情報処理安全確保支援士(SC)試験の午後 II は、大規模インシデント対応のシナリオが中心です。設問は 10〜12 問の小問構成で、解答字数は 25〜100 字が中心です。
頻出設問パターンは大きく 5 つ。① 攻撃手法の特定、② 検知に必要なログの種類、③ 暫定対処と恒久対処の切り分け、④ 経営層・関係者への報告内容、⑤ 再発防止の技術的施策と組織的施策の対応付け、です。
答案構成は『キーワードを最初に書く → 根拠を 1〜2 文で説明 → 結論を再度提示』の三幕構成が安全です。NIST CSF や ISMS の用語、OWASP Top 10 の脆弱性カテゴリを正確な日本語で書けると加点が期待できます。
学習サイクルは『1 シナリオを 90 分で通し → 回答を清書 → 模範解答と比較 → 違いを 5 行でメモ → 翌週同じシナリオを再度通し』の 5 ステップが効果的です。