CBT移行後の問題は、実際の出題から選ばれた公開問題です。全受験者に出題された問題の全件記録ではありません。年度ごとに公式問題と解答を確認できます。
ITパスポート試験 平成27年度 秋期分の概要
著作権の発生時期と無方式主義
ストラテジ系 · 著作権法 / 知的財産権 / 無方式主義
著作者の権利である著作権が発生するのはどの時点か。
解答・解説を表示
解答
ア
解説
日本の著作権法は「無方式主義」を採用しており、登録や申請などの手続きを行わなくても、思想または感情を創作的に表現した著作物が創作された時点で著作権が発生します。特許権や商標権のような出願・登録を必要とする「方式主義」と対比されます。
解き方
- 著作権の発生に関する国際条約(ベルヌ条約)および著作権法の基本方針(無方式主義)を確認する。
- 著作権は手続きを要さず「著作物の創作時」に発生するという原則を選択肢から特定する。
- 選択肢 ア正解
- 無方式主義に基づき、創作の完了と同時に自動的に権利が発生するため正しい記述です。
- 選択肢 イ不正解
- 著作権は創作時に発生しており、他人に譲渡した時点で権利が新たに発生するわけではありません。
- 選択肢 ウ不正解
- 複製行為は著作権を行使する行為(複製権の対象)であり、権利の発生時点ではありません。
- 選択肢 エ不正解
- 文化庁への登録制度は対抗要件の具備や創作年月日の証明等のためのものであり、権利の発生要件ではありません。
覚えるポイント
- 著作権は無方式主義により創作した瞬間に発生する
間違えやすいところ
- 特許権や商標権のように登録・出願が必要と混同しやすい
出題の前提:ITパスポート試験 平成27年度秋期 公開問題 問1(著作権法第17条第2項、第51条)
出典:IPA『ITパスポート試験 平成27年度 秋期分』
公式問題冊子 p.2 ↗(www3.jitec.ipa.go.jp)
不正競争防止法における営業秘密の要件
ストラテジ系 · 不正競争防止法 / 営業秘密 / 秘密管理性 / 有用性 / 非公知性
不正競争防止法で保護される、自社にとっての営業秘密に該当するものはどれか。ここで、いずれの情報もファイリングされ、秘密ラベルの貼付・キャビネット施錠保管・閲覧者限定などの管理がされているものとする。
解答・解説を表示
解答
ア
解説
不正競争防止法上の「営業秘密」として認められるためには、「秘密として管理されていること(秘密管理性)」「事業活動に有用な技術上または営業上の情報であること(有用性)」「公然と知られていないこと(非公知性)」の3要件をすべて満たす必要があります。ネガティブ情報(実験の失敗データ等)も有用性を持ち得ます。
解き方
- 問題文より、すべての選択肢で「秘密管理性」が確保されている前提条件を確認する。
- 「有用性」と「非公知性」の残り2要件を満たしているか、また自社の正当な保有情報であるかを各選択肢について照合する。
- 選択肢 ア正解
- 未発表であるため非公知であり、研究開発の重複防止など事業活動に有用な技術情報であるため営業秘密に該当します。
- 選択肢 イ不正解
- 学会で公に発表された情報は公然と知られた状態となるため、非公知性を失っており営業秘密には該当しません。
- 選択肢 ウ不正解
- 特許公報に記載され広く公表されている他社の情報であるため、非公知性を満たしません。
- 選択肢 エ不正解
- 不正に取得した他社のリストは自社の正当な営業秘密として法律上保護される対象にはなりません。
覚えるポイント
- 営業秘密の3要件:秘密管理性・有用性・非公知性
- 研究開発の失敗データ(ネガティブ情報)も有用性に含まれる
間違えやすいところ
- 失敗データは役に立たない情報と誤認して有用性がないと判断してしまうミス
出題の前提:ITパスポート試験 平成27年度秋期 公開問題 問2(不正競争防止法第2条第6項)
出典:IPA『ITパスポート試験 平成27年度 秋期分』
公式問題冊子 p.2 ↗(www3.jitec.ipa.go.jp)
請負契約と偽装請負の禁止
ストラテジ系 · 労働者派遣法 / 請負契約 / 偽装請負 / 指揮命令権
請負契約によるシステム開発作業において、法律で禁止されている行為はどれか。
解答・解説を表示
解答
エ
解説
請負契約では、労働者に対する指揮命令権は雇用主である請負先にあります。注文主(請負元)が請負先の従業員に対して直接業務指示・指揮命令を行うと、外形上は請負でありながら実質的な労働者派遣(偽装請負)となり、労働基準法や労働者派遣法などに抵触し禁止されています。
解き方
- 請負契約と労働者派遣契約における指揮命令権の所在の違いを思い出す。
- 請負元(発注者)から請負先労働者への直接指示の有無を確認し、禁止行為である「偽装請負」を特定する。
- 選択肢 ア不正解
- 請負先が派遣労働者を受け入れて自社指揮下で作業させること自体は法的に認められています。
- 選択肢 イ不正解
- 請負元と合意の上で請負元施設に常駐して作業すること(常駐請負)自体は適法です。
- 選択肢 ウ不正解
- 発注者と請負責任者との間で業務の進捗状況の報告を求めることは適法な契約管理行為です。
- 選択肢 エ正解
- 請負元が請負先の労働者に直接指示を出す行為は「偽装請負」に該当し法律で禁止されています。
覚えるポイント
- 請負契約:注文主は請負先の労働者に直接指揮命令できない
- 派遣契約:派遣先が派遣労働者に直接指揮命令できる
間違えやすいところ
- 客先常駐そのものが禁止されていると誤解してしまうミス
出題の前提:ITパスポート試験 平成27年度秋期 公開問題 問3(労働者派遣事業と請負により行われる事業との区分に関する基準)
出典:IPA『ITパスポート試験 平成27年度 秋期分』
公式問題冊子 p.2 ↗(www3.jitec.ipa.go.jp)
システム化構想の立案における前提情報
ストラテジ系 · 共通フレーム / システム化構想 / 経営戦略
システム化構想の立案の際に、前提となる情報として、適切なものはどれか。
解答・解説を表示
解答
ア
解説
情報システムは企業の経営目標や経営課題を解決・実現するための手段です。システムライフサイクルの最上流工程である「システム化構想の立案」では、まず全社的な経営戦略や事業方針を前提として理解し、それに基づいたシステム構想を明確化します。
解き方
- システム開発のライフサイクルプロセス(企画プロセス:構想立案、計画立案など)の順序を整理する。
- 構想立案の上位概念として、何を前提に据えるべきかを評価し、最も上位である「経営戦略」を選択する。
- 選択肢 ア正解
- システム化構想は経営戦略を具現化するために策定されるため、前提となる情報として適切です。
- 選択肢 イ不正解
- システム要件はシステム化構想や企画の後の要件定義工程で具体化される情報です。
- 選択肢 ウ不正解
- 提案依頼書(RFP)への回答結果は、調達プロセスの段階でベンダから得られる情報です。
- 選択肢 エ不正解
- 推進体制は構想が具体化されプロジェクトが開始される段階などで順次策定されます。
覚えるポイント
- システム化構想の最上位の前提は全社の「経営戦略」
間違えやすいところ
- より下流の要件定義や調達に関する情報を前提と混同するミス
出題の前提:ITパスポート試験 平成27年度秋期 公開問題 問4(共通フレーム・システム開発プロセス)
出典:IPA『ITパスポート試験 平成27年度 秋期分』
公式問題冊子 p.3 ↗(www3.jitec.ipa.go.jp)
クラウドサービスモデル(SaaS)の特徴
ストラテジ系 · クラウドコンピューティング / SaaS / PaaS / IaaS
自社で利用する購買システムの導入に当たり、外部サービスであるSaaSを利用した事例はどれか。
解答・解説を表示
解答
ア
解説
クラウドサービスは提供されるレイヤーによって分類されます。SaaS(Software as a Service)は完成した業務アプリケーションそのものを提供し、PaaSは実行環境(OS・ミドルウェア)、IaaSはインフラ(サーバ・ストレージ)を提供します。自社サーバを預ける形態はハウジング(コロケーション)と呼ばれます。
解き方
- クラウドサービスの種類(SaaS・PaaS・IaaS)およびオンプレミス/ハウジングの区分を整理する。
- 「アプリケーションそのものの機能」をインターネット経由で利用している選択肢をSaaSとして特定する。
- 選択肢 ア正解
- 購買業務アプリケーションの機能をサービスとしてインターネット経由で利用するSaaSの正確な説明です。
- 選択肢 イ不正解
- OSやデータベースなどの開発・稼働プラットフォームを利用する形態はPaaS(Platform as a Service)に該当します。
- 選択肢 ウ不正解
- サーバ(仮想マシンなど)のインフラを借りて自社システムを構築する形態はIaaS(Infrastructure as a Service)に該当します。
- 選択肢 エ不正解
- 自社所有のサーバをデータセンター等の事業者の施設に預ける形態はハウジング(コロケーション)です。
覚えるポイント
- SaaS:アプリを提供
- PaaS:OS・DB等のプラットフォームを提供
- IaaS:仮想サーバ等のインフラを提供
間違えやすいところ
- PaaS(プラットフォーム提供)やIaaS(基盤提供)とSaaS(ソフトウェア提供)のレイヤーの違いを取り違える
出題の前提:ITパスポート試験 平成27年度秋期 公開問題 問5(クラウドサービスモデル定義)
出典:IPA『ITパスポート試験 平成27年度 秋期分』
公式問題冊子 p.3 ↗(www3.jitec.ipa.go.jp)
SCM(サプライチェーンマネジメント)の定義
ストラテジ系 · SCM / ERP / SFA / CRM
SCMシステムの説明として、適切なものはどれか。
解答・解説を表示
解答
ウ
解説
サプライチェーンマネジメント(SCM)は、供給連鎖(調達・製造・物流・販売)に関わる一連のプロセスを企業内外で統合的に管理・最適化し、在庫の削減やリードタイム短縮、コスト削減を図る経営手法およびシステムです。
解き方
- 企業情報システムの略語(SFA、ERP、SCM、CRM)の意味と目的をそれぞれ整理する。
- 「調達から生産、販売」「サプライチェーンの全体最適」に該当する記述を選択する。
- 選択肢 ア不正解
- 営業部門のノウハウを共有し営業活動を効率化するシステムはSFA(Sales Force Automation)やKMSの説明です。
- 選択肢 イ不正解
- 企業の基幹業務を一元管理して経営資源を最適配分するシステムはERP(Enterprise Resource Planning)の説明です。
- 選択肢 ウ正解
- 調達から生産、販売に至る一連の供給の流れを管理して全体最適を目指すSCMの的確な説明です。
- 選択肢 エ不正解
- 顧客情報や履歴を管理して顧客満足度を向上させるシステムはCRM(Customer Relationship Management)の説明です。
覚えるポイント
- SCM:調達・生産・物流・販売の供給連鎖の全体最適化
- ERP:基幹業務の一元管理、CRM:顧客関係管理、SFA:営業活動支援
間違えやすいところ
- 企業内全般のリソースを統合管理するERPと、供給網を最適化するSCMの定義を混同する
出題の前提:ITパスポート試験 平成27年度秋期 公開問題 問6(経営管理システム)
出典:IPA『ITパスポート試験 平成27年度 秋期分』
公式問題冊子 p.3 ↗(www3.jitec.ipa.go.jp)
BCP(事業継続計画)とBCM(事業継続マネジメント)
ストラテジ系 · BCP / BCM / 事業継続計画 / 事業継続マネジメント
自然災害や人為災害などによって企業の業務が停止した場合を想定した対策aとbに該当する用語の組合せとして、適切なものはどれか。 〔対策〕 a: 異なる地域の工場が相互の生産ラインをバックアップするプロセスを準備する。 b: 準備したプロセスへの切換えがスムーズに行えるように、定期的にプロセスの試験運用と見直しを行う。
解答・解説を表示
解答
ア
解説
BCP(Business Continuity Plan:事業継続計画)は、緊急事態において中核事業を継続または早期復旧するための具体的な計画・手順です。一方、BCM(Business Continuity Management:事業継続マネジメント)は、BCPの策定から教育訓練、試験運用、評価、見直しというマネジメントサイクル(PDCA)全体を包括的に運用する経営活動を指します。
解き方
- 対策aの内容(バックアップするプロセスの策定・準備)が事業継続の「計画(Plan:BCP)」に該当することを確認する。
- 対策bの内容(プロセスの試験運用や定期的な見直し活動)が継続的な運用の仕組み「マネジメント(Management:BCM)」に該当することを確認する。
- aがBCP、bがBCMとなっている組合せ(ア)を選択する。
- 選択肢 ア正解
- aは事業継続のための具体的な計画(BCP)、bはそれを維持・改善する管理運用活動(BCM)であり正しい組合せです。
- 選択肢 イ不正解
- bのSCMはサプライチェーンマネジメント(供給連鎖管理)であり、事業継続プロセスの見直し活動とは異なります。
- 選択肢 ウ不正解
- aのBPRはビジネスプロセス・リエンジニアリング(業務プロセスの抜本的再設計)であり、災害対策の予備プロセス準備とは異なります。
- 選択肢 エ不正解
- BPRおよびSCMの双方が問題文の災害対策の文脈に合致していません。
覚えるポイント
- BCP:策定された事業継続「計画」そのもの
- BCM:BCPを策定・訓練・見直し・維持する「マネジメント活動」
間違えやすいところ
- BCP(計画書)とBCM(管理・運用体系)の違いを混同するミス
出題の前提:ITパスポート試験 平成27年度秋期 公開問題 問7(事業継続マネジメント規格)
出典:IPA『ITパスポート試験 平成27年度 秋期分』
公式問題冊子 p.4 ↗(www3.jitec.ipa.go.jp)
DFDのデータフローと処理内容の読み取り
ストラテジ系 · DFD / データフロー図 / 業務プロセス分析
図のDFDで示された業務Aに関する記述中の [ a ] に入れる字句として適切なものはどれか。 「業務Aでは、出荷の指示を行うとともに、[ a ] などを行う。」 (図:顧客から「注文情報」が「業務A」に入力される。「業務A」から「出荷部」へ「出荷指示」、「管理部」へ「売上報告」が出力される。「業務A」と「データストアB」の間で双方向の矢印がある。)
解答・解説を表示
解答
ウ
解説
DFD(Data Flow Diagram:データフロー図)では、プロセス(円)に対する入力データフローと出力データフロー、および参照・更新されるデータストア(平行線)の整合性を読み取ります。プロセスが出力するデータは、入力された情報およびデータストアから得た情報をもとに生成される必要があります。
解き方
- 図中の業務Aの入出力を確認する。入力は顧客からの「注文情報」、出力は出荷部への「出荷指示」および管理部への「売上報告」である。
- 管理部へ「売上報告」を行うためには、注文情報に加えて「価格情報」を取得して「売上の集計」を行う処理が必要であると分析する。
- 「製品関連のデータストアから価格情報を得て、売上を集計する」と記載されたウを選択する。
- 選択肢 ア不正解
- 発注先への発注量の算出は購買業務であり、管理部への売上報告や出荷指示を行う業務Aの入出力と一致しません。
- 選択肢 イ不正解
- 将来の注文予測は需要予測の処理であり、このDFDの出力(売上報告・出荷指示)を導く処理として不適切です。
- 選択肢 ウ正解
- 製品の価格情報をデータストアから取得して注文ごとの売上を集計し、管理部へ「売上報告」を行う処理として完全に一致します。
- 選択肢 エ不正解
- 構成部品の所要量算出(MRPなど)は製造計画業務であり、業務Aの出力先(管理部への売上報告)と整合しません。
覚えるポイント
- DFDでは入力・出力・データストアの整合性を確認してプロセスの役割を特定する
間違えやすいところ
- 出力先が「管理部への売上報告」であることを見落とし、発注や部品所要量計算などを選んでしまうミス
出題の前提:ITパスポート試験 平成27年度秋期 公開問題 問8(データフロー図の図式表記)
出典:IPA『ITパスポート試験 平成27年度 秋期分』
公式問題冊子 p.5 ↗(www3.jitec.ipa.go.jp)
加重平均によるベンダ選定の計算
ストラテジ系 · ベンダ選定 / 重み付け評価 / 加重合計
提示された表は、ベンダ4社の提案書を管理面、技術面、価格面のそれぞれについて評価した値である。各評価項目の値に所定の重み付けをして合計点が最高点のベンダを調達先に選定するとき、選定されるベンダはどれか。 〔評価項目と重み及び評価値〕 ・管理面(重み2):A社 2、B社 4、C社 3、D社 3 ・技術面(重み3):A社 3、B社 4、C社 2、D社 3 ・価格面(重み5):A社 4、B社 2、C社 4、D社 3
解答・解説を表示
解答
ア
解説
複数の評価項目に重み(係数)が設定されている場合、各項目の「評価値×重み」を計算して合算する加重合計(総合評価値)を比較して最も高いものを選定します。
解き方
- 各項目について評価値に重み(管理面は2、技術面は3、価格面は5)を掛けて足し合わせる計算式を立てる。
- A社からD社までの4社それぞれの合計点を算出し、最高点となったベンダを特定する。
- 選択肢 ア正解
- A社は 2×2+3×3+5×4=33点 であり、4社の中で最も高い点数となるため適切です。
- 選択肢 イ不正解
- B社は 2×4+3×4+5×2=30点 であり、最高点ではありません。
- 選択肢 ウ不正解
- C社は 2×3+3×2+5×4=32点 であり、A社の33点に次ぐ点数ですが最高点ではありません。
- 選択肢 エ不正解
- D社は 2×3+3×3+5×3=30点 であり、最高点ではありません。
覚えるポイント
- 加重平均・加重合計は各評価値にそれぞれの重みを乗算して合算する手法です。
間違えやすいところ
- 重みを掛けずに単純合計してしまうミス(単純合計だとB社が最高点に見える)に注意が必要です。
出題の前提:ITパスポート試験 平成27年度秋期 公開問題 問9
出典:IPA『ITパスポート試験 平成27年度 秋期分』
公式問題冊子 p.6 ↗(www3.jitec.ipa.go.jp) / 公式解答 p.1 ↗(www3.jitec.ipa.go.jp)
プライバシーマーク制度の管理対象
ストラテジ系 · プライバシーマーク / 個人情報保護 / JIS Q 15001
プライバシーマーク制度で評価されるマネジメントシステムが、管理の対象とするものはどれか。
解答・解説を表示
解答
イ
解説
プライバシーマーク制度(Pマーク)は、日本産業規格「JIS Q 15001 個人情報保護マネジメントシステム―要求事項」に基づいて、個人情報の適切な取扱い体制を整備している民間事業者を評価・認定する制度です。
解き方
- プライバシーマークの目的および準拠している規格(JIS Q 15001)を思い出す。
- 保護・マネジメントの対象が「個人情報」であることを確認し、該当する選択肢を選ぶ。
- 選択肢 ア不正解
- 営業秘密は不正競争防止法等で保護される対象であり、プライバシーマークの直接の管理対象ではありません。
- 選択肢 イ正解
- プライバシーマーク制度は事業者の個人情報保護マネジメントシステムを対象に認定を行う制度です。
- 選択肢 ウ不正解
- 肖像権は人格権等に基づく法的な権利であり、プライバシーマークが管理対象とするマネジメント規格ではありません。
- 選択肢 エ不正解
- 情報資産全般や情報システムを対象とするマネジメントシステムはISMS(情報セキュリティマネジメントシステム)です。
覚えるポイント
- プライバシーマーク(Pマーク)=個人情報保護マネジメントシステム(JIS Q 15001)
間違えやすいところ
- 情報セキュリティ全般を対象とするISMS(ISO/IEC 27001)と混同しないようにしましょう。
出題の前提:ITパスポート試験 平成27年度秋期 公開問題 問10
出典:IPA『ITパスポート試験 平成27年度 秋期分』
公式問題冊子 p.6 ↗(www3.jitec.ipa.go.jp) / 公式解答 p.1 ↗(www3.jitec.ipa.go.jp)
営業支援システム(SFA)の目的
ストラテジ系 · SFA / 情報システム / 営業活動の効率化
個々の営業担当者が保有している営業情報や営業ノウハウをデータベースで管理し、営業部門全体で共有できるようにしたい。この目的を達成するために活用する情報システムとして、最も適切なものはどれか。
解答・解説を表示
解答
ウ
解説
SFA(Sales Force Automation:営業支援システム)は、営業活動に関する情報(顧客対応状況、進捗、案件情報、営業ノウハウなど)を蓄積・共有することで、組織的な営業活動を支援・効率化する情報システムです。
解き方
- 問題文が要求している目的(営業担当者の営業情報やノウハウの共有・効率化)を確認する。
- 営業支援に特化した概念であるSFA(Sales Force Automation)を選択する。
- 選択肢 ア不正解
- CRM(Customer Relationship Management)は、顧客との良好な関係を構築・維持して顧客満足度や生涯価値を高めるためのシステムです。
- 選択肢 イ不正解
- SCM(Supply Chain Management)は、調達から製造・物流・販売までの一連の供給プロセスを統合管理するシステムです。
- 選択肢 ウ正解
- SFAシステムは営業活動の過程やノウハウを一元管理し、部門内で共有して営業生産性を高めるシステムです。
- 選択肢 エ不正解
- データウェアハウスは、意思決定支援のために時系列に整理・蓄積された大規模なデータ保管基盤です。
覚えるポイント
- SFA(Sales Force Automation)=営業プロセスの自動化・ノウハウ共有による営業支援
間違えやすいところ
- CRMとSFAは密接ですが、営業担当者の活動やノウハウ共有に特化しているものはSFAです。
出題の前提:ITパスポート試験 平成27年度秋期 公開問題 問11
出典:IPA『ITパスポート試験 平成27年度 秋期分』
公式問題冊子 p.6 ↗(www3.jitec.ipa.go.jp) / 公式解答 p.1 ↗(www3.jitec.ipa.go.jp)
MOT(技術経営)の目的
ストラテジ系 · MOT / 技術経営 / 経営戦略
MOT(Management of Technology)の目的として、適切なものはどれか。
解答・解説を表示
解答
イ
解説
MOT(Management of Technology:技術経営)とは、技術開発の成果を的確に事業展開や経営戦略に結び付け、イノベーションを創出して市場競争力を高め、持続的な企業価値の向上を図る経営手法です。
解き方
- MOTが「Management of Technology(技術経営)」の略であることを確認する。
- 技術と経営戦略(ビジネス・企業成長)を融合させるアプローチを述べている選択肢を選ぶ。
- 選択肢 ア不正解
- 数学や自然科学の手法を適用して生産性向上を図るのは、インダストリアル・エンジニアリング(IE)やオペレーションズ・リサーチ(OR)の説明です。
- 選択肢 イ正解
- 技術革新の成果を自社の事業戦略と融合させて持続的な成長を図るMOT(技術経営)の目的に合致します。
- 選択肢 ウ不正解
- 全社的に品質向上に取り組む手法は、TQM(総合的品質管理)の説明です。
- 選択肢 エ不正解
- 実務を通じて上司等から技術・知識を習得する教育訓練手法は、OJT(On the Job Training)の説明です。
覚えるポイント
- MOT(Management of Technology)=技術をビジネスや事業成長に結び付ける技術経営
間違えやすいところ
- TQM(品質管理)やOJT(職場内訓練)などの人事・生産管理用語との混同に注意しましょう。
出題の前提:ITパスポート試験 平成27年度秋期 公開問題 問12
出典:IPA『ITパスポート試験 平成27年度 秋期分』
公式問題冊子 p.7 ↗(www3.jitec.ipa.go.jp) / 公式解答 p.1 ↗(www3.jitec.ipa.go.jp)
RFIDの活用事例
ストラテジ系 · RFID / 電子タグ / ICタグ / 自動認識技術
RFIDを活用することによって可能となるシステムはどれか。
解答・解説を表示
解答
エ
解説
RFID(Radio Frequency Identification)は、微小なICチップとアンテナを内蔵した「電子タグ(ICタグ)」を用い、電磁波や電波を介して非接触でデータの読み書きを行う無線認識技術です。複数のタグを一括読み取りできる特徴があります。
解き方
- RFIDの基本要素が「電子タグ(RFタグ/ICタグ)」と電波を用いた非接触認証であることを確認する。
- 電子タグを利用した荷物の追跡管理を述べている選択肢を選ぶ。
- 選択肢 ア不正解
- 遠隔地と患者情報を送受信して行う医療活動は、遠隔医療(テレメディシン)システムです。
- 選択肢 イ不正解
- 磁気ストライプや接触型ICチップ等をATM端末で読み取るATM取引システムの説明です。
- 選択肢 ウ不正解
- 光学的に印刷されたバーコードをスキャナで読み取るPOS(販売時点情報管理)システムの説明です。
- 選択肢 エ正解
- 配送荷物にRFIDタグ(電子タグ)を取り付けて自動認識・履歴追跡を行うのは、RFIDの代表的な活用例です。
覚えるポイント
- RFID=無線(電波)を利用した非接触の電子タグ・ICタグ認識技術
間違えやすいところ
- 光学的読み取りを行うバーコードやQRコードと、電波で読み取る電子タグ(RFID)を区別しましょう。
出題の前提:ITパスポート試験 平成27年度秋期 公開問題 問13
出典:IPA『ITパスポート試験 平成27年度 秋期分』
公式問題冊子 p.7 ↗(www3.jitec.ipa.go.jp) / 公式解答 p.1 ↗(www3.jitec.ipa.go.jp)
ブルーオーシャン戦略の概念
ストラテジ系 · ブルーオーシャン戦略 / 競争戦略 / 差別化
ブルーオーシャン戦略の説明として、適切なものはどれか。
解答・解説を表示
解答
ア
解説
ブルーオーシャン戦略は、競合との激しい価格競争やシェア争い(レッドオーシャン)を避け、顧客にとっての「高価値」と企業にとっての「低コスト」を同時に実現するバリューイノベーションによって、競争相手のいない未開拓市場を開拓・創造する経営戦略です。
解き方
- 「ブルーオーシャン(青い海=競争のない未開拓市場)」の語源と意味を確認する。
- 競争相手のいない新たな市場を切り拓く記述を選択肢から特定する。
- 選択肢 ア正解
- 競争相手の存在しない新たな価値や市場領域を創出することを指すため、ブルーオーシャン戦略の説明として適切です。
- 選択肢 イ不正解
- 需要が少ない多品種の商品を幅広く販売して売上を積み上げるのは、「ロングテール」戦略の説明です。
- 選択肢 ウ不正解
- 既存の血みどろの競争市場(レッドオーシャン)において他社製品との差別化を図る一般的な差別化戦略の説明です。
- 選択肢 エ不正解
- 徹底的なコスト削減によって競争優位を築くのは、ポーターの基本戦略における「コストリーダーシップ戦略」の説明です。
覚えるポイント
- ブルーオーシャン戦略=競争のない新市場の開拓・創造、レッドオーシャン=血みどろの既存競争市場
間違えやすいところ
- 既存市場内でシェアを奪い合う通常の「差別化戦略」と、市場そのものを新しく創出する「ブルーオーシャン戦略」を混同しないようにしましょう。
出題の前提:ITパスポート試験 平成27年度秋期 公開問題 問14
出典:IPA『ITパスポート試験 平成27年度 秋期分』
公式問題冊子 p.7 ↗(www3.jitec.ipa.go.jp) / 公式解答 p.1 ↗(www3.jitec.ipa.go.jp)
原料の制約条件下における最大生産可能数の計算
ストラテジ系 · 線形計画法 / 生産計画 / ボトルネック分析
製品1個を製造するためには、A原料10kgとB原料5kgが必要である。1か月当たりの原料使用可能量が、A原料は60kg、B原料は40kgである場合、1か月当たりの製品の最大生産可能数は何個か。
解答・解説を表示
解答
イ
解説
複数の資源を同時に消費して製品を製造する場合、製品1個あたりに必要な量で各資源の上限を割った商を比較し、最も小さい値(ボトルネック資源による上限)が全体の最大生産可能数となります。
解き方
- A原料の保有量(60kg)と1個あたりの必要量(10kg)から、A原料基準の生産可能数を計算する(60 ÷ 10 = 6個)。
- B原料の保有量(40kg)と1個あたりの必要量(5kg)から、B原料基準の生産可能数を計算する(40 ÷ 5 = 8個)。
- 両方の原料が揃っていなければ製品を作れないため、最小値である6個を答とする。
- 選択肢 ア不正解
- 4個よりも多く製造できるため誤りです(A原料は40kg、B原料は20kgの消費にとどまります)。
- 選択肢 イ正解
- A原料の制限により最大6個しか製造できず、このときB原料は30kg使用して10kg余るため、最大生産可能数は6個です。
- 選択肢 ウ不正解
- 8個を製造するにはA原料が80kg必要となり、保有量60kgを超過するため製造できません。
- 選択肢 エ不正解
- 10個を製造するにはA原料が100kg、B原料が50kg必要となるため製造不可能です。
覚えるポイント
- 複数制約がある生産可能数問題では、最も早く底をつくボトルネック資源の上限に制限されます。
間違えやすいところ
- B原料の計算結果(8個)や原料合計の割り算などをしてしまわないよう注意が必要です。
出題の前提:ITパスポート試験 平成27年度秋期 公開問題 問15
出典:IPA『ITパスポート試験 平成27年度 秋期分』
公式問題冊子 p.8 ↗(www3.jitec.ipa.go.jp) / 公式解答 p.1 ↗(www3.jitec.ipa.go.jp)
デジタルディバイドの定義
ストラテジ系 · デジタルディバイド / 情報格差 / 情報社会の課題
情報を活用できる環境や能力の差によって、待遇や収入などの格差が生じることを表すものはどれか。
解答・解説を表示
解答
ウ
解説
デジタルディバイド(Digital Divide:情報格差)は、情報通信技術(ICT)の利用環境(通信インフラ等)や利用能力(リテラシー)の違いによって生じる、所得、就職機会、社会的地位などの格差を意味します。
解き方
- 問題文にある「情報を活用できる環境や能力の差による、待遇や収入の格差」というキーワードに着目する。
- 情報格差を意味する専門用語「デジタルディバイド」を選択する。
- 選択肢 ア不正解
- 情報バリアフリーは、高齢者や障害者を含め誰もが円滑に情報にアクセスできるように障壁を取り除く取り組みのことです。
- 選択肢 イ不正解
- 情報リテラシは、情報機器を活用して情報を正しく収集、分析、伝達、評価できる個人の基礎的能力のことです。
- 選択肢 ウ正解
- ICTの活用能力や利用環境の違いによって生じる社会的・経済的格差(情報格差)をデジタルディバイドと呼びます。
- 選択肢 エ不正解
- データマイニングは、大量のデータから統計学や人工知能などの手法を用いて未知の規則性やパターンを見出す技術です。
覚えるポイント
- デジタルディバイド=ITの利用格差によって生じる社会的・経済的格差(情報格差)
間違えやすいところ
- 「情報リテラシ(能力そのもの)」と、その差から生じる「デジタルディバイド(格差)」を取り違えないようにしましょう。
出題の前提:ITパスポート試験 平成27年度秋期 公開問題 問16
出典:IPA『ITパスポート試験 平成27年度 秋期分』
公式問題冊子 p.8 ↗(www3.jitec.ipa.go.jp) / 公式解答 p.1 ↗(www3.jitec.ipa.go.jp)
電子商取引における取引モデルの分類
ストラテジ系 · BtoC / 電子商取引 / ECモデル
電子商取引(EC)に関する取引形態モデルのうち、企業と個人(消費者)の間で行われるB to C(Business to Consumer)モデルの具体例として、適切なものはどれか。
解答・解説を表示
解答
イ
解説
電子商取引(EC)の取引形態は、取引主体の組み合わせ(Business=企業、Consumer=個人・消費者、Employee=従業員など)によってB to B、B to C、C to C、B to Eなどに分類されます。
解き方
- 取引主体が誰と誰であるか(企業、消費者、従業員等)を整理します。
- 「証券会社(企業)と個人(消費者)」の関係であるオンライントレードシステムをB to Cと判断します。
- 選択肢 ア不正解
- 企業間取引を支援する仕組みであるため、B to B(Business to Business)モデルに該当します。
- 選択肢 イ正解
- 証券企業が個人顧客向けにサービスを提供する取引であるため、B to Cモデルの例として適切です。
- 選択肢 ウ不正解
- 企業とその従業員の間で情報や福利厚生を提供する形態であり、B to E(Business to Employee)モデルなどに該当します。
- 選択肢 エ不正解
- 個人(消費者)同士が取引を行うネットオークションであるため、C to C(Consumer to Consumer)モデルに該当します。
覚えるポイント
- B to Bは企業間、B to Cは企業対個人、C to Cは個人間、B to Eは企業対従業員の取引形態。
間違えやすいところ
- オンライン上で株の売買を個人が行うことからC to Cと誤解しやすいですが、相手方となる証券会社がサービスを提供しているためB to Cです。
出題の前提:ITパスポート試験 平成27年度秋期 公開問題 問17
出典:IPA『ITパスポート試験 平成27年度 秋期分』
公式問題冊子 p.8 ↗(www3.jitec.ipa.go.jp)
イノベーター理論におけるオピニオンリーダーの特徴
ストラテジ系 · オピニオンリーダー / イノベーター理論 / アーリーアダプター
マーケティングにおける市場細分化(セグメンテーション)や新商品普及過程において、消費者を商品購入に対する態度で分類することがある。このうち「オピニオンリーダー(初期採用者/アーリーアダプター)」と呼ばれる消費者の商品購入に対する態度として、最も適切なものはどれか。
解答・解説を表示
解答
エ
解説
ロジャースのイノベーター理論では、消費者を新技術・商品の採用順に「イノベーター」「アーリーアダプター」「アーリーマジョリティ」「レイトマジョリティ」「ラガード」の5つに分類します。アーリーアダプターはオピニオンリーダーとも呼ばれ、初期段階で購入して口コミ等で後続の購入層に強い影響力を及ぼします。
解き方
- 各採用者グループ(革新者、初期採用者、初期追随者など)の特徴を想起します。
- オピニオンリーダー(アーリーアダプター)が「初期に導入し、周囲へ情報を発信・影響を与える」特徴に合致する選択肢を選びます。
- 選択肢 ア不正解
- 商品が普及した後に購入・評価を伝える態度は、後期追随者(レイトマジョリティ)などの特徴です。
- 選択肢 イ不正解
- 世間の評判や他人の意見を参考に慎重に購入を決める態度は、初期追随者(アーリーマジョリティ)などの特徴です。
- 選択肢 ウ不正解
- 新しさそのものを重視して最も先駆けて入手しようとする態度は、革新者(イノベーター)の特徴です。
- 選択肢 エ正解
- 販売初期に購入し、自らの評価・情報を周囲に伝えて影響を与えるというオピニオンリーダーの行動として適切です。
覚えるポイント
- オピニオンリーダー(アーリーアダプター)は初期段階で購入し、周囲へ情報発信・推奨を行う層。
間違えやすいところ
- 誰よりも早く真っ先に飛びつく「イノベーター(革新者)」と、初期に購入して周囲に影響を与える「アーリーアダプター(オピニオンリーダー)」を混同しないように注意が必要です。
出題の前提:ITパスポート試験 平成27年度秋期 公開問題 問18
出典:IPA『ITパスポート試験 平成27年度 秋期分』
公式問題冊子 p.9 ↗(www3.jitec.ipa.go.jp)
コーポレートガバナンスの強化施策
ストラテジ系 · コーポレートガバナンス / 社外取締役 / 企業統治
コーポレートガバナンス(企業統治)を強化するための施策として、最も適切なものはどれか。
解答・解説を表示
解答
ウ
解説
コーポレートガバナンス(企業統治)は、企業の不祥事を防ぎ、経営の透明性・健全性・効率性を確保するために経営陣の職務執行を監督・監視する仕組みです。利害関係を持たない独立した外部の視点を取り入れることが重要視されます。
解き方
- コーポレートガバナンスの目的である「経営監督機能の強化と客観性・透明性の確保」を確認します。
- 社外取締役の独立性を保つことが監督機能の向上に直結することを判断します。
- 選択肢 ア不正解
- 取締役会や監査役(等)が執行役を監督・監査するのが本来の統治構造であり、業務を執行する執行役が取締役を監査するのは誤りです。
- 選択肢 イ不正解
- 親会社や取引先の関係者は利害関係を有するため、客観的で公正な監視を担う社外取締役としての独立性が損なわれます。
- 選択肢 ウ正解
- 経営陣や特定株主から独立した立場の社外取締役を登用することは、経営監督の客観性と透明性を高める有効な施策です。
- 選択肢 エ不正解
- 経営の監督機能と業務執行機能を分離することで相互牽制を働かせるのが統治強化の方向性であり、一元化することは適切ではありません。
覚えるポイント
- コーポレートガバナンスの強化には、経営の監督と執行の分離、および独立した社外取締役の活用が有効。
間違えやすいところ
- 「執行と監督の一元化」は牽制が効かなくなるため誤りであり、「監督と執行の分離」が正しい点に注意しましょう。
出題の前提:ITパスポート試験 平成27年度秋期 公開問題 問19
出典:IPA『ITパスポート試験 平成27年度 秋期分』
公式問題冊子 p.9 ↗(www3.jitec.ipa.go.jp)
図書を特定するための国際標準識別コード
ストラテジ系 · ISBN / 国際標準コード / JANコード
図書を世界規模で一意に特定するために、世界標準として使用されているコードはどれか。
解答・解説を表示
解答
ア
解説
出版物の流通・管理を円滑にするため、書籍ごとに国コード、出版社記号、書名記号、チェックディジット等から構成される固有のISBNが割り当てられます。
解き方
- 各コードの用途と略称の原語(Bookを含むものなど)を確認します。
- 書籍(図書)に特化した国際識別番号がISBNであることを特定します。
- 選択肢 ア正解
- ISBN(International Standard Book Number)は、図書を特定するための世界標準コードです。
- 選択肢 イ不正解
- ITF(Interleaved Two of Five)は、主に段ボールなどの外装流通用の標準物流バーコードシンボルとして用いられる規格です。
- 選択肢 ウ不正解
- JAN(Japanese Article Number)は、日本の小売商品一般に広く付けられる共通商品コード・バーコードです。
- 選択肢 エ不正解
- QRコードは、縦横の2次元に情報を持つマトリックス型2次元コードの規格名であり、図書専用の識別コードではありません。
覚えるポイント
- ISBN(International Standard Book Number)=国際標準図書番号。
間違えやすいところ
- 日本国内の本にもJANバーコード(二段バーコード)が印刷されていますが、図書そのものを世界基準で特定する番号体系はISBNです。
出題の前提:ITパスポート試験 平成27年度秋期 公開問題 問20
出典:IPA『ITパスポート試験 平成27年度 秋期分』
公式問題冊子 p.9 ↗(www3.jitec.ipa.go.jp)
企業の社会的責任(CSR)
ストラテジ系 · CSR / 企業の社会的責任 / 経営概念
利益の追求だけでなく、社会に対する貢献や地球環境の保護などの社会課題を認識して取り組むという、企業活動の基本となる考え方はどれか。
解答・解説を表示
解答
イ
解説
企業は株主に対する利益還元だけでなく、従業員、顧客、地域社会、環境といった多様なステークホルダー(利害関係者)に対して責任ある行動を取るべきという考え方がCSR(企業の社会的責任)です。
解き方
- 設問の「社会貢献や地球環境保護などの社会的課題に取り組む」という定義を確認します。
- 略語のCSR(Corporate Social Responsibility)が企業の社会的責任を指すことと合致します。
- 選択肢 ア不正解
- BCP(Business Continuity Plan:事業継続計画)は、災害や事故などの非常事態において重要事業を継続または早期復旧するための計画です。
- 選択肢 イ正解
- CSR(Corporate Social Responsibility)は、企業の社会的責任を意味し、環境保護や社会貢献への配慮を求める考え方です。
- 選択肢 ウ不正解
- M&A(Mergers and Acquisitions)は、企業の合併・買収を指します。
- 選択肢 エ不正解
- MBO(Management Buyout/Management by Objectives)は、経営陣による自社買収、または目標管理制度を指します。
覚えるポイント
- CSR(Corporate Social Responsibility)=企業の社会的責任(利益追求にとどまらない社会・環境への貢献)。
間違えやすいところ
- BCP(事業継続計画)とアルファベット3文字の略称が似ているため混同しないように整理しましょう。
出題の前提:ITパスポート試験 平成27年度秋期 公開問題 問21
出典:IPA『ITパスポート試験 平成27年度 秋期分』
公式問題冊子 p.9 ↗(www3.jitec.ipa.go.jp)
製品ポートフォリオ管理(PPM)による資源配分
ストラテジ系 · PPM / プロダクトポートフォリオマネジメント / 市場成長率 / 市場シェア
ある市場をターゲットとして複数の製品を提供する企業が、社内調査で市場の成長率と各製品のシェアを調査している。この調査情報を活用して経営資源配分の最適化を行うために、製品別の投資計画作成に活用する手法として、最も適切なものはどれか。
解答・解説を表示
解答
ウ
解説
PPM(Product Portfolio Management)は、縦軸に市場成長率、横軸に市場占有率(シェア)をとり、事業や製品を「花形」「金のなる木」「問題児」「負け犬」の4領域に分類して、経営資源の最適配分を判断するための戦略立案フレームワークです。
解き方
- 問題文の分析軸である「市場の成長率」と「各製品のシェア(市場占有率)」に着目します。
- これら2つの指標を用いて投資計画や経営資源配分を検討する手法がPPMであることを導きます。
- 選択肢 ア不正解
- CRM(Customer Relationship Management)は、顧客との良好な関係を構築・維持して顧客満足度や生涯価値を高める手法です。
- 選択肢 イ不正解
- ERP(Enterprise Resource Planning)は、企業の基幹業務(会計・人事・生産・販売等)の情報を一元管理する手法・基幹系システムです。
- 選択肢 ウ正解
- PPMは「市場成長率」と「市場シェア」の2軸を用いて事業を評価し、経営資源配分を最適化する手法です。
- 選択肢 エ不正解
- SWOT分析は、企業の内部環境(強み・弱み)と外部環境(機会・脅威)を総合的に分析する戦略分析手法です。
覚えるポイント
- PPM=市場成長率 × 市場占有率(シェア)による事業評価と資源配分の手法。
間違えやすいところ
- SWOT分析も戦略策定の代表的手法ですが、「強み・弱み・機会・脅威」を軸とするため、市場成長率とシェアで資源配分を決めるPPMと区別する必要があります。
出題の前提:ITパスポート試験 平成27年度秋期 公開問題 問22
出典:IPA『ITパスポート試験 平成27年度 秋期分』
公式問題冊子 p.10 ↗(www3.jitec.ipa.go.jp)
CADを活用した業務改善事例
ストラテジ系 · CAD / 設計業務 / エンジニアリングシステム
CAD(Computer Aided Design)を活用した業務改善の事例として、適切なものはどれか。
解答・解説を表示
解答
ウ
解説
CAD(Computer Aided Design:コンピュータ支援設計)は、製品や建築物などの設計・製図作業をコンピュータ上で行うツールです。手書き製図に比べて修正や再利用が容易であり、データベース連携により設計情報の共有が進みます。
解き方
- CADが「設計・製図作業をコンピュータで支援するシステム」であることを確認します。
- 選択肢の中から「設計図面の作成・管理・再利用」に関する内容を選択します。
- 選択肢 ア不正解
- ICタグ(RFID)を用いた出荷監視や在庫管理の自動化に関する説明です。
- 選択肢 イ不正解
- センサ技術や製造現場の環境制御システムに関する説明です。
- 選択肢 ウ正解
- CADで作成した設計情報を電子的に蓄積し、設計図面を共有・再利用することはCAD活用の典型例です。
- 選択肢 エ不正解
- 産業用ロボットやFA(Factory Automation)による生産ライン自動化の説明です。
覚えるポイント
- CAD(Computer Aided Design)=コンピュータを用いた設計支援システム。
間違えやすいところ
- コンピュータで製造ラインを支援・制御する「CAM(Computer Aided Manufacturing)」や工場自動化「FA」と設計支援の「CAD」を取り違えないようにしましょう。
出題の前提:ITパスポート試験 平成27年度秋期 公開問題 問23
出典:IPA『ITパスポート試験 平成27年度 秋期分』
公式問題冊子 p.10 ↗(www3.jitec.ipa.go.jp)
個人情報保護法における人的安全管理措置
ストラテジ系 · 個人情報保護法 / 安全管理措置 / 人的安全管理措置
個人情報取扱事業者が講ずべき安全管理措置のうち、経済産業分野のガイドラインにおいて分類されている「人的安全管理措置」の具体例として、適切なものはどれか。
解答・解説を表示
解答
イ
解説
安全管理措置は主に4つに分類されます。 ・組織的安全管理措置:組織体制の整備、安全管理規程の策定・運用など ・人的安全管理措置:従業者の教育・研修、守秘義務の周知・契約など ・物理的安全管理措置:入退出管理、機器や記録媒体の施錠・盗難防止など ・技術的安全管理措置:アクセス制御、不正アクセスの防止、暗号化など
解き方
- 安全管理措置の4分類(組織的、人的、物理的、技術的)の定義と違いを整理します。
- 「従業員への教育・啓発・周知」に該当する選択肢を人的安全管理措置として選定します。
- 選択肢 ア不正解
- 規程の策定や社内責任体制の整備は「組織的安全管理措置」に該当します。
- 選択肢 イ正解
- 従業員に対する役割・責任の周知や教育研修の実施は「人的安全管理措置」の具体例です。
- 選択肢 ウ不正解
- システムへのアクセス制御や識別・認証は「技術的安全管理措置」に該当します。
- 選択肢 エ不正解
- オフィスの入退出管理や媒体の施錠保管は「物理的安全管理措置」に該当します。
覚えるポイント
- 人的安全管理措置=従業員に対する教育、研修、啓蒙、守秘義務契約など。
間違えやすいところ
- 「規程や体制の整備(組織的)」と「従業員への教育・訓練(人的)」はどちらも人に関わるように見えますが、制度作りは組織的、教育・啓発は人的に明確に区分されます。
出題の前提:ITパスポート試験 平成27年度秋期 公開問題 問24 / 個人情報の保護に関する法律についてのガイドライン
出典:IPA『ITパスポート試験 平成27年度 秋期分』
公式問題冊子 p.10 ↗(www3.jitec.ipa.go.jp)
業務要件定義における合意相手
ストラテジ系 · 要件定義 / 業務要件
新たなシステムを開発する際に実施する「業務要件定義」において、内容の確定に際して必ず合意を得ておくべき対象者として適切なものはどれか。
解答・解説を表示
解答
エ
解説
業務要件定義とは、新たなシステム化によって実現すべき業務フローや必要な機能を業務側の視点から定義する工程です。後工程での手戻りを防ぐためにも、業務の主体である利用部門の合意が不可欠です。
解き方
- 業務要件定義の目的(新システムでどのような業務を実現するかを確定させること)を確認する。
- その業務を実際に遂行・統括する利用部門の責任者と合意を形成する必要性を判断する。
- 選択肢 ア不正解
- 現行システム開発時の責任者は過去の開発担当者であり、新システムの業務要件を決定・合意する権限者ではありません。
- 選択肢 イ不正解
- 保守ベンダは既存システムの維持管理を担う外部業者であり、新システムにおける業務方針の合意相手ではありません。
- 選択肢 ウ不正解
- 開発ベンダはシステムの実装を請け負う立場であり、業務側が何を求めているかという業務要件自体の承認主体ではありません。
- 選択肢 エ正解
- 新システムを利用して業務を遂行する現場の責任者と合意することで、要件の齟齬や運用の不整合を防ぐことができます。
覚えるポイント
- 業務要件定義の合意相手は新システムの利用部門責任者
間違えやすいところ
- システム要件(開発側主導)と業務要件(利用側主導)を取り違えやすい点
出題の前提:ITパスポート試験シラバス・共通フレーム(SLCP)における業務要件定義プロセス
出典:IPA『ITパスポート試験 平成27年度 秋期分』
公式問題冊子 p.11 ↗(www3.jitec.ipa.go.jp)
定率法による減価償却費の計算
ストラテジ系 · 減価償却 / 定率法 / 企業会計
取得原価480,000円、耐用年数4年、定率法(償却率0.625)で減価償却を行う有形固定資産がある。前年度までに減価償却した金額の累計が300,000円であるとき、当年度の減価償却費は何円か。
解答・解説を表示
解答
ア
解説
定率法による減価償却費は、「(取得原価 - 期首時点での減価償却累計額)× 償却率」、すなわち期首未償却残高(期首帳簿価額)に一定の償却率を乗じて算出します。
解き方
- 期首未償却残高(帳簿価額)を計算する:取得原価480,000円 - 前年度までの減価償却累計額300,000円 = 180,000円。
- 当年度の減価償却費を計算する:180,000円 × 償却率0.625 = 112,500円。
- 選択肢 ア正解
- 期首帳簿価額180,000円に償却率0.625を掛けた112,500円が当年度の減価償却費として正しいです。
- 選択肢 イ不正解
- 定額法で残存価額を0とした場合の計算(480,000 ÷ 4 = 120,000円)であり、定率法の計算ではありません。
- 選択肢 ウ不正解
- 当年度期首の未償却残高(帳簿価額)そのものの数値であり、減価償却費ではありません。
- 選択肢 エ不正解
- 前年度までの減価償却累計額300,000円に0.625を乗じるなど、誤った基準額に基づく計算です。
覚えるポイント
- 定率法の減価償却費は(取得原価-減価償却累計額)×償却率
間違えやすいところ
- 取得原価そのものに償却率を掛けてしまう計算ミス
出題の前提:企業会計原則および税法上の減価償却計算方法(定率法)
出典:IPA『ITパスポート試験 平成27年度 秋期分』
公式問題冊子 p.11 ↗(www3.jitec.ipa.go.jp)
バランススコアカードの特徴
ストラテジ系 · BSC / 経営戦略 / 業績評価指標
企業の経営状況を、財務的業績だけでなく「顧客」「業務プロセス」「学習と成長」という4つの視点から総合的に分析・評価し、戦略策定や達成管理に結び付ける手法はどれか。
解答・解説を表示
解答
ア
解説
BSC(Balanced Scorecard)は、従来の財務指標だけに偏った業績管理を改め、「財務」「顧客」「業務プロセス(内部ビジネスプロセス)」「学習と成長」という4つの視点をバランスよく設定・評価するマネジメント手法です。
解き方
- 問題文に示された4つの視点(財務、顧客、業務プロセス、学習と成長)を確認する。
- これら4つの視点で経営戦略を評価・管理する手法がBSC(バランススコアカード)であることを導く。
- 選択肢 ア正解
- BSCは「財務」「顧客」「業務プロセス」「学習と成長」の4視点から戦略実行を管理するフレームワークです。
- 選択肢 イ不正解
- CSF(Critical Success Factor)は「重要成功要因」のことで、戦略目標達成のために決定的に重要な要素を指します。
- 選択肢 ウ不正解
- PPM(Product Portfolio Management)は市場成長率と相対的市場シェアの2軸で事業資源配分を分析する手法です。
- 選択肢 エ不正解
- SWOT分析は企業の強み・弱み(内部環境)と機会・脅威(外部環境)を分析して戦略を導く手法です。
覚えるポイント
- BSCの4つの視点は財務・顧客・業務プロセス・学習と成長
間違えやすいところ
- PPM(成長率×シェア)やSWOT分析などの他の戦略分析ツールとの混同
出題の前提:ITパスポート試験シラバス・経営戦略手法(バランススコアカード)
出典:IPA『ITパスポート試験 平成27年度 秋期分』
公式問題冊子 p.11 ↗(www3.jitec.ipa.go.jp)
不正アクセス禁止法におけるアクセス管理者の努力義務
ストラテジ系 · 不正アクセス禁止法 / セキュリティ法規 / アクセス管理者
不正アクセス行為の禁止等に関する法律(不正アクセス禁止法)において、コンピュータを防御するアクセス管理者が実施するよう努めるべき行為(防御措置)として定められているものはどれか。
解答・解説を表示
解答
ア
解説
不正アクセス禁止法では、アクセス管理者に対して識別符号(パスワード等)の適切な管理、アクセス制御機能の有効性の検証、高度なアクセス制御技術の導入などによる防御措置を講じる努力義務を課しています。
解き方
- 不正アクセス禁止法におけるアクセス管理者の義務(防御措置の努力義務)の内容を確認する。
- 条文に明記されている「アクセス制御機能の有効性の検証」に合致する選択肢を選択する。
- 選択肢 ア正解
- 不正アクセス禁止法第8条(アクセス管理者による防御措置)に明記されている努力義務規定です。
- 選択肢 イ不正解
- 監督官庁への定期的なアクセスログ提出義務は不正アクセス禁止法に規定されていません。
- 選択肢 ウ不正解
- 複数人による常時監視を義務づけるような規定は法律上存在しません。
- 選択肢 エ不正解
- 利用者のパスワードを管理者が定期的に強制変更すること自体は法律上の努力義務として規定されていません。
覚えるポイント
- 不正アクセス禁止法第8条はアクセス管理者に制御機能の有効性検証等の努力義務を課す
間違えやすいところ
- パスワード定期変更やログ提出といった運用ルールを法律上の規定と混同すること
出題の前提:不正アクセス行為の禁止等に関する法律 第8条(アクセス管理者による防御措置)
出典:IPA『ITパスポート試験 平成27年度 秋期分』
公式問題冊子 p.12 ↗(www3.jitec.ipa.go.jp)
プロジェクトにおけるスコープ定義の目的
マネジメント系 · プロジェクトスコープマネジメント / スコープ定義
プロジェクト開始後に要求事項を収集して「スコープ」を定義する目的として、最も適切なものはどれか。
解答・解説を表示
解答
ア
解説
プロジェクトスコープマネジメントにおけるスコープ定義は、プロジェクトを成功させるために「何を実施し、何を実施しないのか」という作業および成果物の範囲・境界を明確に定義することを目的とします。
解き方
- 「スコープ」という用語がプロジェクトの作業範囲・成果物範囲を指すことを想起する。
- 収集した要求事項をもとに、実施すべき作業を明確に定義することが該当することを判断する。
- 選択肢 ア正解
- スコープを定義することにより、プロジェクトで実施すべき作業範囲や境界が明確になります。
- 選択肢 イ不正解
- 発生したリスクへの対応策検討は、プロジェクトリスクマネジメントの役割です。
- 選択肢 ウ不正解
- 進捗遅延時の対応策作成は、プロジェクトタイムマネジメント(スケジュール管理)の役割です。
- 選択肢 エ不正解
- プロジェクトの全体目標は、スコープ定義に先立つプロジェクト憲章や立ち上げフェーズで策定されます。
覚えるポイント
- スコープ定義の目的は実施すべき作業や成果物の範囲を明確にすること
間違えやすいところ
- スコープ(作業範囲)とタイムマネジメントやリスクマネジメントの活動を混同すること
出題の前提:PMBOKガイド・プロジェクトスコープマネジメント知識エリア
出典:IPA『ITパスポート試験 平成27年度 秋期分』
公式問題冊子 p.13 ↗(www3.jitec.ipa.go.jp)
内部統制におけるアクセス管理の検討プロセス
マネジメント系 · システム開発ライフサイクル / 要件定義 / アクセス管理 / 内部統制
内部統制の一環として、業務分掌と整合のとれたアクセス管理を実現することになった。情報システムの開発工程において、アクセス管理の検討を開始するプロセスとして最も適切なものはどれか。
解答・解説を表示
解答
ア
解説
業務分掌(職務分掌)とアクセス権限の整合は、システム全体のアーキテクチャや機能設計に影響を与える重要なセキュリティ要件です。設計やプログラミングに入る前の上流工程である「要件定義」において要件を確定させることが基本です。
解き方
- 業務分掌に応じたアクセス管理が、システムが具備すべき機能要件・非機能要件であることを確認する。
- システムの要件を決定する最上流の開発プロセスである「要件定義」を選択する。
- 選択肢 ア正解
- アクセス管理の仕様はシステムの根幹に関わるため、最初の開発工程である要件定義で検討を開始します。
- 選択肢 イ不正解
- プログラミング工程でアクセス管理の検討を始めるのでは設計が間に合わず、大幅な手戻りが発生します。
- 選択肢 ウ不正解
- テスト工程は設計・実装されたアクセス管理が正しく動作するか検証する段階であり、検討開始の時期ではありません。
- 選択肢 エ不正解
- 運用開始後にアクセス管理を根本から検討することは内部統制の破綻や大幅な改修を招くため不適切です。
覚えるポイント
- セキュリティやアクセス権限の検討は上流の要件定義から開始する
間違えやすいところ
- 運用時の設定作業と混同して「運用開始後」を選んでしまう誤り
出題の前提:ITパスポート試験シラバス・システム開発ライフサイクル(要件定義プロセス)
出典:IPA『ITパスポート試験 平成27年度 秋期分』
公式問題冊子 p.13 ↗(www3.jitec.ipa.go.jp)
プロジェクト調達マネジメントの活動
マネジメント系 · プロジェクト調達マネジメント / PMBOK
システム開発プロジェクトにおいて、テスト用の機器を購入する際の「プロジェクト調達マネジメント」の活動として適切なものはどれか。
解答・解説を表示
解答
エ
解説
プロジェクト調達マネジメントは、プロジェクトの遂行に必要な資材・設備・サービスなどを外部組織から調達・契約するための知識エリアです。調達計画の策定、調達先の選定、契約の締結・管理、調達の終結などが含まれます。
解き方
- プロジェクト調達マネジメントの定義(外部からの調達や契約管理)を確認する。
- 選択肢の中から調達先(ベンダー・サプライヤー)の選定・契約に関する活動を特定する。
- 選択肢 ア不正解
- 納入後のテストスケジュールを作成する活動は、プロジェクトタイムマネジメント(スケジュール管理)に属します。
- 選択肢 イ不正解
- 担当者に操作トレーニングを実施する活動は、プロジェクト人的資源マネジメントに属します。
- 選択肢 ウ不正解
- 予算の計上および総費用の予実績管理は、プロジェクトコストマネジメントに属します。
- 選択肢 エ正解
- 購入先候補への仕様提示、見積り・提案の評価、適切な購入先の決定はプロジェクト調達マネジメントの活動です。
覚えるポイント
- 調達マネジメントは外部からの購入・外注先の選定・契約管理を扱う
間違えやすいところ
- 購入費用管理(コストマネジメント)や納期調整(タイムマネジメント)と調達活動を混同すること
出題の前提:PMBOKガイド・プロジェクト調達マネジメント知識エリア
出典:IPA『ITパスポート試験 平成27年度 秋期分』
公式問題冊子 p.14 ↗(www3.jitec.ipa.go.jp)
分散型チーム(集約しないチーム編成)の利点
マネジメント系 · プロジェクトチーム編成 / 仮想チーム / 人的資源マネジメント
技術者が限られている特殊な言語を用いた開発において、作業場所を一か所に集約せずWeb会議等で遠隔連携を行う方法を採用した場合、集約する方法と比較した利点として最も適切なものはどれか。
解答・解説を表示
解答
ア
解説
作業場所を一か所に集約しない形態(バーチャルチーム/仮想チーム)は、地理的・時間的な制約を超えて多様な人材を確保できるという大きなメリットがあります。特に希少なスキルを持つ専門家をプロジェクトに参画させる際に極めて有効です。
解き方
- 問題文の条件(特殊言語のため技術者が限られていること)を確認する。
- 物理的に1箇所へ集約しない(遠隔で参加できる)ことによって、場所や時間に制約がある技術者でも登用できるという利点を見出す。
- 選択肢 ア正解
- 勤務地や移動の制約が緩和されるため、育児中や遠隔地・海外在住の専門技術者であってもプロジェクトに参加してもらえます。
- 選択肢 イ不正解
- 対面での打合せが実施しやすいのは、作業場所を1箇所に集約する(コロケーション)方法の利点です。
- 選択肢 ウ不正解
- リスクの特定はプロジェクト管理の手法によるものであり、分散型チーム編成固有の利点ではありません。
- 選択肢 エ不正解
- プロジェクトマネージャの参画は集約型でも分散型でも同様に可能であり、集約しない方法特有の利点ではありません。
覚えるポイント
- 分散型(バーチャルチーム)は地理的制約を取り払い希少人材を確保しやすい
間違えやすいところ
- 対面コミュニケーションのしやすさという集約型(コロケーション)の利点と取り違えること
出題の前提:PMBOKガイド・人的資源マネジメント(バーチャルチーム/コロケーション)
出典:IPA『ITパスポート試験 平成27年度 秋期分』
公式問題冊子 p.14 ↗(www3.jitec.ipa.go.jp)
ITサービスマネジメントの概要と目的
マネジメント系 · ITサービスマネジメント / サービス品質 / 可用性
IT運用の効率化を図り、可用性などのサービス品質を高めることを目的とするマネジメントシステムとして、最も適切なものはどれか。
解答・解説を表示
解答
イ
解説
ITサービスマネジメント(ITSM)は、顧客や利用者の要求に応じた適切な品質のITサービスを効果的かつ効率的に提供・管理するための体系的な枠組みです。代表的な標準規格としてISO/IEC 20000やITILなどがあります。
解き方
- 設問が要求している対象が「運用効率化」「可用性などのサービス品質の向上」であることを確認します。
- プロジェクト単位ではなく、継続的な運用・サービス品質を管理する「ITサービスマネジメント」を選択します。
- 選択肢 ア不正解
- ITの技術戦略マネジメントは、企業の競争力向上に向けた中長期的な技術戦略の策定・推進に関する管理体系です。
- 選択肢 イ正解
- ITサービスマネジメントは、IT運用の効率化や可用性向上など、提供するサービスの品質維持・向上を目的としたマネジメントシステムです。
- 選択肢 ウ不正解
- ITプロジェクトのスコープマネジメントは、プロジェクトにおいて実施すべき作業範囲を明確化・管理する手法です。
- 選択肢 エ不正解
- ITプロジェクトのタイムマネジメントは、プロジェクトのスケジュールを作成し納期内に完了させるための管理手法です。
覚えるポイント
- ITサービスマネジメント(ITSM)は運用・提供サービスの品質維持向上を目的とする
間違えやすいところ
- 一時的な活動を対象とする「プロジェクトマネジメント」と、継続的な提供を対象とする「サービスマネジメント」を混同しないようにしましょう。
出題の前提:ITパスポート試験シラバス・マネジメント系「サービスマネジメント」
出典:IPA『ITパスポート試験 平成27年度 秋期分』
公式問題冊子 p.15 ↗(www3.jitec.ipa.go.jp)
ITサービスマネジメントにおけるリリース管理
マネジメント系 · ITサービスマネジメント / リリース管理 / 切り戻し計画
ITサービスマネジメントのリリース管理において、認可された変更を本番環境へ実装する際の作業や計画に関する記述として、適切なものはどれか。
解答・解説を表示
解答
イ
解説
リリース管理は、変更管理で承認されたソフトウェアやハードウェアなどを安全かつ確実に本番稼働環境へ移行するためのプロセスです。トラブル発生時の影響を最小化するため、事前周知、段階的リリース、切り戻し(バックアウト)手順の策定などが欠かせません。
解き方
- 本番移行作業におけるリスク管理(障害発生、作業遅延への対策)の観点を確認します。
- 計画時間内に作業が終わらないリスクを考慮し、切り戻し手順などをあらかじめ計画に織り込むべきである点に着目します。
- 選択肢 ア不正解
- 関係者や運用管理者には、業務影響を最小限にするためにリリース実施前からの事前周知と調整が必要です。
- 選択肢 イ正解
- 作業遅延や障害によって予定時間内に完了しない場合に備え、旧環境への切り戻し計画などを想定しておく必要があります。
- 選択肢 ウ不正解
- リリース後にも予期しない不具合や障害が発生する可能性があるため、監視やサポート体制などの備えが必要です。
- 選択肢 エ不正解
- 大規模なリリースの場合はリスク軽減のために段階的リリースやパイロット導入などを採用することが推奨されます。
覚えるポイント
- リリース計画では作業遅延や失敗時に備えた切り戻し手順の策定が不可欠
間違えやすいところ
- リリース作業は予定通り完了する前提で進めるのではなく、失敗や遅延のコンティンジェンシープランを必須とします。
出題の前提:ITパスポート試験シラバス・マネジメント系「サービスマネジメントプロセス(リリース管理)」
出典:IPA『ITパスポート試験 平成27年度 秋期分』
公式問題冊子 p.15 ↗(www3.jitec.ipa.go.jp)
システム監査における報告・助言・勧告の対象
マネジメント系 · システム監査 / システム監査基準 / 監査報告 / 助言及び勧告
企業の経営者から依頼されて実施したシステム監査において、現在の情報システムの有効性に問題があることが判明した。独立かつ客観的な立場にあるシステム監査人が助言及び勧告を行う相手として、最も適切な者は誰か。
解答・解説を表示
解答
ウ
解説
システム監査基準において、システム監査人は監査を実施した後、その結果を取りまとめた監査報告書を監査の依頼者(通常は経営者などの組織の最高責任者)に提出し、指摘事項の改善に向けた助言や勧告を行います。
解き方
- システム監査の依頼者が「ある企業の経営者」であることを確認します。
- 監査結果に基づく報告および助言・勧告は、監査の依頼者(経営者)に対して行われる原則を適用します。
- 選択肢 ア不正解
- 法定の財務諸表監査等とは異なり、経営者の依頼に基づくシステム監査では株主へ直接勧告を行うわけではありません。
- 選択肢 イ不正解
- 監督官庁からの法的命令に基づく監査等でない限り、自社経営者の依頼による監査報告を監督官庁に行うことはありません。
- 選択肢 ウ正解
- システム監査人は監査を依頼した経営者に対して監査報告書を提出し、問題点の改善に関する助言や勧告を行います。
- 選択肢 エ不正解
- 個々のシステム利用者に助言・勧告を行うのではなく、組織を統括し改善権限を持つ経営者に対して行います。
覚えるポイント
- システム監査人の報告および助言・勧告の相手は監査依頼者(経営者)
間違えやすいところ
- 被監査部門の現場担当者や利用者に対して直接改善を強制・勧告するのではなく、依頼者である経営者に対して報告・勧告します。
出題の前提:経済産業省「システム監査基準」およびITパスポート試験シラバス・マネジメント系「システム監査」
出典:IPA『ITパスポート試験 平成27年度 秋期分』
公式問題冊子 p.15 ↗(www3.jitec.ipa.go.jp)
システム監査人の職業倫理と独立性
マネジメント系 · システム監査 / システム監査基準 / 職業倫理 / 成功報酬契約
システム監査人に求められる職業倫理に照らして、ふさわしくない行為はどれか。
解答・解説を表示
解答
イ
解説
システム監査基準の行動規範において、システム監査人は独立した客観的な立場で公正に監査を実施しなければなりません。監査結果の良し悪しによって報酬が変動する「成功報酬契約」は、客観的・中立的な判断を歪めるおそれがあるため禁止・不適とされています。
解き方
- システム監査人に不可欠な「客観性」「独立性」「公正性」の要件を確認します。
- 結果に依存して報酬が増減する契約形態(成功報酬)が中立的な評価を妨げるため不適切であると判断します。
- 選択肢 ア不正解
- 業務監査など他の監査機能による指摘事項を参照・確認することは、効率的で適切な監査計画立案のために推奨される正当な行為です。
- 選択肢 イ正解
- 成功報酬契約を締結すると、自己の経済的利益のために公正な判断が損なわれる懸念があり、監査人の独立性・職業倫理に反します。
- 選択肢 ウ不正解
- 専門知識を補完するために他の監査人と共同で監査を実施することは、監査品質を高める適切な行為です。
- 選択肢 エ不正解
- 過去の監査報告内容を確認して継続性や改善状況を把握することは、監査の計画・実施上適切な行為です。
覚えるポイント
- システム監査では客観性・独立性を保つため成功報酬契約は認められない
間違えやすいところ
- 過去の報告書の確認や他の監査人との連携は一般的な監査手続であり、倫理違反には当たりません。
出題の前提:経済産業省「システム監査基準(一般基準:独立性と客観性、職業倫理)」
出典:IPA『ITパスポート試験 平成27年度 秋期分』
公式問題冊子 p.16 ↗(www3.jitec.ipa.go.jp)
プロジェクトマネジメントのプロセス群
マネジメント系 · プロジェクトマネジメント / プロセス群 / 計画プロセス / WBS
プロジェクトマネジメントにおける5つのプロセス群(立上げ、計画、実行、監視コントロール、終結)に関する記述のうち、適切なものはどれか。
解答・解説を表示
解答
イ
解説
PMBOK等のプロジェクトマネジメントでは、作業を「立上げ」「計画」「実行」「監視コントロール」「終結」の5つのプロセス群に分類します。「計画」ではスコープ定義やWBS作成など、作業の洗い出しと詳細化を行い、計画書を策定します。
解き方
- 各プロセス群の定義と主な作業内容を照合します。
- 「立上げ=プロジェクトの認可・開始」「計画=作業の洗い出し・詳細化」「実行=作業の遂行」「監視コントロール=予実管理・変更管理」であることを整理して適切な選択肢を選びます。
- 選択肢 ア不正解
- プロジェクトの開始と資源投入を正式に承認(プロジェクト憲章の発行等)するのは「立上げ」プロセス群です。
- 選択肢 イ正解
- 「計画」プロセス群では、目標達成に向けて作業を洗い出し、WBSなどを用いて管理可能な要素へと詳細化します。
- 選択肢 ウ不正解
- 計画と実績の差異を測定する予実管理や変更管理を行うのは「監視コントロール」プロセス群です。
- 選択肢 エ不正解
- プロジェクト計画に含まれるアクティビティを実際に遂行するのは「実行」プロセス群です。
覚えるポイント
- 5大プロセス群:立上げ(承認)、計画(詳細化)、実行(遂行)、監視コントロール(予実管理)、終結(完了)
間違えやすいところ
- 計画と実績を比較して是正する「予実管理」は「実行」ではなく「監視コントロール」に含まれます。
出題の前提:ITパスポート試験シラバス・マネジメント系「プロジェクトマネジメントのプロセス」
出典:IPA『ITパスポート試験 平成27年度 秋期分』
公式問題冊子 p.16 ↗(www3.jitec.ipa.go.jp)
ソフトウェア開発モデル(プロトタイピング)
マネジメント系 · システム開発モデル / プロトタイピング / 要求仕様 / 試作
システム開発の初期段階において、ユーザと開発者の仕様認識の違いを確認するために、機能の一部や画面などの試作品を作成して評価・検証を行うことで曖昧さを取り除く開発モデルはどれか。
解答・解説を表示
解答
エ
解説
プロトタイピングモデルは、システムの要件定義などの初期段階で簡易的な試作品(プロトタイプ)を作成し、ユーザに実際に操作・確認してもらうことで、仕様の認識違いや未確定要素を早期に明確化・解消するシステム開発手法です。
解き方
- 問題文中の「機能の一部やユーザインタフェースなどを試作」「曖昧さを取り除く」という特徴に着目します。
- 試作(プロトタイプ)を意味する語句と一致する「プロトタイピング」を選択します。
- 選択肢 ア不正解
- ウォータフォールモデルは、要件定義から設計・開発・テストへと後戻りせず順番に進めていく開発モデルです。
- 選択肢 イ不正解
- オブジェクト指向は、データとそれを操作する手続きを一体(オブジェクト)として扱う設計・プログラミングの概念です。
- 選択肢 ウ不正解
- 共通フレーム(SLCP)は、ソフトウェア開発取引の可視化や標準化を図るための業務プロセスの枠組みです。
- 選択肢 エ正解
- プロトタイピングは、初期段階で試作品を作成してユーザと仕様を確認し、要求の曖昧さを排除する開発モデルです。
覚えるポイント
- プロトタイピング=試作品を作ってユーザと仕様の齟齬をなくす開発モデル
間違えやすいところ
- ウォータフォールは前工程が完了してから次へ進む直列型であり、初期段階で試作を繰り返すモデルではありません。
出題の前提:ITパスポート試験シラバス・マネジメント系「ソフトウェア開発手法」
出典:IPA『ITパスポート試験 平成27年度 秋期分』
公式問題冊子 p.16 ↗(www3.jitec.ipa.go.jp)
IT統制とITガバナンス
マネジメント系 · IT統制 / ITガバナンス / 経営戦略
企業におけるIT統制に関する記述において、「企業は、経営戦略に沿って組織体の [ a ] に向けて、効果的なIT戦略を立案し、その戦略に基づき情報システムの企画・開発・運用・保守というライフサイクルを確立している。この情報システムにまつわるリスクを低減するために、IT統制を整備・運用している。」の空欄 [ a ] に入る最も適切な字句はどれか。
解答・解説を表示
解答
ア
解説
ITガバナンスとは、経営陣が企業の経営戦略とIT戦略を一致させ、ITへの投資や効果・リスクを最適に統制(コントロール)して企業価値を高める仕組みです。IT統制は、ITガバナンスを実現するための内部統制の仕組み・活動として位置づけられます。
解き方
- 空欄の文脈「経営戦略に沿って組織体の [ a ] に向けて、効果的なIT戦略を立案し…」を読み解きます。
- IT戦略の立案・実行を通じて組織全体でITの価値を最大化しリスクを統制する上位概念が「ITガバナンス」であると判断します。
- 選択肢 ア正解
- 組織体が経営目標達成に向けてIT戦略を統治・推進することを「ITガバナンスの実現」と呼び、文脈に最も合致します。
- 選択肢 イ不正解
- システム監査の実施は、IT統制の整備・運用状況を検証・評価するための個別手段であり、文脈の目的に適しません。
- 選択肢 ウ不正解
- 情報リテラシの確立は従業員のIT活用能力を高める個別施策であり、IT戦略全体の統治方針を指す言葉ではありません。
- 選択肢 エ不正解
- ソフトウェア開発標準の制定は開発工程の品質管理のための個別手法であり、経営レベルの目的語として不適切です。
覚えるポイント
- ITガバナンス=経営戦略に沿ったIT戦略の統治と推進、企業価値向上の仕組み
間違えやすいところ
- 監査や開発標準などの下位の個別プロセス・手法を、経営戦略全体の統治概念と混同しないように注意しましょう。
出題の前提:経済産業省「システム管理基準」およびITパスポート試験シラバス・マネジメント系「ITガバナンス」
出典:IPA『ITパスポート試験 平成27年度 秋期分』
公式問題冊子 p.17 ↗(www3.jitec.ipa.go.jp)
ファシリティマネジメントにおける安全性の確保
マネジメント系 · ファシリティマネジメント / 施設管理 / 安全性 / 災害対策
ITを利用するオフィスの施設管理(ファシリティマネジメント)の目的には、コスト削減、快適性、安全性、機密性の確保などがある。このうち「安全性の確保」に関する施策として、最も適切なものはどれか。
解答・解説を表示
解答
ア
解説
ファシリティマネジメント(施設管理)では、オフィス環境を用途や目的に応じて最適に管理します。その目的は主に「コスト削減(省エネ等)」「快適性(什器・照明・空調等)」「安全性(耐震・防火・避難等)」「機密性(入退室・情報漏えい防止等)」に分類されます。
解き方
- 設問が求める観点が「安全性の確保」であることを確認します。
- 各選択肢を目的別に分類します(ア:安全性、イ:コスト削減/省エネ、ウ:快適性、エ:機密性)。
- 地震対策や避難路確保を内容とする「ア」を正答として特定します。
- 選択肢 ア正解
- 耐震補強やラックの転倒防止、災害時の避難通路確保は、人的被害の防止や施設の保全を図る「安全性の確保」に関する施策です。
- 選択肢 イ不正解
- 省電力機器の採用は、エネルギー消費を抑えて運用費を下げる「コスト削減」や環境配慮に関する施策です。
- 選択肢 ウ不正解
- 机や椅子、照明や防音などの執務環境を整備することは、従業員の作業効率を高める「快適性」の確保に関する施策です。
- 選択肢 エ不正解
- 入退室管理による不正侵入の防止は、情報資産や設備を部外者から守る「機密性」の確保に関する施策です。
覚えるポイント
- ファシリティマネジメントの目的分類:安全性(防災・避難)、機密性(入退管理)、快適性(照明・什器)、コスト(省エネ)
間違えやすいところ
- 入退室管理のような「機密性(セキュリティ)」と、災害・事故防止などの「安全性(セーフティ)」を混同しないようにしましょう。
出題の前提:ITパスポート試験シラバス・マネジメント系「サービスマネジメント(ファシリティマネジメント)」
出典:IPA『ITパスポート試験 平成27年度 秋期分』
公式問題冊子 p.17 ↗(www3.jitec.ipa.go.jp)
SLA(サービスレベル合意書)の合意相手
マネジメント系 · ITサービスマネジメント / SLA
ITサービスマネジメントにおいて、サービス提供者がSLA(Service Level Agreement)の内容を合意・締結する相手として、適切なものはどれか。
解答・解説を表示
解答
ア
解説
SLA(Service Level Agreement:サービスレベル合意書)とは、ITサービスの提供者とサービスの利用者(顧客企業や利用部門の責任者)との間で、提供するサービスの内容や品質水準(可用性、応答時間、障害復旧時間など)について明確に取り決めた合意文書です。
解き方
- SLAの定義と当事者(サービス提供者とサービス顧客・利用組織)の関係性を確認する。
- 選択肢の中からサービスを利用する顧客側の責任者に該当する選択肢を特定する。
- 選択肢 ア正解
- サービス提供者がSLAを取り交わす正式な相手は、ITサービスを利用する組織(顧客)の責任者です。
- 選択肢 イ不正解
- サービスデスクはITサービス提供者側の運用窓口組織であり、提供者が合意を結ぶ外部の顧客ではありません。
- 選択肢 ウ不正解
- システム開発の発注先(委託先ベンダ)と結ぶのは開発委託契約などであり、利用組織へのIT運用サービス提供のSLA相手ではありません。
- 選択肢 エ不正解
- 不特定多数の外部Web利用者とは通常利用規約等で対応し、個別にサービス品質を定めたSLAの合意締結相手とはなりません。
覚えるポイント
- SLAは「サービス提供者」と「利用組織(顧客)の責任者」の間で取り交わす合意文書である。
間違えやすいところ
- サービス提供者内部の運用組織であるサービスデスクを相手方と誤認しないように注意する。
出題の前提:ITパスポート試験シラバス・ITサービスマネジメント(サービスレベル管理)
出典:IPA『ITパスポート試験 平成27年度 秋期分』
公式問題冊子 p.17 ↗(www3.jitec.ipa.go.jp)
ソフトウェア保守の該当例
マネジメント系 · ソフトウェア保守 / システム運用保守
ソフトウェア保守の作業に該当するものとして、適切なものはどれか。
解答・解説を表示
解答
ア
解説
ソフトウェア保守とは、本番運用開始後のソフトウェアに対して、障害の修正、環境の変化への適応、性能や機能の改善・維持などを目的として行われる修正や更新作業のことです。開発工程中のテスト作業や新規開発・再構築作業とは区別されます。
解き方
- ソフトウェア保守が「本番稼働後のソフトウェアの維持・改善・変更作業」であることを確認する。
- 各選択肢の作業フェーズと内容を照合し、運用中のソフトウェアに対する保守作業を選び出す。
- 選択肢 ア正解
- 運用中のウイルス対策ソフトを最新の脅威に対応させるためにウイルス定義ファイルを更新することは、ソフトウェア保守に該当します。
- 選択肢 イ不正解
- システム開発中のテスト工程で発生した不具合を修正する行為は開発工程の作業であり、保守ではありません。
- 選択肢 ウ不正解
- システムのアーキテクチャを刷新する再構築は、新たなシステム開発プロジェクトに該当します。
- 選択肢 エ不正解
- 業務利用のための一般的なPCセットアップや一時的なインストール作業であり、ソフトウェア製品自体の保守ではありません。
覚えるポイント
- ソフトウェア保守は「運用開始後」にソフトウェアの適応・修正・改善を行う作業である。
間違えやすいところ
- 開発期間中のバグ修正は保守ではなく開発作業の一部である点に注意する。
出題の前提:ITパスポート試験シラバス・システム保守(ソフトウェア保守プロセス)
出典:IPA『ITパスポート試験 平成27年度 秋期分』
公式問題冊子 p.18 ↗(www3.jitec.ipa.go.jp)
ウォータフォールモデルにおける手戻り工数
マネジメント系 · ウォータフォールモデル / 手戻り / 開発プロセス
ウォータフォールモデルで開発を行うプロジェクトにおいて、システム要件定義の不具合を後続の工程で発見した。不具合を発見した工程のうち、不具合の修正や修正に伴う手戻りが最も少なく済む工程はどれか。
解答・解説を表示
解答
ア
解説
ウォータフォールモデルでは、要件定義 → システム設計 → プログラミング → テスト → 受入れ という順序で工程が進みます。上流工程で生じた不具合は、発見が遅れて後続の工程に進むほど、作成済みの成果物(設計書、コード、テストケース等)の修正範囲が拡大し、手戻りのコストや工数が指数関数的に増大します。そのため、不具合の発生源に最も近い直後の工程で発見するほど手戻りは最小になります。
解き方
- 開発プロセスの順序(要件定義 → システム設計 → プログラミング → テスト → 受入れ)を確認する。
- 要件定義の直後にある、最も初期の工程を選択する。
- 選択肢 ア正解
- システム要件定義の直後の工程であるシステム設計で発見できれば、再作成対象は設計書のみで済み、手戻りが最小となります。
- 選択肢 イ不正解
- プログラミング工程まで進んでいる場合、設計書だけでなく作成中のソースコードの修正も必要になり、手戻りが増えます。
- 選択肢 ウ不正解
- テスト工程での発見は、設計書、ソースコード、テストケースの全般にわたる見直しが発生し、大きな手戻りとなります。
- 選択肢 エ不正解
- 受入れ工程は最終段階であり、ここで要件の不具合が見つかると全工程の手戻りとなり、極めて膨大な損失となります。
覚えるポイント
- 不具合の手戻り工数は、発生工程から離れて下流に行くほど急激に増大する。
間違えやすいところ
- テスト工程で不具合を見つけるのが通常と考えがちだが、手戻り工数を最小にするには最も早い設計段階での発見が望ましい。
出題の前提:ITパスポート試験シラバス・システム開発手法(ウォータフォールモデルの特徴と手戻り)
出典:IPA『ITパスポート試験 平成27年度 秋期分』
公式問題冊子 p.18 ↗(www3.jitec.ipa.go.jp)
開発工程の生産性と所要工数の計算
マネジメント系 · 工数計算 / 生産性 / プロジェクト見積り
要件定義後の外部設計、内部設計、プログラミング、結合テスト、システムテストを行う開発プロジェクトにおいて、生産性を「規模÷工数」で表すものとする。プログラミングの生産性を1とした場合の内部設計と結合テストの生産性は2、外部設計とシステムテストの生産性は4である。外部設計に1人月を要するとき、プロジェクト全体の工数は何人月必要か。
解答・解説を表示
解答
ウ
解説
生産性の定義「生産性 = 規模 ÷ 工数」を変形すると、「工数 = 規模 ÷ 生産性」となります。基準となる外部設計の工数と生産性から対象の基準規模を算出し、それをもとに各工程の生産性から所要工数を計算して合計します。
解き方
- 公式「規模 = 生産性 × 工数」を用い、外部設計から規模を求める:4 × 1人月 = 4。
- 各工程の工数(規模 ÷ 生産性)を算出する。外部設計: 4÷4=1人月、内部設計: 4÷2=2人月、プログラミング: 4÷1=4人月、結合テスト: 4÷2=2人月、システムテスト: 4÷4=1人月。
- 全工程の工数を合計する:1 + 2 + 4 + 2 + 1 = 10人月。
- 選択肢 ア不正解
- 5人月はプログラミング単体や一部工程のみを誤って合算した値です。
- 選択肢 イ不正解
- 7人月は計算途中のミスや工程の計上漏れによる誤りです。
- 選択肢 ウ正解
- 各工程の工数は外部設計1人月、内部設計2人月、プログラミング4人月、結合テスト2人月、システムテスト1人月となり、合計10人月で正しいです。
- 選択肢 エ不正解
- 13人月は生産性の比率を直接足し合わせるなど、逆数関係の計算を取り違えた値です。
覚えるポイント
- 工数 = 規模 ÷ 生産性 の関係式を正しく変形して適用する。
間違えやすいところ
- 生産性が高い工程ほど工数は少なくなるという反比例関係を混同しないようにする。
出題の前提:ITパスポート試験シラバス・開発工数と生産性の計算
出典:IPA『ITパスポート試験 平成27年度 秋期分』
公式問題冊子 p.18 ↗(www3.jitec.ipa.go.jp)
暗号化と認証を用いた仮想専用線技術(VPN)
テクノロジ系 · ネットワーク / セキュリティ / VPN
インターネットなどの共用のネットワークに接続された端末同士を、暗号化や認証によってセキュリティを確保して、あたかも専用線で結んだように利用できる技術を何というか。
解答・解説を表示
解答
ウ
解説
VPN(Virtual Private Network:仮想私設網)は、インターネットなどの公衆回線を利用しながら、トンネリング技術、通信の暗号化、認証などを組み合わせることで、仮想的に自社専用線のような安全な通信経路を確立する技術です。
解き方
- 公衆ネットワーク上に暗号化技術等で構築する「仮想専用線」の概念を確認する。
- 略語の正式名称(Virtual Private Network)からVPNを特定する。
- 選択肢 ア不正解
- ADSL(Asymmetric Digital Subscriber Line)は、電話用のアナログ銅線を用いて高速デジタル通信を行うアクセス回線技術です。
- 選択肢 イ不正解
- ISDN(Integrated Services Digital Network)は、電話線を利用したデジタル総合サービス網です。
- 選択肢 ウ正解
- VPNは、公衆網上に暗号化や認証を用いて仮想的な専用線を構築する技術であり、問題の記述に合致します。
- 選択肢 エ不正解
- Wi-Fiは、IEEE 802.11規格に基づき電波を用いて機器同士を接続する無線LAN技術のブランド名です。
覚えるポイント
- VPNは公衆回線上に仮想的な専用回線を暗号化技術で構築する仕組み。
間違えやすいところ
- 物理的な回線規格(ADSL, ISDN, Wi-Fi)と仮想ネットワーク技術(VPN)を混同しないようにする。
出題の前提:ITパスポート試験シラバス・ネットワークセキュリティ(VPN)
出典:IPA『ITパスポート試験 平成27年度 秋期分』
公式問題冊子 p.19 ↗(www3.jitec.ipa.go.jp)
DRM(デジタル著作権管理)の定義
テクノロジ系 · 著作権保護 / セキュリティ技術 / DRM
デジタルコンテンツで使用されるDRM(Digital Rights Management)の説明として、適切なものはどれか。
解答・解説を表示
解答
イ
解説
DRM(Digital Rights Management:デジタル著作権管理)とは、音楽・動画・電子書籍・ゲームなどのデジタルコンテンツについて、暗号化や再生制限、複製制限などを施すことによって、著作権者の権利を守り、不正利用を防止・管理するための技術や仕組みの総称です。
解き方
- DRM(Digital Rights Management)の単語の意味(デジタル・権利・管理)に着目する。
- 著作権を保護し、不正な複製や利用を制限する技術を説明している選択肢を選ぶ。
- 選択肢 ア不正解
- 映像や音声データの圧縮方式(MPEGやMP3など)の説明であり、DRMではありません。
- 選択肢 イ正解
- DRMは、デジタルコンテンツの著作権を保護するために再生や複製を制限・管理する技術の総称です。
- 選択肢 ウ不正解
- デジタルテレビのデータ放送等で用いられるXMLベースの記述言語はBML(Broadcast Markup Language)などです。
- 選択肢 エ不正解
- サラウンド音響(Dolby AtmosやDTSなど)に関する規格の説明です。
覚えるポイント
- DRM(Digital Rights Management)=デジタルコンテンツの著作権保護・複製防止技術。
間違えやすいところ
- 動画や音楽の「圧縮・コーデック規格」と「著作権管理技術(DRM)」を取り違えないように注意する。
出題の前提:ITパスポート試験シラバス・マルチメディア技術(DRM)
出典:IPA『ITパスポート試験 平成27年度 秋期分』
公式問題冊子 p.19 ↗(www3.jitec.ipa.go.jp)
文字認識装置(OCR)の機能
テクノロジ系 · 入力装置 / OCR / 文字認識
手書き文字などを読み取り、コンピュータが扱える文字コードに変換したいときに用いる装置はどれか。
解答・解説を表示
解答
ウ
解説
OCR(Optical Character Reader:光学式文字読取装置)は、紙に書かれた手書き文字や印字された文字を光学的に読み取り、文字認識処理を行って文字コード(テキストデータ)に変換する装置やソフトウェアです。マークシートの塗りつぶし位置を読み取る装置はOMR(Optical Mark Reader)と呼びます。
解き方
- 手書き文字を文字コードに変換する機能を持つ装置の名称を確認する。
- OCR(文字認識)とOMR(マーク認識)の違いを整理してウを選択する。
- 選択肢 ア不正解
- BD-R(Blu-ray Disc Recordable)は、1回のみ書き込みが可能な光ディスク記憶媒体です。
- 選択肢 イ不正解
- CD-R(Compact Disc Recordable)は、1回のみ書き込みが可能な光ディスク記憶媒体です。
- 選択肢 ウ正解
- OCRは光学的に文字パターンを識別し、テキスト(文字コード)に変換する装置です。
- 選択肢 エ不正解
- OMR(Optical Mark Reader:光学式マーク読取装置)は、マークシートの鉛筆などで塗りつぶされた位置を判別する装置です。
覚えるポイント
- OCRの「C」はCharacter(文字)、OMRの「M」はMark(記号・マーク)。
間違えやすいところ
- OCR(文字認識)とOMR(マークシート読取)を混同しないようにする。
出題の前提:ITパスポート試験シラバス・ハードウェア(入力装置)
出典:IPA『ITパスポート試験 平成27年度 秋期分』
公式問題冊子 p.19 ↗(www3.jitec.ipa.go.jp)
流れ図における判定回数の最適化計算
テクノロジ系 · アルゴリズム / 流れ図 / 判定回数最適化
データ構成(A:10件、B:30件、C:50件、その他:10件)のデータを、流れ図の手順(xか?→yか?→zか?)で判定・処理する。x、y、zをデータ区分A、B、Cと適切に対応させたとき、比較回数の合計は最低何回で済むか。
解答・解説を表示
解答
ア
解説
条件分岐を順次実行する場合、分岐判定が行われる回数は、最初の判定(x)で一致するデータは1回、2番目の判定(y)で一致するデータは2回、3番目の判定(z)で一致するデータおよび残りの「その他」は3回となります。全体の比較回数を最小にするには、出現頻度(件数)が最も高いデータ区分から順に早い段階で判定するように割り当てます(ハフマン符号などと同様の最適化の考え方)。
解き方
- 流れ図における各データの判定回数を整理する:1番目の一致は1回、2番目は2回、3番目およびその他は3回。
- 合計判定回数を最小化するため、件数の多い区分から順に割り当てる:x=C(50件)、y=B(30件)、z=A(10件)。
- 各区分の判定回数を計算する:C=50×1=50回、B=30×2=60回、A=10×3=30回、その他=10×3=30回。
- 合計回数を算出する:50 + 60 + 30 + 30 = 170回。
- 選択肢 ア正解
- xにC、yにB、zにAを割り当てたときの合計比較回数は170回となり、これが最小です。
- 選択肢 イ不正解
- 190回は、例えばxにC、yにA、zにBと割り当てた場合(50×1 + 10×2 + 30×3 + 10×3 = 190)などの非最適値です。
- 選択肢 ウ不正解
- 230回は、件数の少ない順にx=A、y=B、z=Cと割り当てた場合(10×1 + 30×2 + 50×3 + 10×3 = 250)などに近い非最適な値です。
- 選択肢 エ不正解
- 250回は、件数の少ないAから順に割り当てた最悪のケース(10×1 + 30×2 + 50×3 + 10×3 = 250回)です。
覚えるポイント
- 比較回数を最小にするには、発生件数(確率)の最も大きい区分から順に判定する。
間違えやすいところ
- 「その他」のデータ区分に対しても、x、y、zの3回の判定が実行される点を見落とさないようにする。
出題の前提:ITパスポート試験シラバス・アルゴリズムと流れ図(効率的な処理手順)
出典:IPA『ITパスポート試験 平成27年度 秋期分』
公式問題冊子 p.20 ↗(www3.jitec.ipa.go.jp)
リスクマネジメントシステムにおけるPDCAサイクルの実施順序
テクノロジ系 · リスクマネジメント / PDCAサイクル
リスクマネジメントを推進するために、リスクマネジメントシステムの導入のための実行計画を最初に策定した。その後に実施する活動 a〜c について、PDCAサイクルに従った適切な実施順序はどれか。 a 実行計画に従ってリスク対策を実施する。 b 実施の効果を測定し、リスクマネジメントシステムの有効性を評価する。 c リスクマネジメントシステムに関する是正・改善措置を実施する。
解答・解説を表示
解答
ア
解説
PDCAサイクルは、Plan(計画策定)、Do(実行・対策の実施)、Check(評価・効果測定)、Act(改善・是正措置の実施)の4段階を継続的に繰り返すマネジメント手法です。
解き方
- 問題文より、最初の「実行計画の策定」がPlan(計画)に該当することを確認します。
- 提示された活動を分類します。aの「対策を実施」はDo、bの「有効性を評価」はCheck、cの「是正・改善措置を実施」はActに該当します。
- したがって、Planに続く順序はDo(a)→ Check(b)→ Act(c)となります。
- 選択肢 ア正解
- Do(a:対策の実施)→ Check(b:有効性の評価)→ Act(c:改善措置の実施)の正しい順序を示しています。
- 選択肢 イ不正解
- 評価(Check)を行う前に改善(Act)を実施する順序になっているため誤りです。
- 選択肢 ウ不正解
- 計画策定の直後に改善措置(Act)から開始する順序になっているため誤りです。
- 選択肢 エ不正解
- PDCAサイクルの順序が逆行(改善→評価→実行)しているため誤りです。
覚えるポイント
- PDCAサイクルはPlan(計画)→Do(実行)→Check(評価)→Act(改善)の順序で回す。
間違えやすいところ
- Check(効果測定・評価)とAct(見直し・改善)の前後関係を取り違えやすいので注意が必要です。
出題の前提:平成27年度秋期ITパスポート試験公式問題問49
出典:IPA『ITパスポート試験 平成27年度 秋期分』
公式問題冊子 p.20 ↗(www3.jitec.ipa.go.jp)
ホットプラグの定義
テクノロジ系 · 入出力インタフェース / ホットプラグ
コンピュータ用語における「ホットプラグ」の説明として、適切なものはどれか。
解答・解説を表示
解答
ア
解説
ホットプラグ(Hot Plug/活線挿抜)は、通電状態のシステムを再起動することなく、USBなどの周辺機器を着脱・認識させて利用可能にする技術です。
解き方
- 「ホット(通電状態)」と「プラグ(接続具)」の意味から、電源が入ったまま周辺機器を着脱できる機能であることを想起します。
- 各選択肢の定義を確認し、電源を入れたままの着脱に言及している選択肢を選びます。
- 選択肢 ア正解
- PCの電源を入れた稼働状態のままで周辺機器の着脱を行える機能の説明として適切です。
- 選択肢 イ不正解
- 後から組み込んで機能を拡張するソフトウェアは、プラグインやアドオンの説明です。
- 選択肢 ウ不正解
- 通信ケーブルを介して電力を供給する仕組みは、バスパワーやPoE(Power over Ethernet)の説明です。
- 選択肢 エ不正解
- 標準的なプログラムを実行して処理性能を計測・評価する手法は、ベンチマークテストの説明です。
覚えるポイント
- ホットプラグは電源ONのまま周辺機器を抜き差しできる活線挿抜の機能。
間違えやすいところ
- ソフトウェアの拡張機能である「プラグイン」と名称が似ているため混同しないようにしましょう。
出題の前提:平成27年度秋期ITパスポート試験公式問題問50
出典:IPA『ITパスポート試験 平成27年度 秋期分』
公式問題冊子 p.21 ↗(www3.jitec.ipa.go.jp)
情報セキュリティ対策の分類(物理的セキュリティ対策)
テクノロジ系 · 情報セキュリティ管理 / 物理的セキュリティ対策
情報セキュリティの対策を、技術的セキュリティ対策、人的セキュリティ対策及び物理的セキュリティ対策の三つに分類するとき、物理的セキュリティ対策に該当するものはどれか。
解答・解説を表示
解答
ウ
解説
情報セキュリティ対策は、ハードウェアや施設への物理的な脅威を防ぐ「物理的」、アクセス制御や暗号化などシステムによる「技術的」、教育や契約など人や運用に関する「人的」に分類されます。
解き方
- 各選択肢の対策がどの分類に属するかを判定します。
- アは契約、エは運用上の促し(人的対策)、イは暗号技術の利用(技術的対策)、ウは保管場所や機器の施錠(物理的対策)です。
- 物理的セキュリティ対策に合致するウを選択します。
- 選択肢 ア不正解
- 守秘義務契約の締結は、従業員の行動や規律に関する「人的セキュリティ対策」に該当します。
- 選択肢 イ不正解
- ディジタル署名の付与は、暗号技術を用いた「技術的セキュリティ対策」に該当します。
- 選択肢 ウ正解
- PC等の機器自体の盗難や不正利用を防ぐための施錠管理は、「物理的セキュリティ対策」に該当します。
- 選択肢 エ不正解
- 利用者に対する定期的なパスワード変更の周知や促しは、「人的セキュリティ対策」に該当します。
覚えるポイント
- 物理的対策は施設の施錠・入退室管理・耐震対策など、機器や建物そのものを守る対策。
間違えやすいところ
- パスワード変更のルール遵守や教育などは「人的」、暗号化や認証プログラムは「技術的」に分類されます。
出題の前提:平成27年度秋期ITパスポート試験公式問題問51
出典:IPA『ITパスポート試験 平成27年度 秋期分』
公式問題冊子 p.21 ↗(www3.jitec.ipa.go.jp)
関係データベース構築の作業手順
テクノロジ系 · データベース設計 / 関係データベース構築手順
関係データベースを構築するための作業を、a〜cに分けて行うとき、作業の順序として適切なものはどれか。 a 業務で使用するデータ項目の洗い出し b 表の生成 c レコードの挿入
解答・解説を表示
解答
ア
解説
データベースの構築では、最初に対象業務の分析・データ項目の抽出を行い(概念・論理設計)、次に定義されたスキーマに従ってテーブルを作成し(物理設計・実装)、完成した枠組みに対して実データを登録します。
解き方
- 各作業の意味を整理します。aは要件・項目の洗い出し(設計段階)、bはテーブル枠の作成、cは個別データの登録です。
- 項目が未定の段階で表は作れず、表が存在しない段階でレコードは挿入できないため、論理的な順序は a → b → c となります。
- 選択肢 ア正解
- データ項目の洗い出し(a)を行い、表を生成(b)した上で、レコードを挿入(c)するという正しい順序です。
- 選択肢 イ不正解
- 表を生成する前にレコードを挿入することはできないため誤りです。
- 選択肢 ウ不正解
- 必要なデータ項目を洗い出す前に表を生成することはできないため誤りです。
- 選択肢 エ不正解
- 表の作成やデータの挿入をデータ項目の分析前に行うことは不可能なため誤りです。
覚えるポイント
- データベース構築は「項目の洗い出し・設計」→「表の定義・生成」→「データの挿入」の順序。
間違えやすいところ
- 表(テーブル構造・スキーマ)の生成と、実データ(レコード・行)の挿入を混同しないようにしましょう。
出題の前提:平成27年度秋期ITパスポート試験公式問題問52
出典:IPA『ITパスポート試験 平成27年度 秋期分』
公式問題冊子 p.21 ↗(www3.jitec.ipa.go.jp)
TCO(総所有費用)の構成要素
テクノロジ系 · システム導入・運用コスト / TCO
コンピュータシステムに関する費用 a〜c のうち、TCOに含まれるものだけを全て挙げたものはどれか。 a 運用に関わる消耗品費 b システム導入に関わる初期費用 c 利用者教育に関わる費用
解答・解説を表示
解答
イ
解説
TCO(Total Cost of Ownership:総所有費用)とは、情報システムの導入から運用、保守、そして廃棄に至るまでにかかる費用の総額を指します。ハードウェア・ソフトウェアの購入費用だけでなく、運用消耗品費やエンドユーザーの教育・サポート費用といった間接費用も含みます。
解き方
- TCOの定義(導入から廃棄までの直接・間接を含む全費用)を確認します。
- a(消耗品費:ランニングコスト)、b(初期費用:イニシャルコスト)、c(教育費用:運用・人件費)はいずれも所有期間中に発生する費用です。
- したがって、a、b、cのすべてがTCOに含まれる「イ」を選択します。
- 選択肢 ア不正解
- 利用者教育費用(c)も運用段階に不可欠な費用としてTCOに含まれるため、除外している本肢は誤りです。
- 選択肢 イ正解
- 初期費用(b)および運用中の消耗品費(a)、利用者教育費(c)はすべてTCOの構成要素です。
- 選択肢 ウ不正解
- 導入時の初期費用(b)はTCOの中核をなす要素であるため、除外している本肢は誤りです。
- 選択肢 エ不正解
- 運用のための消耗品費(a)も継続的に発生する所有費用に含まれるため、除外している本肢は誤りです。
覚えるポイント
- TCOは「初期費用+運用費用+保守・教育費用」などシステムにかかる総費用のこと。
間違えやすいところ
- TCOを購入代金などの直接的な初期費用だけに限定して捉えてしまう間違いに注意が必要です。
出題の前提:平成27年度秋期ITパスポート試験公式問題問53
出典:IPA『ITパスポート試験 平成27年度 秋期分』
公式問題冊子 p.22 ↗(www3.jitec.ipa.go.jp)
関係データベース設計におけるE-R図とテーブルの設計
テクノロジ系 · データベース設計 / E-R図 / 関係モデル
関係データベースの設計に関する説明において、a〜c に入れる字句の適切な組合せはどれか。 対象とする業務を分析して,そこで使われるデータを洗い出し,実体や[ a ]から成る[ b ]を作成する。作成した[ b ]をもとに,[ c ]を設計する。
解答・解説を表示
解答
ウ
解説
E-R図(Entity-Relationship Diagram)は、実体(Entity)と実体同士の関連(Relationship)を図示したものです。関係データベースの論理設計では、E-R図で定義した実体や関連をテーブル(表)の定義へと変換して設計を行います。
解き方
- 実体(Entity)とともに構成される要素として、[ a ]には「関連(Relationship)」が入ります。
- 実体と関連から構成される図表[ b ]は「E-R図」です。
- 作成したE-R図をもとに関係データベースで設計する対象[ c ]は「テーブル(表)」です。
- したがって、a: 関連、b: E-R図、c: テーブルの組合せであるウが正解です。
- 選択肢 ア不正解
- aは関連であり、関係データベースにおいてE-R図から設計する基本構成はテーブルであるため不適切です。
- 選択肢 イ不正解
- 実体と関連によって作成される図はフローチャート(業務・処理の流れ図)ではなくE-R図です。
- 選択肢 ウ正解
- 実体と「関連」から「E-R図」を作成し、それをもとに「テーブル」を設計するという正しい組合せです。
- 選択肢 エ不正解
- 実体から構成される図はE-R図であり、設計対象もテーブルであるため不適切です。
覚えるポイント
- E-R図は実体(Entity)と関連(Relationship)で表現し、テーブルの設計に用いる。
間違えやすいところ
- 業務フローを表すフローチャートと、データの構造を表すE-R図の用途の違いを整理しておきましょう。
出題の前提:平成27年度秋期ITパスポート試験公式問題問54
出典:IPA『ITパスポート試験 平成27年度 秋期分』
公式問題冊子 p.22 ↗(www3.jitec.ipa.go.jp)
ワンタイムパスワードの特徴と防げる脅威
テクノロジ系 · 情報セキュリティ技術 / 利用者認証 / ワンタイムパスワード
ワンタイムパスワードに関する記述中の a,b に入れる字句の適切な組合せはどれか。 利用者は,トークンと呼ばれる装置などを用いて生成された[ a ]のパスワードを使って認証を受ける。これを利用することで,パスワードの漏えいによる[ b ]のリスクを低減することができる。
解答・解説を表示
解答
エ
解説
ワンタイムパスワード(OTP)は、一度しか使用できない使い捨てパスワードです。通信経路での盗聴やショルダーハッキングなどでパスワードが第三者に知られても、そのパスワードは二度と使えないため、不正ログイン(なりすまし)を防止できます。
解き方
- ワンタイムパスワードの特性から[ a ]を特定します。「ワンタイム」の名の通り「使い捨て」が入ります。
- パスワード漏えいによって引き起こされる直接的なリスク[ b ]を考えます。盗んだ認証情報を用いて本人を装う行為は「なりすまし」です。
- [ a ]に「使い捨て」、[ b ]に「なりすまし」が入る組合せ(エ)を選択します。
- 選択肢 ア不正解
- ワンタイムパスワードは固定ではなく使い捨てであり、DoS攻撃(サービス不能攻撃)を防ぐ技術ではありません。
- 選択肢 イ不正解
- パスワードは毎回異なる使い捨て値が生成されるため、「固定」とする記述は誤りです。
- 選択肢 ウ不正解
- DoS攻撃は大量の負荷をかけてサービスを停止させる攻撃であり、パスワード認証の強化で直接低減するリスクではありません。
- 選択肢 エ正解
- 一度限りの「使い捨て」パスワードを用いることで、漏えい時の第三者による「なりすまし」リスクを低減できます。
覚えるポイント
- ワンタイムパスワードは使い捨てパスワードであり、リプレイ攻撃やなりすましを防ぐ。
間違えやすいところ
- DoS攻撃はサーバへの負荷集中攻撃であり、認証情報の漏えいによる悪用(なりすまし)とは異なる点に注意しましょう。
出題の前提:平成27年度秋期ITパスポート試験公式問題問55
出典:IPA『ITパスポート試験 平成27年度 秋期分』
公式問題冊子 p.23 ↗(www3.jitec.ipa.go.jp)
無線LANのセキュリティ向上策
テクノロジ系 · ネットワークセキュリティ / 無線LANセキュリティ / ESSIDステルス
無線LANのセキュリティを向上させるための対策はどれか。
解答・解説を表示
解答
ア
解説
無線LANのセキュリティ対策には、暗号化(WPA2/WPA3など)、認証機能の導入、MACアドレスフィルタリング、およびアクセスポイントの存在を隠すESSIDのステルス化(ビーコン通知の停止)などがあります。
解き方
- 各選択肢が無線LANのセキュリティ向上に寄与するかを検証します。
- アのESSIDステルス化は、周囲の端末への無差別なネットワーク名の通知を停止して第三者からの不用意な接続試行を防ぎます。
- イは給電方式(PoE)、ウはセキュリティの低下(WEPは脆弱)、エは移動時の接続維持機能であり、セキュリティ向上策ではありません。
- 選択肢 ア正解
- アクセスポイントが発信するビーコン信号からESSIDを隠すステルス化は、外部からの不正検知や接続を困難にするセキュリティ対策です。
- 選択肢 イ不正解
- LANケーブルによる電源供給(PoE)は配線を簡素化するための設置技術であり、セキュリティ対策ではありません。
- 選択肢 ウ不正解
- WEPは短時間で解読可能な脆弱な暗号化方式であるため、強固なWPA2から変更するとセキュリティが低下します。
- 選択肢 エ不正解
- ローミングは移動時に接続するアクセスポイントをシームレスに切り替える利便性のための機能です。
覚えるポイント
- 無線LANのセキュリティ対策としてESSIDのステルス化や強固な暗号化(WPA2/WPA3)が用いられる。
間違えやすいところ
- WEPは脆弱性が指摘されている古い方式であるため、WPA2への移行が本来の対策である点に注意しましょう。
出題の前提:平成27年度秋期ITパスポート試験公式問題問56
出典:IPA『ITパスポート試験 平成27年度 秋期分』
公式問題冊子 p.23 ↗(www3.jitec.ipa.go.jp)
Webサイトの更新状況を配信・把握するフォーマット
テクノロジ系 · ネットワーク / Webテクノロジ / RSS
Webサイトの更新状況を把握するために使われる情報の形式はどれか。
解答・解説を表示
解答
エ
解説
Webサイトの更新情報を機械的に収集・配信するために、XMLベースの規格であるRSS(RDF Site Summary / Rich Site Summary)などが広く普及しています。
解き方
- Webサイトの更新状況や記事の見出し情報を配信・取得するためのデータ形式についての設問であることを確認する。
- 選択肢の各用語(スタイルシート、IPアドレス動的割り当て、セキュリティ管理体系、更新情報通知フォーマット)を比較し、RSSが合致すると判断する。
- 選択肢 ア不正解
- CSS(Cascading Style Sheets)は、HTMLなどで作成されたWebページのスタイルやレイアウトを定義するための言語です。
- 選択肢 イ不正解
- DHCP(Dynamic Host Configuration Protocol)は、ネットワーク接続時にコンピュータへIPアドレスなどを自動的に割り当てるプロトコルです。
- 選択肢 ウ不正解
- ISMS(Information Security Management System)は、組織が情報セキュリティを総合的に管理・運用するための仕組みです。
- 選択肢 エ正解
- RSSは、ブログやニュースサイトなどの更新日時、タイトル、概要などを配信・把握するために用いられるXMLフォーマットです。
覚えるポイント
- RSSはWebサイトの更新情報の配信や把握に用いられるXML形式。
間違えやすいところ
- デザインを指定するCSSや通信設定を行うDHCPと役割を取り違えないように注意する。
出題の前提:ITパスポート試験 平成27年度秋期公開問題 問57
出典:IPA『ITパスポート試験 平成27年度 秋期分』
公式問題冊子 p.23 ↗(www3.jitec.ipa.go.jp)
情報セキュリティにおける可用性を高める施策
テクノロジ系 · セキュリティ / 情報セキュリティの3要素 / 可用性
情報セキュリティの観点から,システムの可用性を高める施策の例として,最も適切なものはどれか。
解答・解説を表示
解答
エ
解説
情報セキュリティの3大要素は「機密性(Confidentiality)」「完全性(Integrity)」「可用性(Availability)」です。可用性とは、正当な権限を持つ利用者が、必要なときにいつでも情報やシステムを利用できる状態を維持することを指します。
解き方
- 「可用性(利用したいときにシステムが停止せず使えること)」を高めるための対策を考える。
- 選択肢の中で、システムの停止を防ぎ継続運用を可能にする技術(ハードウェアの二重化)を特定する。
- 選択肢 ア不正解
- 生体認証は、正当な利用者のみにアクセスを限定する本人認証手段であり、主に機密性の確保に寄与します。
- 選択肢 イ不正解
- ディジタル署名は、データの改ざん検知や送信者の本人確認に用いられ、完全性の確保に寄与します。
- 選択肢 ウ不正解
- データの暗号化は、第三者による盗聴や漏えいを防ぐための対策であり、機密性の確保に寄与します。
- 選択肢 エ正解
- ハードウェアの二重化は、一部の故障時にも代替機で稼働を維持できるため、システムの可用性を高める施策として最も適切です。
覚えるポイント
- 可用性=システムを止めずにいつでも使えること(二重化・冗長化・バックアップなど)。
間違えやすいところ
- 暗号化や認証(機密性)やディジタル署名(完全性)と可用性を混同しないこと。
出題の前提:ITパスポート試験 平成27年度秋期公開問題 問58
出典:IPA『ITパスポート試験 平成27年度 秋期分』
公式問題冊子 p.24 ↗(www3.jitec.ipa.go.jp)
バイオメトリクス認証の特徴
テクノロジ系 · セキュリティ / バイオメトリクス認証 / 生体認証
バイオメトリクス認証に関する記述として,適切なものはどれか。
解答・解説を表示
解答
イ
解説
バイオメトリクス認証(生体認証)は、指紋、静脈、虹彩、顔など個人の身体的特徴や筆跡などの行動的特徴を用いて本人を確認する技術です。所持品や知識が不要である一方、本人拒否率と他人受入率のトレードオフが存在します。
解き方
- バイオメトリクス認証の特徴、利点、欠点について各記述を照らし合わせる。
- 「パスワードの記憶や物理媒体の携帯が不要」という生体認証の代表的な特性に該当する記述を選択する。
- 選択肢 ア不正解
- 照合誤差の許容値を大きくすると、本人拒否率は下がりますが、他人を受け入れてしまう可能性(他人受入率)は高くなります。
- 選択肢 イ正解
- 身体の一部や生体情報を用いるため、ID・パスワードを記憶したり物理的な鍵やカードを持参したりする必要がありません。
- 選択肢 ウ不正解
- パスワードやICカードなど他の認証要素と組み合わせる多要素認証として広く併用されています。
- 選択肢 エ不正解
- 網膜や静脈パターンは経年変化が極めて少なく、生涯にわたって安定して利用できる特徴があります。
覚えるポイント
- 生体認証は記憶や携帯が不要。許容値を上げると本人拒否率は下がるが他人受入率は上がる。
間違えやすいところ
- 本人拒否率(FRR)と他人受入率(FAR)のトレードオフの関係を逆に捉えないようにする。
出題の前提:ITパスポート試験 平成27年度秋期公開問題 問59
出典:IPA『ITパスポート試験 平成27年度 秋期分』
公式問題冊子 p.24 ↗(www3.jitec.ipa.go.jp)
ネットワーク通信方式(マルチキャスト)
テクノロジ系 · ネットワーク / マルチキャスト / 通信方式
ネットワーク機器がパケットを複製して,複数の宛先に送ることを何というか。
解答・解説を表示
解答
ウ
解説
1対1の通信を「ユニキャスト」、ネットワーク内の全員に送る通信を「ブロードキャスト」、特定の指定された複数の宛先(グループ)に送る通信を「マルチキャスト」と呼びます。
解き方
- 問題文にある「パケットを複製して、複数の特定の宛先に送る」という定義を確認する。
- ネットワーク用語の中から、特定の複数宛先への同報配信を表すマルチキャストを選択する。
- 選択肢 ア不正解
- DNS(Domain Name System)は、ドメイン名とIPアドレスの対応関係を解決する仕組みです。
- 選択肢 イ不正解
- URL(Uniform Resource Locator)は、インターネット上のWebページなどの情報資源の場所を示す表記法です。
- 選択肢 ウ正解
- マルチキャストは、特定の複数端末に対してルータなどのネットワーク機器がパケットを複製して効率的に同時配信する方式です。
- 選択肢 エ不正解
- マルチリンクは、複数の通信回線を束ねてひとつの仮想回線とし、帯域を広げて高速化を図る技術です。
覚えるポイント
- ユニキャスト=1対1、ブロードキャスト=1対全員、マルチキャスト=1対特定複数。
間違えやすいところ
- 回線を束ねるマルチリンクや、全員に送るブロードキャストと混同しないように区別する。
出題の前提:ITパスポート試験 平成27年度秋期公開問題 問60
出典:IPA『ITパスポート試験 平成27年度 秋期分』
公式問題冊子 p.24 ↗(www3.jitec.ipa.go.jp)
誰にでも使いやすい製品・環境の設計概念
テクノロジ系 · ヒューマンインタフェース / ユニバーサルデザイン / バリアフリー
文化,言語,年齢及び性別の違いや,障害の有無や能力の違いなどにかかわらず,できる限り多くの人が快適に利用できることを目指した設計を何というか。
解答・解説を表示
解答
エ
解説
バリアフリーは「既にある障壁を取り除く」アプローチであるのに対し、ユニバーサルデザインは「最初からあらゆる人が利用できるように設計する」包括的な概念です。
解き方
- 問題文の「文化、言語、年齢、性別、障害の有無や能力の違いにかかわらず、できる限り多くの人が利用できる設計」という記述に着目する。
- 安全設計用語(フェールセーフ・フールプルーフ)やバリアフリーとの違いを比較し、ユニバーサルデザインを導く。
- 選択肢 ア不正解
- バリアフリーデザインは、高齢者や障害者が生活する上での障壁(バリア)を後から除去・緩和する設計思想です。
- 選択肢 イ不正解
- フェールセーフは、機器やシステムに障害が発生した際に、安全を最優先にして安全側の状態に移行させる設計手法です。
- 選択肢 ウ不正解
- フールプルーフは、利用者が誤った操作をしても、重大な誤作動や危険が生じないように防止する設計手法です。
- 選択肢 エ正解
- ユニバーサルデザインは、文化や言語、性別、障害の有無等に関係なく、最初から誰もが利用しやすく設計する考え方です。
覚えるポイント
- ユニバーサルデザイン=最初からすべての人の利用を考慮した設計思想。
間違えやすいところ
- 障害を取り除く「バリアフリー」と、最初から誰でも使えることを目指す「ユニバーサルデザイン」を混同しないこと。
出題の前提:ITパスポート試験 平成27年度秋期公開問題 問61
出典:IPA『ITパスポート試験 平成27年度 秋期分』
公式問題冊子 p.24 ↗(www3.jitec.ipa.go.jp)
ISMSの情報セキュリティ方針の策定と周知
テクノロジ系 · セキュリティ / ISMS / 情報セキュリティ基本方針
ISMSの情報セキュリティ方針に関する記述として,適切なものはどれか。
解答・解説を表示
解答
ア
解説
ISMS(情報セキュリティマネジメントシステム)において、情報セキュリティ基本方針は組織の最高責任者(トップマネジメント)が制定・確立し、全従業員に周知するとともに、環境変化に応じて定期的に見直しを行います。
解き方
- ISMSにおける「情報セキュリティ方針」の策定主体、公開性、見直し手順、対象範囲に関する基準を確認する。
- トップマネジメントが確立するという要件が合致することを確認し、他の選択肢の誤りを検証する。
- 選択肢 ア正解
- ISMS規格では、トップマネジメントが情報セキュリティ方針を確立し、組織全体に示すことが明記されています。
- 選択肢 イ不正解
- 情報セキュリティ基本方針は、企業の基本姿勢を対外的に示すため、必要に応じて社外にも公表されます。
- 選択肢 ウ不正解
- 方針は固定的なものではなく、社会情勢や組織の変化、監査結果などに応じて定期的に見直され、必要に応じて変更されます。
- 選択肢 エ不正解
- 情報セキュリティ方針は、機密情報の取扱いの有無にかかわらず、組織の全従業者に周知徹底しなければなりません。
覚えるポイント
- 情報セキュリティ方針はトップマネジメントが制定し、全従業者への周知と定期的な見直しを行う。
間違えやすいところ
- セキュリティ方針そのものと社外秘の個別手順書を取り違え、社外公表が禁止されていると誤解しないようにする。
出題の前提:ITパスポート試験 平成27年度秋期公開問題 問62 / JIS Q 27001
出典:IPA『ITパスポート試験 平成27年度 秋期分』
公式問題冊子 p.25 ↗(www3.jitec.ipa.go.jp)
CPUのクロック周波数と発熱の関係
テクノロジ系 · コンピュータシステム / プロセッサアーキテクチャ / クロック周波数
CPUのクロック周波数に関する記述のうち,適切なものはどれか。
解答・解説を表示
解答
イ
解説
クロック周波数はCPU内部の動作タイミングを決める信号の周波数です。周波数が高いほど単位時間あたりの命令実行回数が増えますが、スイッチング回数の増加に伴い消費電力と発熱量が増大します。
解き方
- CPUのクロック周波数と性能、発熱、アーキテクチャの関係を整理する。
- 「同一アーキテクチャで周波数を上げると発熱量が増加する」という物理的原則に合致する記述を選ぶ。
- 選択肢 ア不正解
- 64ビットCPUは一度に処理できるデータ幅が32ビットCPUの2倍であるため、同じクロック周波数でも性能は同等になりません。
- 選択肢 イ正解
- 同一種類のCPUではクロック周波数を上げるほど消費電力と発熱量が増加するため、ヒートシンクやファンなどによる放熱処置が不可欠です。
- 選択肢 ウ不正解
- ネットワークの転送速度は回線帯域や伝送方式、通信プロトコルに依存し、CPUのクロック周波数と正比例する関係ではありません。
- 選択肢 エ不正解
- マルチコアプロセッサにおいても、各コアの処理能力はクロック周波数に依存します。
覚えるポイント
- クロック周波数が高くなると処理速度は上がるが、消費電力と発熱量も増加する。
間違えやすいところ
- ビット幅(32bit / 64bit)の違いを無視してクロック周波数だけで性能が決まると誤解しないようにする。
出題の前提:ITパスポート試験 平成27年度秋期公開問題 問63
出典:IPA『ITパスポート試験 平成27年度 秋期分』
公式問題冊子 p.25 ↗(www3.jitec.ipa.go.jp)
関係データベースの結合・抽出・ソート条件
テクノロジ系 · データベース / 関係データベース / 関係演算とソート
関係データベースで管理している“入館履歴”表と“建物”表から,建物名が‘東館’を条件に抽出した結果を日付の降順でソートしたとき,2番目のレコードの社員番号はどれか。 〔入館履歴〕 社員番号|建物コード|日付 S0001 | B001 | 10/12 S0001 | B002 | 10/30 S0002 | B002 | 10/10 S0003 | B002 | 10/12 S0003 | B003 | 10/29 S0004 | B001 | 10/01 S0004 | B002 | 10/20 S0005 | B001 | 10/05 〔建物〕 建物コード|建物名 B001 | 中央館 B002 | 東館 B003 | 西館
解答・解説を表示
解答
エ
解説
関係データベースにおいて、他表との参照関係を用いて条件に合うデータを抽出し、指定された属性を基準に昇順(小さい順)または降順(大きい順)に並べ替えて目的のレコードを特定します。
解き方
- “建物”表より、建物名が「東館」に対応する建物コードが「B002」であることを確認する。
- “入館履歴”表から建物コードが「B002」のレコードを抽出する:S0001 (10/30), S0002 (10/10), S0003 (10/12), S0004 (10/20)。
- 抽出したレコードを日付の降順(新しい順)にソートする:1位 10/30 (S0001)、2位 10/20 (S0004)、3位 10/12 (S0003)、4位 10/10 (S0002)。
- 2番目のレコードであるS0004を正解と特定する。
- 選択肢 ア不正解
- S0001は10/30であり、降順で並べ替えた際の1番目になります。
- 選択肢 イ不正解
- S0002は10/10であり、降順で並べ替えた際の4番目(最後)になります。
- 選択肢 ウ不正解
- S0003は10/12であり、降順で並べ替えた際の3番目になります。
- 選択肢 エ正解
- S0004は10/20であり、日付の降順でソートした結果の2番目のレコードです。
覚えるポイント
- 降順は大きい順(日付なら新しい順)、昇順は小さい順(日付なら古い順)。
間違えやすいところ
- 降順と昇順を取り違えて古い順に数えてしまわないように注意する。
出題の前提:ITパスポート試験 平成27年度秋期公開問題 問64
出典:IPA『ITパスポート試験 平成27年度 秋期分』
公式問題冊子 p.26 ↗(www3.jitec.ipa.go.jp)
オープンソースソフトウェア(OSS)の定義と特徴
テクノロジ系 · オープンソースソフトウェア / OSS / 著作権 / ライセンス
OSS(Open Source Software)に関する記述として、適切なものはどれか。
解答・解説を表示
解答
エ
解説
オープンソースソフトウェア(OSS)は、ソースコードの公開、自由な再配布や改変の許可などを定めたソフトウェアです。パブリックドメイン(著作権放棄)とは異なり、開発者に著作権が保持されたうえで利用条件(OSSライセンス)が提示されます。原則として無保証で提供されます。
解き方
- OSSの定義(ソースコード開示、改変・再配布の自由、原則無保証)を確認する。
- OSSは著作権を放棄したパブリックドメインとは異なり、著作権が保持されている点と照らし合わせて選択肢を判定する。
- 選択肢 ア不正解
- OSSは誰でもソースコードを入手・閲覧できるように広く開示されているソフトウェアです。
- 選択肢 イ不正解
- OSSではソースコードの再配布や改変したものの再配布が明確に認められています。
- 選択肢 ウ不正解
- OSSは原則として現状有姿(as-is)かつ無保証で提供され、セキュリティ等の保証義務は開発者にありません。
- 選択肢 エ正解
- OSSの作者は著作権を放棄しておらず、利用者にライセンス条件を守ることを求めています。
覚えるポイント
- OSSはソースコード公開・再配布自由であるが、著作権は放棄されておらず無保証が基本である。
間違えやすいところ
- オープンソースを「著作権フリー(著作権放棄)」と混同して誤認しやすい点に注意が必要です。
出題の前提:ITパスポート試験 平成27年度秋期 公開問題 問65
出典:IPA『ITパスポート試験 平成27年度 秋期分』
公式問題冊子 p.26 ↗(www3.jitec.ipa.go.jp)
LAN接続時のリンクランプ点灯の意味
テクノロジ系 · LAN / イーサネット / 物理層 / リンクランプ / ネットワーク接続
ADSLモデムを介してPCからインターネット上のWebサーバを利用するため、機器の接続作業を行っている。PC1に接続されたLANケーブルをハブの空きポートに接続したところ、そのポートのリンクランプが点灯した。この事実だけで判断できることとして、適切なものはどれか。
解答・解説を表示
解答
エ
解説
ネットワーク機器のポートにあるリンクランプは、ケーブルを介して対向する機器同士の物理的な電気信号や光信号の疎通(物理層レベルのリンク確立)が確認できたときに点灯します。IPアドレス等の論理設定や上位プロトコル通信の成否までは判定できません。
解き方
- ハブのポートにあるリンクランプが点灯する条件(対向機器との物理層の接続成立)を整理する。
- IP設定や上位通信(Webアクセス、暗号化通信など)が確立しているかどうかはリンクランプ単体では判断できないことを確認する。
- 選択肢 ア不正解
- IPアドレスなどのネットワーク設定が正しく行われていなければ、他の機器への通信アクセスはできません。
- 選択肢 イ不正解
- WebサーバとのSSL/TLS等による暗号化通信は上位層の処理であり、リンクランプの点灯とは無関係です。
- 選択肢 ウ不正解
- ADSLモデムの設定やプロバイダ認証、インターネット接続の成否は判断できません。
- 選択肢 エ正解
- リンクランプの点灯は、PC1とハブの間のケーブル接続(物理的な配線)が正常に行われていることを示します。
覚えるポイント
- リンクランプの点灯は物理層の接続成立を意味し、IPアドレス等の論理的疎通を保証するものではない。
間違えやすいところ
- ランプがついただけでインターネット接続や他端末へのアクセスまで完了したと早合点しないようにします。
出題の前提:ITパスポート試験 平成27年度秋期 公開問題 問66
出典:IPA『ITパスポート試験 平成27年度 秋期分』
公式問題冊子 p.27 ↗(www3.jitec.ipa.go.jp)
NAT (Network Address Translation)の機能
テクノロジ系 · NAT / IPアドレス / プライベートIPアドレス / グローバルIPアドレス
NAT(Network Address Translation)がもつ機能として、適切なものはどれか。
解答・解説を表示
解答
エ
解説
NAT(Network Address Translation)は、組織内ネットワークで割り当てられたプライベートIPアドレスを、インターネット通信時にグローバルIPアドレスへ1対1で変換する技術です。これによりプライベートIPアドレスを持つ端末がインターネットへ接続できるようになります。
解き方
- NAT(ネットワークアドレス変換)の定義と役割を確認する。
- MACアドレス解決(ARP)やホスト名解決(DNS)などの他技術と混同しないよう区別して正しい選択肢を選ぶ。
- 選択肢 ア不正解
- IPアドレスからMACアドレスを対応付ける(解決する)プロトコルはARP(Address Resolution Protocol)です。
- 選択肢 イ不正解
- IPアドレスからホスト名へ変換するのはDNSの逆引き機能です。
- 選択肢 ウ不正解
- ホスト名(ドメイン名)からIPアドレスへ変換するのはDNSの正引き機能です。
- 選択肢 エ正解
- NATはプライベートIPアドレスとグローバルIPアドレスを相互に変換・対応付ける機能です。
覚えるポイント
- NATはプライベートIPアドレスとグローバルIPアドレスの相互変換を行う技術である。
間違えやすいところ
- IPアドレスとMACアドレスを対応付けるARPや、ドメイン名とIPアドレスを変換するDNSとの混同に注意が必要です。
出題の前提:ITパスポート試験 平成27年度秋期 公開問題 問67
出典:IPA『ITパスポート試験 平成27年度 秋期分』
公式問題冊子 p.27 ↗(www3.jitec.ipa.go.jp)
パケット交換方式と回線交換方式の特徴
テクノロジ系 · 通信方式 / パケット交換方式 / 回線交換方式 / 回線の多重化
通信方式に関する記述のうち、適切なものはどれか。
解答・解説を表示
解答
ウ
解説
回線交換方式(従来の電話網など)は通信を行う端末間で専有回線を確立して通信を行うため、通信中は回線が占有されます。一方、パケット交換方式(インターネットなど)はデータを小さなパケットに分割し、1つの物理回線を多数の端末で共有しながらパケット単位で送るため、効率的な回線利用が可能です。
解き方
- 回線交換方式(専有型、動的経路選択は行わない)とパケット交換方式(蓄積交換型、回線共有型)の特徴を比較する。
- パケット交換方式の最大の利点である回線の共有利用と高効率性に合致する選択肢を選ぶ。
- 選択肢 ア不正解
- 動的な経路選択を行いながらデータを送り届けるのはパケット交換方式の特徴です。回線交換方式は通信開始時に設定された固定経路を占有します。
- 選択肢 イ不正解
- 回線交換方式でもISDNのようにディジタル信号を扱うことが可能です。
- 選択肢 ウ正解
- パケット交換方式は回線を占有せず、パケット単位で複数の利用者が1本の通信回線を共有できるため効率的です。
- 選択肢 エ不正解
- パケット交換方式も回線交換方式も、有線通信・無線通信のどちらでも利用可能です。
覚えるポイント
- パケット交換方式は回線を複数人で共有して効率よく使い、回線交換方式は回線を1組で占有する。
間違えやすいところ
- 有線/無線の違いやアナログ/ディジタルの違いでパケット交換と回線交換が分かれていると誤解しないようにします。
出題の前提:ITパスポート試験 平成27年度秋期 公開問題 問68
出典:IPA『ITパスポート試験 平成27年度 秋期分』
公式問題冊子 p.28 ↗(www3.jitec.ipa.go.jp)
ISMS運用におけるPDCAサイクルのフェーズ
テクノロジ系 · ISMS / PDCAサイクル / セキュリティパッチ / 運用
PDCAモデルに基づいてISMSを運用している組織において、始業時の手順に従って業務用PCに適用されていないセキュリティパッチの有無を確認し、必要なパッチを適用している。この活動はPDCAサイクルのうちどれに該当するか。
解答・解説を表示
解答
イ
解説
PDCAサイクルにおいて、Plan(計画)は方針策定や手順書の作成、Do(実行)は計画や手順に基づいた日常的な業務の実施・運用、Check(点検・評価)は監査や運用の有効性評価、Act(改善)は是正・改善措置の実施を指します。
解き方
- 問題文の活動「始業時の手順に従ってセキュリティパッチの有無を確認し、必要なパッチを適用している」を確認する。
- 既定の手順通りに日常的な運用作業を実施しているため、PDCAの「Do(実行)」に該当すると判定する。
- 選択肢 ア不正解
- P(Plan:計画)は、情報セキュリティ方針の策定やパッチ適用手順書の作成などを指します。
- 選択肢 イ正解
- D(Do:実行)は、定められた計画や手順に従ってパッチの適用などの運用・作業を実施することです。
- 選択肢 ウ不正解
- C(Check:点検・評価)は、パッチ適用が適切に行われているかの監視・測定や内部監査などを指します。
- 選択肢 エ不正解
- A(Act:処置・改善)は、点検結果に基づいて手順の見直しや改善措置を行うことを指します。
覚えるポイント
- 定められた手順に沿って日々の業務・作業を行うことはPDCAサイクルの「Do(実行)」である。
間違えやすいところ
- 「パッチの有無を確認する」という言葉からCheck(点検)と誤認しやすいですが、作業手順に沿った実施作業そのものなのでDoです。
出題の前提:ITパスポート試験 平成27年度秋期 公開問題 問69
出典:IPA『ITパスポート試験 平成27年度 秋期分』
公式問題冊子 p.28 ↗(www3.jitec.ipa.go.jp)
共通鍵暗号方式の特徴
テクノロジ系 · 共通鍵暗号方式 / 公開鍵暗号方式 / 暗号化処理速度 / 秘密鍵
暗号方式には共通鍵暗号方式と公開鍵暗号方式がある。共通鍵暗号方式の特徴として、適切なものはどれか。
解答・解説を表示
解答
ウ
解説
共通鍵暗号方式は、暗号化と復号に同一の鍵(共通鍵)を使用する方式です。アルゴリズムがシンプルで高速に処理できる反面、事前に安全に鍵を共有(配送)する必要があり、通信相手が増えると鍵の管理数が膨大になります。
解き方
- 共通鍵暗号方式の特徴(同一の鍵を使用、高速処理、鍵共有の困難さ)を想起する。
- 公開鍵暗号方式の特徴(鍵ペア、低速処理、鍵配送が容易)と比較して合致する記述を選ぶ。
- 選択肢 ア不正解
- 通信相手が1人の場合、共通鍵暗号方式では1個の鍵で済みますが、公開鍵暗号方式では双方向通信に2組(計4個)の鍵ペアが必要です。
- 選択肢 イ不正解
- 共通鍵暗号方式の鍵は第三者に知られてはならない秘密情報であるため、暗号化せずに送信すると盗聴され危険です。
- 選択肢 ウ正解
- 共通鍵暗号方式は計算負荷が低く、公開鍵暗号方式に比べて暗号化・復号の処理時間が短いです。
- 選択肢 エ不正解
- 公開鍵と秘密鍵という対(鍵ペア)を生成して一方を公開するのは公開鍵暗号方式の説明です。
覚えるポイント
- 共通鍵暗号方式は「処理速度が速い」「暗号化と復号で同じ鍵を使う」が重要ポイント。
間違えやすいところ
- 相手が1人のときの鍵数や、公開鍵暗号方式(鍵ペアを用いる)の特徴と入れ違えて覚えないように注意します。
出題の前提:ITパスポート試験 平成27年度秋期 公開問題 問70
出典:IPA『ITパスポート試験 平成27年度 秋期分』
公式問題冊子 p.28 ↗(www3.jitec.ipa.go.jp)
トランザクションのコミットとロールバックの動作
テクノロジ系 · トランザクション / コミット / ロールバック / 原子性
処理一覧に示す実行順に、トランザクション1〜4を実行する。あるトランザクションが途中で異常終了し、トランザクションを中断してロールバックした結果、データAとデータBが残った。異常終了したトランザクションはどれか。ここで、トランザクションが正常終了したときにコミットを行い、次のトランザクションがあればそれを実行する。異常終了したときは、当該トランザクション以降のトランザクションを実行しないものとする。 〔処理一覧〕 実行順1 トランザクション1: データAを作成する。 実行順2 トランザクション2: データBを作成し、データAを削除する。 実行順3 トランザクション3: データAを作成する。 実行順4 トランザクション4: データBを削除する。
解答・解説を表示
解答
エ
解説
トランザクション処理では、正常終了するとコミット(変更の確定)が行われ、異常終了するとロールバック(トランザクション開始前の状態への巻き戻し)が行われます。ロールバックされたトランザクション内の更新作業はすべて無効化されます。
解き方
- 各トランザクション終了時のデータの状態を時系列で追う。 ・初期状態:データなし ・TX1正常終了後:データAが存在 ・TX2正常終了後:データBが存在(Aは削除) ・TX3正常終了後:データAとデータBが存在
- TX4(データBを削除)が異常終了してロールバックした場合、TX4で行われた処理はすべて取り消され、TX3終了時の状態(データAとデータBが存在)に戻る。
- データAとデータBが残ったという条件に合致するのは、トランザクション4が異常終了した場合であると特定する。
- 選択肢 ア不正解
- トランザクション1が異常終了してロールバックした場合、データは何も残りません。
- 選択肢 イ不正解
- トランザクション2が異常終了してロールバックした場合、トランザクション1終了時のデータAのみが残ります。
- 選択肢 ウ不正解
- トランザクション3が異常終了してロールバックした場合、トランザクション2終了時のデータBのみが残ります。
- 選択肢 エ正解
- トランザクション4がロールバックすると、トランザクション3終了時の状態である「データAとデータB」がそのまま残ります。
覚えるポイント
- ロールバックが発生すると、そのトランザクション開始直前(直前のコミット時点)の状態まで戻る。
間違えやすいところ
- ロールバック時に「途中まで実行した処理が中途半端に残る」と勘違いしないようにします(原子性によりすべて取り消されます)。
出題の前提:ITパスポート試験 平成27年度秋期 公開問題 問71
出典:IPA『ITパスポート試験 平成27年度 秋期分』
公式問題冊子 p.29 ↗(www3.jitec.ipa.go.jp)
関係データベースのスキーマから作成可能な情報の判断
テクノロジ系 · 関係データベース / 主キー / 外部キー / 集計 / スキーマ
関係データベースで管理された“売上”表、“顧客”表及び“商品”表がある。a〜cのうち、これらの表のデータを用いて作成できるものだけを全て挙げたものはどれか。ここで、下線のうち実線は主キーを、破線は外部キーを表す。 売上(売上番号, 顧客番号, 商品番号, 売上年月日, 売上金額) 顧客(顧客番号, 顧客名) 商品(商品番号, 商品カテゴリ名, 商品名) a 過去のある期間に一定額以上の売上があった顧客の一覧 b 前月に在庫切れがあった商品の一覧 c 直近1か月の商品別売上額ランキング
解答・解説を表示
解答
ウ
解説
関係データベースで特定の集計表や一覧を作成できるかどうかは、対象のテーブル群に必要な属性(列)が含まれているかで判断します。売上実績から売上日ごとの顧客別・商品別の集計は可能ですが、在庫数や入出庫履歴を保持する列がなければ在庫状況を把握することはできません。
解き方
- aを検討:売上表の「売上年月日」で期間を絞り、「顧客番号」ごとに「売上金額」を合計し、顧客表の「顧客名」を結合して一定額以上の顧客を抽出できるため作成可能。
- bを検討:3つの表のいずれにも「在庫数」や「在庫切れ」に関する情報(列)が存在しないため作成不可能。
- cを検討:売上表の「売上年月日」で直近1か月に絞り、「商品番号」ごとに「売上金額」を合計して降順に並べ、商品表の「商品名」を結合すればランキングを作成可能。
- 以上より、作成できるのは a と c である。
- 選択肢 ア不正解
- bの在庫切れ一覧を作成するための在庫数や入荷・出荷のデータが存在しないため誤りです。
- 選択肢 イ不正解
- bの情報はテーブル群に含まれる列からは導出できないため誤りです。
- 選択肢 ウ正解
- aとcは保有している売上・顧客・商品の各列から結合・集計して作成できます。
- 選択肢 エ不正解
- bは作成できず、また作成可能なaが含まれていないため誤りです。
覚えるポイント
- データベースから集計できるかどうかは、必要な情報(列)がテーブル定義に存在するかどうかで確認する。
間違えやすいところ
- 「商品表があるから在庫もわかるだろう」と勝手に想像せず、与えられた列名のみを根拠に判断することが大切です。
出題の前提:ITパスポート試験 平成27年度秋期 公開問題 問72
出典:IPA『ITパスポート試験 平成27年度 秋期分』
公式問題冊子 p.30 ↗(www3.jitec.ipa.go.jp)
クラッキングの定義
テクノロジ系 · 情報セキュリティ / 不正アクセス / クラッキング
情報セキュリティにおけるクラッキングの説明として、適切なものはどれか。
解答・解説を表示
解答
イ
解説
ハッキングは本来、高度な技術を駆使してプログラムやシステムを解析・改変する行為全般を指しますが、その中でも悪意を持って不正アクセスや破壊、情報の盗難などを行う行為を特にクラッキングと呼びます。
解き方
- クラッキングという用語のセキュリティ上の明確な定義(悪意を伴う不正アクセスや破壊活動)を確認します。
- 各選択肢の内容を検討し、悪意を持った不正侵入とデータ破壊に言及している記述を選択します。
- 選択肢 ア不正解
- ハードウェア機器に対する物理的な衝撃や振動などの耐性試験(耐久性テスト)の説明です。
- 選択肢 イ正解
- 悪意をもってコンピュータに不正侵入し、データの改ざんや破壊などを行う行為であり、クラッキングの説明として適切です。
- 選択肢 ウ不正解
- システム管理者による正規のセキュリティ運用や保守・メンテナンス業務の説明です。
- 選択肢 エ不正解
- 情報セキュリティ対策が適切に実施されているかを客観的に評価する情報セキュリティ監査の説明です。
覚えるポイント
- クラッキングは悪意を持った不正侵入や破壊行為を指す用語です。
間違えやすいところ
- ハッキング自体は善悪を問わない技術的行為ですが、悪意ある破壊活動はクラッキングとして区別されます。
出題の前提:ITパスポート試験シラバスにおける情報セキュリティの脅威と手口に関する出題基準に基づく。
出典:IPA『ITパスポート試験 平成27年度 秋期分』
公式問題冊子 p.30 ↗(www3.jitec.ipa.go.jp)
スマートフォンの安全な利用対策
テクノロジ系 · 情報セキュリティ / モバイルセキュリティ / 端末ロック
スマートフォンを安全に利用するために行うこととして、適切なものはどれか。
解答・解説を表示
解答
ウ
解説
モバイル端末のセキュリティ対策では、紛失・盗難に備えた画面ロックの設定、OSやアプリの最新状態への維持、信頼できる公式ストアからのアプリ導入、管理者権限の不正取得(root化や脱獄)を避けることが基本原則です。
解き方
- スマートフォンの紛失・盗難やマルウェア感染から端末を保護するための標準的なセキュリティ指針を確認します。
- 提示された各選択肢の安全性を検証し、適切な利用対策となっているものを選択します。
- 選択肢 ア不正解
- OSをアップデートしないと既知の脆弱性が修正されないため、最新バージョンへ適時更新する必要があります。
- 選択肢 イ不正解
- root化や脱獄などOSの権限昇格を行うと、OS本来の保護機能が無効化され、マルウェア感染などの危険性が高まります。
- 選択肢 ウ正解
- 画面ロック機能を設定することで、紛失や盗難が発生した際の第三者による不正利用を防止できます。
- 選択肢 エ不正解
- 信頼できない提供元や不審なWebサイトからアプリを導入すると、不正プログラムに感染する危険があります。
覚えるポイント
- 端末の紛失・盗難に備えて画面ロックを設定し、アプリは公式ストア等の信頼できる場所から入手します。
間違えやすいところ
- 機能拡張を目的としたroot化やジェイルブレイク(脱獄)はセキュリティホールを生む危険行為です。
出題の前提:情報セキュリティマネジメントおよびスマートフォンの利用指針(IPAの情報セキュリティ対策基準など)に基づく。
出典:IPA『ITパスポート試験 平成27年度 秋期分』
公式問題冊子 p.31 ↗(www3.jitec.ipa.go.jp)
コンピュータウイルス対策と脆弱性管理
テクノロジ系 · 情報セキュリティ / 脆弱性 / セキュリティパッチ
コンピュータウイルスに関する次の記述中のa, bに入れる字句の適切な組合せはどれか。 「OSやアプリケーションの[ a ]を突くようなウイルスの感染予防には、ウイルス定義ファイルを最新の状態に保つことや[ b ]が必要である。」
解答・解説を表示
解答
ウ
解説
情報セキュリティにおいて、システムの弱点や欠陥を「脆弱性(セキュリティホール)」と呼びます。ウイルスがこの脆弱性を悪用して侵入・感染するのを防ぐためには、修正プログラムであるセキュリティパッチを適用して欠陥を修復することが必須です。
解き方
- 文脈「OSやアプリケーションの[ a ]を突く」から、ソフトウェアの欠陥・弱点を表す用語として「脆弱性」を特定します(脅威は外部要因)。
- 脆弱性を解消して感染を防ぐ具体的な対策として、修正プログラムの適用である「セキュリティパッチをあてること」を選択します。
- 選択肢 ア不正解
- aの「脅威」は不正アクセスや災害など損失を与える要因を指し、システム内部の欠陥を突くという文脈には「脆弱性」が適しています。
- 選択肢 イ不正解
- aが「脅威」である点に加え、ハードディスクの暗号化は盗難時の情報漏えい対策であり、ウイルス感染予防ではありません。
- 選択肢 ウ正解
- aにシステムの弱点である「脆弱性」、bにその弱点を塞ぐ「セキュリティパッチをあてること」が入り、文意として完全に一致します。
- 選択肢 エ不正解
- ハードディスクの暗号化は紛失・盗難時のデータ保護技術であり、ウイルスの感染予防対策としては不適切です。
覚えるポイント
- ソフトウェアの欠陥・弱点は脆弱性であり、修正にはセキュリティパッチを適用します。
間違えやすいところ
- 脅威(外的な危険要因)と脆弱性(システム内部の弱点)の概念の混同に注意が必要です。
出題の前提:ITパスポート試験シラバスにおける情報セキュリティのリスクマネジメント(脅威・脆弱性)に基づく。
出典:IPA『ITパスポート試験 平成27年度 秋期分』
公式問題冊子 p.31 ↗(www3.jitec.ipa.go.jp)
無線LANの特性と技術
テクノロジ系 · ネットワーク / 無線LAN / テザリング / 電波干渉
無線LANに関する記述として、適切なものだけを全て挙げたものはどれか。 a ESSIDは、設定する値が無線LANの規格ごとに固定値として決められており、利用者が変更することはできない。 b 通信規格の中には、使用する電波が電子レンジの電波と干渉して、通信に影響が出る可能性のあるものがある。 c テザリング機能で用いる通信方式の一つとして、使用されている。
解答・解説を表示
解答
ウ
解説
無線LAN(Wi-Fi)のESSIDはアクセスポイントを識別する文字列であり管理者が任意に設定できます。IEEE 802.11b/g/nなどの2.4GHz帯は電子レンジやBluetoothと同一周波数帯のため電波干渉を受けます。また、スマートフォンを親機としてPC等をネット接続するテザリングでも無線LANが広く利用されています。
解き方
- 記述aを検討:ESSIDは管理者が英数字で任意に設定・変更可能であるため誤りです。
- 記述bを検討:2.4GHz帯を使用する規格は電子レンジのマイクロ波と干渉するため正しい記述です。
- 記述cを検討:スマートフォンのテザリングの通信インターフェースとして無線LANは標準的に使われるため正しい記述です。
- 正しい記述であるbとcの組合せ(ウ)を選択します。
- 選択肢 ア不正解
- aは誤りです。ESSIDは固定値ではなく、利用者が任意に変更・命名できるネットワーク識別子です。
- 選択肢 イ不正解
- bは正しいですが、aが含まれているため誤りです。
- 選択肢 ウ正解
- b(2.4GHz帯における電子レンジとの電波干渉)およびc(テザリングへの利用)の双方が適切です。
- 選択肢 エ不正解
- cだけでなく、bも適切な記述として含まれる必要があります。
覚えるポイント
- 無線LANの2.4GHz帯は電子レンジと電波干渉を起こしやすく、ESSIDは任意に変更可能です。
間違えやすいところ
- ESSIDをMACアドレスのような機器固有の固定識別子と混同しないように注意しましょう。
出題の前提:ITパスポート試験シラバスにおけるネットワーク技術(無線LAN規格、電波特性)に基づく。
出典:IPA『ITパスポート試験 平成27年度 秋期分』
公式問題冊子 p.32 ↗(www3.jitec.ipa.go.jp)
通信プロトコルの役割
テクノロジ系 · ネットワーク / 通信プロトコル / 相互接続性
通信プロトコルに関する記述のうち、適切なものはどれか。
解答・解説を表示
解答
エ
解説
通信プロトコル(通信規約)は、コンピュータ同士がデータを正しく送受信するための約束事です。データ形式や送受信手順、誤り制御などを共通化することで、ハードウェア構成やOSが異なる機器同士であっても相互接続・通信が行えるようになります。
解き方
- 通信プロトコルの基本的な目的(異機種間通信の実現、規格化)を整理します。
- 各選択肢を吟味し、エラー制御の有無や独自プロトコルの存在、異機種接続性の観点から正しい記述を判断します。
- 選択肢 ア不正解
- モデム通信など、アナログ伝送路上で制御を行う通信プロトコルも存在します。
- 選択肢 イ不正解
- 特定の機器メーカが独自に仕様を策定した通信規約であっても通信プロトコル(プロプライエタリ・プロトコル)と呼ばれます。
- 選択肢 ウ不正解
- 通信プロトコルには正常時の手順だけでなく、タイムアウトや再送処理といった異常時・エラー発生時の手順も規定されています。
- 選択肢 エ正解
- 通信プロトコルを統一することにより、異なるメーカやOSで動作するコンピュータ間でも相互通信が可能となります。
覚えるポイント
- 通信プロトコルは共通の通信規約であり、異なるOSや機器間の通信を実現します。
間違えやすいところ
- プロトコルには正常時の送受信手順だけでなく、エラー検出や再送制御などの障害対応手順も含まれます。
出題の前提:ITパスポート試験シラバスにおけるネットワーク(プロトコルの概念と標準化)に基づく。
出典:IPA『ITパスポート試験 平成27年度 秋期分』
公式問題冊子 p.32 ↗(www3.jitec.ipa.go.jp)
電子メール送信時の宛先指定(Bccの活用)
テクノロジ系 · ネットワーク / 電子メール / Bcc / 情報漏えい防止
一度に複数の相手に電子メールを送信するとき、電子メールを受け取った相手が自分以外の受信者のメールアドレスを知ることがないようにしたい。このとき、送信したい複数の相手のメールアドレスを記述する場所として適切なものはどれか。
解答・解説を表示
解答
ア
解説
電子メールの宛先指定には「To(主たる宛先)」「Cc(Carbon Copy: 共有用)」「Bcc(Blind Carbon Copy: 非開示用)」があります。ToやCcに指定したアドレスは全受信者に公開されますが、Bccに指定したアドレスは受信者側には表示されないため、相互に面識のない複数人への同報送信で個人情報を保護する際に用いられます。
解き方
- 問題の要求事項である「他の受信者にアドレスを知られないようにする送信方法」を確認します。
- 電子メールの宛先フィールド(To, Cc, Bcc)の仕様を比較し、アドレスが隠蔽されるBccを選択します。
- 選択肢 ア正解
- Bccにメールアドレスを指定すると、受信者にはそのアドレスが表示されないため、他の受信者にアドレスを知られることを防止できます。
- 選択肢 イ不正解
- Ccに記述されたアドレスはすべての受信者に表示されるため、自分以外のメールアドレスが見えてしまいます。
- 選択肢 ウ不正解
- Toに記述されたアドレスはすべての受信者に表示されるため、受信者全員にアドレスが漏えいします。
- 選択肢 エ不正解
- Toに記述した相手のアドレスはすべての受信者に表示されてしまうため、目的を達成できません。
覚えるポイント
- Bcc(Blind Carbon Copy)は他の受信者にアドレスを開示せずに一斉送信する際に利用します。
間違えやすいところ
- ToやCcに複数アドレスを入れて一斉送信すると、個人情報(メールアドレス)漏えい事故につながります。
出題の前提:ITパスポート試験シラバスにおけるインターネット応用(電子メールの仕組みとマナー・セキュリティ)に基づく。
出典:IPA『ITパスポート試験 平成27年度 秋期分』
公式問題冊子 p.32 ↗(www3.jitec.ipa.go.jp)
データ更新内容の特定方法
テクノロジ系 · データベース / データ管理 / ファイル照合 / バックアップ
ファイルのあるレコードが変更されたときに、変更された内容を特定する方法として、適切なものはどれか。
解答・解説を表示
解答
イ
解説
ファイルの特定レコードの「変更内容(具体的な差分)」を把握するためには、変更前の状態をまるごと保存(複製)しておき、変更後のデータと内容を突合(差分比較)する必要があります。ファイルサイズや件数、ソートだけでは変更があった事実や件数の変化しか分からず、具体的な変更項目・内容を特定することはできません。
解き方
- 「変更された内容そのものを特定する」ために必要な情報(変更前後の各フィールドの値)を考慮します。
- 各選択肢を検証し、変更前と変更後の具体的なデータの比較照合が可能な方法(複製を保持して照合)を選びます。
- 選択肢 ア不正解
- ファイルのサイズや更新日時はファイル全体の更新の有無や更新時刻を示すだけであり、具体的なレコードの変更内容は特定できません。
- 選択肢 イ正解
- 変更前の複製を保持しておき変更後のファイルとレコードを突き合わせて比較照合することで、変更された具体的な内容を特定できます。
- 選択肢 ウ不正解
- レコード件数の記録は追加・削除による件数増減を確認できるのみで、既存レコードのデータ更新内容までは特定できません。
- 選択肢 エ不正解
- キー項目で昇順に並べ替える処理は検索や整列を容易にするものであり、過去の内容との差分を特定する手段にはなりません。
覚えるポイント
- データの内容変更を追跡・特定するには、変更前のバックアップ(複製)との照合(差分比較)が必要です。
間違えやすいところ
- 更新日時やファイルサイズでは更新された事実しか判明せず、変更内容の特定まではできない点に注意しましょう。
出題の前提:ITパスポート試験シラバスにおけるデータ構造及びファイル管理(整合性確認と差分検出)に基づく。
出典:IPA『ITパスポート試験 平成27年度 秋期分』
公式問題冊子 p.33 ↗(www3.jitec.ipa.go.jp)
ISMSの構築と運用手順
マネジメント系 · 情報セキュリティ管理 / ISMS / 情報資産の特定 / リスクマネジメント
ISMSに関する記述のうち、適切なものはどれか。
解答・解説を表示
解答
ウ
解説
ISMS(JIS Q 27001)は、組織の重要な情報資産について機密性・完全性・可用性をバランスよく維持・改善するためのマネジメントシステムです。リスクアセスメントにおいて「保護すべき情報資産の特定」「リスクの識別・分析・評価」「リスク対応策の決定」を行うことが中核的なプロセスとなります。
解き方
- ISMSの基本概念とリスクマネジメントの手順(資産特定、リスク評価、対策の策定)を確認します。
- 各選択肢を検討し、事故対応にとどまらない継続的PDCAサイクルであること、方針と個別対策の違いなどを精査して適切なものを選択します。
- 選択肢 ア不正解
- ISMSは平時からPDCAサイクルを通じて継続的に運用されるものであり、事故発生時のみ稼働するものではありません。
- 選択肢 イ不正解
- ISMSの適用範囲は組織全体とすることも、特定の事業部等に限定することも可能であり、「必ず部門ごと」とする制約はありません。
- 選択肢 ウ正解
- ISMSの構築では、守るべき情報資産を網羅的に特定し、リスクアセスメントを実施して必要な対策を決定します。
- 選択肢 エ不正解
- 情報セキュリティ方針は組織の基本指針や目標を定めた最上位文書であり、個別の具体的対策手順を記載するものではありません。
覚えるポイント
- ISMSではまず保護すべき情報資産を特定し、リスクアセスメントに基づいて管理策を講じます。
間違えやすいところ
- 情報セキュリティ方針(理念・基本姿勢)と、個別具体的なセキュリティ対策手順(下位基準・手順書)を混同しないようにしましょう。
出題の前提:ITパスポート試験シラバスにおける情報セキュリティマネジメントシステム(JIS Q 27001基準)に基づく。
出典:IPA『ITパスポート試験 平成27年度 秋期分』
公式問題冊子 p.33 ↗(www3.jitec.ipa.go.jp)
IPスプーフィングの定義
テクノロジ系 · 情報セキュリティ / ネットワーク攻撃手法 / IPスプーフィング
不正アクセスを行う手段の一つであるIPスプーフィングの説明として、適切なものはどれか。
解答・解説を表示
解答
ウ
解説
スプーフィング(spoofing)は「なりすまし」を意味し、IPスプーフィングはIPパケットのヘッダ内にある送信元IPアドレスを実在する別のIPアドレスや偽のアドレスに書き換えて送信する攻撃手法です。アクセス制御の回避やサービス妨害(DoS)攻撃の踏み台などに悪用されます。
解き方
- 用語の「スプーフィング(なりすまし)」と「IP」の組み合わせから意味を特定する。
- 送信元IPアドレスを偽装した通信を行うという説明に合致する選択肢を選択する。
- 選択肢 ア不正解
- 偽のメールやWebサイトで個人情報等を騙し取る手口はフィッシング(Phishing)の説明です。
- 選択肢 イ不正解
- 侵入後に再侵入を容易にするために設置される裏口の通信経路はバックドア(Backdoor)の説明です。
- 選択肢 ウ正解
- 送信元のIPアドレスを偽装したパケットを送信する行為であり、IPスプーフィングの定義として適切です。
- 選択肢 エ不正解
- 利用者に気付かれずにキー入力や個人情報などを収集する仕組みやソフトウェアはスパイウェア(Spyware)の説明です。
覚えるポイント
- IPスプーフィングは「送信元IPアドレスの偽装・なりすまし」を指す。
間違えやすいところ
- メールアドレスを詐称して偽サイトに誘導するフィッシングと混同しないようにする。
出題の前提:ITパスポート試験 平成27年度秋期公開問題 問81
出典:IPA『ITパスポート試験 平成27年度 秋期分』
公式問題冊子 p.33 ↗(www3.jitec.ipa.go.jp)
システム構成方式と障害復旧時間
テクノロジ系 · システム構成 / デュアルシステム / デュプレックスシステム
2系統の装置から成るシステム構成方式a〜cに関して、片方の系に故障が発生したときのサービス停止時間が短い順に左から並べたものはどれか。 〔構成方式〕 a デュアルシステム b デュプレックスシステム(コールドスタンバイ方式) c デュプレックスシステム(ホットスタンバイ方式)
解答・解説を表示
解答
ア
解説
デュアルシステムは2系統で常時同じ処理を行って照合しているため、片系障害時も正常系をそのまま継続でき停止時間はほぼゼロです。デュプレックスシステムのホットスタンバイ方式は待機系に通電・起動して待機させておくため切替えが迅速に行えます。一方、コールドスタンバイ方式は障害発生後に予備系を起動・設定して切り替えるため復旧に最も時間がかかります。
解き方
- a(デュアルシステム):常時並行稼働しているため、片系故障時も瞬時に切り離されサービス停止時間はほぼゼロである。
- c(ホットスタンバイ):待機系が起動済みで準備されているため、短時間で自動または手動の切替えが完了する。
- b(コールドスタンバイ):予備機の電源投入やOS・アプリの起動が必要となるため、最も停止時間が長くなる。
- 停止時間の短い順に a → c → b と並べる。
- 選択肢 ア正解
- サービス停止時間はデュアルシステム(ほぼゼロ)< ホットスタンバイ < コールドスタンバイの順に長くなるため正しい並びです。
- 選択肢 イ不正解
- コールドスタンバイ(b)は最も復旧に時間を要するため、先頭に来る記述は誤りです。
- 選択肢 ウ不正解
- デュアルシステム(a)は停止時間がほぼ生じないため、ホットスタンバイ(c)より停止時間は短くなります。
- 選択肢 エ不正解
- デュアルシステム(a)が最も停止時間が短く、コールドスタンバイ(b)が最も長いため順序が逆です。
覚えるポイント
- 停止時間の短さは「デュアルシステム < ホットスタンバイ < コールドスタンバイ」の順である。
間違えやすいところ
- デュアル(常時2系で同処理)とデュプレックス(現用系と待機系に分かれる)を混同しないようにする。
出題の前提:ITパスポート試験 平成27年度秋期公開問題 問82
出典:IPA『ITパスポート試験 平成27年度 秋期分』
公式問題冊子 p.34 ↗(www3.jitec.ipa.go.jp)
PKIにおけるディジタル証明書の役割
テクノロジ系 · 公開鍵暗号基盤 / PKI / ディジタル証明書
PKIにおいて、電子証明書(ディジタル証明書)が正当性を証明しているものはどれか。
解答・解説を表示
解答
ウ
解説
公開鍵暗号方式では、公開鍵が本人のものであるかを第三者が確認する手段が必要です。PKI(Public Key Infrastructure)では、信頼できる第三者機関である認証局(CA)が申請者の身元を確認した上で、その所有者の「公開鍵」に対してディジタル署名を付与した電子証明書を発行します。
解き方
- PKI(公開鍵暗号基盤)の目的と電子証明書(ディジタル証明書)の役割を確認する。
- 電子証明書に含まれ、認証局によって真正性が保証される鍵が「公開鍵」であることを選択する。
- 選択肢 ア不正解
- 暗号化アルゴリズムは暗号化・復号の計算手順であり、電子証明書が正当性を保証する対象ではありません。
- 選択肢 イ不正解
- 共通鍵暗号方式の共通鍵は当事者間でのみ秘匿される鍵であり、電子証明書で公開して証明するものではありません。
- 選択肢 ウ正解
- 電子証明書は、その公開鍵の持ち主が正当な本人(組織)であることを認証局が証明する文書です。
- 選択肢 エ不正解
- 秘密鍵は所有者自身が厳重に保管し他者に知られてはならない鍵であり、証明書で他者に向けて正当性を公開・証明するものではありません。
覚えるポイント
- 電子証明書(ディジタル証明書)が証明するのは「公開鍵が正当な持ち主のものであること」である。
間違えやすいところ
- 秘密鍵や共通鍵など、他人に知られてはならない鍵と混同しないようにする。
出題の前提:ITパスポート試験 平成27年度秋期公開問題 問83
出典:IPA『ITパスポート試験 平成27年度 秋期分』
公式問題冊子 p.34 ↗(www3.jitec.ipa.go.jp)
情報セキュリティ教育の実施方針
テクノロジ系 · 情報セキュリティ管理 / セキュリティ教育
社員に対する情報セキュリティ教育の実施に関する記述a〜dのうち、適切なものだけを全て挙げたものはどれか。 〔記述〕 a 情報セキュリティ違反をした者に対する再教育に当たっては、同じ過ちを繰り返さないための予防処置も含める。 b 新入社員に対する研修プログラムに組み込む。 c 対象は情報システム部門に所属する社員に限定する。 d 定期的な実施に加えて、情報セキュリティに関わる事件や事故が発生した後にも実施する。
解答・解説を表示
解答
ア
解説
情報セキュリティ対策は「人は脆弱性になり得る」という前提に立ち、システム部門だけでなく業務で情報を取り扱う役員・正社員・派遣社員・パートを含む全従業員を対象として継続的に教育を実施する必要があります。違反発生時の再発防止策の徹底や事故発生時の緊急教育も重要です。
解き方
- aを検討:違反者への再発防止策・予防処置を含めることは適切である。
- bを検討:組織に入る新入社員への初期教育として研修に組み込むことは適切である。
- cを検討:セキュリティ事故は一般部門でも多発するため「システム部門に限定」は不適切である。
- dを検討:定期教育に加え、事件・事故の教訓を活かした臨時教育の実施は適切である。
- 適切なものは a, b, d の組み合わせである。
- 選択肢 ア正解
- a、b、dの記述はいずれも情報セキュリティ教育の実施事項として適切です。
- 選択肢 イ不正解
- c(システム部門に限定する)が含まれているため誤りです。
- 選択肢 ウ不正解
- bの新入社員研修への組込みも適切であるため、bが含まれておらず不十分です。
- 選択肢 エ不正解
- cが含まれており、aとdが含まれていないため誤りです。
覚えるポイント
- セキュリティ教育の対象はシステム部門に限定せず、全従業者を対象とする。
間違えやすいところ
- 「システム部門の社員だけが詳しい知識を持っていればよい」という誤認に注意する。
出題の前提:ITパスポート試験 平成27年度秋期公開問題 問84
出典:IPA『ITパスポート試験 平成27年度 秋期分』
公式問題冊子 p.34 ↗(www3.jitec.ipa.go.jp)
表計算による度数集計(条件付個数)
テクノロジ系 · 表計算 / 条件付個数関数 / 相対参照と絶対参照
中問A(問85〜88):眼鏡販売T社におけるアンケート集計の設問。 図1の評価集計表のセルB208には、該当する度数を表示する式が入力されている。セルB208に入力されている式はどれか。ここで、セルB208の式は、セルB208〜G212に複写する。
解答・解説を表示
解答
ウ
解説
表計算ソフトにおいて式を縦横に複写する場合、相対参照と絶対参照の使い分け(複合参照)が必要です。 ・集計元のアンケートデータ範囲は、行方向(縦)への複写時には3行目〜202行目を固定する必要があるため行固定の「B$3:B$202」とし、列方向(横)への複写時には各列(店舗B列、接客C列など)へ追従させます。 ・検索条件となる評価点(A列208〜212行)は、横方向への複写時にA列を固定する必要があるため列固定の「$A208」とし、縦方向への複写時には各評価値の行へ追従させます。
解き方
- 集計対象のアンケートデータは縦方向に200人分(3行目から202行目)並んでいる。列BからGへ複写した際に列は変化し、行208から212へ複写した際に行は変化してはならないため、セル範囲は「B$3:B$202」とする。
- 検索条件はA列(A208からA212)に入力されている評価値(5〜1)を参照する。列BからGへ複写しても常にA列を参照し、行208から212へ複写した際には各行を参照する必要があるため、「=$A208」とする。
- 両者を組み合わせた「条件付個数(B$3 : B$202, =$A208)」が正しい式である。
- 選択肢 ア不正解
- セル範囲の列が「$B」と固定されているため右側の列に複写しても店舗のデータばかり集計してしまい、条件の参照も行が固定されているため誤りです。
- 選択肢 イ不正解
- アンケートデータは縦方向に並んでいるため、行方向の範囲「$B3:$G3」を指定している点は誤りです。
- 選択肢 ウ正解
- 範囲の行を固定し列を相対参照に、検索条件の列を固定し行を相対参照にしており、縦横の複写に対応する正しい式です。
- 選択肢 エ不正解
- データ範囲を行方向で取っており、条件の参照方法も誤っています。
覚えるポイント
- 縦横に複写する表計算の式では、固定すべき方向(行または列)にだけ「$」を付ける複合参照を用いる。
間違えやすいところ
- 行番号の固定と列番号の固定を取り違えて「$B3」や「A$208」にしてしまわないように注意する。
出題の前提:ITパスポート試験 平成27年度秋期公開問題 問85
出典:IPA『ITパスポート試験 平成27年度 秋期分』
公式問題冊子 p.35 ↗(www3.jitec.ipa.go.jp) / 公式問題冊子 p.36 ↗(www3.jitec.ipa.go.jp)
表計算による条件抽出(表引き関数)
ストラテジ系 · 表計算 / 表引き関数 / IF関数
中問A(問85〜88):指定した質問項目の評価が2以下のアンケートだけを抽出するアンケート抽出表を作成した。セルK204に質問項目の項目番号を入力すると、その質問項目の評価が2以下だったアンケートの内容を集計表から抽出し抽出表の同じ行に複写する。抽出対象とならなかった行のセルには空値(null)を格納する。セルJ3には、セルB3〜G3の評価のうち、セルK204に入力された項目番号に該当する質問項目の評価が2以下であればセルB3の評価を返し、そうでなければ空値を返す式が入力されている。セルJ3に入力されている式はどれか。ここで、セルJ3の式はセルJ3〜O202に複写する。
解答・解説を表示
解答
ウ
解説
問題冊子の表計算ソフトの機能仕様において、表引き関数は「表引き(セル範囲, 行の位置, 列の位置)」と定義されています。セル範囲「$B3:$G3」は横1行の範囲なので行番号は「1」、指定された項目番号(1〜6)に対応する列番号はセルK204に格納されているため「$K$204」と指定します。 また、条件は「評価が2以下であればB3の値を返し、そうでなければ空値(null)」なので、IF関数の論理式は「表引き(...) ≦ 2」、真のときは「B3」、偽のときは「null」となります。
解き方
- 対象範囲「$B3:$G3」における行の位置と列の位置を確認する。1行のみの範囲であるため行の位置は「1」、項目番号を示す列の位置は「$K$204」となる。
- 表引き関数は「表引き($B3 : $G3, 1, $K$204)」となる。
- 条件は「2以下であればB3、そうでなければnull」であるため、「IF(条件 ≦ 2, B3, null)」の形に当てはめる。
- 選択肢 ア不正解
- 表引き関数の行の位置と列の位置の引数順序が逆であり、条件判定も「> 2」のときにB3を返す記述となっていて誤りです。
- 選択肢 イ不正解
- 表引き関数の行と列の引数の指定順序が逆になっています。
- 選択肢 ウ正解
- 表引き関数の引数の順序(範囲, 1, $K$204)が正しく、評価が2以下のときにB3、それ以外でnullを返す条件判定も合致しています。
- 選択肢 エ不正解
- 真のとき(2以下のとき)にnull、偽のときにB3を返すようになっており、条件の結果が逆です。
覚えるポイント
- 表引き関数の引数は「表引き(セル範囲, 行の位置, 列の位置)」の順序である。
間違えやすいところ
- 行の位置と列の位置を逆に指定してしまう誤りや、IF関数の真と偽の値の配置を逆にしてしまう誤りに注意する。
出題の前提:ITパスポート試験 平成27年度秋期公開問題 問86
出典:IPA『ITパスポート試験 平成27年度 秋期分』
公式問題冊子 p.37 ↗(www3.jitec.ipa.go.jp) / 公式問題冊子 p.38 ↗(www3.jitec.ipa.go.jp) / 公式問題冊子 p.51 ↗(www3.jitec.ipa.go.jp)
重複を含むアンケート対象人数の算出
テクノロジ系 · 集合の計算 / アンケート集計 / ベン図
中問A(問85〜88):図1のアンケート集計表で評価平均が低い質問項目であった店舗及び案内・パンフレットの、いずれか一方又は両方に、やや不満(評価2)又は不満(評価1)と回答した顧客を対象にした追加アンケートを実施したい。そこで、店舗の評価が2以下のアンケートを抽出して、そのうち案内・パンフレットの評価も2以下のものを数えたところ、その数は38人であった。追加アンケートの対象者は何人か。
解答・解説を表示
解答
イ
解説
集合A(店舗が2以下)と集合B(案内・パンフレットが2以下)のいずれか一方または両方に該当する要素の個数(和集合の要素数)は、包除原理(ベン図)の公式「n(A ∪ B) = n(A) + n(B) − n(A ∩ B)」によって求められます。
解き方
- 図1の評価集計表から「店舗」の評価2と評価1の人数を合計する:71人 + 6人 = 77人。
- 「案内・パンフレット」の評価2と評価1の人数を合計する:75人 + 12人 = 87人。
- 問題文より、両方の項目で評価が2以下の人数(共通部分)は38人である。
- 和集合の公式を用いて計算する:77 + 87 − 38 = 164 − 38 = 126人。
- 選択肢 ア不正解
- 店舗のみ(77−38=39人)や案内・パンフレットのみ(87−38=49人)の片方だけの計算と混同しており誤りです。
- 選択肢 イ正解
- 店舗77人と案内87人の合計164人から、重複している38人を引いた126人であり正しいです。
- 選択肢 ウ不正解
- 計算手順の誤りによる数値です。
- 選択肢 エ不正解
- 重複部分の38人を引かずに単純合算した値(77+87=164)であり誤りです。
覚えるポイント
- 「いずれか一方または両方」は和集合であり、要素数の和から重複(共通部分)を引いて求める。
間違えやすいところ
- 重複している人数の引き忘れや、評価1と評価2の合算漏れに注意する。
出題の前提:ITパスポート試験 平成27年度秋期公開問題 問87
出典:IPA『ITパスポート試験 平成27年度 秋期分』
公式問題冊子 p.36 ↗(www3.jitec.ipa.go.jp) / 公式問題冊子 p.38 ↗(www3.jitec.ipa.go.jp)
相関係数と評価平均に基づく改善項目の分析
ストラテジ系 · ポートフォリオ分析 / 相関係数 / 顧客満足度分析
中問A(問85〜88):相関係数を横軸、評価平均を縦軸とする図3の散布図を作成した。相関係数は0.5を、評価平均は3.0を基準値とする線で4つの領域に区分し、質問項目1〜5が位置する領域によって改善の優先度を判断することにした。図3を分析した内容として適切なものはどれか。
解答・解説を表示
解答
エ
解説
相関分析・ポートフォリオ分析において、重要度(ここでは総合評価との相関係数)が高く、満足度(評価平均)が低い項目は、改善による総合満足度の向上が最も期待できるため「最優先改善領域(重点改善項目)」と位置付けられます。逆に重要度が低い項目は満足度が低くても改善優先度は下がります。
解き方
- 各項目の数値を整理する:店舗(相関0.60, 平均2.8)、接客(相関0.72, 平均3.7)、案内(相関0.17, 平均2.6)、技術(相関0.31, 平均3.4)、価格(相関0.40, 平均3.1)。
- 基準値(相関0.5、平均3.0)に基づき各項目を分類する。
- 店舗は「相関>0.5(関連性が強い)」かつ「平均<3.0(評価が低い)」の領域にあり、最優先で改善すべき対象であると判断できる。
- 選択肢 ア不正解
- 案内・パンフレットは相関係数が0.17と総合評価との関連性が弱いため、最優先改善の対象ではありません。
- 選択肢 イ不正解
- 技術・仕上がりの相関係数は0.31であり、関連性が弱い領域(0.5未満)にあるため記述が誤りです。
- 選択肢 ウ不正解
- 接客・サービスの相関係数は0.72であり、関連性が強い領域(0.5超)にあるため記述が誤りです。
- 選択肢 エ正解
- 店舗は相関0.60(強い)、平均2.8(低い)であり、総合評価への影響が大きく改善効果が高いため最優先で改善すべきです。
覚えるポイント
- ポートフォリオ分析では「重要度(相関)が高く、満足度(平均)が低い」項目が最優先改善対象となる。
間違えやすいところ
- 評価平均の低さだけで判断して、相関の弱い項目(案内・パンフレット)を最優先と誤認しないようにする。
出題の前提:ITパスポート試験 平成27年度秋期公開問題 問88
出典:IPA『ITパスポート試験 平成27年度 秋期分』
公式問題冊子 p.36 ↗(www3.jitec.ipa.go.jp) / 公式問題冊子 p.38 ↗(www3.jitec.ipa.go.jp) / 公式問題冊子 p.39 ↗(www3.jitec.ipa.go.jp)
表計算における売上高の計算式と相対参照
テクノロジ系 · 表計算ソフト / 相対参照 / 計算式の複写
図1のワークシートにおいて、メニュー別の売上高を求めるためにセルE2に計算式を入力し、セルE3〜E5に複写する。セルE2に入力する計算式として適切なものはどれか。
解答・解説を表示
解答
ア
解説
売上高は単価と売上数量の積で算出します。表計算ソフトで数式を下方向の行へ複写した際に、参照先の行番号を連動して変化させるには、ドル記号を付けない相対参照を用います。
解き方
- 図1より、2行目のしょう油ラーメンにおける単価がセルB2、売上数量がセルD2であることを確認します。
- 売上高を求める演算は単価と数量の掛け算であるため、演算子「*」を用いた「B2*D2」を導きます。
- セルE3〜E5へ複写した際に行番号が2から3、4、5と自動更新されるよう、相対参照の「B2*D2」を選択します。
- 選択肢 ア正解
- 単価と売上数量の乗算であり、複写先で行番号が追従する相対参照となっているため適切です。
- 選択肢 イ不正解
- 行番号に「$」が付いた絶対参照となっているため、複写しても常に2行目を参照してしまい誤りです。
- 選択肢 ウ不正解
- 演算子「/」による除算となっており、売上高を求める計算式として不適切です。
- 選択肢 エ不正解
- 除算であることに加え、売上数量の行番号が絶対参照で固定されているため不適切です。
覚えるポイント
- 表計算ソフトの乗算演算子は「*」、除算演算子は「/」で表します。
- 数式を複写したときに行や列を自動追従させたい場合は相対参照を用います。
間違えやすいところ
- 行を固定する絶対参照「$」を不要な箇所に付けてしまう誤りに注意します。
出題の前提:ITパスポート試験公式シラバス・公開問題(表計算ソフトの機能・用語定義に基づく)
出典:IPA『ITパスポート試験 平成27年度 秋期分』
公式問題冊子 p.40 ↗(www3.jitec.ipa.go.jp)
表計算における粗利の計算式
ストラテジ系 · 表計算ソフト / 粗利計算 / 売上総利益
図1のワークシートにおいて、メニュー別の粗利を求めるためにセルF2に計算式を入力し、セルF3〜F5に複写する。セルF2に入力する計算式として適切なものはどれか。
解答・解説を表示
解答
イ
解説
粗利(売上総利益)は売上高から売上原価を差し引いて求めます。商品1単位あたりの粗利は「単価-原価」であり、これに売上数量を掛けることでメニュー全体の粗利を計算できます。
解き方
- ワークシートの列定義を確認し、単価がB列、原価がC列、売上数量がD列であることを把握します。
- 1杯あたりの粗利が「B2-C2」となり、全体の粗利はそれに売上数量「D2」を掛けた「(B2-C2)*D2」になることを確認します。
- F3〜F5への複写で行番号が自動変化するよう、ドル記号のない相対参照「(B2-C2)*D2」を選択します。
- 選択肢 ア不正解
- 単価×売上数量を表す式であり、原価が差し引かれていないため売上高の計算式となり誤りです。
- 選択肢 イ正解
- 1杯あたりの粗利(単価-原価)に売上数量を乗じており、行番号も相対参照であるため適切です。
- 選択肢 ウ不正解
- 売上数量で除算しており、粗利を求める式として計算論理が誤っています。
- 選択肢 エ不正解
- 行番号が絶対参照「$2」となっているため、下方向へ複写してもしょう油ラーメンの行を参照し続けてしまい誤りです。
覚えるポイント
- 粗利(売上総利益)=売上高-売上原価=(単価-原価)×販売数量です。
間違えやすいところ
- 演算の優先順位を考慮せず括弧を外したり、複写時の相対参照・絶対参照の指定を誤るミスに注意します。
出題の前提:ITパスポート試験公式シラバス・公開問題(表計算ソフトの機能・用語定義に基づく)
出典:IPA『ITパスポート試験 平成27年度 秋期分』
公式問題冊子 p.40 ↗(www3.jitec.ipa.go.jp)
売上分析表からのデータ読取りと分析
ストラテジ系 · データ分析 / 売上比率 / 粗利率
図1のラーメン売上分析ワークシートに基づいて、Aさんが分析した結果として適切なものはどれか。
解答・解説を表示
解答
ウ
解説
ワークシートの各行・各列の数値データを正しく対比し、最大値・最小値やメニュー間の高低関係を正確に読み取ることが求められます。
解き方
- 図1の各メニューの売上数量、売上高、粗利、売上比率、粗利率の値をそれぞれ確認します。
- しょう油ラーメンの売上比率55.8%(全体最大)と粗利率30.0%(全体最小)を確認し、選択肢ウの記述が完全に合致することを確かめます。
- 他の選択肢の数値(売上数量最小はチャーシューメンの75、粗利最大はしょう油ラーメンの78,750円など)を検証し、誤りであることを確認します。
- 選択肢 ア不正解
- 味玉ラーメンの粗利率は42.9%であり、チャーシューメンの46.3%より低いため誤りです。
- 選択肢 イ不正解
- 売上数量が最も少ないのはチャーシューメン(75杯)であり、みそラーメン(78杯)ではないため誤りです。
- 選択肢 ウ正解
- しょう油ラーメンは売上比率55.8%が全商品中最高、粗利率30.0%が全商品中最低であるため正しい記述です。
- 選択肢 エ不正解
- 粗利が最も多いのはしょう油ラーメンの78,750円であり、チャーシューメン(27,750円)ではないため誤りです。
覚えるポイント
- 構成比(売上比率)と効率性指標(粗利率)の違いを区別して表を読み取ります。
間違えやすいところ
- 売上比率の順位と売上数量の順位、あるいは粗利率の順位と粗利額の順位を取り違えないように注意が必要です。
出題の前提:ITパスポート試験平成27年度秋期公開問題問91
出典:IPA『ITパスポート試験 平成27年度 秋期分』
公式問題冊子 p.40 ↗(www3.jitec.ipa.go.jp) / 公式問題冊子 p.41 ↗(www3.jitec.ipa.go.jp)
値引き後の目標粗利達成に必要な売上数量の算出
ストラテジ系 · 利益計画 / 限界利益 / 売上数量計算
Aさんは粗利向上策としてチャーシューメンの単価を50円値引きし、売上数量を増大させることを考えた。値引き前のチャーシューメンの粗利を超えることのできる最も少ない売上数量はどれか。
解答・解説を表示
解答
ウ
解説
単価を変更した場合、新たな1単位あたりの粗利(新単価-原価)を求めます。目標粗利を超えるために必要な販売数量は「目標粗利 ÷ 新たな1単位あたり粗利」を計算し、端数を切り上げた最小の整数となります。
解き方
- 値引き前のチャーシューメンの粗利が27,750円であることを図1から確認します。
- 値引き後の新単価を計算します:800円 - 50円 = 750円。
- 値引き後の1杯あたりの粗利を計算します:750円 - 430円 = 320円。
- 値引き前の粗利27,750円を超えるための不等式を立てます:320 × 数量 > 27,750。
- 数量 > 27,750 ÷ 320 = 86.718... となるため、条件を満たす最小の整数は87杯と求まります。
- 選択肢 ア不正解
- 82杯の場合の粗利は 320×82=26,240円となり、27,750円を下回るため誤りです。
- 選択肢 イ不正解
- 84杯の場合の粗利は 320×84=26,880円となり、27,750円を下回るため誤りです。
- 選択肢 ウ正解
- 87杯の場合の粗利は 320×87=27,840円となり、27,750円を超える最小の数量となるため適切です。
- 選択肢 エ不正解
- 90杯では 320×90=28,800円で超えますが、超えることができる「最も少ない売上数量」ではないため誤りです。
覚えるポイント
- 「超える」は等号を含まない(>)ため、割り切れない場合の端数は切り上げとなります。
間違えやすいところ
- 値引き前の単価800円のまま計算したり、1杯あたり粗利の再計算(原価430円を引くこと)を忘れるミスに注意します。
出題の前提:ITパスポート試験平成27年度秋期公開問題問92
出典:IPA『ITパスポート試験 平成27年度 秋期分』
公式問題冊子 p.40 ↗(www3.jitec.ipa.go.jp) / 公式問題冊子 p.41 ↗(www3.jitec.ipa.go.jp)
アローダイアグラムの作成手順
ストラテジ系 · アローダイアグラム / PERT / 先行後続関係
アローダイアグラムを作成する手順の[ a ]に入れる記述として適切なものはどれか。 [手順] 組立て作業を構成する各工程に対して、[ a ] 順番を決め、アローダイアグラムを作成する。
解答・解説を表示
解答
イ
解説
アローダイアグラム(PERT図)は、プロジェクトを構成する各作業の順序や並行関係を把握し、日程計画を立てるための手法です。どの作業が完了しないと次の作業に着手できないかという「作業の前後関係(依存関係)」を特定することが作成の基本となります。
解き方
- アローダイアグラムの目的が作業の順序関係や所要日数の視覚化・管理であることを確認します。
- ネットワーク図を結合点と矢印で描画するためには、作業同士の先行・後続の依存関係を調査して順序を決める必要があることを判断します。
- 選択肢 ア不正解
- 経費の大小によって作業の施工順序が決まるわけではないため不適切です。
- 選択肢 イ正解
- アローダイアグラム作成においては、各作業の前後関係(先行・後続関係)を明確にすることが必須であるため適切です。
- 選択肢 ウ不正解
- リスクの大きさを作業順序決定の基準とする記述はアローダイアグラムの作成手順として不適切です。
- 選択肢 エ不正解
- 工程の順序は作業自体の物理的・論理的制約で決まるものであり、担当者のスキルで決めるものではありません。
覚えるポイント
- アローダイアグラム作成の第一歩は、作業の洗い出しと先行・後続作業の前後関係の明確化です。
間違えやすいところ
- コスト管理手法や要員計画と混同し、経費やスキルで順序を決定すると誤認しないようにします。
出題の前提:ITパスポート試験平成27年度秋期公開問題問93
出典:IPA『ITパスポート試験 平成27年度 秋期分』
公式問題冊子 p.42 ↗(www3.jitec.ipa.go.jp) / 公式問題冊子 p.43 ↗(www3.jitec.ipa.go.jp)
アローダイアグラムによる総所要日数の計算
マネジメント系 · アローダイアグラム / クリティカルパス / 所要日数
図1の各工程を予定日数どおりに終了する場合、この組立て作業は何日で完了するか。
解答・解説を表示
解答
エ
解説
アローダイアグラムにおける全体の所要日数は、開始点から終了点に至る経路の中で所要日数の合計が最大となる経路(クリティカルパス)の日数と一致します。複数の合流がある節点では、各経路の所要日数のうち最大値をその節点の最早結合点時刻とします。
解き方
- 節点AからDに至る各経路を計算します:A→B→Dは1+4=5日、A→C→Dは2+5=7日となり、Dの最早時刻は7日です。
- 節点DからEは工程6(1日)であるため、節点Eの最早時刻は 7+1=8日となります。
- 節点EからHに至る各経路を計算します:E→F→Hは4+2=6日、E→Hは6日、E→G→Hは4+4=8日となり、EからHまでの最長所要日数は8日です。
- プロジェクト全体の完了日数を 8+8=16日と算出します。
- 選択肢 ア不正解
- クリティカルパス上の各工程の日数が網羅されておらず、計算値として過小であるため誤りです。
- 選択肢 イ不正解
- 並行する長い経路を考慮せず一部の最短経路のみを積算した誤りです。
- 選択肢 ウ不正解
- EからHへの最長経路(8日)ではなく他の経路(6日)を採用するなど計算に不足があるため誤りです。
- 選択肢 エ正解
- クリティカルパス(A→C→D→E→G→H)の合計所要日数 2+5+1+4+4=16日と一致するため適切です。
覚えるポイント
- プロジェクト全体の所要日数は、最長経路であるクリティカルパスの日数によって決まります。
間違えやすいところ
- 合流点で最大値ではなく最小値を選択してしまったり、並行する経路の最長を見落とすミスに注意します。
出題の前提:ITパスポート試験平成27年度秋期公開問題問94
出典:IPA『ITパスポート試験 平成27年度 秋期分』
公式問題冊子 p.42 ↗(www3.jitec.ipa.go.jp) / 公式問題冊子 p.43 ↗(www3.jitec.ipa.go.jp)
アローダイアグラムにおける作業開始前の余裕日数の算出
マネジメント系 · トータルフロート / 最遅開始日 / 余裕日数
図1の工程1と工程2はPさんが担当することになった。工程1が予定日数どおりに完了した後、工程2の開始前に会社を休むことにした。工程2が予定日数どおりに完了すると仮定して、プロジェクトの進行に影響が出ないようにするためには、Pさんは工程2の開始前に最大何日間休むことができるか。ここで、休日の日数は考えないものとする。
解答・解説を表示
解答
イ
解説
プロジェクト全体に遅延を与えないためには、ある工程の後続節点の最遅結合点時刻からその工程の所要日数を引いた「最遅開始時刻」までに作業を開始する必要があります。先行作業の完了時刻から最遅開始時刻までの差が、休業可能な最大日数(余裕日数)となります。
解き方
- プロジェクト全体の完了日数が16日であり、節点D以降のクリティカルパス所要日数が工程6(1日)+工程10(4日)+工程11(4日)=9日であることを確認します。
- 節点Dの最遅結合点時刻を計算します:16 - 9 = 7日目。
- 工程2の所要日数は4日間であるため、工程2の最遅開始時刻は 7 - 4 = 3日目となります。
- 工程1は1日目に完了するため、工程1完了から工程2開始までの余裕日数(休める日数)は 3 - 1 = 2日間と求まります。
- 選択肢 ア不正解
- 余裕日数の計算において1日少なく見積もっているため誤りです。
- 選択肢 イ正解
- 工程1終了(1日目)から工程2の最遅着手日(3日目)までの間隔である2日間休むことができるため適切です。
- 選択肢 ウ不正解
- 3日間休むと工程2の開始が4日目となり、完了が8日目となって節点Dの許容期日(7日目)を超過し遅延するため誤りです。
- 選択肢 エ不正解
- 4日間休むと後続のクリティカルパスに重大な遅延をもたらすため誤りです。
覚えるポイント
- 工程の最大余裕期間=最遅開始日-最早終了日(直前作業完了日)で計算します。
間違えやすいところ
- 節点Dの最早結合点時刻ではなく最遅結合点時刻を基準に逆算することを忘れてしまう誤りに注意します。
出題の前提:ITパスポート試験平成27年度秋期公開問題問95
出典:IPA『ITパスポート試験 平成27年度 秋期分』
公式問題冊子 p.42 ↗(www3.jitec.ipa.go.jp) / 公式問題冊子 p.43 ↗(www3.jitec.ipa.go.jp)
クリティカルパスの工期短縮手法
マネジメント系 · 工程短縮 / クリティカルパス / 要員追加
図1の節点Eの時点で、この組立て作業の納期を短縮する必要が発生し、他の作業を担当していたQさんが2日間、このプロジェクトの工程を手伝ってくれることになった。プロジェクトを早期に終了させるためには、どの工程をどれだけ手伝ってもらうのがよいか。
解答・解説を表示
解答
イ
解説
プロジェクト全体の工期を短縮するためには、クリティカルパス上に存在する工程の所要日数を短縮しなければなりません。クリティカルパス以外の余裕(フロート)がある工程をいくら短縮しても、プロジェクト全体の終了日は早まりません。
解き方
- 節点Eから終了点Hまでの各経路の所要日数を確認します:経路E-F-H=6日、経路E-H=6日、経路E-G-H=8日。
- 節点E以降のクリティカルパスは所要日数8日の「工程10 → 工程11」であることを特定します。
- 選択肢の中でクリティカルパス上にある工程は「工程10」のみであり、工程10を2日間短縮すれば経路E-G-Hは6日となり、全体の工期が2日間短縮できることを確認します。
- 選択肢 ア不正解
- 工程7は元々余裕がある経路(6日間)上の作業であり、短縮してもクリティカルパス(8日間)が変わらないため工期短縮になりません。
- 選択肢 イ正解
- 最長経路であるクリティカルパス上の工程10を2日間短縮することで、E以降の所要日数が8日から6日に短縮されるため適切です。
- 選択肢 ウ不正解
- 工程7・工程8ともにクリティカルパス外の工程であるため、短縮しても全体の早期終了には寄与しません。
- 選択肢 エ不正解
- 工程7・工程9はいずれもクリティカルパス上にないため、短縮しても全体の工期短縮には結びつきません。
覚えるポイント
- 工期短縮(クラッシング)を行う際は、必ずクリティカルパス上の工程を優先して短縮します。
間違えやすいところ
- 複数の並行経路がある場合に、最長ではない経路の作業を短縮しても全体の納期は縮まらないという点を見落とすミスに注意します。
出題の前提:ITパスポート試験平成27年度秋期公開問題問96
出典:IPA『ITパスポート試験 平成27年度 秋期分』
公式問題冊子 p.42 ↗(www3.jitec.ipa.go.jp) / 公式問題冊子 p.44 ↗(www3.jitec.ipa.go.jp)
検索エンジンにおけるAND検索によるキーワード絞り込み
テクノロジ系 · 情報検索 / AND検索 / 検索キーワードの選定
インターネットの検索エンジンを利用して、X社製の機器に関するPC回収の可否や費用(無償回収および有償時の料金)について効率よく絞り込んで調べるための検索文字列として、適切なものはどれか。なお、単語間のスペースは論理積(AND検索)を表すものとする。
解答・解説を表示
解答
ウ
解説
検索エンジンで目的の情報を的確に絞り込むには、製造メーカ名や対象物、知りたい目的などの必要十分なキーワードを空白で区切ってAND検索を行うことが重要です。
解き方
- 調べたい情報の対象が特定の製造メーカである「X社」の「PC」であることを確認します。
- 知りたい具体的な目的がメーカによる「回収」の条件および有償時の「料金」であることを整理します。
- これら必要な条件をすべて網羅し余計な検索ノイズを排除できるキーワードの組み合わせを選びます。
- 選択肢 ア不正解
- 製造メーカである「X社」が指定されていないため、他社の回収料金や一般的な情報が多数ヒットしてしまい効率的ではありません。
- 選択肢 イ不正解
- 製造メーカ「X社」が含まれておらず、さらに「回収」ではなく「機種」となっているため、PC本体の購入価格などがヒットする可能性が高くなります。
- 選択肢 ウ正解
- 「X社」「PC」「回収」「料金」のすべてが含まれており、Aさんが調べたいX社製機器の回収料金に関する情報を過不足なく効率的に検索できます。
- 選択肢 エ不正解
- 「回収」というキーワードが含まれておらず「機種」となっているため、X社の各機種の販売価格やスペック情報が主に検索されてしまいます。
覚えるポイント
- 効率的な検索には、対象を特定する固有名詞(メーカ名等)と目的を表すキーワードのAND検索が有効です。
間違えやすいところ
- メーカ名を省いて検索すると、一般的なリサイクル法規や無関係な他社の情報が大量に表示されてしまいます。
出題の前提:平成27年秋期ITパスポート公開問題中問D問97の出題条件に基づく。
出典:IPA『ITパスポート試験 平成27年度 秋期分』
公式問題冊子 p.45 ↗(www3.jitec.ipa.go.jp) / 公式問題冊子 p.46 ↗(www3.jitec.ipa.go.jp)
資源有効利用促進法に基づくPC回収料金の計算
ストラテジ系 · PCリサイクル / 資源有効利用促進法 / 回収費用計算
処分する3台の機器(デスクトップPC本体1台、ブラウン管ディスプレイ1台、液晶ディスプレイ一体型PC1台)のうち、液晶ディスプレイ一体型PCだけにPCリサイクルマークが付いている。メーカ(X社)に回収を依頼した場合の回収費用の総額は何円になるか。
解答・解説を表示
解答
ウ
解説
PCリサイクルマーク付きの機器は購入時に回収・再資源化料金が支払われているため回収時は無償ですが、マークのない機器は回収時に所定の料金を支払う必要があります。
解き方
- 処分する各機器についてPCリサイクルマークの有無を確認し、有償か無償かを判別します。
- 液晶ディスプレイ一体型PCはマークがあるため回収料金は0円です。
- マークのないデスクトップPC本体の料金3,240円と、ブラウン管ディスプレイの料金4,320円を確認します。
- 有償の2台分の料金を合算し、3,240 + 4,320 = 7,560円を算出します。
- 選択肢 ア不正解
- ブラウン管ディスプレイ1台分のみの料金(4,320円)であり、デスクトップPC本体の料金が含まれていません。
- 選択肢 イ不正解
- デスクトップPC本体(3,240円)と液晶ディスプレイ(3,240円)を合算した金額であり、ブラウン管ディスプレイの料金が正しく反映されていません。
- 選択肢 ウ正解
- 有償となるデスクトップPC本体(3,240円)とブラウン管ディスプレイ(4,320円)の合計7,560円と一致しており正しいです。
- 選択肢 エ不正解
- すべての機器を有償(3,240 + 4,320 + 3,240 = 10,800円)として計算した値であり、マーク付きが無償となる条件が抜けています。
覚えるポイント
- PCリサイクルマークがある機器は回収費用が無償、マークがない機器は品目ごとの回収料金が必要です。
間違えやすいところ
- ブラウン管ディスプレイの料金(4,320円)と液晶ディスプレイの料金(3,240円)を見誤るミスに注意が必要です。
出題の前提:平成27年秋期ITパスポート公開問題中問D問98の出題条件に基づく。
出典:IPA『ITパスポート試験 平成27年度 秋期分』
公式問題冊子 p.45 ↗(www3.jitec.ipa.go.jp) / 公式問題冊子 p.46 ↗(www3.jitec.ipa.go.jp)
廃棄・譲渡時におけるHDDデータの完全消去
テクノロジ系 · 情報セキュリティ / データ消去 / 上書き消去
PCの廃棄時に、HDD内の機密データを悪意のある第三者によって復元・読み取りされないようにするための専用データ消去ソフトウェアが備える機能として、適切なものはどれか。
解答・解説を表示
解答
ア
解説
OSの通常の削除や論理フォーマットでは管理情報が初期化されるだけでデータ実体は残存するため、復元を防ぐには全領域への無意味なデータの上書きや専用ツールによる消去が必要です。
解き方
- 一般的なフォーマットやファイル削除では、データ復元ソフト等で元の情報が読み取られてしまうリスクを認識します。
- 第三者による読み取りを確実に防止するためには、記録媒体の全記録領域に固定値やランダムな値を上書きして元の痕跡を消す方式が用いられます。
- 選択肢 ア正解
- HDDの全セクタに固定値(0や1)または乱数などの無意味なデータを上書きすることで、データの復元を阻止できるため適切です。
- 選択肢 イ不正解
- パスワード設定ではファイル実体そのものが残り、解析や迂回によって読み取られる危険性があるため消去処理として不適切です。
- 選択肢 ウ不正解
- 削除済み領域に残っているデータの復元が防げず、また暗号化自体の解読リスクも残るため完全なデータ消去処理とは言えません。
- 選択肢 エ不正解
- 短時間の論理フォーマット(クイックフォーマット)は管理領域のみを初期化するため、データ領域の実体は残り容易に復元されてしまいます。
覚えるポイント
- HDDの安全な廃棄には、全領域への無意味なデータの上書き消去、磁気消去、物理的破壊のいずれかが必要です。
間違えやすいところ
- 通常のフォーマット(初期化)を行えばデータが完全に消去されると誤認しやすい点に注意が必要です。
出題の前提:平成27年秋期ITパスポート公開問題中問D問99の出題条件に基づく。
出典:IPA『ITパスポート試験 平成27年度 秋期分』
公式問題冊子 p.45 ↗(www3.jitec.ipa.go.jp) / 公式問題冊子 p.46 ↗(www3.jitec.ipa.go.jp)
データ消去処理にかかる所要時間の計算
テクノロジ系 · データ処理速度 / 単位換算 / 所要時間計算
デスクトップPC(内蔵HDD容量: 8Gバイト、処理速度: 200Mバイト/分)と液晶ディスプレイ一体型PC(内蔵HDD容量: 40Gバイト、処理速度: 400Mバイト/分)のHDD全領域を専用ソフトで処理するとき、処理に掛かる時間は合わせて何分か。
解答・解説を表示
解答
イ
解説
所要時間は「処理データ量 ÷ 単位時間あたりの処理速度」で求められます。容量単位(Gバイト)と速度の単位(Mバイト/分)を 1G=1,000M として揃えて計算します。
解き方
- デスクトップPCの所要時間を計算します:8Gバイト = 8,000Mバイト。8,000M ÷ 200M/分 = 40分。
- 液晶ディスプレイ一体型PCの所要時間を計算します:40Gバイト = 40,000Mバイト。40,000M ÷ 400M/分 = 100分。
- 両方の所要時間を合計します:40分 + 100分 = 140分。
- 選択肢 ア不正解
- 計算誤りです。両方のPCの容量と速度から正しく計算すると合計時間は140分となります。
- 選択肢 イ正解
- デスクトップPCの40分と液晶ディスプレイ一体型PCの100分を合算した140分と一致しており正しいです。
- 選択肢 ウ不正解
- 計算過程での単位換算や足し合わせの誤りによる不正解の数値です。
- 選択肢 エ不正解
- 処理速度を逆に除算したり単位を誤ったりした場合などに生じる誤った数値です。
覚えるポイント
- 容量(Gバイト)と速度(Mバイト/分)の単位を統一してから割り算を行うことが計算の基本です。
間違えやすいところ
- どちらか一方のPCの計算のみで終えてしまったり、単位の換算桁数を間違えたりしないように注意しましょう。
出題の前提:平成27年秋期ITパスポート公開問題中問D問100の出題条件に基づく。
出典:IPA『ITパスポート試験 平成27年度 秋期分』
公式問題冊子 p.45 ↗(www3.jitec.ipa.go.jp) / 公式問題冊子 p.47 ↗(www3.jitec.ipa.go.jp)
ITパスポート試験 平成27年度 秋期分
参照した公式資料
IPAが公開したITパスポート試験 平成27年度 秋期分の問題・解答資料です。

