×
科目A-2|情報セキュリティ管理

試験でのポイント

試験では、CISOが「情報セキュリティに関する経営上の最終責任者であり、経営陣(役員クラス)で構成されるべき役職である」という点がポイントになります。IT部門の長(CIO:最高情報責任者)との役割の違いについても整理しておきましょう。CIOは「IT技術を用いて事業の生産性や利益を最大化する」ことを主眼とするのに対し、CISOは「情報セキュリティリスクを適切に管理・低減してビジネスを守る」ことを目的とします。そのため、CIOとCISOが同一人物であると、ビジネスの利便性(CIOの目的)と安全性の確保(CISOの目的)の間で牽制機能が働かなくなるという問題点があり、試験でも両者の責任を切り離して設置することの重要性や、それぞれが経営陣に対して直接報告を行うルートを持つべきである点が問われます。

関連する用語

CISOに関連する用語には、情報セキュリティの組織全体の計画的仕組みである「ISMS」、セキュリティインシデントの火消し役となる実動組織「CSIRT」、そして企業全体の基本的なセキュリティ方針書である「情報セキュリティポリシー」があります。

構成図・実機演習へ進む

用語を構成と操作へつなげる場合は、実技TOPとラボ一覧を利用できます。

ファクトチェック:試験要綱 Ver.5.6(2026-07-06公開、2026年10月試験から適用)。Ver.5.6は2026年10月試験から適用され、科目A-1、科目A-2、科目Bを規定します。2026年8月時点では適用前の資料であるため、記事では適用日を明記し、詳細シラバスと科目A-2追補も併記します。

この記事は公式出題範囲・チェックリストとの対応を編集部で確認した学習解説です。

公式資料

用語集一覧 / ← 前の記事 / 次の記事 →