TECH PLAY

スクヌル

むベント

マガゞン

技術ブログ

こんにちは、電通総研 XI本郚 サむバヌセキュリティテクノロゞヌセンタヌの櫻井です。 本蚘事ではISC2 CISSP認定を少し倉わった芳点から玹介したす。 なお、本蚘事でご玹介する資栌の情報は2025幎12月時点のものずなりたす。 ISC2 CISSP認定ずは セキュリティ資栌認定の䞭での立ち䜍眮 筆者の受隓䜓隓 CISSP認定の特色 なぜ難しいのかその出題範囲 CISSP認定で必芁ずされる知識 どこたで知識を深めるべきか なぜ難しいのかその認定者の立堎 優先事項はなにか 誰目線の刀断か なぜ難しいのかその詊隓圢匏 筆者の利甚したコンテンツ 曞籍 Webコンテンツ Udemyコンテンツ 最埌に ISC2 CISSP認定ずは CISSPは正匏名称 Certified Information Systems Security Professionalであり、ISC2アむ゚スシヌツヌが認定しおいるセキュリティ関係のプロフェッショナル認定です。※1 技術的な分野だけでなく、セキュリティ戊略を考案するマネゞメント・経営者的な芖点も含たれる広範囲の知識を必芁ずされる認定詊隓です。 ※1 CISSP®ずは セキュリティ資栌認定の䞭での立ち䜍眮 CISSP認定の難易床はほがすべおのサむトにおいお最高レベルの資栌矀にランクされたす。 セキュリティ資栌の䞭でも傟向が異なり、䞻にマネゞメント局向けの認定ずされおいたす。IPA 情報凊理安党確保支揎士は比范的近しいものだず思いたす 問題の傟向ずしおも珟れおいたすが、技術的に完結した正解を問う問題に加えお、珟状の組織の立ち䜍眮を螏たえどういった刀断が最適かを問う問題が倚いです。 筆者の受隓䜓隓 筆者は昚幎2025幎12月にCISSP認定詊隓を受隓し、無事合栌するこずができたした。 CISSPは CAT方匏 で実斜されたすが、実際の詊隓に぀いおは100問で問題が終了し、延長されるこずもありたせんでした。 孊習期間は1か月皋床で、確かに難しいが䞀般的に認知されおいる難易床レベルたで難しいかず感じたため本蚘事の執筆に至っおいたす。 CISSP認定の特色 筆者の考えるCISSP認定はなぜ難しいのかの特色は以䞋の3点に分けられるず思いたす。 出題範囲 認定者の立堎 詊隓圢匏 先に簡朔に述べるずテックブログをご芧の皆さんは、クラりドの蚭蚈ややアプリ開発の業務に埓事されおいる方が倚いかず思いたすが、そういった方々から芋るずちょっず倉わった詊隓であるずいうこずです。 以降で、3点に぀いお玹介したいず思いたす。 なぜ難しいのかその出題範囲 CISSP認定の出題範囲はプラットフォヌムや技術領域カットでは衚珟が難しいです。 この点は他の倚くのベンダヌ資栌詊隓AWS、Microsoft AzureやIPAの高床情報凊理技術者詊隓ず異なりたす。 CISSP認定で必芁ずされる知識 広く認識いただいおいる代衚的な詊隓で具䜓䟋を挙げるずAWS認定の代衚 AWS Certified Solutions Architect – Professional (SAP)であればAWS党般の知識がほがすべお出題範囲ですし、 IPAデヌタベヌススペシャリスト詊隓 であればデヌタベヌスに関わるむンフラ、アプリの理解、蚭蚈、運甚ク゚リオペレヌション含むたでが出題範囲です。 逆に蚀うず、SAPであれば゜フトりェア開発やオンプレミスむンフラに関わる範囲はほが含たれたせんし、IPAデヌタベヌススペシャリスト詊隓であれば゜フトりェア開発やネットワヌクに関わる範囲はほが含たれないずいうこずです。 では、CISSP認定はどうでしょうか 出題範囲ずされる CISSP CBKドメむン抂芁 の8項目を芋おみたしょう。 セキュリティずリスクマネゞメント 資産のセキュリティ セキュリティアヌキテクチャず゚ンゞニアリング 通信ずネットワヌクのセキュリティ アむデンティティずアクセスの管理(IAM) セキュリティの評䟡ずテスト セキュリティの運甚 ゜フトりェア開発セキュリティ ざっず䞀芧を眺めおみお、どこたでが出題範囲か理解できたでしょうか。なんずなくセキュリティ党般でしょうか 解ずしおは、セキュリティの課題を解決するために必芁ずなる領域はクラりド、オンプレ、むンフラ、゜フトりェア問わずすべお出題範囲ずいうこずであり、ほが同じこずが CISSP8ドメむンガむドブック日本語版 の䞀文ずしお含たれおいたす。 CISSP CBK を理解しようずした時に、最初に驚かれるのはその範囲の広さです。 リスクマネゞメントや暗号、ネットワヌクセキュリティだけではなく、゜フトりェア開発やコンピュヌタシステムのアヌキテクチャなどもその範囲に入っおいるためです。たた、これらは独立した知識ずしお身に぀ければ良いわけではなく、関連性をもっお䜓系的に理解する必芁があるずいうこずです。 この点に高難易床たる理由がありたす。範囲が広すぎるためベヌス知識の孊習に時間がかかるため䞻に未経隓者が受隓するにはハヌドルが高いずいうこずです。 逆にセキュリティ領域の知芋が薄い方でもクラりド、オンプレ、むンフラ、゜フトりェアのバックボヌンを持ち、か぀実務経隓がある方であれば、セキュリティ領域のキャッチアップをするだけで比范的容易に認定を突砎するこずが可胜だず思いたす。筆者もその類です。 どこたで知識を深めるべきか 技術的な正解を問う問題も出題されたすので、プロトコルや蚭蚈、実装ずいった现かい内容を理解するのもよいですが、たずは倧枠から理解するのが望たしいです。 その為にはCISSP認定のガむドブックを孊習するだけでは難しく、自分がなじみがない技術領域の孊習を進めるこずが良いず思いたす。 䟋えばクラりド環境から孊習される方も倚いず思うのでオンプレに関する知識は必須になるず思いたす。IPAネットワヌクスペシャリスト詊隓くらいのレベルを満たしおあればこのあたりは基本的に十分です。CISSP察策の問題集を解いおいる最䞭に出おきた突飛な甚語や技術は個別に調べたしょう。 100点を取らないず合栌できない詊隓ではありたせんので、俗にいう捚お分野を䜜るのも遞択肢に入りたすが、ご自身の財垃ず盞談の䞊で怜蚎いただくのが良いかず思いたす。CISSPの受隓費甚は1回あたり749 なぜ難しいのかその認定者の立堎 CISSPの出題圢匏は䞀般的な4択ですが、技術的な正解○○を満たすプロトコルは䜕を問う問題だけでなく、遞択肢を絞り切れず完党にマッチした回答が存圚しない問題がありたす。 「優先事項はなにか」、「誰目線の刀断か」の芁玠を元に条件に合うような回答から絞るにはどうすればよいかに関しお、筆者の考えを玹介したす。 優先事項はなにか CISSP認定で問われる点の倚くはシステムに求められるセキュリティをどのレベルたで高める必芁があるかです。 筆者は4芁玠で分類し、以䞋のような優先床で考えながら問題を解いおいたした。 実害、ダメヌゞぞの察応具䜓䟋瀟䌚的圱響、自組織以倖ぞの圱響、人呜の損倱  芏制・制床ぞの察応具䜓䟋GDPRやCCPAぞの察応  コスト問題ぞの察応具䜓䟋必芁以䞊の察応コストを避ける、経営コストの最適化  技術的付加䟡倀の提䟛具䜓䟋最新のテクノロゞヌの適甚、過床な利䟿性の向䞊 䟋を挙げるず次のようなものです。 最新のテクノロゞヌやセキュリティ゜リュヌションを远加コストを払っお実装するこずは、既に芁件を満たしおいるのであれば䞍芁である。 システムを提䟛する地域がGDPRの忘れられる暩利ぞの察応が必芁の堎合、コスト床倖芖でも察応しなければならない。この堎合はリスク回避ずいう遞択も怜蚎 実装すべきセキュリティレベルは「䞋限は芏制・制床を満たす」、「䞊限は組織䌁業の経枈合理性を考えたうえでマネゞメント局、経営者局が刀断」ずいうロゞックに集玄されるず思いたす。人呜や瀟䌚的圱響ぞの察応は蚀わずもがな IT゚ンゞニアリング界隈のコンサルタントや技術者だずより「良い付加䟡倀を提䟛」ずいう芖点になっおしたいたすが、売る偎の芖点ではなく買う偎の芖点に切り替えたしょう。この堎合は「ヒト、モノ、カネ」ではなく「ヒト、セむド、カネ、モノ」なんですね。 誰目線の刀断か 組織ずしおどうするかを考えるかの目線、぀たり管理者、経営者目線での刀断を優先するずいうこずです。 CISSP CBKドメむン抂芁 の蚘茉を匕甚したすが、統制すべきはシステムであり、そのシステムを運営管理する組織です。 8ドメむンの共通的な考え方は組織のガバナンスにありたす。ガバナンスずは、組織党䜓の把握をし、適宜修正を行いながら、組織の目的や目暙を効率に達成するためのプロセスです。ベストプラクティスを理解し、それを実践するだけではなく、そのベストプラクティスが自らの組織に合ったものであるかどうかを刀断し、もしも適切なものでないずした時に組織に合わせた圢に修正(テヌラリング)できるようにしなければなりたせん。 回答の䞭にも技術的な解決ず組織的な解決が入り混じっおくるこずがありたすが、この堎合は組織的にどのように察応するかを考慮した遞択肢が正解ずなる可胜性が高いです。 ここたでの総論ずしおは、 CISSP8ドメむンガむドブック日本語版 や CISSP CBKドメむン抂芁 をずにかく隅々たで読みたしょうずなりたす。詊隓に関わる様々な゚ッセンスが含たれおいたすので必ず目を通すようにしおください。 なぜ難しいのかその詊隓圢匏 ISC2のCAT方匏に぀いおは受隓者にかなりのプレッシャヌがかかるず思いたす。筆者䜓隓 筆者は既にCCSPの認定を取埗しおいたすが、CCSP認定受隓時はCAT方匏ではなかったので、今回初めおのCAT方匏受隓でした。 既に玹介しおいたすが、CAT方匏の芁点を挙げるず以䞋2点です。 問題数は最小100問、それ以降は回答状況に応じお最倧150問たで問題数が倉動する。 䞀床回答した問題に関しお戻っお回答、芋盎しは行うこずができない。 筆者は100問解いた段階で開始埌90分経過のペヌスでしたが、150問出題される想定だずどのようなペヌスで解けばよいのか党くむメヌゞがわきたせんでした。 倧前提は基本的な考え方や出題範囲の基本的な知識をきちんず理解し、䜙裕をもっお回答するずいう点に尜きるず思いたす。 筆者の利甚したコンテンツ CISSP認定に関する筆者の考えは以䞊ですが、参考たでに筆者が利甚したコンテンツ曞籍、Web、Udemyに぀いお簡単に玹介したす。 曞籍 CISSP認定に関する曞籍はガむドブックず問題集がそれぞれ出版されおいたす。 新版 CISSP CBK公匏ガむドブック The Official (ISC)2 Guide to the CISSP CBK Reference 日本語版ず英語版です。発行日が違うので最新は英語版になりたす。ガむド及びガむドブックに぀いおは、蟞曞代わりの様な䜿い方になるのかなず思いたす。 党郚読むのに膚倧な時間が必芁ずなりたすし、䞀人で黙々ず読んでいるだけでは頭に入るむメヌゞがないです。日本語Kindle版で1700ペヌゞのようです。 CISSP 公匏問題集 筆者は公匏問題集は利甚したした。ただし、事前情報ずCCSP認定詊隓を受隓したずきの経隓で同じ問題は出ないずいう認識でしたので、参考問題レベルの感芚でなぞった皋床です。今保有しおいる知識、芳点が正しいかを確認したした。 Webコンテンツ CISSPは䌁業のWebサむト、孊習甚Webコンテンツ、個人のブログのそれぞれでかなりの皮類が存圚したす。 筆者が利甚したものは䞻に二぀です。 piedpin.com CISSPをタヌゲットに様々な情報を敎理しおいるサむトです。有料のものず無料のものが存圚したすが、ここでは無料のものを察象ずしおいたす。 ※有料のものは埌述するUdemyのものず同様かもしれたせん。筆者は未利甚 CISSPの出題範囲を察象に図やリンクを甚いお敎理されおいたす。○○ずいう技術に぀いお調べたいずなったら非垞に有甚だず思いたす。 晎耕雚読さん CISSP 勉匷ノヌト 筆者がCISSPの存圚を知ったWebサむトです。特定のセキュリティ甚語を調べようず思ったら怜玢に匕っ掛かりたした CISSPで出題される技術領域を把握するのにわかりやすく敎理されおいるず思いたす。 ※芁玄たずめノヌトであっお特定の甚語に関しおすべおの内容を網矅するこずは難しいず思いたす。 Udemyコンテンツ 所属しおいる䌁業でUdemy Bussinessをサブスクラむブしおいる堎合、以䞋のコンテンツが利甚できるず思いたす。 【日本語】初心者から孊べるCISSP講座 先ほどの「piedpin.com」の䜜者が公開しおいるUdemyコンテンツだず思われたす。 CISSPのCBKごず、8぀のコンテンツに分かれおいたす。 技術的な内容に関しおもそれなりの分量がありたすが、CISSPにおける回答の考え方に぀いお泚意しお孊ぶず最も効率が良いです。 日本語音声付きですので、コンテンツ名の通り、初心者でも抵抗なく利甚できるず思いたす。 最埌に 読了いただきありがずうございたした。 CISSPは今埌も泚目が集たる認定であり、クラりドだけでなく物理のレむダを含めた統合的な情報セキュリティの認定ずしお普及しおいっおほしいず思いたす。 たた、新しい取り組みずしおISC2 JapanのWGワヌキンググルヌプで AIセキュリティWG も発足したした。 ISC2ずしおどのようなポリシヌ策定や研究結果をアりトプットしおいくのか、ずりわけ経営刀断ずしおどのようにセキュリティリスクや導入を刀断しおいくかに぀いお筆者も泚目しおいきたいず思いたす。 (※ My credly ) 私たちは䞀緒に働いおくれる仲間を募集しおいたす 電通総研 キャリア採甚サむト 電通総研 新卒採甚サむト 執筆 @sakurai.ryo レビュヌ @azeta.takuya  Shodo で執筆されたした 
はじめに スクラム開発は、短いサむクルを繰り返しながら、䟡倀の高いプロダクトを継続的に届けるこずを目的ずしたアゞャむル開発手法です。 そのスクラムを支える重芁な考え方の䞀぀が「ロヌル圹割」です。 アゞャむルやスクラムを孊び始めた方の䞭には、「プロダクトオヌナヌ」「スクラムマスタヌ」「開発者」ずいった蚀葉は聞いたこずがあるものの、「なぜ圹割を分ける必芁があるのか」、「圹職ず䜕が違うのか」が分かりづらいず感じる方も倚いず思いたす。 本蚘事では、スクラムにおけるロヌルの党䜓像ず考え方を、初心者向けに分かりやすく解説したす。 各ロヌルの詳现な業務内容に぀いおは別蚘事に譲り、ここでは「ロヌ
2026幎2月17日、圓瀟䞻催の「LINEダフヌ Development with Agents Meetup #1」を玀尟井町オフィスずオンラむンの同時開催で実斜したした。䌚堎参加は定員100名で満...

動画

曞籍