EXIN Information Security Foundation based on ISO/IEC 27001はベンダー公式の認定資格として、スキルの証明に高い信頼性があります。CertJukenのISFS練習問題は公式の出題範囲に沿って構成されており、資格取得への近道となります。
EXIN ISFS 試験概要:
| 認定ベンダー: | EXIN |
|---|---|
| 試験名: | EXIN ISO/IEC 27001に基づく情報セキュリティファンデーション |
| 試験番号: | ISFS |
| 受験料: | 約200〜300ユーロ(地域や試験プロバイダーによって異なります) |
| 試験形式: | 多肢選択式 |
| 合格点: | 65% |
| 対応言語: | ポルトガル語, 英語, フランス語, ドイツ語, オランダ語, スペイン語 |
| 試験時間: | 60 分 |
| 関連資格: | EXIN プライバシー&データプロテクションファンデーション EXIN 情報セキュリティマネジメントプロフェッショナル |
| 出題数: | 40 |
| 認定の有効期間: | 無期限(有効期限なし) |
| 推奨トレーニング: | EXIN認定トレーニングパートナー |
| 受験申し込み: | EXIN公式認定ページ |
| サンプル問題: | ![]() |
| 受験方法: | オンライン監督試験またはテストセンターでの受験(プロバイダーによる) |
| 前提条件: | 必須の前提条件はありません。IT概念の基本的な理解が推奨されます |
| 公式シラバスのURL: | https://www.exin.com |
EXIN ISFS 試験シラバストピック:
| セクション | 目標 |
|---|---|
| トピック 1: セキュリティ対策 | - アクセス制御と認証 - 物理的セキュリティ対策 - 技術的および組織的対策 |
| トピック 2: ISO/IEC 27001 フレームワーク | - 情報セキュリティマネジメントシステム(ISMS) - 方針、管理策、およびコンプライアンス要件 - ISO 27001におけるPDCAサイクル |
| トピック 3: 情報セキュリティの基礎 | - セキュリティの原則と目的 - 情報セキュリティの核となる概念(機密性、完全性、可用性) - 情報の価値と分類 |
| トピック 4: 脅威とリスク | - 脆弱性と影響分析 - リスクの概念とリスクマネジメントの基礎 - 脅威の種類(内部および外部) |
| トピック 5: 法的および組織的側面 | - 情報セキュリティにおける役割と責任 - データ保護とプライバシーの原則 - セキュリティ意識とガバナンス |
ISFS試験で受験者がよく抱く疑問
ISFSは、EXINが実施する「ISO/IEC 27001に基づく情報セキュリティファンデーション」を取得するための認定試験です。認定レベルはファンデーション / アソシエイトで、実務に即した知識とスキルが問われます。EXIN 情報セキュリティマネジメントプロフェッショナル、EXIN プライバシー&データプロテクションファンデーションなどの関連認定へのステップとしても位置づけられており、キャリアアップを目指す方に広く選ばれています。CertJukenの練習問題を活用すれば、試験の全体像を把握しながら計画的に対策を進められます。
ISFS試験の問題数は40、制限時間は60 分です。1問あたりに使える時間を意識すると、序盤で時間を使いすぎないペース配分が重要になります。見直しの時間を確保するためにも、CertJukenの模擬試験で時間を計りながら解く練習を重ね、本番と同じ時間感覚を身につけておくと安心です。
ISFS試験の合格基準点は65%で、受験料は約200〜300ユーロ(地域や試験プロバイダーによって異なります)です。万が一不合格になった場合、再受験には再度全額の受験料が必要になります。そのため、本番の前にCertJukenの練習問題で安定して合格点を超えられるかを確認してから受験することをおすすめします。
はい。CertJukenではISFS練習問題の無料サンプル(PDFデモ)を用意しており、内容や使い勝手を確かめてから購入を判断できます。購入後は365日間の無料更新が付き、更新期間の終了後は50%割引で継続更新を利用できます。
CertJukenでは「返金保証」を用意しています。購入後60日以内にISFS試験を受験して不合格だった場合、受験票の写しと公式のスコアレポート(Score Report)のPDFを試験後2日以内に提出すれば、7日以内に全額返金の手続きが完了します。なお、受験者名と購入時の支払者名が一致している必要があり、購入から3日以内の受験や、実際に受験しなかった場合は対象外です。返金の代わりに、同等の試験対策教材2つを無料で受け取り、購入済み製品の更新サービスを継続する選択も可能です。商品は購入後すぐにダウンロードでき、メールでも1分以内にお届けします。2時間経っても届かない場合はカスタマーサポートまでご連絡ください。インストールできるパソコンの台数に制限はありません。
ISFS試験の出題範囲は5の分野に分かれています。主な分野は脅威とリスク、ISO/IEC 27001 フレームワーク、情報セキュリティの基礎です。各分野の詳細な出題項目は、このページ上部の出題範囲一覧で確認できます。
EXIN Information Security Foundation based on ISO/IEC 27001 認定 ISFS 試験問題:
An airline company employee notices that she has access to one of the company's applications that she has not used before. Is this an information security incident?
- A. Yes
- B. No
What is the greatest risk for an organization if no information security policy has been defined?
- A. If everyone works with the same account, it is impossible to find out who worked on what.
- B. It is not possible for an organization to implement information security in a consistent manner.
- C. Too many measures are implemented.
- D. Information security activities are carried out by only a few people.
You are the owner of the courier company SpeeDelivery. You employ a few people who, while waiting to make a delivery, can carry out other tasks. You notice, however, that they use this time to send and read their private mail and surf the Internet. In legal terms, in which way can the use of the Internet and e-mail facilities be best regulated?
- A. Installing a virus scanner
- B. Drafting a code of conduct for the use of the Internet and e-mail in which the rights and obligations of both the employer and staff are set down
- C. Installing an application that makes certain websites no longer accessible and that filters attachments in e-mails
- D. Implementing privacy regulations
What action is an unintentional human threat?
- A. Social engineering
- B. Arson
- C. Incorrect use of fire extinguishing equipment
- D. Theft of a laptop
What is the relationship between data and information?
- A. Information is the meaning and value assigned to a collection of data.
- B. Data is structured information.

クリック」


Sugaya
松*舞
Seto
松本**
