# 情報処理安全確保支援士試験 シラバス対応表

## 作成時スナップショット

- 本体: IPA「情報処理安全確保支援士試験（レベル4）シラバス Ver.2.1」
- 科目A-2: IPA「情報処理安全確保支援士試験（レベル4）シラバス 追補版（科目A-2）Ver.4.0」
- 掲載ページ: https://www.ipa.go.jp/shiken/syllabus/gaiyou.html
- 本体PDF: https://www.ipa.go.jp/shiken/syllabus/nq6ept00000014ir-att/syllabus_sc_ver2_1.pdf
- 追補版PDF: https://www.ipa.go.jp/shiken/syllabus/nq6ept00000014hj-att/syllabus_sc_am2_tsuiho4_0.pdf
- 新制度シラバス案ページ: https://www.ipa.go.jp/shiken/syllabus/henkou/2026/20260630.html
- 確認日: 2026年8月29日
- 公式略号: SC

この表は検索補助であり、対象時期に適用される公式最新版を毎回確認する。

## 本体の主要領域

1. 情報セキュリティマネジメントの推進・支援
   - 方針、リスクアセスメント、リスク対応、諸規程、監査、動向・事例、関係者との連携。
2. 情報システムの企画・設計・開発・運用におけるセキュリティ
   - セキュリティ要件、アーキテクチャ、実装、テスト、運用、インシデント対応。
3. セキュリティ技術・評価
   - 暗号、認証・認可、ネットワーク、Web、クラウド、脆弱性、マルウェア、フォレンジック。

## 近縁概念群

- リスク: 特定／分析／評価、低減／共有／回避／保有、脅威／脆弱性／リスク源。
- STRIDE: Spoofing／Tampering／Repudiation／Information Disclosure／Denial of Service／Elevation of Privilege。
- 攻撃モデル: STRIDE／アタックツリー／サイバーキルチェーン／MITRE ATT&CK。
- 暗号: 共通鍵／公開鍵／ハッシュ／MAC／デジタル署名／KDF。
- 認証・認可: OAuth／OpenID Connect／SAML／Kerberos／FIDO。
- メール認証: SPF／DKIM／DMARC。
- Web攻撃: XSS／CSRF／SQLインジェクション／SSRF／ディレクトリトラバーサル。
- 検査: SAST／DAST／IAST／ファジング／ペネトレーションテスト。
- ネットワーク: IDS／IPS／WAF／FW、IPsec／TLS／SSH、VPN各方式。
- 脆弱性識別: CVE／CWE／CVSS／JVN／SCAP。
- インシデント: 検知／トリアージ／封じ込め／根絶／復旧／教訓化。
- 証拠: ディスクフォレンジック／メモリフォレンジック／ネットワークフォレンジック／ログ分析。
