科目A-1(共通知識)・全区分共通
PD試験 科目A-1(共通知識)
合格ロードマップ
IPA公式シラバスVer.0.1(7大分類・29中分類)に沿って、重点分野のセキュリティから攻略する学習ガイド
OVERVIEW
試験概要
科目A-1(共通知識)の位置づけとシラバス構成
科目名
科目A-1(共通知識)
IPA「プロフェッショナルデジタルスキル試験(仮称)・情報処理安全確保支援士試験 科目A-1(共通知識)シラバス(案)Ver.0.1」(2026年9月公開)で出題範囲が示されています。
対象者
全区分の受験者
マネジメント・システム・データ・AIのどの区分を受験する場合も共通です。情報処理安全確保支援士試験の科目A-1とも共通のシラバスです。
試験形式
CBT方式・90分・60問(予定)
試験時間・問題数はシラバスには記載されていません。最新の情報はIPAの公式発表をご確認ください。
合格ライン
未公表
IPAからの公式発表をお待ちください。
シラバス構成(Ver.0.1)
重点分野大分類6 セキュリティ(中分類23〜26)
シラバスで「目標とする知識(重点分野)」として示されている唯一の大分類です。脅威・マネジメント・対策・実装技術と評価の4つの中分類からなります。
その他の分野大分類1 ビジネス変革/2 データ・AIの利活用/3 組織活動
変革の方法論・経営戦略・ビジネスモデル・サービス管理・プロジェクト管理・デザイン(中分類1〜6)、データマネジメント・データ分析・AI利活用(中分類8〜10)、経営・組織論・ガバナンス・監査(中分類11〜12)。
その他の分野大分類4 デジタル技術/5 システムの開発・運用/7 倫理・コンプライアンス
デジタルサービス・システム構成・クラウド・ネットワーク・データベース・AI技術・情報デザイン(中分類13〜19)、ライフサイクル・開発運用の方法論・アルゴリズム(中分類20〜22)、倫理と関連法規(中分類27〜30)。
※ 中分類の番号は1〜30ですが、中分類7は欠番のため、中分類の数は29です。
SCOPE
出題範囲の規模と学習の優先度
出題範囲は非常に広いため、優先度をつけて学ぶことが合格の鍵
7
大分類
29
中分類(中分類7は欠番)
4
重点分野(セキュリティ)の中分類
60〜100時間
応用情報・支援士の合格者が受験する場合
150〜250時間
基本情報レベルのIT経験者が受験する場合
約3ヶ月
1日60〜90分学習した場合の目安
※ 学習時間は現行の情報処理技術者試験を参考にした当サイトの推定です。
ROADMAP
合格までの学習ロードマップ
重点分野のセキュリティを軸に、入門学習の8ユニットで範囲を広げていく6ステップ
-
1シラバスの全体像を把握する推奨期間:1〜2週間まずIPA公式シラバスを通読し、7つの大分類と「重点分野(セキュリティ)/その他の分野」の2層構造を掴みます。各中分類の【内容】欄には、何を問うのかが書かれているので必ず目を通しましょう。やること:IPA公式シラバス(PDF)を通読 / 知らない用語に印をつける / 演習問題を数問解いて出題レベルを体感する
-
2重点分野:セキュリティを固める(中分類23〜26)推奨期間:4〜5週間脅威と攻撃手法から始め、リスクマネジメント・ISMS、認証やID連携・監視・暗号などの対策、セキュア開発と脆弱性評価へと進みます。プロンプトインジェクションなどAIシステムへの攻撃と、その対策(Security for AI)も範囲に含まれています。
-
3ビジネス変革とデータ・AIの利活用(中分類1〜6・8〜10)推奨期間:3〜4週間経営戦略・デジタル戦略、サービスマネジメント、プロジェクトマネジメント、データマネジメントと統計、AI利活用の原則と生成AI・AIエージェントの活用を学びます。入門学習:Unit 3 ビジネス変革 → Unit 4 データ・AIの利活用
-
4デジタル技術と開発・運用(中分類13〜22)推奨期間:3〜4週間クラウド・ネットワーク・データベース・AI技術などの技術基礎と、開発手法・DevOps・AI駆動開発・アルゴリズムを押さえます。深掘りよりも、用語の意味を正しく区別できることを目標にします。入門学習:Unit 6 デジタル技術 → Unit 7 システムの開発・運用
-
5組織活動と倫理・コンプライアンス(中分類11〜12・27〜30)推奨期間:2週間会計・財務、内部統制とシステム監査、AI倫理、知的財産・労働・プライバシー・セキュリティの関連法規を学びます。法規は名称が似ているものが多いため、目的と対象を整理して覚えましょう。入門学習:Unit 5 組織活動 → Unit 8 倫理・コンプライアンス
-
6演習で弱点を補強して仕上げる推奨期間:2週間演習問題を繰り返し解き、間違えた問題を重点的に復習します。科目A-1は全区分共通のため、ここで得点源にできると科目Bの学習に集中できます。このサイトで練習:科目A-1 演習問題(全問解説付き) を「間違えた問題だけ再挑戦」機能で繰り返す
学習プランの例(約3ヶ月・1日60〜90分)
基本情報〜応用情報レベルの方を想定した目安です
第1〜2週:全体把握
シラバス通読
7大分類の構成確認
演習で出題レベル把握
苦手分野の洗い出し
7大分類の構成確認
演習で出題レベル把握
苦手分野の洗い出し
第3〜7週:セキュリティ
脅威と攻撃手法
リスク管理・ISMS
認証・監視・暗号
セキュア開発・脆弱性評価
リスク管理・ISMS
認証・監視・暗号
セキュア開発・脆弱性評価
第8〜11週:ビジネス・技術
ビジネス変革
データ・AIの利活用
デジタル技術
開発・運用
データ・AIの利活用
デジタル技術
開発・運用
第12〜14週:仕上げ
組織活動
倫理・関連法規
演習問題を集中反復
間違えた問題の復習
倫理・関連法規
演習問題を集中反復
間違えた問題の復習
STUDY GUIDE
シラバス別 学習ガイド
IPA公式シラバスVer.0.1の大分類・中分類ごとの主な学習項目(クリックで展開)
大分類6 セキュリティ(重点分野)優先度 高
中分類23 脅威/24 マネジメント/25 対策/26 実装技術・評価
▼
大分類6 セキュリティ(重点分野)優先度 高
中分類23 脅威/24 マネジメント/25 対策/26 実装技術・評価
中分類23 情報セキュリティの脅威
脅威と脆弱性(BEC・シャドーIT・OWASP Top 10)、マルウェア(RAT・ランサムウェア・インフォスティーラー・ファイルレスマルウェア)、攻撃のライフサイクル(サイバーキルチェーン・MITRE ATT&CK・ラテラルムーブメント)、Webアプリへの攻撃(SQLインジェクション・XSS・CSRF・SSRF)、DoS・DNS水責め攻撃、AIシステムへの攻撃、ソフトウェアサプライチェーン攻撃。
中分類24 情報セキュリティマネジメント
機密性・完全性・可用性に加え真正性・責任追跡性・否認防止・信頼性、ゼロトラスト・セキュリティバイデザイン。リスクアセスメント(特定・分析・評価)とリスク対応、ISMSと管理策(組織的・人的・物理的・技術的)、CSIRT・PSIRT・SOC・ISMAP・NIST CSFなどの組織と制度。
中分類25 情報セキュリティ対策
インシデント対応プロセス、デジタル署名・HMAC、ID連携(SAML・OpenID Connect・OAuth 2.0)、FIDO2・WebAuthn、ランサムウェア対策(3-2-1ルール・イミュータブルバックアップ)、SIEM・EDR・XDR・SOAR、ファイアウォール・WAF・CASB・SASE、送信ドメイン認証(SPF・DKIM・DMARC)、暗号技術(AES・RSA・楕円曲線暗号・PKI・PQC)。
中分類26 セキュリティ実装技術・評価
ゼロトラストアーキテクチャ、AIシステムを守る対策(プロンプトの検証・RAGデータへのアクセス制御)、SAST・DAST・ファジング・CSP・HSTS、クラウドの設定不備とコンテナの脆弱性管理、TPM・セキュアブート、サンドボックス・ハニーポット、SBOM・CVSS・CVE・CWE、コモンクライテリア。
大分類1 ビジネス変革優先度 高
中分類1〜6 変革の方法論・経営戦略・ビジネスモデル・サービス管理・プロジェクト管理・デザイン
▼
大分類1 ビジネス変革優先度 高
中分類1〜6 変革の方法論・経営戦略・ビジネスモデル・サービス管理・プロジェクト管理・デザイン
中分類1 ビジネス変革の方法論
AX・DFFT、イノベーションの5類型、両利きの経営、PoC・PoV・MVP、チェンジマネジメントとADKARモデル、CoE。
中分類2 経営戦略・デジタル戦略
ファイブフォース・SWOT・VRIO分析、競争の基本戦略、BSC・OKR、デジタルガバナンス・コード、DX推進指標、DSS、SoR・SoE・SoI、RFI・RFP・RFQ、エンタープライズアーキテクチャ(TOGAF)。
中分類3 ビジネスモデル・ビジネスプロセス
PEST・STP・RFM分析、ビジネスモデルキャンバス、BPM・BPR・BPO、ECRSの原則、TOC、PMF、4P・4C、LTV、A/Bテスト、ブランドエクイティ。
中分類4〜6 サービス・プロジェクト・デザイン
SLA・SLO・SLI、JIS Q 20000、インシデント管理と問題管理、RTO・RPO・RLO/プロジェクト憲章・WBS・三点見積り・クリティカルパス・EVM・タックマンモデル/人間中心設計(JIS Z 8530)・デザイン思考・カスタマージャーニーマップ・SUS。
📖 入門学習:Unit 3
大分類2 データ・AIの利活用優先度 高
中分類8 データマネジメント/9 データ分析・データ利活用/10 AI利活用
▼
大分類2 データ・AIの利活用優先度 高
中分類8 データマネジメント/9 データ分析・データ利活用/10 AI利活用
中分類8 データマネジメント
データドリブン経営、DIKWモデル、データガバナンス、SSOT、データ品質特性とデータクレンジング、メタデータ(ビジネス・テクニカル・オペレーショナル)、データカタログ。
中分類9 データ分析・データ利活用
データレイク・DWH・データマート・レイクハウス、スタースキーマ、ETL・ELT、統計(回帰分析・主成分分析・仮説検定・擬似相関)、可視化(箱ひげ図)、線形計画法・QC七つ道具・需要予測・モンテカルロ法。
中分類10 AI利活用
人間中心のAI社会原則、AI事業者ガイドライン、ISO/IEC 42001、AISI。識別AIの活用、生成AI(Temperature・RAG・システムプロンプト・ローカルLLM)、AIエージェントの特性・自律性と人間の関与・ガードレール。
📖 入門学習:Unit 4
大分類3 組織活動優先度 中
中分類11 経営・組織論/12 ガバナンス・監査
▼
大分類3 組織活動優先度 中
中分類11 経営・組織論/12 ガバナンス・監査
中分類11 経営・組織論
人的資本経営・パーパス経営・ESG投資、組織形態(マトリックス組織・DAO)、GROWモデル・MBO・動機づけ理論・PM理論、BCP・BIA、財務諸表・損益分岐点・ROA・ROE・NPV・IRR。
中分類12 ガバナンス・監査
コーポレートガバナンス・コード、J-SOXと内部統制の基本的要素(ITへの対応を含む6つ)、IT全般統制・IT業務処理統制、AIガバナンス、サイバーセキュリティ経営ガイドライン、システム監査(リスクアプローチ・予備調査・本調査・CAAT・監査調書)。
📖 入門学習:Unit 5
大分類4 デジタル技術優先度 中
中分類13〜19 デジタルサービス・システム構成・クラウド・ネットワーク・データベース・AI技術・情報デザイン
▼
大分類4 デジタル技術優先度 中
中分類13〜19 デジタルサービス・システム構成・クラウド・ネットワーク・データベース・AI技術・情報デザイン
中分類13・14 デジタルサービスとシステム構成
ERP・CRM・MES・組み込み型金融・CBDC・AML/CFT、CPS・デジタルツイン・エッジAI・フィジカルAI・SDV、CPU・GPU・NPU、SPOF・フォールトトレラント・RASIS・MTBF・MTTR。
中分類15 クラウド
クラウドの5つの特性、配置モデルとマルチクラウド、ソブリンクラウド、共有責任モデル、マルチテナンシー、HCI、コンテナオーケストレーション、IaC。
中分類16 ネットワーク
OSI基本参照モデル、IPv6、ARP、IEEE 802.1Q、TCP・UDP・QUIC、REST・GraphQL・CORS、5G・ネットワークスライシング、LPWA・MQTT、SDN・SD-WAN・NFV。※TLSや送信ドメイン認証はセキュリティ(中分類25)の範囲です。
中分類17 データベース
ベクトル・グラフ・列指向などのデータベース、E-R図、正規化、ACID特性、排他制御・MVCC・2相コミットメント、CAP定理・BASE特性・結果整合性・シャーディング。
中分類18 AI技術
教師あり・教師なし・強化学習、交差検証・ROC曲線・AUC・データドリフト、CNN・RNN・転移学習、Transformer・LLM・RLHF・RAG・拡散モデル、量子化・蒸留・プルーニング、CoT・MCP・A2A・マルチエージェント。
中分類19 情報デザイン・情報メディア
LATCHの法則、ダークパターン、ユニバーサルデザインの7原則、JIS X 8341・WCAG、アダプティブストリーミング、可逆・非可逆圧縮、ハフマン符号・DCT。
📖 入門学習:Unit 6
大分類5 システムの開発・運用優先度 中
中分類20 システムライフサイクルプロセス/21 開発・運用の方法論/22 アルゴリズム・プログラミング
▼
大分類5 システムの開発・運用優先度 中
中分類20 システムライフサイクルプロセス/21 開発・運用の方法論/22 アルゴリズム・プログラミング
中分類20 システムライフサイクルプロセス
SLCPとテーラリング、要件定義とCRUDマトリクス、モジュール強度・結合度、レビュー技法、ホワイトボックス・ブラックボックステスト、スタブ・ドライバ、カナリアリリース・ブルーグリーンデプロイメント、AIOps、FTA・FMEA。
中分類21 開発・運用の方法論
アジャイル(スクラム・XP・INVEST・ベロシティ)、DevOps・SRE・エラーバジェット・DORAメトリクス、MVC・マイクロサービス・SOLID・DDD、OSSライセンス、AI駆動開発(バイブコーディング・仕様駆動開発・パッケージハルシネーション)、MLOps・AIBOM・CRISP-DM。OS・ハードウェア設計・施設管理(PUE)もこの中分類に含まれます。
中分類22 アルゴリズム・プログラミング
IEEE 754、論理演算、線形代数・コサイン類似度・待ち行列理論、計算量、スタック・キュー・木構造、2分探索・ハッシュ表探索、動的計画法・貪欲法・ダイクストラ法。
📖 入門学習:Unit 7
大分類7 倫理・コンプライアンス優先度 中
中分類27 情報倫理・AI倫理/28 ビジネス関連法規/29 プライバシー関連法規/30 セキュリティ関連法規
▼
大分類7 倫理・コンプライアンス優先度 中
中分類27 情報倫理・AI倫理/28 ビジネス関連法規/29 プライバシー関連法規/30 セキュリティ関連法規
中分類27 情報倫理・AI倫理
デジタルシティズンシップ・ELSI・アンコンシャスバイアス、XAI(LIME・SHAP)・モデルカード・HITL、ハルシネーション・自動化バイアス・シャドーAI・ディープフェイク・AIスロップ、技術者倫理。
中分類28 ビジネス関連法規
著作権法(無方式主義・情報解析・非享受利用)、産業財産権、労働者派遣法・フリーランス法・公益通報者保護法、不正競争防止法(営業秘密・限定提供データ)、請負と準委任、取適法、AI基本法・電子帳簿保存法・インボイス制度。
中分類29 プライバシー関連法規
個人情報保護法・安全管理措置・マイナンバー法・JIS Q 15001、GDPR(忘れられる権利・越境移転・十分性認定)、オプトイン・オプトアウト、PIA、k-匿名化、CMP、LINDDUN。
中分類30 セキュリティ関連法規
不正指令電磁的記録に関する罪(ウイルス作成罪)・電子計算機使用詐欺罪、不正アクセス禁止法、サイバーセキュリティ基本法、特定電子メール法、サイバー対処能力強化法(能動的サイバー防御)、電子署名法、重要経済安保情報保護法、経済安全保障推進法。
📖 入門学習:Unit 8
※ 各項目はシラバスの用語例から主なものを抜粋しています。シラバスはVer.0.1(案)のため今後変更される可能性があります。最新情報はIPA公式シラバス(PDF)をご確認ください。