情報セキュリティの用語サイバー管理士

情報セキュリティ関連法規の早見表|管理士試験の数字と罰則

情報・サイバーセキュリティ管理士の課題Ⅰ「情報セキュリティ関連法規」を、当サイトの整理で1枚の早見表に。個人情報保護法・マイナンバー法・不正アクセス禁止法・刑法・著作権法・電子署名法・サイバーセキュリティ基本法・サイバー対処能力強化法の目的・罰則・数字を e-Gov の条文で確認し、2026年の改正状況も解説します。

最終更新
公開
読了目安
約13分
執筆
ICT模試 編集部

この記事の要点

  • この早見表は当サイトの整理です。公式の出題範囲では課題Ⅰに「情報セキュリティ関連法規」とあるだけで、どの法律が何問出るかは示されていません。
  • 罰則は2025年6月1日から「懲役」ではなく「拘禁刑」で書かれています。古い教材の「懲役」はそのまま拘禁刑に読み替えて覚えます(e-Gov 法令検索、2026年9月27日確認)。
  • 不正アクセス行為は3年以下の拘禁刑又は100万円以下の罰金、ウイルスの作成・提供は3年以下の拘禁刑又は50万円以下の罰金、電子計算機使用詐欺は10年以下の拘禁刑です。
  • 個人情報保護法の改正法は2026年7月10日に成立、7月17日に公布されました。罰則の改正は2027年1月17日に施行され、データベース等不正提供罪が重くなり、不正取得の罪が新設されます。2026年9月時点では施行前です。
  • 当サイトは全日本情報学習振興協会とは関係のない非公式の個人運営教材です。合格を保証するものではありません。法律の適用の判断が必要なときは専門家に相談してください。

この早見表はどう使う?(当サイトの整理)

全日本情報学習振興協会の試験内容ページでは、課題Ⅰ「情報セキュリティ総論」の項目の1つとして「情報セキュリティ関連法規」が挙げられています(2026年9月27日確認)。範囲に入る法律の一覧は示されていないため、この記事では、情報セキュリティの教材で広く扱われる8つの法律を当サイトが選び、目的・対象・罰則・数字を横に並べました。

条番号・罰則・施行日は、すべて e-Gov 法令検索の2026年9月27日時点の条文で確認しています。法律は改正されるので、受験する時期に合わせて最新の条文を確かめてください。

  1. まず「目的と対象」の表で、8つの法律が何を守るための法律かを区別する
  2. 次に「罰則と数字」の表で、重さの順に並べて覚える
  3. 最後に「入れ替えられやすいポイント」で、○×問題のひっかけを確認する

法令ごとの目的と対象は?(一覧表)

8つの法律の目的と対象(法律番号・公布日は e-Gov で2026年9月27日確認。要約は当サイトの整理)
法律(通称)法律番号・公布日目的・対象の要点
個人情報保護法平成15年法律第57号(2003年5月30日公布)個人情報を扱う事業者と行政機関の義務を定め、個人の権利利益を守る。個人情報保護委員会を置く
マイナンバー法(番号法)平成25年法律第27号(2013年5月31日公布)個人番号(マイナンバー)の利用範囲を限り、特定個人情報の提供などを厳しく制限する
不正アクセス禁止法平成11年法律第128号(1999年8月13日公布)他人の識別符号(IDとパスワードなど)を使った不正なログインや、その準備・助長の行為を禁止する
刑法(コンピュータ関連の罪)明治40年法律第45号ウイルスの作成・提供、電子計算機を壊すなどした業務妨害、電子計算機を使った詐欺などを罰する
著作権法昭和45年法律第48号(1970年5月6日公布)著作物の作者の権利を守る。プログラムも著作物に含まれる。保護期間は原則として著作者の死後70年(第51条)
電子署名法平成12年法律第102号(2000年5月31日公布)本人による一定の電子署名がある電子文書を、真正に成立したものと推定する(第3条)。認証業務の認定制度を定める
サイバーセキュリティ基本法平成26年法律第104号(2014年11月12日公布)国のサイバーセキュリティ施策の基本となる考え方と、国・地方公共団体・事業者などの責務を定める
サイバー対処能力強化法令和7年法律第42号(2025年5月23日公布)正式名は「重要電子計算機に対する不正な行為による被害の防止に関する法律」。重要な電子計算機への攻撃の被害を防ぐ、いわゆる能動的サイバー防御の枠組み

← 表は横にスクロールできます →

サイバー対処能力強化法は2025年5月16日に参議院本会議で可決・成立し、5月23日に公布されました(参議院の議案情報、2026年9月27日確認)。規定ごとに段階的に施行されています。e-Gov では2026年10月1日と2027年11月22日に施行予定の改正版が登録されています(2026年9月27日確認)。

罰則と数字の早見表は?

罰則は、重い順に並べると覚えやすくなります。下の表は2026年9月27日時点で施行されている条文です。

罰則の早見表(2026年9月27日時点の施行中の条文。e-Gov で確認、並べ方は当サイトの整理)
法律・条対象となる行為罰則
刑法 第246条の2電子計算機使用詐欺(虚偽の情報や不正な指令で不実の電磁的記録を作り、財産上の利益を得るなど)10年以下の拘禁刑
著作権法 第119条第1項著作権・出版権・著作隣接権の侵害10年以下の拘禁刑若しくは1,000万円以下の罰金、又は併科(法人は3億円以下の罰金:第124条)
刑法 第234条の2電子計算機損壊等業務妨害5年以下の拘禁刑又は100万円以下の罰金
刑法 第161条の2電磁的記録不正作出(公務所の電磁的記録なら10年以下・100万円以下)5年以下の拘禁刑又は50万円以下の罰金
マイナンバー法 第48条個人番号を扱う事務の従事者などが、正当な理由なく特定個人情報ファイルを提供4年以下の拘禁刑若しくは200万円以下の罰金、又は併科
マイナンバー法 第49条同じ者が、業務で知った個人番号を不正な利益を図る目的で提供・盗用3年以下の拘禁刑若しくは150万円以下の罰金、又は併科
不正アクセス禁止法 第11条不正アクセス行為(第3条違反)3年以下の拘禁刑又は100万円以下の罰金
刑法 第168条の2不正指令電磁的記録(ウイルス)の作成・提供、人の電子計算機で実行の用に供する行為(供用は未遂も罰する)3年以下の拘禁刑又は50万円以下の罰金
刑法 第168条の3ウイルスの取得・保管2年以下の拘禁刑又は30万円以下の罰金
不正アクセス禁止法 第12条識別符号の不正取得・不正保管、情を知っての提供、フィッシング行為など1年以下の拘禁刑又は50万円以下の罰金
個人情報保護法 第178条個人情報保護委員会の命令に違反1年以下の拘禁刑又は100万円以下の罰金(法人は1億円以下の罰金:第184条)
個人情報保護法 第179条個人情報データベース等を不正な利益を図る目的で提供・盗用1年以下の拘禁刑又は50万円以下の罰金(法人は1億円以下の罰金:第184条)
不正アクセス禁止法 第13条情を知らずに他人の識別符号を提供するなどの助長行為(第5条違反)30万円以下の罰金

← 表は横にスクロールできます →

「拘禁刑」は、2025年6月1日に施行された刑法等の改正で、懲役と禁錮をまとめて新しく作られた刑です。e-Gov の不正アクセス禁止法には、この改正に伴う整理法(令和4年法律第68号)による2025年6月1日施行の改正が反映されています。

電子署名法は罰則よりも第3条の「推定」が問われやすい法律です。本人だけが行えるよう管理された電子署名があれば、その電子文書は本人の意思で作られたものと推定されます(当サイトの要約)。

改正・施行の最新状況は?(2026年9月時点)

2026年9月27日時点で押さえておきたい動きは次の3つです。

改正・施行の状況(2026年9月27日確認)
項目日付内容
個人情報保護法の改正法案の閣議決定2026年4月7日課徴金制度の導入、統計作成などの目的での第三者提供で本人の同意を不要にする措置、顔の特徴など身体の特徴に関する情報の利用停止の請求などを含む(個人情報保護委員会)
個人情報保護法の改正法の成立・公布2026年7月10日成立、7月17日公布(令和8年法律第56号)一部を除き、公布から2年以内に政令で定める日に施行
同 罰則の改正の施行2027年1月17日(公布から6か月を経過した日)データベース等不正提供罪は「2年以下の拘禁刑又は100万円以下の罰金」に引き上げ(第178条に移動)。欺く・脅す・不正アクセスなどによる個人情報の不正取得の罪(2年以下・100万円以下)を新設
国家サイバー統括室(NCO)2025年7月内閣サイバーセキュリティセンター(NISC)を改組し、内閣官房に設置(国家サイバー統括室の沿革)。e-Gov ではサイバーセキュリティ基本法の改正が2025年7月1日に施行
サイバー対処能力強化法2025年5月16日成立、5月23日公布段階的に施行中

← 表は横にスクロールできます →

個人情報保護法の改正は、2026年9月時点では罰則も含めて多くの規定がまだ施行されていません。本試験の問題が施行済みの法律を基準にするのか、成立済みの改正も含むのかは公表されていないため、「現在の罰則」と「2027年1月17日からの罰則」を分けて覚えておくのが安全です。課徴金制度の対象や金額など、政令・規則で決まる細部は、個人情報保護委員会の公表を確認してください。

旧来のNISCのURL(nisc.go.jp の沿革ページ)は、2026年9月27日時点で国家サイバー統括室のサイト(cyber.go.jp)に転送されます。教材に「NISC」とある場合も、現在の組織名はNCOです。

○×で入れ替えられやすいポイントは?

取り違えやすい記述と正しい整理(当サイトの整理)
入れ替えられやすい記述正しい整理
不正アクセス行為の罰則は1年以下の拘禁刑又は50万円以下の罰金不正アクセス行為(第3条違反)は3年以下・100万円以下。1年以下・50万円以下は識別符号の不正取得などの第12条
ウイルスを保管しただけでは罪にならない正当な理由なく実行の用に供する目的で取得・保管すると、刑法第168条の3で2年以下の拘禁刑又は30万円以下の罰金
ウイルスの作成罪は、実際に誰かのパソコンで動かないと成立しない作成・提供は「実行の用に供する目的」があれば成立する。人の電子計算機で実行させる供用は別に罰せられ、その未遂も罰する
個人情報保護法の法人への罰金は最高1,000万円命令違反とデータベース等不正提供罪では、法人に1億円以下の罰金(第184条)
著作権の保護期間は著作者の死後50年原則として死後70年(第51条第2項)
電子署名があれば、どんな電子文書も必ず本人が作ったものとみなされる「みなす」ではなく「推定する」。本人だけが行える管理がされた電子署名であることが条件
2026年改正で、個人情報保護法に課徴金がすでに導入されている改正法は公布済みだが、2026年9月時点で課徴金の規定は施行前
罰則の「懲役」は2026年時点でもそのまま使われている2025年6月1日から懲役と禁錮は拘禁刑に一本化

← 表は横にスクロールできます →

章ごとの詳しい記事はどこ?

法令の問題を本番と同じ形式で確かめるなら、登録不要の情報・サイバーセキュリティ管理士の無料お試し20問で、○×と4択の両方を解けます。

当サイトは全日本情報学習振興協会とは関係のない、個人運営の非公式教材です。合格を保証するものではありません。公式テキスト・公式問題集・サンプル問題・実物形式問題集の文章は使っていません。この記事は試験対策のための要約で、法的な助言ではありません。

確認問題1:ウイルスの作成・提供の罰則は?

2026年9月時点の刑法で、正当な理由がないのに、人の電子計算機で実行させる目的で不正指令電磁的記録(いわゆるコンピュータウイルス)を作成し、又は提供した者に科される罰則として正しいものはどれか。

  1. 3年以下の拘禁刑又は50万円以下の罰金
  2. 2年以下の拘禁刑又は30万円以下の罰金
  3. 5年以下の拘禁刑又は100万円以下の罰金
  4. 10年以下の拘禁刑

正解:1。刑法第168条の2第1項の罰則です(e-Gov 法令検索、2026年9月27日確認)。

2 はウイルスの取得・保管(第168条の3)の罰則です。3 は電子計算機損壊等業務妨害(第234条の2)の罰則です。4 は電子計算機使用詐欺(第246条の2)の罰則です。

確認問題2:個人情報保護法の改正の状況は?

2026年9月27日時点の、個人情報保護法の改正(令和8年法律第56号)についての説明として、最も適切なものはどれか。

  1. 改正法案は国会に提出されたが、まだ成立していない
  2. 改正法は成立したが、公布は2027年になる予定である
  3. 改正法は2026年7月に公布され、罰則の改正は2027年1月17日に施行される
  4. 改正法は公布と同時にすべての規定が施行された

正解:3。改正法は2026年7月10日に成立し、7月17日に公布されました(個人情報保護委員会)。附則で、罰則の改正などは公布から6か月を経過した日(2027年1月17日)に施行されるとされています(e-Gov 法令検索、2026年9月27日確認)。

1 は誤りで、法案は2026年4月7日に閣議決定され、7月に成立しています。2 は誤りで、公布は2026年7月17日です。4 は誤りで、一部を除き公布から2年以内に政令で定める日に施行されるなど、施行は段階的です。

確認問題3:不正アクセス禁止法の罰則の組合せは?

不正アクセス禁止法で、「不正アクセス行為に使う目的で、他人の識別符号を不正に取得する行為」(第4条違反)に科される罰則はどれか。

  1. 3年以下の拘禁刑又は100万円以下の罰金
  2. 1年以下の拘禁刑又は50万円以下の罰金
  3. 30万円以下の罰金
  4. 罰則はなく、行政指導の対象になるだけ

正解:2。第12条第1号で、第4条に違反した者は1年以下の拘禁刑又は50万円以下の罰金とされています(e-Gov 法令検索、2026年9月27日確認)。

1 は不正アクセス行為そのもの(第3条違反、第11条)の罰則です。3 は情を知らずに識別符号を提供するなどの助長行為(第5条違反、第13条)の罰則です。4 は誤りで、不正取得には刑事罰があります。

よくある質問

試験に出る法律の一覧は公式に決まっていますか?

試験内容ページでは課題Ⅰの項目として「情報セキュリティ関連法規」とあるだけで、個々の法律名や出題数は示されていません(2026年9月27日確認)。この記事の8つの法律は当サイトの選定です。

「懲役」と書かれた古い問題集の答えは間違いですか?

2025年6月1日より前の条文としては正しい書き方でした。現在は懲役と禁錮が拘禁刑にまとめられています。刑期と罰金の額が同じなら、刑の名前だけを読み替えて覚えれば大丈夫です。

個人情報保護法の改正は、試験ではどちらの内容で答えればよいですか?

公式には示されていません。2026年9月時点で施行されている条文と、2027年1月17日から施行される罰則などを区別して覚え、問題文に「現行法」「改正法」などの手がかりがないかを確かめてください。

条文はどこで確認できますか?

デジタル庁が運営する e-Gov 法令検索で、施行中の条文と、施行予定の改正後の条文を確認できます。この記事の数字は2026年9月27日に e-Gov で確認したものです。

出典・参考

  1. [1]全日本情報学習振興協会 試験内容・試験日程(課題Ⅰの項目、2026年9月27日確認)
  2. [2]e-Gov 法令検索 個人情報の保護に関する法律(2026年9月27日確認)
  3. [3]e-Gov 法令検索 行政手続における特定の個人を識別するための番号の利用等に関する法律(2026年9月27日確認)
  4. [4]e-Gov 法令検索 不正アクセス行為の禁止等に関する法律(2026年9月27日確認)
  5. [5]e-Gov 法令検索 刑法(2026年9月27日確認)
  6. [6]e-Gov 法令検索 著作権法(2026年9月27日確認)
  7. [7]e-Gov 法令検索 電子署名及び認証業務に関する法律(2026年9月27日確認)
  8. [8]e-Gov 法令検索 サイバーセキュリティ基本法(2026年9月27日確認)
  9. [9]e-Gov 法令検索 重要電子計算機に対する不正な行為による被害の防止に関する法律(2026年9月27日確認)
  10. [10]個人情報保護委員会 改正法の公布について(令和8年7月17日、2026年9月27日確認)
  11. [11]個人情報保護委員会 改正法案の閣議決定について(令和8年4月7日、2026年9月27日確認)
  12. [12]国家サイバー統括室 沿革(2026年9月27日確認)
  13. [13]参議院 議案情報 重要電子計算機に対する不正な行為による被害の防止に関する法律案(2026年9月27日確認)

本番と同じペースで腕試し

記事の次は、本番形式の問題で。

出題カテゴリの配分どおりに組んだ無料お試しを、登録不要・カード不要で解けます。続きの模試と章別ドリルは買い切りで、月額はかかりません。

情報・サイバーセキュリティ管理士

180問・120分の模試と章別ドリル・¥4,980(税込・買い切り)

サイバー管理士の無料お試し20問
料金と収録内容を見る →

当サイトは、モバイルコンピューティング推進コンソーシアム(MCPC)とは関係のない個人が運営する非公式の学習教材です。掲載している問題はすべて当サイトのオリジナルで、実際の試験問題・過去問題・再現問題ではありません。試験の日程・受検料・出題範囲は公式サイト(https://www.mcpc-jp.org/license/ )で必ず確認してください。合格を保証するものではありません。合格の目安は当サイトの推定です。技術・制度の記述は「最終確認日」時点のものです。

← 対策記事の一覧へ