本番の試験会場で時間切れになってしまった、という声は珍しくありません。CertShikenのGSTRT模擬試験は実際の試験環境を再現しており、GIAC Strategic Planning, Policy, and Leadership (GSTRT)の制限時間や問題形式に慣れた状態で本番に臨めます。
GIAC GSTRT 試験概要:
| 認定ベンダー: | GIAC |
|---|---|
| 試験名: | GIAC 戦略立案・方針策定・リーダーシップ(GSTRT) |
| 試験番号: | GSTRT |
| 受験料: | $999 USD |
| 試験時間: | 180 分 |
| 合格点: | 76% |
| 対応言語: | 英語 |
| 試験形式: | 監督付き試験, 参照資料持ち込み可, 多肢選択式 |
| 出題数: | 75 |
| 認定の有効期間: | 4年間 |
| 推奨トレーニング: | LDR514:セキュリティ戦略立案・方針策定・リーダーシップ |
| 受験申し込み: | GIAC公式サイトでの受験申込み PearsonVUEでの試験日時予約 |
| サンプル問題: | ![]() |
| 受験方法: | Webベース形式。ProctorUによるリモート監督方式、またはPearsonVUEの試験会場での監督方式を選択できます |
| 前提条件: | 公式な受験資格は特に設けられていません。サイバーセキュリティ分野の実務経験を有し、管理職・リーダー的役割を目指す方に適しています |
| 公式シラバスのURL: | https://www.giac.org/certifications/strategic-planning-policy-leadership-gstrt/ |
GIAC GSTRT 試験シラバストピック:
| セクション | 比重 | 目標 |
|---|---|---|
| トピック 1: 方針の運用管理 | 10% | - 方針の定期的な見直し、更新、継続的な改善活動 - 方針の実施計画および周知計画 - 方針の実施状況の監視、遵守状況の確認、徹底体制の整備 |
| トピック 2: セキュリティプログラムの構築 | 20% | - セキュリティ戦略およびロードマップの作成 - 事業計画の策定とリソースの配分 - プログラムの指標設定、測定、報告 - プログラムの周知浸透と経営層への説明 |
| トピック 3: セキュリティプログラムの分析 | 15% | - 組織の風土・価値観との整合性確保 - 現状評価と成熟度モデリング - ギャップ分析と要件の定義 |
| トピック 4: 方針の策定 | 15% | - 方針の構成、記載内容、文書作成のベストプラクティス - 方針の承認手続きおよび利害関係者によるレビュープロセス - セキュリティに関する原則、基準、規制要件 |
| トピック 5: 事業の理解 | 15% | - 事業のビジョン、理念、目標 - 事業分析および整合化の手法 - 利害関係者の特定と関与促進 |
| トピック 6: リーダーシップと変革のマネジメント | 10% | - 組織的な変革の管理と定着促進 - 技術系・非技術系の対象者に応じたコミュニケーション戦略 - リーダーシップのスタイルとチームのマネジメント手法 |
| トピック 7: 脅威の理解 | 15% | - 脅威の評価・分析手法 - リスク評価およびリスク管理のフレームワーク - 脅威要因、動機、能力 |
GSTRT試験の疑問を解決するFAQ
GSTRTは、GIACが実施する「GIAC 戦略立案・方針策定・リーダーシップ(GSTRT)」の認定試験です。この試験に合格すると、「戦略立案・方針策定・リーダーシップ」の認定を取得できます。認定レベルはプロフェッショナルに位置づけられています。公式の出題範囲に沿って基礎から応用まで問われるため、CertShikenの127問の練習問題で出題傾向をつかんでおくと、効率的に対策を進められます。
GSTRTの出題数は75、試験時間は180 分です。試験時間を問題数で割ったペースをあらかじめ計算しておき、1問にかけられる時間を意識しながら解くことが大切です。難問に時間を使いすぎて後半が間に合わなくならないよう、本番前にCertShikenの模擬試験で制限時間付きの演習を重ね、時間配分の感覚を身につけておくと安心です。
GSTRTの合格点は76%、受験料は$999 USDです。不合格になった場合、再受験には再度全額の受験料がかかるため、本番の前にCertShikenの127問の練習問題で自己採点を行い、合格点を安定して上回れる状態にしておくことをおすすめします。
GSTRTの受験条件について、公式には次のように案内されています。公式な受験資格は特に設けられていません。サイバーセキュリティ分野の実務経験を有し、管理職・リーダー的役割を目指す方に適しています最新かつ正確な条件は、必ず公式の試験概要ページでご確認ください。
GSTRTの受験申し込みは、以下の公式窓口から行えます。
なお、受験方式はWebベース形式。ProctorUによるリモート監督方式、またはPearsonVUEの試験会場での監督方式を選択できますとなっています。
公式では、以下のトレーニングが推奨されています。
公式トレーニングで知識を整理したうえで、CertShikenの127問の練習問題でアウトプットを重ねれば、試験対策の完成度をさらに高められます。
はい。CertShikenではGSTRT問題集の無料サンプルをご用意しており、収録問題の質や構成を購入前にお確かめいただけます。ご購入後は365日間の無料更新が付き、更新期間の終了後も50%割引で更新を継続できるため、長期的な学習にも安心してご利用いただけます。
万が一、ご購入後60日以内にGSTRT試験を受験して不合格となった場合には「返金保証」が適用され、全額をご返金いたします。受験票(受験申込証明)のコピーと公式スコアレポート(Score Report)のPDFを試験実施後2日以内にご提出いただければ、提出後7日以内に手続きが完了します。なお、ご購入後3日以内の受験は対象外(準備期間が短すぎるため)、ダウンロードのみで実際に受験されなかった場合、無料資料や期限切れのご注文も対象外となり、受験者名とお支払い者名が一致している必要があります。返金の代わりに、同等価値の試験対策資料2つを無料でお受け取りいただく選択肢もあり、この場合は元の製品の更新サービスもそのまま継続してご利用いただけます。商品のお届けは、お支払い完了後すぐにダウンロードいただけるほか、1分以内にご登録のメールアドレスへもお送りします。2時間経っても届かない場合はカスタマーサポートまでご連絡ください。インストール可能なパソコンの台数に制限はありません。
GSTRTの出題範囲は、全部で7の分野で構成されています。主な分野としては、「セキュリティプログラムの分析」(出題割合:15%)、「方針の策定」(出題割合:15%)、「方針の運用管理」(出題割合:10%)などが挙げられます。各分野の詳細なトピックと配点は、このページ上部に掲載している試験概要(出題範囲)にまとめていますので、学習計画を立てる際の参考にしてください。
GIAC Strategic Planning, Policy, and Leadership (GSTRT) 認定 GSTRT 試験問題:
問題 #1
When assessing the performance of a security program, why is it important to involve cross-functional teams?
Response:
A. To limit input from non-technical departments
B. To gather diverse perspectives and ensure the program addresses the needs of different departments
C. To delay the assessment process
D. To shift responsibility away from the security team
問題 #2
What is the primary motivation for hacktivists?
Response:
A. Intellectual curiosity
B. Financial gain
C. Promoting a political or social cause
D. Personal revenge
問題 #3
Which of the following leadership styles is most likely to promote innovation and creativity within a cybersecurity team?
Response:
A. Transformational
B. Laissez-faire
C. Bureaucratic
D. Autocratic
問題 #4
Which of the following is a critical step in ensuring that a cybersecurity program meets the needs of the business?
Response:
A. Avoiding discussions of cybersecurity with non-technical teams
B. Implementing a one-size-fits-all security model across the organization
C. Excluding senior leadership from cybersecurity discussions
D. Involving business leaders and stakeholders in cybersecurity planning and strategy development
問題 #5
Why is it important to regularly review and update cybersecurity policies?
Response:
A. To adjust the policy to account for new threats, regulations, and business changes
B. To keep the policy brief and limit the number of updates
C. To prevent stakeholders from becoming too familiar with the policy
D. To remove outdated sections without consulting key stakeholders
解説:
| 問題 #1 正解: B | 問題 #2 正解: C | 問題 #3 正解: A | 問題 #4 正解: D | 問題 #5 正解: A |
ヘルプがないなら、全額返金
CertShikenはヘルプがないなら、全額返金という承諾を通して、自分の商品に自信があります。我々が開発してから、我々の商品を利用して試験に失敗することを見たことがありません。このフィードバックで、我々はあなたの我々の商品から得る利益と試験に合格する高い可能性を確保できます。
我々は、あなたのGSTRT - GIAC Strategic Planning, Policy, and Leadership (GSTRT) 認証試験を準備するとき、あなたの投資する努力、時間とお金はあなたの失敗に悲しくて失望することを理解しています。我々はあなたの痛さと失望を減少することができなく、でも、我々はあなたの金融損失を担うことができます。
これは、ある原因のため、あなたは我々の商品を利用して試験に失敗したら、我々は我々の商品での支出をあなたに戻り返すことを表明します。あなたは試験に失敗してからの7日以内であなたの失敗した報告書を我々にメールを送るだけです。




竹川**
Suzuki
樋口**
Itou
神田**
Konno

