Awareness / Training / Education
Awareness・Training・Educationとは、ひとことで言えば、セキュリティ人材育成の3段階の階層を表す概念です。Awareness(意識向上)はポスターや動画で「気づき」を与える短期施策、Training(訓練)は具体的なスキルを身につけさせる中期施策、Education(教育)は管理職や専門家を育てる長期的・体系的な学習を指します。CISSPでは対象者・期間・目的の違いが頻出論点で、たとえば一般社員向けはAwareness、IT管理者向けはTraining、CISO候補にはEducationといった使い分けが問われます。

