本サイトはアフィリエイトプログラムを利用しており、広告主から成果報酬を受け取ることがあります。Amazonのアソシエイトとして、適格販売により収入を得ています。

ホーム › 記事 › 「セキュリティ人材11万人不足」を出したISC2は、2025年版で推計をやめている

「セキュリティ人材11万人不足」を出したISC2は、2025年版で推計をやめている

著者:SecBilly 公開 2026-09-30

よく見る「日本はセキュリティ人材が11万人不足」という数字の出どころをたどりました。

出典は ISC2 の2023年版調査です。同じ ISC2 が、2025年版では人材不足の推計そのものを出していません。

この記事の要点

使った資料

一次資料だけを使いました。確かめられなかったものは、そう書きます。

「11万254人」は何の数字か

2023年11月1日のプレスリリースにこうあります。

日本のサイバーセキュリティ人材は48万659人(前年比23.8%増)に達し、2022年から9万2000人以上が新たに雇用された

デジタル資産を適切に保護するためには、さらに11万254人(前年比97.6%増)の専門家が必要であると試算されている

調査の中身はこうです。

項目値
発表2023年11月1日
調査時期2023年4月〜5月
全体の回答者14,865人
日本の回答者936人
実施Forrester Research と共同、オンライン調査

求人数ではない

ここが一番よく取り違えられるところだと思います。

「11万254人」は、求人票の数でも、企業が採用計画に出した人数でもありません。回答者が「デジタル資産を適切に保護するには何人必要か」と聞かれて答えた内容からの推計です。

母数は日本の回答者 936人 です。

算出方法はプレスリリースに書かれていない

プレスリリースには「推定方法の詳細な説明は、本レポート(英語)をご覧ください」とだけあります。どう936人から11万254人を出したかは、この文書からは分かりません。

ISC2 は2025年版で推計をやめた

2025年12月4日に公開された2025年版に、こう書かれています。

For years, the ISC2 Cybersecurity Workforce Study has been informed by cybersecurity professionals' view that the shortage of qualified people in the field was the most prominent factor impacting their ability to effectively defend their organizations. In recent years and more clearly in 2025, professionals participating in our study are evolving their opinions. Respondents to the 2024 and 2025 studies have prioritized the need for critical skills as more important than the need for more people.

Therefore, ISC2 has not included an estimate of the cybersecurity workforce gap this year.

訳すとこうなります。「2024年と2025年の回答者は、人数を増やすことより重要なスキルの必要性を優先している。したがって ISC2 は今年、人材ギャップの推計を含めていない。」

項目2023年版2025年版
公開2023年11月2025年12月4日
調査時期2023年4〜5月2025年7〜8月
回答者14,865人16,029人
日本936人回答者の8%
人材ギャップの推計11万254人出していない

出した本人が、2年後に同じ指標を出すのをやめています。

それでも引用は続いている

「11万254人」または「11万人不足」を載せているページを探すと、いまも見つかります。確認できたのは次のものです。

いずれも2023年の発表を受けたもので、記述自体は当時として誤りではありません。古くなっただけです。

検索結果には「経済産業省も引用している」とあったが、確かめられなかった

検索では、経済産業省の「サイバーセキュリティ人材の育成促進に向けた検討会 最終取りまとめ」(2025年5月)が、この民間調査を踏まえていると示されました。

ただしその PDF に直接アクセスできませんでした(HTTP 403)。ブラウザの User-Agent を付けても同じでした。確かめていないので、この記事では引用しているとは書きません。読めたら追記します。

この記事が言えること、言えないこと

言えること言えないこと
「11万254人」は2023年調査の推計で、求人数ではない数字が間違っていた
出した本人が2025年版では出していないだからセキュリティ人材は足りている
それでも引用が続いている引用しているページが何件あるか(全部は数えていない)

「11万人は嘘だ」と言うつもりはありません。2023年時点の推計として、そう発表された数字です。言えるのは「この推計はもう更新されていない」までです。

そして「だから人材は足りている」も言えません。ISC2 自身が、推計をやめた理由を「人数より重要スキルが優先されるようになったから」と書いています。不足が解消したとは書いていません。

数字を引くときに自分がやっていること

このサイトでは、数字を引用する前に3つ確かめています。

3つ目で引っかかったのがこの記事です。出典が更新をやめたことは、数字そのものより大きな情報でした。

まとめ

自分の転職活動の記録は103社応募した記録に、統計の読み方でつまずいた話は有効求人倍率の記事に書いています。

関連する記事

面談したエージェントの一覧は転職エージェントの比較にまとめています。よかった3社には紹介料が発生するリンクを置いていません。

SecBilly

フルスタックエンジニアを約11年、そこから同じ会社で情報セキュリティへ1年3か月、 現在は GRC 専任(セキュリティ・GRC は通算3年10か月)。 情報処理安全確保支援士(RISS)を受験中です。勤務先は公開していません。

運営者について →