情報セキュリティマネジメント試験の合格率・難易度・勉強時間
【最新データで徹底解説】
このページでは「情報セキュリティマネジメント試験(SG)の合格率はどのくらい?」「難易度は高い?」「勉強時間はどのくらい必要?」という受験前の疑問を、最新データをもとに解説します。 2023年4月のCBT完全移行により随時受験可能になった本試験の特性を把握し、効率よく合格を目指しましょう。
📊 情報セキュリティマネジメント試験 基本データまとめ
1. 情報セキュリティマネジメント試験の合格率
情報セキュリティマネジメント試験の合格率は例年50〜60%前後で推移しています。IPA レベル2の試験としては合格率が高く、しっかり準備すれば独学でも十分合格できます。
| 年度 | 受験者数(概算) | 合格率(概算) | 備考 |
|---|---|---|---|
| 令和3年度(2021) | 約3万人 | 約49% | 旧形式(午前・午後) |
| 令和4年度(2022) | 約3.5万人 | 約52% | 旧形式(午前・午後) |
| 令和5年度(2023) | 約5万人 | 約57% | CBT新形式に移行 |
| 令和6年度(2024) | 約6万人 | 約55% | CBT方式定着・受験者増 |
※ IPA公表データを基にした概算値です。最新の正確な数値はIPA公式サイトでご確認ください。
- 受験者の半数以上が合格しており、きちんと準備すれば合格圏に入りやすい
- CBT化(2023年〜)後に合格率がやや上昇。随時受験で自分のペースで受けやすくなった
- セキュリティへの関心が高い受験者が多いため、動機づけが明確な人が多い傾向
- 不合格の主な原因:科目Bのシナリオ問題で適切な判断ができない、法律の細かい定義の混同
2. 情報セキュリティマネジメント試験の難易度
IPAの試験レベル体系ではレベル2(基本レベル)に位置します。ITパスポート(レベル1)より専門的ですが、基本情報技術者試験(FE)とは異なりプログラミングは一切不要で、セキュリティという範囲に特化しています。
| 試験名 | レベル | 合格率 | プログラミング | 特徴 |
|---|---|---|---|---|
| ITパスポート(IP) | レベル1 | 50〜55% | なし | IT全般・入門 |
| 情報セキュリティマネジメント(SG)今ここ | レベル2 | 50〜60% | なし | セキュリティ特化 |
| 基本情報技術者試験(FE) | レベル2 | 30〜40% | あり(必須) | IT全般・中級 |
| 応用情報技術者試験(AP) | レベル3 | 約25% | 選択(記述) | 実務・上級 |
- プログラミング不要。セキュリティの知識・法規・マネジメントが出題の中心
- FEより合格率が高い(50〜60% vs 30〜40%)。セキュリティに関心があれば比較的取り組みやすい
- 科目Bはシナリオ型。業務上のセキュリティ対応を問う長文問題で、読解力と判断力が必要
- 暗号・認証・法規などの用語の定義を正確に覚えることが重要
- セキュリティ担当の実務者には実力が生かしやすい試験でもある
3. 必要な勉強時間(属性別の目安)
情報セキュリティマネジメント試験の学習時間は、情報セキュリティや法律の事前知識によって大きく変わります。ITパスポート合格者やFE合格者は共通知識を活かして効率よく学習できます。
| 属性 | 目安の勉強時間 | 1日30分なら | 1日1時間なら |
|---|---|---|---|
| IT未経験(セキュリティ知識なし) | 80〜120時間 | 5〜8ヶ月 | 2.5〜4ヶ月 |
| ITパスポート合格者 | 40〜60時間 | 2.5〜4ヶ月 | 1.5〜2ヶ月 |
| IT実務経験者(セキュリティ業務あり) | 30〜50時間 | 2〜3ヶ月 | 1〜1.5ヶ月 |
| 基本情報技術者試験(FE)合格者 | 20〜40時間 | 1〜2.5ヶ月 | 3週間〜1ヶ月 |
- テキスト通読:20〜30時間(CIA・暗号・認証・法規・ISMSの全体像を把握)
- 科目A 過去問演習:25〜35時間(令和5〜7年度の公開問題3年分を繰り返す)
- 法規・用語の暗記・整理:10〜15時間(個人情報保護法・不正アクセス禁止法・電子署名法など)
- 科目B シナリオ問題演習:15〜25時間(長文を読む練習・適切な対応策の判断)
- 弱点補強・模擬試験:10〜15時間
ITパスポート合格者が有利な理由
ITパスポートで学習するセキュリティ基礎(CIA・暗号・認証)、法規(個人情報保護法・不正アクセス禁止法)、経営(リスク管理)の知識が直接SGに活用できます。ITパスポート合格者は勉強時間が未経験者の半分以下で合格できるケースも多く、「ITパスポード→SG」のステップアップルートはとても効率的です。
4. 合格基準・科目Aと科目Bの違い
2023年4月からCBT方式に完全移行した情報セキュリティマネジメント試験では、科目Aと科目Bを別の日に受験できます。両科目で600点以上が合格条件です。
- ✅ 科目A:600点以上(1000点満点)
- ✅ 科目B:600点以上(1000点満点)
| 項目 | 科目A試験 | 科目B試験 |
|---|---|---|
| 出題数 | 60問 | 12問 |
| 試験時間 | 90分 | 105分 |
| 出題形式 | 4択(多肢選択式) | 多肢選択式(シナリオ型) |
| 出題内容 | 情報セキュリティ全般の知識(CIA・暗号・認証・マルウェア・法規・ISMS・インシデント管理) | 業務上のセキュリティ対応を問う長文問題。実際の業務シーンを想定した判断力を問う |
| 合格基準 | 600点以上(IRT方式) | 600点以上(IRT方式) |
| 対策ポイント | 過去問の繰り返し・用語の正確な暗記 | 長文読解の練習・インシデント対応の判断パターン習得 |
科目Bのシナリオ問題とは
科目Bは「A社のセキュリティ担当者Bさんが〇〇の状況に直面した。適切な対応はどれか」のような業務シナリオに基づく問題です。知識の丸暗記だけでは解けず、「なぜその対応が正しいか」という判断力が問われます。IPAが公開しているサンプル問題で練習するのが最も効果的です。
5. 効率的な勉強方法・推奨順序
試験名が示すとおり、CIAの3要素・リスクアセスメントのプロセス・主要な攻撃手法は全問題の土台です。最初にここを習得するだけで科目Aの正解率が大きく上がります。
共通鍵暗号と公開鍵暗号の違い、デジタル署名、SPF/DKIM、多要素認証などは毎年出題。「なぜその仕組みが必要か」を理解することで応用問題にも対応できます。
条文の正確な表現が問われます。「生存する個人」「第三者提供に同意が必要」「認証業務は民間も可」などの具体的な表現を正確に理解しましょう。
当サイトで公開している過去問を含め、3年分を2〜3周するのが目標。間違えた問題の解説を熟読し「なぜ間違えたか」を言語化することで記憶が定着します。
インシデント発生時の対応順序・セキュリティポリシーの読み取り・ISMS監査の判断など、実務的な文脈で選択肢を絞る練習を積み重ねましょう。
- テキスト:「情報セキュリティマネジメント 合格教本」「うかる!情報セキュリティマネジメント」など定番書
- 科目A 過去問:当サイト「IT王国の勇者 SG版」(令和5〜7年度公開問題+オリジナル問題136問)
- 分野別解説:情報セキュリティの基礎・暗号・認証技術・ISMS・法規など
- 科目B 対策:IPAの公式サンプル問題集(無料公開)
6. よくある質問(FAQ)
Q. 情報セキュリティマネジメント試験は独学で合格できますか?
A. はい、独学で十分合格できます。合格率50〜60%の試験で、テキスト1冊と過去問演習が基本です。プログラミングは不要なため、セキュリティの概念さえ理解できれば文系・非IT職の方でも合格実績があります。
Q. ITパスポートを取ってからSGを受けるべきですか?
A. 順番は必須ではありませんが、ITパスポード合格後にSGへ進むルートは非常に効率的です。ITパスポードで学ぶセキュリティ・法規・リスク管理の知識がそのまま活用でき、勉強時間を大幅に短縮できます。ITパスポード→SG→FEの順で挑戦する方も多くいます。
Q. 情報セキュリティマネジメント試験と基本情報技術者試験はどちらを先に受けるべきですか?
A. 目的によって異なります。セキュリティ業務・情報管理職を目指すならSGを先に、エンジニアやプログラマーを目指すならFEを先に受けるのが合理的です。SGはFEより合格率が高く、プログラミングが不要なため、非IT職の方にはSGの方が取り組みやすい場合が多いです。
Q. 科目Bのシナリオ問題が苦手です。どう対策すれば良いですか?
A. IPAが公開しているサンプル問題を繰り返し解くのが最も効果的です。「インシデントの種類・影響度で連絡ルートを変える」「調査→確認→懲戒の順」「監査人は被監査部門から独立」など、頻出の判断パターンを覚えることで正答率が上がります。
Q. 試験に合格するとどんなメリットがありますか?
A. ①セキュリティ担当者・ISMS管理者としての知識証明、②企業のDX推進・情報管理業務での評価向上、③個人情報取扱責任者としての信頼性確保、④上位資格(FE・AP)への足がかり、などのメリットがあります。セキュリティ意識の高まりとともに資格の価値が高まっています。
Q. 社会人が働きながら合格できますか?
A. 多くの合格者が働きながら取得しています。CBT方式で随時受験できるため、準備が整ったタイミングで受験できます。1日30分〜1時間のスキマ学習を2〜4ヶ月継続するのが現実的なプランです。