試験情報・勉強法サイバー管理士

情報セキュリティ管理士の○×問題の解き方|2択と4択

情報・サイバーセキュリティ管理士(旧 情報セキュリティ管理士)には○×(2択)と4択が混ざります。第62回の解答速報から分かる構成、「必ず」「すべて」などの言い回し、法令の主語・数字・例外の入れ替えといった誤りの作られ方を、当サイトのオリジナル例題5問で解説します。

最終更新
公開
読了目安
約9分
執筆
ICT模試 編集部

この記事の要点

  • 第62回の解答速報を見ると、管理士の180問は ○×(2択)80問と4択100問 の構成でした。解答速報には「2択と4択で配点が異なる(配点は非公表)」と書かれています(2026年9月27日確認)。
  • ○×の誤りは、「必ず」「すべて」「のみ」などの強い言い回し、法令の数字・主語の入れ替え、例外規定の打ち消し で作られることが多い、というのが当サイトの見立てです。
  • ○×は1文を「どこか1か所でも違えば×」と読み、4択は「消去法で2つに絞る」と、解き方を切り替えます。
  • この記事の例題と確認問題はすべて当サイトのオリジナルです。公式問題・サンプル問題・受験者の再現問題の文章は使っていません。
  • 当サイトは全日本情報学習振興協会とは関係のない非公式の個人運営教材です。

この試験には○×問題がある(解答速報から分かること)

協会の試験内容のページでは、管理士は 180問・120分、試験形式は マークシート方式 と書かれていますが、選択肢の数までは書かれていません(2026年9月27日確認)。

形式が分かるのは、協会の資格者部会のサイトに載っている 解答速報 です。第62回(2026年8月30日実施)の管理士の解答速報では、課題ごとに「問1」の正答が〇と✕、「問2」の正答がア〜エで示されていました。つまり、○×で答える問題と、ア〜エの4択の問題が混ざっている ということです。

第62回 管理士の形式(解答速報から当サイトが集計、2026年9月27日確認。次の回も同じとは限らない)
課題○×(2択)4択(ア〜エ)○×の正答の内訳
Ⅰ 情報セキュリティ総論20問(1〜20)20問(21〜40)〇12・✕8
Ⅱ 脅威と情報セキュリティ対策20問(41〜60)20問(61〜80)〇10・✕10
Ⅲ サイバーセキュリティ対策40問(81〜120)60問(121〜180)〇19・✕21
合計80問100問〇41・✕39

← 表は横にスクロールできます →

○×の正答は〇41問・✕39問で、ほぼ半々でした。「迷ったら〇」「迷ったら×」のような決め打ちは通用しないと考えてください。

解答速報には、2択と4択で配点が異なり、配点は非公表 と注記されています。どちらが何点かは分からないため、当サイトでは推測の点数を示しません。合格基準の考え方は情報セキュリティ管理士の合格基準にまとめています。

○×問題で狙われる言い回しは?

○×問題は、1つの文が正しいか誤りかを判断する形です。誤りの文は、正しい文の一部を少しだけ変えて作られます。当サイトが作問で意識している「変えられやすい所」は次のとおりです(公式が公表した出題方針ではありません)。

○×で誤りを作りやすい言い回し(当サイトの整理)
言い回しよくある誤りの形確かめること
必ず・すべて・常に例外があるのに「必ず〜しなければならない」と言い切る例外や条件がないか
のみ・だけ複数ある対象を1つに限る他にも当てはまるものがないか
〜してはならない条件付きで認められていることを全面禁止にする同意や法令などの例外がないか
推奨される・望ましい古い常識や逆の対策を「推奨」とする今の公的な推奨と合っているか
〜とは…である(定義)似た用語の定義と入れ替える用語と説明の組み合わせ

← 表は横にスクロールできます →

強い言い回しがあれば必ず×、というわけではありません。「法令に基づく場合は同意なしで提供できる」のように、正しい文にも例外が書かれることがあります。言い回しは「疑うきっかけ」として使い、最後は知識で判断します。

法令の問題で入れ替えられやすい所は?(主語・数字・例外)

課題Ⅰの「情報セキュリティ関連法規」は、○×で問いやすい分野です。条文には主語・数字・例外がはっきり書かれているので、その1か所を入れ替えるだけで誤りの文ができるからです。

  • 主語:「個人情報取扱事業者は」を「すべての事業者は」「行政機関は」に変える。誰に対する義務かを確かめます。
  • 数字:罰則の年数や金額、報告の基準になる人数を入れ替える。たとえば不正アクセス禁止法では、不正アクセス行為の罰則が「3年以下の拘禁刑又は100万円以下の罰金」(第11条)、他人の識別符号を不正に提供する行為などが「1年以下の拘禁刑又は50万円以下の罰金」(第12条)です(2026年9月27日にe-Gov法令検索で確認)。2つの数字の組み合わせを入れ替えると誤りの文になります。
  • 例外:個人情報保護法第27条は、個人データを本人の同意なしに第三者へ提供することを原則として禁じていますが、「法令に基づく場合」など例外を定めています。この例外を消して「いかなる場合も同意が必要」とすると誤りです。
  • 時点:法律は改正されます。刑法の改正で、2025年6月から「懲役」は「拘禁刑」に変わりました。問題文が古い用語のままでも、何を問われているか(年数・金額)で判断します。

法令の数字をまとめて覚えるなら、情報セキュリティ関連法規の早見表が使えます。

4択問題とはどう解き分ける?

○×と4択の解き方の違い(当サイトの整理)
項目○×(2択)4択
判断の単位1文の中の1か所の誤り4つの選択肢の比較
読み方主語・数字・例外・言い回しを1つずつ確かめる明らかな誤りを消して2つに絞る
時間の目安(当サイトの案)1問20秒1問50秒
迷ったとき根拠を言える部分があるかで決める残った2つの違いの部分だけ比べる
勘で当たる確率2分の14分の1

← 表は横にスクロールできます →

○×は1問あたりの時間が短い分、読み飛ばしで落としやすい形です。4択は時間がかかる分、消去法が効きます。第62回では課題Ⅲの後半に4択が60問続いていたので、○×で時間を使いすぎないことが大切です。時間の配分は情報セキュリティ管理士の当日の流れで詳しく説明しています。

迷ったときはどう判断する?

  1. 文を主語・条件・結論に分ける:「誰が」「どんな場合に」「どうする(どうなる)」に区切ります。
  2. 数字と固有名詞に印を付ける:年数・金額・人数・法律名・規格名は、入れ替えの定番です。
  3. 強い言い回しを探す:「必ず」「すべて」「のみ」があれば、例外がないかを思い出します。
  4. 根拠を言える部分だけで決める:確実に分かる部分が正しく、他に怪しい所がなければ〇、1か所でも違うと言えれば×です。
  5. 20秒を超えたら仮に答えて印を付ける:○×1問に時間をかけるより、後の4択に時間を回すほうが得です。

当サイトのオリジナル例題5問

次の文が正しければ〇、誤りなら×で答えてください。法令は2026年9月27日時点の内容で、e-Gov法令検索と総務省のサイトで確認しています。

  1. 不正アクセス禁止法では、不正アクセス行為をした者は、1年以下の拘禁刑又は50万円以下の罰金に処される。
  2. 個人情報保護法では、法令に基づく場合、個人情報取扱事業者は本人の同意を得ずに個人データを第三者に提供できる。
  3. 個人情報保護法では、個人データの漏えいが起きたときは、本人の数にかかわらず、必ず個人情報保護委員会に報告しなければならない。
  4. パスワードは、流出した事実がなくても、定期的に変更することが推奨されている。
  5. 情報セキュリティの3要素は、機密性・完全性・可用性である。

例題1:×。不正アクセス行為(第3条違反)の罰則は、第11条で「3年以下の拘禁刑又は100万円以下の罰金」です。「1年以下・50万円以下」は第12条の罰則の数字で、数字の入れ替え の型です。

例題2:〇。第27条第1項は、第三者提供に本人の同意を求める原則の例外として、第1号に「法令に基づく場合」を挙げています。例外が正しく書かれた文 の型で、「同意なし」という言葉だけで×にしないことが大切です。

例題3:×。報告の対象は、施行規則第7条で、要配慮個人情報を含む場合、財産的被害のおそれがある場合、不正の目的によるおそれがある場合、本人の数が1,000人を超える場合などに限られています(高度な暗号化などの措置をしたものは除く)。「必ず」「本人の数にかかわらず」の言い切り の型です。

例題4:×。総務省の「国民のためのサイバーセキュリティサイト」は、流出の事実がなければ定期的な変更は不要で、使い回さないことが大切だと説明しています。古い常識を「推奨」とする 型です。

例題5:〇。機密性(許可された人だけが使える)、完全性(改ざんや破壊がない)、可用性(必要なときに使える)の3つです。試験範囲には「情報セキュリティの7要素」もあり、真正性・責任追跡性・否認防止・信頼性を加えた7つと取り違えないようにします。

確認問題1:解答速報から分かることは?

第62回 情報・サイバーセキュリティ管理士認定試験の解答速報(2026年9月27日確認)から分かることとして、最も適切なものはどれか。

  1. ○×(2択)と4択の問題は、同じ配点であると公表されている
  2. 180問すべてが、ア〜エから選ぶ4択の問題である
  3. 解答速報に、問題ごとの配点と合格点の一覧が載っている
  4. ○×(2択)が80問、4択が100問の構成になっている

正解:4。第62回の解答速報では、課題Ⅰ・Ⅱが○×20問と4択20問ずつ、課題Ⅲが○×40問と4択60問で、合計は○×80問・4択100問でした。

1 は誤りです。解答速報には「2択と4択で配点が異なる(配点は非公表)」と書かれています。2 も誤りで、〇と✕で答える問題が80問あります。3 も誤りです。配点は非公表で、解答速報に載っているのは正答だけです。

確認問題2:誤っている文はどれ?

次の記述のうち、2026年9月時点の法令・用語の説明として 誤っているもの はどれか。

  1. 不正アクセス禁止法では、不正アクセス行為の罰則は3年以下の拘禁刑又は100万円以下の罰金である
  2. 個人情報保護法では、本人の同意があっても、個人データを第三者に提供することはできない
  3. 人の生命・身体・財産の保護に必要で、本人の同意を得るのが難しいときは、同意なしに個人データを第三者に提供できる
  4. 可用性とは、許可された人が、必要なときに情報を使える状態にあることをいう

正解:2。個人情報保護法第27条は「あらかじめ本人の同意を得ないで」第三者に提供することを禁じているので、本人の同意があれば提供できます。「同意があっても提供できない」は、条件を逆にした誤りです。

1 は第11条のとおりで正しい記述です。3 は第27条第1項第2号の例外で、正しい記述です。4 は可用性の説明として正しい記述です。

よくある質問

○×問題はどちらのほうが多く正解になりますか?

第62回の解答速報では〇41問・✕39問で、ほぼ半々でした(2026年9月27日確認)。1回分の数字なので、どちらかに寄せて答える根拠にはなりません。

○×と4択のどちらを重点的に対策すべきですか?

配点が非公表なので、点数の面からどちらが得かは言えません。問題数では4択が100問と多く、時間の面では○×で時間を使いすぎないことが大切です。両方の形を本番と同じ比率で練習するのが確実です。

○×の練習はどこでできますか?

公式の過去問は公開されていません。公式問題集のほか、当サイトのサイバー管理士の無料お試しでも○×と4択が混ざった独自問題を解けます。教材の選び方は情報セキュリティ管理士の問題集・アプリ・講座の選び方にまとめています。

出典・参考

  1. [1]全日本情報学習振興協会 資格者部会 解答速報(第62回 管理士、2026年9月27日確認)
  2. [2]同 情報・サイバーセキュリティ認定試験 試験内容・試験日程(2026年9月27日確認)
  3. [3]e-Gov法令検索 不正アクセス行為の禁止等に関する法律(2026年9月27日確認)
  4. [4]e-Gov法令検索 個人情報の保護に関する法律(2026年9月27日確認)
  5. [5]e-Gov法令検索 個人情報の保護に関する法律施行規則(2026年9月27日確認)
  6. [6]総務省 国民のためのサイバーセキュリティサイト 安全なパスワードの設定・管理(2026年9月27日確認)
  7. [7]法務省 拘禁刑創設の趣旨(令和7年6月1日施行、2026年9月27日確認)

本番と同じペースで腕試し

記事の次は、本番形式の問題で。

出題カテゴリの配分どおりに組んだ無料お試しを、登録不要・カード不要で解けます。続きの模試と章別ドリルは買い切りで、月額はかかりません。

情報・サイバーセキュリティ管理士

180問・120分の模試と章別ドリル・¥4,980(税込・買い切り)

サイバー管理士の無料お試し20問
料金と収録内容を見る →

当サイトは、モバイルコンピューティング推進コンソーシアム(MCPC)とは関係のない個人が運営する非公式の学習教材です。掲載している問題はすべて当サイトのオリジナルで、実際の試験問題・過去問題・再現問題ではありません。試験の日程・受検料・出題範囲は公式サイト(https://www.mcpc-jp.org/license/ )で必ず確認してください。合格を保証するものではありません。合格の目安は当サイトの推定です。技術・制度の記述は「最終確認日」時点のものです。

← 対策記事の一覧へ