情報システムの安全性を確保するために、情報セキュリティ技術者の担う役割は大きい。情報処理安全確保支援士試験は、セキュリティ機能が求められる情報システムの企画・設計・開発・運用を推進、または支援する業務を遂行する能力を評価する。
期待される技術水準は、次の通り。
①情報システム及び情報システム基盤の脅威分析に関する知識をもち、セキュリティ要件を抽出できる。
②情報セキュリティの動向・事例、及びセキュリティ対策に関する知識をもち、セキュリティ対策を対象システムに適用するとともに、その効果を評価できる。
③情報セキュリテイマネジメントシステム、情報セキュリティリスクアセスメント及びリスク対応に関する知識をもち、情報セキュリティマネジメントについて指導・助言できる。
④ネットワーク、データベースに関する知識をもち、暗号、認証、フィルタリング、ロギングなどの要素技術を適用できる。
⑤システム開発、品質管理などに関する知識をもち、それらの業務について、セキュリティの観点から指導・助言できる。
⑥情報セキュリティ方針及び情報セキュリティ諸規程の策定、内部不正の防止に関する知識をもち、情報セキュリティに関する従業員の教育・訓練などについて指導・助言できる。
⑦情報セキュリティ関連の法的要求事項、情報セキュリティインシデント発生時の証拠の収集及び分析、情報セキュリティ監査に関する知識をもち、それらに関連する業務を他の専門家と協力しながら遂行できる。
試験はCBT方式で実施される。