学習スタイルは人それぞれです。CertShikenのISMP問題集は、印刷して使えるPDF版、本番環境を再現するデスクトップテストエンジン、ブラウザで手軽に演習できるオンラインテストエンジンの3つの形態から選べ、EXIN Information Security Management Professional based on ISO/IEC 27001の対策を自分のペースで進められます。
EXIN ISMP 試験概要:
| 認定ベンダー: | EXIN |
|---|---|
| 試験名: | ISO/IEC 27001に基づく情報セキュリティマネジメントプロフェッショナル |
| 試験番号: | ISMP |
| 認定の有効期間: | 3年間 |
| 合格点: | 65% |
| 対応言語: | ポルトガル語, 英語, 中国語 |
| 試験時間: | 90 分 |
| 出題数: | 30 |
| 試験形式: | シナリオ設問, 持ち込み不可, 多肢選択式問題 |
| 受験料: | 304~342米ドル / 270~310ユーロ |
| 関連資格: | EXIN ISO/IEC 27001に基づく情報セキュリティファンデーション |
| 推奨トレーニング: | EXIN認定トレーニング実施機関 ISMP知識体系 |
| 受験申し込み: | EXIN公式試験登録 |
| サンプル問題: | ![]() |
| 受験方法: | オンライン監督付き受験、または認定試験会場での対面受験 |
| 前提条件: | 実習課題を含むEXIN認定のISMPトレーニングを修了していること。推奨される事前知識:EXIN情報セキュリティファンデーション(ISO/IEC 27001)または同等の実務経験 |
| 公式シラバスのURL: | https://www.exin.com/data-protection-security/exin-information-security-management-iso-iec-27001/information-security-management-professional-based-on-iso-iec-27001/ |
EXIN ISMP 試験シラバストピック:
| セクション | 比重 | 目標 |
|---|---|---|
| 情報セキュリティの基本的な考え方 | 10% | - 情報セキュリティが事業にもたらす価値 - ガバナンスに関する顧客の視点 - 供給元およびサービス事業者の責任 |
| 情報セキュリティ管理策 | 60% | - 物理的・環境的管理策 - 技術的・論理的管理策 - 人的資源に関する管理策 - ISO/IEC 27001附属書Aに準拠した管理策 - 組織的管理策 |
| リスクマネジメント | 30% | - リスクの評価と対応 - リスクマネジメントの原則 - 管理策の選定と残存リスクの管理 - リスクの識別と分析 |
ISMP受験前に知っておきたいQ&A
ISMPは、EXINが実施する「ISO/IEC 27001に基づく情報セキュリティマネジメントプロフェッショナル」の認定試験です。この試験に合格すると、「ISO/IEC 27001に基づく情報セキュリティマネジメントプロフェッショナル」の認定を取得できます。認定レベルは上級/プロフェッショナルに位置づけられています。関連する認定にはEXIN ISO/IEC 27001に基づく情報セキュリティファンデーションなどがあります。公式の出題範囲に沿って基礎から応用まで問われるため、CertShikenの31問の練習問題で出題傾向をつかんでおくと、効率的に対策を進められます。
ISMPの出題数は30、試験時間は90 分です。試験時間を問題数で割ったペースをあらかじめ計算しておき、1問にかけられる時間を意識しながら解くことが大切です。難問に時間を使いすぎて後半が間に合わなくならないよう、本番前にCertShikenの模擬試験で制限時間付きの演習を重ね、時間配分の感覚を身につけておくと安心です。
ISMPの合格点は65%、受験料は304~342米ドル / 270~310ユーロです。不合格になった場合、再受験には再度全額の受験料がかかるため、本番の前にCertShikenの31問の練習問題で自己採点を行い、合格点を安定して上回れる状態にしておくことをおすすめします。
ISMPの受験条件について、公式には次のように案内されています。実習課題を含むEXIN認定のISMPトレーニングを修了していること。推奨される事前知識:EXIN情報セキュリティファンデーション(ISO/IEC 27001)または同等の実務経験最新かつ正確な条件は、必ず公式の試験概要ページでご確認ください。
公式では、以下のトレーニングが推奨されています。
公式トレーニングで知識を整理したうえで、CertShikenの31問の練習問題でアウトプットを重ねれば、試験対策の完成度をさらに高められます。
はい。CertShikenではISMP問題集の無料サンプルをご用意しており、収録問題の質や構成を購入前にお確かめいただけます。ご購入後は365日間の無料更新が付き、更新期間の終了後も50%割引で更新を継続できるため、長期的な学習にも安心してご利用いただけます。
万が一、ご購入後60日以内にISMP試験を受験して不合格となった場合には「返金保証」が適用され、全額をご返金いたします。受験票(受験申込証明)のコピーと公式スコアレポート(Score Report)のPDFを試験実施後2日以内にご提出いただければ、提出後7日以内に手続きが完了します。なお、ご購入後3日以内の受験は対象外(準備期間が短すぎるため)、ダウンロードのみで実際に受験されなかった場合、無料資料や期限切れのご注文も対象外となり、受験者名とお支払い者名が一致している必要があります。返金の代わりに、同等価値の試験対策資料2つを無料でお受け取りいただく選択肢もあり、この場合は元の製品の更新サービスもそのまま継続してご利用いただけます。商品のお届けは、お支払い完了後すぐにダウンロードいただけるほか、1分以内にご登録のメールアドレスへもお送りします。2時間経っても届かない場合はカスタマーサポートまでご連絡ください。インストール可能なパソコンの台数に制限はありません。
ISMPの出題範囲は、全部で3の分野で構成されています。主な分野としては、「リスクマネジメント」(出題割合:30%)、「情報セキュリティ管理策」(出題割合:60%)、「情報セキュリティの基本的な考え方」(出題割合:10%)などが挙げられます。各分野の詳細なトピックと配点は、このページ上部に掲載している試験概要(出題範囲)にまとめていますので、学習計画を立てる際の参考にしてください。
EXIN Information Security Management Professional based on ISO/IEC 27001 認定 ISMP 試験問題:
In a company a personalized smart card is used for both physical and logical access control.
What is the main purpose of the person's picture on the smart card?
- A. To authenticate the owner of the card
- B. To identify the role of the card owner
- C. To authorize the owner of the card
- D. To verify the iris of the card owner
正解:A 🗳️
What is the best way to start setting the information security controls?
- A. Implement the security measures as prescribed by a risk analysis tool
- B. Use a standard security baseline
- C. Resort back to the default factory standards
正解:B 🗳️
A protocol to investigate fraud by employees is being designed.
Which measure can be part of this protocol?
- A. Investigate the private mailbox of the employee
- B. Investigate the contents of the workstation of the employee
- C. Seize and investigate the private laptop of the employee
- D. Put a phone tap on the employee's business phone
正解:B 🗳️
The information security architect of a large service provider advocates an open design of the security architecture, as opposed to a secret design.
What is her main argument for this choice?
- A. Open designs are tested extensively.
- B. Open designs are easily configured.
- C. Open designs have more functionality.
正解:A 🗳️
ヘルプがないなら、全額返金
CertShikenはヘルプがないなら、全額返金という承諾を通して、自分の商品に自信があります。我々が開発してから、我々の商品を利用して試験に失敗することを見たことがありません。このフィードバックで、我々はあなたの我々の商品から得る利益と試験に合格する高い可能性を確保できます。
我々は、あなたのISMP - Information Security Management Professional based on ISO/IEC 27001 認証試験を準備するとき、あなたの投資する努力、時間とお金はあなたの失敗に悲しくて失望することを理解しています。我々はあなたの痛さと失望を減少することができなく、でも、我々はあなたの金融損失を担うことができます。
これは、ある原因のため、あなたは我々の商品を利用して試験に失敗したら、我々は我々の商品での支出をあなたに戻り返すことを表明します。あなたは試験に失敗してからの7日以内であなたの失敗した報告書を我々にメールを送るだけです。




Imai
小林**
Takasugi
小池**
Wakana
麻生**

