本番さながらの環境で練習したい方には、JPNTestのテストエンジンがおすすめです。ISSAP試験の画面構成や制限時間を再現した模擬試験で、ISC Information Systems Security Architecture Professionalの240の問題に取り組めます。本番の緊張感に慣れておけば、当日も落ち着いて解答できるようになります。
ISC ISSAP 試験概要:
| 認定ベンダー: | ISC2 |
|---|---|
| 試験名: | 情報システムセキュリティアーキテクチャプロフェッショナル |
| 試験番号: | CISSP-ISSAP |
| 試験形式: | 応用形式問題, 多肢選択式問題 |
| 対応言語: | English |
| 認定の有効期間: | 3 年間 |
| 出題数: | 125 問 |
| 試験時間: | 180 分 |
| 合格点: | 満点 1000 点中 700 点以上 |
| 関連資格: | ISSMP ISSEP CISSP |
| 受験料: | 599 米ドル |
| 推奨トレーニング: | ISC2 ISSAP 講師指導形式トレーニング ISC2 ISSAP オンライン自習形式トレーニング |
| 受験申し込み: | ISC2 公式 ISSAP 紹介ページ Pearson VUE 試験予約ページ |
| サンプル問題: | ISC ISSAP サンプル問題 |
| 受験方法: | Pearson VUE 認定試験会場での対面実施 |
| 前提条件: | 有効な CISSP 資格の保有に加え 2 年間の関連業務経験、または ISSAP の試験分野 2 つ以上で通算 7 年間の常勤業務経験 |
| 公式シラバスのURL: | https://www.isc2.org/certifications/issap/issap-certification-exam-outline |
ISC ISSAP 試験シラバストピック:
| セクション | 比重 | 目標 |
|---|---|---|
| トピック 1: セキュリティアーキテクチャのモデリング | 22% | - 代替的な管理策の設計 - モデリングの手法と記述方法 - アーキテクチャのアプローチとフレームワーク - 設計の妥当性検証と課題分析 - 脅威モデリングとリスク分析 |
| トピック 2: インフラストラクチャおよびシステムのセキュリティアーキテクチャ | 32% | - 暗号技術と鍵の管理 - クラウドセキュリティのアーキテクチャ - ゼロトラストと多層防御 - アプリケーションおよびデータのセキュリティ - ネットワークセキュリティのアーキテクチャ - エンドポイントおよびストレージのセキュリティ - 物理的セキュリティのアーキテクチャ |
| トピック 3: ID およびアクセス管理(IAM)のアーキテクチャ | 25% | - 認証のアーキテクチャ - 特権アクセスの管理 - ID のライフサイクル管理 - 認可のモデルと管理手法 - 認証連携および SSO のプロトコル - ID のガバナンスと運用管理 |
| トピック 4: ガバナンス・リスク・コンプライアンス(GRC) | 21% | - GRC に対応したアーキテクチャの設計 - リスクの評価と対応策の策定 - 第三者との契約上の義務・責任 - プライバシーおよびデータ保護に関する規制 - 法規制、組織内方針、業界固有の要件 - 監査可能性と監視体制の設計 - セキュリティに関する基準、ガイドライン、フレームワーク |
ISC Information Systems Security Architecture ProfessionalのQ&A
「ISSAP」は、ISC2が実施する「情報システムセキュリティアーキテクチャプロフェッショナル」の試験コードです。この試験に合格すると、「情報システムセキュリティアーキテクチャプロフェッショナル(ISSAP)」の認定を取得できます。認定レベルは上級資格 / CISSP スペシャライゼーションに位置づけられています。関連する認定としては、CISSP・ISSEP・ISSMPなどが挙げられます。JPNTestでは、ISSAP試験対策として240の練習問題をご用意しています。
ISSAP試験の出題数は125 問、制限時間は180 分です。限られた時間内で全問に取り組む必要があるため、1問にかけられる時間を常に意識し、難しい問題に長く留まりすぎないペース配分が求められます。本番で時間不足に慌てないよう、JPNTestのテストエンジンで制限時間つきの模擬試験に挑戦し、時間配分の感覚を体に覚えさせておくことをおすすめします。
ISSAP試験の合格ラインは満点 1000 点中 700 点以上、受験料は599 米ドルです。万が一不合格だった場合、再受験には改めて全額の受験料が必要になるため、費用面の負担も無視できません。受験前にJPNTestの240の練習問題で模擬試験に取り組み、安定して合格ラインを超えられることを確認してから本番に臨むと安心です。
有効な CISSP 資格の保有に加え 2 年間の関連業務経験、または ISSAP の試験分野 2 つ以上で通算 7 年間の常勤業務経験
受験条件は変更される場合があります。最新かつ正確な情報は、ISCの公式ページで必ずご確認ください。
ISSAP試験は、以下の公式窓口からお申し込みいただけます。
なお、本試験の受験方式はPearson VUE 認定試験会場での対面実施です。
ISCではISSAP試験向けに、以下の公式トレーニングを用意しています。
公式トレーニングで知識の土台を固めたうえで、JPNTestの240の練習問題に取り組めば、理解度の確認と弱点の洗い出しを効率よく進められます。
はい、ご購入前にJPNTestのISSAP問題集の無料サンプル(PDFデモ)をダウンロードして、問題の品質や形式をご確認いただけます。ご購入後は365日間の無料更新が付帯し、更新期間の終了後も50%割引で継続更新をご利用いただけるため、常に最新の出題傾向に沿った内容で学習を続けられます。
JPNTestでは「返金保証」制度をご用意しています。ご購入後60日以内にISSAP試験を受験して不合格となった場合、全額返金をご申請いただけます。なお、ご購入後3日以内の受験や、ダウンロード後に実際の受験をしていない場合、無料資料や期限切れのご注文は対象外となり、受験者氏名とお支払い者氏名が一致している必要があります。ご申請の際は、受験票(enrollment slip)の写しと公式スコアレポート(Score Report)のPDFを試験後2日以内にご提出いただき、受理後7日以内に手続きが完了します。返金をご希望でない場合は、同等価値の試験資料2点を無料でお受け取りいただき、元の製品の更新サービスを継続する選択肢もございます。
また、ご購入いただいた製品はお支払い完了後すぐにダウンロードでき、メールでも1分以内にお届けします。2時間以内に届かない場合はカスタマーサポートまでご連絡ください。インストール可能なパソコンの台数に制限はありません。
ISSAP試験の出題範囲は、全部で4分野で構成されています。主な分野としては、「セキュリティアーキテクチャのモデリング」(22%)、「インフラストラクチャおよびシステムのセキュリティアーキテクチャ」(32%)、「ID およびアクセス管理(IAM)のアーキテクチャ」(25%)などが挙げられます。各分野の詳細なトピックと配点は、上記の試験大綱をご確認ください。JPNTestのISSAP練習問題は、これらの出題分野を幅広くカバーしています。
ISC Information Systems Security Architecture Professional 認定 ISSAP 試験問題:
問題 #1
Which of the following statements about a stream cipher are true? Each correct answer represents a complete solution. Choose three.
A. It divides a message into bits for processing.
B. It is a symmetric key cipher.
C. It typically executes at a higher speed than a block cipher.
D. It divides a message into blocks for processing.
E. It typically executes at a slower speed than a block cipher.
問題 #2
Which of the following is a technique used for modifying messages, providing Information and Cyber security, and reducing the risk of hacking attacks during communications and message passing over the Internet?
A. Risk analysis
B. Cryptography
C. Firewall security
D. OODA loop
問題 #3
You work as a remote support technician. A user named Rick calls you for support. Rick wants to connect his LAN connection to the Internet. Which of the following devices will you suggest that he use?
A. Switch
B. Router
C. Repeater
D. Hub
E. Bridge
問題 #4
An organization wants to allow a certificate authority to gain access to the encrypted data and create
digital signatures on behalf of the user. The data is encrypted using the public key from a user's certificate.
Which of the following processes fulfills the above requirements?
A. Key storage
B. Key recovery
C. Key escrow
D. Key revocation
問題 #5
Adam works as a Security Analyst for Umbrella Inc. CEO of the company ordered him to implement two-factor authentication for the employees to access their networks. He has told him that he would like to use some type of hardware device in tandem with a security or identifying pin number. Adam decides to implement smart cards but they are not cost effective. Which of the following types of hardware devices will Adam use to implement two-factor authentication?
A. Security token
B. One Time Password
C. Biometric device
D. Proximity cards
解説:
| 問題 #1 正解: A、B、C | 問題 #2 正解: B | 問題 #3 正解: B | 問題 #4 正解: C | 問題 #5 正解: A |
556 お客様のコメント



