CBT移行後の問題は、実際の出題から選ばれた公開問題です。全受験者に出題された問題の全件記録ではありません。年度ごとに公式問題と解答を確認できます。
ITパスポート試験 平成26年度 秋期分の概要
損益分岐点売上高の計算
ストラテジ系 · 損益分岐点分析 / 変動費率 / 固定費
商品の販売数が500個のときの営業損益の数値が、売上高900,000円、変動費324,000円、固定費300,000円、営業利益276,000円であるとする。販売単価を10%値下げしたとき、損益分岐点の売上高は何円か。ここで、商品1個当たりの変動費及び販売数は、販売単価の値下げの前後で変わらないものとする。
解答・解説を表示
解答
ウ
解説
損益分岐点売上高は、売上高から変動費を引いた限界利益が固定費と釣り合う売上高であり、「固定費÷(1-変動費率)」によって算出されます。
解き方
- 当初の1個当たり販売単価(900,000円÷500個=1,800円)から、10%値下げ後の単価(1,800円×0.9=1,620円)を求めます。
- 1個当たりの変動費(324,000円÷500個=648円)を求め、値下げ後の変動費率(648円÷1,620円=0.4)を算出します。
- 損益分岐点売上高の公式に固定費300,000円と新変動費率0.4を代入し、300,000÷(1-0.4)=500,000円を導きます。
- 選択肢 ア不正解
- 計算手順に誤りがあり、新変動費率0.4を用いた固定費÷(1-0.4)の計算結果と合致しません。
- 選択肢 イ不正解
- 値下げ前の変動費率(324,000÷900,000=0.36)をそのまま適用するなどした誤った計算結果です。
- 選択肢 ウ正解
- 新単価1,620円に対する変動費率は0.4であり、固定費300,000円÷(1-0.4)=500,000円となり適切です。
- 選択肢 エ不正解
- 計算過程で異なる数値を適用しており、求める損益分岐点売上高とは一致しません。
覚えるポイント
- 損益分岐点売上高=固定費÷(1-変動費率)=固定費÷限界利益率です。
間違えやすいところ
- 値下げによって1個当たり販売単価が変わると変動費率も変化する点を見落とし、当初の変動費率で計算してしまう間違いに注意します。
出題の前提:公開問題の記載条件(商品1個当たりの変動費及び販売数は値下げの前後で不変)
出典:IPA『ITパスポート試験 平成26年度 秋期分』
公式問題冊子 p.2 ↗(www3.jitec.ipa.go.jp)
組込みソフトウェアの識別
ストラテジ系 · 組込みシステム / 組込みソフトウェア
組込みソフトウェアに該当するものはどれか。
解答・解説を表示
解答
ウ
解説
組込みソフトウェアとは、家電製品や自動車、産業機器などの特定のハードウェアに組み込まれ、その機器の動作や固有の制御を行うために特化したソフトウェアです。
解き方
- 汎用システム向けのOS・応用ソフトと、機器の制御に特化した組込みソフトウェアを区別します。
- ディジタルカメラの焦点を制御する機能は機器固有の組み込み制御プログラムであるため、これを選択肢から特定します。
- 選択肢 ア不正解
- 汎用コンピュータであるPCを動作させるための基本ソフトウェア(OS)であり、組込みソフトウェアではありません。
- 選択肢 イ不正解
- 利用者が任意に追加導入するスマートフォン向けのアプリケーションソフトウェアです。
- 選択肢 ウ正解
- ディジタルカメラという特定機器のハードウェアを直接制御するプログラムであり、組込みソフトウェアに該当します。
- 選択肢 エ不正解
- プログラム(ソフトウェア)そのものではなく、参照される地図「データ」であるため該当しません。
覚えるポイント
- 組込みソフトウェアは特定機器のハードウェア制御を行うために内蔵されたプログラムです。
間違えやすいところ
- カーナビ用の地図「データ」のように、プログラムではなくデータそのものをソフトウェアと混同しないよう注意が必要です。
出題の前提:組込みソフトウェアの一般的定義
出典:IPA『ITパスポート試験 平成26年度 秋期分』
公式問題冊子 p.2 ↗(www3.jitec.ipa.go.jp)
マネジメントシステム規格(QMS)
ストラテジ系 · 標準化 / JIS規格 / ISO規格
品質に関するマネジメントシステムの規格はどれか。
解答・解説を表示
解答
ア
解説
JIS Q規格には各種マネジメントシステムの規格番号が体系化されており、9001が品質、14001が環境、15001が個人情報保護、27001が情報セキュリティに対応しています。
解き方
- 各規格番号が対象とするマネジメントシステムの領域(品質、環境、個人情報、情報セキュリティ)を確認します。
- 「品質」に対応する規格であるJIS Q 9001を選択します。
- 選択肢 ア正解
- JIS Q 9001は品質マネジメントシステム(QMS)の要求事項を定めた規格です。
- 選択肢 イ不正解
- JIS Q 14001は環境マネジメントシステム(EMS)に関する規格です。
- 選択肢 ウ不正解
- JIS Q 15001は個人情報保護マネジメントシステム(PMS)に関する規格(プライバシーマークの基準)です。
- 選択肢 エ不正解
- JIS Q 27001は情報セキュリティマネジメントシステム(ISMS)に関する規格です。
覚えるポイント
- JIS Q 9001は品質、14001は環境、15001は個人情報保護、27001は情報セキュリティです。
間違えやすいところ
- 類似するマネジメントシステムの番号(特に9001の品質と14001の環境)を取り違えないようにします。
出題の前提:JIS規格(マネジメントシステム規格)
出典:IPA『ITパスポート試験 平成26年度 秋期分』
公式問題冊子 p.2 ↗(www3.jitec.ipa.go.jp)
コーポレートガバナンスと株式保有
ストラテジ系 · 資本提携 / 議決権 / 経営権
出資元と投資先企業との関係に関して、次の記述中のa、bに入れる字句の適切な組合せはどれか。 「A社が、投資先であるB社に対して[ a ]を高めるための行為として[ b ]がある。」
解答・解説を表示
解答
イ
解説
株式の保有割合(議決権比率)は株主総会における決議権の大きさに直結するため、株式を追加取得することで投資先企業に対する経営の支配力を高めることができます。
解き方
- 文脈として「bを行うことでaが高まる」という因果関係を確認します。
- 役員の派遣によって出資比率は変わらないため、aが出資比率となるウ・エは除外されます。
- 株式の一部売却は支配力を下げる行為であるため除外され、株式の追加取得によって経営の支配力を高めるイが適切と判断します。
- 選択肢 ア不正解
- 株式を一部売却すると議決権比率が低下するため、経営の支配力は低下します。
- 選択肢 イ正解
- 株式の追加取得を行うと持株比率が上がり、投資先に対する経営の支配力が高まります。
- 選択肢 ウ不正解
- 監査役を派遣しても資本構成には影響しないため、出資比率を高める行為にはなりません。
- 選択肢 エ不正解
- 取締役の派遣は経営への関与を強めますが、株式を取得するわけではないため出資比率は高まりません。
覚えるポイント
- 出資比率を高めるには株式の追加取得が必要であり、それによって経営の支配力が高まります。
間違えやすいところ
- 役員派遣を行っても出資比率(資本比率)自体が変動するわけではない点に注意します。
出題の前提:会社法及び企業経営の一般原則
出典:IPA『ITパスポート試験 平成26年度 秋期分』
公式問題冊子 p.3 ↗(www3.jitec.ipa.go.jp)
特定商取引法の対象取引
ストラテジ系 · 特定商取引法 / 消費者保護
訪問販売や通信販売などのトラブルが生じやすい取引において,消費者を保護するために,事業者が守るべきルールを定めた法律はどれか。
解答・解説を表示
解答
ウ
解説
特定商取引法(特定商取引に関する法律)は、訪問販売や通信販売などトラブルが生じやすい取引類型において、事業者が守るべき義務(表示義務等)や消費者を保護するための制度(クーリング・オフ等)を規定しています。
解き方
- 問題文に挙げられた取引形態(訪問販売、通信販売など)を確認します。
- これらの商取引における事業者ルールと消費者保護を定めた法律として特定商取引法を選択します。
- 選択肢 ア不正解
- PL法(製造物責任法)は、製品の欠陥によって生命や身体、財産に損害が生じた場合の製造業者の無過失賠償責任を定めた法律です。
- 選択肢 イ不正解
- 独占禁止法は、私的独占や不当な取引制限(カルテルなど)を禁止し、公正かつ自由な競争を促進するための法律です。
- 選択肢 ウ正解
- 特定商取引法は、訪問販売や通信販売などにおけるトラブルから消費者を守るために事業者の遵守事項等を定めた法律です。
- 選択肢 エ不正解
- 不正競争防止法は、営業秘密の不正取得や模倣品の販売など不正な競争行為を取り締まる法律です。
覚えるポイント
- 特定商取引法は訪問販売、通信販売、電話勧誘販売などを規制して消費者を保護する法律です。
間違えやすいところ
- 製造物の欠陥による損害賠償を扱うPL法(製造物責任法)と、販売方法のトラブルを扱う特定商取引法を混同しないようにします。
出題の前提:特定商取引に関する法律
出典:IPA『ITパスポート試験 平成26年度 秋期分』
公式問題冊子 p.3 ↗(www3.jitec.ipa.go.jp)
知的財産権(取扱説明書の保護)
ストラテジ系 · 知的財産権 / 著作権法
ソフトウェアパッケージに添付した取扱説明書の内容を保護する権利はどれか。
解答・解説を表示
解答
ウ
解説
知的財産権のうち、特許権は高度な技術的アイデア(発明)、実用新案権は物品の形状等(考案)、意匠権は物品のデザイン、商標権は商品やサービスのマーク(商標)を保護し、文章や図などの創作的表現は著作権で保護されます。
解き方
- 「取扱説明書の内容」が文章や図解など創作的な表現物であることを確認します。
- 創作的表現を保護する知的財産権は著作権であると特定します。
- 選択肢 ア不正解
- 意匠権は、物品の形状、模様、色彩など美感を起こさせるデザインを保護する権利です。
- 選択肢 イ不正解
- 商標権は、自社の商品やサービスを他社と区別するために使用する文字、図形、記号等のマークを保護する権利です。
- 選択肢 ウ正解
- 取扱説明書の文章や構成などの表現は言語・図形の著作物に該当するため、著作権によって保護されます。
- 選択肢 エ不正解
- 特許権は、自然法則を利用した技術的思想の創作(発明)を保護する権利であり、説明書の表現そのものを保護する権利ではありません。
覚えるポイント
- マニュアルや取扱説明書の文章・図表などの具体的表現は著作権法により保護されます。
間違えやすいところ
- ソフトウェアのアルゴリズムや技術的アイデアは特許権の対象になり得ますが、説明書の文章自体は著作権の対象である点に留意します。
出題の前提:著作権法及び知的財産法規
出典:IPA『ITパスポート試験 平成26年度 秋期分』
公式問題冊子 p.3 ↗(www3.jitec.ipa.go.jp)
CRM(顧客関係管理)
ストラテジ系 · CRM / 経営手法 / 顧客満足
顧客情報やコンタクト履歴などをデータベース化し,顧客からの質問や要望に迅速に対応できるようにして顧客との良好な関係を築くことによって,継続的に利益をもたらす優良な顧客の確保を目的とするものはどれか。
解答・解説を表示
解答
ア
解説
CRM(Customer Relationship Management)は、顧客の購買履歴や問い合わせ情報などを一元管理し、顧客満足度や顧客ロイヤルティを向上させることでLTV(顧客生涯価値)を最大化する手法です。
解き方
- 問題文中の「顧客情報やコンタクト履歴の一元化」「顧客との良好な関係構築」に着目します。
- 顧客関係管理を意味する経営手法であるCRM(Customer Relationship Management)を選択します。
- 選択肢 ア正解
- CRM(Customer Relationship Management)は、顧客との関係を強化・最適化し優良顧客の育成・維持を目指す手法です。
- 選択肢 イ不正解
- HRM(Human Resource Management)は、人的資源を有効に活用・育成するための人的資源管理です。
- 選択肢 ウ不正解
- PPM(Product Portfolio Management)は、市場成長率と相対的市場占有率の2軸から事業や製品の資源配分を分析する手法です。
- 選択肢 エ不正解
- SCM(Supply Chain Management)は、調達から製造、流通、販売に至る一連の供給連鎖を最適化する管理手法です。
覚えるポイント
- CRMは顧客情報の一元管理により顧客との長期的な良好関係を築く経営手法です。
間違えやすいところ
- SCM(供給連鎖管理)やHRM(人的資源管理)など、似たアルファベット3文字の経営用語の頭文字の意味を取り違えないようにします。
出題の前提:ITパスポート シラバス(CRMの概念)
出典:IPA『ITパスポート試験 平成26年度 秋期分』
公式問題冊子 p.3 ↗(www3.jitec.ipa.go.jp)
株式公開買付(TOB)
ストラテジ系 · TOB / M&A / 株式取引
TOBの説明として,最も適切なものはどれか。
解答・解説を表示
解答
ア
解説
TOB(株式公開買付)は、金融商品取引法に基づく制度で、市場価格にプレミアムを上乗せした価格などを公開し、取引所外で既存株主から株式を買い取ることにより、企業の買収や資本提携を実現する手段です。
解き方
- 各選択肢の定義(ア: TOB、イ: MBO、ウ: IPO、エ: CSR)を確認します。
- 買い取り条件を公告して市場外で不特定多数の株主から株式を買い集める手法であるアを正解として選びます。
- 選択肢 ア正解
- 株式の買付期間・価格・株数等を公告し、市場外で株式を買い付けるTOB(Take Over Bid:株式公開買付)の正確な説明です。
- 選択肢 イ不正解
- 企業の経営陣が自社の株式や部門を買い取って独立するMBO(Management Buyout)の説明です。
- 選択肢 ウ不正解
- 未上場企業が自社の株式を株式市場に新規上場・公開するIPO(Initial Public Offering)の説明です。
- 選択肢 エ不正解
- 企業が利益追求だけでなく社会貢献や環境保全に配慮するCSR(Corporate Social Responsibility:企業の社会的責任)の説明です。
覚えるポイント
- TOBは株式市場外で公告により不特定多数から株式を買い集める株式公開買付です。
間違えやすいところ
- 経営陣による買収であるMBOや、株式の新規公開であるIPOと用語を混同しないようにします。
出題の前提:金融商品取引法(公開買付制度)
出典:IPA『ITパスポート試験 平成26年度 秋期分』
公式問題冊子 p.4 ↗(www3.jitec.ipa.go.jp)
バランススコアカード(BSC)の特徴
ストラテジ系 · BSC / 経営戦略手法 / 業績評価
BSC(Balanced Scorecard)の説明として、適切なものはどれか。
解答・解説を表示
解答
ウ
解説
バランススコアカード(BSC)は、従来の財務指標に偏った業績評価を見直し、財務、顧客、業務プロセス(内部ビジネスプロセス)、学習と成長という4つの視点を統合して業績を評価する経営管理手法です。
解き方
- 問題文にあるBSCの基本概念と構成要素である4つの視点(財務、顧客、業務プロセス、学習と成長)を確認します。
- 選択肢の中から4つの視点を網羅した業績評価手法を説明しているウを選択します。
- 選択肢 ア不正解
- 一定時点における資金調達と資金運用の状態を表示する会計報告書は、貸借対照表(バランスシート:B/S)の説明です。
- 選択肢 イ不正解
- 製品やサービスの機能を維持しながらコストを最小化する分析手法は、バリューエンジニアリング(VE)の説明です。
- 選択肢 ウ正解
- 財務、顧客、業務プロセス、学習と成長という4つの視点から業績を総合的に評価する手法であり、BSCの正しい説明です。
- 選択肢 エ不正解
- 電子商取引のうち企業と一般消費者との間で行われる取引形態は、B to C(Business to Consumer)の説明です。
覚えるポイント
- BSCは財務・顧客・業務プロセス・学習と成長の4つの視点で戦略を評価する手法です。
間違えやすいところ
- 同じ略称のB/S(貸借対照表)と混同しないように区別して覚える必要があります。
出題の前提:ITパスポート試験シラバス ストラテジ系 経営戦略マネジメント手法
出典:IPA『ITパスポート試験 平成26年度 秋期分』
公式問題冊子 p.4 ↗(www3.jitec.ipa.go.jp)
クロスライセンスの定義
ストラテジ系 · クロスライセンス / 知的財産戦略 / 特許戦略
特許戦略の一つであるクロスライセンスの説明として、最も適切なものはどれか。
解答・解説を表示
解答
エ
解説
クロスライセンスは、2社以上の特許保有者が互いの特許を侵害することなく円滑に事業を進めるため、保有する権利を相互に許諾し合う契約です。これにより莫大なライセンス料の支払いや特許侵害訴訟のリスクを軽減できます。
解き方
- クロスライセンスという語句の意味(相互にライセンスを供与し合うこと)を確認します。
- 権利者同士がそれぞれの特許の利用を相互許諾している記述を探し、エを選定します。
- 選択肢 ア不正解
- 企業を吸収合併して特許などの資産を取得する手法は、M&A(企業の合併・買収)に関する説明です。
- 選択肢 イ不正解
- 他組織とともに研究を行って特許を出願する取り組みは、共同研究開発(オープンイノベーション等)の説明です。
- 選択肢 ウ不正解
- 自社の特許を単独で他社に供与して対価を得る行為は、通常の特許ライセンス供与(ライセンシング)の説明です。
- 選択肢 エ正解
- 特許の権利者同士が保有する特許権利について互いに使用を許諾し合う行為であり、クロスライセンスの正しい説明です。
覚えるポイント
- クロスライセンスは「相互(クロス)」に特許などの利用を許諾し合う契約方式です。
間違えやすいところ
- 一方的な特許使用許諾(ライセンス供与)や企業の吸収合併と混同しないようにします。
出題の前提:ITパスポート試験シラバス ストラテジ系 知的財産権と戦略
出典:IPA『ITパスポート試験 平成26年度 秋期分』
公式問題冊子 p.5 ↗(www3.jitec.ipa.go.jp)
損益計算書における経常利益の計算
ストラテジ系 · 損益計算書 / 経常利益 / 営業利益 / 売上総利益
ある企業の損益計算書が表のとおりであるとき、この会計期間の経常利益は何百万円か。〔表〕売上高: 10,000、売上原価: 5,000、利益A(網掛け)、販売費及び一般管理費: 4,600、利益B(網掛け)、営業外収益: 1,200、営業外費用: 1,000、利益C(網掛け)、特別利益: 30、特別損失: 50、利益D(網掛け)、法人税等: 230、当期純利益: 350(単位: 百万円)
解答・解説を表示
解答
ウ
解説
損益計算書における各利益の区分は、売上高から売上原価を引いた「売上総利益」、そこから販管費を引いた「営業利益」、さらに営業外損益を加減した「経常利益」、特別損益を加減した「税引前当期純利益」という階層構造になっています。
解き方
- 売上総利益(利益A)を計算します:10,000 - 5,000 = 5,000百万円。
- 営業利益(利益B)を計算します:5,000 - 4,600 = 400百万円。
- 経常利益(利益C)を計算します:営業利益400 + 営業外収益1,200 - 営業外費用1,000 = 600百万円。
- 選択肢 ア不正解
- 400百万円は、売上総利益から販売費及び一般管理費を差し引いた「営業利益(利益B)」の値です。
- 選択肢 イ不正解
- 580百万円は、経常利益に特別損益を加減した「税引前当期純利益(利益D: 600 + 30 - 50)」の値です。
- 選択肢 ウ正解
- 営業利益400に営業外収益1,200を加算し営業外費用1,000を控除した経常利益(利益C)の値として正しいです。
- 選択肢 エ不正解
- 5,000百万円は、売上高から売上原価を差し引いた「売上総利益(利益A)」の値です。
覚えるポイント
- 経常利益 = 営業利益 + 営業外収益 - 営業外費用 の計算式を確実に押さえましょう。
間違えやすいところ
- 営業利益(400)や税引前当期純利益(580)と経常利益を混同して誤答するミスが多く見られます。
出題の前提:ITパスポート試験シラバス ストラテジ系 財務諸表と会計知識
出典:IPA『ITパスポート試験 平成26年度 秋期分』
公式問題冊子 p.5 ↗(www3.jitec.ipa.go.jp)
デビットカードの特徴
ストラテジ系 · デビットカード / 電子決済 / 決済方式
デビットカードに関する記述のうち、最も適切なものはどれか。
解答・解説を表示
解答
イ
解説
決済カードは決済タイミングによって、事前にチャージ等を行う「前払い方式(プリペイド)」、決済と同時に口座引き落としされる「即時払い方式(デビット)」、後からまとめて請求される「後払い方式(クレジット)」に大別されます。
解き方
- デビットカードの支払いの仕組みが「口座からの即時引き落とし」であることを確認します。
- 各選択肢の支払い方式(ア: プリペイド使い切り、イ: 即時払い、ウ: クレジット、エ: プリペイドチャージ型)を照合してイを選択します。
- 選択肢 ア不正解
- あらかじめ決められた金額が記録された使い切り型のカードは、プリペイドカード(前払い方式)の説明です。
- 選択肢 イ正解
- 利用時に金融機関の預貯金口座から即時に代金が引き落とされる仕組みであり、デビットカードの説明として適切です。
- 選択肢 ウ不正解
- 利用後に一定期間の利用分をまとめて支払う後払い(ポストペイ)方式は、クレジットカードの説明です。
- 選択肢 エ不正解
- 繰り返し入金(チャージ)して利用する前払い方式は、チャージ型電子マネーやプリペイドカードの説明です。
覚えるポイント
- デビット=即時払い(口座引落)、クレジット=後払い、プリペイド=前払いです。
間違えやすいところ
- クレジットカード(後払い)や電子マネー(前払い・チャージ型)と決済タイミングを混同しないようにします。
出題の前提:ITパスポート試験シラバス ストラテジ系 電子商取引と決済システム
出典:IPA『ITパスポート試験 平成26年度 秋期分』
公式問題冊子 p.6 ↗(www3.jitec.ipa.go.jp)
CADの役割と機能
ストラテジ系 · CAD / エンジニアリングシステム / 設計支援
製造業において利用されているCADの説明として、適切なものはどれか。
解答・解説を表示
解答
エ
解説
CAD(Computer Aided Design:コンピュータ支援設計)は、工業製品や建築物などの図面作成・設計をコンピュータ上で行う技術です。修正の容易化、3次元モデルによる検証、設計データの再利用などにより効率化と信頼性向上を図ります。
解き方
- CADの名称(Computer Aided Design)から、コンピュータを用いた設計作業を支援するシステムであることを想起します。
- 選択肢の中から「コンピュータによる設計支援」を述べているエを選び出します。
- 選択肢 ア不正解
- 生産計画に合わせて必要資材の所要量を算出して手配を行う仕組みは、MRP(資材所要量計画)の説明です。
- 選択肢 イ不正解
- 製品に必要な部品や所要量などの構成情報を管理する仕組みは、BOM(部品表)管理の説明です。
- 選択肢 ウ不正解
- 設計図や部品表など製品設計から製造に至る製品データを一元管理するシステムは、PDM(製品データ管理)の説明です。
- 選択肢 エ正解
- コンピュータを利用して設計作業の効率化や信頼性向上を図るシステムであり、CADの説明として適切です。
覚えるポイント
- CADは設計支援(Design)、CAMは製造支援(Manufacturing)です。
間違えやすいところ
- 資材計画を行うMRPや、製品情報を一元管理するPDMと役割を混同しないようにしましょう。
出題の前提:ITパスポート試験シラバス ストラテジ系 エンジニアリングシステム
出典:IPA『ITパスポート試験 平成26年度 秋期分』
公式問題冊子 p.6 ↗(www3.jitec.ipa.go.jp)
システム化計画で決定する事項
ストラテジ系 · システム化計画 / 情報システム戦略 / 開発プロセス
企業の情報システム戦略に基づいてシステム化計画を策定するときに決定するものはどれか。
解答・解説を表示
解答
ア
解説
システム化計画は、情報システム戦略を具現化するための計画立案工程です。対象業務の範囲、システム構成の基本方針、投資効果、開発スケジュール、費用・要員体制などを決定します。画面設計などの詳細仕様は後続の開発工程で決定します。
解き方
- システム化計画プロセスで決定すべき項目(費用、スケジュール、推進体制、対象範囲等)を確認します。
- 上位の経営戦略段階で決まるもの、後続の設計段階で決まるものを除外してアを選定します。
- 選択肢 ア正解
- システム開発全体の期間やマイルストーンを定める開発スケジュールは、システム化計画で決定する項目です。
- 選択肢 イ不正解
- 経営目標は、システム化計画の前提となる全社的な経営戦略や方針策定の段階で決定されるものです。
- 選択肢 ウ不正解
- 入出力画面レイアウトなどの具体的なユーザインタフェース仕様は、後続の要件定義や外部設計工程で決定します。
- 選択肢 エ不正解
- 詳細なハードウェア構成(機器の機種選定や詳細スペック)は、システム開発工程の設計段階で決定されます。
覚えるポイント
- システム化計画では全体枠組み(費用、スケジュール、推進体制、効果予測)を定めます。
間違えやすいところ
- 上位方針である経営目標や、下位の設計工程で決める画面仕様などと工程ごとの決定事項を混同しないようにします。
出題の前提:ITパスポート試験シラバス ストラテジ系 システム企画
出典:IPA『ITパスポート試験 平成26年度 秋期分』
公式問題冊子 p.6 ↗(www3.jitec.ipa.go.jp)
MRPシステムの目的と機能
ストラテジ系 · MRP / 生産管理 / 在庫最適化
最終製品の納期と製造量に基づいて、製造に必要な構成部品の在庫量の最適化を図りたい。この目的を実現するための施策として、最も適切なものはどれか。
解答・解説を表示
解答
イ
解説
MRP(Material Requirements Planning:資材所要量計画)は、製品の生産計画、部品構成表(BOM)、現在の在庫情報などをもとに、必要な資材や部品の「品目」「必要量」「必要時期」を逆算して発注・製造手配を最適化する仕組みです。
解き方
- 問題文の「最終製品の納期と製造量に基づく構成部品の在庫量の最適化」という要件を確認します。
- 資材所要量計画を行うシステムであるMRP(Material Requirements Planning)を意味するイを選択します。
- 選択肢 ア不正解
- CRM(Customer Relationship Management)は、顧客との関係を管理して顧客満足度や生涯価値を高めるシステムです。
- 選択肢 イ正解
- 生産計画と部品表から必要部品の数量・納期を計算して在庫を適正化するMRPシステムの構築が目的に合致します。
- 選択肢 ウ不正解
- POS(Point of Sale)は、小売店等の販売時点で商品販売情報を即時に収集・記録するシステムです。
- 選択肢 エ不正解
- SFA(Sales Force Automation)は、営業活動の進捗状況や顧客商談履歴を管理して営業効率を高めるシステムです。
覚えるポイント
- MRP=資材所要量計画(生産計画から必要な部品数量と発注時期を算出して在庫最適化)。
間違えやすいところ
- CRMやSFAなどの営業・顧客管理系システムと製造・資材管理系システムを混同しないようにします。
出題の前提:ITパスポート試験シラバス ストラテジ系 業務改善と生産管理
出典:IPA『ITパスポート試験 平成26年度 秋期分』
公式問題冊子 p.6 ↗(www3.jitec.ipa.go.jp)
データウェアハウス(DWH)の定義
ストラテジ系 · データウェアハウス / DWH / 意思決定支援 / BI
企業経営の意思決定を支援するために、目的別に編成された、時系列データの集まりを何というか。
解答・解説を表示
解答
ア
解説
データウェアハウス(DWH)は「データの倉庫」を意味し、全社的な意思決定を支援するために、基幹系システムのデータを主題別(目的別)に統合・時系列で蓄積した、書き換えを行わない分析用データベースのことです。
解き方
- 問題文の「意思決定支援」「目的別に編成」「時系列データの集まり」という3つの特徴を確認します。
- これらの特徴を持つ分析用データベースの用語であるデータウェアハウス(ア)を選択します。
- 選択肢 ア正解
- 意思決定を支援する目的で、業務データを主題別に統合・時系列蓄積したデータベースであり、正しい定義です。
- 選択肢 イ不正解
- データセンタは、サーバや通信機器などのIT機器を安全に設置・運用するための専用施設のことです。
- 選択肢 ウ不正解
- データフローダイアグラム(DFD)は、業務やシステムにおけるデータの流れを図式化して表現したモデル図です。
- 選択肢 エ不正解
- データマイニングは、蓄積された大量のデータから統計やAI技術を用いて未知の傾向や規則性を掘り出す分析手法です。
覚えるポイント
- データウェアハウスの4特徴:主題別、統合化、時系列、非更新(消去・上書きされない)。
間違えやすいところ
- データの「集まり(保管場所)」であるDWHと、そこから規則性を探る「分析手法」であるデータマイニングの混同に注意します。
出題の前提:ITパスポート試験シラバス ストラテジ系 ビジネスインテリジェンスと情報活用
出典:IPA『ITパスポート試験 平成26年度 秋期分』
公式問題冊子 p.7 ↗(www3.jitec.ipa.go.jp)
社内データ改ざん行為と適用法令
ストラテジ系 · コンプライアンス・法務 / 刑法 / 不正アクセス禁止法
自社の給与マスタ更新権限を持つ社員が、自らの給与を不正に増額するようデータを改ざんしたが、給与支給前に発覚した。このデータ改ざんを行った社員を処罰する法律として、最も適切なものはどれか。
解答・解説を表示
解答
ア
解説
コンピュータ上のデータを不正に改ざん・消去して業務を妨害する行為は、刑法における電子計算機損壊等業務妨害罪や私電磁的記録不正作出罪等の処罰対象となります。不正アクセス禁止法は権限のない外部からの不正ログイン等を処罰する法律であり、社内正規権限者による権限濫用には原則として適用されません。
解き方
- 加害者が給与マスタの更新権限を正規に持つ社内の人間であるという条件を確認する。
- 不正アクセス禁止法の適用対象(権限のない侵入・なりすまし等)ではなく、正規権限者の改ざん行為を処罰する刑法の規定が適切であると判断する。
- 選択肢 ア正解
- 刑法には電子計算機損壊等業務妨害罪や私電磁的記録不正作出罪などが規定されており、正規権限者によるデータの改ざん行為を処罰することができます。
- 選択肢 イ不正解
- 個人情報保護法は個人情報の適切な取扱いを定めた法律であり、自身の給与データの不正改ざん行為そのものを処罰する法律ではありません。
- 選択肢 ウ不正解
- 電気通信事業法は通信事業の適正な運営や通信の秘密保護を目的とする法律であり、社内データの改ざんを処罰する法律ではありません。
- 選択肢 エ不正解
- 不正アクセス禁止法は他人のパスワードの無断入力や脆弱性を突いた不正侵入を取り締まる法律です。本問の社員は正規の更新権限者であるため、不正アクセスには該当しません。
覚えるポイント
- 正規権限者によるデータ改ざんは不正アクセス禁止法ではなく刑法が適用される。
間違えやすいところ
- PCを使った犯罪だからといって何でも不正アクセス禁止法だと早合点しないこと。
出題の前提:ITパスポート試験シラバス・関連法規(刑法、不正アクセス行為の禁止等に関する法律)
出典:IPA『ITパスポート試験 平成26年度 秋期分』
公式問題冊子 p.7 ↗(www3.jitec.ipa.go.jp)
有価証券報告書における開示義務情報
ストラテジ系 · 企業活動 / 財務諸表 / ディスクロージャー
上場企業の経営状態に関する情報のうち、有価証券報告書での開示が法律で義務付けられている財務諸表情報だけを全て挙げたものはどれか。 a キャッシュフロー計算書 b 市場シェア c 損益計算書 d 貸借対照表
解答・解説を表示
解答
ウ
解説
金融商品取引法に基づく有価証券報告書では、投資家保護や適切な企業評価のために財務諸表の開示が義務付けられています。これには貸借対照表、損益計算書、キャッシュフロー計算書(いわゆる財務三表)などが含まれます。一方で、製品等の市場シェアの開示は法律上の義務ではありません。
解き方
- 提示された情報項目から、法定の開示対象である財務諸表を特定する。
- a(キャッシュフロー計算書)、c(損益計算書)、d(貸借対照表)は必須開示項目であり、b(市場シェア)は任意・非義務であることを確認し、a, c, dの組合せを選択する。
- 選択肢 ア不正解
- 市場シェア(b)は法定の開示義務情報ではないため誤りです。
- 選択肢 イ不正解
- 損益計算書(c)が含まれておらず、開示義務のない市場シェア(b)が含まれているため誤りです。
- 選択肢 ウ正解
- キャッシュフロー計算書(a)、損益計算書(c)、貸借対照表(d)はいずれも有価証券報告書での開示が義務付けられている財務諸表です。
- 選択肢 エ不正解
- キャッシュフロー計算書(a)が含まれておらず、開示義務のない市場シェア(b)が含まれているため誤りです。
覚えるポイント
- 有価証券報告書で義務付けられる財務三表はB/S(貸借対照表)、P/L(損益計算書)、C/F(キャッシュフロー計算書)。
間違えやすいところ
- 企業のマーケティング分析で頻出する「市場シェア」を法定開示項目と混同しないこと。
出題の前提:ITパスポート試験シラバス・企業活動(財務諸表、ディスクロージャー)
出典:IPA『ITパスポート試験 平成26年度 秋期分』
公式問題冊子 p.7 ↗(www3.jitec.ipa.go.jp)
PPMにおける「問題児」の特徴
ストラテジ系 · 経営戦略手法 / PPM / プロダクトポートフォリオマネジメント
PPM(Product Portfolio Management)において「問題児(Question Mark)」と呼ばれる領域の特徴として、適切なものはどれか。
解答・解説を表示
解答
エ
解説
PPM(プロダクトポートフォリオマネジメント)は、縦軸に市場成長率、横軸に相対的市場占有率を取り、事業や製品を「花形(Star)」「金のなる木(Cash Cow)」「問題児(Question Mark)」「負け犬(Dog)」の4象限に分類して経営資源の配分を最適化する手法です。「問題児」は市場成長率が高く市場占有率が低い位置付けです。
解き方
- PPMの4象限(花形、金のなる木、問題児、負け犬)の市場成長率と占有率の定義を整理する。
- 問題児は「市場成長率:高」「市場占有率:低」であるため、将来の主柱とするための積極的投資を要する記述(エ)を選ぶ。
- 選択肢 ア不正解
- 市場占有率が高く市場成長率が低いため投資を抑えて資金源となる領域は「金のなる木(Cash Cow)」の説明です。
- 選択肢 イ不正解
- 市場成長率・市場占有率がともに高く、売上は大きいが投資も継続して必要な領域は「花形(Star)」の説明です。
- 選択肢 ウ不正解
- 市場成長率と市場占有率がともに低く、撤退を検討すべき領域は「負け犬(Dog)」の説明です。
- 選択肢 エ正解
- 市場成長率は高いが市場占有率が低く、花形へ育成するために積極的な投資が必要な領域が「問題児(Question Mark)」です。
覚えるポイント
- 問題児:高成長率・低占有率、花形:高成長率・高占有率、金のなる木:低成長率・高占有率、負け犬:低成長率・低占有率。
間違えやすいところ
- 投資が必要な事業として「花形」と「問題児」を混同しないように、占有率の高さに着目する。
出題の前提:ITパスポート試験シラバス・経営戦略手法(PPM)
出典:IPA『ITパスポート試験 平成26年度 秋期分』
公式問題冊子 p.8 ↗(www3.jitec.ipa.go.jp)
グリーンITの取り組み事例
ストラテジ系 · 企業活動 / グリーンIT / 省資源・環境配慮
グリーンITの考え方に基づく取組みの事例として、適切なものはどれか。
解答・解説を表示
解答
エ
解説
グリーンITとは、IT機器自体の省電力化や省資源化(ITのグリーン化)および、ITを活用した業務プロセスの効率化・ペーパーレス化による社会全体の環境負荷低減(ITによるグリーン化)を目指す取り組みのことです。
解き方
- グリーンITが環境負荷低減・省エネルギー・省資源を目的とする概念であることを確認する。
- 各選択肢の目的を照らし合わせ、紙の印刷制限(ペーパーレス化)という省資源・環境保全策であるエを選択する。
- 選択肢 ア不正解
- ブルーライト低減ディスプレイの使用は、利用者の健康保護・作業環境配慮(エルゴノミクス)に関する取り組みです。
- 選択肢 イ不正解
- エアシャワー装置の設置は、サーバ室への塵埃侵入を防ぐファシリティ管理・防塵対策です。
- 選択肢 ウ不正解
- 災害対策としてのバックアップシステム構築は、事業継続性(BCP)やシステムの可用性を確保するための取り組みです。
- 選択肢 エ正解
- 紙の印刷を制限し画面閲覧を原則とすることは、紙資源とエネルギーの削減を通じた環境保護であり、グリーンITの事例として適切です。
覚えるポイント
- グリーンITは「IT機器そのものの省エネ化」と「IT利用によるペーパーレス・CO2削減などの環境改善」の双方を含む。
間違えやすいところ
- 作業者の健康配慮(エルゴノミクス)や設備の防塵管理を環境配慮(グリーンIT)と混同しないこと。
出題の前提:ITパスポート試験シラバス・企業活動(環境経営・グリーンIT)
出典:IPA『ITパスポート試験 平成26年度 秋期分』
公式問題冊子 p.8 ↗(www3.jitec.ipa.go.jp)
個人情報保護法における「個人情報」の定義
ストラテジ系 · コンプライアンス・法務 / 個人情報保護法 / 個人情報の定義
個人情報保護法における“個人情報”だけを全て挙げたものはどれか。 a 記号や数字だけからなるハンドルネームを集めたファイル b 購入した職員録に載っている取引先企業の役職と社員名 c 電話帳に載っている氏名と住所,電話番号 d 取引先企業担当者の名刺データベース
解答・解説を表示
解答
エ
解説
個人情報保護法における「個人情報」とは、生存する個人に関する情報であって、当該情報に含まれる氏名、生年月日その他の記述等により特定の個人を識別することができるもの(他の情報と容易に照合でき、それにより特定の個人を識別できるものを含む)を指します。市販の職員録や電話帳、名刺のように公知・公開されている情報であっても、個人を識別できる情報は個人情報となります。
解き方
- 各項目について特定の個人を識別可能かどうか判定する。
- aは記号や数字のみで他の情報と照合しなければ個人を特定できないため個人情報に該当しない。
- b、c、dは公知・市販情報や業務上の情報であっても、氏名等を含み特定の個人を識別できるため個人情報に該当する。
- したがって、個人情報だけを挙げた組合せは「b, c, d」となる。
- 選択肢 ア不正解
- aは記号や数字のみで特定の個人を識別できないため個人情報ではなく、cやdが含まれていないため誤りです。
- 選択肢 イ不正解
- 個人情報に該当しないaが含まれており、個人情報であるbが含まれていないため誤りです。
- 選択肢 ウ不正解
- 名刺データベース(d)も特定の個人を識別できる個人情報であるため、漏れがあります。
- 選択肢 エ正解
- 職員録(b)、電話帳(c)、名刺データベース(d)は、一般公開情報や業務情報であっても特定の個人を識別できるため全て個人情報に該当します。
覚えるポイント
- 既に公開されている電話帳や職員録、名刺の情報であっても、特定の個人を識別できるものは個人情報保護法上の「個人情報」である。
間違えやすいところ
- 「公に市販されている電話帳だから個人情報ではない」と誤解しやすい点に注意。
出題の前提:個人情報の保護に関する法律第2条(個人情報の定義)
出典:IPA『ITパスポート試験 平成26年度 秋期分』
公式問題冊子 p.8 ↗(www3.jitec.ipa.go.jp)
業務プロセスのアウトソーシング(BPO)
ストラテジ系 · 経営管理 / アウトソーシング / BPO
自社の業務処理の一部を外部の事業者に任せる経営手法はどれか。
解答・解説を表示
解答
ア
解説
BPO(Business Process Outsourcing)は、自社の非コア業務などのプロセスを一括して外部企業に委託することで、コア業務への経営資源集中やコスト削減、業務品質の向上を図る経営手法です。
解き方
- 設問の「業務処理の一部を外部の事業者に任せる経営手法」という定義を確認する。
- 各略語の意味(BPO=業務プロセスのアウトソーシング、BTO=受注生産、MBO=目標管理または経営陣による買収、OJT=職場内訓練)を比較し、BPOを選択する。
- 選択肢 ア正解
- BPO(Business Process Outsourcing)は、自社の業務プロセスの一部または全部を外部の専門企業に継続的に委託する手法です。
- 選択肢 イ不正解
- BTO(Build to Order)は、顧客からの注文を受けてから製品を組み立てて出荷する「受注生産方式」のことです。
- 選択肢 ウ不正解
- MBOは、Management by Objectives(目標管理制度)またはManagement Buyout(経営陣による自社買収)の略称です。
- 選択肢 エ不正解
- OJT(On-the-Job Training)は、日常の実務を通じて上司や先輩が部下に知識や技術を指導・習得させる教育訓練手法です。
覚えるポイント
- BPOはBusiness Process Outsourcingの略で、業務プロセスを外部委託すること。
間違えやすいところ
- BTO(受注生産方式)やMBO(目標管理/自社買収)などアルファベット3文字の経営用語との混同に注意。
出題の前提:ITパスポート試験シラバス・企業活動(アウトソーシング手法)
出典:IPA『ITパスポート試験 平成26年度 秋期分』
公式問題冊子 p.9 ↗(www3.jitec.ipa.go.jp)
不正アクセス禁止法で禁止される行為
ストラテジ系 · コンプライアンス・法務 / 不正アクセス禁止法 / サイバーセキュリティ
インターネット上の脅威となる行為のうち、不正アクセス禁止法によって直接禁止されているものはどれか。
解答・解説を表示
解答
ア
解説
不正アクセス行為の禁止等に関する法律(不正アクセス禁止法)では、アクセス制御機能を持つコンピュータに対し、(1)他人の識別符号(ID・パスワード)の無断入力、(2)セキュリティホール(不備・脆弱性)を突いた攻撃用コマンドの入力等によって、本来制限されている利用権限外の動作を行わせる行為を禁止しています。DoS攻撃やウイルス作成・送信などは他の法令(刑法など)で処罰されます。
解き方
- 不正アクセス禁止法の処罰対象(他人のパスワード不正利用やセキュリティホールを突いた不正侵入)を確認する。
- アはセキュリティホールを利用した侵入であり、不正アクセス行為の禁止条項に直接該当することを特定する。
- イ(DoS攻撃)、ウ(電波盗聴)、エ(ウイルス送信)がそれぞれ別の法令(刑法の業務妨害罪、電波法、不正指令電磁的記録供用罪など)で規定されることを確認する。
- 選択肢 ア正解
- セキュリティホール(安全上の不備)を突いてアクセス制御を回避し、コンピュータに侵入する行為は不正アクセス禁止法で禁止されています。
- 選択肢 イ不正解
- 大量のトラフィック等でサービス不能にするDoS攻撃は、刑法の「電子計算機損壊等業務妨害罪」で処罰されます。
- 選択肢 ウ不正解
- 無線通信の傍受や秘密の漏洩は電波法や不正競争防止法などで規制されますが、不正アクセス行為そのものには直結しません。
- 選択肢 エ不正解
- ウイルス付きメールの送信は、刑法の「不正指令電磁的記録供用罪」によって処罰されます。
覚えるポイント
- 不正アクセス禁止法の対象は「他人のパスワード悪用」と「セキュリティホールを突いた不正侵入」。
間違えやすいところ
- DoS攻撃やウイルス配布など、あらゆるサイバー犯罪が不正アクセス禁止法で禁止されていると混同しやすい。
出題の前提:不正アクセス行為の禁止等に関する法律第3条(不正アクセス行為の禁止)
出典:IPA『ITパスポート試験 平成26年度 秋期分』
公式問題冊子 p.9 ↗(www3.jitec.ipa.go.jp)
システム開発の委託先選定手順
ストラテジ系 · 調達マネジメント / 委託先選定 / RFP
システム開発における、外部ベンダ(委託先)の選定手順として適切なものはどれか。 a RFPの提示 b 委託契約の締結 c 委託先の決定 d 提案書の評価
解答・解説を表示
解答
イ
解説
システム調達における委託先選定では、まず発注側が要件や条件をまとめたRFP(提案依頼書:Request for Proposal)を候補ベンダに提示します。各社から提出された提案書を比較評価した上で最も優れた委託先を決定し、最後に業務委託契約を締結します。
解き方
- 提示された4つのプロセスの内容を確認する。
- 最初に発注者が要件を示して提案を求めるため「a RFPの提示」が最初になる。
- 次に提出された提案を比較する「d 提案書の評価」、その結果を踏まえた「c 委託先の決定」、最後に「b 委託契約の締結」という順序(a→d→c→b)を特定する。
- 選択肢 ア不正解
- 提案書の評価(d)を行う前に委託先を決定(c)することはできないため、誤りです。
- 選択肢 イ正解
- RFPの提示(a) → 提案書の評価(d) → 委託先の決定(c) → 委託契約の締結(b)という順序が論理的かつ適切です。
- 選択肢 ウ不正解
- 委託先を決定(c)した後にRFPを提示(a)する順序は不適切です。
- 選択肢 エ不正解
- 委託先を決定(c)して契約締結(b)した後にRFPの提示(a)を行う順序は不適切です。
覚えるポイント
- 調達の手順:RFP提示 → 提案書評価 → 委託先選定・決定 → 契約締結。
間違えやすいところ
- 「委託先の決定」と「契約締結」の順序を取り違えないこと(合意・選定の後に正式契約)。
出題の前提:ITパスポート試験シラバス・システム企画・調達(委託先の選定手順)
出典:IPA『ITパスポート試験 平成26年度 秋期分』
公式問題冊子 p.9 ↗(www3.jitec.ipa.go.jp)
要件定義プロセスの定義と役割
ストラテジ系 · 共通フレーム / 要件定義 / システム開発プロセス
システム開発作業において、新たに構築又は再構築する業務の機能を明確にし、それに基づいて情報システム化の範囲とその機能を具体的に明示するプロセスとして、適切なものはどれか。
解答・解説を表示
解答
エ
解説
システム開発において、利用者が求めている業務要件や機能要件、非機能要件を明確に定義してシステム化の範囲を決定する作業工程を「要件定義プロセス」と呼ぶ。
解き方
- 問題文にある「業務の機能を明確にし」「システム化の範囲とその機能を具体的に明示する」という定義を確認する。
- 開発プロセスの各工程(要件定義、外部設計、内部設計、プログラミング)の役割を比較し、該当するプロセス(要件定義)を選択する。
- 選択肢 ア不正解
- 外部設計は、要件定義をもとに画面レイアウトや帳票など利用者の視点から見た仕様を設計するプロセスである。
- 選択肢 イ不正解
- 内部設計は、外部設計を基にシステムの内部構造やデータ構造、詳細な処理アルゴリズムを開発者の視点で設計するプロセスである。
- 選択肢 ウ不正解
- プログラミング(実装)は、内部設計書に基づいてプログラムコードを作成するプロセスである。
- 選択肢 エ正解
- 要件定義は、業務要件を具体化し、システム化する対象範囲や求められる機能を明確に決定・定義するプロセスである。
覚えるポイント
- 要件定義はユーザーの要求を明確にしてシステム化範囲を決める工程
間違えやすいところ
- 外部設計と要件定義の境界を混同し、仕様設計の段階と要件決定の段階を取り違えること
出題の前提:ITパスポート平成26年秋期 問25
出典:IPA『ITパスポート試験 平成26年度 秋期分』
公式問題冊子 p.10 ↗(www3.jitec.ipa.go.jp)
会社法における監査役の役割
ストラテジ系 · コーポレートガバナンス / 会社法 / 監査役
監査役の役割の説明として、適切なものはどれか。
解答・解説を表示
解答
エ
解説
監査役は株式会社の機関の一つであり、取締役の職務執行の適法性や妥当性を監査し、不正行為の防止や是正を担う役割を持つ。
解き方
- 監査役が「執行機関」ではなく「監査機関」であることを確認する。
- 監査対象が取締役の職務執行全般(業務監査および会計監査)であることを踏まえ、適切な選択肢を特定する。
- 選択肢 ア不正解
- 公認会計士の資格を有して会社の計算書類を監査するのは「会計監査人」の役割であり、監査役に公認会計士資格は必須ではない。
- 選択肢 イ不正解
- 財務部門の最高責任者として職務を執行するのはCFO(最高財務責任者)などの業務執行役員の役割である。
- 選択肢 ウ不正解
- 特定の事業に関する責任と権限を有して職務を執行するのは事業部長や業務執行取締役などの職務である。
- 選択肢 エ正解
- 会社法において監査役は、取締役の職務執行を監査することが基本的な役割として定められている。
覚えるポイント
- 監査役の主たる任務は取締役の職務執行を監査すること
間違えやすいところ
- 監査役と外部専門家である公認会計士(会計監査人)の役割を混同すること
出題の前提:ITパスポート平成26年秋期 問26
出典:IPA『ITパスポート試験 平成26年度 秋期分』
公式問題冊子 p.10 ↗(www3.jitec.ipa.go.jp)
ビジネスモデル特許の保護対象
ストラテジ系 · 知的財産権 / 特許法 / ビジネスモデル特許
ビジネスモデル特許として、特許法に基づく特許権が認められる対象となるものはどれか。
解答・解説を表示
解答
ア
解説
特許法上の発明とは「自然法則を利用した技術的思想の創作のうち高度のもの」であり、ビジネスモデル特許は純粋な商売のアイデア単体ではなく、ITや情報通信技術によって具現化された新たなビジネスの仕組みが対象となる。
解き方
- ビジネスモデル特許の要件(情報技術・ITと結びついた新たなビジネスプロセスであること)を想起する。
- 各選択肢を吟味し、単なるドキュメント(著作権対象)、既存プログラムの単なる移行(新規性・進歩性なし)、汎用ハードウェア単体(通常の装置発明)を除外し、ITを活用した新たな受注の仕組みを示すアを選ぶ。
- 選択肢 ア正解
- ITを活用して実現された新規性や進歩性のある新たな受注・販売方式は、ビジネス関連発明(ビジネスモデル特許)の対象となる。
- 選択肢 イ不正解
- 製品の設計ドキュメント等の文書は創作物であり、特許権ではなく著作権法の保護対象である。
- 選択肢 ウ不正解
- 既存のプログラムを単にクラウド環境に移し替えただけの行為には新規性や進歩性がなく、特許権は認められない。
- 選択肢 エ不正解
- 高性能コンピュータそのものはハードウェアや装置の発明であり、ビジネス手法を対象とするビジネスモデル特許ではない。
覚えるポイント
- ビジネスモデル特許はITや情報技術を具体的に利用した新規ビジネスの仕組みが対象
間違えやすいところ
- 単なるビジネスのアイデアやルールそのものが特許になると誤認すること(技術的手段と結びつく必要がある)
出題の前提:ITパスポート平成26年秋期 問27
出典:IPA『ITパスポート試験 平成26年度 秋期分』
公式問題冊子 p.10 ↗(www3.jitec.ipa.go.jp)
データマイニングとバスケット分析
ストラテジ系 · データマイニング / バスケット分析 / マーケットバスケット解析
顧客の購買行動を分析するバスケット分析の事例として、適切なものはどれか。
解答・解説を表示
解答
イ
解説
バスケット分析(マーケットバスケット分析)は、POSデータ等の取引履歴から「商品Aを買う顧客は商品Bも同時に購入しやすい」という相関ルールを見つけ出し、商品の配置やクロスセル施策に活用するデータマイニング手法である。
解き方
- バスケット分析の定義(1回の買い物で同時に購入される商品の組み合わせの分析)を確認する。
- 各選択肢のうち「一緒に購買する商品を分析する」と述べているイを選択する。
- 選択肢 ア不正解
- 販売促進費と売上高の関連性の分析は相関分析や回帰分析の事例であり、バスケット分析ではない。
- 選択肢 イ正解
- 来店客が同一の会計で一緒に購入する商品の組み合わせを分析することは、バスケット分析の典型例である。
- 選択肢 ウ不正解
- 商品カテゴリごとの収益率の分析は製品別採算性分析やPPMなどの手法である。
- 選択肢 エ不正解
- 来店頻度や累積購入金額の分析は、顧客を優良度等で分類するRFM分析やデシル分析の事例である。
覚えるポイント
- バスケット分析は「買い物かごの中で同時に併買される商品の組み合わせ」を分析する手法
間違えやすいところ
- 顧客の来店頻度や購入金額を評価するRFM分析と混同すること
出題の前提:ITパスポート平成26年秋期 問28
出典:IPA『ITパスポート試験 平成26年度 秋期分』
公式問題冊子 p.11 ↗(www3.jitec.ipa.go.jp)
機械投資における投下資本利益率の計算
ストラテジ系 · 経済性評価 / 投下資本利益率 / ROI
導入を検討している機械の経済性評価を行う。取得費用が1,000万円で、耐用年数は10年間である。導入によって、毎年、110万円の利益を得られる。また、保守費用として毎年取得費用の1%が発生する。この機械への投下資本利益率、すなわち機械への投資に対する利益の割合は何%か。なお、投下資本利益率は「投下資本利益率(%) = 利益 ÷ 投下資本 × 100」で算出するものとする。
解答・解説を表示
解答
イ
解説
投下資本利益率(ROI)は、投下した資本に対して得られた利益の比率を表す指標である。投資期間全体の総利益を投下資本で割ることで算出する。
解き方
- 投下資本(機械の取得費用)を特定する:1,000万円。
- 1年あたりの保守費用を計算する:1,000万円 × 1% = 10万円。
- 1年あたりの純利益を求める:得られる利益110万円 - 保守費用10万円 = 100万円。
- 耐用年数10年間の総利益を計算する:100万円/年 × 10年 = 1,000万円。
- 公式「利益 ÷ 投下資本 × 100」に代入して投下資本利益率を求める:(1,000万円 ÷ 1,000万円) × 100 = 100.0%。
- 選択肢 ア不正解
- 90.0%は、保守費用を2年分引くなど誤った計算を行った場合の値である。
- 選択肢 イ正解
- 1年あたりの純利益は110万円 - 10万円 = 100万円であり、10年間で1,000万円の利益となるため、(1,000万円 ÷ 1,000万円) × 100 = 100.0%が正しい。
- 選択肢 ウ不正解
- 110.0%は、毎年の保守費用(10万円)の差し引きを忘れて110万円 × 10年 = 1,100万円として計算した値である。
- 選択肢 エ不正解
- 120.0%は、保守費用を利益に加算してしまうなどの誤った計算結果である。
覚えるポイント
- 毎年の純利益は得られる利益から毎年の保守費用を引いて算出すること
間違えやすいところ
- 保守費用(取得費用の1% = 年10万円)の控除を失念して110%と誤認すること
出題の前提:ITパスポート平成26年秋期 問29
出典:IPA『ITパスポート試験 平成26年度 秋期分』
公式問題冊子 p.11 ↗(www3.jitec.ipa.go.jp)
情報システム戦略策定の目的
ストラテジ系 · 情報システム戦略 / 経営戦略 / 全体最適化
情報システム戦略策定の主たる目的として、適切なものはどれか。
解答・解説を表示
解答
イ
解説
情報システム戦略は、経営戦略に整合する形で組織全体の情報システムのあるべき姿(グランドデザイン)を描き、投資効果の最大化や全体最適化を目指す最上位の方針を定めるプロセスである。
解き方
- 情報システム戦略策定の目的が「経営戦略の実現」および「情報システム全体の最適化」であることを確認する。
- 要件定義(ア)や個別システム化計画(エ)、開発標準化(ウ)との差異を識別してイを選ぶ。
- 選択肢 ア不正解
- 業務とシステムに対する要件を明確にし、IT化の範囲と具体的機能を明示するのは「要件定義プロセス」の目的である。
- 選択肢 イ正解
- 経営戦略に整合した情報システムのあるべき姿を示し、組織全体の最適化方針を決定することは「情報システム戦略策定」の主たる目的である。
- 選択肢 ウ不正解
- 組織としての開発方法・管理方法や標準手順を設定するのは、システム開発の標準化やPMOの役割である。
- 選択肢 エ不正解
- 対象業務の要求事項を整理し、システム化方針や実施計画を作成するのは「システム化構想・システム化計画」の目的である。
覚えるポイント
- 情報システム戦略策定の核心は「経営戦略との整合性」と「全体最適化方針の決定」
間違えやすいところ
- 個別システムの要件定義やシステム化計画策定の作業と全体戦略策定を混同すること
出題の前提:ITパスポート平成26年秋期 問30
出典:IPA『ITパスポート試験 平成26年度 秋期分』
公式問題冊子 p.11 ↗(www3.jitec.ipa.go.jp)
サービスレベル管理(SLM)におけるモニタリング
マネジメント系 · ITサービスマネジメント / サービスレベル管理 / モニタリング
サービスレベル管理において、サービス提供者と利用者の間で合意した応答時間について、図に示す工程(サービスレベルの合意 → モニタリング → レビュー → 改善)で継続的に改善活動を行う。モニタリングで実施するものはどれか。
解答・解説を表示
解答
ア
解説
サービスレベル管理(SLM)のPDCAサイクルでは、合意(目標設定)→モニタリング(測定・監視)→レビュー(実績評価)→改善(是正・チューニング)の手順で品質維持・向上を図る。
解き方
- 図の4工程(サービスレベルの合意、モニタリング、レビュー、改善)の役割を確認する。
- モニタリングの役割は運用中のサービスの提供状況を定常的に測定・監視することであるため、「応答時間の監視」を選ぶ。
- 選択肢 ア正解
- モニタリングでは、提供しているサービスの現状値(応答時間など)を日常的に測定・監視する。
- 選択肢 イ不正解
- 応答時間の実績を目標と対比して評価・分析するのは「レビュー」工程の活動である。
- 選択肢 ウ不正解
- 応答時間を短縮するための対策や施策を実行するのは「改善」工程の活動である。
- 選択肢 エ不正解
- 目標の設定や変更は「サービスレベルの合意」工程で実施される活動である。
覚えるポイント
- モニタリング=測定・監視、レビュー=実績評価、改善=対策実施
間違えやすいところ
- モニタリング(監視・測定)とレビュー(目標対比の評価)を混同すること
出題の前提:ITパスポート平成26年秋期 問31
出典:IPA『ITパスポート試験 平成26年度 秋期分』
公式問題冊子 p.12 ↗(www3.jitec.ipa.go.jp)
ITサービス変更管理における優先度の判定
マネジメント系 · 変更管理 / 優先度判定 / 緊急変更
あるITサービスでは、システムの変更の優先度を「即時」「高」「中」「低」の四段階に定めている。提案された変更のうち、「即時(生命を危険にさらす、又は重要な公的サービスの提供能力を大きく減じるものであり、直ちに対応する)」と判断されるべき変更はどれか。ここで、変更の定期的なリリースは毎月末に実施されているものとする。
解答・解説を表示
解答
ウ
解説
ITサービスマネジメントの変更管理では、サービスへの影響度や緊急度に応じて変更の優先度を決定する。生命への危機や重大な公的機能の停止に直結するインシデント・障害の改修は、最も緊急度の高い「即時」として扱う。
解き方
- 問題文の定義表から優先度「即時」の条件「生命を危険にさらす、又は重要な公的サービスの提供能力を大きく減じる」を確認する。
- 各選択肢の対象システムを比較し、人命や避難に関わる災害情報提供システムの変更であるウを選択する。
- 選択肢 ア不正解
- 2週間後の新サービス開始に伴う補助的機能の改善は、次の定期リリース(毎月末)を待てないため「中」に該当する。
- 選択肢 イ不正解
- 企業内の多くの利用者に影響を与える電子会議システムの障害対策は、定義表の「高」に該当する。
- 選択肢 ウ正解
- 災害情報提供システムは人命や重要な公的サービスに直結するため、定義通りの「即時」対応が求められる。
- 選択肢 エ不正解
- 翌月の処理日までに対応すればよいプログラム改修は、次期定期リリースまで待てるため「低」に該当する。
覚えるポイント
- 優先度「即時」の基準は人命への危険や重大な公的サービスの毀損
間違えやすいところ
- 「多くの利用者に影響がある社内システム(高)」と「人命に関わる公的サービス(即時)」の優先基準を取り違えること
出題の前提:ITパスポート平成26年秋期 問32
出典:IPA『ITパスポート試験 平成26年度 秋期分』
公式問題冊子 p.13 ↗(www3.jitec.ipa.go.jp)
システム移行計画書の記載事項
マネジメント系 · システム移行 / プロジェクトマネジメント
現行システムから新システムへ切り替える際に作成されるシステム移行計画書に記載すべき事項として、適切なものはどれか。
解答・解説を表示
解答
イ
解説
システム移行計画書は、完成した新システムを本番稼働環境へ移行し運用を開始するための具体的な移行手順、スケジュール、新旧システムの並行運用体制、不測の事態における切り戻し基準などを定義する文書です。
解き方
- 移行計画書が対象とする開発工程フェーズ(運用・移行段階)を確認します。
- 各選択肢の内容が企画・要件定義・テスト・移行のどの段階に対応するかを評価して移行に関する項目を特定します。
- 選択肢 ア不正解
- システムの選定方針は、プロジェクト初期の企画段階やシステム化構想段階で決定される事項です。
- 選択肢 イ正解
- 新旧システムの並行運用に関するスケジュールや移行作業手順は、移行を安全に行うために移行計画書に記載すべき内容です。
- 選択肢 ウ不正解
- 新システムの成果物に関する品質評価尺度は、品質管理計画書やテスト計画書などに記載される事項です。
- 選択肢 エ不正解
- プロジェクトメンバの業務経歴は、プロジェクトの体制計画や提案書等で扱われるものであり、移行計画書の必須項目ではありません。
覚えるポイント
- 移行計画書には移行スケジュール、並行運用期間、データの移行手順、切り戻し基準などを記載します。
間違えやすいところ
- テスト計画書に記載する品質評価基準や初期フェーズで定める選定方針と混同しないようにしましょう。
出題の前提:平成26年度秋期ITパスポート試験問33
出典:IPA『ITパスポート試験 平成26年度 秋期分』
公式問題冊子 p.14 ↗(www3.jitec.ipa.go.jp)
ITガバナンスとコーポレートガバナンスの関係
マネジメント系 · ITガバナンス / コーポレートガバナンス
企業におけるガバナンスにおける、ITガバナンスの位置付けとして適切な説明はどれか。
解答・解説を表示
解答
エ
解説
コーポレートガバナンス(企業統治)は企業の不正防止や価値向上を図る統治構造全体を指します。現代の企業経営において情報システムは中核的な役割を担うため、IT投資の統制やリスク管理を行うITガバナンスはコーポレートガバナンスの一部を構成する不可欠な要素となります。
解き方
- コーポレートガバナンス(企業全体の統治)とITガバナンス(ITを活用した統制)の包含関係を整理します。
- ITガバナンスがコーポレートガバナンスを支える構成要素の一つであることを判断します。
- 選択肢 ア不正解
- ITガバナンスはITに焦点を当てた統治であり、全社的な統治であるコーポレートガバナンスとは対象範囲が異なるため同一の概念ではありません。
- 選択肢 イ不正解
- ITガバナンスはコーポレートガバナンスの目標達成をITの観点から支援するものであり、対立する概念ではありません。
- 選択肢 ウ不正解
- コーポレートガバナンスの方が上位の概念であり、ITガバナンスがコーポレートガバナンスの構成要素の一つです。
- 選択肢 エ正解
- ITガバナンスは、企業の健全な経営と持続的成長を支えるコーポレートガバナンスにとって不可欠な要素の一つです。
覚えるポイント
- ITガバナンスはコーポレートガバナンスの下位に位置し、企業統治を支える必須の構成要素です。
間違えやすいところ
- 上位概念と下位概念の関係が逆転している選択肢ウを選ばないよう注意が必要です。
出題の前提:平成26年度秋期ITパスポート試験問34
出典:IPA『ITパスポート試験 平成26年度 秋期分』
公式問題冊子 p.14 ↗(www3.jitec.ipa.go.jp)
調達における納期・品質管理活動
マネジメント系 · 調達マネジメント / 品質管理 / 受入れテスト
システムの開発を外部のベンダに委託する際に、納期及び品質を取り決めることにしている。調達に関する活動a~dのうち、取り決めた納期と品質を実現するために不可欠な活動として、適切なものだけを全て挙げたものはどれか。 a ベンダからの成果物の受入れテストを実施する。 b ベンダとの間で、進捗確認と問題解決のための共同レビューを行う。 c ベンダとの間で、取り決めたことについての合意文書を取り交わす。 d ベンダへの支払は、委託契約の支払条件に従って実行する。
解答・解説を表示
解答
ア
解説
外部委託において要求通りの品質と納期を達成するためには、事前に要件や基準を明確にして合意書を締結し(c)、開発途中で進捗確認や問題解決のレビューを共同で行い(b)、納品時に要求を満たしているか受入れテストで確認すること(a)が必要です。契約に基づく代金の支払(d)は契約履行上の義務ですが、製品自体の納期や品質を直接制御・担保する活動ではありません。
解き方
- 提示された活動a〜dについて、納期や品質の確保に直接寄与する活動かどうかを個別に検討します。
- a(受入れテスト)、b(進捗・問題解決レビュー)、c(条件合意の文書化)が納期・品質確保に必須であることを確認します。
- d(契約に従った支払)は取引の決済行為であり成果物の品質向上や納期短縮・管理に直結しないため除外します。
- 選択肢 ア正解
- a、b、cはいずれも納期と品質を取り決め、管理・保証するために不可欠な活動です。
- 選択肢 イ不正解
- 合意文書の取り交わしcが含まれておらず、品質・納期管理活動ではない支払dが含まれているため不適切です。
- 選択肢 ウ不正解
- 開発途中の進捗や品質を管理する共同レビューbが含まれていないため不適切です。
- 選択肢 エ不正解
- 成果物が要件を満たしているか確認する受入れテストaが含まれていないため不適切です。
覚えるポイント
- 納期と品質を担保するには、事前の合意文書、中間レビュー、納品時の受入れテストが三本柱となります。
間違えやすいところ
- 支払行為(d)は契約上の重要業務ですが、成果物の納期や品質を直接コントロールする活動ではない点を見落とさないようにしましょう。
出題の前提:平成26年度秋期ITパスポート試験問35
出典:IPA『ITパスポート試験 平成26年度 秋期分』
公式問題冊子 p.14 ↗(www3.jitec.ipa.go.jp)
サービスマネジメントにおけるPDCAサイクル(Check)
マネジメント系 · サービスマネジメント / PDCAサイクル
メールシステムに関するサービスマネジメントのPDCAサイクルのうち、C(Check)に該当するものはどれか。
解答・解説を表示
解答
ウ
解説
サービスマネジメントのPDCAサイクルにおいて、Planは目標や計画の策定、Doは計画に基づいた実行・運用、Checkは運用実績の測定・監視と目標との比較評価、Actは評価結果を踏まえた改善の提案や実施を指します。
解き方
- PDCA各段階(計画、実行、評価、改善)の定義を確認します。
- 各選択肢の行為(提案、目標設定、測定と比較、セットアップ作業)がどの段階に該当するかを分類します。
- 目標値との比較を行っている選択肢ウがCheckであることを特定します。
- 選択肢 ア不正解
- 見直しや改善を提案する活動は、Act(改善)に該当します。
- 選択肢 イ不正解
- 目標値の設定や必要資源の明確化を行う活動は、Plan(計画)に該当します。
- 選択肢 ウ正解
- 測定した実績値を算出して目標値と比較・評価する活動は、Check(点検・評価)に該当します。
- 選択肢 エ不正解
- 設計に従ってセットアップや設定作業を実施する活動は、Do(実行)に該当します。
覚えるポイント
- Checkは「測定」「監視」「目標との実績比較・評価」を行うフェーズです。
間違えやすいところ
- 測定結果に基づく見直し・改善提案(Act)と、測定・比較そのもの(Check)を混同しないようにしましょう。
出題の前提:平成26年度秋期ITパスポート試験問36
出典:IPA『ITパスポート試験 平成26年度 秋期分』
公式問題冊子 p.15 ↗(www3.jitec.ipa.go.jp)
開発の対象範囲を規定するドキュメント
マネジメント系 · システム開発 / 要件定義書 / スコープ管理
システム開発プロジェクトで作成されるドキュメントのうち、開発の対象範囲(スコープ)を規定するものはどれか。
解答・解説を表示
解答
ウ
解説
システム開発において、何を作り何をシステム化の対象とするかという開発対象範囲(スコープ)を定めるドキュメントは「要件定義書」です。要件定義書によってシステムが備えるべき機能や満たすべき条件の境界が明確になります。
解き方
- 開発プロジェクトにおける各ドキュメント(移行計画書、結合テスト仕様書、要件定義書、マニュアル)の役割を確認します。
- 開発対象範囲(スコープ)を明文化・規定する目的で作成されるものが要件定義書であることを特定します。
- 選択肢 ア不正解
- 移行計画書は、完成したシステムを現行環境から本番稼働環境へ移行する手順や日程を規定する文書です。
- 選択肢 イ不正解
- 結合テスト仕様書は、複数モジュールを組み合わせた際の動作確認手順や合否基準を規定する文書です。
- 選択肢 ウ正解
- 要件定義書は、ユーザーの要求を整理し、開発するシステムの機能や対象範囲(スコープ)を明確に規定する文書です。
- 選択肢 エ不正解
- 利用者マニュアルは、完成したシステムの操作手順や運用上の利用方法をエンドユーザー向けに説明する文書です。
覚えるポイント
- 要件定義書はシステムの開発範囲(スコープ)および実現すべき機能を規定する最重要文書です。
間違えやすいところ
- テスト仕様書やマニュアルなど、後続工程で利用される成果物と役割を混同しないように整理してください。
出題の前提:平成26年度秋期ITパスポート試験問37
出典:IPA『ITパスポート試験 平成26年度 秋期分』
公式問題冊子 p.15 ↗(www3.jitec.ipa.go.jp)
コミュニケーション形式(プル型コミュニケーション)
マネジメント系 · コミュニケーション管理 / プル型コミュニケーション
コミュニケーションの形式には相互型、プッシュ型、プル型がある。このうち、自分の意思で必要な情報にアクセスする「プル型コミュニケーション」に該当するものはどれか。
解答・解説を表示
解答
ア
解説
コミュニケーション方式には主に次の3つがあります。相互型(対話・電話・会議など双方向でやり取り)、プッシュ型(メール・回覧など発信者が受信者に直接送付)、プル型(Webサイト・掲示板・リポジトリなど受信者が必要なときに能動的に取得)。
解き方
- 問題文に定義されている「相互型」「プッシュ型」「プル型」の相違点を把握します。
- 各選択肢の情報伝達の方向と受信側の能動性を分析します。
- 受信者がWeb掲示板へ見に行く形式(プル型)である選択肢アを特定します。
- 選択肢 ア正解
- 掲示板サイトに自らアクセスして必要な日程情報を取得する行為は、プル型コミュニケーションの典型例です。
- 選択肢 イ不正解
- 電話で双方向にやり取りしながら調整する行為は、相互型(インタラクティブ)コミュニケーションです。
- 選択肢 ウ不正解
- テレビ会議システムを用いて当事者間でリアルタイムに対話する行為は、相互型コミュニケーションです。
- 選択肢 エ不正解
- 電子メールで受信者に向けて情報を一斉配信する行為は、プッシュ型コミュニケーションです。
覚えるポイント
- プル型は「Webや掲示板などから自発的に取得」、プッシュ型は「メールなど送り手から受信者へ直接送付」です。
間違えやすいところ
- メール配信(プッシュ型)と掲示板閲覧(プル型)の情報の流れの違いを正しく意識しましょう。
出題の前提:平成26年度秋期ITパスポート試験問38
出典:IPA『ITパスポート試験 平成26年度 秋期分』
公式問題冊子 p.15 ↗(www3.jitec.ipa.go.jp)
ファシリティマネジメントの定義
マネジメント系 · ファシリティマネジメント / 施設管理
ファシリティマネジメントを説明したものとして、適切なものはどれか。
解答・解説を表示
解答
イ
解説
ファシリティマネジメント(FM: Facility Management)は、企業活動を支えるオフィスビル、サーバ室、電源・空調設備などの物理的施設(ファシリティ)を経営的視点で最小のコスト・最大の効果をもって維持・運用・最適化する経営管理活動です。
解き方
- ファシリティ(施設・設備)という用語の意味と対象を確認します。
- 各選択肢が表す経営管理手法(サービスレベル管理、FM、品質管理/BPR、SCM)を照合します。
- 建物や設備の保有・運用・維持の最適化を指している選択肢イを選定します。
- 選択肢 ア不正解
- SLAの遵守確認や見直しを行う活動は、サービスレベル管理(SLM)の説明です。
- 選択肢 イ正解
- 経営的視点から建物や設備などの施設環境を最適に保有・運用・維持する手法であり、ファシリティマネジメントの正確な説明です。
- 選択肢 ウ不正解
- 業務プロセスを継続的に改善して品質向上を図る手法は、TQM(総合的品質管理)やBPR等の説明です。
- 選択肢 エ不正解
- 調達から販売までの一連のプロセス間で情報共有・管理を行う手法は、SCM(サプライチェーンマネジメント)の説明です。
覚えるポイント
- ファシリティマネジメントは「土地・建物・設備などの物理的資産を経営の視点で最適化する手法」です。
間違えやすいところ
- ITサービスそのものの品質を管理するサービスレベル管理(SLM)と混同しないように注意しましょう。
出題の前提:平成26年度秋期ITパスポート試験問39
出典:IPA『ITパスポート試験 平成26年度 秋期分』
公式問題冊子 p.16 ↗(www3.jitec.ipa.go.jp)
システム監査の指摘事項に対する改善責任者
マネジメント系 · システム監査 / 改善責任者 / 被監査部門
A社の内部監査人が事業継続計画(BCP)に関するシステム監査を行い、システム運用部門が管理する無停電電源装置のバッテリーに一部劣化が生じていると指摘した。この指摘事項に対して改善を行う責任者は誰か。
解答・解説を表示
解答
ア
解説
システム監査人は独立した立場から検証・評価を行い、指摘事項や改善提案を報告書として提出します。監査人自身が改善作業を行うことはなく、指摘事項に対する具体的な改善措置を実施・統括する責任は、対象業務や設備を管理する被監査部門(本問ではシステム運用部門長)が負います。
解き方
- 問題文から指摘対象の設備(無停電電源装置のバッテリー)と管理部門(システム運用部門)を確認します。
- システム監査の基本原則(監査人は改善を実行せず、管理・所管部門の責任者が改善責任を負う)を適用します。
- 該当設備を管理している「システム運用部門長」が改善責任者であると判断します。
- 選択肢 ア正解
- 問題文において無停電電源装置を管理しているのはシステム運用部門と明記されているため、改善を行う責任者はシステム運用部門長です。
- 選択肢 イ不正解
- バッテリーの劣化は稼働中の運用設備の保守・管理に関する問題であり、システム開発部門の管轄ではありません。
- 選択肢 ウ不正解
- 監査人は独立した第三者的立場から監査・指摘を行う役割であり、自ら改善を実施する責任は負いません。
- 選択肢 エ不正解
- 購入を担当した購買部門ではなく、現在その設備を運用・日常管理している部門の長が維持改善の責任を負います。
覚えるポイント
- システム監査の指摘事項に対する改善責任は、監査人ではなく対象を所管する被監査部門の管理者が負います。
間違えやすいところ
- 監査人自身が改善を行うと誤解しやすいですが、監査人は独立性を保つため改善活動の実行責任は持ちません。
出題の前提:平成26年度秋期ITパスポート試験問40
出典:IPA『ITパスポート試験 平成26年度 秋期分』
公式問題冊子 p.16 ↗(www3.jitec.ipa.go.jp)
アクセス記録を利用したシステム監査の目的
マネジメント系 · システム監査 / アクセスログ / アクセス権管理
会計システムに、入力されたユーザIDとパスワードの組合せをあらかじめ登録された内容と照合し、一致した場合は会計業務メニュー画面へ遷移させ、一致しない場合はログインエラー画面へ遷移させるとともに、ユーザID、照合日時および照合結果をアクセス記録として蓄積する機能がある。この蓄積された情報を利用して実施するシステム監査の目的として、適切なものはどれか。
解答・解説を表示
解答
ウ
解説
システム監査では、情報システムが組織の目的・規程に沿って適切に管理・運用されているかを客観的に検証・評価します。ログイン履歴や成否のログを追跡することで、付与されたアクセス権限が適切に運用されているか、不正な権限利用や試行がないかを確認できます。
解き方
- 問題文で蓄積されるデータの内容(ユーザID、照合日時、照合結果)を確認します。
- これらの認証履歴から確認・評価できる事項(利用権限運用の正当性や不正アクセスの有無など)を選択肢から選びます。
- 選択肢 ア不正解
- ログイン認証の記録は認証の成否ログであり、ハードウェアやシステムの障害発生を記録する障害情報ログではありません。
- 選択肢 イ不正解
- 利用者の利便性を直接測定するものではなく、アクセス権管理の適切性を担保するためのセキュリティ・統制監査に利用されます。
- 選択肢 ウ正解
- 認証履歴から、権限のない利用者による不審なアクセス試行の有無や、付与された権限の実際の運用状況が適切であるかを監査・確認できます。
- 選択肢 エ不正解
- 品質マネジメントシステム(ISO 9001等)への適合性評価ではなく、会計システムに対するアクセス制御の運用統制を確認する監査です。
覚えるポイント
- アクセスログは利用権限の運用実態や不正アクセスの検証に不可欠な監査証跡となります。
間違えやすいところ
- 認証の成否記録をシステム自体の障害ログと混同しないように注意が必要です。
出題の前提:経済産業省のシステム監査基準および情報セキュリティ監査基準に基づきます。
出典:IPA『ITパスポート試験 平成26年度 秋期分』
公式問題冊子 p.17 ↗(www3.jitec.ipa.go.jp)
ソフトウェア開発モデル(スパイラルモデル)
マネジメント系 · ソフトウェア開発モデル / スパイラルモデル / システム開発技術
分析、設計、プログラミング、テスト、評価の各工程を行い、改良及び機能追加を繰り返すことによって利用者の要求の変動に柔軟に対処したシステム開発を行う開発モデルはどれか。
解答・解説を表示
解答
ウ
解説
スパイラルモデルは、システムを独立性の高いサブシステム等に分割し、設計・プログラミング・テスト・評価(リスク分析を含む)の各工程を繰り返しながら徐々に開発範囲を広げ、利用者の要求変更やリスクへ柔軟に対応する手法です。
解き方
- 図の流れ(分析→設計→プログラミング→テスト→評価を繰り返し改良・機能追加する)を確認します。
- 渦を巻くように反復して完成度を高めていく特徴からスパイラルモデルであることを特定します。
- 選択肢 ア不正解
- ウォータフォールモデルは、上流工程から下流工程へと滝が流れるように順番に進め、原則として前の工程へ戻らないモデルです。
- 選択肢 イ不正解
- 再利用モデルは、過去に作成した既存のプログラムや設計成果物を再利用して効率的に開発する手法です。
- 選択肢 ウ正解
- 分析、設計、実装、テスト、評価の工程を反復・改良しながら開発を進める手法であり、スパイラルモデルの説明として適切です。
- 選択肢 エ不正解
- リエンジニアリングモデルは、既存の業務やシステムを根本から再構築・再設計する手法を指します。
覚えるポイント
- スパイラルモデルは工程の反復と評価を繰り返し、仕様変更やリスクに柔軟に対応する開発モデルです。
間違えやすいところ
- 直線的に工程を進めるウォータフォールモデルと混同しないようにしましょう。
出題の前提:共通フレーム等のシステム開発モデル定義に基づきます。
出典:IPA『ITパスポート試験 平成26年度 秋期分』
公式問題冊子 p.17 ↗(www3.jitec.ipa.go.jp)
内部統制の整備と運用に関する役割と責任
マネジメント系 · 内部統制 / コーポレートガバナンス / 経営者の役割
内部統制の整備と運用に関する基本方針に基づいて、内部統制を整備、運用する役割と責任を有している人又は組織として、適切なものはどれか。
解答・解説を表示
解答
イ
解説
金融庁の「財務報告に係る内部統制の評価及び監査の基準」において、内部統制の基本的要素の整備及び運用について最終的な責任を持つのは「経営者」と定義されています。なお、取締役会は基本方針の決定と監視の責任を担い、監査役は独立した立場から監視・検証を行います。
解き方
- 内部統制の「整備・運用」に関する責任者を問われていることを確認します。
- 基準における各主体の役割(取締役会は方針決定・監督、経営者は整備運用の責任者、監査役・内部監査人は評価・監査)と照合して経営者を導き出します。
- 選択肢 ア不正解
- 監査役は、取締役および経営者の職務執行や内部統制の整備・運用状況を監視・検証する役割を担います。
- 選択肢 イ正解
- 経営者は、取締役会が定めた方針に基づき、内部統制を整備および運用する最終的な責任と役割を有します。
- 選択肢 ウ不正解
- 取締役会は内部統制の整備及び運用に関する基本方針を決定し、その運用状況を監督する責任を担います。
- 選択肢 エ不正解
- 内部監査人は、内部統制の整備・運用状況を独立した立場から客観的に調査・評価し、経営者に報告する役割を担います。
覚えるポイント
- 内部統制を「整備・運用する責任者」は経営者であり、「基本方針を決める」のは取締役会です。
間違えやすいところ
- 取締役会(方針決定機関)や監査役(監視機関)と、執行・整備運用責任者である経営者を混同しないこと。
出題の前提:金融庁「財務報告に係る内部統制の評価及び監査の基準」に準拠します。
出典:IPA『ITパスポート試験 平成26年度 秋期分』
公式問題冊子 p.17 ↗(www3.jitec.ipa.go.jp)
テスト技法(ブラックボックステスト)
マネジメント系 · ソフトウェアテスト / ブラックボックステスト / システムテスト
システムテストに参加するAさんは、自部門の主要な取引について、端末からの入力項目と帳票の出力項目を検証用に準備した。Aさんが実施しようとしているテスト技法はどれか。
解答・解説を表示
解答
ウ
解説
ブラックボックステストは、システムの内部ロジックやソースコードを意識せず、外部仕様に基づいて所定の「入力」を与えたときに想定通りの「出力」が得られるかを検証する技法です。一方、ホワイトボックステストは内部の分岐網羅などを確認します。
解き方
- 問題文から、Aさんが着目しているのが「入力項目」と「出力項目」であり、内部構造ではないことを把握します。
- 外部から見た機能仕様を満たすか確認する技法である「ブラックボックステスト」を選択します。
- 選択肢 ア不正解
- インスペクションは、モデレータの主導のもと事前に役割を決めて成果物を詳細に検証する静的なレビュー技法です。
- 選択肢 イ不正解
- ウォークスルーは、設計書やソースコードを作成者主導で机上確認していく静的なレビュー技法です。
- 選択肢 ウ正解
- システムの内部構造に着目せず、入力データに対して期待通りの帳票等が出力されるかを確認しているため、ブラックボックステストに該当します。
- 選択肢 エ不正解
- ホワイトボックステストは、プログラムの内部構造や論理経路、命令文が実行されているかを網羅的に検証する技法です。
覚えるポイント
- 入力と出力のみに着目するテスト=ブラックボックス、プログラムの内部構造に着目するテスト=ホワイトボックス。
間違えやすいところ
- レビュー技法(インスペクション、ウォークスルー)とテスト実行技法を混同しないようにしましょう。
出題の前提:JIS X 0129および一般的なソフトウェア工学のテスト定義に基づきます。
出典:IPA『ITパスポート試験 平成26年度 秋期分』
公式問題冊子 p.18 ↗(www3.jitec.ipa.go.jp)
システム監査の定義
マネジメント系 · システム監査 / コントロール / リスク管理
システム監査の説明として、適切なものはどれか。
解答・解説を表示
解答
エ
解説
経済産業省が策定した「システム監査基準」において、システム監査は「情報システムに係るリスクに適切に対応しているかを評価するため、独立かつ専門的な立場のシステム監査人が、情報システムのガバナンス、マネジメント、コントロールを総合的に点検・評価・助言する活動」と定められています。
解き方
- システム監査の本質(情報システムのリスクに対するコントロールを評価すること)を把握します。
- 監査基準の定義に合致する選択肢エを選びます。
- 選択肢 ア不正解
- ISO 9001は品質管理のための規格であり、システム監査の基準ではありません。
- 選択肢 イ不正解
- ISO 14001は環境マネジメントシステム規格であり、環境監査の対象です。
- 選択肢 ウ不正解
- 監査業務にITツールを用いること(CAAT等)を指すのではなく、情報システムそのものや管理状況を対象とする監査です。
- 選択肢 エ正解
- 経済産業省システム監査基準における定義の通り、情報システムのリスクに対するコントロールの整備・運用状況の検証・評価を行います。
覚えるポイント
- システム監査は「情報システムに関するリスクコントロールの整備・運用状況を独立した視点で検証・評価する」活動です。
間違えやすいところ
- 「ITツールを使って実施する一般の監査」と「ITシステムを対象として実施するシステム監査」を混同しないこと。
出題の前提:経済産業省「システム監査基準」に準拠します。
出典:IPA『ITパスポート試験 平成26年度 秋期分』
公式問題冊子 p.18 ↗(www3.jitec.ipa.go.jp)
メンバの役割や責任の定義(責任分担表 / RACIチャート)
マネジメント系 · プロジェクトマネジメント / RACIチャート / 責任分担表
プロジェクトチームのメンバの役割や責任を定義するものとして、最も適切なものはどれか。
解答・解説を表示
解答
ウ
解説
プロジェクトの人的資源管理において、作業と担当メンバの関係および「誰が実行し、誰が承認・チェックするか」という役割・責任を明確にするために「責任分担表(RAM:Responsibility Assignment Matrix)」や「RACIチャート」が用いられます。
解き方
- 各図の特徴を確認します(アは進捗管理、イは工程フロー、ウは役割・責任のマトリクス、エは組織構造図)。
- 作業ごとにメンバの具体的な役割(R:実行、C:チェック等)を割り当てているウが責任分担表として適合することを判断します。
- 選択肢 ア不正解
- 時間軸に沿った作業スケジュールと大まかな担当を表したものであり、具体的な役割や責任の詳細定義ではありません。
- 選択肢 イ不正解
- 作業の実施順序を示すアクティビティフロー図であり、個々の詳細な責任関係を定義したものではありません。
- 選択肢 ウ正解
- 作業とメンバごとに「R(実行責任)」「C(確認・チェック)」などの具体的な役割と責任を明確にする責任分担表(RACIチャート)です。
- 選択肢 エ不正解
- プロジェクトの組織構造(OBS)を示す組織図であり、具体的な業務タスクに対する役割・責任の割り当てではありません。
覚えるポイント
- 作業と要員の役割分担を一覧で表す手法を「責任分担表(RACIチャートなど)」と呼びます。
間違えやすいところ
- スケジュール管理用のガントチャートや組織構造図と、役割・責任を定義するマトリクスを混同しないようにしましょう。
出題の前提:PMBOKにおけるプロジェクト人的資源管理(責任分担マトリックス)に基づきます。
出典:IPA『ITパスポート試験 平成26年度 秋期分』
公式問題冊子 p.18 ↗(www3.jitec.ipa.go.jp)
リスクマネジメントにおけるリスク評価
テクノロジ系 · 情報セキュリティ / リスクマネジメント / リスク評価
情報セキュリティのリスクマネジメントにおいて、リスクの重大さを決定するために、算定されたリスクを与えられた基準と比較するプロセスはどれか。
解答・解説を表示
解答
ウ
解説
JIS Q 27000(情報セキュリティマネジメントシステム)において、リスクアセスメントは「リスク特定」「リスク分析」「リスク評価」の3工程から成ります。リスク分析でリスクレベルを算定し、リスク評価でそれをリスク基準と比較してリスクの重大さや対応の要否を判断します。
解き方
- 問題文の定義「算定されたリスクを与えられた基準と比較するプロセス」を確認します。
- JIS規格における定義と照合し、この処理が「リスク評価(Risk Evaluation)」であることを特定します。
- 選択肢 ア不正解
- リスク対応は、リスク評価の結果に基づいてリスクの低減、回避、移転、受容などの具体的な対策を選択・実施するプロセスです。
- 選択肢 イ不正解
- リスク特定は、組織の情報資産に対してどのような脅威や脆弱性、リスクが存在するかを発見・認識するプロセスです。
- 選択肢 ウ正解
- リスク評価は、リスク分析によって算定されたリスクレベルを基準と比較し、リスクの重大性や優先順位を判定するプロセスです。
- 選択肢 エ不正解
- リスク分析は、特定されたリスクの特質を理解し、影響度と発生確率からリスクレベルを算定するプロセスです。
覚えるポイント
- リスクアセスメントの順序:リスク特定(洗い出し)→ リスク分析(算定)→ リスク評価(基準と比較・判定)。
間違えやすいところ
- リスクレベルを数値や度合いとして算出する「リスク分析」と、基準と比較して判断する「リスク評価」を混同しやすいです。
出題の前提:JIS Q 27000 / ISO/IEC 27000シリーズの用語定義に基づきます。
出典:IPA『ITパスポート試験 平成26年度 秋期分』
公式問題冊子 p.19 ↗(www3.jitec.ipa.go.jp)
分散処理システム(水平負荷分散システム)
テクノロジ系 · システム構成技術 / 分散処理システム / 負荷分散
情報処理システムの処理方式において、水平機能分散、水平負荷分散、垂直機能分散、垂直負荷分散などに分類したとき、「水平負荷分散システム」を説明したものはどれか。
解答・解説を表示
解答
エ
解説
分散システムにおいて「水平」は同等な階層のシステムが並ぶ形態、「垂直」は階層構造(親子関係やクライアント/サーバ)をとる形態を指します。また「機能分散」は役割・機能ごとに分担する形態、「負荷分散」は同一の処理を複数台で手分けして処理集中を避ける形態を指します。
解き方
- 「水平」かつ「負荷分散」の条件を整理します(同一階層で同じ処理を分担する構成)。
- 各選択肢を分析します:アはクライアントサーバ(垂直機能分散)、イは専用機能への分離(水平機能分散)、ウは階層的処理(垂直負荷分散)、エは同等機能の並列化(水平負荷分散)となります。
- 選択肢 ア不正解
- クライアントとサーバで役割を上下の階層に分ける方式であり、垂直機能分散システムの説明です。
- 選択肢 イ不正解
- 同一レベルのコンピュータ間でメールや印刷など異なる機能を分担させる方式であり、水平機能分散システムの説明です。
- 選択肢 ウ不正解
- 本社と支店という階層構造において、支店で一次処理を行い本社で集計する垂直負荷分散システムの説明です。
- 選択肢 エ正解
- 同一階層の複数のコンピュータに同じアプリケーションを実行させて負荷を分散させるため、水平負荷分散システムに該当します。
覚えるポイント
- 水平=同等並列、垂直=上下階層。機能分散=役割を分ける、負荷分散=同一処理を手分けする。
間違えやすいところ
- 機能を分担する「水平機能分散(プリントサーバ等の分担)」と、同じ処理を並列化する「水平負荷分散」を取り違えないようにしましょう。
出題の前提:ITパスポート・基本情報技術者試験におけるシステム構成技術の標準分類に基づきます。
出典:IPA『ITパスポート試験 平成26年度 秋期分』
公式問題冊子 p.19 ↗(www3.jitec.ipa.go.jp)
プリンタの印刷速度を表す単位
テクノロジ系 · ハードウェア / 入出力装置
プリンタの印刷性能を示す指標のうち、1分間に印刷できるページ数を表す単位として適切なものはどれか。
解答・解説を表示
解答
ウ
解説
プリンタやコンピュータ周辺機器の性能指標には、速度や解像度を表す様々な単位が用いられます。ppmはPages Per Minuteの略称であり、1分間に出力可能な用紙ページ数を示します。
解き方
- 問題文が要求している「1分間に印刷できるページ数を表す単位」を確認します。
- 各選択肢の略称の意味(cpi、dpi、ppm、rpm)を照合し、該当するppmを選択します。
- 選択肢 ア不正解
- cpi(characters per inch)は、1インチ当たりの文字数を表す文字密度の単位です。
- 選択肢 イ不正解
- dpi(dots per inch)は、1インチ当たりのドット数を表す解像度の単位です。
- 選択肢 ウ正解
- ppm(pages per minute)は、1分間に印刷できるページ数を表す印刷速度の単位です。
- 選択肢 エ不正解
- rpm(revolutions per minute)は、ハードディスクなどの回転体が1分間に回転する回数を表す単位です。
覚えるポイント
- ppmはPages Per Minute(1分当たりのページ数)を表すプリンタの速度単位です。
間違えやすいところ
- dpi(解像度)やcpi(文字密度)と印刷速度の単位を混同しないように注意が必要です。
出題の前提:ITパスポート試験 平成26年度秋期 公開問題 問49
出典:IPA『ITパスポート試験 平成26年度 秋期分』
公式問題冊子 p.20 ↗(www3.jitec.ipa.go.jp)
スマートフォンのセキュリティ対策
テクノロジ系 · 情報セキュリティ / エンドポイントセキュリティ
スマートフォンの取扱いに関する記述のうち、セキュリティの観点から不適切な行動はどれか。
解答・解説を表示
解答
ウ
解説
OSやソフトウェアにはリリース後にセキュリティ上の欠陥(脆弱性)が発見されることが多く、開発元から提供されるアップデートを適用して最新の状態に保つことがセキュリティ維持の基本原則です。
解き方
- スマートフォンのセキュリティ管理として不適切な行動を問われていることを確認します。
- OSの更新を行わないと脆弱性が放置されるため、ウの記述が明確に不適切であると判断します。
- 選択肢 ア不正解
- バックアップを端末外に暗号化して保存することは、データ損失や情報漏えいを防ぐ適切な行動です。
- 選択肢 イ不正解
- スマートフォンも不正プログラムの脅威に晒されるため、ウイルス対策ソフトを導入することは適切な行動です。
- 選択肢 ウ正解
- OSの更新には脆弱性の修正プログラムが含まれるため、更新せずに使い続けることは極めて不適切です。
- 選択肢 エ不正解
- 紛失時に第三者による不正利用やデータ閲覧を防ぐため、遠隔ロックやデータ消去を実施することは適切な行動です。
覚えるポイント
- OSやソフトウェアは常に最新バージョンへアップデートし脆弱性を解消することが重要です。
間違えやすいところ
- 出荷初期状態が最も安全であると誤認して更新を怠ってしまう間違いに注意します。
出題の前提:ITパスポート試験 平成26年度秋期 公開問題 問50
出典:IPA『ITパスポート試験 平成26年度 秋期分』
公式問題冊子 p.20 ↗(www3.jitec.ipa.go.jp)
マトリクス認証(乱数表を用いた認証)の特徴
テクノロジ系 · 情報セキュリティ / 利用者認証
次の認証方式の特徴に関する記述として,適切なものはどれか。 ・利用者にはあらかじめ乱数表が渡されている。 ・乱数表に印刷された数字は利用者ごとに異なる。 ・システムが要求する乱数表の座標位置に記載された数字をパスワードとして入力する。(座標位置は毎回異なる。) ・正しいパスワードの入力が確認できた場合に認証が成功する。 〔乱数表の例〕 A B C D E 1 37 24 99 91 76 2 77 75 64 88 52 3 94 84 11 41 58 4 66 61 18 26 31 5 47 60 81 23 29 システムが要求する乱数表の座標位置が B1, C2, D3, E4 の場合、パスワードは 24644131 となる。
解答・解説を表示
解答
ウ
解説
マトリクス認証や乱数表を用いたワンタイム認証方式では、認証ごとに異なる位置の数字の組み合わせを要求することで、通信路上でパスワードを盗聴されても次回の認証では使えない仕組み(リプレイ攻撃防止)を提供します。
解き方
- 問題文に示された乱数表を用いた認証の手順と例を把握します。
- 毎回異なる座標位置が要求され入力パスワードが変化することを確認します。
- 通信路上でパスワードを盗聴されたとしても再利用できないため、なりすまし防止に有効である選択肢ウを選びます。
- 選択肢 ア不正解
- 乱数表の内容は固定されているため、同じ座標位置を要求された場合は入力するパスワードも同一になります。
- 選択肢 イ不正解
- 物理的に配布された乱数表を所持していることを利用するため、知識認証ではなく所持物による認証の一種です。
- 選択肢 ウ正解
- 認証ごとに要求される座標とパスワードが変わるため、通信経路で盗聴されたパスワードを用いたなりすまし防止に有効です。
- 選択肢 エ不正解
- 乱数表を他人に渡してしまうと、要求された座標から誰でも正しいパスワードを割り出せるため極めて危険です。
覚えるポイント
- マトリクス認証(乱数表)は、所持物認証および使い捨てパスワードによるリプレイ攻撃防止に役立ちます。
間違えやすいところ
- 数字を入力する行為から知識認証と誤認しやすいですが、物理的な乱数表の所持が前提であるため所持認証に分類されます。
出題の前提:ITパスポート試験 平成26年度秋期 公開問題 問51
出典:IPA『ITパスポート試験 平成26年度 秋期分』
公式問題冊子 p.21 ↗(www3.jitec.ipa.go.jp)
IPv4からIPv6への移行効果
テクノロジ系 · ネットワーク / プロトコル
IPv4をIPv6に置き換える効果として,適切なものはどれか。
解答・解説を表示
解答
イ
解説
IPv4は約43億個(32ビット)のアドレス空間しか持たないため、世界的な端末数の急増に伴いアドレス枯渇が深刻化しました。IPv6は128ビット(約3.4×10の38乗個)に拡大され、事実上無制限のアドレスを各機器に直接割り当てることが可能となります。
解き方
- IPv4(32ビット)からIPv6(128ビット)への主な技術的差異と目的を想起します。
- アドレス空間が天文学的に広がることで、直接アクセス可能なIPアドレス不足が解消されるという効果を選択します。
- 選択肢 ア不正解
- IPv6においても、同一ネットワーク上で直接アクセス可能なIPアドレスが重複した場合は正常な通信ができません。
- 選択肢 イ正解
- IPv6のアドレス空間は128ビットあり、インターネットから直接アクセス可能なIPアドレスの不足が抜本的に解消されます。
- 選択肢 ウ不正解
- 光ファイバによるインターネット接続は物理層・データリンク層の技術であり、IPv4でも従来から広く利用されています。
- 選択肢 エ不正解
- IPアドレス体系をIPv6に変更すること自体が、回線速度などの物理的な通信速度を直接高速化するわけではありません。
覚えるポイント
- IPv4は32ビット(約43億個)、IPv6は128ビット(約3.4×10^38個)でアドレス不足を解消します。
間違えやすいところ
- IPv6への変更だけで通信速度が向上したり、光回線が使えるようになるわけではない点に注意が必要です。
出題の前提:ITパスポート試験 平成26年度秋期 公開問題 問52
出典:IPA『ITパスポート試験 平成26年度 秋期分』
公式問題冊子 p.21 ↗(www3.jitec.ipa.go.jp)
マルチコアプロセッサの特徴
テクノロジ系 · コンピュータ構成要素 / プロセッサ
マルチコアプロセッサに関する記述のうち,適切なものはどれか。
解答・解説を表示
解答
ア
解説
マルチコアプロセッサは、1つのCPUパッケージ内に複数の演算処理中枢(コア)を集積したものです。複数の処理(スレッド)を各コアへ分散して並行処理させることで、消費電力や発熱を抑えつつ全体の処理性能を高めます。
解き方
- マルチコアプロセッサの構造(1つのチップ内に複数のコアが存在すること)を確認します。
- 複数コアで異なる処理を同時並行で実行してスループットを向上させるという目的を正しく述べたアを選びます。
- 選択肢 ア正解
- 複数のコアがそれぞれ独立して異なるタスクやスレッドを同時に処理することで、システム全体の処理能力を向上させます。
- 選択肢 イ不正解
- 複数のコアで同一処理を並行実行して結果を照合するフォールトトレラント構成ではなく、並行分散処理による性能向上が主目的です。
- 選択肢 ウ不正解
- 複数のコアを有効活用して処理を割り振るためには、マルチコアに対応したOSのスケジューリング機能が必要です。
- 選択肢 エ不正解
- プロセッサの処理能力は、コアの数だけでなく各コアのクロック周波数やアーキテクチャにも大きく依存します。
覚えるポイント
- マルチコアプロセッサは複数コアによる並列処理で性能向上を図る技術であり、OS側の対応も必要です。
間違えやすいところ
- マルチコアであっても各コアの動作クロック周波数は性能に直接影響するため、周波数無関係と誤認しないようにします。
出題の前提:ITパスポート試験 平成26年度秋期 公開問題 問53
出典:IPA『ITパスポート試験 平成26年度 秋期分』
公式問題冊子 p.22 ↗(www3.jitec.ipa.go.jp)
検疫ネットワークの役割
テクノロジ系 · 情報セキュリティ / ネットワークセキュリティ
セキュリティに問題があるPCを社内ネットワークなどに接続させないことを目的とした仕組みであり,外出先で使用したPCを会社に持ち帰った際に,ウイルスに感染していないことなどを確認するために利用するものはどれか。
解答・解説を表示
解答
ウ
解説
検疫ネットワークとは、社内LANなどの基幹ネットワークに端末を接続する前に、専用の隔離セグメントに接続させ、ウイルス感染の有無やOS・定義ファイルの更新状況を検査・是正した上で本接続を許可するセキュリティ機構です。
解き方
- 「持ち帰ったPCがウイルスに感染していないか等を確認し、問題がある端末を接続させない仕組み」という要件を読み取ります。
- 隔離されたネットワークで端末の安全性を検査する仕組みを表す「検疫ネットワーク」を選択肢から特定します。
- 選択肢 ア不正解
- DMZ(非武装地帯)は、外部インターネットと内部ネットワークの間に設置される公開サーバ用の隔離セグメントです。
- 選択肢 イ不正解
- IDS(侵入検知システム)は、ネットワークやホストへの不正アクセスや侵入の兆候を検知して管理者に通知するシステムです。
- 選択肢 ウ正解
- 検疫ネットワークは、外部から持ち込まれた端末のセキュリティ状態を検査し、安全が確認されるまで社内LANへの接続を遮断・隔離する仕組みです。
- 選択肢 エ不正解
- ファイアウォールは、ネットワーク間の通信をIPアドレスやポート番号等のルールに基づいて通過・遮断する装置です。
覚えるポイント
- 検疫ネットワークは持ち込み端末のセキュリティ状態を検査・隔離し安全性を確保する技術です。
間違えやすいところ
- 外部公開サーバを設置するDMZや、パケット検査を行うファイアウォール・IDSと役割を混同しないようにします。
出題の前提:ITパスポート試験 平成26年度秋期 公開問題 問54
出典:IPA『ITパスポート試験 平成26年度 秋期分』
公式問題冊子 p.22 ↗(www3.jitec.ipa.go.jp)
PKIにおける電子証明書の役割
テクノロジ系 · 情報セキュリティ / 暗号技術とPKI
PKI(公開鍵基盤)における電子証明書に関する記述のうち,適切なものはどれか。
解答・解説を表示
解答
ウ
解説
PKI(公開鍵暗号基盤)において、認証局(CA)が発行するディジタル証明書(電子証明書)は、公開鍵がその名義人本人のものであることを第三者機関として公的に保証し、第三者による公開鍵の偽造やなりすましを防止します。
解き方
- PKIにおける認証局(CA)と電子証明書の本来の役割(公開鍵と所有者の同一性の保証)を確認します。
- 電子メールの送信者が公開鍵の所有者本人であることを認証局が保証してなりすましを検出できるというウの記述を選びます。
- 選択肢 ア不正解
- 改ざんの検知は電子署名を受信者が検証することで行われ、認証局が通信内容の改ざんを直接検知するわけではありません。
- 選択肢 イ不正解
- 認証局は鍵の正当性を証明する機関であり、電子メールの送達確認や記録の管理サービスを提供する機関ではありません。
- 選択肢 ウ正解
- 認証局が送信者と公開鍵の対応関係を電子署名により保証するため、受信側で送信者のなりすましを検出できます。
- 選択肢 エ不正解
- 認証局は個別の送受信メールの内容や控えを保持・管理する役割は担いません。
覚えるポイント
- 電子証明書は認証局(CA)が公開鍵の所有者を公的に保証し、なりすましを防ぐ仕組みです。
間違えやすいところ
- 認証局がメールの本文や送達状況、ログを中継・保管していると誤解しないよう注意が必要です。
出題の前提:ITパスポート試験 平成26年度秋期 公開問題 問55
出典:IPA『ITパスポート試験 平成26年度 秋期分』
公式問題冊子 p.22 ↗(www3.jitec.ipa.go.jp)
LANの特徴と構成
テクノロジ系 · ネットワーク / ネットワーク方式
LANに関する記述①~③のうち,適切なものだけを全て挙げたものはどれか。 ① LANに,テレビやゲーム機を接続することもできる。 ② LANの構築には,電気通信事業者との契約が必要である。 ③ LANを構成する機器間の接続には,ケーブルや無線が用いられる。
解答・解説を表示
解答
ウ
解説
LAN(Local Area Network)は、同一建物内や限定された敷地内の情報機器同士を接続するネットワークです。有線ケーブル(ツイストペアケーブル等)や無線(Wi-Fi等)で接続され、PCだけでなくテレビや家電も接続可能です。敷地外を越えて通信するWANやインターネットと異なり、自組織内でのLAN構築自体には通信事業者との契約は必須ではありません。
解き方
- 記述①を検討:近年のテレビやゲーム機はネットワーク対応しておりLAN接続が可能であるため適切です。
- 記述②を検討:LAN単体の構築・運用には電気通信事業者の回線契約は不要(インターネット等外部接続時に必要)であるため不適切です。
- 記述③を検討:LANの物理接続には有線LANケーブルや無線LANが用いられるため適切です。
- ①と③の組み合わせである選択肢ウを選びます。
- 選択肢 ア不正解
- ②は誤りです。同一構内・家庭内のLAN構築自体には電気通信事業者との契約は不要です。
- 選択肢 イ不正解
- ②が含まれているため誤りです。LAN構築そのものは事業者の契約なしで自前で敷設可能です。
- 選択肢 ウ正解
- 家電製品等のLAN接続が可能である①と、有線・無線で機器間を接続する③の双方が適切です。
- 選択肢 エ不正解
- ②が含まれ、かつ適切な記述①が含まれていないため誤りです。
覚えるポイント
- LANは限定された範囲のネットワークであり、構築自体に電気通信事業者との契約は不要です。
間違えやすいところ
- インターネット接続にはプロバイダや通信事業者との契約が必要ですが、宅内・社内だけのLAN接続には契約が不要である点を取り違えないようにします。
出題の前提:ITパスポート試験 平成26年度秋期 公開問題 問56
出典:IPA『ITパスポート試験 平成26年度 秋期分』
公式問題冊子 p.23 ↗(www3.jitec.ipa.go.jp)
入退室管理システムの機能と制約
テクノロジ系 · 物理的セキュリティ / 入退室管理 / 生体認証
全社員を生体認証システムに登録し、部屋ごとに入室許可を設定しているが、退室の管理は行っていないシステムにおいて、実現できることの組合せとして適切なものはどれか。 a 権限のある社員だけに入室を許可する。 b 入室者が部屋にいた時間を記録する。 c 入室を試みて、拒否された社員を記録する。 d 部屋にいる人数を把握する。
解答・解説を表示
解答
イ
解説
入退室管理システムでは、入室時および退室時の認証・通過記録をもとに滞在時間や現在室内の人数を把握します。退室が記録されない運用では、いつ退出したかが不明となるため、時間や在室人数の管理は不可能となります。
解き方
- 問題文から「退室は管理していない」という運用条件を確認します。
- 退室記録がない場合、滞在時間(b)や現在の部屋の人数(d)は算出できないことを判断します。
- 入室時の生体認証により、権限確認(a)と認証失敗ログの記録(c)が可能であると確認し、aとcの組合せを選びます。
- 選択肢 ア不正解
- bの「部屋にいた時間」を記録するには退室時刻の把握が必要ですが、退室は管理されていないため実現できません。
- 選択肢 イ正解
- 入室時の認証処理によって権限に応じた入室許可(a)を行い、拒否された履歴(c)をログとして記録することができます。
- 選択肢 ウ不正解
- dの「部屋にいる人数」を把握するには退室者の減算処理が必要ですが、退室記録がないため正しく把握できません。
- 選択肢 エ不正解
- bの滞在時間およびdの在室人数の把握は、退室が管理されていない本システムではどちらも実現できません。
覚えるポイント
- 入退室管理で滞在時間や在室人数を把握するには、入室だけでなく退室の記録も必須です。
間違えやすいところ
- 入室記録があれば滞在時間や人数も管理できると誤認しがちですが、退室記録がなければ計算できません。
出題の前提:ITパスポート試験のシラバスにおける物理的セキュリティ対策および入退室管理の基本要件に基づきます。
出典:IPA『ITパスポート試験 平成26年度 秋期分』
公式問題冊子 p.23 ↗(www3.jitec.ipa.go.jp)
セキュリティホールの定義
テクノロジ系 · 情報セキュリティ / 脆弱性 / セキュリティホール
コンピュータシステムやネットワークに存在する、不正アクセスなどに悪用される可能性のあるプログラムの不具合や設計上の弱点・欠陥を指す用語はどれか。
解答・解説を表示
解答
イ
解説
セキュリティホール(脆弱性)とは、ソフトウェアの設計や実装のミス、システムの設定不備などに起因する安全上の欠陥です。放置すると攻撃者によって侵入や不正操作に利用されるリスクが生じます。
解き方
- 問題文の「弱点や欠陥」という定義に合致するセキュリティ用語を考えます。
- セキュリティホール(脆弱性)がシステムの安全上の欠陥を表す用語であると確認します。
- 選択肢 ア不正解
- インシデントは、情報セキュリティ事故や業務の中断など、意図しない事故・事象全般を指します。
- 選択肢 イ正解
- セキュリティホールは、不正アクセスなどに悪用されるおそれのあるシステム上の欠陥や弱点のことです。
- 選択肢 ウ不正解
- ハッキングは、コンピュータやネットワークに対して高度な知識を駆使して解析や不正操作を行う行為を指します。
- 選択肢 エ不正解
- フォレンジック(デジタル・フォレンジクス)は、不正アクセスや犯罪の調査のため電子的証拠を収集・解析する技術です。
覚えるポイント
- セキュリティホールはシステムの弱点や欠陥であり、脆弱性(Vulnerability)とも呼ばれます。
間違えやすいところ
- インシデント(発生したセキュリティ事象)とセキュリティホール(事象を引き起こす欠陥)を混同しないようにしましょう。
出題の前提:ITパスポート試験のシラバスにおける情報セキュリティの脅威と脆弱性の基本用語に基づきます。
出典:IPA『ITパスポート試験 平成26年度 秋期分』
公式問題冊子 p.23 ↗(www3.jitec.ipa.go.jp)
バッファオーバフローの特徴
テクノロジ系 · 情報セキュリティ / 脅威 / バッファオーバフロー
情報セキュリティにおける脅威の一つである「バッファオーバフロー」の説明として、適切なものはどれか。
解答・解説を表示
解答
エ
解説
バッファオーバフローは、確保された記憶領域(バッファ)の境界チェックが不十分なプログラムに対して、容量を超える過大なデータを送信し、あふれたデータで戻りアドレス等を書き換えて任意の悪意あるコードを実行させる脆弱性および攻撃手法です。
解き方
- 「バッファ(メモリの記憶領域)」と「オーバフロー(あふれること)」の意味から攻撃手法を特定します。
- 用意された領域を超えるデータを入力して誤動作を起こさせる説明を探し、選択肢エを選択します。
- 選択肢 ア不正解
- 大量の接続要求によりサービス提供を妨害する攻撃は、DoS攻撃(サービス妨害攻撃)またはSYNフラッド攻撃の説明です。
- 選択肢 イ不正解
- 大量のメールを送信してメールボックスを溢れさせる攻撃は、メールボム(電子メール爆弾)の説明です。
- 選択肢 ウ不正解
- ネットワーク上を流れる通信データを盗み見る行為は、盗聴(スニフィング)の説明です。
- 選択肢 エ正解
- 用意されたメモリ領域を超えるサイズのデータを入力し、システムの暴走や悪意あるコードの実行を引き起こす攻撃です。
覚えるポイント
- バッファオーバフローは「メモリ領域を超えた入力により不正な動作を起こさせる」攻撃です。
間違えやすいところ
- メモリがあふれることと、メールボックスがあふれること(メールボム)を混同しないように注意しましょう。
出題の前提:ITパスポート試験のシラバスにおけるソフトウェアの脆弱性および代表的な攻撃手法に基づきます。
出典:IPA『ITパスポート試験 平成26年度 秋期分』
公式問題冊子 p.24 ↗(www3.jitec.ipa.go.jp)
認証の3要素と認証方式の分類
テクノロジ系 · ユーザ認証 / 認証の3要素 / バイオメトリクス認証
認証技術を「所有物による認証」「身体的特徴による認証」「知識による認証」の三つに分類したとき、実現例①~③との適切な組合せはどれか。 ① ICカードを用いた認証 ② ID,パスワードによる認証 ③ 指紋による認証
解答・解説を表示
解答
イ
解説
認証の3要素には、本人が持っているものを用いる「所有(所持)情報」(ICカードや鍵など)、本人のみが知っているものを用いる「知識情報」(パスワードやPINなど)、本人の身体的・生体情報を用いる「生体(生体特徴)情報」(指紋や虹彩など)があります。
解き方
- ①「ICカード」は物理的に所持する媒体であるため「所有物による認証」に分類します。
- ②「ID,パスワード」は本人が記憶・知得している情報であるため「知識による認証」に分類します。
- ③「指紋」は本人の生体情報であるため「身体的特徴による認証」に分類します。
- 対応する組合せであるイを選択します。
- 選択肢 ア不正解
- ②のID・パスワードが身体的特徴、③の指紋が知識による認証となっており、対応が逆です。
- 選択肢 イ正解
- ①が所有物(所持)、②が知識、③が身体的特徴(生体)による認証であり、全て正しく対応しています。
- 選択肢 ウ不正解
- ①のICカードが知識による認証、②のID・パスワードが所有物による認証となっており不適切です。
- 選択肢 エ不正解
- ①のICカードが知識、②のID・パスワードが身体的特徴、③の指紋が所有物となっており全て不適切です。
覚えるポイント
- 認証の3要素:記憶しているもの(知識)、持っているもの(所持)、本人の特徴(生体・身体的特徴)。
間違えやすいところ
- ICカード(所持物)とパスワード(知識)を混同しないように分類を明確に理解しておきましょう。
出題の前提:ITパスポート試験のシラバスにおける利用者認証の3要素(知識・所持・生体)に基づきます。
出典:IPA『ITパスポート試験 平成26年度 秋期分』
公式問題冊子 p.24 ↗(www3.jitec.ipa.go.jp)
情報セキュリティポリシの策定方針
テクノロジ系 · 情報セキュリティ管理 / 情報セキュリティポリシ / 基本方針
組織において策定される「情報セキュリティポリシ」に関する記述として、最も適切なものはどれか。
解答・解説を表示
解答
エ
解説
情報セキュリティポリシは通常、最上位の「基本方針」、具体的なルールを定めた「対策基準(規則)」、手順を定めた「実施手順」の3階層で構成されます。基本方針は経営層が組織全体の統一的な方針として決定・宣言するものです。
解き方
- 情報セキュリティポリシの3階層(基本方針、対策基準、実施手順)の役割を確認します。
- 部門ごとに業務実態に応じた具体的対策が異なっても、最上位である基本方針は組織全体で統一されるべきであることを判断します。
- 選択肢 ア不正解
- 経営者が直接策定すべきなのは最上位の「基本方針」であり、実務的な規則や手順の策定は各業務部門や運用責任者が行います。
- 選択肢 イ不正解
- 社外に公開するのは組織の基本姿勢を示す「基本方針」であり、詳細な規則や運用手順を社外公開すると攻撃の手がかりとなるため非公開とします。
- 選択肢 ウ不正解
- 基本方針は経営者の理念や組織の状況を反映して策定するものであり、雛形をそのまま無条件に採用するものではありません。
- 選択肢 エ正解
- 部門ごとに業務内容に応じた個別手順が異なる場合であっても、最上位である基本方針は組織全体で統一して定める必要があります。
覚えるポイント
- 情報セキュリティ基本方針は経営層が宣言し、組織全体で統一します。規則や手順は非公開が原則です。
間違えやすいところ
- 基本方針だけでなく、具体的な手順まで社外に公開するとセキュリティ上の弱点となる点に注意が必要です。
出題の前提:ITパスポート試験のシラバスにおける情報セキュリティポリシの構成と策定要件に基づきます。
出典:IPA『ITパスポート試験 平成26年度 秋期分』
公式問題冊子 p.25 ↗(www3.jitec.ipa.go.jp)
ペネトレーションテストの概要
テクノロジ系 · 情報セキュリティ評価 / ペネトレーションテスト / 脆弱性検査
セキュリティ評価手法の一つである「ペネトレーションテスト」の説明として、適切なものはどれか。
解答・解説を表示
解答
ア
解説
ペネトレーションテスト(Penetration Testing:侵入テスト)とは、ネットワークに接続されたシステムに対して、攻撃者が用いる技術やツールを実際に使って擬似的に攻撃・侵入を試み、潜在するセキュリティ上の弱点(脆弱性)を検出・評価する手法です。
解き方
- 「ペネトレーション(浸透・侵入)」という英語の意味を把握します。
- 攻撃者の視点で実際に侵入を試みるテストである選択肢アを選びます。
- 選択肢 ア正解
- 実際に侵入や攻撃を試みることで、システムに潜む脆弱性を実証的に発見するテストです。
- 選択肢 イ不正解
- 通常以上の高い負荷をかけて耐性を確認するテストは、負荷テスト(ストレステスト)の説明です。
- 選択肢 ウ不正解
- プログラム変更によって他の部分に影響がないか確認するテストは、リグレッションテスト(回帰テスト)の説明です。
- 選択肢 エ不正解
- 利用者に実際に使ってもらって操作性を確認するテストは、ユーザビリティテストの説明です。
覚えるポイント
- ペネトレーションテストは「擬似的な侵入・攻撃を行って脆弱性を洗い出すテスト」です。
間違えやすいところ
- ツールで設定の不備を網羅的に走査する脆弱性スキャンと、実際に侵入を試みるペネトレーションテストの違いを意識しましょう。
出題の前提:ITパスポート試験のシラバスにおける情報セキュリティ対策・検査手法(ペネトレーションテスト)に基づきます。
出典:IPA『ITパスポート試験 平成26年度 秋期分』
公式問題冊子 p.25 ↗(www3.jitec.ipa.go.jp)
ソーシャルエンジニアリングへの対策
テクノロジ系 · 情報セキュリティ / ソーシャルエンジニアリング / 人的セキュリティ
情報セキュリティにおけるリスク対策のうち、ソーシャルエンジニアリングへの対策に該当するものはどれか。
解答・解説を表示
解答
ウ
解説
ソーシャルエンジニアリングとは、システム管理者を装ってパスワードを聞き出したり、肩越しに画面を覗き見たりするなど、技術的な手段を用いずに人間の心理的な油断やミスを利用して機密情報を盗み出す手口です。対策には従業員教育や情報伝達・本人確認ルールの徹底が求められます。
解き方
- ソーシャルエンジニアリングが「人間の心理的隙や不注意を突く手口」であることを想起します。
- 関係者を装った電話による情報詐取を防ぐため、電話伝達の手順を定めて運用する選択肢ウを適切と判断します。
- 選択肢 ア不正解
- メールサーバでのウイルス検査は、マルウェア対策(技術的セキュリティ対策)に該当します。
- 選択肢 イ不正解
- 自家発電装置の設置は、停電などの障害に備える事業継続・可用性対策(物理的セキュリティ対策)です。
- 選択肢 ウ正解
- 管理者や取引先を装って電話で機密情報を聞き出そうとする手口に対抗するため、伝達手順や本人確認ルールの策定が有効です。
- 選択肢 エ不正解
- 入荷物の危険物検査は、施設や設備の安全を確保するための一般的な物理的防護策です。
覚えるポイント
- ソーシャルエンジニアリングは「人為的な隙」を狙う攻撃のため、対策はルール化と教育が中心になります。
間違えやすいところ
- 技術的な対策(ウイルスソフトや暗号化など)と人的対策(手順の遵守やセキュリティ教育)の分類を整理しておきましょう。
出題の前提:ITパスポート試験のシラバスにおけるソーシャルエンジニアリングの手口および人的セキュリティ対策に基づきます。
出典:IPA『ITパスポート試験 平成26年度 秋期分』
公式問題冊子 p.26 ↗(www3.jitec.ipa.go.jp)
電子メールにおけるBccの機能と役割
テクノロジ系 · 電子メール / メーラの設定 / Bcc / 情報漏えい防止
電子メールの宛先入力欄における「Bcc(Blind Carbon Copy)」に関する記述として、適切なものはどれか。
解答・解説を表示
解答
ウ
解説
電子メールの送信先にはTo(主たる宛先)、Cc(同報送信・参考共有)、Bcc(ブラインド同報送信)があります。Bccに指定したアドレスは他の受信者のメールヘッダには表示されないため、受信者間で互いのメールアドレスを伏せたい一斉送信などで利用されます。
解き方
- Bccの「Blind(見えない)」という特徴を確認します。
- Bccに指定されたメールアドレスは、他の宛先(To、Cc、他のBcc受信者)には隠されて送信されるという選択肢ウを選びます。
- 選択肢 ア不正解
- Bccに指定してもメール本文や通信が自動的に暗号化される機能はありません(暗号化にはS/MIMEやTLSなどを利用します)。
- 選択肢 イ不正解
- Bccの受信者にも、ToやCcの受信者と全く同一の本文を含むメールが送信されます。
- 選択肢 ウ正解
- Bcc欄に指定されたメールアドレスは、他の受信者(ToやCcなどの宛先)には知らされず非公開となります。
- 選択肢 エ不正解
- 配信エラーの通知先は通常、送信元アドレス(FromやReturn-Path)に指定されたアドレスとなります。
覚えるポイント
- Bccに指定したメールアドレスは、他の受信者には通知(表示)されません。
間違えやすいところ
- 複数の外部顧客へ一斉送信する際に、誤ってToやCcにアドレスを入れてしまい個人情報を漏えいさせる事故が頻発しています。
出題の前提:ITパスポート試験のシラバスにおけるネットワーク利用技術および電子メールの仕組みに基づきます。
出典:IPA『ITパスポート試験 平成26年度 秋期分』
公式問題冊子 p.26 ↗(www3.jitec.ipa.go.jp)
CD-Rへのデータ書き込み方式
テクノロジ系 · 記憶媒体 / 光ディスク / CD-R
CD-Rの記録層にデータを書き込むために用いられる媒体エネルギーとして、適切なものはどれか。
解答・解説を表示
解答
エ
解説
光ディスクメディア(CDやDVD、Blu-ray Discなど)は、レーザー光の反射率の違いを利用して情報を記録・再生します。CD-Rではレーザー光の熱によって有機色素を変化させて一度だけデータを記録できます。
解き方
- CD-Rがどのような記憶媒体(光ディスク)に分類されるかを確認します。
- データの書き込みにレーザー光が用いられていることを判断します。
- 選択肢 ア不正解
- 音波を利用してCD-Rの記録層にデータを記録する仕組みはありません。
- 選択肢 イ不正解
- 磁気を利用するのは磁気テープやハードディスクドライブ(HDD)などの記録媒体です。
- 選択肢 ウ不正解
- 電気的な電荷を利用して記憶するのはフラッシュメモリなどの半導体メモリです。
- 選択肢 エ正解
- CD-Rはレーザー光を有機色素層に照射して不可逆的な変化を起こすことでデータを記録します。
覚えるポイント
- CD-RやDVDなどの光ディスクはレーザー光を用いて読み書きを行います。
間違えやすいところ
- 磁気ディスク(HDD等)と光ディスク(CD/DVD等)の記録方式の違いに注意しましょう。
出題の前提:ITパスポート試験平成26年度秋期公開問題 問65
出典:IPA『ITパスポート試験 平成26年度 秋期分』
公式問題冊子 p.26 ↗(www3.jitec.ipa.go.jp)
ネットワーク間接続装置(ゲートウェイ)
テクノロジ系 · ネットワーク機器 / プロトコル変換 / ゲートウェイ
携帯電話の電子メールをインターネットの電子メールとしてPCで受け取れるようにプロトコル変換する場合などに用いられ、互いに直接通信できないネットワーク同士の通信を可能にする機器はどれか。
解答・解説を表示
解答
イ
解説
OSI基本参照モデルの異なる層で働く中継機器にはそれぞれ役割があります。プロトコル体系そのものが異なるネットワーク間を相互通信させるためには、トランスポート層以上のレベルでプロトコル変換を行うゲートウェイが必要です。
解き方
- 問題文にある「プロトコル変換を行い、直接通信できないネットワーク同士を接続する」という機能要件に着目します。
- OSI基本参照モデルの上位層(第4層〜第7層)で異なる通信プロトコルを変換する機器がゲートウェイであることを選択します。
- 選択肢 ア不正解
- LANスイッチ(スイッチングハブ)はデータリンク層(第2層)でMACアドレスを基にフレームを転送する機器です。
- 選択肢 イ正解
- ゲートウェイは互いに通信規約(プロトコル)が異なるネットワーク間でデータを変換・中継する装置です。
- 選択肢 ウ不正解
- ハブ(集線装置)は物理層(第1層)またはデータリンク層でLAN内のケーブルを集約する機器であり、プロトコル変換は行いません。
- 選択肢 エ不正解
- リピータは物理層(第1層)で電気信号を増幅・波形整形して中継する機器であり、プロトコル変換はできません。
覚えるポイント
- プロトコル変換を行って異種ネットワーク間を接続する機器はゲートウェイです。
間違えやすいところ
- IPアドレスを見て中継するルータ(第3層)とプロトコル変換を行うゲートウェイを混同しないようにしましょう。
出題の前提:ITパスポート試験平成26年度秋期公開問題 問66
出典:IPA『ITパスポート試験 平成26年度 秋期分』
公式問題冊子 p.26 ↗(www3.jitec.ipa.go.jp)
情報セキュリティの3要素(完全性)
テクノロジ系 · 情報セキュリティの3要素 / 完全性 / 整合性チェック
情報セキュリティの要素である機密性,完全性及び可用性のうち,完全性を高める例として,最も適切なものはどれか。
解答・解説を表示
解答
ア
解説
情報セキュリティの3大要素は「機密性(Confidentiality:認可された者だけがアクセス可能)」「完全性(Integrity:情報が正確で完全な状態であること)」「可用性(Availability:必要なときに利用可能であること)」です。データの誤りや改ざんを防止・検出する施策は完全性の向上に該当します。
解き方
- 設問で問われている「完全性(Integrity)」の定義(情報が改ざんや誤りなく正確であること)を確認します。
- 各選択肢の施策が「機密性」「完全性」「可用性」のどれに該当するかを分類します。
- 選択肢 ア正解
- データの正確性や改ざんの有無を相互チェックによって担保する対策であり、完全性を高める例として適切です。
- 選択肢 イ不正解
- 外部媒体保存時の暗号化は、不正アクセスや盗難による漏えいを防ぐための「機密性」を高める対策です。
- 選択肢 ウ不正解
- 予備電源の増設は停電時でもシステムを稼働させ続けるための「可用性」を高める対策です。
- 選択肢 エ不正解
- 読出し用パスワードの設定は、認可された人だけが閲覧できるようにする「機密性」を高める対策です。
覚えるポイント
- 機密性=漏えい防止、完全性=改ざん・誤り防止、可用性=稼働率・利用可能性の維持。
間違えやすいところ
- 完全性を「システムが完璧に動くこと(可用性)」と誤解しないよう注意が必要です。
出題の前提:JIS Q 27000 / ITパスポート試験平成26年度秋期公開問題 問67
出典:IPA『ITパスポート試験 平成26年度 秋期分』
公式問題冊子 p.27 ↗(www3.jitec.ipa.go.jp)
関係データベースの正規化の効果
テクノロジ系 · 関係データベース / 正規化 / データの冗長性排除
関係データベースの表を正規化することによって得られる効果として,適切なものはどれか。
解答・解説を表示
解答
イ
解説
関係データベース(RDB)の設計において正規化を行う目的は、データの冗長性を排除し、データの追加・更新・削除に伴う不整合の発生(更新時異状)を防ぐことです。一方で表が分割されるため結合(JOIN)処理が増え、検索速度自体は低下することがあります。
解き方
- 関係データベースにおける「正規化」の定義と目的を振り返ります。
- 重複データの排除によって更新時異状・データの不整合を防止するという効果と一致する選択肢を選びます。
- 選択肢 ア不正解
- 正規化ではデータを分割するため、関連データを参照する際に結合処理が必要になり、ディスクアクセスが増える傾向があります。
- 選択肢 イ正解
- 正規化の主目的は、重複するデータを排除して更新時の不整合(更新時異状)を防ぐことです。
- 選択肢 ウ不正解
- 正規化はデータの論理的な従属性に基づいて表を分割するものであり、表の物理的な大きさを均等にする効果はありません。
- 選択肢 エ不正解
- 正規化を行うと通常は表の数が増加し、検索時の結合処理によって応答時間が長くなる傾向があります。
覚えるポイント
- 正規化の目的はデータの重複排除と更新時の不整合防止です。表の数は増えます。
間違えやすいところ
- 正規化を行うと表の数が減る、または検索性能が向上すると勘違いしやすいので注意しましょう。
出題の前提:ITパスポート試験平成26年度秋期公開問題 問68
出典:IPA『ITパスポート試験 平成26年度 秋期分』
公式問題冊子 p.27 ↗(www3.jitec.ipa.go.jp)
バイオメトリクス認証の例
テクノロジ系 · ユーザー認証 / 生体認証 / バイオメトリクス認証
バイオメトリクス認証(生体認証)の例として,適切なものはどれか。
解答・解説を表示
解答
ウ
解説
認証の3要素には「知識情報(知っていること:パスワード等)」「所持情報(持っているもの:ICカードや身分証等)」「生体情報(本人そのものの特徴:指紋、虹彩、顔、静脈等)」があります。生体情報を利用した認証技術をバイオメトリクス認証と呼びます。
解き方
- バイオメトリクス認証が身体的・行動的特徴を利用する生体認証であることを確認します。
- 選択肢の中から身体的特徴(生体情報)を用いているものを探します。
- 選択肢 ア不正解
- パスワードは記憶に基づく情報を用いる「知識認証」に分類されます。
- 選択肢 イ不正解
- 身分証明書は本人が所持している物理的な物品を用いる「所持認証」に分類されます。
- 選択肢 ウ正解
- 指紋は身体的特徴に基づく生体情報であり、これを用いる認証はバイオメトリクス認証です。
- 選択肢 エ不正解
- ワンタイムパスワードはトークン等により生成される一時的なパスワードを用いる認証方式です。
覚えるポイント
- 認証の3要素:知識(パスワード等)、所持(カード等)、生体(指紋・静脈・顔等)。
間違えやすいところ
- ワンタイムパスワード生成器(トークン)など所持認証と生体認証を混同しないようにしましょう。
出題の前提:ITパスポート試験平成26年度秋期公開問題 問69
出典:IPA『ITパスポート試験 平成26年度 秋期分』
公式問題冊子 p.27 ↗(www3.jitec.ipa.go.jp)
パケット通信とパケットの概念
テクノロジ系 · ネットワーク / パケット通信 / パケット
インターネット上でデータを送るときに,データを幾つかの塊に分割し,宛先,分割した順序,誤り検出符号などを記したヘッダを付けて送っている。このデータの塊を何と呼ぶか。
解答・解説を表示
解答
イ
解説
パケット通信では、一度に送信する大きなデータを「パケット」と呼ばれる小さな単位に分割してネットワークに送出します。各パケットには宛先IPアドレスや順序番号などのヘッダ情報が付加されており、ネットワーク回線を効率的に共有できます。
解き方
- 問題文の「データを塊に分割し、ヘッダを付けて送るデータの塊」という説明を確認します。
- ネットワーク通信において分割伝送される単位である「パケット」を特定します。
- 選択肢 ア不正解
- ドメインはインターネット上でネットワークやコンピュータを識別・管理するための名前(グループ)です。
- 選択肢 イ正解
- データを一定の大きさに分割し、宛先や順序などのヘッダ情報を付与した送受信単位をパケットと呼びます。
- 選択肢 ウ不正解
- ポート(ポート番号)はTCP/IPにおいて通信相手のアプリケーションやプロトコルを識別するための番号です。
- 選択肢 エ不正解
- ルータはパケットのIPアドレスを読み取って適切な経路へ中継するネットワーク機器です。
覚えるポイント
- データを細分化してヘッダを付加した送信単位はパケットです。
間違えやすいところ
- 中継装置であるルータと、流れるデータの単位であるパケットを取り違えないようにしましょう。
出題の前提:ITパスポート試験平成26年度秋期公開問題 問70
出典:IPA『ITパスポート試験 平成26年度 秋期分』
公式問題冊子 p.28 ↗(www3.jitec.ipa.go.jp)
トランザクション処理におけるコミット処理の箇所
テクノロジ系 · データベース / トランザクション / コミット / ロールバック
処理1,処理2の順でデータベースを更新するトランザクションの処理フローにおいて、処理1と処理2の更新結果を確定させる「コミット処理」に該当する箇所を図中のa〜cの中から全て挙げたものはどれか。 〔フローの流れ〕 ・開始 → 処理1 → [処理1が正常終了したか?] ・Noの場合:cへ分岐 → 終了 ・Yesの場合:処理2へ進む → [処理2が正常終了したか?] ・Noの場合:bへ分岐 → 終了 ・Yesの場合:aへ進む → 終了
解答・解説を表示
解答
ア
解説
トランザクション処理はACID特性の不可分性(Atomicity)を満たす必要があり、「すべて実行されるか、すべて取り消されるか」のいずれかでなければなりません。したがって、構成される全処理が正常終了した場合にのみコミット(結果の確定)を行い、途中で異常終了した場合は更新結果を破棄して開始前の状態に戻すロールバック処理(bおよびc)を行います。
解き方
- コミット処理は全更新処理が成功したときにのみ実行される処理であることを確認します。
- 処理1が正常終了(Yes)かつ処理2も正常終了(Yes)した先に進むノード「a」がコミット処理であると判断します(途中でNoに分岐したbやcはロールバック処理です)。
- 選択肢 ア正解
- 処理1と処理2の両方が正常終了した直後の「a」においてのみ、コミット(確定)処理を行います。
- 選択肢 イ不正解
- bは処理2が失敗(No)した場合の処理であり、更新を確定するコミットではなく取り消すロールバックを行います。
- 選択肢 ウ不正解
- bおよびcは異常終了時(No)の処理であるため、更新を取り消すロールバック処理を行う箇所です。
- 選択肢 エ不正解
- cは処理1が失敗(No)した場合の処理であり、トランザクションを取り消すロールバックを行う箇所です。
覚えるポイント
- コミットは全処理成功時の確定処理、失敗時は取り消すロールバックを行います。
間違えやすいところ
- 一部の処理が成功した時点で確定できると誤解しないよう、不可分性の原則を押さえましょう。
出題の前提:ITパスポート試験平成26年度秋期公開問題 問71
出典:IPA『ITパスポート試験 平成26年度 秋期分』
公式問題冊子 p.28 ↗(www3.jitec.ipa.go.jp)
USBによる給電方式(バスパワー)
テクノロジ系 · USB / バスパワー / セルフパワー / 給電方式
USBケーブル経由で周辺装置に電力を供給する方式はどれか。
解答・解説を表示
解答
ウ
解説
USB接続の周辺機器の電力供給方法には2種類あります。接続先のパソコンやUSBハブからUSBケーブルを通して電力を得る方式を「バスパワー方式」、周辺機器自身に専用のACアダプタなどを接続してコンセントから電力を得る方式を「セルフパワー方式」と呼びます。
解き方
- USBケーブルを経由してPC等から電力を供給する方式の名称を確認します。
- ケーブル(バス)から電力を供給する方式である「バスパワー」を選択します。
- 選択肢 ア不正解
- スタンバイはPCなどの機器をすぐに復帰できる省電力待機状態にしておく機能です。
- 選択肢 イ不正解
- セルフパワーは周辺装置自身がACアダプタなどを用いて外部電源から直接電力を供給する方式です。
- 選択肢 ウ正解
- バスパワーはUSBケーブルなどの信号線・バスを経由して接続機器に電力を供給する方式です。
- 選択肢 エ不正解
- 無停電電源(UPS)は停電時に一時的に電力を供給して安全にシャットダウンさせるための予備電源装置です。
覚えるポイント
- USB給電:ケーブルから給電=バスパワー、ACアダプタから給電=セルフパワー。
間違えやすいところ
- セルフパワー(自己電源)とバスパワー(USB経由電源)の定義を取り違えないようにしましょう。
出題の前提:ITパスポート試験平成26年度秋期公開問題 問72
出典:IPA『ITパスポート試験 平成26年度 秋期分』
公式問題冊子 p.29 ↗(www3.jitec.ipa.go.jp)
色の表現における減法混色
テクノロジ系 · マルチメディア / 減法混色 / 色の三原色
プリンタなどのカラー印刷において用いられる色の表現法において、色の三原色であるシアン、マゼンタ、イエローを減法混色によって混ぜ合わせた場合、理論上は何色になるか。
解答・解説を表示
解答
ウ
解説
色の混色には、ディスプレイなどで光を重ねるほど明るくなり白に近づく「加法混色(RGB:赤・緑・青)」と、絵の具やプリンタのインクのように混ぜるほど光が吸収されて暗くなり黒に近づく「減法混色(CMY:シアン・マゼンタ・イエロー)」があります。
解き方
- 印刷で用いられるシアン(C)、マゼンタ(M)、イエロー(Y)が減法混色の三原色であることを確認します。
- 減法混色では各成分が特定波長の光を吸収するため、3色全てを等量で混ぜ合わせると理論上すべての光が吸収されて黒色になることを導きます。
- 選択肢 ア不正解
- 青は、減法混色においてシアンとマゼンタを混ぜ合わせたときに得られる色です。
- 選択肢 イ不正解
- 赤は、減法混色においてマゼンタとイエローを混ぜ合わせたときに得られる色です。
- 選択肢 ウ正解
- シアン、マゼンタ、イエローの三原色を減法混色ですべて混ぜ合わせると光が吸収されて理論上「黒」になります。
- 選択肢 エ不正解
- 緑は、減法混色においてシアンとイエローを混ぜ合わせたときに得られる色です。
覚えるポイント
- 加法混色(光の三原色RGB)を混ぜると「白」になるのに対し、減法混色(色の三原色CMY)を混ぜると「黒」になります。
間違えやすいところ
- ディスプレイの加法混色(RGB→白)とプリンタの減法混色(CMY→黒)を取り違えて解答してしまう誤り。
出題の前提:ITパスポート試験シラバス(テクノロジ系:マルチメディア技術、色の表現)
出典:IPA『ITパスポート試験 平成26年度 秋期分』
公式問題冊子 p.29 ↗(www3.jitec.ipa.go.jp)
関係データモデルの特徴
テクノロジ系 · データベース / データモデル / 関係データベース
データベースの論理的構造を規定した論理データモデルのうち、関係データモデル(リレーショナルモデル)の説明として最も適切なものはどれか。
解答・解説を表示
解答
エ
解説
データベースの論理データモデルには、木構造(階層構造)で親子関係を表現する「階層モデル」、網の目構造で多対多の関係を表現する「ネットワークモデル」、データを2次元の表(行と列)形式で表現する「関係モデル(リレーショナルモデル)」、データと手続きを一体化して扱う「オブジェクト指向モデル」などがあります。
解き方
- 設問が求めている「関係データモデル」の基本定義を確認します。
- 関係データモデルは行と列からなる表形式(テーブル)でデータを管理するモデルであるため、選択肢エが合致します。
- 選択肢 ア不正解
- データと処理手順をひとまとめにしたオブジェクトとして表現するのは、オブジェクト指向データモデルの説明です。
- 選択肢 イ不正解
- データ同士の関係を網の目のようにつながった状態で表現するのは、ネットワークモデル(網構造モデル)の説明です。
- 選択肢 ウ不正解
- データ同士の関係を親と子の木構造(ツリー構造)で表現するのは、階層データモデルの説明です。
- 選択肢 エ正解
- 関係データモデルは、行と列によって構成される2次元の表(テーブル)の集まりとしてデータを表現するモデルです。
覚えるポイント
- 関係データモデルは「表形式」、階層モデルは「木構造」、ネットワークモデルは「網の目構造」と結びつけて覚えます。
間違えやすいところ
- ネットワークモデル(網の目構造)や階層モデル(木構造)と関係データモデルの形式を混同してしまうミス。
出題の前提:ITパスポート試験シラバス(テクノロジ系:データベース、データモデル)
出典:IPA『ITパスポート試験 平成26年度 秋期分』
公式問題冊子 p.29 ↗(www3.jitec.ipa.go.jp)
相対パスによるファイルの指定
テクノロジ系 · ファイルシステム / ディレクトリ構造 / 相対パス
ルートであるディレクトリAの配下にBとDが存在し、Bの配下にC、Dの配下にEが存在する階層構造のWebサーバがある。ディレクトリBに格納されているHTML文書から、ディレクトリEに格納されているファイル「img.jpg」を相対指定する場合の表記として、適切なものはどれか。なお、カレントディレクトリは「.」、1階層上の親ディレクトリは「..」で表し、区切り文字は「/」を用いる。
解答・解説を表示
解答
イ
解説
ディレクトリの相対指定(相対パス)では、現在位置(カレントディレクトリ)を起点として対象のファイルまでの経路を記述します。自ディレクトリは「.」、1つ上の親ディレクトリは「..」で表現し、親ディレクトリへ上がった後はそこから目的のディレクトリ名を「/」で繋ぎながら下っていきます。
解き方
- 現在位置がディレクトリBであることを確認します。
- 目的のファイルimg.jpgは、Aの配下にあるDの配下のE内に存在します。
- Bから親のAに移動するために「..」と記述し、Aからは配下のD、Eへと辿るため「../D/E/img.jpg」となります(親ディレクトリ名「A」自体をパスに含めない点に注意します)。
- 選択肢 ア不正解
- 「..」で親ディレクトリAに移動した後は直接配下の「D」を指定するため、パスに親ディレクトリ名である「A」を含める記述は誤りです。
- 選択肢 イ正解
- Bから1つ上のAへ上がるために「..」を指定し、そこから配下のD、E、ファイル名へと繋ぐ「../D/E/img.jpg」が正しい相対パスです。
- 選択肢 ウ不正解
- 「./」はカレントディレクトリ(B)の配下を指すため、親ディレクトリAに遡ることができず不適切です。
- 選択肢 エ不正解
- 「./」から始めるとディレクトリBの直下にディレクトリDを探すことになり、正しい階層関係と一致しません。
覚えるポイント
- 相対パスにおいて「..」は親ディレクトリそのものを表すため、「../」の直後に親ディレクトリ自身の名前を重ねて書いてはいけません。
間違えやすいところ
- 親ディレクトリへ移動した際に、親ディレクトリ名を「../A/」のように続けて書いてしまう間違い。
出題の前提:ITパスポート試験シラバス(テクノロジ系:ファイル管理、ディレクトリ構造とパス指定)
出典:IPA『ITパスポート試験 平成26年度 秋期分』
公式問題冊子 p.30 ↗(www3.jitec.ipa.go.jp)
無線LANの暗号化方式
テクノロジ系 · ネットワーク / セキュリティ / 無線LAN / WPA2
無線LANにおける通信内容を保護するために用いられる暗号化方式として、適切なものはどれか。
解答・解説を表示
解答
エ
解説
無線LANは電波を用いて通信を行うため、第三者による盗聴や不正アクセスの危険があります。そのため、通信を保護するための暗号化規格(WEP、WPA、WPA2、WPA3など)が規格化されており、より強固な暗号化アルゴリズム(AESなど)を採用した方式が用いられます。
解き方
- 設問の各選択肢が表すプロトコルや識別子の役割を確認します。
- ESSIDはアクセスポイントの識別名、HTTPSはWeb通信の暗号化、POP3はメール受信プロトコルです。
- 無線LAN通信そのものの暗号化方式として策定された規格はWPA2であるため、選択肢エを選択します。
- 選択肢 ア不正解
- ESSIDは無線LANにおけるアクセスポイントを識別するためのネットワーク名(識別名)であり、暗号化方式ではありません。
- 選択肢 イ不正解
- HTTPSはWebブラウザとWebサーバ間の通信を暗号化するプロトコルであり、無線LAN区間の暗号化方式ではありません。
- 選択肢 ウ不正解
- POP3はメールサーバから電子メールを受信するために用いられる通信プロトコルです。
- 選択肢 エ正解
- WPA2は強力な暗号化方式であるAESを採用した無線LANのセキュリティ規格(暗号化方式)です。
覚えるポイント
- 無線LANのセキュリティ・暗号化規格の系譜は WEP → WPA → WPA2 → WPA3 です。
間違えやすいところ
- アクセスポイントの識別名であるESSIDや、上位層(Web通信)を暗号化するHTTPSと混同する誤り。
出題の前提:ITパスポート試験シラバス(テクノロジ系:ネットワークセキュリティ、無線LANセキュリティ)
出典:IPA『ITパスポート試験 平成26年度 秋期分』
公式問題冊子 p.30 ↗(www3.jitec.ipa.go.jp)
暗号化方式における鍵の機密性管理
テクノロジ系 · セキュリティ / 共通鍵暗号方式 / 公開鍵暗号方式
暗号化通信で使用する以下の鍵a~cのうち、セキュリティ上、第三者に知られてはいけない(秘密にしておかなければならない)鍵だけを全て挙げたものはどれか。 a. 共通鍵暗号方式の共通鍵 b. 公開鍵暗号方式の公開鍵 c. 公開鍵暗号方式の秘密鍵
解答・解説を表示
解答
イ
解説
暗号方式には共通鍵暗号方式と公開鍵暗号方式があります。共通鍵暗号方式は暗号化と復号に同一の鍵(共通鍵)を用いるため、送受信者以外に知られてはなりません。公開鍵暗号方式は暗号化と復号に異なる鍵ペアを用い、一方の「公開鍵」は誰にでも公開してよく、他方の「秘密鍵(私有鍵)」は所有者本人のみが厳重に保持する必要があります。
解き方
- a(共通鍵)について検討します。共通鍵が第三者に知られると暗号文が解読されてしまうため、秘匿する必要があります(該当)。
- b(公開鍵)について検討します。公開鍵は広く一般に公開することを前提とした鍵であるため、第三者に知られても問題ありません(非該当)。
- c(秘密鍵)について検討します。秘密鍵が漏えいすると自身宛ての暗号文が第三者に解読されてしまうため、厳重に秘匿する必要があります(該当)。
- したがって、知られてはいけない鍵はaとcの組合せとなります。
- 選択肢 ア不正解
- 公開鍵暗号方式の公開鍵(b)は誰にでも配布・公開してよい鍵であるため、知られてはいけないものには含まれません。
- 選択肢 イ正解
- 共通鍵(a)と秘密鍵(c)は、暗号文の解読やなりすましを防ぐため、第三者に知られてはならない鍵です。
- 選択肢 ウ不正解
- 公開鍵(b)は公開するための鍵であるため不適切です。また、共通鍵(a)が含まれていません。
- 選択肢 エ不正解
- 秘密鍵(c)だけでなく、暗号化と復号の両方に用いられる共通鍵(a)も秘匿が必須であるため不十分です。
覚えるポイント
- 「共通鍵」と「秘密鍵(私有鍵)」は第三者に絶対知られてはならず、「公開鍵」だけが第三者に公開してもよい鍵です。
間違えやすいところ
- 「公開鍵」と「共通鍵」という用語の名称が似ているため、どちらを秘密にするべきか混同してしまうミス。
出題の前提:ITパスポート試験シラバス(テクノロジ系:セキュリティ、暗号技術)
出典:IPA『ITパスポート試験 平成26年度 秋期分』
公式問題冊子 p.31 ↗(www3.jitec.ipa.go.jp)
ISMSにおけるPDCAサイクル
テクノロジ系 · セキュリティ / 情報セキュリティマネジメントシステム / ISMS / PDCAサイクル
ISMSを構築する組織において、企業の経営方針に基づいて情報セキュリティ基本方針を策定した。この方針の策定は、ISMSのPDCAサイクルのどのプロセスで実施されるか。
解答・解説を表示
解答
ア
解説
ISMS(情報セキュリティマネジメントシステム)は、PDCAサイクルを通じて継続的に改善されます。P(Plan:計画)では基本方針の策定やリスクアセスメント、計画立案を行い、D(Do:導入及び運用)で対策の実施や教育を行い、C(Check:監視及びレビュー)で運用状況の監視や監査を行い、A(Act:維持及び改善)で是正処置や見直しを行います。
解き方
- 情報セキュリティ基本方針の策定が、システムや運用の「方針・目標・計画を定める段階」であることを認識します。
- PDCAのうち「計画を立てる・方針を定める」フェーズはPlan(P)であるため、選択肢アを選択します。
- 選択肢 ア正解
- 情報セキュリティ基本方針の策定や体制の確立、リスクアセスメントの実施は「P(Plan:計画)」プロセスで実施されます。
- 選択肢 イ不正解
- 「D(Do:運用)」は、計画に基づいて定められた情報セキュリティ対策の実施や運用、教育を行うプロセスです。
- 選択肢 ウ不正解
- 「C(Check:監視・評価)」は、ISMSの運用結果を点検・監査し、目標や計画と比較・評価するプロセスです。
- 選択肢 エ不正解
- 「A(Act:改善)」は、評価結果に基づいてマネジメントシステムの見直しや是正処置を実施するプロセスです。
覚えるポイント
- セキュリティポリシー(基本方針・対策基準・実施手順)の策定やリスクアセスメントは、すべて「Plan(計画)」に含まれます。
間違えやすいところ
- 方針を社内に適用・周知すること(Do)と、方針そのものを策定・立案すること(Plan)を取り違える誤り。
出題の前提:JIS Q 27001(ISMS適合性評価制度基準)およびITパスポート試験シラバス
出典:IPA『ITパスポート試験 平成26年度 秋期分』
公式問題冊子 p.31 ↗(www3.jitec.ipa.go.jp)
DHCPの役割と配布される設定情報
テクノロジ系 · ネットワーク / 通信プロトコル / DHCP
DHCPサーバを導入したLANに、DHCPから自動的にネットワーク接続情報を取得するように設定したPCを接続したとき、PCに自動的に設定される情報として適切なものはどれか。
解答・解説を表示
解答
ア
解説
TCP/IPネットワークに接続する端末は、一意のIPアドレスが必要です。DHCP(Dynamic Host Configuration Protocol)は、クライアント端末がネットワークに参加した際に、管理用サーバから自動的にIPアドレスをリース(貸与)し、併せてサブネットマスクやデフォルトゲートウェイ、DNSサーバのIPアドレスなどの設定を自動配布する仕組みです。
解き方
- DHCPが何の略称であり、何を目的としたプロトコルか(ネットワーク層の通信設定自動化)を確認します。
- DHCPによって配布・設定される代表的な情報はIPアドレスであるため、選択肢アを選択します。
- 選択肢 ア正解
- DHCPサーバは、LANに接続された端末に対してIPアドレスやデフォルトゲートウェイなどのネットワーク情報を自動的に割り当てます。
- 選択肢 イ不正解
- ウイルス定義ファイルの更新はウイルス対策ソフトの機能(セキュリティベンダの配信サーバ等からの取得)であり、DHCPの役割ではありません。
- 選択肢 ウ不正解
- スパムメールのアドレスリストはメールフィルタリングシステムなどで管理されるものであり、DHCPとは無関係です。
- 選択肢 エ不正解
- プロバイダのメールアドレスやアカウント情報は、メールクライアントに手動設定または専用の設定プロファイル等で適用するものであり、DHCPでは配布されません。
覚えるポイント
- DHCP=IPアドレスなどのネットワーク設定をクライアントに「自動割り当て」するプロトコルです。
間違えやすいところ
- ドメイン名からIPアドレスを解決する「DNS」や、時刻を同期する「NTP」などの他のネットワークサービスと役割を混同するミス。
出題の前提:ITパスポート試験シラバス(テクノロジ系:ネットワーク、通信プロトコル)
出典:IPA『ITパスポート試験 平成26年度 秋期分』
公式問題冊子 p.31 ↗(www3.jitec.ipa.go.jp)
物理的セキュリティ対策とその不備によるインシデント
テクノロジ系 · セキュリティ / 情報セキュリティ / 物理的セキュリティ
物理的セキュリティ対策の不備が直接の原因となって発生するセキュリティインシデントの例として、最も適切なものはどれか。
解答・解説を表示
解答
エ
解説
情報セキュリティ対策は、施錠・生体認証による入退室管理・耐火金庫の利用などの「物理的セキュリティ対策」、ファイアウォール・ウイルス対策ソフト・暗号化などの「技術的セキュリティ対策」、就業規則・利用規定の策定や社員教育などの「人的・組織的セキュリティ対策」に大別されます。
解き方
- 「物理的セキュリティ対策」が施設、設備、機器などの物理的領域に対する防護策(施錠管理や入退室管理など)であることを確認します。
- 各選択肢のインシデントがどの対策不備に起因するかを分類します。
- サーバ室への侵入は入退室管理等の物理的対策の不備によるものなので、選択肢エが合致します。
- 選択肢 ア不正解
- DoS攻撃によるサーバ停止は、ネットワーク機器やサーバ側での防御不備などに起因する「技術的セキュリティ対策」の領域です。
- 選択肢 イ不正解
- ウイルス感染による情報漏えいは、ウイルス対策ソフトやパッチ適用等の「技術的セキュリティ対策」の不備などに起因します。
- 選択肢 ウ不正解
- 社員の誤操作によるデータ消去は、教育や操作権限管理などの「人的・組織的(または運用的)セキュリティ対策」の領域です。
- 選択肢 エ正解
- サーバ室への不正侵入は、施錠や入退館管理・防犯カメラなどの「物理的セキュリティ対策」の不備によって引き起こされるインシデントです。
覚えるポイント
- 物理的セキュリティ=建物の施錠、入退室管理、ラックの鍵、機器の固定など「目に見える物理的な防護策」です。
間違えやすいところ
- 「技術的セキュリティ対策(暗号化やFWなど)」と「物理的セキュリティ対策(施錠や防犯設備)」の区別を混同してしまうミス。
出題の前提:ITパスポート試験シラバス(テクノロジ系:セキュリティ管理、物理的セキュリティ)
出典:IPA『ITパスポート試験 平成26年度 秋期分』
公式問題冊子 p.32 ↗(www3.jitec.ipa.go.jp)
cookieの利便性
テクノロジ系 · Web技術 / cookie
cookieによって得られる利便性の例として、適切なものはどれか。
解答・解説を表示
解答
エ
解説
cookie(クッキー)は、Webサーバとブラウザの間で状態(セッションや利用者設定など)を保持・管理するために利用者の端末(ブラウザ)へ保存されるデータのことです。
解き方
- cookieの役割(クライアント側に保存される状態情報や設定の保持)を確認する。
- 各選択肢の機能・技術を照合し、過去のアクセス履歴や設定を保持・反映している記述(エ)を選ぶ。
- 選択肢 ア不正解
- メールマガジンのターゲティング配信やフィルタリング配信の説明であり、cookieの働きではありません。
- 選択肢 イ不正解
- 検索エンジンの検索連動型広告(リスティング広告)などの説明です。
- 選択肢 ウ不正解
- ブログにおけるトラックバック機能の説明です。
- 選択肢 エ正解
- 端末のcookieに保存された情報をもとに、再訪時に個別設定を適用したページを表示する機能の説明として適切です。
覚えるポイント
- cookieはWebブラウザ側に保存される状態管理情報
間違えやすいところ
- 検索連動型広告やメール配信の仕組みと混同しないようにする
出題の前提:平成26年度秋期ITパスポート試験公式問題冊子 問81
出典:IPA『ITパスポート試験 平成26年度 秋期分』
公式問題冊子 p.32 ↗(www3.jitec.ipa.go.jp)
LANケーブルによる給電技術
テクノロジ系 · ネットワーク / PoE
LANケーブルを介して端末に給電する技術はどれか。
解答・解説を表示
解答
ウ
解説
PoE(Power over Ethernet)は、電源コンセントの確保が困難な天井や壁面に設置するネットワーク機器(Wi-FiアクセスポイントやIP電話など)へLANケーブル経由で電力供給を行う規格です。
解き方
- LANケーブルを通じて通信と同時に電力供給を行う技術規格の名称を想起する。
- 選択肢の略語(EUC、IrDA、PoE、TCO)の意味を確認し、PoEを選択する。
- 選択肢 ア不正解
- EUC(End User Computing)は、業務部門の担当者が自ら情報システムの開発や運用に関与することを指します。
- 選択肢 イ不正解
- IrDA(Infrared Data Association)は、赤外線を用いた近距離データ通信規格です。
- 選択肢 ウ正解
- PoE(Power over Ethernet)は、LANケーブルを介して端末に給電する技術です。
- 選択肢 エ不正解
- TCO(Total Cost of Ownership)は、ITシステムの導入から維持管理・廃棄までに要する総費用のことです。
覚えるポイント
- PoE=Power over Ethernet=LANケーブルで給電
間違えやすいところ
- USB給電(バスパワー)と混同せず、LANケーブル規格であることを押さえる
出題の前提:平成26年度秋期ITパスポート試験公式問題冊子 問82
出典:IPA『ITパスポート試験 平成26年度 秋期分』
公式問題冊子 p.32 ↗(www3.jitec.ipa.go.jp)
ISMS監査の初期手順
マネジメント系 · システム監査 / ISMS
社内のISMS活動の一環として、サーバのセキュリティについて監査を行うことになった。最初に実施することとして、適切なものはどれか。
解答・解説を表示
解答
ア
解説
監査業務の実施サイクルは「監査計画の策定」→「監査の実施(予備調査・本調査)」→「監査報告・改善提案」→「フォローアップ」の順に進められます。
解き方
- 監査業務の全体の流れを確認する。
- 最初に行うべき活動として、監査の目的や範囲を定めた監査計画書の作成(ア)を特定する。
- 選択肢 ア正解
- 監査を適切かつ組織的に遂行するために、最初に行うべき事項は監査計画書の作成です。
- 選択肢 イ不正解
- セキュリティ設定の見直しは運用側が監査結果の指摘を受けて行う改善活動であり、監査の初期作業ではありません。
- 選択肢 ウ不正解
- ログ所在の確認は計画策定後の監査実施(予備調査や本調査)段階で行われます。
- 選択肢 エ不正解
- 脆弱性検査ツールによる確認は監査計画に基づいて実施される具体的な監査手続きです。
覚えるポイント
- 監査プロセスは必ず「計画書の作成」から開始する
間違えやすいところ
- 監査の実施手続きや改善活動と、監査の最初のステップである計画策定を混同しないようにする
出題の前提:平成26年度秋期ITパスポート試験公式問題冊子 問83
出典:IPA『ITパスポート試験 平成26年度 秋期分』
公式問題冊子 p.33 ↗(www3.jitec.ipa.go.jp)
並列システムの稼働率計算
テクノロジ系 · システム構成 / 稼働率
図のような構成の二つのシステムがある。システムXとYの稼働率を同じにするためには、装置Cの稼働率を幾らにすればよいか。ここで、システムYは並列に接続した装置Bと装置Cのどちらか一つでも稼働していれば正常に稼働しているものとし、装置Aの稼働率を0.8、装置Bの稼働率を0.6とする。
解答・解説を表示
解答
ウ
解説
並列システムの稼働率は「1 - (両方が故障している確率)」で計算され、装置1(稼働率R1)と装置2(稼働率R2)の並列接続の場合は 1 - (1 - R1)(1 - R2) となります。
解き方
- システムXの稼働率が0.8であることを確認する。
- 装置Bの稼働率0.6、装置Cの稼働率をCとしてシステムYの並列稼働率の式 1 - (1 - 0.6)(1 - C) を立てる。
- 1 - 0.4(1 - C) = 0.8 を解いて、C = 0.5 を求める。
- 選択肢 ア不正解
- C=0.3のとき並列稼働率は 1 - 0.4×0.7 = 0.72 となり、0.8になりません。
- 選択肢 イ不正解
- C=0.4のとき並列稼働率は 1 - 0.4×0.6 = 0.76 となり、0.8になりません。
- 選択肢 ウ正解
- C=0.5のとき並列稼働率は 1 - 0.4×0.5 = 0.80 となり、システムXの稼働率と一致します。
- 選択肢 エ不正解
- C=0.6のとき並列稼働率は 1 - 0.4×0.4 = 0.84 となり、0.8を上回ります。
覚えるポイント
- 並列システムの稼働率 = 1 - (1 - R1) × (1 - R2)
間違えやすいところ
- 並列稼働率を単純に加算(0.6 + C)してしまわないように注意する
出題の前提:平成26年度秋期ITパスポート試験公式問題冊子 問84
出典:IPA『ITパスポート試験 平成26年度 秋期分』
公式問題冊子 p.33 ↗(www3.jitec.ipa.go.jp)
アローダイアグラムとクリティカルパスの所要日数
ストラテジ系 · プロジェクトマネジメント / アローダイアグラム
表1および図1のアローダイアグラムで示されたXソフトの開発において、開発が終了する日は、開始から最短で何日目か。 〔表1 Xソフト開発の作業〕 作業A(2日)、作業B(3日、前作業A)、作業C(4日、前作業B)、作業D(4日、前作業A)、作業E(5日、前作業D)、作業F(2日、前作業A)、作業G(6日、前作業D,F)、作業H(7日、前作業C,E,G)
解答・解説を表示
解答
エ
解説
アローダイアグラムにおいて、プロジェクト全体の最短所要日数は、開始から終了までの全経路のうち所要日数が最大となる「クリティカルパス」の日数によって決定されます。
解き方
- 開始から終了に至るすべての経路を洗い出す。
- 経路1(A→B→C→H):2 + 3 + 4 + 7 = 16日。
- 経路2(A→D→E→H):2 + 4 + 5 + 7 = 18日。
- 経路3(A→D→ダミー→G→H):2 + 4 + 0 + 6 + 7 = 19日。
- 経路4(A→F→G→H):2 + 2 + 6 + 7 = 17日。
- 最大日数である19日(エ)を導出する。
- 選択肢 ア不正解
- 経路A-B-C-Hの16日ですが、他の経路が完了しないためプロジェクトは終了しません。
- 選択肢 イ不正解
- 経路A-F-G-Hの17日ですが、作業D経由の作業が未完了のため終了できません。
- 選択肢 ウ不正解
- 経路A-D-E-Hの18日ですが、作業Gを経由する経路(19日)が未完了です。
- 選択肢 エ正解
- 最長経路であるA-D-ダミー-G-Hの所要日数は19日であり、すべての作業が最短で完了するのは19日目です。
覚えるポイント
- 最短完了日数=クリティカルパス(最長所要日数)の長さ
間違えやすいところ
- 破線で示されたダミー作業(所要日数0)による依存関係を見落とさないようにする
出題の前提:平成26年度秋期ITパスポート試験公式問題冊子 問85
出典:IPA『ITパスポート試験 平成26年度 秋期分』
公式問題冊子 p.34 ↗(www3.jitec.ipa.go.jp) / 公式問題冊子 p.35 ↗(www3.jitec.ipa.go.jp)
累積費用の推移グラフ
マネジメント系 · コストマネジメント / プロジェクト管理
Xソフトの開発が表1のとおりに進んだ場合、開始してから10日目の作業完了時までに計上する費用の累計を表すグラフとして、適切なものはどれか。なお、各作業は前作業が終了すれば直ちに開始し、各作業の費用は作業完了時に計上する。 〔作業情報(日数, 費用, 前作業)〕 A(2日, 費用5, なし), B(3日, 費用7, A), C(4日, 費用4, B), D(4日, 費用5, A), E(5日, 費用6, D), F(2日, 費用5, A), G(6日, 費用6, D,F), H(7日, 費用12, C,E,G)
解答・解説を表示
解答
イ
解説
各作業が最早開始日で進行する場合、完了日にその作業の全費用が計上され、累積費用グラフは階段状に増加します。
解き方
- 10日目までに完了する作業の完了日を特定する。Aは2日目完了(費用5)。Fは2+2=4日目完了(費用5)。Bは2+3=5日目完了(費用7)。Dは2+4=6日目完了(費用5)。Cは5+4=9日目完了(費用4)。なおEは2+4+5=11日目完了、Gは2+4+6=12日目完了であるため10日目までは計上されない。
- 完了日ごとの累計費用を計算する。2日目:5、4日目:5+5=10、5日目:10+7=17、6日目:17+5=22、9日目:22+4=26。
- 横軸(日数)と縦軸(費用の累計)のステップ位置が2日目(5)→4日目(10)→5日目(17)→6日目(22)→9日目(26)となっているグラフイを選択する。
- 選択肢 ア不正解
- 完了日と累計費用の増加タイミングが実際の日程(5日目や9日目など)と一致していません。
- 選択肢 イ正解
- 2日目(累計5)、4日目(累計10)、5日目(累計17)、6日目(累計22)、9日目(累計26)の推移を正しく表しています。
- 選択肢 ウ不正解
- 作業完了日のタイミングが全体的に1日早く描かれており不適切です。
- 選択肢 エ不正解
- 費用の増加する日数と作業ごとの所要日数が合致していません。
覚えるポイント
- 各作業の最早完了日を特定し、その日に費用を加算して累積する
間違えやすいところ
- 並行して進む作業(B, D, F)の完了日と費用計上順序を取り違えないように注意する
出題の前提:平成26年度秋期ITパスポート試験公式問題冊子 問86
出典:IPA『ITパスポート試験 平成26年度 秋期分』
公式問題冊子 p.34 ↗(www3.jitec.ipa.go.jp) / 公式問題冊子 p.35 ↗(www3.jitec.ipa.go.jp)
作業分割による日程短縮と追加費用
マネジメント系 · タイムマネジメント / クラッシング
作業Hは他の作業に比べて日数が多いため、費用を現在の12よりも多く負担して表2のとおり作業H1〜H3の三つに分割することにした。このときの費用と効果に関する記述として、適切なものはどれか。 〔表2 分割後の作業の日数、費用及び前作業〕 作業H1:日数3、費用5、前作業 C, E, G 作業H2:日数2、費用6、前作業 C, E, G 作業H3:日数2、費用4、前作業 H1, H2
解答・解説を表示
解答
ウ
解説
並行して実施できる作業群の所要日数は並行作業の最長日数に後続作業の日数を加えたものとなり、費用は全作業の合計となります。
解き方
- 分割後の合計費用を計算する:5 + 6 + 4 = 15。元の費用12との差額は 15 - 12 = 3(費用3の追加)。
- 分割後の所要日数を計算する:H1とH2は並行して実施できるため max(3, 2) = 3日。その後にH3(2日)を行うため 3 + 2 = 5日。
- 短縮日数を計算する:元の7日 - 分割後の5日 = 2日間の短縮。
- 「費用を3追加することで、作業Hを2日間短縮できる」(ウ)を選択する。
- 選択肢 ア不正解
- 追加費用は 15 - 12 = 3 であり、2ではありません。
- 選択肢 イ不正解
- 追加費用は3であり、短縮日数も2日間です。
- 選択肢 ウ正解
- 追加費用は 15 - 12 = 3 であり、短縮日数は 7 - 5 = 2日です。
- 選択肢 エ不正解
- 分割後の所要日数は5日(max(3,2)+2)であるため、短縮日数は2日であり3日ではありません。
覚えるポイント
- 並行作業の所要日数は最も長い作業の日数で決まる
間違えやすいところ
- H1とH2の日数を単純合算(3+2+2=7日)して短縮されないと誤認しないようにする
出題の前提:平成26年度秋期ITパスポート試験公式問題冊子 問87
出典:IPA『ITパスポート試験 平成26年度 秋期分』
公式問題冊子 p.36 ↗(www3.jitec.ipa.go.jp)
作業遅延がプロジェクト全体へ与える影響
マネジメント系 · 進捗管理 / 余裕日数
前作業が終了していないことが原因で、作業Hの開始が1日遅れるという状況が発生した。遅れた原因と考えられるものとして、適切なものはどれか。
解答・解説を表示
解答
イ
解説
合流する前作業のうち最も遅く完了する作業によって後続作業の開始日が決まります。余裕日数を上回る遅延が発生した場合にのみ、後続作業の開始が遅れます。
解き方
- 作業Hの前作業はC、E、Gである。それぞれの最早終了日を確認する。Cは2+3+4=9日目、Eは2+4+5=11日目、Gは2+4(D)+6=12日目。したがって作業Hの開始日は12日目である。
- 作業Cの余裕日数は 12 - 9 = 3日である。作業Cが4日遅れると完了が 9 + 4 = 13日目となり、作業Hの開始が1日遅れる。
- 作業Fは2+2=4日目に完了し、作業Gの開始(D完了の6日目)まで2日の余裕があるため、1日や2日の遅れは作業GやHの開始に影響しない。
- したがって原因として適切なものは「作業Cの終了が4日遅れた」(イ)である。
- 選択肢 ア不正解
- 作業Cの完了が3日遅れても12日目完了となり、作業Gの完了(12日目)と同時のため作業Hの開始は遅れません。
- 選択肢 イ正解
- 作業Cの完了が4日遅れると13日目完了となり、12日目に開始予定だった作業Hが1日遅延します。
- 選択肢 ウ不正解
- 作業Fは4日目完了で、作業G開始(6日目)まで2日の余裕があるため、1日の遅れは影響しません。
- 選択肢 エ不正解
- 作業Fが2日遅れても6日目に完了し、作業D(6日目完了)と同時に作業Gを開始できるため遅れは生じません。
覚えるポイント
- 後続作業の開始遅延 = (作業遅延日数) - (その作業のトータルフロート)
間違えやすいところ
- クリティカルパス外の作業でも、余裕日数を超える遅れが発生するとクリティカルパスに影響を与える点に留意する
出題の前提:平成26年度秋期ITパスポート試験公式問題冊子 問88
出典:IPA『ITパスポート試験 平成26年度 秋期分』
公式問題冊子 p.34 ↗(www3.jitec.ipa.go.jp) / 公式問題冊子 p.36 ↗(www3.jitec.ipa.go.jp)
無線LAN接続時のESSIDとIPアドレスの設定
テクノロジ系 · 無線LAN / ESSID / IPアドレス
Sさんは、旧PCに保管されていた画像ファイルを現PCにコピーするため、使い慣れている無線LAN機能付きルータを介して現PCと旧PCを接続することにした。ルータにはESSIDとして「A0B1C2D3E4」、IPアドレスとして「192.168.0.1」が設定されている。現PCと旧PCを無線LANに接続してファイルをコピーするとき、現PCと旧PCに設定すべきESSIDと自IPアドレスの組合せとして、適切なものはどれか。
解答・解説を表示
解答
イ
解説
無線LAN通信を行う端末は、接続先アクセスポイント(ルータ)と同一のESSIDを設定する必要があります。また、同一ネットワーク内の各機器のIPアドレスは一意(ユニーク)でなければならず、ルータや他の端末と重複してはなりません。
解き方
- ルータのESSIDが「A0B1C2D3E4」であるため、現PCおよび旧PCのESSIDも同じ「A0B1C2D3E4」に設定します。
- ルータのIPアドレス「192.168.0.1」と重複せず、現PCと旧PCの間でも重複しないアドレス(192.168.0.2と192.168.0.3)を選択します。
- 選択肢 ア不正解
- 現PC・旧PCのIPアドレスがルータと同じ192.168.0.1となっており、同一ネットワーク内で重複しているため通信できません。
- 選択肢 イ正解
- 両PCのESSIDがルータと一致しており、IPアドレスもルータおよび互いに重複していないため適切です。
- 選択肢 ウ不正解
- ESSIDがルータと異なっているうえ、IPアドレスもルータと重複しているため通信できません。
- 選択肢 エ不正解
- IPアドレスの重複はありませんが、設定されたESSIDがルータと異なっているためルータに接続できません。
覚えるポイント
- 同一LAN内で通信を行う機器同士は、IPアドレスが重複してはならない。
間違えやすいところ
- ESSIDを端末ごとに別々に割り当てる識別番号と混同しないようにする。
出題の前提:ITパスポート試験公開問題(平成26年度秋期 中問B 問89)
出典:IPA『ITパスポート試験 平成26年度 秋期分』
公式問題冊子 p.37 ↗(www3.jitec.ipa.go.jp) / 公式問題冊子 p.38 ↗(www3.jitec.ipa.go.jp)
無線LAN経由のファイル転送に要する時間の計算
テクノロジ系 · データ伝送速度 / 伝送時間計算 / 半二重通信
旧PCに保管してある画像ファイルを現PCに転送するのに要した時間は何分か。ここで、Sさんが使用している無線LANのPCとルータ間の伝送速度は40Mbpsで伝送効率は20%であり、旧PCとルータ間の通信と現PCとルータ間の通信は同時にはできない。また、ファイルの転送以外のオーバヘッド時間は無視できるものとする。 なお、現PCに保管されていた画像ファイル(1ファイル2Mバイト)2,000個を誤って削除し、そのうち旧PCには削除したファイル数の6割が残っていたものとする。
解答・解説を表示
解答
ウ
解説
データ伝送時間は「総伝送データ量÷実効伝送速度」で求められます。本問ではルータを経由して転送し、同時通信ができないため「旧PC→ルータ」と「ルータ→現PC」の2区間分の転送時間がかかる点に注意が必要です。
解き方
- 転送対象のファイル数は2,000ファイル×0.6=1,200ファイルです。1ファイル2Mバイトなので総容量は2,400Mバイト(19,200Mビット)です。
- 旧PCからルータ、ルータから現PCへの通信が同時にはできないため、伝送すべきデータ量は2倍の19,200×2=38,400Mビットとなります。
- 実効伝送速度は40Mbps×20%=8Mbpsです。したがって所要時間は38,400Mビット÷8Mbps=4,800秒となり、分に直すと4,800÷60=80分です。
- 選択肢 ア不正解
- バイトからビットへの換算(8倍)を忘れて計算した場合などに導かれる誤りです。
- 選択肢 イ不正解
- 旧PCからルータ、ルータから現PCの2区間あることを考慮せず、1区間分のみを計算した場合の値です。
- 選択肢 ウ正解
- 実効伝送速度8Mbpsに対して、2区間分の合計38,400Mビットを転送するため、所要時間は80分となります。
- 選択肢 エ不正解
- 削除前の全2,000ファイルを転送対象とした場合などの誤った計算結果です。
覚えるポイント
- ルータ経由で同時通信不可の場合、通信区間が2倍(データ量2倍)になる点に注意する。
間違えやすいところ
- バイト(Byte)とビット(bit)の変換(1バイト=8ビット)を忘れてしまうこと。
出題の前提:ITパスポート試験公開問題(平成26年度秋期 中問B 問90)
出典:IPA『ITパスポート試験 平成26年度 秋期分』
公式問題冊子 p.37 ↗(www3.jitec.ipa.go.jp) / 公式問題冊子 p.39 ↗(www3.jitec.ipa.go.jp)
USBメモリへの増分バックアップ可能月数の算出
テクノロジ系 · バックアップ / 完全バックアップ / 増分バックアップ / 容量計算
Sさんは、画像ファイルを復旧した後に、現PCに保管している画像ファイルを月に1回USBメモリにバックアップするために、8Gバイトの容量のある空のUSBメモリを用意した。次の〔バックアップ方法〕によって、このUSBメモリにバックアップできるのは、完全バックアップを実施してから何か月後のバックアップまでか。ここで、画像ファイルの増え方はこれまでと変わらないものとする。また、USBメモリ内のファイル管理領域は無視できる大きさであるとする。 〔バックアップ方法〕 (1) USBメモリにバックアップした日が分かるような名前を付けたフォルダを作成して、その中に復旧した画像ファイルを完全バックアップする。 (2) 1か月経過するごとに、USBメモリにバックアップした日が分かるような名前を付けたフォルダを作成して、その中に画像ファイルを増分バックアップする。 ※前提条件:画像ファイルは1つ2Mバイトで毎月200ファイルずつ追加される。復旧した画像ファイルは1,200ファイルである。
解答・解説を表示
解答
ウ
解説
完全バックアップでは対象全ファイルを保存し、増分バックアップでは直前のバックアップ以降に追加・変更されたファイルのみを保存します。空き容量を毎月の増分バックアップ容量で除算することで保存可能回数を求められます。
解き方
- 初回の完全バックアップ容量は、復旧した1,200ファイル×2Mバイト=2,400Mバイト(2.4Gバイト)です。
- 8GバイトのUSBメモリの残り容量は、8,000Mバイト-2,400Mバイト=5,600Mバイトとなります。
- 毎月追加されるファイルは200ファイル×2Mバイト=400Mバイトです。増分バックアップでは直前からの追加分のみを保存するため、毎月400Mバイト消費します。
- バックアップ可能な月数は、5,600Mバイト÷400Mバイト=14か月後となります。
- 選択肢 ア不正解
- 計算手順が誤っており、1か月後を大きく超えて保存可能です。
- 選択肢 イ不正解
- 現PCの購入から削除までの4か月という無関係な数値を誤って選んだものです。
- 選択肢 ウ正解
- 残り容量5,600Mバイトに対して毎月400Mバイトずつ増分バックアップを行うため、14か月後までバックアップ可能です。
- 選択肢 エ不正解
- 初回の完全バックアップ容量(2,400Mバイト)を引かずに8,000÷400=20と計算した誤りです。
覚えるポイント
- 増分バックアップは直前のバックアップからの変更分のみを保存するため、毎回追加分のみの容量を消費する。
間違えやすいところ
- 初回の完全バックアップで消費される容量をUSBメモリの総容量から差し引き忘れること。
出題の前提:ITパスポート試験公開問題(平成26年度秋期 中問B 問91)
出典:IPA『ITパスポート試験 平成26年度 秋期分』
公式問題冊子 p.37 ↗(www3.jitec.ipa.go.jp) / 公式問題冊子 p.38 ↗(www3.jitec.ipa.go.jp) / 公式問題冊子 p.39 ↗(www3.jitec.ipa.go.jp)
差分バックアップの仕組みと復旧可能な加工作業
テクノロジ系 · バックアップ / 完全バックアップ / 差分バックアップ / 世代管理
Sさんは、現PCに保管した画像ファイルに色調補正などの加工をすることにした。加工作業のミスなどに備えて、バックアップツールを利用して、毎年4月1日に完全バックアップを実施し、毎月の1日に差分バックアップを実施する。差分バックアップは3回分を保管している。 ある年において、画像ファイルXに対して次の表のとおりに加工作業を行ったとき、加工後の各画像ファイルXのうち、この年の6月3日に、バックアップから復旧できないものは、どの作業で加工したものか。 〔加工作業表〕 ・作業a: 作業日 3月20日 ・作業b: 作業日 4月3日 ・作業c: 作業日 4月10日 ・作業d: 作業日 5月5日
解答・解説を表示
解答
イ
解説
バックアップは決められた日時にその時点のファイル状態を保存する仕組みです。バックアップが実行される前に同一ファイルが再更新(上書き)されると、途中の更新状態はバックアップデータとして保存されません。
解き方
- 各バックアップ時点で保管されている画像ファイルXの状態を確認します。4月1日の完全バックアップには、3月20日の作業a完了時の状態が保存されます。
- 5月1日の差分バックアップ時点では、4月10日に作業cが実施されているため、4月3日の作業bの状態は上書きされており、作業c完了時の状態が保存されます。
- 6月1日の差分バックアップ時点では、5月5日の作業dが反映された状態が保存されます。
- したがって、作業b完了後の状態はどのバックアップにも記録されていないため、6月3日時点で復旧することはできません。
- 選択肢 ア不正解
- 作業a完了後の状態は、4月1日に実施された完全バックアップから復旧することができます。
- 選択肢 イ正解
- 作業bの状態は、次のバックアップ(5月1日)の前に作業cで更新されたため、どのバックアップにも保存されておらず復旧できません。
- 選択肢 ウ不正解
- 作業c完了後の状態は、5月1日の差分バックアップから復旧することができます。
- 選択肢 エ不正解
- 作業d完了後の状態は、6月1日の差分バックアップから復旧することができます。
覚えるポイント
- 定期バックアップの間に複数回更新されたファイルは、途中の状態は保存されない。
間違えやすいところ
- 差分バックアップが「作業ごとの履歴」をすべて記録していると勘違いしないようにする。
出題の前提:ITパスポート試験公開問題(平成26年度秋期 中問B 問92)
出典:IPA『ITパスポート試験 平成26年度 秋期分』
公式問題冊子 p.38 ↗(www3.jitec.ipa.go.jp) / 公式問題冊子 p.40 ↗(www3.jitec.ipa.go.jp)
表計算ソフトにおける条件付個数関数のセル参照方式
テクノロジ系 · 表計算 / 相対参照 / 絶対参照 / 条件付個数
テストの採点結果入力のワークシートに、組別の得点分布表を作成するため、セルB40に計算式を入力してセルB40〜G50に複写する。セルB40に入れる適切な式はどれか。 〔ワークシートの説明〕 (1) セルA40〜A50には、得点を示す数値として、それぞれ0〜10を入力する。 (2) セルB40〜B50には、P組の0〜10点の人数を、それぞれ表示する式を入力する。 (3) 同様にセルC40〜C50にはQ組、セルD40〜D50にはR組、セルE40〜E50にはS組、セルF40〜F50にはT組、セルG40〜G50にはU組の得点別人数を表示する式を入力する。 ※P組の受講生の得点はセルB2〜B36に入力されている。
解答・解説を表示
解答
イ
解説
表計算ソフトで式を縦横に複写する場合、移動に伴って変化させたい方向には相対参照を用い、固定したい方向の直前には「$」記号を付けて絶対参照(複合参照)を指定します。
解き方
- 検索対象範囲(受講生の得点範囲)は、右列(組)に複写した際に列番号(B→C→…)を変化させ、下行に複写した際に行番号(2〜36)を固定したいので「B$2〜B$36」と指定します。
- 検索条件(得点0〜10)は、右列に複写しても常にA列を参照させ、下行に複写した際に対象得点(40→41→…)を変化させたいので「=$A40」と指定します。
- 両者を組み合わせると「条件付個数(B$2〜B$36, =$A40)」となります。
- 選択肢 ア不正解
- 検索条件が「=A$40」となっており、下方向に複写した際に対象得点の行番号が変化しないため誤りです。
- 選択肢 イ正解
- 検索範囲の行番号と、検索条件の列番号が適切に絶対参照となっており、縦横への複写に対応できます。
- 選択肢 ウ不正解
- 検索範囲の列が「$B」で固定されているため、他の組(C〜G列)に複写したときにP組のデータが集計されてしまいます。
- 選択肢 エ不正解
- 検索範囲の列が「$B」で固定されているため、右方向の組へ複写した際に正しく集計できません。
覚えるポイント
- 複写時に固定したい行や列の直前に「$」を付ける(複合参照の考え方)。
間違えやすいところ
- 右方向(列)と下方向(行)のどちらを固定すべきかを混同すること。
出題の前提:ITパスポート試験公開問題(平成26年度秋期 中問C 問93)
出典:IPA『ITパスポート試験 平成26年度 秋期分』
公式問題冊子 p.41 ↗(www3.jitec.ipa.go.jp) / 公式問題冊子 p.43 ↗(www3.jitec.ipa.go.jp) / 公式問題冊子 p.53 ↗(www3.jitec.ipa.go.jp) / 公式問題冊子 p.54 ↗(www3.jitec.ipa.go.jp)
受講者数が異なる集団における全体平均値の算出
テクノロジ系 · 加重平均 / 単純平均 / 表計算 / 平均関数
テストの採点結果入力のワークシートのセルH53に、全受講生のテストの平均点を表示したい。正しく平均点を求めることができないものはどれか。 〔ワークシートの説明〕 (1) セルB52〜G52に、P〜U組の受講生数をそれぞれ入力する(P, Q組: 35名、R組: 25名、S, T, U組: 各30名)。 (2) セルH52に、式“合計(B52〜G52)”を入力する。 (3) セルB53に、式“平均(B2〜B36)”を入力し、セルC53〜G53に複写する。 ※各受講生の得点はB2〜G36の各列に入力されており、受講生がいないセルは空白セルである。
解答・解説を表示
解答
エ
解説
要素数(受講生数)が異なる複数のグループの全体平均を求める場合、各グループの平均値の単純平均をとることはできず、全体の合計点数を全体の人数で割る「加重平均」を算出する必要があります。
解き方
- 各組の人数はP, Qが35名、Rが25名、S, T, Uが30名と異なっています。
- 選択肢エの「平均(B53〜G53)」は各組の平均点をさらに単純平均する式であるため、人数の違い(重み)が反映されず、正しい全体平均点になりません。
- 選択肢ア・イ・ウはいずれも全受講生の得点合計を全受講生数で割る計算、または全受講生の得点セルのみを対象とした平均計算となるため、正しく平均点を求められます。
- 選択肢 ア不正解
- 各組の「人数×組平均=組合計点」を求め、全合計点を全受講生数H52で割っているため正しく計算できます。
- 選択肢 イ不正解
- 全受講生の得点合計を全受講生数H52で割る式であり、正しく計算できます(空白セルは合計に影響しません)。
- 選択肢 ウ不正解
- 平均関数は空白セルを除外して数値のみの平均を計算するため、全受講生の平均点を直接正しく求められます。
- 選択肢 エ正解
- 人数の異なる組の平均値を単純平均しているため加重平均にならず、正しい平均点を求めることができません。
覚えるポイント
- 構成人数が異なるグループの平均値を単純平均しても、全体の平均値にはならない。
間違えやすいところ
- 組平均の平均をとれば全体平均になると錯覚してしまうこと。
出題の前提:ITパスポート試験公開問題(平成26年度秋期 中問C 問94)
出典:IPA『ITパスポート試験 平成26年度 秋期分』
公式問題冊子 p.41 ↗(www3.jitec.ipa.go.jp) / 公式問題冊子 p.44 ↗(www3.jitec.ipa.go.jp) / 公式問題冊子 p.54 ↗(www3.jitec.ipa.go.jp)
ヒストグラム(度数分布)から読み取る平均点と標準偏差
テクノロジ系 · 度数分布 / 平均値 / 標準偏差 / 対称性
T組とU組の得点分布は、図4のとおりであった。この二つの組の平均点と標準偏差に関する記述として、適切なものはどれか。 〔図4の分布データ〕 ・T組(各30名): 3点:2名、4点:3名、5点:9名、6点:7名、7点:5名、8点:3名、9点:1名(その他0名) ・U組(各30名): 1点:1名、2点:3名、3点:5名、4点:7名、5点:9名、6点:3名、7点:2名(その他0名)
解答・解説を表示
解答
イ
解説
標準偏差はデータの平均値からのばらつき(散らばりの度合い)を表す指標です。分布の形状(中心からの偏差の分布パターン)が左右反転した同一の形であればばらつきの度合いは等しくなり、標準偏差は同じ値になります。
解き方
- T組の得点ごとの人数は[3点:2, 4点:3, 5点:9, 6点:7, 7点:5, 8点:3, 9点:1]、U組は[1点:1, 2点:3, 3点:5, 4点:7, 5点:9, 6点:3, 7点:2]です。
- T組は高得点側(6〜7点)に偏っており平均点は約5.77点、U組は低得点側(3〜4点)に偏っており平均点は約4.23点となるため、平均点は異なります。
- T組の分布を5点を軸にして左右反転させるとU組の度数分布と完全に一致します(1点と9点が各1名、2点と8点が各3名など)。中心からの散らばり方の構造が同一であるため、標準偏差は同じになります。
- 選択肢 ア不正解
- 平均点はT組(約5.77点)とU組(約4.23点)で異なっているため誤りです。
- 選択肢 イ正解
- 平均点は偏りの向きが異なるため違いますが、分布形状が対称でばらつきの大きさは等しいため標準偏差は同じです。
- 選択肢 ウ不正解
- T組の方が高得点側に偏っているため、平均点も同じとする記述は誤りです。
- 選択肢 エ不正解
- 分布形状の対称性からばらつきの度合いは完全に一致するため、標準偏差が異なるという記述は誤りです。
覚えるポイント
- データの分布が反転または平行移動した関係にある場合、散らばり度合い(標準偏差)は変わらない。
間違えやすいところ
- ヒストグラムの形が異なる(左右逆)ため、標準偏差も異なると早合点してしまうこと。
出題の前提:ITパスポート試験公開問題(平成26年度秋期 中問C 問95)
出典:IPA『ITパスポート試験 平成26年度 秋期分』
公式問題冊子 p.41 ↗(www3.jitec.ipa.go.jp) / 公式問題冊子 p.45 ↗(www3.jitec.ipa.go.jp)
平均点と標準偏差による集団特性の判定
テクノロジ系 · 平均値 / 標準偏差 / 統計分析
P〜S組の平均点と標準偏差は、表2のとおりであった。この四つの組の中で、他の組に比べて成績が良くも悪くもなく、また、多くの受講生がその組の平均点に近い得点をとった組があった。その組では、得点が4〜6点だった受講生の割合が他の組に比べて最も多かった。その組はどれか。 〔表2 P〜S組の平均点と標準偏差〕 ・P組: 平均点 5.40、標準偏差 2.89 ・Q組: 平均点 4.40、標準偏差 2.07 ・R組: 平均点 5.00、標準偏差 1.02 ・S組: 平均点 5.00、標準偏差 2.07
解答・解説を表示
解答
ウ
解説
標準偏差が小さいほど、データが平均値の周囲に集中していることを示します。平均点に近い範囲(本問では4〜6点)の受講生割合が最も多い組は、平均点が中心付近(5.00)であり、かつ標準偏差が最小の組です。
解き方
- 四つの組の平均点を見ると、P組(5.40)は高め、Q組(4.40)は低めであり、「良くも悪くもない」中間的な組は平均点5.00のR組またはS組です。
- 「多くの受講生が平均点に近い得点をとった」「4〜6点の受講生の割合が最も多かった」ということは、平均点からのばらつきが最も小さいことを意味します。
- R組の標準偏差は1.02、S組の標準偏差は2.07であるため、ばらつきが小さく平均値5点周辺に最も集中している組はR組です。
- 選択肢 ア不正解
- P組は平均点が5.40と最も高く、標準偏差も2.89と最も大きいため条件に合致しません。
- 選択肢 イ不正解
- Q組は平均点が4.40と他の組に比べて低いため、「良くも悪くもない」に該当しません。
- 選択肢 ウ正解
- 平均点が5.00で中間に位置し、標準偏差が1.02と最小であるため、平均点(4〜6点)周辺の受講生割合が最も高くなります。
- 選択肢 エ不正解
- S組は平均点こそ5.00ですが、標準偏差が2.07とR組より大きいため、平均点付近への集中度はR組に劣ります。
覚えるポイント
- 標準偏差が小さい=平均値の近くにデータが集まっている(ばらつきが小さい)。
間違えやすいところ
- 標準偏差が大きい方を「得点が高い人が多い」と誤解してしまうこと。
出題の前提:ITパスポート試験公開問題(平成26年度秋期 中問C 問96)
出典:IPA『ITパスポート試験 平成26年度 秋期分』
公式問題冊子 p.41 ↗(www3.jitec.ipa.go.jp) / 公式問題冊子 p.46 ↗(www3.jitec.ipa.go.jp)
交通費精算業務のフロー図における処理の割り当て
ストラテジ系 · 業務プロセス / フローチャート / 職務分担
問題文で示された交通費精算業務の流れを表す業務フロー図において、空欄 a、b、c に当てはまる適切な字句の組合せとして正しいものを1つ選べ。
解答・解説を表示
解答
ウ
解説
業務フロー図では、各担当者(スイムレーン)が実行するタスクと、条件分岐に伴う書類の流れを対応させて把握します。伝票の確認・差し戻し、権限者による可否判断、整理・番号付けという一連の手順を正しく区別して配置することが基本となります。
解き方
- 申請者から提出された伝票を事務担当者が受け取り、不備があれば差し戻す処理を行うため、aは「精査」と判断します。
- 事務担当者から回付された伝票に対して承認者が可否を判断し、不適切なら差し戻す処理を行うため、bは「決裁」となります。
- 承認者から戻った承認済み伝票に対し、事務担当者が経理部へ回付する前に伝票番号を付与する処理を行うため、cは「採番」となります。
- 選択肢 ア不正解
- aに「採番」、cに「修正」を割り当てていますが、採番は承認後に行う処理であり、修正は申請者が行うべき作業です。
- 選択肢 イ不正解
- aに「修正」を割り当てていますが、伝票の修正作業を行うのは事務担当者ではなく不備を指摘された申請者です。
- 選択肢 ウ正解
- aが精査、bが決裁、cが採番となり、現在の業務手順の役割分担および書類の流れと完全に一致しています。
- 選択肢 エ不正解
- bに「採番」、cに「修正」を割り当てていますが、承認者が行うのは決裁であり、事務担当者が決裁後に行うのは採番です。
覚えるポイント
- 業務フローでは「誰が・何を・どの順序で」行うかを時系列とレーンで読み取ることが重要です。
間違えやすいところ
- 伝票の「精査」を行う担当者と、最終的な「決裁」を行う権限者を混同しないように注意が必要です。
出題の前提:問題文に提示された「現在の交通費精算業務の流れ」
出典:IPA『ITパスポート試験 平成26年度 秋期分』
公式問題冊子 p.47 ↗(www3.jitec.ipa.go.jp) / 公式問題冊子 p.48 ↗(www3.jitec.ipa.go.jp)
精算システム導入後も廃止できない事務担当者の精査項目
ストラテジ系 · システム化要件 / 業務改善 / 入力チェック
交通費精算システムを導入した場合でも、事務担当者による精査を廃止できず、人手による確認が引き続き必要となる項目として適切なものはどれか。
解答・解説を表示
解答
エ
解説
システム導入による自動化では、決められた規則に基づく値の設定(定数代入)や数値の足し算・マスタ参照による名称特定などは機械的に保証されます。しかし、業務上の正当性や外部データとの整合性(運賃の妥当性など)を判定する機能が実装されていない項目については、運用上の人手チェック(精査)が不可欠となります。
解き方
- 機能要件(1)より、社員番号によるログオンで申請者名が自動設定されるため、ウの精査は廃止できます。
- 機能要件(2)より、合計金額の自動算出および経費科目の自動設定が行われるため、アとイの精査も廃止可能です。
- 利用区間と金額は申請者が手動入力する明細であり、区間と金額の妥当性を自動検証する機能は明記されていないため、エの確認作業は人手で継続する必要があります。
- 選択肢 ア不正解
- 経費科目はシステム側で「交通費」として自動設定されるため、事務担当者による確認・精査を廃止できます。
- 選択肢 イ不正解
- 入力された明細の金額から合計金額がシステムにより自動計算されるため、計算誤りの精査は不要となります。
- 選択肢 ウ不正解
- ログオン時の社員番号に基づき社員表から申請者名が自動抽出・設定されるため、突合の精査は廃止可能です。
- 選択肢 エ正解
- 入力された利用区間に対して運賃金額が適正であるかを自動検証する仕様はないため、事務担当者が目視で精査する必要があります。
覚えるポイント
- システムの機能要件に記載されていない妥当性検証業務は、システム化後も人間側の運用として残ります。
間違えやすいところ
- 「金額」という語句だけで自動化対象と早合点せず、自動算出される「合計金額」と手入力される「明細金額」を区別する必要があります。
出題の前提:問題文に提示された「精算システムの機能要件の一部」
出典:IPA『ITパスポート試験 平成26年度 秋期分』
公式問題冊子 p.47 ↗(www3.jitec.ipa.go.jp) / 公式問題冊子 p.49 ↗(www3.jitec.ipa.go.jp)
関係データベースを用いた集計表作成手順の選定
テクノロジ系 · リレーショナルデータベース / テーブル結合 / 集約処理
精算システムのデータベースを用いて「顧客別社員別交通費実績表」を作成する手順において、空欄 d に入る処理の組合せとして適切なものはどれか。
解答・解説を表示
解答
ア
解説
関係データベースで複数のテーブルから集約結果を得るには、まず共通の外部キー等を用いて必要な属性(列)を結合した中間表を作成し、その後目的の集計単位となる列をキーとしてグループ化(合計計算)を行うのが基本手順です。明細表には社員番号が存在しないため、結合前に社員番号を用いた集計を行うことはできません。
解き方
- 手順(1)で抽出した前月承認済みの「精算表」には社員番号があり、「明細表」には顧客番号と金額が存在するため、両者を共通の「伝票番号」で結合して一つの表を作成します(手順2)。
- 出力目標は「顧客別かつ社員別」の実績であるため、結合後の表から「同一の顧客番号と社員番号」の組み合わせごとに金額を合計した表を作成します(手順3)。
- 手順(4)でこの集計表に社員表と顧客表を結合して名称を補完することで、目的の帳票が完成します。
- 選択肢 ア正解
- 伝票番号で結合した後に、目的の粒度である「同一の顧客番号と社員番号」で金額を集約しているため正しい手順です。
- 選択肢 イ不正解
- 顧客番号のみで金額を合計しているため、社員別の金額内訳が失われてしまい目的の表が作成できません。
- 選択肢 ウ不正解
- 社員番号のみで金額を合計しているため、顧客別の金額内訳が失われてしまい目的の表が作成できません。
- 選択肢 エ不正解
- 明細表自体には「社員番号」の列が存在しないため、結合する前の明細表単体から社員番号ごとの集計を行うことは不可能です。
覚えるポイント
- テーブル結合とグループ化集計では、どのテーブルにどの列が存在するかを構造図で確認することが大切です。
間違えやすいところ
- 明細表に社員番号が含まれていないことを見落とし、結合前に集約を行おうとする誤りに陥りやすいです。
出題の前提:問題文に提示された「実績表の作成手順」および「精算システムで利用される表」
出典:IPA『ITパスポート試験 平成26年度 秋期分』
公式問題冊子 p.50 ↗(www3.jitec.ipa.go.jp) / 公式問題冊子 p.51 ↗(www3.jitec.ipa.go.jp)
業務サンプリング結果に基づく月間作業短縮時間の算出
ストラテジ系 · 業務分析 / 稼働時間削減 / 定量的効果測定
サンプリング調査の結果に基づき、A社全体における1か月当たりの作業短縮時間を求めたとき、適切なものはどれか。ここで、1か月の営業日は20日、1日の平均申請回数は10回とする。
解答・解説を表示
解答
ウ
解説
定量的な業務改善効果を算出する際は、「1回あたりの短縮時間×月間発生回数」で計算する項目と、「1日あたりの短縮時間×営業日数」で計算する項目、および「月間全体の短縮時間」が直接示されている項目を正しく分類し、単位(秒・分・時間)を揃えて合算します。
解き方
- 1か月の総申請件数を計算します:20日 × 10回/日 = 200回。
- 申請者の短縮時間を計算します:1回あたり 12分 - 3分 = 9分。月間では 9分 × 200回 = 1,800分 = 30時間。
- 事務担当者全体の短縮時間を計算します:1日あたり 48分 - 16分 = 32分。月間では 32分 × 20日 = 640分。
- 承認者の短縮時間を計算します:1回あたり 72秒 - 12秒 = 60秒 = 1分。月間では 1分 × 200回 = 200分。
- 事務担当者と承認者の合計短縮時間を計算します:640分 + 200分 = 840分 = 14時間。
- 経理担当者全体の短縮時間を計算します:月間 13時間 - 1時間 = 12時間。
- A社全体の短縮時間を合算します:30時間 + 14時間 + 12時間 = 56時間。
- 選択肢 ア不正解
- 計算途中で単位の換算ミスや、月間発生回数の乗算漏れがあると導かれる誤った数値です。
- 選択肢 イ不正解
- 経理担当者などの一部の短縮時間を加算し忘れた場合に導かれる誤った数値です。
- 選択肢 ウ正解
- 申請者(30時間)、事務担当者(640分)、承認者(200分)、経理担当者(12時間)をすべて合算すると56時間となり正しいです。
- 選択肢 エ不正解
- 日数や申請回数を誤って二重に掛け合わせるなど、過剰に計算された数値です。
覚えるポイント
- 改善効果の計算では、「1件あたり」「1日あたり」「月間全体」の提示単位の違いに細心の注意を払います。
間違えやすいところ
- 承認者の時間短縮単位が「秒」であることを見落とし、分として単純計算してしまう誤りに注意してください。
出題の前提:問題文に提示された「サンプリングの結果」および前提条件
出典:IPA『ITパスポート試験 平成26年度 秋期分』
公式問題冊子 p.51 ↗(www3.jitec.ipa.go.jp)
ITパスポート試験 平成26年度 秋期分
参照した公式資料
IPAが公開したITパスポート試験 平成26年度 秋期分の問題・解答資料です。

