ISA ISA-IEC-62443 試験概要:
| 認定ベンダー: | ISA |
| 試験名: | ISA/IEC 62443 サイバーセキュリティ基礎スペシャリスト |
| 試験番号: | IC32 |
| 出題数: | 90 |
| 関連資格: | ISA/IEC 62443 サイバーセキュリティリスクアセスメントスペシャリスト ISA/IEC 62443 サイバーセキュリティ設計スペシャリスト ISA/IEC 62443 サイバーセキュリティ保守スペシャリスト |
| 受験料: | $2160 USD(非会員、講習および試験料を含む。会員価格:$1728 USD) |
| 試験形式: | 多肢選択問題 |
| 合格点: | 合否判定のみ(ISAでは具体的なスコアは公表していません。第三者情報に基づく推奨最低基準は75%です) |
| 試験時間: | 90 minutes |
| 対応言語: | 英語 |
| 認定の有効期間: | 3年 |
| サンプル問題: | ISA ISA-IEC-62443 サンプル問題 |
| 受験方法: | オンライン(監督付き)またはMeazure Learningを通じた指定試験会場 |
| 前提条件: | 必須の前提条件はありません。推奨:サイバーセキュリティ分野で1~3年の経験、特に産業分野での経験。ISA/IEC 62443規格シリーズに精通していると有用です。 |
| 公式シラバスのURL: | https://www.isa.org/certification/certificate-programs/isa-iec-62443-cybersecurity-certificate-program |
ISA ISA-IEC-62443 試験シラバストピック:
| セクション | 目標 |
|---|---|
| セキュリティプログラムの策定 | - 情報セキュリティ方針の定義 - セキュリティ管理組織 - 長期的なセキュリティプログラムの策定 |
| セキュリティポリシー、組織、認識向上によるリスク対応 | - セキュリティの認識向上と教育 - セキュリティポリシーと手順 - 組織におけるセキュリティ上の役割と責任 |
| 現在の産業セキュリティ環境を理解する | - 産業用制御システムセキュリティの現状 - OT環境におけるセキュリティ上の課題 - ITとOTの融合 |
| システムのセキュリティの妥当性確認または検証 | - セキュリティ対策の継続的改善 - 監査とコンプライアンス - セキュリティの妥当性確認および検証手法 |
| 選択したセキュリティ対策によるリスク対応 | - 仮想プライベートネットワーク(VPNs) - ファイアウォールおよびネットワークセキュリティデバイス - パッチ管理 - アンチウイルスおよびエンドポイント保護 |
| サイバー攻撃はどのように発生するか | - サイバー脅威と攻撃ベクトル - 産業サイバーインシデントの事例 - 産業システムにおける脆弱性 |
| 導入対策によるリスク対応 | - アクセス制御の原則 - ゾーンおよびコンジットモデル - 産業用ネットワークアーキテクチャとセグメンテーション - 防御の多層化戦略 |
| リスク分析 | - リスクマネジメントの基礎 - サイバーセキュリティリスクアセスメントの概念 - リスクおよび脆弱性の分析手法 |
| CSMSの監視と改善 | - インシデントの検知と対応 - セキュリティライフサイクル管理 - IACSサイバーセキュリティの継続的監視 |
ISA/IEC 62443 Cybersecurity Fundamentals Specialist 認定 ISA-IEC-62443 試験問題:
1. Whose responsibility is it to determine the level of risk an organization is willing to tolerate?
Available Choices (select all choices that are correct)
A) Management
B) Legal Department
C) Operations Department
D) Safety Department
2. A national standards body wants to represent its country's interests at an international level and adopt global standards locally. What role does this organization fulfill?
A) Global SDO
B) National Standardization Body
C) Regulatory Agency
D) Industry Consortium
3. Which of the following protocols is mentioned as being commonly used in control systems?
A) Modbus TCP
B) SMTP
C) FTP
D) HTTP
4. In terms of availability requirements, how do IACS and IT differ?
A) IACS tolerates occasional failures while IT does not.
B) Both IACS and IT have the same availability requirements.
C) Rebooting is never acceptable in IT but tolerated in IACS.
D) Continuous operation is expected in IT while scheduled operation is sufficient for IACS.
5. What is a requirement for product security development lifecycles?
A) Defense-in-depth strategy
B) Risk management
C) Continuous integration
D) Agile development
質問と回答:
| 質問 # 1 正解: A | 質問 # 2 正解: B | 質問 # 3 正解: A | 質問 # 4 正解: D | 質問 # 5 正解: B |














916 お客様のコメント
品質保証JPexamはIT認定試験のシラバスに従って、試験問題の範囲を正確に絞って、的中率が99%の最新問題集を捧げます。
1年間の無料更新サービスJPexamは1年以内に問題集の無料更新サービスを提供し、お客様がいつでも最新版の問題集を持つことを保証いたします。もし試験の内容が変更されたら、弊社は直ちにお客様にお知らせします。それに、弊社の問題集が更新されたら、早速メールで最新バージョンを送付いたします。
全額返金JPexamの問題集を利用すると、短時間で勉強しても試験に合格できるのを保証いたします。試験に不合格になってしまった場合、弊社は全額返金いたします。(
ご購入前のお試しJPexamは問題集のサンプルを無料で提供いたします。ご購入前にサンプルを試用して製品の品質を確認することができます。ご遠慮なく利用してください。
