CBT移行後の問題は、実際の出題から選ばれた公開問題です。全受験者に出題された問題の全件記録ではありません。年度ごとに公式問題と解答を確認できます。
ITパスポート試験 平成26年度 春期分の概要
CSF達成度評価のためのRFM分析
ストラテジ系 · マーケティング分析 / RFM分析 / CSF
小売業のビジネス戦略において「優良顧客の維持」がCSF(重要成功要因)として設定された。このCSFの達成状況を評価・分析するために用いる手法として、最も適切なものはどれか。
解答・解説を表示
解答
ア
解説
CSF(Critical Success Factor: 重要成功要因)は戦略目標達成のための最重要項目です。RFM分析は顧客ごとの購買履歴(最新購買日、頻度、金額)から顧客ロイヤルティを測り、優良顧客の維持や離脱防止施策を評価する代表的な手法です。
解き方
- 問題文から「優良顧客の維持」というCSFの評価に適した分析手法を特定する。
- 各選択肢を検討し、個々の顧客の購買動向・優良度を測る指標であるRFM分析を選択する。
- 選択肢 ア正解
- RFM分析は直近購買日、購買頻度、購買金額から優良顧客の維持や行動変化を直接評価できるため適切です。
- 選択肢 イ不正解
- デモグラフィック分析は人口統計学的属性を把握するものであり、既存の優良顧客の維持評価には適しません。
- 選択肢 ウ不正解
- 新商品のPOS分析は特定商品の売れ行き動向の把握に用いられ、優良顧客全体の維持の評価ではありません。
- 選択肢 エ不正解
- ABC分析は売上高などで商品を重要度別に分類する手法であり、顧客ごとの優良度維持の評価ではありません。
覚えるポイント
- RFM分析の3指標:Recency(最終購買日)、Frequency(頻度)、Monetary(購入金額)。
間違えやすいところ
- ABC分析を顧客維持の主たる手法と取り違えやすいですが、顧客軸の評価にはRFM分析を用います。
出題の前提:ITパスポート試験 平成26年度 春期分 問1(公式問題冊子2ページ)
出典:IPA『ITパスポート試験 平成26年度 春期分』
公式問題冊子 p.2 ↗(www3.jitec.ipa.go.jp)
情報家電におけるPC用OSの採用目的
ストラテジ系 · 情報家電 / OS採用 / ソフトウェア開発期間短縮
PC用のOSを情報家電のOSに採用することがある。その目的として、最も適切なものはどれか。
解答・解説を表示
解答
エ
解説
組込み機器や情報家電に既存のPC用OS(LinuxやWindows系など)を採用すると、豊富なミドルウェア、ライブラリ、開発ノウハウを活用できるため、ソフトウェア開発期間の短縮や開発コスト削減を図ることができます。
解き方
- 既存のPC用OSを採用する利点(既存資産の流用、ツールの充実)を想起する。
- 資源制約やセキュリティ面での短所(必要メモリ増大、攻撃リスク増加)を考慮し、最も適切な目的を選択する。
- 選択肢 ア不正解
- PC用OSは多機能であるため、専用の軽量組込みOSに比べて必要なメモリ容量は増加する傾向があります。
- 選択肢 イ不正解
- 広く普及したPC用OSを採用すると既知の脆弱性が狙われやすくなり、攻撃対象となるリスクは高まります。
- 選択肢 ウ不正解
- 情報家電専用に最適化された軽量リアルタイムOSと比較して処理速度が向上するとは限りません。
- 選択肢 エ正解
- 豊富なドライバや開発環境、既存資産を利用できるため、ソフトウェアの開発期間を短縮する目的として適切です。
覚えるポイント
- 汎用OS採用のメリットは開発期間短縮と既存資源の活用、デメリットは必要資源の増大。
間違えやすいところ
- PC用OSのほうが処理性能やメモリ効率が優れていると誤認しがちですが、組込み専用OSの方が軽量です。
出題の前提:ITパスポート試験 平成26年度 春期分 問2(公式問題冊子2ページ)
出典:IPA『ITパスポート試験 平成26年度 春期分』
公式問題冊子 p.2 ↗(www3.jitec.ipa.go.jp)
SOAを採用するメリット
ストラテジ系 · SOA / サービス指向アーキテクチャ / 柔軟なシステム開発
SOA(Service Oriented Architecture)とは、業務機能を提供するサービスの組合せでシステムを構築する考え方である。SOAを採用するメリットとして、適切なものはどれか。
解答・解説を表示
解答
エ
解説
SOAは業務機能単位で独立した「サービス」として実装し、標準化されたインタフェースで連携させる設計手法です。部品化されたサービスの再利用や再構成が容易になるため、ビジネス環境の変化に応じた柔軟なシステム開発が可能となります。
解き方
- SOAの定義(業務機能を部品化して組み合わせるアーキテクチャ)を確認する。
- 部品化と疎結合による最大の恩恵である「再利用性」や「柔軟な開発・変更対応」に合致する選択肢を選ぶ。
- 選択肢 ア不正解
- サービス間のネットワーク通信やメッセージ変換のオーバーヘッドが生じるため、処理速度の向上は主なメリットではありません。
- 選択肢 イ不正解
- サービス連携の接点が増えるためセキュリティ要件はより複雑になり、採用のみでセキュリティが強化されるわけではありません。
- 選択肢 ウ不正解
- システムアーキテクチャの変更であり、利用者の操作教育が不要になるわけではありません。
- 選択肢 エ正解
- 独立した部品を柔軟に組み替え・追加できるため、柔軟性のあるシステム開発が可能となります。
覚えるポイント
- SOA=サービス指向アーキテクチャ。業務機能の再利用と組み替えによる柔軟性が特徴。
間違えやすいところ
- 処理スピードの向上や運用の簡略化と誤解しないように注意が必要です。
出題の前提:ITパスポート試験 平成26年度 春期分 問3(公式問題冊子2ページ)
出典:IPA『ITパスポート試験 平成26年度 春期分』
公式問題冊子 p.2 ↗(www3.jitec.ipa.go.jp)
品質管理手法(特性要因図)
ストラテジ系 · QC七つ道具 / 特性要因図 / フィッシュボーン図
ソフトウェアの設計品質には設計者のスキルや設計方法、設計ツールなどが関係する。このように、品質(特性)に影響を与える事項(要因)の関係を整理する場合に用いる、魚の骨の形に似た図形の名称として適切なものはどれか。
解答・解説を表示
解答
イ
解説
QC七つ道具の一つである特性要因図(Cause and Effect Diagram)は、課題とする品質結果(特性)に対して、原因(要因)を大骨・中骨・小骨の形で体系的に分類・整理する図です。形状が魚の骨に似ていることからフィッシュボーンダイアグラムとも呼ばれます。
解き方
- 問題文にある「品質に影響を与える事項の関係を整理する」「魚の骨の形に似た図形」という特徴を確認する。
- QCツールの中からフィッシュボーン図に該当する「特性要因図」を選択する。
- 選択肢 ア不正解
- アローダイアグラムは作業の順序関係や所要時間を矢印で結んで日程管理を行うネットワーク図です。
- 選択肢 イ正解
- 特性要因図は結果(特性)と原因(要因)を整理する図であり、魚の骨の形をしているため正解です。
- 選択肢 ウ不正解
- パレート図は項目別の出現頻度の棒グラフと累積比率の折れ線グラフを組み合わせた図です。
- 選択肢 エ不正解
- マトリックス図は行と列の交点に要素間の関連度合を表現する表形式の図です。
覚えるポイント
- 魚の骨=特性要因図(フィッシュボーン図)。結果と要因の関係を分析・整理する。
間違えやすいところ
- パレート図(重点分析)やアローダイアグラム(日程計画)の機能と混同しないようにします。
出題の前提:ITパスポート試験 平成26年度 春期分 問4(公式問題冊子3ページ)
出典:IPA『ITパスポート試験 平成26年度 春期分』
公式問題冊子 p.3 ↗(www3.jitec.ipa.go.jp)
トレーサビリティの事例
ストラテジ系 · トレーサビリティ / 履歴追跡 / SCM
トレーサビリティ(追跡可能性)に該当する事例として、適切なものはどれか。
解答・解説を表示
解答
エ
解説
トレーサビリティ(Traceability: 追跡可能性)は、トレース(Trace: 追跡)とアビリティ(Ability: 能力)を組み合わせた造語で、物品の生産・流通・廃棄までの全プロセスの履歴を記録し、後から追跡・遡及できる仕組みを意味します。
解き方
- トレーサビリティの語意(生産・流通履歴を追跡・把握できること)を確認する。
- 各選択肢の事例(eラーニング、アウトソーシング、ナレッジマネジメント、食品トレーサビリティ)と照らし合わせる。
- 選択肢 ア不正解
- インターネット等を用いた教育手法はeラーニング(e-Learning)の説明です。
- 選択肢 イ不正解
- 業務を外部企業に委託する形態はアウトソーシング(Outsourcing)の説明です。
- 選択肢 ウ不正解
- 組織的な知識共有によって業績向上を図る手法はナレッジマネジメント(KM)の説明です。
- 選択肢 エ正解
- 識別ラベル等により食品の生産から販売までの履歴を追跡できる仕組みはトレーサビリティそのものです。
覚えるポイント
- トレーサビリティ=追跡可能性。製品の原材料調達から製造・流通・販売履歴を把握できること。
間違えやすいところ
- サプライチェーンマネジメント(SCM)全体の最適化と混同しないよう、「追跡・確認」に着目します。
出題の前提:ITパスポート試験 平成26年度 春期分 問5(公式問題冊子3ページ)
出典:IPA『ITパスポート試験 平成26年度 春期分』
公式問題冊子 p.3 ↗(www3.jitec.ipa.go.jp)
業務モデルが表現するもの
ストラテジ系 · システム開発 / 業務モデル / ビジネスプロセスモデリング
情報システムの開発の際に作成される「業務モデル」が表現しているものとして、適切なものはどれか。
解答・解説を表示
解答
ウ
解説
システム開発の上流工程(企画や要件定義)では、システムが支援すべき対象業務の仕組み、手順、関係者、情報のやり取りなどを視覚的・論理的に整理した「業務モデル(ビジネスモデル)」を作成します。これは具体的なIT要件ではなく、対象となる業務そのものの構造やプロセスを表現したものです。
解き方
- 「業務モデル」が何をモデル化(抽象化・構造化)するものかを考える。
- システムの技術的要件(システム要件)ではなく、対象業務の仕組み・プロセスを記述している選択肢を特定する。
- 選択肢 ア不正解
- 業務モデルは業務自体の構造を表すものであり、現行システムのシステム要件定義書ではありません。
- 選択肢 イ不正解
- 現行プロセスとERP等の標準プロセスとのギャップを表すものは「Fit & Gap分析」の結果です。
- 選択肢 ウ正解
- 業務モデルは、システム化の対象業務がどのように行われているか(仕組みやプロセス)を表現したものです。
- 選択肢 エ不正解
- 新規開発システムの機能・性能等を定めたものは「システム要件」であり、業務モデルとは区別されます。
覚えるポイント
- 業務モデル=システム化対象となる業務の仕組みやプロセス・情報の流れを表現したもの。
間違えやすいところ
- 「システム要件」と「業務モデル(対象業務のプロセス・手順)」を混同しないようにします。
出題の前提:ITパスポート試験 平成26年度 春期分 問6(公式問題冊子3ページ)
出典:IPA『ITパスポート試験 平成26年度 春期分』
公式問題冊子 p.3 ↗(www3.jitec.ipa.go.jp)
調達におけるRFIとRFPの役割
ストラテジ系 · システム調達 / RFI / RFP
システムの調達に関する次の記述中の空欄 a, b に入る適切な組み合わせはどれか。 「A社では新システムの調達に当たり、[ a ] の入手を目的として RFI をベンダに提示した。その後、[ b ] の入手を目的として RFP をベンダに提示して、調達先の選定を行った。」
解答・解説を表示
解答
ア
解説
システムの調達プロセスにおいて、RFI(Request For Information: 情報提供依頼書)はベンダから最新の技術動向や製品情報、実現性の情報を収集・調査するために提示されます。一方、RFP(Request For Proposal: 提案依頼書)は自社の具体的な要件を提示してベンダからシステム開発の「提案書」や見積書の提出を求めるために提示されます。
解き方
- RFIの目的が「ベンダからの情報・技術動向等の収集」であることを確認し、a に技術動向調査書(情報提供文書)を割り当てる。
- RFPの目的が「ベンダからの具体的な提案書・見積書の入手」であることを確認し、b に提案書を割り当てる。
- 選択肢 ア正解
- RFIは技術情報等の調査文書を入手する目的であり、RFPは具体的な提案書を入手する目的であるため適合します。
- 選択肢 イ不正解
- 秘密保持契約書(NDA)は情報開示に先立って締結される契約であり、RFP提示で入手する目的ではありません。
- 選択肢 ウ不正解
- RFIの目的は主に技術や製品情報の収集であり、財務諸表の収集ではありません。
- 選択肢 エ不正解
- RFIとRFPの目的が逆になっています。提案書を求めるのはRFPです。
覚えるポイント
- RFI(情報提供依頼書)→技術動向・製品情報収集、RFP(提案依頼書)→提案書・見積書収集。
間違えやすいところ
- RFIとRFPの順序や要求する成果物(情報提供資料と提案書)を取り違えやすいので注意します。
出題の前提:ITパスポート試験 平成26年度 春期分 問7(公式問題冊子4ページ)
出典:IPA『ITパスポート試験 平成26年度 春期分』
公式問題冊子 p.4 ↗(www3.jitec.ipa.go.jp)
経営幹部におけるCIOの役割
ストラテジ系 · 経営幹部 / CIO / 情報システム最高責任者
経営幹部の役職のうち、情報システムを統括する最高責任者はどれか。
解答・解説を表示
解答
ウ
解説
米国流のコーポレートガバナンスにおける経営幹部(CxO)は役割ごとに分担されます。 ・CEO(Chief Executive Officer):最高経営責任者 ・CFO(Chief Financial Officer):最高財務責任者 ・CIO(Chief Information Officer):最高情報責任者(IT戦略の統括役) ・COO(Chief Operating Officer):最高執行責任者
解き方
- 各CxOの名称と担当領域(Executive=経営、Financial=財務、Information=情報、Operating=執行)を確認する。
- 情報システムを統括する役職としてCIOを選択する。
- 選択肢 ア不正解
- CEO(Chief Executive Officer)は経営方針決定や業務全般を統括する最高経営責任者です。
- 選択肢 イ不正解
- CFO(Chief Financial Officer)は財務や資金調達・財務戦略を統括する最高財務責任者です。
- 選択肢 ウ正解
- CIO(Chief Information Officer)は情報戦略および情報システムを統括する最高情報責任者です。
- 選択肢 エ不正解
- COO(Chief Operating Officer)は日々の事業・業務執行を統括する最高執行責任者です。
覚えるポイント
- CIO=Chief Information Officer(最高情報責任者)。情報化戦略・情報システムの統括役。
間違えやすいところ
- CEO(経営全般)、COO(事業執行)、CFO(財務)、CIO(情報)の英字略称の混同に注意します。
出題の前提:ITパスポート試験 平成26年度 春期分 問8(公式問題冊子4ページ)
出典:IPA『ITパスポート試験 平成26年度 春期分』
公式問題冊子 p.4 ↗(www3.jitec.ipa.go.jp)
PPM(プロダクト・ポートフォリオ・マネジメント)の適用事例
ストラテジ系 · PPM / 経営戦略手法 / 資源配分
PPM(Product Portfolio Management)の適用事例として、適切なものはどれか。
解答・解説を表示
解答
イ
解説
PPM(プロダクト・ポートフォリオ・マネジメント)は、複数の事業や製品を「市場成長率」と「市場占有率(相対的市場シェア)」の2軸で4象限(花形、金のなる木、問題児、負け犬)に分類し、投資や撤退などの経営資源配分を戦略的に判断する手法です。
解き方
- 設問の各記述がどの経営手法や概念を指しているかを確認します。
- 事業の位置付けを明確にして経営資源の配分を決定するというPPMの定義に合致する選択肢を選びます。
- 選択肢 ア不正解
- 業務の一部を外部に委託してコア業務へ集中させる手法は、アウトソーシングに関する記述です。
- 選択肢 イ正解
- 事業の市場成長率とシェアから戦略的位置付けを評価し、経営資源の最適配分を決めるPPMの説明として適切です。
- 選択肢 ウ不正解
- 業務の流れや方法を根本から見直して再構築する手法は、BPR(Business Process Reengineering)に関する記述です。
- 選択肢 エ不正解
- 災害時などに中核事業を継続・早期復旧させる計画や準備は、BCP(事業継続計画)に関する記述です。
覚えるポイント
- PPMは「市場成長率」×「市場占有率」で事業への資源配分を決める手法
間違えやすいところ
- 根本的な業務変革を行うBPRや外部委託のアウトソーシングと混同しないこと
出題の前提:ITパスポート試験 シラバス(ストラテジ系 経営戦略マネジメント)
出典:IPA『ITパスポート試験 平成26年度 春期分』
公式問題冊子 p.4 ↗(www3.jitec.ipa.go.jp)
個人情報保護法における第三者提供と本人の同意
ストラテジ系 · 個人情報保護法 / 第三者提供 / 本人の同意
個人情報取扱事業者が個人情報を第三者に渡した事例のうち、個人情報保護法において、あらかじめ本人の同意が必要なものはどれか。
解答・解説を表示
解答
ウ
解説
個人情報取扱事業者が個人データを第三者に提供する際は、原則としてあらかじめ本人の同意を得る必要があります。ただし、法令に基づく場合(令状による捜査など)や、人の生命・身体・財産の保護のために必要で同意取得が困難な場合などの例外事由があるときは同意不要となります。
解き方
- 各事例について、個人データの「第三者提供」に該当するかどうかを確認します。
- 個人情報保護法に規定されている本人の同意を要しない「例外事由(法令に基づく場合、生命等の保護など)」に当たるか判断し、該当せず本人の同意が必要なものを選びます。
- 選択肢 ア不正解
- 裁判所の発付する令状に基づく捜査は「法令に基づく場合」に該当するため、本人の同意は不要です。
- 選択肢 イ不正解
- 児童虐待のおそれがある事例は「児童の健全な育成の推進のために特に必要がある場合」等に該当するため、同意は不要です。
- 選択肢 ウ正解
- 独立した事業者間(加盟店と本部)での顧客情報の受け渡しは第三者提供であり、法定の例外事由にも該当しないため本人の同意が必要です。
- 選択肢 エ不正解
- 反社会的勢力等の情報は「人の生命、身体又は財産の保護のために必要がある場合」等として本人の同意なく情報共有が認められる例外に該当します。
覚えるポイント
- 別法人への個人データ提供は原則本人の同意が必要(法令に基づく開示等は例外)
間違えやすいところ
- FC本部と加盟店は内部組織ではなく別企業(第三者)として扱われる点を見落とすこと
出題の前提:個人情報の保護に関する法律(平成15年法律第57号)第23条(現行第27条)第三者提供の制限
出典:IPA『ITパスポート試験 平成26年度 春期分』
公式問題冊子 p.5 ↗(www3.jitec.ipa.go.jp)
労働基準法が定める労働条件の最低基準
ストラテジ系 · 労働基準法 / 労働条件 / 法務
従業員の賃金や就業時間、休暇などに関する最低基準を定めた法律はどれか。
解答・解説を表示
解答
ウ
解説
労働基準法は、日本国憲法第27条第2項に基づき、労働条件(賃金、労働時間、休息・休日、有給休暇、安全衛生など)に関する最低基準を定めた法律です。使用者はこの基準を下回る条件で労働者を働かせることはできません。
解き方
- 各法律が何を対象に規律している法律であるかを整理します。
- 労働者の賃金、労働時間、休暇等の「最低基準」を定めている法律を特定します。
- 選択肢 ア不正解
- 会社法は、会社の設立、組織、運営、解散など企業の形態や統治を規定する法律です。
- 選択肢 イ不正解
- 民法は、私人間の財産関係や家族関係など一般的な市民生活の基本ルールを定めた私法の一般法です。
- 選択肢 ウ正解
- 労働基準法第1条等にあるとおり、労働条件(賃金、労働時間、休暇等)の最低基準を定めている法律です。
- 選択肢 エ不正解
- 労働者派遣法は、派遣事業の適正な運営や派遣労働者の保護等に関する法律であり、一般的な労働条件の最低基準を網羅した基本法ではありません。
覚えるポイント
- 労働基準法=賃金・労働時間・休暇など労働条件の最低基準を定める法律
間違えやすいところ
- 派遣事業を規制する労働者派遣法や契約関係全般を規定する民法と混同しないこと
出題の前提:労働基準法第1条(労働条件の原則)、第13条(この法律で定める基準に達しない労働契約)
出典:IPA『ITパスポート試験 平成26年度 春期分』
公式問題冊子 p.5 ↗(www3.jitec.ipa.go.jp)
QRコードの特徴
ストラテジ系 · QRコード / 2次元コード / 入力装置・技術
QRコードの特徴として、適切なものはどれか。
解答・解説を表示
解答
ウ
解説
QRコード(Quick Response Code)はマトリックス方式の2次元コードです。従来のバーコード(1次元)に比べて格段に大きな情報量(数字、英数字、バイナリ、漢字・かな等)を格納でき、3隅に配置された「切り出しシンボル(位置検出パターン)」により上下左右360度あらゆる方向から高速に読み取りが可能です。
解き方
- QRコードの構造(マトリックス型、3隅のシンボル)と保持できる情報(大容量、漢字対応)の特徴を確認します。
- 選択肢の中から正しい特徴を述べたものを選び出します。
- 選択肢 ア不正解
- QRコードは日本で開発されたこともあり、漢字やひらがな・カタカナも効率よく収めることができます。
- 選択肢 イ不正解
- 縦横の2方向で情報を表現するため、従来の1次元バーコードに比べて数十倍から数百倍の情報量を格納できます。
- 選択肢 ウ正解
- 3つの角に位置検出パターンが配置されているため、上下左右どの角度からでも回転状態を認識して読み取ることができます。
- 選択肢 エ不正解
- QRコードは白黒の格子状のセルが正方形に並ぶマトリックス方式であり、バーコードを積み重ねたスタック方式(Code 49など)ではありません。
覚えるポイント
- QRコードは3箇所の位置検出パターンにより360度どの向きからでも読み取り可能で、漢字も扱える
間違えやすいところ
- スタック型2次元コードとマトリックス型2次元コードを混同しないこと
出題の前提:JIS X 0510(QRコード規格)
出典:IPA『ITパスポート試験 平成26年度 春期分』
公式問題冊子 p.5 ↗(www3.jitec.ipa.go.jp)
不正アクセス禁止法における助長行為の規制
ストラテジ系 · 不正アクセス禁止法 / 識別符号 / 助長行為
インターネットに接続しているコンピュータ環境において、不正アクセス禁止法で規制されている「不正アクセスを助長する行為」に該当するものはどれか。
解答・解説を表示
解答
ウ
解説
不正アクセス行為の禁止等に関する法律(不正アクセス禁止法)では、不正アクセス行為そのものの禁止(第3条)に加え、他人の識別符号(ID・パスワード等)を正規の利用権限者や正当な理由なく第三者に提供・教示する「不正アクセス行為を助長する行為」も厳しく禁止(第5条)しています。
解き方
- 設問が「不正アクセス禁止法」で規制される「不正アクセスを助長する行為」を求めていることを確認します。
- IDやパスワード(識別符号)を無断で第三者に提供している行為を特定します。
- 選択肢 ア不正解
- 個人情報を詐取するマルウェアの作成・配布は、刑法の不正指令電磁的記録作成・供用罪などに抵触しますが、不正アクセス助長行為の規定ではありません。
- 選択肢 イ不正解
- 許諾なく商用音楽をアップロードして公衆送信可能にする行為は、著作権法違反(公衆送信権侵害)に該当します。
- 選択肢 ウ正解
- 利用権者の承諾を得ずに他人のIDやパスワードを第三者に口頭や書面等で提供する行為は、不正アクセス禁止法上の助長行為に該当します。
- 選択肢 エ不正解
- 大量アクセスによるWeb妨害の煽動は業務妨害罪(威力業務妨害や電子計算機損壊等業務妨害罪)などに関わりますが、不正アクセス助長行為ではありません。
覚えるポイント
- 他人のID・パスワードを無断で第三者に提供・教える行為は不正アクセス禁止法の「助長行為」
間違えやすいところ
- ウイルス作成罪(刑法)や著作権法違反、業務妨害罪などの他法との違いを意識すること
出題の前提:不正アクセス行為の禁止等に関する法律第5条(不正アクセス行為を助長する行為の禁止)
出典:IPA『ITパスポート試験 平成26年度 春期分』
公式問題冊子 p.6 ↗(www3.jitec.ipa.go.jp)
ABC分析で使用する図表
ストラテジ系 · ABC分析 / パレート図 / QC七つ道具
ABC分析で使用する図として、適切なものはどれか。
解答・解説を表示
解答
エ
解説
ABC分析は、売上高や在庫量などの項目を金額の大きい順に並べ、累積構成比率(80%未満=Aグループ、80〜95%=Bグループ、95〜100%=Cグループなど)によって重点管理対象を分類する手法です。この分析には、項目ごとの値を降順に並べた棒グラフと累積比率の折れ線グラフを組み合わせた「パレート図」が使用されます。
解き方
- ABC分析の集計方法(降順の度数と累積比率によるグループ分け)を確認します。
- その表現に用いられる複合グラフの名称(パレート図)を選択肢から選びます。
- 選択肢 ア不正解
- 管理図は工程が統計的に管理された安定状態にあるかを判定するため、中心線と上下の管理限界線を描いた時系列図です。
- 選択肢 イ不正解
- 散布図は2つの変数の間の相関関係(正・負・無相関)の有無を視覚的に把握するための図です。
- 選択肢 ウ不正解
- 特性要因図(魚の骨)は、特定の結果(特性)に対して影響を与える要因を系統的に整理・分析するための図です。
- 選択肢 エ正解
- パレート図は降順の棒グラフと累積比率の折れ線グラフから構成され、ABC分析の基礎として用いられます。
覚えるポイント
- ABC分析を行うための図=パレート図(棒グラフ+累積比率の折れ線グラフ)
間違えやすいところ
- 品質管理のQC七つ道具(管理図、散布図、特性要因図、パレート図など)を用途と結びつけて区別すること
出題の前提:ITパスポート試験 シラバス(ストラテジ系 業務分析・データ分析手法)
出典:IPA『ITパスポート試験 平成26年度 春期分』
公式問題冊子 p.6 ↗(www3.jitec.ipa.go.jp)
業務の処理過程と情報の流れを表す図表(DFD)
ストラテジ系 · DFD / データフロー図 / 業務モデリング
対象業務の処理過程と情報の流れを表すために用いられる図表はどれか。
解答・解説を表示
解答
ア
解説
DFD(Data Flow Diagram)は、業務やシステムにおける「データの流れ」に着目して分析・設計を行う手法です。「データフロー(矢印)」「プロセス(丸)」「データストア(平行線)」「外部エンティティ(四角)」の4つの要素を用いて、データの入力・処理・出力・蓄積の流れを表現します。
解き方
- 設問の「処理過程と情報の流れを表す」というキーワードに着目します。
- データの流れ(Data Flow)を表す図表であるDFDを選択肢から特定します。
- 選択肢 ア正解
- DFDはデータ(情報)の流れと処理の関連を表現する図表であり、設問の記述に合致しています。
- 選択肢 イ不正解
- E-R図は実体(エンティティ)とその間の関係(リレーションシップ)を表すデータモデル図であり、処理手順や情報の流れを表すものではありません。
- 選択肢 ウ不正解
- UMLクラス図はオブジェクト指向におけるクラスの属性・操作やクラス間の静的な構造関係を定義する図です。
- 選択肢 エ不正解
- 特性要因図は、品質不良などの結果(特性)の原因(要因)を系統立てて整理・分析する図です。
覚えるポイント
- 情報の流れ=DFD(Data Flow Diagram)、データの構造関係=E-R図
間違えやすいところ
- データの「流れ」を追うDFDと、データの「関係・構造」を静的に表すE-R図を混同しないこと
出題の前提:ITパスポート試験 シラバス(システム要件定義・モデリング手法)
出典:IPA『ITパスポート試験 平成26年度 春期分』
公式問題冊子 p.6 ↗(www3.jitec.ipa.go.jp)
顧客生涯価値(LTV)を最大化する経営管理システム(CRM)
ストラテジ系 · CRM / 顧客生涯価値 / LTV / エンタープライズ系システム
経営管理システムのうち、顧客生涯価値(顧客が生涯を通じてその企業にもたらすと予想される利益の大きさ)を最大化することを目標の一つとするものはどれか。
解答・解説を表示
解答
ア
解説
CRM(Customer Relationship Management:顧客関係管理)は、顧客情報を一元的に管理・共有し、顧客の満足度やロイヤルティを高めることで、顧客が生涯を通じて企業にもたらす利益の合計である顧客生涯価値(LTV: Life Time Value)の最大化を図る手法およびシステムです。
解き方
- 設問の「顧客生涯価値(LTV)を最大化する」というキーワードから、顧客との長期的な関係維持を目的とするシステムを想起します。
- 選択肢の略語(CRM, ERP, SCM, SFA)の定義を照合し、該当するCRMを選択します。
- 選択肢 ア正解
- CRMは顧客との関係構築を通じて顧客満足度を高め、長期的な顧客生涯価値(LTV)の向上を目指すシステムです。
- 選択肢 イ不正解
- ERP(Enterprise Resource Planning)は企業の基幹業務全般(財務・人事・生産・販売等)の経営資源を一元管理するシステムです。
- 選択肢 ウ不正解
- SCM(Supply Chain Management)は調達から製造・流通・販売に至る供給連鎖全体を統合的に最適化する手法です。
- 選択肢 エ不正解
- SFA(Sales Force Automation)は営業活動の効率化や日報・進捗管理等を支援する営業支援システムであり、顧客生涯価値全体の最大化を主目的とする概念としてはCRMが最も適切です。
覚えるポイント
- 顧客関係管理・顧客生涯価値(LTV)の向上=CRM(Customer Relationship Management)
間違えやすいところ
- 営業支援に特化したSFAと包括的な顧客関係を管理するCRMの適用範囲の違いに注意すること
出題の前提:ITパスポート試験 シラバス(ストラテジ系 ビジネスインダストリ・経営管理システム)
出典:IPA『ITパスポート試験 平成26年度 春期分』
公式問題冊子 p.6 ↗(www3.jitec.ipa.go.jp)
PL法における保護の対象者
ストラテジ系 · 製造物責任法(PL法) / 法務
PL法(製造物責任法)において、製品の欠陥による損害から保護される対象として、最も適切なものはどれか。
解答・解説を表示
解答
イ
解説
製造物責任法(PL法)は、製造物の欠陥によって消費者の生命・身体・財産に被害が生じた場合、被害者が製造業者等の過失を証明しなくても、欠陥の存在と損害の因果関係を立証すれば損害賠償を請求できるようにして消費者を保護する法律です。
解き方
- PL法(製造物責任法)の目的と保護対象となる被害者の定義を確認する。
- 選択肢の中から、損害賠償の責任を負う側(製造業者等)ではなく、保護を受ける側に該当する消費者を選択する。
- 選択肢 ア不正解
- 小売業者は製品を販売する事業者であり、PL法において保護の対象として規定されている主体ではありません。
- 選択肢 イ正解
- 製品の欠陥によって生命や身体、財産に損害を受けた消費者が、PL法による保護の対象となります。
- 選択肢 ウ不正解
- メーカ(製造業者)は製品の欠陥に対して製造物責任を負う主体であり、保護される側ではありません。
- 選択肢 エ不正解
- 輸入業者は製品を輸入して販売する責任を負う主体として製造業者等に含まれ、保護対象ではありません。
覚えるポイント
- PL法は製品の「欠陥」によって被害を受けた「消費者」を救済・保護する法律です。
間違えやすいところ
- メーカや輸入業者は責任を負う主体(賠償義務者)である点を取り違えないように注意が必要です。
出題の前提:ITパスポート試験 平成26年春期 公開問題 問17
出典:IPA『ITパスポート試験 平成26年度 春期分』
公式問題冊子 p.7 ↗(www3.jitec.ipa.go.jp)
ロングテール現象の特徴
ストラテジ系 · ロングテール / 電子商取引(EC)
インターネットショッピングにおける「ロングテール現象」の説明として、適切なものはどれか。
解答・解説を表示
解答
ウ
解説
ロングテール現象とは、売上順に商品を並べた際の販売曲線において、販売数量の少ない多数のニッチ商品(恐竜の長い尾にあたる部分)の売上の合計が、少数の大ヒット商品の売上を上回る、または大きな割合を占める現象のことです。
解き方
- ロングテールという用語の意味(ニッチな低売上商品の積み上げによる効果)を思い出す。
- 実店舗と異なりネット販売では在庫や陳列のコストが低いため多品種展開が可能であるという特徴と合致する選択肢を選ぶ。
- 選択肢 ア不正解
- ヒット商品で不振商品の損失を埋めるという考え方は、パレートの法則に基づく従来の対面販売手法の説明であり誤りです。
- 選択肢 イ不正解
- ロングテール現象はヒット商品に至る時間遅れを表す概念ではないため誤りです。
- 選択肢 ウ正解
- 陳列コストや保管コストが低いネット販売の強みを活かし、販売数が少ない多種多様な商品を多数揃えることで利益を上げる現象を的確に説明しています。
- 選択肢 エ不正解
- ブログ等の口コミによる長期的な人気維持はバズ効果や口コミ効果に関する記述であり、ロングテールの説明ではありません。
覚えるポイント
- ロングテールは「少数の大ヒット」に頼らず「多数のニッチ商品」を積み上げて利益を出すビジネスモデルです。
間違えやすいところ
- 上位20%の商品が売上の80%を占めるという「パレートの法則(20:80の法則)」と混同しないようにしましょう。
出題の前提:ITパスポート試験 平成26年春期 公開問題 問18
出典:IPA『ITパスポート試験 平成26年度 春期分』
公式問題冊子 p.7 ↗(www3.jitec.ipa.go.jp)
公益通報者保護法の保護対象事例
ストラテジ系 · 公益通報者保護法 / 企業倫理とコンプライアンス
国民生活の安心・安全を損なうような企業の法令違反行為を、労働者が公益通報者保護法で定められた通報先に通報した際、解雇等の不利益処分から保護される事例として、適切なものはどれか。
解答・解説を表示
解答
ア
解説
公益通報者保護法は、労働者が事業者内部の法令違反行為(通報対象事実)を、所定の通報先(事業者内部、行政機関、被害拡大防止のために必要な外部機関)へ通報したことを理由に解雇や減給などの不利益な取扱いを受けることを禁止する法律です。
解き方
- 公益通報の成立要件(対象が労務提供先等の業務に関わる通報対象事実であること、定められた通報先へ通報すること)を確認する。
- 各選択肢を照らし合わせ、正当な公益通報として保護される事例を特定する。
- 選択肢 ア正解
- 社内の就業規則で秘密保持が定められていても、法に定められた正当な通報先へ通報対象事実を通報した場合は法律により保護されます。
- 選択肢 イ不正解
- 同僚の私生活上の違法行為は業務に関係する通報対象事実ではないため、公益通報者保護法の対象外です。
- 選択肢 ウ不正解
- 弁護士への事前相談自体は情報提供や相談の段階であり、公益通報の手続きを行った事例ではありません。
- 選択肢 エ不正解
- 不特定多数が閲覧できるWebサイトへの一方的な投稿は、法律に定められた正当な外部通報先には該当しません。
覚えるポイント
- 公益通報者保護法では、通報対象事実であることと、法に定められた窓口に通報することが保護の要件となります。
間違えやすいところ
- SNSや一般の掲示板サイトへの告発は、原則として法律で定められた保護要件を満たさない点に注意が必要です。
出題の前提:ITパスポート試験 平成26年春期 公開問題 問19
出典:IPA『ITパスポート試験 平成26年度 春期分』
公式問題冊子 p.7 ↗(www3.jitec.ipa.go.jp)
e-ラーニング導入のメリット
ストラテジ系 · e-ラーニング / 教育研修
全国の業務担当者を対象としたシステム利用方法の研修において、e-ラーニングを利用することで得られるメリットとして、最も適切なものはどれか。
解答・解説を表示
解答
イ
解説
e-ラーニング(electronic learning)は、PCやスマートフォンなどの情報端末とネットワークを利用して学習を行う形態です。受講者が時間や場所にとらわれず自分のペースで反復学習できる柔軟性が大きな特徴です。
解き方
- e-ラーニングの特性(場所や時間の制約を受けない学習形態)を理解する。
- 集合研修の特徴とe-ラーニング固有の利点を比較し、適切な記述を選択する。
- 選択肢 ア不正解
- 設計担当者から直接受講しその場で即時質疑応答ができるのは、対面での集合研修などの特徴です。
- 選択肢 イ正解
- 時間や場所を選ばずに学習できるため、各自の空き時間を利用して柔軟に学習を進められる点がe-ラーニングの大きな利点です。
- 選択肢 ウ不正解
- 受講者が同じ部屋に集まって意見を直接交換できるのは、対面形式の集合研修の特徴です。
- 選択肢 エ不正解
- 全国の担当者を一堂に集めて同時に実施するのは集合研修の特徴であり、移動費用や日程調整の負担が生じます。
覚えるポイント
- e-ラーニングの最大の特徴は「時間・場所を選ばずに各自のペースで受講できること」です。
間違えやすいところ
- 対面研修(集合教育)の長所である即時質疑応答や受講者同士の対面ディスカッションと混同しないようにしましょう。
出題の前提:ITパスポート試験 平成26年春期 公開問題 問20
出典:IPA『ITパスポート試験 平成26年度 春期分』
公式問題冊子 p.8 ↗(www3.jitec.ipa.go.jp)
システム化計画が属するライフサイクルプロセス
ストラテジ系 · 共通フレーム / システムライフサイクル / 企画プロセス
システム化計画の立案は、ソフトウェアライフサイクルのどのプロセスに含まれるか。
解答・解説を表示
解答
ウ
解説
ソフトウェアライフサイクル(共通フレーム等)において、システム開発全体の流れは「企画プロセス」→「要件定義プロセス」→「開発プロセス」→「運用プロセス」→「保守プロセス」の順に進みます。システム化計画は要件定義の前段階である企画プロセスで行われます。
解き方
- ライフサイクルの各大プロセス(企画、要件定義、開発、運用)の役割を整理する。
- システム化の必要性を明確にし基本方針や計画を策定する作業は「企画プロセス」に含まれることを確認する。
- 選択肢 ア不正解
- 運用プロセスは、完成したシステムを日常的に本番稼働させて業務を遂行するプロセスです。
- 選択肢 イ不正解
- 開発プロセスは、要件定義に基づいて設計・プログラミング・テストを行うプロセスです。
- 選択肢 ウ正解
- 企画プロセスでは、経営目標を達成するためのシステム化構想の立案やシステム化計画の立案を行います。
- 選択肢 エ不正解
- 要件定義プロセスは、企画されたシステムに対して業務や利用者が求める機能や性能を具体化するプロセスです。
覚えるポイント
- 「システム化構想の立案」「システム化計画の立案」はともに「企画プロセス」の作業です。
間違えやすいところ
- 要件定義プロセスと企画プロセスを混同しやすいため、計画立案は要件定義の前に行う企画段階であることを確認しましょう。
出題の前提:ITパスポート試験 平成26年春期 公開問題 問21
出典:IPA『ITパスポート試験 平成26年度 春期分』
公式問題冊子 p.8 ↗(www3.jitec.ipa.go.jp)
BPM(Business Process Management)の特徴
ストラテジ系 · BPM / 業務改善 / ビジネスプロセス
BPM(Business Process Management)の特徴として、最も適切なものはどれか。
解答・解説を表示
解答
イ
解説
BPM(ビジネスプロセス管理)は、企業の業務全体の流れ(プロセス)を把握・モデル化し、その実行結果を監視・分析して、継続的に最適化・改善サイクル(PDCA)を回し続ける経営・業務改善アプローチです。
解き方
- BPMのキーワードである「業務プロセス」「継続的な改善(PDCA)」を把握する。
- 「抜本的な再設計(BPR)」や「外部委託(BPO)」と区別して正しい記述を選ぶ。
- 選択肢 ア不正解
- 国際基準(ISO規格等)の導入を必須とするものではないため誤りです。
- 選択肢 イ正解
- 業務プロセスを分析・整理し、問題点を継続的に改善していくマネジメント活動を正しく説明しています。
- 選択肢 ウ不正解
- 業務の一部を外部専門業者に委託するのはBPO(Business Process Outsourcing)の説明です。
- 選択肢 エ不正解
- 業務プロセスを根本的・抜本的に再設計するのはBPR(Business Process Reengineering)の説明です。
覚えるポイント
- BPMは「継続的な改善」、BPRは「抜本的な再構築・見直し」、BPOは「外部委託」です。
間違えやすいところ
- BPM(継続的な改善)とBPR(抜本的な再設計)の定義の違いを混同しないようにしましょう。
出題の前提:ITパスポート試験 平成26年春期 公開問題 問22
出典:IPA『ITパスポート試験 平成26年度 春期分』
公式問題冊子 p.8 ↗(www3.jitec.ipa.go.jp)
バランススコアカードにおける「歩留り率」の視点
ストラテジ系 · バランススコアカード(BSC) / KPI / 経営戦略
部品製造会社Aでは製造工程における不良品発生を減らすため、業績評価指標として歩留り率を設定した。バランススコアカードの四つの視点のうち、歩留り率を設定する視点として、最も適切なものはどれか。
解答・解説を表示
解答
イ
解説
バランススコアカード(BSC)は企業の業績を「財務」「顧客」「業務プロセス(内部ビジネスプロセス)」「学習と成長」の4つの視点から多面的に評価する手法です。「業務プロセス」の視点では、顧客満足や財務目標を達成するための社内オペレーションの効率性や品質(製造歩留まり、リードタイム等)を指標とします。
解き方
- バランススコアカードの4つの視点それぞれの評価対象(売上/利益、顧客満足度、社内業務効率/品質、従業員能力/教育)を整理する。
- 製造工程における不良品削減指標である「歩留り率」が社内業務の改善に直結する指標であることを確認し、「業務プロセス」を選択する。
- 選択肢 ア不正解
- 「学習と成長」の視点は、従業員のスキル向上、資格取得、組織風土などを評価する視点です。
- 選択肢 イ正解
- 「業務プロセス」の視点は、社内の業務効率や品質改善を評価する視点であり、製造工程の歩留り率はこの視点に最適です。
- 選択肢 ウ不正解
- 「顧客」の視点は、顧客満足度、リピート率、新規顧客獲得数などを評価する視点です。
- 選択肢 エ不正解
- 「財務」の視点は、売上高、利益率、ROE、キャッシュフローなどの財務数値を評価する視点です。
覚えるポイント
- BSCの4つの視点:財務、顧客、業務プロセス(内部ビジネスプロセス)、学習と成長。
間違えやすいところ
- 歩留り率向上により結果として利益(財務)や納期の向上(顧客)につながりますが、指標そのものは製造工程(業務プロセス)を測るものである点に注意します。
出題の前提:ITパスポート試験 平成26年春期 公開問題 問23
出典:IPA『ITパスポート試験 平成26年度 春期分』
公式問題冊子 p.9 ↗(www3.jitec.ipa.go.jp)
営業秘密を保護する法律
ストラテジ系 · 不正競争防止法 / 営業秘密 / 知的財産権
企業の保有するノウハウや顧客名簿などの「営業秘密」を不正な取得や使用から保護する法律はどれか。
解答・解説を表示
解答
エ
解説
営業秘密とは、「秘密として管理されていること(秘密管理性)」「有用な技術上・営業上の情報であること(有用性)」「公然と知られていないこと(非公知性)」の3要件を満たす情報です。これらを不正取得・開示・使用する行為を取り締まり保護する法律が不正競争防止法です。
解き方
- 営業秘密を保護対象としている法律の名称を思い出す。
- 特許法や著作権法などの他の知的財産関連法が何を保護しているかを確認し、不正競争防止法を選択する。
- 選択肢 ア不正解
- 実用新案法は、物品の形状、構造又は組合せに係る「考案」を保護する法律です。
- 選択肢 イ不正解
- 著作権法は、思想又は感情を創作的に表現した「著作物」を保護する法律です。
- 選択肢 ウ不正解
- 特許法は、自然法則を利用した技術的思想の創作である高度な「発明」を保護する法律です。
- 選択肢 エ正解
- 不正競争防止法は、企業のノウハウや顧客データなどの営業秘密の侵害行為を規制し保護します。
覚えるポイント
- 「営業秘密」の3要件(秘密管理性・有用性・非公知性)と保護法は「不正競争防止法」です。
間違えやすいところ
- 特許は情報を一般に公開して独占権を得る制度であり、秘密のまま保護する営業秘密とは対照的である点に留意してください。
出題の前提:ITパスポート試験 平成26年春期 公開問題 問24
出典:IPA『ITパスポート試験 平成26年度 春期分』
公式問題冊子 p.9 ↗(www3.jitec.ipa.go.jp)
OJTの具体的事例
ストラテジ系 · 人材育成 / OJT
OJTに該当する事例として,適切なものはどれか。
解答・解説を表示
解答
エ
解説
OJT(On the Job Training)とは,実際の業務を通じて上司や先輩社員が部下に知識・技術・ノウハウを計画的・意図的に教育・訓練する手法です。一方で,日常の業務を離れて講義・集合研修・勉強会などを通じて知識を習得する手法はOff-JT(Off the Job Training)と呼ばれます。
解き方
- 各選択肢の教育・育成活動が,実務遂行を通じたもの(OJT)か,業務現場を離れた研修や説明会(Off-JT)かを分類します。
- 選択肢エは「販売計画の立案」という実際の業務を割り当てて企画立案能力を伸ばす指導・育成であるため,OJTに合致すると判断します。
- 選択肢 ア不正解
- 勉強会を行うことは,通常の業務現場を離れて学習を行う研修形態であるため,Off-JTに該当します。
- 選択肢 イ不正解
- 事例を用いて説明を行うことは業務遂行そのものではなく,座学やレクチャーの一環であるため,Off-JTに該当します。
- 選択肢 ウ不正解
- 説明会の実施は,集団を対象として業務から離れて行う研修形態であるため,Off-JTに該当します。
- 選択肢 エ正解
- 実際の業務であるチームの販売計画の立案を遂行させることを通じて育成を図っているため,OJTに該当します。
覚えるポイント
- OJTは実務遂行を通じた現場教育,Off-JTは研修や勉強会などの現場外学習です。
間違えやすいところ
- 勉強会や説明会で具体的事例を扱っていても,実務そのものではないためOJTとは呼びません。
出題の前提:平成26年度春期ITパスポート試験公式問題問25および公式正答エ
出典:IPA『ITパスポート試験 平成26年度 春期分』
公式問題冊子 p.9 ↗(www3.jitec.ipa.go.jp) / 公式解答 p.1 ↗(www3.jitec.ipa.go.jp)
要件定義プロセスにおける検証事項
ストラテジ系 · ソフトウェアライフサイクル / 要件定義プロセス
ソフトウェアライフサイクルを,企画,要件定義,開発,運用のプロセスに分けたとき,要件定義プロセスの段階で確認又は検証するものはどれか。
解答・解説を表示
解答
ウ
解説
共通フレーム等のソフトウェアライフサイクルにおいて,要件定義プロセスは,システムを利用する顧客や利用者のニーズを把握・分析し,新たに構築または変更する業務や情報システムに求められる要件(業務要件など)を明確化して利害関係者間で合意・確認する工程です。
解き方
- ソフトウェアライフサイクルの各プロセス(企画,要件定義,開発,運用)の主たる活動内容を整理します。
- 要件定義プロセスで明確化すべき対象が「ユーザや顧客のニーズ」と「業務要件」であることを確認し,その妥当性の検証を挙げているウを選びます。
- 選択肢 ア不正解
- システム要件とソフトウェア要件の一貫性や追跡可能性の検証は,開発プロセス(ソフトウェア要件定義段階)で実施されます。
- 選択肢 イ不正解
- ソフトウェア設計の実現可能性の検証は,開発プロセスの設計段階(ソフトウェア方式設計など)で実施されます。
- 選択肢 ウ正解
- 利用者のニーズや要望を反映して業務要件を定義し,その妥当性を確認・検証することは要件定義プロセスの活動です。
- 選択肢 エ不正解
- ソフトウェア品目の実現可能性の検証は,開発プロセスにおける方式設計段階などで実施されます。
覚えるポイント
- 要件定義プロセスはユーザ・顧客のニーズを基に業務要件を定義・検証する工程です。
間違えやすいところ
- ソフトウェア方式設計や個別品目の実現可能性検討は,要件定義ではなくその後の「開発プロセス」に含まれます。
出題の前提:平成26年度春期ITパスポート試験公式問題問26および公式正答ウ
出典:IPA『ITパスポート試験 平成26年度 春期分』
公式問題冊子 p.9 ↗(www3.jitec.ipa.go.jp) / 公式解答 p.1 ↗(www3.jitec.ipa.go.jp)
特許実施権の相互許諾(クロスライセンス)
ストラテジ系 · 知的財産権 / クロスライセンス
外部技術の導入手法の一つとして,企業が互いに有する特許の実施権を相互に許諾するものはどれか。
解答・解説を表示
解答
イ
解説
クロスライセンス(Cross-licensing)とは,複数の企業がそれぞれ保有する特許や知的財産の実施権を互いに認め合う契約関係のことです。これにより,特許紛争の回避や相手企業の先端技術の活用,ライセンス料の相殺・軽減が可能となります。
解き方
- 問題文に示された「互いに有する特許の実施権を相互に許諾する」という定義に着目します。
- 相互許諾を指す用語である「クロスライセンス(イ)」を選定し,提携全般(ア),合弁企業(ウ),使用料(エ)と区別します。
- 選択肢 ア不正解
- アライアンスは,企業間の業務提携や戦略的連携全般を指す包括的な概念です。
- 選択肢 イ正解
- 企業間で互いの保有特許の実施権を相互に許諾し合う手法であり,記述と一致します。
- 選択肢 ウ不正解
- ジョイントベンチャは,複数の企業が共同出資して新会社を設立する合弁事業です。
- 選択肢 エ不正解
- ロイヤルティは,特許権や著作権などの知的財産を利用する対価として支払う使用料のことです。
覚えるポイント
- クロスライセンス=特許等の実施権を互いに認め合う相互許諾契約。
間違えやすいところ
- 特許使用料そのものを指す「ロイヤルティ」と,相互利用を許諾する契約「クロスライセンス」を混同しないようにします。
出題の前提:平成26年度春期ITパスポート試験公式問題問27および公式正答イ
出典:IPA『ITパスポート試験 平成26年度 春期分』
公式問題冊子 p.10 ↗(www3.jitec.ipa.go.jp) / 公式解答 p.1 ↗(www3.jitec.ipa.go.jp)
コンカレントエンジニアリングの目的
ストラテジ系 · 開発手法 / コンカレントエンジニアリング
コンカレントエンジニアリングの目的として,適切なものはどれか。
解答・解説を表示
解答
ア
解説
コンカレントエンジニアリング(Concurrent Engineering: CE)は,製品企画・設計・生産準備・製造などの各フェーズを同時並行的に連携させながら進める開発手法です。初期段階から後工程の知見を取り入れて手戻りを防ぎ,開発期間の大幅な短縮やコスト削減を図ることを目的とします。
解き方
- 「コンカレント(concurrent)」が「並行・同時進行」を意味する概念であることを確認します。
- 直列的だった工程を並行して推進することの直接的な主目的である「開発期間の短縮(ア)」を選択します。
- 選択肢 ア正解
- 各開発工程を同時並行で進め,手戻りを防ぐことで全体の開発期間を短縮することが主な目的です。
- 選択肢 イ不正解
- 製品の性能向上は技術開発や仕様設計の目的であり,工程並行推進の主眼ではありません。
- 選択肢 ウ不正解
- 品質管理も重要ですが,コンカレントエンジニアリングを導入する最も代表的な直接目的は開発期間の短縮です。
- 選択肢 エ不正解
- 生産工程の歩留り率向上は製造現場における工程改善や品質管理の主たる目的です。
覚えるポイント
- コンカレントエンジニアリング=並行作業による「開発期間(リードタイム)の短縮」。
間違えやすいところ
- リバースエンジニアリング(分解・解析して技術を取得)と名前を混同しないように注意します。
出題の前提:平成26年度春期ITパスポート試験公式問題問28および公式正答ア
出典:IPA『ITパスポート試験 平成26年度 春期分』
公式問題冊子 p.10 ↗(www3.jitec.ipa.go.jp) / 公式解答 p.1 ↗(www3.jitec.ipa.go.jp)
著作権法の保護対象
ストラテジ系 · 知的財産権 / 著作権法
著作権法の保護の対象となるものはどれか。
解答・解説を表示
解答
エ
解説
著作権法において「著作物」とは,思想又は感情を創作的に表現したものであって,文芸,学術,美術又は音楽の範囲に属するものをいいます。一方,工業製品のデザインは意匠法,自然法則を利用した発明・技術的アイデアは特許法,商品やサービスの名称・標識は商標法によってそれぞれ保護されます。
解き方
- 各選択肢の対象がどの知的財産権によって保護されるかを対比します。
- 写真は著作権法第10条に例示されている「写真の著作物」に該当するため,エが保護対象であると結論付けます。
- 選択肢 ア不正解
- 量産される工業製品の形状や模様などのデザインは,意匠法による意匠権の保護対象です。
- 選択肢 イ不正解
- 自然法則を利用した技術的思想の創作(発明)は,特許法による特許権(または実用新案法)の保護対象です。
- 選択肢 ウ不正解
- 自社の商品・サービスを識別するための名称やマークは,商標法による商標権の保護対象です。
- 選択肢 エ正解
- 風景を撮影した写真は創作的表現として認められ,写真の著作物として著作権法で保護されます。
覚えるポイント
- 著作権=創作的表現(写真・文章・音楽・プログラム等),意匠権=製品デザイン,特許権=技術的アイデア。
間違えやすいところ
- 商品の名称やロゴは創作性があっても著作物ではなく「商標」として保護される点に注意します。
出題の前提:著作権法第2条第1項第1号,第10条第1項第8号,平成26年度春期ITパスポート試験公式問題問29および公式正答エ
出典:IPA『ITパスポート試験 平成26年度 春期分』
公式問題冊子 p.10 ↗(www3.jitec.ipa.go.jp) / 公式解答 p.1 ↗(www3.jitec.ipa.go.jp)
マーケティングミックス(4P)
ストラテジ系 · マーケティング / マーケティングミックス
“製品”,“価格”,“流通”,“販売促進”の四つを構成要素とするマーケティング手法はどれか。
解答・解説を表示
解答
エ
解説
マーケティングミックスとは,企業がターゲット市場において目標を達成するためにコントロール可能なマーケティングツールを適切に組み合わせることです。代表的な枠組みとして,エドワード・ジェローム・マッカーシーが提唱した「4P」(Product: 製品,Price: 価格,Place: 流通,Promotion: 販売促進)があります。
解き方
- 問題文に挙げられた4要素がProduct, Price, Place, Promotion(4P)に対応することを確認します。
- 4Pを組み合わせるマーケティング戦略の手法名である「マーケティングミックス(エ)」を選択します。
- 選択肢 ア不正解
- ソーシャルマーケティングは,企業の社会的責任や社会貢献・公共福祉の観点を取り入れたマーケティングです。
- 選択肢 イ不正解
- ダイレクトマーケティングは,中間業者を介さず顧客と直接的な双方向コミュニケーションを行う手法です。
- 選択肢 ウ不正解
- マーケティングチャネルは,商品が生産者から消費者に届くまでの流通経路そのものを指します。
- 選択肢 エ正解
- 製品・価格・流通・販売促進の4要素(4P)を総合的に組み合わせる手法であり,定義と一致します。
覚えるポイント
- マーケティングミックス=4P(Product, Price, Place, Promotion)の組み合わせ。
間違えやすいところ
- 流通(Place)単体の経路を指す「マーケティングチャネル」と,4要素全体を統合する「マーケティングミックス」を取り違えないようにします。
出題の前提:平成26年度春期ITパスポート試験公式問題問30および公式正答エ
出典:IPA『ITパスポート試験 平成26年度 春期分』
公式問題冊子 p.10 ↗(www3.jitec.ipa.go.jp) / 公式解答 p.1 ↗(www3.jitec.ipa.go.jp)
システム監査の対象範囲
マネジメント系 · システム監査 / 監査対象
システム監査の対象に関する記述として,適切なものはどれか。
解答・解説を表示
解答
エ
解説
システム監査(経済産業省の「システム監査基準」)は,情報システムに関わるリスクをコントロールし,情報システムの信頼性・安全性・有効性を確保するために,独立した専門的立場から点検・評価・助言を行う活動です。組織の種類(官公庁や民間企業)や通信形態,業務分野(会計・人事・生産等)を問わず,情報システムおよびそれに関連する活動が広く監査の対象となります。
解き方
- システム監査の概念を確認し,民間企業やスタンドアロン環境,会計以外のシステムも広く対象に含まれることを押さえます。
- 「システム」の監査である以上,情報システムを利用していない業務は監査対象とならないため,エが適切であると判断します。
- 選択肢 ア不正解
- 官公庁だけでなく,一般の民間企業が保有・利用する情報システムもシステム監査の主要な対象です。
- 選択肢 イ不正解
- インターネットに未接続の社内クローズドな情報システムであっても,安全性や信頼性を評価するために監査の対象となります。
- 選択肢 ウ不正解
- 会計業務システムに限らず,販売・生産・人事・情報管理などあらゆる業務システムが監査の対象となります。
- 選択肢 エ正解
- システム監査は情報システムおよびそれに関連する運用・管理活動を対象とするため,情報システムを利用しない業務は対象外です。
覚えるポイント
- システム監査は民間・公的問わず情報システム全体が対象。システム不使用の業務は対象外。
間違えやすいところ
- 財務諸表監査と混同して「会計システムだけが対象」と限定的に捉えてしまわないように注意します。
出題の前提:経済産業省 システム監査基準,平成26年度春期ITパスポート試験公式問題問31および公式正答エ
出典:IPA『ITパスポート試験 平成26年度 春期分』
公式問題冊子 p.11 ↗(www3.jitec.ipa.go.jp) / 公式解答 p.1 ↗(www3.jitec.ipa.go.jp)
使いやすい画面設計の要素
マネジメント系 · ユーザインタフェース / 画面設計 / ユーザビリティ
次の記述 a~d のうち,システム利用者にとって使いやすい画面を設計するために考慮するものだけを全て挙げたものはどれか。 a 障害が発生したときの修復時間 b 操作方法の覚えやすさ c プッシュボタンの配置 d 文字のサイズや色
解答・解説を表示
解答
エ
解説
利用者に配慮した画面設計(ユーザインタフェース設計・ユーザビリティ設計)では,視認性・可読性(文字サイズや色),操作性(ボタン配置や押しやすさ),習得の容易性(操作方法のわかりやすさ・覚えやすさ)が重要となります。一方,システム障害からの修復時間(MTTRなど)は画面設計ではなく,システムの信頼性・保守性・運用性に関する技術的要件です。
解き方
- a~dの記述について,画面設計(ユーザビリティ)に関する事項かを個別に判定します。
- aはシステムの保守性(MTTR等)に関する指標であるため除外します。
- b(覚えやすさ),c(ボタン配置),d(文字のサイズ・色)はいずれも画面の使いやすさに直結する要素であるため,b, c, d(エ)を選びます。
- 選択肢 ア不正解
- 画面設計の要素ではない「a(障害発生時の修復時間)」が含まれているため誤りです。
- 選択肢 イ不正解
- 画面設計の要素ではない「a」が含まれており,重要な「c(ボタン配置)」が欠けているため誤りです。
- 選択肢 ウ不正解
- 画面設計の要素ではない「a」が含まれており,重要な「b(操作方法の覚えやすさ)」が欠けているため誤りです。
- 選択肢 エ正解
- 画面の使いやすさを左右する要素である b,c,d のみを過不足なく挙げています。
覚えるポイント
- UI・画面設計=操作性,配置,文字の見やすさ,覚えやすさ。障害修復時間は保守性の指標。
間違えやすいところ
- 障害対応などの運用・性能指標(MTTRなど)と,利用者が画面上で直接触れるUI要素を混同しないようにします。
出題の前提:平成26年度春期ITパスポート試験公式問題問32および公式正答エ
出典:IPA『ITパスポート試験 平成26年度 春期分』
公式問題冊子 p.11 ↗(www3.jitec.ipa.go.jp) / 公式解答 p.1 ↗(www3.jitec.ipa.go.jp)
ITサービスマネジメントのプロセスの識別
マネジメント系 · サービスレベル管理 / ITサービスマネジメント
ITサービスマネジメントを構成する活動プロセスとして、最も適切な記述はどれか。
解答・解説を表示
解答
エ
解説
ITサービスマネジメントは運用中のITサービスを顧客の要求に合わせて安定・継続的に提供・管理する枠組みであり、品質や稼働実績の継続的な評価・改善を含みます。
解き方
- 選択肢の活動内容が開発工程、監査、プロジェクト管理、運用サービスのいずれに属するかを分類します。
- システムの稼働実績に基づきサービス品質を評価する「サービスレベル管理」の記述を特定します。
- 選択肢 ア不正解
- 開発中プログラムの品質評価は、ソフトウェア開発プロセスの品質管理活動です。
- 選択肢 イ不正解
- 第三者が客観的に運用の妥当性を検証する活動は、システム監査に該当します。
- 選択肢 ウ不正解
- プロジェクトの完了に向けた進捗状況の評価は、プロジェクトマネジメントの活動です。
- 選択肢 エ正解
- 稼働実績を評価して合意水準の維持改善を図ることは、ITサービスマネジメントのプロセスです。
覚えるポイント
- ITサービスマネジメントは運用中のサービス品質を維持・管理する枠組みです。
間違えやすいところ
- システム監査や開発工程のプロジェクト管理と運用管理を混同しないようにしましょう。
出題の前提:ITパスポート試験 シラバス(ITサービスマネジメント、サービスレベル管理)
出典:IPA『ITパスポート試験 平成26年度 春期分』
公式問題冊子 p.11 ↗(www3.jitec.ipa.go.jp)
内部構造に基づくテスト手法の分類
マネジメント系 · ソフトウェアテスト / ホワイトボックステスト
開発者Aさんは、入力データが意図どおりに処理されるかを、プログラムの内部構造を分析して確認している。このテスト手法はどれか。
解答・解説を表示
解答
エ
解説
ホワイトボックステストはモジュールの内部ロジックや分岐構造を直接確認しながら、意図したとおりに処理が進むかを網羅的に検証する手法です。
解き方
- 問題文から「プログラムの内部構造を分析し確認している」という条件を読み取ります。
- 内部構造に着目する手法がホワイトボックステストであることを照合します。
- 選択肢 ア不正解
- システムテストはシステム全体が要件定義を満たしているかを検証する総合テストです。
- 選択肢 イ不正解
- トップダウンテストは結合テストにおいて上位モジュールから順にテストしていく統合手法です。
- 選択肢 ウ不正解
- ブラックボックステストは内部構造を考慮せず、外部仕様に基づき入出力のみを確認する手法です。
- 選択肢 エ正解
- プログラムのソースコードや内部構造を分析して行うテスト手法であり、記述内容と合致します。
覚えるポイント
- 内部構造に着目するのがホワイトボックス、外部仕様に基づくのがブラックボックスです。
間違えやすいところ
- 内部構造を見ずに外部仕様(入力と期待結果)だけで検証するブラックボックステストと混同しないようにします。
出題の前提:ITパスポート試験 シラバス(単体テスト、ホワイトボックステスト)
出典:IPA『ITパスポート試験 平成26年度 春期分』
公式問題冊子 p.12 ↗(www3.jitec.ipa.go.jp)
ブラックボックステストにおけるテストケース設計
マネジメント系 · ソフトウェアテスト / 同値分割法 / ブラックボックステスト
ソフトウェアテストで使用するブラックボックステストにおけるテストケースの作成方針として、適切なものはどれか。
解答・解説を表示
解答
エ
解説
ブラックボックステストでは仕様に基づき入出力の同値クラス分割や境界値分析を用いてテストデータを設計し、内部ロジックには立ち入りません。
解き方
- 選択肢のうち、コード内部の命令や分岐に関する基準を排除します。
- 事象をグループ化(同値分割)して代表ケースを選ぶ記述がブラックボックステストに該当することを確認します。
- 選択肢 ア不正解
- 分岐網羅(ブランチカバレッジ)はホワイトボックステストのテストデータ選定基準です。
- 選択肢 イ不正解
- 複合条件網羅(マルチコンディションカバレッジ)はホワイトボックステストの基準です。
- 選択肢 ウ不正解
- 命令網羅(ステートメントカバレッジ)はホワイトボックステストのテスト設計基準です。
- 選択肢 エ正解
- 入力や事象をグループ化(同値分割)してテストケースを作成する手法であり、適切です。
覚えるポイント
- 命令網羅や分岐網羅はホワイトボックス、同値分割や境界値分析はブラックボックスです。
間違えやすいところ
- コードカバレッジ指標(命令網羅・分岐網羅)をブラックボックステストの手法と誤認しないように注意します。
出題の前提:ITパスポート試験 シラバス(ブラックボックステスト、同値分割法)
出典:IPA『ITパスポート試験 平成26年度 春期分』
公式問題冊子 p.12 ↗(www3.jitec.ipa.go.jp)
ソフトウェア保守の定義と活動内容
マネジメント系 · ソフトウェア保守 / 障害対応
ソフトウェア保守に関する記述として、最も適切なものはどれか。
解答・解説を表示
解答
イ
解説
ソフトウェア保守は本番稼働開始後に発生した不具合の修正、環境変化への適応、性能改善などのためにソフトウェアを変更・管理する一連の活動です。
解き方
- 運用のルーチン作業(監視やバックアップ)とソフトウェア自体の修正・改善作業を区別します。
- 稼働後の不具合解決のためにプログラムを修正する行為が保守に該当することを特定します。
- 選択肢 ア不正解
- エラーの監視はシステムを稼働し続けるための定常的な運用管理業務です。
- 選択肢 イ正解
- 稼働後に発生した障害の原因をプログラム変更によって解消する作業はソフトウェア保守です。
- 選択肢 ウ不正解
- サーバの換装はハードウェアやプラットフォームの増強・更新作業です。
- 選択肢 エ不正解
- バックアップの定期取得はデータの安全性を保つための運用管理プロセスです。
覚えるポイント
- 保守はソフトウェア自体の変更・修正作業であり、日々の運用業務と区別します。
間違えやすいところ
- 日々のログ監視やデータバックアップといった定常運用業務を保守と混同しないようにします。
出題の前提:JIS X 0160(ソフトウェアライフサイクルプロセス 保守プロセス)
出典:IPA『ITパスポート試験 平成26年度 春期分』
公式問題冊子 p.12 ↗(www3.jitec.ipa.go.jp)
サービスデスクにおけるインシデント対応の原則
マネジメント系 · サービスデスク / インシデント管理
情報システムの利用者対応を行うサービスデスクにおけるインシデント受付や対応に関する記述として、最も適切なものはどれか。
解答・解説を表示
解答
イ
解説
サービスデスクやインシデント管理は利用者の業務中断を最小限に抑えるため迅速な機能復旧を最優先し、根本原因の究明は問題管理プロセスで行います。
解き方
- インシデント管理(迅速な回復)と問題管理(根本原因の究明)の目的の違いを整理します。
- サービスデスクが迅速なサービス回復を第一として動くことを述べた記述を選択します。
- 選択肢 ア不正解
- 正式な解決方法が決まる前であっても、現在の状況や暫定対処法を適時利用者に報告すべきです。
- 選択肢 イ正解
- サービスデスクにおけるインシデント対応は、根本原因究明よりも迅速なサービス復旧が主眼です。
- 選択肢 ウ不正解
- 利用者の利便性を確保するため、状況に応じて電話やメールなど複数の受付手段を提供します。
- 選択肢 エ不正解
- 傾向分析やナレッジ蓄積のため、即座に解決した問合せも含めて全ての案件を記録します。
覚えるポイント
- インシデント管理の目的は迅速なサービス回復、根本原因の究明は問題管理です。
間違えやすいところ
- サービスデスクが障害の恒久的原因究明までを担当すると誤解しないように注意します。
出題の前提:ITパスポート試験 シラバス(ITサービスマネジメント、サービスデスク)
出典:IPA『ITパスポート試験 平成26年度 春期分』
公式問題冊子 p.13 ↗(www3.jitec.ipa.go.jp)
プロジェクト人的資源マネジメントの活動
マネジメント系 · プロジェクト人的資源マネジメント / PMBOK知識エリア
プロジェクト参加要員の役割と責任、必要なスキルを決定し、参加時期も明確にした。この活動が含まれるプロジェクトマネジメントの知識エリアはどれか。
解答・解説を表示
解答
エ
解説
プロジェクト人的資源マネジメントはプロジェクトチームを効果的に編成・活用するため、役割や責任の定義、人員の獲得や育成を管理する知識エリアです。
解き方
- 問題文に記載された活動(要員の役割・責任・必要スキル・参加時期の決定)を確認します。
- 人材の配置や編成を対象とする知識エリア(人的資源マネジメント)を特定します。
- 選択肢 ア不正解
- コミュニケーションマネジメントはステークホルダー間での情報生成・収集・伝達を管理します。
- 選択肢 イ不正解
- スコープマネジメントはプロジェクトに必要な作業範囲を定義し、過不足なく管理します。
- 選択肢 ウ不正解
- タイムマネジメントはプロジェクトを期日内に完了させるためのスケジュール管理を行います。
- 選択肢 エ正解
- 要員の役割、責任、スキル、参加時期を明確にする計画策定は人的資源マネジメントの活動です。
覚えるポイント
- 要員の役割、責任、スキル、チーム編成を扱うのは人的資源(資源)マネジメントです。
間違えやすいところ
- 参加「時期」という言葉からタイムマネジメント(スケジュール)と即断しないようにします。
出題の前提:PMBOKガイド(プロジェクト人的資源マネジメント)
出典:IPA『ITパスポート試験 平成26年度 春期分』
公式問題冊子 p.13 ↗(www3.jitec.ipa.go.jp)
リスクコントロールマトリクス(RCM)の構成要素
マネジメント系 · リスクコントロールマトリクス / 内部統制
内部統制の整備状況を評価するためのリスクコントロールマトリクス(RCM)の利用に関する記述として、aとbに入る字句の適切な組合せはどれか。 「リスクと [ a ] を記述して、[ b ] を評価する。」
解答・解説を表示
解答
エ
解説
リスクコントロールマトリクス(RCM)は業務上の各リスクとそれに対応して現実に講じられている統制活動を一覧化し、リスクが有効に低減・統制されているかを評価・可視化する表です。
解き方
- 内部統制の整備状況評価では、現実に「実施している統制項目」が評価対象となることを確認します(a)。
- 統制を適用した結果として、該当リスクが十分に低減されているか(リスクの低減度)を検証・評価することを確認します(b)。
- 選択肢 ア不正解
- 整備状況評価の対象は現行の統制であり、評価目的も経済性ではなくリスク低減の有効性です。
- 選択肢 イ不正解
- 評価対象となるのは計画中の候補項目ではなく、現実に構築・実施されている統制項目です。
- 選択肢 ウ不正解
- RCMで評価するのは統制にかかる費用の経済性ではなく、統制によってリスクが軽減される度合いです。
- 選択肢 エ正解
- 現行の「実施している統制項目」を列挙し、それによって「リスクの低減度」を評価します。
覚えるポイント
- RCMは業務リスクと実施統制を対比させ、リスク低減の有効性を評価するマトリクスです。
間違えやすいところ
- 投資対効果の検討と混同して統制項目の「経済性」を選ばないように注意が必要です。
出題の前提:財務報告に係る内部統制の評価及び監査の基準(リスクコントロールマトリクス)
出典:IPA『ITパスポート試験 平成26年度 春期分』
公式問題冊子 p.14 ↗(www3.jitec.ipa.go.jp)
ITサービスマネジメント各プロセスの役割
マネジメント系 · 問題管理 / 変更管理 / リリース管理 / インシデント管理
ITサービスマネジメントにおける各種プロセスの役割に関する説明のうち、適切なものはどれか。
解答・解説を表示
解答
ア
解説
ITサービスマネジメント(ITIL)において、問題管理は根本原因究明と恒久対策、変更管理は変更作業の承認・評価、リリース管理は本番環境への安全な導入、構成管理はバージョン等の資産管理を担います。
解き方
- 選択肢の各プロセス(問題管理、リリース管理、インシデント管理、変更管理)の標準的な役割を想起します。
- 障害の根本原因を究明して恒久対応を担うのが「問題管理」であることを確認します。
- 選択肢 ア正解
- インシデントの根本原因を究明し再発防止を行うのは、問題管理プロセスの役割です。
- 選択肢 イ不正解
- システムの変更要求を審査し実施の可否を決定するのは、変更管理プロセスの役割です。
- 選択肢 ウ不正解
- ソフトウェアのバージョンや構成情報を管理するのは、構成管理プロセスの役割です。
- 選択肢 エ不正解
- 承認された変更を検証し本番環境へ実際に移行・展開するのはリリース管理等の役割です。
覚えるポイント
- インシデント管理=迅速復旧、問題管理=根本原因究明・再発防止、変更管理=変更承認。
間違えやすいところ
- 迅速なサービス回復を行うインシデント管理と、根本原因を究明する問題管理を混同しないようにします。
出題の前提:ITパスポート試験 シラバス(サービスサポート、問題管理、変更管理)
出典:IPA『ITパスポート試験 平成26年度 春期分』
公式問題冊子 p.14 ↗(www3.jitec.ipa.go.jp)
システムの可用性の定義
マネジメント系 · システム品質 / 可用性 / 保守性 / 性能
システムの能力や品質を表す指標・概念として、可用性、性能、データの一貫性、保守性などがある。このうち「可用性(アベイラビリティ)」に関する記述として、最も適切なものはどれか。
解答・解説を表示
解答
ウ
解説
可用性(Availability)は、許可された利用者が要求したときにいつでも情報やサービスを利用できるように維持・保証する度合いのことです。稼働率(MTBF / (MTBF + MTTR))などで定量化されます。
解き方
- 各選択肢が表しているシステムの特性・品質特性を特定する。
- アは完全性(整合性・一貫性)、イは応答時間(性能・パフォーマンス)、エは保守性(保守容易性)に該当することを確認する。
- ウが可用性(障害があっても利用し続けられる度合い)の定義に合致することを判定する。
- 選択肢 ア不正解
- 関連するデータを整合性のある状態に保つことは「完全性(Integrity)」やデータの一貫性の説明です。
- 選択肢 イ不正解
- システムに指示を与えてから結果が得られるまでの時間はレスポンスタイム(応答時間)であり、「性能(Performance)」の説明です。
- 選択肢 ウ正解
- システムに障害が発生しても必要な機能を継続して利用できる度合いを表しており、可用性の適切な説明です。
- 選択肢 エ不正解
- プログラムの変更のしやすさの度合いは「保守性(Maintainability)」の説明です。
覚えるポイント
- 可用性は使いたいときに利用できる度合いを示す。
間違えやすいところ
- 保守性(直しやすさ)や完全性(データの正確さ)と混同しないように注意する。
出題の前提:平成26年度春期ITパスポート試験公式問題 問41
出典:IPA『ITパスポート試験 平成26年度 春期分』
公式問題冊子 p.14 ↗(www3.jitec.ipa.go.jp)
WBS作成における要素分解の粒度
マネジメント系 · プロジェクトマネジメント / WBS / 要素分解 / ワークパッケージ
システム開発プロジェクトのWBS作成における要素分解に関する説明として、適切なものはどれか。
解答・解説を表示
解答
ア
解説
WBSはプロジェクト全体のスコープを体系的に細分化するツールです。最下層の要素(ワークパッケージ)は、責任者を割り当て、工数やコストの見積もり・進捗管理が確実に行える適切な粒度まで分解する必要があります。
解き方
- WBSにおける要素分解の目的と望ましい分解レベル(管理可能性・見積もり可能性)を確認する。
- 外部委託時でも発注側のマネジメント責任があり、進捗会議等の管理作業もスコープに含まれることを理解する。
- 各選択肢を照合し、正しく見積もり・管理可能なレベルまで分解すべきとするアを選択する。
- 選択肢 ア正解
- コストや所要時間が見積もり可能で管理できるレベルまで分解することは、WBS作成における適切な指針です。
- 選択肢 イ不正解
- 外部委託であっても、発注側として全体の進捗や成果物を管理するために必要な要素分解を自ら行い把握する必要があります。
- 選択肢 ウ不正解
- プロジェクト管理に関わる会議や報告業務などのプロジェクトマネジメント作業もWBSの要素分解の対象に含まれます。
- 選択肢 エ不正解
- 類似システムの経験があっても、プロジェクト固有の要件や制約条件があるため、改めて要素分解を行ってWBSを作成する必要があります。
覚えるポイント
- WBSの最下層はコストや期間を見積もり管理できる粒度にする。
間違えやすいところ
- 会議などのプロジェクト管理活動をWBSの対象外と誤認しないように注意する。
出題の前提:平成26年度春期ITパスポート試験公式問題 問42
出典:IPA『ITパスポート試験 平成26年度 春期分』
公式問題冊子 p.15 ↗(www3.jitec.ipa.go.jp)
システム要件定義における要件評価基準
マネジメント系 · 共通フレーム / システム要件定義 / 要件評価基準 / ニーズの整合性
システム要件定義において、システム要件を評価する基準として、最も適切なものはどれか。
解答・解説を表示
解答
イ
解説
システム要件定義は、上位プロセスである利害関係者要件定義で合意された利用者ニーズを技術的要件へ展開する工程です。したがって、定義されたシステム要件の妥当性を評価する基準は「発注者や利用者のニーズを満たしているか(整合性があるか)」となります。
解き方
- 開発プロセスにおける「システム要件定義」の位置付けを確認する。
- 要件定義が満たすべき対象は何か(発注者やユーザーの要求・ニーズ)を考える。
- テスト結果や設計手法、テストケース網羅性は後続工程(設計・テスト工程)の評価対象であるため除外し、イを選ぶ。
- 選択肢 ア不正解
- 結合テストの結果との整合性は、テスト工程で検証されるものであり、要件定義段階の評価基準ではありません。
- 選択肢 イ正解
- 定義されたシステム要件が発注者の要求やニーズと合致しているかを評価することは、システム要件定義における適切な評価基準です。
- 選択肢 ウ不正解
- 使用する設計手法の適切性は、後続のシステム設計工程などで評価・検討される事項です。
- 選択肢 エ不正解
- テストケースの網羅性は、テスト設計およびテスト実行工程で評価される事項です。
覚えるポイント
- 要件定義の評価基準は利用者のニーズ・業務要件との整合性である。
間違えやすいところ
- テスト工程の評価基準(テストケースの網羅性など)と混同しないようにする。
出題の前提:平成26年度春期ITパスポート試験公式問題 問43
出典:IPA『ITパスポート試験 平成26年度 春期分』
公式問題冊子 p.15 ↗(www3.jitec.ipa.go.jp)
品質管理における流れ図の利用目的
マネジメント系 · 品質管理 / QC7つ道具 / フローチャート / 流れ図
システム開発プロジェクト遂行における品質管理を行うために、開発工程の流れ図(フローチャート)を作成した。当該流れ図の利用目的として、適切なものはどれか。
解答・解説を表示
解答
ア
解説
品質管理(QC手法)における流れ図(フローチャート)は、作業プロセスや情報・モノの流れを段階的に図示することで、工程の全体像や相互関係を把握し、潜在的な問題点・ボトルネック・改善ポイントを発見するために利用されます。
解き方
- 問題文で示された図表手法(流れ図・フローチャート)の性質を整理する。
- 選択肢に示された各説明が対応するQCツール(ア:流れ図、ウ:特性要因図、エ:パレート図など)を照合する。
- 作業プロセスのどこで問題が起きうるかを検討するアが流れ図の目的に適合すると判断する。
- 選択肢 ア正解
- 作業プロセスを一連の流れとして可視化し、どこに問題が発生しうるかを把握・検討するのは流れ図の利用目的に適しています。
- 選択肢 イ不正解
- システム使用率の判定には、稼働ログのモニタリングや管理図などが用いられます。
- 選択肢 ウ不正解
- 結果と潜在的な原因の関係を整理・明確化するために用いるのは「特性要因図(フィッシュボーン図)」です。
- 選択肢 エ不正解
- 原因別の発生頻度を把握し、重点的に解決すべき原因を特定するために用いるのは「パレート図」です。
覚えるポイント
- 流れ図は工程の手順を可視化して問題の発生箇所や改善点を検討する。
間違えやすいところ
- 特性要因図(原因と結果)やパレート図(度数と累積比率)の記述と混同しないようにする。
出題の前提:平成26年度春期ITパスポート試験公式問題 問44
出典:IPA『ITパスポート試験 平成26年度 春期分』
公式問題冊子 p.15 ↗(www3.jitec.ipa.go.jp)
情報システム設備の安全対策
マネジメント系 · ファシリティマネジメント / システム安全対策 / 自家発電装置 / 設備管理
情報システムの安全性を維持・保全するための施策のうち、情報システム設備(ファシリティ)の施策に該当するものはどれか。
解答・解説を表示
解答
ア
解説
情報システムの安全性基準では、対策の領域が「設備(電源、耐震、防火、入退室など)」「技術(暗号化、アクセス制御など)」「運用(バックアップ、監査、教育など)」等に分類されます。建物や電源などの物理的なハードウェアインフラを支える施策が「設備施策」です。
解き方
- 施策の対象が「設備(物理的インフラ)」であるものを探す。
- 選択肢を分類する(ア:電源設備、イ:運用施策、ウ:システム機能・技術施策、エ:セキュリティ技術施策)。
- 物理的な電源設備である自家発電装置の設置が設備の施策に合致すると判断する。
- 選択肢 ア正解
- 停電時に備えて自家発電装置を設置することは、電源設備に関する物理的・設備的な施策に該当します。
- 選択肢 イ不正解
- データのバックアップを取得することは、システムの「運用施策」に該当します。
- 選択肢 ウ不正解
- コンピュータの定時自動起動機能を設けることは、ソフトウェアやOSの機能・技術的施策に該当します。
- 選択肢 エ不正解
- 通信データの暗号化は、情報セキュリティにおける「技術的施策」に該当します。
覚えるポイント
- 設備対策は電源(UPS・自家発電)、空調、耐震、防火など物理環境の対策である。
間違えやすいところ
- バックアップなどの日常の運用対策や、暗号化などの技術対策と混同しないようにする。
出題の前提:平成26年度春期ITパスポート試験公式問題 問45
出典:IPA『ITパスポート試験 平成26年度 春期分』
公式問題冊子 p.16 ↗(www3.jitec.ipa.go.jp)
プロジェクト制約条件のトレードオフ管理
マネジメント系 · プロジェクトマネジメント / QCD / 制約条件 / トレードオフ
プロジェクトマネジメントでは、コスト、時間、品質などをマネジメントすることが求められる。プロジェクトマネジメントに関する記述のうち、適切なものはどれか。
解答・解説を表示
解答
ア
解説
プロジェクト管理における三大制約(QCD)は相互に強く影響し合います。例えば品質を高めようとすれば時間やコストが増加し、期間を短縮しようとすれば追加コストや品質低下のリスクが生じます。これらは単独でマネジメントできるものではなく、バランスを取ることが肝要です。
解き方
- プロジェクトの要素であるコスト・時間・品質(QCD)の相互関係を整理する。
- 互いに独立しておらずトレードオフが存在するため、片方のみに注目する管理は破綻することを確認する。
- プロジェクトの目標や制約条件に基づき優先順位を決め、バランスをとるアを正答とする。
- 選択肢 ア正解
- QCDの優先順位はプロジェクトの目的や制約によって異なり、相互影響を考慮してバランスをとる必要があります。
- 選択肢 イ不正解
- コスト、時間、品質は相互に影響を及ぼし合うトレードオフ関係にあるため、バランスをとる必要があります。
- 選択肢 ウ不正解
- 一方だけに注目すれば良いわけではなく、時間も含めたすべての要素を総合的にマネジメントする必要があります。
- 選択肢 エ不正解
- 時間とコストは単純な反比例関係ではなく、またどちらか一方のみを管理すればよいわけではありません。
覚えるポイント
- コスト・時間・品質(QCD)はトレードオフの関係にありバランス調整が必須。
間違えやすいところ
- どれか1つだけを管理すれば他方が自動的に解決されるという短絡的な選択肢を選ばない。
出題の前提:平成26年度春期ITパスポート試験公式問題 問46
出典:IPA『ITパスポート試験 平成26年度 春期分』
公式問題冊子 p.16 ↗(www3.jitec.ipa.go.jp)
リバースエンジニアリングの定義
マネジメント系 · ソフトウェアエンジニアリング / リバースエンジニアリング / 製品解析 / 設計情報
リバースエンジニアリングの説明として、適切なものはどれか。
解答・解説を表示
解答
イ
解説
通常のものづくり(フォワードエンジニアリング)が「要求仕様→設計→製造・実装」という流れをたどるのに対し、リバースエンジニアリングは完成品から逆方向に辿って「製品→解析→設計情報・構造解明」を行う手法を指します。
解き方
- 「リバース(逆)」の意味と「エンジニアリング(工学)」の組み合わせから概念を定義する。
- 完成した製品を分解・逆アセンブル等して構造や技術を解明する記述を探す。
- アは実験計画法、ウはBPR、エはコンカレントエンジニアリングの説明であることを識別し、イを選択する。
- 選択肢 ア不正解
- 複数の要因を組み合わせて少ない回数で実験を行う手法は「実験計画法」の説明です。
- 選択肢 イ正解
- 既存製品を分解・解析してその構造や仕様を解明する手法であり、リバースエンジニアリングの正確な説明です。
- 選択肢 ウ不正解
- 仕事の流れを根本的に見直して再構築する手法は「BPR(Business Process Reengineering)」の説明です。
- 選択肢 エ不正解
- 作業工程を並行して進めて期間短縮を図る手法は「コンカレントエンジニアリング」の説明です。
覚えるポイント
- リバースエンジニアリングは製品を分解・解析して構造や仕様を解明すること。
間違えやすいところ
- コンカレントエンジニアリング(並行開発)やBPR(業務改革)と混同しないようにする。
出題の前提:平成26年度春期ITパスポート試験公式問題 問47
出典:IPA『ITパスポート試験 平成26年度 春期分』
公式問題冊子 p.17 ↗(www3.jitec.ipa.go.jp)
SLA締結の利点
マネジメント系 · サービスマネジメント / SLA / サービスレベル管理 / 共通認識
SLAには、サービス提供者とサービス利用者との間で合意されたサービス内容などの取決めを記載する。SLAを取り交わすことによって得られるサービス提供者とサービス利用者双方の利点として、適切なものはどれか。
解答・解説を表示
解答
イ
解説
SLAの目的は、サービスの範囲や品質水準(稼働率、応答時間、障害復旧時間など)を定量的に明文化し、利用者と提供者の間で期待値のギャップをなくすことです。「双方の利点」として最も根幹となるのは、サービスの範囲や水準に対する相互の共通認識の確立です。
解き方
- SLAの定義(サービス内容・品質水準に関する合意文書)を確認する。
- 問題文の「双方の利点」という条件に着目する(片方だけのメリットではないか検討する)。
- アやエは主に提供者側の利点、ウは利用者側の利点であるのに対し、イは双方にとっての共通の利点であると判断する。
- 選択肢 ア不正解
- 主にサービス提供者側が料金請求の根拠を提示する際のメリットであり、双方の主たる合意利点ではありません。
- 選択肢 イ正解
- 提供者・利用者の双方がサービス範囲や期待する水準について客観的な共通認識を持てるため、双方の利点として適切です。
- 選択肢 ウ不正解
- サービス水準未達時に料金見直しを求めるのは主に利用者側の利点です。
- 選択肢 エ不正解
- 過剰な要求を防止できるのは主にサービス提供者側の利点です。
覚えるポイント
- SLAを取り交わす最大の利点はサービス内容や水準に関する双方の共通認識。
間違えやすいところ
- 利用者のみ、または提供者のみにとっての片側メリットを選ばないようにする。
出題の前提:平成26年度春期ITパスポート試験公式問題 問48
出典:IPA『ITパスポート試験 平成26年度 春期分』
公式問題冊子 p.17 ↗(www3.jitec.ipa.go.jp)
システム開発プロセスの各工程の作業内容
マネジメント系 · システム開発技術 / ソフトウェアライフサイクル
システム開発の各工程で実施する作業内容に関する記述として、適切なものはどれか。
解答・解説を表示
解答
ア
解説
システム開発工程は、要件定義、外部設計(基本設計)、内部設計(詳細設計)、プログラミング(実装)、テスト、運用の順に進みます。外部設計は利用者の視点から見た仕様(入出力画面や帳票など)を決定する工程です。
解き方
- 外部設計の目的が、利用者視点での画面や帳票などの入出力仕様を定義することであることを確認します。
- 各選択肢の工程と作業内容の対応関係を精査し、外部設計の内容として正しい肢を選びます。
- 選択肢 ア正解
- 外部設計では、利用者の立場から画面レイアウトや帳票形式、項目などの入出力仕様を検討・策定します。
- 選択肢 イ不正解
- 設計書の机上確認は設計レビュー(デザインレビュー)であり、テスト工程は完成したプログラムを実際に動作させて検証する作業です。
- 選択肢 ウ不正解
- プログラミングは設計書に基づいてコードを実装する作業です。エンドユーザによる操作確認は運用テストや受入テストで実施します。
- 選択肢 エ不正解
- プロジェクト実行計画では要員計画やスケジュール、予算などを策定します。内部処理の検討は内部設計(詳細設計)で行います。
覚えるポイント
- 外部設計はユーザ目線(入出力画面・帳票)、内部設計は開発者目線(内部処理・データ構造)を決定します。
間違えやすいところ
- 外部設計と内部設計の作業分担を取り違えて覚えてしまうこと。
出題の前提:ITパスポート試験 平成26年春期 公式問題
出典:IPA『ITパスポート試験 平成26年度 春期分』
公式問題冊子 p.17 ↗(www3.jitec.ipa.go.jp)
システム監査人の実施プロセス
マネジメント系 · システム監査 / 監査手続
システム監査に必要なプロセスのうち、システム監査人が自ら実施するものはどれか。
解答・解説を表示
解答
イ
解説
システム監査人は、被監査部門から独立した立場で情報システムのガバナンスや管理状況を評価・検証します。監査計画の策定、予備調査、本調査(監査手続)、評価、報告書作成などを監査人自身が実施し、運用ルールの策定や改善措置は被監査部門(業務側)が行います。
解き方
- システム監査人と被監査部門(監査対象側)の役割分担・独立性の原則を整理します。
- 選択肢の中から、監査人自身が監査手続の一環として実施する作業を特定します。
- 選択肢 ア不正解
- 業務運用ルールの整備は監査対象部門(被監査部門の責任者や運用担当者)が行う管理業務です。
- 選択肢 イ正解
- 本調査の計画立案や効率化を目的として、監査対象の概要把握や資料収集を行う予備調査はシステム監査人が自ら実施します。
- 選択肢 ウ不正解
- 監査で指摘された脆弱性の改善や是正措置は、被監査部門または管理責任者が実施する責任があります。
- 選択肢 エ不正解
- システム監査報告書を受理するのは、監査を依頼した監査依頼者(経営陣や取締役会など)です。監査人は報告書を提出する立場です。
覚えるポイント
- システム監査人は独立した立場で「調査・評価・報告」を行い、「整備・改善」は被監査部門の役割です。
間違えやすいところ
- システム監査人自身が指摘事項の改善作業まで行うと誤認してしまうこと(監査の独立性を損なうため禁止されています)。
出題の前提:ITパスポート試験 平成26年春期 公式問題
出典:IPA『ITパスポート試験 平成26年度 春期分』
公式問題冊子 p.18 ↗(www3.jitec.ipa.go.jp)
総当たり攻撃とパスワード桁数による試行回数
テクノロジ系 · 情報セキュリティ / ブルートフォース攻撃
パスワードの解読手法の一つである総当たり攻撃(ブルートフォース攻撃)において、“0”から“9”の10種類の数字文字を使用できるパスワードの桁数を4桁から6桁に増やしたとき、最大の試行回数は何倍になるか。
解答・解説を表示
解答
ウ
解説
文字種類数がN個で桁数がL桁のパスワードにおける組み合わせ総数は N^L 通りとなります。総当たり攻撃で全パターンを試行する場合の最大回数はこの組み合わせ総数に一致するため、桁数を増やすと指数関数的に試行回数が増加します。
解き方
- 4桁の場合の組み合わせ数を計算します:10の4乗 = 10,000通り。
- 6桁の場合の組み合わせ数を計算します:10の6乗 = 1,000,000通り。
- 試行回数の倍率を求めます:1,000,000 ÷ 10,000 = 100倍。
- 選択肢 ア不正解
- 桁数の比率である6÷4=1.5を求めてしまっており、組み合わせ計算の考え方として誤りです。
- 選択肢 イ不正解
- 文字種10に桁数の差2を乗じた計算などによる誤った数値です。
- 選択肢 ウ正解
- 10^6 ÷ 10^4 = 10^2 = 100倍となり、計算として正解です。
- 選択肢 エ不正解
- 2の10乗(1,024)を混同した誤答です。本問の文字種は10種類です。
覚えるポイント
- 組み合わせ数は「(使用できる文字種数)の(桁数)乗」で計算します。
間違えやすいところ
- 桁数の比率(6/4 = 1.5)をそのまま試行回数の比率と勘違いしてしまうミス。
出題の前提:ITパスポート試験 平成26年春期 公式問題
出典:IPA『ITパスポート試験 平成26年度 春期分』
公式問題冊子 p.19 ↗(www3.jitec.ipa.go.jp)
広域イーサネットの特徴
テクノロジ系 · ネットワーク / 通信サービス
通信事業者が自社のWANを利用して、顧客の地理的に離れた複数拠点のLAN同士を、ルータを使用せずに直接相互接続させる通信サービスはどれか。
解答・解説を表示
解答
エ
解説
広域イーサネットは、イーサネットフレームを通信事業者のネットワークを通じて透過的に伝送するレイヤ2のVPNサービスです。これにより、遠隔拠点のLAN同士を同一の仮想LANセグメントのように扱うことができ、ルータを用いずに直接接続することができます。
解き方
- 「ルータを使用せずに直接相互接続」という点から、OSI参照モデルのデータリンク層(レイヤ2/イーサネット)レベルで接続する技術であることを読み取ります。
- 選択肢からレイヤ2通信サービスである「広域イーサネット」を選択します。
- 選択肢 ア不正解
- ISDNは公衆交換電話網(ディジタル回線)の規格であり、LAN同士をルータなしで直結するイーサネットサービスではありません。
- 選択肢 イ不正解
- PoEはイーサネットケーブルを通じてネットワーク機器に電力を供給する技術です。
- 選択肢 ウ不正解
- インターネットはTCP/IP(レイヤ3以上)に基づく世界規模の公衆ネットワークであり、LAN間接続には通常ルータが必要です。
- 選択肢 エ正解
- 広域イーサネットは通信事業者の独自網を用いて遠隔地のLAN同士をイーサネット(レイヤ2)で直接接続するサービスです。
覚えるポイント
- 広域イーサネット=レイヤ2(イーサネット)で遠隔LANを直結(ルータ不要、自由なプロトコル利用が可能)。
間違えやすいところ
- レイヤ3で接続するIP-VPN(ルータ接続が前提)とレイヤ2の広域イーサネットの違いを混同すること。
出題の前提:ITパスポート試験 平成26年春期 公式問題
出典:IPA『ITパスポート試験 平成26年度 春期分』
公式問題冊子 p.19 ↗(www3.jitec.ipa.go.jp)
DoS攻撃による直接的な被害
テクノロジ系 · 情報セキュリティ / サイバー攻撃手法
DoS攻撃(Denial of Service attack:サービス不能攻撃)によって対象のサーバが受ける直接的な被害として、適切なものはどれか。
解答・解説を表示
解答
エ
解説
DoS(Denial of Service)攻撃は、システムの可用性(Availability)を侵害する攻撃です。サーバやネットワークのリソースを意図的に枯渇させることで、正規の利用者がサービスを利用できない状態(サービスの停止・阻害)に追い込みます。
解き方
- DoS(サービス不能・サービス妨害)攻撃の基本的な目的・定義を確認します。
- 攻撃の直接的な結果である「システムの可用性の喪失(サービス提供の阻害)」に該当する選択肢を選びます。
- 選択肢 ア不正解
- 暗号化データの解読は盗聴や暗号解読攻撃による被害であり、DoS攻撃の直接の目的・被害ではありません。
- 選択肢 イ不正解
- 管理者用パスワードの改ざんは不正アクセスや権限昇格による被害です。
- 選択肢 ウ不正解
- コンピュータウイルス感染はマルウェアの配布・感染活動によるものであり、DoS攻撃そのものによる直接被害ではありません。
- 選択肢 エ正解
- DoS攻撃は過大な負荷をかけることで正規の通信や処理を妨げ、サービス提供を阻害する攻撃です。
覚えるポイント
- DoS攻撃(Denial of Service)の被害は「可用性の侵害=サービスの提供阻害・停止」です。
間違えやすいところ
- 不正アクセスによる「情報漏えい」や「改ざん」と、負荷集中による「サービス停止(可用性の侵害)」を混同しないこと。
出題の前提:ITパスポート試験 平成26年春期 公式問題
出典:IPA『ITパスポート試験 平成26年度 春期分』
公式問題冊子 p.19 ↗(www3.jitec.ipa.go.jp)
ファイルサーバのセキュリティ対策
テクノロジ系 · 情報セキュリティ / アクセス制御 / 監査ログ
ファイルサーバの運用管理に関する記述 a〜d のうち、セキュリティ対策として有効なものだけを全て挙げたものはどれか。 a アクセスする利用者のパスワードを複雑かつ十分な長さに設定する。 b 許可されたIPアドレスのPCだけからアクセスできるように設定する。 c ゲストユーザにもサーバへアクセスできる権限を与える。 d サーバのアクセスログを取得し、定期的に監査する。
解答・解説を表示
解答
ア
解説
ファイルサーバを保護するためには、正当な利用者のみを識別する強固な認証(複雑なパスワード)、不要な経路からの通信を遮断するアクセス制限(許可IPアドレス限定)、事後追跡や不正検知を可能にする証跡管理(アクセスログ監査)を組み合わせる必要があります。
解き方
- 記述a〜dをセキュリティ対策の観点から個別に検討します。
- a(強固なパスワード)、b(アクセス元制限)、d(ログの定期監査)は安全性を高める対策であると判定します。
- c(ゲスト権限の付与)は不特定多数へのアクセスを許すため、セキュリティを低下させる危険な設定と判断し除外します。
- したがって、有効な対策のみを挙げているのは a, b, d であると特定します。
- 選択肢 ア正解
- a(パスワード強化)、b(IP制限によるアクセス制御)、d(ログ取得と定期監査)はいずれもセキュリティ向上に寄与する有効な対策です。
- 選択肢 イ不正解
- bのIPアドレス制限もアクセス制御の重要な対策として有効であるため、bが含まれておらず不十分です。
- 選択肢 ウ不正解
- cのゲストユーザへの権限付与は認証不要な侵入や漏えいを招く危険行為であり、有効な対策ではありません。
- 選択肢 エ不正解
- aのパスワード設定もブルートフォース攻撃等を防ぐ基本的かつ有効な対策であるため、aが含まれておらず不十分です。
覚えるポイント
- ゲストアカウントは不要なら無効化するのがセキュリティ対策の基本原則です。
間違えやすいところ
- ゲストアカウントの開放を「利用の便宜」と捉えてセキュリティ対策と誤解してしまうこと。
出題の前提:ITパスポート試験 平成26年春期 公式問題
出典:IPA『ITパスポート試験 平成26年度 春期分』
公式問題冊子 p.20 ↗(www3.jitec.ipa.go.jp)
VPN(Virtual Private Network)の概念
テクノロジ系 · ネットワーク / VPN / 情報セキュリティ
公衆回線を、あたかも専用回線であるかのごとく利用できるようにするために使われる技術を何というか。
解答・解説を表示
解答
ウ
解説
VPN(Virtual Private Network)は、不特定多数が利用する公衆網において、暗号化技術やトンネリング技術を利用して通信経路を保護し、論理的な仮想専用線を構築する技術です。これにより高価な専用線を敷設することなく安全な拠点間通信を実現します。
解き方
- 「公衆回線を専用回線のように利用する技術」という定義を確認します。
- 仮想的な専用線(Virtual Private Network)を指す「VPN」を選択します。
- 選択肢 ア不正解
- ADSLは既存の電話用銅線(メタル線)を利用して高速ディジタル通信を行う物理的なアクセス回線技術です。
- 選択肢 イ不正解
- LAN(Local Area Network)は企業内や家庭内など限定された敷地内で構築される構内情報通信網です。
- 選択肢 ウ正解
- VPNは公衆回線上に暗号化された安全なトンネルを設け、仮想的な専用回線として利用する技術です。
- 選択肢 エ不正解
- WAN(Wide Area Network)は地理的に離れたLAN間を結ぶ広域通信網そのものを指す総称です。
覚えるポイント
- 公衆回線+暗号化・トンネリング=仮想専用線(VPN:Virtual Private Network)。
間違えやすいところ
- ネットワークの広域範囲を示すWANそのものと、その上で仮想専用線を張るVPNという技術を混同すること。
出題の前提:ITパスポート試験 平成26年春期 公式問題
出典:IPA『ITパスポート試験 平成26年度 春期分』
公式問題冊子 p.20 ↗(www3.jitec.ipa.go.jp)
ホットスタンバイ方式の特徴
テクノロジ系 · システムの信頼性 / 可用性 / 冗長化構成
システムの冗長構成におけるホットスタンバイ方式の説明として、適切なものはどれか。
解答・解説を表示
解答
ウ
解説
デュプレックスシステムにおけるスタンバイ方式には「ホットスタンバイ」と「コールドスタンバイ」があります。ホットスタンバイは予備機を常に起動・待機状態にしておき障害時に即座に切り替えます。一方、コールドスタンバイは予備機の電源を切るか別用途で利用しておき、障害時に起動して切り替えます。
解き方
- ホットスタンバイの定義(予備機を起動状態で待機させ、障害発生時に即時・自動で切り替える方式)を確認します。
- デュアルシステムやコールドスタンバイを説明している選択肢を区別して正答を特定します。
- 選択肢 ア不正解
- インターネット経由で各種ITリソースを提供する方式であり、クラウドコンピューティングの説明です。
- 選択肢 イ不正解
- 2台の機器で常に同じ処理を実行して結果を照合する方式は、デュアルシステムの説明です。
- 選択肢 ウ正解
- 予備機を即座に動作可能な通電状態で待機させておき、障害発生時に直ちに処理を切り替えるのがホットスタンバイ方式です。
- 選択肢 エ不正解
- 障害発生後に予備機を立ち上げて業務を切り替える方式は、コールドスタンバイ方式の説明です。
覚えるポイント
- ホットスタンバイは「常に起動して即時切り替え」、コールドスタンバイは「障害発生後に起動して切り替え」です。
間違えやすいところ
- 2台が常時同一処理を行う「デュアルシステム」と、1台は待機している「ホットスタンバイ(デュプレックスシステム)」を混同すること。
出題の前提:ITパスポート試験 平成26年春期 公式問題
出典:IPA『ITパスポート試験 平成26年度 春期分』
公式問題冊子 p.20 ↗(www3.jitec.ipa.go.jp)
論理積回路の組合せと出力条件
テクノロジ系 · 論理回路 / 論理演算 / AND回路
二つの入力に対して一つの出力を行うボックスがある。このボックスへの入力は“賛成”か“反対”のいずれかであり、二つの入力がともに“賛成”のときだけ“賛成”を出力し、それ以外のときは“反対”を出力する。このボックスを二つ直列に接続し、入力1と入力2を1つ目のボックスに入れ、その出力と入力3を2つ目のボックスに入力した場合、最終出力に関する記述として正しいものはどれか。
解答・解説を表示
解答
エ
解説
このボックスの動作は、論理積(AND回路)と同じ動作をします。2入力ANDゲートを2段重ねて3つの入力を処理する場合、全体の論理式は「入力1 AND 入力2 AND 入力3」となります。AND条件では、全ての入力が真(賛成)である場合にのみ出力が真(賛成)となります。
解き方
- 1つ目のボックスの動作を確認します。入力1と入力2が両方“賛成”のときのみ、1つ目の出力が“賛成”になります。
- 2つ目のボックスの動作を確認します。1つ目の出力と入力3の両方が“賛成”のときのみ、最終出力が“賛成”になります。
- したがって、入力1、入力2、入力3の三つすべてが“賛成”のときだけ最終出力が“賛成”になると判断できます。
- 選択肢 ア不正解
- 入力が一つだけ賛成であっても他の入力が反対であれば出力は反対となるため誤りです。
- 選択肢 イ不正解
- 二つが賛成でも残りの一つが反対であれば出力は反対になるため、常に賛成とはならず誤りです。
- 選択肢 ウ不正解
- 反対が一つでもあれば出力は反対になるため、「二つ以上反対のときだけ」という限定は誤りです。
- 選択肢 エ正解
- 両方のボックスを通過して賛成が出力される条件は、入力1・2・3のすべてが賛成のときだけです。
覚えるポイント
- 論理積(AND)はすべての入力が真の場合にのみ真を出力する論理演算です。
間違えやすいところ
- 論理和(OR)や多数決回路の条件と混同しないように注意が必要です。
出題の前提:ITパスポート試験 平成26年度春期 公開問題 問57
出典:IPA『ITパスポート試験 平成26年度 春期分』
公式問題冊子 p.21 ↗(www3.jitec.ipa.go.jp)
IPアドレス自動取得プロトコル
テクノロジ系 · ネットワークプロトコル / DHCP
PCがネットワークに接続されたときに、IPアドレスを自動的に取得するために使用されるプロトコルはどれか。
解答・解説を表示
解答
ア
解説
DHCP(Dynamic Host Configuration Protocol)は、コンピュータがネットワークに接続した際に、IPアドレスやデフォルトゲートウェイ、DNSサーバのアドレスなどの接続情報をサーバから動的に自動割り当てする通信規約です。
解き方
- 問題文にある「IPアドレスを自動的に取得するために使用されるプロトコル」の定義を確認します。
- 選択肢の各プロトコルの役割を照合し、動的IPアドレス割り当てを行うDHCPを選択します。
- 選択肢 ア正解
- DHCPはクライアントに対してIPアドレスなどの通信設定を自動的に配布するプロトコルです。
- 選択肢 イ不正解
- HTTPはWebサーバとWebブラウザ間でWebページの送受信を行うプロトコルです。
- 選択肢 ウ不正解
- NTPはネットワーク上の機器間で時計の時刻を同期させるためのプロトコルです。
- 選択肢 エ不正解
- SMTPはクライアントからメールサーバ、またはメールサーバ間で電子メールを送信・転送するプロトコルです。
覚えるポイント
- DHCPはIPアドレス等の自動設定プロトコルであり、アドレス設定の手間や重複を防ぎます。
間違えやすいところ
- 時刻合わせのNTPや名前解決のDNSなど、基本プロトコルの頭文字略称と役割を取り違えないようにしましょう。
出題の前提:ITパスポート試験 平成26年度春期 公開問題 問58
出典:IPA『ITパスポート試験 平成26年度 春期分』
公式問題冊子 p.21 ↗(www3.jitec.ipa.go.jp)
汎用コンピュータ(メインフレーム)の特徴
テクノロジ系 · ハードウェア / メインフレーム / 汎用コンピュータ
メインフレームとも呼ばれる汎用コンピュータの説明として、適切なものはどれか。
解答・解説を表示
解答
イ
解説
メインフレーム(汎用機)は、企業の基幹業務(勘定系システムや受発注管理など)において大量のトランザクション処理を高速かつ高信頼に処理するために開発された大型コンピュータです。事務処理だけでなく科学技術計算など幅広い汎用的な用途に対応しています。
解き方
- 「メインフレーム(汎用コンピュータ)」の定義と特徴(大型、高信頼性、基幹業務用途)を想起します。
- 各選択肢が示す機器(ワンチップマイコン、メインフレーム、シンクライアント、携帯端末)を照合して適切な記述を選びます。
- 選択肢 ア不正解
- CPUや主記憶等を1チップに組み込んだものはワンチップマイコン(マイクロコントローラ)の説明です。
- 選択肢 イ正解
- 企業の基幹業務を主対象とし、高信頼かつ幅広い用途に利用される大型コンピュータであるメインフレームの説明として適切です。
- 選択肢 ウ不正解
- 最小限の入力や表示機能のみを備えたクライアント端末はシンクライアントの説明です。
- 選択肢 エ不正解
- 手のひらサイズのスケジュールやメール機能を持つ携帯情報端末はPDAやスマートフォンの説明です。
覚えるポイント
- メインフレームは企業の基幹業務を支える、高信頼・大容量処理が可能な大型の汎用コンピュータです。
間違えやすいところ
- シンクライアント(画面入出力のみに特化した端末)や組み込み用のワンチップマイコンと定義を取り違えないように注意しましょう。
出題の前提:ITパスポート試験 平成26年度春期 公開問題 問59
出典:IPA『ITパスポート試験 平成26年度 春期分』
公式問題冊子 p.22 ↗(www3.jitec.ipa.go.jp)
リレーショナルデータベースの正規化
テクノロジ系 · データベース / 正規化 / 関数従属
ファイルで管理されていた受注データ(受注番号,発注者名,商品番号,商品名,個数,単価)を、受注に関する情報と商品に関する情報に分割して正規化を行い、関係データベースで管理する。正規化を行った結果の表の組合せとして、最も適切なものはどれか。ここで、同一商品名で単価が異なるときは商品番号も異なるものとする。
解答・解説を表示
解答
ウ
解説
関係データベースの正規化では、データの重複を排除し整合性を保つために、項目間の関数従属性(ある項目の値が決まれば他の項目が一意に決まる関係)に基づいて表を分離します。商品固有の情報(商品名、単価)は商品番号に依存し、注文ごとの情報(個数)は受注と商品に結びついています。
解き方
- 「同一商品名で単価が異なるときは商品番号も異なる」という条件から、「商品番号 → 商品名、単価」という関数従属が成立することを確認します。
- 商品表として切り出すべき属性は「商品番号,商品名,単価」となります。
- 「個数」は各受注における注文数であるため、商品マスタではなく受注側の表(受注番号,発注者名,商品番号,個数)に保持させる必要があることを確認します。
- 選択肢 ア不正解
- 受注ごとの注文個数が商品側の表に含まれてしまっており、どの受注に対する個数か分からなくなるため誤りです。
- 選択肢 イ不正解
- 個数は受注に依存する項目であるにもかかわらず、商品側の表に配置されているため誤りです。
- 選択肢 ウ正解
- 受注情報(受注番号、発注者名、商品番号、個数)と商品情報(商品番号、商品名、単価)に正しく分離されています。
- 選択肢 エ不正解
- 単価が商品番号に依存するにもかかわらず受注表側に残っており、正規化が不完全であるため誤りです。
覚えるポイント
- 正規化では、主キーに対して一意に決まる項目を別表へ分離し、データの冗長性と更新時不整合を防ぎます。
間違えやすいところ
- 「個数」は商品自体の属性ではなく「どの受注で何個買ったか」という取引属性である点を見落として商品表側に入れてしまう誤りに注意しましょう。
出題の前提:ITパスポート試験 平成26年度春期 公開問題 問60
出典:IPA『ITパスポート試験 平成26年度 春期分』
公式問題冊子 p.23 ↗(www3.jitec.ipa.go.jp)
マルウェアの分類と特徴
テクノロジ系 · 情報セキュリティ / マルウェア / ボット / スパイウェア / バックドア
マルウェアに関する記述 a~c とマルウェアの分類の適切な組合せはどれか。 a 感染したコンピュータが、外部からの指令によって、特定サイトへの一斉攻撃、スパムメールの発信などを行う。 b キーロガーなどで記録された利用者に関する情報を収集する。 c コンピュータシステムに外部から不正にログインするために仕掛けられた侵入路である。
解答・解説を表示
解答
ウ
解説
悪意のあるソフトウェア(マルウェア)には目的に応じた分類があります。外部の攻撃者(C&Cサーバ)からの指令を受信して動作するものは「ボット」、利用者の個人情報や行動履歴を勝手に収集して外部に送信するものは「スパイウェア」、認証を回避して遠隔から不正ログインするための秘密の侵入口は「バックドア」と呼ばれます。
解き方
- 記述a「外部からの指令によって一斉攻撃やスパム送信を行う」は、ゾンビPC化して遠隔操作されるボット(Bot)の特徴と一致します。
- 記述b「キーロガーなどで記録された利用者に関する情報を収集する」は、情報を盗み出すスパイウェアの特徴と一致します。
- 記述c「外部から不正にログインするために仕掛けられた侵入路」は、裏口を意味するバックドアの特徴と一致します。
- aがボット、bがスパイウェア、cがバックドアとなっている組合せ(ウ)を選択します。
- 選択肢 ア不正解
- aはボットでありスパイウェアではないため誤りです。
- 選択肢 イ不正解
- aはボット、bはスパイウェアであるため誤りです。
- 選択肢 ウ正解
- aがボット、bがスパイウェア、cがバックドアの正しい組合せです。
- 選択肢 エ不正解
- bはスパイウェア、cはバックドアであるため誤りです。
覚えるポイント
- ボット=遠隔操作で攻撃・悪用、スパイウェア=情報収集、バックドア=不正侵入用の裏口。
間違えやすいところ
- トロイの木馬(無害なプログラムを装って侵入するマルウェア)と、侵入後の機能であるボットやバックドアを混同しないように整理しましょう。
出題の前提:ITパスポート試験 平成26年度春期 公開問題 問61
出典:IPA『ITパスポート試験 平成26年度 春期分』
公式問題冊子 p.24 ↗(www3.jitec.ipa.go.jp)
コンピュータ内部の伝送路(バス)
テクノロジ系 · コンピュータシステム / ハードウェア / バス
コンピュータ内部において、CPUとメモリの間やCPUと入出力装置の間などで、データを受け渡す役割をするものはどれか。
解答・解説を表示
解答
ア
解説
バス(Bus)は、コンピュータ内部で複数の装置が信号やデータをやり取りするための共通伝送線です。CPUと主記憶を結ぶシステムバス(内部バス)や、拡張カードや周辺機器と接続するための入出力バス(外部バス)などがあります。
解き方
- 問題文の「コンピュータ内部において、CPUとメモリの間などでデータを受け渡す」という要件を確認します。
- ネットワーク機器(ハブ、ルータ)や接続端子(ポート)と区別し、内部伝送路である「バス」を選択します。
- 選択肢 ア正解
- バスはコンピュータ内部で各装置間のデータ伝送を行うための伝送路です。
- 選択肢 イ不正解
- ハブはLANケーブルを複数接続して相互通信を中継する集線装置です。
- 選択肢 ウ不正解
- ポートは周辺機器を接続するための接続端子や、TCP/UDPの通信識別番号を指します。
- 選択肢 エ不正解
- ルータは異なるネットワーク間を中継し、IPアドレスに基づいてパケットの経路選択を行う装置です。
覚えるポイント
- バスはコンピュータ内部のデータ通り道(伝送路)です。
間違えやすいところ
- LANの中継装置であるハブや外部接続口であるポートと混同しないようにしましょう。
出題の前提:ITパスポート試験 平成26年度春期 公開問題 問62
出典:IPA『ITパスポート試験 平成26年度 春期分』
公式問題冊子 p.24 ↗(www3.jitec.ipa.go.jp)
順列の計算(隣り合う条件)
テクノロジ系 · 基礎理論 / 離散数学 / 順列
a, b, c, d, e, f の6文字を任意の順で1列に並べたとき、aとbが隣同士になる場合は何通りか。
解答・解説を表示
解答
イ
解説
特定の要素が隣り合う順列を計算する場合、隣り合う要素を「1つのグループ(ひとかたまり)」として扱います。全体の並び替えパターン数を求めた後、グループ内の要素同士の並び順のパターン数を掛け合わせることで総数を計算します。
解き方
- aとbをひとかたまりの要素 [ab] とみなします。これにより、並べる要素は [ab], c, d, e, f の合計5個になります。
- 5個の異なる要素を1列に並べる順列の数は、5! = 5 × 4 × 3 × 2 × 1 = 120通りです。
- ひとかたまりとした要素の中で、aとbの並び方は (a, b) と (b, a) の 2! = 2通りあります。
- 積の法則より、全体の並べ方は 120 × 2 = 240通りとなります。
- 選択肢 ア不正解
- 5! = 120通りですが、aとbの入れ替え(2通り)を掛け忘れているため誤りです。
- 選択肢 イ正解
- 5! × 2! = 120 × 2 = 240通りであり、正しい計算結果です。
- 選択肢 ウ不正解
- 720は6文字すべてを無条件に並べた場合の総数(6! = 720)であり誤りです。
- 選択肢 エ不正解
- 1,440は無条件の総数720に2を掛けた誤った計算値です。
覚えるポイント
- 「隣り合う」順列は、隣り合う対象を1つの塊にして並べた後、塊の中での並び順を掛け算します。
間違えやすいところ
- まとめた要素自体の内部での並び替え(aとbの前後反転の2通り)の掛け忘れに注意が必要です。
出題の前提:ITパスポート試験 平成26年度春期 公開問題 問63
出典:IPA『ITパスポート試験 平成26年度 春期分』
公式問題冊子 p.24 ↗(www3.jitec.ipa.go.jp)
関係データベースの主キーの制約
テクノロジ系 · データベース / リレーショナルデータベース / 主キー / 一意性制約
関係データベースの主キーに関する記述のうち、適切なものはどれか。
解答・解説を表示
解答
ウ
解説
主キー(Primary Key)には「一意性制約(重複する値を持ってはならない)」と「非NULL制約(NULL値を持ってはならない)」が課されます。この2つの条件によって、表内のどの行も必ず一意に識別できることが保証されます。
解き方
- 関係データベースにおける主キーの定義と必須条件(一意性、非NULL)を確認します。
- 各選択肢を照合し、主キーがNULLを持てないとする記述(ウ)が正しいと判断します。
- 選択肢 ア不正解
- 表同士の関係付けは、ある表の外部キーと別の表の主キーを対応させることで行われるため誤りです。
- 選択肢 イ不正解
- 主キーは各行を一意に識別するためのものであるため、重複した同一値をもつことはできません。
- 選択肢 ウ正解
- 主キーには非NULL制約があり、NULL(空値)を設定することはできません。
- 選択肢 エ不正解
- 単一の列で一意に定まらない場合、複数の列を組み合わせた「複合主キー」を設定できるため誤りです。
覚えるポイント
- 主キーの2大原則:重複不可(一意性)、NULL不可(非NULL制約)。
間違えやすいところ
- 複数列から構成される複合主キーの存在を忘れて「主キーは必ず1列のみ」と思い込まないように注意しましょう。
出題の前提:ITパスポート試験 平成26年度春期 公開問題 問64
出典:IPA『ITパスポート試験 平成26年度 春期分』
公式問題冊子 p.25 ↗(www3.jitec.ipa.go.jp)
CPUのキャッシュメモリの階層構造とアクセス動作
テクノロジ系 · キャッシュメモリ / メモリ階層
CPUのキャッシュメモリに関する記述として、適切なものはどれか。
解答・解説を表示
解答
ウ
解説
キャッシュメモリは、CPUと主記憶の速度差を埋めるために配置される高速な記憶装置です。1次(L1)、2次(L2)などの階層構造を持ち、CPU内部に近い1次キャッシュほど容量は小さいもののアクセス速度が高速であり、CPUは1次キャッシュから順に探索を行います。
解き方
- CPUのメモリ参照順序が、よりCPUに近い上位階層(L1→L2→主記憶)であることを確認します。
- 1次キャッシュで目的のデータが見つからない(キャッシュミス)場合に2次キャッシュへアクセスする記述を選択します。
- 選択肢 ア不正解
- 1次キャッシュはCPUコアに直結しており、2次キャッシュよりも高速なメモリが使用されます。
- 選択肢 イ不正解
- 1次・2次ともにCPUが主記憶へのアクセスを高速化するための汎用的なキャッシュであり、描画用といった用途分担ではありません。
- 選択肢 ウ正解
- CPUはまず1次キャッシュを調べ、そこに目的データがない場合に2次キャッシュを探索するため適切です。
- 選択肢 エ不正解
- 仮想記憶は補助記憶装置(ハードディスクなど)を利用して実現する仕組みであり、2次キャッシュの役割ではありません。
覚えるポイント
- CPUからのアクセス順はL1キャッシュ→L2キャッシュ→主記憶の順であること
間違えやすいところ
- 1次キャッシュと2次キャッシュで速度と容量の関係が逆であると誤認すること
出題の前提:基本情報・ITパスポートにおけるコンピュータ構成要素・メモリ階層の標準的な定義に基づく。
出典:IPA『ITパスポート試験 平成26年度 春期分』
公式問題冊子 p.25 ↗(www3.jitec.ipa.go.jp)
データ暗号化により防止可能な情報セキュリティ脅威
テクノロジ系 · 暗号化 / 盗聴対策 / 機密性
データを暗号化することによって防ぐことのできる脅威はどれか。
解答・解説を表示
解答
ウ
解説
暗号化とは、所定の鍵を持たない第三者に対して情報を読めない状態(暗号文)に変換する技術であり、情報セキュリティの「機密性」を維持・確保することを目的とします。
解き方
- 各選択肢の脅威の性質(可用性の侵害、人的手法、機密性の侵害など)を整理します。
- 暗号化が担保する「機密性の保護(内容の秘匿)」によって防止できる通信内容の盗聴を選び出します。
- 選択肢 ア不正解
- 誤操作による削除はバックアップやアクセス制限などで防ぐべき脅威であり、暗号化では防げません。
- 選択肢 イ不正解
- ソーシャルエンジニアリングは人間の心理的隙などを突く手法であり、教育や運用ルールの徹底で対処します。
- 選択肢 ウ正解
- 暗号化によって第三者がデータを傍受しても内容を解読できなくなるため、盗聴の脅威を防ぐことができます。
- 選択肢 エ不正解
- DoS攻撃はサービスの可用性を阻害する過負荷攻撃であり、暗号化では防ぐことができません。
覚えるポイント
- 暗号化は機密性の確保(盗聴や情報漏えいの防止)に効果があること
間違えやすいところ
- 暗号化を行えばデータの改ざんや破壊・削除自体も完全に防げると混同すること
出題の前提:情報セキュリティの三大要素(機密性・完全性・可用性)および暗号技術の目的についての標準知識に基づく。
出典:IPA『ITパスポート試験 平成26年度 春期分』
公式問題冊子 p.25 ↗(www3.jitec.ipa.go.jp)
OSS(オープンソースソフトウェア)の定義と具体例
テクノロジ系 · オープンソースソフトウェア / OSSの定義 / OSI
OSS(Open Source Software)に関する記述 a~c のうち、適切なものだけを全て挙げたものはどれか。 a ソースコードではなくコンパイル済のバイナリ形式だけでソフトウェアを入手できる方法が用意されていればよい。 b 配布に当たって、利用分野又は使用者(個人やグループ)を制限することができる。 c 例として、OSのLinuxや関係データベース管理システムのPostgreSQLが挙げられる。
解答・解説を表示
解答
エ
解説
オープンソースの定義(The Open Source Definition)では、①ソースコードの公開・無償提供、②再配布の自由、③改変および派生著作物の許可、④個人やグループへの差別の禁止、⑤利用分野に対する差別の禁止などが明確に定められています。
解き方
- aを検討:OSSはソースコードの提供が必須であるため「バイナリ形式だけでよい」は誤りです。
- bを検討:OSSは使用者や利用分野に対する制限(差別)を禁止しているため誤りです。
- cを検討:LinuxやPostgreSQLは代表的なオープンソースソフトウェアであるため適切です。
- したがって、正しい記述はcのみ(選択肢エ)となります。
- 選択肢 ア不正解
- 記述aは誤りです。OSSではソースコードが容易に入手できるように提供されている必要があります。
- 選択肢 イ不正解
- 記述aおよびbはいずれも誤りです。OSSは特定の利用者や利用分野を制限することを禁じています。
- 選択肢 ウ不正解
- 記述bが誤りであるため不適切です。
- 選択肢 エ正解
- 記述cのみが適切です。LinuxやPostgreSQLは代表的なOSSの事例です。
覚えるポイント
- OSSはソースコードの公開が必須で、使用者や利用分野を差別・制限してはならないこと
間違えやすいところ
- 無料ソフト(フリーウェア)全般をOSSと混同し、バイナリ配布のみでもOSSになると誤認すること
出題の前提:OSI(Open Source Initiative)によるオープンソースの定義に基づく。
出典:IPA『ITパスポート試験 平成26年度 春期分』
公式問題冊子 p.26 ↗(www3.jitec.ipa.go.jp)
階層構造における相対パスから絶対パスへの変換
テクノロジ系 · ディレクトリ階層 / 相対パス / 絶対パス
図に示す階層構造において、カレントディレクトリが*印のディレクトリであるとき、相対パス指定で ..\..\B\B によって指定したディレクトリと同じディレクトリを絶対パス指定したものはどれか。 〔ディレクトリ及びファイルの指定方法〕 (1) ファイルは、"ディレクトリ名\…\ディレクトリ名\ファイル名"のように、経路上のディレクトリを順に"\"で区切って並べた後に"\"とファイル名を指定する。 (2) カレントディレクトリは"."で表す。 (3) 1階層上のディレクトリは".."で表す。 (4) 始まりが"\"のときは、左端にルートディレクトリが省略されているものとする。 (5) 始まりが"\"、"."、".."のいずれでもないときは、左端にカレントディレクトリ配下であることを示す".\"が省略されているものとする。
解答・解説を表示
解答
エ
解説
絶対パスはルートディレクトリを起点として目的のディレクトリまでの経路を表します。一方、相対パスはカレントディレクトリを起点とし、1つ上の階層(親ディレクトリ)を「..」で指定しながら目的の場所へたどります。
解き方
- *印のディレクトリ(カレントディレクトリ)の絶対パスを特定します。ルートから右側のB、その下の左のA、さらにその下の左のAなので「\B\A\A」です。
- 相対パス「..\..\B\B」を順にたどります。1階層上の親は「\B\A」、2階層上の親は「\B」となります。
- 「\B」から子ディレクトリ「B」へ下り、さらにその下の「B」へ下るため、到達先は「\B\B\B」となります。
- これと一致する絶対パスは「\B\B\B」(エ)です。
- 選択肢 ア不正解
- ルート直下の左側のAディレクトリをたどるパスとなっており誤りです。
- 選択肢 イ不正解
- 「..\..」まで移動した時点のディレクトリであり、その後の「B\B」がたどられていません。
- 選択肢 ウ不正解
- 「..\..\B」まで移動したディレクトリであり、もう1階層下のBが含まれていません。
- 選択肢 エ正解
- カレント(\B\A\A)から2階層上がった\Bの下にあるBの下のBを指定しており、絶対パス「\B\B\B」と一致します。
覚えるポイント
- 「..」は1つ親の階層、「\」から始まるパスはルートからの絶対パスを意味すること
間違えやすいところ
- カレントディレクトリの位置をツリー上で見誤り、ルート直下の左側の枝(A)と混同すること
出題の前提:階層構造ファイルシステムにおける相対パスおよび絶対パスの表記規則に基づく。
出典:IPA『ITパスポート試験 平成26年度 春期分』
公式問題冊子 p.27 ↗(www3.jitec.ipa.go.jp)
システムの稼働実績とMTTRからのMTBFの計算
テクノロジ系 · 信頼性評価 / MTBF / MTTR
あるコンピュータシステムの故障を修復してから60,000時間運用した。その間に100回故障し、最後の修復が完了した時点が60,000時間目であった。MTTRを60時間とすると、この期間でのシステムのMTBFは何時間となるか。
解答・解説を表示
解答
イ
解説
MTBF(Mean Time Between Failures:平均故障間隔)は、システムが故障せずに連続して稼働している平均時間(総稼働時間 ÷ 故障回数)です。全運用時間には修理時間(MTTR × 故障回数)も含まれるため、総稼働時間を求める際は運用時間から総修理時間を差し引く必要があります。
解き方
- 総修理時間を求めます:故障回数100回 × MTTR 60時間 = 6,000時間。
- 総稼働時間を求めます:運用時間60,000時間 - 総修理時間6,000時間 = 54,000時間。
- MTBFを計算します:総稼働時間54,000時間 ÷ 故障回数100回 = 540時間。
- 選択肢 ア不正解
- 計算結果と一致しません(総修理時間を過大に見積もった値です)。
- 選択肢 イ正解
- (60,000時間 - 100回×60時間)÷ 100回 = 540時間 となり適切です。
- 選択肢 ウ不正解
- 総運用時間60,000時間からMTTRを1回分だけ引いて割るなどの誤った計算による値です。
- 選択肢 エ不正解
- 総運用時間60,000時間を修理時間を引かずに単純に100回で割った値(60,000 ÷ 100 = 600)です。
覚えるポイント
- MTBF = 総稼働時間 ÷ 故障回数(総稼働時間 = 全運用時間 - 総修理時間)
間違えやすいところ
- 全運用時間の中に修理時間(MTTR × 故障回数)が含まれていることを忘れ、運用時間をそのまま故障回数で割ってしまうこと
出題の前提:システムの信頼性指標(MTBF・MTTR)の標準的な定義および算出式に基づく。
出典:IPA『ITパスポート試験 平成26年度 春期分』
公式問題冊子 p.28 ↗(www3.jitec.ipa.go.jp)
文書作成を補助する画像素材(クリップアート)
テクノロジ系 · マルチメディア / クリップアート / オフィスソフト
ワープロソフト、プレゼンテーションソフトで作成した文書やWebページに貼り付けて、表現力を向上させる画像データのことを何と呼ぶか。
解答・解説を表示
解答
ウ
解説
クリップアートは、文書作成ソフトやプレゼンテーションソフトにあらかじめ用意されているか、外部から入手して挿入できるイラストやアイコン等の画像データ群です。視覚的な補足や表現力の向上に利用されます。
解き方
- 設問の条件「文書やWebページに貼り付けて表現力を向上させる画像データ」を確認します。
- 選択肢の中から、あらかじめ用意されたイラスト・画像素材を指す用語「クリップアート」を選びます。
- 選択肢 ア不正解
- CSS(Cascading Style Sheets)はWebページのレイアウトや装飾のスタイルを定義する仕様・言語です。
- 選択肢 イ不正解
- キャプチャ(画面キャプチャなど)はディスプレイの表示内容などをそのまま画像データとして保存することです。
- 選択肢 ウ正解
- クリップアートは文書作成やプレゼンテーションソフトなどで挿入して利用するイラスト等の画像データです。
- 選択肢 エ不正解
- テンプレートは文書の書式や骨組みがあらかじめ設定された雛形のことです。
覚えるポイント
- クリップアートは文書に貼り付けて視覚効果を高める既成の画像・イラストデータ
間違えやすいところ
- 文書全体の雛形であるテンプレートと、挿入する個別画像であるクリップアートを混同すること
出題の前提:一般的なオフィスツール・マルチメディア関連の基本用語に基づく。
出典:IPA『ITパスポート試験 平成26年度 春期分』
公式問題冊子 p.28 ↗(www3.jitec.ipa.go.jp)
DNSサーバの基本的機能(名前解決)
テクノロジ系 · DNS / 名前解決 / ネットワークプロトコル
DNSサーバの機能に関する記述として、適切なものはどれか。
解答・解説を表示
解答
エ
解説
インターネットなどのTCP/IPネットワークではIPアドレスで相手を特定しますが、人間には扱いづらいためドメイン名やホスト名が使われます。DNS(Domain Name System)は、ホスト名に対するIPアドレスの問い合わせに応答する「名前解決」を担います。
解き方
- DNSの主要な役割である「ホスト名(ドメイン名)とIPアドレスの対応付け・名前解決」を確認します。
- 選択肢の中からホスト名からIPアドレスを回答する機能(エ)を正答として特定します。
- 選択肢 ア不正解
- 異なるネットワーク間でパケットを中継するのはルータ(デフォルトゲートウェイ)の機能です。
- 選択肢 イ不正解
- 外部ネットワークへのWebアクセスを中継するのはプロキシサーバ(Proxy)の機能です。
- 選択肢 ウ不正解
- IPアドレスに対応するMACアドレスを問い合わせて解決するのはARP(Address Resolution Protocol)の機能です。
- 選択肢 エ正解
- DNSサーバは問い合わせられたホスト名(ドメイン名)に対応するIPアドレスを回答(正引き名前解決)します。
覚えるポイント
- DNSは「ホスト名(ドメイン名)⇔ IPアドレス」の変換を行う名前解決サービス
間違えやすいところ
- IPアドレスとMACアドレスを対応付けるARPと、DNSの名前解決を混同すること
出題の前提:インターネット標準プロトコル(RFC 1034, 1035等)およびTCP/IP関連技術の標準定義に基づく。
出典:IPA『ITパスポート試験 平成26年度 春期分』
公式問題冊子 p.28 ↗(www3.jitec.ipa.go.jp)
情報セキュリティにおけるリスクと要素の関係
テクノロジ系 · リスクアセスメント / リスクの大きさ / 脅威と脆弱性
情報セキュリティのリスクアセスメントにおける、資産価値、脅威、脆弱性及びリスクの大きさの関係として、適切なものはどれか。
解答・解説を表示
解答
エ
解説
情報セキュリティリスクは一般に「リスクの大きさ = 資産の価値 × 脅威の大きさ × 脆弱性の大きさ」という関係で評価されます。資産価値、脅威、脆弱性はリスクを構成する要素(要因)であり、結果として定まるのがリスクの大きさです。
解き方
- リスクマネジメントにおいて、リスクを評価するための構成要素(資産価値・脅威・脆弱性)を整理します。
- これらの3要素を掛け合わせたり総合的に判断したりすることで「リスクの大きさ」が導かれる関係にある記述(エ)を選択します。
- 選択肢 ア不正解
- 脅威は自然災害や不正侵入者など外部環境等に依存する要因であり、リスクの大きさから決まるものではありません。
- 選択肢 イ不正解
- 資産価値は保護対象である情報自体の重要性であり、リスクや脅威の大きさによって決まるものではありません。
- 選択肢 ウ不正解
- 脆弱性はシステムや運用の弱点・欠陥の度合いであり、リスクの大きさによって決まるものではありません。
- 選択肢 エ正解
- 情報セキュリティにおけるリスクの大きさは、保護対象の資産価値、脅威、脆弱性の度合いによって総合的に評価・決定されます。
覚えるポイント
- リスクの大きさは「資産価値 × 脅威 × 脆弱性」の関係で評価・決定されること
間違えやすいところ
- 因果関係を逆にして、リスクの大きさから脅威や脆弱性の大きさが決まると誤解すること
出題の前提:JIS Q 27000 / JIS Q 27001等の情報セキュリティマネジメントシステム(ISMS)規格におけるリスク分析定義に基づく。
出典:IPA『ITパスポート試験 平成26年度 春期分』
公式問題冊子 p.28 ↗(www3.jitec.ipa.go.jp)
HDMIの特徴と用途
テクノロジ系 · インタフェース / 入出力インタフェース
HDMIの説明として、適切なものはどれか。
解答・解説を表示
解答
ア
解説
HDMI(High-Definition Multimedia Interface)は、テレビやディスプレイ、音響機器などを接続するために規格化されたデジタルインタフェースです。1本のケーブルで非圧縮デジタル映像信号、デジタル音声信号、制御信号をまとめて高速伝送できる点が特徴です。
解き方
- HDMIの基本仕様として、映像だけでなく音声や制御信号も同時に1本で伝送できる規格であることを確認します。
- 提示された各選択肢の技術(赤外線通信、eSATAやUSBなどのストレージ用シリアル規格、無線通信規格)とHDMIを比較し、適切な記述を選定します。
- 選択肢 ア正解
- HDMIはデジタル映像信号、音声信号、制御信号を1本のケーブルに統合してやり取りする規格であり、正しい記述です。
- 選択肢 イ不正解
- 赤外線を用いた携帯電話等の近距離データ通信インタフェースはIrDAなどの説明です。
- 選択肢 ウ不正解
- 外付けハードディスクなどの接続に利用されるシリアルインタフェースはUSBやeSATA、IEEE1394などの説明です。
- 選択肢 エ不正解
- 多少の遮蔽物があっても通信可能な電波を用いた近距離無線インタフェースはBluetoothやWi-Fiなどの説明です。
覚えるポイント
- HDMIは映像・音声・制御信号を1本でまとめて送受信できるデジタル規格です。
間違えやすいところ
- DVIは通常映像信号のみを扱い音声は別に接続が必要ですが、HDMIは音声も1本で扱える点と混同しないようにしましょう。
出題の前提:ITパスポート試験シラバス・テクノロジ系入出力インタフェース規格
出典:IPA『ITパスポート試験 平成26年度 春期分』
公式問題冊子 p.29 ↗(www3.jitec.ipa.go.jp)
RSSリーダの機能と表示内容
テクノロジ系 · インターネット技術 / Webサービス
ブログのサービスで使用されるRSSリーダが表示するものとして、適切なものはどれか。
解答・解説を表示
解答
ア
解説
RSS(RDF Site Summary / Really Simple Syndication)は、Webサイトやブログの見出し、要約、更新日時などのメタデータをXML形式で記述して配信する規格です。利用者はRSSリーダにサイトを登録しておくことで、巡回することなく複数サイトの最新記事情報を一括して閲覧できます。
解き方
- RSSがどのようなデータを配信するための仕組みであるかを想起します(更新情報の見出しや要約)。
- RSSリーダはその更新情報を受信して利用者に表示するソフトウェアであることから、合致する選択肢を選択します。
- 選択肢 ア正解
- RSSリーダはブログ等のフィードを巡回収集し、更新された記事のタイトルや概要一覧を表示するソフトウェアであるため適切です。
- 選択肢 イ不正解
- アクセスログを解析した統計情報を表示するものは、アクセス解析ツール(Webアナリティクスツール)です。
- 選択肢 ウ不正解
- 投稿した記事の管理画面を表示するのは、ブログの管理システム(CMS等の管理画面)です。
- 選択肢 エ不正解
- デザインテンプレート画像を表示・選択する機能は、ブログ作成・編集プラットフォームの機能です。
覚えるポイント
- RSSリーダは複数のWebサイトやブログの更新情報・記事概要を集約して表示するソフトウェアです。
間違えやすいところ
- アクセス解析画面やCMSの管理画面など、発信者側・管理者向けの機能と混同しないようにしましょう。
出題の前提:ITパスポート試験シラバス・テクノロジ系Webシステム技術
出典:IPA『ITパスポート試験 平成26年度 春期分』
公式問題冊子 p.29 ↗(www3.jitec.ipa.go.jp)
情報セキュリティポリシの構成と策定手順
テクノロジ系 · 情報セキュリティ / セキュリティポリシ
情報セキュリティポリシに関する文書を、基本方針、対策基準及び実施手順の三つに分けたとき、これらに関する説明のうち、適切なものはどれか。
解答・解説を表示
解答
ア
解説
情報セキュリティポリシは通常3階層で構成されます。最上位の「基本方針」は経営者がセキュリティに対する理念や基本姿勢を定めたものです。次に「対策基準」で遵守すべき規程や判断基準を具体化し、最下位の「実施手順」で現場が業務を行うための具体的な手順マニュアルを定めます。策定は上位方針から下位へブレークダウンするアプローチを取ります。
解き方
- セキュリティポリシの3層構造(基本方針>対策基準>実施手順)の上下関係を確認します。
- 上位の理念・方針から順にブレークダウンして策定されるため、「基本方針を基に対策基準を策定する」関係が正しいと判断します。
- 選択肢 ア正解
- 経営層が策定した最上位の基本方針に基づいて、具体的なルールである対策基準を定めるため適切です。
- 選択肢 イ不正解
- 現場の実施手順からボトムアップで経営の基本方針を策定するのではなく、上位の基本方針から下位の手順へと策定します。
- 選択肢 ウ不正解
- 実施手順に基づいて対策基準を作るのではなく、対策基準に基づいて各業務の実施手順を策定します。
- 選択肢 エ不正解
- 対策基準を基に基本方針を策定するのではなく、基本方針を基に対策基準を策定します。
覚えるポイント
- 情報セキュリティポリシの階層は、基本方針(経営層)→対策基準→実施手順(現場作業)の順に具体化されます。
間違えやすいところ
- 現場作業の「実施手順」から逆算してトップの「基本方針」を決めるというボトムアップ的な記述を選ばないように注意します。
出題の前提:ITパスポート試験シラバス・情報セキュリティポリシの構成と策定
出典:IPA『ITパスポート試験 平成26年度 春期分』
公式問題冊子 p.29 ↗(www3.jitec.ipa.go.jp)
アクセス権設定によるセキュリティ効果
テクノロジ系 · 情報セキュリティ / アクセス制御
セキュリティ対策の目的①〜④のうち、適切なアクセス権を設定することによって効果があるものだけを全て挙げたものはどれか。 ① DoS攻撃から守る。 ② 情報漏えいを防ぐ。 ③ ショルダハッキングを防ぐ。 ④ 不正利用者による改ざんを防ぐ。
解答・解説を表示
解答
ウ
解説
アクセス権(読取り・書込み・実行などの権限)の設定は、認証された利用者がリソースに対して行える操作を制限・制御する仕組みです。これにより権限のない利用者がデータを不正に閲覧すること(情報漏えい:②)やデータを不正に更新・削除すること(改ざん:④)を直接防止できます。一方、外部からの大量トラフィック攻撃(DoS攻撃)や画面の覗き見(ショルダハッキング)はアクセス権限の設定では防げません。
解き方
- 各項目についてアクセス権設定(読み取り・書き込み等の権限分離)が防げるか検討します。
- ①DoS攻撃は過負荷攻撃でありファイアウォールや帯域制御で防ぐため不適、③ショルダハッキングは覗き見防止フィルムや周囲確認で防ぐため不適です。
- ②情報漏えい(読取制限)と④改ざん(書込制限)はアクセス権制御の直接の効果であるため、②と④の組み合わせを選定します。
- 選択肢 ア不正解
- ①のDoS攻撃はリソースの枯渇を狙う過負荷攻撃であり、アクセス権の設定では防ぐことができません。
- 選択肢 イ不正解
- ①のDoS攻撃および③の覗き見(ショルダハッキング)は、いずれもファイルアクセス権設定では防げません。
- 選択肢 ウ正解
- 適切な読取権限・書込権限を設けることで、②情報漏えいと④不正な改ざんの双方を効果的に防止できます。
- 選択肢 エ不正解
- ③ショルダハッキングは画面の直接目視による盗み見行為であり、アクセス権限設定ではなく物理的対策が必要です。
覚えるポイント
- アクセス権の設定は「読取権限による情報漏えい防止」と「書込権限による改ざん防止」に効果を発揮します。
間違えやすいところ
- ショルダハッキング(物理的な覗き見)やDoS攻撃(過負荷による妨害)までアクセス権で防げると誤認しないようにしましょう。
出題の前提:ITパスポート試験シラバス・テクノロジ系アクセス制御技術
出典:IPA『ITパスポート試験 平成26年度 春期分』
公式問題冊子 p.30 ↗(www3.jitec.ipa.go.jp)
メーリングリストの仕組みと定義
テクノロジ系 · ネットワーク / 電子メール
メーリングリストの説明として、適切なものはどれか。
解答・解説を表示
解答
エ
解説
メーリングリスト(Mailing List)は電子メールを用いた同報連絡・議論の仕組みです。参加者全員のメールアドレスをリストとしてサーバ側に登録しておき、そのメーリングリスト用のアドレス宛てにメールを送信すると、サーバが登録メンバー全員に同じメールを複製・転送します。
解き方
- メーリングリストが「特定のアドレスに送ると参加者全員に一斉配信されるシステム」であることを確認します。
- 迷惑メールやメールクライアントの振分けリスト、DNS・hostsファイル等と区別して適切な選択肢を選びます。
- 選択肢 ア不正解
- 承諾を得ずに無差別かつ大量に送信される営利目的の電子メールはスパムメール(迷惑メール)の説明です。
- 選択肢 イ不正解
- 受信メールを振り分ける機能はメールソフト(メーラー)のフィルタリングルールやアドレス帳の説明です。
- 選択肢 ウ不正解
- サーバ名とIPアドレスの対応を記述するものはhostsファイルなどの名前解決用システムファイルやDNSの説明です。
- 選択肢 エ正解
- 特定のアドレス宛ての電子メールを、登録されたメンバー全員のアドレスへ一括転送する仕組みであり、メーリングリストの定義に合致します。
覚えるポイント
- メーリングリストは、1つの特定アドレスにメールを送るだけで登録メンバー全員に自動転送される仕組みです。
間違えやすいところ
- 単なるメールソフト内の「アドレス帳グループ」とサーバ側で一斉転送を行う「メーリングリスト」の概念を混同しないようにしましょう。
出題の前提:ITパスポート試験シラバス・テクノロジ系ネットワークサービス
出典:IPA『ITパスポート試験 平成26年度 春期分』
公式問題冊子 p.30 ↗(www3.jitec.ipa.go.jp)
PC用OSの特徴と起動メディア
テクノロジ系 · システム構成要素 / オペレーティングシステム
PCのOSに関する記述のうち、適切なものはどれか。
解答・解説を表示
解答
エ
解説
オペレーティングシステム(OS)は通常ハードディスクやSSDなどの内蔵記憶装置にインストールして起動しますが、CD-ROMやDVD、USBメモリなどの外部記憶装置(ブータブルメディア)から直接メモリ上に展開して起動できるOS(Live環境)も広く利用されています。
解き方
- OSの起動形態に関する選択肢を確認します(マルチブートの可否、64bit対応状況、互換性、ブート可能メディア)。
- 「1台に複数OS(デュアルブート等)」「64bit CPU対応OSの普及」「互換機能による旧アプリ動作」はいずれも一般的に可能であるため、ア・イ・ウは不適切です。
- CD-ROMやUSBメモリから起動可能なOS(Liveメディア)が存在することから、エが適切であると判断します。
- 選択肢 ア不正解
- ハードディスクのパーティションを分割するなどして複数のOSをインストールし、選択して起動するデュアルブートやマルチブートが可能です。
- 選択肢 イ不正解
- 現代のPC向けOS(WindowsやLinux等)には64ビットCPUに最適化されたOSが広く開発・提供されています。
- 選択肢 ウ不正解
- OSには後方互換性や互換モードが備わっており、旧バージョン向けの多くのアプリケーションが継続して動作可能です。
- 選択肢 エ正解
- Live Linuxをはじめとして、CD-ROMやUSBメモリなどの外部メディアから直接起動できるPC用OSが存在するため適切です。
覚えるポイント
- PC用OSは内蔵ストレージだけでなく、CD-ROMやUSBメモリから直接起動することも可能です。
間違えやすいところ
- 「OSは必ず内蔵ハードディスクにインストールしなければならない」という固定観念にとらわれないようにしましょう。
出題の前提:ITパスポート試験シラバス・テクノロジ系オペレーティングシステム
出典:IPA『ITパスポート試験 平成26年度 春期分』
公式問題冊子 p.31 ↗(www3.jitec.ipa.go.jp)
電子メールの暗号化技術(S/MIME)
テクノロジ系 · 情報セキュリティ / 電子メールセキュリティ
送信する電子メールの本文と添付ファイルを暗号化し、宛先に指定した受信者だけが内容を読むことができるようにしたい。このとき使用する技術として、最も適切なものはどれか。
解答・解説を表示
解答
ウ
解説
S/MIME(Secure/Multipurpose Internet Mail Extensions)は、公開鍵暗号基盤(PKI)を利用して電子メールのメッセージ本体や添付ファイルをエンドツーエンドで暗号化し、デジタル署名を行う規格です。これにより送信元から受信者の手元に届くまでデータが暗号化され、意図した受信者以外による盗聴や改ざんを防止できます。
解き方
- 電子メールの本文および添付ファイル自体をエンドツーエンドで暗号化する技術を検討します。
- 通信経路全体の暗号化(SSL/TLS)や認証パスワード保護(APOP)、受信プロトコル(IMAP)と区別し、メッセージそのものを暗号化する規格であるS/MIMEを選びます。
- 選択肢 ア不正解
- APOPはPOP3でのメール受信時にパスワードを暗号化(ハッシュ化)して送信する仕組みであり、メール本文や添付ファイルは暗号化しません。
- 選択肢 イ不正解
- IMAPはメールサーバ上でメールを管理したまま閲覧するための受信プロトコルであり、暗号化規格ではありません。
- 選択肢 ウ正解
- S/MIMEは公開鍵暗号技術を用いて電子メールの本文や添付ファイルを暗号化し、指定受信者のみが復号して読めるようにする技術です。
- 選択肢 エ不正解
- SSL(TLS)はクライアントとサーバ間の通信経路を暗号化するトランスポート層の技術であり、メール自体を暗号化して保存・転送する技術ではありません。
覚えるポイント
- 電子メール自体の暗号化および電子署名を行う技術はS/MIMEです。
間違えやすいところ
- 通信経路を暗号化するSSL/TLSと、メールメッセージそのものを暗号化するS/MIMEの適用範囲の違いを意識しましょう。
出題の前提:ITパスポート試験シラバス・テクノロジ系電子メールセキュリティ技術
出典:IPA『ITパスポート試験 平成26年度 春期分』
公式問題冊子 p.31 ↗(www3.jitec.ipa.go.jp)
光の三原色と加法混色
テクノロジ系 · 基礎理論 / マルチメディア技術
ディスプレイ画面の表示では、赤・緑・青の3色を基に、加法混色によって様々な色を作り出している。赤色と緑色と青色を均等に合わせると、何色となるか。
解答・解説を表示
解答
ウ
解説
ディスプレイ画面のカラー表示には「光の三原色(RGB:Red, Green, Blue)」による加法混色が用いられます。加法混色では光を重ね合わせるほど明るくなり、赤・緑・青の3色を最大の明るさで均等に重ね合わせると「白」になります。逆に色材の三原色(CMY:減法混色)では重ねるほど暗くなり「黒」に近づきます。
解き方
- ディスプレイで用いられる混色方式が加法混色(RGB)であることを確認します。
- 加法混色において赤(R)、緑(G)、青(B)の光を均等に加えた場合に生じる色(白色)を選択します。
- 選択肢 ア不正解
- 赤紫(マゼンタ)は赤と青の光が混ざり合った色です。
- 選択肢 イ不正解
- 黄(イエロー)は赤と緑の光が混ざり合った色です。
- 選択肢 ウ正解
- 加法混色では光を重ねるほど明るくなり、赤・緑・青の3色を均等に重ね合わせると白色になります。
- 選択肢 エ不正解
- 緑青(シアン)は緑と青の光が混ざり合った色です。
覚えるポイント
- 光の三原色(RGB)の加法混色では、3色をすべて均等に合わせると「白」になります。
間違えやすいところ
- 絵の具などの減法混色(CMYK)で色を混ぜ合わせると「黒」になる現象と混同しないように注意しましょう。
出題の前提:ITパスポート試験シラバス・テクノロジ系マルチメディア技術
出典:IPA『ITパスポート試験 平成26年度 春期分』
公式問題冊子 p.31 ↗(www3.jitec.ipa.go.jp)
無線LANの基礎知識と通信モード
テクノロジ系 · 無線LAN / アドホックモード / インフラストラクチャモード
無線LANの特徴や仕組みに関する記述として、適切なものはどれか。
解答・解説を表示
解答
イ
解説
無線LAN(Wi-Fi)は電波を利用してデータ通信を行う技術です。アクセスポイントを介して端末間や外部ネットワークと接続する「インフラストラクチャモード」が一般的ですが、端末同士が直接電波を送り合って通信を行う「アドホックモード」も備わっています。
解き方
- 各選択肢の記述が無線LANの仕様や電波の物理的特性と合致しているか検証します。
- アクセスポイントを介さずに機器同士が直接通信する動作モード(アドホックモード)が存在することを確認し、「イ」を選択します。
- 選択肢 ア不正解
- スマートフォン、タブレット、ゲーム機、家電製品など、PC以外の多様な機器でも無線LANが広く利用されています。
- 選択肢 イ正解
- 無線LANにはアクセスポイントを介さず端末同士で直接通信できる「アドホックモード」が規定されています。
- 選択肢 ウ不正解
- 無線LANの暗号化規格には、WEP、WPA、WPA2、WPA3など複数世代の規格が存在します。
- 選択肢 エ不正解
- 電波は距離が離れるにつれて減衰するため、障害物が無くても通信可能な有効距離には物理的な限界があります。
覚えるポイント
- アドホックモードは機器同士が直接通信する方式、インフラストラクチャモードはAPを経由する方式です。
間違えやすいところ
- 無線LAN接続には必ずルータやアクセスポイントが必要であると誤認しないように注意しましょう。
出題の前提:ITパスポート試験 平成26年度 春期 公開問題 問81
出典:IPA『ITパスポート試験 平成26年度 春期分』
公式問題冊子 p.31 ↗(www3.jitec.ipa.go.jp)
コンピュータウイルスの感染防止対策
テクノロジ系 · コンピュータウイルス / マルウェア対策 / セキュリティパッチ
情報セキュリティに関する対策 a〜d のうち、ウイルスに感染することを防止するための対策として、適切なものだけを全て挙げたものはどれか。 a ウイルス対策ソフトの導入 b セキュリティパッチ(修正モジュール)の適用 c ハードディスクのパスワード設定 d ファイルの暗号化
解答・解説を表示
解答
ア
解説
ウイルス感染防止対策は、システムやソフトウェアの弱点(脆弱性)を解消することや、不正なプログラムの侵入・実行を検知してブロックすることを指します。一方、パスワード保護や暗号化は、盗難・紛失時などの情報漏えい防止や不正アクセス対策を主目的とする技術です。
解き方
- 提示された4つの対策それぞれの本来の目的を分析します。
- a(ウイルス対策ソフト)およびb(セキュリティパッチ)は、侵入・感染を防ぐ直接的な防止策であることを確認します。
- c(ディスク暗号/パスワード)とd(暗号化)は、情報漏えいや不正利用を防ぐ対策であり、ウイルス感染の侵入経路を塞ぐものではないため除外します。
- 選択肢 ア正解
- aとbの双方がウイルスの侵入や脆弱性を突いた感染を防ぐための直接的な対策として適切です。
- 選択肢 イ不正解
- cのハードディスクのパスワード設定は盗難時の情報読み取り等を防止するものであり、ウイルス感染の防止には寄与しません。
- 選択肢 ウ不正解
- dのファイルの暗号化は盗聴や情報漏えいを防止する対策であり、ウイルス感染そのものを防ぐ効果はありません。
- 選択肢 エ不正解
- cが含まれており不適切です。また、感染防止に不可欠な対策であるaが含まれていません。
覚えるポイント
- セキュリティ対策は「感染を防ぐ技術」と「漏えい時の被害を防ぐ技術」を明確に区別して整理します。
間違えやすいところ
- 暗号化やパスワード設定を行っていれば、あらゆるセキュリティ脅威(ウイルスを含む)を防げると誤解しないようにしましょう。
出題の前提:ITパスポート試験 平成26年度 春期 公開問題 問82
出典:IPA『ITパスポート試験 平成26年度 春期分』
公式問題冊子 p.32 ↗(www3.jitec.ipa.go.jp)
関係データベースの論理設計・構築手順
テクノロジ系 · 関係データベース / データモデリング / データベース設計手順
関係データベースの構築を次の a〜c の工程で行うとき、実行順序として適切なものはどれか。 a 管理するデータ項目の洗い出し b 対象業務の分析 c 表の作成
解答・解説を表示
解答
イ
解説
データベースの設計は、一般に「概念設計(対象業務の分析・要求分析)」→「論理設計(データ項目の抽出・正規化による関係モデル化)」→「物理設計・実装(DBMS上での表の作成やインデックス定義)」という段階を経て進められます。
解き方
- 構築の最上流となる工程を検討します。どのようなデータを扱うかを決定する前に、システムが支援する業務を理解する「対象業務の分析(b)」が最初に来ます。
- 業務を分析した結果をもとに、業務に必要な「データ項目の洗い出し(a)」を行います。
- 最後に、洗い出したデータ項目を正規化等で整理し、DBMSに実装するための「表の作成(c)」を実行するため、順序は b → a → c となります。
- 選択肢 ア不正解
- 業務分析を行う前にデータ項目を正確に洗い出すことはできないため、順序が誤りです。
- 選択肢 イ正解
- 業務分析(b)を行い、データ項目を洗い出し(a)、最終的に表を作成する(c)という順序が論理的かつ適切です。
- 選択肢 ウ不正解
- データ項目を洗い出す前に表を作成することは不可能であるため、順序が不自然です。
- 選択肢 エ不正解
- 実装段階である表の作成(c)が最初に来ており、設計プロセスの順序として正しくありません。
覚えるポイント
- データベース設計は「業務分析」→「データ項目洗い出し・構造化」→「テーブル(表)作成」の順で進めます。
間違えやすいところ
- 要件が分からない状態で表(テーブル)の作成から着手してしまうという誤解に注意しましょう。
出題の前提:ITパスポート試験 平成26年度 春期 公開問題 問83
出典:IPA『ITパスポート試験 平成26年度 春期分』
公式問題冊子 p.32 ↗(www3.jitec.ipa.go.jp)
RAID1(ミラーリング)と情報セキュリティの特性
テクノロジ系 · RAID / ミラーリング / 可用性 / 情報セキュリティの3要素
システムで利用するハードディスクをRAIDのミラーリング構成にすることによって、高めることができる情報セキュリティの要素はどれか。
解答・解説を表示
解答
ア
解説
情報セキュリティの基本要素には機密性・完全性・可用性の3要素があります。可用性(Availability)とは、認可された利用者が要求したときにいつでも情報や関連資産にアクセスし、使用できる状態を確保することです。冗長化構成により機器の単一障害点(SPOF)を排除することは、可用性の向上に直結します。
解き方
- RAIDのミラーリング(RAID1)の目的が、ディスク障害時にも業務やアクセスを停止させずに継続運用すること(耐障害性の向上)であることを確認します。
- 情報セキュリティの各要素の定義を照らし合わせ、サービスが継続して利用できる性質を表す「可用性」に該当すると判断します。
- 選択肢 ア正解
- 障害発生時でもディスクが二重化されているためシステムを停止させずにアクセスを維持でき、可用性が向上します。
- 選択肢 イ不正解
- 機密性は許可された者だけが情報にアクセスできる性質であり、アクセス権管理や暗号化によって確保されます。
- 選択肢 ウ不正解
- 真正性は利用者や主体の主張する身元が正真正銘であると確認できる性質(認証など)です。
- 選択肢 エ不正解
- 責任追跡性は誰がどのような操作を行ったかをログ等から後から追跡・特定できる性質です。
覚えるポイント
- ハードウェアの二重化・冗長化(RAID、UPS、クラスタリングなど)は「可用性」を向上させる対策です。
間違えやすいところ
- 完全性(改ざん防止)や機密性(漏えい防止)と可用性(障害時の継続利用)を混同しないように注意しましょう。
出題の前提:ITパスポート試験 平成26年度 春期 公開問題 問84
出典:IPA『ITパスポート試験 平成26年度 春期分』
公式問題冊子 p.32 ↗(www3.jitec.ipa.go.jp)
中問A:データ管理要領に基づく適切な取扱い
テクノロジ系 · データ管理要領 / 情報セキュリティ管理 / トレーサビリティ
問題文の〔データ管理要領〕に「データを受領した場合,データの格納された媒体の種類,媒体の個数,受領期日,使用目的,使用期間,保管方法,廃棄・返却予定日をデータ管理簿に記載し,後日,受領したデータの取扱内容を追跡可能にすること」とある。運用管理部門、販売部門から受領したデータをこの要領に沿って取り扱うとき、データの取扱いに関する記述として、適切でないものはどれか。
解答・解説を表示
解答
イ
解説
社外秘データを取り扱う管理規則では、データの授受や媒体の移動を漏れなく台帳に記録し、トレーサビリティ(追跡可能性)を担保することが必須です。受領した事実がある以上、使用したかどうかにかかわらず、いつ受領していつ返却・破棄したのかの証跡を残さなければ紛失や漏えいリスクに対処できません。
解き方
- 本文の〔データ管理要領〕に定められた条件(受領時に媒体種別、個数、返却予定日等を記録し、追跡可能にすること)を確認します。
- 選択肢イについて、実際にデータを受領しているにもかかわらず「使用前だったから記録しなかった」とあり、要領の要件に明確に違反していることを確認します。
- 選択肢 ア不正解
- 媒体の種類ごとに受領の事実を正確に記録しており、管理要領に適合した適切な運用です。
- 選択肢 イ正解
- 受領した事実は存在するため、使用の有無に関わらず受領および返却の記録を残す必要があり、記録しない対応は不適切です。
- 選択肢 ウ不正解
- 利用目的が変更された際に一度返却し、新たな目的で受領し直して記録しており、目的外利用を防ぐ適切な運用です。
- 選択肢 エ不正解
- 受領する前に依頼を取り消しており、物理的・論理的に受領の事実が発生していないため、台帳への未記録は妥当です。
覚えるポイント
- 重要情報の管理簿は「受領した時点」で必ず記帳し、利用しなかった場合でも返却・破棄の履歴を残します。
間違えやすいところ
- 「使わずにすぐ返したから記録不要」と現場感覚で判断してしまいがちですが、監査・証跡の観点から誤りです。
出題の前提:ITパスポート試験 平成26年度 春期 公開問題 問85
出典:IPA『ITパスポート試験 平成26年度 春期分』
公式問題冊子 p.33 ↗(www3.jitec.ipa.go.jp) / 公式問題冊子 p.34 ↗(www3.jitec.ipa.go.jp)
中問A:ワークシートによる必要オペレータ数の算出
テクノロジ系 · スプレッドシート / 業務量計算 / 所要人数算出
図1のワークシートにおいて、セル I15 の値「a」に表示される値はどれか。ここで、20:00〜21:00 の施策実施後の受付件数(セル H15)は 158 件であり、注文の受付に掛かる時間は1件当たり平均8分である。オペレータ数は、受付時間内に電話を受け付けるのに必要な時間別の要員数(切り上げて整数で算出)である。
解答・解説を表示
解答
ウ
解説
時間あたりの必要要員数の計算では、その時間帯に発生する「総作業時間(件数 × 1件あたりの作業時間)」を求め、それを「1人あたりの稼働時間(1時間=60分)」で除算します。端数が生じる場合、応答できない電話(あふれ呼)を出さないために切り上げを行います。
解き方
- 20:00〜21:00(1時間=60分)の受付件数 H15 の値が 158 件であることを表から読み取ります。
- 1件あたり8分かかるため、必要な総通話作業時間を計算します:158件 × 8分 = 1,264分。
- 1時間(60分)でこなすために必要な人数を計算します:1,264分 ÷ 60分 = 21.066...人。
- 他の行(例: 9:00〜は 82×8÷60=10.93→11人、10:00〜は 91×8÷60=12.13→13人)と同様に端数を切り上げ処理するため、21.066... は 22人(セル値 a)となります。
- 選択肢 ア不正解
- 20人では 20 × 60 = 1,200分(150件分)しか処理できず、8件分の対応が不足します。
- 選択肢 イ不正解
- 21人では 21 × 60 = 1,260分となり、所要時間1,264分に対して4分不足してしまいます。
- 選択肢 ウ正解
- 158 × 8 ÷ 60 = 21.066... を切り上げると 22人 となり、正しく全件に対応できます。
- 選択肢 エ不正解
- 22人で十分に足りるため、23人は過剰な要員配置となります。
覚えるポイント
- 業務量計算:必要人数 = 総所要時間 ÷ 1人の稼働可能時間(業務を完遂するため端数は原則切り上げ)。
間違えやすいところ
- 21.066... を四捨五入して 21人 と誤認すると、処理しきれなくなる点に注意しましょう。
出題の前提:ITパスポート試験 平成26年度 春期 公開問題 問86
出典:IPA『ITパスポート試験 平成26年度 春期分』
公式問題冊子 p.35 ↗(www3.jitec.ipa.go.jp)
中問A:要員計画と線形計画的最適化条件の検討
マネジメント系 · 要員計画 / 最適化問題 / 制約条件
電話受付センタの集約後におけるオペレータ費用を最小化するために、時間帯 A〜D の最低限必要な人数(Q1〜Q4)と勤務パターン1〜4の人数(P1〜P4)を考慮してモデル化する。このとき、費用最小化のために考慮すべき条件として、適切でないものはどれか。 〔前提〕 (1) オペレータ1人に掛かる費用は、"時間給 × 勤務時間" で算出する。 (2) オペレータの時間給は、どの勤務パターンでも同じである。 (3) どの勤務パターンでも最低1人はオペレータがいるものとする。
解答・解説を表示
解答
イ
解説
要員配置の数理モデル(最適化問題)では、「目的関数(最小化したい総コスト)」と「制約条件(最低人数を満たすこと、変数が満たすべき範囲)」を設定します。1人の作業員が複数の時間帯に貢献できるため、延べ人数(時間帯別所要人数の和)と実配置人数の和を単純比較して「実人数の方が大きくなければならない」という制約を課すのは論理的に誤りです。
解き方
- 前提条件と目的(費用の最小化)を確認します。
- アは前提(3)「どの勤務パターンでも最低1人はいる」より P1〜P4 ≧ 1 であり正しい条件です。
- ウは目的関数そのものであり、総費用を最小化する条件として正しいです。
- エは業務を滞りなく行うための制約条件(勤務中人数 ≧ 各時間帯の最低必要人数)であり正しいです。
- イについて、例えば各時間帯に10人必要で合計40人分(Q1〜Q4の合計)の延べ人数が必要な場合でも、1人が複数時間帯を担当するため総実人数(P1〜P4)は40人よりはるかに少なくなります。したがって「Qの合計よりPの合計が大きいこと」という条件は不適切です。
- 選択肢 ア不正解
- 前提条件(3)「どの勤務パターンでも最低1人はオペレータがいる」を満たす必須の制約条件です。
- 選択肢 イ正解
- 勤務者は複数の時間帯を兼務するため実人数(Pの和)は延べ人数(Qの和)より小さくなるのが通常であり、制約条件として不適切です。
- 選択肢 ウ不正解
- 総費用を最小化するという問題の目的関数を直接表した適切な条件です。
- 選択肢 エ不正解
- 各時間帯で電話対応に穴をあけないための必須の制約条件です。
覚えるポイント
- シフト最適化では「目的関数(費用の最小化)」と「制約条件(必要要員数以上の確保、最小人数)」を定義します。
間違えやすいところ
- 時間帯別の延べ必要人数と、実際に勤務する実人数の違いを混同しないように注意しましょう。
出題の前提:ITパスポート試験 平成26年度 春期 公開問題 問87
出典:IPA『ITパスポート試験 平成26年度 春期分』
公式問題冊子 p.36 ↗(www3.jitec.ipa.go.jp)
中問A:制約条件下での利益最大化商品の選定
ストラテジ系 · 利益最大化 / 販売計画 / 制約条件下の意思決定
特売コーナーでは2種類の商品に限定して紹介する。放送終了後から2時間以内に限り注文を受け付ける条件で、利益を最大化する商品の組合せはどれか。 〔表2 候補商品の数量と利益〕 商品A: 1日当たり販売可能数量 90個, 1個当たり利益 1万円, 1時間当たり予想注文数 60個 商品B: 1日当たり販売可能数量 50個, 1個当たり利益 2万円, 1時間当たり予想注文数 40個 商品C: 1日当たり販売可能数量 40個, 1個当たり利益 3万円, 1時間当たり予想注文数 20個 商品D: 1日当たり販売可能数量 25個, 1個当たり利益 4万円, 1時間当たり予想注文数 10個
解答・解説を表示
解答
ウ
解説
販売可能数量(在庫上限)と需要(注文数)の双方に制約がある場合、実際に販売できる数量は「min(販売可能数量, 予想注文数)」となります。得られる利益は「実販売数 × 1個当たりの利益」で求まり、2つの商品の利益の合計が最も高い組合せを選択します。
解き方
- 受付時間は「2時間以内」なので、各商品の2時間での予想注文数を計算します: 商品A: 60 × 2 = 120個 商品B: 40 × 2 = 80個 商品C: 20 × 2 = 40個 商品D: 10 × 2 = 20個
- 販売可能数量(上限)を考慮して、実際の販売数を求めます: 商品A: min(90, 120) = 90個 商品B: min(50, 80) = 50個 商品C: min(40, 40) = 40個 商品D: min(25, 20) = 20個
- 各商品の総利益を計算します: 商品A: 90個 × 1万円 = 90万円 商品B: 50個 × 2万円 = 100万円 商品C: 40個 × 3万円 = 120万円 商品D: 20個 × 4万円 = 80万円
- 各組合せの合計利益を比較します: ア (A+B): 90 + 100 = 190万円 イ (A+D): 90 + 80 = 170万円 ウ (B+C): 100 + 120 = 220万円 エ (C+D): 120 + 80 = 200万円 したがって、最大は「商品B と商品C(ウ)」です。
- 選択肢 ア不正解
- 商品A(90万円)と商品B(100万円)の利益合計は190万円となり、最大ではありません。
- 選択肢 イ不正解
- 商品A(90万円)と商品D(80万円)の利益合計は170万円にとどまります。
- 選択肢 ウ正解
- 商品B(100万円)と商品C(120万円)の組合せが合計220万円となり、利益が最大になります。
- 選択肢 エ不正解
- 商品C(120万円)と商品D(80万円)の利益合計は200万円で、ウの220万円を下回ります。
覚えるポイント
- 販売数 = min(需要, 供給上限)。受付時間(2時間)を掛け忘れないように計算します。
間違えやすいところ
- 1時間あたりの予想注文数のまま計算してしまったり、販売可能数量の上限を見落として注文数全量を販売できると誤認しないようにしましょう。
出題の前提:ITパスポート試験 平成26年度 春期 公開問題 問88
出典:IPA『ITパスポート試験 平成26年度 春期分』
公式問題冊子 p.37 ↗(www3.jitec.ipa.go.jp)
製造原価の損益分岐分析
ストラテジ系 · 固定費 / 変動費 / 損益分岐点
製品Hの製造方法として案Aと案Bがある。案Aの月間固定費は1,400万円で変動費は1台あたり6万円、案Bの月間固定費は2,000万円で変動費は1台あたり5万円である。案Bの製造原価が案Aの製造原価より低くなるのは、月間製造台数が何台を超える場合か。
解答・解説を表示
解答
エ
解説
製品の製造原価は固定費と変動費の合計で表されます。固定費が高く変動費が低い方式は、製造数量が増加することで1台あたりの固定費負担が下がり、総コストの優位性が生じます。
解き方
- 月間製造台数をx台とおき、案Aの製造原価(1,400+6x万円)と案Bの製造原価(2,000+5x万円)の式を立てる。
- 案Bが案Aより低くなる不等式「2,000+5x<1,400+6x」を解いて「x>600」を導き出す。
- 選択肢 ア不正解
- 120台では案Aの原価が2,120万円、案Bが2,600万円となり、案Aの方が低くなります。
- 選択肢 イ不正解
- 300台では案Aの原価が3,200万円、案Bが3,500万円となり、案Aの方が低くなります。
- 選択肢 ウ不正解
- 400台では案Aの原価が3,800万円、案Bが4,000万円となり、案Aの方が低くなります。
- 選択肢 エ正解
- 両者の製造原価が一致するのは600台であり、600台を超えると案Bの方が低くなります。
覚えるポイント
- 総原価=固定費+(単位あたり変動費×製造数量)の一次方程式を立てて交点を求めます。
間違えやすいところ
- 固定費の差額(600万円)を台数と混同したり、変動費の差(1万円)で割る計算を取り違えたりしないように注意します。
出題の前提:平成26年度春期ITパスポート試験中問B 問89
出典:IPA『ITパスポート試験 平成26年度 春期分』
公式問題冊子 p.38 ↗(www3.jitec.ipa.go.jp) / 公式問題冊子 p.39 ↗(www3.jitec.ipa.go.jp)
変動費変化時のコスト曲線
ストラテジ系 · 製造原価 / 固定費 / 変動費グラフ
製品Hには社外から仕入れる部品Jが使用されている。部品Jが値上がりした際、製造方法として案B(固定費2,000万円/月、変動費5万円/台)を採用した場合の製造台数と製造原価の関係を表すグラフとして、適切なものはどれか。なお、元の関係を実線、値上がり後の関係を破線で表す。
解答・解説を表示
解答
ウ
解説
製造原価の一次式「Y = 固定費 + 単位変動費 × 台数」において、部品の単価上昇は単位変動費(傾き)の増加となり、製造台数ゼロのときの固定費(Y切片)には影響しません。
解き方
- 部品Jの仕入れ価格上昇が「固定費」と「変動費」のどちらに影響するかを特定する(変動費の増加)。
- グラフの切片が固定費2,000万円で一定であり、傾き(変動費)のみが大きくなっている直線のグラフを選択する。
- 選択肢 ア不正解
- 切片が高くなるのは固定費が増加した場合のグラフであり、部品単価の上昇とは異なります。
- 選択肢 イ不正解
- 固定費と変動費の双方が同時に増加した場合のグラフであり、誤りです。
- 選択肢 ウ正解
- 固定費2,000万円(切片)は不変で、単位変動費が増加したため直線の傾きが急になっています。
- 選択肢 エ不正解
- 1台あたりの部品単価が一定であれば原価は直線的に増加するため、曲線にはなりません。
覚えるポイント
- 固定費の増減は切片の上下移動、変動費の増減はグラフの傾きの変化を表します。
間違えやすいところ
- 仕入れ価格の上昇を固定費の増加と勘違いして、切片が上がるグラフを選んでしまう誤りがあります。
出題の前提:平成26年度春期ITパスポート試験中問B 問90
出典:IPA『ITパスポート試験 平成26年度 春期分』
公式問題冊子 p.38 ↗(www3.jitec.ipa.go.jp) / 公式問題冊子 p.39 ↗(www3.jitec.ipa.go.jp)
目標利益を達成する販売価格の算出
ストラテジ系 · 売上総利益 / 販売価格シミュレーション / 原価計算
製造方法の案A(固定費1,400万円/月、変動費6万円/台)を用いて月間400台を製造し全て販売する場合、月間の売上総利益2,000万円を確保するために設定すべき1台あたりの最低販売価格は何円か。
解答・解説を表示
解答
イ
解説
売上総利益は「売上高 - 製造原価」で求められます。目標利益を確保するには、製造原価の総額に目標利益を加算した必要売上高を算出し、それを販売数量で除算して単価を求めます。
解き方
- 案Aで400台製造したときの製造原価(固定費1,400万円+変動費6万円×400台=3,800万円)を計算する。
- 目標利益2,000万円を加算して必要な総売上高(3,800万円+2,000万円=5,800万円)を求める。
- 必要売上高5,800万円を400台で割り、1台あたりの販売価格145,000円を算出する。
- 選択肢 ア不正解
- 135,000円で400台販売した場合の売上高は5,400万円となり、利益は1,600万円にとどまります。
- 選択肢 イ正解
- 145,000円で400台販売すると売上高は5,800万円となり、原価3,800万円を引いた利益がちょうど2,000万円となります。
- 選択肢 ウ不正解
- 150,000円で400台販売した場合の売上高は6,000万円となり、利益は2,200万円になります。
- 選択肢 エ不正解
- 160,000円で400台販売した場合の売上高は6,400万円となり、利益は2,600万円になります。
覚えるポイント
- 販売価格=(固定費+変動費合計+目標売上総利益)÷販売台数
間違えやすいところ
- 固定費1,400万円に利益2,000万円のみを足してしまい、変動費の総額を含め忘れるミスに注意します。
出題の前提:平成26年度春期ITパスポート試験中問B 問91
出典:IPA『ITパスポート試験 平成26年度 春期分』
公式問題冊子 p.38 ↗(www3.jitec.ipa.go.jp) / 公式問題冊子 p.40 ↗(www3.jitec.ipa.go.jp)
計画利益達成時の売上総利益率
ストラテジ系 · 売上総利益率 / 限界利益 / 利益計画
製品Hの製造方法に案B(固定費2,000万円/月、変動費5万円/台)を採用し、販売価格を1台10万円、月間の売上総利益を2,000万円とする計画を満たす最低限の台数を製造・販売するとき、売上総利益率は何%になるか。
解答・解説を表示
解答
イ
解説
売上総利益率は「(売上総利益 ÷ 売上高)× 100」で求められます。必要台数は「(固定費 + 目標利益)÷ 1台あたり限界利益」によって導出できます。
解き方
- 1台あたりの限界利益(販売価格10万円-変動費5万円=5万円)を算出する。
- 固定費2,000万円と目標利益2,000万円の合計4,000万円を限界利益5万円で割り、必要台数800台を求める。
- 総売上高(800台×10万円=8,000万円)を計算し、目標利益2,000万円との比率から売上総利益率25%を導く。
- 選択肢 ア不正解
- 20%は売上高1億円に対して利益2,000万円の場合などの値であり、誤りです。
- 選択肢 イ正解
- 売上高8,000万円に対して売上総利益が2,000万円となるため、売上総利益率は25%です。
- 選択肢 ウ不正解
- 33%(約3分の1)は計算結果と一致しません。
- 選択肢 エ不正解
- 50%は1台あたりの限界利益率(5万円÷10万円)であり、固定費を考慮した売上総利益率とは異なります。
覚えるポイント
- 売上総利益率(売上高総利益率)=売上総利益÷売上高×100
間違えやすいところ
- 限界利益率(5万円÷10万円=50%)をそのまま売上総利益率と混同して選択肢エを選ばないようにします。
出題の前提:平成26年度春期ITパスポート試験中問B 問92
出典:IPA『ITパスポート試験 平成26年度 春期分』
公式問題冊子 p.38 ↗(www3.jitec.ipa.go.jp) / 公式問題冊子 p.40 ↗(www3.jitec.ipa.go.jp)
単一選択に適したGUI部品
テクノロジ系 · GUI部品 / ラジオボタン / ユーザーインタフェース
稟議システムの入力項目「種別」は、「計画」「購買」「契約」「その他」の4つの選択肢の中から1つだけを選択する仕様である。この入力に使用するGUI(Graphical User Interface)部品として、最も適切なものはどれか。
解答・解説を表示
解答
エ
解説
GUIにおける入力部品にはそれぞれ固有の役割があります。互いに重複しない複数の選択肢から単一を選択する場合は「ラジオボタン」、複数選択が可能な場合は「チェックボックス」を使用するのが標準です。
解き方
- 設問の条件「四つの稟議種別から一つ選択」を確認する。
- 提示された選択肢のうち、排他的な単一選択に適した部品である「ラジオボタン」を選択する。
- 選択肢 ア不正解
- スクロールバーは画面の表示領域を移動させるための操作部品であり、選択項目の入力用ではありません。
- 選択肢 イ不正解
- チェックボックスは複数の選択肢から該当するものを複数選択(0個以上)する際に用います。
- 選択肢 ウ不正解
- テキストボックスは文字列を自由に入力するための部品であり、固定選択肢からの選択には適しません。
- 選択肢 エ正解
- ラジオボタンは複数の選択肢の中から必ず1つだけを選択(排他選択)させるための適切な部品です。
覚えるポイント
- 単一選択=ラジオボタン(またはドロップダウンリスト)、複数選択=チェックボックス
間違えやすいところ
- 複数選択可能なチェックボックスと単一選択専用のラジオボタンの用途を混同しないようにします。
出題の前提:平成26年度春期ITパスポート試験中問C 問93
出典:IPA『ITパスポート試験 平成26年度 春期分』
公式問題冊子 p.41 ↗(www3.jitec.ipa.go.jp) / 公式問題冊子 p.42 ↗(www3.jitec.ipa.go.jp)
複数項目間の入力エラーチェック
テクノロジ系 · 入力データチェック / 関連チェック / バリデーション
稟議システムの申請画面において入力間違いを防ぐために、複数の入力項目間の論理的関係に基づいてシステムが自動的に実行できるエラーチェックはどれか。
解答・解説を表示
解答
ア
解説
システムのバリデーション(入力チェック)のうち、項目単体の形式を調べる単項目チェックに対し、複数項目間の値の組み合わせや依存関係を調べるものを関連チェック(相互チェック)と呼びます。
解き方
- 表1より、「種別」が購買または契約であるとき「決裁金額」の入力が必要という明確な仕様を確認する。
- 人間の主観的判断を要する妥当性や適切性の評価ではなく、プログラムで機械的に判定可能な関連チェック項目(ア)を特定する。
- 選択肢 ア正解
- 種別の値(購買・契約)と決裁金額欄の入力有無という2項目間の明確な規則に基づき、システムで自動判定できます。
- 選択肢 イ不正解
- 件名に対する金額の妥当性は業務的な判断を伴うため、一般的な入力値チェックとしてシステムが判定するのは困難です。
- 選択肢 ウ不正解
- 文章の意味内容が適切であるかどうかをシステムで自動的にエラー判定することはできません。
- 選択肢 エ不正解
- 添付資料が必要かどうかの判断は申請内容の人為的解釈が必要であり、自動エラーチェックには適しません。
覚えるポイント
- 関連チェックは「Aという値のときBが必須」のように、機械的な条件式で評価できる項目間チェックです。
間違えやすいところ
- 人間の読解やビジネス判断を要する記述の妥当性評価を、システムのエラーチェック機能と誤認しないようにします。
出題の前提:平成26年度春期ITパスポート試験中問C 問94
出典:IPA『ITパスポート試験 平成26年度 春期分』
公式問題冊子 p.41 ↗(www3.jitec.ipa.go.jp) / 公式問題冊子 p.42 ↗(www3.jitec.ipa.go.jp)
業務フローにおける条件分岐処理
テクノロジ系 · ワークフロー / 条件分岐 / 差戻し処理
稟議システムの申請から承認に至る通常の一連の流れにおいて、状況によってフローが分岐し、通常の進行とは異なる状態へ移行させる処理はどれか。
解答・解説を表示
解答
エ
解説
業務プロセスやワークフローでは、順次進行する直列のフローに対し、例外条件や不備が発生した際に元のステップや修正ステップへと遷移させる条件分岐(差戻しなど)が存在します。
解き方
- 本文の(1)〜(6)の流れを読み、同意者および承認者の判定条件「問題がなければ同意/承認、問題があれば差戻し」を確認する。
- 問題発生時に申請者へ差し戻されて編集可能状態に戻るという、流れが分岐する処理(エ)を特定する。
- 選択肢 ア不正解
- 一時保存は申請前の段階の操作であり、正式な申請フローの進行における分岐ではありません。
- 選択肢 イ不正解
- 申請完了後に同意者が参照可能となるのは、通常の決まった順次処理です。
- 選択肢 ウ不正解
- 全員の同意後に承認者が処理可能となるのは、規定通りの通常の順次進行です。
- 選択肢 エ正解
- 問題がある場合に実施される「差戻し」によって、通常の承認へ進む流れから申請者の再編集へ分岐します。
覚えるポイント
- ワークフローシステムでは「承認」による前進と「差戻し」による手戻り分岐が基本構成となります。
間違えやすいところ
- 一時保存は申請手続きに入る前の状態保持であり、承認プロセスの分岐ではない点に注意します。
出題の前提:平成26年度春期ITパスポート試験中問C 問95
出典:IPA『ITパスポート試験 平成26年度 春期分』
公式問題冊子 p.41 ↗(www3.jitec.ipa.go.jp) / 公式問題冊子 p.42 ↗(www3.jitec.ipa.go.jp) / 公式問題冊子 p.43 ↗(www3.jitec.ipa.go.jp)
システム履歴情報からの確認可否判断
マネジメント系 · 操作履歴 / ログ管理 / 監査証跡
稟議システムにおいて実行ボタンの押下時に記録される履歴情報から、「確認できないもの」はどれか。なお、本文には「申請前の入力情報は、履歴としては保存しない」と明記されている。
解答・解説を表示
解答
ウ
解説
システム監査や運用管理において、履歴(ログ)はボタン押下や状態変更などの特定イベントを契機に記録されます。記録対象外として定義された操作(申請前の下書き変更など)は履歴に残らず確認できません。
解き方
- 問題文の仕様「申請、同意、差戻し、承認の実行ボタン押下時に入力項目と日時を履歴保存する」「申請前の入力情報は履歴として保存しない」を確認する。
- 各選択肢を照合し、申請前の操作であるため記録が残らない「申請前の修正回数」を特定する。
- 選択肢 ア不正解
- 各実行ボタンが押された日時が履歴として保存されるため、確認可能です。
- 選択肢 イ不正解
- 申請日時と最終承認日時の履歴の差分を計算することで確認可能です。
- 選択肢 ウ正解
- 「申請前の入力情報は、履歴としては保存しない」と明記されているため、申請前の修正回数は確認できません。
- 選択肢 エ不正解
- 差戻し画面で実行ボタンが押された履歴の件数を数えることで確認可能です。
覚えるポイント
- 問題文の仕様記述(非保存とされる対象)を注意深く読み取ることが解答の鍵となります。
間違えやすいところ
- 「差戻し後の修正・再申請」と「申請前の修正」を混同して判断を誤らないように注意します。
出題の前提:平成26年度春期ITパスポート試験中問C 問96
出典:IPA『ITパスポート試験 平成26年度 春期分』
公式問題冊子 p.42 ↗(www3.jitec.ipa.go.jp) / 公式問題冊子 p.43 ↗(www3.jitec.ipa.go.jp)
アローダイアグラムによる移行作業の最短所要時間の計算
マネジメント系 · アローダイアグラム / クリティカルパス / 日程管理
二つのブランドシステムの統合移行作業について、図1のアローダイアグラムを作成した。このアローダイアグラムに基づいて作業を実施したとき、移行作業は最短で何時間で終了するか。
解答・解説を表示
解答
エ
解説
アローダイアグラム(PERT)においてプロジェクト全体の最短所要時間を求めるには、開始点から終了点に至るすべての経路の中で所要時間が最長となる「クリティカルパス」の長さを特定します。点線で表されるダミー作業の所要時間は0時間です。
解き方
- 開始からM3の前の結合点に至る経路として、M2経由(2.5時間)、M1+ダミー経由(4.0+0=4.0時間)、S1+S2+S3経由(2.0+3.0+2.0=7.0時間)を比較し、最長が7.0時間であることを確認します。
- M4の前の結合点にはM3経由(7.0+2.0=9.0時間)とS4経由(S1+S2+S4=2.0+3.0+2.0=7.0時間)が合流するため、最大値は9.0時間となります。これに最後のM4(5.0時間)を加えて最短終了時間14.0時間を求めます。
- 選択肢 ア不正解
- 9.5時間は経路「M2(2.5)→M3(2.0)→M4(5.0)」の所要時間であり、クリティカルパスではありません。
- 選択肢 イ不正解
- 11.0時間は経路「M1(4.0)→ダミー(0)→M3(2.0)→M4(5.0)」の所要時間であり、クリティカルパスではありません。
- 選択肢 ウ不正解
- 12.0時間は経路「S1(2.0)→S2(3.0)→S4(2.0)→M4(5.0)」の所要時間であり、最長経路より短いため誤りです。
- 選択肢 エ正解
- 経路「S1(2.0)→S2(3.0)→S3(2.0)→M3(2.0)→M4(5.0)」が14.0時間で最長経路となり、最短終了時間として適切です。
覚えるポイント
- アローダイアグラムの最短終了時間は最長経路(クリティカルパス)で決定される
- ダミー作業は所要時間0で作業の先行関係のみを表す
間違えやすいところ
- 最短という言葉に引きずられて最も短い経路の時間を選んでしまうミス
- 合流する結合点において最長所要時間の待ち時間を考慮せず計算してしまうミス
出題の前提:ITパスポート平成26年度春期公開問題
出典:IPA『ITパスポート試験 平成26年度 春期分』
公式問題冊子 p.44 ↗(www3.jitec.ipa.go.jp)
リスク低減効果とコストに基づく優先順位付け
マネジメント系 · リスクマネジメント / 優先順位付け / リスクアセスメント
四つのリスクW〜Zについて、発生確率、低減できる影響額、対策コストを評価した。指針(1)「低減できる影響額×発生確率−対策コストの大きなものを優先」、指針(2)「値が同じなら対策コストが小さいものを優先」に従って高い順に1〜4の優先順位を付けるとき、リスクWの優先順位aに入る値はどれか。
解答・解説を表示
解答
イ
解説
リスク対策の意思決定では、低減できる損失の期待値から対策費用を差し引いた純低減効果が大きいものを優先します。効果が同等の場合には、投資効率やリソース制約の観点から投じる対策コストがより小さいものを優先して順位付けを行います。
解き方
- 各リスクの指針(1)の値「低減影響額×発生確率−対策コスト」を計算します。Wは500×0.3−50=100、Xは1000×0.2−100=100、Yは3000×0.1−200=100、Zは5000×0.1−200=300となります。
- 指針(1)の値が最大のZ(300)が優先順位1となります。同値(100)となったW、X、Yを指針(2)に基づき対策コスト順(W:50<X:100<Y:200)で並べると、Wが優先順位2、Xが3、Yが4となります。
- 選択肢 ア不正解
- 優先順位1は指針(1)の値が最も大きいリスクZ(値300)であるため誤りです。
- 選択肢 イ正解
- リスクWは指針(1)の値が100であり、同値のリスクX・Yと比べ対策コストが最も小さいため、優先順位は2となります。
- 選択肢 ウ不正解
- 優先順位3は指針(1)の値が100で対策コストが2番目に小さいリスクX(コスト100)です。
- 選択肢 エ不正解
- 優先順位4は指針(1)の値が100で対策コストが最も大きいリスクY(コスト200)です。
覚えるポイント
- リスク評価値の同点判定ルール(タイブレーク条件)を正しく適用する
- 期待値計算は「発生確率×影響額」である
間違えやすいところ
- 対策コストを減算し忘れて影響額の期待値だけで比較してしまうミス
- 指針(2)の「コストが小さいものを優先」を見落としてコストが大きい方を上位にしてしまうミス
出題の前提:ITパスポート平成26年度春期公開問題
出典:IPA『ITパスポート試験 平成26年度 春期分』
公式問題冊子 p.45 ↗(www3.jitec.ipa.go.jp)
復旧時間を考慮したプロジェクト短縮策の選定
マネジメント系 · クリティカルパス短縮 / クラッシング / 日程短縮
図1のアローダイアグラムにおいて、M4完了後に4.0時間の復旧作業が発生しても当初の作業時間(14.0時間)内に収める必要がある。表2の対策案1〜4のうち、復旧作業時間を確保できる適切な対策案の組合せはどれか。
解答・解説を表示
解答
イ
解説
プロジェクト全体の完了時間を目標時間内に短縮するには、クリティカルパス上の作業時間を集中的に短縮する必要があります。短縮によって別の経路が新たなクリティカルパスになる可能性があるため、すべての並行経路の所要時間を確認することが重要です。
解き方
- 復旧作業4.0時間を考慮して当初の14.0時間以内に収めるため、移行作業自体の所要時間を「14.0−4.0=10.0時間」以下にする条件を導きます。
- 選択肢イ(対策案1: S1が0.5時間、対策案4: M4が2.5時間)を適用した場合の各経路(S1-S2-S3-M3-M4=0.5+3+2+2+2.5=10.0、S1-S2-S4-M4=0.5+3+2+2.5=8.0、M1-M3-M4=4+0+2+2.5=8.5、M2-M3-M4=2.5+2+2.5=7.0)を計算し、最大値が10.0時間以下を満たすことを確認します。
- 選択肢 ア不正解
- 対策案1と2では、M1経由の経路が「M1(4.0)+ダミー(0)+M3(3.0)+M4(5.0)=12.0時間」となり、10.0時間を超えるため不適切です。
- 選択肢 イ正解
- 対策案1(S1が0.5時間)と対策案4(M4が2.5時間)の適用により、最長経路が10.0時間となり、復旧時間4.0時間を足しても14.0時間以内に収まります。
- 選択肢 ウ不正解
- 対策案2と3では、経路「S1(2.0)+S2(3.0)+S3(0)+M3(3.0)+M4(5.0)=13.0時間」となり、10.0時間を大幅に超えるため不適切です。
- 選択肢 エ不正解
- 対策案3と4では、M1を短縮しても元々のクリティカルパスであるS系作業が短縮されず、経路「S1(2.0)+S2(3.0)+S3(2.0)+M3(2.0)+M4(2.5)=11.5時間」となって10.0時間を超えます。
覚えるポイント
- クリティカルパス以外の作業だけを短縮してもプロジェクト全体の完了時間は短縮されない
- 短縮によって別の経路がクリティカルパスへと移行する「クリティカルパスの移動」に注意する
間違えやすいところ
- 短縮目標が4.0時間(所要時間10.0時間以下)であることを見落とし、単に短縮効果が大きい組合せを選んでしまうミス
- 短縮後に他の並行経路が10.0時間を超えてボトルネックになることを見落とすミス
出題の前提:ITパスポート平成26年度春期公開問題
出典:IPA『ITパスポート試験 平成26年度 春期分』
公式問題冊子 p.44 ↗(www3.jitec.ipa.go.jp) / 公式問題冊子 p.46 ↗(www3.jitec.ipa.go.jp)
チェックディジットと重複考慮による統合顧客件数の計算
テクノロジ系 · チェックディジット / データ移行 / 集合計算
ブランドMの顧客コードは数字6桁で6桁目がチェックディジットであり、登録可能件数の5%が現在登録されている。ブランドSには2,000件が登録されており、ブランドMの件数の10%はブランドSと重複しているため移行しない。移行作業後の顧客データ件数は何件になるか。
解答・解説を表示
解答
ア
解説
チェックディジット(検査数字)は入力誤り検出用の冗長コードであり、一意に割り当て可能な番号の総数はチェックディジットを除いた情報桁数によって決まります。また、システムのデータ統合では、同一データの二重登録を防ぐため重複分を除いた和集合の要素数を求めます。
解き方
- ブランドMのコードは6桁中1桁がチェックディジットのため、情報部は先頭5桁(00000〜99999)の100,000件が登録可能総件数です。その5%が登録されているので「100,000×0.05=5,000件」となります。
- ブランドMの登録件数5,000件の10%にあたる500件がブランドSと重複しているため、ブランドS(2,000件)から新たに移行される件数は「2,000−500=1,500件」となります。移行後の合計件数は「5,000+1,500=6,500件」と算出されます。
- 選択肢 ア正解
- ブランドMの既存5,000件と、ブランドSの非重複分1,500件を合わせた6,500件が正しく導かれています。
- 選択肢 イ不正解
- 7,000件はブランドMの5,000件とブランドSの2,000件を重複を排除せずに単純合算した値です。
- 選択肢 ウ不正解
- チェックディジットを考慮せず登録可能件数を10の6乗(100万件)と誤認してMを50,000件とした場合の計算(50,000+2,000−500=51,500)であり誤りです。
- 選択肢 エ不正解
- 登録可能件数を100万件と誤認し、かつ重複排除も行わずに合算した場合の値(50,000+2,000=52,000)であり誤りです。
覚えるポイント
- チェックディジット付きコードの有効な組合せ数はチェックディジットを除いた桁数(10のn乗)で決まる
- データ統合における全体件数は集合の和「|A∪B|=|A|+|B|−|A∩B|」で求める
間違えやすいところ
- 6桁すべてを自由に設定できると誤認して登録可能件数を100万件としてしまうミス
- ブランドMと重複する件数(500件)をブランドS側から引き忘れて二重カウントしてしまうミス
出題の前提:ITパスポート平成26年度春期公開問題
出典:IPA『ITパスポート試験 平成26年度 春期分』
公式問題冊子 p.47 ↗(www3.jitec.ipa.go.jp)
ITパスポート試験 平成26年度 春期分
参照した公式資料
IPAが公開したITパスポート試験 平成26年度 春期分の問題・解答資料です。

