IT業界で広く認められるISC CISSP-ISSMP - Information Systems Security Management Professionalは、ISC公式の認定資格です。JPNTestのCISSP-ISSMP練習問題はISCの公式出題ガイドに基づいて構成されており、447の問題で試験範囲を体系的に学べます。
ISC CISSP-ISSMP 試験概要:
| 認定ベンダー: | ISC2 |
|---|---|
| 試験名: | 情報システムセキュリティ管理プロフェッショナル試験 |
| 試験番号: | CISSP-ISSMP |
| 関連資格: | ISSAP CISSP ISSEP |
| 対応言語: | English |
| 試験形式: | 多肢選択式問題, シナリオ設定型問題, 高度な応用問題 |
| 認定の有効期間: | 3年間(CPE単位の取得により更新可能) |
| 試験時間: | 180 分 |
| 出題数: | 125 |
| 受験料: | 599米ドル |
| 合格点: | 満点1000点中700点 |
| 推奨トレーニング: | ISC2認定トレーニング実施機関 ISC2公式トレーニングプログラム |
| 受験申し込み: | Pearson VUEでの試験日時予約 ISC2公式サイトでの登録手続き |
| サンプル問題: | ISC CISSP-ISSMP サンプル問題 |
| 受験方法: | Pearson VUE試験会場での受験、またはオンライン監督付き受験方式 |
| 前提条件: | 有効なCISSP資格を保有していること、または関連する領域で通算7年間の有給実務経験を有すること。認定された学位または資格を取得している場合、経験年数を最大1年分代替することが可能 |
| 公式シラバスのURL: | https://www.isc2.org/certifications/issmp/issmp-certification-exam-outline |
ISC CISSP-ISSMP 試験シラバストピック:
| セクション | 比重 | 目標 |
|---|---|---|
| トピック 1: システムライフサイクル管理 | 19% | - セキュリティに関する基準及びベースラインを設定する - システムの開発及び導入に至るライフサイクル全体にセキュリティを組み込む - 主要プロジェクトにおけるセキュリティ要件の遵守状況を監督する - セキュリティアーキテクチャ及び技術的なレビュープロセスを管理する |
| トピック 2: 事業継続及び復旧管理 | 12% | - 復旧計画及びその検証手順を設計する - 計画の実行及び内容の更新・維持管理を行う - 事業継続計画を組織の事業目標と整合させる - 事業継続及び災害復旧に関する戦略を策定する |
| トピック 3: リスク管理 | 18% | - リスク許容度の設定、リスク評価及び対応策の実施を管理する - リスク管理フレームワーク(ISO 31000、COSO)を適用する - 組織全体のリスク管理プログラムを構築する - 外部委託先及びサプライチェーンに関するリスクを管理する |
| トピック 4: 脅威インテリジェンス及びインシデント管理 | 17% | - インシデント発生後の検証及び継続的な改善活動を実施する - インシデントの検知、分析及び上位部門への報告プロセスを管理する - インシデント対応の枠組みを設計し、実施する - 脅威情報の収集・分析戦略及び運用体制を構築する |
| トピック 5: 法令、倫理及びコンプライアンス管理 | 12% | - 組織のコンプライアンス体制を整備し、監査への対応能力を確保する - セキュリティ業務の実施に伴う法的及び倫理的な影響を管理する - 国内外の関連法令、規制及び基準を理解する - ISC2の職業倫理規範を遵守する |
| トピック 6: リーダーシップと組織運営管理 | 22% | - セキュリティ方針の枠組み及びプログラムの評価指標を定義する - セキュリティチームの統括及び外部委託先との関係を管理する - セキュリティに関する予算及びリソースの策定と管理を行う - セキュリティプログラムを組織の戦略及び統治体制に整合させる |
ISC CISSP-ISSMP - Information Systems Security Management ProfessionalのQ&A
「CISSP-ISSMP」は、ISC2が実施する「情報システムセキュリティ管理プロフェッショナル試験」の試験コードです。この試験に合格すると、「情報システムセキュリティ管理プロフェッショナル(ISSMP)」の認定を取得できます。認定レベルは専門家レベル / 上級レベルに位置づけられています。関連する認定としては、CISSP・ISSAP・ISSEPなどが挙げられます。JPNTestでは、CISSP-ISSMP試験対策として447の練習問題をご用意しています。
CISSP-ISSMP試験の出題数は125、制限時間は180 分です。限られた時間内で全問に取り組む必要があるため、1問にかけられる時間を常に意識し、難しい問題に長く留まりすぎないペース配分が求められます。本番で時間不足に慌てないよう、JPNTestのテストエンジンで制限時間つきの模擬試験に挑戦し、時間配分の感覚を体に覚えさせておくことをおすすめします。
CISSP-ISSMP試験の合格ラインは満点1000点中700点、受験料は599米ドルです。万が一不合格だった場合、再受験には改めて全額の受験料が必要になるため、費用面の負担も無視できません。受験前にJPNTestの447の練習問題で模擬試験に取り組み、安定して合格ラインを超えられることを確認してから本番に臨むと安心です。
有効なCISSP資格を保有していること、または関連する領域で通算7年間の有給実務経験を有すること。認定された学位または資格を取得している場合、経験年数を最大1年分代替することが可能
受験条件は変更される場合があります。最新かつ正確な情報は、ISCの公式ページで必ずご確認ください。
CISSP-ISSMP試験は、以下の公式窓口からお申し込みいただけます。
なお、本試験の受験方式はPearson VUE試験会場での受験、またはオンライン監督付き受験方式です。
ISCではCISSP-ISSMP試験向けに、以下の公式トレーニングを用意しています。
公式トレーニングで知識の土台を固めたうえで、JPNTestの447の練習問題に取り組めば、理解度の確認と弱点の洗い出しを効率よく進められます。
はい、ご購入前にJPNTestのCISSP-ISSMP問題集の無料サンプル(PDFデモ)をダウンロードして、問題の品質や形式をご確認いただけます。ご購入後は365日間の無料更新が付帯し、更新期間の終了後も50%割引で継続更新をご利用いただけるため、常に最新の出題傾向に沿った内容で学習を続けられます。
JPNTestでは「返金保証」制度をご用意しています。ご購入後60日以内にCISSP-ISSMP試験を受験して不合格となった場合、全額返金をご申請いただけます。なお、ご購入後3日以内の受験や、ダウンロード後に実際の受験をしていない場合、無料資料や期限切れのご注文は対象外となり、受験者氏名とお支払い者氏名が一致している必要があります。ご申請の際は、受験票(enrollment slip)の写しと公式スコアレポート(Score Report)のPDFを試験後2日以内にご提出いただき、受理後7日以内に手続きが完了します。返金をご希望でない場合は、同等価値の試験資料2点を無料でお受け取りいただき、元の製品の更新サービスを継続する選択肢もございます。
また、ご購入いただいた製品はお支払い完了後すぐにダウンロードでき、メールでも1分以内にお届けします。2時間以内に届かない場合はカスタマーサポートまでご連絡ください。インストール可能なパソコンの台数に制限はありません。
CISSP-ISSMP試験の出題範囲は、全部で6分野で構成されています。主な分野としては、「リーダーシップと組織運営管理」(22%)、「事業継続及び復旧管理」(12%)、「法令、倫理及びコンプライアンス管理」(12%)などが挙げられます。各分野の詳細なトピックと配点は、上記の試験大綱をご確認ください。JPNTestのCISSP-ISSMP練習問題は、これらの出題分野を幅広くカバーしています。
ISC CISSP-ISSMP - Information Systems Security Management Professional 認定 CISSP-ISSMP 試験問題:
Which of the following is the PRIMARY reason organizations perform "red team" exercises in addition to standard penetration testing?
- A. Red teams only test physical security
- B. Red teams replace the need for vulnerability management
- C. Red teams simulate realistic, multi-vector adversary campaigns to test detection and response capabilities holistically, not just find vulnerabilities
- D. Red teams are cheaper than pentests
解説: (JPNTest メンバーにのみ表示されます)
Which of the following BEST describes the PRIMARY reason a security program should track
"exception aging" (how long risk exceptions have been open)?
- A. Exception aging has no relevance to risk management
- B. Exceptions should never expire once granted
- C. Exception aging is tracked solely for legal discovery purposes
- D. Long-standing, unreviewed exceptions may represent accepted risk that is no longer appropriate given changing threat/business conditions, warranting re-evaluation
解説: (JPNTest メンバーにのみ表示されます)
Which of the following BEST describes why "management review" is a required component of frameworks like ISO 27001?
- A. It replaces the need for internal audits
- B. It's an optional best practice with no real requirement
- C. Management review only occurs once, at initial certification
- D. Periodic leadership review ensures the ISMS remains suitable, adequate, and effective, and drives continual improvement
解説: (JPNTest メンバーにのみ表示されます)
Walter is the project manager of a large construction project. He'll be working with several vendors on the project. Vendors will be providing materials and labor for several parts of the project. Some of the works in the project are very dangerous so Walter has implemented safety requirements for all of the vendors and his own project team. Stakeholders for the project have added new requirements, which have caused new risks in the project. A vendor has identified a new risk that could affect the project if it comes into fruition. Walter agrees with the vendor and has updated the risk register and created potential risk responses to mitigate the risk. What should Walter also update in this scenario considering the risk event?
- A. Project contractual relationship with the vendor
- B. Project scope statement
- C. Project management plan
- D. Project communications plan
解説: (JPNTest メンバーにのみ表示されます)
Which of the following BEST describes the concept of "capability maturity" (e.g., as in CMMI or a security maturity model)?
- A. Maturity models are unrelated to security programs
- B. A binary pass/fail assessment
- C. A staged framework describing how consistently and effectively an organization's processes are defined, managed, and optimized over time
- D. Maturity models apply only to software development
解説: (JPNTest メンバーにのみ表示されます)
647 お客様のコメント



