SUCCESS STORIES

学習モデルケース

学習時間や生活スタイルの異なる架空のケースから、無理のない学習計画の立て方を紹介します。

※ 公開された一般的な学習傾向と試験範囲をもとに編集部が作成した架空のモデルケースです。実在人物へのインタビューではありません。

銀城 ナディア 先生
銀城 ナディア 先生からひとこと

技術用語を単独で暗記せず、守る情報資産と業務リスクに結びつける順序です。利用部門のリーダーとして考える練習が科目Bにもつながります。

開始時の課題

個人情報の取扱いや社内ルールには触れているものの、機密性・完全性・可用性、脅威・脆弱性、暗号・認証、ネットワークの基礎を体系的に説明できない想定です。科目Bでは、技術の名称よりも状況に合う管理策を選ぶ読解力が必要です。

4か月の週次プラン

1〜4週目は情報資産、CIA、脅威・脆弱性、攻撃手法、5〜8週目は認証・暗号・ネットワークとアクセス管理、9〜12週目はリスクアセスメント、ISMS、法規、インシデント管理を学びます。13〜16週目は委託先管理、教育・訓練、クラウド利用などの科目Bケースを1日1題読みます。

用語集だけで終わる失敗を防ぐ

略語カードだけを回すと、長い事例でどの対策を使うか判断できません。各用語に「守る対象」「防ぐ事故」「運用する担当」を1つずつ付けます。誤答は知識不足か、登場人物・時系列・規程の読み落としかを分け、後者なら問題文へ根拠線を引きます。

直前期のケース演習

最後の2週間は科目A・Bを合わせた120分を意識して60問形式を解きます。科目Bは情報資産、事故の兆候、既存の管理策、求められる対応の4点をメモし、最も直接的にリスクを下げる選択肢を選びます。IRT評価のため自己採点は目安とし、苦手領域の改善を優先します。

📌 学習プランのポイント

  • 技術用語を『守る対象・防ぐ事故・担当』と結びつける
  • 科目Bは登場人物・時系列・規程に根拠線を引く
  • 委託先管理や教育など、人と運用の対策も軽視しない
  • 模擬得点だけでなく、苦手領域の再現性を確認する
灰原 さや
灰原 さやからひとこと

端末やネットワークの知識を確認にとどめ、リスク対応・委託先管理・法規へ時間を移す設計です。実務慣行と試験上の適切な手順は分けて考えましょう。

技術は得意、管理は未経験

マルウェア、認証、アクセス権、バックアップの用語は知っていても、リスクの特定・分析・評価、リスク対応、ISMS、監査、関連法規を業務全体の流れで理解していない想定です。障害対応の経験だけで科目Bを判断しないことが課題です。

8週間の弱点集中

1週目に診断問題、2週目に情報資産とリスクアセスメント、3週目にISMS・インシデント管理、4週目に法規と内部不正、5週目に委託先・クラウド・サービス管理を進めます。6〜7週目は科目Bケース、8週目は60問形式の演習と誤答復習です。

現場の応急処置と原則を分ける

現場では復旧を急ぐあまり、報告・証拠保全・権限承認の順序を省くことがあります。問題文では組織規程、職務分離、最小権限、再発防止まで確認します。各選択肢について「予防・検知・対応・復旧」のどこに効く対策かを分類します。

公開問題で読み方を固定

直前10日はIPAのサンプル問題・公開問題を使い、設問を先に読んでから本文の該当箇所を探す手順を固定します。科目Aで迷う略語は30秒を上限に印を付け、科目Bへ必要な時間を残します。新しい攻撃名を追い続けず、公式シラバスの範囲と基本対策へ戻ります。

📌 学習プランのポイント

  • 技術経験者ほどリスク管理・法規・監査へ時間を移す
  • 対策を予防・検知・対応・復旧の段階で分類する
  • 応急処置だけでなく報告・証拠保全・再発防止まで考える
  • 科目Bは公式のサンプル問題・公開問題で読解手順を固める
薔薇崎 ねむ
薔薇崎 ねむからひとこと

大学・アルバイト・スマートフォンの利用場面へ置き換えると、管理策が具体的になります。ただし個人の常識ではなく、組織の規程と役割で判断する練習も必要です。

組織で働く場面が想像しにくい

パスワードやフィッシングは知っていても、情報資産台帳、委託先契約、従業員教育、監査、CSIRTなどの組織的な活動を見たことがない想定です。科目Bの文章量に慣れ、役割ごとの責任を読み分ける必要があります。

授業と両立する12週間

1〜3週目はセキュリティの基本と攻撃・暗号・認証、4〜6週目はネットワーク・データベース・システム構成、7〜9週目は情報資産・リスク・ISMS・法規、10〜12週目は科目Bと総合問題です。通学中は用語、週3回の自宅学習では図解とケース問題を扱います。

常識だけで選ばない工夫

「気をつける」「すぐ削除する」といった個人判断は、組織の対応として不十分な場合があります。大学の成績データやアルバイト先の顧客情報を例に、情報資産の所有者、利用者、管理者を分けます。事故時は発見、報告、封じ込め、復旧、再発防止の順でカード化します。

長文を時間内に処理する

最後の3週間は週2題ずつ科目Bの長文を解き、各段落を「現状」「問題」「対策」に要約します。正解した問題でも根拠箇所が説明できなければ再演習します。本番想定では120分を通して集中できるよう、前半から段階的に演習時間を延ばします。

📌 学習プランのポイント

  • 大学やアルバイト先を例に、情報資産と役割を具体化する
  • 個人の注意ではなく、組織の規程と管理策で判断する
  • 科目Bの段落を現状・問題・対策に要約する
  • 正解でも根拠箇所を説明できなければ復習する
紺野 アキ
紺野 アキからひとこと

学習テーマを実際の営業所の資産・委託・事故対応へ当てはめると、暗記だけになりません。毎週の小さな到達点を積み重ねる長期型です。

カタカナ用語と学習中断

業務上の責任はあるものの、ネットワークや暗号の用語に苦手意識があり、繁忙期には1週間空く可能性がある想定です。一方、資産管理、委託、教育、事故報告は実務の場面と結びつけやすい強みがあります。

5ブロックの長期計画

1〜4週目はCIA・脅威・脆弱性、5〜8週目は攻撃・認証・暗号・ネットワーク、9〜12週目は情報資産・リスク・ISMS、13〜16週目は法規・委託先・教育・インシデント、17〜20週目は科目Bと総合演習です。朝25分を週4回、日曜に90分を確保します。

用語の丸暗記を業務図へ変える

営業所の顧客名簿、ノートPC、クラウドサービス、外部委託先を図に置き、各資産の脅威・脆弱性・管理策を1つずつ書きます。専門語は一文の平易な説明に言い換えます。中断後は前回の確認問題5問だけ解き、最初の章へ戻らず次の計画へ復帰します。

最低点を超えるための最終調整

3週間前に総合演習を行い、技術・管理・法規・関連分野・ケース読解の5分類で正答率を出します。最も低い2分類だけを重点復習し、最後の週は情報資産管理、リスクアセスメント、委託先管理、教育、インシデント対応のケースを再確認します。得点はIRTによるため、自己採点は学習配分の目安にします。

📌 学習プランのポイント

  • 自部門の資産・脅威・脆弱性・管理策を1枚の図にする
  • 専門語を部下へ説明できる一文に言い換える
  • 中断後は確認5問だけで計画位置へ復帰する
  • 直前は5分類のうち下位2つに絞って補強する

自分に合う学習計画を作りましょう

学習計画は ロードマップ で、進捗は 学習記録 で管理できます。

📚 カリキュラムを見る →