仕事や学業でまとまった学習時間が取りにくい方こそ、JPNTestのCISMP-V9対策教材が役立ちます。BCS Foundation Certificate in Information Security Management Principles V9.0の出題傾向を分析した102の練習問題に絞って学習できるため、限られた期間でも効率的に実力を伸ばせます。
BCS CISMP-V9 試験概要:
| 認定ベンダー: | BCS(公認IT協会) |
|---|---|
| 試験名: | BCS 情報セキュリティ管理原則 基礎資格 V9.0 |
| 試験番号: | CISMP-V9 |
| 試験形式: | 多肢選択式, 持ち込み不可 |
| 出題数: | 40 |
| 試験時間: | 60 分 |
| 合格点: | 65%(26/40) |
| 認定の有効期間: | 有効期限の定めなし(無期限に有効) |
| 関連資格: | BCS 情報セキュリティおよびCCP制度関連資格 |
| 対応言語: | 英語 |
| 受験料: | 165英ポンド(付加価値税別およびリモート監督手数料35英ポンドが追加されます) |
| 推奨トレーニング: | BCS CISMP-V9 シラバスおよび模擬問題集 BCS認定研修機関 |
| 受験申し込み: | BCS公式受験登録 |
| サンプル問題: | BCS CISMP-V9 サンプル問題 |
| 受験方法: | オンラインによるリモート監督方式、または公認試験会場での受験が可能 |
| 前提条件: | 正式な受験資格要件はなし。ITに関する基礎的な知識があることが推奨されます |
| 公式シラバスのURL: | https://www.bcs.org/media/5835/infosec-ismp-syllabus-new.pdf |
BCS CISMP-V9 試験シラバストピック:
| セクション | 比重 | 目標 |
|---|---|---|
| セキュリティのライフサイクル | 10% | - 情報およびシステムのライフサイクルの各段階 - セキュリティの統合、見直し、監査、変更管理 |
| 物理的・環境的なセキュリティ管理策 | 5% | - 施設への立ち入り管理、監視体制、環境面での保護 - 資産の保護および物理的セキュリティに関する方針 |
| 技術的なセキュリティ管理策 | 25% | - マルウェア対策、暗号化、認証 - ネットワーク、クラウド、インフラストラクチャのセキュリティ |
| 情報リスク | 10% | - 脅威の種類:偶発的か意図的か、内部起因か外部起因か - 脆弱性、リスク評価、リスク対応 |
| 情報セキュリティ管理の原則 | 10% | - 基本概念:機密性、完全性、可用性、否認防止 - サイバーセキュリティ、資産、セキュリティ価値の定義 |
| 情報セキュリティのフレームワーク | 15% | - 規格:ISO 27001、NISTおよび業界向けフレームワーク - 法令、規制、コンプライアンスに関する要件 - 組織における役割と責任 |
| 手続き面および人的側面のセキュリティ管理策 | 15% | - 方針、手続き、セキュリティ意識向上のための研修 - ユーザーアクセスの管理およびインシデント対応 |
| 事業継続および災害復旧 | 10% | - 復旧戦略およびバックアップの手順 - 事業継続計画の策定およびインシデント発生時の復旧対応 |
CISMP-V9試験のFAQ
「CISMP-V9」は、BCS(公認IT協会)が実施する「BCS 情報セキュリティ管理原則 基礎資格 V9.0」の試験コードです。この試験に合格すると、「BCS 情報セキュリティ管理原則 基礎資格」の認定を取得できます。認定レベルは基礎レベルに位置づけられています。関連する認定としては、BCS 情報セキュリティおよびCCP制度関連資格などが挙げられます。JPNTestでは、CISMP-V9試験対策として102の練習問題をご用意しています。
CISMP-V9試験の出題数は40、制限時間は60 分です。限られた時間内で全問に取り組む必要があるため、1問にかけられる時間を常に意識し、難しい問題に長く留まりすぎないペース配分が求められます。本番で時間不足に慌てないよう、JPNTestのテストエンジンで制限時間つきの模擬試験に挑戦し、時間配分の感覚を体に覚えさせておくことをおすすめします。
CISMP-V9試験の合格ラインは65%(26/40)、受験料は165英ポンド(付加価値税別およびリモート監督手数料35英ポンドが追加されます)です。万が一不合格だった場合、再受験には改めて全額の受験料が必要になるため、費用面の負担も無視できません。受験前にJPNTestの102の練習問題で模擬試験に取り組み、安定して合格ラインを超えられることを確認してから本番に臨むと安心です。
正式な受験資格要件はなし。ITに関する基礎的な知識があることが推奨されます
受験条件は変更される場合があります。最新かつ正確な情報は、BCSの公式ページで必ずご確認ください。
BCSではCISMP-V9試験向けに、以下の公式トレーニングを用意しています。
公式トレーニングで知識の土台を固めたうえで、JPNTestの102の練習問題に取り組めば、理解度の確認と弱点の洗い出しを効率よく進められます。
はい、ご購入前にJPNTestのCISMP-V9問題集の無料サンプル(PDFデモ)をダウンロードして、問題の品質や形式をご確認いただけます。ご購入後は365日間の無料更新が付帯し、更新期間の終了後も50%割引で継続更新をご利用いただけるため、常に最新の出題傾向に沿った内容で学習を続けられます。
JPNTestでは「返金保証」制度をご用意しています。ご購入後60日以内にCISMP-V9試験を受験して不合格となった場合、全額返金をご申請いただけます。なお、ご購入後3日以内の受験や、ダウンロード後に実際の受験をしていない場合、無料資料や期限切れのご注文は対象外となり、受験者氏名とお支払い者氏名が一致している必要があります。ご申請の際は、受験票(enrollment slip)の写しと公式スコアレポート(Score Report)のPDFを試験後2日以内にご提出いただき、受理後7日以内に手続きが完了します。返金をご希望でない場合は、同等価値の試験資料2点を無料でお受け取りいただき、元の製品の更新サービスを継続する選択肢もございます。
また、ご購入いただいた製品はお支払い完了後すぐにダウンロードでき、メールでも1分以内にお届けします。2時間以内に届かない場合はカスタマーサポートまでご連絡ください。インストール可能なパソコンの台数に制限はありません。
CISMP-V9試験の出題範囲は、全部で8分野で構成されています。主な分野としては、「手続き面および人的側面のセキュリティ管理策」(15%)、「技術的なセキュリティ管理策」(25%)、「情報セキュリティのフレームワーク」(15%)などが挙げられます。各分野の詳細なトピックと配点は、上記の試験大綱をご確認ください。JPNTestのCISMP-V9練習問題は、これらの出題分野を幅広くカバーしています。
BCS Foundation Certificate in Information Security Management Principles V9.0 認定 CISMP-V9 試験問題:
問題 #1
Why is it prudent for Third Parties to be contracted to meet specific security standards?
A. It is a legal requirement for Third Party support companies to meet client security standards.
B. Vulnerabilities in Third Party networks can be malevolently leveraged to gain illicit access into client environments.
C. All access to corporate systems must be controlled via a single set of rules if they are to be enforceable.
D. Third Parties cannot connect to other sites and networks without a contract of similar legal agreement.
問題 #2
By what means SHOULD a cloud service provider prevent one client accessing data belonging to another in a shared server environment?
A. By ensuring appropriate data isolation and logical storage segregation.
B. By using a hypervisor in all shared severs.
C. By increasing deterrent controls through warning messages.
D. By employing intrusion detection systems in a VMs.
問題 #3
Select the document that is MOST LIKELY to contain direction covering the security and utilisation of all an organisation's information and IT equipment, as well as email, internet and telephony.
A. Security Policy Framework.
B. Cryptographic Statement.
C. Acceptable Usage Policy.
D. Business Continuity Plan.
問題 #4
Geoff wants to ensure the application of consistent security settings to devices used throughout his organisation whether as part of a mobile computing or a BYOD approach.
What technology would be MOST beneficial to his organisation?
A. SIEM.
B. IDS.
C. VPN.
D. MDM.
問題 #5
What does a penetration test do that a Vulnerability Scan does NOT?
A. A penetration test seeks to actively exploit any known or discovered vulnerabilities.
B. A penetration test never uses common tools such as Nrnap, Nessus and Metasploit.
C. A penetration test looks for known vulnerabilities and reports them without further action.
D. A penetration test is always an automated process - a vulnerability scan never is.
解説:
| 問題 #1 正解: B | 問題 #2 正解: A | 問題 #3 正解: C | 問題 #4 正解: D | 問題 #5 正解: A |
293 お客様のコメント



