旧制度の午前・午後と、2023年度以降の科目A・科目Bの公開問題を区別しています。現在の試験対策では現行シラバスと科目Bの形式を確認してください。公開問題は本試験の全出題を網羅する資料ではありません。
2016年度 春期 午前の概要
ビットシフト演算と加算による倍率計算
テクノロジ系 · 基数変換 / ビットシフト / 基底演算
2進数を保持するレジスタに正の整数 x を格納した状態から、レジスタの値を左に2ビットシフトし、その結果に元の x を加算した。オーバーフローが発生しない場合、最終的な値は x の何倍になるか。
解答・解説を表示
解答
ウ
解説
まず要点:2進数の値を左へnビット動かす(シフトする)と、桁あふれがない限り2のn乗倍になります。左に1ビット動かすと2倍、2ビット動かすと4倍です。そこへ元のxを足すので、4x+x=5xとなり5倍になります。
解き方
- 元の値xを左に2ビットシフトすると2の2乗で4倍になり、4xになります。
- シフト後の4xに元のxを足すと4x+x=5xとなり、xの5倍と分かります。
- 選択肢 ア不正解
- 左へ1ビットだけ動かしてxを足したとき(2x+x=3x)の倍率で、今回は当てはまりません。
- 選択肢 イ不正解
- 左へ2ビット動かしただけの4xの倍率で、xの足し算が入っていません。
- 選択肢 ウ正解
- 左へ2ビット動かして4倍にし、そこにxを足すと5xになるので正しいです。
- 選択肢 エ不正解
- 左へ2ビット動かした値にさらに2xを足したときの倍率で、誤りです。
覚えるポイント
- 左シフトnビットは2のn乗倍、右シフトnビットは2のn乗分の1倍になる。
間違えやすいところ
- シフトだけして終わりと勘違いし、4倍を選んでしまう間違いに注意します。
出題の前提:基本情報技術者試験シラバス(基礎理論:2進数のシフト演算)
出典:IPA『2016年度 春期 午前』
公式問題冊子 p.4 ↗(www.ipa.go.jp)
決定性有限オートマトンにおける受理判定
テクノロジ系 · オートマトン / 状態遷移図 / 言語理論
初期状態から開始し、左から順に入力ビット列を読み込む3状態のオートマトンがある。初期状態で0を受信すると自己ループし、1を受信すると第2の状態へ遷移する。第2の状態では1を受信すると自己ループし、0を受信すると二重丸で示される受理状態へ遷移する。受理状態では0または1のいずれを受信しても自己ループする。このオートマトンで受理されるビット列はどれか。
解答・解説を表示
解答
ウ
解説
まず要点:オートマトンでは、二重丸で示した受理状態(入力を受け入れてよい状態)に、入力列を最後まで読んだ時点でいれば受理されます。途中で通り過ぎても、最後にその状態にいなければ受理されません。
解き方
- 遷移の条件から、初期状態から受理状態へ行くには「1」のあとに「0」が入力される必要があります。
- ウ(1010)は1で第2状態、0で受理状態、続く1と0でも受理状態を保ちます。
- 選択肢 ア不正解
- 0が続くと初期状態にとどまったままで、受理状態には一度も達しません。
- 選択肢 イ不正解
- 0で初期状態、1で第2状態に進み、そのあとの1でも第2状態のままなので受理されません。
- 選択肢 ウ正解
- 最初の1と次の0で受理状態に到達し、その後の入力でも受理状態を保ちます。
- 選択肢 エ不正解
- 1ばかりなので初期状態から第2状態に進んだあとも第2状態のままです。
覚えるポイント
- オートマトンでは二重丸が受理状態を表し、文字列末尾でそこにいるかを追跡する。
間違えやすいところ
- 途中で受理状態を通っても、その後ほかの状態へ移っていないかを確かめ忘れないようにします。
出題の前提:基本情報技術者試験シラバス(基礎理論:オートマトンと正規表現)
出典:IPA『2016年度 春期 午前』
公式問題冊子 p.4 ↗(www.ipa.go.jp)
正規表現による文字列パターンの照合
テクノロジ系 · 正規表現 / パターンマッチング / 文字列操作
正規表現 [A-Z]+[0-9]* が表現する文字列の集合に含まれるものはどれか。ここで [A-Z] は英大文字1文字、[0-9] は数字1文字、+ は直前の正規表現の1回以上の繰り返し、* は直前の正規表現の0回以上の繰り返しを表す。
解答・解説を表示
解答
エ
解説
まず要点:正規表現の「+」は直前の文字の1回以上のくり返し、「*」は0回以上のくり返し(一度も出なくてよい)を表します。[A-Z]+[0-9]*は、英大文字が1文字以上続き、そのあと数字が0文字以上続く文字列という意味です。
解き方
- 規則から、前半は英大文字が1文字以上、後半は数字が0文字以上という構成になります。
- エの「ABCDEF」は英大文字が6文字続き、数字は0文字なので条件を満たします。
- 選択肢 ア不正解
- 先頭に英大文字が1文字も入っていないため、この正規表現に合いません。
- 選択肢 イ不正解
- 「+」はくり返しを表す記号なので、文字としての「+」が含まれる文字列ではありません。
- 選択肢 ウ不正解
- 「*」はくり返しを表す記号なので、文字としての「*」が含まれる文字列ではありません。
- 選択肢 エ正解
- 英大文字ABCDEFが続き、そのあとに数字が0文字続く形なので条件に合います。
覚えるポイント
- 「+」は1回以上、「*」は0回以上の繰り返しを表すメタ文字である。
間違えやすいところ
- 「+」や「*」という記号を、そのままの文字だと思い込んでしまう間違いに注意します。
出題の前提:基本情報技術者試験シラバス(基礎理論:正規表現)
出典:IPA『2016年度 春期 午前』
公式問題冊子 p.4 ↗(www.ipa.go.jp)
PCM方式におけるサンプリング間隔の計算
テクノロジ系 · PCM / サンプリング周波数 / ビットレート
PCM方式において、音声を1標本当たり8ビットのディジタルデータに変換し、圧縮を行わずにリアルタイム伝送したところ、転送速度は 64,000 ビット/秒であった。このときのサンプリング間隔は何マイクロ秒か。
解答・解説を表示
解答
ウ
解説
まず要点:ディジタル伝送速度は「サンプリング周波数(1秒あたりの標本化の回数)×量子化ビット数(1回あたりのビット数)」で求められます。サンプリング間隔はサンプリング周波数の逆数で、1回分の時間です。
解き方
- 1秒あたりのサンプリング回数を求めるため、64,000ビット/秒÷8ビット/回=8,000回/秒を計算します。
- サンプリング間隔は1÷8,000秒=0.000125秒で、1マイクロ秒=10^-6秒なので125マイクロ秒です。
- 選択肢 ア不正解
- 64,000の逆数などから出した値で、正しい計算になっていません。
- 選択肢 イ不正解
- 計算の手順を誤ったために出た値で、正しくありません。
- 選択肢 ウ正解
- サンプリング周波数8,000Hzの逆数0.000125秒をマイクロ秒に直すと125になります。
- 選択肢 エ不正解
- 2の7乗の128から連想した値で、計算の根拠がありません。
覚えるポイント
- サンプリング間隔(秒)= 1 ÷ サンプリング周波数(Hz)である。
間違えやすいところ
- 秒をマイクロ秒(10^-6秒)に直すとき、桁を間違えないように注意します。
出題の前提:基本情報技術者試験シラバス(マルチメディア技術:PCM方式)
出典:IPA『2016年度 春期 午前』
公式問題冊子 p.5 ↗(www.ipa.go.jp)
2分探索木における節点値の決定
テクノロジ系 · 2分探索木 / 木構造 / データ構造
10個のノードから構成される2分木があり、各ノードに1から10までの整数が重複なく割り振られている。「各ノードの値は、その左の子および左部分木に含まれるすべてのノードの値より大きく、右の子および右部分木に含まれるすべてのノードの値より小さい」という2分探索木の性質を満たすとき、節 a と 節 b に入る値の組合せはどれか。なお、根の値は5、根の左の子は4である。
解答・解説を表示
解答
ア
解説
まず要点:2分探索木(左の値<親の値<右の値となる木)を「左部分木→節点→右部分木」の順でたどる通りがけ順に並べると、値が小さい順になります。この並びを使えば、節に入る値を決められます。
解き方
- 根は5で、左部分木に1〜4の4個、右部分木に6〜10の5個の節点が入ることを確かめます。
- 右部分木をたどると、aの左部分木はなく、aの右部分木の中にbがあります。小さい順に並べてa=6、b=7となります。
- 選択肢 ア正解
- 通りがけ順で右部分木の節点を小さい順に見ると、aが6、bが7になります。
- 選択肢 イ不正解
- bを8にすると、bより右や親との大小関係が合わなくなり矛盾します。
- 選択肢 ウ不正解
- aを7にすると、aより小さい6を入れる場所がaの左になく矛盾します。
- 選択肢 エ不正解
- aを7にすると、右部分木の最小値6を置けなくなるので誤りです。
覚えるポイント
- 2分探索木は通りがけ順(左→親→右)で巡回すると昇順にソートされた順序になる。
間違えやすいところ
- 親子の関係だけで判断せず、左右の部分木全体との大小関係も見るようにします。
出題の前提:基本情報技術者試験シラバス(アルゴリズムとデータ構造:木構造)
出典:IPA『2016年度 春期 午前』
公式問題冊子 p.5 ↗(www.ipa.go.jp)
2次元配列の添字計算と要素参照
テクノロジ系 · 配列 / データ構造 / 添字計算
2次元の整数型配列 a の各要素 a(i, j) の値が 2i + j で定義されているとき、a(a(1, 1) × 2, a(2, 2) + 1) の値は幾らか。
解答・解説を表示
解答
エ
解説
まず要点:a(i, j)の値を求める式の中にさらにa(...)があるときは、内側のaの値から先に計算します。出た数値を外側の添字にして、もう一度aの式に当てはめます。
解き方
- 内側を先に計算します。a(1,1)=2×1+1=3、a(2,2)=2×2+2=6です。
- 外側の添字を求めます。i=a(1,1)×2=3×2=6、j=a(2,2)+1=6+1=7です。
- a(6,7)を計算します。2×6+7=12+7=19となります。
- 選択肢 ア不正解
- 途中の2×6などの一部だけを出した値で、最後まで計算していません。
- 選択肢 イ不正解
- 内側の計算や添字への代入を誤ったために出た値です。
- 選択肢 ウ不正解
- 添字のたし算やかけ算を間違えて計算したときの値です。
- 選択肢 エ正解
- a(6,7)となるので、2×6+7=19となり正しいです。
覚えるポイント
- 多次元配列の入れ子参照は、最も内側の式から順に値を確定させていく。
間違えやすいところ
- 2i+jのかけ算の2を忘れたり、外側と内側の添字を取り違えたりしないようにします。
出題の前提:基本情報技術者試験シラバス(プログラミング:データ構造と配列)
出典:IPA『2016年度 春期 午前』
公式問題冊子 p.5 ↗(www.ipa.go.jp)
階乗を求める再帰関数の定義
テクノロジ系 · 再帰 / アルゴリズム / 関数の定義
非負の整数 n に対する階乗を再帰的に計算する関数 F(n) の定義において、a に入れるべき式はどれか。 ・n > 0 のとき、F(n) = [ a ] ・n = 0 のとき、F(n) = 1
解答・解説を表示
解答
ウ
解説
まず要点:再帰関数(自分自身を呼び出す関数)は、終了する条件と、より小さな問題にして自分を呼ぶ式の2つで書きます。階乗n!はn×(n-1)!なので、F(n)=n×F(n-1)となります。
解き方
- 階乗の定義n!=n×(n-1)×…×1を確かめます。
- n!=n×(n-1)!なので、Fを使うとF(n)=n×F(n-1)と表せます。
- 選択肢 ア不正解
- かけ算ではなくたし算なので、1からnまでの和を求める式になってしまいます。
- 選択肢 イ不正解
- F(n)の定義の中でまたF(n)を呼んでおり、再帰が止まりません。
- 選択肢 ウ正解
- 階乗の決まりn!=n×(n-1)!をそのまま表しているので正しいです。
- 選択肢 エ不正解
- 引数が減らずにF(n)を呼び続けるので、終わらなくなります。
覚えるポイント
- 階乗の再帰的定義は F(n) = n × F(n - 1) かつ F(0) = 1 である。
間違えやすいところ
- 和を求める式と階乗を求める式を混同して、たし算の式を選ばないようにします。
出題の前提:基本情報技術者試験シラバス(アルゴリズム:再帰的アルゴリズム)
出典:IPA『2016年度 春期 午前』
公式問題冊子 p.6 ↗(www.ipa.go.jp)
引き算の繰り返しによる除算アルゴリズム
テクノロジ系 · 流れ図 / 除算アルゴリズム / トレース
自然数 x と y に対し、次の流れ図で表される手続を実行したとき、終了時における q と r の値の組合せとして適切なものはどれか。 [処理] ・開始後、q ← 0, r ← x とする。 ・r < y ならば終了する。 ・r < y でなければ、r ← r - y, q ← q + 1 を行い、ループ判定に戻る。
解答・解説を表示
解答
イ
解説
まず要点:わり算は、われる数からわる数を引けなくなるまでくり返し引くことで、引いた回数が商、残りが余りになります。この流れ図ではqが引いた回数、rが残りを表しています。
解き方
- 最初にr=x、q=0と決めます。
- rからyを1回引くたびにqを1増やし、yがxに何回入るかを数えています。
- r<yで引けなくなったら終わり、数えたqが商、残ったrが余りです。
- 選択肢 ア不正解
- 商と余りの対応が逆になっています。
- 選択肢 イ正解
- qがx÷yの商、rがx÷yの余りになるので正しいです。
- 選択肢 ウ不正解
- わる数とわれる数の関係が逆で、商と余りも逆になっています。
- 選択肢 エ不正解
- xをyで割っているので、y÷xと書くのは誤りです。
覚えるポイント
- 引き算を繰り返して回数を数える処理は、整数の除算の商と余りを求める基本アルゴリズムである。
間違えやすいところ
- われる数xとわる数yの位置を取り違えないように注意します。
出題の前提:基本情報技術者試験シラバス(アルゴリズム:基本的な数値計算処理)
出典:IPA『2016年度 春期 午前』
公式問題冊子 p.6 ↗(www.ipa.go.jp)
クロック周波数とシステム性能
テクノロジ系 · クロック周波数 / システムバス / プロセッサ性能
PCにおけるクロック周波数に関する記述として、適切なものはどれか。
解答・解説を表示
解答
ア
解説
まず要点:CPUのクロック周波数と、主記憶をつなぐシステムバスのクロック周波数は同じでなくてもよい。クロック周波数とは1秒間に出る信号(クロックパルス)の回数のことだ。CPUの中は数GHz(ギガヘルツ、10億回/秒)で動くが、主記憶につながるバスは、配線の長さやノイズの影響でそれより低い周波数で動く。
解き方
- CPU内部のクロックとシステムバス(外部バス)のクロック周波数が同じでなくてよいことを確認する。
- クロック周波数の逆数は1サイクルの時間であり命令数でないこと、メモリなどが足を引っ張りCPU周波数の向上が全体の性能向上に直結しないことを確認する。
- 選択肢 ア正解
- CPUの中とシステムバスは別々の周波数で動かせるので、同じでなくてよいという説明は正しい。
- 選択肢 イ不正解
- クロック周波数の逆数は1クロック分の時間(クロック周期)であり、1秒間に実行できる命令数ではない。
- 選択肢 ウ不正解
- 主記憶の読み書き待ちや入出力処理が足を引っ張るため、CPUを2倍にしても全体の性能は2倍にならない。
- 選択肢 エ不正解
- 同じCPUと周波数でも、主記憶の速さやキャッシュの大きさ、バス幅などが違えば実行性能には差が出る。
覚えるポイント
- クロック周波数の逆数は1クロックの所要時間(クロック周期)
- 内部クロックと外部クロック(バス周波数)は異なる周波数で動作可能
間違えやすいところ
- クロック周波数の逆数を1秒間の命令実行数と混同してしまうこと。
- CPUのクロック向上とシステム全体の性能向上が比例すると誤解すること。
出題の前提:平成28年度春期 基本情報技術者試験 午前 問9
出典:IPA『2016年度 春期 午前』
公式問題冊子 p.7 ↗(www.ipa.go.jp)
RISCプロセッサの5段パイプラインステージ
テクノロジ系 · 命令パイプライン / RISC / 命令実行制御
RISCプロセッサの一般的な5段パイプラインの命令実行制御の順序として、適切なものはどれか。ここで、パイプラインのステージは次の五つとする。 ① 書込み ② 実行とアドレス生成 ③ 命令デコードとレジスタファイル読出し ④ 命令フェッチ ⑤ メモリアクセス
解答・解説を表示
解答
ウ
解説
まず要点:命令は「命令フェッチ→命令デコード→実行→メモリアクセス→書込み」の順で進む。パイプライン処理では、1つの命令実行を複数の段階(ステージ)に分け、複数の命令を並行して流す。RISCの標準的な5段は、IF(命令取得)、ID(命令解読)、EX(演算・アドレス計算)、MEM(主記憶アクセス)、WB(レジスタ書き戻し)だ。
解き方
- 与えられた5つの処理を標準ステージ(IF、ID、EX、MEM、WB)に当てはめる。④がIF、③がID、②がEX、⑤がMEM、①がWBになる。
- 命令の自然な流れ、命令読み込み(④)→解読(③)→演算(②)→データメモリの読み書き(⑤)→結果の格納(①)の順に並べる。
- 選択肢 ア不正解
- 命令を解読(③)する前に、まず命令をメモリから取り出すフェッチ(④)が必要なので誤り。
- 選択肢 イ不正解
- 先頭が命令フェッチ(④)になっておらず、段階の順序が合っていないので誤り。
- 選択肢 ウ正解
- 命令フェッチ(④)→デコード(③)→実行(②)→メモリアクセス(⑤)→書込み(①)と正しい順になっている。
- 選択肢 エ不正解
- 命令の解読(③)や実行(②)より前にデータのメモリアクセス(⑤)はできないので誤り。
覚えるポイント
- 5段パイプラインの標準順序:IF → ID → EX → MEM → WB
間違えやすいところ
- 命令フェッチ(IF)とデータメモリアクセス(MEM)を混同すること。
- 書込み(WB)が実行の直後に行われると誤解すること(実際はメモリ読出しの後になる)。
出題の前提:平成28年度春期 基本情報技術者試験 午前 問10
出典:IPA『2016年度 春期 午前』
公式問題冊子 p.7 ↗(www.ipa.go.jp)
キャッシュメモリの役割と効果
テクノロジ系 · キャッシュメモリ / 記憶階層 / メモリアクセス高速化
キャッシュメモリの効果として、適切なものはどれか。
解答・解説を表示
解答
イ
解説
まず要点:キャッシュメモリは、主記憶から読み出したデータをいったん高速なメモリにためておき、CPUが後で同じデータを読み出すときの転送を速くする。CPUの速さと主記憶(DRAM)の遅さには大きな差がある。そこで高速で小容量のSRAM(エスラム)を間にはさみ、よく使うデータを手元に置くことで主記憶へのアクセスを減らす。
解き方
- キャッシュメモリの基本のはたらき(よく使うデータを高速なメモリに一時的に置く)を確認する。
- 選択肢の中から、同じデータへの再アクセスによる効果を正しく述べているイを選ぶ。
- 選択肢 ア不正解
- 命令とデータを同時に読み出す方式の説明で、キャッシュメモリの主な高速化効果を述べたものではない。
- 選択肢 イ正解
- 読み出したデータを一時的にためておき、後で同じデータを使うときの時間を短くする効果を正しく述べている。
- 選択肢 ウ不正解
- 命令を並行して処理するのはパイプラインなどの役割で、キャッシュメモリそのものの効果ではない。
- 選択肢 エ不正解
- 命令の解読や実行はCPUの中の回路で行われるもので、キャッシュメモリの上で行われるわけではない。
覚えるポイント
- キャッシュメモリはCPUと主記憶の速度差を緩和するSRAM
- 時間的局所性(直近に使ったデータが再び使われる)を活用
間違えやすいところ
- 解読や命令の実行そのものがキャッシュ上で行われると混同すること。
出題の前提:平成28年度春期 基本情報技術者試験 午前 問11
出典:IPA『2016年度 春期 午前』
公式問題冊子 p.8 ↗(www.ipa.go.jp)
ビデオメモリ(VRAM)容量の計算
テクノロジ系 · VRAM / 画像情報処理 / データ量計算
表示解像度が 1,000×800 ドットで,色数が 65,536 色(2の16乗色)の画像を表示するのに最低限必要なビデオメモリ容量は何Mバイトか。ここで,1Mバイト=1,000kバイト,1kバイト=1,000バイトとする。
解答・解説を表示
解答
ア
解説
まず要点:ビデオメモリ(VRAM)の容量は「総ドット数(横×縦)×1ドット当たりのバイト数」で求める。色数が多いほど1ドットに必要なデータ量が増える。また、1Mや1kを1000倍で数えるか、1024倍で数えるかに注意して計算する。
解き方
- 総ドット数を計算する:1,000×800=800,000ドット。
- 1ドット当たりのバイト数を求める:65,536色は2^16なので16ビット=2バイト。
- 総バイト数を計算する:800,000×2=1,600,000バイト。
- 問題の条件(1Mバイト=1,000,000バイト)にしたがい換算する:1,600,000÷1,000,000=1.6Mバイト。
- 選択肢 ア正解
- 1,000×800×2バイト=1,600,000バイト=1.6Mバイトとなり正しい。
- 選択肢 イ不正解
- 1ドット当たり4バイトで計算した場合の数値であり誤り。
- 選択肢 ウ不正解
- 1ドット当たり8バイトで計算した場合など、誤った数値である。
- 選択肢 エ不正解
- 計算の桁が大きすぎる数値であり誤り。
覚えるポイント
- 色数 2^n 色の表現には 1画素あたり n ビットが必要
- 1kバイト=1,000バイト、1Mバイト=1,000,000バイトの指定に注意
間違えやすいところ
- 色数65,536色(16ビット)をバイトに直すとき8で割るのを忘れること。
- いつもの1024(2^10)倍で割ってしまうこと(本問では1,000指定)。
出題の前提:平成28年度春期 基本情報技術者試験 午前 問12
出典:IPA『2016年度 春期 午前』
公式問題冊子 p.8 ↗(www.ipa.go.jp)
システムの性能評価尺度(スループット)
テクノロジ系 · 性能評価尺度 / スループット / ターンアラウンドタイム
システムが単位時間内にジョブを処理する能力の評価尺度として、適切なものはどれか。
解答・解説を表示
解答
ウ
解説
まず要点:単位時間内にジョブを処理する能力を表す尺度はスループットである。システムの性能は「一定時間でどれだけ処理できるか」という量の面と、「結果が出るまでどれだけかかるか」という時間の面の両方で見る。処理量を表すのがスループットで、時間を表すのが応答時間やターンアラウンドタイムである。
解き方
- 「単位時間内に処理するジョブの量(能力)」という定義を確認する。
- 秒などの時間ではなく、処理量を表す用語としてスループットを選ぶ。
- 選択肢 ア不正解
- MIPS値はCPUが1秒間に実行する命令数を百万単位で表すCPU単体の指標で、システム全体の処理能力ではない。
- 選択肢 イ不正解
- 応答時間は要求してから最初の応答が出るまでの時間で、処理能力ではなく時間の尺度である。
- 選択肢 ウ正解
- スループットは単位時間内に処理できる仕事量(ジョブ数など)を表す尺度であり適切である。
- 選択肢 エ不正解
- ターンアラウンドタイムはジョブを投入してから結果がそろうまでの経過時間で、処理能力ではなく時間の尺度である。
覚えるポイント
- スループット:単位時間あたりの処理量(ジョブ数/秒など)
- ターンアラウンドタイム:処理依頼から完全終了までの所要時間
間違えやすいところ
- CPU単体の命令処理能力(MIPS)とシステム全体の処理能力(スループット)を混同すること。
- 所要時間(タイム)と処理の効率(スループット)を取り違えること。
出題の前提:平成28年度春期 基本情報技術者試験 午前 問13
出典:IPA『2016年度 春期 午前』
公式問題冊子 p.8 ↗(www.ipa.go.jp)
複合システムの稼働率計算
テクノロジ系 · 稼働率 / 直列システム / 並列システム
図のように,1台のサーバ,3台のクライアント及び2台のプリンタがLANで接続されている。このシステムはクライアントからの指示に基づいて,サーバにあるデータをプリンタに出力する。各装置の稼働率が表のとおりであるとき,このシステムの稼働率を表す計算式はどれか。ここで,クライアントは3台のうち1台でも稼働していればよく,プリンタは2台のうちどちらかが稼働していればよい。 [表] 装置:サーバ(稼働率 a) クライアント(稼働率 b) プリンタ(稼働率 c) LAN(稼働率 1)
解答・解説を表示
解答
エ
解説
まず要点:並列システム(n台中1台でも動けばよい)の稼働率は「1-(1-稼働率)^n」で求める。これは「全部が同時に止まる確率」を1から引くという考え方だ。直列システム(全部が動いている必要がある)の稼働率は、それぞれの稼働率をかけ合わせる。
解き方
- クライアント系:3台中1台以上動けばよいので、3台とも止まる確率は(1-b)^3、稼働率は1-(1-b)^3となる。
- プリンタ系:2台中1台以上動けばよいので、2台とも止まる確率は(1-c)^2、稼働率は1-(1-c)^2となる。
- サーバ系は1台で稼働率a、LANの稼働率は1である。
- 全体はサーバ・クライアント系・プリンタ系の直列なので、これらをかけてa(1-(1-b)^3)(1-(1-c)^2)となる。
- 選択肢 ア不正解
- すべてのクライアントとプリンタが同時に動く必要がある(直列接続)場合の式であり誤り。
- 選択肢 イ不正解
- 全台止まる確率は(1-b)^3であるべきところ、全台動く確率b^3を使っているので誤り。
- 選択肢 ウ不正解
- クライアントとプリンタが全台止まる確率をそのままかけているので誤り。
- 選択肢 エ正解
- サーバa、クライアント群の並列稼働率1-(1-b)^3、プリンタ群の並列稼働率1-(1-c)^2をかけ合わせた正しい式である。
覚えるポイント
- 並列システムの稼働率 = 1 - (1 - 稼働率)^n
- 直列システムの稼働率 = 各構成要素の稼働率の積
間違えやすいところ
- 1-b^nと1-(1-b)^nを混同すること。
- 並列接続を全台稼働(かけ算)と取り違えること。
出題の前提:平成28年度春期 基本情報技術者試験 午前 問14
出典:IPA『2016年度 春期 午前』
公式問題冊子 p.9 ↗(www.ipa.go.jp)
MTBF・MTTRと稼働率の関係
テクノロジ系 · 稼働率 / MTBF / MTTR / RASIS
システムの稼働率に関する記述のうち、適切なものはどれか。
解答・解説を表示
解答
ウ
解説
まず要点:稼働率Aは「MTBF÷(MTBF+MTTR)」で表され、MTBF(平均故障間隔)が長いほど、MTTR(平均修復時間)が短いほど高くなる。MTBFは「故障せずに動き続ける平均時間」、MTTRは「壊れてから直るまでの平均時間」のことだ。止まっている時間が短いほど稼働率は上がる。
解き方
- 稼働率の式A=MTBF/(MTBF+MTTR)を確認する。
- MTTRを短くすると分母(MTBF+MTTR)が小さくなるため、分子が一定なら稼働率の値は大きくなる(向上する)と導く。
- 選択肢 ア不正解
- MTBFが違えば分子も分母も変わるので、MTTRが同じでも稼働率は等しくならない。
- 選択肢 イ不正解
- 和(分母)が同じでも、分子であるMTBFの値によって稼働率は変わる。
- 選択肢 ウ正解
- A=MTBF/(MTBF+MTTR)でMTTRが小さくなると分母が小さくなり、稼働率は高くなる。
- 選択肢 エ不正解
- MTTRが同じでMTBFが長くなると故障しにくくなるので、稼働率は上がる(下がるは誤り)。
覚えるポイント
- 稼働率 = MTBF / (MTBF + MTTR)
- MTBF(故障間隔)は長いほど、MTTR(修理時間)は短いほど稼働率が向上する
間違えやすいところ
- MTBFとMTTRの比率ではなく和だけで稼働率が決まると錯覚すること。
- MTBFが長くなることを稼働率の低下と逆に捉えてしまうこと。
出題の前提:平成28年度春期 基本情報技術者試験 午前 問15
出典:IPA『2016年度 春期 午前』
公式問題冊子 p.9 ↗(www.ipa.go.jp)
優先度に基づくプリエンプティブスケジューリング
テクノロジ系 · リアルタイムOS / タスクスケジューリング / プリエンプション
組込みリアルタイムOSで用いられる、優先度に基づくプリエンプティブなスケジューリングの利用方法として、適切なものはどれか。
解答・解説を表示
解答
ウ
解説
まず要点:優先度に基づくプリエンプティブなスケジューリングは、重要度や緊急度の高い処理を優先して行うときに使う。プリエンプティブとは、OSが実行中のタスクから強制的にCPUを取り上げ、別のタスクに渡せる方式のことだ。優先度方式と組み合わせると、緊急の出来事が起きたときすぐに処理でき、リアルタイム処理に向く。
解き方
- 「優先度に基づく」「プリエンプティブ」の特徴を整理する(優先度の高いタスクが実行可能になると、実行中のタスクを中断して優先タスクを動かす)。
- この仕組みがタスクの緊急度・重要度に応じた優先実行のためのものだと分かるので、選択肢ウを選ぶ。
- 選択肢 ア不正解
- 各タスクに実行時間を均等に割り当てるのはラウンドロビン方式の説明である。
- 選択肢 イ不正解
- 起動(到着)した順に処理するのは先着順(FCFS)方式の説明である。
- 選択肢 ウ正解
- タスクに重要度や緊急度に応じた優先度を付け、高いものを優先して即実行する用途に適している。
- 選択肢 エ不正解
- 処理時間の短いタスクを優先するのは処理時間順(SJF)方式の説明である。
覚えるポイント
- プリエンプティブ:OSがCPU権を強制的に切り替える方式
- 優先度方式:緊急度・重要度の高いタスクを最優先で処理
間違えやすいところ
- ラウンドロビン(時間を均等に割り当てる)やFCFS(到着順)と混同すること。
- ノンプリエンプティブ方式(タスクが自分からCPUを手放すまで待つ方式)と混同すること。
出題の前提:平成28年度春期 基本情報技術者試験 午前 問16
出典:IPA『2016年度 春期 午前』
公式問題冊子 p.10 ↗(www.ipa.go.jp)
入出力管理におけるバッファの機能
テクノロジ系 · オペレーティングシステム / 入出力管理 / バッファリング
入出力管理におけるバッファ(Buffer)の果たす機能として、適切なものはどれか。
解答・解説を表示
解答
イ
解説
まず要点:バッファは、処理装置と入出力装置の速度差をやわらげるための一時的な記憶領域です。CPU(処理装置)はとても速く、ディスクやネットワークなどの入出力装置はずっと遅いため、そのままだと待ち時間が大きくなります。間にバッファを置いてデータをまとめて読み書きすると、待ち時間を減らして全体の処理効率を上げられます。
解き方
- バッファの本来の目的が「速度差を吸収してやわらげること」である点を確認します。
- 各選択肢がどの仕組み(割込み、デバイスドライバ、デバイスファイルなど)の説明かを照合し、バッファに合うものを選びます。
- 選択肢 ア不正解
- 入出力装置が使えるようになったことを処理装置に知らせる仕組みで、割込み(Interrupt)の説明です。
- 選択肢 イ正解
- 処理装置と入出力装置の間に一時的な記憶域を置いて速度差をやわらげるので、バッファの説明として正しいです。
- 選択肢 ウ不正解
- 装置ごとの違いを吸収して同じように使えるようにする仕組みで、デバイスドライバの説明です。
- 選択肢 エ不正解
- 周辺装置をファイルのように扱う仕組みで、デバイスファイル(スペシャルファイル)の説明です。
覚えるポイント
- バッファは処理速度差の緩和・一時保管のための記憶領域
- スプールはプリンタ等の低速装置向けに出力データをディスク等に退避する手法
間違えやすいところ
- デバイスドライバによる抽象化や割込み制御と、バッファの機能を混同しないよう注意します。
出題の前提:平成28年度春期基本情報技術者試験午前問17
出典:IPA『2016年度 春期 午前』
公式問題冊子 p.10 ↗(www.ipa.go.jp)
UNIXにおけるパイプ機能
テクノロジ系 · UNIX / シェル / コマンド連携 / パイプライン
UNIXにおいて、あるコマンドの標準出力を直接別のコマンドの標準入力につなげる機能はどれか。
解答・解説を表示
解答
ア
解説
まず要点:パイプは、あるコマンドの標準出力を別のコマンドの標準入力へ直接つなぐ機能です。UNIX系のシェルでは、各プログラムの入出力として標準入力(stdin)、標準出力(stdout)、標準エラー出力(stderr)が決められています。パイプ記号(|)を使うと、前のプログラムの出力を一時ファイルに保存せず、そのまま次のプログラムの入力として渡せます。
解き方
- 問題の条件「コマンドの出力を別のコマンドの入力に直接つなぐ」機能の定義を確かめます。
- パイプ(コマンド同士の連携)とリダイレクト(ファイルとの入出力の切替え)の違いを比べて正答を選びます。
- 選択肢 ア正解
- パイプ(|)は前のコマンドの標準出力を次のコマンドの標準入力へ直接渡す機能なので正しいです。
- 選択肢 イ不正解
- バックグラウンドジョブは、コマンドの末尾に&を付けて裏側で実行させる機能です。
- 選択肢 ウ不正解
- ブレース展開は「{a,b,c}」のような文字列群を複数の文字列に展開するシェルの機能です。
- 選択肢 エ不正解
- リダイレクト(> や <)は入出力先を画面やキーボードからファイルに切り替える機能です。
覚えるポイント
- パイプ(|)は「コマンド間」のデータ受け渡し
- リダイレクト(<、>)は「コマンドとファイル間」の入出力切り替え
間違えやすいところ
- ファイルに入出力を切り替える「リダイレクト」と、コマンド同士を直結する「パイプ」を混同しやすいので注意します。
出題の前提:平成28年度春期基本情報技術者試験午前問18
出典:IPA『2016年度 春期 午前』
公式問題冊子 p.10 ↗(www.ipa.go.jp)
コンパイラにおける最適化
テクノロジ系 · 言語プロセッサ / コンパイラ / 最適化
コンパイラにおける最適化(Optimization)の説明として、適切なものはどれか。
解答・解説を表示
解答
ウ
解説
まず要点:コンパイラの最適化とは、実行時の処理効率がよくなるようにオブジェクトコードを作り直すことです。コンパイラは字句解析や構文解析などを経て機械語のコード(オブジェクトコード)を作ります。その途中の最適化という段階で、不要なコードの削除や定数の事前計算などを行い、実行速度を上げたりメモリの使用を減らしたりします。
解き方
- コンパイラの最適化が何を目指す処理か(実行効率の向上)を定義で確認します。
- 各選択肢が示す機能(中間コード生成、クロスコンパイル、最適化、デバッグ情報付加)を比べます。
- 選択肢 ア不正解
- 中間コードを生成するのはJavaバイトコードなど別の方式の話で、最適化の説明ではありません。
- 選択肢 イ不正解
- 開発環境と違う種類のコンピュータ向けのコードを作るのはクロスコンパイラの説明です。
- 選択肢 ウ正解
- 実行時の処理効率を高めるようにコードを解析・改善するので、最適化の説明として正しいです。
- 選択肢 エ不正解
- 実行時に変数や関数を追跡表示するのは、デバッグ機能の説明です。
覚えるポイント
- コンパイラの最適化=意味を変えずに実行速度やコードサイズを効率化すること
- クロスコンパイラ=実行環境とは異なるハードウェア向けのコードを出力するコンパイラ
間違えやすいところ
- 中間表現を作ることやデバッグ用情報を付けることと、最適化の目的を混同しないようにします。
出題の前提:平成28年度春期基本情報技術者試験午前問19
出典:IPA『2016年度 春期 午前』
公式問題冊子 p.11 ↗(www.ipa.go.jp)
リンカの機能
テクノロジ系 · 言語プロセッサ / リンカ / 連携編集プログラム / ロードモジュール
プログラム開発において、リンカ(リンケージエディタ)が果たす機能として適切なものはどれか。
解答・解説を表示
解答
ウ
解説
まず要点:リンカは、複数の目的モジュールを1つの実行可能なプログラムにまとめる道具です。ソースプログラムをコンパイルすると、機械語の「目的モジュール」ができます。リンカ(連係編集プログラム)は、複数の目的モジュールやライブラリを結合し、関数や変数のアドレスの参照を解決して「ロードモジュール」を作ります。主記憶に読み込むのはローダの役割です。
解き方
- ソースコードから実行までの流れ(コンパイル→目的モジュール→リンカ→ロードモジュール→ローダ)を整理します。
- リンカの役割である「モジュールの結合と外部参照の解決」を述べた選択肢を選びます。
- 選択肢 ア不正解
- プログラムをライブラリに登録・管理する道具はライブラリアン(ライブラリマネージャ)です。
- 選択肢 イ不正解
- ロードモジュールを主記憶に読み込むのはローダの役割です。
- 選択肢 ウ正解
- モジュール間の参照を解決して1つのロードモジュールを作るので、リンカの機能として正しいです。
- 選択肢 エ不正解
- プログラムの実行を監視し記録するのはトレーサやデバッガです。
覚えるポイント
- リンカ(連係編集プログラム):目的モジュール+ライブラリ → ロードモジュール
- ローダ:ロードモジュール → 主記憶への読み込み・実行
間違えやすいところ
- リンカ(モジュールの結合)とローダ(主記憶への読み込み)の役割を混同しやすいので注意します。
出題の前提:平成28年度春期基本情報技術者試験午前問20
出典:IPA『2016年度 春期 午前』
公式問題冊子 p.11 ↗(www.ipa.go.jp)
静的テストツールの機能
テクノロジ系 · ソフトウェアテスト / 静的テスト / コード解析ツール
ソフトウェアテストで用いられるツールのうち、静的テストツール(静的解析ツール)の機能に分類されるものはどれか。
解答・解説を表示
解答
ア
解説
まず要点:静的テストツールは、プログラムを実行せずにソースコードを解析して誤りを探す道具です。テストには、実行せずに調べる「静的テスト」と、実行して確かめる「動的テスト」があります。静的テストツールは、コーディング規約違反や初期化漏れ、使われないコードなどを、ソースコードを解析して見つけます。
解き方
- 静的テスト(実行しない)と動的テスト(実行する)の本質的な違いをはっきりさせます。
- 各機能の中から、プログラムを実行せずに検証するものを選びます。
- 選択肢 ア正解
- プログラムを実行せずにソースコードを解析して誤りを探すので、静的テストツールの機能として正しいです。
- 選択肢 イ不正解
- スタブやドライバの生成は、テストを実行するための環境を整えるテストハーネスの機能です。
- 選択肢 ウ不正解
- 実際にテストを実行した経路から網羅率を測るツールは、動的テストツールに分類されます。
- 選択肢 エ不正解
- テスト用の入力データを作る道具で、静的テストツールそのものの機能ではありません。
覚えるポイント
- 静的テスト=コードを実行せずに解析(構文解析、レビュー、メトリクス測定など)
- 動的テスト=実際に実行して挙動や網羅率を測定(カバレッジ測定、トレーサなど)
間違えやすいところ
- カバレッジ分析は実行ログに基づいて測るため、動的テストツールに属する点に注意します。
出題の前提:平成28年度春期基本情報技術者試験午前問21
出典:IPA『2016年度 春期 午前』
公式問題冊子 p.11 ↗(www.ipa.go.jp)
RFIDの活用事例
テクノロジ系 · 入出力装置 / RFID / ICタグ / 非接触通信
RFID(Radio Frequency Identification)の活用事例として、適切なものはどれか。
解答・解説を表示
解答
エ
解説
まず要点:RFIDは、小さな無線チップ(ICタグ)を使って人や物を非接触で識別・管理する技術です。ICチップとアンテナを入れたタグとリーダの間で、電波や電磁波をやり取りしてデータを読み書きします。バーコードと違い、物に隠れていても読め、複数のタグをまとめて読めるのが特徴です。
解き方
- RFIDの特徴である「電波を使った非接触の識別」という定義を確認します。
- 選択肢の各技術(光学読み取り、Bluetooth、赤外線通信、RFID)の用途と照らし合わせます。
- 選択肢 ア不正解
- 紙に印刷したコードを光で読み取るのは、バーコードやQRコードの説明です。
- 選択肢 イ不正解
- 携帯電話とヘッドフォンの近距離無線通信には、主にBluetoothが使われます。
- 選択肢 ウ不正解
- 赤外線を使った近距離通信は、IrDAなどの説明です。
- 選択肢 エ正解
- 小さな無線チップで人や物を識別・管理する技術なので、RFIDの説明として正しいです。
覚えるポイント
- RFID:電波・電磁波を用いた非接触の識別・情報管理技術(Suica等の非接触ICカードも該当)
- 特徴:非接触、見通しが不要(遮蔽物があっても可)、複数一括読み取り可能
間違えやすいところ
- 光で読み取るバーコードやQRコードと、電波を使うRFIDを混同しないよう区別します。
出題の前提:平成28年度春期基本情報技術者試験午前問22
出典:IPA『2016年度 春期 午前』
公式問題冊子 p.12 ↗(www.ipa.go.jp)
複合論理回路と等価な論理素子
テクノロジ系 · 論理回路 / ブール代数 / NAND回路 / XOR回路
4つのNAND素子で構成された次の論理回路と等価な回路(論理素子)はどれか。 (構成:入力A, Bが初段のNANDに入力され、その出力とAが上段のNANDへ、その出力とBが下段のNANDへ入力され、上段・下段の出力が最終段のNANDに入力されて出力Yとなる)
解答・解説を表示
解答
ウ
解説
まず要点:この回路は、4つのNAND素子を組み合わせた排他的論理和(XOR)と同じ働きをします。NAND素子だけでも、さまざまな基本の論理演算を作ることができます。初段の出力を C = (A・B)' とすると、上段の出力は D = (A・C)' = A' + B、下段の出力は E = (C・B)' = A + B' となります。最後に両者をNANDに入れると Y = (D・E)' = A・B' + A'・B となり、入力が異なるときに1となるXORを表します。
解き方
- 真理値表を作り、(A,B)=(0,0),(0,1),(1,0),(1,1)の各場合に出力Yを順に追います。例えば(0,0)ではC=1、上段D=1、下段E=1、最終段Y=0となります。
- 得られた真理値(0,1,1,0)は、入力が異なるときに1となるXORの性質と一致するので、選択肢ウを正解と決めます。
- 選択肢 ア不正解
- OR素子は(0,0)のときだけ0で、それ以外は1となるため、この回路の出力と一致しません。
- 選択肢 イ不正解
- AND素子は(1,1)のときだけ1となるため、この回路の出力と一致しません。
- 選択肢 ウ正解
- 4つのNAND素子で作られた代表的なXOR回路なので、正しい説明です。
- 選択肢 エ不正解
- XNORは入力が一致するときに1となるため、この回路の出力と一致しません。
覚えるポイント
- 4個のNAND素子による回路=XOR回路(頻出パターン)
- 論理回路問題は真理値(0と1の組み合わせ4通り)を実際に代入して追跡するのが最も確実
間違えやすいところ
- 回路記号の先端の否定の丸(○)を見落として、ANDやORと取り違えないよう注意します。
出題の前提:平成28年度春期基本情報技術者試験午前問23
出典:IPA『2016年度 春期 午前』
公式問題冊子 p.3 ↗(www.ipa.go.jp) / 公式問題冊子 p.12 ↗(www.ipa.go.jp)
HTMLのスタイル指定言語(CSS)
テクノロジ系 · Web技術 / HTML / CSS / 視覚表現
HTML文書において、文字の大きさ、文字の色、行間などの視覚表現の情報を扱う標準仕様はどれか。
解答・解説を表示
解答
イ
解説
まず要点:文字の大きさや色、行間などの見た目を指定する標準仕様はCSSです。Webページでは、文書の構造をHTMLで書き、見た目(視覚表現)をCSS(Cascading Style Sheets)で指定します。この2つを分けておくと、デザインの変更やスマートフォンなど様々な画面への対応がしやすくなります。
解き方
- HTML文書の見た目(文字の大きさ、色、行間、余白など)を指定する技術仕様を確認します。
- 各略語(CMS、CSS、RSS、Wiki)の意味を比べて正答を選びます。
- 選択肢 ア不正解
- CMS(Content Management System)は、Webサイトの内容を構築・管理・更新するシステムです。
- 選択肢 イ正解
- CSS(Cascading Style Sheets)は、文字や色、レイアウトなどの見た目を指定する標準仕様なので正しいです。
- 選択肢 ウ不正解
- RSSは、Webサイトの更新情報や見出しを配信するためのXML形式です。
- 選択肢 エ不正解
- Wikiは、複数の人がWeb上で共同してページを編集・管理できるシステムです。
覚えるポイント
- HTML=文書の論理構造を定義
- CSS=文字色やレイアウトなどの視覚表現(スタイル)を定義
間違えやすいところ
- Web関連の略語(CMS、CSS、RSSなど)は、用途と正しく対応させて覚える必要があります。
出題の前提:平成28年度春期基本情報技術者試験午前問24
出典:IPA『2016年度 春期 午前』
公式問題冊子 p.12 ↗(www.ipa.go.jp)
3次元グラフィックス処理におけるクリッピング
テクノロジ系 · 3次元CG / クリッピング / 画像処理
3次元グラフィックス処理におけるクリッピングの説明として適切なものはどれか。
解答・解説を表示
解答
イ
解説
まず要点:クリッピングとは、表示したい範囲(ウィンドウ)の外にはみ出した図形を切り捨て、内側の見える部分だけを取り出す処理です。画面に映らない部分を早く捨てることで、無駄な計算を減らせます。
解き方
- 3次元グラフィックスで使われるクリッピングがどんな働きをする用語かを確認します。
- 各選択肢をレンダリング、クリッピング、アンチエイリアシング、シェーディングと比べ、視野外を除いて内側だけを取り出す選択肢イを選びます。
- 選択肢 ア不正解
- 3次元のデータから最終的な2次元の画像を作り出す処理はレンダリング(映像化)の説明です。
- 選択肢 イ正解
- 決めた表示範囲の外側を除き、内側だけを切り出して描く処理なので、クリッピングの説明として正しいです。
- 選択肢 ウ不正解
- 画素数の限界で境界に出るギザギザ(ジャギー)を目立たなくする処理はアンチエイリアシングの説明です。
- 選択肢 エ不正解
- 光の当たり方を考えて物の表面に陰影を付け、立体感を出す処理はシェーディングの説明です。
覚えるポイント
- クリッピングは表示範囲外を切り捨てる処理です。
- レンダリング・シェーディング・アンチエイリアシングとの定義の違いを押さえましょう。
間違えやすいところ
- レンダリングとシェーディングの違い、不要な部分を刈り取るカリングとクリッピングの混同に注意しましょう。
出題の前提:平成28年度春期基本情報技術者試験午前問25
出典:IPA『2016年度 春期 午前』
公式問題冊子 p.13 ↗(www.ipa.go.jp)
関係モデルと関係データベースの実装上の対応
テクノロジ系 · 関係モデル / 関係データベース / リレーショナルデータモデル
関係モデルとその実装である関係データベースの対応に関する記述のうち,適切なものはどれか。
解答・解説を表示
解答
ア
解説
まず要点:関係モデルの用語は、関係=表、タプル=行、属性=列、定義域=データ型のように関係データベース(RDB)の実装用語に対応します。理論上の集合と、実際の表の作り方には違いがある点も押さえましょう。
解き方
- 関係モデルの理論用語(関係、タプル、属性、定義域)とRDBの実装用語(表、行、列、データ型)の対応を整理します。
- 理論モデルの集合としての性質(順序なし、重複なし)と、実装の違い(行の重複、列の順序、多様なデータ型)を比べて正解を導きます。
- 選択肢 ア正解
- 関係モデルの関係(relation)は、関係データベースの表(table)に対応するので正しいです。
- 選択肢 イ不正解
- 属性は数学の集合の要素なので順序を持ちません。実装の列に並びはあっても、属性に順序はないため誤りです。
- 選択肢 ウ不正解
- タプルは集合の要素なので重複しませんが、関係データベースの行は主キーがなければ重複できるため誤りです。
- 選択肢 エ不正解
- 定義域は属性がとり得る値の集まりで、数値型や日付型などもあり、文字型だけに限る記述は誤りです。
覚えるポイント
- 関係=表、タプル=行、属性=列、定義域=データ型という対応関係を覚えましょう。
- 関係モデルは数学の集合論に基づいており、要素の順序や重複を排除する概念です。
間違えやすいところ
- 関係モデルのタプルは重複できませんが、RDBでは主キーのない表で行が重複できる点を混同しないようにしましょう。
出題の前提:平成28年度春期基本情報技術者試験午前問26
出典:IPA『2016年度 春期 午前』
公式問題冊子 p.13 ↗(www.ipa.go.jp)
関係代数演算(結合・選択・射影)
テクノロジ系 · 関係代数 / 選択 / 射影 / 結合
学生番号・氏名・学部コードをもつ関係Xと、学部コード・学部名をもつ関係Yを結合した後,学部名が情報学部である学生番号2と4の行および学部名・学生番号・氏名の列で構成される関係Zを得る関係代数演算はどれか。
解答・解説を表示
解答
ア
解説
まず要点:関係代数では、行を条件で絞り込む操作を「選択」、列を選んで取り出す操作を「射影」といいます。この二つを組み合わせると、ほしい行と列だけを持つ新しい関係を作れます。
解き方
- 結合した関係から「学部名が情報学部」の条件で2行を抜き出す操作が選択だと確認します。
- 学部コード列を除き、学部名・学生番号・氏名の3列だけを取り出す操作が射影だと確認します。
- 両方を行っているので「射影と選択」の選択肢アを選びます。
- 選択肢 ア正解
- 学部名=情報学部で行を絞る「選択」と、学部名・学生番号・氏名の列を取り出す「射影」を行うので正しいです。
- 選択肢 イ不正解
- 和(UNION)は同じ構造の二つの関係を合わせる操作で、この問題では行っていません。
- 選択肢 ウ不正解
- 行を絞る選択だけでなく、不要な学部コード列を除く射影も必要なので不十分です。
- 選択肢 エ不正解
- 関係を合わせる和は行っておらず、列を取り出す射影も含まれないため誤りです。
覚えるポイント
- 行(横方向)を条件で切り出すのが「選択」です。
- 列(縦方向)を抽出するのが「射影」です。
間違えやすいところ
- 選択(行の絞り込み)と射影(列の取り出し)の意味を逆に覚えないよう注意しましょう。
出題の前提:平成28年度春期基本情報技術者試験午前問27
出典:IPA『2016年度 春期 午前』
公式問題冊子 p.13 ↗(www.ipa.go.jp)
トランザクションのACID特性(原子性)
テクノロジ系 · ACID特性 / 原子性 / Atomicity / トランザクション
トランザクションが,データベースに対する更新処理を完全に行うか,全く処理しなかったかのように取り消すか,のどちらかの結果になることを保証する特性はどれか。
解答・解説を表示
解答
イ
解説
まず要点:トランザクションが「全部行うか、まったく行わなかったことにするか」のどちらかになることを保証する性質を原子性(Atomicity)といいます。これはACID特性とよばれる4つの性質の一つです。
解き方
- 問題文の「完全に行うか、まったくしなかったように取り消すかのどちらか」という定義を確認します。
- ACID特性の4つ(Atomicity、Consistency、Isolation、Durability)の定義と比べ、原子性に当たる選択肢イを選びます。
- 選択肢 ア不正解
- 一貫性(consistency)は、トランザクションの前後でデータベースの決まりが常に守られることを保証する性質です。
- 選択肢 イ正解
- 原子性(atomicity)は、更新が完全に終わるか、実行前の状態に完全に戻る(All or Nothing)ことを保証する性質です。
- 選択肢 ウ不正解
- 耐久性(durability)は、正常に終わった更新の結果が、後の故障でも失われないことを保証する性質です。
- 選択肢 エ不正解
- 独立性(isolation)は、同時に動く複数のトランザクションが互いに影響せず、順番に実行したときと同じ結果になることを保証する性質です。
覚えるポイント
- 原子性(Atomicity)=All or Nothing(完全実行か完全取消)です。
- ACID特性の各特性(原子性・一貫性・独立性・耐久性)の意味を確実に区別しましょう。
間違えやすいところ
- 決まりを守る「一貫性」や故障復旧の「耐久性」と混同しないように整理しましょう。
出題の前提:平成28年度春期基本情報技術者試験午前問28
出典:IPA『2016年度 春期 午前』
公式問題冊子 p.14 ↗(www.ipa.go.jp)
関係データベースにおける外部キーの目的
テクノロジ系 · 外部キー / 参照整合性制約 / リレーショナルデータベース
関係データベースにおいて,外部キーを定義する目的として,適切なものはどれか。
解答・解説を表示
解答
ア
解説
まず要点:外部キー(Foreign Key)は、ある表の列から別の表の主キーなどを参照させ、参照整合性(データの食い違いを防ぐ制約)を保つために定義します。親の表にない値の登録や、参照されている親の行の削除を防げます。
解き方
- 外部キーの主な目的が、参照整合性(参照の一貫性)を保つことだと確認します。
- 選択肢を見て、性能向上や故障復旧、断片化対策ではなく、制約で参照の一貫性を保つ選択肢アを選びます。
- 選択肢 ア正解
- 外部キーを定義すると参照整合性の制約が働き、関連する表の間でレコードの参照の一貫性が保たれます。
- 選択肢 イ不正解
- 表の置き場所を近づけて検索を速くする方法はクラスタリングなどで、外部キーの目的ではありません。
- 選択肢 ウ不正解
- 故障したレコードの復旧はバックアップやトランザクションログで行うもので、外部キーの目的ではありません。
- 選択肢 エ不正解
- 断片化の防止や解消は表の再編成などで行うもので、外部キーの目的ではありません。
覚えるポイント
- 外部キーの最大の役割は「参照整合性(参照一貫性)の維持」です。
- 外部キーは物理的なアクセス性能向上ではなく、論理的なデータ整合性を担保する制約です。
間違えやすいところ
- 外部キーを、インデックスや結合を速くする機能だと誤解しないよう注意しましょう。
出題の前提:平成28年度春期基本情報技術者試験午前問29
出典:IPA『2016年度 春期 午前』
公式問題冊子 p.14 ↗(www.ipa.go.jp)
DBMSにおける同時実行制御技術
テクノロジ系 · 排他制御 / 同時実行制御 / ロック / DBMS
DBMSにおいて,複数のトランザクション処理プログラムが同一データベースを同時に更新する場合,論理的な矛盾を生じさせないために用いる技法はどれか。
解答・解説を表示
解答
エ
解説
まず要点:複数のトランザクションが同じデータを同時に更新して矛盾が起きないようにする技法は排他制御(同時実行制御)です。ロックなどでアクセスを順番待ちさせ、一件ずつ処理したのと同じ結果になるようにします。
解き方
- 「複数のトランザクションが同じデータベースを同時に更新し、矛盾を防ぐ」という場面に注目します。
- 同時実行の制御に使われる、ロックなどによる「排他制御」を選びます。
- 選択肢 ア不正解
- 再編成は、追加や削除で断片化した記憶領域を整理し、アクセスを速く戻す処理です。
- 選択肢 イ不正解
- 正規化はデータの重複を減らして表を設計する方法で、実行中の同時更新を制御するものではありません。
- 選択肢 ウ不正解
- 整合性制約は主キー制約や外部キー制約など、データを正しい状態に保つルールで、同時更新の制御技術そのものではありません。
- 選択肢 エ正解
- 排他制御はロックなどで同じ資源への複数の更新を順番に行わせ、データの矛盾を防ぐ技法です。
覚えるポイント
- 同時更新によるデータの矛盾(更新喪失など)を防ぐのは「排他制御」です。
- 排他制御の代表的手段には共有ロックと専有ロック(2相ロックプロトコル)があります。
間違えやすいところ
- 設計時に重複を減らす「正規化」と、実行時のアクセス制御である「排他制御」を混同しないようにしましょう。
出題の前提:平成28年度春期基本情報技術者試験午前問30
出典:IPA『2016年度 春期 午前』
公式問題冊子 p.14 ↗(www.ipa.go.jp)
回線伝送速度とファイル伝送時間の計算
テクノロジ系 · 伝送時間計算 / 伝送効率 / 通信速度
64kビット/秒の回線を用いて10^6バイトのファイルを送信するとき,伝送におよそ何秒掛かるか。ここで,回線の伝送効率は80%とする。
解答・解説を表示
解答
エ
解説
まず要点:伝送にかかる時間は「データ総量(ビット)÷ 実効伝送速度(ビット/秒)」で求めます。1バイト=8ビット、k(キロ)=1,000、伝送効率をかけて実効速度を出す、の3点がかぎです。
解き方
- 送るデータ量をビットに直します:10^6バイト × 8 = 8,000,000ビット。
- 回線の実効速度を出します:64,000ビット/秒 × 0.8 = 51,200ビット/秒。
- 伝送時間を計算します:8,000,000 ÷ 51,200 = 156.25秒で、およそ156秒(選択肢エ)になります。
- 選択肢 ア不正解
- バイトをビットに8倍するのを忘れると約19.5秒になりますが、ビット換算が抜けているため誤りです。
- 選択肢 イ不正解
- 伝送効率80%を考えず、ビット換算や桁も間違えると100秒前後の誤った値になります。
- 選択肢 ウ不正解
- 伝送効率80%をかけずに8,000,000÷64,000=125秒とした値で、効率を考えていないため誤りです。
- 選択肢 エ正解
- 総量8,000,000ビットを実効速度51,200ビット/秒で割ると約156.25秒になり、およそ156秒です。
覚えるポイント
- 通信速度の「k」は1,000を表します(コンピュータ記憶容量の1,024とは異なる)。
- データ量(バイト)に8を掛けてビット単位に揃えることを忘れないようにしましょう。
間違えやすいところ
- バイトのままビット速度で割るミスや、伝送効率で割ってしまうミスが多いので注意しましょう。
出題の前提:平成28年度春期基本情報技術者試験午前問31
出典:IPA『2016年度 春期 午前』
公式問題冊子 p.15 ↗(www.ipa.go.jp)
OSI参照モデルのデータリンク層で中継する装置
テクノロジ系 · OSI基本参照モデル / データリンク層 / ブリッジ / ネットワーク機器
複数のLANを接続するために用いる装置で,OSI基本参照モデルのデータリンク層のプロトコル情報に基づいてデータを中継する装置はどれか。
解答・解説を表示
解答
イ
解説
まず要点:OSI基本参照モデルの中継装置は、第1層(物理層)=リピータ、第2層(データリンク層)=ブリッジ、第3層(ネットワーク層)=ルータ、第4〜7層=ゲートウェイに対応します。データリンク層の装置はブリッジです。
解き方
- 問題文で指定された階層が「OSI基本参照モデルのデータリンク層(第2層)」だと確認します。
- 各層の中継装置(リピータ=第1層、ブリッジ=第2層、ルータ=第3層、ゲートウェイ=第4〜7層)と比べ、第2層のブリッジを選びます。
- 選択肢 ア不正解
- ゲートウェイは主に第4層〜第7層(トランスポート層〜アプリケーション層)のプロトコルを変換・中継する装置です。
- 選択肢 イ正解
- ブリッジはデータリンク層(第2層)のMACアドレス情報でフレームを中継・遮断する装置なので正しいです。
- 選択肢 ウ不正解
- リピータは物理層(第1層)で電気信号を増幅し、波形を整えて中継する装置です。
- 選択肢 エ不正解
- ルータはネットワーク層(第3層)のIPアドレスなどの情報でパケットの経路を選んで中継する装置です。
覚えるポイント
- 第1層:リピータ、第2層:ブリッジ、第3層:ルータ、第4層以上:ゲートウェイです。
- データリンク層ではMACアドレスに基づいて中継判断を行います。
間違えやすいところ
- ルータ(第3層)とブリッジ(第2層)の対応を、逆に覚えないようにしましょう。
出題の前提:平成28年度春期基本情報技術者試験午前問32
出典:IPA『2016年度 春期 午前』
公式問題冊子 p.15 ↗(www.ipa.go.jp)
プライベートIPアドレスとグローバルIPアドレスの変換技術
テクノロジ系 · ネットワーク / IPアドレス変換 / NAPT
プライベートIPアドレスを割り当てられた複数の社内端末が、単一のグローバルIPアドレスを共有してインターネット接続を行う際に利用される技術はどれか。
解答・解説を表示
解答
ウ
解説
まず要点:NAPTは、1つのグローバルIPアドレス(インターネットで使える世界に1つだけの住所)を複数の端末で共有できるようにする技術です。LAN内の端末にはプライベートIPアドレス(社内など限られた範囲だけで使える住所)が割り振られますが、そのままではインターネットに出られません。NAPTはIPアドレスに加えてポート番号(通信の窓口番号)も書き換えることで、複数の端末を見分けながら同時に通信できるようにします。
解き方
- 問題文から、複数のプライベートIPアドレス端末を1つのグローバルIPアドレスで接続する仕組みだと読み取ります。
- ポート番号を組み合わせて1対多のアドレス変換を実現するNAPTを選びます。
- 選択肢 ア不正解
- DHCPは、ネットワークにつないだ端末へIPアドレスなどの設定を自動で配るしくみなので当てはまりません。
- 選択肢 イ不正解
- DNSは、ドメイン名とIPアドレスを対応づける名前解決のしくみなので当てはまりません。
- 選択肢 ウ正解
- NAPTはポート番号を使い、1つのグローバルIPアドレスを複数端末で共有できるようにするため正解です。
- 選択肢 エ不正解
- RADIUSは、ネットワーク接続時の利用者認証や課金情報をまとめて管理するしくみなので当てはまりません。
覚えるポイント
- NATは1対1のIP変換、NAPT(IPマスカレード)はポート番号も利用した1対多の変換技術です。
間違えやすいところ
- NATとNAPTは混同しやすいので、1つのグローバルIPで複数端末をつなげるかどうかに注目しましょう。
出題の前提:平成28年度春期基本情報技術者試験午前問33
出典:IPA『2016年度 春期 午前』
公式問題冊子 p.15 ↗(www.ipa.go.jp)
サブネットマスクとブロードキャストアドレスの算出
テクノロジ系 · ネットワーク / サブネットマスク / ブロードキャストアドレス
CIDR表記で192.168.57.123/22と表されるIPアドレスが属しているネットワークのブロードキャストアドレスはどれか。
解答・解説を表示
解答
ウ
解説
まず要点:ブロードキャストアドレス(同じネットワーク内の全端末に一斉に届けるための特別な住所)は、IPアドレスのホスト部(端末を見分ける部分)のビットをすべて1にして求めます。プレフィックス長が/22の場合、上位22ビットがネットワーク部、残りの10ビットがホスト部です。この10ビットは、第3オクテット(区切りの3番目)の下位2ビットと第4オクテットの8ビットに当たります。
解き方
- プレフィックス長/22から、第3オクテットの上位6ビットまでがネットワーク部、下位2ビットと第4オクテット全体がホスト部だと確認します。
- 第3オクテットの57を2進数00111001に直し、上位6ビット001110を残して下位2ビットを1にすると00111011(10進数で59)になります。
- 第4オクテットの8ビットを全部1にすると255になるので、求めるアドレスは192.168.59.255です。
- 選択肢 ア不正解
- 192.168.55.255は192.168.52.0/22などの範囲にあり、この問題のネットワークには属しません。
- 選択肢 イ不正解
- 192.168.57.255は/24のときのブロードキャストアドレスで、/22ではホスト部が全部1になっていません。
- 選択肢 ウ正解
- ホスト部10ビットを全部1にすると第3オクテットが59、第4オクテットが255になるため正解です。
- 選択肢 エ不正解
- 192.168.63.255は/21や/18などの境目で現れるアドレスで、/22のブロードキャストアドレスではありません。
覚えるポイント
- ブロードキャストアドレスはホスト部をすべて1、ネットワークアドレスはホスト部をすべて0にします。
間違えやすいところ
- プレフィックス長/22を/24と間違え、第4オクテットだけを255にしてしまう誤りがよくあります。
出題の前提:平成28年度春期基本情報技術者試験午前問34
出典:IPA『2016年度 春期 午前』
公式問題冊子 p.15 ↗(www.ipa.go.jp)
TCP/IP通信における送信元および宛先ポート番号
テクノロジ系 · ネットワーク / TCP/IP / ポート番号
PCからWebサーバへHTTP通信を行った際、PC側の送信元ポート番号が50001、Webサーバの宛先ポート番号が80であった。この通信に対するWebサーバからPCへの応答パケットにおけるポート番号の組合せはどれか。
解答・解説を表示
解答
ア
解説
まず要点:返信パケットの送信元と宛先は、行きのパケットとちょうど入れ替わります。行きはPCの送信元50001からWebサーバの宛先80へ送られたので、返りはWebサーバの送信元80からPCの宛先50001へ送られます。50001のような一時的に使うポートはエフェメラルポート(短時間だけ使う番号)と呼ばれ、PCはそこで応答を待ちます。
解き方
- 行きのパケットの送信元ポート番号50001と宛先ポート番号80を確認します。
- 返りのパケットでは送信元と宛先が逆になるので、送信元が80、宛先が50001になると分かります。
- 選択肢 ア正解
- 行きの送信元と宛先が入れ替わるので、送信元が80、宛先が50001となるこの選択肢が正解です。
- 選択肢 イ不正解
- 行きと同じポートの組み合わせのままで、送信元と宛先が入れ替わっていません。
- 選択肢 ウ不正解
- Webサーバは要求を受けたポート80から応答し、宛先もPCの50001でなければなりません。
- 選択肢 エ不正解
- Webサーバが新しい番号を割り当てて送るのではなく、要求を受けたポート80を使います。
覚えるポイント
- 戻りのパケットでは、IPアドレスおよびポート番号の『送信元』と『宛先』がちょうど入れ替わります。
間違えやすいところ
- サーバが返信のときに新しい動的ポートを割り当てて送る、と誤解しないように注意しましょう。
出題の前提:平成28年度春期基本情報技術者試験午前問35
出典:IPA『2016年度 春期 午前』
公式問題冊子 p.16 ↗(www.ipa.go.jp)
SEOポイズニングの手口
テクノロジ系 · 情報セキュリティ / サイバー攻撃手法 / SEOポイズニング
検索エンジンの最適化技術を悪用し、検索結果の上位に悪意のあるWebサイトが表示されるように工作する攻撃手法はどれか。
解答・解説を表示
解答
イ
解説
まず要点:SEOポイズニングは、検索エンジンの最適化の仕組みを悪用し、検索結果の上位に悪意のあるサイトを表示させる攻撃です。SEOとは、Webサイトを検索結果の上位に表示させて見つけてもらいやすくするための工夫を指します。攻撃者は話題のキーワードをちりばめた不正なページを用意し、利用者をマルウェア配布サイトや偽サイトへ誘導します。
解き方
- 問題文にある『検索結果の上位に悪意のあるサイトを並べる』という特徴を確認します。
- 検索エンジン最適化を悪用した攻撃であるSEOポイズニングを選びます。
- 選択肢 ア不正解
- DNSキャッシュポイズニングは、DNSサーバに偽の対応情報を入れて不正なサイトへ誘導する攻撃です。
- 選択肢 イ正解
- 検索結果の上位に悪意あるサイトを並ばせる攻撃そのものを指すので正解です。
- 選択肢 ウ不正解
- クロスサイトスクリプティングは、Webアプリの入力の不備を突いて利用者のブラウザで不正なスクリプトを動かす攻撃です。
- 選択肢 エ不正解
- ソーシャルエンジニアリングは、人の心理や思い込みにつけ込んで機密情報をだまし取る手法です。
覚えるポイント
- SEO(検索エンジン最適化)を悪用して悪意あるサイトへ誘導する攻撃がSEOポイズニングです。
間違えやすいところ
- DNSキャッシュポイズニングと名前の一部が同じですが、攻撃の対象も仕組みもまったく異なります。
出題の前提:平成28年度春期基本情報技術者試験午前問36
出典:IPA『2016年度 春期 午前』
公式問題冊子 p.16 ↗(www.ipa.go.jp)
SQLインジェクション攻撃の概要
テクノロジ系 · 情報セキュリティ / Webセキュリティ / SQLインジェクション
Webアプリケーションに対するサイバー攻撃である『SQLインジェクション』の説明として適切なものはどれか。
解答・解説を表示
解答
ア
解説
まず要点:SQLインジェクションは、Webアプリが入力を使ってSQL文(データベースを操作する命令文)を組み立てるときの処理の不備を突く攻撃です。攻撃者は悪意のある文字列を入力に紛れ込ませることで、命令文の一部を自分で付け加えます。その結果、データベースのデータを不正に取り出したり、改ざん・削除したり、認証をすり抜けたりできてしまいます。
解き方
- 各選択肢が狙う対象(データベース、通信量、メモリ、スクリプト)を整理します。
- SQLの呼び出しの不備を突いてデータベースを不正操作する説明のアを正解と判断します。
- 選択肢 ア正解
- Webアプリの不備を突いて悪意あるSQLを実行させ、データベースを不正に操作する攻撃なので正解です。
- 選択肢 イ不正解
- 大量のトラフィックでサービスを止めるDoS攻撃・DDoS攻撃の説明です。
- 選択肢 ウ不正解
- メモリの許容量を超えて書き込むバッファオーバフロー攻撃の説明です。
- 選択肢 エ不正解
- 利用者のブラウザで不正スクリプトを動かすクロスサイトスクリプティングの説明です。
覚えるポイント
- SQLインジェクションの根本的対策はプレースホルダ(バインド機構)の利用です。
間違えやすいところ
- XSS(ブラウザでスクリプトが動く)とSQLインジェクション(データベースで不正なSQLが動く)を混同しないようにしましょう。
出題の前提:平成28年度春期基本情報技術者試験午前問37
出典:IPA『2016年度 春期 午前』
公式問題冊子 p.17 ↗(www.ipa.go.jp)
スパイウェアの定義と機能
テクノロジ系 · 情報セキュリティ / マルウェア / スパイウェア
悪意のあるソフトウェアのうち、『スパイウェア』に該当するものはどれか。
解答・解説を表示
解答
ウ
解説
まず要点:スパイウェアは、利用者が気づかないうちに端末へ入り込み、個人情報や利用履歴をこっそり集めて外部へ送る不正なプログラムです。キー入力やパスワード、閲覧履歴などが集められます。無料ソフトと一緒に導入されてしまうこともあります。
解き方
- スパイウェアの主な目的が情報の収集・監視・外部への送信であることを確認します。
- 利用者の意図に反して導入され個人情報や履歴を集める記述のウを選びます。
- 選択肢 ア不正解
- 入力データから危険な文字列を見つけて無害化する、守るためのプログラムの説明です。
- 選択肢 イ不正解
- サーバの侵入口になりそうなポートを順に探すポートスキャナの説明です。
- 選択肢 ウ正解
- 利用者の意図に反して入り込み、個人情報やアクセス履歴をこっそり集めるスパイウェアの説明と一致します。
- 選択肢 エ不正解
- 辞書の単語を総当たりしてパスワードを破ろうとする辞書攻撃ツールの説明です。
覚えるポイント
- スパイウェアは『ユーザーに無断で情報を収集・送信する』マルウェアです。
間違えやすいところ
- 自己増殖や破壊が中心のウイルス・ワームと違い、スパイウェアは情報収集が主な目的です。
出題の前提:平成28年度春期基本情報技術者試験午前問38
出典:IPA『2016年度 春期 午前』
公式問題冊子 p.17 ↗(www.ipa.go.jp)
認証局(CA)の役割とディジタル証明書
テクノロジ系 · 情報セキュリティ / 公開鍵暗号基盤 / 認証局
公開鍵暗号基盤(PKI)を用いた電子商取引において、認証局(CA: Certificate Authority)が担う主要な役割はどれか。
解答・解説を表示
解答
イ
解説
まず要点:認証局(CA:公開鍵が本物かを保証する信頼できる第三者機関)の主な役割は、利用者の公開鍵に対してディジタル証明書を発行することです。公開鍵暗号では、相手の公開鍵が本当に本人のものかを確かめないと、なりすましを見抜けません。CAは身元を確認したうえで公開鍵にディジタル署名を付けた証明書を発行し、失効の管理も行います。秘密鍵やパスワードは利用者自身が厳重に管理するもので、CAが預かるものではありません。
解き方
- 認証局の基本的な役割が『公開鍵の正当性を証明すること』だと押さえます。
- 公開鍵に対してディジタル証明書を発行するという記述のイを正解として選びます。
- 選択肢 ア不正解
- 秘密鍵は各当事者が自分で厳重に隠して管理するもので、CAが管理するものではありません。
- 選択肢 イ正解
- 公開鍵が本人のものであることを保証するディジタル証明書を発行するのがCAの役割なので正解です。
- 選択肢 ウ不正解
- ディジタル署名は文書を送る当事者が作って付けるもので、CAが管理する対象ではありません。
- 選択肢 エ不正解
- 各当事者のパスワードをCAがまとめて管理するわけではありません。
覚えるポイント
- 認証局(CA)は『公開鍵が本人のものであることを保証するディジタル証明書を発行』します。
間違えやすいところ
- 秘密鍵は本人だけが持つ鍵で、第三者の認証局に預けたり共有したりすることはありません。
出題の前提:平成28年度春期基本情報技術者試験午前問39
出典:IPA『2016年度 春期 午前』
公式問題冊子 p.18 ↗(www.ipa.go.jp)
合言葉を用いたパスワードリセットの安全な運用
テクノロジ系 · 情報セキュリティ / 認証 / パスワード管理
Webシステムでパスワード再設定の本人確認に合言葉(秘密の質問)を用いる場合、合言葉が一致した直後の処理としてセキュリティ上最も適切な方法はどれか。
解答・解説を表示
解答
イ
解説
まず要点:パスワード再設定では、登録済みのメールアドレスへ、推測困難な一時URLを送る方法が最も安全です。理由は2つあります。1つは、現パスワードをそのまま送ると盗み見られる危険があるうえ、システムがパスワードを元に戻せる形で持つことになる点です。もう1つは、送り先を画面で新しく入力したアドレスにすると、合言葉を知った第三者にアカウントを乗っ取られる点です。
解き方
- 送信先は、画面で新しく入力したアドレスではなく、必ず『あらかじめ登録されたメールアドレス』にします。
- 送る内容は現パスワードではなく、パスワード再登録用ページの推測困難なURLにします。
- この2つの条件をどちらも満たす選択肢のイを正解と判断します。
- 選択肢 ア不正解
- 現パスワードをメールで送る方式は、パスワードを元に戻せる形で保存することになり危険です。
- 選択肢 イ正解
- 登録済みアドレスへ推測困難な再登録用URLを送る手順で、最も安全なため正解です。
- 選択肢 ウ不正解
- 第三者が新しく入力したアドレスに送れてしまううえ、現パスワードの送信も危険です。
- 選択肢 エ不正解
- 合言葉を知る攻撃者が自分のアドレスを入力すれば、アカウントを乗っ取られてしまいます。
覚えるポイント
- パスワード再設定は『事前登録アドレス宛て』に『推測困難な再登録用URL(トークン)』を送るのが定石です。
間違えやすいところ
- 現パスワードをそのままメールで知らせる運用は、平文保存と盗聴の両面で危険です。
出題の前提:平成28年度春期基本情報技術者試験午前問40
出典:IPA『2016年度 春期 午前』
公式問題冊子 p.18 ↗(www.ipa.go.jp)
SaaS利用時のセキュリティ管理責任
テクノロジ系 · SaaS / クラウドコンピューティング / セキュリティ管理責任
企業がSaaS(Software as a Service)を利用する際のセキュリティ管理に関する記述として、適切なものはどれか。
解答・解説を表示
解答
ウ
解説
まず要点:SaaS(事業者が用意したソフトをネット経由で使うサービス)を使うと、自社でアプリを作ったり設備を用意したりする必要はありません。ただし、利用する側のアカウント管理やデータの保全、障害時の業務手順づくりは自社の責任のままです。
解き方
- SaaSでサービス事業者が担う範囲と、利用企業が担う範囲を分けて考える。
- アプリの構築・開発や容量の設計は事業者側の仕事なので不要となる記述(ウ)を選ぶ。
- 選択肢 ア不正解
- 障害が起きたときの代わりの業務手順や、大切なデータのバックアップ計画は自社で考える必要があります。
- 選択肢 イ不正解
- 利用者の登録や初期パスワードの管理、パスワードの決まりづくりは自社で行うべき仕事です。
- 選択肢 ウ正解
- 自社でアプリを作ったり設備を用意したりしないので、開発の要件定義やログ保存容量の設計は不要です。
- 選択肢 エ不正解
- SaaSを使っても、会社全体のセキュリティ規定を決めたり管理者を置いたりする責任は残ります。
覚えるポイント
- SaaS導入で不要になるのはアプリや基盤の構築・開発・容量設計であり、運用管理責任全般が不要になるわけではない。
間違えやすいところ
- クラウドを使えば自社の管理責任がすべて事業者に移ると誤解してしまう。
出題の前提:平成28年度春期基本情報技術者試験午前問41公式解答
出典:IPA『2016年度 春期 午前』
公式問題冊子 p.19 ↗(www.ipa.go.jp)
BYODの概念とセキュリティリスク
テクノロジ系 · BYOD / モバイルセキュリティ / 情報セキュリティリスク
BYOD(Bring Your Own Device)の説明、及びその情報セキュリティリスクに関する記述のうち、適切なものはどれか。
解答・解説を表示
解答
エ
解説
まず要点:BYOD(Bring Your Own Device)とは、従業員が自分で持っているスマホやPCを会社の仕事に使うことです。会社がまとめて管理できないため、ウイルス感染や紛失による情報漏えいなどの危険が増えます。
解き方
- BYODの意味(私物端末を仕事に使うこと)を確かめる。
- 私物端末を仕事で使うことで起きる設定不備やウイルス感染、情報漏えいの危険と合う選択肢(エ)を選ぶ。
- 選択肢 ア不正解
- 会社から借りた端末を移動中に仕事で使うのは普通のモバイル利用で、私物端末を使うBYODではありません。
- 選択肢 イ不正解
- 会社から借りた端末を私的に使うのは私的利用の禁止などの話で、私物を仕事に使うBYODとは逆です。
- 選択肢 ウ不正解
- 私物端末を休み時間に私的に使うのはBYOD(仕事での利用)には当たりません。
- 選択肢 エ正解
- 私物端末を仕事に使うというBYODの定義と、設定不備による危険を正しく説明しています。
覚えるポイント
- BYODは「私物端末(Own Device)を業務に持ち込む(Bring)」形態である。
間違えやすいところ
- 会社の端末を私的に使うことや持ち帰り勤務と、BYODの意味を混同してしまう。
出題の前提:平成28年度春期基本情報技術者試験午前問42公式解答
出典:IPA『2016年度 春期 午前』
公式問題冊子 p.19 ↗(www.ipa.go.jp)
Webアプリケーションへの攻撃遮断(WAF)
テクノロジ系 · WAF / SQLインジェクション / Webアプリケーションセキュリティ
クライアントとWebサーバの間において、クライアントからWebサーバに送信されたデータを検査して、SQLインジェクションなどの攻撃を遮断するためのものはどれか。
解答・解説を表示
解答
イ
解説
まず要点:WAF(Web Application Firewall)は、Webサーバに送られてくるデータを詳しく調べて、SQLインジェクションなどの攻撃を防ぐ仕組みです。ふつうのファイアウォールでは見られないアプリの通信内容(HTTP/HTTPS)まで検査できます。
解き方
- 問題文の「クライアントとWebサーバ間」「送信データの検査」「SQLインジェクションの遮断」という条件を読み取る。
- アプリの通信内容を調べて攻撃を防ぐ製品として、WAF(Web Application Firewall)を選ぶ。
- 選択肢 ア不正解
- SSL-VPNは暗号化した通信で安全な専用接続を作る技術で、攻撃を見つけて防ぐ機能ではありません。
- 選択肢 イ正解
- WAFはWebアプリへの入力データを調べ、SQLインジェクションなどの不正な攻撃を防ぐ専用の装置やソフトです。
- 選択肢 ウ不正解
- クラスタ構成は複数のサーバを組み合わせて、故障に強くしたり性能を上げたりする仕組みです。
- 選択肢 エ不正解
- ロードバランシング(負荷分散)は、届いた通信を複数のサーバに分けて割り当てる仕組みです。
覚えるポイント
- WAFはアプリケーション層(L7)でSQLインジェクションやXSS等の攻撃を遮断する。
間違えやすいところ
- 普通のネットワークファイアウォール(L3/L4)とWAF(L7)の見る層の違いを見落とす。
出題の前提:平成28年度春期基本情報技術者試験午前問43公式解答
出典:IPA『2016年度 春期 午前』
公式問題冊子 p.20 ↗(www.ipa.go.jp)
ディジタルフォレンジックスにおけるハッシュ値の利用
テクノロジ系 · ディジタルフォレンジックス / ハッシュ値 / 証拠保全 / 完全性
ディジタルフォレンジックスでハッシュ値を利用する目的として、適切なものはどれか。
解答・解説を表示
解答
ウ
解説
まず要点:ディジタルフォレンジックス(電子的な証拠調べ)では、証拠となるデータが改ざんされていないことを示すためにハッシュ値を使います。ハッシュ値(データから計算される固有の値)を比べることで、原本と複製がまったく同じだと証明できます。
解き方
- ディジタルフォレンジックスで最も大切な「証拠が壊れていないことの証明」に注目する。
- 入力が少し変わるだけでハッシュ値が変わる性質を使い、原本と複製の同一性を証明する記述(ウ)を選ぶ。
- 選択肢 ア不正解
- パスワードをハッシュ化して保存する一般的な話で、フォレンジックスでハッシュ値を使う目的ではありません。
- 選択肢 イ不正解
- ハッシュ関数は一方向なので、ハッシュ値から元のデータを復元することはできません。
- 選択肢 ウ正解
- 原本と複製の両方でハッシュ値を計算して一致すれば、証拠データが改ざんされていないと証明できます。
- 選択肢 エ不正解
- ハッシュ値はデータの中身から計算される値で、通信の盗聴の有無を調べる機能はありません。
覚えるポイント
- フォレンジックスでのハッシュ値は「原本と複製の同一性・完全性の証明」に用いる。
間違えやすいところ
- ハッシュ値を使えば壊れた元データを復元できると勘違いしてしまう。
出題の前提:平成28年度春期基本情報技術者試験午前問44公式解答
出典:IPA『2016年度 春期 午前』
公式問題冊子 p.20 ↗(www.ipa.go.jp)
磁気ディスク廃棄時の情報漏えい対策
テクノロジ系 · データ消去 / 磁気ディスクの廃棄 / 上書き消去 / 情報漏えい対策
機密ファイルが格納されていて、正常に動作するPCの磁気ディスクを産業廃棄物処理業者に引き渡して廃棄する場合の情報漏えい対策のうち、適切なものはどれか。
解答・解説を表示
解答
ウ
解説
まず要点:磁気ディスクを外に出すときは、ディスク全体にランダムなビット列を複数回上書きしてデータを消します。ファイルを削除したりMBRやファイル名を変えただけでは、実データは残ったままで復元されてしまいます。
解き方
- 磁気ディスクの廃棄で復元をできなくする有効な方法(物理破壊、消磁、全領域への上書き)を思い出す。
- 管理情報(MBRやファイル名)ではなく、記憶領域全体を上書きする記述(ウ)を選ぶ。
- 選択肢 ア不正解
- 圧縮を何回繰り返しても、展開すれば元のデータに戻るので、漏えい対策になりません。
- 選択肢 イ不正解
- MBRを消しても起動情報が消えるだけで、データ領域のファイル本体は残り復元できます。
- 選択肢 ウ正解
- ディスクの全領域にランダムなビット列を複数回上書きすれば、元の磁気情報を消して復元を防げます。
- 選択肢 エ不正解
- ファイル名を変えてもファイルの中身はディスクに残ったままで、簡単に読まれてしまいます。
覚えるポイント
- 磁気ディスクの消去は「全領域へのランダム値等の複数回上書き」「物理破壊」「強磁気消去」のいずれかを行う。
間違えやすいところ
- 普通の削除やMBRの初期化だけでデータそのものが消えたと思い込んでしまう。
出題の前提:平成28年度春期基本情報技術者試験午前問45公式解答
出典:IPA『2016年度 春期 午前』
公式問題冊子 p.20 ↗(www.ipa.go.jp)
ソフトウェア方式設計の作業内容
テクノロジ系 · ソフトウェア方式設計 / 共通フレーム / アーキテクチャ設計
開発プロセスにおいて、ソフトウェア方式設計で行うべき作業はどれか。
解答・解説を表示
解答
イ
解説
まず要点:ソフトウェア方式設計(アーキテクチャ設計)では、ソフトウェア全体の一番大きな構造を決め、それを構成する部品(コンポーネント)を分けて設計します。要件を満たす全体の骨組みを作る工程です。
解き方
- 開発プロセスの各工程(要件定義、方式設計、詳細設計、プログラミング)の役割を整理する。
- 「最上位の構造を表す」「部品を識別する」という方式設計の定義に合う選択肢(イ)を選ぶ。
- 選択肢 ア不正解
- 顧客と相談して仕様を決める作業は、システム要件定義やソフトウェア要件定義の工程で行います。
- 選択肢 イ正解
- ソフトウェア要件を最上位の構造に変換し、部品を識別するのがソフトウェア方式設計の主な作業です。
- 選択肢 ウ不正解
- プログラムを1行ずつ明確にするのは、ソフトウェア詳細設計やコーディングの作業です。
- 選択肢 エ不正解
- 要求を図表などで整理して分析するのは、要件定義で行われる要求分析の作業です。
覚えるポイント
- ソフトウェア方式設計は「最上位レベルの構造決定」と「コンポーネントの識別」を行う工程である。
間違えやすいところ
- 部品の中身を設計する「詳細設計」と、全体構造を決める「方式設計」を混同する。
出題の前提:平成28年度春期基本情報技術者試験午前問46公式解答 / JIS X 0160
出典:IPA『2016年度 春期 午前』
公式問題冊子 p.21 ↗(www.ipa.go.jp)
モジュール結合度と情報受渡し方法
テクノロジ系 · モジュール結合度 / データ結合 / 構造化設計
モジュールの独立性を高めるには、モジュール結合度を低くする必要がある。モジュール間の情報の受渡し方法のうち、モジュール結合度が最も低いものはどれか。
解答・解説を表示
解答
ウ
解説
まず要点:モジュール間で受け渡す情報が少ないほど、モジュール結合度は低くなり独立性が高まります。中でも、入出力に必要なデータだけを引数で渡す「データ結合」が最も結合度が低い形です。
解き方
- 各選択肢の結合度の種類を判定する(ア: 共通結合、イ: 制御結合、ウ: データ結合、エ: 外部結合)。
- 結合度の低い順「データ結合 < スタンプ結合 < 制御結合 < 外部結合 < 共通結合 < 内容結合」から、最も低いウを選ぶ。
- 選択肢 ア不正解
- 共通の領域のデータを参照するのは「共通結合」で、結合度がとても高い形です。
- 選択肢 イ不正解
- 実行順序を決める制御用の値(フラグ)を渡すのは「制御結合」で、データ結合より結合度が高い形です。
- 選択肢 ウ正解
- 必要なデータだけを引数で渡す「データ結合」で、結合度が最も低く独立性が最も高い形です。
- 選択肢 エ不正解
- 外部で宣言したデータを共有するのは「外部結合」で、引数で渡すデータ結合より結合度が高い形です。
覚えるポイント
- モジュール結合度の弱さの順:データ結合(最弱)< スタンプ < 制御 < 外部 < 共通 < 内容(最強)。
間違えやすいところ
- 凝集度(モジュールの強さ)と結合度の望ましい関係(凝集度は高い方が良く、結合度は低い方が良い)を混同する。
出題の前提:平成28年度春期基本情報技術者試験午前問47公式解答
出典:IPA『2016年度 春期 午前』
公式問題冊子 p.21 ↗(www.ipa.go.jp)
状態遷移テストの特徴
テクノロジ系 · 状態遷移テスト / システムテスト / ブラックボックステスト
システム結合テストにおける状態遷移テストに関する記述として、適切なものはどれか。
解答・解説を表示
解答
ウ
解説
まず要点:状態遷移テストは、状態遷移図や状態遷移表をもとにテストを作る方法です。「今の状態」と「起きた出来事(イベント)」の組合せで動きが変わるシステムが、設計どおりに動くかを確認します。
解き方
- 状態遷移モデル(状態、イベント、アクション、次の状態)の基本を確かめる。
- 「イベントと内部状態の組合せで正しく動くことを確認する」と述べる選択肢(ウ)を選ぶ。
- 選択肢 ア不正解
- 出来事で内部状態が変わるシステムに使う方法で、状態が変わらない単純な計算処理には向きません。
- 選択肢 イ不正解
- 状態遷移テストは内部状態の移り変わりに注目する方法で、内部状態を見ない方法ではありません。
- 選択肢 ウ正解
- 設計した出来事と現在の状態の組合せで、決めたとおりに動き次の状態へ移るかを確かめる方法です。
- 選択肢 エ不正解
- 状態遷移テストでは状態遷移図や状態遷移表を使います。データフロー図や決定表は別の技法で使います。
覚えるポイント
- 状態遷移テストは「現在の状態+発生イベント → 実行動作+次の状態」の整合性を検証する。
間違えやすいところ
- 決定表(デシジョンテーブル)テストと状態遷移表テストが対象とするシステムの特徴を混同してしまう。
出題の前提:平成28年度春期基本情報技術者試験午前問48公式解答
出典:IPA『2016年度 春期 午前』
公式問題冊子 p.21 ↗(www.ipa.go.jp)
命令網羅に必要な最小テストケース数
テクノロジ系 · ソフトウェアテスト / ホワイトボックステスト / 命令網羅
示された流れ図の処理において、命令網羅(ステートメントカバレッジ)を達成するために必要となるテストケースの最小数は幾つか。流れ図には順に2つの分岐があり、最初の条件分岐「a = 0」でYesなら「x = 1」、Noなら「x = 2」を実行し、合流後に次の条件分岐「b = 0」でYesなら「y = 1」、Noなら「y = 2」を実行して合流・終了する。
解答・解説を表示
解答
ア
解説
まず要点:命令網羅(ステートメントカバレッジ)とは、プログラムの中のすべての命令を、少なくとも1回は実行するようにテストを設計する方法です。命令を1つも残さず通すことが目標なので、分岐の組み合わせを全部試す必要はありません。
解き方
- 実行される命令を数えます。この問題では「x=1」「x=2」「y=1」「y=2」の4つがあります。
- 1回目に「a=0, b=0」を試すと、「x=1」と「y=1」が実行されます。
- 2回目に「a≠0, b≠0」(例:a=1, b=1)を試すと、「x=2」と「y=2」が実行され、4つ全部を網羅できます。
- よって、最小2回のテストで全部の命令を実行できます。
- 選択肢 ア正解
- 2回のテストで x=1、x=2、y=1、y=2 の4つすべてを実行できるので正しいです。
- 選択肢 イ不正解
- 2回で全部の命令を実行できるので、3回は最小の回数ではありません。
- 選択肢 ウ不正解
- 4回は分岐の組み合わせを全部試す場合に必要な数で、命令網羅には多すぎます。
- 選択肢 エ不正解
- 命令網羅を満たす最小のテスト回数ではないので不適切です。
覚えるポイント
- 命令網羅はすべての命令文を1回以上通すこと
- 分岐網羅はすべての分岐の真偽(エッジ)を1回以上通すこと
間違えやすいところ
- すべての経路を網羅するパス網羅の回数(2×2=4通り)と混同しないように注意します。
出題の前提:基本情報技術者試験シラバス(ソフトウェアテスト手法・カバレッジ基準)
出典:IPA『2016年度 春期 午前』
公式問題冊子 p.22 ↗(www.ipa.go.jp)
ソフトウェアの構成管理に起因しない問題の特定
テクノロジ系 · ソフトウェア開発管理 / 構成管理 / テスト管理
ソフトウェア開発における構成管理に起因しない問題として、適切なものはどれか。
解答・解説を表示
解答
イ
解説
まず要点:構成管理とは、仕様書・設計書・プログラムなどの成果物を、版(バージョン)ごとに整理して変更の履歴を追えるようにする管理です。作業そのものの良し悪しを管理するものではないので、テストの不足による問題は構成管理には当たりません。
解き方
- 構成管理が扱うもの(成果物のバージョン管理、変更管理、リリースの整合性、追跡可能性)を整理します。
- 各選択肢の原因が、構成管理の不備か、テストなど品質管理の不備かを分けて考えます。
- イは単体テスト不足というテストの問題なので、構成管理が原因ではないと判断します。
- 選択肢 ア不正解
- 決められた改版手順を守らずに直したことによる不具合なので、構成管理(変更管理)の問題です。
- 選択肢 イ正解
- 単体テストのバグが多いのは、テストの設計や実施の不備による問題で、構成管理が原因ではありません。
- 選択肢 ウ不正解
- 設計書とプログラムの版が対応していない状態は、構成管理がうまくいっていないことが原因です。
- 選択肢 エ不正解
- 派生したプログラムに修正が反映されないのは、バージョンや派生の管理ができていない構成管理の問題です。
覚えるポイント
- 構成管理は成果物の版数・変更履歴・整合性を管理する仕組み
- 単体テスト漏れはテスト管理や品質管理の領域
間違えやすいところ
- 開発全体のトラブルをすべて構成管理と決めつけず、成果物の管理とテスト品質の不備を区別します。
出題の前提:JIS X 0160 / 共通フレーム(構成管理プロセス)
出典:IPA『2016年度 春期 午前』
公式問題冊子 p.22 ↗(www.ipa.go.jp)
WBS(Work Breakdown Structure)の目的
マネジメント系 · プロジェクトマネジメント / スコープマネジメント / WBS
ソフトウェア開発プロジェクトにおいてWBS(Work Breakdown Structure)を使用する目的として、適切なものはどれか。
解答・解説を表示
解答
エ
解説
まず要点:WBS(Work Breakdown Structure:作業分解構成図)とは、プロジェクト全体の作業を、成果物や段階ごとに階層に分けて細かくしていく道具です。管理できる大きさに分けることで、見積りや進捗の把握がしやすくなります。
解き方
- WBSの意味と役割(作業の階層的な細分化、ワークパッケージの設定)を確認します。
- 各選択肢の手法と目的(ア:短縮と費用の分析、イ:PERT、ウ:ガントチャート、エ:WBS)を比べます。
- エの説明がWBSの目的に合っていることを確認します。
- 選択肢 ア不正解
- 期間の短縮と費用の関係を考えて費用を最適にする手法(クラッシングなど)の説明です。
- 選択肢 イ不正解
- 作業の前後関係を図で表してクリティカルパスを見つけるアローダイアグラム(PERT)の説明です。
- 選択肢 ウ不正解
- 作業の期間や進み具合を横棒(バー)で表すガントチャートの説明です。
- 選択肢 エ正解
- プロジェクトの範囲を階層に分け、管理できる最小単位(ワークパッケージ)まで細分化するのがWBSの目的です。
覚えるポイント
- WBSは作業を木構造の階層に分解して明確化する手法
- WBSの最下層の単位をワークパッケージと呼ぶ
間違えやすいところ
- 作業の日程や順序を表すガントチャートやアローダイアグラムと、WBSの目的を混同しないようにします。
出題の前提:PMBOKガイド(プロジェクト・スコープ・マネジメント)
出典:IPA『2016年度 春期 午前』
公式問題冊子 p.23 ↗(www.ipa.go.jp)
プロジェクトの目的及び範囲を明確にするマネジメントプロセス
マネジメント系 · プロジェクトマネジメント / 知識エリア / スコープマネジメント
プロジェクトマネジメントにおいて、プロジェクトの目的及び範囲を明確にするマネジメントプロセスはどれか。
解答・解説を表示
解答
イ
解説
まず要点:プロジェクトの目的と範囲(何を作り、どこまでやるか)を明確にするのはスコープマネジメントです。範囲をはっきりさせることで、必要な作業だけを含め、余分な作業を防ぐことができます。
解き方
- 問題文の「プロジェクトの目的及び範囲を明確にする」という部分に注目します。
- プロジェクトの「範囲(作業や成果物の境界)」を扱う分野がスコープマネジメントだと確認します。
- コスト、タイム、リスクの役割と比べながら、イを選びます。
- 選択肢 ア不正解
- 予算内で終わらせるために見積りや費用の管理を行うのがコストマネジメントです。
- 選択肢 イ正解
- 目的を達成するために必要な成果物や作業の範囲(スコープ)を定めて明確にするのがスコープマネジメントです。
- 選択肢 ウ不正解
- 決められた期日までに終わらせるために日程を管理するのがタイムマネジメントです。
- 選択肢 エ不正解
- 目標に影響する不確かな出来事(リスク)を見つけて分析し、対応を考えるのがリスクマネジメントです。
覚えるポイント
- スコープはプロジェクトの作業範囲および成果物の範囲を表す
- PMBOKの知識エリア(スコープ、スケジュール、コスト、品質、リスク等)の役割を押さえる
間違えやすいところ
- 目的や範囲の管理を、日程を管理するタイムマネジメントと混同しないようにします。
出題の前提:PMBOKガイド(プロジェクト・スコープ・マネジメント)
出典:IPA『2016年度 春期 午前』
公式問題冊子 p.23 ↗(www.ipa.go.jp)
クラッシング実施時に優先投入すべきアクティビティ
マネジメント系 · プロジェクトマネジメント / タイムマネジメント / クラッシング / クリティカルパス
プロジェクト全体のスケジュールを短縮する技法の一つである「クラッシング」では、メンバーの時間外勤務を増やしたり精通した要員を追加したりする。クラッシングを行う際に、優先的に追加資源を投入すべきスケジュールアクティビティはどれか。
解答・解説を表示
解答
イ
解説
まず要点:クラッシングでは、クリティカルパス上の作業に優先して人や物を追加します。プロジェクト全体の期間はクリティカルパスで決まるので、そこを短くしないと全体の完了日は早まりません。
解き方
- プロジェクト全体の工期は、フロートがゼロの最長経路であるクリティカルパスで決まることを確認します。
- 余裕日数(フロート)がある経路の作業を短縮しても、全体の納期短縮にはなりません。
- そのため、工期を縮めるにはクリティカルパス上の作業に優先して資源を投入します。
- 選択肢 ア不正解
- 難易度が高くてもクリティカルパス上でなければ、全体の完了日は早くなりません。
- 選択肢 イ正解
- プロジェクト全体の期間はクリティカルパスで決まるので、そこ上の作業に資源を投入する必要があります。
- 選択肢 ウ不正解
- 資源が用意できるかどうかだけで決めても、クリティカルパス上でなければ工期は短くなりません。
- 選択肢 エ不正解
- 期間が最も長くても、余裕日数(フロート)がある経路の作業なら全体の短縮には役立ちません。
覚えるポイント
- クラッシングは資源を追加投入して工期短縮する技法
- スケジュール短縮はクリティカルパス上の作業を短縮しなければ効果がない
間違えやすいところ
- 作業を並行して進めるファストトラッキングと、資源を追加するクラッシングを混同しないようにします。
出題の前提:PMBOKガイド(プロジェクト・タイム/スケジュール・マネジメント)
出典:IPA『2016年度 春期 午前』
公式問題冊子 p.23 ↗(www.ipa.go.jp)
総当たり顔合わせ会の延べ所要時間の計算
マネジメント系 · プロジェクトマネジメント / コミュニケーション管理 / 組合せ計算
プロジェクトメンバーが16人いる。全員が2人ずつの総当たりで顔合わせ会を実施する場合、延べ何時間の顔合わせ会が必要か。ここで、顔合わせ会1回の所要時間は0.5時間とする。
解答・解説を表示
解答
エ
解説
まず要点:n人から異なる2人を選ぶ組み合わせの数は n(n-1)/2 で求められます。全体の実施回数に1回あたりの時間をかけると、延べの総時間が出せます。
解き方
- 16人から2人を選ぶ組み合わせの数(実施回数)を求めます。16×(16-1)/2=16×15/2=120回です。
- 1回に0.5時間かかるので、総時間は120×0.5=60時間になります。
- 選択肢 ア不正解
- 16人×0.5時間など、誤った計算をした結果です。
- 選択肢 イ不正解
- 人数そのもので、組み合わせの回数が考えられていません。
- 選択肢 ウ不正解
- 組み合わせの数を求めるときに2で割るのを忘れるなどの計算ミスです。
- 選択肢 エ正解
- 16人から2人を選ぶ組み合わせ120回に0.5時間をかけた60時間が正しい答えです。
覚えるポイント
- n人の総当たり(2人ペア)の組み合わせ数は n(n - 1) / 2 通り
間違えやすいところ
- 順列(16×15=240)と混同して2で割るのを忘れたり、1人あたりの相手の数(15回)と全体の回数を混同しないようにします。
出題の前提:基本情報技術者試験シラバス(プロジェクト・コミュニケーション管理)
出典:IPA『2016年度 春期 午前』
公式問題冊子 p.24 ↗(www.ipa.go.jp)
ミッションクリティカルシステムの定義
マネジメント系 · サービスマネジメント / 可用性 / ミッションクリティカル
「ミッションクリティカルシステム」の意味として、適切なものはどれか。
解答・解説を表示
解答
ウ
解説
まず要点:ミッションクリティカルシステムとは、止まると企業や社会に大きな被害が出る重要なシステムです。銀行の勘定系や交通管制のように、高い信頼性と止まりにくさが求められます。
解き方
- 「ミッション(使命)」「クリティカル(致命的)」という言葉の意味から、システムの重要性を考えます。
- 各選択肢を確認します。アは基本ソフトウェア、イは高負荷での稼働、エはパイロットシステムの説明です。
- ウの「障害が起きると企業活動や社会に重大な影響を及ぼす」が定義に合います。
- 選択肢 ア不正解
- OSなど、業務システムを動かすのに必要な基本ソフトウェアの説明で、定義ではありません。
- 選択肢 イ不正解
- 性能の限界に近い状態で動くことを指す説明で、システムの重要さを表していません。
- 選択肢 ウ正解
- 障害が起きると企業や社会に重大な影響を与える重要な基幹システムを指すので正しいです。
- 選択肢 エ不正解
- 先に試験的に導入し、成功したら本格導入するパイロットシステムの説明です。
覚えるポイント
- ミッションクリティカル:停止すると企業活動や社会に致命的な損害を与えるシステム
間違えやすいところ
- OSなどの基本ソフトウェア(ア)や、負荷の限界で動くシステム(イ)と混同しないようにします。
出題の前提:ITIL / サービスマネジメントシステム基準(可用性管理)
出典:IPA『2016年度 春期 午前』
公式問題冊子 p.24 ↗(www.ipa.go.jp)
インシデント記録と問題記録の関係
マネジメント系 · サービスマネジメント / ITIL / インシデント管理 / 問題管理
ITサービスマネジメントにおける「インシデントの記録」と「問題の記録」の関係に関する記述のうち、適切なものはどれか。
解答・解説を表示
解答
ウ
解説
まず要点:問題の記録には、もとになったインシデントをたどれる相互参照情報を含めます。インシデント管理は早く復旧させること、問題管理は原因を突き止めて再発を防ぐことを目的とし、両者を関連付けておく必要があります。
解き方
- インシデント管理(早く復旧させる)と問題管理(原因を突き止めて再発を防ぐ)の役割の違いを整理します。
- 問題の記録には、どのインシデントから生まれたかを追えるよう相互参照関係を持たせるのが標準的な決まりだと確認します。
- 各選択肢を検討し、ウが適切だと判断します。
- 選択肢 ア不正解
- 分析を合わせるため、できるだけ同じか関連する分類基準を使うことが勧められます。
- 選択肢 イ不正解
- 1つの問題に複数のインシデントが結びつく場合や、インシデントなしで作られる場合もあるので、必ず1対1ではありません。
- 選択肢 ウ正解
- 原因を調べて追跡できるように、問題の記録にはもとになったインシデント記録の相互参照情報を含めます。
- 選択肢 エ不正解
- インシデントの記録は障害の履歴やSLAの評価に必要なので、削除せず履歴として残します。
覚えるポイント
- インシデント管理:迅速な復旧を重視
- 問題管理:根本原因の究明と再発防止を重視
- インシデントと問題の記録は相互参照できるように関連付ける
間違えやすいところ
- インシデントと問題がいつも1対1で対応すると誤解しないこと(1つの問題が多くのインシデントを起こすことが多い)。
- 解決したインシデントの記録を削除してよいと誤解しないこと。
出題の前提:JIS Q 20000 / ITIL 2011 edition(インシデント管理、問題管理)
出典:IPA『2016年度 春期 午前』
公式問題冊子 p.24 ↗(www.ipa.go.jp)
キャパシティ管理における容量・能力の監視
マネジメント系 · サービスマネジメント / キャパシティ管理
ITサービスマネジメントのキャパシティ管理プロセスにおいて、オンラインシステムの容量や能力の利用状況を監視する際の注意事項として、適切なものはどれか。
解答・解説を表示
解答
ア
解説
まず要点:キャパシティ管理では、複数の測定項目を定常的に監視することが大切です(キャパシティ=処理能力や容量のこと)。応答時間やCPU使用率など、いろいろな指標をいつも見続けることで、処理能力が足りなくなる前に異常のサインに気づけます。1つの項目や瞬間的な最大値だけを見るのでは、問題の兆候を見逃してしまいます。
解き方
- オンラインシステムのキャパシティ管理で監視する対象(CPU、メモリ、ディスク、応答時間など)を整理する。
- 利用状況は常に変わるので、一時点や1項目だけでなく複数の項目をいつも監視するのが適切だと判断する。
- 選択肢 ア正解
- CPU使用率やメモリ使用量、応答時間など複数の項目をいつも監視・測定するので、処理能力が危なくなったサインを早く見つけられます。
- 選択肢 イ不正解
- オンラインシステムが実際にどれだけ使われて負荷がかかっているかを知るには、動いている時間帯の監視が必要です。
- 選択肢 ウ不正解
- インシデント(問題となる出来事)の記録はインシデント管理の役割で、キャパシティ監視の注意事項とは直接関係ありません。
- 選択肢 エ不正解
- 最大値だけでなく、平均値や使用率の移り変わりなども含めて全体を分析する必要があります。
覚えるポイント
- キャパシティ管理では複数項目の定常的な監視と傾向分析が基本
間違えやすいところ
- インシデントの記録を行うインシデント管理と混同しないようにする
出題の前提:JIS Q 20000 / ITIL 2011 edition
出典:IPA『2016年度 春期 午前』
公式問題冊子 p.25 ↗(www.ipa.go.jp)
落雷による過電圧からの保護対策
マネジメント系 · ファシリティマネジメント / サージ保護
落雷によって発生する過電圧(雷サージ)の被害から情報システムを守るための手段として、有効なものはどれか。
解答・解説を表示
解答
ア
解説
まず要点:落雷の過電圧(雷サージ)から機器を守るには、SPD(サージ保護デバイス)を使います。雷サージとは、落雷によって電源線や通信線に一瞬だけ流れる高い電圧と大きな電流のことです。SPDは普段は電気を通さず、高い電圧がかかったときだけ電気を通して、サージの電流をアース(接地)へ逃がし、機器が壊れるのを防ぎます。
解き方
- 落雷で起きる被害の原因が、一瞬の高い電圧(雷サージ)であることを確認する。
- 選択肢の中から、サージの電圧を逃がして機器を守る装置であるSPDの記述を選ぶ。
- 選択肢 ア正解
- SPD(サージ保護デバイス)は雷サージの高い電圧を感じ取って安全にアースへ逃がすため、機器を守るのに役立ちます。
- 選択肢 イ不正解
- 自家発電装置は停電のときに電気を供給する設備で、落雷による過電圧を防ぐ手段ではありません。
- 選択肢 ウ不正解
- 通信線を2系統にすることは回線が壊れたときのための対策で、落雷の過電圧が入るのを防ぐものではありません。
- 選択肢 エ不正解
- 電源設備の制御回路をディジタル化することは過電圧の保護とは直接関係がなく、破損を防げません。
覚えるポイント
- 雷サージによる過電圧対策にはサージ保護デバイス(SPD)を使用する
間違えやすいところ
- 停電対策であるUPSや自家発電装置と、過電圧対策であるSPDを混同しないように注意する
出題の前提:ファシリティマネジメント基準
出典:IPA『2016年度 春期 午前』
公式問題冊子 p.25 ↗(www.ipa.go.jp)
アクセス制御に対するシステム監査人の行動
マネジメント系 · システム監査 / 監査人の独立性と役割
アクセス制御を監査するシステム監査人が採った行動のうち、適切なものはどれか。
解答・解説を表示
解答
イ
解説
まず要点:システム監査人は、自分で業務を行わず、確認・評価だけを行います。システム監査基準では監査人に「独立性」が求められ、方針を決めたり台帳を作ったり運用したりする被監査部門の仕事に直接関わってはいけません。監査人の役割は、管理が正しく行われているかを検証し、評価することです。
解き方
- システム監査人の独立性の原則(業務は行わず、客観的な検証・評価にとどめる)を確認する。
- 選択肢の中から、業務の実施や方針の決定ではなく、管理状況の確認に当たる行動を選ぶ。
- 選択肢 ア不正解
- 管理表を作って保管するのはシステムの管理・運用を担当する部門の仕事で、監査人が行うべきものではありません。
- 選択肢 イ正解
- アクセス制御がルールどおりに管理・運用されているかを確認・評価するのは、監査人の本来の役割です。
- 選択肢 ウ不正解
- 管理方針を決めるのは経営陣や運用管理責任者の仕事で、監査人が関わると独立性が損なわれます。
- 選択肢 エ不正解
- 運用管理を実際に行うのは日々の業務そのもので、監査人が自分で実施することは認められません。
覚えるポイント
- システム監査人は評価・検証を行う立場であり、運用や方針制定などの業務執行は行わない
間違えやすいところ
- 監査人が助言や指導をすることと、自分で台帳作成や運用を担当することを混同しないようにする
出題の前提:経済産業省 システム監査基準
出典:IPA『2016年度 春期 午前』
公式問題冊子 p.25 ↗(www.ipa.go.jp)
システム監査基準における監査の目的
マネジメント系 · システム監査 / システム監査基準
「システム監査基準」において、組織体がシステム監査を実施する目的として示されているものはどれか。
解答・解説を表示
解答
ウ
解説
まず要点:システム監査の目的は、リスクに対するコントロール(管理の仕組み)の整備・運用状況を評価し、改善につなげてITガバナンスの実現に役立てることです。経済産業省の「システム監査基準」にこう定められており、組織が目標を達成するのを後押しします。
解き方
- 「システム監査基準」にあるシステム監査の定義・目的の記述を思い出す。
- ITガバナンスの実現や、リスクに対するコントロールの評価・改善を述べている選択肢を探す。
- 選択肢 ア不正解
- これはSWOT分析などを使って新しい経営戦略や事業分野を考えるための目的で、システム監査の目的ではありません。
- 選択肢 イ不正解
- 運用部門が脆弱性を調べるセキュリティテストの話で、独立した監査人が行うシステム監査の目的ではありません。
- 選択肢 ウ正解
- システム監査基準に書かれているとおりの目的で、コントロールの評価・改善を通じてITガバナンスの実現に役立ちます。
- 選択肢 エ不正解
- CMMIなどの開発の進め方を改善する取組に関する目的で、システム監査の目的ではありません。
覚えるポイント
- システム監査の目的=コントロールの整備・運用状況を評価し、ITガバナンスの実現に寄与すること
間違えやすいところ
- セキュリティ診断やソフトウェア品質の改善活動そのものと、システム監査の目的を混同しないようにする
出題の前提:経済産業省 システム監査基準
出典:IPA『2016年度 春期 午前』
公式問題冊子 p.26 ↗(www.ipa.go.jp)
パッチ適用における不具合リスクのコントロール監査
マネジメント系 · システム監査 / 変更管理・パッチ適用
ソフトウェアのパッチの適用において、システムに不具合が発生するリスクを低減するコントロールを監査する際のチェックポイントはどれか。
解答・解説を表示
解答
エ
解説
まず要点:パッチ適用で不具合が出るリスクを減らすには、本番環境で使う前に十分な動作確認を行います。ソフトウェアのパッチ(修正プログラム)は、脆弱性を直したり機能を良くしたりするために当てますが、既存のシステムとかみ合わずに予想外の不具合を起こすことがあります。そのため、テスト環境などで十分にテストし、承認してから適用することが大切です。
解き方
- 監査の対象が「パッチ適用による不具合の発生リスク」であることをつかむ。
- 不具合を未然に防ぐのに直接役立つコントロール(事前テスト・動作確認)を述べた選択肢を選ぶ。
- 選択肢 ア不正解
- キャパシティプランニングは資源の容量を計画・管理するコントロールで、パッチ適用の不具合防止とは直接関係ありません。
- 選択肢 イ不正解
- マスタデータの管理手続きはデータの整合性を保つためのコントロールで、パッチ適用の不具合を減らす策ではありません。
- 選択肢 ウ不正解
- ハードウェア管理台帳は機器などの資産を管理するコントロールで、パッチ適用の不具合防止策ではありません。
- 選択肢 エ正解
- 本番環境に当てる前に動作確認(影響を調べるテスト)を十分に行うことで、パッチによる不具合のリスクを大きく下げられます。
覚えるポイント
- パッチ適用や変更管理では「本稼働前の事前テスト・動作確認」が不具合防止の必須コントロール
間違えやすいところ
- パッチ適用という言葉から、IT資産管理台帳などの管理項目と混同しないようにする
出題の前提:経済産業省 システム監査基準
出典:IPA『2016年度 春期 午前』
公式問題冊子 p.26 ↗(www.ipa.go.jp)
エンタープライズアーキテクチャの4つの分類体系
ストラテジ系 · エンタープライズアーキテクチャ / EAの4層構造
エンタープライズアーキテクチャ(EA)の「四つの分類体系」に含まれるアーキテクチャは、ビジネスアーキテクチャ、テクノロジーアーキテクチャ、アプリケーションアーキテクチャともう一つはどれか。
解答・解説を表示
解答
ウ
解説
まず要点:EA(エンタープライズアーキテクチャ)の四つの分類体系は、BA・DA・AA・TAです。EAは組織全体を最適化するために、業務と情報システムを4つの階層に整理します。BA(ビジネスアーキテクチャ)は業務体系、DA(データアーキテクチャ)はデータ体系、AA(アプリケーションアーキテクチャ)は適用処理体系、TA(テクノロジーアーキテクチャ)は技術体系です。
解き方
- EAの4つの主要アーキテクチャ(BA、DA、AA、TA)を挙げる。
- 問題に出ているBA、TA、AA以外に残るデータアーキテクチャ(DA)を選ぶ。
- 選択肢 ア不正解
- システムアーキテクチャは情報システム全体の設計構造を指す一般的な言葉で、EAの4分類の独立した項目ではありません。
- 選択肢 イ不正解
- ソフトウェアアーキテクチャは個々のソフトウェアの内部構造の設計を指し、EAの4分類には入りません。
- 選択肢 ウ正解
- EAの4つの分類はBA、DA、AA、TAなので、データアーキテクチャ(DA)が当てはまります。
- 選択肢 エ不正解
- バスアーキテクチャはコンピュータ内部の伝送路(データバスなど)の構造を指す技術用語です。
覚えるポイント
- EAの4層:BA(ビジネス)、DA(データ)、AA(アプリケーション)、TA(テクノロジー)
間違えやすいところ
- システムアーキテクチャやソフトウェアアーキテクチャなどの似た言葉と混同せず、頭文字(BA/DA/AA/TA)で整理する
出題の前提:エンタープライズアーキテクチャ策定ガイドライン
出典:IPA『2016年度 春期 午前』
公式問題冊子 p.26 ↗(www.ipa.go.jp)
情報戦略策定段階における成果物
ストラテジ系 · システム管理基準 / 情報戦略
「システム管理基準」によれば、情報戦略策定段階の成果物はどれか。
解答・解説を表示
解答
イ
解説
まず要点:情報戦略策定段階の成果物は「全体最適化計画」です。システム管理基準の流れでは、一番最初の「情報戦略策定」で、経営戦略に基づいた情報化の方針と全体最適化計画を決めます。その後、個別システムの企画、調達、開発、運用へと進みます。
解き方
- システム管理基準の情報化の流れ(情報戦略策定→企画→開発→運用・保守)を確認する。
- 情報戦略策定段階で作られる「全体最適化計画」を説明している選択肢を見つける。
- 選択肢 ア不正解
- 個別システムの開発計画を作るのは「企画業務」または「システム開発」段階の成果物です。
- 選択肢 イ正解
- 情報戦略策定の成果物として、経営戦略に基づく組織全体の情報化の方針と目標を表した「全体最適化計画」が作られます。
- 選択肢 ウ不正解
- 運用手順を作るのは「運用」や「移行」段階に関わる成果物です。
- 選択肢 エ不正解
- 標準化された開発手順を作るのは開発管理や共通プロセスの整備に関わるもので、情報戦略の成果物ではありません。
覚えるポイント
- 情報戦略策定フェーズの主要成果物=全体最適化計画
間違えやすいところ
- 全体最適化計画(情報戦略)と、個別システムの開発計画(企画・開発)を取り違えないように注意する
出題の前提:経済産業省 システム管理基準
出典:IPA『2016年度 春期 午前』
公式問題冊子 p.27 ↗(www.ipa.go.jp)
業務プロセス可視化におけるUMLの活用
ストラテジ系 · 業務モデリング / UML
業務プロセスを可視化する手法としてUMLを採用した場合の活用シーンとして、適切なものはどれか。
解答・解説を表示
解答
ウ
解説
まず要点:UMLは、目的に応じた複数の図でプロセスを表せる標準の記法です。UML(統一モデリング言語)はオブジェクト指向の分析・設計で標準化された表記法です。業務の流れを表すアクティビティ図など、目的に合ったいろいろな図を使い、多角的な観点からプロセスを可視化できます。
解き方
- UMLの定義(オブジェクト指向で、標準化された多様な図法を持つモデリング言語)を確認する。
- 他の選択肢が示す手法(E-R図、DFD、決定表など)を見分け、UMLの特徴に合う説明を選ぶ。
- 選択肢 ア不正解
- エンティティ(実体)と属性、関連で捉えるデータ中心の手法は「E-R図(実体関連図)」の説明です。
- 選択肢 イ不正解
- データの発生・吸収・蓄積・処理を矢印でつないで流れを表す手法は「DFD(データフロー図)」の説明です。
- 選択肢 ウ正解
- UMLはオブジェクトモデリングのための標準化された表記で、目的に応じた複数の図でプロセスを表せます。
- 選択肢 エ不正解
- 条件分岐を網羅的に表す手法は「決定表(デシジョンテーブル)」やデシジョンツリーの説明です。
覚えるポイント
- UMLはオブジェクト指向に基づき、目的に応じた複数のダイアグラム(アクティビティ図等)を用いる標準表記法
間違えやすいところ
- E-R図(データモデル)やDFD(データフローモデル)の定義と混同しないようにする
出題の前提:OMG UML仕様書
出典:IPA『2016年度 春期 午前』
公式問題冊子 p.27 ↗(www.ipa.go.jp)
IoTの概念と特徴
ストラテジ系 · IoT / 情報技術の活用
IoT(Internet of Things)を説明したものとして、適切なものはどれか。
解答・解説を表示
解答
エ
解説
まず要点:IoTとは、いろいろなモノに通信機能を持たせてインターネットにつなぐ仕組みです。パソコンやサーバだけでなく、家電や自動車、工場の機械、センサーなどもつながります。集めたデータを分析して、自動で判断したり制御したりできます。
解き方
- それぞれの記述がどのIT用語を説明しているか見分けます。
- モノに通信機能を持たせて計測や制御を行うというIoTの定義に合うエを選びます。
- 選択肢 ア不正解
- サーバを置く施設であるデータセンタの説明なので当てはまりません。
- 選択肢 イ不正解
- インターネットオークションというC to C取引の説明なので当てはまりません。
- 選択肢 ウ不正解
- バナー広告やメール広告などインターネット広告の説明なので当てはまりません。
- 選択肢 エ正解
- モノに通信機能を持たせてデータを集め制御するIoTの説明なので正しいです。
覚えるポイント
- IoTは「モノのインターネット」であり、収集・蓄積・分析・フィードバック制御のサイクルが特徴です。
間違えやすいところ
- ふつうのパソコンをつなぐことと混同せず、もともとコンピュータでないモノに組み込む点に注目します。
出題の前提:平成28年度春期基本情報技術者試験午前問65
出典:IPA『2016年度 春期 午前』
公式問題冊子 p.28 ↗(www.ipa.go.jp)
グリーン調達の定義
ストラテジ系 · グリーン調達 / 環境経営
グリーン調達の説明として、適切なものはどれか。
解答・解説を表示
解答
エ
解説
まず要点:グリーン調達とは、買い物をするときに環境にやさしい製品や業者を優先して選ぶことです。品質や価格だけでなく、環境への負荷が小さいかどうかを大切にします。環境を守ることに力を入れている会社から優先して買います。
解き方
- 「調達」つまり買う行動に環境への配慮が入っている記述を探します。
- 品質や価格に加えて環境負荷の小さい製品や業者を優先するエを選びます。
- 選択肢 ア不正解
- 環境を守る活動のための資金集めの説明なので当てはまりません。
- 選択肢 イ不正解
- エコマークなど環境ラベルの国際規格の説明なので当てはまりません。
- 選択肢 ウ不正解
- 自然エネルギーの価値を取引するグリーン電力証書の説明なので当てはまりません。
- 選択肢 エ正解
- 環境負荷の小さい製品や熱心な業者を優先して買うグリーン調達の説明なので正しいです。
覚えるポイント
- グリーン調達は「製品自体の環境負荷低減」と「環境配慮事業者からの購入」の2軸を重視します。
間違えやすいところ
- お金を集めるグリーンファイナンスと、買い物としてのグリーン調達を混同しないようにします。
出題の前提:平成28年度春期基本情報技術者試験午前問66
出典:IPA『2016年度 春期 午前』
公式問題冊子 p.28 ↗(www.ipa.go.jp)
SWOT分析の定義と目的
ストラテジ系 · SWOT分析 / 経営戦略手法
SWOT分析を説明したものはどれか。
解答・解説を表示
解答
イ
解説
まず要点:SWOT分析とは、自社の強み・弱み・機会・脅威の4つで会社の状況を分析する方法です。強みと弱みは社内の要因で、機会と脅威は市場や競合など社外の要因です。これらを表にまとめて、今後の戦略を考えるのに役立てます。
解き方
- SWOTの4文字が強み・弱み・機会・脅威を表し、社内と社外に対応することを確かめます。
- 4つの要素で環境をとらえると説明しているイを選びます。
- 選択肢 ア不正解
- 財務・顧客・業務プロセス・学習と成長の4視点を使うBSCの説明なので当てはまりません。
- 選択肢 イ正解
- 社内の強み弱みと社外の機会脅威を評価するSWOT分析の説明なので正しいです。
- 選択肢 ウ不正解
- 事業を4タイプに分けるBCGのアドバンテージマトリックスの説明なので当てはまりません。
- 選択肢 エ不正解
- 導入期から衰退期の4段階に分ける製品ライフサイクル理論の説明なので当てはまりません。
覚えるポイント
- SWOT分析の要素: 内部環境=強み(S)・弱み(W)、外部環境=機会(O)・脅威(T)。
間違えやすいところ
- 財務・顧客・業務プロセス・学習と成長を使うBSCなど、他の4分類と混同しないようにします。
出題の前提:平成28年度春期基本情報技術者試験午前問67
出典:IPA『2016年度 春期 午前』
公式問題冊子 p.29 ↗(www.ipa.go.jp)
ベンチマーキングの意義
ストラテジ系 · ベンチマーキング / 経営戦略手法
企業経営で用いられるベンチマーキングを説明したものはどれか。
解答・解説を表示
解答
イ
解説
まず要点:ベンチマーキングとは、自社を競合他社や業界の一流企業と比べて分析する手法です。製品やサービス、仕事のやり方を比べます。違いを数や性質でつかみ、仕事の改善や競争力アップに役立てます。
解き方
- ベンチマーキングが一流のやり方と比べて分析する手法だと思い出します。
- 競合や先進企業と比べて自社の状況をつかむと書いたイを選びます。
- 選択肢 ア不正解
- 経営資源をまとめて管理するERPの説明なので当てはまりません。
- 選択肢 イ正解
- 先進企業や競合と比べて自社の水準を把握するベンチマーキングの説明なので正しいです。
- 選択肢 ウ不正解
- 顧客目線で業務を根本から作り直すBPRの説明なので当てはまりません。
- 選択肢 エ不正解
- 他社に真似できない強みに集中するコアコンピタンス経営の説明なので当てはまりません。
覚えるポイント
- ベンチマーキング=「ベストプラクティス(優れた先進事例)との比較による自己分析と改善」。
間違えやすいところ
- 業務を根本から作り直すBPRや、基幹業務をまとめて管理するERPと混同しないようにします。
出題の前提:平成28年度春期基本情報技術者試験午前問68
出典:IPA『2016年度 春期 午前』
公式問題冊子 p.29 ↗(www.ipa.go.jp)
プロダクトポートフォリオマネジメント(PPM)の目的
ストラテジ系 · PPM / 経営資源の配分
図に示すマトリックス(縦軸:事業の魅力度[市場成長率]高/低、横軸:事業の強み[市場シェア]強/弱の4象限)を用いたポートフォリオマネジメントによって、事業計画や競争優位性の分析を行う目的はどれか。
解答・解説を表示
解答
イ
解説
まず要点:PPMとは、複数の事業を2つの軸で4象限に分けて資源配分を決める手法です。縦軸は市場成長率(事業の魅力度)、横軸は市場シェア(事業の強み)です。もうけを次の事業に回すなど、経営資源をどこに多く使うかを決めます。
解き方
- 縦軸が市場成長率、横軸が市場シェアなのでPPMだと分かります。
- PPMの目的である事業の位置づけと経営資源の配分決定に合うイを選びます。
- 選択肢 ア不正解
- 広告の効果を測るための手法ではないので当てはまりません。
- 選択肢 イ正解
- 事業の位置を評価して経営資源の配分の優先順位を決めるPPMの目的なので正しいです。
- 選択肢 ウ不正解
- 製品の品質を高める方策を評価する手法ではないので当てはまりません。
- 選択肢 エ不正解
- 季節変動や地域差を加味して市場変化を分析する手法ではないので当てはまりません。
覚えるポイント
- PPMの4象限: 花形(Star)、金のなる木(Cash Cow)、問題児(Question Mark)、負け犬(Dog)。
間違えやすいところ
- 広告宣伝の効果測定や品質管理の手法と取り違えないようにします。
出題の前提:平成28年度春期基本情報技術者試験午前問69
出典:IPA『2016年度 春期 午前』
公式問題冊子 p.30 ↗(www.ipa.go.jp)
EMSの事業形態
ストラテジ系 · EMS / 生産形態
EMS(Electronics Manufacturing Service)の説明として適切なものはどれか。
解答・解説を表示
解答
エ
解説
まず要点:EMSとは、他社から頼まれて電子機器を生産する請負の事業です。設計図や仕様に従って、基板の実装や組み立て、検査までを一貫して行います。頼む側は自分で工場を持たず、企画や設計に専念できます。
解き方
- EMSの名前のManufacturing Serviceから、生産を請け負うサービスだと確かめます。
- 他メーカーから受注して電子機器を生産すると書いたエを選びます。
- 選択肢 ア不正解
- 家電の問い合わせに電話で対応するコールセンター業務の説明なので当てはまりません。
- 選択肢 イ不正解
- 工場を持たず開発に専念するファブレス企業の説明なので当てはまりません。
- 選択肢 ウ不正解
- 製品を仕入れて売る商社や代理店の説明なので当てはまりません。
- 選択肢 エ正解
- 他メーカーから電子機器の生産を請け負うEMSの説明なので正しいです。
覚えるポイント
- EMS=受託製造企業。対になる概念として工場を持たない「ファブレス企業」があります。
間違えやすいところ
- 自前の工場を持たず設計に専念するファブレスと、生産を請け負うEMSを逆に覚えないようにします。
出題の前提:平成28年度春期基本情報技術者試験午前問70
出典:IPA『2016年度 春期 午前』
公式問題冊子 p.30 ↗(www.ipa.go.jp)
ディジタルディバイドの定義
ストラテジ系 · ディジタルディバイド / 情報社会と倫理
ディジタルディバイドを説明したものはどれか。
解答・解説を表示
解答
ア
解説
まず要点:ディジタルディバイドとは、ITを使える人と使えない人の間にできる格差のことです。パソコンやインターネットを使う能力や機会の違いが原因です。その結果、収入や教育、仕事などの面で経済的・社会的な差が生まれます。
解き方
- 「Divide」が格差や分断という意味なので、IT利用の格差を説明する記述を探します。
- 利用能力や機会の違いで経済的・社会的な格差が生じると述べたアを選びます。
- 選択肢 ア正解
- ITを使う機会や能力の違いから生じる経済的・社会的格差という定義に合うので正しいです。
- 選択肢 イ不正解
- 住民が政策に参加できる電子政府やe-デモクラシーの説明なので当てはまりません。
- 選択肢 ウ不正解
- 誰もが平等に使えるべきユニバーサルサービスの説明なので当てはまりません。
- 選択肢 エ不正解
- サービスを1か所でまとめて提供するワンストップサービスの説明なので当てはまりません。
覚えるポイント
- ディジタルディバイド=「情報格差」。原因は年齢、所得、地域、教育など多岐にわたります。
間違えやすいところ
- 誰もが平等にサービスを受けられるユニバーサルサービスの考えと混同しないようにします。
出題の前提:平成28年度春期基本情報技術者試験午前問71
出典:IPA『2016年度 春期 午前』
公式問題冊子 p.31 ↗(www.ipa.go.jp)
MRPの手順と特徴
ストラテジ系 · MRP / 生産管理システム
次の手順①〜③に従って処理を行う生産管理システムまたは手法はどれか。 ① 今後の一定期間に生産が予定されている製品の種類と数量及び部品構成表を基にして、その構成部品についての必要量を計算する。 ② 引当て可能な在庫量から各構成部品の正味発注量を計算する。 ③ 製造/調達リードタイムを考慮して構成部品の発注時期を決定する。
解答・解説を表示
解答
エ
解説
まず要点:MRPとは、必要な部品をいつどれだけ発注するかを計算する手法です。生産計画と部品構成表、在庫量、リードタイムを使います。必要な量を求め、発注する時期を逆算して決めます。
解き方
- 手順が総必要量の計算、在庫を引いた正味量の計算、発注時期の決定だと確かめます。
- この3手順を中心とする資材管理の手法MRPを選びます。
- 選択肢 ア不正解
- CADはコンピュータで設計を助けるシステムなので当てはまりません。
- 選択肢 イ不正解
- CRPは生産に必要な機械や人の能力を計画する手法なので当てはまりません。
- 選択肢 ウ不正解
- JITは必要なものを必要なときに必要なだけつくる考え方なので当てはまりません。
- 選択肢 エ正解
- 部品構成表と在庫、リードタイムから部品の必要量と発注時期を計算するMRPなので正しいです。
覚えるポイント
- MRPの入力3要素: ①生産計画(いつ何台作るか)、②部品構成表(BOM)、③在庫情報(現物在庫・発注残・リードタイム)。
間違えやすいところ
- 資材の量を計画するMRPと、設備や人手の能力を計画するCRPを混同しないようにします。
出題の前提:平成28年度春期基本情報技術者試験午前問72
出典:IPA『2016年度 春期 午前』
公式問題冊子 p.31 ↗(www.ipa.go.jp)
電子商取引における取引形態と逆オークション
ストラテジ系 · 電子商取引 / 逆オークション / ECビジネスモデル
インターネット上で、買い手となる一般消費者が希望する購入条件(品物や価格など)を提示し、それに対して1社または複数の売り手が供給条件を提示して応じる取引形態として、適切なものはどれか。
解答・解説を表示
解答
ウ
解説
まず要点:買い手が購入条件を出し、複数の売り手が競う取引を逆オークションという。ふつうのオークション(競売)は売り手が出品し、買い手どうしが値段を競り上げる。逆オークションではこの主導権が逆になり、買い手が品物や価格などの条件を先に示して、売り手がそれに応じて条件を出す。
解き方
- 問題文の『買い手(消費者)が条件を出し、売り手がそれに応じる』という流れを確かめる。
- ふつうのオークションと主導権が逆になっている『逆オークション』を選ぶ。
- 選択肢 ア不正解
- B to B(企業どうしの取引)のことで、消費者が条件を出す形ではありません。
- 選択肢 イ不正解
- G to C(行政と市民の関係)のことで、取引の条件提示の形ではありません。
- 選択肢 ウ正解
- 買い手が条件を出して売り手どうしを競わせる形で、問題文の説明と一致します。
- 選択肢 エ不正解
- バーチャルモールは多くの店が同じサイトに集まった電子商店街のことで、取引の形ではありません。
覚えるポイント
- 逆オークションは買い手が購入条件を提示して売り手を競わせる取引形態であること
間違えやすいところ
- ふつうのオークション(売り手が出し、買い手が競り上げる)と向きを逆にしないこと
出題の前提:基本情報技術者試験における電子商取引およびビジネスモデルの出題基準
出典:IPA『2016年度 春期 午前』
公式問題冊子 p.31 ↗(www.ipa.go.jp)
ロングテール現象の特徴とビジネスモデル
ストラテジ系 · ロングテール / マーケティング戦略 / ECビジネス
電子商取引などのビジネスにおいてみられる「ロングテール」を説明したものとして、適切なものはどれか。
解答・解説を表示
解答
イ
解説
まず要点:ロングテールとは、売れ筋ではない需要の少ない商品でも、たくさんそろえれば全体で大きな売上になるという考え方。ネット通販は店に並べる費用(陳列コスト)がほとんどかからないため、売れにくい商品も幅広く扱える。その結果、ひとつひとつの売上は小さくても、まとめると大きな売上になる。
解き方
- 売れ筋(上位20%)に頼るパレートの法則と比べられる、ネット特有のすそ野の商品活用の考えを思い出す。
- 売る機会の少ない商品を広くそろえて機会損失を減らす記述を探す。
- 選択肢 ア不正解
- 売上の80%が上位20%の商品で生まれるという経験則は、パレートの法則(80対20の法則)の説明です。
- 選択肢 イ正解
- 需要の少ない商品を多くそろえて売る機会を増やす効果を述べており、ロングテールの説明です。
- 選択肢 ウ不正解
- 複数の事業で経営資源を共有してコストを下げる効果は『範囲の経済』の説明です。
- 選択肢 エ不正解
- ネットワークの価値が利用者数の2乗に比例して増えるという法則は『メトカーフの法則』の説明です。
覚えるポイント
- ロングテールは低頻度販売商品の累積が売上全体に貢献するネット通販特有の概念であること
間違えやすいところ
- 上位の売れ筋に集中するパレートの法則と、すそ野の商品を重視するロングテールを混同しないこと
出題の前提:基本情報技術者試験におけるマーケティングおよび企業戦略の出題基準
出典:IPA『2016年度 春期 午前』
公式問題冊子 p.32 ↗(www.ipa.go.jp)
コーポレートガバナンス(企業統治)の定義
ストラテジ系 · コーポレートガバナンス / 企業統治 / 経営管理
企業経営の透明性を確保するために、企業が誰のために経営を行っているか、トップマネジメントの構造がどうなっているか、組織内部に自浄能力をもっているかなどの視点から、企業活動を監督・監視する仕組みはどれか。
解答・解説を表示
解答
ウ
解説
まず要点:コーポレートガバナンス(企業統治)とは、経営者を監視して不正や暴走を防ぐ仕組み。株主など利害関係者の利益を守るために、経営が透明に行われているか、組織に自ら正す力があるかをチェックする。企業活動を監督・監視するしくみ全体を指す。
解き方
- 問題文の『経営の透明性確保』『企業活動を監督・監視する仕組み』という言葉に注目する。
- 企業統治を表す用語であるコーポレートガバナンスを選択肢から見つける。
- 選択肢 ア不正解
- コアコンピタンスは、他社にまねできない自社だけの中核的な強みや技術のことです。
- 選択肢 イ不正解
- コーポレートアイデンティティ(CI)は、企業の理念や独自性を社会に伝えてイメージを作る戦略です。
- 選択肢 ウ正解
- 経営の透明性を保ち、企業活動を監督・監視する仕組みで、コーポレートガバナンスの説明です。
- 選択肢 エ不正解
- ステークホルダアナリシスは、事業に関わる利害関係者の影響力や関心を分析する手法です。
覚えるポイント
- コーポレートガバナンスは健全で透明な経営を保つための監督・監視・企業統治の仕組み
間違えやすいところ
- 企業イメージ戦略であるコーポレートアイデンティティ(CI)と混同しないこと
出題の前提:基本情報技術者試験における経営組織および企業統治の出題基準
出典:IPA『2016年度 春期 午前』
公式問題冊子 p.32 ↗(www.ipa.go.jp)
組織構造の特徴とプロジェクト組織の定義
ストラテジ系 · プロジェクト組織 / 組織構造 / 経営管理
組織構造の形態のうち、「プロジェクト組織」を説明したものはどれか。
解答・解説を表示
解答
ア
解説
まず要点:プロジェクト組織は、決まった目的のために期間を決めて作られ、目的を果たすと解散する組織。組織には職能別組織や事業部制組織などがあるが、プロジェクト組織は『はっきりした目標』と『期限があること』が特徴。必要な人を部門をまたいで集めて編成する。
解き方
- プロジェクトがもつ主な特徴(はっきりした目的、期限があること)を確かめる。
- 一定期間だけ作られ、目的を果たすと解散するという記述を選ぶ。
- 選択肢 ア正解
- 特定の目的のために期間を限って作られ、終わると解散する組織で、プロジェクト組織の説明です。
- 選択肢 イ不正解
- 開発や営業、人事など仕事の機能ごとに分ける組織は『職能別組織』の説明です。
- 選択肢 ウ不正解
- 製品別や地域別の組織ごとに、もうけの責任を持たせるのは『事業部制組織』の説明です。
- 選択肢 エ不正解
- 企業どうしの提携などで複数の会社にまたがって作る組織は『ネットワーク組織』などの説明です。
覚えるポイント
- プロジェクト組織は特定目的のために期間限定で編成され、終了とともに解散する組織
間違えやすいところ
- ふだんから続く職能別組織や事業部制組織と、期間限定のプロジェクト組織を混同しないこと
出題の前提:基本情報技術者試験における経営管理および組織構造の出題基準
出典:IPA『2016年度 春期 午前』
公式問題冊子 p.33 ↗(www.ipa.go.jp)
品質管理手法(QC7つ道具)におけるパレート図の形状
ストラテジ系 · パレート図 / QC7つ道具 / 品質管理
ある工場で発生した不良品について、発生要因ごとの件数を記録した。この記録に基づいて不良品発生の上位を占める要因と件数の累積割合を表したパレート図として、適切なものはどれか。
解答・解説を表示
解答
ア
解説
まず要点:パレート図は、項目ごとの値を大きい順(降順)に並べた棒グラフと、その累計が全体に占める割合(累積比率)を表す折れ線グラフを重ねた図。どの要因が重要かを上位から見つけるために使う。折れ線は足し合わせた値なので、右肩上がりに増えて最後は100%になる。
解き方
- パレート図の作り方に従い、要因ごとの件数の棒グラフが左から大きい順になっているか確かめる。
- 累積割合の折れ線が右肩上がりに増えて最後に100%へ達するアを正解と判断する。
- 選択肢 ア正解
- 棒グラフが件数の大きい順に左から並び、折れ線が累積比率として右肩上がりに増えるので、正しいパレート図です。
- 選択肢 イ不正解
- 折れ線グラフが右肩下がりに減っており、累積割合の動きとして誤りです。
- 選択肢 ウ不正解
- 棒グラフが件数の小さい順に並んでおり、パレート図の決まりに反します。
- 選択肢 エ不正解
- 棒グラフが真ん中が高い山形で、大きい順に並んでいないため誤りです。
覚えるポイント
- パレート図は「左から降順の棒グラフ」+「右肩上がりの累積比率折れ線グラフ」
間違えやすいところ
- ヒストグラム(度数の分布)とパレート図(降順+累積比率)の形を混同しないこと
出題の前提:基本情報技術者試験におけるQC7つ道具および品質管理の出題基準
出典:IPA『2016年度 春期 午前』
公式問題冊子 p.33 ↗(www.ipa.go.jp)
財務諸表の種類と貸借対照表の定義
ストラテジ系 · 貸借対照表 / 財務諸表 / 財務会計
財務諸表のうち、ある一定時点における企業の「資産」「負債」及び「純資産」を表示し、企業の財政状態を明らかにするものはどれか。
解答・解説を表示
解答
エ
解説
まず要点:貸借対照表(B/S)は、ある一定の時点での資産・負債・純資産を並べ、会社の財政状態(お金の持ちよう)を示す表。資産=負債+純資産の関係が成り立つ。これに対し損益計算書(P/L)は、一定の期間のもうけや損失という経営成績を表す。
解き方
- 問題文の『一定時点』『資産,負債及び純資産』『財政状態』というキーワードを確かめる。
- 一定期間の損益を扱う損益計算書を外し、一定時点の状態を表す貸借対照表を選ぶ。
- 選択肢 ア不正解
- 株主資本等変動計算書は、貸借対照表の純資産の部が一会計期間でどう変わったかを報告する書類です。
- 選択肢 イ不正解
- キャッシュフロー計算書は、一会計期間の現金の増え減り(資金の出入り)を表す書類です。
- 選択肢 ウ不正解
- 損益計算書は、一定期間の収益と費用を書いて経営成績を明らかにする書類です。
- 選択肢 エ正解
- ある一定時点のすべての資産・負債・純資産を示し、財政状態を明らかにする表です。
覚えるポイント
- 貸借対照表は「一定時点」の「財政状態」(資産・負債・純資産)を示す
間違えやすいところ
- 『一定時点の財政状態(貸借対照表)』と『一定期間の経営成績(損益計算書)』を取り違えないこと
出題の前提:基本情報技術者試験における財務諸表および企業会計の出題基準
出典:IPA『2016年度 春期 午前』
公式問題冊子 p.33 ↗(www.ipa.go.jp)
著作権法における保護の対象外事項
ストラテジ系 · 著作権法 / プログラムの著作権 / 法務・知的財産権
著作権法において、著作権による保護の対象とならないものはどれか。
解答・解説を表示
解答
エ
解説
まず要点:著作権法では、プログラム自体は著作物として守られるが、プログラム言語・規約(通信の決まりごとなど)・解法(アルゴリズム)は守られない。これらは創作の共通の道具であり、だれかのものにすると新しい作品を作れなくなるから。著作権法第10条第3項で対象外と定められている。
解き方
- 著作権法は『表現』を守り、アイデアや言語・規約そのものは独占させないという考え方を思い出す。
- 著作権法第10条第3項の対象外(プログラム言語・規約・解法)に当てはまる肢を探す。
- 選択肢 ア不正解
- フリーソフトでもプログラムの著作物として著作権法で守られます(作者が無償で公開しているだけです)。
- 選択肢 イ不正解
- ソフトの操作マニュアルは言語の著作物として著作権法で守られます。
- 選択肢 ウ不正解
- 情報の選び方や並べ方に工夫があるデータベースは、データベースの著作物として守られます。
- 選択肢 エ正解
- 著作権法第10条第3項で、プログラム言語、規約、解法は保護の対象外と定められています。
覚えるポイント
- 著作権法で保護されない3要素:プログラム言語、規約(インターフェース)、解法(アルゴリズム)
間違えやすいところ
- フリーソフトは無償なだけで、著作権が捨てられているわけではない点に注意する
出題の前提:著作権法第10条第3項の規定および情報処理技術者試験の法務出題基準
出典:IPA『2016年度 春期 午前』
公式問題冊子 p.34 ↗(www.ipa.go.jp)
システム開発の契約形態(請負・派遣・準委任)と法的責任
ストラテジ系 · 請負契約 / 労働者派遣契約 / 準委任契約 / 著作権の帰属
A社がシステム開発を行うに当たり、外部業者であるB社を利用する場合の契約に関する記述のうち、適切なものはどれか。
解答・解説を表示
解答
ア
解説
まず要点:請負契約では、受託者(B社)が完成責任と契約不適合責任(欠陥への責任)を負い、特約がなければ著作権も作ったB社に帰属する。派遣契約では指揮命令権は派遣先(A社)にあり、完成責任は負わない。準委任契約では善管注意義務を負うが指揮命令権はB社にあり、A社が直接指示すると偽装請負になる。
解き方
- 請負・派遣・準委任について『完成責任』『指揮命令権』『瑕疵担保責任』『著作権の帰属』を整理する。
- 請負契約で特約がない場合の著作権は作った受託者B社にあると確かめ、アを選ぶ。
- 選択肢 ア正解
- 請負契約で作られた著作物の著作権は、譲渡の取り決めがなければ受託者であるB社に帰属します。
- 選択肢 イ不正解
- 派遣契約では派遣元のB社に完成責任はなく、完成責任を負うのは請負契約の場合です。
- 選択肢 ウ不正解
- 準委任契約でもA社とB社の作業者に直接の指揮命令関係はなく、直接指示すると偽装請負になります。
- 選択肢 エ不正解
- 派遣契約ではB社は労働力を提供するもので、成果物への契約不適合責任(瑕疵担保責任)は負いません。
覚えるポイント
- 請負開発の著作権は特約がなければ受注側(開発者)に原始的に帰属する
間違えやすいところ
- お金を払った発注者A社に当然著作権が移ると誤解しやすい点に注意する
出題の前提:民法(請負・委任)、労働者派遣法、著作権法の規定および情報処理技術者試験の出題基準
出典:IPA『2016年度 春期 午前』
公式問題冊子 p.34 ↗(www.ipa.go.jp)
2016年度 春期 午前
参照した公式資料
IPAが公開した2016年度 春期 午前の問題・解答資料です。

