経営管理の問題では、PDCAの段階、責任者の担当領域、経営を監督する仕組みを見分けます。読み終えると、「どの段階か」「誰の役割か」「誰が監督するか」を切り分けられるようになります。
1.SGではどこまで学ぶか
| 論点 | 押さえる範囲 | 深追いしない範囲 |
|---|---|---|
| PDCA | 評価するCと、改善するAの違い | 経営管理理論 |
| CxO | CEO・CIO・CDO・CISO・CPOの責任領域 | 詳細な権限設計 |
| コーポレートガバナンス | 経営者も監督を受ける仕組み | 会社法上の機関設計 |
| 人材育成 | リスキリング、eラーニング、リーダーシップ、コミュニケーション | 教育計画・効果測定 |
| 組織形態 | マトリックス組織の定義だけ | 組織形態の比較 |
情報セキュリティガバナンスは「情報セキュリティガバナンスと組織体制」、BCP・BCM・BIAは「事業継続とBCP」、Society 5.0・データ駆動型社会・DXは「経営戦略と情報システム戦略」の各記事で扱います。
2.PDCAはCとAを区別する
| 段階 | 主な活動 |
|---|---|
| P(Plan) | 目標・計画を定める |
| D(Do) | 計画を実行する |
| C(Check) | 計画と実績を比較し、原因を分析する |
| A(Act) | 分析結果を基に、計画・方法を改善する |
「未達の原因を分析する」はC、それを受けて活動を見直すのがAです。
経営理念は存在意義、経営戦略は方針、PDCAは改善の枠組みです。
3.CxOは責任領域で見分ける
| 役職 | 主な責任領域 |
|---|---|
| CEO | 経営全般 |
| CIO | 情報戦略、情報システム、情報化投資 |
| CDO | デジタル技術を活用した事業・業務の変革 |
| CISO | 情報セキュリティの方針、体制、リスク対応 |
| CPO | 個人情報・プライバシー保護 |
シラバスでは、CDOはChief Digital Officer、CPOはChief Privacy Officerです。CISOがいても、経営層は方針・リスク受容・資源配分へ関与します。
4.コーポレートガバナンスは経営を監督する
コーポレートガバナンスは、透明・公正かつ迅速・果断な意思決定を行うための企業統治の仕組みで、経営者も監督を受けます。
この名称はSGシラバスVer.4.1の用語例には明示されません。詳細は「情報セキュリティガバナンスと組織体制」の記事で扱います。
5.人材育成ではリスキリングなどを押さえる
リスキリングは、新しいスキルや知識を習得し、別の職務や業務へ対応できるようになることです。
SGシラバスには、eラーニング、リーダーシップ、コミュニケーションも明示されています。教育計画・訓練・効果測定は「情報セキュリティ教育と訓練」の記事で扱います。
6.マトリックス組織は二つの軸をもつ
マトリックス組織は、職能と製品・事業などの二つの軸を組み合わせ、双方へ報告・調整する組織形態です。
この用語はSGシラバスの用語例に明示されていません。
よくある取り違え
| 誤った説明 | 正しい整理 |
|---|---|
| 未達原因の分析はA | 分析はC、見直しがA |
| CISOは情報システム全般を統括する | 情報システムは主にCIO、セキュリティはCISO |
| CISOへ全責任を移せば経営層は関与不要 | 経営層も方針・リスク・資源配分へ関与する |
| ガバナンスは経営者が従業員を管理する仕組み | 経営者も監督を受ける企業統治の仕組み |
| リスキリングは同じ技能の反復練習 | 新しいスキルや知識を別の職務や業務へ結び付ける |
| マトリックス組織は指示系統を一つへ統一する | 二つの軸による報告・調整関係をもつ |
まとめ
- PDCAは、評価・原因分析がC、見直し・改善がA
- CIOは情報戦略・情報システム、CISOは情報セキュリティを担う
- CISOを置いても経営層の責任はなくならず、ガバナンスでは経営者も監督を受ける
- マトリックス組織はシラバス非明示。二つの軸をもつ定義だけを押さえる
関連記事
- C3-T01:情報セキュリティガバナンスと組織体制
- C6-T06:事業継続とBCP
- C7-T07:情報セキュリティ教育と訓練
- C11-T01:経営戦略と情報システム戦略
本記事は、2026年8月3日時点のSGシラバスVer.4.1を基準に作成しています。
参考資料
- IPA「情報セキュリティマネジメント試験(レベル2)」シラバス(Ver.4.1)(2025年4月17日掲載)
- 東京証券取引所「コーポレートガバナンス・コード」(2026年7月版・2026年7月21日公表)
- 厚生労働省「従業員のスキルアップ・リスキリング」(2026年8月11日参照)
- 経済産業省・IPA「サイバーセキュリティ経営ガイドライン Ver3.0」(2023年3月24日公表)
関連する問題
- 情報セキュリティマネジメント システム戦略・システム企画・企業活動 一問一答 第11問〜第15問
- 情報セキュリティマネジメント システム戦略・システム企画・企業活動 一問一答 第16問〜第20問
- 情報セキュリティマネジメント システム戦略・システム企画・企業活動 択一式(応用) 第11問〜第15問
- 情報セキュリティマネジメント システム戦略・システム企画・企業活動 択一式(応用) 第16問〜第20問

コメント