Certified Implementation Specialist - Risk and Compliance (CIS-RC) 試験仕様書


ServiceNow Logo.png
 

Certified Implementation Specialist - Risk and Compliance (CIS-RC) メインライン試験仕様書

 

2026 1 月更新

概要

この ServiceNow Certified Implementation Specialist – Risk and Compliance 試験仕様書は、試験の目的、対象者、テストオプション、試験内容と範囲、テストフレームワークに加えて、Certified Implementation Specialist – Risk and Compliance 認定を取得するための前提条件を定めたものです。

 

試験の目的

Certified Implementation Specialist – Risk and Compliance 試験は、ServiceNow Risk (リスク)Policy & Compliance (ポリシーとコンプライアンス)Audit Management (監査管理) アプリケーションを構成、実装、維持するための知識とスキルがあることを確認するものです。この認定は、エンティティフレームワークを管理し、コンプライアンスプロセスを構成し、監査をサポートし、ガバナンスとリスク運用を強化する能力を検証します。 

 

試験対象者

ServiceNow Certified Implementation Specialist – Risk and Compliance 試験は、ServiceNow のお客様、パートナー、従業員のほかに、ServiceNow Risk and Compliance の実装者となることに興味のある方を対象としています。次のような経験のある方に推奨します。

    • 2 つ以上の ServiceNow 展開プロジェクトまたは ServiceNow インスタンスのメンテナンスに参加した 6 か月の現場経験

 

試験準備

試験の問題は、公式の ServiceNow トレーニング教材、ServiceNow 製品ドキュメントサイトServiceNow Developer サイトに基づいています。オンラインで公開されているその他の学習教材は公式ではなく、試験準備用としては推奨されません。

ServiceNow では、Certified Implementation Specialist - Risk and Compliance 試験の準備として、次のトレーニングコースを修了することを推奨しています。 
 

    • Welcome to ServiceNow
    • ServiceNow Administration Fundamentals
    • UI Builder Essentials
    • Flow Designer Essentials
    • Get Started with Now Create
    • ServiceNow Platform Implementation
    • CMDB Fundamentals
    • GRC: Integrated Risk Management (IRM) Fundamentals
    • GRC: Integrated Risk Management (IRM) Implementation
    • GRC: Classic Risk Assessment Fundamentals
    • GRC: Audit Management Essentials
    • GRC: Regulatory Change Management Essentials
    • GRC: Integrated Risk Management (IRM) Simulator

 

その他のリソース

上記に加えて、試験準備に役立つリソースとして次のものがあります。 

 

試験範囲

以下の表に、試験分野、重み付け、サブトピックと、各分野の出題割合 (%) を示します。記載したサブスキルは試験内容に含まれますが、これらに限定されるわけではありません。

分野番号

試験分野

出題割合 (%)

1

GRC の概要

  • GRC の位置付けとフレームワーク
  • 主要な用語
  • 技術的な詳細

11.67%

2

実装計画

  • ユースケース
  • 実装のチームおよびチェックリスト
  • リスクとコンプライアンスのペルソナ、グループ、ロール

5%

3

エンティティフレームワーク

  • エンティティスコーピングの概要
  • エンティティタイプのアプローチ
  • エンティティクラスのアプローチ
  • エンティティアーキテクチャ

20%

4

Policy and Compliance (ポリシーとコンプライアンス)

  • Policy and Compliance レコードのライフサイクル
  • Policy and Compliance アーキテクチャ
  • Policy and Compliance の構成
  • Compliance (コンプライアンス) のサポートプロセス

25%

5

Risk (リスク) Advanced Risk (高度なリスク)

  • Risk Advanced Risk のレコードライフサイクル
  • Risk Advanced Risk のアーキテクチャ
  • Risk Advanced Risk の構成

25%

6

共通要素と拡張機能

  • 統合
  • コンテンツパック
  • その他のプラットフォーム機能
  • Regulatory Change Management (規制変更管理)
  • 共通要素
  • 継続的なモニタリング

8.33%

7

Audit (監査) Advanced Audit (高度な監査)

  • Audit Advanced Audit のライフサイクル
  • Audit Advanced Audit のアーキテクチャ
  • Audit Advanced Audit のペルソナ、グループ、ロール

5%

合計

100%

 

試験の登録

ステップ 1:試験に登録する

  • 登録 = 支払い。このステップにより、確実に試験を受験できます。ラーニングクレジットとクレジットカード決済を受け付けています。インストラクター主導トレーニングの修了には、1 回の無料での試験受験が含まれます。関連する会社のベネフィットを通じて受験料の割引を受けられる場合があります。
  • いつでも登録できます。登録後、90 以内に試験をスケジュールして完了してください。 
  • 受験料は返金されません。試験をスケジュールする準備ができている場合にのみ登録してください。

ステップ 2:試験をスケジュールする

  • CIS – RC 試験をスケジュールするには、こちらをクリックしてください。注:ServiceNow は、障がいのある方または英語を第 2 言語とする方 (ESL) のために、認定試験の受験中は合理的な配慮を行います。 
  • 90 日以内にスケジュールしてください。登録後、試験の予約をスケジュールし、90 日以内に試験を完了する必要があります。

ステップ 3:試験の実施方法を選択する

  • [My Exams (自分の試験)] ページから、[Pearson] に移動します。 
  • Pearson テストセンターで試験を受けるか、試験監督官が Web カメラを介して監視する OnVUE でオンラインで試験を受けるかを選択します。 

ステップ 4:試験を完了する

  • 90 日以内に試験を完了しない場合、登録は失効するため、再度登録して受験料の全額を支払う必要があります (再度ステップ 1 から開始) 

 

 

試験の構成

試験時間

試験時間は 90 分です。

設問の数

この試験は 60 問で構成されています。

 

複数選択肢問題 (解答は 1 )

試験の複数選択肢の問題には、3 つ以上の選択肢が提示されます。正しい解答を選択してください。 

複数選択式問題 (該当するものをすべて選択)

試験の複数選択式問題それぞれに、4 つ以上の正解候補が提示されます。問題には正解をいくつ選択するかが記載されています。正しい解答をすべて選択してください。部分点は与えられません。 

 

試験結果

試験を完了して解答を送信すると、すぐに試験結果通知が *条件付き合格または不合格として表示されます。  

さらに、試験結果レポートには、試験結果と、セクションごとに正解した項目の割合が表示されます。試験結果は条件付きです。つまり、結果は暫定的なものであり、最終レビュー時に更新される場合があります。  

*条件付き結果とは、試験の監査およびレビューが随時行われ、調査後に ServiceNow テストセキュリティポリシーに違反していることが判明した場合は、認定が取り消される可能性があるということです。

 

結果について:


試験の各問題は 1 点に相当します。合計スコアは事前に決められたカットスコア (このスコアは公開されず、必ずしも 70% とは限りません) と比較され、合否が決定されます。試験結果通知のセクション別の割合は各分野での成績を示すものですが、全体的な結果を決定したり、平均化したり、専門知識を示したりするものではありません。 

 

合格した場合:

  • Certified Implementation Specialist - Risk and Compliance 認定を取得し、その成果を示す Credly デジタルバッジを受け取ります。 
  • 認定を維持するには、毎年のメンテナンス試験 (デルタ) を完了し、年間の認定メンテナンスプログラム (CMP) 料金を支払います。 

 

不合格の場合:

  • 試験を再受験する前に、試験ブループリントと推奨トレーニングを確認してください。 
  • 再受験ポリシーでは、受験と受験ごとの受験料が支払われるまでの待機期間が必要です。 

 

 

設問の例

例題 1

GRC のスコープ対象のアプリケーションはどれか? (2 つ選択)

A. GRC: Profiles (GRC プロファイル)

B. GRC: Risk Management (GRC リスク管理)

C. GRC: Compliance and Audit Management (GRC コンプライアンスと監査管理)

D. グローバル

解答:AB

 

例題 2

GRC 実装のコア実装チームに含める必要があるのは誰か?(2 つ選択)

A. リスクとコンプライアンスのエキスパート

B. ServiceNow Developer チーム

C. 外部監査チーム

D. リスク評価担当者

解答:AB

 

例題 3

エンティティフィルターレコードで入力する必要のある必須フィールドはどれか?

A. フィルター日付

B. フィルター名称

C. 条件

D. ソーステーブル

解答:D

 

例題 4

GRC: Policy and Compliance スコープ内のテーブルはどれか? (2 つ選択)

A. 問題

B. コントロール

C. リスク

D. 引用

解答:BD

 

例題 5

Risk スコープ内のテーブルはどれか? (2 つ選択)

A. 問題

B. リスクフレームワーク

C. リスクステートメント

D. 引用

解答:BC

 

例題 6

ユニファイドコンプライアンスフレームワーク (UCF) コントロールのドキュメントは、UCF 統合によりどの ServiceNow テーブルにインポートされるか?

A. 引用テーブル

B. コントロール目標テーブル

C. 各種法令・基準等テーブル

D. ポリシーテーブル

解答:B

 

例題 7

ユーザーに sn_audit.user ロールが付与される際には、どのロールが継承されるか? (3 つ選択)

A. sn_grc.reader

B. sn_compliance.reader

C. sn_risk.reader

D. sn_audit.external_auditor

正解:ABC

 

トップへ戻る