旧制度の午前・午後と、2023年度以降の科目A・科目Bの公開問題を区別しています。現在の試験対策では現行シラバスと科目Bの形式を確認してください。公開問題は本試験の全出題を網羅する資料ではありません。
2017年度 秋期 午前の概要
2進数レジスタにおけるシフト演算を用いた乗算
テクノロジ系 · シフト演算 / 基数変換と演算
数値を2進数で表すレジスタに正の整数 x が格納されている。桁あふれは発生しないものとしたとき、x を10倍にする操作として適切なものはどれか。
解答・解説を表示
解答
ア
解説
まず要点:左に1ビットシフトすると値は2倍になります。2進数では、左シフトは2倍、右シフトは半分にする操作と同じです。だから10倍したいときは、2の累乗(2、4、8…)を使った式に分けて、シフトと足し算を組み合わせれば計算できます。
解き方
- 10倍を2の累乗の式に分けます。10x = (4 + 1) × 2x のように、まず4倍して足し、全体を2倍すると考えます。
- これは「xを2ビット左シフトしてxを足し、全体を1ビット左シフトする」操作と同じで、選択肢アに一致します。
- 選択肢 ア正解
- 2ビット左シフトで4倍にした値に元のxを足すと5倍、それをさらに1ビット左シフトすると10倍になります。
- 選択肢 イ不正解
- 2ビット左シフトしてxを足すと5倍、それを2ビット左シフトすると4倍されて20倍になるので誤りです。
- 選択肢 ウ不正解
- 3ビット左シフトで8倍、2ビット左シフトで4倍、足すと12倍になるので誤りです。
- 選択肢 エ不正解
- 3ビット左シフトしてxを足すと9倍、それを1ビット左シフトすると18倍になるので誤りです。
覚えるポイント
- 2進数の左シフトnビットは2のn乗倍を意味します。
間違えやすいところ
- 10を8+2と分けて8x+2xとする方法と混同しないようにしましょう。
出題の前提:平成29年度秋期基本情報技術者試験午前問1
出典:IPA『2017年度 秋期 午前』
公式問題冊子 p.3 ↗(www.ipa.go.jp)
巡回冗長検査(CRC方式)の原理
テクノロジ系 · 誤り検出・訂正 / CRC
送信側ではビット列をある生成多項式で割った余りをそのビット列に付加して送信し、受信側では受信したビット列が同一の生成多項式で割り切れるか否かで誤り発生を判断する誤り検査方式はどれか。
解答・解説を表示
解答
ア
解説
まず要点:生成多項式で割った余りを付けて送り、受信側で同じ式で割り切れるかを見るのがCRC方式です。CRC(巡回冗長検査)は、データを多項式と考えて割り算し、その余りを検査用の符号として送る仕組みです。連続して起きる誤り(バースト誤り)を高い精度で見つけられます。
解き方
- 問題文の「生成多項式で割った余りを付ける」「同じ式で割り切れるかで判定する」という特徴を確認します。
- 生成多項式の割り算で誤りを見つける代表的な方式はCRC方式なので、アを選びます。
- 選択肢 ア正解
- 問題文の「生成多項式で割った余りを付ける」という説明は、CRC方式(巡回冗長検査)の定義そのものです。
- 選択肢 イ不正解
- 垂直パリティチェック方式は各列にパリティビットを付ける方式で、生成多項式は使わないので誤りです。
- 選択肢 ウ不正解
- 水平パリティチェック方式は各行にパリティビットを付ける方式で、生成多項式は使わないので誤りです。
- 選択肢 エ不正解
- ハミング符号方式は複数のパリティビットで誤りを訂正する方式で、生成多項式の割り算とは仕組みが違うので誤りです。
覚えるポイント
- 生成多項式を用いた除算によるバースト誤り検出といえばCRC方式です。
間違えやすいところ
- 誤り検出だけのCRCと、誤り訂正もできるハミング符号を混同しないようにしましょう。
出題の前提:平成29年度秋期基本情報技術者試験午前問2
出典:IPA『2017年度 秋期 午前』
公式問題冊子 p.3 ↗(www.ipa.go.jp)
制御理論におけるフィードバック制御の概念
テクノロジ系 · 制御理論 / フィードバック制御
フィードバック制御の説明として、適切なものはどれか。
解答・解説を表示
解答
ウ
解説
まず要点:フィードバック制御は、出力を測って目標値と比べ、一致するように直す制御です。センサなどで結果を入力側に戻し、目標との差(偏差)をもとに動きを修正します。外乱(外からの乱れ)や環境の変化があっても、出力を目標に近づけられます。
解き方
- フィードバックの基本である「出力を測って入力に戻し、目標との差を直す」に合う記述を探します。
- 選択肢ウがこの定義に一致し、他はシーケンス制御やフィードフォワード制御の説明だと確認します。
- 選択肢 ア不正解
- あらかじめ決めた順番どおりに進める制御はシーケンス制御の説明なので誤りです。
- 選択肢 イ不正解
- 外乱の影響が出る前に前もって対処する制御はフィードフォワード制御の説明なので誤りです。
- 選択肢 ウ正解
- 出力結果と目標値を比べ、一致するように修正する制御で、フィードバック制御の正しい説明です。
- 選択肢 エ不正解
- 出力結果を使わずに制御する方式はオープンループ制御の説明なので誤りです。
覚えるポイント
- 出力結果をフィードバック(差分比較)して目標値に追従させるのがフィードバック制御です。
間違えやすいところ
- 順番どおりに進めるシーケンス制御や、外乱を予測するフィードフォワード制御と混同しやすいです。
出題の前提:平成29年度秋期基本情報技術者試験午前問3
出典:IPA『2017年度 秋期 午前』
公式問題冊子 p.3 ↗(www.ipa.go.jp)
ライントレースロボットのセンサ値によるモータ速度制御
テクノロジ系 · 組込み制御 / センサとアクチュエータ
黒色の円に沿って車が走るように、左右の後輪に独立に取り付けられたモータL及びRの回転速度を制御する。センサL及びRは反射型光センサであり、黒色に掛かる比率が大きいと出力値が小さくなり、黒色に掛かる比率が小さいと出力値が大きくなる。この車を円に沿って走行させるためのモータ回転速度の制御方法として適切なものはどれか。なお、二つのセンサ出力値が一致するときにはモータ回転速度を初期値に戻すものとする。
解答・解説を表示
解答
イ
解説
まず要点:黒い部分に多くかかるとセンサの出力は小さくなります。車体を黒い線の中央に保つには、線から外れかけた側と反対の向きへ曲がる必要があります。左のモータを速くして右を遅くすると右へ曲がり、その逆なら左へ曲がります。
解き方
- 「L>R」のときを考えます。Lの出力が大きい=Lは白い部分、Rの出力が小さい=Rは黒い線の上で、車体は線の左に寄っています。右へ曲がるため、モータLを上げ、モータRを下げます。
- 「L<R」のときは逆に車体が右に寄っているので、左へ曲がるためモータLを下げ、モータRを上げます。これに合うのはイです。
- 選択肢 ア不正解
- L<RのときもモータLを上げると、車体はさらに右へ曲がって線から外れてしまうので誤りです。
- 選択肢 イ正解
- L>Rなら右へ(L上げ・R下げ)、L<Rなら左へ(L下げ・R上げ)曲がるので、車体を線に沿わせられ正解です。
- 選択肢 ウ不正解
- 左右の制御の向きが正解と逆で、線から離れる方向に曲がってしまうので誤りです。
- 選択肢 エ不正解
- L>RのときもモータLを下げると、車体はさらに左へ曲がって線から外れてしまうので誤りです。
覚えるポイント
- センサ出力の大小関係から「どちらが黒線上に乗っているか」を判定し、旋回方向を決めます。
間違えやすいところ
- 「黒にかかる比率が大きいと出力が小さい」という関係の向きを取り違えないようにしましょう。
出題の前提:平成29年度秋期基本情報技術者試験午前問4
出典:IPA『2017年度 秋期 午前』
公式問題冊子 p.4 ↗(www.ipa.go.jp)
スタック操作による出力データ列の検証
テクノロジ系 · データ構造 / スタック / LIFO
A, B, C, Dの順に到着するデータに対して、一つのスタックだけを用いて出力可能なデータ列はどれか。
解答・解説を表示
解答
ウ
解説
まず要点:スタックは後から入れたものを先に出す(LIFO)データ構造です。要素を入れる順と取り出す順には決まりがあり、すでにスタックに残っている要素は、後から入ったものから順にしか取り出せません。
解き方
- 選択肢ウの「C, B, D, A」ができるか確かめます。A, B, Cの順に入れ、Cを出し、次にBを出します(Aは残ります)。
- 次にDを入れてDを出し、最後に残ったAを出せば「C, B, D, A」の完成です。他の選択肢は順序の決まりに反します。
- 選択肢 ア不正解
- Aの後Dを出すと、スタックには底からB、Cの順で残るため、次に出せるのはCだけでBを先には出せません。
- 選択肢 イ不正解
- Bの後Dを出すと、スタックにはAとCが残りますがCが上にあるので、Aを先に出すことはできません。
- 選択肢 ウ正解
- A、B、Cを入れてC、Bを出し、Dを入れて出した後Aを出せば、C、B、D、Aの順にできます。
- 選択肢 エ不正解
- D、Cを出した時点でスタックには底からA、Bの順で残るため、次に出せるのはBだけでAを先には出せません。
覚えるポイント
- スタックでは、残っている要素は必ず最後に入ったもの(上流側)から順にしか取り出せません。
間違えやすいところ
- スタックに残った要素の順序を無視して、好きな順に取り出せると思わないようにしましょう。
出題の前提:平成29年度秋期基本情報技術者試験午前問5
出典:IPA『2017年度 秋期 午前』
公式問題冊子 p.5 ↗(www.ipa.go.jp)
再帰呼出し(リカーシブコール)の定義
テクノロジ系 · アルゴリズム / 再帰呼出し
再帰呼出しの説明として、適切なものはどれか。
解答・解説を表示
解答
イ
解説
まず要点:再帰呼出しとは、関数の処理の中で自分自身を呼び出すことです。直接自分を呼ぶ場合も、他の関数を通して間接的に呼ぶ場合もあります。分割統治法や木構造の探索などでよく使われます。
解き方
- 再帰(リカーシブ)の意味である「自分自身を呼び出す」に当てはまる記述を探します。
- 選択肢イ「関数の中で自分自身を用いた処理を行うこと」が再帰呼出しの正しい説明だと確認します。
- 選択肢 ア不正解
- 起きた事象に応じて処理を変える仕組みはイベント駆動(イベントドリブン)の説明なので誤りです。
- 選択肢 イ正解
- 関数の処理の内部で自分自身を呼び出すことを再帰呼出しといい、正しい説明です。
- 選択肢 ウ不正解
- 処理が終わったプログラムをメモリに残して再利用するのは再使用可能(リユーザブル)の説明なので誤りです。
- 選択肢 エ不正解
- 失敗したときに直前の状態へ戻す処理はロールバックなどの説明なので誤りです。
覚えるポイント
- 再帰(リカーシブ)呼出しとは、関数が自分自身を呼び出す処理のことです。
間違えやすいところ
- 再使用可能(リユーザブル)や再入可能(リエントラント)など、似た用語と混同しないようにしましょう。
出題の前提:平成29年度秋期基本情報技術者試験午前問6
出典:IPA『2017年度 秋期 午前』
公式問題冊子 p.5 ↗(www.ipa.go.jp)
オブジェクト指向におけるオーバーライドの概念
テクノロジ系 · オブジェクト指向 / ポリモーフィズム / オーバーライド
オブジェクト指向プログラミングにおける、多相性を実現するためのオーバーライドの説明はどれか。
解答・解説を表示
解答
イ
解説
まず要点:オーバーライドは、親クラスのメソッドを子クラスで上書きして再定義することです。継承関係にあるクラスで、同じ名前・同じ引数のメソッドを子クラス側で定義し直します。これにより、同じ呼び出しでもオブジェクトの種類ごとに違う動きをさせられ、多相性(ポリモーフィズム)が実現します。
解き方
- オーバーライド(上書き)とオーバーロード(多重定義)の違いをはっきりさせます。
- 親クラスのメソッドを子クラスで再定義する記述を探すと、選択肢イがオーバーライドに当てはまります。
- 選択肢 ア不正解
- 内部の仕様や構造を外部から隠すことはカプセル化(情報隠蔽)の説明なので誤りです。
- 選択肢 イ正解
- 親クラスで定義したメソッドを子クラスで再定義するのがオーバーライドで、正しい説明です。
- 選択肢 ウ不正解
- 同じクラス内で引数の型や個数が違う同名メソッドを複数定義するのはオーバーロード(多重定義)の説明なので誤りです。
- 選択肢 エ不正解
- 共通する性質をまとめて抽象化した親クラスを作るのは汎化(抽象化)の説明なので誤りです。
覚えるポイント
- オーバーライド=子クラスでの上書き再定義、オーバーロード=同名メソッドの多重定義です。
間違えやすいところ
- 名前がよく似たオーバーロード(引数違いの多重定義)と意味を混同しないように注意しましょう。
出題の前提:平成29年度秋期基本情報技術者試験午前問7
出典:IPA『2017年度 秋期 午前』
公式問題冊子 p.5 ↗(www.ipa.go.jp)
プログラミング言語Perlの特徴と実行形態
テクノロジ系 · プログラミング言語 / スクリプト言語 / Perl
Perlの実行に関する記述のうち、適切なものはどれか。
解答・解説を表示
解答
エ
解説
まず要点:Perlは、事前にコンパイルしたファイルを用意しなくても実行できるスクリプト言語です。テキスト処理が得意で、ソースコードをインタプリタ(翻訳しながら実行する仕組み)に直接渡して動かせます。C言語のように先に機械語へ翻訳した実行ファイルを作る必要はありません。
解き方
- Perlの特徴(スクリプト言語・インタプリタ方式、いろいろなOSで動く、汎用的)を思い出します。
- 事前のコンパイルやリンクが不要で、スクリプトをそのまま実行できると述べた選択肢エが適切です。
- 選択肢 ア不正解
- PerlはUNIXだけでなくWindowsでも動く言語処理系があり、Windows用がないという記述は誤りです。
- 選択肢 イ不正解
- PerlはCGIでよく使われますが、Webサーバがなくても単体で実行できる汎用言語なので誤りです。
- 選択肢 ウ不正解
- Perlのデバッガは言語処理系に組み込まれており、独立した外部プログラムを必ず使うわけではないので誤りです。
- 選択肢 エ正解
- スクリプト言語なので事前のコンパイル済みファイルが不要で、ソースから直接実行でき正しい説明です。
覚えるポイント
- Perlは事前のコンパイルファイル作成が不要なスクリプト言語です。
間違えやすいところ
- CGIで有名でも、Webサーバなしで単体で動く汎用言語である点を見落とさないようにしましょう。
出題の前提:平成29年度秋期基本情報技術者試験午前問8
出典:IPA『2017年度 秋期 午前』
公式問題冊子 p.6 ↗(www.ipa.go.jp)
平均命令実行時間からのMIPS値の計算
テクノロジ系 · コンピュータシステム / プロセッサ性能評価 / MIPS
平均命令実行時間が20ナノ秒であるコンピュータの処理性能を表すMIPS値として、適切なものはどれか。
解答・解説を表示
解答
エ
解説
まず要点:MIPS(1秒間に何百万回命令を実行できるかを表す性能の目安)は、平均命令実行時間の逆数を100万で割って求める。平均命令実行時間が20ナノ秒(ナノは10億分の1秒)なら、1秒に5000万回命令を実行できる。これを100万で割ると50MIPSになる。
解き方
- 平均命令実行時間20ナノ秒を、秒単位の20×10^-9秒に直す。
- 1秒間の命令実行回数を 1 ÷ (20×10^-9) で計算し、5000万回と求める。
- 100万回を1MIPSとするので、5000万 ÷ 100万 で50MIPSとなる。
- 選択肢 ア不正解
- 「5」は平均命令実行時間200ナノ秒のときの値で、この問題の計算結果とは一致しない。
- 選択肢 イ不正解
- 「10」は平均命令実行時間100ナノ秒のときの値で、この問題の計算結果とは一致しない。
- 選択肢 ウ不正解
- 平均命令実行時間の数値「20」をそのまま答えにしただけで、MIPSの計算になっていない。
- 選択肢 エ正解
- 1秒を20ナノ秒で割ると5000万回なので、100万で割った50MIPSが正しい。
覚えるポイント
- 1ナノ秒は10のマイナス9乗秒であり、1MIPSは毎秒100万回(10^6回)の命令実行能力を表します。
間違えやすいところ
- ナノ(10^-9)とマイクロ(10^-6)の桁を混同して計算ミスをしないよう注意する。
出題の前提:平成29年度秋期基本情報技術者試験午前問9出題
出典:IPA『2017年度 秋期 午前』
公式問題冊子 p.6 ↗(www.ipa.go.jp)
割込みの種類(外部割込みと内部割込み)
テクノロジ系 · プロセッサ / 割込み処理 / 外部割込み
コンピュータの割込み要因のうち、外部割込みに分類されるものはどれか。
解答・解説を表示
解答
ア
解説
まず要点:割込みは、実行中のプログラム自身が原因の「内部割込み」と、外の装置やタイマなどが原因の「外部割込み」に分けられる。外部割込みは実行中の命令とは関係なく非同期に起こる。インターバルタイマの満了通知は外部割込みである。
解き方
- それぞれの割込み要因が、CPUの命令実行によるものか外部の要因かを判別する。
- タイマの満了通知は外部のタイマ機構から届く非同期な通知なので、外部割込みだと判断する。
- 選択肢 ア正解
- インターバルタイマの満了通知はタイマという外部の仕組みから届くので、外部割込みに当てはまる。
- 選択肢 イ不正解
- 演算のオーバフローやゼロ除算はCPU内部の演算で起きるので、内部割込み(プログラム割込み)である。
- 選択肢 ウ不正解
- 存在しないページへのアクセスで起きるページフォールトは、命令実行中のアドレス変換が原因の内部割込みである。
- 選択肢 エ不正解
- ソフトウェア割込み命令の実行で起きる割込みは、プログラムが自ら起こす内部割込みである。
覚えるポイント
- 外部割込みにはタイマ割込み、入出力割込み、機械チェック割込み、電源断割込みなどがあります。
間違えやすいところ
- タイマがCPUの中にあるように感じて内部割込みと間違えやすいので注意する。
出題の前提:平成29年度秋期基本情報技術者試験午前問10出題
出典:IPA『2017年度 秋期 午前』
公式問題冊子 p.6 ↗(www.ipa.go.jp)
USB Type-C プラグ側コネクタの形状
テクノロジ系 · ハードウェア / 入出力インタフェース / USB Type-C
USB Type-C のプラグ側コネクタの断面図として、適切なものはどれか。なお、各図の縮尺は同一ではない。
解答・解説を表示
解答
イ
解説
まず要点:USB Type-Cのプラグは、表裏を気にせずに挿せるリバーシブル(上下対称)なのが特徴である。断面は角が丸い長円形で、中の端子ピンが上下対称に並んでいる。だから上下両面にピンがある図が正しい。
解き方
- USB Type-Cの最大の特徴である「上下対称(リバーシブル)」な形に注目する。
- 上下左右が対称で、上下両面に端子ピンが並ぶ図(イ)を選ぶ。
- 選択肢 ア不正解
- 平型でピンが下に一列の長方形はUSB Type-Aの断面であり、Type-Cではない。
- 選択肢 イ正解
- 長円形で上下両面にピンが並ぶ上下対称の形は、裏表なしで挿せるUSB Type-Cの断面である。
- 選択肢 ウ不正解
- 下部の両端を斜めにした台形はHDMIなど映像用コネクタの断面であり、Type-Cではない。
- 選択肢 エ不正解
- 上部両端を面取りしピンが一列の台形はUSB Micro-Bの断面であり、Type-Cではない。
覚えるポイント
- USB Type-Cは上下どちらの向きでも接続できるリバーシブルなピン配置・外形を持ちます。
間違えやすいところ
- Micro-BやType-Aなど、上下の向きがある従来のUSB規格と混同しないよう注意する。
出題の前提:平成29年度秋期基本情報技術者試験午前問11出題
出典:IPA『2017年度 秋期 午前』
公式問題冊子 p.6 ↗(www.ipa.go.jp)
RAID5の記録方式
テクノロジ系 · 補助記憶装置 / RAID / RAID5
RAID5の記録方式に関する記述として、適切なものはどれか。
解答・解説を表示
解答
ウ
解説
まず要点:RAID5は、データをブロック単位に分けて複数ディスクへ分散し、パリティ(誤りを直すための検査用データ)も複数ディスクに分散して書く方式である。これで耐障害性と容量の使い方、速さのバランスを良くしている。
解き方
- データを分ける単位(ビット、バイト、ブロック)を確認する。RAID5はブロック単位である。
- パリティの置き方を確認し、1台に集中(RAID4)せず全ディスクに分散する記述(RAID5)を選ぶ。
- 選択肢 ア不正解
- バイト単位で分散し、パリティを専用のディスク1台に書くのはRAID3の説明である。
- 選択肢 イ不正解
- ビット単位で分散し、エラー訂正符号(ECC、誤りを直す符号)を使うのはRAID2の説明である。
- 選択肢 ウ正解
- ブロック単位でデータを分散し、パリティも複数ディスクに分けて書くのはRAID5の説明で正しい。
- 選択肢 エ不正解
- 同じ内容を2台のディスクに書いて二重化するミラーリングはRAID1の説明である。
覚えるポイント
- RAID5は「ブロック単位でのデータ分散+パリティの分散配置」が核心的な特徴です。
間違えやすいところ
- RAID4(パリティは専用1台)とRAID5(パリティを全ディスクに分散)の違いに注意する。
出題の前提:平成29年度秋期基本情報技術者試験午前問12出題
出典:IPA『2017年度 秋期 午前』
公式問題冊子 p.7 ↗(www.ipa.go.jp)
デュアルシステムの特徴
テクノロジ系 · システムの高信頼化 / 信頼性設計 / デュアルシステム
コンピュータシステムの信頼性を高める構成のうち、デュアルシステムの説明として最も適切なものはどれか。
解答・解説を表示
解答
ア
解説
まず要点:デュアルシステムは、2組のコンピュータに同じ処理を同時に実行させ、結果を照合して正しさを確かめる方式である。障害が起きたら壊れた側を切り離し、残った1組だけで縮退運転(動ける範囲で処理を続けること)を行う。
解き方
- デュアルシステム(Dual)とデュプレックスシステム(Duplex)の違いを区別する。
- デュアルは「2系が同時に同じ処理を行い照合する」方式だと確認し、選択肢アを選ぶ。
- 選択肢 ア正解
- 2組で同じ処理を同時に行い結果を照合し、障害時は縮退運転で続ける構成なのでデュアルシステムである。
- 選択肢 イ不正解
- 待機系で別の処理をしつつ障害時に切り替えるのは、ウォームスタンバイ方式のデュプレックスシステムである。
- 選択肢 ウ不正解
- 待機系に同じプログラムをいつでも起動できる状態で待たせるのは、ホットスタンバイ方式のデュプレックスシステムである。
- 選択肢 エ不正解
- 1つの筐体の中のプロセッサや電源などを多重化して強くしたのは、フォールトトレラントコンピュータなどの説明である。
覚えるポイント
- デュアル=2系統で同時実行・照合、デュプレックス=現用系と待機系の切り替え方式。
間違えやすいところ
- デュアルシステムとデュプレックスシステムの名前と運用の仕組みを取り違えやすいので注意する。
出題の前提:平成29年度秋期基本情報技術者試験午前問13出題
出典:IPA『2017年度 秋期 午前』
公式問題冊子 p.7 ↗(www.ipa.go.jp)
クラウドサービス(SaaS/PaaS/IaaS)への移行メリット
テクノロジ系 · システム構成技術 / クラウドコンピューティング / PaaS
社内業務システムをクラウドサービスへ移行することによって得られるメリットとして、適切なものはどれか。
解答・解説を表示
解答
ア
解説
まず要点:クラウドはIaaS・PaaS・SaaSで利用者が管理する範囲が変わる。PaaS(Platform as a Service、土台までを借りる形)では、インフラやOS、実行環境の保守・更新を事業者が行うので、利用者の運用の手間を大きく減らせる。
解き方
- IaaS、PaaS、SaaSそれぞれの提供範囲と責任の分担を整理する。
- PaaSはインフラからミドルウェア・OS層までを事業者が提供・管理する点に合う選択肢アを選ぶ。
- 選択肢 ア正解
- PaaSではOSや基盤ミドルウェアの更新・管理をクラウド事業者が代行するため、運用の負担を減らせるので正しい。
- 選択肢 イ不正解
- SaaSは決まった既製サービスを使うので、社内だけの独自機能をそのまま移したり作り変えたりするのは難しい。
- 選択肢 ウ不正解
- 自由度の高い開発・評価環境を整えやすいのはPaaSやIaaSであり、完成品を提供するSaaSではない。
- 選択肢 エ不正解
- IaaSの可用性の保証はサービスごとに違い、高可用性には利用者自身が冗長化(予備を用意すること)を設計する必要がある。
覚えるポイント
- IaaSはインフラ(仮想マシン等)、PaaSはプラットフォーム(OS・ミドルウェア等)、SaaSは完成したソフトウェアを提供します。
間違えやすいところ
- どのクラウド事業者も無条件で非常に高い可用性を保証していると誤解しないようにする。
出題の前提:平成29年度秋期基本情報技術者試験午前問14出題
出典:IPA『2017年度 秋期 午前』
公式問題冊子 p.8 ↗(www.ipa.go.jp)
直列接続システムの稼働率計算
テクノロジ系 · システム信頼性 / 稼働率 / MTBFとMTTR
MTBFが45時間でMTTRが5時間の装置がある。この装置を二つ直列に接続したシステムの稼働率は幾らか。
解答・解説を表示
解答
ア
解説
まず要点:装置1台の稼働率は「MTBF ÷ (MTBF + MTTR)」で求める。直列接続では全部の装置が動いている必要があるので、システム全体の稼働率は各装置の稼働率をかけ合わせた値になる。
解き方
- 装置1台の稼働率 A を求める:A = MTBF / (MTBF + MTTR) = 45 / (45 + 5) = 45 / 50 = 0.90。
- 直列なので2台の稼働率をかけ合わせる:0.90 × 0.90 = 0.81。
- 選択肢 ア正解
- 単体稼働率0.90の装置を直列につなぐと 0.90×0.90=0.81 になるので正しい。
- 選択肢 イ不正解
- 装置1台だけの稼働率で、2台を直列につないだ全体の計算になっていない。
- 選択肢 ウ不正解
- 並列接続の計算で使う途中の値などであり、この問題の答えではない。
- 選択肢 エ不正解
- 並列接続したときの稼働率(1-(1-0.9)^2=0.99)の値であり、直列の答えではない。
覚えるポイント
- 直列接続の稼働率は A1 × A2、並列接続の稼働率は 1 - (1 - A1)(1 - A2) で求めます。
間違えやすいところ
- 直列接続と並列接続の式を取り違え、並列の式を使わないよう注意する。
出題の前提:平成29年度秋期基本情報技術者試験午前問15出題
出典:IPA『2017年度 秋期 午前』
公式問題冊子 p.8 ↗(www.ipa.go.jp)
メモリリークの定義と現象
テクノロジ系 · オペレーティングシステム / メモリ管理 / メモリリーク
メモリリークの説明として、適切なものはどれか。
解答・解説を表示
解答
ア
解説
まず要点:メモリリークは、プログラムが確保したメモリを、不要になった後も解放せず放置してしまう不具合である。動かし続けるほど使える主記憶が少しずつ減り、やがて動作が止まったり遅くなったりする。
解き方
- 名前の通り「メモリが漏れる」ように、確保したメモリが解放されず使える量が減る現象を選ぶ。
- スラッシング、オーバーレイ、フラグメンテーションなど他の主記憶用語と区別する。
- 選択肢 ア正解
- 確保した主記憶が解放されずに使える量が減り続ける現象で、メモリリークの説明である。
- 選択肢 イ不正解
- 主記憶不足でページの入れ替えが多発し、性能が極端に落ちるスラッシングの説明である。
- 選択肢 ウ不正解
- 主記憶に収まらないプログラムを動かすため、必要なモジュールを入れ替えるオーバーレイの説明である。
- 選択肢 エ不正解
- 空き領域が細かく散らばり、連続した広い領域を確保できないフラグメンテーションの説明である。
覚えるポイント
- メモリリークは「確保した主記憶が解放されず、空きメモリが減少していく現象」です。
間違えやすいところ
- スラッシング(ページ入れ替えの多発)やフラグメンテーション(細片化)と混同しないよう整理する。
出題の前提:平成29年度秋期基本情報技術者試験午前問16出題
出典:IPA『2017年度 秋期 午前』
公式問題冊子 p.8 ↗(www.ipa.go.jp)
ポーリング制御の特徴
テクノロジ系 · 入出力制御 / ポーリング方式
ソフトウェア制御におけるポーリング制御の説明として、適切なものはどれか。
解答・解説を表示
解答
ア
解説
まず要点:ポーリング制御とは、CPUが入出力装置の状態を自分から繰り返し確認しに行く制御方式です。相手からの通知を待つのではなく、CPUが状態レジスタ(装置の状態を記録する場所)やビジー信号(動作中かどうかを示す信号)を読み出して、処理できるかどうかを監視します。割り込み方式とよく対比されます。
解き方
- 制御する側(CPU)が入出力装置へ繰り返し問い合わせて状態を監視する動作を思い出します。
- 選択肢の中で、CPUが自ら状態レジスタなどを読み出して監視している記述を選びます。
- 選択肢 ア正解
- CPUが入出力装置の状態レジスタやビジー信号を自ら読み出して確認する動作で、ポーリング制御の正しい説明です。
- 選択肢 イ不正解
- 実行中の処理を中断して緊急度の高い別の処理を実行するのは、割り込み制御の説明です。
- 選択肢 ウ不正解
- メモリにデータを置いてそのアドレスを相手のタスクに伝えるのは、タスク間通信の説明です。
- 選択肢 エ不正解
- 共有資源を一つのタスクが占有できるようにするのは、セマフォなどの排他制御の説明です。
覚えるポイント
- ポーリング制御はCPUが定期的に問い合わせを行う監視方式
- 割り込み方式は装置側がCPUへ能動的に通知する方式
間違えやすいところ
- CPUに通知が届いて処理を切り替える割り込み処理と混同しないように注意します。
出題の前提:平成29年度秋期基本情報技術者試験午前問17出題基準
出典:IPA『2017年度 秋期 午前』
公式問題冊子 p.9 ↗(www.ipa.go.jp)
プリエンプティブスケジューリングにおけるタスク遷移
テクノロジ系 · リアルタイムOS / プリエンプション / タスク状態遷移
優先度に基づくプリエンプティブなスケジューリングを行うリアルタイムOSにおいて、二つのタスクA、Bをスケジューリングする。タスクAの方がタスクBよりも優先度が高い場合、リアルタイムOSが行う動作として適切なものはどれか。
解答・解説を表示
解答
ウ
解説
まず要点:プリエンプティブ方式では、実行中のタスクより優先度の高いタスクが動けるようになると、OSが強制的にCPUを切り替えます。横取りされたタスクは入出力待ちなどで止まったわけではないので、「待ち状態」ではなく「実行可能状態(すぐ実行できる状態)」に戻ります。
解き方
- タスクAが高優先度、タスクBが低優先度という優先関係を確認します。
- 低優先度のBの実行中に高優先度のAが起動すると、BからAへCPUが移ることを押さえます。
- Bは自分から待機したのではないので実行可能状態になり、Aが実行状態になる選択肢を選びます。
- 選択肢 ア不正解
- 優先度の高いAの実行中に優先度の低いBが起動しても横取りは起こらず、Aは動き続けます。
- 選択肢 イ不正解
- 優先度の低いタスクの起動で優先度の高いAが待ち状態になることはなく、Aは動き続けます。
- 選択肢 ウ正解
- 優先度の低いBの実行中に優先度の高いAが起動すると、Bは横取りされて実行可能状態に戻り、Aが動きます。
- 選択肢 エ不正解
- Bは入出力待ちなどで止まったのではないため、待ち状態ではなく実行可能状態になります。
覚えるポイント
- プリエンプションによる中断時は「待ち状態」ではなく「実行可能状態」へ戻る
- 優先度が高いタスクが常に優先して実行状態となる
間違えやすいところ
- CPUを奪われたタスクが「待ち状態」になると誤解しやすい点に注意します。
出題の前提:平成29年度秋期基本情報技術者試験午前問18出題基準
出典:IPA『2017年度 秋期 午前』
公式問題冊子 p.9 ↗(www.ipa.go.jp)
メモリ動的再配置に必要なアクセス時間の計算
テクノロジ系 · メモリ管理 / 動的再配置 / アクセス時間計算
図のメモリマップで、セグメント2(100kバイト)が解放されたとき、セグメントを移動(動的再配置)して分散する空き領域を集めて一つの連続領域にしたい。1回のメモリアクセスは4バイト単位で行い、読取りと書込みがそれぞれ30ナノ秒とすると、動的再配置に必要なメモリアクセス時間は合計何ミリ秒か。ここで、1kバイトは1,000バイトとし、動的再配置に要する時間以外のオーバヘッドは考慮しないものとする。 〔メモリ配置〕 セグメント1: 500kバイト、セグメント2: 100kバイト(解放)、セグメント3: 800kバイト、空き: 800kバイト
解答・解説を表示
解答
エ
解説
まず要点:動的再配置(メモリコンパクション)では、空き領域を一つの連続した場所にまとめるため、後ろの有効なセグメントを前に詰めて移動させます。データを別の場所へ移すには、元の場所からの「読取り」と新しい場所への「書込み」の両方が必要です。ここでは読取りと書込みがそれぞれ30ナノ秒かかります。
解き方
- 移動するセグメントを決めます。セグメント2が解放されたので、その後ろのセグメント3(800kバイト)を前に移します。
- 移動するデータ量をバイトに直します。1k=1,000バイトなので、800×1,000=800,000バイトです。
- 4バイト単位のアクセス回数を求めます。800,000÷4=200,000回になります。
- 4バイトを移すには読取り(30ナノ秒)と書込み(30ナノ秒)が必要なので、1回あたり60ナノ秒かかります。
- 合計時間を求めます。200,000×60ナノ秒=12,000,000ナノ秒=12ミリ秒です。
- 選択肢 ア不正解
- 解放されたセグメント2(100kバイト)の読取り時間だけを計算した値(1.5ミリ秒)で、誤りです。
- 選択肢 イ不正解
- セグメント3の読取りだけ(または書込みだけ)の時間を計算した値(6.0ミリ秒)で、書込みの時間が足りません。
- 選択肢 ウ不正解
- セグメント2と3を合わせて片側のアクセスだけで計算したときに出る誤った数値です。
- 選択肢 エ正解
- セグメント3(800,000バイト)の読取りと書込みに必要な時間(200,000回×60ナノ秒=12ミリ秒)を正しく求めた値です。
覚えるポイント
- データの移動には「読取り」と「書込み」の両方の時間が必要である
- 問題文の単位条件(1k=1,000バイト、ミリ秒への単位変換)を確認する
間違えやすいところ
- 移動にかかる書込みの時間を忘れ、読取りの時間だけで計算してしまう。
- 1kを1,024バイトとして計算してしまう(この問題では1,000バイトと指定されています)。
出題の前提:平成29年度秋期基本情報技術者試験午前問19出題基準
出典:IPA『2017年度 秋期 午前』
公式問題冊子 p.10 ↗(www.ipa.go.jp)
ページフォールトの発生要因
テクノロジ系 · 仮想記憶 / ページング方式 / ページフォールト
ページング方式の仮想記憶において、ページフォールトの発生回数を増加させる要因はどれか。
解答・解説を表示
解答
ア
解説
まず要点:ページフォールトは、プログラムが使おうとしたページが主記憶(実際のメモリ)に無いときに起こる割り込みです。そのページは補助記憶装置から読み込まれます。つまり、主記憶に無いページへのアクセスが増えるほど、ページフォールトの回数も増えます。
解き方
- ページフォールトが起きる条件(アクセスしたページが主記憶に無いこと)を確認します。
- 発生回数を増やす直接の原因として当てはまる選択肢を絞り込みます。
- 選択肢 ア正解
- 主記憶に無いページへのアクセスが増えると、そのたびにページフォールトが起こるので回数が増えます。
- 選択肢 イ不正解
- 主記憶にあるページへのアクセスはページヒットになるため、ページフォールトは起こりません。
- 選択肢 ウ不正解
- 更新されたページの割合は書き戻しの頻度に影響しますが、ページフォールトが起きる直接の原因ではありません。
- 選択肢 エ不正解
- アクセスしたページが今も主記憶にあれば、時間が経っていてもページフォールトは起こりません。
覚えるポイント
- ページフォールトはアクセス対象ページが主記憶に存在しないときに発生する割り込み
- 主記憶上のページへのアクセスはページヒットとなる
間違えやすいところ
- ページアウト(追い出しのとき補助記憶へ書き出す負荷)と、ページフォールトが起きる条件を混同しないようにします。
出題の前提:平成29年度秋期基本情報技術者試験午前問20出題基準
出典:IPA『2017年度 秋期 午前』
公式問題冊子 p.10 ↗(www.ipa.go.jp)
メモリ素子の記憶保持原理(SDRAM)
テクノロジ系 · 半導体メモリ / DRAM / SDRAM / キャパシタ
コンデンサに蓄えた電荷の有無で情報を記憶するメモリはどれか。
解答・解説を表示
解答
イ
解説
まず要点:コンデンサ(電気をためる部品)にためた電荷があるかどうかで情報を覚えるのはDRAMです。SDRAMはクロックに合わせて動くDRAMの一種なので、同じくコンデンサを使います。時間がたつと電荷が抜けるため、定期的に書き直すリフレッシュが必要です。
解き方
- コンデンサ(電荷)でデータを保つ半導体メモリがDRAMの系列であることを確認します。
- 各メモリの記憶素子の構造(SRAM=フリップフロップ、不揮発性メモリ=フローティングゲートなど)を比べて見分けます。
- 選択肢 ア不正解
- EEPROMは絶縁体で囲まれたフローティングゲートに電子をためて記憶する不揮発性メモリです。
- 選択肢 イ正解
- SDRAMはクロック同期型のDRAMで、小さなコンデンサの電荷の有無によって情報を記憶します。
- 選択肢 ウ不正解
- SRAMはフリップフロップ回路で二つの安定状態を使って情報を保持するため、コンデンサを使いません。
- 選択肢 エ不正解
- フラッシュメモリはEEPROMの一種で、フローティングゲート構造を使った不揮発性メモリです。
覚えるポイント
- DRAM(SDRAM含む)はコンデンサの電荷で記憶しリフレッシュが必要
- SRAMはフリップフロップ回路で構成され高速・リフレッシュ不要
間違えやすいところ
- SRAMとDRAMの構造の違い(フリップフロップかコンデンサか)を逆に覚えないようにします。
出題の前提:平成29年度秋期基本情報技術者試験午前問21出題基準
出典:IPA『2017年度 秋期 午前』
公式問題冊子 p.10 ↗(www.ipa.go.jp)
アクチュエータの定義と機能
テクノロジ系 · 組込みシステム / アクチュエータ / センサ
アクチュエータの機能として、適切なものはどれか。
解答・解説を表示
解答
ウ
解説
まず要点:アクチュエータとは、コンピュータが送った電気信号を力学的な動きに変える装置です。モータやシリンダのように、電気の力で回転や伸縮を起こして実際に体を動かします。逆に、温度や光などの状態を検出して電気信号に変える装置はセンサと呼ばれます。
解き方
- アクチュエータの意味(電気的な入力を物理的な動きに変える仕組み)を確認します。
- センサやA/D変換器など他の装置の機能と比べ合わせて、当てはまる選択肢を選びます。
- 選択肢 ア不正解
- アナログ電気信号をディジタル信号に変えるのは、A/D変換器の機能です。
- 選択肢 イ不正解
- キーボードやタッチパネルのように、コンピュータに情報を入力するのは入力装置の機能です。
- 選択肢 ウ正解
- 電気信号をモータやシリンダなどで力学的な運動に変えるのがアクチュエータの正しい説明です。
- 選択肢 エ不正解
- 物理量を検出して電気信号に変えるのは、センサの機能です。
覚えるポイント
- アクチュエータは電気信号を物理的・力学的な運動に変換する駆動装置
- センサは物理量を検出して電気信号に変換する検出装置
間違えやすいところ
- センサ(検出するもの)とアクチュエータ(動かすもの)の役割を混同しないようにします。
出題の前提:平成29年度秋期基本情報技術者試験午前問22出題基準
出典:IPA『2017年度 秋期 午前』
公式問題冊子 p.11 ↗(www.ipa.go.jp)
論理回路と等価な論理式
テクノロジ系 · 論理回路 / ブール代数 / 排他的論理和
図に示すディジタル回路と等価な論理式はどれか。ここで、論理式中の“・”は論理積、“+”は論理和、Xの上に線を引いた表記(上線)はXの否定(NOT)を表す。 〔回路構成〕 入力AおよびBをそれぞれNOT素子に通した信号をOR素子に入力する。そのOR素子の出力とAをAND素子に入力し、同様にOR素子の出力とBを別のAND素子に入力する。これら二つのAND素子の出力を最終段のOR素子に入力して出力Xを得る。
解答・解説を表示
解答
ウ
解説
まず要点:論理回路の出力は、各ゲートの入力と出力を順番にブール代数(0と1の計算)で式に直して求めます。入力の組み合わせごとに出力を書き出した真理値表で確かめることもできます。
解き方
- 1段目のNOT素子とOR素子の出力を求めます。AとBを反転したものの論理和なので (A+B) になります。
- 上段のAND素子の出力を求めます。Aとの論理積なので A・(A+B)=A・B になります。
- 下段のAND素子の出力を求めます。Bとの論理積なので (A+B)・B=A・B になります。
- 最後のOR素子の出力を求めると X=A・B+A・B となり、これは排他的論理和(XOR)と同じです。
- 選択肢 ア不正解
- 否定を含まない式で、この回路の論理(排他的論理和)とは一致しません。
- 選択肢 イ不正解
- この式は一致回路(XNOR)の論理式で、この回路の出力とは一致しません。
- 選択肢 ウ正解
- 上段と下段のAND素子の出力の論理和として得られ、この回路と完全に等価です。
- 選択肢 エ不正解
- (A + B)・(A + B)を展開すると一致回路の式になり、この回路の出力とは一致しません。
覚えるポイント
- A・A = 0、A+A = 1
- XOR(排他的論理和)は A・B + A・B と表される
間違えやすいところ
- A・A を A と取り違えて、式の変形を間違えてしまう点に注意します。
出題の前提:平成29年度秋期基本情報技術者試験午前問23出題基準
出典:IPA『2017年度 秋期 午前』
公式問題冊子 p.11 ↗(www.ipa.go.jp)
チェックデジットの計算(モジュラス11・ウェイト1234)
テクノロジ系 · 誤り検出 / チェックデジット / モジュラス11
次の方式によって求められるチェックデジットを付加した結果はどれか。ここで、データを7394、重み付け定数を1234、基数を11とする。 〔方式〕 (1) データと重み付け定数の、対応する桁ごとの積を求め、それらの和を求める。 (2) 和を基数で割って、余りを求める。 (3) 基数から余りを減じ、その結果の1の位をチェックデジットとしてデータの末尾に付加する。
解答・解説を表示
解答
ア
解説
まず要点:チェックデジット(検査数字)は、入力や伝送の誤りを見つけるために計算して付ける数字です。桁ごとに重みを掛けた積を足し合わせ、基数で割った余りを使って求めます。この問題ではデータ7394、重み1234、基数11を使います。
解き方
- 各桁の積の和を求めます:(7×1)+(3×2)+(9×3)+(4×4)=7+6+27+16=56です。
- 和を基数11で割って余りを求めます:56÷11=5余り1です。
- 基数11から余り1を引きます:11-1=10です。
- 結果「10」の1の位(0)をチェックデジットとして末尾に付け、「73940」とします。
- 選択肢 ア正解
- 手順どおりに求めるとチェックデジットは0になり、元の7394の末尾に付けた73940と一致します。
- 選択肢 イ不正解
- 余りの1を基数から引かず、そのままチェックデジットとして付けてしまった誤りです。
- 選択肢 ウ不正解
- 積の和や余りの計算の途中で計算を間違えたときに得られる数値です。
- 選択肢 エ不正解
- 別の重みや計算方法を使った場合に出る誤った数値です。
覚えるポイント
- チェックデジットは指定された手順(積和→剰余→基数からの減算)を愚直に計算する
- 「結果の1の位」という条件(10の場合は0)を見落とさない
間違えやすいところ
- 求めた余り(1)をそのままチェックデジットにしてしまう。
- 11-1=10のとき、2桁のまま扱わず1の位だけを取る指示を忘れてしまう。
出題の前提:平成29年度秋期基本情報技術者試験午前問24出題基準
出典:IPA『2017年度 秋期 午前』
公式問題冊子 p.12 ↗(www.ipa.go.jp)
3次元CGにおける隠線消去・隠面消去の定義
テクノロジ系 · コンピュータグラフィックス / 隠線消去 / 隠面消去
3次元コンピュータグラフィックスのレンダリング処理において行われる「隠線消去」および「隠面消去」の説明として、適切なものはどれか。
解答・解説を表示
解答
イ
解説
まず要点:隠線消去・隠面消去は、視点から見て手前の物に隠れ、見えない線や面を取り除く処理です。3次元の立体を2次元の画像にするとき、奥の見えない部分まで描くと奥行きがおかしくなります。そこで、見える部分だけを描くようにします。
解き方
- 隠線消去・隠面消去とは、視点から隠れて見えない線や面を描かない処理だと押さえる。
- 各選択肢を見比べ、見える部分だけを描くと説明しているものを選ぶ。
- 選択肢 ア不正解
- 光の当たり具合から色や明るさを決める処理は「シェーディング(陰影付け)」なので誤りです。
- 選択肢 イ正解
- 見えない部分を取り除き、視点から見える部分だけを描く処理なので正しいです。
- 選択肢 ウ不正解
- 画面の枠からはみ出た部分を切り取る処理は「クリッピング」なので誤りです。
- 選択肢 エ不正解
- 内部や背後を半透明で透かして描く処理であり、隠面消去とは違います。
覚えるポイント
- 隠線消去・隠面消去は視点から隠れて見えない線や面を除去する処理
間違えやすいところ
- 枠外を切り取るクリッピングや明るさを計算するシェーディングと混同しないこと
出題の前提:平成29年度秋期基本情報技術者試験午前問25
出典:IPA『2017年度 秋期 午前』
公式問題冊子 p.12 ↗(www.ipa.go.jp)
ストアドプロシージャの役割と効果
テクノロジ系 · データベース / ストアドプロシージャ / クライアントサーバシステム
クライアントサーバシステムにおいて、利用頻度が高い一連の命令群をあらかじめサーバ側のDBMSに保存・コンパイルしておくことで、クライアントとサーバ間のネットワーク負荷を軽減する仕組みはどれか。
解答・解説を表示
解答
エ
解説
まず要点:ストアドプロシージャは、よく使う一連の処理をあらかじめデータベースサーバ側に保存しておく仕組みです。クライアントからは呼び出す命令を1回送るだけで済みます。そのため通信の回数やデータ量が減り、ネットワークの負荷を軽くできます。
解き方
- よく使う命令群をDBMSに保存し、呼び出しによって通信負荷を減らす仕組みを探す。
- その仕組みの名前であるストアドプロシージャを挙げた選択肢を選ぶ。
- 選択肢 ア不正解
- 2相コミットメントは、複数のデータベース間で処理の整合性を保つための方式なので誤りです。
- 選択肢 イ不正解
- グループコミットメントは、複数の確定処理のログ書き出しをまとめ、ディスクの効率を上げる手法です。
- 選択肢 ウ不正解
- マルチスレッド化は、1つのプログラム内で複数の処理を並行して動かし、応答性を高める方式です。
- 選択肢 エ正解
- 一連の処理をDBMS側に保存して実行するストアドプロシージャの説明として正しいです。
覚えるポイント
- ストアドプロシージャは一連のSQLをDBMS側に事前登録し通信負荷を削減する技術
間違えやすいところ
- 複数のデータベース間の整合性を保つ2相コミットと混同しないこと
出題の前提:平成29年度秋期基本情報技術者試験午前問26
出典:IPA『2017年度 秋期 午前』
公式問題冊子 p.12 ↗(www.ipa.go.jp)
SQLにおける参照制約(FOREIGN KEY句)
テクノロジ系 · SQL / 参照整合性制約 / FOREIGN KEY
SQL文において FOREIGN KEY 及び REFERENCES 句を用いて指定する制約はどれか。
解答・解説を表示
解答
ウ
解説
まず要点:FOREIGN KEY句とREFERENCES句で指定するのは「参照制約」です。参照制約は、外部キーの値が参照先の表に必ず存在することを保証する決まりです。ほかにも、主キーの一意性制約や値の範囲を決める検査制約があります。
解き方
- FOREIGN KEYとREFERENCESがどの制約を指定する構文なのかを確認する。
- 外部キーが参照先の表の値を指す決まりである参照制約を選ぶ。
- 選択肢 ア不正解
- 主キーなどのキー制約はPRIMARY KEY句やUNIQUE句で定義するので誤りです。
- 選択肢 イ不正解
- 検査制約は列に入れられる値の条件を制限するもので、CHECK句で定義します。
- 選択肢 ウ正解
- FOREIGN KEY句とREFERENCES句は、外部キーによる参照整合性を保つ参照制約を指定します。
- 選択肢 エ不正解
- 表明(ASSERTION)は複数の表にまたがる条件をCREATE ASSERTION文で定義する機能です。
覚えるポイント
- FOREIGN KEY ... REFERENCES は参照整合性を保つ参照制約の定義に用いる
間違えやすいところ
- PRIMARY KEY(主キー制約)やCHECK(検査制約)とキーワードを混同しないこと
出題の前提:平成29年度秋期基本情報技術者試験午前問27
出典:IPA『2017年度 秋期 午前』
公式問題冊子 p.13 ↗(www.ipa.go.jp)
UMLクラス図における汎化と関連の多重度の読取り
テクノロジ系 · UML / クラス図 / 多重度 / 汎化関係
UMLを用いて表した図のデータモデル(部門と社員の間に「1」対「1..*」の「所属する」関連、事業部から部門への汎化関係の白抜き矢印、事業部と部門の間に「0..1」対「1..*」の「管理する」関連がある)の解釈として、適切なものはどれか。
解答・解説を表示
解答
イ
解説
まず要点:UMLクラス図の白抜き三角の矢印は「汎化(継承)」を表します。これは、矢印の元のクラス(事業部)が矢印の先のクラス(部門)の性質やつながりを引き継ぐという意味です。関連の端に付く数字(多重度)は、つながる相手の数の範囲を表します。
解き方
- 白抜き三角の矢印から、事業部が部門を継承したサブクラスだと読み取る。
- 部門と社員の「所属する」関連の多重度を確認し、事業部にも社員が所属できると判断する。
- 「管理する」関連の多重度が0..1であることなどから、他の選択肢の誤りを確かめる。
- 選択肢 ア不正解
- 「管理する」関連の管理する側は事業部だけなので、事業部以外の部門は管理できません。
- 選択肢 イ正解
- 事業部は部門を継承したサブクラスなので、部門と社員の「所属する」関連も引き継ぎます。
- 選択肢 ウ不正解
- 部門から見た社員の多重度は「1..*(1以上)」なので、所属社員が0人の部門はありません。
- 選択肢 エ不正解
- 部門を管理する事業部の多重度は「0..1」なので、管理されない部門も存在できます。
覚えるポイント
- UMLの白抜き三角矢印は汎化(継承)を表し、サブクラスはスーパークラスの関連を継承する
間違えやすいところ
- 多重度「0..1」は0(存在しない)も許される点を見落とさないこと
出題の前提:平成29年度秋期基本情報技術者試験午前問28
出典:IPA『2017年度 秋期 午前』
公式問題冊子 p.13 ↗(www.ipa.go.jp)
トランザクションのACID特性
テクノロジ系 · データベース / トランザクション / ACID特性
RDBMSの機能によって実現されるトランザクションの性質はどれか。
解答・解説を表示
解答
ア
解説
まず要点:RDBMSのトランザクションが守る性質は「ACID特性」です。Atomicity(原子性:全部実行か全部取消か)、Consistency(一貫性:決まりを守る)、Isolation(独立性:同時実行でも互いに影響しない)、Durability(耐久性:障害でも結果が消えない)の4つを指します。
解き方
- トランザクションの信頼性を保つ基本的な性質を表す用語を思い出す。
- Atomicityなどの4つからなるACID特性を選ぶ。
- 選択肢 ア正解
- RDBMSのトランザクション管理で保証される基本的な性質はACID特性なので正しいです。
- 選択肢 イ不正解
- 関数従属性は、一方の値が決まれば他方も決まる関係で、正規化の考え方です。
- 選択肢 ウ不正解
- 候補キーの一意性は、行を1つに特定できる性質で、表の設計上の決まりです。
- 選択肢 エ不正解
- データ独立性は、スキーマを変えてもアプリに影響しにくい性質のことです。
覚えるポイント
- トランザクションが満たすべき4つの性質はACID特性(原子性・一貫性・隔離性・耐久性)
間違えやすいところ
- 正規化で使う関数従属性やデータ独立性と混同しないこと
出題の前提:平成29年度秋期基本情報技術者試験午前問29
出典:IPA『2017年度 秋期 午前』
公式問題冊子 p.13 ↗(www.ipa.go.jp)
ロールバック処理で使用するログ情報
テクノロジ系 · データベース障害回復 / ロールバック / ログファイル
トランザクション処理プログラムが、データベース更新の途中で異常終了した場合、ロールバック処理によってデータベースを復元する。このとき使用する情報はどれか。
解答・解説を表示
解答
エ
解説
まず要点:ロールバックでは、ログファイルの「更新前情報」を使います。ロールバックは、途中で失敗した処理の変更を取り消して、始める前の状態に戻す操作です。戻すには変更前の値が必要なので、更新前情報を書き戻します。なお、確定済みを復元するロールフォワードは「更新後情報」を使います。
解き方
- ロールバックは処理を始める前の状態に戻す操作だと確認する。
- 変更を取り消すにはログファイルの更新前情報が必要だと導く。
- 選択肢 ア不正解
- スナップショットはある時点のデータベース全体の像で、個別の取り消しには使いません。
- 選択肢 イ不正解
- バックアップファイルは、ディスク障害などで全体を過去の時点に戻すときに使います。
- 選択肢 ウ不正解
- ログの更新後情報は、確定済みの結果を反映するロールフォワードで使います。
- 選択肢 エ正解
- ロールバックは確定前の変更を取り消すので、ログファイルの更新前情報を使います。
覚えるポイント
- ロールバックは更新前情報で元に戻す(UNDO)、ロールフォワードは更新後情報で進める(REDO)
間違えやすいところ
- ロールバックで更新後情報を使ってしまう誤りに注意すること
出題の前提:平成29年度秋期基本情報技術者試験午前問30
出典:IPA『2017年度 秋期 午前』
公式問題冊子 p.14 ↗(www.ipa.go.jp)
ストリーミング再生に必要なバッファリング時間の計算
テクノロジ系 · 通信速度 / データ転送時間 / バッファリング
符号化速度が192kビット/秒の音声データ2.4Mバイトを、通信速度が128kビット/秒のネットワークを用いてダウンロードしながら途切れることなく再生するためには、再生開始前のデータのバッファリング時間として最低何秒間が必要か。ここで、1M=10^6、1k=10^3とし、通信のオーバヘッド等は考慮しないものとする。
解答・解説を表示
解答
ア
解説
まず要点:必要なバッファリング時間は「全体のダウンロード時間-全体の再生時間」で求められます。この問題ではダウンロードが再生より遅いので、先にためておかないと途中で途切れます。ちょうど再生が終わる時にダウンロードも終わるようにすれば、必要な待ち時間は最小になります。
解き方
- 音声データの総量をビットに直す:2.4Mバイト=2.4×10^6×8=19,200,000ビット。
- 全体の再生時間を求める:19,200kビット÷192kビット/秒=100秒。
- 全体のダウンロード完了時間を求める:19,200kビット÷128kビット/秒=150秒。
- 必要なバッファリング時間を求める:150秒-100秒=50秒。
- 選択肢 ア正解
- ダウンロード150秒から再生100秒を引いた50秒が、先に必要なバッファリング時間です。
- 選択肢 イ不正解
- 100秒は音声データ全体の再生時間であり、ためておくバッファリング時間ではありません。
- 選択肢 ウ不正解
- 150秒は全データのダウンロードにかかる時間であり、バッファリング時間ではありません。
- 選択肢 エ不正解
- ダウンロード時間と再生時間を足し合わせた誤った値なので正しくありません。
覚えるポイント
- バッファリング時間は「総ダウンロード時間 - 総再生時間」で最小値を求められる
間違えやすいところ
- バイトからビットへの換算(×8)を忘れないように注意すること
出題の前提:平成29年度秋期基本情報技術者試験午前問31
出典:IPA『2017年度 秋期 午前』
公式問題冊子 p.14 ↗(www.ipa.go.jp)
スイッチングハブ(レイヤ2スイッチ)の特徴
テクノロジ系 · ネットワーク機器 / スイッチングハブ / MACアドレス / レイヤ2
ネットワーク機器の一つであるスイッチングハブ(レイヤ2スイッチ)の特徴として、適切なものはどれか。
解答・解説を表示
解答
イ
解説
まず要点:スイッチングハブ(レイヤ2スイッチ)は、宛先MACアドレスがあるポートだけにデータを転送します。MACアドレスは機器ごとに付いた識別番号で、スイッチングハブはデータリンク層(第2層)で動きます。内部のMACアドレステーブルを見て、送り先がつながるポートだけに送るので、無駄な通信を減らせます。
解き方
- レイヤ2スイッチがデータリンク層(MACアドレス)に基づいて動くことを確認する。
- 宛先MACアドレスがある特定のポートだけに転送する説明を選ぶ。
- 選択肢 ア不正解
- IPアドレスを自動で割り当てるのはDHCPサーバ(またはルータのDHCP機能)です。
- 選択肢 イ正解
- 宛先MACアドレスを見て、その端末があるポートだけに転送するのが正しい特徴です。
- 選択肢 ウ不正解
- 受信データを全ポートに転送(フラッディング)するのはリピータハブの特徴です。
- 選択肢 エ不正解
- パケットをネットワーク層で分割するのは、ルータなどのネットワーク層の機能です。
覚えるポイント
- スイッチングハブはMACアドレスを見て特定のポートにのみ転送する(L2機器)
間違えやすいところ
- 全ポートに流すリピータハブやIPアドレスを扱うルータと混同しないこと
出題の前提:平成29年度秋期基本情報技術者試験午前問32
出典:IPA『2017年度 秋期 午前』
公式問題冊子 p.14 ↗(www.ipa.go.jp)
ルータのNAT機能
テクノロジ系 · ネットワーク / NAT / IPv4アドレス
IPv4環境において,インターネット接続用のルータに備えられているNAT機能の説明として,適切なものはどれか。
解答・解説を表示
解答
エ
解説
まず要点:NATはプライベートIPアドレスとグローバルIPアドレスを相互に変換する機能です。家庭や会社のLANなどでは、そのままではインターネットで使えないプライベートIPアドレス(同じ番号を何度も使える住所のようなもの)を使います。NATがこれと、インターネット上で世界に一つだけのグローバルIPアドレスを付け替えることで、少ないIPv4アドレスをみんなで共有できます。
解き方
- NAT(Network Address Translation)という用語の意味と基本的な役割を確認します。
- プライベートIPアドレスとグローバルIPアドレスを相互に変換する機能を示す選択肢エを選びます。
- 選択肢 ア不正解
- Webページをためておいて表示を速くするのは、プロキシ(代理のサーバ)の機能です。
- 選択肢 イ不正解
- 通信を調べて攻撃や侵入を見つけるのは、IDS(侵入検知システム)などの機能です。
- 選択肢 ウ不正解
- 決まった端末あてのパケットだけを通すのは、パケットフィルタリング(通信の選別)の機能です。
- 選択肢 エ正解
- NATはプライベートIPアドレスとグローバルIPアドレスを相互に変換する機能なので、正しいです。
覚えるポイント
- NATはIPアドレスを1対1で変換する技術(ポート番号も変換する技術はNAPT/IPマスカレード)です。
間違えやすいところ
- プロキシサーバのキャッシュ機能や、ファイアウォールのパケットフィルタリングと混同しないようにしましょう。
出題の前提:平成29年度秋期基本情報技術者試験午前 問33
出典:IPA『2017年度 秋期 午前』
公式問題冊子 p.15 ↗(www.ipa.go.jp) / 公式解答例 p.1 ↗(www.ipa.go.jp)
トランスポート層プロトコル(UDP)
テクノロジ系 · ネットワーク / トランスポート層 / UDP
OSI基本参照モデルのトランスポート層プロトコルであり,信頼性よりもリアルタイム性が重視される通信に用いられるものはどれか。
解答・解説を表示
解答
エ
解説
まず要点:信頼性よりリアルタイム性を重視するトランスポート層のプロトコルはUDPです。トランスポート層には主にTCPとUDPがあります。TCPは確認応答や再送で確実に届けますが、その分だけ時間がかかります。UDPは確認応答を行わないので、音声通話や動画配信のように速さが大切な通信に向いています。
解き方
- 設問の条件である「トランスポート層のプロトコル」かつ「信頼性よりリアルタイム性が大切」を確かめます。
- トランスポート層にあたるTCPとUDPを比べ、リアルタイム性を重んじるUDPを選びます。
- 選択肢 ア不正解
- HTTPはトランスポート層ではなく、アプリケーション層(いちばん上の層)のプロトコルです。
- 選択肢 イ不正解
- IPはトランスポート層ではなく、ネットワーク層(下から3番目の層)のプロトコルです。
- 選択肢 ウ不正解
- TCPはトランスポート層ですが、接続の確立や再送を行い、信頼性を重んじるプロトコルです。
- 選択肢 エ正解
- UDPはトランスポート層のプロトコルで、確認応答を行わず、速さが大切な通信に向いています。
覚えるポイント
- トランスポート層プロトコル:TCPは信頼性重視(再送あり),UDPは速度・リアルタイム性重視(再送なし)。
間違えやすいところ
- IPはネットワーク層(第3層)であり、トランスポート層(第4層)ではない点を混同しやすいので注意しましょう。
出題の前提:平成29年度秋期基本情報技術者試験午前 問34
出典:IPA『2017年度 秋期 午前』
公式問題冊子 p.15 ↗(www.ipa.go.jp) / 公式解答例 p.1 ↗(www.ipa.go.jp)
ネットワークアドレスの計算
テクノロジ系 · ネットワーク / IPアドレス / サブネットマスク
IPアドレスが10.170.70.19,サブネットマスクが255.255.255.240であるPCのネットワークアドレスとして,適切なものはどれか。
解答・解説を表示
解答
イ
解説
まず要点:ネットワークアドレスは、IPアドレスとサブネットマスクをビットごとにAND演算(掛け算のような計算)して求めます。サブネットマスクで1になっているビットはそのまま残り、0のビットはすべて0になります。255.255.255.240なら、最後の8ビットのうち上の4ビットだけが残ります。
解き方
- 上位3オクテットはサブネットマスクが255なので、IPアドレスと同じ10.170.70になります。
- 第4オクテットの19(2進数で00010011)と240(2進数で11110000)のANDを計算し、00010000(10進数で16)を求めます。
- 全体を合わせるとネットワークアドレスは10.170.70.16になります。
- 選択肢 ア不正解
- 10.170.70.0は、サブネットマスクが255.255.255.0のときのネットワークアドレスなどです。
- 選択肢 イ正解
- 第4オクテットのAND演算の結果が16になるので、ネットワークアドレスとして正しいです。
- 選択肢 ウ不正解
- 10.170.70.31は、ホスト部の4ビットを全部1にしたブロードキャストアドレスです。
- 選択肢 エ不正解
- 10.170.70.255は、クラスC全体のブロードキャストアドレスなので適切ではありません。
覚えるポイント
- ネットワークアドレスはホスト部ビットをすべて0にしたアドレス,ブロードキャストアドレスはホスト部をすべて1にしたアドレスです。
間違えやすいところ
- 240のブロックサイズは16(256-240=16)なので、0,16,32…の区切りのうち19が入る16をすぐに見つけられます。
出題の前提:平成29年度秋期基本情報技術者試験午前 問35
出典:IPA『2017年度 秋期 午前』
公式問題冊子 p.15 ↗(www.ipa.go.jp) / 公式解答例 p.1 ↗(www.ipa.go.jp)
C&Cサーバの役割
テクノロジ系 · 情報セキュリティ / ボットネット / C&Cサーバ
ボットネットにおいて,C&Cサーバが果たす役割として,適切なものはどれか。
解答・解説を表示
解答
ア
解説
まず要点:C&Cサーバは、攻撃者がボット(遠隔操作できるウイルス)をまとめて操るための指令サーバです。攻撃者はC&Cサーバから、感染したたくさんのコンピュータの集まり(ボットネット)に攻撃の命令を送ります。盗んだ情報を集める役割も持ちます。
解き方
- C&C(Command and Control)という名前が「指令・統制」という意味であることを確認します。
- 感染したボット端末に遠隔操作の命令を出す役割を書いた選択肢アを選びます。
- 選択肢 ア正解
- ボット(マルウェア)に遠隔から命令を送り、不正な活動をさせる機能なので正しいです。
- 選択肢 イ不正解
- 偽のディジタル証明書を発行させることは、C&Cサーバの直接の役割ではありません。
- 選択肢 ウ不正解
- Webの内容を一元的に管理するのは、CMS(コンテンツ管理システム)などの説明です。
- 選択肢 エ不正解
- 踏み台サーバからの通信を遮断するのは防御側の対策で、C&Cサーバの役割ではありません。
覚えるポイント
- C&CはCommand and Controlの略で,ボットネットを遠隔操作・統制する司令塔サーバです。
間違えやすいところ
- 防御側の通信遮断の仕組みや、不正なWebサイトを置く機能と混同しないようにしましょう。
出題の前提:平成29年度秋期基本情報技術者試験午前 問36
出典:IPA『2017年度 秋期 午前』
公式問題冊子 p.16 ↗(www.ipa.go.jp) / 公式解答例 p.1 ↗(www.ipa.go.jp)
DNSキャッシュポイズニング
テクノロジ系 · 情報セキュリティ / ネットワークセキュリティ / DNSキャッシュポイズニング
DNSキャッシュポイズニングに分類される攻撃内容はどれか。
解答・解説を表示
解答
イ
解説
まず要点:DNSキャッシュポイズニングは、名前解決の対応表に偽の情報を書きこませる攻撃です。DNSキャッシュサーバが問い合わせをしているすきに、正規のサーバより早く偽の応答を送り込みます。すると偽の対応表が残り、利用者は偽のサーバへ案内されてしまいます。
解き方
- DNSキャッシュポイズニングの定義(キャッシュサーバに偽の名前解決情報を登録させる攻撃)を確認します。
- 利用者を偽装されたサーバに導くと述べている選択肢イを選びます。
- 選択肢 ア不正解
- ソフトのバージョン情報を集めて弱点を探す、フットプリンティング(事前調査)の説明です。
- 選択肢 イ正解
- DNSキャッシュサーバに偽の情報を入れ、利用者を偽のサーバへ導く攻撃で、正しいです。
- 選択肢 ウ不正解
- DNSアンプ攻撃(DNSリフレクション攻撃)などのDDoS攻撃の説明です。
- 選択肢 エ不正解
- DNSゾーン転送を不正に使って情報を集める行為の説明です。
覚えるポイント
- DNSキャッシュポイズニングは「偽のキャッシュ情報を注入(毒入れ)して偽サイトへ誘導する」攻撃です。
間違えやすいところ
- DNSアンプ攻撃(DNSサーバを踏み台にしたDDoS攻撃)と混同しないように注意しましょう。
出題の前提:平成29年度秋期基本情報技術者試験午前 問37
出典:IPA『2017年度 秋期 午前』
公式問題冊子 p.16 ↗(www.ipa.go.jp) / 公式解答例 p.1 ↗(www.ipa.go.jp)
素因数分解の困難性を利用した公開鍵暗号方式
テクノロジ系 · 情報セキュリティ / 暗号技術 / RSA
非常に大きな数の素因数分解が計算量的に極めて困難であることを安全性の根拠とした公開鍵暗号方式はどれか。
解答・解説を表示
解答
エ
解説
まず要点:非常に大きな数の素因数分解が難しいことを安全性の根拠にした公開鍵暗号方式はRSAです。素因数分解とは、大きな数を素数のかけ算に戻すことです。RSAはこの作業が現実的には終わらないほど難しいことを利用し、暗号化とディジタル署名の両方に使われます。
解き方
- それぞれの暗号アルゴリズムが、どんな数学的な問題を根拠にしているかを照らし合わせます。
- AESは共通鍵暗号、DHとDSAは離散対数問題、RSAは素因数分解の難しさを根拠にすると確認し、RSAを選びます。
- 選択肢 ア不正解
- AES(Advanced Encryption Standard)は、共通鍵暗号方式(同じ鍵を使う方式)の標準規格です。
- 選択肢 イ不正解
- DH(Diffie-Hellman)鍵共有方式は、離散対数問題の難しさを根拠にしています。
- 選択肢 ウ不正解
- DSA(Digital Signature Algorithm)は、離散対数問題の難しさを根拠にした署名方式です。
- 選択肢 エ正解
- RSAは、非常に大きな数の素因数分解が難しいことを利用した公開鍵暗号方式なので正しいです。
覚えるポイント
- RSA=大きな数の素因数分解問題の困難性を利用した公開鍵暗号方式。
間違えやすいところ
- 離散対数問題を使うDSAやDH鍵共有方式と、素因数分解を使うRSAを混同しないようにしましょう。
出題の前提:平成29年度秋期基本情報技術者試験午前 問38
出典:IPA『2017年度 秋期 午前』
公式問題冊子 p.16 ↗(www.ipa.go.jp) / 公式解答例 p.1 ↗(www.ipa.go.jp)
SQLインジェクション攻撃
テクノロジ系 · 情報セキュリティ / Webセキュリティ / SQLインジェクション
Webアプリケーションへの攻撃手法であるSQLインジェクション攻撃の説明として,適切なものはどれか。
解答・解説を表示
解答
ア
解説
まず要点:SQLインジェクションは、入力欄に不正なSQL文を注入してデータベースを操作する攻撃です。Webアプリが入力を安全に処理せず、そのままSQL文を組み立てていると起こります。すると、本来見られない情報を取り出したり、データを書き換えたり消したりされてしまいます。
解き方
- SQLインジェクションの特徴である「データベースに対する不正なSQL文の実行」を表す記述を探します。
- データベースのデータを不正に取得・改ざんする攻撃を述べている選択肢アを選びます。
- 選択肢 ア正解
- 悪意のあるSQL文を入力し、データベースを不正に操作・改ざんする攻撃なので正しいです。
- 選択肢 イ不正解
- クロスサイトリクエストフォージェリ(CSRF)の説明です。
- 選択肢 ウ不正解
- SQL Slammerなどのワームが広がる活動の説明です。
- 選択肢 エ不正解
- クロスサイトスクリプティング(XSS)の説明です。
覚えるポイント
- SQLインジェクション対策の基本は,プレースホルダ(バインド機構)の利用と特殊文字のエスケープです。
間違えやすいところ
- ブラウザで悪意のあるスクリプトを実行させるXSSや、意図しないリクエストを送らせるCSRFと混同しないようにしましょう。
出題の前提:平成29年度秋期基本情報技術者試験午前 問39
出典:IPA『2017年度 秋期 午前』
公式問題冊子 p.17 ↗(www.ipa.go.jp) / 公式解答例 p.1 ↗(www.ipa.go.jp)
ディジタル署名における署名鍵の使い方と目的
テクノロジ系 · 情報セキュリティ / 暗号技術 / ディジタル署名
ディジタル署名における署名鍵(秘密鍵)の使い方と,ディジタル署名を行う目的のうち,適切なものはどれか。
解答・解説を表示
解答
ウ
解説
まず要点:ディジタル署名では、送信者が秘密鍵(署名鍵)で署名を作り、受信者が公開鍵(検証鍵)で確かめます。送信者だけが持つ秘密鍵で署名するので、なりすましを防げます。署名を検証すると、メッセージが改ざんされていないことと、送信者が本物であることを確かめられます。
解き方
- ディジタル署名の鍵の組み合わせ(送信者が秘密鍵で署名を作り、受信者が公開鍵で検証する)を確認します。
- ディジタル署名の目的(改ざんの検知と送信者の確認)に合う選択肢ウを選びます。
- 選択肢 ア不正解
- 受信者が使うのは公開鍵であり、署名は暗号文を戻すためのものではありません。
- 選択肢 イ不正解
- ディジタル署名は改ざんの有無は分かりますが、改ざんされた場所の特定まではできません。
- 選択肢 ウ正解
- 送信者が署名鍵(秘密鍵)で署名を作って付け、受信者が送信者の本物らしさを確かめられるので正しいです。
- 選択肢 エ不正解
- 内容を秘密にする(機密性)暗号化では、受信者の公開鍵でメッセージ本体を暗号化します。
覚えるポイント
- ディジタル署名は「送信者の秘密鍵で署名作成」「送信者の公開鍵で検証」し,真正性確認と改ざん検知を目的とします。
間違えやすいところ
- 暗号化(機密性を保つ:受信者の公開鍵で暗号化)と、署名(完全性・真正性を確かめる:送信者の秘密鍵で署名)を混同しないように整理しましょう。
出題の前提:平成29年度秋期基本情報技術者試験午前 問40
出典:IPA『2017年度 秋期 午前』
公式問題冊子 p.17 ↗(www.ipa.go.jp) / 公式解答例 p.1 ↗(www.ipa.go.jp)
マルウェアにおけるワームの特徴
テクノロジ系 · 情報セキュリティ / マルウェア / ワーム / トロイの木馬
マルウェアに関して、トロイの木馬とワームを比較したとき、ワームの特徴として適切なものはどれか。
解答・解説を表示
解答
エ
解説
まず要点:ワームの最大の特徴は、自分で自分を増やして感染を広げることです。トロイの木馬(無害なふりをして入り込む不正プログラム)は自分では増えません。一方ワームは、ネットワークやUSBメモリなどを通じて自動的に他の機器へ感染を広げます。
解き方
- トロイの木馬とワームの一番の違いである『自分で増えて広がるかどうか』に注目します。
- ネットワークやリムーバブルメディアを使って自力で感染を広げる記述を選びます。
- 選択肢 ア不正解
- ファイルを勝手に暗号化して身代金を要求するのはランサムウェアの説明です。
- 選択肢 イ不正解
- 一人で動く点はワームにもトロイの木馬にも当てはまり、両者の違いにはなりません。
- 選択肢 ウ不正解
- ある条件がそろうまで待って動くのはロジックボム(論理爆弾)の特徴です。
- 選択肢 エ正解
- ワームはネットワークや記録媒体を通して自分から感染を広げる点が特徴です。
覚えるポイント
- ワームの最大の特徴は「単独で存在できること」と「自己増殖・拡散機能を持つこと」です。
間違えやすいところ
- トロイの木馬も自分で増えると勘違いしやすいですが、トロイの木馬に自己増殖の力はありません。
出題の前提:平成29年度秋期基本情報技術者試験午前問41
出典:IPA『2017年度 秋期 午前』
公式問題冊子 p.18 ↗(www.ipa.go.jp)
CSIRTの役割
テクノロジ系 · 情報セキュリティ / セキュリティマネジメント / CSIRT / インシデント対応
CSIRTの説明として、適切なものはどれか。
解答・解説を表示
解答
ウ
解説
まず要点:CSIRTは、情報セキュリティの事故が起きたときに対応する専門チームのことです。事故の連絡を受け取り、原因を調べ、被害の拡大を防ぎ、再発を防ぐ活動を行います。Computer Security Incident Response Teamの頭文字をとった言葉です。
解き方
- CSIRTという言葉の意味(Computer Security Incident Response Team)から仕事を思い出します。
- セキュリティ事故の収集・分析・対応を助ける専門チームに合う記述を選びます。
- 選択肢 ア不正解
- 世界規模でIPアドレスを割り当てたりDNSを管理したりする組織はICANNです。
- 選択肢 イ不正解
- インターネットの技術文書(RFC)を作って標準化を進める組織はIETFです。
- 選択肢 ウ正解
- CSIRTはセキュリティ事故の報告を受け、調査や対応を行う組織の総称です。
- 選択肢 エ不正解
- 宗教や政治の目的でサイバー攻撃をする人たちはハクティビストと呼ばれます。
覚えるポイント
- CSIRTは「インシデント対応チーム(Incident Response Team)」を表す組織名です。
間違えやすいところ
- インターネットの標準化組織IETFや資源管理組織ICANNと混同しないよう気をつけます。
出題の前提:平成29年度秋期基本情報技術者試験午前問42
出典:IPA『2017年度 秋期 午前』
公式問題冊子 p.18 ↗(www.ipa.go.jp)
リスクアセスメントを構成するプロセス
テクノロジ系 · 情報セキュリティ / リスクマネジメント / リスクアセスメント / JIS Q 27000
リスクアセスメントを構成するプロセスの組合せはどれか。
解答・解説を表示
解答
イ
解説
まず要点:リスクアセスメント(危険性を調べて判断すること)は、「リスク特定」「リスク分析」「リスク評価」の3つでできています。リスク特定で危険を見つけ、リスク分析で危険の大きさを調べ、リスク評価で基準と比べて優先度を決めます。リスク対応やリスク受容はその後の段階です。
解き方
- リスクマネジメントの規格で決められたリスクアセスメントの要素(特定・分析・評価)を確かめます。
- 「リスク対応」や「リスク受容」はその次の段階なので外します。
- 選択肢 ア不正解
- リスク受容は対応を決めた後の判断で、アセスメントを作る3つの要素ではありません。
- 選択肢 イ正解
- 規格JIS Q 27000では、リスクアセスメントはリスク特定・分析・評価の3つで構成されます。
- 選択肢 ウ不正解
- リスク対応とリスク受容はアセスメントの結果をふまえて行う後の段階です。
- 選択肢 エ不正解
- リスク対応は評価したリスクを減らしたり避けたりする後の段階で、アセスメントには含まれません。
覚えるポイント
- リスクアセスメント = リスク特定 + リスク分析 + リスク評価
間違えやすいところ
- リスク対応(減らす・避ける・移す・受け入れる)をアセスメントの中身と混同しやすいので区別します。
出題の前提:JIS Q 27000 / 平成29年度秋期基本情報技術者試験午前問43
出典:IPA『2017年度 秋期 午前』
公式問題冊子 p.18 ↗(www.ipa.go.jp)
通信途中の盗聴に対する対策
テクノロジ系 · 情報セキュリティ / ネットワークセキュリティ / 通信の暗号化 / 盗聴対策
クライアント上のアプリケーションがデータベース接続プログラム経由でサーバ上のデータベースのデータにアクセスするシステムにおいて、アプリケーションとデータベースとの間で送受信されるコマンドや実行結果の漏えいを防止する対策はどれか。
解答・解説を表示
解答
エ
解説
まず要点:通信の内容が盗み見られるのを防ぐには、通信そのものを暗号化します。暗号化しておけば、途中でデータを傍受されても中身を読めません。IPアドレスの制限やポート番号の変更では、盗聴そのものは防げません。
解き方
- 問題の文脈から、通信路上で起きる盗聴(データの漏えい)を防ぐ対策が問われていると確認します。
- 各対策の効果を考え、暗号化して中身を読ませない方法を選びます。
- 選択肢 ア不正解
- IPアドレスを制限しても、正しい経路上で盗み見られる通信の中身は守れません。
- 選択肢 イ不正解
- 起動・停止のパスワードはプログラムを守るもので、通信内容の盗聴は防げません。
- 選択肢 ウ不正解
- ポート番号を変えても、流れるパケットを傍受されたときの漏えいは防げません。
- 選択肢 エ正解
- 通信を暗号化すると、途中で傍受されても中身を読めず漏えいを防げます。
覚えるポイント
- ネットワーク通信における盗聴・内容漏えい対策の基本は「通信の暗号化」です。
間違えやすいところ
- IPアドレス制限やポート番号変更があらゆる攻撃に効くと思うのは誤りで、盗聴には効きません。
出題の前提:平成29年度秋期基本情報技術者試験午前問44
出典:IPA『2017年度 秋期 午前』
公式問題冊子 p.19 ↗(www.ipa.go.jp)
ペネトレーションテスト
テクノロジ系 · 情報セキュリティ / 脆弱性評価 / ペネトレーションテスト / 侵入実験
コンピュータやネットワークのセキュリティ上の脆弱性を発見するために、システムを実際に攻撃して侵入を試みる手法はどれか。
解答・解説を表示
解答
ウ
解説
まず要点:ペネトレーションテストは、実際に攻撃して侵入を試す検査方法です。攻撃者が使う技術や道具を使ってシステムをわざと攻め、弱いところがないか確かめます。脆弱性(セキュリティ上の弱点)を見つけるためのテストです。
解き方
- 問題文の「実際に攻撃して侵入を試みる」という言葉に注目します。
- 選択肢の中から侵入テスト(ペネトレーションテスト)にあたる言葉を選びます。
- 選択肢 ア不正解
- ウォークスルーは、設計書やソースコードを順番にたどって机上で確認する方法です。
- 選択肢 イ不正解
- ソフトウェアインスペクションは、決まった手順とチェックリストで成果物を厳しく調べる方法です。
- 選択肢 ウ正解
- ペネトレーションテストは、実際に攻めて侵入を試し、弱いところを探す検査です。
- 選択肢 エ不正解
- リグレッションテスト(回帰テスト)は、変更後に別の不具合が出ていないか確かめるテストです。
覚えるポイント
- ペネトレーション(penetration=侵入)テストは、実際の攻撃手法による疑似侵入実験です。
間違えやすいところ
- コードを見直す方法(ウォークスルー、インスペクション)や変更後の確認テストと混同しないようにします。
出題の前提:平成29年度秋期基本情報技術者試験午前問45
出典:IPA『2017年度 秋期 午前』
公式問題冊子 p.19 ↗(www.ipa.go.jp)
UMLのシーケンス図
テクノロジ系 · ソフトウェア開発管理 / UML / シーケンス図 / 相互作用図
UML 2.0において、オブジェクト間の相互作用を時系列に表す図はどれか。
解答・解説を表示
解答
ウ
解説
まず要点:UMLでオブジェクト間のやり取りを時間の順に表す図はシーケンス図です。シーケンス図では、縦の時間軸に沿って、どのメッセージがどの順でやり取りされるかを表します。オブジェクト間の相互作用を示す相互作用図の一種です。
解き方
- 問題文の「オブジェクト間の相互作用」「時系列に表す」という条件を確認します。
- UMLの図の中から、時間の流れに沿ってメッセージのやり取りを表すシーケンス図を選びます。
- 選択肢 ア不正解
- アクティビティ図は、仕事や処理の手順の流れ(流れ図に似た図)を表します。
- 選択肢 イ不正解
- コンポーネント図は、ソフトウェアを部品ごとに分け、そのつながりや構成を表します。
- 選択肢 ウ正解
- シーケンス図は、オブジェクト間のメッセージのやり取りを時間の順に表します。
- 選択肢 エ不正解
- 状態遷移図(ステートマシン図)は、1つのオブジェクトの状態の変化を表します。
覚えるポイント
- 時系列でオブジェクト間のメッセージのやり取りを表すUML図は「シーケンス図」です。
間違えやすいところ
- 処理の流れを表すアクティビティ図や、状態の変化を表す状態遷移図と混同しやすいので注意します。
出題の前提:平成29年度秋期基本情報技術者試験午前問46
出典:IPA『2017年度 秋期 午前』
公式問題冊子 p.20 ↗(www.ipa.go.jp)
オブジェクト指向におけるクラスとオブジェクトの関係
テクノロジ系 · ソフトウェア開発管理 / オブジェクト指向 / クラス / オブジェクト(インスタンス)
オブジェクト指向分析を用いてモデリングしたとき、クラスとオブジェクトの関係になる組みはどれか。
解答・解説を表示
解答
イ
解説
まず要点:クラスとオブジェクトの関係は「型とその実体」です。クラス(共通の性質をまとめた型・設計図)に対し、オブジェクト(実体・インスタンス)はそれをもとにした個別のものです。たとえば「公園」がクラスなら「代々木公園」がオブジェクトにあたります。
解き方
- 1つ目が抽象的な型や分類(クラス)、2つ目がその具体的な実体(オブジェクト)になっている組を探します。
- 各選択肢の関係(包含、実体、対等、同じクラスの実体同士)を順に考えます。
- 選択肢 ア不正解
- 「公園」と「ぶらんこ」は、公園の中にぶらんこがある包含関係で、型と実体の関係ではありません。
- 選択肢 イ正解
- 「公園」は一般的な分類(クラス)で、「代々木公園」は具体的な実体(オブジェクト)です。
- 選択肢 ウ不正解
- 「鉄棒」と「ぶらんこ」は、どちらも「遊具」に属する対等な関係です。
- 選択肢 エ不正解
- 「中之島公園」と「代々木公園」は、どちらも「公園」に属する実体同士です。
覚えるポイント
- クラスは抽象的な概念・設計図、オブジェクトは具体的な個別の実体です。
間違えやすいところ
- クラスとその構成要素(包含関係)や、実体同士の対等な関係を型と実体の関係と混同しないようにします。
出題の前提:平成29年度秋期基本情報技術者試験午前問47
出典:IPA『2017年度 秋期 午前』
公式問題冊子 p.20 ↗(www.ipa.go.jp)
モジュール結合度
テクノロジ系 · ソフトウェア開発管理 / モジュール設計 / モジュール結合度 / データ結合
モジュール結合度が最も弱くなるものはどれか。
解答・解説を表示
解答
イ
解説
まず要点:モジュール結合度が最も弱いのは、必要なデータだけを引数で渡す「データ結合」です。結合度(モジュール同士の結びつきの強さ)が弱いほど、独立性が高くて保守や再利用がしやすくなります。強さの順は内容結合>共通結合>外部結合>制御結合>スタンプ結合>データ結合です。
解き方
- 各選択肢のモジュール間の関係が、どの結合度のレベルにあたるかを分類します。
- データ結合(必要なデータだけを引数で渡す)が最も弱いことを確かめて答えを決めます。
- 選択肢 ア不正解
- 1つのモジュールに多くの機能を入れるのはまとまり(凝集度)を下げる話で、結合度を弱めません。
- 選択肢 イ正解
- 必要なデータだけを引数で渡す方式は「データ結合」で、結合度が最も弱くなります。
- 選択肢 ウ不正解
- グローバルな共通領域を共有する方式は「共通結合」で、結合度はかなり強いです。
- 選択肢 エ不正解
- 動作を指示するフラグを渡す方式は「制御結合」で、データ結合より結合度が強いです。
覚えるポイント
- モジュール結合度は「弱いほど良い」。最も弱いのは「データ結合」です。
間違えやすいところ
- モジュール結合度と、強いほど良いモジュール強度(凝集度)の基準を混同しないように注意します。
出題の前提:平成29年度秋期基本情報技術者試験午前問48
出典:IPA『2017年度 秋期 午前』
公式問題冊子 p.20 ↗(www.ipa.go.jp)
ブラックボックステストの特徴
テクノロジ系 · ソフトウェアテスト手法 / ブラックボックステスト
ブラックボックステストに関する記述として、適切なものはどれか。
解答・解説を表示
解答
イ
解説
まず要点:ブラックボックステストは、中身の作りを見ずに、入力と出力の関係だけで正しさを確かめる方法です。仕様書(どう動くべきかを書いた資料)に書かれた動きが正しいかを外側から確認します。そのため、動きに影響しない余分なコードは見つけられません。
解き方
- ブラックボックステストとホワイトボックステストの違いをつかむ。
- 中身に注目する記述や網羅率の記述(ホワイトボックスの特徴)を外す。
- 仕様に沿って確かめるため、余分な内部処理やむだなコードを見つけにくい記述を選ぶ。
- 選択肢 ア不正解
- 命令や分岐の網羅率(どれだけ通ったかの割合)を基準にするのは、中身を見るホワイトボックステストです。
- 選択肢 イ正解
- 中身を見ずに外側の動きだけを確かめるので、動きに影響しない余分なコードは見つけられません。
- 選択肢 ウ不正解
- プログラムの中の作りに注目して、通った道を確かめるのはホワイトボックステストです。
- 選択肢 エ不正解
- 中の分岐の数が増えるとテストが急増するのは、中身を見るホワイトボックステストの特徴です。
覚えるポイント
- ブラックボックステストは外部仕様ベース、冗長コードは検出不可。
- 網羅率(カバレッジ)や内部構造に基づくのはホワイトボックステスト。
間違えやすいところ
- 同じ値の範囲や境界でテストすることと、命令網羅・分岐網羅を使うことを混同しない。
出題の前提:基本情報技術者試験シラバスにおけるソフトウェアテスト手法の分類基準による。
出典:IPA『2017年度 秋期 午前』
公式問題冊子 p.20 ↗(www.ipa.go.jp)
リバースエンジニアリングの定義
テクノロジ系 · ソフトウェア工学 / リバースエンジニアリング
ソフトウェアのリバースエンジニアリングの説明として、適切なものはどれか。
解答・解説を表示
解答
ウ
解説
まず要点:リバースエンジニアリング(逆工学)は、できあがった製品を逆に解析して、仕様や設計を明らかにする方法です。普通の開発は設計から作るのに対し、こちらは完成品から中身の情報を取り出します。
解き方
- 開発は設計から実装へ進むのに対し、逆に実装から設計・仕様へ向かう考え方だと確認する。
- 各選択肢の用語(フォワードエンジニアリング、リファクタリング、リバースエンジニアリング、リエンジニアリング)を見分ける。
- 既存ソフトを解析して仕様や構造を取り出す「ウ」を選ぶ。
- 選択肢 ア不正解
- 設計からソースコードを作るのは、順方向の開発(フォワードエンジニアリング)です。
- 選択肢 イ不正解
- 外からの動きを変えずに中身の作りを整えるのは、リファクタリングです。
- 選択肢 ウ正解
- すでにあるソフトを解析して、その仕様や構造を明らかにするのがリバースエンジニアリングです。
- 選択肢 エ不正解
- 解析したうえでソフト全体を新しく作り直すのは、リエンジニアリングです。
覚えるポイント
- リバースエンジニアリングは逆解析による仕様把握。
- リファクタリングは振る舞いを変えずに内部改善、リエンジニアリングは再構築。
間違えやすいところ
- リエンジニアリング(作り直し)とリバースエンジニアリング(仕様の取り出し)を混同しやすい。
出題の前提:基本情報技術者試験シラバスにおけるソフトウェア保守・再利用手法の定義による。
出典:IPA『2017年度 秋期 午前』
公式問題冊子 p.21 ↗(www.ipa.go.jp)
ファンクションポイント法
マネジメント系 · プロジェクト見積り / ファンクションポイント法
ファンクションポイント法(FP法)の説明として、適切なものはどれか。
解答・解説を表示
解答
ウ
解説
まず要点:ファンクションポイント法は、プログラムの行数ではなく、利用者から見た機能の数と複雑さで規模を測る方法です。入出力やファイルの数をもとに数値化するので、使う言語に左右されません。
解き方
- 見積もり方法ごとの考え方(コード行数、作業分解、機能の数、過去の似た例)を整理する。
- ファンクションポイント法で数える5つの要素(外部入力、外部出力、外部照会、内部論理ファイル、外部インタフェースファイル)を確認する。
- その要素から規模を出す記述の「ウ」を選ぶ。
- 選択肢 ア不正解
- ソースコードの行数を積み上げて測るのは、プログラムステップ法(LOC法)です。
- 選択肢 イ不正解
- 作業を細かく分けて、それぞれの工数を積み上げるのは工数積算法です。
- 選択肢 ウ正解
- 外部入出力や内部ファイルなど、利用者向け機能の数と複雑さから測るのがファンクションポイント法です。
- 選択肢 エ不正解
- 過去の似た例と比べながら測るのは、類似規模見積法(アナロジー法)です。
覚えるポイント
- FP法の5要素:外部入力、外部出力、外部照会、内部論理ファイル、外部インタフェースファイル。
- FP法は言語や開発環境に左右されないユーザー視点での規模見積もり手法。
間違えやすいところ
- 行数を基準にするLOC法や、作業を分けて積み上げるWBS積算法と混同しない。
出題の前提:基本情報技術者試験シラバスにおける規模・工数見積もり手法(ファンクションポイント法)の定義による。
出典:IPA『2017年度 秋期 午前』
公式問題冊子 p.21 ↗(www.ipa.go.jp)
画面作成の総工数計算
マネジメント系 · プロジェクト見積り / 工数計算
全部で100画面から構成されるシステムの画面を作成する。100画面を規模と複雑度で分類した内訳および画面当たりの作成工数が表のとおりであるとき、全ての画面を作成する総工数は何人日になるか。ここで、全部の画面のレビューと修正に5人日を要し、作業の管理にはレビューと修正の工数を含めた作業工数の20%を要するものとする。 〔内訳〕 ・規模「小」、複雑度「単純」:30画面 ・規模「中」、複雑度「普通」:40画面 ・規模「大」、複雑度「普通」:20画面 ・規模「大」、複雑度「複雑」:10画面 〔画面当たりの作成工数(人日)〕 ・小/単純:0.4、小/普通:0.6、小/複雑:0.8 ・中/単純:0.6、中/普通:0.9、中/複雑:1.0 ・大/単純:0.8、大/普通:1.0、大/複雑:1.2
解答・解説を表示
解答
エ
解説
まず要点:総工数は、作成工数にレビュー・修正と管理の工数を順に足して求めます。管理工数は、レビューと修正を含めた作業工数全体を基準にかけ算します。基準にする母数を間違えないことが大切です。
解き方
- 各区分の作成工数を計算する:30×0.4=12、40×0.9=36、20×1.0=20、10×1.2=12。合計は80人日。
- レビューと修正の5人日を足して、作業工数を求める:80+5=85人日。
- 管理工数を求める:85人日×0.20=17人日。
- 総工数を求める:85+17=102人日(または85×1.2=102人日)。
- 選択肢 ア不正解
- 80人日は画面の作成工数だけを合計した値で、レビュー・修正や管理の工数が入っていません。
- 選択肢 イ不正解
- 85人日は作成工数にレビュー・修正の5人日を足しただけで、管理工数が入っていません。
- 選択肢 ウ不正解
- 作成工数80人日に20%をかけてからレビュー修正を足す(80×1.2+5=101)計算の誤りです。管理は作業工数全体にかけます。
- 選択肢 エ正解
- 作業工数は80+5=85人日で、その20%の17人日を足すと総工数は102人日になります。
覚えるポイント
- 管理工数の算出母数(レビュー・修正を含むのかどうか)を問題文の指示から正確に読み取る。
- 総工数 = 作業工数(作成+レビュー修正) × (1 + 管理比率)。
間違えやすいところ
- 管理工数を、画面作成工数の80人日だけに20%(16人日)とかけてしまう誤り。
出題の前提:問題文に与えられた工数条件および計算式に基づく。
出典:IPA『2017年度 秋期 午前』
公式問題冊子 p.22 ↗(www.ipa.go.jp)
クリティカルパスの特定
マネジメント系 · プロジェクト日程管理 / アローダイアグラム / クリティカルパス
図に示すプロジェクト活動のアローダイアグラムにおいて、クリティカルパスとなる経路はどれか。 各作業の所要日数: ・A: 2日 ・B: 3日 ・C: 3日 ・D: 1日 (C完了からE開始へ向かうダミー作業) ・E: 1日 ・F: 3日 ・G: 4日 ・H: 3日 ・I: 2日 ・J: 2日 ・K: 2日 ・L: 3日
解答・解説を表示
解答
エ
解説
まず要点:クリティカルパスは、始めから終わりまでの経路のうち、かかる日数が最も長い道すじです。ここが遅れるとプロジェクト全体が遅れます。
解き方
- 始めから終わりまでの経路をすべて洗い出し、日数を合計する。
- 主な経路の日数:A+B+E+H+K=11日、A+B+E+I+L=11日、A+C+D+E+H+K=12日、A+C+D+E+I+L=12日、A+C+F+I+L=13日、A+C+G+J+L=14日。
- 日数が最大の14日となる「A → C → G → J → L」をクリティカルパスとする。
- 選択肢 ア不正解
- この経路は2+3+1+2+3=11日で、最も長い経路ではありません。
- 選択肢 イ不正解
- この経路は2+3+1+1+3+2=12日で、最も長い経路ではありません。
- 選択肢 ウ不正解
- この経路は2+3+3+2+3=13日で、最も長い経路ではありません。
- 選択肢 エ正解
- この経路は2+3+4+2+3=14日で、全体の日数が最大となるクリティカルパスです。
覚えるポイント
- クリティカルパスは所要日数が最大の最長経路。
- ダミー作業(実線でなく破線など、または所要日数0・指定値)の日数計算漏れに注意する(本問のDは所要日数1と明記)。
間違えやすいところ
- 合流点で最大の日数を選ぶ計算をせず、一部の経路だけを比べて見落とすこと。
出題の前提:基本情報技術者試験におけるアローダイアグラムのクリティカルパス算出法に基づく。
出典:IPA『2017年度 秋期 午前』
公式問題冊子 p.22 ↗(www.ipa.go.jp)
課題傾向の分析手法(パレート図)
マネジメント系 · QC7つ道具 / パレート図
プロジェクトで発生した課題の傾向を分析するために、ステークホルダ、コスト、スケジュール、品質などの管理項目別の課題件数を棒グラフとして件数が多い順に並べ、この順で累積した課題件数を折れ線グラフとして重ね合わせた図を作成した。この図はどれか。
解答・解説を表示
解答
エ
解説
まず要点:パレート図は、項目ごとの件数を多い順に棒グラフで並べ、その累積を折れ線で重ねた図です。どの項目に重点的に対処すべきかが分かります。
解き方
- 問題文の図の形(項目ごとの件数を多い順に並べた棒グラフ+累積の折れ線グラフ)を確認する。
- QC7つ道具の各図(管理図、散布図、特性要因図、パレート図)の特徴と照らし合わせる。
- 条件に合う「パレート図」を選ぶ。
- 選択肢 ア不正解
- 管理図は、基準の線と上下の限界線を使い、工程が安定しているかを時系列で見る図です。
- 選択肢 イ不正解
- 散布図は、2つの量を縦軸と横軸にとり、関係があるかを見る図です。
- 選択肢 ウ不正解
- 特性要因図(魚の骨図)は、結果と原因のつながりを体系的に整理した図です。
- 選択肢 エ正解
- 件数を多い順に並べた棒グラフと、その累積の折れ線を重ねた図がパレート図です。
覚えるポイント
- 降順棒グラフ + 累積折れ線グラフ = パレート図(重点分析に使用)。
- QC7つ道具(パレート図、特性要因図、ヒストグラム、散布図、管理図、チェックシート、層別)の特徴を区別する。
間違えやすいところ
- 限界線を使う管理図や、原因を整理する特性要因図と混同しない。
出題の前提:基本情報技術者試験シラバスにおける品質管理手法(QC7つ道具)の定義に基づく。
出典:IPA『2017年度 秋期 午前』
公式問題冊子 p.23 ↗(www.ipa.go.jp)
サービスレベル管理(SLM)の要求事項
マネジメント系 · ITサービスマネジメント / サービスレベル管理 / SLA
サービスマネジメントにおいて、サービスレベル管理(SLM)の要求事項として適切なものはどれか。
解答・解説を表示
解答
イ
解説
まず要点:サービスレベル管理(SLM)は、顧客との間でサービスの水準を決めて合意し、その達成度を測って改善する活動です。その中核が、サービスカタログとSLA(サービス水準の合意書)の作成・合意です。
解き方
- サービスマネジメント(JIS Q 20000 / ITIL)の各プロセスの役割を整理する。
- 「サービスカタログとSLAを作って合意する」ことがサービスレベル管理の中心だと確認する。
- 他の選択肢が可用性・継続性管理、容量・能力管理、財務管理にあたると見分け、イを選ぶ。
- 選択肢 ア不正解
- サービスの継続や可用性のリスクを評価して文書化するのは、継続性管理・可用性管理の内容です。
- 選択肢 イ正解
- サービスカタログとSLAを作って顧客と合意することは、サービスレベル管理の代表的な内容です。
- 選択肢 ウ不正解
- 人や技術などの資源を考えて容量の計画を立てるのは、容量・能力管理の内容です。
- 選択肢 エ不正解
- 予算に照らして費用を監視・報告し財務予測するのは、サービス予算・会計管理の内容です。
覚えるポイント
- サービスレベル管理(SLM)= SLA(サービスレベル合意書)の合意・監視・改善。
- 容量・能力管理はキャパシティ、財務管理は予算・費用、可用性・継続性管理はリスクと復旧。
間違えやすいところ
- ITILの他の管理プロセス(可用性管理や容量管理)の内容と混同しない。
出題の前提:JIS Q 20000(ITサービスマネジメント規格)およびITILのサービスレベル管理の定義による。
出典:IPA『2017年度 秋期 午前』
公式問題冊子 p.23 ↗(www.ipa.go.jp)
システムのデータバックアップ方法
マネジメント系 · システム運用管理 / データバックアップ
新規システムにおけるデータのバックアップ方法に関する記述のうち、最も適切なものはどれか。
解答・解説を表示
解答
ア
解説
まず要点:バックアップは、業務への影響を抑え、元データとは別の媒体に保存し、復旧の要件に合う方式を選ぶのが基本です。
解き方
- 各記述がバックアップの安全・信頼・運用の原則に合うかを確かめる。
- 同じ記憶媒体に置くと媒体故障の対策にならないので不適切だと確認する。
- 復旧時間(完全バックアップと差分を順に当てる)や媒体の性質(長期保存には磁気テープなども使う)の誤りを確認する。
- 資源の取り合いを避けて時間を分ける「ア」を正しい運用として選ぶ。
- 選択肢 ア正解
- バックアップの負荷で業務の応答が遅くならないよう、処理の時間が重ならないように計画するのが適切です。
- 選択肢 イ不正解
- 同じ記憶媒体に置くと、その媒体が壊れたときに元データもバックアップも両方失われます。
- 選択肢 ウ不正解
- 復旧が最も速いのは全体を毎回戻せる完全バックアップで、差分バックアップは差分を順に当てる手間がかかります。
- 選択肢 エ不正解
- 長期保存には、安くて丈夫な磁気テープなどの順次アクセス媒体もよく使われ、ランダムアクセス媒体に限りません。
覚えるポイント
- バックアップは元データと物理的に異なる媒体・場所に保存する。
- バックアップ時間は差分や増分が短いが、復旧時間はフルバックアップが最も短い。
間違えやすいところ
- 「バックアップにかかる時間の短縮」と「復旧にかかる時間の短縮」を取り違えやすい。
出題の前提:基本情報技術者試験シラバスにおけるシステム運用・バックアップ設計の基準による。
出典:IPA『2017年度 秋期 午前』
公式問題冊子 p.23 ↗(www.ipa.go.jp)
落雷サージへの対策技術
マネジメント系 · ファシリティマネジメント / サージ保護デバイス / 雷害対策
落雷に伴って発生する異常な過電圧(雷サージ)による被害から情報システムや機器を保護するための手段として、最も有効なものはどれか。
解答・解説を表示
解答
ア
解説
まず要点:雷サージから機器を守るには、サージ防護デバイス(SPD:異常な過電圧を大地へ逃がす装置)を使うのが最も有効です。落雷で電源線や通信線に、一瞬だけ非常に高い電圧(雷サージ)がかかります。SPDはふだんは回路に影響を与えず、高い電圧が来たときだけ電流を大地へ逃がして機器を守ります。
解き方
- 落雷で起きる急な高い電圧・電流(サージ)が電子機器をこわす仕組みを確認する。
- 高い電圧を検知して大地へ逃がす装置(サージ防護デバイス:SPD)を選択肢から探す。
- 選択肢 ア正解
- SPDは異常な過電圧を大地へ逃がして機器を守る装置なので、正しく適切です。
- 選択肢 イ不正解
- 自家発電装置は停電時に電力を送る設備で、高い電圧から守る対策ではありません。
- 選択肢 ウ不正解
- 通信線を2系統に分けるのは通信が切れないようにする対策で、過電圧は防げません。
- 選択肢 エ不正解
- 制御回路をディジタル化しても、機器をこわす高い電圧を防ぐ効果はありません。
覚えるポイント
- 落雷による過電圧・過電流対策にはサージ防護デバイス(SPD)が用いられます。
間違えやすいところ
- 停電対策の自家発電装置やUPSと、過電圧対策のSPDを混同しないようにしましょう。
出題の前提:経済産業省「システム管理基準」および施設安全対策基準における雷害対策の規定に基づく。
出典:IPA『2017年度 秋期 午前』
公式問題冊子 p.24 ↗(www.ipa.go.jp)
システム運用業務における職務分掌と内部統制
マネジメント系 · システム監査 / 職務分掌 / オペレーション管理
システム運用業務のオペレーション管理に関する監査を実施した結果、判明した状況のうち、指摘事項として監査報告書に記載すべきものはどれか。
解答・解説を表示
解答
エ
解説
まず要点:職務分掌(仕事を行う人と承認する人を分けること)では、実行者と承認者を別の人にして互いにチェックさせます。計画を決めた本人が自分で承認すると、不正や勝手な変更を止められません。そのため監査では、この状態を改善すべき不備として指摘します。
解き方
- 各選択肢の運用状況が、職務分掌と相互チェックの観点でうまく機能しているかを評価する。
- 計画を実行する人と承認する人が同じでチェックが失われている状況を、指摘事項として選ぶ。
- 選択肢 ア不正解
- 運用責任者が記録を確認するのは適切なチェックであり、指摘する必要はありません。
- 選択肢 イ不正解
- 記録を決めた期間きちんと保管するのは適切な証跡管理で、指摘にはあたりません。
- 選択肢 ウ不正解
- 例外処理を記録に残すのは後で確認するための適切な対応で、指摘にはあたりません。
- 選択肢 エ正解
- 計画の決定と承認を同じ人が行うと互いのチェックが働かないため、指摘すべき事項です。
覚えるポイント
- 業務の立案・実行者と承認者を分けることが内部統制における職務分掌(相互牽制)の基本です。
間違えやすいところ
- 記録の点検や例外処理の記録のような適切な活動を、監査の指摘対象と間違えないようにしましょう。
出題の前提:経済産業省「システム監査基準」および内部統制基準における統制活動の規定に基づく。
出典:IPA『2017年度 秋期 午前』
公式問題冊子 p.24 ↗(www.ipa.go.jp)
システム監査におけるヒアリング手続き
マネジメント系 · システム監査 / 監査手続 / ヒアリング / 監査証拠
システム監査人が実施するヒアリングに関する記述のうち、最も適切なものはどれか。
解答・解説を表示
解答
イ
解説
まず要点:ヒアリングで得た口頭の情報は、文書や記録で裏付けを取る必要があります。話した内容だけでは客観的な証拠として弱いためです。監査人は独立した立場で、その場で改善を指示する権限はありません。
解き方
- ヒアリングで得た口頭の情報の確かさ(客観性)を高めるために必要な手続きを考える。
- 話の内容を裏付ける文書やログ記録などを入手して照合する記述が適切だと判断する。
- 選択肢 ア不正解
- 対象者は、監査項目の実際の業務をよく知る担当者や管理者を選ぶべきです。
- 選択肢 イ正解
- 口頭の説明は思い違いを含むことがあるので、裏付けとなる文書や記録を集めて確かめるのが重要です。
- 選択肢 ウ不正解
- 監査人は改善を直接命令できず、報告書を通じて改善の提案(助言・勧告)を行います。
- 選択肢 エ不正解
- 聞き漏らしを防ぎ客観的な記録を残すため、通常は複数人でヒアリングします。
覚えるポイント
- ヒアリング結果は必ず関連文書や記録などの客観的証拠によって裏付けを取る必要があります。
間違えやすいところ
- 監査人が現場でその場で改善を命じられると誤解しがちですが、監査人に業務命令の権限はありません。
出題の前提:経済産業省「システム監査基準」実施基準における監査証拠の入手手続に基づく。
出典:IPA『2017年度 秋期 午前』
公式問題冊子 p.24 ↗(www.ipa.go.jp)
監査調書の定義と役割
マネジメント系 · システム監査 / 監査調書 / 監査意見
システム監査における「監査調書」の説明として、適切なものはどれか。
解答・解説を表示
解答
ア
解説
まず要点:監査調書とは、監査人が行った手続や集めた証拠、判断の過程を記録した文書です。監査意見の根拠になり、監査人が十分な手続きをしたことを後から証明します。ただし外部に公表する義務はありません。
解き方
- 監査調書の定義(監査手続の実施記録、証拠をまとめた文書)を確認する。
- 監査調書の目的が意見の裏付けと監査実施の証明であることを、各選択肢と照らし合わせる。
- 選択肢 ア正解
- 監査調書は監査手続の過程や結果、集めた証拠を記録したもので、意見表明の根拠となるので正しいです。
- 選択肢 イ不正解
- 被監査部門への守秘の誓約書などを監査調書と呼ぶわけではありません。
- 選択肢 ウ不正解
- 監査に利用した基準書やガイドラインをまとめたもの自体は、監査調書ではありません。
- 選択肢 エ不正解
- 監査調書は監査人が保管する非公開の作業記録で、公表する義務はありません。
覚えるポイント
- 監査調書は監査意見表明の裏付け根拠となる監査手続の実施記録です。
間違えやすいところ
- 監査報告書は関係者に提出・公開されますが、監査調書は監査人が保管する記録で公表されません。
出題の前提:経済産業省「システム監査基準」報告基準および実施基準に基づく。
出典:IPA『2017年度 秋期 午前』
公式問題冊子 p.25 ↗(www.ipa.go.jp)
業務活動時間の分析と改善計算
ストラテジ系 · 業務分析 / 工数見積り / 生産性向上
ある営業部員の1日の業務活動分析表は次のとおりである。 ・総業務時間:8.0時間 ・顧客訪問時間:5.0時間 ・社内業務時間:3.0時間(訪問準備時間 1.5時間、その他業務時間 1.5時間) ・1日の顧客訪問件数:5件 営業支援システムを導入することで、訪問準備時間が1件当たり0.1時間短縮できる。総業務時間(8.0時間)と1件当たりの顧客訪問時間を変えずに、1日の顧客訪問件数を6件にする場合、「その他業務時間」は何時間削減する必要があるか。
解答・解説を表示
解答
ウ
解説
まず要点:訪問件数を変える問題では、1件あたりの時間に分けてから、新しい合計を計算します。総業務時間は決まったままなので、訪問関係の時間を引いた残りが新しい「その他業務時間」になります。あとは元の時間との差を求めるだけです。
解き方
- はじめの1件あたりの時間を出す。顧客訪問時間は 5.0時間 ÷ 5件 = 1.0時間/件、訪問準備時間は 1.5時間 ÷ 5件 = 0.3時間/件。
- 改善後の1件あたりの時間を出す。訪問準備時間は 0.3 - 0.1 = 0.2時間/件、顧客訪問時間は 1.0時間/件のまま。
- 6件訪問したときの合計時間を出す。顧客訪問時間は 6件 × 1.0 = 6.0時間、訪問準備時間は 6件 × 0.2 = 1.2時間。
- 総業務時間 8.0時間から訪問関係の時間を引いて、新しいその他業務時間を出す。8.0 - (6.0 + 1.2) = 0.8時間。
- へらす時間を出す。元のその他業務時間 1.5時間 - 新しい時間 0.8時間 = 0.7時間。
- 選択肢 ア不正解
- 計算結果と合いません(準備時間の短縮分や訪問が増えた分を正しく引けていません)。
- 選択肢 イ不正解
- 訪問準備時間が短くなる効果を考えていない場合の誤りです。
- 選択肢 ウ正解
- 新しいその他業務時間は0.8時間になるので、元の1.5時間から0.7時間へらす必要があります。
- 選択肢 エ不正解
- 訪問件数の増加による訪問時間の増加(1.0時間)だけで、準備時間の短縮を反映していない誤りです。
覚えるポイント
- 件数変動がある業務改善計算では、まず1件当たりの原単位時間を算出して掛け合わせます。
間違えやすいところ
- 合計時間から0.1時間を引いてしまわないように。1件あたりの準備時間を短くする点に注意しましょう。
出題の前提:業務分析および工数計算の一般的な数学的・論理的解法に基づく。
出典:IPA『2017年度 秋期 午前』
公式問題冊子 p.25 ↗(www.ipa.go.jp)
SOA(サービス指向アーキテクチャ)の定義
ストラテジ系 · システム戦略 / アーキテクチャ / SOA
SOA(Service Oriented Architecture:サービス指向アーキテクチャ)を説明したものはどれか。
解答・解説を表示
解答
エ
解説
まず要点:SOA(サービス指向アーキテクチャ)は、業務の処理を独立した「サービス」という部品に分け、組み合わせて仕組みを作る設計方法です。たとえば「在庫確認」や「決済」を部品にします。部品を組み替えられるので、再利用しやすく、変更にも素早く対応できます。
解き方
- SOAの意味(サービスを単位としてゆるく組み合わせる設計)を確認する。
- 各選択肢の用語(BPR、ERP、SLA、SOA)を見比べて照合する。
- 選択肢 ア不正解
- 業務の流れや情報システムを根本から作り直す手法は「BPR」の説明です。
- 選択肢 イ不正解
- 経営資源を部門ごとではなく統合して管理する業務システムは「ERP」の説明です。
- 選択肢 ウ不正解
- サービスの品質について発注者と提供者が合意した文書は「SLA」の説明です。
- 選択肢 エ正解
- 業務の構成要素を独立したサービス部品として組み合わせる設計の、正しい説明です。
覚えるポイント
- SOAは業務機能を「サービス」という部品にして連携させるシステム設計思想です。
間違えやすいところ
- BPR(業務改革)、ERP(統合基幹業務システム)、SLA(サービス水準の合意)と取り違えないようにしましょう。
出題の前提:情報処理技術者試験シラバスにおけるシステムアーキテクチャ(SOA)の定義に基づく。
出典:IPA『2017年度 秋期 午前』
公式問題冊子 p.26 ↗(www.ipa.go.jp)
ビッグデータの企業活用事例
ストラテジ系 · ビッグデータ / データ活用 / ソーシャルメディア分析
ビッグデータを企業が活用している事例として、適切なものはどれか。
解答・解説を表示
解答
エ
解説
まず要点:ビッグデータの活用とは、大量で多様なデータを分析して役立てることです。SNSの投稿やセンサーの記録など、形が整っていない大きなデータが対象になります。ふつうのデータベースから条件で検索するだけの作業とは区別します。
解き方
- ビッグデータの特徴である「大量(Volume)」「多様(Variety)」「高頻度・非構造化」を満たす例を考える。
- 社内データベースの条件抽出や少数の公開情報の計算(ア、イ、ウ)と、外部の膨大なデータを分析する例(エ)を見分ける。
- 選択肢 ア不正解
- 登録済みの顧客情報から連絡先を検索して取り出すのは、ふつうのデータベース操作です。
- 選択肢 イ不正解
- 1社が公表した財務諸表から数値を計算するのは、通常の財務分析です。
- 選択肢 ウ不正解
- 人事情報から勤続年数の条件で社員を抽出するのは、従来型の定型データ処理です。
- 選択肢 エ正解
- SNS上の大量で形が整っていない文章を集めて分析し改善につなげるのは、ビッグデータ活用の典型例です。
覚えるポイント
- ビッグデータは「大量・多様・高頻度(リアルタイム)」なデータ(特に非構造化データ)の活用を指します。
間違えやすいところ
- 社内データベースから条件検索するだけの日常業務と、ビッグデータ分析を混同しないようにしましょう。
出題の前提:情報処理技術者試験シラバスにおけるビッグデータ利活用の定義に基づく。
出典:IPA『2017年度 秋期 午前』
公式問題冊子 p.26 ↗(www.ipa.go.jp)
グリーン調達の概念
ストラテジ系 · 環境経営 / グリーン調達 / CSR
企業や組織における「グリーン調達」の説明として、適切なものはどれか。
解答・解説を表示
解答
エ
解説
まず要点:グリーン調達とは、品質や価格だけでなく環境への負担が小さい製品やサービスを、環境に配慮する事業者から優先して買うことです。物を買うときの基準に「環境」を加える考え方です。調達とは、物やサービスを買い入れることを指します。
解き方
- 「調達」が物やサービスを買い入れる意味であることと、「グリーン(環境配慮)」を組み合わせて考える。
- 製品の環境負荷を減らすことや、環境に配慮する供給者から優先して買うことを指す選択肢(エ)を選ぶ。
- 選択肢 ア不正解
- 環境保全のための資金を集める活動は、グリーンボンド(環境債)やESG投資の説明です。
- 選択肢 イ不正解
- エコマークなどの環境表示に関する国際規格そのものの説明です。
- 選択肢 ウ不正解
- 自然エネルギーの環境としての価値を取引できるようにした「グリーン電力証書」の説明です。
- 選択肢 エ正解
- 品質や価格に加えて環境負荷の低減を重んじ、配慮した製品や事業者から優先して買う、という正しい定義です。
覚えるポイント
- グリーン調達は「環境負荷の小さい製品・サプライヤ」を優先して購入・調達することです。
間違えやすいところ
- 環境投資(グリーンファイナンス)や環境証書(グリーン電力証書)など、他の「グリーン」用語と混同しないようにしましょう。
出題の前提:グリーン購入法(国等による環境物品等の調達の推進等に関する法律)および環境マネジメント指針に基づく。
出典:IPA『2017年度 秋期 午前』
公式問題冊子 p.26 ↗(www.ipa.go.jp)
ビジネスインテリジェンス(BI)の定義
ストラテジ系 · 情報システム戦略 / 業務分析・業務改善
企業におけるBI(Business Intelligence)の説明として、最も適切なものはどれか。
解答・解説を表示
解答
ア
解説
まず要点:BI(ビジネスインテリジェンス)とは、社内外のデータを集めて分析し、経営や担当者の意思決定を速めるための考え方です。ERP(基幹業務をまとめて管理する仕組み)やCRM(顧客情報を管理する仕組み)などのデータを、データウェアハウス(データをまとめて蓄える場所)に集約します。それを多角的に分析・可視化して、判断に役立てます。
解き方
- BI(ビジネスインテリジェンス)は『データ分析で意思決定を速める』ものだと押さえます。
- 各選択肢を見て、BPR・BPM・EAIの説明と区別し、正しいものを選びます。
- 選択肢 ア正解
- 社内外のデータを蓄積・分析して意思決定を支える手法で、BIの説明として正しいです。
- 選択肢 イ不正解
- 業務プロセスを根本から作り直す手法で、BPR(業務改革)の説明です。
- 選択肢 ウ不正解
- 業務の流れを見える化して改善し続ける手法で、BPM(業務プロセス管理)の説明です。
- 選択肢 エ不正解
- 異なるシステムをつないでデータや業務を統合する仕組みで、EAI(システム連携)の説明です。
覚えるポイント
- BIはデータ分析による迅速な意思決定支援技術である点
間違えやすいところ
- プロセスを根本から作り直すBPRや、改善を続けるBPMと混同すること
出題の前提:平成29年度秋期基本情報技術者試験午前問65
出典:IPA『2017年度 秋期 午前』
公式問題冊子 p.27 ↗(www.ipa.go.jp)
部品試作における開発コストの比較計算
ストラテジ系 · 経営管理 / 原価計算・経済性分析
電化製品に搭載する部品を試作するとき、全体のコストが最も安くなる開発方法はどれか。各工程の工期は、作成工程が6か月、改造工程が3か月、評価工程が2か月とする。また、1人月当たりのコストは、作成工程が60万円、改造工程及び評価工程がそれぞれ100万円とする。人月コスト、購入費及び委託費の三つ以外のコストは考慮しないものとする。各開発方法の費用条件は次のとおりである。 ・サンプルを購入して社内で改造:購入費2,000万円、委託費0万円、作成工程0人、改造工程4人、評価工程1人 ・社外に一括委託:購入費0万円、委託費3,500万円、作成工程0人、改造工程0人、評価工程0人 ・社内資産を改造:購入費0万円、委託費0万円、作成工程0人、改造工程10人、評価工程3人 ・社内で新規作成:購入費0万円、委託費0万円、作成工程10人、改造工程0人、評価工程2人
解答・解説を表示
解答
ア
解説
まず要点:総コストは「購入費+委託費+各工程の人月(ひとつきあたりの人数分の作業量)コストの合計」で求めます。各工程の費用は「人数×工期(こうき、かかる月数)×1人月あたりの単価」で計算します。
解き方
- 各工程の工期(作成6か月、改造3か月、評価2か月)と1人月単価(作成60万円、改造・評価100万円)を整理します。
- アの費用:2,000万+(4人×3か月×100万)+(1人×2か月×100万)=2,000万+1,200万+200万=3,400万円。
- イの費用:委託費の3,500万円です。
- ウの費用:(10人×3か月×100万)+(3人×2か月×100万)=3,000万+600万=3,600万円。
- エの費用:(10人×6か月×60万)+(2人×2か月×100万)=3,600万+400万=4,000万円。
- 4つの総コストを比べ、いちばん安い方法(ア)を選びます。
- 選択肢 ア正解
- 総費用は3,400万円で、4つの方法の中でいちばん安くなります。
- 選択肢 イ不正解
- 総費用は委託費だけの3,500万円で、アより高くなります。
- 選択肢 ウ不正解
- 総費用は改造3,000万円+評価600万円=3,600万円で、アより高くなります。
- 選択肢 エ不正解
- 総費用は作成3,600万円+評価400万円=4,000万円で、いちばん高くなります。
覚えるポイント
- 人月コストは「人数 × 期間(月) × 単価」で計算する点
間違えやすいところ
- 工程ごとの月数(6か月、3か月、2か月)を人数に掛け忘れ、1か月分だけで計算してしまうこと
出題の前提:平成29年度秋期基本情報技術者試験午前問66
出典:IPA『2017年度 秋期 午前』
公式問題冊子 p.27 ↗(www.ipa.go.jp)
SWOT分析における脅威の識別
ストラテジ系 · 経営戦略手法 / SWOT分析
SWOT分析において、一般に脅威として位置付けられるものはどれか。
解答・解説を表示
解答
ウ
解説
まず要点:SWOT分析(企業の状況を4つの視点で整理する方法)では、外部環境を「機会」と「脅威」、内部環境を「強み」と「弱み」に分けます。外部環境の中で、自社に不利に働く要因が「脅威(Threats)」です。これを戦略づくりの材料にします。
解き方
- 各選択肢が「内部環境(自社の強み・弱み)」か「外部環境(機会・脅威)」かを見分けます。
- 外部環境の中で、自社に不利に働く「脅威」にあたるものを選びます。
- 選択肢 ア不正解
- 自社の中の良い点なので「強み(Strengths)」にあたります。
- 選択肢 イ不正解
- 外部からの良い追い風なので「機会(Opportunities)」にあたります。
- 選択肢 ウ正解
- 外部で競争が激しくなるなど自社に不利な要因なので「脅威(Threats)」にあたります。
- 選択肢 エ不正解
- 自社の中の劣っている点なので「弱み(Weaknesses)」にあたります。
覚えるポイント
- 外部環境のマイナス要因が「脅威(T)」、プラス要因が「機会(O)」である点
間違えやすいところ
- 内部環境の「弱み(W)」と外部環境の「脅威(T)」を間違えること
出題の前提:平成29年度秋期基本情報技術者試験午前問67
出典:IPA『2017年度 秋期 午前』
公式問題冊子 p.28 ↗(www.ipa.go.jp)
競争戦略におけるコトラーのリーダー戦略
ストラテジ系 · 経営戦略手法 / コトラーの競争地位戦略
企業の競争戦略におけるリーダ戦略はどれか。
解答・解説を表示
解答
エ
解説
まず要点:コトラーの競争地位戦略では、企業をリーダー(最大手)、チャレンジャー(首位をねらう2位以下)、ニッチャー(特定分野に特化)、フォロワー(まねをする側)の4つに分けます。リーダーは市場全体のお客さんを対象にする全方位戦略をとります。
解き方
- リーダー戦略の特徴である、市場全体を対象にする全方位戦略を思い出します。
- 各選択肢をチャレンジャー・ニッチャー・フォロワー・リーダーに当てはめます。
- 選択肢 ア不正解
- 首位からシェアを奪おうと差別化するチャレンジャー戦略の説明です。
- 選択肢 イ不正解
- 小さい専門市場に経営資源を集中するニッチャー戦略の説明です。
- 選択肢 ウ不正解
- 上位企業の製品をすぐまねして存続するフォロワー戦略の説明です。
- 選択肢 エ正解
- 市場全体のお客さんを対象にする全方位戦略をとるリーダー戦略の説明です。
覚えるポイント
- リーダー=全方位戦略、チャレンジャー=差別化戦略、ニッチャー=集中戦略、フォロワー=模倣戦略
間違えやすいところ
- チャレンジャーの差別化戦略と、リーダーの全方位戦略を混同すること
出題の前提:平成29年度秋期基本情報技術者試験午前問68
出典:IPA『2017年度 秋期 午前』
公式問題冊子 p.28 ↗(www.ipa.go.jp)
サプライチェーンマネジメント(SCM)の概要
ストラテジ系 · 情報システム戦略 / サプライチェーンマネジメント
サプライチェーンマネジメント(SCM)を説明したものはどれか。
解答・解説を表示
解答
ア
解説
まず要点:SCM(サプライチェーンマネジメント)は、調達から製造・配送・販売までの流れ(供給の連鎖)を全体で最適化する管理手法です。部品の仕入れから販売までの情報をリアルタイムで共有します。その結果、在庫の削減や納期(リードタイム)の短縮をねらいます。
解き方
- SCMは「調達・生産・物流・販売の流れを全体で最適化する」ものだと押さえます。
- ナレッジマネジメント・タレントマネジメント・CRMと区別して正しい記述を選びます。
- 選択肢 ア正解
- 調達・製造・物流・販売の一連の業務を全体最適でまとめて管理するSCMの説明です。
- 選択肢 イ不正解
- 個人の知識や経験を組織全体で共有するナレッジマネジメントの説明です。
- 選択肢 ウ不正解
- 社員の能力や持ち味をとらえて配置するタレントマネジメントの説明です。
- 選択肢 エ不正解
- 顧客情報を一元化して良い関係を長く築くCRMの説明です。
覚えるポイント
- SCMは調達から販売までの供給連鎖全体を統合管理して在庫削減・納期短縮を図る手法
間違えやすいところ
- 顧客との関係づくりを目指すCRMや、社内の知恵を共有するナレッジマネジメントと混同すること
出題の前提:平成29年度秋期基本情報技術者試験午前問69
出典:IPA『2017年度 秋期 午前』
公式問題冊子 p.28 ↗(www.ipa.go.jp)
コア技術(コアコンピタンス)の具体例
ストラテジ系 · 経営戦略手法 / 技術経営(MOT)
コア技術の事例として、適切なものはどれか。
解答・解説を表示
解答
イ
解説
まず要点:コア技術(コアコンピタンス)とは、他社がまねできない、その会社だけの中核となる強い技術です。お客さんに他社にはない価値を届けられ、いろいろな製品や市場に広げられます。
解き方
- コア技術の条件(他社がまねできない、会社独自の競争力のもと)をつかみます。
- 共通化・標準化や汎用品の利用ではなく、まねしにくい独自技術を示す選択肢を選びます。
- 選択肢 ア不正解
- 業界の標準や共通化を目的にした技術で、会社独自の中核技術ではありません。
- 選択肢 イ正解
- 他社が簡単にまねできない独自の優れた技術で、コア技術の例として適切です。
- 選択肢 ウ不正解
- 他社と同じCPUコアを使って移植性を高める技術で、独自の強みではありません。
- 選択肢 エ不正解
- 汎用(はんよう、ありふれた)部品を組み合わせて作る技術で、独自性のあるコア技術ではありません。
覚えるポイント
- コア技術は他社が容易に模倣できず自社の競争優位を支える中核技術である点
間違えやすいところ
- オープンな標準技術や汎用品を使う技術を、コア技術と取り違えること
出題の前提:平成29年度秋期基本情報技術者試験午前問70
出典:IPA『2017年度 秋期 午前』
公式問題冊子 p.29 ↗(www.ipa.go.jp)
IoTの基本要素とデバイス・サービスの対応
ストラテジ系 · ビジネスインダストリ / IoT活用
工場の機器メンテナンス業務においてIoTを活用した場合の基本要素とデバイス・サービスの例を整理した。表中のa〜dがそれぞれ「データの収集」「データの伝送」「データの解析」「データの活用」に対応するとき、「データの収集」を表す a に該当するものはどれか。 ・データの収集:a ・データの伝送:b ・データの解析:c ・データの活用:d
解答・解説を表示
解答
イ
解説
まず要点:IoT(モノがインターネットにつながる仕組み)のシステムは「収集・伝送・解析・活用」の4つの要素で成り立ちます。収集はセンサ(温度などを測る部品)でデータを集めることです。伝送は通信で送ること、解析はデータを分析・判定すること、活用は結果を表示や制御に使うことです。
解き方
- IoTの4要素(収集・伝送・解析・活用)と選択肢の機器・サービスを対応づけます。
- アは解析(c)、イは収集(a)、ウは伝送(b)、エは活用(d)なので、aにあたる「イ」を選びます。
- 選択肢 ア不正解
- 集めたデータを分析・判定するソフトなので「データの解析(c)」にあたります。
- 選択肢 イ正解
- 機器の状態を測ってデータにする装置なので「データの収集(a)」にあたります。
- 選択肢 ウ不正解
- データを機器からサーバなどへ送る通信基盤なので「データの伝送(b)」にあたります。
- 選択肢 エ不正解
- 解析結果を作業者に見せて使う装置なので「データの活用(d)」にあたります。
覚えるポイント
- センサはデータ収集、通信網はデータ伝送、判定・分析ツールはデータ解析、ディスプレイやアクチュエータはデータ活用に対応する
間違えやすいところ
- センサによる「収集」とディスプレイによる「活用」を取り違えること
出題の前提:平成29年度秋期基本情報技術者試験午前問71
出典:IPA『2017年度 秋期 午前』
公式問題冊子 p.29 ↗(www.ipa.go.jp)
MRP(資材所要量計画)の特徴
ストラテジ系 · ビジネスインダストリ / 生産管理・MRP
生産管理におけるMRP(Material Requirements Planning)の特徴として、適切なものはどれか。
解答・解説を表示
解答
エ
解説
まず要点:MRP(資材所要量計画、部品をいつどれだけ用意するかを計画する手法)は、製品の生産計画から逆算して部品の必要量を計算します。部品構成表(BOM、製品を組み立てる部品の一覧)と在庫・発注残を照合します。そのうえで、どの部品をいつどれだけ発注すべきかを決めるプッシュ型(計画に沿って手配する型)の手法です。
解き方
- MRP(基準生産計画から部品の必要量を割り出す手法)の定義を確認します。
- 受注生産・かんばん方式・コンカレントエンジニアリングと区別して正解を選びます。
- 選択肢 ア不正解
- 確定した注文を受けてから作り始める受注生産方式の説明です。
- 選択肢 イ不正解
- かんばんを用いて後工程が前工程から引き取るかんばん方式の説明です。
- 選択肢 ウ不正解
- 開発・設計・生産準備を同時に進めるコンカレントエンジニアリングの説明です。
- 選択肢 エ正解
- 基準生産計画と部品情報から、必要な部品の数量と時期を計算するMRPの特徴です。
覚えるポイント
- MRPは基準生産計画と部品構成表(BOM)から部品手配量を計算する手法
間違えやすいところ
- かんばん方式(後工程引取り方式)やコンカレントエンジニアリングの定義と混同すること
出題の前提:平成29年度秋期基本情報技術者試験午前問72
出典:IPA『2017年度 秋期 午前』
公式問題冊子 p.29 ↗(www.ipa.go.jp)
HEMS(Home Energy Management System)の定義と機能
ストラテジ系 · HEMS / エネルギーマネジメント / スマートハウス
家庭内のエネルギー管理を目的とするHEMSの説明として、適切なものはどれか。
解答・解説を表示
解答
エ
解説
まず要点:HEMSは家庭の電気の使い方を見える化し、家電を自動で制御する仕組みです。家庭の家電や給湯設備をネットワーク(機器同士をつなぐ網)で結びます。使った電気の量を画面などに表示し、機器の動きを調整して節電につなげます。
解き方
- HEMSという名前から、家庭のエネルギーを管理するシステムだと気づきます。
- 家電のネットワーク接続・電気の見える化・制御を説明した選択肢を選びます。
- 選択肢 ア不正解
- 太陽光発電や燃料電池の電気を家庭で使える形に変えるのはパワーコンディショナの役割です。
- 選択肢 イ不正解
- 使えなくなった家電を再利用するのは家電リサイクル法にもとづく制度の説明です。
- 選択肢 ウ不正解
- 少ない電気でお湯を沸かす給湯器(エコキュートなど)の説明で、HEMSではありません。
- 選択肢 エ正解
- 家電をつないで電気の使用を見える化し、動きを制御するHEMSの説明として正しいです。
覚えるポイント
- HEMSは家庭内エネルギーの「見える化」と「最適制御」を行うシステム
間違えやすいところ
- 電気を変換する装置や給湯器だけの説明と混同しないようにする
出題の前提:平成29年度秋期基本情報技術者試験午前問73
出典:IPA『2017年度 秋期 午前』
公式問題冊子 p.30 ↗(www.ipa.go.jp)
車載機器におけるディープラーニングの応用例
ストラテジ系 · ディープラーニング / 画像認識 / 自動運転
車載機器の機能向上に関する記述のうち、ディープラーニング(深層学習)が用いられているものはどれか。
解答・解説を表示
解答
イ
解説
まず要点:ディープラーニングは大量のデータから特徴を自分で学ぶ機械学習の方法です。人間の脳をまねた多層のニューラルネットワーク(計算の層を重ねた仕組み)を使います。画像や音声の認識など、複雑な判別が得意です。
解き方
- ディープラーニングが得意なこと(大量データからの画像やパターンの認識)を思い出します。
- 車載カメラの大量画像で歩行者や車を見分ける記述を選びます。
- 選択肢 ア不正解
- 加速度センサが衝撃を感じてエアバッグを開く仕組みで、深層学習は使っていません。
- 選択肢 イ正解
- 大量の画像を学習して歩行者と車を見分ける技術は、ディープラーニングの代表例です。
- 選択肢 ウ不正解
- 止まっているときエンジンを止める仕組みで、あらかじめ決めた手順の制御にすぎません。
- 選択肢 エ不正解
- 通信回線で地図データを更新する仕組みで、AIや深層学習とは関係ありません。
覚えるポイント
- ディープラーニングは大量データからの特徴量自動抽出による画像認識等に活用される
間違えやすいところ
- センサの単純な制御や通信でのデータ更新と、機械学習を混同しない
出題の前提:平成29年度秋期基本情報技術者試験午前問74
出典:IPA『2017年度 秋期 午前』
公式問題冊子 p.30 ↗(www.ipa.go.jp)
CIO(最高情報責任者)の職務と役割
ストラテジ系 · CIO / 情報化戦略 / ITガバナンス
企業の経営陣の一員としてCIO(Chief Information Officer)が果たすべき主要な役割はどれか。
解答・解説を表示
解答
ア
解説
まず要点:CIOは経営の立場から会社全体の情報戦略を決める役員です。経営戦略に合わせてITへの投資効果を最大にする計画を立てます。現場の運用やトラブル対応ではなく、経営目線の戦略づくりが中心の仕事です。
解き方
- CIOが経営層として全社の戦略立案や投資の最適化を担う立場だと確認します。
- 現場の運用管理や監査の仕事と、CIOの経営的な役割を比べて見分けます。
- 選択肢 ア正解
- 経営戦略に沿って全社の情報化戦略を立て、投資効果を最適化するのはCIOの役割です。
- 選択肢 イ不正解
- 開発や運用の状況を見て個別に改善を指示するのは、情報システム部門長などの役割です。
- 選択肢 ウ不正解
- 独立した立場でシステムを点検し助言するのは、システム監査人の役割です。
- 選択肢 エ不正解
- 日々の問合せやトラブル対応を指示するのは、ヘルプデスク責任者などの仕事です。
覚えるポイント
- CIOは経営戦略に沿った情報化戦略の策定とIT投資最適化を担う最高責任者
間違えやすいところ
- 現場の管理者やシステム監査人の役割とCIOの経営的な仕事を混同しない
出題の前提:平成29年度秋期基本情報技術者試験午前問75
出典:IPA『2017年度 秋期 午前』
公式問題冊子 p.31 ↗(www.ipa.go.jp)
人材育成におけるOJT(On-the-Job Training)の特徴
ストラテジ系 · OJT / Off-JT / 人材育成
企業における人材育成手法の一つであるOJTの特徴として、適切なものはどれか。
解答・解説を表示
解答
イ
解説
まず要点:OJTは職場の実務を通して上司や先輩が指導する教育方法です。実際の仕事をしながら、必要な知識や技術を実践的に身につけます。職場を離れて座学や研修で学ぶ方法はOff-JTと呼びます。
解き方
- OJT(職場内訓練)が実務に密着して行われる教育だと確認します。
- Off-JTの特徴や、OJTが指導者に左右されやすい点をふまえて選びます。
- 選択肢 ア不正解
- 一般化された知識や理論を学ぶのは、職場を離れた研修(Off-JT)の特徴です。
- 選択肢 イ正解
- 実務の中で上司や先輩が密着して教えるので、必要な能力を実践的に身につけられます。
- 選択肢 ウ不正解
- OJTは教える人の力量によって成果に差が出やすく、常に一定の水準にはなりません。
- 選択肢 エ不正解
- 職場を離れて教育に専念するのはOff-JTの説明で、OJTは仕事の現場で行います。
覚えるポイント
- OJTは実務現場での指導、Off-JTは職場を離れた座学・外部研修
間違えやすいところ
- OJTは指導者の力量で成果にばらつきが出る点を「水準が一定」と誤解しない
出題の前提:平成29年度秋期基本情報技術者試験午前問76
出典:IPA『2017年度 秋期 午前』
公式問題冊子 p.31 ↗(www.ipa.go.jp)
財務諸表の種類と貸借対照表の定義
ストラテジ系 · 貸借対照表 / 財務諸表 / 財政状態
財務諸表のうち、一定時点における企業の資産、負債及び純資産を表示し、企業の財政状態を明らかにするものはどれか。
解答・解説を表示
解答
エ
解説
まず要点:一定時点の資産・負債・純資産を示すのは貸借対照表です。貸借対照表はある瞬間の会社の財政状態(お金の持ち方)を表します。損益計算書やキャッシュフロー計算書は、一定期間の成績やお金の流れを表す別の書類です。
解き方
- 問題文の「一定時点」「資産・負債・純資産」「財政状態」という言葉に注目します。
- 貸借対照表はストック(ある時点)、損益計算書はフロー(一定期間)だと整理します。
- 選択肢 ア不正解
- 株主資本等変動計算書は、純資産が一定期間でどう変わったかを表す書類です。
- 選択肢 イ不正解
- キャッシュフロー計算書は、一定期間のお金の増減(現金の流れ)を表す書類です。
- 選択肢 ウ不正解
- 損益計算書は、一定期間の収益と費用を比べて利益や損失を示す書類です。
- 選択肢 エ正解
- 一定時点の全資産・負債・純資産を記し、財政状態を示す財務諸表は貸借対照表です。
覚えるポイント
- 貸借対照表は「一定時点」の財政状態、損益計算書は「一定期間」の経営成績
間違えやすいところ
- ある時点(ストック)と一定期間(フロー)の違いを混同しない
出題の前提:平成29年度秋期基本情報技術者試験午前問77
出典:IPA『2017年度 秋期 午前』
公式問題冊子 p.31 ↗(www.ipa.go.jp)
先入先出法(FIFO)による期末在庫評価額の計算
ストラテジ系 · 先入先出法 / 在庫評価 / 売上原価
次の表において、期末在庫品を先入先出法で評価した場合の期末の在庫評価額は何千円か。 【入出庫データ】 ・期首在庫:数量 10個、単価 10千円 ・4月仕入:数量 1個、単価 11千円 ・6月仕入:数量 2個、単価 12千円 ・7月仕入:数量 3個、単価 13千円 ・9月仕入:数量 4個、単価 14千円 ・期末在庫:数量 12個
解答・解説を表示
解答
ウ
解説
まず要点:先入先出法では、最後に仕入れた新しい在庫から期末に残ると考えます。先に仕入れたものから先に出ていくと仮定する計算方法です。だから期末在庫は、新しく仕入れた分から順に数えて評価します。
解き方
- 期末在庫12個を、新しい仕入れの順に当てはめていきます。
- 9月仕入:4個 × 14千円 = 56千円(残り8個)
- 7月仕入:3個 × 13千円 = 39千円(残り5個)
- 6月仕入:2個 × 12千円 = 24千円(残り3個)
- 4月仕入:1個 × 11千円 = 11千円(残り2個)
- 期首在庫から:2個 × 10千円 = 20千円(これで12個)
- 全部を合計すると 56+39+24+11+20=150千円 になります。
- 選択肢 ア不正解
- 期首在庫など古い方から12個を評価した計算で、期末在庫の求め方としては誤りです。
- 選択肢 イ不正解
- 単価のかけ間違いや個数の配分ミスによる数値で、正しくありません。
- 選択肢 ウ正解
- 新しい仕入から12個を積み上げると56+39+24+11+20=150千円となり、正しいです。
- 選択肢 エ不正解
- 全在庫を最高単価で計算した168千円で、期末在庫の評価としては誤りです。
覚えるポイント
- 先入先出法の期末在庫は「最も新しく仕入れたもの」から順に残るとみなす
間違えやすいところ
- 払出額の計算と逆にして、古い単価から期末在庫に当てないように注意する
出題の前提:平成29年度秋期基本情報技術者試験午前問78
出典:IPA『2017年度 秋期 午前』
公式問題冊子 p.32 ↗(www.ipa.go.jp)
労働契約形態と指揮命令関係(請負・出向・労働者派遣)
ストラテジ系 · 在籍出向 / 労働者派遣 / 請負契約 / 指揮命令権
企業A、企業B、労働者Cの関係において、企業Aと労働者Cの間に雇用関係があり、企業Aと企業Bの間に契約があるとき、企業Bと労働者Cの関係を表す記述として正しいものはどれか。
解答・解説を表示
解答
イ
解説
まず要点:出向では、出向先の会社が労働者に直接指示を出せます。請負では発注側が相手の労働者に直接指示すると偽装請負になります。派遣では、雇用関係は派遣元に、指揮命令関係は派遣先にあります。
解き方
- 請負・派遣・出向それぞれで、雇用関係と指揮命令関係がどこにあるかを整理します。
- 出向では企業Bが労働者Cに直接指示できることを確認し、当てはまる記述を選びます。
- 選択肢 ア不正解
- 請負契約では、発注者Bと受託者側の労働者Cとの間に指揮命令関係は生じません。
- 選択肢 イ正解
- 出向した場合、業務を行う企業Bと労働者Cとの間に正しい指揮命令関係が生じます。
- 選択肢 ウ不正解
- 派遣では、労働者Cと派遣先Bの間は指揮命令関係だけで、雇用関係は派遣元Aにあります。
- 選択肢 エ不正解
- 派遣契約での就業は「派遣」であり、法的な性質が異なる「出向」とはいえません。
覚えるポイント
- 派遣は「派遣元と雇用、派遣先から指揮命令」、請負は「発注者からの指揮命令不可」
間違えやすいところ
- 出向(出向先と指揮命令あり)と労働者派遣の関係を混同しない
出題の前提:平成29年度秋期基本情報技術者試験午前問79
出典:IPA『2017年度 秋期 午前』
公式問題冊子 p.32 ↗(www.ipa.go.jp)
特定商取引法と消費者保護の規定
ストラテジ系 · 特定商取引法 / クーリングオフ / 消費者保護
訪問販売、通信販売、電話勧誘販売などを対象に、消費者を守るためのクーリングオフなどのルールを定めている法律はどれか。
解答・解説を表示
解答
ウ
解説
まず要点:クーリングオフなどを定めているのは特定商取引法です。訪問販売や通信販売、電話勧誘販売などを対象にしています。契約書面の交付や一定期間内の無条件解約などで消費者を守ります(通信販売にはクーリングオフがない点に注意)。
解き方
- 問題文の取引形態(訪問販売・通信販売・電話勧誘販売)とクーリングオフを定める法律を探します。
- 電子消費者契約法や不正競争防止法の目的と比べ、特定商取引法だと特定します。
- 選択肢 ア不正解
- 商法は商人の営業や商行為全般について定めた、取引の基本ルールの法律です。
- 選択肢 イ不正解
- 電子消費者契約法は、ネット通販などでの操作ミスによる申込みの無効を定めた法律です。
- 選択肢 ウ正解
- 訪問販売や通信販売、電話勧誘販売を対象に、クーリングオフなどを定めた法律です。
- 選択肢 エ不正解
- 不正競争防止法は、営業秘密の侵害などの不正な競争を防ぐための法律です。
覚えるポイント
- 特定商取引法は訪問販売・通信販売等を対象にクーリングオフなどの消費者保護を規定
間違えやすいところ
- 誤操作による契約を防ぐ電子消費者契約法と、クーリングオフの特定商取引法を混同しない
出題の前提:平成29年度秋期基本情報技術者試験午前問80
出典:IPA『2017年度 秋期 午前』
公式問題冊子 p.33 ↗(www.ipa.go.jp)
2017年度 秋期 午前
参照した公式資料
IPAが公開した2017年度 秋期 午前の問題・解答資料です。

