試験内容はベンダーの方針変更とともに更新されるため、教材の鮮度が学習効果を左右します。JPNTestのCCAK問題集は購入後365日間無料で更新され、2026年時点のISACA Certificate of Cloud Auditing Knowledgeの出題内容にも対応しています。
ISACA CCAK 試験概要:
| 認定ベンダー: | ISACA |
|---|---|
| 試験名: | クラウド監査知識認定資格(CCAK)試験 |
| 試験番号: | CCAK |
| 関連資格: | CISA Certificate of Cloud Security Knowledge (CCSK) CRISC CGEIT CISM |
| 出題数: | 76 |
| 受験料: | 会員:395米ドル;非会員:495米ドル |
| 合格点: | 70% |
| 試験形式: | 多肢選択式問題, コンピューター受験方式, オンライン監督付き受験 |
| 認定の有効期間: | 3年間 |
| 試験時間: | 120 分 |
| 対応言語: | 英語 |
| 推奨トレーニング: | ISACA公式CCAKトレーニング CSA公式学習リソース |
| 受験申し込み: | ISACA公式受験登録 |
| サンプル問題: | ISACA CCAK サンプル問題 |
| 受験方法: | オンライン方式、遠隔監督付き受験。随時受験可能 |
| 前提条件: | 正式な受験資格要件はなし。IT監査、セキュリティ、リスク管理またはクラウドコンピューティングに関する実務経験が推奨される |
| 公式シラバスのURL: | https://www.isaca.org/credentialing/certificate-of-cloud-auditing-knowledge |
ISACA CCAK 試験シラバストピック:
| セクション | 比重 | 目標 |
|---|---|---|
| トピック 1: クラウド監査 | 15% | - 監査の計画立案、実施および報告 - 監査の原則、基準および規格 - オンプレミス環境とクラウド環境における監査の違い |
| トピック 2: STARプログラム | 5% | - Security, Trust and Assurance Registry の概要 - 証明および認定のモデル |
| トピック 3: クラウドコンプライアンスプログラム | 21% | - 管理策の特定と有効性の測定 - 法規制、規格および基準に関する要件 - コンプライアンスプログラムの設計と構築 |
| トピック 4: CCMを活用したクラウド向け脅威分析手法 | 5% | - 脅威の定義と影響 - 緩和策と指標 |
| トピック 5: 継続的な保証とコンプライアンス | 7% | - モニタリングおよび妥当性確認のプロセス - 継続的なコンプライアンスの原則 |
| トピック 6: クラウドコンプライアンスプログラムの評価 | 9% | - 評価の手法と視点 - サービスの変更が及ぼす影響 - 継続的な保証に関する要件 |
| トピック 7: クラウドガバナンス | 18% | - 保証およびガバナンスに関するツール - クラウド環境におけるリスク管理 - ガバナンスの原則とフレームワーク |
| トピック 8: CCMおよびCAIQ:目的、目標および構造 | 12% | - 規格との対応付けおよびギャップ分析 - Consensus Assessments Initiative Questionnaire (CAIQ) - Cloud Controls Matrix (CCM) の構造と目的 |
| トピック 9: CCM:管理策の監査 | 8% | - 監査ワークブックと管理策の評価 - 対象範囲の設定に関するガイダンスとリスク評価 |
ISACA Certificate of Cloud Auditing KnowledgeのQ&A
「CCAK」は、ISACAが実施する「クラウド監査知識認定資格(CCAK)試験」の試験コードです。この試験に合格すると、「クラウド監査知識認定資格」の認定を取得できます。認定レベルは中級/基礎レベルに位置づけられています。関連する認定としては、Certificate of Cloud Security Knowledge (CCSK)・CISA・CISM・CRISC・CGEITなどが挙げられます。JPNTestでは、CCAK試験対策として207の練習問題をご用意しています。
CCAK試験の出題数は76、制限時間は120 分です。限られた時間内で全問に取り組む必要があるため、1問にかけられる時間を常に意識し、難しい問題に長く留まりすぎないペース配分が求められます。本番で時間不足に慌てないよう、JPNTestのテストエンジンで制限時間つきの模擬試験に挑戦し、時間配分の感覚を体に覚えさせておくことをおすすめします。
CCAK試験の合格ラインは70%、受験料は会員:395米ドル;非会員:495米ドルです。万が一不合格だった場合、再受験には改めて全額の受験料が必要になるため、費用面の負担も無視できません。受験前にJPNTestの207の練習問題で模擬試験に取り組み、安定して合格ラインを超えられることを確認してから本番に臨むと安心です。
正式な受験資格要件はなし。IT監査、セキュリティ、リスク管理またはクラウドコンピューティングに関する実務経験が推奨される
受験条件は変更される場合があります。最新かつ正確な情報は、ISACAの公式ページで必ずご確認ください。
ISACAではCCAK試験向けに、以下の公式トレーニングを用意しています。
公式トレーニングで知識の土台を固めたうえで、JPNTestの207の練習問題に取り組めば、理解度の確認と弱点の洗い出しを効率よく進められます。
はい、ご購入前にJPNTestのCCAK問題集の無料サンプル(PDFデモ)をダウンロードして、問題の品質や形式をご確認いただけます。ご購入後は365日間の無料更新が付帯し、更新期間の終了後も50%割引で継続更新をご利用いただけるため、常に最新の出題傾向に沿った内容で学習を続けられます。
JPNTestでは「返金保証」制度をご用意しています。ご購入後60日以内にCCAK試験を受験して不合格となった場合、全額返金をご申請いただけます。なお、ご購入後3日以内の受験や、ダウンロード後に実際の受験をしていない場合、無料資料や期限切れのご注文は対象外となり、受験者氏名とお支払い者氏名が一致している必要があります。ご申請の際は、受験票(enrollment slip)の写しと公式スコアレポート(Score Report)のPDFを試験後2日以内にご提出いただき、受理後7日以内に手続きが完了します。返金をご希望でない場合は、同等価値の試験資料2点を無料でお受け取りいただき、元の製品の更新サービスを継続する選択肢もございます。
また、ご購入いただいた製品はお支払い完了後すぐにダウンロードでき、メールでも1分以内にお届けします。2時間以内に届かない場合はカスタマーサポートまでご連絡ください。インストール可能なパソコンの台数に制限はありません。
CCAK試験の出題範囲は、全部で9分野で構成されています。主な分野としては、「CCMを活用したクラウド向け脅威分析手法」(5%)、「クラウド監査」(15%)、「クラウドコンプライアンスプログラム」(21%)などが挙げられます。各分野の詳細なトピックと配点は、上記の試験大綱をご確認ください。JPNTestのCCAK練習問題は、これらの出題分野を幅広くカバーしています。
ISACA Certificate of Cloud Auditing Knowledge 認定 CCAK 試験問題:
In a situation where duties related to cloud risk management and control are split between an organization and its cloud service providers, which of the following would BEST help to ensure a coordinated approach to risk and control processes?
- A. Maintaining a centralized risk and controls dashboard
- B. Establishing a joint security operations center
- C. Co-locating compliance management specialists
- D. Automating reporting of risk and control compliance
正解:A 🗳️
解説: (JPNTest メンバーにのみ表示されます)
Supply chain agreements between a cloud service provider and cloud customers should, at a minimum, include:
- A. audits, assessments, and independent verification of compliance certifications with agreement terms.
- B. the organizational chart of the provider.
- C. policies and procedures of the cloud customer
- D. regulatory guidelines impacting the cloud customer.
正解:A 🗳️
解説: (JPNTest メンバーにのみ表示されます)
An organization employing the Cloud Controls Matrix (CCM) to perform a compliance assessment leverages the Scope Applicability direct mapping to:
- A. obtain the ISO/IEC 27001 certification from an accredited certification body (CB) following the ISO/IEC 17021-1 standard.
- B. understand which controls encompassed by the CCM may already be partially or fully implemented because of the compliance with other standards.
- C. determine whether the organization can be considered fully compliant with the mapped standards because of the implementation of every CCM Control Specification.
正解:B 🗳️
解説: (JPNTest メンバーにのみ表示されます)
Which of the following is the MOST relevant question in the cloud compliance program design phase?
- A. Who owns the cloud services strategy?
- B. Who owns the cloud strategy?
- C. Who owns the cloud portfolio strategy?
- D. Who owns the cloud governance strategy?
正解:B 🗳️
解説: (JPNTest メンバーにのみ表示されます)
Which of the following is the BEST tool to perform cloud security control audits?
- A. Cloud Security Alliance (CSA) Cloud Controls Matrix (CCM)
- B. ISO 27001
- C. Federal Information Processing Standard (FIPS) 140-2
- D. General Data Protection Regulation (GDPR)
正解:A 🗳️
解説: (JPNTest メンバーにのみ表示されます)
295 お客様のコメント



