 追加で必要な対策・改善策を判断する
キュー
キュー
実際の企業で問題が起こった場面をイメージすると整理しやすいで

インシデント問題では、「原因→初動対応→再発防止」の流れを意識すると、選択肢を判断しやすくなります。

公開問題・サンプル問題を活用する

現在のCBT方式では、実際に出題された60問すべてが過去問として公開されるわけではありません。

IPAでは、実際に出題した試験問題の一部を毎年度公開しています。また、科目Bのサンプル問題も公開されています。

現在の問題文の長さ・選択肢の形式・ケーススタディの問われ方を把握するためにも、IPAの公開問題を優先して解きましょう。

旧午後試験の過去問を利用する場合は、現在とは文章量・出題形式が異なる点を踏まえ、考え方を身につける教材として活用してください。

独学が難しい場合は通信講座も検討する

科目Bのケーススタディを何度解いても判断方法がつかめない場合は、通信講座を利用する方法もあります。

解説を読んでも理解しにくい部分を質問したり、講義を通して問題の読み方を確認したりすると、自分だけでは気付きにくい弱点を見つけやすいです。

資格の大原では、2026年度向けの情報セキュリティマネジメントWeb通信講座が提供されています。

講義動画・問題演習・Web模擬試験・質問サービスなどを利用できるため、独学で学習方法に迷っている方も対策を進めやすいです。

情報セキュリティマネジメント試験の科目B問題の解き方

最後に、科目Bのケーススタディを解く際に意識したい流れを紹介します。

科目Aで時間を使いすぎない

現在の情報セキュリティマネジメント試験では、科目A・科目Bを合わせて120分で解答します。

科目Aが48問あるため、一つひとつの問題へ時間をかけすぎると科目Bへ十分な時間を残せません。

科目Aの知識問題はテンポ良く進め、文章量の多い科目Bへ時間を残す意識を持ちましょう。

わからない科目A問題へ長時間悩むより、一度判断して先へ進み、残り時間を見ながら見直す方法も有効です。

ラク
ラク
一問にこだわりすぎると後半がきつくなるってことだな

CBTでは問題を後で見直す設定も利用できます。操作方法に不安がある方は、試験前にCBT体験版を確認しておきましょう。

設問・選択肢を確認してから本文を読む

ケーススタディでは、最初に設問・選択肢へ目を通して「何について判断する問題なのか」を把握してから本文を読む方法があります。

問われているポイントを先に把握しておけば、本文のどこへ注目すれば良いのか判断しやすくなります。

ただし、選択肢だけを見て答えを決めず、必ず本文の条件・組織のルールと照らし合わせて判断してください。

カズ
カズ
何を聞かれているか先に確認すると、本文も読みやすくなるね!

登場人物・情報資産・システムの関係を整理する

科目Bでは、複数の部署・担当者・委託先・システムなどが登場する場合があります。

頭のなかだけで整理しにくい場合は、「誰が」「何を利用しているのか」「どの情報へアクセスできるのか」を意識して読みましょう。

登場人物・情報資産・システムの関係を整理すると、アクセス権限の問題や委託先管理の問題も判断しやすくなります。

特に、「本来アクセスできない人が閲覧できる」「不要な権限が残っている」「管理者の確認がない」など、不自然な点は設問につながる可能性があります。

問題文の変更点・不自然な条件に注目する

ケーススタディでは、問題の途中で新しいルールが追加されたり、運用方法が変更されたりする場合があります。

「今回から」「変更した」「一時的に」「例外として」などの表現があれば、その前後を注意して確認しましょう。

問題文にわざわざ記載されている条件には、解答を判断するためのヒントが含まれている場合があります。

文章全体を漫然と読むのではなく、設問に関係する条件を拾いながら読み進めてください。

自分の経験ではなく問題文の条件で判断する

情報セキュリティ関連の実務経験がある方ほど、「自分の職場ではこうしている」と経験に引っ張られる場合があります。

しかし、試験では問題文に示された組織・ルール・条件を基準に判断しなければなりません。

「自分ならどうするか」ではなく、「この問題文の組織では何が適切か」と考えましょう。

IPAが示す情報セキュリティ管理の考え方・公的なガイドラインを基準に判断する姿勢も重要です。

情報セキュリティマネジメント試験の科目B対策はケーススタディに慣れよう

現在の情報セキュリティマネジメント試験では、旧午後試験が科目Bへ変更され、科目A 48問・科目B 12問を合わせて120分で解答します。

旧午後試験と比べて一問あたりの文章量はコンパクトになりましたが、業務の状況を読み取り、適切な情報セキュリティ対策を判断する力は引き続き必要です。

科目Aで基礎知識を身につけ、科目Bではその知識をケーススタディへ当てはめる練習を重ねましょう。

公開問題・サンプル問題を利用し、設問の確認、状況整理、リスク・対策の判断という流れに慣れておくと、本番でも落ち着いて解答しやすくなります。

読んだ知識を、実際の問題で確かめよう

ツナガル問題集で
科目Aの知識を科目Bにつなげる

情報セキュリティマネジメント試験の過去問題・予想問題を無料で掲載しています。 解説や図解を活用しながら、科目Aで学んだ知識を科目Bで使える判断力へとつなげましょう。

情報セキュリティマネジメント試験を学ぶ黒猫と白猫を描いたツナガル問題集の案内
  • 科目Bにつながる判断軸 正解を覚えるだけでなく、事例文からリスクや対策を読み取り、適切に判断するための考え方まで学べます。
  • 解説・図解で知識を整理 セキュリティ用語や仕組みをわかりやすく整理し、似た用語との違いや迷いやすいポイントまで確認できます。
  • 予想問題で未知の論点対策 過去問だけでは補いにくい未出・薄出論点にも挑戦し、本番で初めて見る問題への対応力を高められます。
スポンサーリンク