【情報セキュリティマネジメント】科目B事例問題の「正解の選び方」!現場の常識ではなく「IPAのセキュリティ管理基準」で解く合格術
「科目Bの長文事例問題を解くと、どの選択肢も現場の実務として正しそうに見えてしまい、最後の2択でどうしても外してしまう……」
情報セキュリティマネジメント試験(SG)の受験生、特に実務経験のある情シス担当者や管理職の方から最も多く聞かれるのが、この「現場の常識とIPA正解基準のギャップ」です。実務では「コストや利便性を考慮して落としどころを探る」のが一般的ですが、国家試験であるSGでは「組織的・技術的安全管理措置の原則」に厳格に基づいた選択肢が唯一の正解となります。
科目Bで8割以上の高得点を安定して獲得するための鍵は、「IPAが求めるセキュリティ管理者の判断基準(優先順位のルール)」を脳内にインストールすることです。本記事では、科目Bの事例問題を迷わず瞬時に正解するための思考フレームワークを解説します。
判断軸 | 優先度が低い選択肢(不正解になりやすい) | 最優先される選択肢(正解になりやすい) |
|---|---|---|
ルール①:防止 vs 検知 | 「定期的にログを確認して不正アクセスを発見する」(事後検知) | 「最小権限の原則に基づきアクセス権そのものを剥奪する」(事前防止) |
ルール②:運用 vs ポリシー | 「現場の判断でパスワードを共有して運用する」(属人的な回避策) | 「情報セキュリティ基本規程を改定し、承認プロセスを設ける」(規程・統制の確立) |
ルール③:委託先管理 | 「委託先のセキュリティ対策は委託先の責任として一任する」 | 「契約書に監査権条項を明記し、定期的に遵守状況を確認する」(委託元の監督責任) |
科目Bの長文シナリオを読むときは、漫然と文章を追うのではなく、次の3つの要素をメモまたは意識しながら読み進めると、設問の意図が即座に浮き彫りになります:
① 守るべき資産(機密性・完全性・可用性): 顧客の個人情報か、製品の設計データか、それとも業務システムの継続稼働か?
② 存在する脆弱性と脅威: 管理者パスワードの使い回し、私用端末の接続(シャドーIT)、退職者のアカウント残存など、本文で「あえて描写された不備」は何か?
③ 求められる対策の階層: 技術的対策(多要素認証・WAF等)なのか、組織的対策(教育・規程・監査等)なのか、物理的対策(入退室管理等)なのか?
SGの科目Bで最も学習効率を落とすのが、「正解の理由は何となく分かるが、なぜ選択肢イが不適切なのか納得できない」という状態です。
当プラットフォームなら、過去問の画面から「AI深掘り(ChatGPT/Claude/Perplexity)」を呼び出すことで、以下のように納得のいく説明を瞬時に得られます:
情報セキュリティマネジメント試験は、一度「IPAの管理基準」の視点を掴んでしまえば、実務にも直結する非常に有用で得点しやすい資格です。当サイトの過去問演習とAIサポートを活用し、ぜひ一発合格を勝ち取ってください!