旧制度の午前・午後と、2023年度以降の科目A・科目Bの公開問題を区別しています。現在の試験対策では現行シラバスと科目Bの形式を確認してください。公開問題は本試験の全出題を網羅する資料ではありません。
2018年度 春期 午前の概要
2の補数表現と除算の余り
テクノロジ系 · 2の補数 / 除算 / 剰余算
数値を負数は2の補数を用いて表す2進表記としたとき、最下位2ビットが"11"であった。この数値を10進表記で4で割った際の余りに関する説明として、適切なものはどれか。なお、除算の商は絶対値の小数点以下を切り捨てるものとする。
解答・解説を表示
解答
ア
解説
まず要点:下位2ビットが11の数は、4で割った余りが正なら3、負なら-1になります。正の数は4k+3(kは0以上の整数)と表せるからです。負の数は商を絶対値の小数点以下切捨て(0に近づけること)で求めるため、余りが-1になります。
解き方
- 対象の整数を、正の場合と負の場合に分けて具体的な数で考えます。
- 正の場合、末尾2ビットが11の最小の数は3で、3÷4は商0・余り3です。正の数はみな4k+3なので余りはいつも3です。
- 負の場合、-1を4で割ると商は0・余りは-1、-5なら商は-1・余りは-1になります。
- 選択肢のうち、正の場合の記述と合う「その整数値が正ならば3」を選びます。
- 選択肢 ア正解
- 正の整数で下位2ビットが11の数は4k+3と表せ、4で割った余りはいつも3になります。
- 選択肢 イ不正解
- 負の数を4で割って商を0方向に切り捨てると余りは-1になるので、-3という説明は誤りです。
- 選択肢 ウ不正解
- 負の数の余りはこの問題の切捨ての決まりでは-1になるので、3という説明は誤りです。
- 選択肢 エ不正解
- 下位2ビットが00なら割り切れて余り0ですが、11の場合は割り切れないので誤りです。
覚えるポイント
- 2進数の下位nビットは2のn乗で割ったときの余りの情報を表します。
- 除算の余りは「被除数 = 除数 × 商 + 剰余」の関係式を満たします。
間違えやすいところ
- 負の割り算で、小数点以下をどちら向きに切り捨てるかの違いに注意しましょう。
出題の前提:基本情報技術者試験シラバス(基礎理論・数値表現)
出典:IPA『2018年度 春期 午前』
公式問題冊子 p.3 ↗(www.ipa.go.jp)
格子状経路における最短経路数
テクノロジ系 · 順列・組合せ / 最短経路問題
図のような格子状の道路網において、点Pから点Rを経由して点Qに至る最短経路は何通りあるか。
解答・解説を表示
解答
エ
解説
まず要点:経由点を通る最短経路の数は、始点から経由点までの数と、経由点から終点までの数をかけ合わせて求めます。格子の最短経路は、右と上の移動を並べる順列(同じものを含む順列)で数えられるためです。
解き方
- 図から格子の大きさと各点の位置を座標でとらえます。Pを(0,0)とすると、Rは右2・上2の(2,2)、Qは右3・上2だけ先の(5,4)にあります。
- PからRの最短経路は、右2回と上2回を並べるので4!/(2!×2!)=6通りです。
- RからQの最短経路は、右3回と上2回を並べるので5!/(3!×2!)=10通りです。
- かけ算の法則で、6×10=60通りとなります。
- 選択肢 ア不正解
- PからRの6通りとRからQの10通りを足して16通りとするのは誤りです。
- 選択肢 イ不正解
- 組合せの数の計算を間違えた値で、正しい答えではありません。
- 選択肢 ウ不正解
- 組合せの数の計算を間違えた値で、正しい答えではありません。
- 選択肢 エ正解
- PからRが6通り、RからQが10通りなので、6×10=60通りが正しい答えです。
覚えるポイント
- 右にa回、上にb回進む最短経路数は (a+b)! / (a! × b!) = (a+b)Ca で計算します。
- 直列に続く事象の総数は積の法則(かけ算)で求めます。
間違えやすいところ
- 経由点があるときは、経路を足すのではなくかけ合わせることに注意しましょう。
出題の前提:基本情報技術者試験シラバス(基礎理論・離散数学)
出典:IPA『2018年度 春期 午前』
公式問題冊子 p.3 ↗(www.ipa.go.jp)
ディープラーニングの特徴
テクノロジ系 · 人工知能 / ディープラーニング / ニューラルネットワーク
AI分野におけるディープラーニング(深層学習)の特徴として、最も適切なものはどれか。
解答・解説を表示
解答
ウ
解説
まず要点:ディープラーニング(深層学習)は、人間の脳の神経のつながりをまねた多層のニューラルネットワーク(人工の神経網)を使う機械学習です。大量のデータから特徴を自動で見つけて学習でき、画像や音声、言葉の認識など幅広い分野で高い精度を出せます。
解き方
- 深層学習の基本である、多層のニューラルネットワークと脳神経回路のまねという特徴を思い出します。
- 選択肢アはルールを使うエキスパートシステムの説明だと判断します。
- 選択肢イはヒューリスティクスなど汎用的な問題解決の説明だと判断します。
- 選択肢ウは脳神経回路のまねとニューラルネットワークの利用という深層学習の定義に合うことを確かめます。
- 選択肢エはベイズ推論などを使った特定の診断システムの説明だと判断します。
- 選択肢 ア不正解
- 人が先に決めた「AならばB」というルールで推論するエキスパートシステムの説明です。
- 選択肢 イ不正解
- 正解に近い答えを効率よく探すヒューリスティクスなどの説明です。
- 選択肢 ウ正解
- 脳の神経回路をまねた多層ニューラルネットワークで学習し、高精度に認識する深層学習の説明です。
- 選択肢 エ不正解
- 確率やベイズ理論を使った、特定の診断支援システムなどの説明です。
覚えるポイント
- ディープラーニングは「多層ニューラルネットワーク」による特徴量の自動獲得が大きな特徴です。
- エキスパートシステムは第2次AIブームを代表する「ルールベース」の手法です。
間違えやすいところ
- 機械学習全体、深層学習、エキスパートシステムの違いを混同しないように整理しましょう。
出題の前提:基本情報技術者試験シラバス(基礎理論・AI)
出典:IPA『2018年度 春期 午前』
公式問題冊子 p.4 ↗(www.ipa.go.jp)
状態遷移図による出力列の判定
テクノロジ系 · 有限オートマトン / 状態遷移図
入力記号および出力記号の集合が{0, 1}であり、状態遷移図で示されるオートマトンがある。初期状態をS1として、入力記号列「0011001110」を与えた場合の出力記号列はどれか。ここでグラフの各辺のラベルは「入力記号/出力記号」を表している。
解答・解説を表示
解答
ア
解説
まず要点:有限オートマトンでは、今の状態と入力の組み合わせで、次に進む状態と出てくる出力が1つに決まります。各手順で、今の状態から入力に対応する辺をたどり、「入力/出力」の出力を順番につなげていけば答えが出ます。
解き方
- 初期状態をS1とし、1文字目0を入力します。S1の自己ループ(0/0)で状態はS1のまま、出力は0です。
- 2文字目0を入力します。S1の自己ループ(0/0)で状態はS1のまま、出力は0です。
- 3文字目1を入力します。S1からS2への辺(1/0)で状態はS2、出力は0です。
- 4文字目1を入力します。S2からS3への辺(1/1)で状態はS3、出力は1です。
- 5文字目0を入力します。S3からS1への辺(0/0)で状態はS1、出力は0です。
- 6文字目0を入力します。S1の自己ループ(0/0)で状態はS1のまま、出力は0です。
- 7文字目1を入力します。S1からS2への辺(1/0)で状態はS2、出力は0です。
- 8文字目1を入力します。S2からS3への辺(1/1)で状態はS3、出力は1です。
- 9文字目1を入力します。S3の自己ループ(1/1)で状態はS3のまま、出力は1です。
- 10文字目0を入力します。S3からS1への辺(0/0)で状態はS1、出力は0です。
- 出てきた出力を順につなげると「0001000110」になります。
- 選択肢 ア正解
- 入力の並びに対する状態の移り変わりと出力をたどった結果「0001000110」とぴったり一致します。
- 選択肢 イ不正解
- 7文字目の入力1の出力が1ですが、実際はS1からの遷移(1/0)なので出力は0です。
- 選択肢 ウ不正解
- 3文字目や8文字目の出力の求め方が違っていて、実際の遷移の結果と合いません。
- 選択肢 エ不正解
- 一度S3に入ったあとの遷移や出力のたどり方が正しくないため誤りです。
覚えるポイント
- オートマトンでは「現在の状態」「入力」「次の状態」「出力」の表または図を1ステップずつ確実に追跡します。
間違えやすいところ
- 辺のラベル「入力/出力」の前後を逆にして、入出力を取り違えないように注意しましょう。
出題の前提:基本情報技術者試験シラバス(基礎理論・オートマトン)
出典:IPA『2018年度 春期 午前』
公式問題冊子 p.4 ↗(www.ipa.go.jp)
スタック操作のトレース
テクノロジ系 · データ構造 / スタック / LIFO
PUSH n(整数nをスタックに格納)とPOP(スタックからデータを取り出す)の2つの操作が定義されている。空のスタックに対して、「PUSH 1 → PUSH 5 → POP → PUSH 7 → PUSH 6 → PUSH 4 → POP → POP → PUSH 3」の順序で操作を行った結果、スタックに残るデータの内容はどれか。
解答・解説を表示
解答
ウ
解説
まず要点:スタックは後入れ先出し(LIFO:Last In, First Out)のデータ構造です。PUSHでデータが一番上に積まれ、POPでは直前に積んだ最新のデータから順に取り出されます。
解き方
- 空の状態から始めます。スタックの中身は空です(底から上へ)。
- PUSH 1 を行います。スタックは [1] になります。
- PUSH 5 を行います。スタックは [1, 5] になります。
- POP を行います。5が取り出され、スタックは [1] になります。
- PUSH 7 を行います。スタックは [1, 7] になります。
- PUSH 6 を行います。スタックは [1, 7, 6] になります。
- PUSH 4 を行います。スタックは [1, 7, 6, 4] になります。
- POP を行います。4が取り出され、スタックは [1, 7, 6] になります。
- POP を行います。6が取り出され、スタックは [1, 7] になります。
- PUSH 3 を行います。スタックは [1, 7, 3] になります。
- 一番上は3、真ん中は7、一番下は1です。図の向きに合わせると、上から3, 7, 1となります。
- 選択肢 ア不正解
- スタックの上下が逆になり、底の1が一番上にあるように描かれているので誤りです。
- 選択肢 イ不正解
- POPで先に取り出されたはずの4や6が残っているので誤りです。
- 選択肢 ウ正解
- 最後に残るのは底から1,7,3で、上から見ると3,7,1となり正しいです。
- 選択肢 エ不正解
- POPされた要素が残り、最初に入れた1や7が含まれていないので誤りです。
覚えるポイント
- スタックはLIFO(後入れ先出し)構造であり、最後に入れた要素から先に取り出されます。
間違えやすいところ
- スタックの開いている側(上)と底のどちらかを読み間違えて、上下を逆にしないよう注意しましょう。
出題の前提:基本情報技術者試験シラバス(アルゴリズムとプログラミング・データ構造)
出典:IPA『2018年度 春期 午前』
公式問題冊子 p.5 ↗(www.ipa.go.jp)
配列による単方向リストの要素挿入
テクノロジ系 · データ構造 / ポインタ / リスト構造
リスト構造を2つの1次元配列boxとnextで実現している。配列要素box[i]にはデータ値が入り、next[i]には次の要素番号が入る。next[0]がリストの先頭要素を指し、next[i]が0の要素がリストの末尾を示す。初期状態において、リストの3番目と4番目との間に値が'H'である要素を挿入したとき、next[8]の値はどれになるか。
解答・解説を表示
解答
ウ
解説
まず要点:配列で作る単方向リストでは、各要素が次の要素の番号(添字)を持っています。間に新しい要素を入れるときは、新しい要素に後ろの要素の番号を入れ、1つ前の要素のポインタを新しい要素の番号に変えます。
解き方
- next[0]から順にたどり、挿入前のリストの並びを確かめます。next[0]=1で1番目は要素1、next[1]=5で2番目は要素5、next[5]=3で3番目は要素3、next[3]=7で4番目は要素7、next[7]=2で5番目は要素2、next[2]=0で要素2が末尾です。
- 3番目の要素3と4番目の要素7の間に、新要素としてbox[8]='H'(要素8)を入れます。
- 新しい要素8の次は元の4番目である要素7なので、next[8]には7を入れます。
- 1つ前の要素3の次を要素8に変えるため、next[3]には8を入れます。
- 問われているのはnext[8]の値なので、7になることを確かめます。
- 選択肢 ア不正解
- 3は挿入する前の3番目の要素番号で、next[8]が指す次の要素ではありません。
- 選択肢 イ不正解
- 5はリストの2番目の要素番号で、挿入位置の後ろの要素ではないため誤りです。
- 選択肢 ウ正解
- 新しい要素8の次は元の4番目である要素7になるので、next[8]の値は7で正しいです。
- 選択肢 エ不正解
- 8は自分自身を指すことになり、ぐるぐる回る自己ループになるため誤りです。
覚えるポイント
- リストへの挿入では「新要素のnext = 直後要素」「直前要素のnext = 新要素」の順で更新します。
間違えやすいところ
- 1つ前の要素に入れる値(next[3]=8)と、新しい要素が持つ番号(next[8]=7)を取り違えないよう注意しましょう。
出題の前提:基本情報技術者試験シラバス(アルゴリズムとプログラミング・データ構造)
出典:IPA『2018年度 春期 午前』
公式問題冊子 p.5 ↗(www.ipa.go.jp)
ハッシュ法の特徴
テクノロジ系 · 探索アルゴリズム / ハッシュ法 / ハッシュ関数
表探索におけるハッシュ法(ハッシュ探索)の特徴として、適切なものはどれか。
解答・解説を表示
解答
ウ
解説
まず要点:ハッシュ法(ハッシュ探索)は、キーを関数(ハッシュ関数)に当てはめた計算結果を、そのままデータの格納場所として使う方法です。同じ場所になる衝突への対処は必要ですが、うまくいけばデータの数に関係なくほぼ一定の時間で探索できます。
解き方
- ハッシュ法の仕組みを思い出します。キーから関数の計算で格納場所を直接求めます。
- 選択肢アは2分探索木などの木構造の説明で、ハッシュ法とは違います。
- 選択肢イについて、違うキーから同じハッシュ値が出る衝突(シノニム)は起こり得るので誤りです。
- 選択肢ウの「キーの関数値によって格納場所を決める」がハッシュ関数の定義と合うことを確かめます。
- 選択肢エの「表の大きさに比例する」は線形探索の特徴で、ハッシュ法は平均してほぼ一定時間なので誤りです。
- 選択肢 ア不正解
- 2分木を使う探索は2分探索木などの方法で、ハッシュ法とは別の仕組みです。
- 選択肢 イ不正解
- 違うキーから同じハッシュ値が出る衝突(シノニム)が起こるので誤りです。
- 選択肢 ウ正解
- ハッシュ関数でキーから格納場所(バケット)を直接求めるので適切です。
- 選択肢 エ不正解
- ハッシュ法の平均探索時間は表の大きさに関係なくほぼ一定なので誤りです。
覚えるポイント
- ハッシュ法はハッシュ関数を用いてキーから格納位置を直接求め、平均計算量O(1)で探索します。
- 異なるキーから同じハッシュ値が出る現象を「衝突(シノニム)」と呼びます。
間違えやすいところ
- 衝突が全く起きないと誤解したり、探索時間が件数に比例する線形探索と混同しないように注意しましょう。
出題の前提:基本情報技術者試験シラバス(アルゴリズムとプログラミング・探索アルゴリズム)
出典:IPA『2018年度 春期 午前』
公式問題冊子 p.6 ↗(www.ipa.go.jp)
XMLにおけるDTDの役割
テクノロジ系 · XML / DTD / マークアップ言語
XML文書においてDTD(Document Type Definition)に記述するものとして、適切なものはどれか。
解答・解説を表示
解答
エ
解説
まず要点:DTD(文書型定義:Document Type Definition)には、文書で使えるタグ(要素)の名前や属性、要素どうしの入れ子や並び順のルールを書きます。これにより、その文書が決まりに合っているか(妥当か)を確かめられます。
解き方
- XML文書の構成と、関係する技術の役割を整理します。
- 使う文字コードやXMLのバージョン情報は、XML宣言(<?xml version="..." encoding="..."?>)に書きます。
- データ本体は、XML文書の各要素タグに挟まれた文字として書きます。
- DTDは名前のとおり「文書型の定義(構造やタグの決まり)」を書くものです。
- 選択肢エが正解だと判断します。
- 選択肢 ア不正解
- 使う文字コードはXML宣言のencoding属性などで指定するので誤りです。
- 選択肢 イ不正解
- データそのものはXML文書本体の要素の中に書くので誤りです。
- 選択肢 ウ不正解
- XMLのバージョン情報はXML宣言のversion属性で指定するので誤りです。
- 選択肢 エ正解
- DTDは使える要素や属性の構造ルールを定める「文書型の定義」を書くものです。
覚えるポイント
- DTD(Document Type Definition)はXML文書の構造規則(文書型)を定義するスキーマ言語です。
- XML宣言ではバージョン(version)と文字コード(encoding)を指定します。
間違えやすいところ
- XML宣言に書く情報(文字コードやバージョン)と、文書構造を決めるDTDの役割を混同しないようにしましょう。
出題の前提:基本情報技術者試験シラバス(ソフトウェア・データ形式)
出典:IPA『2018年度 春期 午前』
公式問題冊子 p.6 ↗(www.ipa.go.jp)
CPUのレジスタ(命令レジスタ)
テクノロジ系 · CPUアーキテクチャ / 命令実行サイクル / レジスタ
プロセッサが主記憶から読み出した命令を処理する過程において、主記憶からフェッチされた命令コードを一時的に保持し、命令デコーダへ送るレジスタとして、適切なものはどれか。
解答・解説を表示
解答
エ
解説
まず要点:主記憶から取り出した命令を一時的に保持し、命令デコーダへ送るのが命令レジスタです。CPUは命令を取り出す「命令フェッチ」、内容を解読する「命令解読」、実行、の順で処理を進めます。取り出された命令は命令レジスタに置かれ、そこで解読されてから実行に移されます。
解き方
- 主記憶から取り出した命令が直接入る、CPU内部の部品を確認します。
- 命令デコーダへ命令コードを送る専用のレジスタが命令レジスタだと特定します。
- 選択肢 ア不正解
- アキュムレータは、演算に使うデータや計算結果を一時的に置いておくレジスタです。
- 選択肢 イ不正解
- データキャッシュは、CPUと主記憶の速度差を埋めるために、演算に使うデータを一時的にためる高速なメモリです。
- 選択肢 ウ不正解
- プログラムカウンタは、次に読み出す命令が主記憶のどこにあるかを示すアドレスを保持するレジスタです。
- 選択肢 エ正解
- 命令レジスタは、主記憶から取り出した命令そのものを一時的に保持し、命令デコーダへ送るレジスタです。
覚えるポイント
- 命令レジスタは「フェッチした命令そのもの」を格納する
- プログラムカウンタは「次に実行する命令のアドレス」を保持する
間違えやすいところ
- プログラムカウンタと命令レジスタの役割を取り違えないよう注意する
出題の前提:基本情報技術者試験 シラバス(コンピュータ構成要素・プロセッサアーキテクチャ)
出典:IPA『2018年度 春期 午前』
公式問題冊子 p.6 ↗(www.ipa.go.jp)
割込みの種類(内部割込みと外部割込み)
テクノロジ系 · 割込み処理 / 内部割込み / プログラム例外
コンピュータシステムにおける割込みのうち、内部割込みに分類される事象はどれか。
解答・解説を表示
解答
イ
解説
まず要点:実行中の命令に直接関係して起こる割込み(処理の割り込み)が内部割込みです。割込みは原因によって内部割込みと外部割込みに分けられます。プログラムの誤りや例外など、命令の実行そのものに起因するものが内部割込みです。タイマや入出力、電源や主記憶の故障など、CPUの外側の要因は外部割込みです。
解き方
- 各事象が命令の実行に起因するか、CPU外部の要因かを分けて考えます。
- ゼロ除算はプログラムの実行エラーなので、内部割込みと判断します。
- 選択肢 ア不正解
- 電源異常はハードウェアの状態変化によるもので、外部割込み(マシンチェック割込み)です。
- 選択肢 イ正解
- ゼロ除算は命令実行時にCPU内部で見つかるプログラムの例外で、内部割込みにあたります。
- 選択肢 ウ不正解
- 入出力の完了通知はCPUの外にある装置から届くため、外部割込みです。
- 選択肢 エ不正解
- メモリパリティエラーは主記憶のハードウェア障害によるもので、外部割込みです。
覚えるポイント
- 内部割込み:プログラム例外(ゼロ除算・桁あふれ等)、SVC(システムコール)
- 外部割込み:入出力完了、タイマ割込み、電源異常・ハードウェア障害
間違えやすいところ
- メモリパリティエラーはハードウェア障害による外部割込みで、内部割込みではない点に注意する
出題の前提:基本情報技術者試験 シラバス(プロセッサ・割込み処理)
出典:IPA『2018年度 春期 午前』
公式問題冊子 p.7 ↗(www.ipa.go.jp)
キャッシュメモリの書込み方式
テクノロジ系 · キャッシュメモリ / ライトスルー方式 / ライトバック方式
キャッシュメモリに関する記述のうち、適切なものはどれか。
解答・解説を表示
解答
ウ
解説
まず要点:キャッシュメモリはCPUと主記憶の速度差を埋める、高速で小さなメモリです。書き込みの方式には、キャッシュと主記憶の両方をすぐ書き換えるライトスルー方式と、キャッシュだけを書き換え、主記憶へは追い出されるときに書くライトバック方式があります。前者はデータの一貫性を保ちやすく、後者は書き込み回数を減らして速くできます。
解き方
- キャッシュの基本的な役割(速度差の解消)と、制御がハードウェアで行われることを確認します。
- ライトスルー方式とライトバック方式の動作を正しく述べた選択肢ウを選びます。
- 選択肢 ア不正解
- キャッシュにないときのデータ転送はCPUのハードウェアが自動で行い、割込みやプログラム処理は起きません。
- 選択肢 イ不正解
- 実記憶と仮想記憶の容量差を埋めるのは仮想記憶の仕組みで、キャッシュは速度差を埋めるためのものです。
- 選択肢 ウ正解
- 両方にすぐ書くライトスルー方式と、追い出し時に主記憶へ書くライトバック方式の2つを正しく説明しています。
- 選択肢 エ不正解
- CPUの高速化と主記憶の速度差は今も大きく、キャッシュメモリの重要性は高いままです。
覚えるポイント
- ライトスルー:キャッシュと主記憶の両方に同時に書き込む方式
- ライトバック:キャッシュにのみ書き込み、追出し時に主記憶へ書き戻す方式
間違えやすいところ
- キャッシュミス時の転送はハードウェア制御で、ページフォールトのようなソフトウェア割込みではない
出題の前提:基本情報技術者試験 シラバス(メモリシステム・キャッシュメモリ)
出典:IPA『2018年度 春期 午前』
公式問題冊子 p.7 ↗(www.ipa.go.jp)
SDメモリカードの上位規格(SDXC)
テクノロジ系 · 補助記憶装置 / フラッシュメモリ / SDXC
SDメモリカードの上位規格の一つであるSDXCの特徴として、適切なものはどれか。
解答・解説を表示
解答
エ
解説
まず要点:SDXCはファイルシステムにexFATを使い、最大2Tバイトの容量に対応する規格です。SDカードは容量ごとに規格が分かれます。標準SDは最大2Gバイト、SDHCは最大32Gバイト、SDXCは最大2Tバイト、SDUCは最大128Tバイトです。
解き方
- SD規格の世代ごとの容量の上限と、使われるファイルシステムを整理します。
- SDXCは最大2Tバイトで、ファイルシステムがexFATと定められていることを確認します。
- 選択肢 ア不正解
- GPSや無線LANなどをカードに載せる規格はSDIO(SD入力出力)です。
- 選択肢 イ不正解
- 最大32Gバイトの規格はSDHCで、小型サイズはmicroSDの特徴です。
- 選択肢 ウ不正解
- AACSはブルーレイディスクなどで使われる著作権保護技術で、SDカードはCPRMを使います。
- 選択肢 エ正解
- SDXCはファイルシステムにexFATを採用し、最大2Tバイトの大容量に対応しています。
覚えるポイント
- SDHC:最大32GB、FAT32
- SDXC:最大2TB、exFAT
間違えやすいところ
- SDHC(最大32Gバイト)とSDXC(最大2Tバイト)の容量とファイルシステムの違いを混同しない
出題の前提:基本情報技術者試験 シラバス(記憶媒体・外部記憶装置)
出典:IPA『2018年度 春期 午前』
公式問題冊子 p.8 ↗(www.ipa.go.jp)
フォールトトレラントシステムの設計思想
テクノロジ系 · システムの信頼性 / フォールトトレラント / 冗長化
フォールトトレラントシステムを実現する上で不可欠な設計やアプローチはどれか。
解答・解説を表示
解答
ア
解説
まず要点:故障が起きても処理を続けられるよう、構成に冗長性(同じ働きの部品を余分に用意すること)を持たせるのがフォールトトレラントです。信頼性の設計には、機能を保ち続けるフォールトトレラント、安全側に止めるフェールセーフ、誤操作を防ぐフールプルーフなどがあります。部品を二重化しておけば、一部が壊れてもシステム全体への影響を小さくできます。
解き方
- フォールトトレラントの定義(故障してもシステム全体を動かし続けること)を確認します。
- 冗長性を持たせ、部品故障でも処理を続けられる選択肢アを選びます。
- 選択肢 ア正解
- 多重化と冗長性によって障害時も機能を続ける、フォールトトレラントの正しい説明です。
- 選択肢 イ不正解
- データベースの変更履歴を自動で残すのは、監査や障害回復のための仕組みです。
- 選択肢 ウ不正解
- 定期的なバックアップと予備環境への復元は、データ復旧や災害復旧の方法です。
- 選択肢 エ不正解
- 人の誤操作を防ぎ安全を保つ設計は、フールプルーフの説明です。
覚えるポイント
- フォールトトレラント:部品が故障しても冗長構成でシステムを継続稼働させる
- フェールセーフ:故障時に安全側に倒して停止・制御する
- フールプルーフ:誤操作を防止する、誤操作されても安全を保つ
間違えやすいところ
- フォールトトレラント(故障しても継続)とフェールセーフ(安全に停止)を混同しない
出題の前提:基本情報技術者試験 シラバス(システム構成技術・信頼性設計)
出典:IPA『2018年度 春期 午前』
公式問題冊子 p.8 ↗(www.ipa.go.jp)
待機系システムの構成方式(ホットスタンバイ)
テクノロジ系 · システム構成 / デュプレックスシステム / ホットスタンバイ
コンピュータを2台用意しておき、現用系が故障したときは、現用系と同一のオンライン処理プログラムをあらかじめ起動して待機している待機系のコンピュータに速やかに切り替えて処理を続行するシステムはどれか。
解答・解説を表示
解答
イ
解説
まず要点:待機系で同じプログラムを起動しておき、障害時にすぐ切り替えるのがホットスタンバイです。2台用意するデュプレックスシステムの待機の仕方には2種類あります。ホットスタンバイは待機系でも本番プログラムを動かしたまま待ち、コールドスタンバイは障害が起きてからプログラムや電源を立ち上げます。
解き方
- 待機系で同じオンラインプログラムが事前に起動されている状態を確認します。
- すぐに切り替えて処理を続けられる方式がホットスタンバイだと特定します。
- 選択肢 ア不正解
- コールドスタンバイは、待機系が別の仕事か停止の状態にあり、障害後に業務を起動して切り替える方式です。
- 選択肢 イ正解
- ホットスタンバイは、待機系で同じプログラムをすぐ動かせる状態にしておき、短時間で切り替える方式です。
- 選択肢 ウ不正解
- マルチプロセッサシステムは、1台のコンピュータに複数のCPUを載せて並行して処理する仕組みです。
- 選択肢 エ不正解
- マルチユーザシステムは、1台のコンピュータを複数の利用者が同時に使えるようにした環境です。
覚えるポイント
- ホットスタンバイ:プログラム起動済みで即座に切替え可能(切替時間が極めて短い)
- コールドスタンバイ:障害発生後に起動・切替えを行う(切替に時間を要する)
間違えやすいところ
- デュアルシステム(2台で同じ処理を並行実行して照合)とホットスタンバイ(片方は待機)の違いに注意する
出題の前提:基本情報技術者試験 シラバス(システムの構成・高信頼化構成)
出典:IPA『2018年度 春期 午前』
公式問題冊子 p.8 ↗(www.ipa.go.jp)
システムの拡張方式(スケールアウト)
テクノロジ系 · システム構成 / スケーラビリティ / スケールアウト
システムの拡張性に関する用語のうち、スケールアウトを説明した記述として適切なものはどれか。
解答・解説を表示
解答
ア
解説
まず要点:サーバの台数を増やして全体の処理能力を上げるのがスケールアウトです。処理能力を高める方法には、台数を足すスケールアウト(水平拡張)と、1台ずつを高性能にして単体の性能を上げるスケールアップ(垂直拡張)があります。
解き方
- スケールアウト(台数を増やして能力を上げる)の考え方を整理します。
- 「サーバを追加してシステム全体の能力を上げる」記述を選びます。
- 選択肢 ア正解
- 同じようなサーバを台数で増やし、全体の性能を上げるスケールアウトの正しい説明です。
- 選択肢 イ不正解
- 自社のサーバをクラウドへ移す、クラウド移行についての説明です。
- 選択肢 ウ不正解
- 1台のサーバをより高性能なものに替えて能力を上げる方法はスケールアップです。
- 選択肢 エ不正解
- 1台の物理サーバで複数の仮想サーバを動かす技術はサーバ仮想化です。
覚えるポイント
- スケールアウト:サーバの「台数」を増やして分散処理能力を高める(水平拡張)
- スケールアップ:サーバ「単体のスペック」を高める(垂直拡張)
間違えやすいところ
- スケールアウト(横に増やす)とスケールアップ(縦に高める)を混同しない
出題の前提:基本情報技術者試験 シラバス(システム構成技術・スケーラビリティ)
出典:IPA『2018年度 春期 午前』
公式問題冊子 p.9 ↗(www.ipa.go.jp)
優先度順プリエンプティブ・スケジューリング
テクノロジ系 · リアルタイムOS / タスクスケジューリング / プリエンプション
優先度が異なる三つのタスクA(高),B(中),C(低)があり、単独実行時の動作順序と処理時間が次表のとおりである。全タスクが時刻0で同時に実行可能となったとき、時刻3から10ミリ秒後までのスケジューリング状況を表したタイムチャートはどれか。ここで、I/Oは競合せず、OSのオーバヘッドは考慮しないものとする。 〔タスク情報〕 ・タスクA(高):CPU(2) → I/O(2) → CPU(2) ・タスクB(中):CPU(3) → I/O(5) → CPU(2) ・タスクC(低):CPU(2) → I/O(2) → CPU(3)
解答・解説を表示
解答
ウ
解説
まず要点:実行中のタスクより優先度が高いタスクが実行可能になると、CPUの実行権はその場で高優先度側に渡されます。これをプリエンプション(横取り)といいます。実行権を奪われたタスクは実行可能な状態で待たされます。この問題では、I/Oが完了して実行可能になったタスクAが、実行中のBからCPUを横取りします。
解き方
- 時刻0〜3の初期状態を整理します。時刻0〜2で最優先のAがCPUを2ms使い、I/Oへ移ります。時刻2〜3では優先度が中のBがCPUを1ms実行します。
- 時刻3〜4の動きです。Aは後半のI/Oを実行中で、CPUが空くためBがCPUを実行します(累計2ms)。Cは待機します。
- 時刻4でAがBを横取りします。AのI/Oが完了して実行可能になり、最優先のAがBを中断して時刻4〜6で残りのCPUを実行し終了します。その間Bは待ちます。
- 時刻6〜7の動きです。Aが終わったのでBがCPUを再開し、残り1msを実行して最初のCPUを終えます。時刻7でBはI/Oへ移ります。
- 時刻7〜10の動きです。CPUが空くため、低いCが時刻7〜9で最初のCPUを実行し、時刻9でI/Oへ移ります。この流れは選択肢ウと一致します。
- 選択肢 ア不正解
- タスクAが時刻3以降に再びCPUとI/Oを実行する、誤った流れになっています。
- 選択肢 イ不正解
- 優先度が中のBがCPUを終えていないのに、低いCにCPUが割り当てられていて誤りです。
- 選択肢 ウ正解
- 時刻4でAがBを横取りし、時刻6でAの完了後にBが再開、時刻7でBがI/Oに移りCがCPUを実行する流れが正しく示されています。
- 選択肢 エ不正解
- I/Oを終えて実行可能になった最優先のAが待たされ、優先度の低いBが動き続けており、横取りの規則に反します。
覚えるポイント
- 高優先度タスクのI/O完了時には、実行中の低・中優先度タスクからCPUが直ちに奪われる(プリエンプション)
- タイムチャートを解く際は、時刻ごとに各タスクの状態(CPU実行中・I/O中・実行可能待ち)を時系列で追跡する
間違えやすいところ
- タスクAのI/O完了(時刻4)のタイミングを見落とし、Bが最後までCPUを使い続けると誤解しやすい
出題の前提:基本情報技術者試験 シラバス(オペレーティングシステム・タスクスケジューリング)
出典:IPA『2018年度 春期 午前』
公式問題冊子 p.10 ↗(www.ipa.go.jp)
ファイルシステムにおける絶対パス名の定義
テクノロジ系 · ファイルシステム / 絶対パス / 相対パス
木構造を持つファイルシステムにおいて用いられる「絶対パス名」の定義・説明として、適切なものはどれか。
解答・解説を表示
解答
エ
解説
まず要点:絶対パス名とは、木のいちばん上にあるルートディレクトリから対象ファイルまでの道のりを、省略せずに全部書いた名前です。ファイルの場所は必ず一意に決まります。一方、今いるディレクトリ(カレントディレクトリ)を出発点にする書き方は「相対パス」といいます。
解き方
- ファイルの場所を一意に決めるための出発点(ルートディレクトリ)を確認します。
- ルートディレクトリから目的のファイルまでの道のりを書く方式が絶対パス名だと判断します。
- 選択肢 ア不正解
- あるディレクトリから対象ファイルまでのパス名のうち最短のもの、という定義はありません。絶対パスの説明としては誤りです。
- 選択肢 イ不正解
- カレントディレクトリ(今作業しているディレクトリ)を出発点にするパス名は「相対パス」です。
- 選択肢 ウ不正解
- ホームディレクトリを出発点にする書き方はありますが、絶対パスの定義ではありません。
- 選択肢 エ正解
- ルートディレクトリを出発点として、対象ファイルまでの道のりを全部書いたパス名なので正しいです。
覚えるポイント
- ルート起点=絶対パス、カレント起点=相対パス
間違えやすいところ
- ユーザーのホームディレクトリとルートディレクトリを出発点として混同する誤り
出題の前提:平成30年度春期基本情報技術者試験午前問17
出典:IPA『2018年度 春期 午前』
公式問題冊子 p.11 ↗(www.ipa.go.jp)
コンパイラにおける最適化の目的
テクノロジ系 · 言語処理系 / コンパイラ / コード最適化
コンパイラが行う最適化処理の主たる目的として、適切なものはどれか。
解答・解説を表示
解答
ア
解説
まず要点:コンパイラの最適化の主な目的は、プログラムの実行時間を短くすることです。ソースコードの意味を変えずに、不要な命令を削ったり、ループを展開したりして、実行を速くします。コンパイル(機械語への変換)自体にかかる時間は、むしろ長くなります。
解き方
- コンパイラの最適化が、実行時の性能を上げるための変換だと確認します。
- 実行時の効率化(実行時間の短縮など)に当てはまる記述を選びます。
- 選択肢 ア正解
- 不要な命令の削除やループの展開などによって、作られたプログラムが速く動くようにするのが最適化の主な目的です。
- 選択肢 イ不正解
- 最適化で命令の順番が変わったり展開されたりすると、元のソースコードとの対応が分かりにくくなり、デバッグは難しくなります。
- 選択肢 ウ不正解
- 保守性はソースコードの設計や読みやすさの話であり、コンパイラが作る機械語の最適化とは関係ありません。
- 選択肢 エ不正解
- 最適化には複雑な解析と変換が必要なので、目的のプログラムを作るのにかかる時間は長くなります。
覚えるポイント
- 最適化の目的は実行効率向上(実行時間短縮・サイズ削減)。コンパイル時間はむしろ増加する。
間違えやすいところ
- コンパイルにかかる時間の短縮と、作ったプログラムの実行時間の短縮を混同する誤り
出題の前提:平成30年度春期基本情報技術者試験午前問18
出典:IPA『2018年度 春期 午前』
公式問題冊子 p.11 ↗(www.ipa.go.jp)
オープンソースの統合開発環境(IDE)
テクノロジ系 · オープンソースソフトウェア / 統合開発環境 / Eclipse
ソフトウェア開発に必要な各種ツールを備えた統合開発環境(IDE)として提供されているオープンソースソフトウェア(OSS)はどれか。
解答・解説を表示
解答
イ
解説
まず要点:統合開発環境(IDE)とは、エディタやコンパイラ、デバッガなどの開発に必要な道具を一つにまとめたソフトウェアです。その中で代表的なオープンソース(無料で公開され、改良も自由なソフト)がEclipseです。
解き方
- それぞれのOSSが何の種類(Webコンテナ、IDE、コンパイラ、OS)なのかを確かめます。
- 統合開発環境として広く使われているEclipseを正解として選びます。
- 選択肢 ア不正解
- Apache Tomcatは、Java ServletやJSPを動かすためのWebコンテナ(サーバー上でプログラムを動かす入れ物)であり、IDEではありません。
- 選択肢 イ正解
- EclipseはJavaなど多くの言語に対応した、代表的なオープンソースの統合開発環境(IDE)です。
- 選択肢 ウ不正解
- GCC(GNU Compiler Collection)はCやC++などのコンパイラを集めたもので、IDEそのものではありません。
- 選択肢 エ不正解
- LinuxはUNIX互換のオープンソースの基本ソフト(OS)であり、IDEではありません。
覚えるポイント
- EclipseはOSSの代表的な統合開発環境(IDE)
間違えやすいところ
- コンパイラ単体のGCCと、統合開発環境のEclipseを混同する誤り
出題の前提:平成30年度春期基本情報技術者試験午前問19
出典:IPA『2018年度 春期 午前』
公式問題冊子 p.11 ↗(www.ipa.go.jp)
分散ファイルシステムとMapReduceを提供するOSS
テクノロジ系 · 分散処理 / Apache Hadoop / MapReduce / ビッグデータ
多数のサーバで構成される大規模な分散ファイルシステム機能を提供し、MapReduceによって大規模データの分散処理を実現するオープンソースソフトウェア(OSS)はどれか。
解答・解説を表示
解答
ア
解説
まず要点:分散ファイルシステムとMapReduceの両方を提供するOSSはApache Hadoopです。Hadoopは、たくさんのサーバーにまたがってデータを保存するHDFS(Hadoop Distributed File System)と、MapとReduceという手順で大量データを分散処理するMapReduceを持っています。
解き方
- 設問が求める「分散ファイルシステム」と「MapReduce」の2つのキーワードを確認します。
- 両方を中心機能として提供する代表的なOSS、Apache Hadoopを選びます。
- 選択肢 ア正解
- Apache HadoopはHDFSによる大規模な分散ストレージと、MapReduceによる分散処理を提供する基盤ソフトウェアです。
- 選択肢 イ不正解
- Apache Kafkaは、大量のデータをリアルタイムでやり取りするための分散メッセージング基盤です。
- 選択肢 ウ不正解
- Apache Sparkはメモリ上で高速に分散処理するための仕組みで、独自の分散ファイルシステムは持ちません。
- 選択肢 エ不正解
- Apache Stormはリアルタイムのストリーム処理に特化した分散処理システムです。
覚えるポイント
- Hadoop=HDFS(分散ファイルシステム)+MapReduce(分散処理)
間違えやすいところ
- メモリ処理が得意なSparkや、メッセージングのKafkaと、Hadoopの機能を混同する誤り
出題の前提:平成30年度春期基本情報技術者試験午前問20
出典:IPA『2018年度 春期 午前』
公式問題冊子 p.11 ↗(www.ipa.go.jp)
アクチュエータの機能と役割
テクノロジ系 · 組込みシステム / アクチュエータ / センサ
組込みシステムやメカトロニクスにおける「アクチュエータ」の説明として、適切なものはどれか。
解答・解説を表示
解答
ウ
解説
まず要点:アクチュエータとは、制御信号にしたがってエネルギーを動きに変える駆動装置のことです。制御システムは、物理量を電気信号に変える「センサ」、目標と比べて指令を出す「コントローラ」、実際に動く「アクチュエータ」で成り立ちます。アクチュエータは電気や油圧の力を受け取り、回転や直線運動に変換します。
解き方
- アクチュエータが「動きを作り出す駆動装置」だと覚えておきます。
- コントローラ(ア)、センサ(イ)、アンプ(エ)を外し、運動に変える説明(ウ)を選びます。
- 選択肢 ア不正解
- 目標量とセンサの値を比べて操作量を決める装置は「コントローラ(制御装置)」の説明です。
- 選択肢 イ不正解
- 位置や角度、温度などを検出して電気信号に変える装置は「センサ」の説明です。
- 選択肢 ウ正解
- 制御信号にしたがって、電気や油圧などの力を回転や直線運動に変える装置であり、アクチュエータの正しい説明です。
- 選択肢 エ不正解
- 小さな電気信号を大きくする回路や機器は「アンプ(増幅器)」の説明です。
覚えるポイント
- センサ:物理量→電気信号、アクチュエータ:電気信号→物理的運動
間違えやすいところ
- 信号を検出するセンサや、演算するコントローラと、アクチュエータを混同する誤り
出題の前提:平成30年度春期基本情報技術者試験午前問21
出典:IPA『2018年度 春期 午前』
公式問題冊子 p.12 ↗(www.ipa.go.jp)
フラッシュメモリの消去単位と特性
テクノロジ系 · 記憶媒体 / フラッシュメモリ / 不揮発性メモリ
フラッシュメモリの特性に関する記述として、適切なものはどれか。
解答・解説を表示
解答
エ
解説
まず要点:フラッシュメモリは、ブロックというまとまった単位で電気的にデータを消去できます。電源を切ってもデータが消えない不揮発性メモリで、書き込みはバイトやページ単位でできますが、消去はブロック単位で行います。
解き方
- フラッシュメモリの特徴である「電気的消去」「ブロック単位の消去」「不揮発性」を確かめます。
- SRAMやUV-EPROM、DRAMの特徴と混ざっている選択肢を外します。
- 選択肢 ア不正解
- 高速に書き換えでき、CPUのキャッシュメモリに使われるのは、揮発性メモリの「SRAM」です。
- 選択肢 イ不正解
- 紫外線を当てて全データを一括消去するのは「UV-EPROM」の特徴です。
- 選択肢 ウ不正解
- 電荷を保つために定期的な再書込み(リフレッシュ)が必要なのは「DRAM」です。
- 選択肢 エ正解
- フラッシュメモリは電気的に消去でき、ブロックというまとまった単位で一括消去するので正しいです。
覚えるポイント
- フラッシュメモリ=電気的消去・ブロック単位消去・不揮発性
間違えやすいところ
- 紫外線で消すUV-EPROMや、バイト単位で消せる通常のEEPROMと混同する誤り
出題の前提:平成30年度春期基本情報技術者試験午前問22
出典:IPA『2018年度 春期 午前』
公式問題冊子 p.12 ↗(www.ipa.go.jp)
3入力多数決回路の論理式と回路構成
テクノロジ系 · 論理回路 / 真理値表 / 多数決回路 / 論理式
入力A, B, Cのうち2つ以上が1のときに出力Yが1となる、問題の真理値表を満たす3入力多数決回路はどれか。
解答・解説を表示
解答
ア
解説
まず要点:3つの入力A、B、Cのうち2つ以上が1のとき出力Yが1になる回路は、Y = AB + BC + CA で表されます。つまりAとB、BとC、AとCの3つのAND(論理積)を作り、その結果をOR(論理和)でまとめます。
解き方
- 真理値表から、Y=1になる入力の組を書き出します:(0,1,1), (1,0,1), (1,1,0), (1,1,1)。
- カルノー図やブール代数で式を簡単にすると、Y = AB + BC + CA になります。
- AB、BC、CAをANDで作り、その和をORでとっている回路アを選びます。
- 選択肢 ア正解
- AB、BC、CAを3つのANDで作り、それらをORでまとめており、Y = AB + BC + CA を正しく表しています。
- 選択肢 イ不正解
- 入力やゲートの種類が一部異なっており、3入力多数決の式を満たしていません。
- 選択肢 ウ不正解
- 最後のゲートがANDなので、AB、BC、CAがすべて1のとき(A=B=C=1)しか1を出せません。
- 選択肢 エ不正解
- 入力のつなぎ方やゲートの組み合わせが多数決の式と一致していません。
覚えるポイント
- 3入力多数決回路の論理式:Y = AB + BC + CA(AND×3 + OR×1)
間違えやすいところ
- 回路の最後のゲート記号がOR(丸い形)かAND(平らな入力部)かを見間違えるミス
出題の前提:平成30年度春期基本情報技術者試験午前問23
出典:IPA『2018年度 春期 午前』
公式問題冊子 p.13 ↗(www.ipa.go.jp)
入力データのエラーチェック手法
テクノロジ系 · データ整合性 / 入力チェック / 論理チェック
伝票番号、注文日、商品コード、数量、顧客コードからなる注文データが入力されたとき、「注文日」が「入力日以前の営業日」であるかどうかを検査するチェック方式はどれか。
解答・解説を表示
解答
エ
解説
まず要点:注文日が入力日以前の営業日かどうかを調べるのは「論理チェック」です。論理チェックは、項目どうしの関係や業務のルールに合っているかを確かめる方式です。順序を調べるシーケンスチェックや、書式を調べるフォーマットチェックとは別です。
解き方
- 調べる対象が「注文日」と「入力日・営業日」という複数の情報の関係だと確認します。
- 項目どうしや業務ルールとの矛盾を調べる「論理チェック(妥当性チェック)」を選びます。
- 選択肢 ア不正解
- シーケンスチェックは、伝票番号などが決められた順番(昇順や降順)に並んでいるかを調べる方法です。
- 選択肢 イ不正解
- 重複チェックは、すでに登録した伝票番号と同じ値がもう一度入力されていないかを調べる方法です。
- 選択肢 ウ不正解
- フォーマットチェックは、日付が数字8桁かなど、書式や文字の種類が決まりどおりかを調べる方法です。
- 選択肢 エ正解
- 注文日と入力日を比べて、未来の日付や非営業日でないかという業務ルール上の整合性を確かめるので、論理チェックが正解です。
覚えるポイント
- 論理チェック:複数項目間や業務規則との論理的矛盾・整合性を検査する
間違えやすいところ
- 日付の書式を調べるフォーマットチェックと、日付の内容の妥当性を調べる論理チェックを混同する誤り
出題の前提:平成30年度春期基本情報技術者試験午前問24
出典:IPA『2018年度 春期 午前』
公式問題冊子 p.14 ↗(www.ipa.go.jp)
H.264/MPEG-4 AVCの特徴
テクノロジ系 · マルチメディア / 動画像圧縮規格
動画圧縮規格の一つであるH.264/MPEG-4 AVCに関する説明として、適切なものはどれか。
解答・解説を表示
解答
エ
解説
まず要点:H.264/MPEG-4 AVCは、動画データを小さくして保存や送信をしやすくするための圧縮符号化方式です。画質をある程度保ったままデータ量を減らせます。通信を制御する方式や番組情報を書く方式とは別のものです。
解き方
- H.264/MPEG-4 AVCが動画を圧縮する国際規格であることを確認します。
- 通信の制御方式や番組情報の記述方式の肢を外し、動画の圧縮方式を述べた肢を選びます。
- 選択肢 ア不正解
- 動画や音声の配信を制御する通信方式の説明で、動画を圧縮する方式ではありません。
- 選択肢 イ不正解
- テレビ会議などの双方向の映像通信を制御する方式の説明で、圧縮する方式ではありません。
- 選択肢 ウ不正解
- 電子番組案内で使う番組内容の情報を書く方式の説明で、動画を圧縮する方式ではありません。
- 選択肢 エ正解
- ワンセグやインターネットで使われる動画の圧縮符号化方式であり、正しい説明です。
覚えるポイント
- H.264/MPEG-4 AVCは高い圧縮率を誇る動画像符号化方式の規格です。
間違えやすいところ
- 動画を送るための通信の方式と、動画を小さくする圧縮方式を混同しないようにしましょう。
出題の前提:平成30年度春期基本情報技術者試験午前問25
出典:IPA『2018年度 春期 午前』
公式問題冊子 p.14 ↗(www.ipa.go.jp)
AR(拡張現実)の概念
テクノロジ系 · マルチメディア応用 / AR/VR
AR(Augmented Reality:拡張現実)の説明として、最も適切なものはどれか。
解答・解説を表示
解答
イ
解説
まず要点:AR(拡張現実)は、目の前の現実の映像にコンピュータで作った仮想の情報を重ねて見せる技術です。現実を土台にして、そこへ情報を付け足す点が特徴です。
解き方
- 現実の環境をもとにして仮想の情報を重ねる記述を探します。
- すべてを人工的な仮想空間にするVRの記述(ウやエ)と明確に区別します。
- 選択肢 ア不正解
- 録画された映像を追体験する説明であり、AR(拡張現実)の説明ではありません。
- 選択肢 イ正解
- 現実の映像に仮想の情報を重ねて現実を拡張する技術であり、ARの正しい説明です。
- 選択肢 ウ不正解
- 人工的に作った3次元の仮想空間に没入させる、VR(仮想現実)の説明です。
- 選択肢 エ不正解
- HMDなどの機器で実在しない世界を現実のように感じさせる、VR(仮想現実)の説明です。
覚えるポイント
- ARは現実+仮想情報の重畳提示、VRは完全な仮想世界の構築と没入です。
間違えやすいところ
- AR(拡張現実)とVR(仮想現実)の違いを逆に覚えないように気を付けましょう。
出題の前提:平成30年度春期基本情報技術者試験午前問26
出典:IPA『2018年度 春期 午前』
公式問題冊子 p.14 ↗(www.ipa.go.jp)
DBMSにおけるデータ機密保護
テクノロジ系 · データベース管理システム / セキュリティ管理
DBMSが提供する機能のうち、データの機密保護を実現する手段として適切なものはどれか。
解答・解説を表示
解答
イ
解説
まず要点:データの機密保護とは、決められた人だけがデータを見たり使えたりできるようにすることです。DBMSでは、ユーザごとにアクセスの権限を管理することでこれを実現します。
解き方
- 機密保護(情報漏えいの防止やアクセス制御)に関係するDBMSの機能を探します。
- 整合性の保持や同時処理の制御など、別の目的の機能と区別してアクセス権限管理を選びます。
- 選択肢 ア不正解
- トランザクション管理は、処理のまとまりを守りデータの整合性を保つための機能です。
- 選択肢 イ正解
- ユーザごとに表や列の読み書きの権限を制限する管理で、機密保護に直接つながります。
- 選択肢 ウ不正解
- 参照制約のチェックは、主キーと外部キーの一致を保つ整合性のための機能です。
- 選択肢 エ不正解
- 専有ロックは、同時に更新するときの排他制御で一貫性を保つための機能です。
覚えるポイント
- 機密保護=アクセス権限管理、整合性保護=制約チェック、並行制御=ロック機能です。
間違えやすいところ
- 排他制御(ロック)や参照制約を、データの機密保護と混同しないようにしましょう。
出題の前提:平成30年度春期基本情報技術者試験午前問27
出典:IPA『2018年度 春期 午前』
公式問題冊子 p.15 ↗(www.ipa.go.jp)
埋込みSQLにおけるカーソル操作
テクノロジ系 · データベース言語 / 埋込みSQL / カーソル
埋込みSQLを用いたプログラムの一部において、「OPEN X;」「FETCH X INTO ...;」「UPDATE ... WHERE CURRENT OF X;」「CLOSE X;」と記述されているとき、Xは何を表す名前か。
解答・解説を表示
解答
ア
解説
まず要点:カーソルは、SQLの検索結果の行を1行ずつ順番に取り出して処理するための仕組みです。OPEN、FETCH、CLOSEなどの命令で操作します。
解き方
- OPEN、FETCH、CLOSE、WHERE CURRENT OFという一連の命令に注目します。
- これらの命令で対象として指定されるものが「カーソル」だと特定します。
- 選択肢 ア正解
- カーソルは検索結果の行を1行ずつ扱う仕組みで、OPENやFETCH、CLOSEなどで操作されます。
- 選択肢 イ不正解
- スキーマはデータベースの構造の定義であり、行を取り出す操作の対象にはなりません。
- 選択肢 ウ不正解
- テーブルはデータを入れておく表そのもので、OPENやFETCHで1行ずつ扱う対象ではありません。
- 選択肢 エ不正解
- ビューは見かけ上の仮想的な表であり、カーソルのようにOPENやFETCHで反復操作する名前ではありません。
覚えるポイント
- OPEN、FETCH、WHERE CURRENT OF、CLOSEが揃っていればカーソル操作です。
間違えやすいところ
- UPDATE文などに出てくるテーブル名やビュー名と、カーソル操作で使う名前を混同しないようにしましょう。
出題の前提:平成30年度春期基本情報技術者試験午前問28
出典:IPA『2018年度 春期 午前』
公式問題冊子 p.15 ↗(www.ipa.go.jp)
データベース更新記録ファイル(ログファイル)
テクノロジ系 · データベース管理システム / 障害回復機能 / ログ
データベースの更新前や更新後の値を書き出して、データベースの更新履歴・記録として保存するファイルはどれか。
解答・解説を表示
解答
エ
解説
まず要点:更新前や更新後の値を記録するのはログファイルです。DBMSは障害から復旧する(ロールフォワードやロールバック)ために、更新の前後を時系列で書き残します。
解き方
- 更新前後の値を書き出す更新記録ファイルの定義を確認します。
- ロールフォワードやロールバックに使われる「ログファイル(ジャーナルファイル)」を選びます。
- 選択肢 ア不正解
- ダンプファイルは、ある時点のメモリやデータベース全体の中身をそのまま出力したファイルです。
- 選択肢 イ不正解
- チェックポイントファイルは、メモリの内容をディスクに書き出した時点の記録で、更新前後の値を順次記録するものではありません。
- 選択肢 ウ不正解
- バックアップファイルは、障害に備えてデータベース全体や一部を複製して退避したファイルです。
- 選択肢 エ正解
- ログファイル(ジャーナルファイル)は、更新前後の値を時系列で記録するファイルです。
覚えるポイント
- 更新前後の値を保存し障害回復に用いる記録ファイルはログファイル(ジャーナルファイル)です。
間違えやすいところ
- 全体をコピーするバックアップファイルと、更新の差分を記録するログファイルを混同しないようにしましょう。
出題の前提:平成30年度春期基本情報技術者試験午前問29
出典:IPA『2018年度 春期 午前』
公式問題冊子 p.15 ↗(www.ipa.go.jp)
RDBMSにおけるロックの粒度
テクノロジ系 · データベース管理システム / 排他制御 / ロックの粒度
RDBMSのロックの粒度に関する記述において、空欄 a、b に入る語句の適切な組合せはどれか。 「並行に処理される二つのトランザクションがそれぞれ一つの表内の複数の行を更新する。行単位のロックを使用する場合と表単位のロックを使用する場合とを比べると,ロックの競合がより起こりやすいのは [ a ] 単位のロックを使用する場合である。また,トランザクション実行中にロックを管理するためのRDBMSのメモリ使用領域がより多く必要になるのは [ b ] 単位のロックを使用する場合である。」
解答・解説を表示
解答
ウ
解説
まず要点:ロックの範囲が大きい表単位は競合が起こりやすく、範囲が小さい行単位は管理用のメモリが多く必要です。範囲が広いとぶつかりやすく、範囲が狭いとロックの数が増えるためです。
解き方
- ロックの範囲が広い「表」単位のほうが競合しやすいと分かります(a=表)。
- ロックの数が増える「行」単位のほうがメモリを多く使うと分かります(b=行)。
- aが「表」、bが「行」となる組合せ(ウ)を選びます。
- 選択肢 ア不正解
- aは行ではなく表です。行単位のロックは競合が起こりにくくなります。
- 選択肢 イ不正解
- aは表、bは行なので、二つとも逆になっており誤りです。
- 選択肢 ウ正解
- 競合が起こりやすいのが「表単位」、メモリを多く使うのが「行単位」で、正しい組合せです。
- 選択肢 エ不正解
- bは表ではなく行です。表単位ならロックは1つで済み、メモリ使用量は少なくなります。
覚えるポイント
- ロックの粒度大(表):競合多い・メモリ消費小。ロックの粒度小(行):競合少ない・メモリ消費大。
間違えやすいところ
- 競合のしやすさとメモリ使用量の関係を逆に覚えないように整理しましょう。
出題の前提:平成30年度春期基本情報技術者試験午前問30
出典:IPA『2018年度 春期 午前』
公式問題冊子 p.16 ↗(www.ipa.go.jp)
回線のデータ転送時間の計算
テクノロジ系 · ネットワーク / 回線速度と転送時間
10Mバイトのデータを100,000ビット/秒の回線を使って転送するとき、転送時間は何秒か。ここで、回線の伝送効率を50%とし、1Mバイト=10^6バイトとする。
解答・解説を表示
解答
エ
解説
まず要点:転送時間は「総データ量(ビット)÷実際の伝送速度(ビット/秒)」で求めます。バイトを8倍してビットに直し、伝送効率も掛ける必要があります。
解き方
- データ量をビットに直します: 10Mバイト=10×10^6×8=80,000,000ビット。
- 実際の伝送速度を求めます: 100,000ビット/秒×0.5=50,000ビット/秒。
- 転送時間を計算します: 80,000,000÷50,000=1,600秒。
- 選択肢 ア不正解
- バイトを8倍してビットに直す計算をしなかったときの誤答です(200秒)。
- 選択肢 イ不正解
- 伝送効率50%を考えずに計算したときの誤答です(800秒の半分など)。
- 選択肢 ウ不正解
- 伝送効率50%を考えずに計算した値です(80,000,000÷100,000=800秒)。
- 選択肢 エ正解
- データ量80Mビットを実効速度50kビット/秒で割ると1,600秒となり、正しいです。
覚えるポイント
- 転送時間 = 総データ量(ビット)/(公称回線速度 × 伝送効率)です。単位(バイトとビット)に注意しましょう。
間違えやすいところ
- 1バイト=8ビットの換算忘れや、1Mバイト=10^6バイトの条件の読み落としに注意しましょう。
出題の前提:平成30年度春期基本情報技術者試験午前問31
出典:IPA『2018年度 春期 午前』
公式問題冊子 p.16 ↗(www.ipa.go.jp)
サブネットにおける割り当て禁止IPアドレスの特定
テクノロジ系 · ネットワーク / IPアドレス / サブネットマスク
ネットワークアドレス200.170.70.16、サブネットマスク255.255.255.240をもつネットワークがある。このネットワークをPCが利用する場合、そのPCに割り振ってはいけないIPアドレスはどれか。
解答・解説を表示
解答
エ
解説
まず要点:各ホストに割り当てできないのは、ホスト部が全て0のネットワークアドレスと、全て1のブロードキャストアドレスの2つです。このネットワークでは.16と.31がそれにあたります。
解き方
- サブネットマスク255.255.255.240の第4オクテット(240=11110000_2)から、ホスト部が下位4ビット(16個単位)だと分かります。
- ネットワークアドレス200.170.70.16のサブネットの範囲が200.170.70.16〜200.170.70.31だと求めます。
- ネットワークアドレス(.16)とブロードキャストアドレス(.31)は割り当て不可なので、.31(エ)を選びます。
- 選択肢 ア不正解
- 200.170.70.17はホストに割り当てられる最小のアドレスで、使用できます。
- 選択肢 イ不正解
- 200.170.70.20は使用できる範囲(.17〜.30)に含まれます。
- 選択肢 ウ不正解
- 200.170.70.30はホストに割り当てられる最大のアドレスで、使用できます。
- 選択肢 エ正解
- 200.170.70.31はホスト部が全て1のブロードキャストアドレスなので、PCに割り当てできません。
覚えるポイント
- サブネットの最初のアドレス(ネットワークアドレス)と最後のアドレス(ブロードキャストアドレス)はホストへ割り当て禁止です。
間違えやすいところ
- 末尾が偶数か奇数かで判断せず、ホスト部が全て0または1になる値(ここでは16と31)を正確に求めましょう。
出題の前提:平成30年度春期基本情報技術者試験午前問32
出典:IPA『2018年度 春期 午前』
公式問題冊子 p.17 ↗(www.ipa.go.jp)
ARPテーブルを参照するコマンド
テクノロジ系 · ネットワーク / TCP/IP / ARP
同一LAN内に接続されているプリンタのMACアドレスを、直前にそのプリンタを利用したPCから確認するために実行するコマンドはどれか。なお、プリンタのIPアドレスは既知であるものとする。
解答・解説を表示
解答
ア
解説
まず要点:同一LAN内の機器のMACアドレスを知りたいとき、直前に通信した相手ならarpコマンドでARPテーブル(IPアドレスとMACアドレスの対応表)を確認できます。ARPはIPアドレスからMACアドレスを調べる仕組みで、その結果は一定時間コンピュータ内に保存されます。
解き方
- 直前にプリンタと通信しているので、このPCのARPテーブルにはプリンタのIPアドレスとMACアドレスの対応が一時的に残っていると考えます。
- その対応表の中身を表示する標準的なコマンドであるarpを選びます。
- 選択肢 ア正解
- arpは、直前に通信した相手のIPアドレスとMACアドレスの対応を、コンピュータ内に保存された表から表示するコマンドです。
- 選択肢 イ不正解
- ipconfigは、自分自身のIPアドレスやサブネットマスクなど、この端末のネットワーク設定を表示するコマンドです。
- 選択肢 ウ不正解
- netstatは、今つながっている通信や待ち受け中のポートなど、自分の端末の通信状態を表示するコマンドです。
- 選択肢 エ不正解
- pingは、相手に信号を送って届くかどうかを確かめる、通信の疎通確認用のコマンドです。
覚えるポイント
- arpコマンドはARPキャッシュテーブルの参照・追加・削除を行う
間違えやすいところ
- 自分自身のMACアドレスを調べるipconfig /allと、他端末のMACアドレスを調べるarpを混同しないようにする
出題の前提:平成30年度春期基本情報技術者試験午前問33
出典:IPA『2018年度 春期 午前』
公式問題冊子 p.17 ↗(www.ipa.go.jp)
電子メール転送時に削除されるヘッダ
テクノロジ系 · ネットワーク / 電子メール / SMTP
電子メールの各種ヘッダフィールドのうち、SMTPによるメッセージ転送の過程で削除されるものはどれか。
解答・解説を表示
解答
ア
解説
まず要点:SMTP(メールを送るための取り決め)でメールを転送する途中、Bccヘッダは削除されます。Bccに書いたアドレスは他の受信者に見せてはいけないため、送信側のメールサーバが配送先として処理した後に、本文側のBccの行を消してから送り出します。
解き方
- それぞれのヘッダの役割と、他の人に見せてよいかという性質を比べます。
- Bccは宛先を他の受信者に隠すものなので、転送の途中でヘッダから取り除かれることを確かめます。
- 選択肢 ア正解
- Bccに指定した宛先を他の受信者に知られないようにするため、Bccヘッダは転送の途中でメールサーバによって削除されます。
- 選択肢 イ不正解
- Dateヘッダはメールを作った日時を示すもので、転送されても削除されず受信者までそのまま届きます。
- 選択肢 ウ不正解
- Receivedヘッダはメールが通った中継サーバが順番に付け足していくもので、削除されることはありません。
- 選択肢 エ不正解
- X-Mailerはメールの作成に使ったソフトの名前や版を示す拡張ヘッダで、転送されても削除されません。
覚えるポイント
- Bccヘッダは受信者間の匿名性を守るため転送過程で削除される
間違えやすいところ
- Receivedヘッダは中継のたびに新しく追加されて積み重なるもので、削除されるものではない
出題の前提:平成30年度春期基本情報技術者試験午前問34
出典:IPA『2018年度 春期 午前』
公式問題冊子 p.17 ↗(www.ipa.go.jp)
Webサーバと外部プログラムを連携する仕組み
テクノロジ系 · ネットワーク / Webシステム / CGI
Webサーバにおいて、クライアントからのリクエストに応じて外部アプリケーションプログラムを実行し、その処理結果をWebブラウザに返すことでインタラクティブなWebページを実現するための仕組みはどれか。
解答・解説を表示
解答
ア
解説
まず要点:Webサーバが外部のプログラムを動かして結果をブラウザに返す仕組みはCGI(Common Gateway Interface:サーバと外部プログラムをつなぐ取り決め)です。これにより、決まった内容だけでなく、その時々で変わる動的なWebページを作れます。
解き方
- 設問の条件「Webサーバと外部プログラムを連携させて動的な処理をする仕組み」に注目します。
- 選択肢の中で、Webサーバと外部アプリの接続仕様を表すCGIを選びます。
- 選択肢 ア正解
- CGIは、Webサーバが外部のプログラムを呼び出し、その結果をブラウザに返して動的なページを作るための取り決めです。
- 選択肢 イ不正解
- HTMLはWebページの構造や内容を書くためのマークアップ言語で、外部プログラムとつなぐ仕組みではありません。
- 選択肢 ウ不正解
- MIMEは、メールやHTTP通信で音声や画像などいろいろな形式のデータを扱うための規格です。
- 選択肢 エ不正解
- URLは、インターネット上の情報の場所と取得方法を表す書き方です。
覚えるポイント
- CGIはWebサーバと外部プログラムを接続して動的ページを生成する仕組み
間違えやすいところ
- HTMLはマークアップ言語であり、外部プログラムを連携させる仕組みではない
出題の前提:平成30年度春期基本情報技術者試験午前問35
出典:IPA『2018年度 春期 午前』
公式問題冊子 p.17 ↗(www.ipa.go.jp)
ドライブバイダウンロード攻撃の特徴
テクノロジ系 · セキュリティ / サイバー攻撃手法 / ドライブバイダウンロード
ドライブバイダウンロード攻撃に該当する説明はどれか。
解答・解説を表示
解答
エ
解説
まず要点:ドライブバイダウンロード攻撃とは、利用者がWebサイトを見ただけで、本人の意図に関係なくマルウェア(悪意あるプログラム)をダウンロードさせて感染させる攻撃です。改ざんされた正規サイトや悪意あるサイトに誘導し、ブラウザの弱点を突いて実行させます。
解き方
- ドライブバイダウンロードの「Web閲覧をきっかけに自動で不正プログラムを入れさせる」という特徴を整理します。
- 選択肢の中から、Webサイトを見ただけで利用者の意図に反してマルウェアに感染させられる記述を選びます。
- 選択肢 ア不正解
- PC内のデータを勝手に暗号化して金銭を要求する攻撃は、ランサムウェアの説明です。
- 選択肢 イ不正解
- 侵入した後に痕跡を隠したり裏口を作ったりするためにルートキットを仕掛ける、標的型侵入の手口です。
- 選択肢 ウ不正解
- Webサイトの入力欄に不正なコードを送り込み、データベースから情報を盗む攻撃はSQLインジェクションの説明です。
- 選択肢 エ正解
- Webサイトを見たときに、利用者に気付かれないまま端末にマルウェアをダウンロードさせて感染させる攻撃で、ドライブバイダウンロードの説明に当てはまります。
覚えるポイント
- ドライブバイダウンロードはWeb閲覧だけで意図せずマルウェアを落とされる攻撃
間違えやすいところ
- 添付ファイルを開いて感染する手口やSQLインジェクションと混同しない
出題の前提:平成30年度春期基本情報技術者試験午前問36
出典:IPA『2018年度 春期 午前』
公式問題冊子 p.18 ↗(www.ipa.go.jp)
侵入時におけるポートスキャンの目的
テクノロジ系 · セキュリティ / サイバー攻撃手法 / ポートスキャン
攻撃者がシステムに侵入を試みる際に、ポートスキャンを実施する目的として適切なものはどれか。
解答・解説を表示
解答
ウ
解説
まず要点:ポートスキャンは、攻撃の事前調査(偵察)の段階で行い、攻撃対象のコンピュータで開いているポート(通信の窓口)や動いているサービスを調べるために使います。その結果から、攻撃できそうな入り口を見つけます。
解き方
- ポートスキャンが、対象のコンピュータで開いているポートや動いているサービスを見つける行為だと確認します。
- 攻撃の流れの中で、これが侵入する前の事前調査(偵察)の段階にあたることを判断します。
- 選択肢 ア不正解
- ログに攻撃の痕跡が残っていないか調べるのは、攻撃が終わった後の痕跡消去の段階の活動で、ポートスキャンの目的ではありません。
- 選択肢 イ不正解
- 奪えそうなアカウントがあるか調べる活動は、パスワードリスト攻撃やアカウント列挙攻撃にあたります。
- 選択肢 ウ正解
- ポートスキャンは事前調査の段階で、対象で開いているポートや動いているサービスを把握し、攻撃できる相手を探すために行います。
- 選択肢 エ不正解
- 利用者情報などの大事なデータを探すのは、侵入した後の内部調査や目的実行の段階で行う活動です。
覚えるポイント
- ポートスキャンは標的の稼働サービスや脆弱性を探る事前調査の手段
間違えやすいところ
- 権限昇格やログ消去など侵入後の行為と、事前調査の行為を取り違えない
出題の前提:平成30年度春期基本情報技術者試験午前問37
出典:IPA『2018年度 春期 午前』
公式問題冊子 p.18 ↗(www.ipa.go.jp)
公開鍵暗号方式によるメール暗号化と復号
テクノロジ系 · セキュリティ / 暗号技術 / 公開鍵暗号方式
AさんがBさんの公開鍵を用いて暗号化した電子メールを、BさんとCさんの双方に送信した。この暗号化メールの復号に関する記述として、適切なものはどれか。ここで、Aさん、Bさん、Cさんの3人は全員互いの公開鍵を保持しており、それぞれの秘密鍵は本人だけが保持しているものとする。
解答・解説を表示
解答
イ
解説
まず要点:公開鍵暗号方式で内容を秘密にするときは、受信者の公開鍵で暗号化し、受信者本人だけが持つ秘密鍵で復号します。ある公開鍵で暗号化したデータは、対になるその人だけの秘密鍵でしか元に戻せません。
解き方
- Aさんが「Bさんの公開鍵」でメールを暗号化したという条件を確認します。
- Bさんの公開鍵で暗号化した文を復号できるのは、対になる「Bさんの秘密鍵」だけだと特定します。
- Bさんの秘密鍵を持っているのはBさん本人だけなので、Bさんだけが復号できるという結論になります。
- 選択肢 ア不正解
- Bさんの公開鍵で暗号化したデータをAさんの公開鍵で復号することはできません。復号にはBさんの秘密鍵が必要です。
- 選択肢 イ正解
- Bさんの公開鍵で暗号化したデータは、対になるBさんの秘密鍵でしか復号できないので、Bさん本人だけが読めます。
- 選択肢 ウ不正解
- 公開鍵暗号方式では、暗号化に使った公開鍵そのものでデータを復号することはできません。
- 選択肢 エ不正解
- Cさんが自分の秘密鍵を使っても、Bさんの公開鍵で暗号化されたデータを復号することはできません。
覚えるポイント
- 公開鍵暗号では「受信者の公開鍵」で暗号化し「受信者の秘密鍵」で復号する
間違えやすいところ
- ディジタル署名(送信者の秘密鍵で作り、公開鍵で確かめる)とメールの暗号化の仕組みを混同しない
出題の前提:平成30年度春期基本情報技術者試験午前問38
出典:IPA『2018年度 春期 午前』
公式問題冊子 p.19 ↗(www.ipa.go.jp)
JIS Q 27000:2014における情報セキュリティ特性の定義
テクノロジ系 · セキュリティ / 情報セキュリティマネジメント / JIS Q 27000
JIS Q 27000:2014(情報セキュリティマネジメントシステム-用語)において、「エンティティは、それが主張するとおりのものであるという特性」と定義されているセキュリティ特性はどれか。
解答・解説を表示
解答
ア
解説
まず要点:「エンティティは、それが主張するとおりのものであるという特性」は真正性です。真正性とは、名乗っている通りの本物の相手・実体であることを表します。JIS Q 27000では、これを含むいくつかのセキュリティ特性が定義されています。
解き方
- 設問の定義文「エンティティは、それが主張するとおりのものであるという特性」を確認します。
- JIS Q 27000の用語と照らし合わせ、なりすましのない本物の本人・実体であることを表す「真正性」を選びます。
- 選択肢 ア正解
- 真正性(authenticity)は「エンティティは、それが主張するとおりのものであるという特性」と定義されています。
- 選択肢 イ不正解
- 信頼性(reliability)は「意図した動作及び結果に矛盾しない特性」と定義されています。
- 選択肢 ウ不正解
- 責任追跡性(accountability)は「あるエンティティのアクションが、そのエンティティに一意に追跡できることを確実にする特性」と定義されています。
- 選択肢 エ不正解
- 否認防止(non-repudiation)は「主張された事象又は処置の発生、及びそれを引き起こしたエンティティを証明する能力」と定義されています。
覚えるポイント
- 真正性=エンティティが主張通りのものであること(なりすましの否定)
間違えやすいところ
- 真正性(本物であること)と信頼性(決めた通りに正しく動くこと)の定義を混同しやすい
出題の前提:JIS Q 27000:2014
出典:IPA『2018年度 春期 午前』
公式問題冊子 p.19 ↗(www.ipa.go.jp)
SPF(Sender Policy Framework)の仕組み
テクノロジ系 · セキュリティ / 電子メールセキュリティ / 送信ドメイン認証
送信ドメイン認証技術の一つであるSPF(Sender Policy Framework)の仕組みを説明したものはどれか。
解答・解説を表示
解答
イ
解説
まず要点:SPF(Sender Policy Framework)は、メールの送信元ドメインのなりすましを防ぐ仕組みです。送信元ドメインのDNS(ドメイン名とIPアドレスを対応づける仕組み)に、正規の送信サーバのIPアドレスを登録しておき、受信側が実際の送信元IPと比べて確かめます。
解き方
- SPFの基本が「送信元IPアドレス」と「DNSに登録した送信サーバのIP一覧」を突き合わせる認証だと確認します。
- ディジタル署名を使うDKIMなど他の技術と区別し、IPアドレスで確かめると説明している選択肢を選びます。
- 選択肢 ア不正解
- メールに付けたディジタル署名で送信元ドメインを確かめる仕組みは、DKIM(DomainKeys Identified Mail)の説明です。
- 選択肢 イ正解
- SPFは、送信元ドメインのDNS情報(SPFレコード)と、メールを送ってきたサーバのIPアドレスを比べてなりすましを見つける仕組みです。
- 選択肢 ウ不正解
- 上司の承認が得られるまで送信を保留する仕組みは、メールの誤送信防止や情報漏えい対策のシステムの説明です。
- 選択肢 エ不正解
- 送受信したメールを保存・蓄積する仕組みは、メールアーカイブ機能の説明です。
覚えるポイント
- SPF=送信元IPアドレスとDNSレコードでドメイン詐称を検知する
間違えやすいところ
- ディジタル署名で確かめるDKIMと、IPアドレスで確かめるSPFを取り違えないように注意する
出題の前提:平成30年度春期基本情報技術者試験午前問40
出典:IPA『2018年度 春期 午前』
公式問題冊子 p.19 ↗(www.ipa.go.jp)
SQLインジェクション対策
テクノロジ系 · 情報セキュリティ / 安全なWebアプリケーション開発
SQLインジェクション攻撃によるデータベースへの被害を防止するための対策として、適切なものはどれか。
解答・解説を表示
解答
ア
解説
まず要点:SQLインジェクション対策では、入力した文字をSQLの命令として解釈させないことが大切です。SQLはデータベースを操作するための言語で、入力に特殊な記号が混ざると、開発者が意図しない命令が実行されてしまいます。そのため、入力をただの文字(値)として扱う仕組みを使います。
解き方
- SQLインジェクションは、入力文字がSQLの命令として誤って実行されることで起きると確認します。
- 入力文字列がSQLの意味を持たないよう無害化する対策であるアを選びます。
- 選択肢 ア正解
- 入力の特殊文字を無効にし、SQLの命令として解釈されないようにする記述で、対策として正しいです。
- 選択肢 イ不正解
- HTMLタグを無害な文字に置き換えるのは、クロスサイトスクリプティング(XSS)という別の攻撃への対策です。
- 選択肢 ウ不正解
- 上位ディレクトリ(../)を拒否するのは、ディレクトリトラバーサルという別の攻撃への対策です。
- 選択肢 エ不正解
- 入力の長さ制限はバッファオーバフローなどへの対策で、SQLインジェクションの根本対策にはなりません。
覚えるポイント
- SQLインジェクション対策の根本はプレースホルダ利用とエスケープ処理
間違えやすいところ
- HTML特殊文字の対策(XSS対策)とSQL特殊文字の対策を混同しないようにしましょう。
出題の前提:平成30年度春期 基本情報技術者試験 午前 問41
出典:IPA『2018年度 春期 午前』
公式問題冊子 p.20 ↗(www.ipa.go.jp)
セキュリティバイデザインの概念
テクノロジ系 · 情報セキュリティ / セキュアプログラミング
情報システムの開発における「セキュリティバイデザイン」の説明として、適切なものはどれか。
解答・解説を表示
解答
エ
解説
まず要点:セキュリティバイデザインとは、システムの企画や設計の段階から、あらかじめセキュリティを組み込んでおく考え方です。完成した後から対策を付け足すのではなく、最初から安全になるように設計します。
解き方
- セキュリティバイデザインという言葉が、設計の段階からセキュリティを考える意味だと確認します。
- 各選択肢の時期を比べ、開発後ではなく「企画・設計段階から」としているエを選びます。
- 選択肢 ア不正解
- 開発が終わった後に脆弱性を診断して品質を高める活動で、最初から組み込む考え方ではありません。
- 選択肢 イ不正解
- 開発済みのシステムに後からリスクを調べて改修するのは、後付けのセキュリティ対策です。
- 選択肢 ウ不正解
- 運用中の第三者監査による改修は運用・保守の活動で、企画・設計段階から組み込む概念ではありません。
- 選択肢 エ正解
- 企画や設計という上流の段階からセキュリティを組み込む考え方を正しく説明しています。
覚えるポイント
- セキュリティバイデザインは「企画・設計段階」からのセキュリティ組み込み
間違えやすいところ
- リリース直前の脆弱性診断や運用中の監視といった後からの対策と混同しないようにしましょう。
出題の前提:平成30年度春期 基本情報技術者試験 午前 問42
出典:IPA『2018年度 春期 午前』
公式問題冊子 p.20 ↗(www.ipa.go.jp)
最小権限の原則に基づくアクセス権限設定
テクノロジ系 · 情報セキュリティ / アクセス制御
利用者情報を格納しているデータベースから利用者情報を検索して表示する機能だけをもつアプリケーションがある。このアプリケーションがデータベースにアクセスするときに用いるアカウントに与えるデータベースへのアクセス権限として、情報セキュリティ管理上、適切なものはどれか。ここで、権限の名称と権限の範囲は次のとおりとする。 〔権限の名称と権限の範囲〕 参照権限:レコードの参照が可能 更新権限:レコードの登録、変更、削除が可能 管理者権限:テーブルの参照、登録、変更、削除が可能
解答・解説を表示
解答
エ
解説
まず要点:必要最小限の権限だけを与える「最小権限の原則」に従うことが大切です。このアプリは検索して表示するだけなので、データを書き換える権限は必要ありません。余分な権限をなくすことで、不正侵入や誤操作による改ざん・漏えいの危険を小さくできます。
解き方
- アプリが行う処理を問題文から確認します(「検索して表示する機能だけ」)。
- 示された各権限の範囲(参照権限・更新権限・管理者権限)を比べます。
- 検索・表示に必要な「参照権限」だけを与えるエを正解とします。
- 選択肢 ア不正解
- 管理者権限はテーブルの構造変更や削除まででき、権限が大きすぎるため不適切です。
- 選択肢 イ不正解
- 更新権限は登録・変更・削除を許すもので、検索・表示だけの機能には不要で危険です。
- 選択肢 ウ不正解
- 更新権限が含まれており、最小限の権限だけを与える原則に反するため不適切です。
- 選択肢 エ正解
- 検索・表示に必要な分だけの最小限の権限であるため適切です。
覚えるポイント
- アクセス権限は必要最小限のみ付与する「最小権限の原則(Least Privilege)」を徹底する
間違えやすいところ
- 管理者権限やすべての権限を与えておけば安心という安易な設定は、重大なセキュリティ上の誤りです。
出題の前提:平成30年度春期 基本情報技術者試験 午前 問43
出典:IPA『2018年度 春期 午前』
公式問題冊子 p.21 ↗(www.ipa.go.jp)
静的パケットフィルタリングによるSMTP通信のポート制御
テクノロジ系 · ネットワーク / ファイアウォール / TCP/IP
社内ネットワークとインターネットの接続点に、ステートフルインスペクション機能をもたない静的なパケットフィルタリング型のファイアウォールを設置している。社内のPCからインターネット上のSMTPサーバに電子メールを送信できるようにするとき、ファイアウォールで通過を許可するTCPパケットのポート番号の組合せはどれか。ここで、SMTP通信にはデフォルトのポート番号を使うものとする。
解答・解説を表示
解答
ウ
解説
まず要点:PCからサーバへ接続するとき、PC側の送信元ポートには1024番以上の一時的な番号が使われ、宛先ポートにはサービスの番号(SMTPは25番)が使われます。状態を記憶しない静的なパケットフィルタリングでは、戻りのパケットも別のルールで通す必要があり、送信元と宛先のポート番号が入れ替わります。
解き方
- SMTPが使う標準のポート番号が「25」だと確認します(110番はPOP3)。
- PCからSMTPサーバへのパケットは「送信元ポート1024以上、宛先ポート25」と確認します。
- 状態を覚えない機能では、SMTPサーバからPCへの戻りパケット「送信元ポート25、宛先ポート1024以上」も必要なので、ウを選びます。
- 選択肢 ア不正解
- PCからサーバへの通信で、送信元と宛先のポート番号が逆になっています。
- 選択肢 イ不正解
- 110番ポートはPOP3で使う番号であり、SMTPの通信ではありません。
- 選択肢 ウ正解
- 行きが送信元1024以上・宛先25、戻りが送信元25・宛先1024以上で、正しい設定です。
- 選択肢 エ不正解
- 110番ポートはPOP3の受信に使う番号で、SMTPで使うものではありません。
覚えるポイント
- SMTPは25番、POP3は110番、DNSは53番、HTTPは80番
間違えやすいところ
- クライアント側が送信元ポートにウェルノウンポートを使うと勘違いしないようにしましょう。
出題の前提:平成30年度春期 基本情報技術者試験 午前 問44
出典:IPA『2018年度 春期 午前』
公式問題冊子 p.22 ↗(www.ipa.go.jp)
生体認証システムの導入における考慮事項
テクノロジ系 · 情報セキュリティ / 生体認証(バイオメトリクス)
生体認証システムを導入するときに考慮すべき点として、最も適切なものはどれか。
解答・解説を表示
解答
イ
解説
まず要点:生体認証では、本人を誤って拒否する割合(本人拒否率)と、他人を誤って通す割合(他人受入率)の両方を見て装置を調整します。体の特徴は毎回少しずつ違うため、完全一致ではなくしきい値で判定します。この2つは一方を厳しくすると他方が緩くなる関係にあります。
解き方
- 生体認証の特徴である本人拒否率と他人受入率の関係を思い出します。
- 各選択肢を比べ、この2つの割合の調整に触れているイを選びます。
- 選択肢 ア不正解
- ディジタル証明書の発行は公開鍵基盤(PKI)の話で、生体認証特有の調整項目ではありません。
- 選択肢 イ正解
- 本人拒否率と他人受入率の関係を考えてしきい値を調整するのは、導入時に欠かせない点です。
- 選択肢 ウ不正解
- マルウェア定義ファイルはウイルス対策ソフトの話で、生体認証の本人拒否率とは関係ありません。
- 選択肢 エ不正解
- 知識量の話は、パスワードなどの知識認証(記憶認証)における考慮点です。
覚えるポイント
- 生体認証では本人拒否率(FRR)と他人受入率(FAR)がトレードオフ
間違えやすいところ
- 生体認証と、パスワードなどの知識認証(記憶認証)の考慮点を混同しないようにしましょう。
出題の前提:平成30年度春期 基本情報技術者試験 午前 問45
出典:IPA『2018年度 春期 午前』
公式問題冊子 p.22 ↗(www.ipa.go.jp)
オブジェクト指向における継承の概念
テクノロジ系 · ソフトウェア開発管理技術 / オブジェクト指向
オブジェクト指向において、あるクラスの属性や機能がサブクラスで利用できることを何というか。
解答・解説を表示
解答
ウ
解説
まず要点:あるクラスの属性や機能をサブクラスが引き継いで使えることを「継承」といいます。オブジェクト指向の三大要素は「カプセル化」「継承」「多相性」です。継承を使うと、同じ定義を何度も書かずに済み、プログラムを再利用・拡張しやすくなります。
解き方
- クラスの属性や機能がサブクラスに引き継がれて使える概念を思い出します。
- オブジェクト指向の各用語(オーバーライド、カプセル化、継承、多相性)の意味と照らし、「継承」だと確認します。
- 選択肢 ア不正解
- オーバーライドは、親クラスで定義したメソッドを子クラスで上書きして再定義することです。
- 選択肢 イ不正解
- カプセル化は、データとその操作をひとまとめにし、外部から隠して保護する仕組みです。
- 選択肢 ウ正解
- 親クラスの属性やメソッドを子クラスが引き継いで再利用する仕組みが「継承」です。
- 選択肢 エ不正解
- 多相性は、同じ呼び出しに対して違うクラスのオブジェクトがそれぞれ違う動きをする性質です。
覚えるポイント
- 親クラスの属性や機能を子クラスが引き継ぐ仕組み=継承(インヘリタンス)
間違えやすいところ
- 親のメソッドを再定義する「オーバーライド」と、親の性質を引き継ぐ「継承」を混同しないようにしましょう。
出題の前提:平成30年度春期 基本情報技術者試験 午前 問46
出典:IPA『2018年度 春期 午前』
公式問題冊子 p.23 ↗(www.ipa.go.jp)
共通フレームにおけるソフトウェア方式設計の作業内容
テクノロジ系 · システム開発技術 / 共通フレーム / ソフトウェア方式設計
開発プロセスにおいて、ソフトウェア方式設計で行うべき作業はどれか。
解答・解説を表示
解答
イ
解説
まず要点:ソフトウェア方式設計では、要件をもとにソフトウェア全体の構造(アーキテクチャ)を決め、部品(コンポーネント)や外部との接続部分を洗い出します。その後の詳細設計で、各部品の中身を具体的に作り込みます。
解き方
- ソフトウェア開発の各設計段階(要件定義、方式設計、詳細設計、プログラミング)の意味を整理します。
- 方式設計は「最上位の構造」を決め「部品を識別する」作業なので、イが合うと判断します。
- 選択肢 ア不正解
- 顧客と話し合って仕様を決める作業は、要件定義の段階で行います。
- 選択肢 イ正解
- ソフトウェアの要件を最上位の構造と部品に変換する作業で、方式設計の内容に合っています。
- 選択肢 ウ不正解
- コード1行のレベルまで詳細化する作業は、詳細設計やプログラミングで行います。
- 選択肢 エ不正解
- 要求内容を段階的に詳しく分析する作業は、要件定義(要求分析)で行います。
覚えるポイント
- 方式設計(アーキテクチャ設計)は最上位レベルの構造策定とコンポーネント識別
間違えやすいところ
- 部品の中の具体的な処理を設計する「詳細設計」と、上位の構造を決める「方式設計」を区別しましょう。
出題の前提:平成30年度春期 基本情報技術者試験 午前 問47 / JIS X 0160
出典:IPA『2018年度 春期 午前』
公式問題冊子 p.23 ↗(www.ipa.go.jp)
ブラックボックステストにおけるテストデータ作成方法
テクノロジ系 · システム開発技術 / ソフトウェアテスト / ブラックボックステスト
ブラックボックステストのテストデータの作成方法のうち、最も適切なものはどれか。
解答・解説を表示
解答
イ
解説
まず要点:ブラックボックステストは、プログラムの中身(ソースコードや流れ図)を見ずに、外から見た仕様だけをもとにテストデータを作ります。代表的な方法に、入力を似たグループに分ける「同値分割法」と、その境目を狙う「境界値分析」があります。
解き方
- ブラックボックステストが中身を見ず、機能仕様をもとにテストする方法だと確認します。
- 代表的な技法(同値分割法・境界値分析)に合うイを選びます。
- 選択肢 ア不正解
- 実データを無作為に抽出するのはランダムテストなどで、ブラックボックステストの標準的な方法ではありません。
- 選択肢 イ正解
- 同値クラスや境界値を機能仕様から見つけるのは、ブラックボックステストの代表的な技法です。
- 選択肢 ウ不正解
- 発生頻度によるデータ作成は信頼性の測定や性能評価で使うもので、標準的な機能テストではありません。
- 選択肢 エ不正解
- 流れ図や分岐条件に基づくテストデータ作成は、中身を見るホワイトボックステストの方法です。
覚えるポイント
- ブラックボックステストの代表技法は「同値分割法」と「境界値分析(限界値)」
間違えやすいところ
- 流れ図や分岐の網羅(命令網羅、分岐網羅など)はホワイトボックステストである点に注意しましょう。
出題の前提:平成30年度春期 基本情報技術者試験 午前 問48
出典:IPA『2018年度 春期 午前』
公式問題冊子 p.23 ↗(www.ipa.go.jp)
複数条件網羅を満たすテストデータの選定
テクノロジ系 · ソフトウェアテスト / ホワイトボックステスト / テスト網羅基準
判定条件が「A > 6 or B = 0」である分岐処理に対して、判定条件網羅(分岐網羅)を満たすテストデータとして (A=4, B=1) および (A=5, B=0) を設定した。このテストデータを複数条件網羅(複合条件網羅)に変更する際、追加すべきテストデータの適切な組合せはどれか。
解答・解説を表示
解答
エ
解説
まず要点:複数条件網羅(複合条件網羅)では、判定条件の中の個々の条件の真偽を、すべての組合せでテストします。条件が2つなら、真と偽の組合せは4通りあります。1つでも欠けると複数条件網羅を満たしたことにはなりません。
解き方
- 判定条件「A > 6 or B = 0」の個別条件は「A > 6」と「B = 0」の2つで、全4通りの真偽の組合せが必要です。
- 既存の (A=4, B=1) は(偽, 偽)、(A=5, B=0) は(偽, 真)の組合せを試しています。
- 残りの(真, 真)と(真, 偽)を満たすテストデータを選びます。
- 選択肢 ア不正解
- (A=3, B=0) は(偽, 真)で、すでに持っているテストデータと同じ組合せなので足す意味がありません。
- 選択肢 イ不正解
- (A=3, B=2) は(偽, 偽)で、既存のデータと同じ組合せのため、足りない組合せを補えません。
- 選択肢 ウ不正解
- どちらも B=0 が真のデータで、「A>6 が真・B≠0 が偽」の組合せが含まれていません。
- 選択肢 エ正解
- (A=7, B=0) は(真, 真)、(A=8, B=2) は(真, 偽)となり、4通りすべてがそろいます。
覚えるポイント
- 複数条件網羅は各個別条件の真偽の全組合せ(2^n通り)を網羅する最強の網羅基準です。
間違えやすいところ
- 条件網羅や判定条件網羅と混同し、全体の判定結果が両方出ればよいと誤解しやすいので注意しましょう。
出題の前提:平成30年度春期基本情報技術者試験午前問49
出典:IPA『2018年度 春期 午前』
公式問題冊子 p.24 ↗(www.ipa.go.jp)
エクストリームプログラミングのプラクティス
テクノロジ系 · アジャイル開発 / XP / ペアプログラミング
エクストリームプログラミング(XP: eXtreme Programming)のプラクティスのうち、プログラム開発において2人のプログラマが相互に役割を交替し、チェックし合うことによってコミュニケーションを円滑にし、品質向上を図るものはどれか。
解答・解説を表示
解答
エ
解説
まず要点:2人のプログラマが1組になり、役割を交代しながら作業して互いのコードを確認し合う手法がペアプログラミングです。XP(エクストリームプログラミング)のプラクティスの1つで、会話が増えて品質と知識共有が進みます。
解き方
- 問題文の「相互に役割を交替し、チェックし合う」という特徴に注目します。
- XPの主要なプラクティスの中から、2人1組で作業する「ペアプログラミング」を選びます。
- 選択肢 ア不正解
- 計画ゲームは、顧客と開発者が相談してリリース計画や作業量を決めるプラクティスです。
- 選択肢 イ不正解
- コーディング標準は、コードの書き方を統一して読みやすくするための規約を守るプラクティスです。
- 選択肢 ウ不正解
- テスト駆動開発は、実装より先にテストを書き、そのテストが通るように実装する手法です。
- 選択肢 エ正解
- ペアプログラミングは、2人1組で開発し、役割を交代しながら品質向上と知識共有を図る手法です。
覚えるポイント
- ペアプログラミングでは、実際にコードを書く「ドライバ」と全体を確認する「ナビゲータ」に分かれます。
間違えやすいところ
- テスト駆動開発(TDD)と、開発の進め方の名称を混同しないように整理しましょう。
出題の前提:平成30年度春期基本情報技術者試験午前問50
出典:IPA『2018年度 春期 午前』
公式問題冊子 p.24 ↗(www.ipa.go.jp)
アローダイアグラムにおける日程短縮
マネジメント系 · プロジェクトマネジメント / クリティカルパス法 / 日程短縮
図のアローダイアグラムにおいて、プロジェクト全体の期間を2日短縮するために、作業A〜Eのいくつかを1日ずつ短縮する。プロジェクト全体の期間を2日短縮できる作業の組合せはどれか。なお、各作業の所要日数はA:6日、B:3日、C:4日、D:2日、E:4日、F:1日である。
解答・解説を表示
解答
エ
解説
まず要点:プロジェクト全体の日数は、最も長い経路(クリティカルパス)の日数で決まります。短縮するには、すべての経路が目標の日数以下になるように作業を減らす必要があります。
解き方
- 開始から終了までの3つの経路の日数を求めます。経路1 A→Dは6+2=8日、経路2 B→C→Dは3+4+2=9日、経路3 B→E→Fは3+4+1=8日で、最長は経路2の9日です。
- 全体を2日短縮して7日以下にするには、どの経路も7日以下にしなければなりません。
- BとDを1日ずつ短縮すると、経路1は7日、経路2は7日、経路3は7日となり、すべて7日以下になります。
- 選択肢 ア不正解
- A・C・Eを1日短縮しても、B+E+F=7日、B+C+D=8日が残り、全体は8日にとどまります。
- 選択肢 イ不正解
- AとDを短縮しても、経路3のB→E→Fが3+4+1=8日のままなので、全体は8日です。
- 選択肢 ウ不正解
- B・C・Eを短縮しても、経路1のA→Dが6+2=8日のままなので、全体は8日になります。
- 選択肢 エ正解
- BとDを短縮すると、経路1・2・3がすべて7日になり、2日短縮できます。
覚えるポイント
- 日程短縮を行う際は、短縮によって別の経路が新たなクリティカルパスにならないかを確認することが重要です。
間違えやすいところ
- 最初のクリティカルパスだけを短縮し、他の並行する経路の確認を忘れてしまう間違いに注意しましょう。
出題の前提:平成30年度春期基本情報技術者試験午前問51
出典:IPA『2018年度 春期 午前』
公式問題冊子 p.25 ↗(www.ipa.go.jp)
進捗率の計算
マネジメント系 · プロジェクトマネジメント / 進捗管理 / 工数配分
あるプロジェクトの工数配分は、基本設計0.08、詳細設計0.16、プログラム設計0.20、プログラミング0.25、テスト0.31である。基本設計からプログラム設計までは計画どおり終了した。現在はプログラミング段階であり、3,000本のプログラムのうち1,200本が完成したところである。各プログラムの開発工数が全て等しいとき、プロジェクト全体の進捗度は何%か。
解答・解説を表示
解答
ウ
解説
まず要点:全体の進捗度は、各工程の工数の割合に、その工程の進み具合を掛けて足し合わせて求めます。終わった工程だけでなく、途中の工程の進み分も足す点が大切です。
解き方
- 終わった工程の工数の割合を足します。基本設計0.08+詳細設計0.16+プログラム設計0.20=0.44(44%)。
- 進行中のプログラミング工程の進み具合を求めます。1,200本÷3,000本=0.4(40%)。
- プログラミング工程が全体に与える進み分を求めます。0.25×0.4=0.10(10%)。
- 全体の進捗度を足し合わせます。0.44+0.10=0.54(54%)。
- 選択肢 ア不正解
- 40%はプログラミング工程だけの進み具合(1200÷3000)で、プロジェクト全体の進捗度ではありません。
- 選択肢 イ不正解
- 44%はプログラム設計までが終わった時点の進捗度で、進行中のプログラミングの分が入っていません。
- 選択肢 ウ正解
- プログラム設計までの44%に、プログラミングの進み分10%を足した54%が正しい進捗度です。
- 選択肢 エ不正解
- 59%は途中の数値を誤って足し合わせた値で、正しい計算結果ではありません。
覚えるポイント
- プロジェクト全体の進捗率は「完了工程の配分比率の和 + 進行中工程の配分比率 × 工程内進捗率」で求めます。
間違えやすいところ
- 工程内の進捗率40%をそのまま足したり、終わった工程の分だけで止めてしまう計算ミスに注意しましょう。
出題の前提:平成30年度春期基本情報技術者試験午前問52
出典:IPA『2018年度 春期 午前』
公式問題冊子 p.25 ↗(www.ipa.go.jp)
開発工数と開発期間の近似計算
マネジメント系 · プロジェクトマネジメント / 開発見積り / 工数と期間の関係
システム開発において、工数(人月)と期間(月)の関係が「期間 = 2.5 × 工数^(1/3)」の近似式で示されるとき、工数が4,096人月のときの開発期間は何箇月か。
解答・解説を表示
解答
イ
解説
まず要点:この式では、工数の1/3乗(立方根)を求めてから2.5を掛けると開発期間が出ます。工数が大きくなっても期間はゆっくりとしか伸びないのが特徴です。
解き方
- 工数4,096の1/3乗(立方根)を求めます。16×16×16=4,096なので、4,096の1/3乗は16です。
- 式に値を入れて期間を計算します。期間=2.5×16=40箇月となります。
- 選択肢 ア不正解
- 16は4,096の1/3乗の値そのもので、2.5を掛けていません。
- 選択肢 イ正解
- 4,096の1/3乗は16なので、2.5×16=40箇月となり正しい値です。
- 選択肢 ウ不正解
- 64は4,096の平方根(1/2乗)で、1/3乗の計算を間違えた値です。
- 選択肢 エ不正解
- 160は平方根64に2.5を掛けた値で、正しい求め方ではありません。
覚えるポイント
- 2の累乗の知識を活用すると、4096 = 2^12 であり、(2^12)^(1/3) = 2^4 = 16 と素早く計算できます。
間違えやすいところ
- 指数の1/3(3乗根)を平方根(1/2乗)と取り違えて計算する間違いに注意しましょう。
出題の前提:平成30年度春期基本情報技術者試験午前問53
出典:IPA『2018年度 春期 午前』
公式問題冊子 p.25 ↗(www.ipa.go.jp)
ファンクションポイント値の算出
マネジメント系 · 開発見積り / ファンクションポイント法 / 規模見積り
あるソフトウェアにおいて、機能の個数と機能の複雑度に対する重み付け係数が表のとおりである。ソフトウェアの全体的な複雑さの補正係数が0.75のとき、ファンクションポイント値は幾らか。 [表] ・外部入力: 個数 1、重み付け係数 4 ・外部出力: 個数 2、重み付け係数 5 ・内部論理ファイル: 個数 1、重み付け係数 10
解答・解説を表示
解答
ア
解説
まず要点:ファンクションポイント(FP)法では、機能ごとに「個数×重み付け係数」を足して未調整FPを求め、最後に補正係数を掛けます。掛け算と足し算の順序を守るのが大切です。
解き方
- 未調整FPを計算します。外部入力1×4=4、外部出力2×5=10、内部論理ファイル1×10=10で、合計24です。
- 未調整FPに補正係数を掛けます。24×0.75=18となります。
- 選択肢 ア正解
- 未調整FPの合計24に補正係数0.75を掛けた18が正しいFP値です。
- 選択肢 イ不正解
- 24は未調整FPの値で、補正係数0.75を掛けていません。
- 選択肢 ウ不正解
- 30は外部出力の個数を間違えるなど、計算を誤った値です。
- 選択肢 エ不正解
- 32は24を0.75で割った値(24÷0.75=32)で、掛けるべきところを割っています。
覚えるポイント
- FP値 = 未調整FP値(各機能の個数×重みの総和) × 補正係数
間違えやすいところ
- 補正係数を掛けずに割ってしまったり、掛け忘れたりする間違いに注意しましょう。
出題の前提:平成30年度春期基本情報技術者試験午前問54
出典:IPA『2018年度 春期 午前』
公式問題冊子 p.26 ↗(www.ipa.go.jp)
問題管理における事前予防的活動
マネジメント系 · ITサービスマネジメント / ITIL / 問題管理
ITサービスマネジメントにおける問題管理で実施する活動のうち、事前予防的な活動に該当するものはどれか。
解答・解説を表示
解答
ア
解説
まず要点:問題管理には、起きたトラブルに対処する「反応的(リアクティブ)」な活動と、将来のトラブルを未然に防ぐ「事前予防的(プロアクティブ)」な活動があります。事前予防的とは、まだ起きていない問題を防ぐ活動のことです。
解き方
- 各選択肢が「すでに起きた問題への事後対応」か「これから起きる問題の予防」かを見分けます。
- 将来のインシデントを防ぐ方策を提案する選択肢アを、事前予防的活動として選びます。
- 選択肢 ア正解
- インシデントの傾向を分析し、将来の発生を防ぐ方策を提案するのは、事前予防的な活動の代表例です。
- 選択肢 イ不正解
- 起きた問題を分類して優先度を付ける活動は、反応的な問題管理の一部です。
- 選択肢 ウ不正解
- 問題への解決策が有効かを評価するのは、問題を解決した後の事後評価です。
- 選択肢 エ不正解
- 解決後に再発がないかを見守る活動は、事後対応のフォローアップです。
覚えるポイント
- 問題管理は「反応的(発生したインシデントの根本原因究明)」と「事前予防的(傾向分析による未然防止)」に大別されます。
間違えやすいところ
- 「再発防止」と「未然予防」を混同しやすいですが、起きた問題の再発監視は事後的な活動です。
出題の前提:平成30年度春期基本情報技術者試験午前問55
出典:IPA『2018年度 春期 午前』
公式問題冊子 p.26 ↗(www.ipa.go.jp)
ローカルサービスデスクの特徴
マネジメント系 · ITサービスマネジメント / サービスデスク / 組織構造
サービスデスク組織の構造とその特徴のうち、ローカルサービスデスクに該当するものはどれか。
解答・解説を表示
解答
イ
解説
まず要点:サービスデスクの構造は、利用者の近くに置く「ローカル」、1か所に集める「中央」、通信技術でまとめる「バーチャル」に分かれます。ローカルは利用者の身近に置くのが特徴です。
解き方
- ローカルサービスデスクの定義である「利用者の近くに物理的に置かれるデスク」を確認します。
- 利用者の近くに置く利点(言語・文化への対応、対面サポート、VIP対応など)を説明する記述を選びます。
- 選択肢 ア不正解
- 拠点を1か所や少数に集めて効率化するのは「中央サービスデスク」の特徴です。
- 選択肢 イ正解
- 利用者の近くに置き、言語や文化の違いへの対応やVIP対応ができるのは「ローカルサービスデスク」の特徴です。
- 選択肢 ウ不正解
- 通信技術で離れた要員を1つの窓口のように見せるのは「バーチャルサービスデスク」の特徴です。
- 選択肢 エ不正解
- 各地の要員を中央でまとめて管理し統制を取るのは、中央集権型の管理の説明です。
覚えるポイント
- サービスデスク構造:ローカル(身近・文化対応)、中央(集約・効率化)、バーチャル(通信網で仮想統合)。
間違えやすいところ
- 中央サービスデスクとバーチャルサービスデスクの違い(拠点を物理的に集めるか、通信で仮想的にまとめるか)の混同に注意しましょう。
出題の前提:平成30年度春期基本情報技術者試験午前問56
出典:IPA『2018年度 春期 午前』
公式問題冊子 p.27 ↗(www.ipa.go.jp)
バックアップ運用の基本原則
マネジメント系 · バックアップ / データ整合性 / サービスマネジメント
サーバに接続された磁気ディスク等のバックアップに関する記述として、最も適切なものはどれか。
解答・解説を表示
解答
エ
解説
まず要点:バックアップは、関連するデータの更新処理がすべて終わった時点で取得します。処理の途中で取ると、データのつじつまが合わなくなることがあります。障害が起きたときに、正しい状態に戻すためです。
解き方
- バックアップではデータのつじつまを合わせることが大切だと確認する。
- 複数のファイルに関係があるデータは、処理の途中ではなく完了時点で取ると判断する。
- 選択肢 ア不正解
- 利用回数が減ったデータでも、過去の記録や法の決まりのために、長期保管(アーカイブ)としてバックアップを残す必要があります。
- 選択肢 イ不正解
- 更新が少ないデータでも、変わったところがあればバックアップしないと、障害のときに元に戻せません。
- 選択肢 ウ不正解
- 同じ媒体に上書きし続けると、バックアップ中の障害で元データと古い記録の両方を失うので、複数の媒体に分けて保存します。
- 選択肢 エ正解
- 関連する複数のファイルは、一連の更新処理がすべて終わった時点でバックアップすると、つじつまを合わせたまま保存できます。
覚えるポイント
- バックアップはデータの整合性(トランザクション完了)が確保されたタイミングで取得する。
- バックアップ媒体は世代管理(世代保存)を行い、同一媒体への上書き一元化は避ける。
間違えやすいところ
- 使わなくなったデータをバックアップからも同時に消してしまう誤り(長期保管の考え方との混同)。
出題の前提:経済産業省 システム管理基準および一般的な運用管理ガイドライン
出典:IPA『2018年度 春期 午前』
公式問題冊子 p.27 ↗(www.ipa.go.jp)
システム監査人の行動基準と権限
マネジメント系 · システム監査基準 / 監査人の権限 / 改善指摘
システム監査基準に照らして、システム監査人の行為として適切なものはどれか。
解答・解説を表示
解答
イ
解説
まず要点:システム監査人は、事実に基づいて評価し、問題点を助言や改善の指摘として報告します。命令する権限はありません。監査される部門から独立した立場で、客観的に行う必要があります。
解き方
- システム監査人の役割(評価と助言・勧告)と、命令権がないことを押さえる。
- 客観的な監査の証拠が必要なことと、報告書で改善を指摘する妥当性を確認する。
- 選択肢 ア不正解
- 監査の意見は、過去の経験や想像ではなく、十分で適切な監査の証拠(根拠となる事実)に基づいて作る必要があります。
- 選択肢 イ正解
- 十分に調べて見つけた問題点について、監査報告などで改善の指摘(勧告)を行うのは適切な行為です。
- 選択肢 ウ不正解
- システム監査人は助言や勧告をする立場で、監査される部門に改善を命令する権限はありません。
- 選択肢 エ不正解
- 調べ方が不十分なまま、期限が来ただけで打ち切ることはできず、必要な手続きを行って十分な証拠を得る必要があります。
覚えるポイント
- システム監査人は「改善の命令」はできず、「改善の指摘・勧告・助言」を行う。
- 監査意見は推測や経験ではなく、客観的な「監査証拠」に基づかなければならない。
間違えやすいところ
- 監査人に業務の改善を指示・命令する権限があると間違えてしまうこと。
出題の前提:経済産業省 システム監査基準
出典:IPA『2018年度 春期 午前』
公式問題冊子 p.28 ↗(www.ipa.go.jp)
システム監査人の独立性
マネジメント系 · システム監査基準 / 外見的独立性 / 精神的独立性
システム監査実施体制のうち、システム監査人の独立性の観点から最も避けるべきものはどれか。
解答・解説を表示
解答
ア
解説
まず要点:システム監査人は、監査される部門から独立した立場で行う必要があります。自分が所属する組織や担当する業務を自分で監査する「自己監査」は、利害がからむため避けなければなりません。
解き方
- 各選択肢で、監査する人と監査される対象の所属や利害関係を整理する。
- 自分の部門を監査しているアが「自己監査」にあたり、独立性を損なうと判断する。
- 選択肢 ア正解
- 総務部の人が自分の部門である総務部の業務を監査するのは「自己監査」になり、客観的な独立性が損なわれるので避けるべきです。
- 選択肢 イ不正解
- 監査部の独立した監査人が、外部に委託した先の管理状況を監査するのは正当な監査活動で、問題ありません。
- 選択肢 ウ不正解
- 5年前に異動していて、監査する対象も開発業務ではなくマーケティング部なので、独立性の問題はありません。
- 選択肢 エ不正解
- 専門知識を持つ法務部の人が、外部の協力者として監査を手伝うことは一般に認められています。
覚えるポイント
- 自己監査の禁止:自分が所属・担当する部門や業務を監査してはならない。
- システム監査には精神的独立性と外見的独立性の双方が求められる。
間違えやすいところ
- 他のメンバーと一緒に監査チームを作れば、自分の部門の監査も許されると誤解すること。
出題の前提:経済産業省 システム監査基準(一般基準:独立性と客観性の保持)
出典:IPA『2018年度 春期 午前』
公式問題冊子 p.28 ↗(www.ipa.go.jp)
情報セキュリティ監査における可用性の評価項目
マネジメント系 · 情報セキュリティの三大要素 / 可用性 / SLA
情報セキュリティ監査において、情報セキュリティの要素のうち「可用性(Availability)」を確認するチェック項目はどれか。
解答・解説を表示
解答
イ
解説
まず要点:情報セキュリティの3大要素は「機密性」「完全性」「可用性」です。可用性とは、許可された人が必要なときにいつでも情報を使える状態を保つことです。止まらずに使えるかを確認する項目が当てはまります。
解き方
- 各選択肢の管理項目が、セキュリティの3大要素のどれにあたるかを考える。
- システムの停止・中断時間を短くして、使える状態を保つ施策を見つける。
- 選択肢 ア不正解
- 外部記憶媒体の無断持ち出しの禁止は、情報が漏れるのを防ぐ「機密性」を確認する項目です。
- 選択肢 イ正解
- システムが止まる時間を決めた範囲内に抑え、サービスを使い続けられるように管理するのは「可用性」の確認項目です。
- 選択肢 ウ不正解
- 入力時のエラーチェックは、データが正確で欠けがない状態を保つ「完全性」を確認する項目です。
- 選択肢 エ不正解
- データベースの暗号化は、権限のない人によるデータの閲覧を防ぐ「機密性」を確認する項目です。
覚えるポイント
- 機密性:アクセス権者のみが見られる(暗号化、持出禁止など)。
- 完全性:情報が正確で改ざんされていない(エラーチェック、ハッシュ値など)。
- 可用性:必要なときにいつでも使える(二重化、稼働率・SLA管理、バックアップなど)。
間違えやすいところ
- データの破損を防ぐエラーチェック(完全性)と、可用性を混同すること。
出題の前提:JIS Q 27000(情報セキュリティマネジメントシステム用語)
出典:IPA『2018年度 春期 午前』
公式問題冊子 p.28 ↗(www.ipa.go.jp)
コールセンタ業務における機械学習等の適用事例
ストラテジ系 · 機械学習 / パターン認識 / AI活用事例
蓄積されたデータに対してパターン認識機能や機械学習機能を適用することによって、コールセンタにおける顧客応対業務の質的向上が可能となる事例はどれか。
解答・解説を表示
解答
イ
解説
まず要点:機械学習やパターン認識は、大量のデータから特徴や傾向を自動で学び、新しい入力に対して予測や分類を行います。コールセンタでは、問合せの内容を理解して、最適な回答をリアルタイムで示す仕組みに使われます。
解き方
- 「蓄積したデータをパターン認識・機械学習で処理する」内容を整理する。
- 単なるマニュアル参照や人への引き継ぎではなく、データから自動で推論する事例を選ぶ。
- 選択肢 ア不正解
- マニュアルをポップアップで表示するのは、単に電子化した資料を検索・表示する仕組みで、機械学習やパターン認識ではありません。
- 選択肢 イ正解
- 過去の応対履歴などを機械学習・パターン認識して、今の問合せに合う最適な回答候補をリアルタイムで導く事例です。
- 選択肢 ウ不正解
- 電話や画面をベテランや専門の担当者に転送するのは、人への引き継ぎ(CTI機能)で、機械学習ではありません。
- 選択肢 エ不正解
- 人が講師になって新人を教育する取り組みで、ITシステムや機械学習を使ったものではありません。
覚えるポイント
- 機械学習の適用:過去の膨大なデータから特徴を抽出・学習し、未知の入力に対して最適な答えや予測を導き出すこと。
間違えやすいところ
- 決まったFAQの表示やキーワード検索(ルールベース)と、機械学習による自動推論を混同すること。
出題の前提:ITパスポート・基本情報技術者 シラバス(AI技術・機械学習の活用)
出典:IPA『2018年度 春期 午前』
公式問題冊子 p.29 ↗(www.ipa.go.jp)
SOA(サービス指向アーキテクチャ)の定義
ストラテジ系 · SOA / サービス指向アーキテクチャ / システム設計手法
SOA(Service-Oriented Architecture)の説明として適切なものはどれか。
解答・解説を表示
解答
エ
解説
まず要点:SOA(サービス指向アーキテクチャ)は、ソフトウェアの機能を「サービス」という部品として扱います。それを組み合わせて、柔軟にシステムを作る考え方です。認証や決済などを部品のように再利用できます。
解き方
- SOAの略称(Service-Oriented Architecture)と基本的な定義を確認する。
- 選択肢から「サービスという部品を組み合わせてシステムを作る」記述を選ぶ。
- 選択肢 ア不正解
- これはSFA(Sales Force Automation:営業支援システム)の説明です。
- 選択肢 イ不正解
- これはBPO(Business Process Outsourcing:業務のアウトソーシング)の説明です。
- 選択肢 ウ不正解
- これはBPR(Business Process Reengineering:業務改革)の説明です。
- 選択肢 エ正解
- ソフトウェアの各機能を標準化された「サービス」という部品として扱い、組み合わせて柔軟にシステムを作るSOAの正確な説明です。
覚えるポイント
- SOA:業務機能を「サービス」として部品化し、組み合わせてシステムを構築するアーキテクチャ。
- SFAは営業支援、BPOは外部委託、BPRは業務プロセスの抜本的再構築。
間違えやすいところ
- SOAとSaaS、SFAなどのアルファベット略語を混同すること。
出題の前提:基本情報技術者 シラバス(システムアーキテクチャ、SOA)
出典:IPA『2018年度 春期 午前』
公式問題冊子 p.29 ↗(www.ipa.go.jp)
ビッグデータ活用における発展段階の分類
ストラテジ系 · ビッグデータ / データアナリティクス / 発展段階
ビッグデータ活用の発展過程を以下の4段階に分類した場合、第4段階に該当する活用事例はどれか。 〔ビッグデータ活用の発展段階〕 第1段階:過去や現在の事実の確認(どうだったのか) 第2段階:過去や現在の状況の解釈(どうしてそうだったのか) 第3段階:将来生じる可能性がある事象の予測(どうなりそうなのか) 第4段階:将来の施策への展開(どうしたら良いのか)
解答・解説を表示
解答
ウ
解説
まず要点:データ分析は「現状把握」「原因分析」「将来予測」「施策の決定」の順に高度になります。第4段階「将来の施策への展開(どうしたら良いのか)」は、分析した結果をもとに実際の行動や改善を行う段階です。
解き方
- 問題文で示された各段階(事実確認、状況解釈、予測、施策展開)の定義を確認する。
- 各選択肢の活動がどの段階にあたるかを分ける。
- ウは「改良する」という具体的な施策の実行を含むので、第4段階と判断する。
- 選択肢 ア不正解
- 機能の使用割合を明らかにするのは、過去や現在の事実を確認する「第1段階(どうだったのか)」にあたります。
- 選択肢 イ不正解
- 誤操作とその原因を見つけ出すのは、今の状況を解釈・分析する「第2段階(どうしてそうだったのか)」にあたります。
- 選択肢 ウ正解
- 原因と影響を推定したうえで、誤操作を招きにくい画面に改良するという具体的な行動をしており、「第4段階(どうしたら良いのか)」にあたります。
- 選択肢 エ不正解
- 故障率の増加をシミュレーションで推定するのは、将来起きることを予測する「第3段階(どうなりそうなのか)」にあたります。
覚えるポイント
- 第1段階:事実の確認(記述的)
- 第2段階:原因の解釈(診断的)
- 第3段階:将来の予測(予測的)
- 第4段階:具体的施策への展開(処方的)
間違えやすいところ
- 第3段階(将来の予測・シミュレーション)と、第4段階(具体的な施策・改善の実施)を取り違えること。
出題の前提:総務省 情報通信白書等におけるビッグデータ利活用のステージ分類
出典:IPA『2018年度 春期 午前』
公式問題冊子 p.30 ↗(www.ipa.go.jp)
UMLダイアグラムの種類と用途
ストラテジ系 · UML / アクティビティ図 / ビジネスモデリング
UMLをビジネスモデリングに用いる場合、ビジネスプロセスの実行順序や条件による分岐などのワークフローを表すことができる図はどれか。
解答・解説を表示
解答
ア
解説
まず要点:UMLの図は、構造を表す「構造図」と、動きを表す「振る舞い図」に分かれます。アクティビティ図は振る舞い図の一つで、処理の順番や条件分岐、並行する動きといった業務の流れ(ワークフロー)を表すのに向いています。
解き方
- 問われている要素(実行の順番、条件分岐、ワークフローの表現)を確認する。
- 各UML図の目的(動きを表すか、構造を表すか)を比べて、アクティビティ図を選ぶ。
- 選択肢 ア正解
- アクティビティ図は、処理の順番、条件による分岐と合流、同時に進む処理などの一連の流れ(ワークフロー)を表す図です。
- 選択肢 イ不正解
- オブジェクト図は、ある時点でのクラスの実体(オブジェクト)どうしが持つ具体的な関係(静的な構造)を表す図です。
- 選択肢 ウ不正解
- クラス図は、クラスの属性・操作や、クラスどうしの関連・継承・集約などの関係を表す静的な構造図です。
- 選択肢 エ不正解
- コンポーネント図は、ソフトウェアを構成するファイルやモジュール(部品)どうしの依存関係を表す静的な構造図です。
覚えるポイント
- アクティビティ図:ワークフローや処理手順、条件分岐を表す(フローチャートに近い)。
- クラス図・オブジェクト図・コンポーネント図:システムの静的な構造を表す。
間違えやすいところ
- オブジェクト指向分析で、構造図(クラス図など)と振る舞い図(アクティビティ図、シーケンス図など)を混同すること。
出題の前提:OMG(Object Management Group)UML仕様書
出典:IPA『2018年度 春期 午前』
公式問題冊子 p.30 ↗(www.ipa.go.jp)
公的機関等による環境配慮型製品・サービスの調達(グリーン購入)
ストラテジ系 · グリーン購入 / 環境経営 / CSR
国や地方公共団体などの公的機関が、環境負荷の低減を考慮して環境配慮が積極的になされている製品やサービスを優先的に調達する取り組みを表す用語として、適切なものはどれか。
解答・解説を表示
解答
エ
解説
まず要点:「グリーン購入」は、買うときに価格や品質だけでなく環境へのやさしさを考え、環境への負担が小さいものを優先して選ぶ取り組みです。国や地方公共団体などの公的機関は、法律(グリーン購入法)によって、こうした調達を進めることが求められています。
解き方
- 問題文にある「環境への配慮を積極的に行っている製品・サービスを選ぶ取り組み」の意味を確認します。
- 公的機関などが環境への負担が小さい物品を優先して調達する行動が「グリーン購入」に当てはまると判断します。
- 選択肢 ア不正解
- CSRは「企業の社会的責任」の略で、企業が利益だけでなく社会や環境に対して果たす責任全般を指す言葉です。
- 選択肢 イ不正解
- エコマーク認定は、環境に役立つと認められた商品につけられるラベルの制度で、商品を買う行動そのものを指す言葉ではありません。
- 選択肢 ウ不正解
- 環境アセスメント(環境影響評価)は、大きな開発が周りの環境に与える影響を事前に調べ、予測し、評価する手続きです。
- 選択肢 エ正解
- 国や自治体などが環境への負担が小さい製品やサービスを優先して買う行動そのものを指すので、適切です。
覚えるポイント
- グリーン購入は環境負荷の少ない製品等を優先購入する調達行動を指す
間違えやすいところ
- 製品自体につく環境ラベル(エコマークなど)と、購入する行動の名前を混同しやすい
出題の前提:平成30年度春期基本情報技術者試験午前問65および公式正答に基づく
出典:IPA『2018年度 春期 午前』
公式問題冊子 p.31 ↗(www.ipa.go.jp)
コトラーの競争地位別戦略におけるニッチ戦略の特徴
ストラテジ系 · ニッチ戦略 / 競争地位別戦略 / 市場の特定化
フィリップ・コトラーが提唱した競争地位別戦略において、特定市場セグメントを対象とするニッチ戦略に該当する方針はどれか。
解答・解説を表示
解答
イ
解説
まず要点:ニッチ戦略は、ライバルが本気で狙わない小さな特定市場(隙間市場)に経営資源を集中させる戦略です。コトラーの競争地位別戦略では、市場シェア(占める割合)が小さい企業を「ニッチャー」と呼び、その強みを生かして高収益をねらいます。
解き方
- 競争地位別戦略で、ニッチャーが目指す目標と行動の原則(市場を絞る・専門化する)を整理します。
- 選択肢の中から、細かく分けた特定の市場に特化することを表す「市場の特定化」を選びます。
- 選択肢 ア不正解
- キャッシュフロー(お金の出入り)を重視することは、どの企業にも当てはまる一般的な方針で、ニッチ戦略だけの特徴ではありません。
- 選択肢 イ正解
- 特定の隙間市場に対象を絞り、経営資源を集中させるので、ニッチ戦略の基本として適切です。
- 選択肢 ウ不正解
- 垂直統合は、材料の調達から製造・販売までを一社でまとめて行う戦略で、ニッチ戦略に限ったものではありません。
- 選択肢 エ不正解
- リードタイム(作業を始めてから終わるまでの時間)の短縮は業務の効率化策で、ニッチ戦略の基本方針ではありません。
覚えるポイント
- ニッチ戦略のキーワードは「市場の特定化」「隙間市場への経営資源集中」
間違えやすいところ
- 規模で競うリーダー戦略と、特定の隙間市場に特化するニッチ戦略を混同しやすい
出題の前提:平成30年度春期基本情報技術者試験午前問66および公式正答に基づく
出典:IPA『2018年度 春期 午前』
公式問題冊子 p.31 ↗(www.ipa.go.jp)
製品生産におけるスケールメリットとシナジー効果(範囲の経済)の判定
ストラテジ系 · 規模の経済 / スケールメリット / シナジー効果 / 範囲の経済
ある飲料メーカーがビールと清涼飲料水を生産する場合のコスト(A〜F)について、スケールメリットとシナジー効果の有無を判定した記述として、適切なものはどれか。 〔生産ケース〕 ・ケースA:ビール20万本、清涼飲料水0万本、コスト1,500万円 ・ケースB:ビール40万本、清涼飲料水0万本、コスト3,300万円 ・ケースC:ビール0万本、清涼飲料水10万本、コスト500万円 ・ケースD:ビール0万本、清涼飲料水20万本、コスト1,100万円 ・ケースE:ビール20万本、清涼飲料水10万本、コスト1,900万円 ・ケースF:ビール40万本、清涼飲料水20万本、コスト4,200万円
解答・解説を表示
解答
イ
解説
まず要点:スケールメリットは、同じ製品を多く作るほど1個あたりのコストが下がること、シナジー効果は、複数の製品を別々に作るより一緒に作る方が合計コストが安くなることを指します。この問題では、1個あたりのコストを計算して、増えているか減っているかを確かめます。
解き方
- スケールメリットを確かめます。ビールはケースAで1,500万÷20万=75円/本、ケースBで3,300万÷40万=82.5円/本と上がっています。清涼飲料水もケースCで50円/本、ケースDで55円/本と上がっており、スケールメリットはありません。
- シナジー効果を確かめます。少量生産ではケースA+Cの合計2,000万円に対し同時生産Eは1,900万円、大量生産ではケースB+Dの合計4,400万円に対し同時生産Fは4,200万円で、どちらも一緒に作る方が安いのでシナジー効果はあります。
- 以上から「スケールメリットはないが、シナジー効果はある」を選びます。
- 選択肢 ア不正解
- 生産量を増やすと1本あたりのコストが上がっているので、スケールメリットはなく、この記述は誤りです。
- 選択肢 イ正解
- 1本あたりのコストは上がっているのでスケールメリットはなく、別々に作る合計より一緒に作る方が安いのでシナジー効果はあります。
- 選択肢 ウ不正解
- 規模を大きくすると1本あたりのコストが上がっているので、スケールメリットがあるとする記述は誤りです。
- 選択肢 エ不正解
- 2つの製品を一緒に作った方が、別々に作った合計より安く済むので、シナジー効果はあります。
覚えるポイント
- スケールメリットは生産量増による単価低減、シナジー効果は複数事業併用によるコスト削減
間違えやすいところ
- 総コストの増加だけを見て、単価(平均コスト)を計算し忘れてしまう誤り
出題の前提:平成30年度春期基本情報技術者試験午前問67および公式正答に基づく
出典:IPA『2018年度 春期 午前』
公式問題冊子 p.31 ↗(www.ipa.go.jp)
プロダクトライフサイクルにおける成熟期の特徴
ストラテジ系 · プロダクトライフサイクル / 成熟期 / 製品戦略
プロダクトライフサイクルの4段階(導入期、成長期、成熟期、衰退期)において、成熟期の特徴として適切な記述はどれか。
解答・解説を表示
解答
イ
解説
まず要点:プロダクトライフサイクルは、製品が市場に出てから消えるまでを「導入期・成長期・成熟期・衰退期」の4段階でとらえる考え方です。成熟期は需要がほぼ行き渡り、売上の伸びが弱まる一方で規模は最大になり、ライバルとの差別化やコストダウンが最も重要になります。
解き方
- プロダクトライフサイクルの各段階(導入期・成長期・成熟期・衰退期)の特徴を整理します。
- 差別化、市場の細分化、競争の激化、コストダウンが課題となる記述が成熟期に当てはまると見分けます。
- 選択肢 ア不正解
- 市場が価値を理解し始め、売上が急に伸びて流通チャネル(販売経路)の拡大などの投資が必要な時期は「成長期」です。
- 選択肢 イ正解
- 需要が大きく広がって飽和し、製品の差別化や市場の細分化、コストダウンが重視されるのは「成熟期」の特徴です。
- 選択肢 ウ不正解
- 需要が減って撤退する企業が出てきて、代わりの市場への進出を考える時期は「衰退期」です。
- 選択肢 エ不正解
- 認知度が低く需要が限られ、新しい顧客を説得して開拓する必要がある時期は「導入期」です。
覚えるポイント
- 成熟期は市場飽和と競争激化に伴う「製品差別化」と「コストダウン」が焦点
間違えやすいところ
- 急成長する成長期と、売上がピークになり効率化が求められる成熟期を混同しやすい
出題の前提:平成30年度春期基本情報技術者試験午前問68および公式正答に基づく
出典:IPA『2018年度 春期 午前』
公式問題冊子 p.32 ↗(www.ipa.go.jp)
コストプラス価格決定法(原価加算法)の定義
ストラテジ系 · コストプラス価格決定法 / 価格戦略 / マーケティング
製品やサービスの価格設定手法の一つであるコストプラス価格決定法を説明したものはどれか。
解答・解説を表示
解答
ウ
解説
まず要点:コストプラス価格決定法(原価加算法)は、製造原価や仕入原価に一定の利益(マージン)を上乗せして価格を決める方法です。価格決定法には原価をもとにする型、需要をもとにする型、競争をもとにする型があり、これは原価をもとにする型の代表例です。
解き方
- コストプラス(Cost-plus)という名前から、原価(コスト)に利益(プラス)を加える方法だとつかみます。
- 製造原価や仕入原価に一定のマージンを乗せて価格を決めると書かれている選択肢ウを選びます。
- 選択肢 ア不正解
- 買い手が認める価値や納得する価格をもとに決める方法は、需要志向型の「知覚価値価格決定法」です。
- 選択肢 イ不正解
- 競合他社の価格を参考に決める方法は、競争志向型の「市場価格追従法(競争対抗価格決定法)」です。
- 選択肢 ウ正解
- 製造原価や仕入原価に決められた利益幅を上乗せして価格を決める方法で、説明のとおりです。
- 選択肢 エ不正解
- 目標の販売量のもとで総費用を回収し、決めた利益を確保できるようにする方法は「ターゲットリターン価格決定法」です。
覚えるポイント
- コストプラス価格決定法=原価+一定マージン(利益)による原価志向型の価格設定
間違えやすいところ
- 目標利益の達成を目指すターゲットリターン価格決定法と、単純な原価加算法を混同しやすい
出題の前提:平成30年度春期基本情報技術者試験午前問69および公式正答に基づく
出典:IPA『2018年度 春期 午前』
公式問題冊子 p.32 ↗(www.ipa.go.jp)
ナレッジマネジメントの概念と目的
ストラテジ系 · ナレッジマネジメント / 暗黙知 / 形式知 / 経営管理手法
組織マネジメント手法の一つであるナレッジマネジメントの説明として、適切なものはどれか。
解答・解説を表示
解答
ア
解説
まず要点:ナレッジマネジメントは、社員一人ひとりが持つ経験やコツ(暗黙知)を、文章やマニュアル(形式知)にして組織全体で共有し、問題解決力や新しい価値を高める経営手法です。知識をためるだけでなく、みんなで使える形にして活用することが目的です。
解き方
- ナレッジマネジメントの目的(知識の共有による組織力の向上)を確認します。
- 個人の知識を企業内で共有し問題解決力を高めると説明する選択肢アを見つけます。
- 選択肢 ア正解
- 社員が持つ知識を共有し、組織全体の問題解決力を高めるというナレッジマネジメントの説明と一致します。
- 選択肢 イ不正解
- 組織の階層をできるだけ少なくして意思決定を速くする形は「フラット型組織(水平型組織)」の説明です。
- 選択肢 ウ不正解
- 業績のよい企業と比べて分析し、自社を改革する手法は「ベンチマーキング」の説明です。
- 選択肢 エ不正解
- 他社がまねできない自社独自の強みを核にする経営は「コアコンピタンス経営」の説明です。
覚えるポイント
- ナレッジマネジメントは個人の暗黙知を形式知化し組織全体で共有・活用する手法
間違えやすいところ
- ベンチマーキングやコアコンピタンス経営など、他の経営用語の意味と混同しやすい
出題の前提:平成30年度春期基本情報技術者試験午前問70および公式正答に基づく
出典:IPA『2018年度 春期 午前』
公式問題冊子 p.32 ↗(www.ipa.go.jp)
IoT(Internet of Things)の実用例からの不適切例の判別
ストラテジ系 · IoT / スタンドアロン / ネットワーク接続
様々な物理的対象がネットワークを通じて接続されるIoT(Internet of Things)の実用例として、適切でないものはどれか。
解答・解説を表示
解答
ア
解説
まず要点:IoT(モノのインターネット)は、家電・機械・自動車・センサなどの「モノ」に通信機能を持たせ、インターネットなどのネットワークでつないでデータを集めたり、遠隔で監視・操作したりする仕組みです。ネットワークにつながない単独動作(スタンドアロン)はIoTに当てはまりません。この問題は「適切でないもの」を選ぶ点に注意します。
解き方
- IoTに必要な「モノがネットワークやインターネットを通じて通信・連携する」という条件を確認します。
- 選択肢アは「サーバに接続せず、単独で…作業を行う(スタンドアロン)」とあり、ネットワークにつながらないので不適切と判断します。
- 選択肢 ア正解
- ネットワークにつながず、単独(スタンドアロン)で動かす形は、通信でデータを連携するIoTの例として不適切です。
- 選択肢 イ不正解
- 産業機械にセンサと通信機能を持たせ、製造元が遠隔で状態を見守る仕組みはIoTの典型例です。
- 選択肢 ウ不正解
- 電力使用量を電力会社へ自動で送るスマートメーターは、インフラでの代表的なIoTの例です。
- 選択肢 エ不正解
- 車同士や車と道路が通信して位置情報を集め、渋滞情報を配る仕組みはITSやコネクテッドカーのIoT例です。
覚えるポイント
- IoTの本質は「モノが通信機能を備えてネットワーク経由で情報交換・連携すること」
間違えやすいところ
- 問題文が「適切でないもの」を問う否定の形であることを見落とすミス
出題の前提:平成30年度春期基本情報技術者試験午前問71および公式正答に基づく
出典:IPA『2018年度 春期 午前』
公式問題冊子 p.33 ↗(www.ipa.go.jp)
顧客ID付きPOSデータの分析で把握可能な項目
ストラテジ系 · ID-POS / POSシステム / 購買履歴分析
コンビニエンスストア等において、会員証やポイントカードの顧客情報と紐付けて収集される「顧客ID付きPOSデータ」を分析することで、直接確認・把握できるものはどれか。
解答・解説を表示
解答
エ
解説
まず要点:顧客ID付きPOSデータ(ID-POS)は、ふつうのPOSデータに「誰が買ったか」という情報が加わったものです。これにより、同じお客さんが同じ商品をどのくらいの頻度で買っているかなど、一人ひとりの買い物の続きを追いかけて調べられます。
解き方
- 顧客ID付きPOSデータにたまる情報(顧客ID、購入日時、商品、数量など)を整理します。
- 顧客ごとの購買履歴を時系列で集計すると「同一商品の購入頻度」が数値として分かると見分けます。
- 選択肢 ア不正解
- POSに残るのはレジで会計した人であり、家族や贈り物の相手など最終的に使う人を直接特定することはできません。
- 選択肢 イ不正解
- 店に届くまでの流通経路は物流や発注の管理システムのデータで、レジのPOSデータからは分かりません。
- 選択肢 ウ不正解
- なぜその商品を買ったのかという気持ちの動機はアンケートなどが必要で、POSの購買記録から直接は分かりません。
- 選択肢 エ正解
- 顧客IDごとに商品の購入日時を集計・追跡できるので、同じ人が同じ商品を買う頻度を正確に確認できます。
覚えるポイント
- ID-POSにより「誰が」「どの頻度で(リピート)」購入しているかが時系列で追跡可能となる
間違えやすいところ
- 購入動機や最終的な使用者といった心理や実際の消費は、POSデータから直接は分からない点に注意
出題の前提:平成30年度春期基本情報技術者試験午前問72および公式正答に基づく
出典:IPA『2018年度 春期 午前』
公式問題冊子 p.33 ↗(www.ipa.go.jp)
セル生産方式の特徴と適用対象
ストラテジ系 · 生産管理 / セル生産方式
セル生産方式の利点が最も生かせる製造対象として、適切なものはどれか。
解答・解説を表示
解答
ウ
解説
まず要点:セル生産方式は、多品種少量(いろいろな種類を少しずつ作ること)に向いた作り方です。作業台(セル)を囲んで、1人か少ない人数の多能工(いくつもの作業をこなせる人)が、組み立てから検査までを最初から最後まで担当します。段取り替え(作る種類を切り替える準備)がしやすいので、需要や仕様の変化に柔軟に対応できます。
解き方
- セル生産方式の特徴(少人数で組み立て全体を担当し、工程変更が柔軟)を確認する。
- 選択肢の中から、多品種少量生産や仕様変更の柔軟さというセル生産方式の長所が生きる対象を選ぶ。
- 選択肢 ア不正解
- 大量生産で生産性を高めるには、ベルトコンベアを使うライン生産方式が向いています。
- 選択肢 イ不正解
- 仕様が長期間変わらない製品は、専用の設備を使うライン生産方式や連続生産方式が向いています。
- 選択肢 ウ正解
- 種類が多く需要や仕様が変わりやすい製品では、工程の変更や設備の入れ替えがしやすいセル生産方式の強みが最もよく生きます。
- 選択肢 エ不正解
- 作業を標準化・単純化して細かく分業するのは、ライン生産方式の特徴です。
覚えるポイント
- セル生産方式=1人または少数の作業員が完成まで担当、多品種少量・柔軟な生産向き。
間違えやすいところ
- 大量生産向きのライン生産方式と、多品種少量向きのセル生産方式を混同しないように注意する。
出題の前提:平成30年度春期基本情報技術者試験午前問73
出典:IPA『2018年度 春期 午前』
公式問題冊子 p.33 ↗(www.ipa.go.jp)
ロングテールの概念
ストラテジ系 · マーケティング戦略 / ロングテール
電子商取引などで見られる「ロングテール」の説明として、適切なものはどれか。
解答・解説を表示
解答
イ
解説
まず要点:ロングテールとは、ネット通販で売れにくい商品をたくさん集めると、その売上の合計が無視できない大きさになる現象です。店の面積に限りのある実店舗とは違い、ネットでは多くの商品を並べられます。よく売れる商品が売上の多くを占めるというパレートの法則に対し、売れ筋以外の裾(すそ)が長く伸びる形になることから、この名前がつきました。
解き方
- ロングテールの言葉の由来と、売上のグラフの形(売れ筋以外の長い裾)を思い出す。
- あまり売れない多くの商品の合計が、大きな売上割合を占めるという選択肢を選ぶ。
- 選択肢 ア不正解
- これはコンテンツ管理システム(CMS:テキストや画像を一括管理する仕組み)の説明です。
- 選択肢 イ正解
- ネット通販で、あまり売れない商品の売上合計が全体の大きな割合を占める現象を正しく説明しています。
- 選択肢 ウ不正解
- これは成果報酬型広告のアフィリエイト(紹介料がもらえる仕組み)の説明です。
- 選択肢 エ不正解
- これはドロップシッピング(仕入れずにメーカから直送してもらう販売方法)の説明です。
覚えるポイント
- ロングテール=ネット通販でニッチ商品群の積算売上が大きなシェアを占める現象。
間違えやすいところ
- アフィリエイトやドロップシッピングなど、他のネット販売の仕組みと混同しないようにする。
出題の前提:平成30年度春期基本情報技術者試験午前問74
出典:IPA『2018年度 春期 午前』
公式問題冊子 p.34 ↗(www.ipa.go.jp)
ABC分析の特徴と手順
ストラテジ系 · データ分析 / ABC分析 / パレート分析
マーケティングや在庫管理で用いられるABC分析手法の説明として、適切なものはどれか。
解答・解説を表示
解答
ウ
解説
まず要点:ABC分析は、売上高や在庫額などの大きい順に商品を並べ、その累計の割合でA・B・Cのグループに分けて管理する方法です。たとえばAは重要なので手厚く管理し、Cは簡単な管理でよいというように、グループごとに扱い方を変えます。パレート分析とも呼ばれます。
解き方
- ABC分析の定義(売上額や粗利益を大きい順に並べ、累計の割合で順位分けする)を思い出す。
- 上位グループの商品を見つけて重点的に管理・販売拡大するという選択肢ウを選ぶ。
- 選択肢 ア不正解
- これはメッシュ分析(地域を格子状に分けて細かく調べる方法)の説明です。
- 選択肢 イ不正解
- これはパネル調査(同じ人に何度も聞いて変化を追う調査)の説明です。
- 選択肢 ウ正解
- 金額の高い順に並べ、累計の割合でA・B・Cに分けて重点的に売上を伸ばす方法で、ABC分析の正しい説明です。
- 選択肢 エ不正解
- これはクロス集計分析など、要因ごとに集計して分析する方法の説明です。
覚えるポイント
- ABC分析=累積比率でA・B・C群に分類し、重点管理の対象を明確化する手法。
間違えやすいところ
- メッシュ分析(格子状の区画)やパネル調査(同じ対象を継続調査)と混同しないようにする。
出題の前提:平成30年度春期基本情報技術者試験午前問75
出典:IPA『2018年度 春期 午前』
公式問題冊子 p.34 ↗(www.ipa.go.jp)
抜取り検査とOC曲線
ストラテジ系 · 品質管理 / OC曲線 / 抜取り検査
抜取り検査において、ある不良率のロットがどれだけの確率で合格するかを知ることができるものはどれか。
解答・解説を表示
解答
ア
解説
まず要点:OC曲線は、ある不良率のロット(商品のまとまり)がどれだけの確率で合格するかを表す曲線です。横軸にロットの本当の不良率、縦軸に合格する確率をとります。この曲線を見れば、抜取り検査(一部だけを抜き取って調べる検査)の性能を評価できます。
解き方
- 抜取り検査で「不良率」と「合格確率」の関係を表す曲線は何かを思い出す。
- OC曲線(検査特性曲線)を選ぶ。
- 選択肢 ア正解
- OC曲線(検査特性曲線)は、横軸にロットの不良率、縦軸に合格確率をとった曲線で、抜取り検査の性能を表します。
- 選択肢 イ不正解
- ゴンペルツ曲線は、ソフトウェアのテストで見つかったバグの累積数の推移などを表すS字の曲線です。
- 選択肢 ウ不正解
- バスタブ曲線(故障率曲線)は、ハードウェアの初期故障期・偶発故障期・摩耗故障期での故障率の変化を表す曲線です。
- 選択肢 エ不正解
- ロジスティック曲線は、生き物の数の増加や新製品の普及の進み方を表すS字の成長曲線です。
覚えるポイント
- OC曲線(検査特性曲線)=ロットの不良率と合格率の関係を示すグラフ。
間違えやすいところ
- 信頼性工学のバスタブ曲線や、進捗・信頼度成長のゴンペルツ曲線と取り違えないようにする。
出題の前提:平成30年度春期基本情報技術者試験午前問76
出典:IPA『2018年度 春期 午前』
公式問題冊子 p.34 ↗(www.ipa.go.jp)
貸借対照表の純資産の部
ストラテジ系 · 財務会計 / 貸借対照表 / 純資産
貸借対照表の純資産の部に表示される項目はどれか。
解答・解説を表示
解答
イ
解説
まず要点:貸借対照表(B/S)は、資産・負債・純資産の3つの部分に分かれています。純資産の部には、株主が出したお金や会社がためた利益などが入り、資本金はここに表示されます。資産は売掛金や投資有価証券、負債は社債などのように、それぞれ別の部に分かれます。
解き方
- 各選択肢の勘定科目が、資産・負債・純資産のどれに入るかを確認する。
- 純資産の部に計上される「資本金」を選ぶ。
- 選択肢 ア不正解
- 売掛金はあとで代金を受け取る権利なので、「資産の部(流動資産)」に表示されます。
- 選択肢 イ正解
- 資本金は株主からの出資金なので、「純資産の部(株主資本)」に表示されます。
- 選択肢 ウ不正解
- 社債はあとで返さなければならない借金なので、「負債の部(固定負債)」に表示されます。
- 選択肢 エ不正解
- 投資有価証券は長く持つ目的の有価証券なので、「資産の部(固定資産)」に表示されます。
覚えるポイント
- 貸借対照表:左側=資産、右側上部=負債、右側下部=純資産(資本金、利益剰余金等)。
間違えやすいところ
- 負債(社債など返す義務があるもの)と純資産(資本金など返す義務がないもの)を混同しないようにする。
出題の前提:平成30年度春期基本情報技術者試験午前問77
出典:IPA『2018年度 春期 午前』
公式問題冊子 p.35 ↗(www.ipa.go.jp)
先入先出法による月末在庫評価額の計算
ストラテジ系 · 在庫評価 / 先入先出法 / 棚卸資産
商品Aの当月分の受払いが表のとおりであるとき、先入先出法で評価した場合の当月末在庫の評価額は何円か。 [受払表] 1日 前月繰越: 受入10個, 単価100円 4日 仕入: 受入40個, 単価120円 5日 売上: 払出30個 7日 仕入: 受入30個, 単価130円 10日 仕入: 受入10個, 単価110円 30日 売上: 払出30個
解答・解説を表示
解答
エ
解説
まず要点:先入先出法(FIFO)は、先に仕入れた商品から先に売れたと考えて在庫を評価する方法です。そのため、期末に残る在庫は「最後に仕入れた新しい商品」からできています。古い商品の原価が先に売上原価へ回る点が特徴です。
解き方
- 総受入数量と総払出数量から期末の在庫数量を出す。総受入=10+40+30+10=90個。総払出=30+30=60個。期末在庫=90−60=30個。
- 先入先出法では最後に仕入れた新しい商品が残るので、直近の仕入から30個分を逆に数える。10日仕入分から10個(単価110円)、7日仕入分から残り20個(単価130円)となる。
- 期末評価額を計算する:10個×110円+20個×130円=1,100円+2,600円=3,700円。
- 選択肢 ア不正解
- 後入先出法などで古い在庫が残ると仮定した場合の、誤った計算結果です。
- 選択肢 イ不正解
- 計算の手順を間違えたときに出る数値です。
- 選択肢 ウ不正解
- 総平均法で計算した概算値(90個の受入総額10,800円÷90個=平均単価120円、120円×30個=3,600円付近)に近い誤りです。
- 選択肢 エ正解
- 残る30個の内訳は、7日仕入分の20個(単価130円)と10日仕入分の10個(単価110円)で、合計3,700円になります。
覚えるポイント
- 先入先出法の期末在庫=直近(最後)に仕入れたロットから順に残る。
間違えやすいところ
- 受払を1つずつ追わずに期末在庫の個数(30個)だけを求め、新しい仕入から順に割り当てると計算ミスを防げます。
出題の前提:平成30年度春期基本情報技術者試験午前問78
出典:IPA『2018年度 春期 午前』
公式問題冊子 p.35 ↗(www.ipa.go.jp)
委託開発におけるプログラム著作権の原始的帰属
ストラテジ系 · 法務 / 著作権法 / ソフトウェア開発委託
A社は、B社と著作物の権利に関する特段の取決めをせず、A社の要求仕様に基づいて、販売管理システムのプログラム作成をB社に委託した。この場合のプログラム著作権の原始的帰属はどれか。
解答・解説を表示
解答
エ
解説
まず要点:プログラムの著作権は、実際に作った人(著作者)に最初から帰属します。委託開発では、発注者(A社)が仕様を決めてお金を払っても、実際にプログラムを創作したのは受託者(B社)です。そのため、著作権を譲るなどの特別な契約がなければ、著作権はB社に帰属します。
解き方
- プログラムを実際に作ったのは誰か(受託者B社)を特定する。
- 契約で特別に決めていない場合、著作権は作った側に最初から帰属するという著作権法の原則を当てはめる。
- 選択肢 ア不正解
- 著作権の最初の帰属は創作の事実で法律上決まるので、あとで話し合って決めるものではありません。
- 選択肢 イ不正解
- A社は仕様を指示しただけで一緒に創作したわけではないため、共有の著作権にはなりません。
- 選択肢 ウ不正解
- 仕様を出して費用を払った発注者でも、譲渡の合意がなければ著作権は発注者に移りません。
- 選択肢 エ正解
- 創作したB社が著作者となるため、特別な取決めがなければ著作権はB社に最初から帰属します。
覚えるポイント
- 開発委託の著作権=契約に特段の定めがなければ、作成した受託側に帰属する。
間違えやすいところ
- お金を払って発注したのだから発注者A社に権利があるはずだ、と誤解しやすいので注意する。
出題の前提:平成30年度春期基本情報技術者試験午前問79
出典:IPA『2018年度 春期 午前』
公式問題冊子 p.35 ↗(www.ipa.go.jp)
労働者派遣法における派遣先と派遣労働者の関係
ストラテジ系 · 法務 / 労働者派遣法 / 契約関係
労働者派遣法に基づく、派遣先企業と労働者との関係(図の太線矢印部分)はどれか。
解答・解説を表示
解答
ウ
解説
まず要点:労働者派遣では、雇用と指揮命令(仕事の指示)が分かれているのが大きな特徴です。労働者は派遣元企業と雇用契約を結び、派遣元と派遣先の間で労働者派遣契約が結ばれます。実際に仕事を指示するのは派遣先企業で、これを指揮命令関係といいます。
解き方
- 図の三者(派遣元企業、派遣先企業、労働者)の法的な関係を整理する。
- 派遣先企業から労働者への太線の矢印は、仕事の指示をする「指揮命令関係」だと特定する。
- 選択肢 ア不正解
- 請負契約は、注文する人と請け負う会社の間で、仕事の完成を目的に結ばれる契約です。
- 選択肢 イ不正解
- 雇用契約関係があるのは「派遣元企業と労働者」の間です。
- 選択肢 ウ正解
- 派遣先企業は派遣労働者に直接仕事の指示・監督をするため、「指揮命令関係」になります。
- 選択肢 エ不正解
- 労働者派遣契約関係があるのは「派遣元企業と派遣先企業」の間です。
覚えるポイント
- 労働者派遣:派遣元とは雇用契約、派遣先とは指揮命令関係。
間違えやすいところ
- 派遣先と労働者の間に雇用契約があると勘違いしないようにする(雇用関係があるのは派遣元)。
出題の前提:平成30年度春期基本情報技術者試験午前問80
出典:IPA『2018年度 春期 午前』
公式問題冊子 p.36 ↗(www.ipa.go.jp)
2018年度 春期 午前
参照した公式資料
IPAが公開した2018年度 春期 午前の問題・解答資料です。

