本サイトはアフィリエイトプログラムを利用しており、広告主から成果報酬を受け取ることがあります。Amazonのアソシエイトとして、適格販売により収入を得ています。

ホーム › 読んだ本

セキュリティとGRCの仕事で読んだ本

著者:SecBilly 最終更新 2026-09-21

このページに載せているのは、自分が実際に読んだ本だけです。読んでいない本は載せていません。

エンジニア時代に読んだものと、セキュリティ・GRCに移ってから読んだものが混ざっています。

先に読んでほしいこと

資格の勉強に使った本

情報処理安全確保支援士の勉強で読んだものです。資格が必要だという話ではありません。勤務先の要件で勉強しているという前提は資格の記事に書きました。

書名出版社ひとこと
【2026年度 新試験対応】情報処理安全確保支援士 2026年版翔泳社出題範囲を一通り押さえるテキスト。過去問の解説がPDFで付く
こう書く!セキスペ 情報処理安全確保支援士 第2版マイナビ出版記述の書き方に寄った本。知識ではなく答案で落ちる人向け
2026 情報処理安全確保支援士「専門知識+科目B」の重点対策アイテック演習中心。科目B(旧午後)の対策に使った

CISA の教材は載せていません。Amazon で和書を探しましたが、試験ガイドブックとして出てくるものが2007年刊で、19年前の本を並べても調べる手間が増えるだけだったためです。

クラウドとアプリのセキュリティ

エンジニア寄りの本です。作る側にいたときの延長で読みました。

書名出版社ひとこと
AWS認定 セキュリティ-専門知識 改訂2版 要点整理から攻略するマイナビ出版試験範囲の要点整理。AWSのセキュリティ関連サービスの守備範囲を一望できる
AWSではじめるクラウドセキュリティ クラウドで学ぶセキュリティ設計/実装テッキーメディア設計と実装まで踏み込む。認定対策より実務寄り
Androidアプリ開発のためのセキュリティ入門 体験して学ぶ16の脆弱性とその対策翔泳社脆弱性を手を動かして再現する形式。作る側の視点でリスクを見られる

個人情報とプライバシーマーク

GRC の実務に近い本です。

書名出版社ひとこと
図解入門ビジネス 最速プライバシーマーク取得がよ~くわかる本[第5版]秀和システム取得実務を申請書類の単位で説明している。規格の条文から入るより、作業の実体が見える
60分でわかる! 改正個人情報保護法 超入門技術評論社改正点の全体像を短時間でつかむ用。条文の細部は別で当たることになる

規格とアーキテクチャ

書名出版社ひとこと
ISO/IEC 27001:2022(JIS Q 27001:2023)情報セキュリティマネジメントシステム 要求事項の解説日本規格協会規格の条文を1つずつ解説する本。Pマークの実務と往復すると読みやすい
ゼロトラストネットワーク 第2版 ―境界防御の限界を超えるためのセキュアなシステム設計オライリー・ジャパン境界で守る前提を置かない設計の考え方。「どこで守っているか」を人に説明するときの語彙になる

チームとマネジメント

書名出版社ひとこと
エンジニアのためのマネジメントキャリアパス ―テックリードからCTOまでマネジメントスキル向上ガイドオライリー・ジャパン役割の違いを段階で説明する本。セキュリティの仕事でも、立場の違う相手と話す場面の整理に効く

このページの範囲