この記事の要点
- 2026年2月度の試験から、「情報セキュリティ(管理士/初級)認定試験」は「情報・サイバーセキュリティ(管理士/初級)認定試験」になりました(公式トップページ、2026年9月27日確認)。
- 変わったのは名前と出題項目です。課題Ⅲに、Web攻撃対策/ログ・インシデント対応/クラウド・API/ランサムウェア・標的型攻撃/サプライチェーン攻撃が加わりました。
- 問題数(180問・120分)、合格基準(70%以上・調整あり)、受験料(一般11,000円)について、改称にともなう変更の告知は見当たりません。
- 旧称で合格した人向けに、旧称ロゴと新称ロゴの両方のダウンロードが合格者特典ページに用意されています。
- 公式の参考書籍は書名がすべて旧称のままで、追加項目に対応した版かどうかは確認できませんでした。追加項目は別の資料で補うのが安全です。
改称はいつから?
公式サイトのトップページには、2026年2月度試験より、試験名を「情報セキュリティ(管理士/初級)認定試験」から「情報・サイバーセキュリティ(管理士/初級)認定試験」へ変更すると告知されています(2026年9月27日確認)。管理士の場合、旧称は「情報セキュリティ管理士」、新称は「情報・サイバーセキュリティ管理士」です。
主催は変わらず一般財団法人 全日本情報学習振興協会です。2026年8月30日に実施された第62回の解答速報も、新しい名前で「情報・サイバーセキュリティ管理士認定試験」と表示されています。
何が変わった?名称と追加された出題項目
名前と一緒に変わったのが出題項目です。ただし、追加項目の書き方は公式サイトの中でも2通りあります。どちらも2026年9月27日に確認した表記です。
| 試験内容ページ(課題Ⅲの項目として追加) | トップページの告知(追加項目) |
|---|---|
| Web攻撃対策 | サイバーセキュリティ総論 |
| ログ・インシデント対応 | サイバー攻撃の種類とその手法 |
| クラウド・API | WEBセキュリティとネットワーク防御技術 |
| ランサムウェア・標的型攻撃 | クラウド/モバイル/IoTのセキュリティ |
| サプライチェーン攻撃 | インシデント対応とフォレンジック |
← 表は横にスクロールできます →
表の左右は1対1の対応ではありません。試験内容ページの5項目は課題Ⅲ「サイバーセキュリティ対策」の中に並んでおり、管理士・初級の両方の範囲に入っています。一方、トップページの告知にはモバイル・IoTやフォレンジックという言葉が出てきます。どちらの表記が実際の出題に近いかは公表されていないため、両方の言葉を範囲と考えて準備するのが安全です。
課題Ⅰ(情報セキュリティ総論)と課題Ⅱ(脅威と情報セキュリティ対策)の項目名には、追加の表示はありません。
何が変わらない?問題数・時間・合格基準・受験料
改称の告知で変更点として挙がっているのは、名称と追加項目だけです。問題数・試験時間・合格基準・受験料について、改称にともなって変えたという告知は見当たりません。現在の公式の表記は次のとおりです。
| 項目 | 現在の公式の表記 |
|---|---|
| 問題数・時間 | 180問・120分(初級は80問・60分) |
| 試験形式の表記 | マークシート方式。公開会場・CBT・オンラインIBTから選ぶ |
| 合格基準 | 70%以上。問題の難易度により調整し、70%以下でも合格とする場合がある |
| 受験料(税込) | 一般11,000円・学割8,800円 |
| 実施 | 年4回。次回は第63回・2026年11月29日(日) |
← 表は横にスクロールできます →
第62回(2026年8月30日)の解答速報を見ると、管理士は問1〜180の180問で、2択(○×)と4択が混在しています。解答速報には「2択と4択で配点が異なります(配点は非公表)」とも書かれています。合格基準の読み方は合格基準|70%と配点の考え方で説明しています。
旧称で合格した人の認定カード・ロゴはどうなる?
合格者特典ページには、「情報セキュリティ管理士/初級」ロゴを希望する人向けと、「情報・サイバーセキュリティ管理士/初級」ロゴを希望する人向けの2種類のダウンロードが並んでいます(2026年9月27日確認)。旧称で合格した人が、名刺などに使うロゴを選べる形です。どちらもダウンロードは認定カードの有効期限内に限られます。
認定カードの有効期限は、発行の年月から2年間です。認定カード更新のページのQ&Aでは、有効期限が過ぎても認定そのものは失効せず、合格証書は一生変わらないと説明されています。
一方で、旧称で合格した人が更新したとき、新しいカードの表記が新称になるのかどうかは、公式ページでは確認できませんでした。気になる場合は協会に確認してください。更新の手続きは更新と有効期限で扱います。
旧称の教材で勉強してよい?
結論は、課題Ⅰ・Ⅱと課題Ⅲの従来の項目は旧称の教材で学べるが、追加項目は別の資料で補う必要がある、です。公式の参考書籍ページに載っている管理士向けの本は、書名がすべて旧称のままです(2026年9月27日確認)。
| 書名 | 発行・価格(税込) | 追加範囲への対応 |
|---|---|---|
| 情報セキュリティ管理士認定試験 公認テキスト | 佐藤京子 著、全日本情報学習振興協会、2,200円、A5判272頁 | 発行年・版の表示がなく未確認 |
| 最短突破 情報セキュリティ管理士認定試験 公式テキスト | 五十嵐聡 著、技術評論社、3,058円、A5判304頁 | 技術評論社のページでは2021年6月発売。改称前の発行 |
| 情報セキュリティ管理士 公式問題集 | 全日本情報学習振興協会、1,320円、A5判228頁 | 目次はChapterⅠ〜Ⅳの旧来の構成。未確認 |
| 情報セキュリティ検定 実物形式問題集 vol.2 | 全日本情報学習振興協会、2,200円、A4判181頁 | 収録回が未確認 |
← 表は横にスクロールできます →
協会の管理士SMART合格講座のページも、講義動画の一覧は課題Ⅳ(コンピュータの一般知識)を含む旧来の見出しのままです。講座の動画が追加項目をどこまで扱っているかは、ページからは読み取れませんでした。
追加項目の補い方としては、IPAの「情報セキュリティ10大脅威」のような公的機関の無料資料で最近の攻撃手口を知り、用語の意味を自分の言葉で説明できるようにしておく方法があります。テキストの選び方はテキストの選び方で比べます。
追加項目ごとに、当サイトのどの記事を読めばよい?
追加項目の言葉ごとに、当サイトで扱っている記事をまとめました。対応は当サイトの整理で、公式の対応表ではありません。
| 追加項目の言葉 | 読む記事 |
|---|---|
| Web攻撃対策/WEBセキュリティとネットワーク防御技術 | ネットワーク・Webセキュリティの対策、TLS |
| ログ・インシデント対応/インシデント対応とフォレンジック | 2026年追加範囲の対策 |
| クラウド・API | 2026年追加範囲の対策、ゼロトラスト |
| ランサムウェア・標的型攻撃/サイバー攻撃の種類とその手法 | 脅威の対策|マルウェア・標的型攻撃、マルウェアとフィッシング |
| サプライチェーン攻撃 | 2026年追加範囲の対策、SBOM |
| クラウド/モバイル/IoTのセキュリティ | IoTの脅威、MDMとMAM |
← 表は横にスクロールできます →
当サイトの問題集には、追加範囲を扱う章(第9章)を設けています。無料お試しで問題の形を確かめられます。
確認問題1:サプライチェーン攻撃の説明はどれ?
追加項目の「サプライチェーン攻撃」の説明として、最も適切なものはどれか。
- 攻撃対象の組織の従業員に電話をかけ、上司になりすましてパスワードを聞き出す攻撃
- 大量の通信を一斉に送りつけ、Webサイトを利用できない状態にする攻撃
- 暗号化された通信の途中に割り込み、内容を盗み見たり書き換えたりする攻撃
- 対策の手薄な取引先や委託先、使っているソフトウェアの提供元などを足がかりに、本来の標的へ侵入する攻撃
正解:4。サプライチェーン攻撃は、標的そのものではなく、つながりのある取引先・委託先や、ソフトウェアの開発・配布の過程を経由して侵入する攻撃です。自社の対策だけでなく、委託先の管理や、使っている部品・ソフトウェアの把握が対策になります。
1 は、人の心理のすきを突くソーシャルエンジニアリングです。2 は、サービスを妨害するDDoS攻撃です。3 は、通信の間に入り込む中間者攻撃の説明で、いずれもサプライチェーン攻撃の定義ではありません。
確認問題2:二重恐喝型のランサムウェアとは?
近年のランサムウェアに見られる「二重恐喝(ダブルエクストーション)」の説明として、最も適切なものはどれか。
- 同じ組織に、2種類の異なるランサムウェアを同時に感染させる手口
- データを暗号化するだけでなく、事前に盗んだデータを公開すると脅して支払いを迫る手口
- 身代金を2回に分けて請求し、1回目の支払い後に復号鍵の半分を渡す手口
- パスワードを2回続けて間違えさせ、アカウントをロックして業務を止める手口
正解:2。二重恐喝は、暗号化による業務停止に加えて、盗んだデータの暴露をちらつかせて支払いを迫る手口です。そのため、バックアップから復旧できても情報漏えいの問題が残ります。
1 は複数のマルウェアへの感染を指すだけで、二重恐喝の定義ではありません。3 のような分割払いの手口は二重恐喝の意味ではありません。4 はアカウントのロックを悪用した妨害で、ランサムウェアの説明になっていません。
当サイトについて
当サイトの問題は、公式の出題範囲の見出しを確認したうえで、すべて独自に作っています。改称後の追加項目も同じ方針で作問しています。
当サイトは一般財団法人 全日本情報学習振興協会とは関係のない、個人運営の非公式教材です。合格を保証するものではありません。公式テキスト・公式問題集・サンプル問題・実物形式問題集の文章は使っていません。
よくある質問
改称前に合格した「情報セキュリティ管理士」の資格は無効になりますか?
無効になるという告知は見当たりません。合格者特典ページには旧称ロゴのダウンロードも用意されており、認定カード更新のページでは、有効期限が過ぎても認定は失効せず合格証書は一生変わらないと説明されています(2026年9月27日確認)。
履歴書にはどちらの名前で書けばよいですか?
合格証書に書かれている名称で書くのが基本です。旧称で合格した場合は旧称で書き、必要に応じて「現:情報・サイバーセキュリティ管理士」のように補うと伝わりやすくなります。正式な扱いは協会に確認してください。
初級も改称されましたか?
はい。「情報セキュリティ初級認定試験」も2026年2月度から「情報・サイバーセキュリティ初級認定試験」になりました。追加5項目は初級の課題Ⅲにも入っています(2026年9月27日確認)。
旧称の公式問題集だけで合格できますか?
追加項目への対応が確認できないため、それだけに頼るのはおすすめしません。従来の範囲の演習には使えますが、Web攻撃・クラウド・サプライチェーン攻撃などは別の資料や問題で補ってください。
出典・参考
- [1]全日本情報学習振興協会 情報・サイバーセキュリティ認定試験(2026年9月27日確認)
- [2]同 試験内容・試験日程(2026年9月27日確認)
- [3]同 参考書籍(2026年9月27日確認)
- [4]同 合格者特典(2026年9月27日確認)
- [5]同 認定カード更新(2026年9月27日確認)
- [6]同 解答速報(第62回、2026年9月27日確認)
- [7]情報・サイバーセキュリティ管理士SMART合格講座(2026年9月27日確認)
- [8]技術評論社 最短突破 情報セキュリティ管理士認定試験 公式テキスト(2026年9月27日確認)
- [9]IPA 情報セキュリティ10大脅威(2026年9月27日確認)
本番と同じペースで腕試し
記事の次は、本番形式の問題で。
出題カテゴリの配分どおりに組んだ無料お試しを、登録不要・カード不要で解けます。続きの模試と章別ドリルは買い切りで、月額はかかりません。
あわせて読みたい
- 試験情報・勉強法情報セキュリティ管理士とは|新名称・180問120分・受験料更新 2026年9月27日
- 情報セキュリティの用語情報セキュリティ管理士 2026年追加範囲の対策|クラウド・API更新 2026年9月27日
- 試験情報・勉強法情報セキュリティ管理士のテキストの選び方|公認と最短突破更新 2026年9月27日
- 試験情報・勉強法情報セキュリティ管理士の更新と有効期限|2年ごとの手続き更新 2026年9月27日
- 試験情報・勉強法情報セキュリティ管理士の勉強法と勉強時間|独学の手順更新 2026年9月27日
- 試験情報・勉強法情報セキュリティ管理士の受け方|会場・CBT・IBTの違い更新 2026年9月27日
当サイトは、モバイルコンピューティング推進コンソーシアム(MCPC)とは関係のない個人が運営する非公式の学習教材です。掲載している問題はすべて当サイトのオリジナルで、実際の試験問題・過去問題・再現問題ではありません。試験の日程・受検料・出題範囲は公式サイト(https://www.mcpc-jp.org/license/ )で必ず確認してください。合格を保証するものではありません。合格の目安は当サイトの推定です。技術・制度の記述は「最終確認日」時点のものです。