スポンサード リンク
ISMS審査員補 [情報処理試験]
『1週間で分かる情報セキュリティスペシャリスト集中ゼミ 午前編〈2010秋〉』を読んでいます。本書の「はみ出し情報」に次のようなことが書かれていたことに興味を持ちました。
現職とはあまり関係ないのですが、ISMS審査員補をキャリアプランに入れてみようかなと思って少し調べてみた。
ISMS(Information Security Management System:情報セキュリティマネジメントシステム)については財団法人日本情報処理開発協会で詳しく記述されています(こちら)。「ISMS審査員の資格基準に関する指針(JIP-ISAC401-1.0)(リンク先はPDF)」という資料に資格要件が記載されています。ISMS審査員補はどうなのかというと……。
まず、教育レベルですが、高等学校卒業レベルでよいとのこと(高校を卒業していなくても要員認証機関が認めれることができる人ならOKとのこと)。これは問題ありません。
次に、経験ですが、情報技術分野で4年の経験があり、そのうち2年は情報セキュリティ関連分野の実務経験が必要とのこと。4年の方はごまかせるとしてもセキュリティの方は無理です(泣)。ですが、まだ続きがあります。資格試験の方で代用できるとのこと。その資格とは次のとおり。
下二つは置いておいて、上二つの情報処理技術者試験の方ですね。「システム監査技術者試験」の方はとてもじゃないが、無理です。もうひとつの「情報セキュリティアドミニストレータ」ですが、現在では「情報セキュリティスペシャリスト」に統合されてしまったものですね。ただ「セキュリティアドミニストレータ」は旧体系ではユーザー向けの資格だったので、自分に合っている可能性はある(笑)。たしかにそんなにハードルは高くないかもしれません。
次の資格基準ですが、研修があるそうです……。研修ってお高いんでしょう?調べてみたら、25万というコースがありました……。個人で受けるのはちょっと無理だ……。
最後の資格基準は個人的資質です。JIS Q 19011だそうです。
審査員も転職の候補としたいところだったのですが、現実は厳しいですね。あと「IT業界 資格の実態 第3回「ISMS審査員」 | 仕事力を鍛える」記事もありました。読んでみると、費用と時間がネックとのこと。
とりあえず、セキュリティの勉強を継続的にするように努めよう。いろいろとアンテナを張りつつ……。
ISMS審査員の最初のステップであるISMS審査員補の取得は、そんなに難しくない。セキュリティスペシャリストに合格したら、挑戦してみては?――p.335
現職とはあまり関係ないのですが、ISMS審査員補をキャリアプランに入れてみようかなと思って少し調べてみた。
ISMS(Information Security Management System:情報セキュリティマネジメントシステム)については財団法人日本情報処理開発協会で詳しく記述されています(こちら)。「ISMS審査員の資格基準に関する指針(JIP-ISAC401-1.0)(リンク先はPDF)」という資料に資格要件が記載されています。ISMS審査員補はどうなのかというと……。
まず、教育レベルですが、高等学校卒業レベルでよいとのこと(高校を卒業していなくても要員認証機関が認めれることができる人ならOKとのこと)。これは問題ありません。
次に、経験ですが、情報技術分野で4年の経験があり、そのうち2年は情報セキュリティ関連分野の実務経験が必要とのこと。4年の方はごまかせるとしてもセキュリティの方は無理です(泣)。ですが、まだ続きがあります。資格試験の方で代用できるとのこと。その資格とは次のとおり。
情報処理技術者試験 システム監査技術者の合格
情報処理技術者試験 情報セキュリティアドミニストレーターの合格
公認情報システム監査人(CISA)の認定
公認情報セキュリティマネージャー(CISM)の認定
下二つは置いておいて、上二つの情報処理技術者試験の方ですね。「システム監査技術者試験」の方はとてもじゃないが、無理です。もうひとつの「情報セキュリティアドミニストレータ」ですが、現在では「情報セキュリティスペシャリスト」に統合されてしまったものですね。ただ「セキュリティアドミニストレータ」は旧体系ではユーザー向けの資格だったので、自分に合っている可能性はある(笑)。たしかにそんなにハードルは高くないかもしれません。
次の資格基準ですが、研修があるそうです……。研修ってお高いんでしょう?調べてみたら、25万というコースがありました……。個人で受けるのはちょっと無理だ……。
最後の資格基準は個人的資質です。JIS Q 19011だそうです。
審査員も転職の候補としたいところだったのですが、現実は厳しいですね。あと「IT業界 資格の実態 第3回「ISMS審査員」 | 仕事力を鍛える」記事もありました。読んでみると、費用と時間がネックとのこと。
とりあえず、セキュリティの勉強を継続的にするように努めよう。いろいろとアンテナを張りつつ……。
実務経験もないし、金銭的にも私も無理です><
よさそうな資格ですけどね。。。
by ナンピンマン (2010-11-28 12:50)
ISMSのお仕事にも興味があるのですが、人生なかなか思うようにいかないものです……。
会社でISMS審査員補の資格を奨励してくれればいいんですけどね。
by unended-absurdity (2010-11-29 22:53)
私は所属する会社にてISMSの取得に従事し、その後の更新審査にも
かかわっております。]
昨年とある審査機関にて審査員補の研修を受講しました。(自腹)
27000の規格の解説や研修の参加者を審査を受ける側、する側に分け
審査のシュミレーションなどを主に行いました。
最終日にはペーパーテストがありましたが、審査員補の合否の判定は
研修の受講態度とテストの結果にて決まるとのことでした。
自腹で受講しましたが先行投資としては安いほうだと思います。
確かに審査員になるには厳しいかもしれませんが、
最初のステップとしてはよいと思います。
「情報セキュリティスペシャリスト」に合格したら、
ぜひ受験してみてください。
by ようよう (2010-12-27 02:36)
ようよう様
自腹で受けるとはやる気が違いますね!そういうところは見習わなければ……。とにかくセキュリティスペシャリストに合格してからですね。その頃までに少しは給料が増えていれば挑戦しやすいんですけど……。
by unended-absurdity (2010-12-29 20:07)