情報セキュリティマネジメントの計画・運用・評価・改善を通して組織の情報セキュリティ確保に貢献し、脅威から継続的に組織を守るための基本的なスキルを認定する試験である。
試験では、内部不正の防止、標的型攻撃対策、クラウドサービスの安全な利用、情報セキュリティ関連法規の制定・改正への対応など、組織を取り巻く情報セキュリティ面の環境変化や動向をとらえ、業務の現場で直面している事例に即した問題が出題される。
情報セキュリティマネジメントに関する国際・国内標準や公的なガイドラインに基づく出題。試験はCBT方式。