開始時の課題
個人情報の取扱いや社内ルールには触れているものの、機密性・完全性・可用性、脅威・脆弱性、暗号・認証、ネットワークの基礎を体系的に説明できない想定です。科目Bでは、技術の名称よりも状況に合う管理策を選ぶ読解力が必要です。
4か月の週次プラン
1〜4週目は情報資産、CIA、脅威・脆弱性、攻撃手法、5〜8週目は認証・暗号・ネットワークとアクセス管理、9〜12週目はリスクアセスメント、ISMS、法規、インシデント管理を学びます。13〜16週目は委託先管理、教育・訓練、クラウド利用などの科目Bケースを1日1題読みます。
用語集だけで終わる失敗を防ぐ
略語カードだけを回すと、長い事例でどの対策を使うか判断できません。各用語に「守る対象」「防ぐ事故」「運用する担当」を1つずつ付けます。誤答は知識不足か、登場人物・時系列・規程の読み落としかを分け、後者なら問題文へ根拠線を引きます。
直前期のケース演習
最後の2週間は科目A・Bを合わせた120分を意識して60問形式を解きます。科目Bは情報資産、事故の兆候、既存の管理策、求められる対応の4点をメモし、最も直接的にリスクを下げる選択肢を選びます。IRT評価のため自己採点は目安とし、苦手領域の改善を優先します。
📌 学習プランのポイント
- 技術用語を『守る対象・防ぐ事故・担当』と結びつける
- 科目Bは登場人物・時系列・規程に根拠線を引く
- 委託先管理や教育など、人と運用の対策も軽視しない
- 模擬得点だけでなく、苦手領域の再現性を確認する
技術は得意、管理は未経験
マルウェア、認証、アクセス権、バックアップの用語は知っていても、リスクの特定・分析・評価、リスク対応、ISMS、監査、関連法規を業務全体の流れで理解していない想定です。障害対応の経験だけで科目Bを判断しないことが課題です。
8週間の弱点集中
1週目に診断問題、2週目に情報資産とリスクアセスメント、3週目にISMS・インシデント管理、4週目に法規と内部不正、5週目に委託先・クラウド・サービス管理を進めます。6〜7週目は科目Bケース、8週目は60問形式の演習と誤答復習です。
現場の応急処置と原則を分ける
現場では復旧を急ぐあまり、報告・証拠保全・権限承認の順序を省くことがあります。問題文では組織規程、職務分離、最小権限、再発防止まで確認します。各選択肢について「予防・検知・対応・復旧」のどこに効く対策かを分類します。
公開問題で読み方を固定
直前10日はIPAのサンプル問題・公開問題を使い、設問を先に読んでから本文の該当箇所を探す手順を固定します。科目Aで迷う略語は30秒を上限に印を付け、科目Bへ必要な時間を残します。新しい攻撃名を追い続けず、公式シラバスの範囲と基本対策へ戻ります。
📌 学習プランのポイント
- 技術経験者ほどリスク管理・法規・監査へ時間を移す
- 対策を予防・検知・対応・復旧の段階で分類する
- 応急処置だけでなく報告・証拠保全・再発防止まで考える
- 科目Bは公式のサンプル問題・公開問題で読解手順を固める
組織で働く場面が想像しにくい
パスワードやフィッシングは知っていても、情報資産台帳、委託先契約、従業員教育、監査、CSIRTなどの組織的な活動を見たことがない想定です。科目Bの文章量に慣れ、役割ごとの責任を読み分ける必要があります。
授業と両立する12週間
1〜3週目はセキュリティの基本と攻撃・暗号・認証、4〜6週目はネットワーク・データベース・システム構成、7〜9週目は情報資産・リスク・ISMS・法規、10〜12週目は科目Bと総合問題です。通学中は用語、週3回の自宅学習では図解とケース問題を扱います。
常識だけで選ばない工夫
「気をつける」「すぐ削除する」といった個人判断は、組織の対応として不十分な場合があります。大学の成績データやアルバイト先の顧客情報を例に、情報資産の所有者、利用者、管理者を分けます。事故時は発見、報告、封じ込め、復旧、再発防止の順でカード化します。
長文を時間内に処理する
最後の3週間は週2題ずつ科目Bの長文を解き、各段落を「現状」「問題」「対策」に要約します。正解した問題でも根拠箇所が説明できなければ再演習します。本番想定では120分を通して集中できるよう、前半から段階的に演習時間を延ばします。
📌 学習プランのポイント
- 大学やアルバイト先を例に、情報資産と役割を具体化する
- 個人の注意ではなく、組織の規程と管理策で判断する
- 科目Bの段落を現状・問題・対策に要約する
- 正解でも根拠箇所を説明できなければ復習する
カタカナ用語と学習中断
業務上の責任はあるものの、ネットワークや暗号の用語に苦手意識があり、繁忙期には1週間空く可能性がある想定です。一方、資産管理、委託、教育、事故報告は実務の場面と結びつけやすい強みがあります。
5ブロックの長期計画
1〜4週目はCIA・脅威・脆弱性、5〜8週目は攻撃・認証・暗号・ネットワーク、9〜12週目は情報資産・リスク・ISMS、13〜16週目は法規・委託先・教育・インシデント、17〜20週目は科目Bと総合演習です。朝25分を週4回、日曜に90分を確保します。
用語の丸暗記を業務図へ変える
営業所の顧客名簿、ノートPC、クラウドサービス、外部委託先を図に置き、各資産の脅威・脆弱性・管理策を1つずつ書きます。専門語は一文の平易な説明に言い換えます。中断後は前回の確認問題5問だけ解き、最初の章へ戻らず次の計画へ復帰します。
最低点を超えるための最終調整
3週間前に総合演習を行い、技術・管理・法規・関連分野・ケース読解の5分類で正答率を出します。最も低い2分類だけを重点復習し、最後の週は情報資産管理、リスクアセスメント、委託先管理、教育、インシデント対応のケースを再確認します。得点はIRTによるため、自己採点は学習配分の目安にします。
📌 学習プランのポイント
- 自部門の資産・脅威・脆弱性・管理策を1枚の図にする
- 専門語を部下へ説明できる一文に言い換える
- 中断後は確認5問だけで計画位置へ復帰する
- 直前は5分類のうち下位2つに絞って補強する