旧制度の午前・午後と、2023年度以降の科目A・科目Bの公開問題を区別しています。現在の試験対策では現行シラバスと科目Bの形式を確認してください。公開問題は本試験の全出題を網羅する資料ではありません。
2015年度 秋期 午前の概要
10進数小数の2進数表現への変換
テクノロジ系 · 基数変換 / 小数表現
10進数の演算式 7÷32 の結果を2進数で表したものはどれか。
解答・解説を表示
解答
ウ
解説
まず要点:10進数の小数を2進数にするときは、分母が2の何乗か(32は2の5乗)に注目すると簡単です。分子の7を2進数にすると111になります。分母が2の5乗なので、この小数点を左に5つずらせばよいのです。0.5、0.25、0.125…という2の負の累乗の和として考える方法でも求められます。
解き方
- 10進数の7を2進数にすると111になります。
- 32は2の5乗なので、111の小数点を左に5つずらすと0.00111になります。
- 選択肢 ア不正解
- 0.001011を10進数に直すと11/64になり、7/32(14/64)と一致しません。
- 選択肢 イ不正解
- 0.001101を10進数に直すと13/64になり、7/32(14/64)と一致しません。
- 選択肢 ウ正解
- 2進数の111を5桁右にずらした0.00111になり、7÷32と一致するので正しいです。
- 選択肢 エ不正解
- 0.0111は7/16で、7/32を2倍した値になっており誤りです。
覚えるポイント
- 2のn乗による除算は、2進表記において小数点を左にn桁移動させる操作と等しいです。
間違えやすいところ
- 32が2の何乗か(2の5乗=32)を間違えて、小数点をずらす位置を誤らないようにします。
出題の前提:基本情報技術者試験 シラバス(基数変換、小数の2進表現)
出典:IPA『2015年度 秋期 午前』
公式問題冊子 p.4 ↗(www.ipa.go.jp)
格子上の最短経路数の計算
テクノロジ系 · 場合の数 / 最短経路問題 / 組合せ
図の線面上を、点Pから点Rを通って、点Qに至る最短経路は何通りあるか。ここで格子は横5区画、縦4区画で構成されており、Pは左下端(0,0)、Rは(3,2)、Qは右上端(5,4)に位置する。
解答・解説を表示
解答
エ
解説
まず要点:格子上の最短経路の数は、右への移動と上への移動の並べ方(組合せ)で求めます。途中の点を通る場合は、点までの経路数と点からの経路数を掛け合わせます。
解き方
- PからRは右に3、上に2の合計5区画なので、5C2=(5×4)/(2×1)=10通りです。
- RからQは右に2、上に2の合計4区画なので、4C2=(4×3)/(2×1)=6通りです。
- 10×6=60通りと求まります。
- 選択肢 ア不正解
- 区間ごとの10通りと6通りを足し算して16としており誤りです。
- 選択肢 イ不正解
- 途中の区間の大きさを間違えて計算した値なので誤りです。
- 選択肢 ウ不正解
- 格子の区画数や組合せの計算を間違えた値なので誤りです。
- 選択肢 エ正解
- PからRの10通りとRからQの6通りの積で60通りになるので正しいです。
覚えるポイント
- 経路が連続して続く複合事象の総数は、各区間の経路数の和ではなく「積」で求めます。
間違えやすいところ
- 経由地までの経路数と経由地からの経路数は、足し算ではなく掛け算にする点に注意します。
出題の前提:基本情報技術者試験 シラバス(順列・組合せ、離散数学)
出典:IPA『2015年度 秋期 午前』
公式問題冊子 p.4 ↗(www.ipa.go.jp)
不動点に関する関係式
テクノロジ系 · アルゴリズム / 不動点 / 漸化式
関数 f(x) は、引数も戻り値も実数型である。この関数を使った、①〜⑤から成る手続を考える。手続の実行を開始してから②〜⑤を十分に繰り返した後に、③で表示される y の値に変化がなくなった。このとき成立する関係式はどれか。 ① x ← a ② y ← f(x) ③ y の値を表示する。 ④ x ← y ⑤ ②に戻る。
解答・解説を表示
解答
エ
解説
まず要点:同じ計算を繰り返して値が変わらなくなったとき、その値は関数の「不動点」とよばれ、y=f(y)が成り立ちます。この手続きではxに直前のyを入れ、次に計算するyが同じ値になっています。だからy=f(y)という関係が導かれます。
解き方
- ④で直前の計算結果yが次の入力xに入ります(x←y)。
- ⑤から②に戻り、新しいy_new←f(x)=f(y)が計算されます。
- 「yの値が変わらない」のでy_new=yとなり、f(y)=yが導かれます。
- 選択肢 ア不正解
- aは最初の値にすぎず、収束した後のyでf(a)=yが成り立つとは限りません。
- 選択肢 イ不正解
- 方程式の解を求める手続きではないので、f(y)が0になるとは限りません。
- 選択肢 ウ不正解
- 収束した値にfを適用した結果が、初期値aに戻るとは限りません。
- 選択肢 エ正解
- xに入れたyをfで計算した結果が、もう一度yと等しくなる状態なので正しいです。
覚えるポイント
- 数列や逐次近似アルゴリズムにおいて、反復により値が一定となる点は x = f(x) を満たす不動点です。
間違えやすいところ
- 方程式の解を求めるニュートン法などのイメージと混同し、f(y)=0としないように注意します。
出題の前提:基本情報技術者試験 シラバス(アルゴリズムの基礎、数値計算)
出典:IPA『2015年度 秋期 午前』
公式問題冊子 p.4 ↗(www.ipa.go.jp)
ディジタル信号処理の利点
テクノロジ系 · ディジタル処理 / 耐ノイズ性 / アナログ信号
アナログ電圧をディジタル化した後に演算処理することの利点として、適切なものはどれか。
解答・解説を表示
解答
イ
解説
まず要点:ディジタル化してから計算すると、部品の精度や温度変化、外来の雑音の影響を受けにくくなります。アナログ処理は抵抗などの部品の値や温度、ノイズに直接左右されて特性が変わりやすいためです。ディジタルでは情報を0と1の2値データとして論理的に計算するので、同じ結果が得られやすいのです。
解き方
- アナログ信号をA/D変換すると、電圧の値が数値データに変わります。
- 数値になったデータは論理回路やCPUで計算されるため、部品の劣化や温度変化、外来ノイズの影響を受けにくくなります。
- 選択肢 ア不正解
- A/D変換のときには必ず量子化誤差が生じるので、誤差が出ないという記述は誤りです。
- 選択肢 イ正解
- 部品の誤差や外来ノイズの影響をほとんど受けず、高い精度で再現できるので適切です。
- 選択肢 ウ不正解
- ディジタル演算は限られたビット幅で行うため、丸め誤差や桁落ちが生じます。
- 選択肢 エ不正解
- A/D変換や演算のクロックに応じた時間・伝搬遅延が生じるので、遅延がないという記述は誤りです。
覚えるポイント
- ディジタル化の最大の強みは雑音(ノイズ)や素子のばらつきに対する耐性の高さです。
間違えやすいところ
- ディジタル処理なら量子化誤差や丸め誤差が完全にゼロになる、と誤解しないように注意します。
出題の前提:基本情報技術者試験 シラバス(コンピュータの構成要素、ディジタル信号処理)
出典:IPA『2015年度 秋期 午前』
公式問題冊子 p.5 ↗(www.ipa.go.jp)
ポインタを用いた線形リストの特徴
テクノロジ系 · データ構造 / 線形リスト / 計算量
ポインタを用いた線形リストの特徴のうち、適切なものはどれか。
解答・解説を表示
解答
エ
解説
まず要点:ポインタを使った線形リスト(連結リスト)では、指定した要素の後ろに新しい要素を追加する計算量は、要素の個数や位置に関係なく一定です。各要素が次の要素の場所(アドレス)を持っているので、配列のように後ろの要素をずらす必要がないためです。
解き方
- 追加する要素の次のポインタを、挿入位置の要素が指していた次の要素に設定します。
- 挿入位置の要素の次のポインタを、新しく追加した要素を指すように変えます。配列全体を動かさないので、要素の数に関係なく一定の時間でできます。
- 選択肢 ア不正解
- 線形リストは各要素が前後1つの要素とつながる1次元の並びであり、n分木ではありません。
- 選択肢 イ不正解
- 単方向リストは途中の要素にすぐアクセスできないため、2分探索を効率よく行うのは難しいです。
- 選択肢 ウ不正解
- 次の要素のアドレスは各要素が自分で持っており、ハッシュ関数は使いません。
- 選択肢 エ正解
- 指定した要素のポインタがあれば、つなぎ先を変えるだけで追加できるので計算量は一定で正しいです。
覚えるポイント
- 連結リストは挿入・削除がO(1)で高速ですが、ランダムアクセスはO(n)を要します。
間違えやすいところ
- 挿入する場所を探すことまで含めるとO(n)かかりますが、「指定された要素の後ろ」への操作自体はO(1)である点を混同しないようにします。
出題の前提:基本情報技術者試験 シラバス(データ構造、リスト)
出典:IPA『2015年度 秋期 午前』
公式問題冊子 p.5 ↗(www.ipa.go.jp)
2次元配列の回転変換処理
テクノロジ系 · 2次元配列 / 座標変換 / アルゴリズム
8×8の配列Aが図2(文字「F」の形状)の状態のとき、二重ループを用いた流れ図を実行すると、配列Bが図3の状態(時計回りに90度回転した状態)になった。流れ図の処理 a に入れるべき操作はどれか。ここで、配列A、Bの要素をそれぞれ A(i, j)、B(i, j) とし、ループ1の行インデックス i は0から7、ループ2の列インデックス j は0から7まで変化する。
解答・解説を表示
解答
エ
解説
まず要点:N×Nの正方行列を時計回りに90度回転すると、元の位置(行i, 列j)は(新しい行j, 新しい列(N-1)-i)に移ります。ここではN=8なので、新しい列は7-iになります。反時計回りに90度なら(7-j, i)、180度なら(7-i, 7-j)です。
解き方
- 図2の縦棒(j=1の列、i=0〜7)が、図3では横向きに行1(i=1の行、j=0〜7)に移っています。
- 元の列番号j=1が変換後の行番号1になっているので、新しい行の添字はjだと分かります。
- 図2の上端(i=0)が図3の右端(j=7)に移っているので、新しい列の添字は7-iだと分かり、A(i, j)→B(j, 7-i)になります。
- 選択肢 ア不正解
- A(i, j)→B(7-i, 7-j)は、180度回転(点対称)を表すので適切ではありません。
- 選択肢 イ不正解
- A(i, j)→B(7-j, i)は、反時計回りに90度回転させる操作なので適切ではありません。
- 選択肢 ウ不正解
- A(i, j)→B(i, 7-j)は、左右を鏡のように反転させる操作なので適切ではありません。
- 選択肢 エ正解
- 図形を時計回りに90度回転させる正しい変換式で、図2から図3への変化と一致するので正解です。
覚えるポイント
- 正方配列の時計回り90度回転は「新行 = 旧列、新列 = (最大添字 - 旧行)」で表されます。
間違えやすいところ
- 時計回りと反時計回りの変換式で、新しい行と列のどちらから7を引くかを逆にしないよう注意します。
出題の前提:基本情報技術者試験 シラバス(アルゴリズム、2次元配列の操作)
出典:IPA『2015年度 秋期 午前』
公式問題冊子 p.6 ↗(www.ipa.go.jp)
クイックソートの特徴
テクノロジ系 · 整列アルゴリズム / クイックソート / 分割統治法
整列アルゴリズムの一つであるクイックソートの記述として、適切なものはどれか。
解答・解説を表示
解答
ア
解説
まず要点:クイックソートは、基準になる値(ピボット)を選び、それより大きいグループと小さいグループに分ける操作を繰り返す整列法です。分けたグループそれぞれに対して同じ処理を再帰的に行います。平均的な計算量はO(n log n)で高速です。
解き方
- 整列する対象から基準値(ピボット)を1つ選びます。
- 基準値より小さい要素と大きい要素の2つに分け、分けたそれぞれに同じ処理を繰り返します。
- 選択肢 ア正解
- 基準値を選んで大小2つのグループに分け、それを繰り返すクイックソートの正しい説明です。
- 選択肢 イ不正解
- まだ整列していない中から最小の要素を順に選ぶ「選択ソート」の説明です。
- 選択肢 ウ不正解
- 整列済みの部分の正しい位置に要素を差し込んでいく「挿入ソート」の説明です。
- 選択肢 エ不正解
- 隣り合う要素を比べ、逆なら入れ替える「バブルソート」の説明です。
覚えるポイント
- クイックソートは「基準値(ピボット)による2分割」を再帰的に行う分割統治法です。
間違えやすいところ
- 選択ソート(イ)、挿入ソート(ウ)、バブルソート(エ)など他の整列法の説明と混同しないように整理して覚えます。
出題の前提:基本情報技術者試験 シラバス(整列アルゴリズム)
出典:IPA『2015年度 秋期 午前』
公式問題冊子 p.7 ↗(www.ipa.go.jp)
再帰関数の値の計算
テクノロジ系 · 再帰呼び出し / 漸化式 / アルゴリズム
自然数 n に対して、次のとおり再帰的に定義される関数 f(n) を考える。f(5) の値はどれか。 f(n): if n ≦ 1 then return 1 else return n + f(n-1)
解答・解説を表示
解答
ウ
解説
まず要点:この再帰関数f(n)=n+f(n-1)(f(1)=1)は、1からnまでの自然数の合計を求める式です。基本条件(終了条件)になるまで自分自身を呼び出し続けます。f(5)は5+4+3+2+1で求められます。
解き方
- 基本条件を確認します。n≦1のときf(1)=1を返します。
- 再帰呼び出しを展開すると、f(5)=5+f(4)=5+(4+f(3))=5+4+(3+f(2))=5+4+3+(2+f(1))となります。
- f(1)=1を入れて合計すると、5+4+3+2+1=15になります。
- 選択肢 ア不正解
- これはf(3)=6の値で、f(5)の答えとしては小さすぎます。
- 選択肢 イ不正解
- 途中の足し算を間違えたときに出る値なので誤りです。
- 選択肢 ウ正解
- 5+4+3+2+1=15となり、定義どおりの計算結果と一致するので正解です。
- 選択肢 エ不正解
- 5×5=25のような間違った計算をしたときに出る値なので誤りです。
覚えるポイント
- 再帰関数の追跡は「終了条件の値」から順にボトムアップで計算していくと間違いを防げます。
間違えやすいところ
- 階乗(掛け算)の式n×f(n-1)と混同して5!=120と考えたり、n^2の計算をしたりしないよう、記号(+)を確認します。
出題の前提:基本情報技術者試験 シラバス(プログラミング、再帰関数)
出典:IPA『2015年度 秋期 午前』
公式問題冊子 p.7 ↗(www.ipa.go.jp)
プロセッサの平均命令実行時間の計算
テクノロジ系 · コンピュータ構成要素 / プロセッサ性能 / MIPS
処理性能が50 MIPSであるプロセッサにおける、命令1回当たりの平均命令実行時間は幾らか。
解答・解説を表示
解答
ア
解説
まず要点:50 MIPSのプロセッサでは、命令1回あたりの平均実行時間は20ナノ秒です。MIPS(1秒間に実行できる命令数を百万単位で表したもの)が50なので、1秒間に5,000万回の命令を実行できます。1秒をその回数で割ると、1命令あたりの時間が求められます。
解き方
- 50 MIPSは1秒間に5,000万回(50×10^6回)の命令を実行できることを確かめます。
- 1命令あたりの時間は、1秒を50×10^6で割って1/(50×10^6)秒と求めます。
- これをナノ秒(10^(-9)秒)に直すと20ナノ秒になります。
- 選択肢 ア正解
- 1秒を50×10^6で割ると2×10^(-8)秒となり、これは20ナノ秒なので正しいです。
- 選択肢 イ不正解
- 50ナノ秒は20 MIPSのときの時間であり、この問題の50 MIPSとは合いません。
- 選択肢 ウ不正解
- 2マイクロ秒は0.5 MIPSに相当する時間で、50 MIPSの答えではありません。
- 選択肢 エ不正解
- 5マイクロ秒は0.2 MIPSに相当する時間で、50 MIPSの答えではありません。
覚えるポイント
- 1秒 = 1,000ミリ秒 = 1,000,000マイクロ秒 = 1,000,000,000ナノ秒
- MIPSから平均命令実行時間への換算公式は「1 / (MIPS値 × 10^6)」秒
間違えやすいところ
- マイクロ(10^-6)とナノ(10^-9)の単位の大きさを混同すること
- 50という数字につられて50ナノ秒を選んでしまうこと
出題の前提:基本情報技術者試験シラバス・テクノロジ系「プロセッサの性能指標」に基づく出題
出典:IPA『2015年度 秋期 午前』
公式問題冊子 p.7 ↗(www.ipa.go.jp)
平均メモリアクセス時間の変動要因
テクノロジ系 · コンピュータ構成要素 / メモリ / キャッシュメモリ
キャッシュメモリを備えるメモリシステムにおいて、平均メモリアクセス時間が増加する原因となるものはどれか。
解答・解説を表示
解答
イ
解説
まず要点:平均メモリアクセス時間が増えるのは、ヒット率(アクセスしたデータがキャッシュに見つかる割合)が下がったときです。ヒット率が下がるとミスが増え、遅い主記憶を読む回数が増えるため、全体の平均時間は長くなります。
解き方
- 平均メモリアクセス時間の式「キャッシュの時間 + ミス率 × ミスペナルティ」を確認します。
- 各選択肢がこの式の値を増やすか減らすかを考えます。
- ヒット率が下がるとミス率が上がり、ミスペナルティを足す回数が増えて時間が増えると分かります。
- 選択肢 ア不正解
- キャッシュへのアクセス時間が短くなると、平均メモリアクセス時間も短くなるので誤りです。
- 選択肢 イ正解
- ヒット率が下がるとキャッシュミスが増え、遅い主記憶を読む割合が高くなるため平均時間は増えます。
- 選択肢 ウ不正解
- ミスペナルティ(ミス時に主記憶を読むのにかかる時間)が減ると、平均時間は短くなるので誤りです。
- 選択肢 エ不正解
- ミス率が下がることはヒット率が上がることを意味し、平均時間は短くなるので誤りです。
覚えるポイント
- 平均メモリアクセス時間 = ヒット率×キャッシュ時間 + (1-ヒット率)×主記憶時間
- ヒット率の低下(ミス率の上昇)は平均アクセス時間の増加をもたらす
間違えやすいところ
- ミス率の低下とヒット率の低下を逆に取り違えること
出題の前提:基本情報技術者試験シラバス・テクノロジ系「メモリ階層とアクセス時間」に基づく出題
出典:IPA『2015年度 秋期 午前』
公式問題冊子 p.8 ↗(www.ipa.go.jp)
デバイスドライバの役割
テクノロジ系 · 基本ソフトウェア / OS / デバイスドライバ
デバイスドライバの役割として、適切なものはどれか。
解答・解説を表示
解答
ア
解説
まず要点:デバイスドライバの役割は、ハードウェアを直接制御することです。OSやアプリからの要求を、装置ごとの細かい制御方法に置き換えて周辺機器を動かします。これにより、上位のソフトは装置の違いを意識せずに使えます。
解き方
- デバイスドライバ(周辺機器を制御するモジュール)の定義と役割を確認します。
- 各選択肢がOSのどの機能を指しているか(スケジューラ、ウィンドウマネージャ、シェルなど)を照らし合わせます。
- ハードウェアを直接制御すると書かれた選択肢アが正解だと判断します。
- 選択肢 ア正解
- デバイスドライバは、アプリの要求を受けて周辺機器などのハードウェアを直接動かす役割を持ちます。
- 選択肢 イ不正解
- 次に実行するタスクを選ぶのは、OSのタスクスケジューラ(実行順を決める機能)の役割です。
- 選択肢 ウ不正解
- 複数のウィンドウの表示状態を管理するのは、ウィンドウマネージャの役割です。
- 選択肢 エ不正解
- 入力されたコマンドを解釈してプログラムを起動するのは、コマンドインタプリタ(シェル)の役割です。
覚えるポイント
- デバイスドライバはハードウェアごとの差異を吸収し、直接制御を行うソフトウェア
間違えやすいところ
- タスク管理のディスパッチャやコマンドを解釈するシェルと混同すること
出題の前提:基本情報技術者試験シラバス・テクノロジ系「オペレーティングシステムの構造とデバイス管理」に基づく出題
出典:IPA『2015年度 秋期 午前』
公式問題冊子 p.8 ↗(www.ipa.go.jp)
ブロック管理方式における割当てセクタ数の計算
テクノロジ系 · ハードウェア / 記憶装置 / ファイルシステム
500バイトのセクタ8個で1ブロックを構成し、ブロック単位で記憶領域をファイルに割り当てて管理するシステムがある。2,000バイトのファイルと9,000バイトのファイルの2つを保存する際、両ファイルに割り当てられるセクタ数の合計は幾らか。なお、ディレクトリ等の管理領域は考慮しない。
解答・解説を表示
解答
エ
解説
まず要点:ファイルにはブロック単位で領域が割り当てられます。ファイルサイズがブロックの容量で割り切れないときも、切り上げて1ブロック分が丸ごと使われます。そのため、端数のせいで余分なセクタが割り当てられます。
解き方
- 1ブロックの容量を求めます。500バイト × 8 = 4,000バイトです。
- 2,000バイトのファイルは、2,000 ÷ 4,000 = 0.5 を切り上げて1ブロックになります。
- 9,000バイトのファイルは、9,000 ÷ 4,000 = 2.25 を切り上げて3ブロックになります。
- 合計は1 + 3 = 4ブロックです。
- 4ブロック × 8セクタ = 32セクタが答えです。
- 選択肢 ア不正解
- 2,000B(4セクタ)と9,000B(18セクタ)をそのまま足した22で、ブロック単位で割り当てる条件を無視しています。
- 選択肢 イ不正解
- 合計11,000バイトを1ブロック4,000バイトで割って切り上げるなど、計算の途中で間違えた値です。
- 選択肢 ウ不正解
- ブロック単位に切り上げる処理が正しくできていない、誤った値です。
- 選択肢 エ正解
- 2,000バイトは1ブロック(8セクタ)、9,000バイトは3ブロック(24セクタ)なので、合計32セクタで正しいです。
覚えるポイント
- 記憶領域はセクタ単位ではなく「ブロック単位」で割り当てられるため、ファイルごとにブロック単位へ切り上げる
間違えやすいところ
- 2つのファイルのサイズを先に足してからブロック数をまとめて計算してしまうこと
- セクタ単位でそのまま計算し、ブロックの切れ目で生まれる余りを考えないこと
出題の前提:基本情報技術者試験シラバス・テクノロジ系「補助記憶装置の記録方式と領域管理」に基づく出題
出典:IPA『2015年度 秋期 午前』
公式問題冊子 p.8 ↗(www.ipa.go.jp)
3層クライアントサーバシステムの特徴
テクノロジ系 · システム構成技術 / クライアントサーバシステム / 3層C/Sシステム
従来の2層クライアントサーバシステムと比較した場合における、3層クライアントサーバシステムの特徴として適切なものはどれか。
解答・解説を表示
解答
ウ
解説
まず要点:3層クライアントサーバシステムでは、クライアント側に画面表示(GUI)だけを持たせられます。業務処理はアプリケーションサーバにまとめられるため、クライアントの管理が楽になります。2層方式と比べて端末の負担を小さくできるのが特徴です。
解き方
- 3層それぞれの役割(表示、業務処理、データ操作)の分担を確認します。
- クライアントには画面表示と入力だけを担当させられる点に注目します。
- シンクライアントが使えると書いた選択肢ウが適切だと判断します。
- 選択肢 ア不正解
- 業務処理はクライアントではなくアプリケーションサーバ側にまとめられるので誤りです。
- 選択肢 イ不正解
- クライアント側で業務処理をするのは、従来の2層クライアントサーバシステムの特徴なので誤りです。
- 選択肢 ウ正解
- 画面表示(GUI)だけをクライアントに持たせると、シンクライアント(端末の管理が楽な軽い端末)が使えます。
- 選択肢 エ不正解
- クライアントと直接SQLをやり取りするのは2層の特徴で、3層ではAPサーバとDBサーバの間でやり取りするので誤りです。
覚えるポイント
- 3層C/Sは「プレゼンテーション層」「ファンクション層(アプリケーション層)」「データベースアクセス層」に分離する構成
間違えやすいところ
- 2層C/S(クライアントとDBサーバ)と3層C/Sの処理の分担を混同すること
出題の前提:基本情報技術者試験シラバス・テクノロジ系「クライアントサーバシステムアーキテクチャ」に基づく出題
出典:IPA『2015年度 秋期 午前』
公式問題冊子 p.9 ↗(www.ipa.go.jp)
MTBFとMTTRの性質
テクノロジ系 · システム構成技術 / 信頼性設計 / RASIS
システムの信頼性指標であるMTBF(平均故障間隔)および保全性指標であるMTTR(平均修復時間)に関する記述として、適切なものはどれか。
解答・解説を表示
解答
エ
解説
まず要点:予防保守を行うと、システムのMTBFは長くなります。MTBF(平均故障間隔:故障せず動き続ける平均時間)は、長いほど信頼性が高いことを表します。故障の前に点検や部品交換をしておけば、突然の故障を減らせます。
解き方
- MTBF(故障までの稼働時間で長いほど良い)とMTTR(直すまでの時間で短いほど良い)の意味を確かめます。
- 予防保守は故障の回数を減らすので、MTBFが長くなると確認します。
- 他の選択肢がMTBFやMTTRをどちらに動かすかを比べて考えます。
- 選択肢 ア不正解
- エラーログやトレースは原因を突き止めやすくするので、MTTRを短くします。
- 選択肢 イ不正解
- 遠隔保守は移動の時間を減らすのでMTTRは短くなり、MTBFを短くする理由にはなりません。
- 選択肢 ウ不正解
- 装置の種類や数が増えると、どれかが壊れる可能性が高くなりMTBFは短くなります。
- 選択肢 エ正解
- 消耗部品の交換や点検を前もって行う予防保守で、故障が減りMTBFは長くなります。
覚えるポイント
- 予防保守は故障を防ぐためMTBFを長くする
- 事後保守の迅速化(エラーログ、遠隔保守、ツール活用)はMTTRを短くする
間違えやすいところ
- MTBF(長いほど良い)とMTTR(短いほど良い)の改善の向きを逆にすること
出題の前提:基本情報技術者試験シラバス・テクノロジ系「システムの信頼性・保守性評価指標」に基づく出題
出典:IPA『2015年度 秋期 午前』
公式問題冊子 p.9 ↗(www.ipa.go.jp)
並列システムと直列システムの稼働率の差の計算
テクノロジ系 · システム構成技術 / システムの信頼性 / 稼働率
2台の処理装置で構成されるシステムがある。少なくとも1台が正常に動作すればよい並列稼働時の稼働率と、2台とも正常に動作しなければならない直列稼働時の稼働率の差は幾らか。ただし、各処理装置の稼働率はともに0.9とし、装置以外の要因は考慮しない。
解答・解説を表示
解答
ウ
解説
まず要点:2台のうち片方だけ動けばよい並列の場合の稼働率は1-(1-0.9)^2、2台とも動く必要がある直列の場合は0.9^2で求めます。この2つの値の差が答えになります。
解き方
- 並列の稼働率は 1 - (1-0.9)×(1-0.9) = 1 - 0.01 = 0.99 です。
- 直列の稼働率は 0.9 × 0.9 = 0.81 です。
- 2つの差は 0.99 - 0.81 = 0.18 となります。
- 選択肢 ア不正解
- 0.09は単体の停止率0.1などから出る誤った値で、正しい差ではありません。
- 選択肢 イ不正解
- 0.10は1台の停止率(1-0.9)であり、並列と直列の稼働率の差ではありません。
- 選択肢 ウ正解
- 並列の稼働率0.99と直列の稼働率0.81の差は0.18で、これが正解です。
- 選択肢 エ不正解
- 0.19は 1-直列の稼働率(1-0.81)を計算してしまったときの値で誤りです。
覚えるポイント
- 並列システムの稼働率:1-(1-R)^2
- 直列システムの稼働率:R^2
間違えやすいところ
- 差を求める問題で、直列の故障率(1-0.81=0.19)を答えてしまうこと
出題の前提:基本情報技術者試験シラバス・テクノロジ系「システムの稼働率計算」に基づく出題
出典:IPA『2015年度 秋期 午前』
公式問題冊子 p.9 ↗(www.ipa.go.jp)
スプーリング方式の定義と目的
テクノロジ系 · 基本ソフトウェア / OS / スプーリング
システム全体のスループットを高めるため、主記憶装置と低速な出力装置(プリンタなど)との間のデータ転送を、高速な補助記憶装置を介して一時的に仲介・バッファリングする方式はどれか。
解答・解説を表示
解答
ア
解説
まず要点:スプーリングは、低速な出力装置のデータをいったん高速な補助記憶装置(ハードディスクなど)にためてから処理する方式です。CPUが遅いプリンタの完了を待たなくてよくなるため、システム全体の処理量(スループット)が上がります。
解き方
- 問題文の「主記憶と低速な出力装置の間を高速な補助記憶で仲介する」処理の目的を確認します。
- OSの入出力やメモリ管理の用語(スプーリング、スワッピング、ページングなど)の意味を比べます。
- 遅い入出力装置による処理量の低下を防ぐスプーリングを選びます。
- 選択肢 ア正解
- 主記憶と低速な出力装置の間に高速な補助記憶装置を置いて処理を仲介する方式はスプーリングです。
- 選択肢 イ不正解
- スワッピングは、主記憶が足りないときにプログラム単位で補助記憶と主記憶を入れ替える方式です。
- 選択肢 ウ不正解
- ブロッキングは、複数の論理レコードをまとめて1つの物理レコードとして記録する方式です。
- 選択肢 エ不正解
- ページングは、仮想記憶で固定長のページ単位に主記憶と補助記憶を出し入れする方式です。
覚えるポイント
- スプーリング = 低速な出力装置との間を補助記憶(ハードディスク等)でバッファリングしてCPUを解放する技術
間違えやすいところ
- メモリ管理のスワッピングやページングと名前を混同すること
出題の前提:基本情報技術者試験シラバス・テクノロジ系「入出力制御とスプーリング」に基づく出題
出典:IPA『2015年度 秋期 午前』
公式問題冊子 p.10 ↗(www.ipa.go.jp)
仮想記憶のページ置換アルゴリズム
テクノロジ系 · 仮想記憶 / ページ置換アルゴリズム / LRU
仮想記憶のページ置換アルゴリズムにおいて、最後にアクセスされてからの経過時間が最も長いページを置換対象とする方式はどれか。
解答・解説を表示
解答
エ
解説
まず要点:最後にアクセスされてから最も長く使われていないページを追い出す方式はLRUです。仮想記憶では、主記憶(メモリ)が足りなくなると、どのページを補助記憶(ハードディスクなどの保管場所)へ追い出すか決めます。その決め方(ページ置換アルゴリズム)は、参照した時間や回数を手がかりに選びます。
解き方
- 設問の条件が「最後に使われてからの経過時間が最も長いページを入れ替える」ことだと確認します。
- 各選択肢の略称が何を基準に追い出すかを照合し、Least Recently Usedの頭文字であるLRUを選びます。
- 選択肢 ア不正解
- FIFOは、主記憶に最も古くから入っているページを追い出す方式で、最後にアクセスされてからの時間は見ません。
- 選択肢 イ不正解
- LFUは、参照された回数が最も少ないページを追い出す方式で、経過時間ではなく回数で決めます。
- 選択肢 ウ不正解
- LIFOは、主記憶に最も新しく読み込まれたページを追い出す方式で、経過時間は基準にしません。
- 選択肢 エ正解
- LRUは、最後に使われてから最も長く時間がたったページを追い出す方式なので適切です。
覚えるポイント
- LRUは時間(最後に使われてからの時間)、LFUは回数(参照頻度)を基準にして置換します。
間違えやすいところ
- LRUとLFUは名前が似ているので、時間で決めるのか回数で決めるのかを取り違えないようにします。
出題の前提:基本情報技術者試験 シラバス(仮想記憶管理・ページ置換方式)
出典:IPA『2015年度 秋期 午前』
公式問題冊子 p.10 ↗(www.ipa.go.jp)
メモリコンパクションに伴うアクセス時間の計算
テクノロジ系 · 動的再配置 / メモリ管理 / メモリアクセス時間
主記憶上のセグメント1(500kバイト)、セグメント2(100kバイト)、セグメント3(800kバイト)、空き領域(800kバイト)が順に並んでいる。セグメント2が解放されたため、セグメント3を前に移動して空き領域を1つの連続領域にまとめたい。1回のメモリアクセスが4バイト単位、読取り・書込みがそれぞれ30ナノ秒であるとき、セグメント移動に必要なメモリアクセス時間の合計は何ミリ秒か。なお、1kバイトは1,000バイトとし、その他のオーバヘッドは考慮しない。
解答・解説を表示
解答
エ
解説
まず要点:セグメントを移動する時間は、動かすデータ量を読んで書く回数から求めます。メモリコンパクション(空いた場所を1つにまとめる再配置)では、動かすブロックをいったん読み取り、新しい場所へ書き込みます。この読み取りと書き込みの両方の時間を足し合わせる必要があります。
解き方
- 動かすのはセグメント2の直後にあるセグメント3で、データ量は800kバイト=800,000バイトです。
- 1回のアクセスは4バイトなので、転送回数は800,000バイト÷4バイト=200,000回となります。
- 4バイトの移動には読み取り30ナノ秒と書き込み30ナノ秒を足した60ナノ秒がかかります。
- 全体の所要時間は200,000回×60ナノ秒=12,000,000ナノ秒=12ミリ秒となります。
- 選択肢 ア不正解
- 1.5ミリ秒は、動かす大きさや読み書き両方の時間の数え方を間違えた値です。
- 選択肢 イ不正解
- 6.0ミリ秒は、読み取りか書き込みの片方だけしか数えていないときの値です。
- 選択肢 ウ不正解
- 7.5ミリ秒は、全体のメモリ量などを誤って計算に使ったときの値です。
- 選択肢 エ正解
- 800kバイトを4バイトずつ読み書きするので、合計の所要時間は12.0ミリ秒になります。
覚えるポイント
- データ移動のアクセス時間計算では「読取り」と「書込み」の双方が発生する点に留意します。
間違えやすいところ
- セグメント2自体や、空き領域を合わせた全体を動かすと勘違いしやすいので注意します。
出題の前提:基本情報技術者試験 シラバス(主記憶管理・メモリコンパクション)
出典:IPA『2015年度 秋期 午前』
公式問題冊子 p.10 ↗(www.ipa.go.jp)
構文解析結果の四つ組形式による中間表現
テクノロジ系 · コンパイラ / 構文解析 / 四つ組形式
コンパイラの構文解析結果を表現する四つ組形式(演算子, 被演算子1, 被演算子2, 結果)において、以下の3つの四つ組が一連で生成されたとき、対応する数式はどれか。ここで T1, T2, T3 は一時変数とする。 (*, B, C, T1) (/, T1, D, T2) (+, A, T2, T3)
解答・解説を表示
解答
ア
解説
まず要点:四つ組形式では、命令を1つずつ順に処理して元の式を組み立てます。四つ組は(演算子, 引数1, 引数2, 結果の入れ物)の形で、コンパイラが中間の計算を表すのに使います。途中で作られた一時変数を元の式に置き換えていけば、元の数式を復元できます。
解き方
- 1つ目の四つ組 (*, B, C, T1) から、T1 = B * C と分かります。
- 2つ目の四つ組 (/, T1, D, T2) から、T2 = T1 / D = (B * C) / D と分かります。
- 3つ目の四つ組 (+, A, T2, T3) から、T3 = A + T2 = A + (B * C / D) となり、選択肢アと一致します。
- 選択肢 ア正解
- 一時変数を順番に置き換えて復元すると「A + B * C / D」になり、一致します。
- 選択肢 イ不正解
- T2は途中で作られた一時変数で、元の数式に出てくる文字ではありません。
- 選択肢 ウ不正解
- 割り算の対象がAとDになっていて、四つ組の「T1(B*C)をDで割る」順番と違います。
- 選択肢 エ不正解
- T1は途中で作られた一時変数で、元の数式に現れる文字ではありません。
覚えるポイント
- 四つ組形式の中間コードでは、一時変数を順次置き換えることで元の式を容易に復元できます。
間違えやすいところ
- 演算子の順番(引数1 演算子 引数2)を間違えたり、一時変数が残った選択肢を選ばないようにします。
出題の前提:基本情報技術者試験 シラバス(言語処理系・中間コード生成)
出典:IPA『2015年度 秋期 午前』
公式問題冊子 p.11 ↗(www.ipa.go.jp)
オープンソースの統合開発環境(IDE)
テクノロジ系 · 統合開発環境 / IDE / オープンソースソフトウェア
オープンソースの統合開発環境(IDE)であり、アプリケーション開発に必要なエディタ、コンパイラ、デバッガなどの各種ツール類をまとめたものはどれか。
解答・解説を表示
解答
ア
解説
まず要点:エディタやコンパイラ、デバッガを1つにまとめた開発用ソフトが統合開発環境(IDE)です。コーディング、ビルド、動作確認などを1つの画面で行えるようにしたものです。オープンソース(ソースコードが公開され、誰でも改良できる)の代表例がEclipseです。
解き方
- 設問で問われている「オープンソースの統合開発環境」に当てはまるソフトを探します。
- Perl、PHP、Rubyはプログラミング言語であり、Eclipseだけが統合開発環境なのでアを選びます。
- 選択肢 ア正解
- EclipseはIBMが開発を始め、今はオープンソースとして広く使われる代表的な統合開発環境です。
- 選択肢 イ不正解
- Perlは文章処理などに使われるスクリプト言語で、統合開発環境ではありません。
- 選択肢 ウ不正解
- PHPはWebアプリのサーバ側を作るのに広く使われるスクリプト言語です。
- 選択肢 エ不正解
- Rubyはオブジェクト指向のスクリプト言語で、統合開発環境ではありません。
覚えるポイント
- EclipseはJava等で広く用いられる代表的なオープンソース統合開発環境(IDE)です。
間違えやすいところ
- プログラミング言語そのものと、開発を助ける統合開発環境を混同しないようにします。
出題の前提:基本情報技術者試験 シラバス(ソフトウェア開発環境・開発支援ツール)
出典:IPA『2015年度 秋期 午前』
公式問題冊子 p.11 ↗(www.ipa.go.jp)
DRAMの構造的特徴
テクノロジ系 · 主記憶装置 / DRAM / 半導体メモリ
半導体メモリの一種であるDRAM(Dynamic RAM)の特徴として適切なものはどれか。
解答・解説を表示
解答
エ
解説
まず要点:DRAM(Dynamic RAM)は、コンデンサに電荷をためて情報を覚えるメモリです。電気が切れると情報が消える揮発性で、放っておくと電荷が減るため定期的なリフレッシュ(書き直し)が必要です。一方でセルの構造がとても簡単なので、大容量化しやすく、1ビットあたりの値段を安くできます。
解き方
- DRAMの基本(電気が切れると消える、定期的なリフレッシュが必要、コンデンサとトランジスタで構成)を思い出します。
- 各選択肢を見て、不揮発性メモリやSRAM、フラッシュメモリの特徴を外し、エを選びます。
- 選択肢 ア不正解
- ブロック単位でまとめて書き込みや消去を行うのはフラッシュメモリの特徴です。
- 選択肢 イ不正解
- リフレッシュが不要なのはフリップフロップを使うSRAM(Static RAM)の特徴で、DRAMには必要です。
- 選択肢 ウ不正解
- 電源を切っても情報を保てるのはROMやフラッシュメモリなどの不揮発性メモリの特徴です。
- 選択肢 エ正解
- DRAMは1ビットをトランジスタ1個とコンデンサ1個で作るので、高集積化しやすくビット単価も安くなります。
覚えるポイント
- DRAM:コンデンサ(リフレッシュ必要)、高集積・安価、主記憶用。SRAM:フリップフロップ(リフレッシュ不要)、高速・高価、キャッシュ用。
間違えやすいところ
- DRAMとSRAMの長所・短所(集積度、速さ、リフレッシュの要否、使い道)を取り違えないようにします。
出題の前提:基本情報技術者試験 シラバス(ハードウェア・半導体メモリ)
出典:IPA『2015年度 秋期 午前』
公式問題冊子 p.11 ↗(www.ipa.go.jp)
機械式接点におけるチャタリング
テクノロジ系 · ハードウェアインタフェース / スイッチ / チャタリング
機械式接点の押しボタンスイッチを1回押した際、押してから数ミリ秒の間に微小な振動などによって意図しないONとOFFが連続して複数回発生する現象はどれか。
解答・解説を表示
解答
ウ
解説
まず要点:機械式の接点がぶつかって跳ね返り、ごく短い間にONとOFFを何度も繰り返す現象をチャタリングと呼びます。スイッチの接点は金属同士が衝突するため、数ミリ秒から数十ミリ秒の間、細かく開いたり閉じたりします。これをそのまま読むと誤って何回も押されたと判定するので、回路やソフトで対策します。
解き方
- 機械接点を閉じたとき、弾んで細かな振動が起き、短時間に細かいパルスが出る現象の名前を確認します。
- 用語の意味から、その現象を表す「チャタリング」を選択肢ウから選びます。
- 選択肢 ア不正解
- サンプリング(標本化)は、連続的なアナログ信号を一定の時間間隔で切り取って測る処理です。
- 選択肢 イ不正解
- シェアリングは、資源やデータを複数の人で共有して使うことを指します。
- 選択肢 ウ正解
- 機械接点がぶつかって跳ね返り、ごく短い間にON/OFFを細かく繰り返す現象をチャタリングと呼びます。
- 選択肢 エ不正解
- バッファリングは、処理速度の違う装置の間でデータを一時的にためて速度差を埋める方法です。
覚えるポイント
- チャタリングは機械式接点の物理的なバウンドによる意図しない多重パルス現象です。
間違えやすいところ
- 言葉の感じが似ているバッファリングやサンプリングと混同しないようにします。
出題の前提:基本情報技術者試験 シラバス(入出力デバイス・電子回路基礎)
出典:IPA『2015年度 秋期 午前』
公式問題冊子 p.12 ↗(www.ipa.go.jp)
NANDゲートで構成される論理回路の出力
テクノロジ系 · 論理回路 / 論理演算 / ド・モルガンの法則 / NAND
入力A, Bを一方のNANDゲートに入れ、入力C, Dをもう一方のNANDゲートに入れ、それら2つの出力を第3のNANDゲートに入力したときの出力Xを表す論理式はどれか。ここで論理積を“・”、論理和を“+”とする。
解答・解説を表示
解答
ウ
解説
まず要点:NANDゲートは、2つの入力をAND(積)してから反転した出力を出します。前段の2つのNANDの出力を後段のNANDに入れると、ド・モルガンの法則と二重否定により積和の形になります。ド・モルガンの法則は、NOT(P・Q)=NOT(P)+NOT(Q) と変形できる決まりです。
解き方
- 前段1つ目のNANDの出力は P = NOT(A・B) です。
- 前段2つ目のNANDの出力は Q = NOT(C・D) です。
- 後段のNANDの出力は X = NOT(P・Q) と表せます。
- ド・モルガンの法則から、NOT(P・Q) = NOT(P) + NOT(Q) と変形できます。
- 二重否定で NOT(NOT(A・B)) = A・B、NOT(NOT(C・D)) = C・D なので、X = A・B + C・D になります。
- 選択肢 ア不正解
- (A + B)・(C + D) は、NORゲートなどで組んだときに出る式です。
- 選択肢 イ不正解
- A + B + C + D は、入力4つを単純に足した式で、回路の出力とは違います。
- 選択肢 ウ正解
- 2つのNANDの出力をさらにNANDに通すと積和の形になり、A・B + C・D と一致します。
- 選択肢 エ不正解
- A・B・C・D は、4入力AND回路の出力に当たり、この回路の動きとは違います。
覚えるポイント
- NAND-NAND構成の2段回路は、積和形(AND-OR論理)と等価になります。
間違えやすいところ
- ド・モルガンの法則を使うとき、反転記号(NOT)の打ち消しや、・と+の変換を間違えやすいので注意します。
出題の前提:基本情報技術者試験 シラバス(論理演算・論理回路)
出典:IPA『2015年度 秋期 午前』
公式問題冊子 p.12 ↗(www.ipa.go.jp)
Webユーザビリティにおけるパンくずリスト
テクノロジ系 · Webインタフェース / ユーザビリティ / パンくずリスト
Webページ上に表示される、サイトのトップページから閲覧中のページに至るまでの階層・経路情報を示すナビゲーション要素を何と呼ぶか。
解答・解説を表示
解答
エ
解説
まず要点:トップページから今見ているページまでの道のりを順に示すナビゲーションをパンくずリストと呼びます。童話『ヘンゼルとグレーテル』で森にパンくずを置いて帰り道を分かるようにした話が名前の由来です。今どの階層にいるかを目で確認でき、上の階層へすぐ戻れるようにする工夫です。
解き方
- 設問の「トップページからそのページまでの経路情報」に当てはまるUI部品を探します。
- 各用語の意味を確かめ、階層の道のりを示す「パンくずリスト」を選びます。
- 選択肢 ア不正解
- サイトマップは、サイト全体の構成やページ一覧をツリー状などで示す独立した案内ページです。
- 選択肢 イ不正解
- スクロールバーは、画面に入りきらない内容を動かして表示範囲を切り替える操作バーです。
- 選択肢 ウ不正解
- ナビゲーションバーは、主要なメニューや機能へのリンクを並べて置いたバーです。
- 選択肢 エ正解
- 今見ているページまでの階層的な道のりをリストで示したものはパンくずリストと呼ばれます。
覚えるポイント
- 「トップページからの経路情報・階層表示」はパンくずリスト(ブレッドクラム)を指します。
間違えやすいところ
- 全体の構成図である「サイトマップ」や主要メニューの「ナビゲーションバー」と混同しないようにします。
出題の前提:基本情報技術者試験 シラバス(ヒューマンインタフェース・Webデザイン)
出典:IPA『2015年度 秋期 午前』
公式問題冊子 p.12 ↗(www.ipa.go.jp)
DBMSのスキーマ定義機能
テクノロジ系 · データベース / DBMS / スキーマ定義
DBMSにおいて、スキーマを決める機能はどれか。
解答・解説を表示
解答
ウ
解説
まず要点:スキーマ(データの構造)を決めるのはデータ定義機能です。DBMS(データベース管理システム)には、構造を決める定義機能、データを検索・更新する操作機能、壊れないように守る制御機能があります。テーブルの形や制約を決めるのは定義機能の役割です。
解き方
- 問題文の「スキーマを決める」が、DBMS のどの機能の分類に入るかを考える。
- スキーマ(データの構造)を作って設定するのが、データ定義機能(DDL)であることを確かめる。
- 選択肢 ア不正解
- 機密保護機能は、アクセス制御や暗号化で不正アクセスや情報漏えいを防ぐ機能で、スキーマを決める機能ではありません。
- 選択肢 イ不正解
- 障害回復機能は、ログなどを使って障害が起きたときにデータベースを正常な状態に戻す機能です。
- 選択肢 ウ正解
- 定義機能は、テーブルの構成や制約など、スキーマを定義・設定する機能なので正しいです。
- 選択肢 エ不正解
- 保全機能は、参照整合性制約などを守らせ、データの矛盾を防ぐ制御機能です。
覚えるポイント
- DDL(データ定義言語)がスキーマの定義を担う
間違えやすいところ
- 制約を点検する保全機能と、スキーマそのものを決める定義機能を混同しないこと
出題の前提:基本情報技術者試験シラバス(データベース管理システムの機能)
出典:IPA『2015年度 秋期 午前』
公式問題冊子 p.12 ↗(www.ipa.go.jp)
インデックス方式とハッシュ衝突
テクノロジ系 · データベース / インデックス / ハッシュ法 / シノニム
インデックス方式のうち、キー値を基にして格納位置を算出するとき、異なったキー値でも同一の算出結果となる可能性があるものはどれか。
解答・解説を表示
解答
ウ
解説
まず要点:異なるキー値でも同じ格納位置になる可能性があるのはハッシュインデックスです。ハッシュ法はキー値にハッシュ関数(計算)をかけて格納位置を決めます。入り得る値の数より置き場所の数が少ないため、別のキーが同じ結果になる衝突(コリジョン)が起こります。
解き方
- 「キー値を基に格納位置を算出する」という言葉から、計算で位置を決めるハッシュ法に目を付ける。
- ハッシュ関数では、違う入力から同じ出力が出る現象(ハッシュ衝突)が起こり得ることを確かめる。
- 選択肢 ア不正解
- B+木インデックスは木の構造をたどって位置を探す方式で、キー値から計算して同じ位置を出すものではありません。
- 選択肢 イ不正解
- 転置インデックスは、単語とそれが出てくる文書の対応を覚えておく、全文検索などで使う方式です。
- 選択肢 ウ正解
- ハッシュインデックスはハッシュ関数で位置を計算するので、別のキー値から同じ結果(衝突)になることがあります。
- 選択肢 エ不正解
- ビットマップインデックスは、値ごとにビット列を用意して条件に合う行を速く探す方式です。
覚えるポイント
- ハッシュ法では異なるキーから同じ値が出る衝突(シノニム)が起きる
間違えやすいところ
- B+木など他のインデックスの探し方と、計算で位置を決める方式を混同しないこと
出題の前提:基本情報技術者試験シラバス(インデックス方式とアクセス法)
出典:IPA『2015年度 秋期 午前』
公式問題冊子 p.13 ↗(www.ipa.go.jp)
関係の正規化と分解
テクノロジ系 · データベース / 関係データベース / 正規化 / 関数従属性
関係“注文記録”(注文番号,注文日,顧客番号,顧客名,商品番号,商品名,数量,販売単価)について、以下の関数従属性①~⑥がある。これに基づき第3正規形まで正規化を行って“商品”,“顧客”,“注文”,“注文明細”の各関係に分解したとき、関係“注文明細”として適切なものはどれか。ここで{X, Y}は属性XとYの組みを表し、X→YはXがYを関数的に決定することを表す。また、下線部は主キーを表す。 〔関数従属性〕 ① 注文番号 → 注文日 ② 注文番号 → 顧客番号 ③ 顧客番号 → 顧客名 ④ {注文番号, 商品番号} → 数量 ⑤ {注文番号, 商品番号} → 販売単価 ⑥ 商品番号 → 商品名
解答・解説を表示
解答
エ
解説
まず要点:正規化では、主キーの一部だけに従属する部分関数従属と、主キー以外を経由して従属する推移的関数従属を取り除きます。すると、複合主キーの全体で初めて決まる属性だけがひとつの関係に残ります。
解き方
- 与えられた関数従属性から主キーを確かめる。全体の主キーは {注文番号, 商品番号} である。
- 主キーの一部だけに従属する部分関数従属(①②は注文番号、⑥は商品番号)を、注文・商品の各関係へ分ける。さらに顧客名への推移的関数従属(③)を顧客関係へ分ける。
- 複合主キー {注文番号, 商品番号} だけで決まる「数量」と「販売単価」が残り、注文明細は(注文番号,商品番号,数量,販売単価)となる。
- 選択肢 ア不正解
- 商品番号が入っていないため、どの商品の数量や単価なのかを区別できません。
- 選択肢 イ不正解
- 商品番号が抜けていて、さらに注文番号から決まる顧客番号まで混ざっています。
- 選択肢 ウ不正解
- 顧客番号や顧客名は注文や顧客の関係に入れるべき属性で、まだ正規化されていません。
- 選択肢 エ正解
- 主キー {注文番号, 商品番号} と、それだけで決まる数量・販売単価で正しくできています。
覚えるポイント
- 第2正規化は部分関数従属の排除、複合キー全体に従属する属性が明細に残る
間違えやすいところ
- 販売単価が商品番号だけで決まると誤解しやすいが、条件⑤では {注文番号, 商品番号} で決まると書かれている
出題の前提:平成27年秋期 基本情報技術者試験 午前問27
出典:IPA『2015年度 秋期 午前』
公式問題冊子 p.13 ↗(www.ipa.go.jp)
SQL集計関数による値の比較
テクノロジ系 · データベース / SQL / 集計関数 / WHERE句
“出庫記録”表に対するSQL文のうち、最も大きな値が得られるものはどれか。 出庫記録 〔商品番号 | 日付 | 数量〕 NP200 | 2015-10-10 | 3 FP233 | 2015-10-10 | 2 NP200 | 2015-10-11 | 1 FP233 | 2015-10-11 | 2
解答・解説を表示
解答
イ
解説
まず要点:SQL の集計関数は、WHERE 句で絞り込んだ行だけを対象に計算します。AVG は平均、COUNT は行数、MAX は最大値、SUM は合計を返します。条件に合う行を正しく取り出して、それぞれの結果を比べます。
解き方
- アを計算:商品番号='NP200' の行は 1 行目(3)と 3 行目(1)。平均は (3 + 1) ÷ 2 = 2。
- イを計算:全レコードの行数を数えるので、結果は 4。
- ウを計算:全レコードの数量(3, 2, 1, 2)のうち最大値は 3。
- エを計算:日付='2015-10-11' の行は 3 行目(1)と 4 行目(2)。合計は 1 + 2 = 3。
- 得られた値(ア:2, イ:4, ウ:3, エ:3)を比べ、最大のイ(4)を選ぶ。
- 選択肢 ア不正解
- 商品番号 NP200 の数量(3 と 1)の平均なので、結果は 2 になります。
- 選択肢 イ正解
- 表全体の行数を数えるので、結果は 4 となり、選択肢の中で最も大きいです。
- 選択肢 ウ不正解
- 表全体の数量の最大値なので、結果は 3 になります。
- 選択肢 エ不正解
- 日付が 2015-10-11 の行の数量(1 と 2)の合計なので、結果は 3 になります。
覚えるポイント
- COUNT(*)は条件に合致する行数をカウントする集計関数である
間違えやすいところ
- WHERE 句による絞り込みを見落として、全行を集計してしまうこと
出題の前提:平成27年秋期 基本情報技術者試験 午前問28
出典:IPA『2015年度 秋期 午前』
公式問題冊子 p.14 ↗(www.ipa.go.jp)
共有ロックと専有ロックの両立性
テクノロジ系 · データベース / 排他制御 / 共有ロック / 専有ロック
ロックの両立性に関する記述のうち、適切なものはどれか。
解答・解説を表示
解答
イ
解説
まず要点:共有ロックは読み取り用で、複数のトランザクションが同時にかけられます。専有ロックは更新用で、他の共有ロックも専有ロックも受け付けません。つまり、専有ロックがかかっている資源には、他のトランザクションはロックをかけられません。
解き方
- 共有ロック中は、他のトランザクションは「共有ロック〇」「専有ロック×」である。
- 専有ロック中は、他のトランザクションは「共有ロック×」「専有ロック×」である。
- このルールに当てはまる記述を探すと、共有ロック中の正しい動きを述べたイが選べる。
- 選択肢 ア不正解
- T1 が共有ロックをかけている資源に、T2 は専有ロックをかけられません。
- 選択肢 イ正解
- 共有ロック同士は両立しますが、専有ロックは共有ロックと両立しないので、この記述は正しいです。
- 選択肢 ウ不正解
- T1 が専有ロックをかけている資源には、T2 は共有ロックも専有ロックもかけられません。
- 選択肢 エ不正解
- 専有ロックがかかっている資源には、他のトランザクションは専有ロックも共有ロックもかけられません。
覚えるポイント
- 共有ロック同士のみ両立可能、専有ロックが絡むと一切両立不可
間違えやすいところ
- 専有ロック同士なら同時にかけられると勘違いしてしまうこと
出題の前提:基本情報技術者試験シラバス(排他制御・同時実行制御)
出典:IPA『2015年度 秋期 午前』
公式問題冊子 p.14 ↗(www.ipa.go.jp)
回線利用率を考慮したデータ伝送時間の計算
テクノロジ系 · ネットワーク / 通信速度 / 伝送時間 / 伝送効率
1.5Mビット/秒の伝送路を用いて12Mバイトのデータを転送するのに必要な伝送時間は何秒か。ここで、伝送路の伝送効率を50%とする。
解答・解説を表示
解答
エ
解説
まず要点:伝送時間は「データ量(ビット)÷ 実際の伝送速度(ビット/秒)」で求めます。1 バイト = 8 ビットなので単位をそろえ、速さには伝送効率をかけて実際の速さに直してから計算します。
解き方
- データ量をビットの単位に直す:12M バイト × 8 ビット/バイト = 96M ビット。
- 伝送路の実際の速さを出す:1.5M ビット/秒 × 50%(0.5)= 0.75M ビット/秒。
- データ量を実際の速さで割って伝送時間を求める:96M ビット ÷ 0.75M ビット/秒 = 128 秒。
- 選択肢 ア不正解
- バイトをビットに直す(8 倍)ことや効率を考えずに計算した誤った値です。
- 選択肢 イ不正解
- 伝送効率 50% を考えず、96 ÷ 1.5 = 64 のさらに半分などを計算した誤りです。
- 選択肢 ウ不正解
- 伝送効率 50%(実際の速さは半分)を考えず、理論速度で送った場合の時間(96 ÷ 1.5 = 64 秒)です。
- 選択肢 エ正解
- 96M ビット ÷ 0.75M ビット/秒 = 128 秒となり、計算結果と一致します。
覚えるポイント
- 伝送時間=データ量(bit)÷(回線速度(bps)×伝送効率)
間違えやすいところ
- バイト(Byte)からビット(bit)への 8 倍の変換を忘れること
出題の前提:平成27年秋期 基本情報技術者試験 午前問30
出典:IPA『2015年度 秋期 午前』
公式問題冊子 p.15 ↗(www.ipa.go.jp)
OSI基本参照モデルの第3層の役割
テクノロジ系 · ネットワーク / OSI基本参照モデル / ネットワーク層 / ルーティング
OSI基本参照モデルの第3層に位置し、通信の経路選択機能や中継機能を果たす層はどれか。
解答・解説を表示
解答
エ
解説
まず要点:OSI 基本参照モデルの第 3 層はネットワーク層で、経路選択(ルーティング)と中継を担当します。このモデルは下から物理層、データリンク層、ネットワーク層、トランスポート層、セション層、プレゼンテーション層、アプリケーション層の 7 階層です。第 3 層は、別のネットワークをまたぐ通信の道すじを選びます。
解き方
- OSI 基本参照モデルの層の番号を確かめる(1:物理、2:データリンク、3:ネットワーク、4:トランスポート、5:セション、6:プレゼンテーション、7:アプリケーション)。
- 第 3 層のネットワーク層の役割(アドレス管理、パケット中継、ルーティング)が問題文の機能と合うことを確かめる。
- 選択肢 ア不正解
- セション層は第 5 層で、対話の開始・維持・終了など通信の会話を管理します。
- 選択肢 イ不正解
- データリンク層は第 2 層で、直接つながった隣同士の機器の間で正しくデータを運びます。
- 選択肢 ウ不正解
- トランスポート層は第 4 層で、端末から端末までの信頼できる伝送(誤り制御や再送)を担います。
- 選択肢 エ正解
- ネットワーク層は第 3 層で、別のネットワーク間のパケット中継や経路選択(ルーティング)を担います。
覚えるポイント
- 第3層=ネットワーク層(IP、ルーター、経路選択)
間違えやすいところ
- 第 2 層(データリンク層)と第 3 層(ネットワーク層)の担当範囲(同じ区間内か、ネットワーク間か)を混同しないこと
出題の前提:基本情報技術者試験シラバス(OSI基本参照モデル)
出典:IPA『2015年度 秋期 午前』
公式問題冊子 p.15 ↗(www.ipa.go.jp)
IPアドレス自動設定プロトコル
テクノロジ系 · ネットワーク / プロトコル / DHCP / IPアドレス設定
LANに接続されたPCに対して、そのIPアドレスをPCの起動時などに自動設定するために用いるプロトコルはどれか。
解答・解説を表示
解答
ア
解説
まず要点:PC の IP アドレスを起動時などに自動設定するのは DHCP です。手で設定する手間やアドレスの重複を防ぐため、サーバが IP アドレスなどの設定情報を自動で配ります。
解き方
- 問題文の「IP アドレスを PC の起動時などに自動設定するプロトコル」を確かめる。
- 選択肢の各プロトコルの機能(ア:DHCP(動的アドレス割当)、イ:DNS(名前解決)、ウ:FTP(ファイル転送)、エ:PPP(1 対 1 接続))を照合する。
- 選択肢 ア正解
- DHCP(Dynamic Host Configuration Protocol)は、端末に IP アドレスなどの設定情報を自動で割り当てるプロトコルです。
- 選択肢 イ不正解
- DNS(Domain Name System)は、ドメイン名と IP アドレスを相互に変換(名前解決)するプロトコルです。
- 選択肢 ウ不正解
- FTP(File Transfer Protocol)は、ネットワーク上でファイルを送受信するためのプロトコルです。
- 選択肢 エ不正解
- PPP(Point-to-Point Protocol)は、電話回線など 2 点間をつないでデータ通信をするプロトコルです。
覚えるポイント
- DHCP=動的なIPアドレスの自動割り当てプロトコル
間違えやすいところ
- 名前解決をする DNS と、アドレスを配る DHCP の取り違え
出題の前提:基本情報技術者試験シラバス(ネットワークプロトコル)
出典:IPA『2015年度 秋期 午前』
公式問題冊子 p.15 ↗(www.ipa.go.jp)
IPv6の仕様とIPv4からの変更点
テクノロジ系 · ネットワーク / IPv6 / IPアドレス
IPv4には存在せず、IPv6において新たに追加または変更された仕様として適切なものはどれか。
解答・解説を表示
解答
ア
解説
まず要点:IPv6では、IPアドレスを表すビット数が128ビットに広げられました。IPv4は32ビット(約43億個)で足りなくなる心配がありました。そこで桁を増やし、ほぼ使い切らないほど多くのアドレスを使えるようにしたのです。
解き方
- IPv4の決まり(32ビットの長さ、サブネットマスク、組織内だけで使うプライベートアドレスなど)を思い出します。
- 選択肢の中から、IPv4からIPv6への切り替えで新しく広げられた仕様(128ビットのアドレス空間)を選びます。
- 選択肢 ア正解
- IPv6ではアドレスが32ビットから128ビットへ広げられたので、この記述は正しいです。
- 選択肢 イ不正解
- サブネットマスクでアドレスを有効に使う工夫は、すでにIPv4で使われていました。
- 選択肢 ウ不正解
- ネットワークアドレスとサブネットマスクの対で表す方法は、IPv4でも使われていました。
- 選択肢 エ不正解
- プライベートアドレス(組織内だけで使う住所)は、IPv4の不足を補うために導入されたものです。
覚えるポイント
- IPv4は32ビット、IPv6は128ビットのアドレス空間を持つ。
間違えやすいところ
- CIDRやサブネットマスク、プライベートアドレスは、IPv4を使い続けるための対策だった点に注意します。
出題の前提:基本情報技術者試験シラバス(ネットワーク:プロトコル、IPv6)
出典:IPA『2015年度 秋期 午前』
公式問題冊子 p.15 ↗(www.ipa.go.jp)
IPv4アドレスのネットワークアドレスと表記
テクノロジ系 · ネットワーク / IPv4 / CIDR
IPv4アドレスに関する記述のうち、適切なものはどれか。
解答・解説を表示
解答
イ
解説
まず要点:アドレスのホスト部(端末を区別する部分)がすべて0のものがネットワークアドレスです。IPv4では「アドレス/プレフィックス長」の形で書きます。スラッシュの後ろの数字は、先頭から何ビットがネットワーク部かを表します。
解き方
- 192.168.0.0/24では、先頭24ビットがネットワーク部、後ろ8ビットがホスト部だと確認します。
- ホスト部がすべて0(0)になる192.168.0.0がネットワークアドレスだと確かめます。
- 選択肢 ア不正解
- 192.168.0.0〜192.168.255.255は組織内で自由に使えるプライベートIPアドレスなので、JPNICへの届出は要りません。
- 選択肢 イ正解
- 192.168.0.0/24では先頭24ビットがネットワーク部、残り8ビットがホスト部です。ホスト部がすべて0の192.168.0.0がネットワークアドレスです。
- 選択肢 ウ不正解
- 192.168.0.0/24のブロードキャストアドレス(同じ網内の全端末に届ける住所)は、ホスト部をすべて1にした192.168.0.255です。
- 選択肢 エ不正解
- 自分自身と通信するループバックアドレスは、通常127.0.0.1(127.0.0.0/8)です。
覚えるポイント
- ホスト部が全ビット0はネットワークアドレス、全ビット1はブロードキャストアドレス。
間違えやすいところ
- ループバックアドレス(127.0.0.1)とプライベートIPアドレス(192.168.x.x)を混同しやすいので注意します。
出題の前提:基本情報技術者試験シラバス(ネットワーク:IPアドレス、サブネット)
出典:IPA『2015年度 秋期 午前』
公式問題冊子 p.16 ↗(www.ipa.go.jp)
TCPコネクションの識別要素
テクノロジ系 · ネットワーク / TCP/IP / トランスポート層
TCP/IPネットワークにおいて、個々のTCPコネクションを一意に識別するために必要な情報の組合せはどれか。
解答・解説を表示
解答
イ
解説
まず要点:TCPコネクションは、両端のIPアドレスとポート番号の組み合わせで見分けます。IPアドレスは通信相手の機器を、ポート番号はその機器の中で動くアプリを区別します。この2つがそろって初めて1本の通信を特定できます。
解き方
- TCP/IPの各層の役割(IPアドレスは機器、ポート番号はアプリの識別)を確認します。
- 通信を一つに特定するには、IPアドレスとポート番号の組み合わせが要ると導きます。
- 選択肢 ア不正解
- セッションIDはアプリの世界で使う目印で、TCPの通信を識別するのには使いません。
- 選択肢 イ正解
- TCPコネクションは、通信する双方のIPアドレスとポート番号の組で一意に見分けられます。
- 選択肢 ウ不正解
- MACアドレス(機器固有の番号)は同じネットワーク内で機器を見分けるもので、セッションIDもTCPの識別には使いません。
- 選択肢 エ不正解
- ポート番号だけでは別々の機器の同じ番号のアプリを区別できないので、IPアドレスが必要です。
覚えるポイント
- TCPコネクションは送信元・宛先の「IPアドレス」と「ポート番号」で識別される。
間違えやすいところ
- アプリで使うセッションIDを、TCPの識別情報と混同しないようにします。
出題の前提:基本情報技術者試験シラバス(ネットワーク:TCP/IP、トランスポート層)
出典:IPA『2015年度 秋期 午前』
公式問題冊子 p.16 ↗(www.ipa.go.jp)
ディジタル署名による送信者の真正性確認
テクノロジ系 · セキュリティ / ディジタル署名 / 公開鍵暗号方式
手順に示す処理(送信者Aがメッセージのハッシュ値を自身の秘密鍵で暗号化して送信し、受信者BがAの公開鍵で復号・検証する)を実施することによって、メッセージの改ざん検知のほかに受信者Bができることはどれか。
解答・解説を表示
解答
ア
解説
まず要点:ディジタル署名で分かるのは、改ざんの有無と送信者が本人であることです。送信者だけが持つ秘密鍵で署名を作り、対になる公開鍵で検証します。公開鍵で正しく検証できれば、その署名は本人しか作れないため送信者を確認できます。
解き方
- 送信者Aの秘密鍵で署名を作り、Aの公開鍵で検証する手順がもつ効果を整理します。
- 改ざん検知以外の目的である「送信者A本人であることの証明」を選択肢から選びます。
- 選択肢 ア正解
- Aの秘密鍵で作った署名は、対になるAの公開鍵でだけ検証に成功するので、A本人からのメッセージだと確認できます。
- 選択肢 イ不正解
- ハッシュ値(内容を短くまとめた値)の比較で改ざんの有無は分かりますが、どの部分が変わったかまでは分かりません。
- 選択肢 ウ不正解
- 通信の途中で盗み見されたかどうかを受信者が知ることは、ディジタル署名ではできません。
- 選択肢 エ不正解
- メッセージの中身はそのまま送られるので、盗聴や情報漏えいを防ぐ効果はありません。
覚えるポイント
- ディジタル署名の2大効果は「改ざん検知」と「送信元の真正性確認(なりすまし・否認防止)」。
間違えやすいところ
- ディジタル署名は中身を隠すものではないので、漏えい防止と勘違いしないようにします。
出題の前提:基本情報技術者試験シラバス(セキュリティ:暗号技術、ディジタル署名)
出典:IPA『2015年度 秋期 午前』
公式問題冊子 p.17 ↗(www.ipa.go.jp)
ブルートフォース攻撃(総当たり攻撃)の特徴
テクノロジ系 · セキュリティ / 暗号解読 / ブルートフォース攻撃
暗号解読の手法のうち、ブルートフォース攻撃(総当たり攻撃)に該当するものはどれか。
解答・解説を表示
解答
ア
解説
まず要点:ブルートフォース攻撃は、鍵を片っ端から全部試す解読法です。暗号の弱点や数学的な特徴は使わず、考えられる鍵を順番に当てはめて解読します。鍵の桁数が多いほど、この方法には時間がかかります。
解き方
- 各選択肢が説明している暗号解読法の意味を確認します。
- 「総当たりで鍵を割り出す」という記述がブルートフォース攻撃に当てはまると判断します。
- 選択肢 ア正解
- 考えられるすべての鍵を順番に試して解読する方法なので、ブルートフォース攻撃の説明として正しいです。
- 選択肢 イ不正解
- 統計的な偏りを線形の式で近似して鍵を突き止める方法は「線形解読法」です。
- 選択肢 ウ不正解
- 機器から出る電磁波や消費電力などを見て解読する方法は「サイドチャネル攻撃」です。
- 選択肢 エ不正解
- 2つの平文と暗号文の差分を比べて鍵を求める方法は「差分解読法」です。
覚えるポイント
- ブルートフォース攻撃=すべての鍵候補を順に試す総当たり手法。
間違えやすいところ
- 差分解読法や線形解読法などの数学的な解読法と、総当たり攻撃を混同しないようにします。
出題の前提:基本情報技術者試験シラバス(セキュリティ:暗号解読手法、攻撃手法)
出典:IPA『2015年度 秋期 午前』
公式問題冊子 p.17 ↗(www.ipa.go.jp)
公開鍵暗号方式による電子メールの暗号化鍵
テクノロジ系 · セキュリティ / 公開鍵暗号方式 / メッセージ暗号化
XさんはYさんにインターネットを使って電子メールを送ろうとしている。電子メールの内容を秘密にする必要があるので、公開鍵暗号方式を使って暗号化して送信したい。そのときに暗号化に使用する鍵はどれか。
解答・解説を表示
解答
ウ
解説
まず要点:秘密に送りたいときは、受け取る人の公開鍵で暗号化します。そうすると、その人だけが持つ秘密鍵でしか元に戻せません。送る人と受け取る人を取り違えないことが大切です。
解き方
- 暗号化したメールを最後に読むのが受け取る人Yさんだと確認します。
- Yさんだけが持つ秘密鍵で復号できるよう、Yさんの公開鍵で暗号化すると導きます。
- 選択肢 ア不正解
- Xさんの公開鍵で暗号化すると復号できるのはXさんだけになり、受け取り手のYさんが読めません。
- 選択肢 イ不正解
- 送る人の秘密鍵を使うのはディジタル署名を作るときで、内容を秘密にする暗号化には使いません。
- 選択肢 ウ正解
- 受け取るYさんの秘密鍵でだけ復号できるようにするため、送る人はYさんの公開鍵で暗号化します。
- 選択肢 エ不正解
- Yさんの秘密鍵はYさんだけが厳重にしまう大切な情報で、送る人Xさんが手に入れたり使ったりできません。
覚えるポイント
- 通信の秘匿化:受信者の公開鍵で暗号化、受信者の秘密鍵で復号する。
間違えやすいところ
- ディジタル署名(送る人の秘密鍵で暗号化)と内容を隠す暗号化(受け取る人の公開鍵で暗号化)の鍵を混同しやすいので注意します。
出題の前提:基本情報技術者試験シラバス(セキュリティ:公開鍵暗号方式の仕組み)
出典:IPA『2015年度 秋期 午前』
公式問題冊子 p.18 ↗(www.ipa.go.jp)
標的型攻撃メールとソーシャルエンジニアリング
テクノロジ系 · セキュリティ / 標的型攻撃 / ソーシャルエンジニアリング
標的型攻撃メールで利用されるソーシャルエンジニアリング手法に該当するものはどれか。
解答・解説を表示
解答
イ
解説
まず要点:標的型攻撃メールは、決まった組織や人を狙って送られます。そのため、仕事や取引先に関係がありそうな件名や本文で油断を誘い、添付ファイルを開かせたりリンクを押させたりします。これが人をだますソーシャルエンジニアリングの手法です。
解き方
- 標的型攻撃の特徴である「特定の組織や人を狙う」「仕事に関連した文面でだます」点を確認します。
- 不特定多数への無差別送信ではなく、仕事に関係がありそうな内容を書いた選択肢を選びます。
- 選択肢 ア不正解
- 「未承諾広告※」の表示は迷惑メールで使われていたもので、標的型攻撃の手法ではありません。
- 選択肢 イ正解
- 受け取る人の仕事に関係する内容を装ってメールを開かせる手口は、標的型攻撃でよく使われるソーシャルエンジニアリングの手法です。
- 選択肢 ウ不正解
- 料金を振り込ませようと無差別に送る手口はスパムや詐欺メールの特徴で、特定の人を狙うものではありません。
- 選択肢 エ不正解
- 金融機関を装って不特定多数に送り偽サイトへ誘導する手口は、フィッシング詐欺の説明です。
覚えるポイント
- 標的型攻撃メールは「無差別送信」ではなく「業務や関心事に合わせて個別に偽装」される。
間違えやすいところ
- 無差別にばらまくフィッシング詐欺や架空請求メールと、特定組織を狙う標的型攻撃メールを混同しないようにします。
出題の前提:基本情報技術者試験シラバス(セキュリティ:脅威、標的型攻撃)
出典:IPA『2015年度 秋期 午前』
公式問題冊子 p.18 ↗(www.ipa.go.jp)
ISMS適合性評価制度の定義
テクノロジ系 · セキュリティ / 情報セキュリティマネジメント / JIS Q 27001
ISMS適合性評価制度の説明として、適切なものはどれか。
解答・解説を表示
解答
ウ
解説
まず要点:ISMS適合性評価制度は、JIS Q 27001に基づいて組織の情報セキュリティ体制を評価する仕組みです。情報の機密性・完全性・可用性を保つための管理の仕組みを、第三者が審査して認証します。規格番号と対象を取り違えないことが大切です。
解き方
- 各選択肢にある規格の番号と、評価・認証の対象の対応を確認します。
- JIS Q 27001が情報セキュリティマネジメントシステム(ISMS)の規格だと分かるので、正しい選択肢を選びます。
- 選択肢 ア不正解
- ISO/IEC 15408に基づいてIT製品の安全性を評価する制度は「ITセキュリティ評価及び認証制度(JISEC)」です。
- 選択肢 イ不正解
- JIS Q 15001に基づいて個人情報の保護体制を認定する制度は「プライバシーマーク制度(Pマーク)」です。
- 選択肢 ウ正解
- JIS Q 27001に基づいて組織の情報セキュリティ管理体制の適合性を第三者が認証する制度で、適切です。
- 選択肢 エ不正解
- 暗号モジュール(暗号処理を行う部品)の安全性を認証する制度は「暗号モジュール試験及び認証制度(JCMVP)」です。
覚えるポイント
- JIS Q 27001=ISMS(情報セキュリティマネジメントシステム)、JIS Q 15001=プライバシーマーク(個人情報)。
間違えやすいところ
- JIS Q 27001(ISMS)とJIS Q 15001(個人情報保護/Pマーク)やISO/IEC 15408(IT製品の評価)を取り違えやすいので注意します。
出題の前提:基本情報技術者試験シラバス(マネジメント系/セキュリティ:情報セキュリティ管理、ISMS)
出典:IPA『2015年度 秋期 午前』
公式問題冊子 p.18 ↗(www.ipa.go.jp)
LANアナライザ使用時の留意事項
テクノロジ系 · ネットワーク運用管理 / セキュリティ管理 / LANアナライザ
ネットワーク障害の原因を調査するために、スイッチのミラーポートを用意してLANアナライザを使用できるようにしておく場合、留意すべき事項として最も適切なものはどれか。
解答・解説を表示
解答
イ
解説
まず要点:LANアナライザ(ネットワークを流れる通信データを取って表示する道具)を使うときは、盗聴(こっそり通信内容を見ること)に悪用されないよう厳重に管理することが最も大切です。この道具は通信の中身をそのまま見られるため、IDやパスワードなどの大事な情報も読み取れてしまいます。だからこそ、使える人を限り、保管場所もきちんと管理する必要があります。
解き方
- LANアナライザの機能(流れるパケットを全部取って解析する)を押さえる。
- その強力な情報収集力が悪用されたときの危険(盗聴や情報漏えい)への備えとして適切な選択肢を選ぶ。
- 選択肢 ア不正解
- ミラーポート(特定のポートの通信をコピーして出す仕組み)は通信をコピーするだけで、LANアナライザが元のパケットを捨てることはありません。
- 選択肢 イ正解
- LANアナライザは通信の中身をそのまま見られるので、盗聴に悪用されないよう厳しく管理する必要があります。
- 選択肢 ウ不正解
- 悪用の危険がある道具なので、一般の人に保管場所や使い方を教えるのは安全上よくありません。
- 選択肢 エ不正解
- ミラーポートを使えばケーブルを切らずに安全に通信をコピーして調べられます。
覚えるポイント
- ミラーポートは通信を阻害せずにパケットを複製する機能
- LANアナライザはパケット盗聴に悪用される恐れがあるため厳重管理が必要
間違えやすいところ
- リピータハブのように間に割り込ませる必要はなく、ミラーポートなら回線を切らなくてよい点を見落とすこと。
出題の前提:基本情報技術者試験 午前出題基準(ネットワーク運用・情報セキュリティ)
出典:IPA『2015年度 秋期 午前』
公式問題冊子 p.19 ↗(www.ipa.go.jp) / 公式解答例 p.1 ↗(www.ipa.go.jp)
SQLインジェクション攻撃の防御手法
テクノロジ系 · 情報セキュリティ / Webセキュリティ / SQLインジェクション
SQLインジェクション攻撃を防ぐための方法として、最も適切なものはどれか。
解答・解説を表示
解答
ア
解説
まず要点:SQLインジェクション(入力欄に不正な命令文を紛れ込ませてデータベースを勝手に操作させる攻撃)を防ぐには、入力した文字を命令ではなく単なるデータとして扱うことが大切です。入力した文字が、データベースへの問合せで特別な意味を持つ記号として解釈されないようにします。プレースホルダ(入力値を後から当てはめる仕組み)やエスケープ処理(特殊文字の効き目を無効にする処理)を使うのが基本です。
解き方
- SQLインジェクションの仕組み(入力が不正なSQL文として実行される)を整理する。
- 本質的な対策(プレースホルダやエスケープで構文として解釈させない)に合う記述を選ぶ。
- 選択肢 ア正解
- 入力した文字が命令として特別に解釈されないようにするのは、SQLインジェクションの正しい対策です。
- 選択肢 イ不正解
- HTMLタグを無害な文字に置き換える対策は、クロスサイトスクリプティング(XSS)という別の攻撃を防ぐものです。
- 選択肢 ウ不正解
- 上位ディレクトリ(../)を拒否する対策は、ディレクトリトラバーサルという別の攻撃を防ぐものです。
- 選択肢 エ不正解
- 入力の長さを制限する対策は主にバッファオーバフローへの備えで、SQLインジェクションの根本対策ではありません。
覚えるポイント
- SQLインジェクション対策は「プレースホルダの利用」と「特殊文字のエスケープ」
- HTMLタグの無害化はXSS対策、../の制限はディレクトリトラバーサル対策
間違えやすいところ
- XSSの対策(HTMLの特殊文字を無害化する)とSQLインジェクションの対策を混同すること。
出題の前提:基本情報技術者試験 午前出題基準(情報セキュリティ対策)
出典:IPA『2015年度 秋期 午前』
公式問題冊子 p.19 ↗(www.ipa.go.jp) / 公式解答例 p.1 ↗(www.ipa.go.jp)
ハッシュ値照合によるワーム検知
テクノロジ系 · 情報セキュリティ / マルウェア対策 / 暗号学的ハッシュ関数
ワームの検知方式の一つとして、検査対象のファイルからSHA-256を用いてハッシュ値を求め、既知のワーム検体ファイルのハッシュ値データベースと照合することによって検知できるものはどれか。
解答・解説を表示
解答
ア
解説
まず要点:ハッシュ値(データから計算して作る、そのデータを表す短い文字列)が一致するのは、ビット単位で完全に同じファイルだけです。SHA-256(代表的なハッシュ関数の一つ)は、データがほんの少し違うだけでまったく違う値になります。そのため既知のワーム(自己増殖するウイルス)と比べて、同一のものは見つけられますが、一部を変えた亜種は見つけられません。
解き方
- ハッシュ関数(SHA-256)の性質(1ビットでも違えば値が激変する)を理解する。
- ハッシュ値が一致する条件を考え、完全に同じファイルだけが検知できると導く。
- 選択肢 ア正解
- SHA-256のハッシュ値が一致するのは、中身がビット単位で完全に同じワームだけです。
- 選択肢 イ不正解
- 特徴的なコード列が同じでも、ファイル全体が違えばハッシュ値は一致しないので、この方式では検知できません。
- 選択肢 ウ不正解
- ファイルサイズが同じでも中身が違えばハッシュ値はまったく違うので、ハッシュ値では検知できません。
- 選択肢 エ不正解
- 亜種はコードの一部が変わっているためハッシュ値も変わり、完全一致では検知できません。
覚えるポイント
- 暗号学的ハッシュ関数のハッシュ値一致=元ファイルが完全一致
- 亜種や変異型はハッシュ値が変わるため検知できない
間違えやすいところ
- 亜種(エ)や類似コード(イ)も検知できると誤解すること。これらはパターンマッチングなど別の方式が必要。
出題の前提:基本情報技術者試験 午前出題基準(セキュリティ・暗号技術)
出典:IPA『2015年度 秋期 午前』
公式問題冊子 p.20 ↗(www.ipa.go.jp) / 公式解答例 p.1 ↗(www.ipa.go.jp)
パケットフィルタリングのルール適用
テクノロジ系 · 情報セキュリティ / ネットワークセキュリティ / パケットフィルタリング
パケットフィルタリング型ファイアウォールが次のルール一覧に基づいてパケットを制御する場合、パケットAに適用されるルールとそのときの動作の組合せはどれか。ここで、ルールは番号1から順に適用され、最初に適合したルールが適用され、以降のルールは適用されないものとする。 〔ルール一覧〕 番号1: 送信元 10.1.2.3, 宛先 *, プロトコル *, 送信元ポート *, 宛先ポート *, 動作 通過禁止 番号2: 送信元 *, 宛先 10.2.3.*, プロトコル TCP, 送信元ポート *, 宛先ポート 25, 動作 通過許可 番号3: 送信元 *, 宛先 10.1.*, プロトコル TCP, 送信元ポート *, 宛先ポート 25, 動作 通過許可 番号4: 送信元 *, 宛先 *, プロトコル *, 送信元ポート *, 宛先ポート *, 動作 通過禁止 (注記: * は任意のものに適合するパターンを表す) 〔パケットA〕 送信元アドレス: 10.1.2.3 宛先アドレス: 10.2.3.4 プロトコル: TCP 送信元ポート番号: 2100 宛先ポート番号: 25
解答・解説を表示
解答
ア
解説
まず要点:パケットフィルタリング型ファイアウォール(通信を条件で通したり止めたりする装置)は、ルールを番号の小さい順に上から見て、最初に合ったルールの動作を適用します。合った時点で判定は終わり、後のルールは見ません。たとえ後のルールにも当てはまっても、先に合ったルールが優先されます。
解き方
- パケットAの情報(送信元10.1.2.3、宛先10.2.3.4、TCP、宛先ポート25)を確認する。
- ルールを番号1から順に照らすと、番号1の「送信元10.1.2.3、他は任意」に完全に合致する。
- 最初に合った番号1が適用され、後は評価しないので動作は「通過禁止」になる。
- 選択肢 ア正解
- パケットAの送信元が10.1.2.3なので、最初に見る番号1に合致し、通過が禁止されます。
- 選択肢 イ不正解
- 番号2の条件にもパケットAは当てはまりますが、先に番号1に合うため適用されません。
- 選択肢 ウ不正解
- 番号1が先に適用されるため番号3は評価されません。そもそも宛先が10.1.*でもありません。
- 選択肢 エ不正解
- 番号4は最後の既定ルールですが、パケットAは番号1で禁止されるので番号4までは見ません。
覚えるポイント
- パケットフィルタリングは「上から順に評価し、最初にマッチしたルールを適用」する
- 後続により具体的な許可ルールがあっても、手前でマッチすればそこで処理が決まる
間違えやすいところ
- ルール2の宛先やポートがパケットAに合っている点に目が行き、上のルール1の送信元チェックを見落とすこと。
出題の前提:基本情報技術者試験 午前出題基準(ネットワークセキュリティ技術)
出典:IPA『2015年度 秋期 午前』
公式問題冊子 p.20 ↗(www.ipa.go.jp) / 公式解答例 p.1 ↗(www.ipa.go.jp)
2要素認証の該当例
テクノロジ系 · 情報セキュリティ / 認証技術 / 多要素認証
認証方式のうち、2要素認証に該当するものはどれか。
解答・解説を表示
解答
イ
解説
まず要点:2要素認証とは、性格の異なる2種類の認証方法を組み合わせる方式です。認証の要素は、①知っているもの(パスワードなど)、②持っているもの(ICカードなど)、③体の特徴(指紋や虹彩など)の3つです。同じ種類を2回使っても2要素認証にはなりません。
解き方
- 認証の3要素(知っているもの、持っているもの、体の特徴)を定義する。
- 各選択肢がどの要素に当たるかを見分ける。
- 異なる2つの要素の組合せ(虹彩+パスワード)になっている選択肢を選ぶ。
- 選択肢 ア不正解
- 指を2本使ってもどちらも「体の特徴」なので、同じ要素を2回使っただけで2要素認証ではありません。
- 選択肢 イ正解
- 虹彩(体の特徴)とパスワード(知っているもの)という異なる2種類を使っているので2要素認証です。
- 選択肢 ウ不正解
- 特殊文字を混ぜてもパスワードは「知っているもの」のままで、1種類しか使っていません。
- 選択肢 エ不正解
- パスワードを2つ使ってもどちらも「知っているもの」なので、2要素認証ではなく2段階認証です。
覚えるポイント
- 認証の3要素:知識(記憶)、所持、生体(生体特徴)
- 2要素認証は異なる2種類のカテゴリを組み合わせる必要がある
間違えやすいところ
- パスワードを2回入れる「2段階認証」と、違う種類を使う「2要素認証」を混同すること。
出題の前提:基本情報技術者試験 午前出題基準(ユーザ認証技術)
出典:IPA『2015年度 秋期 午前』
公式問題冊子 p.21 ↗(www.ipa.go.jp) / 公式解答例 p.1 ↗(www.ipa.go.jp)
インスペクションにおけるモデレータの役割
テクノロジ系 · ソフトウェア開発管理 / レビュー技法 / インスペクション
レビュー技法の一つであるインスペクションにおけるモデレータの役割として、適切なものはどれか。
解答・解説を表示
解答
エ
解説
まず要点:インスペクション(決まったルールと役割分担で行う、最も正式で厳格なレビュー)では、モデレータは会議を主導して進行をまとめる役です。参加者それぞれが決められた役割を果たせるようにします。欠陥の記録はレコーダ、修正はオーサ、資料の説明はリーダーが担当します。
解き方
- インスペクションの各役割(モデレータ、レコーダ、オーサ、リーダーなど)の定義を整理する。
- モデレータの役割である「中立の立場で会議を主導・統括する」に合う選択肢を選ぶ。
- 選択肢 ア不正解
- 欠陥や課題、コメントを記録するのはレコーダ(書記)の役割です。
- 選択肢 イ不正解
- 見つかった欠陥を直すのは、成果物を作ったオーサ(作成者)の役割です。
- 選択肢 ウ不正解
- レビュー対象の資料を説明・読み上げるのはリーダー(説明者)やオーサの役割です。
- 選択肢 エ正解
- モデレータは会議の司会進行を主導し、各参加者が自分の役割を果たせるようまとめる役です。
覚えるポイント
- モデレータ:司会進行・レビュー全体の主導統括
- レコーダ:記録・書記
- オーサ:作成者・欠陥の修正
- リーダー:資料の説明・読み上げ
間違えやすいところ
- モデレータを、記録するレコーダや修正するオーサの仕事と混同すること。
出題の前提:基本情報技術者試験 午前出題基準(ソフトウェア品質管理・レビュー技法)
出典:IPA『2015年度 秋期 午前』
公式問題冊子 p.21 ↗(www.ipa.go.jp) / 公式解答例 p.1 ↗(www.ipa.go.jp)
判定条件網羅(分岐網羅)を満たすテストケース
テクノロジ系 · ソフトウェアテスト / ホワイトボックステスト / 判定条件網羅(C1)
判定条件が「A OR B」である判断分岐をもつプログラムにおいて、判定条件網羅(分岐網羅)でテストするとき、テストケースとして適切な組合せはどれか。分岐は条件全体が「真」のときに命令を実行し、「偽」のときに命令をスキップする構造となっている。
解答・解説を表示
解答
ウ
解説
まず要点:判定条件網羅(分岐網羅)は、判定全体が「真」と「偽」の両方になるようにテストする基準です。今回の判定は「A OR B」なので、偽になるのは A=偽 かつ B=偽 のときだけです。真になるのは A か B の少なくとも一方が真のときです。よって真のケースと偽のケースをそれぞれ1回以上含める必要があります。
解き方
- 判定条件網羅の定義(分岐の真と偽を両方実行する)を確認する。
- 「A OR B」が偽になる条件(A=偽, B=偽)が含まれるか各選択肢を調べる。
- ウは (偽, 偽) で偽、(真, 真) で真となり、真偽の両方を網羅できるので正解と判断する。
- 選択肢 ア不正解
- (A=偽, B=真) は「偽 OR 真」で真にしかならず、偽の分岐を試していません。
- 選択肢 イ不正解
- (偽, 真) も (真, 偽) も結果は真なので、判定全体が偽になるケースがありません。
- 選択肢 ウ正解
- (偽, 偽) で判定全体が偽、(真, 真) で真となり、真と偽の両方を網羅できます。
- 選択肢 エ不正解
- 3つとも OR の結果は真なので、判定全体が偽になるケースが抜けています。
覚えるポイント
- 命令網羅(C0):全命令を少なくとも1回実行
- 判定条件網羅(分岐網羅、C1):各判定条件全体の真・偽の分岐を各1回実行
- 条件網羅(C2):各個別条件の真・偽を各1回実行
間違えやすいところ
- 個々の条件AとBが真偽をとること(条件網羅)と、判定全体(A OR B)が真偽をとること(判定条件網羅)を混同し、イを選んでしまうこと。
出題の前提:基本情報技術者試験 午前出題基準(テスト手法・カバレッジ基準)
出典:IPA『2015年度 秋期 午前』
公式問題冊子 p.21 ↗(www.ipa.go.jp) / 公式解答例 p.1 ↗(www.ipa.go.jp)
ボトムアップテストの特徴
テクノロジ系 · ソフトウェアテスト / 結合テスト / ボトムアップテスト
モジュール結合テストの手法の一つであるボトムアップテストの特徴として、適切なものはどれか。
解答・解説を表示
解答
エ
解説
まず要点:ボトムアップテストは、モジュールを下位(呼ばれる側)から上位へ順に結合してテストする方法です。上位モジュールがまだ無いので、下位を呼び出して動かす「ドライバ(呼出し役の代わり)」が必要です。上位から下ろすトップダウンテストでは、下位の代わりに仮の答えを返す「スタブ」が必要です。
解き方
- ボトムアップテストの進む向き(最下位から上位へ結合していく)を確認する。
- 下位モジュールを動かすため、呼出し元の上位モジュールの代わり(テストドライバ)が必要と導く。
- 選択肢 ア不正解
- 最下位のモジュールは互いに依存が少ないので、開発の早い段階から並行してテストしやすいのが利点です。
- 選択肢 イ不正解
- スタブ(下位モジュールの代わり)が必要なのは、上位から順に進めるトップダウンテストです。
- 選択肢 ウ不正解
- 下位から進めるので上位が未完成でもテストでき、テスト済みの上位モジュールは必要ありません。
- 選択肢 エ正解
- 未完成の上位モジュールの代わりに、テスト対象を呼び出して実行させるドライバが必要です。
覚えるポイント
- ボトムアップテスト:下位から上位へ、必要なのは「ドライバ」
- トップダウンテスト:上位から下位へ、必要なのは「スタブ」
間違えやすいところ
- ドライバ(呼び出す側=上位の代役)とスタブ(呼び出される側=下位の代役)を逆に覚えてしまうこと。
出題の前提:基本情報技術者試験 午前出題基準(結合テスト・モジュールテスト手法)
出典:IPA『2015年度 秋期 午前』
公式問題冊子 p.22 ↗(www.ipa.go.jp) / 公式解答例 p.1 ↗(www.ipa.go.jp)
リバースエンジニアリングの定義
テクノロジ系 · ソフトウェア工学 / リバースエンジニアリング
ソースコードやオブジェクトコードを解析して、プログラムの仕様と設計の情報を取り出す手法として、適切なものはどれか。
解答・解説を表示
解答
ウ
解説
まず要点:既存のコードを解析して、元の仕様や設計を取り出す手法が「リバースエンジニアリング」です。ふつうの開発では、要求や設計から先にプログラムを作ります。リバースエンジニアリングはその逆で、完成したコードから設計や仕様をさかのぼって調べます。
解き方
- 問題文にある「ソースコードやオブジェクトコードを解析して仕様や設計情報を取り出す手法」という定義を確かめます。
- 正方向の開発の逆の工程にあたる「リバースエンジニアリング」を選択肢から選びます。
- 選択肢 ア不正解
- リエンジニアリングは、既存のソフトを分析して作り直し、保守しやすくしたり機能を足したりする技術全体のことです。
- 選択肢 イ不正解
- リストラクチャリングは、外から見た動き(入出力関係)は変えずに、プログラムの内部の作りを分かりやすく組み直すことです。
- 選択肢 ウ正解
- プログラムのコードから仕様や設計書の情報を取り出す手法であり、問題文の定義と正確に一致します。
- 選択肢 エ不正解
- リファクタリングは、外から見た動きを変えずに、コードを読みやすく保守しやすくするため内部の作りを整理することです。
覚えるポイント
- リバースエンジニアリング=コードから仕様・設計情報を逆抽出する手法
間違えやすいところ
- プログラムの動きを変えずにコードをよくする「リファクタリング」と混同しないように注意が必要です。
出題の前提:平成27年度秋期基本情報技術者試験 午前 問49
出典:IPA『2015年度 秋期 午前』
公式問題冊子 p.22 ↗(www.ipa.go.jp)
共通フレームにおける妥当性確認プロセス
テクノロジ系 · 共通フレーム / 妥当性確認プロセス
共通フレームのプロセスのうち、成果物が利用者の視点から意図された正しいものになっているかどうかを確認するプロセスはどれか。
解答・解説を表示
解答
エ
解説
まず要点:成果物が利用者にとって意図どおりの正しいものかを確認するのは「妥当性確認プロセス」です。開発者目線で「仕様どおりに作れたか」を見るのが検証(Verification)。利用者目線で「役に立つ正しいものができたか」を見るのが妥当性確認(Validation)です。
解き方
- 問題文の「利用者の視点から意図された正しいものになっているか」という部分に注目します。
- 利用者の要件や意図に合っているかを確かめるのが「妥当性確認プロセス(Validation)」だと確認します。
- 選択肢 ア不正解
- 監査プロセスは、要件や計画、契約に従っているかを、独立した第三者が客観的に評価して報告するプロセスです。
- 選択肢 イ不正解
- 検証プロセスは、各工程の成果物が、前の工程で決めた仕様や基準を満たしているかを客観的に確かめるプロセスです。
- 選択肢 ウ不正解
- 使用性向上プロセスは、使いやすさを高めるため、利用者のニーズをとらえて画面などの設計を改善するプロセスです。
- 選択肢 エ正解
- 妥当性確認プロセスは、成果物が利用者の意図や実際の運用での目的に合っているかを確認するプロセスです。
覚えるポイント
- 妥当性確認(Validation)=利用者の意図に合致した正しいものかを確認
- 検証(Verification)=仕様書通りに正しく作られたかを確認
間違えやすいところ
- 開発者目線で仕様への合致を見る「検証プロセス」と、利用者目線で意図への合致を見る「妥当性確認プロセス」を混同しやすいです。
出題の前提:共通フレーム2013(JIS X 0160:2012)
出典:IPA『2015年度 秋期 午前』
公式問題冊子 p.22 ↗(www.ipa.go.jp)
アローダイアグラムにおけるプロジェクトの最短完了日数
マネジメント系 · プロジェクトマネジメント / アローダイアグラム / クリティカルパス
図のアローダイアグラムで表されるプロジェクトは、完了までに最短で何日を要するか。 (結合点1から7まで。作業時間は 1→2:30日, 2→3:5日, 2→4:30日, 2→5:20日, 3→4:ダミー(0日), 3→6:40日, 4→5:ダミー(0日), 4→6:25日, 5→6:30日, 6→7:30日)
解答・解説を表示
解答
イ
解説
まず要点:アローダイアグラムで最短完了日数を求めるには、始点から終点までの全経路のうち、所要日数が最大の経路(クリティカルパス)の長さを求めます。破線のダミー作業は0日として数えます。最大の経路がボトルネックとなり、それが全体の最短日数になります。
解き方
- 結合点1から2までは30日、結合点6から7までも30日で、どの経路でも固定です。
- 結合点2から6までの各経路の日数を洗い出します:2→3→6は5+40=45日、2→3→4→6は5+0+25=30日、2→3→4→5→6は5+0+0+30=35日、2→4→6は30+25=55日、2→4→5→6は30+0+30=60日、2→5→6は20+30=50日。
- 結合点2から6まででいちばん長いのは60日(経路 2→4→5→6)です。
- 全体の最長経路は 30+60+30=120日 となり、これが最短完了日数です。
- 選択肢 ア不正解
- 経路 1→2→4→6→7(30+30+25+30=115日)の長さで、ダミー作業を通って結合点5へ合流する、より日数がかかる経路を見落としています。
- 選択肢 イ正解
- クリティカルパスである 1→2→4→5→6→7 の日数は 30+30+0+30+30=120日 となり、完了まで最短で120日を要します。
- 選択肢 ウ不正解
- 計算を誤った値であり、どの1本の経路の合計とも一致しません。
- 選択肢 エ不正解
- 計算を誤った値であり、いちばん長い経路は120日です。
覚えるポイント
- 最短完了日数はクリティカルパス(所要日数が最長の経路)の日数と一致する
- ダミー作業(点線)は所要日数0として経路計算に組み込む
間違えやすいところ
- 結合点4から5へのダミー作業を見落とし、経路 2→4→6(55日)や 2→5→6(50日)で計算を止めてしまうミスがあります。
出題の前提:平成27年度秋期基本情報技術者試験 午前 問51
出典:IPA『2015年度 秋期 午前』
公式問題冊子 p.23 ↗(www.ipa.go.jp)
ファンクションポイント値の計算
マネジメント系 · プロジェクトマネジメント / 工数見積り / ファンクションポイント法
表の機能と特性をもったプログラムのファンクションポイント値は幾らか。ここで、複雑さの補正係数は 0.75 とする。 [ユーザファンクションタイプ / 個数 / 重み付け係数] ・外部入力 / 1 / 4 ・外部出力 / 2 / 5 ・内部論理ファイル / 1 / 10 ・外部インタフェースファイル / 0 / 7 ・外部照会 / 0 / 4
解答・解説を表示
解答
ア
解説
まず要点:ファンクションポイント(FP)値は、機能ごとの「個数 × 重み」を合計した未補正FPに、複雑さの補正係数を掛けて求めます。未補正FPはプログラムの機能の大きさを表し、補正係数でシステムの環境や特徴を反映します。
解き方
- 各機能タイプの未補正ポイントを計算します:外部入力1×4=4、外部出力2×5=10、内部論理ファイル1×10=10、外部インタフェースファイル0×7=0、外部照会0×4=0。
- これらを合計して未補正FPを求めます:4+10+10=24。
- 補正係数0.75を掛けて、補正後のFPを求めます:24×0.75=18。
- 選択肢 ア正解
- 未補正FPの合計24に補正係数0.75を掛けた 24×0.75=18 であり、正しい値です。
- 選択肢 イ不正解
- 未補正ファンクションポイントの24そのものであり、補正係数0.75を掛けていません。
- 選択肢 ウ不正解
- 計算を誤った値であり、未補正FPの計算や係数のかけ方に誤りがあります。
- 選択肢 エ不正解
- 未補正FPの24を0.75で割った値(24÷0.75=32)であり、計算の順序が逆です。
覚えるポイント
- ファンクションポイント値 = 各タイプの(個数×重み)の合計 × 補正係数
間違えやすいところ
- 補正係数を掛け忘れて未補正の「24」を選んだり、掛けるところで誤って割り算をしてしまうミスに注意してください。
出題の前提:平成27年度秋期基本情報技術者試験 午前 問52
出典:IPA『2015年度 秋期 午前』
公式問題冊子 p.23 ↗(www.ipa.go.jp)
予定期間で完了するための追加要員数の算出
マネジメント系 · プロジェクトマネジメント / 進捗管理 / 要員計画
10人が 0.5kステップ/人日の生産性で作業するとき、30日間を要するプログラミング作業がある。10日目が終了した時点で作業が終了したステップ数は、10人の合計で 30kステップであった。予定の30日間でプログラミングを完了するためには、少なくとも何名の要員を追加すればよいか。ここで、追加する要員の生産性は、現在の要員と同じとする。
解答・解説を表示
解答
ウ
解説
まず要点:遅れが出た作業を予定どおり終えるには、実績から実際の生産性を求め、残りの作業量と残り日数から必要な人数を計算します。ここでは当初の生産性ではなく、実績から分かる本当の生産性を使うのがポイントです。
解き方
- 当初計画の総作業量を求めます:10人×0.5kステップ/人日×30日=150kステップ。
- 10日目終了時点の実績から実際の生産性を求めます:30k÷(10人×10日)=0.3kステップ/人日。
- 残りの作業量を求めます:150k-30k=120kステップ。
- 残り日数は 30日-10日=20日 です。
- 残り20日で120kを終えるのに必要な1日あたりの量は 120k÷20=6kステップ/日です。
- 1人あたり0.3kなので、必要な総人数は 6k÷0.3k=20人です。
- 現在10人いるので、追加する要員は 20人-10人=10人 となります。
- 選択肢 ア不正解
- 当初の生産性0.5kのまま計算し、必要12人から現在10人を引いた2人とした値で、実際の生産性0.3kを考えていません。
- 選択肢 イ不正解
- 計算の途中で数値を誤って求めた値です。
- 選択肢 ウ正解
- 実際の生産性0.3kでは残り120kを20日で終えるのに20人必要となり、追加は20-10=10人で正しいです。
- 選択肢 エ不正解
- 残りの期間で必要な総人数20人を、そのまま追加人数としてしまっています。
覚えるポイント
- 問題文中の「現在の要員と同じ」とは、計画値ではなく10日間の実績に基づく生産性(0.3kステップ/人日)を指す
間違えやすいところ
- 当初の生産性0.5kをそのまま使い「12人必要だから追加2人」と誤って答えないように注意してください。
出題の前提:平成27年度秋期基本情報技術者試験 午前 問53
出典:IPA『2015年度 秋期 午前』
公式問題冊子 p.24 ↗(www.ipa.go.jp)
PMBOKにおけるリスク対応戦略(損害賠償保険への加入)
マネジメント系 · プロジェクトマネジメント / PMBOK / リスクマネジメント / リスク対応戦略
プロジェクトのリスクに対応する戦略として、損害発生時のリスクに備え、損害賠償保険に加入することにした。PMBOKによれば、該当する戦略はどれか。
解答・解説を表示
解答
エ
解説
まず要点:損害賠償保険に入るなどして、リスクによる損失を第三者に肩代わりしてもらう戦略を「転嫁」といいます。PMBOKでは、マイナスのリスク(脅威)への対応を、回避・軽減・転嫁・受容の4つに分けています。
解き方
- 「損害発生に備えて損害賠償保険に加入する」という状況を確認します。
- 保険の加入や外部への委託契約は、リスクの影響を第三者に移す方法なので「転嫁」だと導きます。
- 選択肢 ア不正解
- 回避は、計画を変えたり対象を狭めたりして、脅威そのものを取り除きリスクをなくす戦略です。
- 選択肢 イ不正解
- 軽減は、リスクの起こる確率や、起きたときの影響を許せる範囲まで下げる予防策をとる戦略です。
- 選択肢 ウ不正解
- 受容は、積極的な対策はとらずリスクを受け入れ、起きたときに予備費などで対応する戦略です。
- 選択肢 エ正解
- 損害賠償保険や保証契約によって、リスクがもたらす金銭的な損を第三者に負わせる戦略は「転嫁」です。
覚えるポイント
- 保険加入・外部委託・保証契約 = リスクの「転嫁(移転)」
間違えやすいところ
- 保険に入ると損害が減るように思えて「軽減」と混同しがちですが、損の負担を他者に移すのは「転嫁」です。
出題の前提:PMBOKガイド 第5版(プロジェクト・リスク・マネジメント)
出典:IPA『2015年度 秋期 午前』
公式問題冊子 p.24 ↗(www.ipa.go.jp)
ローカルサービスデスクの特徴
マネジメント系 · サービスマネジメント / ITIL / サービスデスク / ローカルサービスデスク
サービスデスク組織の構造とその特徴のうち、ローカルサービスデスクのものはどれか。
解答・解説を表示
解答
イ
解説
まず要点:利用者の近くに置いて、言語や文化の違い、VIPへの対応など手厚い服務を行うのが「ローカルサービスデスク」です。サービスデスクには、集約して効率をねらう中央型、通信技術で分散拠点を1つに見せるバーチャル型などがあります。
解き方
- 問題で問われている「ローカルサービスデスク」の意味と役割を思い出します。
- 「利用者の近くに配置」「言語や文化の違いへの対応」「対面やVIP対応」という特徴をもつ「イ」を選びます。
- 選択肢 ア不正解
- 1か所や少数の場所に集めて効率化やコスト削減をねらうのは「中央サービスデスク」の特徴です。
- 選択肢 イ正解
- 利用者の身近な拠点に置き、言語や文化の違いへの対応やVIP対応を行うのは「ローカルサービスデスク」の特徴です。
- 選択肢 ウ不正解
- 通信技術を使い、分散した要員を1つの窓口のようにまとめて運用するのは「バーチャルサービスデスク」の特徴です。
- 選択肢 エ不正解
- 中央で統括しつつ分散拠点まで含めて管理する説明であり、ローカルサービスデスクだけの特徴ではありません。
覚えるポイント
- ローカルサービスデスク = 利用者の近くに配置、言語・文化・VIP対応に優れる
- 中央サービスデスク = 1拠点に集約し効率化
- バーチャルサービスデスク = 通信技術で分散拠点を1つの窓口に見せる
間違えやすいところ
- 中央サービスデスク(集約で効率化)やバーチャルサービスデスク(仮想の単一窓口)の説明と取り違えないようにしましょう。
出題の前提:ITIL 2011 edition(サービスオペレーション)
出典:IPA『2015年度 秋期 午前』
公式問題冊子 p.24 ↗(www.ipa.go.jp)
フォールトトレラント設計におけるフェールセーフの概念
マネジメント系 · システムアーキテクチャ / 信頼性設計 / フェールセーフ
情報システムの安全性や信頼性を向上させる考え方のうち、フェールセーフはどれか。
解答・解説を表示
解答
ウ
解説
まず要点:故障したときに、安全な側(停止など)に倒して被害を最小限にくいとめる考え方を「フェールセーフ」といいます。機能を落としてでも動かし続けるフェールソフトや、人が誤操作しても異常を起こさないフールプルーフと区別します。
解き方
- 「フェールセーフ」は「Safe(安全)」から来ており、故障時に安全側に導く考え方だと確認します。
- 「故障時に安全に停止して被害を最小限に抑える」という記述の「ウ」を選びます。
- 選択肢 ア不正解
- 一部が故障しても機能を縮小して全体の動きを続ける考え方は「フェールソフト(縮退運転)」です。
- 選択肢 イ不正解
- 待機しているシステムに切り替えて処理を続ける(フェールオーバー)二重化・冗長化の説明です。
- 選択肢 ウ正解
- 故障時にシステムを安全側に倒して止め、被害の拡大を防ぐ考え方であり、「フェールセーフ」の正確な定義です。
- 選択肢 エ不正解
- 利用者が誤った操作をしても問題が起きないようにする考え方は「フールプルーフ」です。
覚えるポイント
- フェールセーフ = 故障時に「安全側に停止」させて被害を防ぐ
- フェールソフト = 故障時も「機能を縮小して継続(縮退運転)」する
- フールプルーフ = 人間の「誤操作を防ぐ」
間違えやすいところ
- 「フェールセーフ(安全に止める)」と「フェールソフト(機能を落として動かし続ける)」を逆に覚えている人が多いので注意が必要です。
出題の前提:平成27年度秋期基本情報技術者試験 午前 問56
出典:IPA『2015年度 秋期 午前』
公式問題冊子 p.25 ↗(www.ipa.go.jp)
入力原票の処理における情報システム部門の適切な運用業務
マネジメント系 · 運用管理 / 入力管理 / 業務統制
業務部門が起票した入力原票を受け取って情報システム部門がデータ入力を行う業務において、情報システム部門の業務として適切なものはどれか。
解答・解説を表示
解答
ア
解説
まず要点:入力原票の授受確認は受け取った時にすぐ行い、入力結果は起票元へ返して確認してもらうのが正しい運用です。入力担当者が自分だけで原票を直したり、確認を後回しにしたり、必要な原票をすぐ捨てたりしてはいけません。これらは不正やミスを防ぐ社内のルール(内部統制)に反します。
解き方
- 情報システム部門と業務部門の間で原票をやり取りし、入力データが合っているか確認する手順を見ます。
- 入力結果の一覧を業務部門へ送って相互に確認する運用が正しいと判断します。
- 選択肢 ア正解
- 入力した結果を一覧にして起票元の業務部門へ送り、正しく処理されたか確認してもらう運用は適切です。
- 選択肢 イ不正解
- 記入ミスがあっても入力担当者が勝手に直さず、起票した業務部門に確認して直してもらうべきです。
- 選択肢 ウ不正解
- 原票の枚数や内容の確認は紛失や抜けを早く見つけるため、受け取った時にすぐ行う必要があります。
- 選択肢 エ不正解
- 入力済みの原票は間違いの照合や監査の証拠に使うため、決められた期間は保管しなければなりません。
覚えるポイント
- 原票の修正は起票元に照会し、入力担当者が独断で行ってはならない
間違えやすいところ
- 機密を守るためなら入力直後に原票を捨ててよいと勘違いしやすい
出題の前提:平成27年度秋期基本情報技術者試験午前問題(問57)
出典:IPA『2015年度 秋期 午前』
公式問題冊子 p.25 ↗(www.ipa.go.jp)
システム監査の実施体制と報告のあり方
マネジメント系 · システム監査 / 監査報告 / 独立性
システム監査の実施体制に関する記述のうち、適切なものはどれか。
解答・解説を表示
解答
ア
解説
まず要点:システム監査人は監査結果を監査依頼者に報告します。監査は自分が関わった対象から独立した立場で行う必要があり、被監査部門の人が自分の仕事を監査してはいけません。外部の専門家に助けてもらっても、判断の責任は監査人が負います。
解き方
- システム監査の「監査依頼者」「システム監査人」「被監査部門」の関係と報告の流れを確認します。
- 監査人の独立性(自分で自分を監査しない)と外部専門家を使うときの責任の範囲を考えて判断します。
- 選択肢 ア正解
- 監査結果を監査依頼者に報告し、それを受けて依頼者が被監査部門へ改善を指示する流れなので適切です。
- 選択肢 イ不正解
- 利用部門の人が自分たちに関係するシステムを監査すると、公平な立場(独立性)が保てないので不適切です。
- 選択肢 ウ不正解
- 外部の専門家に助けてもらう場合でも、監査結果を判断する責任はシステム監査人が負います。
- 選択肢 エ不正解
- 開発部門の人が自分の開発状況を監査すると独立性が確保できないため認められません。
覚えるポイント
- システム監査人は監査結果を監査依頼者に報告し、改善指示は監査依頼者が行う
間違えやすいところ
- システム監査人自身が被監査部門へ直接改善命令を出すと誤解しやすい
出題の前提:平成27年度秋期基本情報技術者試験午前問題(問58)
出典:IPA『2015年度 秋期 午前』
公式問題冊子 p.26 ↗(www.ipa.go.jp)
バージョン管理システム導入時における機密性の監査チェックポイント
マネジメント系 · システム監査 / 機密性 / バージョン管理 / アクセス制御
ソースコードのバージョン管理システムが導入された場合に、システム監査において、ソースコードの機密性のチェックポイントとして追加することが適切なものはどれか。
解答・解説を表示
解答
イ
解説
まず要点:情報セキュリティの機密性とは、権限のない人が中身を見られないようにすることです。ソースコードの機密性を監査するときは、アクセス権限の設定が適切かどうかを確認します。改ざん防止や承認は完全性、費用は経済性の話で、機密性とは別です。
解き方
- 問題で問われているセキュリティの性質が「機密性」であることを確認します。
- 各選択肢が「機密性」「完全性」「コスト」「調達手続」のどれに当たるかを照らし合わせます。
- 選択肢 ア不正解
- 変更結果を責任者が承認することは、改ざんを防ぐ「完全性」に関する確認です。
- 選択肢 イ正解
- アクセスコントロールの設定が適切かを確かめることは、許可されていない人の閲覧や漏えいを防ぐ「機密性」の確認で適切です。
- 選択肢 ウ不正解
- 導入コストの水準は費用対効果(経済性)の話であり、機密性とは関係ありません。
- 選択肢 エ不正解
- 誰が選定したかは調達の手続きに関する話で、機密性の維持とは直接関係しません。
覚えるポイント
- 機密性=アクセス制御や暗号化、完全性=承認や改ざん検知、可用性=冗長化やバックアップ
間違えやすいところ
- 変更の承認(完全性の対策)を機密性の対策と混同しやすい
出題の前提:平成27年度秋期基本情報技術者試験午前問題(問59)
出典:IPA『2015年度 秋期 午前』
公式問題冊子 p.26 ↗(www.ipa.go.jp)
スプレッドシートの処理ロジックの正確性に関する監査チェックポイント
マネジメント系 · システム監査 / エンドユーザコンピューティング / プログラム検証 / 正確性統制
スプレッドシートの処理ロジックの正確性に関わるコントロールを監査する際のチェックポイントはどれか。
解答・解説を表示
解答
ウ
解説
まず要点:スプレッドシートの処理ロジックの正確性を監査するときは、計算式やマクロの内容が文書化され検証されているかを確認します。表計算は作成者が独自の式を組み込みやすく、中身が見えにくくミスも起きやすいためです。バックアップは可用性、利用者の限定は機密性の話です。
解き方
- 設問で求められている「処理ロジックの正確性に関わるコントロール」の意味を確認します。
- 各選択肢の中から、正確性の検証に直接つながる項目を見分けます。
- 選択肢 ア不正解
- 作成者と利用者が同じだとチェックが働かず、正確性を守る統制にはなりません。
- 選択肢 イ不正解
- バックアップは障害から復旧するための「可用性」に関する対策です。
- 選択肢 ウ正解
- ロジックの内容が文書化され、期待どおりの計算になるか事前に検証されていることは正確性を守る対策として適切です。
- 選択肢 エ不正解
- 利用者を決めることはセキュリティやアクセス管理の話で、計算ロジックそのものの正確性を保証しません。
覚えるポイント
- 処理ロジックの正確性には「仕様の文書化」と「テスト・検証」が必須
間違えやすいところ
- バックアップ(可用性)やアクセス制限(機密性)を処理の正確性の対策と混同しやすい
出題の前提:平成27年度秋期基本情報技術者試験午前問題(問60)
出典:IPA『2015年度 秋期 午前』
公式問題冊子 p.26 ↗(www.ipa.go.jp)
エンタープライズアーキテクチャにおけるアプリケーションアーキテクチャの定義
ストラテジ系 · エンタープライズアーキテクチャ / EA / アプリケーションアーキテクチャ / AA
エンタープライズアーキテクチャ(EA)を構成するアプリケーションアーキテクチャについて説明したものはどれか。
解答・解説を表示
解答
イ
解説
まず要点:エンタープライズアーキテクチャ(EA)は4つの層からなります。アプリケーションアーキテクチャ(AA)は、業務を支えるシステムの機能や構成を体系的に示したものです。ビジネスは業務の流れ、データはデータの構造、テクノロジーは技術要素を表します。
解き方
- EAを構成する4つの層(BA、DA、AA、TA)の定義を思い出します。
- 選択肢の中から「アプリケーション(機能・構成)」に当たる記述を選びます。
- 選択肢 ア不正解
- 業務に必要なデータの内容やデータ同士の関係を示したものは「データアーキテクチャ(DA)」です。
- 選択肢 イ正解
- 業務プロセスを支えるシステムの機能や構成を体系的に示したものは「アプリケーションアーキテクチャ(AA)」です。
- 選択肢 ウ不正解
- システムの構築や運用に必要な技術要素を示したものは「テクノロジーアーキテクチャ(TA)」です。
- 選択肢 エ不正解
- ビジネス戦略に必要な業務プロセスや情報の流れを示したものは「ビジネスアーキテクチャ(BA)」です。
覚えるポイント
- EAの4層:BA(業務)、DA(データ)、AA(アプリ機能)、TA(技術・基盤)
間違えやすいところ
- ビジネスアーキテクチャ(BA)とアプリケーションアーキテクチャ(AA)を混同しやすい
出題の前提:平成27年度秋期基本情報技術者試験午前問題(問61)
出典:IPA『2015年度 秋期 午前』
公式問題冊子 p.27 ↗(www.ipa.go.jp)
業務プロセスの抜本的再設計(BPR)における留意点
ストラテジ系 · システム企画 / 業務プロセス再設計 / BPR
システム企画段階において業務プロセスを抜本的に再設計する際の留意点はどれか。
解答・解説を表示
解答
ア
解説
まず要点:業務プロセスを抜本的に再設計するBPRでは、今のやり方を少し良くするのではなく、新しい視点から高い目標を立てます。そして将来必要になる最上位の業務機能や組織のモデルを根本から考え直します。現場の小さな改善の積み重ねとは違います。
解き方
- 「抜本的な再設計」という言葉に注目し、現状維持や小さな改善ではなく根本的な革新を指すことを確認します。
- 現行プロセスを前提とした選択肢(イ、エ)や対象を限定しすぎる選択肢(ウ)を外し、あるべき将来像を設計する選択肢を選びます。
- 選択肢 ア正解
- ゼロから新しい視点で高い目標を掲げ、将来必要な上位モデルを検討することが抜本的再設計として適切です。
- 選択肢 イ不正解
- 現場の個別の課題に対応し改善を積み重ねるのは日常的な業務改善(カイゼン)で、抜本的再設計とは趣旨が違います。
- 選択肢 ウ不正解
- 対象は定型業務だけでなく、意思決定や管理を含む事業活動全体に及びます。
- 選択肢 エ不正解
- 今の組織や手続きにしばられて設計すると根本的な改革ができないため、既存の枠組みを前提にするのは不適切です。
覚えるポイント
- 抜本的再設計(BPR)=現状の延長ではなくゼロベースで将来のあるべき姿を設計する
間違えやすいところ
- 日常的な「業務改善(カイゼン)」と「抜本的再設計(BPR)」を混同しやすい
出題の前提:平成27年度秋期基本情報技術者試験午前問題(問62)
出典:IPA『2015年度 秋期 午前』
公式問題冊子 p.27 ↗(www.ipa.go.jp)
SOA(サービス指向アーキテクチャ)の概念と定義
ストラテジ系 · システムアーキテクチャ / SOA / サービス指向アーキテクチャ
SOA(Service-Oriented Architecture)の説明として適切なものはどれか。
解答・解説を表示
解答
エ
解説
まず要点:SOA(サービス指向アーキテクチャ)は、ソフトウェアの機能を「サービス」という独立した部品とみなし、それらを組み合わせてシステムを作る考え方です。部品どうしをゆるくつなぐことで、ビジネスの変化に柔軟に対応できます。
解き方
- SOAの略称(Service-Oriented Architecture)から「サービス」を構成要素とするアーキテクチャだと特定します。
- 他の選択肢(SFA、アウトソーシング、BPR)の内容と照らし合わせて外します。
- 選択肢 ア不正解
- 営業活動にITを使って効率と品質を高める考え方は「SFA(営業支援システム)」の説明です。
- 選択肢 イ不正解
- コアビジネス以外の業務を外部に委託することは「アウトソーシング(BPO)」の説明です。
- 選択肢 ウ不正解
- 業務プロセスを根本から作り直す考え方は「BPR(業務プロセス再設計)」の説明です。
- 選択肢 エ正解
- ソフトウェアの機能を「サービス」という部品とみなし、組み合わせてシステムを構築する考え方で、SOAの説明として正しいです。
覚えるポイント
- SOA=ソフトウェアの機能を「サービス」として部品化・疎結合に連携するアーキテクチャ
間違えやすいところ
- SFA(営業支援システム)やBPR(業務プロセス再設計)の定義と混同しやすい
出題の前提:平成27年度秋期基本情報技術者試験午前問題(問63)
出典:IPA『2015年度 秋期 午前』
公式問題冊子 p.28 ↗(www.ipa.go.jp)
データマイニングの手法と特徴
ストラテジ系 · ビジネスインテリジェンス / データマイニング / ビッグデータ分析
企業が保有する顧客や市場などの膨大なデータから、統計的手法や人工知能などを利用して有用な情報や規則性、関係性を見つけ出す手法はどれか。
解答・解説を表示
解答
エ
解説
まず要点:データマイニングは、膨大なデータから統計手法や人工知能を使って、役に立つ情報や規則性、関係性を見つけ出す手法です。データを蓄積するデータウェアハウスや、設計図であるデータフローダイアグラムとは別のものです。
解き方
- 問題文中の「膨大なデータから有用な情報や関係性を見つけ出す手法」という定義を確認します。
- データを蓄える場所(データウェアハウス)や設計ツール(DFD、データディクショナリ)と分析手法(データマイニング)の違いを見分けます。
- 選択肢 ア不正解
- データウェアハウス(DWH)は意思決定のために大量データをまとめて蓄えるデータベースで、分析手法そのものではありません。
- 選択肢 イ不正解
- データディクショナリはデータベースの中のデータの定義や属性を一元管理する辞書です。
- 選択肢 ウ不正解
- データフローダイアグラム(DFD)は業務やシステムでのデータの流れと処理の関係を表す設計図です。
- 選択肢 エ正解
- 膨大なデータから相関関係やパターンなどの役立つ知見を掘り出す分析手法で、データマイニングの説明として適切です。
覚えるポイント
- データマイニング=大量のデータから未知の規則性や知見を発掘(採掘)する技術
間違えやすいところ
- データを蓄える「データウェアハウス」と分析手法の「データマイニング」を混同しやすい
出題の前提:平成27年度秋期基本情報技術者試験午前問題(問64)
出典:IPA『2015年度 秋期 午前』
公式問題冊子 p.28 ↗(www.ipa.go.jp)
IT投資評価(ROIの計算)
ストラテジ系 · ROI / 投資評価 / 費用対効果
IT投資案件において、5年間の投資効果をROI(Return On Investment:投資利益率)で評価する場合、次の案件a〜dのうち、最も効果が高いものはどれか。ここで、内部収益率(IRR)は0とし、各案件の5年間の利益および投資額は表のとおりとする。 [各案件の利益と投資額] ・案件a: 投資額100、1年目利益15、2年目利益30、3年目利益45、4年目利益30、5年目利益15 ・案件b: 投資額200、1年目利益105、2年目利益75、3年目利益45、4年目利益15、5年目利益0 ・案件c: 投資額300、1年目利益60、2年目利益75、3年目利益90、4年目利益75、5年目利益60 ・案件d: 投資額400、1年目利益105、2年目利益105、3年目利益105、4年目利益105、5年目利益105
解答・解説を表示
解答
ア
解説
まず要点:ROI(投資利益率)は「利益 ÷ 投資額」で求める割合の指標です。利益の合計が多いほど良いのではなく、投資したお金に対してどれだけ利益が出たかで比べます。割引率を0とする場合は、各年の利益をそのまま足して考えます。
解き方
- 各案件の1年目から5年目までの利益を全部足して、5年間の総利益を求めます。
- 総利益を投資額でわって各案件のROIを出し、いちばん大きい案件を選びます。
- 選択肢 ア正解
- 案件aは利益が15+30+45+30+15=135で、投資額100に対する割合は1.35となり、4つの中で最大です。
- 選択肢 イ不正解
- 案件bは利益の合計が105+75+45+15+0=240ですが、投資額200に対する割合は1.20で、案件aに及びません。
- 選択肢 ウ不正解
- 案件cは利益の合計が60+75+90+75+60=360ですが、投資額300に対する割合は1.20で、案件aに及びません。
- 選択肢 エ不正解
- 案件dは利益の合計が105×5=525ですが、投資額400に対する割合は約1.31で、案件aに及びません。
覚えるポイント
- ROIは「利益 ÷ 投資額」で計算される投資収益性の指標です。
間違えやすいところ
- 利益の合計が多いかどうかではなく、投資額でわった割合で比べることが大切です。
出題の前提:平成27年度秋期基本情報技術者試験午前問65
出典:IPA『2015年度 秋期 午前』
公式問題冊子 p.29 ↗(www.ipa.go.jp)
総合評価落札方式による落札者選定
ストラテジ系 · 総合評価落札方式 / 価格点 / 技術点
総合評価落札方式を用い、次の条件で調達を行う。表に示すA〜D社の入札価格及び技術点に基づき、落札者として選定されるのはどれか。 [条件] (1) 価格点(100点満点)及び技術点(100点満点)を合算した総合評価点が最も高い入札者を落札者とする。 (2) 予定価格を1,000万円とする。予定価格を超える入札は評価対象とならない。 (3) 価格点は次の計算式で算出する。 価格点 = [1 - (入札価格 / 予定価格)] × 100 [各社の入札価格及び技術点] A社: 入札価格 700万円, 技術点 50 B社: 入札価格 800万円, 技術点 65 C社: 入札価格 900万円, 技術点 80 D社: 入札価格 1,100万円, 技術点 100
解答・解説を表示
解答
ウ
解説
まず要点:総合評価落札方式は、価格と技術力を点数にして合計し、いちばん高い人を選ぶ方式です。予定価格を超えた入札は無効になります。有効な入札の中から合計点が最高の人を落札者に決めます。
解き方
- 予定価格1,000万円を超えているD社は、評価の対象から外します。
- 各社の価格点を計算して技術点と足し合わせ、最高得点の会社を選びます。
- 選択肢 ア不正解
- A社は価格点が(1-700/1000)×100=30点で、技術点50点を足すと80点となり最高ではありません。
- 選択肢 イ不正解
- B社は価格点が(1-800/1000)×100=20点で、技術点65点を足すと85点となり最高ではありません。
- 選択肢 ウ正解
- C社は価格点が(1-900/1000)×100=10点で、技術点80点を足すと90点となり最高なので落札者です。
- 選択肢 エ不正解
- D社は技術点が100点ですが、入札価格1,100万円が予定価格1,000万円を超えているので評価の対象外です。
覚えるポイント
- 予定価格を超える入札は評価対象外(失格)となる点を確認することが最初のステップです。
間違えやすいところ
- 技術点や価格の安さだけで決めず、決められた式で総合評価点を正しく計算しましょう。
出題の前提:平成27年度秋期基本情報技術者試験午前問66
出典:IPA『2015年度 秋期 午前』
公式問題冊子 p.30 ↗(www.ipa.go.jp)
コトラーの競争地位戦略(ニッチャ)
ストラテジ系 · コトラーの競争戦略 / ニッチャ / 経営戦略
コトラーの競争戦略によると、業界でのシェアは高くないが、特定の製品・サービスに経営資源を集中することによって、収益を高め、独自の地位を獲得することを戦略目標とする企業はどれか。
解答・解説を表示
解答
イ
解説
まず要点:コトラーの競争地位戦略では、企業を市場での立場によって4つに分けます。それはリーダー、チャレンジャー、フォロワー、ニッチャーです。それぞれの立場に合った目標や戦い方があると説いています。
解き方
- 問題文の「シェアは高くない」「特定の製品に資源を集中する」という特徴を確かめます。
- コトラーの4つの中から、特定市場に集中するニッチャーを選びます。
- 選択肢 ア不正解
- マーケットチャレンジャは、業界2位や3位から差別化などで首位をねらい、シェアを広げる企業です。
- 選択肢 イ正解
- マーケットニッチャは、せまい市場や特定の顧客に力を集中し、独自の地位と高い利益を目指す企業です。
- 選択肢 ウ不正解
- マーケットフォロワは、首位企業の戦略や製品をまねて開発費を抑え、生き残りと利益の維持を図る企業です。
- 選択肢 エ不正解
- マーケットリーダは、最大のシェアを持ち、市場全体を広げようとする企業です。
覚えるポイント
- ニッチャは「隙間(ニッチ)市場への集中化と独自地位の獲得」を基本戦略とします。
間違えやすいところ
- シェア拡大を狙うチャレンジャや、まねで低コストを狙うフォロワーと混同しないようにしましょう。
出題の前提:平成27年度秋期基本情報技術者試験午前問67
出典:IPA『2015年度 秋期 午前』
公式問題冊子 p.30 ↗(www.ipa.go.jp)
経営戦略策定におけるSWOT分析
ストラテジ系 · SWOT分析 / 経営戦略 / 内部環境と外部環境
経営戦略策定に用いられるSWOT分析を説明したものはどれか。
解答・解説を表示
解答
ア
解説
まず要点:SWOT分析は、自社の内部の強みと弱み、外部の機会と脅威を組み合わせて整理する手法です。強み・弱みは自社の中にある要因、機会・脅威は外の環境にある要因です。これを表にまとめ、戦略の方向性を考えます。
解き方
- SWOTのS(強み)、W(弱み)、O(機会)、T(脅威)に当てはまる記述を探します。
- 3C分析やPPMなど他の手法と見分け、SWOTの定義に合う選択肢を選びます。
- 選択肢 ア正解
- 外部の機会・脅威と、内部の強み・弱みを合わせて分析する手法で、SWOT分析の正しい説明です。
- 選択肢 イ不正解
- 顧客・競合・自社の3つの視点で分析するのは3C分析の説明です。
- 選択肢 ウ不正解
- 製品・価格・流通・販促などを組み合わせるのはマーケティングミックス(4P)の説明です。
- 選択肢 エ不正解
- 市場成長率と市場占有率の2つの軸で事業を分類するのはPPMの説明です。
覚えるポイント
- SWOTの4要素:内部環境(強み・弱み)と外部環境(機会・脅威)。
間違えやすいところ
- 3C分析やPPMなど、ほかの戦略分析の手法と混同しないように注意しましょう。
出題の前提:平成27年度秋期基本情報技術者試験午前問68
出典:IPA『2015年度 秋期 午前』
公式問題冊子 p.31 ↗(www.ipa.go.jp)
プロダクトライフサイクル(成長期)
ストラテジ系 · プロダクトライフサイクル / 成長期 / マーケティング戦略
プロダクトライフサイクルにおける「成長期」の特徴として、適切なものはどれか。
解答・解説を表示
解答
ア
解説
まず要点:プロダクトライフサイクルでは、製品の売れ行きを導入期・成長期・成熟期・衰退期の4段階に分けます。成長期は製品が広く知られ、売り上げがぐんと伸びる時期です。そのため、シェアを取るための投資が大切になります。
解き方
- 導入期・成長期・成熟期・衰退期それぞれの市場の動きと企業の活動を思い出します。
- 売上が急に伸び、販路拡大や設備投資が続く段階に当てはまる記述を選びます。
- 選択肢 ア正解
- 商品の価値が広まり売上が伸び、ラインや販路を広げる投資が必要な成長期の特徴です。
- 選択肢 イ不正解
- 需要が頭打ちになり、競争の激化やコスト削減が中心になるのは成熟期の特徴です。
- 選択肢 ウ不正解
- 需要が減り、撤退や別市場への進出を考えるのは衰退期の特徴です。
- 選択肢 エ不正解
- 需要が少なく、新規開拓や認知を広げる宣伝が大事なのは導入期の特徴です。
覚えるポイント
- プロダクトライフサイクルの4段階:導入期→成長期→成熟期→衰退期。
間違えやすいところ
- 成長期と成熟期を混同しやすいので、成熟期は市場が飽和し差別化やコスト削減が中心になる点に注意します。
出題の前提:平成27年度秋期基本情報技術者試験午前問69
出典:IPA『2015年度 秋期 午前』
公式問題冊子 p.31 ↗(www.ipa.go.jp)
IT投資の目的とKPIの対応
ストラテジ系 · IT投資マネジメント / 戦略的投資 / KPI
投資目的に応じて投資分類とKPIを整理した表において、投資分類が「戦略的投資(c)」であり、KPIが「新規事業のROI、新製品の市場シェア」であるとき、投資目的のcに当てはまるものはどれか。 [表の内容] ・a: 業務効率化投資(KPI: 納期の遵守率、月次決算の所要日数) ・b: 情報活用投資(KPI: 提案事例の登録件数、顧客への提案件数) ・c: 戦略的投資(KPI: 新規事業のROI、新製品の市場シェア) ・d: IT基盤投資(KPI: システムの障害件数、検索の応答時間)
解答・解説を表示
解答
エ
解説
まず要点:企業のIT投資は、その目的によって業務効率化・情報活用・戦略的・IT基盤の4つに分けられます。それぞれの目的に合ったKPI(成果を測る指標)を決めて効果を確かめます。戦略的投資は新しいビジネスや競争優位を目指す投資です。
解き方
- 表のcの投資分類「戦略的投資」とKPI「新規事業のROI、新製品の市場シェア」を確かめます。
- 新しい事業や市場シェアに結びつく「ビジネスの創出、競争優位の確立」を選びます。
- 選択肢 ア不正解
- 「作業プロセスの改善、作業品質の向上」は、業務効率化投資(a)の目的です。
- 選択肢 イ不正解
- 「システム維持管理コストの削減、システム性能の向上」は、IT基盤投資(d)の目的です。
- 選択肢 ウ不正解
- 「ナレッジの可視化、ナレッジの共有」は、情報活用投資(b)の目的です。
- 選択肢 エ正解
- 「ビジネスの創出、競争優位の確立」は、新規事業や新製品を目指す戦略的投資(c)の目的に合います。
覚えるポイント
- 戦略的投資は新規事業展開や他社に対する競争優位確立を直接の目的とします。
間違えやすいところ
- 業務の効率化という守りの投資と、競争優位や新事業という攻めの戦略的投資を区別しましょう。
出題の前提:平成27年度秋期基本情報技術者試験午前問70
出典:IPA『2015年度 秋期 午前』
公式問題冊子 p.32 ↗(www.ipa.go.jp)
セル生産方式の特徴と適用対象
ストラテジ系 · セル生産方式 / 生産管理 / 多品種少量生産
セル生産方式の利点が生かせる対象として、適切なものはどれか。
解答・解説を表示
解答
ウ
解説
まず要点:セル生産方式は、1人または少人数が組み立ての全工程や複数工程を受け持つ作り方です。コンベアで流すライン生産方式より、製品の切り替えや量の増減に柔軟に対応できます。
解き方
- セル生産方式が、1人か少人数の多能工による組み立て方式であることを確かめます。
- 仕様変更への柔軟さや多品種少量生産に合う選択肢を選びます。
- 選択肢 ア不正解
- 大量生産で生産性を高める用途には、ベルトコンベアを使うライン生産方式が向いています。
- 選択肢 イ不正解
- 製品の仕様が長く変わらない場合は、専用設備で大量に作るライン生産方式が効率的です。
- 選択肢 ウ正解
- 需要の変化や製品の種類の多さに柔軟に対応できるので、多品種でフレキシブルな生産に向いています。
- 選択肢 エ不正解
- 作業を単純化・専門化して分けるのは、ベルトコンベアを使う昔ながらのライン生産方式の特徴です。
覚えるポイント
- セル生産方式は「多品種少量生産」と「需要・仕様変化への柔軟な対応」に適しています。
間違えやすいところ
- 少品種大量生産と徹底した分業が特徴のライン生産方式と混同しないようにしましょう。
出題の前提:平成27年度秋期基本情報技術者試験午前問71
出典:IPA『2015年度 秋期 午前』
公式問題冊子 p.32 ↗(www.ipa.go.jp)
ICタグ(RFID)の特徴
ストラテジ系 · RFID / ICタグ / 近距離無線通信
ICタグ(RFID)の特徴として、適切なものはどれか。
解答・解説を表示
解答
エ
解説
まず要点:RFID(ICタグ)は、小さなICチップとアンテナを入れたタグを電波で読み書きする技術です。バーコードと違い、光を使わず離れた場所からでも、また複数のタグをまとめて読めます。
解き方
- RFID(ICタグ)が電波を使う非接触の認識技術であることを確かめます。
- バーコードや磁気カードとの違いに注目し、箱の外から読める特徴を選びます。
- 選択肢 ア不正解
- RFIDはGPS衛星で位置を測るものではなく、位置情報はスマートフォンなどの機能です。
- 選択肢 イ不正解
- 磁気カードのようにスロットに差し込む必要はなく、電波で触れずに読み取ります。
- 選択肢 ウ不正解
- ICタグ自身にメモリが入っており、識別情報はタグの中に記録されます。
- 選択肢 エ正解
- 電波で通信するので汚れに強く、電波が通る素材なら箱の外からでも読み取れます。
覚えるポイント
- RFIDは「非接触」「汚れに強い」「遮蔽物越し・一括読み取り可能」が主な特徴です。
間違えやすいところ
- 汚れに弱く1つずつ読むバーコードや、差し込んで使う磁気カードとの違いに気をつけましょう。
出題の前提:平成27年度秋期基本情報技術者試験午前問72
出典:IPA『2015年度 秋期 午前』
公式問題冊子 p.32 ↗(www.ipa.go.jp)
ソーシャルメディアのビジネス活用事例
ストラテジ系 · ソーシャルメディア / マーケティング
企業におけるソーシャルメディアのビジネス活用事例として、最も適切なものはどれか。
解答・解説を表示
解答
イ
解説
まず要点:ソーシャルメディアとは、インターネット上で利用者が情報を送り合い、双方向(おたがいにやり取りできること)でつながれる仕組みのことです。会社と利用者、利用者どうしが意見を交わし合える点が特徴です。雑誌や一方通行のWebサイトとは違い、対話やみんなの知恵を集めることに使えます。
解き方
- ソーシャルメディアの大切な特徴である「双方向(おたがいにやり取りできること)」と「利用者どうしの情報共有」を確かめます。
- それぞれの選択肢が何をしているかを見て、意見の共有や仲間づくりを仕事に活かしているものを選びます。
- 選択肢 ア不正解
- 発行部数の多い雑誌に記事を載せるのは、読者へ一方的に伝えるマス広告で、双方向のやり取りがないためソーシャルメディアの活用ではありません。
- 選択肢 イ正解
- 利用者が意見や使用状況を書き込める場をネット上に作り、製品の改善に役立てるのは、双方向のやり取りを活かしたソーシャルメディアの典型的な活用例です。
- 選択肢 ウ不正解
- ビジネス専門誌に経営戦略を載せるのは、紙の媒体を使った昔ながらの一方通行の広報活動です。
- 選択肢 エ不正解
- ネット通販で専門誌を買うのは、ただの電子商取引(ネットでの売り買い)であり、ソーシャルメディアを使っているわけではありません。
覚えるポイント
- ソーシャルメディアの特徴は双方向のコミュニケーションと情報共有にあります。
間違えやすいところ
- ただインターネットを使うこと(ネット通販やWebページの閲覧)と、ソーシャルメディアを活用することを混同しないようにしましょう。
出題の前提:平成27年度秋期基本情報技術者試験午前問73の出題条件による。
出典:IPA『2015年度 秋期 午前』
公式問題冊子 p.33 ↗(www.ipa.go.jp)
スマートメータの導入目的
ストラテジ系 · スマートメータ / スマートグリッド
通信機能や機器管理機能を備える高機能型の電力計であるスマートメータの導入目的として、適切でないものはどれか。
解答・解説を表示
解答
イ
解説
まず要点:スマートメータとは、家の電気の使用量をデジタルで測り、電力会社と通信できる高機能な電力量計(電気の使用量を測る機器)です。自動で検針(メーターを確認して料金を計算すること)をしたり、使い方を目に見える形にしたり、電気の使いすぎを抑えたりするのが目的です。電気をためたり送ったりする道具ではありません。
解き方
- スマートメータは電気を測って伝える「計測・通信機器」であり、電気をためたり作ったりする装置ではないことを確かめます。
- それぞれの選択肢を読み、電気を測る機器の範囲を超えた「電気を供給する機能」が書かれている不適切なものを探します。
- 選択肢 ア不正解
- 通信機能があるので遠隔で自動検針ができ、検針員が各家を回る手間が減り、仕事の効率が上がります(これは適切な目的です)。
- 選択肢 イ正解
- スマートメータは電気の使用量を測って伝える機器であり、電気をためたり停電時に供給したりする蓄電池や無停電電源装置(UPS)の役割はなく、目的として不適切です。
- 選択肢 ウ不正解
- 細かい使用量のデータを使えば、電気の使い方を制御(デマンドレスポンス)して、一番多く使われる時間帯の電力を抑えられます(適切な目的です)。
- 選択肢 エ不正解
- 家の中の表示機器(HEMS)やWebサイトで使用量を見えるようにし、利用者の節電への意識を高められます(適切な目的です)。
覚えるポイント
- スマートメータは通信・計量機能を持つ電力計であり、蓄電・給電機能はありません。
間違えやすいところ
- UPS(無停電電源装置)や蓄電池の機能と、スマートメータの機能を混同しないようにしましょう。
出題の前提:平成27年度秋期基本情報技術者試験午前問74の出題条件による。
出典:IPA『2015年度 秋期 午前』
公式問題冊子 p.33 ↗(www.ipa.go.jp)
CIO(最高情報責任者)の役割
ストラテジ系 · CIO / ITガバナンス
CIO(Chief Information Officer)が企業経営から求められる役割として、最も適切なものはどれか。
解答・解説を表示
解答
エ
解説
まず要点:CIO(Chief Information Officer:情報統括役員)は、会社のIT(情報技術)を使った戦略を立て、実行をまとめる役員です。経営の目標を達成するために、ITを活かして仕事のやり方を変え、新しい価値を生み出すことを主導します。
解き方
- CIOという略称が何の略で、何を統括するか(情報資源やIT戦略)を確認します。
- CFOやCTO、CCOなど他の役員の役割と比べながら、IT戦略と価値づくりに関する選択肢を選びます。
- 選択肢 ア不正解
- 財務(お金の)戦略を立てて実行するのは、CFO(最高財務責任者)の役割です。
- 選択肢 イ不正解
- 研究開発の方針を立てたり技術戦略を進めたりするのは、CTO(最高技術責任者)の役割です。
- 選択肢 ウ不正解
- 法令遵守(法律や決まりを守ること=コンプライアンス)の仕組みを作って動かすのは、CCO(最高コンプライアンス責任者)の役割です。
- 選択肢 エ正解
- ITサービスを戦略的に使って会社のビジネス価値を最大にすることは、情報を統括するCIOの役割です。
覚えるポイント
- CIO=IT・情報戦略の最高責任者、CFO=財務、CTO=技術、CCO=コンプライアンスです。
間違えやすいところ
- ただ社内システムの保守管理者ではなく、経営戦略に基づいてITの価値を高める役員だと意識しましょう。
出題の前提:平成27年度秋期基本情報技術者試験午前問75の出題条件による。
出典:IPA『2015年度 秋期 午前』
公式問題冊子 p.33 ↗(www.ipa.go.jp)
キャッシュフローの改善策
ストラテジ系 · キャッシュフロー / 運転資本
企業のキャッシュフロー(資金繰り・現金の出入り)を改善する行為として、適切なものはどれか。
解答・解説を表示
解答
イ
解説
まず要点:キャッシュフロー(現金の出入り・資金繰り)を良くするには、入ってくるお金を早く多くし、出ていくお金を遅く少なくします。売掛金や受取手形のような「もらう権利(債権)」は早く回収し、買掛金や支払手形のような「払う義務(債務)」は遅く払うのが基本です。
解き方
- お金が入る(回収)タイミングと出る(支払い)タイミングが、キャッシュフローにどう影響するか整理します。
- 回収は「期間を短く」、支払いは「期間を長く」すると手元の現金を保てる、という基準で選択肢を比べます。
- 選択肢 ア不正解
- 受取手形の期日を長くすると、現金になるまでの時間が延びて手元の現金が足りなくなり、キャッシュフローは悪くなります。
- 選択肢 イ正解
- 売掛金を早く回収すると現金が早く手元に入るので、キャッシュフローが良くなります。
- 選択肢 ウ不正解
- 買掛金を早く払うと、手元から現金が出ていくのが早まり、キャッシュフローは悪くなります。
- 選択肢 エ不正解
- 支払手形の期日を短くすると現金の引き落としが早くなり、キャッシュフローは悪くなります。
覚えるポイント
- キャッシュフロー改善は「回収は早く、支払いは遅く」が鉄則です。
間違えやすいところ
- 利益が出たタイミングと、実際に現金が動くタイミングの違いを混同しないようにしましょう。
出題の前提:平成27年度秋期基本情報技術者試験午前問76の出題条件による。
出典:IPA『2015年度 秋期 午前』
公式問題冊子 p.34 ↗(www.ipa.go.jp)
固定資産売却損の計算
ストラテジ系 · 減価償却 / 定額法 / 固定資産売却損
平成27年4月に30万円で購入したPCを3年後に1万円で売却するとき,固定資産売却損は何万円か。ここで,耐用年数は4年,減価償却は定額法,定額法の償却率は0.250,残存価額は0円とする。
解答・解説を表示
解答
イ
解説
まず要点:定額法(毎年同じ金額ずつ減らす方法)では、毎年の減価償却費(使うほど価値が減る分の費用)は「取得価額 × 償却率」で一定です。売却時の帳簿価額(手元に残った価値)は「取得価額 - 減価償却の累計」で求め、売却価額がこれを下回ると、その差が固定資産売却損になります。
解き方
- 1年分の減価償却費を計算します:30万円 × 0.250 = 7.5万円。
- 3年たったときの減価償却の累計を求めます:7.5万円 × 3年 = 22.5万円。
- 売却するときの帳簿価額を計算します:30万円 - 22.5万円 = 7.5万円。
- 固定資産売却損を計算します:帳簿価額 7.5万円 - 売却価額 1万円 = 6.5万円。
- 選択肢 ア不正解
- 帳簿価額7.5万円から売却額1万円を引くところを、償却額の計算を間違えると6.0万円になります。
- 選択肢 イ正解
- 3年後の帳簿価額7.5万円から売却価額1万円を引いた6.5万円が正しい売却損です。
- 選択肢 ウ不正解
- 売却額の1万円を正しく引かずに端数の計算を誤ると7.0万円になります。
- 選択肢 エ不正解
- 7.5万円は売却の直前の帳簿価額で、売却額の1万円が引かれていません。
覚えるポイント
- 固定資産売却損 = 帳簿価額 - 売却価額(売却価額が帳簿価額を下回る場合)です。
間違えやすいところ
- 帳簿価額そのものを売却損だと思い込まず、売却価額を引くことを忘れないようにしましょう。
出題の前提:平成27年度秋期基本情報技術者試験午前問77の出題条件による。
出典:IPA『2015年度 秋期 午前』
公式問題冊子 p.34 ↗(www.ipa.go.jp)
先入先出法による期末在庫評価額の計算
ストラテジ系 · 棚卸資産評価 / 先入先出法 / 在庫評価額
期首在庫および仕入状況が示された表から、期末在庫品12個を先入先出法で評価した場合の在庫評価額は何千円か。 〔表〕 期首在庫:数量 10個,単価 10千円 4月仕入:数量 1個,単価 11千円 6月仕入:数量 2個,単価 12千円 7月仕入:数量 3個,単価 13千円 9月仕入:数量 4個,単価 14千円 期末在庫:数量 12個
解答・解説を表示
解答
ウ
解説
まず要点:先入先出法(FIFO:先に入れたものから先に出たと考える方法)では、古い在庫から順に使われたと考えます。そのため、期末に残る在庫は、後から仕入れた新しいものから順に残ることになります。
解き方
- 期末在庫12個を新しい仕入れから順に当てはめます:9月仕入から4個、7月仕入から3個、6月仕入から2個、4月仕入から1個(ここまでで計10個)。
- 足りない残り2個(12-10個)を期首在庫(単価10千円)から当てはめます。
- それぞれの金額を合計します:(4×14) + (3×13) + (2×12) + (1×11) + (2×10) = 56 + 39 + 24 + 11 + 20 = 150千円。
- 選択肢 ア不正解
- 期首在庫など古い単価を中心に12個分を計算した、間違った数値です。
- 選択肢 イ不正解
- 仕入れた順番や個数の数え方を一部間違えたときに出る計算結果です。
- 選択肢 ウ正解
- 新しい仕入れ分から順に12個をそろえて合計すると150千円になります。
- 選択肢 エ不正解
- 一番新しい単価14千円だけで12個分を計算した値(14×12=168千円)です。
覚えるポイント
- 先入先出法の期末在庫は「新しい仕入れから順に残る」として逆算します。
間違えやすいところ
- 後入先出法(古い仕入れが期末在庫に残る方法)と混同しないように気をつけましょう。
出題の前提:平成27年度秋期基本情報技術者試験午前問78の出題条件による。
出典:IPA『2015年度 秋期 午前』
公式問題冊子 p.34 ↗(www.ipa.go.jp)
サイバーセキュリティ基本法の規定内容
ストラテジ系 · サイバーセキュリティ基本法 / 関係者の責務・努力
サイバーセキュリティ基本法に関する記述として、適切なものはどれか。
解答・解説を表示
解答
ア
解説
まず要点:サイバーセキュリティ基本法は、国のサイバーセキュリティ(ネット上で安全を守ること)の政策の基本方針を決めた法律です。国や地方公共団体、重要社会基盤事業者だけでなく、教育研究機関や一般の事業者、そして国民一人ひとりにも役割や努力の義務が書かれています。
解き方
- サイバーセキュリティ基本法では、国民や民間事業者を含むいろいろな立場の役割・責務が決められている点を確かめます。
- それぞれの選択肢を照らし合わせ、国民の努力義務を正しく書いている選択肢を探します。
- 選択肢 ア正解
- この法律の第9条(国民の努力など)に、国民は関心と理解を深め、サイバーセキュリティの確保に必要な注意を払うよう努める、と書かれています。
- 選択肢 イ不正解
- 第5条には地方公共団体の責務、第7条には教育研究機関などの努力が書かれているので、言及がないという点は誤りです。
- 選択肢 ウ不正解
- 第6条(重要社会基盤事業者の努力など)や第8条(事業者等の努力)で、民間事業者の努力義務も決められています。
- 選択肢 エ不正解
- 重要社会基盤事業者とは電力・金融・鉄道などの大事なインフラを担う事業者を指し、地方公共団体そのものを指す言葉ではありません。
覚えるポイント
- サイバーセキュリティ基本法では、国や自治体だけでなく事業者・教育機関・国民の努力義務も規定されています。
間違えやすいところ
- 国や行政機関だけを対象にした法律だと勘違いしないようにしましょう。
出題の前提:サイバーセキュリティ基本法(平成26年法律第104号)第9条に基づく。
出典:IPA『2015年度 秋期 午前』
公式問題冊子 p.35 ↗(www.ipa.go.jp)
独占禁止法の目的
ストラテジ系 · 独占禁止法 / 関連法規
独占禁止法の目的として、適切なものはどれか。
解答・解説を表示
解答
ア
解説
まず要点:独占禁止法(私的独占の禁止及び公正取引の確保に関する法律)は、市場で一社だけが独占したり、企業どうしがカルテル(価格などを決める相談)や入札談合をしたりするのを規制します。こうして市場経済の土台である「公正かつ自由な競争」を守ることを目的とした法律です。
解き方
- 独占禁止法の正式な名前と、第1条に書かれている目的の考え方を確認します。
- それぞれの選択肢が、どの法律の目的に当てはまるかを照らし合わせます。
- 選択肢 ア正解
- 独占禁止法の第1条に書かれている「公正かつ自由な競争を促進する」という目的に当てはまります。
- 選択肢 イ不正解
- 国際的な平和や安全を害する取引を防ぐのは、外為法(外国為替及び外国貿易法)の目的です。
- 選択肢 ウ不正解
- 製品の欠陥で損害が出たときの製造業者の責任を決めるのは、製造物責任法(PL法)の目的です。
- 選択肢 エ不正解
- 発明を保護し、技術の発展を図ることを目的とするのは特許法です。
覚えるポイント
- 独占禁止法=公正かつ自由な競争の促進、消費者の利益確保です。
間違えやすいところ
- PL法や特許法、外為法など代表的な他の法律の目的と混同しないよう整理しておきましょう。
出題の前提:私的独占の禁止及び公正取引の確保に関する法律(昭和22年法律第54号)第1条に基づく。
出典:IPA『2015年度 秋期 午前』
公式問題冊子 p.35 ↗(www.ipa.go.jp)
2015年度 秋期 午前
参照した公式資料
IPAが公開した2015年度 秋期 午前の問題・解答資料です。

