この記事の要点
- 情報セキュリティ管理士は、2026年2月度試験から情報・サイバーセキュリティ管理士に名前が変わりました。180問・120分で、合格基準は70%以上(難易度により調整あり)です(2026年9月27日確認)。
- 協会のSMART合格講座のページでは、講師が「20時間から30時間の学習をすれば、60%から70%は受かる」との見方を書いています。これは講師個人の見解で、当サイトが合格を約束する数字ではありません。
- この記事では、平日1.5時間・休日4時間で合計約32時間の14日計画を示します。1週目に課題Ⅰ(法令・ISMS)と課題Ⅲ、2週目に課題Ⅱと2026年の追加範囲を回し、最後の2日で180問の通し模試を2回解きます。
- 次の第63回は2026年11月29日(日)10:00〜12:15、申込は10月22日(木)までです。申込後の取り消しはできません。
2週間で間に合う人・間に合わない人は?
結論から言うと、毎日決まった時間を確保でき、セキュリティの用語に一度でも触れたことがある人なら、2週間の準備は現実的な計画です。一方、用語をほとんど知らず、平日に時間が取れない人には2週間は短く、1か月以上の計画をおすすめします。
目安の根拠は、協会のSMART合格講座のページにある講師のコメントです。講師は「20時間から30時間の学習をすれば、60%から70%は受かる」との見方を示し、あわせて出題頻度の高い問題の学習を勧めています(2026年9月27日確認)。講座自体の分量は、動画が約4時間40分、答練が約3時間14分、模試が1回です。つまり、講座の動画と答練だけで約8時間になり、残りの時間を自分の復習と演習にあてる計算です。
ただし、これは講師個人の見解です。受ける人の経験や、その回の問題によって必要な時間は変わります。当サイトの計画も「この時間をかければ受かる」と約束するものではありません。
| あなたの状況 | 2週間計画 | 理由 |
|---|---|---|
| ITパスポートなどで情報セキュリティを学んだことがある | 向いている | 課題Ⅲの技術用語の多くに見覚えがあり、復習中心で進められる |
| 総務・人事などで個人情報や規程を扱っている | 向いている | 課題Ⅰの法令や課題Ⅱの管理策が業務と重なる |
| 用語をほとんど知らないが、毎日2時間以上取れる | ぎりぎり | 1日の量を増やせば可能だが、復習の余裕がない |
| 平日はほぼ時間が取れない | おすすめしない | 休日だけでは合計時間が足りず、通し模試の時間も取りにくい |
← 表は横にスクロールできます →
試験の全体像を先に確認したい人は、情報・サイバーセキュリティ管理士とはを読んでから計画に入ってください。1か月以上かけられる人は勉強法の記事の計画のほうが無理がありません。
14日の全体像は?課題別の時間配分
公式の出題範囲は、管理士の場合、Ⅰ 情報セキュリティ総論、Ⅱ 脅威と情報セキュリティ対策、Ⅲ サイバーセキュリティ対策の3つの課題です(Ⅳ コンピュータの一般知識は初級だけの範囲)。課題Ⅲには2026年2月度試験から、Web攻撃対策、ログ・インシデント対応、クラウド・API、ランサムウェア・標的型攻撃、サプライチェーン攻撃が加わりました(2026年9月27日確認)。
下の表は、2026年11月29日(日)の試験に向けて、2週間前の日曜日から始める場合の例です。曜日は目安なので、自分の休日に合わせて入れ替えてください。
| 日 | 曜日 | やること | 時間 |
|---|---|---|---|
| 1日目 | 日 | 範囲の全体像を確認し、無料お試し20問で現在地を測る。課題Ⅰの3要素・7要素、情報資産 | 4時間 |
| 2日目 | 月 | 課題Ⅰ:リスクマネジメント(アセスメント・リスク対応) | 1.5時間 |
| 3日目 | 火 | 課題Ⅰ:ISMS(ISO/IEC 27001)と組織の対策 | 1.5時間 |
| 4日目 | 水 | 課題Ⅰ:関連法規(個人情報保護法・不正アクセス禁止法など) | 1.5時間 |
| 5日目 | 木 | 課題Ⅰ:ストラテジ、QC七つ道具・新QC七つ道具 | 1.5時間 |
| 6日目 | 金 | 課題Ⅲ:利用者管理・本人認証・パスワード・アクセス制御 | 1.5時間 |
| 7日目 | 土 | 課題Ⅲ:不正プログラム・外部攻撃・電子メール・不正アクセス・無線LAN・電子媒体 | 4時間 |
| 8日目 | 日 | 課題Ⅲ:暗号・認証技術・セキュアな通信。1週目の間違いを総復習 | 4時間 |
| 9日目 | 月 | 課題Ⅱ:従業員・委託先の監督、SNS利用の脅威と対策 | 1.5時間 |
| 10日目 | 火 | 課題Ⅱ:ゾーニング・入退管理・オフィス内・モバイル機器 | 1.5時間 |
| 11日目 | 水 | 課題Ⅱ:災害・システム障害・建物設備・事業継続 | 1.5時間 |
| 12日目 | 木 | 追加範囲:Web攻撃対策、ログ・インシデント対応、クラウド・API、ランサムウェア・標的型、サプライチェーン | 1.5時間 |
| 13日目 | 金 | 通し模試1回目(180問・120分)と答え合わせ | 2.5時間 |
| 14日目 | 土 | 通し模試2回目、間違えた問題の章ドリル、持ち物の準備 | 4時間 |
← 表は横にスクロールできます →
合計は約32時間です。講師の目安(20〜30時間)より少し多めにして、予定がずれても取り戻せる余裕を持たせています。13日目だけは平日でも2.5時間が必要なので、あらかじめ予定を空けておきましょう。
課題ごとの出題数の比率は、公式には公表されていません。ただし、協会が公開している第62回(2026年8月30日)の解答速報を当サイトが数えると、問題番号は課題Ⅰが1〜40、課題Ⅱが41〜80、課題Ⅲが81〜180で、課題Ⅲが180問中100問を占めていました。回によって変わる可能性はありますが、この計画で課題Ⅲと追加範囲に4日分をあてているのはこのためです。
なお、当サイトの模試は、第62回の解答速報から当サイトが集計した並び(課題Ⅰ 40問・Ⅱ 40問・Ⅲ 100問、各課題とも○×のあとに4択)に合わせて出題します。回によって変わる可能性はあります。
1週目は何をする?課題Ⅰ(法令・ISMS)と課題Ⅲ
1週目は、覚える量が多く、他の課題の土台になる課題Ⅰから始めます。3要素(機密性・完全性・可用性)と7要素、情報資産、リスクアセスメントの流れ(特定・分析・評価)とリスク対応(低減・回避・移転・受容)は、課題Ⅱ・Ⅲの問題文にも繰り返し出てくる言葉です。最初の数日でここを固めると、後半が楽になります。
法令は、個人情報保護法の定義(個人情報・個人データ・要配慮個人情報など)と、不正アクセス禁止法の禁止行為を優先します。細かい条文の暗記より、「何が禁止され、誰に義務があるか」を言葉で説明できる状態を目指してください。法令の整理は情報セキュリティ関連法規のまとめにあります。
QC七つ道具・新QC七つ道具は、セキュリティの試験では意外に感じますが、公式の範囲に明記されています。パレート図・特性要因図・親和図法など、名前と用途の組み合わせを覚えるだけで得点しやすい分野です。
6〜8日目は課題Ⅲの技術的な対策に入ります。IT系の経験がある人は速く進められる部分ですが、暗号(共通鍵と公開鍵の違い)、デジタル署名、認証技術は、似た用語の取り違えで失点しやすいところです。用語の確認には重要用語100を使ってください。
2週目は何をする?課題Ⅱと追加範囲、通し模試
2週目の前半は課題Ⅱです。従業員や委託先の監督、SNS、ゾーニングと入退管理、モバイル機器、災害と事業継続など、職場の具体的な場面を問う内容が中心です。技術よりも「どの対策が適切か」を選ぶ判断が問われるので、身近な職場を思い浮かべながら読むと覚えやすくなります。
12日目は2026年2月度試験からの追加範囲にあてます。Web攻撃(SQLインジェクション・クロスサイトスクリプティングなど)、ログとインシデント対応の手順、クラウドの責任分担とAPIの保護、ランサムウェアと標的型攻撃、サプライチェーン攻撃です。公式テキストの版がこの追加に対応しているかは協会の案内で確かめてください。当サイトでは、追加範囲を第9章のドリルにまとめています。
13日目と14日目は、本番と同じ180問・120分で通し模試を解きます。1回目は時間配分を確かめる回、2回目は弱点を直したかを確かめる回と、目的を分けてください。模試の受け方と結果の見方は模試の使い方で詳しく説明しています。
毎日の学習はどう進める?平日と休日の型
毎日「何から手をつけるか」を迷うと時間が溶けます。平日と休日で、やる順番を固定しておくのがおすすめです。
| 平日(1.5時間) | 休日(4時間) | |
|---|---|---|
| 最初 | 前日に間違えた問題を解き直す(15分) | 前日までの間違いを解き直す(30分) |
| 中心 | その日の範囲をテキストや解説で読む(35分) | 範囲を読む(90分) |
| 演習 | その範囲の章ドリルを解く(30分) | 章ドリルを解き、間違いの解説を読む(90分) |
| 最後 | 間違えた問題に印をつけ、用語を1行でメモする(10分) | その週の用語メモを読み返す(30分) |
← 表は横にスクロールできます →
180問を120分で解く本番は、1問あたり40秒です。平日のドリルでも、1問に時間をかけすぎない練習をしておくと、通し模試で焦らずに済みます。
通勤時間などのすき間には、用語メモの読み返しがおすすめです。問題を解く時間は机に向かえるときにまとめて取り、すき間時間は「覚える」ことに使うと、限られた2週間を効率よく使えます。
前日と当日朝にやることは?
前日は新しい範囲に手を広げず、2回の模試で間違えた問題と用語メモだけを見直します。公開会場で受ける人は、受験票に写真(縦4cm×横3cm)を1枚貼る必要があり、貼っていないと受験できません(2026年9月27日確認)。受験票は試験日の10日前までに届くように送られます。前日には必ず写真を貼り、持ち物をそろえておきましょう。
当日の管理士の開催時間は、公開会場で10:00〜12:15です。協会は「少しでも試験時間に遅れると受験できません」と案内しているので、会場には余裕を持って着くようにします。CBT会場は開催日時が異なる場合があるため、CBTで受ける人は申込ページの案内を確認してください。
当日の朝は、課題Ⅰの用語(3要素・7要素、リスク対応の4つ)と、取り違えやすい法令の用語をさっと見る程度にとどめます。当日の流れと持ち物は試験当日の記事にまとめています。
確認問題1:初級だけの範囲はどれ?
情報・サイバーセキュリティ認定試験の公式の出題範囲で、管理士には含まれず、初級だけに含まれる課題はどれか(2026年9月時点)。
- Ⅰ 情報セキュリティ総論
- Ⅱ 脅威と情報セキュリティ対策
- Ⅳ コンピュータの一般知識
- Ⅲ サイバーセキュリティ対策
正解:3。Ⅳ コンピュータの一般知識(OS・アプリケーション・ハードウェア・ネットワーク・データベース・ICT/IoTなど)は初級だけの範囲です。管理士の範囲はⅠ〜Ⅲの3つの課題です。
1 の総論、2 の脅威と対策、4 のサイバーセキュリティ対策は、どれも管理士と初級の両方の範囲です。ただし公式には「管理士と初級は問題内容に差分があります」と書かれており、同じ課題でも問われる内容は同じではありません。
確認問題2:2026年2月度試験で追加された項目は?
2026年2月度試験から出題範囲に追加された項目として、正しいものはどれか。
- サプライチェーン攻撃
- QC七つ道具
- ゾーニング
- 無線LANの脅威と対策
正解:1。試験内容のページでは、Web攻撃対策、ログ・インシデント対応、クラウド・API、ランサムウェア・標的型攻撃、サプライチェーン攻撃の5つが追加項目として示されています(2026年9月27日確認)。
2 のQC七つ道具は、以前から課題Ⅰ(総論)の範囲です。3 のゾーニングは課題Ⅱ(脅威と対策)の、4 の無線LANの脅威と対策は課題Ⅲの従来からの項目で、どちらも追加項目ではありません。
当サイトの問題集で、この計画をどう進める?
よくある質問
情報セキュリティ管理士と情報・サイバーセキュリティ管理士は同じ試験ですか?
同じ試験の新しい名前です。2026年2月度試験から「情報セキュリティ(管理士/初級)認定試験」が「情報・サイバーセキュリティ(管理士/初級)認定試験」に改称され、あわせて出題範囲に項目が追加されました(2026年9月27日確認)。
2週間で本当に合格できますか?
合格を約束することはできません。協会の講座ページの講師は20〜30時間の学習で6〜7割が受かるとの見方を示していますが、個人の見解です。この記事の計画は約32時間で組んでいます。用語に初めて触れる人は1か月以上の計画をおすすめします。
今から申し込んで次の試験に間に合いますか?
第63回(2026年11月29日)の申込期間は2026年7月28日〜10月22日です。その次の第64回は2027年2月21日(申込 2026年10月27日〜2027年1月14日)です(2026年9月27日確認)。申込後は取り消しができず、欠席しても受験料の支払い義務があるので、日程を確認してから申し込んでください。
過去問はありますか?
協会のサイトで公開されているのは、サンプル問題と、問題文のない解答速報(正解の番号や○×だけ)です。過去の試験問題そのものは公開されていません(2026年9月27日確認)。詳しくは過去問の記事をご覧ください。
出典・参考
本番と同じペースで腕試し
記事の次は、本番形式の問題で。
出題カテゴリの配分どおりに組んだ無料お試しを、登録不要・カード不要で解けます。続きの模試と章別ドリルは買い切りで、月額はかかりません。
あわせて読みたい
当サイトは、モバイルコンピューティング推進コンソーシアム(MCPC)とは関係のない個人が運営する非公式の学習教材です。掲載している問題はすべて当サイトのオリジナルで、実際の試験問題・過去問題・再現問題ではありません。試験の日程・受検料・出題範囲は公式サイト(https://www.mcpc-jp.org/license/ )で必ず確認してください。合格を保証するものではありません。合格の目安は当サイトの推定です。技術・制度の記述は「最終確認日」時点のものです。