ホーム › 読んだ本
セキュリティとGRCの仕事で読んだ本
このページに載せているのは、自分が実際に読んだ本だけです。読んでいない本は載せていません。
エンジニア時代に読んだものと、セキュリティ・GRCに移ってから読んだものが混ざっています。
先に読んでほしいこと
- 載せているのは実際に読んだ本です。読んでいない本は載せていません
- 各行の「ひとこと」は、本の中身がどうなっているかの説明です。効果の保証ではありません
- リンクは Amazon のリンクで、購入があると当サイトに報酬が発生します
- 報酬の有無で並び順は変えていません
- 価格と版は変わります。最新は各商品ページで確認してください
資格の勉強に使った本
情報処理安全確保支援士の勉強で読んだものです。資格が必要だという話ではありません。勤務先の要件で勉強しているという前提は資格の記事に書きました。
| 書名 | 出版社 | ひとこと |
|---|---|---|
| 【2026年度 新試験対応】情報処理安全確保支援士 2026年版 | 翔泳社 | 出題範囲を一通り押さえるテキスト。過去問の解説がPDFで付く |
| こう書く!セキスペ 情報処理安全確保支援士 第2版 | マイナビ出版 | 記述の書き方に寄った本。知識ではなく答案で落ちる人向け |
| 2026 情報処理安全確保支援士「専門知識+科目B」の重点対策 | アイテック | 演習中心。科目B(旧午後)の対策に使った |
CISA の教材は載せていません。Amazon で和書を探しましたが、試験ガイドブックとして出てくるものが2007年刊で、19年前の本を並べても調べる手間が増えるだけだったためです。
クラウドとアプリのセキュリティ
エンジニア寄りの本です。作る側にいたときの延長で読みました。
| 書名 | 出版社 | ひとこと |
|---|---|---|
| AWS認定 セキュリティ-専門知識 改訂2版 要点整理から攻略する | マイナビ出版 | 試験範囲の要点整理。AWSのセキュリティ関連サービスの守備範囲を一望できる |
| AWSではじめるクラウドセキュリティ クラウドで学ぶセキュリティ設計/実装 | テッキーメディア | 設計と実装まで踏み込む。認定対策より実務寄り |
| Androidアプリ開発のためのセキュリティ入門 体験して学ぶ16の脆弱性とその対策 | 翔泳社 | 脆弱性を手を動かして再現する形式。作る側の視点でリスクを見られる |
個人情報とプライバシーマーク
GRC の実務に近い本です。
| 書名 | 出版社 | ひとこと |
|---|---|---|
| 図解入門ビジネス 最速プライバシーマーク取得がよ~くわかる本[第5版] | 秀和システム | 取得実務を申請書類の単位で説明している。規格の条文から入るより、作業の実体が見える |
| 60分でわかる! 改正個人情報保護法 超入門 | 技術評論社 | 改正点の全体像を短時間でつかむ用。条文の細部は別で当たることになる |
規格とアーキテクチャ
| 書名 | 出版社 | ひとこと |
|---|---|---|
| ISO/IEC 27001:2022(JIS Q 27001:2023)情報セキュリティマネジメントシステム 要求事項の解説 | 日本規格協会 | 規格の条文を1つずつ解説する本。Pマークの実務と往復すると読みやすい |
| ゼロトラストネットワーク 第2版 ―境界防御の限界を超えるためのセキュアなシステム設計 | オライリー・ジャパン | 境界で守る前提を置かない設計の考え方。「どこで守っているか」を人に説明するときの語彙になる |
チームとマネジメント
| 書名 | 出版社 | ひとこと |
|---|---|---|
| エンジニアのためのマネジメントキャリアパス ―テックリードからCTOまでマネジメントスキル向上ガイド | オライリー・ジャパン | 役割の違いを段階で説明する本。セキュリティの仕事でも、立場の違う相手と話す場面の整理に効く |
このページの範囲
- 載せているのは読んだ本だけです。読んでいない本は載せていません
- 一人の、一つの持ち場からの読み方です。GRC がコンプライアンス寄りという前提があります
- 資格が要るかどうかの話は資格の記事に書きました。このページは本の話だけです