セキュリティの仕事に興味はあるけれど、「どの資格から始めればいいかわからない」という方は多いのではないでしょうか。CISSP は要件が厳しく、CompTIA Security+ も英語受験がメインで敷居が高く感じる——そう思っているなら、ISC2 の CC(Certified in Cybersecurity)を最初のターゲットにするのがおすすめです。
この記事では、CC の試験内容・難易度・勉強法・費用について現場目線で解説します。「本当に入門者向けなのか」「取ってキャリアに活かせるのか」という疑問にも正面から答えます。

ISC2 CC(Certified in Cybersecurity)とは?
CC は、(ISC)²(読み: アイエスシースクエアード)が2022年に開始したエントリーレベルのサイバーセキュリティ資格です。CISSP の発行元が「業界未経験者でも受験できる入門資格」として設計したのが特徴で、実務経験の要件がありません。
ISC2 は CISSP・SSCP・CCSP といった上位資格でも知られており、CC はそのキャリアパスの最初の一歩に位置します。
・正式名称: Certified in Cybersecurity(CC)
・主催団体: (ISC)²(International Information System Security Certification Consortium)
・受験資格: 年齢・学歴・実務経験の要件なし
・試験言語: 英語(日本語受験は現時点では未対応)
・試験形式: 多肢選択式100問・2時間
・合格ライン: 1000点満点中700点以上
なお、(ISC)² は2023年に「ISC2」へと名称を刷新しています。この記事では以降 ISC2 と表記します。
CompTIA Security+・CISSP との違い
似たようなセキュリティ資格が並ぶ中で、CC がどの位置にあるかを整理しておきます。
| 項目 | ISC2 CC | CompTIA Security+ | CISSP |
|---|---|---|---|
| 難易度 | 入門 | 中級入口 | 上級 |
| 受験資格 | なし | なし(推奨: 2年以上) | 5年以上の実務経験 |
| 試験言語 | 英語 | 日本語・英語 | 日本語・英語 |
| 受験費用 | 約$199 | 約$392 | 約$749 |
| 有効期限 | 3年(CPE更新) | 3年(CPE更新) | 3年(CPE更新) |
| 国際的認知度 | 高まりつつある | 高い | 非常に高い |
CC の特徴は「受験ハードルの低さ」と「ISC2 というブランドの信頼性」を同時に得られる点です。Security+ ほど深い技術知識は問われませんが、CISSP と同じ団体が認定しているため、履歴書に書いたときの説得力があります。
試験の概要・費用・申込の流れ
1. 受験費用と無料コース
CC の受験費用は $199(USD)です。ただし、ISC2 は CC の自己学習コース(セルフペース)を無料で提供しています。追加費用なしで公式テキストと演習問題を使えるため、学習コストを最小限に抑えられます。
2. 試験会場と受験方法
CC は Pearson VUE テストセンター(日本国内に多数)またはオンライン監視受験(OnVUE)で受けられます。自宅受験を選ぶ場合は Web カメラと静粛な環境が必要です。
3. 申込の手順
・ステップ1: ISC2 公式サイトでアカウント作成
・ステップ2: 無料セルフペースコースを受講(任意だが強く推奨)
・ステップ3: Pearson VUE で試験予約・受験料支払い
・ステップ4: 試験会場またはオンラインで受験
・ステップ5: 合格後、ISC2 Associate として登録(年会費が発生)
試験5ドメインの内容を理解する
CC の試験は5つのドメイン(出題領域)から構成されています。各ドメインの比重を理解してから勉強を始めると効率が上がります。
1. セキュリティの原則(Security Principles)26%
出題の約4分の1を占める最重要ドメインです。CIA三原則(機密性・完全性・可用性)、認証・認可・アカウンタビリティ、脅威・脆弱性・リスクの定義、プライバシーと倫理的概念が問われます。
概念の「意味」と「具体例」をセットで理解することが合格のカギです。「機密性が損なわれると何が起きるか」といった問いに、即座に答えられる状態をめざしましょう。
2. BCP・DR・インシデント対応(BC, DR & Incident Response)10%
事業継続計画(BCP)、災害復旧(DR)、インシデント対応の基本概念を扱います。RTO(目標復旧時間)・RPO(目標復旧ポイント)といった用語の意味と使い分けを押さえておきましょう。比重は低めですが、実務で直結する知識なので丁寧に理解しておく価値があります。
3. アクセス制御の概念(Access Controls Concepts)22%
物理的アクセス制御と論理的アクセス制御の両方をカバーします。認証方式(パスワード・生体認証・トークン)、最小権限の原則、DAC・MAC・RBAC といったアクセス制御モデルの基礎が問われます。
4. ネットワークセキュリティ(Network Security)24%
ネットワークの基礎(OSI 参照モデル・TCP/IP)からファイアウォール、VPN、無線 LAN のセキュリティまで広く出題されます。攻撃手法(フィッシング・DDoS・MITM など)を「防御目的で理解する」視点が重要です。
5. セキュリティオペレーション(Security Operations)18%
データセキュリティ、システムのハードニング、ベストプラクティスへの準拠など、日常的なセキュリティ業務に関わる知識が問われます。ログ管理や変更制御(Change Management)の概念も含まれます。
具体的な勉強方法・学習ロードマップ
1. ISC2 公式無料コースから始める(1~2週間)
まず ISC2 が無料提供するセルフペースコースを一通り受講しましょう。動画講義と短いチェッククイズが用意されており、各ドメインの全体像をつかむのに最適です。
目標: 5ドメインの用語と概念の「地図」を頭に描くこと。完璧な理解を求めず、全体を一周することを優先します。
2. 問題演習で出題パターンを把握する(2~3週間)
公式コースのチェッククイズに加え、サードパーティの問題集(Boson・LearnZapp など)を活用して模擬問題を繰り返し解きます。
問題を解くときは「正解の選択肢がなぜ正解か」だけでなく「誤りの選択肢がなぜ誤りか」まで説明できるようにすることが重要です。この習慣が本番の引っかけ問題への対策になります。
3. 弱点ドメインを重点補強する(1週間)
模擬問題の正答率を集計し、低いドメインのテキストを読み直します。特にネットワークセキュリティの用語は量が多いため、フラッシュカードやマインドマップを使うと整理しやすくなります。
受験1週間前は新しい内容を詰め込まず、既習事項の確認と体調管理に集中しましょう。
CC取得後のキャリアパス
CC に合格すると「ISC2 Associate」として ISC2 のメンバーになり、CISSP の受験要件(5年の実務経験)を満たすまで Associate 資格を保持できます。つまり、今すぐ CISSP を受験できない人が「CISSP への準備段階」として活用できるのが CC の最大の価値です。
キャリアの方向性別に次のステップを整理すると次のようになります。
・インフラ・ネットワーク寄り: CC → CompTIA Security+ → CISSP
・セキュリティ分析寄り: CC → CompTIA CySA+ → CISSP
・クラウドセキュリティ方向: CC → AWS / Azure セキュリティ資格 → CCSP → CISSP
・監査・ガバナンス方向: CC → CRISC → CISM → CISSP
セキュリティアナリストへのキャリアをめざす方は、CompTIA CySA+(Cybersecurity Analyst+)も合わせて検討してみてください。実務に近いシナリオベースの問題が多く、SOC エンジニアとしてのスキルを体系化できます。
姉妹サイトLinuxMaster.JPでは、セキュリティ業務に直結する Linux の操作・権限管理・ログ監視を詳しく解説しています。CC の「セキュリティオペレーション」ドメインの補強にも役立ちます。
よくある誤解と注意点
【注意1】日本語受験はできない
現時点(2026年)で CC は英語のみの受験です。問題文はやさしめの英語で書かれていますが、TOEIC 600点程度の英語力があれば問題文の理解に大きな支障はないとされています。英語が苦手な方は単語帳を作り、セキュリティ専門用語に慣れるところから始めるとよいでしょう。
【注意2】「完全無料」ではない
自己学習コースは無料ですが、受験料(約$199)と合格後の年会費(約$50/年)が発生します。また、資格を有効に維持するには3年ごとに継続教育ポイント(CPE)を取得する必要があります。長期的なコストも想定したうえで計画を立てましょう。
【注意3】実務経験なしで転職に使うには工夫が必要
CC は「知識があることの証明」であり、実務スキルの証明ではありません。転職活動で使う場合は、自宅検証環境の構築・CTF 実績・技術ブログなどと組み合わせることで説得力が増します。資格単体ではなく「何を学んで何ができるか」を示す準備が重要です。

本記事のまとめ
| ポイント | 内容 |
|---|---|
| 特徴 | 実務経験不要・ISC2 ブランドの信頼性・公式コース無料 |
| 受験料 | 約$199(受験料)+約$50/年(年会費) |
| 試験形式 | 多肢選択100問・2時間・英語のみ |
| 学習期間目安 | 1~2ヶ月(IT 知識ゼロなら2~3ヶ月) |
| 向いている人 | セキュリティへのキャリアチェンジ希望者・CISSP への第一歩を踏み出したい人 |
| 次のステップ | Security+・CySA+・CCSP・CISSP(方向性に応じて) |
CC は「セキュリティの全体像を体系的に学ぶ機会」としても優れています。試験勉強を通じて、CIA 三原則からネットワークセキュリティの基礎まで一通りの知識が身につくので、エンジニアとして次のステップを考えるうえでの良い土台になります。
英語の壁はありますが、公式コースが無料で使えること、問題文がやさしい英語であることを考えると、独学で十分合格を狙える資格です。まずは ISC2 公式サイトの無料コースを開いて雰囲気を確かめてみてください。
PR
サイバーセキュリティ 組織を脅威から守る戦略・人材・インテリジェンス(松原実穂子)
セキュリティのキャリアを本格的に考えるなら一読の価値がある一冊。戦略・人材育成・インテリジェンスの観点から「組織としてどう守るか」を解説しており、資格学習で得た知識を実務につなぐ橋渡しになります。
