#5:CISSP
セキュリティ資格は、現代のIT業界における最も給与の高い仕事に結びつく場合がある。そして、非ベンダーが実施しているセキュリティ資格の中で最も評価されているものの1つがCISSP(Certified Information Systems Security Professional)だ。CISSPは(ISC)2という組織によって実施されており、この組織は1989年に設立されて以来、5万人以上のIT専門家に資格を発行している。
この資格の受験者は、セキュリティ専門家としてフルタイムで4年以上の実務経験を必要とする。認定された学校において4年間勉強したか、その学校の修士号を保有している場合には、必要な実務経験が1年分免除される。CISSPのもう1つの特徴は、受験に際して(ISC)2の倫理規約に同意する必要があるということだ。
受験料は受験地によって異なる。米国における標準登録料金は599ドル(早期に登録すれば499ドル)だ。3年毎に再認定を受ける必要があり、そのためには専門の継続教育を最低120時間受講しなければならない。また、資格を維持するためには85ドルの年会費を支払う必要もある。試験時間は6時間で、250問の選択式問題である。
#6:SSCP
CISSP受験の厳しい実務経験要件を満たせない人々のために、(ISC)2はSSCP(Systems Security Certified Practitioner)資格も設けている(編集注:SSCP試験を行っているのは米国(ISC)2のみ。問い合わせ先等については(ISC)2のウェブサイトを参照されたい)。SSCPの受験者が必要とするセキュリティ実務経験はフルタイムで1年間だけだ。試験は125問の選択式問題で構成されており、試験時間は3時間である。
筆記試験に合格した後は、有効な(ISC)2資格を保有しており、受験者の専門経験を証明することのできる人物か、雇用主である企業や組織の役員(企業オーナーやCEO、マネージングパートナー、CIOなど)の推薦を受ける必要がある。また、CISSPと同様、3年毎に再認定を受ける必要がある。再認定のためには、継続教育単位証明書を提出し、資格維持費を毎年支払っておかなければならない。
#7:GSE
認知度が高く、評価されているもう1つのセキュリティ資格として、SANS Software Security Instituteの実施するGSE(GIAC Security Expert)がある。GSEを受験するには、3つの下位レベル資格を取得しておく必要がある。その3つの資格とは、GSEC(GIAC Security Essentials Certification)、GCIA(GIAC Certified Intrusion Analyst)、GCIH(GIAC Certified Incident Handler)である。
そして、選択式問題の試験に合格してこれら3つの資格を取得するだけではなく、それらのうちの少なくとも2つは「Gold」レベルでなければならない。Goldレベルは、筆記試験に加えて、テクニカルレポートを提出し、SANS Reading Roomでの公開が認可される必要がある。また、面接試験もGSE資格認定プロセスの一部となっている(編集注:2007年9月現在、GSE被認定者としてウェブ上に開示されているのは9名。詳細はSANSのウェブサイトを参照されたい)。
受験料は、試験をSANSの独習プログラムまたは集合研修プログラムの一環として受けるか、試験のみを受けるかによって異なる。下位レベルの3つの資格の受験料は、試験のみを受験する場合にはそれぞれ899ドルである。
#8:RHCEとRHCA
多くの企業が、Linuxベースのサーバに乗り換えることでコストを削減したいと考えているものの、そのためにはLinuxネットワークの設計や導入、管理を行うための訓練を受けた人材も必要だ。Linuxの資格は数多く存在しているが、RHCE(Red Hat Certified Engineer)資格は1999年から存在しており、業界において高く評価されている。
この試験は実技試験である。本物のシステムを用いたネットワークのインストールや設定、トラブルシューティング、管理タスクを実際に行わなければならない。試験時間は丸1日(午前9時から午後5時まで)である。そして、受験料は749ドルだ。
RHCA(Red Hat Certified Architect)は、より高度な資格であり、5つの承認試験に合格する必要がある。承認試験はそれぞれ、受験料が749ドル、試験時間が2〜8時間となっている。試験は、RHCEの場合と同様に実技試験である。RHCA資格の受験者はRHCE資格を保有していなければならない。
#9:ITIL
ITサービスのマネジメント職を目指す人々にとって、ITIL(Information Technology Infrastructure Library)資格は、その分野における知識およびスキルを保有していることを証明してくれるものだ。資格のレベルは、Foundation(基礎知識)、Practitioner(実践知識)、Manager(マネジメント知識)の3つである。
Managerレベルの資格を取得するための条件は、2週間の厳しいトレーニングプログラムを完了することと、Foundation資格を保有していること、IT分野におけるマネジメント経験が5年以上あることだ。これらの条件を満たしたうえで、論述問題からなる3時間の試験2つに合格する必要がある。
#10:特定の状況に対応した資格
ITのサブカテゴリには多数のスペシャリスト試験が存在しており、それらは該当分野の専門家になりたい人に役立つものとなりうる。そういった資格には、例えば以下のようなものがある。
- HIPAA(Health Insurance Portability and Accountability Act:医療保険の相互運用性と説明責任に関する法律)に準拠した資格
- SOX(Sarbanes-Oxley:米国企業改革法)に準拠した資格
- データベース管理に関する資格
- 無線ネットワークに関する資格
- VoIPに関する資格
また、IT分野における経験がほとんど、もしくはまったくない人々にとっては、CompTIAが実施している資格のようなエントリーレベルのものが、ITキャリアをスタートするために必要な第一歩となるかもしれない。
筆者Debra Littlejohn Shinderについて
Windows Server SecurityのMicrosoft Most Valuable Professional(MVP)として、多数の書籍や技術文書などの執筆、編集作業に力を入れながら、テクノロジーコンサルタント、トレーナーとしても活動する。警察官、警察学校のインストラクターとして活躍した経験を持つ。専門はMicrosoft製品とセキュリティ。
関連情報
-
日本オラクル、「ORACLE MASTER」強化:専門性高い資格を新設
日本オラクルは「オラクルユニバーシティ」を強化、技術者認定資格「ORACLE MASTER」を拡充し、専門性の高い認定資格「ORACLE MASTER Expert」を10月末から提供する。 - Rubyアソシエーション、プログラミング言語「Ruby」の資格認定試験を開始 [From CNET Japan]
- MySQL、「MySQL」認定資格試験を日本語で実施 [From CNET Japan]
- マイクロソフト、認定資格「MCP」向けの支援サービスを開始
- マイクロソフト
- シスコシステムズ
- itSMF Japan
- レッドハット
「資格・学習」 の新着情報
-
外国人ヘッドハンターとの初対面に向けて--エリック松永の英語道場(37)
前回、外国人ヘッドハンターからメールが来た場合の対応についてお話ししましたが、今回は実際に会ってもいいと感じたヘッド... - 外人ヘッドハンターからメールが来た! その時あなたは?--エリック松永の英語道場(36)
- 「これってセクハラ?」と感じる時、どうしますか?--エリック松永の英語道場(34)
- 外国人上司との「距離感」を考える--エリック松永の英語道場(33)
- プレゼンテーションの「間」を埋める表現を学ぼう--エリック松永の英語道場(32)
- 資格・学習 一覧へ »
「シンダー先生のシステム管理ゼミナール」 のバックナンバー
-
マイクロソフトのVoIP市場進出への準備は万全?OCSをレビュー
マイクロソフトのVoIP製品「Office Communications Server」に搭載されているソフトウェアベースのVoIP機能は、既存のPBXシステムと統合することも単独で使用することも可能である。今回はOCSの機能を取り上げる。 -
企業の事業継続計画(BCP)に盛り込んでおくべき10項目
-
料金、音質、信頼性…あなたがVoIPに求めるものは何?
-
VoIPは詐欺師にとって好都合なテクノロジなのか?抜け道をふさぐポイントを探る
-
本当に意味のあるIT資格を目指そう:米国ITプロが選ぶ10の有力資格
- シンダー先生のシステム管理ゼミナール 一覧へ »
-
POSデータを活用し、売上アップを導く「分析力」とは?
- 日本モバイルインターネット端末市場分析 〜2008〜2012年のMID及びスマートフォン...
- コスト削減に寄与するMDM(マスターデータマネジメント)
- HP LeftHandが仮想化環境の構築の効率を向上させた3社の事例集
- Active Directoryの課題に関する調査結果と対処方法
- ストレージ問題の課題に対する解決方法
- HP LeftHand SAN のパフォーマンス評価
- iPhoneをビジネスで活用する時代へ〜ビジネス&モバイルのミライ〜
- ETLの進化形「データ統合」への移行戦略 −「データ統合」成功のための技術要件
- 進化する日本モバイルSNS市場分析〜有無線インターネット・SNS市場規模予測〜
企画特集
-
高まるiSCSIストレージへの注目度
ストレージシステムの4つの課題とiSCSI導入のメリット -
マネジメントの「コラム」と「コネタ」
今日のキーパーソンは誰? -
グリー、3人のエンジニアが語る仕事への想い
連載第2話、元SIerに聞くリニューアルと開発の舞台裏 -
大丈夫?あなたの会社のセキュリティ対策
中堅・中小企業のネットワーク・セキュリティを考える -
【最終警告】パンデミック対策特集
サービス品質を保証するためのリスクマネジメントとは -
―エン・ジャパン厳選求人☆毎週更新―
ハンゲームの社長が語る・人材とサービスの在り方 -
電力に"ふた"をする独自の省エネ機能とは!?
動的に電力割り当ても可能なHPの最新鋭ブレードに迫る -
100万円で実現!中小企業の情報漏えい対策
中小企業の課題!?セキュリティ管理者不在でも大丈夫 -
企業ITシステムの企画、構築、運用のイロハ
戦略的なITシステムのために、今考えるべきポイント -
VMware OEMベンダー6社を独占インタビュー
IBM、HP、NEC、DELL、日立、富士通のVMwareの取り組み -
容量制限によるメール消去は一切無し!
全てを保存するメールセキュリティSaaSが登場 -
急増するオンライン犯罪への解決策!
オンラインサービス保護ソリューション -
J-SOX法制定により内部統制の整備が急務に
重要性高まるActive Directoryの課題と対処法を公開中
ZDNet Japan イベント
- 開催日:2009年11月26日(木)
- イベント一覧へ»
-
15. プラグマフリー構文
この4分間のビデオは、プラグマ構文を知らなくてもOpenMPディレクティブ... -
16. 並列性の用語定義
この6分間のビデオでは、このシリーズのビデオを通じて使用される用語を...
新着企業動向
-
Intel GMA X4500 グラフィックス内蔵チップセット Intel G41搭載
LGA775に対応、HDMI出力ポー...
リンクスインターナショナル -
販促、集客でTwitterを活かす。
コンテクスト -
「知って楽しむオトナのたしなみ」出張アテンダント編を公開しました!読者プレゼント企画も...
日立システムアンドサービス -
メールセキュリティSaaS『Mail Luck!セキュアタイプ』
NTTPCコミュニケーションズ(ネットワーク事業部) - 企業動向一覧へ»
