CISSP試験に合格しました。パチパチパチ。これで情報セキュリティのプロを名乗っていいのかな。研修を受けてから2ヶ月後に合格しました。
■きっかけ
会社で情報セキュリティ系の研修受けていいよと言われた。情報セキュリティ系の高度資格2つ以上は取っておいた方がいいと言われた。なんかチャレンジしよかなと。
■なぜCISSP
セキュリティ関連の資格はたくさんある。会社の人に聞いたところ「情報処理安全確保支援士→CompTIA SecurityX(旧CASP+)→CISSP」という順番がいいのではと教えてくれた。私は情報処理安全確保支援士は取得済。管理職ならいきなりCISSPでもいいのではとのこと。また同僚もちらほらCISSP取得しているため、ポイント教えてくれそうなので決めた。
■学習履歴(約100時間)
・2025/11/13〜19 オンライン研修(5日間) 40時間
もらったのは紙の公式テキスト(842頁)+確認問題(178頁)※電子版ももらった
8ドメイン分の怒涛の情報量を浴びる@@
ただ聞いているだけと置いて行かれそうなので、ノートに書き殴る
授業を聞いた感じ、分野は広いがそんなに深く・難しくはなさそうという印象
・2025/11/25〜2026/1/4 公式テキストの問題(80問+240問)をゆるく解き始める 30時間
1回目は、どのドメインも50%位の正答率で凹む。なんで間違えたのか解説を読んだり、個人ブログを見たり、Copilotに問合せたり、公式テキストを見返したり、ノートにOutputしたりと復習。2回目は、記憶に残っているので90%以上の正答率。少し自信をつける。
・2026/1/8 公式問題集(電子版)の模擬試験(125問)を2つ解いてみる 10時間
模擬試験1(125問)・・・1回目63%→復習→2回目99%
模擬試験2(125問)・・・1回目65%→復習→2回目97%
・2026/1/9 試験日を決める
試験日を設定しないと気合が入らないので、ピアソンで空いていた2週間後の1/23を設定する。東京は新宿会場のみ。
・2026/1/9〜19 模擬試験+追い込み 15時間
模擬試験3(125問)・・・1回目72%→復習→2回目99%
模擬試験4(125問)・・・1回目72%→復習→2回目96%
公式確認問題(240問)・・・3回目96%
Udemyのドメイン1(50問)・・・72% ※試しにやってみた
・2026/1/20〜22 教科書やノートを改めて読み直す 5時間
過去問は公表されていない(ISC倫理規約上、公にしてはいけない)、問題集を過学習しすぎるのはよくないと思い、ざっとテキスト(特に図)や書き殴ったノートを読み返してみる。頑張って勉強してきたなと自分で自分を褒める。腹をくくる。
■試験当日 2026/1/23
会場はピアソンの西新宿。試験時間は朝8時から3時間。集合は30分前なので朝7:30。早っ!楽するために7時過ぎに新宿に到着するロマンスカーで向かう。
受付を済ませ、トイレも済ませ、コーヒーとチョコを食べてから部屋に入る。消音ヘッドホンを着け、画面に向かう。
CISSPは、CAT方式を採用しており最少100問〜最大150問が出題され、3時間以内で回答する。すべて4択問題。個人に合わせて難易度が調整される。一度回答すると後戻りできない。重要なポイントが当たると問題が少なくなるという噂。100問回答の時点で合格点(70%以上)に到達、もしくは残50問やっても合格点に達しないと判定された場合は試験終了。残50問で合格点に達する可能性がある場合は以降継続。
初見問題ばかりで自信がないまま、こんなの知らんがな!とつぶやきながらポチポチと進める。75問目位で集中が切れ、一度トイレ休憩。100問目到達時点で、残り時間約50分。101問目に進んだので、合格点じゃないんだな、先は長いんだろうなと思ったが、102問目を回答したら突然試験が終了しアンケート画面になった。
受付で結果の紙をもらい、表を向けたら「おめでとうございます!」の文字を発見し、心の中でガッツポーズ。
■試験後と資格維持
試験後は、申請して別のCISSPの方から推薦してもらいISC2に承認をもらえれば、晴れて正式なCISSPとなれるそうだ。これから申請するか。
また、CISSPになった後も3年間で120CPE(約120時間分の学習)を申請しないと資格維持ができない。※PMPのPDUみたいやな。
■まとめ
・5日間研修は受けた方がいい。
・個人は無理。会社の補助がないと取得不可な試験(試験料:749米ドル→約12万円)。
・テキストは全部覚えられない。問題集を解いてから曖昧な箇所・知らない知識を補完していく作業が良い。
・結局本番は初見問題ばかりなので、問題集はやりすぎず適度で。
・知識系の問題はささっと回答。
・考える系の問題(どれも選択肢は間違えていない中、最良、最適、主なものを答えよ系)は、ISC2規範を意識しつつ、飛躍しすぎている回答を除外し絞り込んでいくのが良い。
・自分はCISOだと思い込むのもいいと思う。ビジネスとセキュリティのバランスを取る。
・全くわからない場合は、時間の無駄なので諦めて適当に答えて次に行く勇気も必要。
ISC2 倫理規約における規範
社会、公益、公共から求められる信頼と信用、インフラを守る。 法律に違わず、公正かつ誠実に責任を持って行動する。 当事者に対して、十分かつ適切なサービスを提供する。 専門性を高め、維持する。
<参考>


















