CBT移行後の問題は、実際の出題から選ばれた公開問題です。全受験者に出題された問題の全件記録ではありません。年度ごとに公式問題と解答を確認できます。
ITパスポート試験 平成27年度 春期分の概要
情報システムのライフサイクル管理における実践規範
ストラテジ系 · システム管理基準 / ITガバナンス
組織が情報システムの企画、開発、運用、保守というライフサイクル全体において、効果的な投資を行いリスクを低減させるコントロールを実践するための基準として適切なものはどれか。
解答・解説を表示
解答
ウ
解説
システム管理基準は、組織が情報戦略に基づきシステムの企画から保守に至る各工程で効果的なIT投資やリスク管理を行うための実践規範を経済産業省が策定したものです。
解き方
- 問題文に示された『企画から運用・保守に至るライフサイクル全体』と『効果的な投資及びリスク低減のためのコントロール規範』というキーワードを確認します。
- 各選択肢に挙げられた情報セキュリティや監査に関する公的基準の目的と比較し、管理実践のための規範であるシステム管理基準を選択します。
- 選択肢 ア不正解
- コンピュータ不正アクセス対策基準は、不正アクセスによる被害の予防・早期発見・拡大防止のための対策を定めた基準です。
- 選択肢 イ不正解
- システム監査基準は、システム監査人が監査業務を適切かつ効果的に実施するための行動規範や監査手順を定めた基準です。
- 選択肢 ウ正解
- システム管理基準は、組織が情報システムのライフサイクル全般を適切に統制・管理するための具体的な実践規範です。
- 選択肢 エ不正解
- 情報システム安全対策基準は、自然災害や不正侵入等の各種脅威から情報システムを防護するための安全対策を示した基準です。
覚えるポイント
- システム管理基準は管理者の実践規範、システム監査基準は監査人の行動規範。
間違えやすいところ
- システム管理基準とシステム監査基準の違いを取り違えないように注意が必要です。
出題の前提:経済産業省策定のシステム管理基準に関する定義に基づきます。
出典:IPA『ITパスポート試験 平成27年度 春期分』
公式問題冊子 p.2 ↗(www3.jitec.ipa.go.jp)
個人情報の適法な取得・利用範囲
ストラテジ系 · 個人情報保護法 / 利用目的の特定・明示
個人情報の取得や活用事例に関する記述a〜cのうち、個人情報保護法に違反せず禁止されていない行為のみを全て挙げたものはどれか。 a. 自社商品の情報送付を明示した上でアンケートを行い、集めた応募者情報に対して新商品の宣伝メールを送信した。 b. 製品の故障について問い合わせてきた顧客宛ての回答メールに、別製品のキャンペーンチラシを添付して送信した。 c. 前職で入手した社員名簿を転職者が利用し、挨拶を兼ねて転職先企業の広告チラシを送付した。
解答・解説を表示
解答
ア
解説
個人情報保護法では、個人情報を取得する際に利用目的を特定・明示し、本人の同意なくその特定された利用目的の達成に必要な範囲を超えて取り扱ってはならないと規定されています。
解き方
- aを検証:取得時に商品情報送信を明示し、その目的の範囲で新商品のメールを送っているため適法です。
- bを検証:故障問い合わせの対応という本来の利用目的の範囲外である別製品の宣伝を行っており不適切です。
- cを検証:前職の社内名簿を転職先企業の営業活動という全く異なる目的で不正に利用しているため違反となります。
- 適法な行為としてaのみを選択します。
- 選択肢 ア正解
- 記述aのみが利用目的の明示と目的内利用のルールを遵守しており、禁止されていない適法な行為です。
- 選択肢 イ不正解
- 記述bは問い合わせ対応目的で得た個人情報を目的外の広告宣伝に利用しているため禁止事項に該当します。
- 選択肢 ウ不正解
- 記述bとcはともに当初の利用目的を著しく逸脱した不正な利用方法であるため禁止されています。
- 選択肢 エ不正解
- 記述cは社内名簿の目的外利用および無断持ち出し・不正利用に該当し、法律に反する行為です。
覚えるポイント
- 個人情報の利用は『特定した利用目的の範囲内』で行うことが基本原則です。
間違えやすいところ
- 問い合わせ対応メールへの勝手な広告添付も目的外利用とみなされる点を見落としやすいです。
出題の前提:個人情報の保護に関する法律(個人情報保護法)
出典:IPA『ITパスポート試験 平成27年度 春期分』
公式問題冊子 p.2 ↗(www3.jitec.ipa.go.jp)
人材育成手法(OJTとOff-JT)
ストラテジ系 · OJT / Off-JT / CDP
通常の実務作業を実際に行う過程を通じて、業務に必要な知識や技能を計画的・実践的に習得させる教育手法として適切なものはどれか。
解答・解説を表示
解答
エ
解説
企業内教育において、日常の現場業務を遂行しながら上司や先輩から実践的に学ぶ手法をOJT(On-the-Job Training)、通常の業務現場を離れて外部研修や集合研修で学ぶ手法をOff-JT(Off-the-Job Training)と呼びます。
解き方
- 『日常の業務の実践を通じて』という教育訓練の実施環境に着目します。
- 実務現場で直接行う教育訓練を指す用語としてOJTを選択します。
- 選択肢 ア不正解
- CDP(Career Development Program)は、従業員の中長期的なキャリア計画を策定・支援する仕組みです。
- 選択肢 イ不正解
- eラーニングは、インターネットやPC等のIT技術を活用して行う遠隔学習手法のことです。
- 選択肢 ウ不正解
- Off-JT(Off-the-Job Training)は、通常の業務の場を一時的に離れて受講するセミナーや外部研修です。
- 選択肢 エ正解
- OJTは実務を行いながら先輩や上司の指導の下で知識や技能を修得していく研修手法です。
覚えるポイント
- OJTは業務を通じて行う職場内訓練、Off-JTは業務を離れて行う職場外訓練。
間違えやすいところ
- CDP(キャリア開発計画)と教育訓練そのものの実施手法(OJT/Off-JT)を混同しないようにしましょう。
出題の前提:一般的な企業経営・労務管理用語に基づきます。
出典:IPA『ITパスポート試験 平成27年度 春期分』
公式問題冊子 p.2 ↗(www3.jitec.ipa.go.jp)
社内SNSの導入目的
ストラテジ系 · SNS / ナレッジ共有 / コミュニケーション
企業内部においてSNS(ソーシャルネットワーキングサービス)を導入する主な目的として、最も適切なものはどれか。
解答・解説を表示
解答
ウ
解説
社内SNSは、部門や役職の垣根を越えて社員同士が意見交換や情報共有を行えるコミュニケーション基盤であり、偶発的な知見の獲得や組織的な人脈形成を目的とします。
解き方
- 各選択肢がどのような情報システムの導入目的に合致しているかを確認します。
- スケジュール管理(グループウェア)、テレビ会議システム、ワークフローシステムと区別し、コミュニティ形成を主目的とするSNSの記述を選びます。
- 選択肢 ア不正解
- スケジュール管理の手間削減は、主にグループウェアのカレンダー機能やスケジュール管理システムの役割です。
- 選択肢 イ不正解
- 画面を通じた遠隔会議や出張コスト削減は、テレビ会議(Web会議)システムの導入目的です。
- 選択肢 ウ正解
- ネットワーク上のコミュニティ形成を通じて社内の有用な人脈構築やノウハウ共有を支援するのがSNSの目的です。
- 選択肢 エ不正解
- 電子的な稟議承認による書類搬送の手間削減は、ワークフローシステムの典型的な導入目的です。
覚えるポイント
- SNSはコミュニケーションや人脈形成、ワークフローは電子承認手続き。
間違えやすいところ
- グループウェア全般の機能とSNS特有の機能(コミュニティ・人脈形成)を取り違えないようにします。
出題の前提:企業内情報システム(グループウェア・コラボレーションツール)の機能分類に基づきます。
出典:IPA『ITパスポート試験 平成27年度 春期分』
公式問題冊子 p.3 ↗(www3.jitec.ipa.go.jp)
KPI(重要業績評価指標)の定義
ストラテジ系 · KPI / CSF / バランススコアカード
企業活動の評価や管理に用いられるKPI(Key Performance Indicator)の説明として、適切なものはどれか。
解答・解説を表示
解答
ア
解説
KPI(Key Performance Indicator:重要業績評価指標)は、最終的な目標(KGI)の達成に向けた具体的な業務活動の進捗状況を把握・評価するための定量的指標です。目標達成のための鍵となる要因はCSF(Critical Success Factor)と呼ばれます。
解き方
- KPIの定義である『重要業績評価指標(プロセスの進捗を測る指標)』を確認します。
- 最も重要な要因(CSF)や価値向上手法(バリューエンジニアリング)などの別概念を排除して正しい説明を特定します。
- 選択肢 ア正解
- 目標達成のための活動プロセスの実行状況を定量的に評価するための重要指標であり、KPIの正しい説明です。
- 選択肢 イ不正解
- 目標を達成するための最も重要な要因はCSF(Critical Success Factor:重要成功要因)の説明です。
- 選択肢 ウ不正解
- 目標に沿った遂行成果を確認する行為全般は、モニタリングやマネジメントレビューの説明です。
- 選択肢 エ不正解
- 機能とコストのバランスから価値を高める手法は、VE(Value Engineering:バリューエンジニアリング)の説明です。
覚えるポイント
- KPIは進捗を測定する『指標』、CSFは成功のための『要因』。
間違えやすいところ
- 指標(KPI)と要因(CSF)を取り違える間違いが頻出します。
出題の前提:経営戦略論・業績管理指標の標準的定義に基づきます。
出典:IPA『ITパスポート試験 平成27年度 春期分』
公式問題冊子 p.3 ↗(www3.jitec.ipa.go.jp)
ビジネスインテリジェンス(BI)の概念
ストラテジ系 · BI / データウェアハウス / データ分析
企業内の多岐にわたる業務データを蓄積し、それらを経営層や従業員自らが多角的に分析して、迅速な意思決定や事業推進に活用する概念はどれか。
解答・解説を表示
解答
ア
解説
BI(Business Intelligence)とは、基幹システム等に日々蓄積される大量のデータを集約・分析・可視化し、経営判断や業務改善の迅速化・高度化に役立てる仕組みや手法全般を指します。
解き方
- 問題文から『業務情報を蓄積し、経営者や社員自ら分析して意思決定等に役立てる』という要件を読み取ります。
- 略語の定義(BI、BPR、EA、SOA)を照らし合わせ、データ分析と意思決定支援に対応するBIを選択します。
- 選択肢 ア正解
- BI(Business Intelligence)は、蓄積されたデータを自ら多角的に分析し経営判断等に活かす概念です。
- 選択肢 イ不正解
- BPR(Business Process Re-engineering)は、業務プロセスを抜本的に再設計・再構築する手法です。
- 選択肢 ウ不正解
- EA(Enterprise Architecture)は、組織の構造や業務プロセス、情報システムを体系的に最適化する設計指針です。
- 選択肢 エ不正解
- SOA(Service Oriented Architecture)は、業務機能を独立したサービスとして構築し連携させるシステム構造です。
覚えるポイント
- BIはデータ分析による意思決定支援、BPRは業務プロセスの抜本的再設計。
間違えやすいところ
- 3文字アルファベット略語(BI, BPR, EA, SOA)を用途別に明確に区別して整理しておきましょう。
出題の前提:経営情報システム用語(BI)の定義に基づきます。
出典:IPA『ITパスポート試験 平成27年度 春期分』
公式問題冊子 p.3 ↗(www3.jitec.ipa.go.jp)
NDA(秘密保持契約)の具体例
ストラテジ系 · NDA / 契約形態 / 情報管理
NDA(Non-Disclosure Agreement:秘密保持契約)に該当する取引事例として、最も適切なものはどれか。
解答・解説を表示
解答
ウ
解説
NDA(秘密保持契約)は、取引や業務提携、システム開発などの交渉・遂行に伴って相手方から開示される営業秘密や機密情報の取り扱いおよび守秘義務を定める契約です。
解き方
- 各選択肢の契約内容(SLA、売買契約、秘密保持契約、請負契約)を識別します。
- 秘密情報の開示と守秘義務を定めているウをNDAとして選定します。
- 選択肢 ア不正解
- サービス内容や品質水準を定義して合意する契約は、SLA(Service Level Agreement)の例です。
- 選択肢 イ不正解
- 財産権の移転と対価の支払いを合意する契約は、民法上の売買契約に関する説明です。
- 選択肢 ウ正解
- 業務提携や開発時に知った相手の非公開情報を守秘する合意を取り交わす契約がNDAの事例です。
- 選択肢 エ不正解
- 仕事の完成に対して報酬を支払う契約は、民法上の請負契約に関する説明です。
覚えるポイント
- NDAは秘密保持契約、SLAはサービスレベル合意書。
間違えやすいところ
- SLA(品質合意)とNDA(秘密保持合意)のアルファベットの類似による混同に注意してください。
出題の前提:民法およびビジネス法務における契約類型(秘密保持契約)に基づきます。
出典:IPA『ITパスポート試験 平成27年度 春期分』
公式問題冊子 p.4 ↗(www3.jitec.ipa.go.jp)
企画プロセスで実施する作業内容
ストラテジ系 · 企画プロセス / 共通フレーム / システムライフサイクル
システム構築の一連の流れ(企画、要件定義、開発、運用、保守)において、最上流の「企画プロセス」で実施される作業として適切なものはどれか。
解答・解説を表示
解答
ア
解説
企画プロセスは、経営課題の解決に向けて対象業務の現状を分析し、システム化の目的・課題を明確にしてシステム化構想や計画を策定するフェーズです。利害関係者の細かな要求を具体化する作業は要件定義プロセスに該当します。
解き方
- システム構築の各工程(企画、要件定義、開発等)の主たる役割を整理します。
- 業務上の問題点・課題を整理してシステム化の方針を立てる作業が企画プロセスの作業であると判定します。
- 選択肢 ア正解
- 業務上の問題点を分析しシステム化によって解決すべき課題を明確化することは企画プロセスの作業です。
- 選択肢 イ不正解
- ステークホルダー(利害関係者)の要求や制約事項を明確に定義する作業は、要件定義プロセスで実施します。
- 選択肢 ウ不正解
- 応答時間や処理時間などの非機能要件の目標や評価基準を設定する作業は、主に要件定義プロセスで実施します。
- 選択肢 エ不正解
- ソフトウェアの性能やセキュリティ要件を詳細に文書化する作業は、要件定義プロセスの実施内容です。
覚えるポイント
- 企画プロセスは業務の課題整理と構想策定、要件定義プロセスはシステム要求の明確化。
間違えやすいところ
- 利害関係者の要求抽出(要件定義プロセス)を企画プロセスと混同しやすい点に注意が必要です。
出題の前提:共通フレーム(SLCP)における企画プロセスの定義に基づきます。
出典:IPA『ITパスポート試験 平成27年度 春期分』
公式問題冊子 p.4 ↗(www3.jitec.ipa.go.jp)
就業形態と雇用関係
ストラテジ系 · 企業活動 / 法務 / 労働関連法規 / 就業形態
商品の販売業務を行う労働者の就業形態のうち、販売業務を行う会社(自社)と直接の雇用関係がある者の組合せとして、適切なものはどれか。 a アルバイト b 契約社員 c 派遣社員 d パートタイマー
解答・解説を表示
解答
イ
解説
労働者の就業形態において、直接雇用(正社員、契約社員、パート、アルバイト)は就業先の会社と直接労働契約を締結します。一方、派遣労働者は派遣元事業者と雇用契約を結び、派遣先企業からは指揮命令のみを受ける間接雇用の形態をとります。
解き方
- 各就業形態(アルバイト、契約社員、派遣社員、パートタイマー)について、販売業務を行う企業と雇用契約を結んでいるかを確認する。
- アルバイト(a)、契約社員(b)、パートタイマー(d)は直接雇用であり、派遣社員(c)は派遣元との雇用関係であるため、a・b・dの組合せを選択する。
- 選択肢 ア不正解
- パートタイマー(d)も販売業務を行う会社との直接の雇用契約に基づく就業形態であるため、除外されている本選択肢は誤りです。
- 選択肢 イ正解
- アルバイト(a)、契約社員(b)、パートタイマー(d)のいずれも販売業務を行う会社と直接の雇用関係を結ぶため適切です。
- 選択肢 ウ不正解
- 契約社員(b)だけでなく、アルバイト(a)やパートタイマー(d)も直接の雇用契約を結ぶため不十分です。
- 選択肢 エ不正解
- 派遣社員(c)は派遣元の人材派遣会社と雇用関係にあり、販売業務を行う会社との間に雇用関係はないため誤りです。
覚えるポイント
- 派遣労働者は派遣元会社と雇用関係を結び、派遣先会社とは指揮命令関係のみが存在する。
間違えやすいところ
- パートやアルバイトを外部委託等と混同し、直接雇用ではないと勘違いしないように注意する。
出題の前提:労働者派遣法および労働基準法に基づく雇用関係の分類
出典:IPA『ITパスポート試験 平成27年度 春期分』
公式問題冊子 p.4 ↗(www3.jitec.ipa.go.jp)
共通フレームにおける要件定義プロセス
ストラテジ系 · システム企画 / 要件定義 / ソフトウェアライフサイクル
ソフトウェアライフサイクルを、企画プロセス、要件定義プロセス、開発プロセス、運用プロセスに分けるとき、要件定義プロセスの実施内容として、適切なものはどれか。
解答・解説を表示
解答
エ
解説
システム開発のライフサイクルプロセスにおいて、企画プロセスでは経営課題に基づくシステム化計画の策定を行い、要件定義プロセスでは利害関係者の要求やニーズを識別・文書化します。その後、開発プロセス(設計・実装・テスト等)や運用プロセスへと進みます。
解き方
- 設問の各プロセス(企画、要件定義、開発、運用)の主な役割を整理する。
- 利害関係者のニーズを明確化してシステム要件に落とし込む作業が「要件定義プロセス」に該当することを特定する。
- 選択肢 ア不正解
- 業務及びシステムの移行は、開発プロセスの最終段階または運用プロセスの開始時に実施される作業です。
- 選択肢 イ不正解
- システム化計画の立案は、要件定義の前段階である「企画プロセス」において実施される作業です。
- 選択肢 ウ不正解
- ソフトウェアの詳細設計は、要件定義の後段階である「開発プロセス」において実施される作業です。
- 選択肢 エ正解
- 利害関係者のニーズの識別は、システム化の対象となる業務要件や利用者ニーズを定義する「要件定義プロセス」の内容です。
覚えるポイント
- 要件定義プロセス=利害関係者のニーズや業務要件を明確にして定義するプロセス。
間違えやすいところ
- 企画プロセス(システム化構想や計画立案)と要件定義プロセス(ニーズ・要件の特定)の担当範囲を混同しやすい。
出題の前提:共通フレーム(SLCP)における各プロセスの定義
出典:IPA『ITパスポート試験 平成27年度 春期分』
公式問題冊子 p.5 ↗(www3.jitec.ipa.go.jp)
歩留りを考慮した原材料投入量の計算
ストラテジ系 · 生産管理 / 歩留り計算 / 所要量計算
次の条件で、製品Xを製造する。部品Y、部品Zの歩留りが表のとおりであるとき、製品Xを300個製造するために必要な部品Yの原材料投入量aは何kgか。ここで、製品Xの歩留りは100%で、部品は全て新規に製造するものとする。 〔製品Xの製造条件〕 ・1個の組立て製品Xは、3個の部品Y及び1個の部品Zで構成されている。 ・部品Y及び部品Zは、それぞれの原材料から製造して用いる。 ・部品Y及び部品Zは、原材料1kgから1個製造することができる。 〔表〕 部品Y:原材料投入量 a kg、歩留り 90%、部品の完成数(非表示) 部品Z:原材料投入量 600kg、歩留り 50%、部品の完成数 300個
解答・解説を表示
解答
エ
解説
歩留り(ぶどまり)とは、投入した原材料から実際に得られた良品の割合を表します。完成品数=投入量 × 歩留り であるため、必要投入量=必要完成品数 ÷ 歩留り の関係式を用いて算出します。
解き方
- 製品Xを300個作るために必要な部品Yの良品完成数を計算する:300個 × 3個/台 = 900個。
- 部品Yの歩留りが90%(0.90)であり原材料1kgから1個製造できることから、必要投入量 a = 900 ÷ 0.90 = 1,000kg を求める。
- 選択肢 ア不正解
- 225kgは、途中の数値や部品構成比などの計算を誤った結果得られる値です。
- 選択肢 イ不正解
- 250kgは、製品Xが1個に対して部品Yが1個と仮定して歩留りを考慮した場合などに導かれる誤りです。
- 選択肢 ウ不正解
- 900kgは歩留り90%による不良品の発生を考慮せず、必要完成部品数(900個)をそのまま原材料量とした誤りです。
- 選択肢 エ正解
- 必要部品数900個を歩留り0.9で割ることで、原材料投入量1,000kgが正しく導かれます。
覚えるポイント
- 歩留りを考慮した投入量 = 必要良品数 ÷ 歩留り率。
間違えやすいところ
- 必要良品数に歩留り率を掛けて 900 × 0.9 = 810 と計算してしまう誤り。
出題の前提:生産管理における原材料投入量および歩留りの算定
出典:IPA『ITパスポート試験 平成27年度 春期分』
公式問題冊子 p.5 ↗(www3.jitec.ipa.go.jp)
PPM(プロダクト・ポートフォリオ・マネジメント)の分析軸
ストラテジ系 · 経営戦略手法 / PPM / 資源配分
プロダクトポートフォリオマネジメント(PPM)において、分析対象となる製品や事業を、「花形」「金のなる木」「問題児」「負け犬」に分類するとき、縦軸と横軸に使われる指標の組合せとして適切なものはどれか。 a 顧客定着率 b 市場規模 c 市場成長率 d 市場占有率
解答・解説を表示
解答
エ
解説
ボストン・コンサルティング・グループ(BCG)が開発したPPMは、縦軸に「市場成長率」、横軸に「相対的市場占有率(シェア)」を設定し、自社の事業や製品を4つの領域に分類することで、資金の創出と配分のバランスを最適化する手法です。
解き方
- PPMのマトリクスを構成する2つの代表的な評価指標(市場の魅力度を示す成長率と、競争上の地位を示す占有率)を思い出す。
- 提示された項目のうち、cの「市場成長率」とdの「市場占有率」の組合せを選択する。
- 選択肢 ア不正解
- 顧客定着率(a)および市場規模(b)はPPMの2軸としては用いられません。
- 選択肢 イ不正解
- 市場成長率(c)は用いられますが、顧客定着率(a)はPPMの軸指標ではありません。
- 選択肢 ウ不正解
- 市場占有率(d)は用いられますが、市場規模(b)はPPMの軸指標ではありません。
- 選択肢 エ正解
- PPMの縦軸・横軸には「市場成長率(c)」と「市場占有率(d)」が用いられるため適切です。
覚えるポイント
- PPMの2軸は「市場成長率」と「市場占有率(相対的市場シェア)」である。
間違えやすいところ
- 「市場規模」や「売上高」をマトリクスの軸指標と混同してしまう間違い。
出題の前提:経営戦略論におけるプロダクト・ポートフォリオ・マネジメント(PPM)の定義
出典:IPA『ITパスポート試験 平成27年度 春期分』
公式問題冊子 p.6 ↗(www3.jitec.ipa.go.jp)
SFA(営業支援システム)の目的
ストラテジ系 · 業務改善 / 情報システム戦略 / SFA
SFA(Sales Force Automation)の目的に関する記述として、適切なものはどれか。
解答・解説を表示
解答
ウ
解説
SFA(Sales Force Automation:営業支援システム)は、個々の営業担当者が抱え込みがちな顧客情報、案件情報、交渉履歴、ノウハウなどを組織的に共有・可視化することで、営業活動の効率化とマネジメント強化を支援するシステムです。
解き方
- SFAが「営業活動の自動化・支援」を意味する概念であることを確認する。
- 営業活動における知識やノウハウの共有、効率化を目的とする記述(ウ)を選択する。
- 選択肢 ア不正解
- 営業情報をもとに製品を改良する取り組みは、製品企画やマーケティング・開発部門の活動に関する説明です。
- 選択肢 イ不正解
- 優れた他社と比較・分析して改善を図る手法は「ベンチマーキング」の説明です。
- 選択肢 ウ正解
- 営業ノウハウの共有や営業プロセスの可視化による効率化・管理水準向上は、SFAの代表的な目的です。
- 選択肢 エ不正解
- 調達から生産、流通、販売までを統合管理して在庫最適化を図る仕組みは「SCM(サプライチェーンマネジメント)」の説明です。
覚えるポイント
- SFA(Sales Force Automation)=営業活動のノウハウ共有と効率化を図るシステム。
間違えやすいところ
- サプライチェーンを最適化するSCMや、顧客との長期的な関係構築全般を指すCRMと混同しやすい。
出題の前提:企業活動におけるエンタープライズ系情報システム(SFA)の定義
出典:IPA『ITパスポート試験 平成27年度 春期分』
公式問題冊子 p.6 ↗(www3.jitec.ipa.go.jp)
日本工業規格(JIS)の概要
ストラテジ系 · 標準化 / JIS / ISO
日本工業規格(JIS)に関する説明のうち、適切なものはどれか。
解答・解説を表示
解答
ア
解説
JIS(工業標準化法、現在の産業標準化法に基づく国家規格)は、鉱工業品等の互換性確保や品質向上等を目的とする任意標準です。WTO/TBT協定(貿易の技術的障害に関する協定)に基づき、国際規格(ISO/IEC規格など)と整合させることが原則となっています。
解き方
- JISが国家規格であり、国際基準(ISO/IEC)との整合性が求められる任意標準であることを確認する。
- 「国際規格との整合性に配慮している」という記述(ア)が適切であると判断する。
- 選択肢 ア正解
- 国際的な貿易障害を防ぐため、JISはISOやIECなどの国際規格と整合するように制定・改正が行われています。
- 選択肢 イ不正解
- JISは基本的に任意の標準規格であり、適合しない製品の製造や販売自体が法的に一律禁止されているわけではありません。
- 選択肢 ウ不正解
- JISは民間団体の標準を集めたものではなく、工業標準化法(現・産業標準化法)に基づき主務大臣が制定する国家規格です。
- 選択肢 エ不正解
- 食品や農林物資はJAS規格等、医薬品は薬事関連法規で規定されており、当時のJISの対象範囲外です(食品・農林物資・医薬品・農薬等は除外規定あり)。
覚えるポイント
- JISは国際規格(ISO/IEC)との整合性に配慮して制定される国家規格(任意標準)である。
間違えやすいところ
- JIS適合がすべての製品に義務づけられている(強制法規である)と誤解しないこと。
出題の前提:工業標準化法(現・産業標準化法)およびJIS(日本産業規格)の基礎
出典:IPA『ITパスポート試験 平成27年度 春期分』
公式問題冊子 p.6 ↗(www3.jitec.ipa.go.jp)
著作権法による技術的保護手段の回避防止
ストラテジ系 · 知的財産権 / 著作権法 / コピープロテクト
デジタルコンテンツのコピープロテクトは、デジタルコンテンツに関する著作者の権利を保護するための技術である。コピープロテクトを無効化する機能をもつプログラムの販売を禁止している法律・基準はどれか。
解答・解説を表示
解答
イ
解説
デジタルコンテンツの無断複製を防ぐコピープロテクト技術は「技術的保護手段」と呼ばれます。著作権法ではこの保護手段を回避してコピーを可能にする機器やプログラムを譲渡・販売・公衆送信する行為が禁止・処罰の対象となっています(不正競争防止法でも同様の規定が存在します)。
解き方
- デジタルコンテンツの複製防止技術(コピープロテクト=技術的保護手段)に関連する法規を想起する。
- 著作者の権利を保護する法律として、提示された選択肢の中から「著作権法」を選択する。
- 選択肢 ア不正解
- コンピュータ不正アクセス対策基準は、不正アクセス予防のための指針(告示)であり、罰則を伴う販売禁止を定める法律ではありません。
- 選択肢 イ正解
- 著作権法において、技術的保護手段を回避する機能をもつプログラム等の譲渡・提供(販売)は禁止されています。
- 選択肢 ウ不正解
- 電気通信事業法は電気通信事業の公正な競争や通信の円滑な運営を定める法律であり、コピープロテクト解除プログラムの販売規制とは異なります。
- 選択肢 エ不正解
- 不正アクセス禁止法は、他人のパスワード等の無断入力による不正アクセス行為などを処罰する法律であり、コピープロテクト解除プログラムの販売を禁じるものではありません。
覚えるポイント
- コピープロテクト(技術的保護手段)を無効化するツールの販売等は著作権法や不正競争防止法で禁止されている。
間違えやすいところ
- 不正アクセス行為の禁止等に関する法律(不正アクセス禁止法)と混同しないよう区別する。
出題の前提:著作権法における技術的保護手段の回避防止規定
出典:IPA『ITパスポート試験 平成27年度 春期分』
公式問題冊子 p.7 ↗(www3.jitec.ipa.go.jp)
RFP(提案依頼書)の作成目的
ストラテジ系 · システム企画 / 調達 / RFP / ベンダ選定
RFP(Request For Proposal:提案依頼書)を作成する目的として、最も適切なものはどれか。
解答・解説を表示
解答
エ
解説
情報システムの調達において、発注企業は要求仕様や契約条件を取りまとめたRFP(提案依頼書)をベンダ各社に提示します。ベンダ側から提出された提案書や見積書を比較検討・評価することで、最適な開発パートナーを選定します。
解き方
- RFP(Request For Proposal:提案依頼書)の定義および調達プロセスでの役割を整理する。
- ベンダに対して提案書の提出を求め、発注先を比較・選定するという目的を記述した選択肢(エ)を選ぶ。
- 選択肢 ア不正解
- RFPはベンダ側から費用や提案の提示を求めるものであり、発注側から概算委託額を提示することが主目的ではありません。
- 選択肢 イ不正解
- 先進技術や市場の実現可能性などの情報提供をベンダに依頼する文書は「RFI(情報提供依頼書)」です。
- 選択肢 ウ不正解
- 調達手続の標準化は企業内の調達規程や業務プロセスの整備によるものであり、個別の提案を求めるRFPの目的ではありません。
- 選択肢 エ正解
- ベンダ各社に同一条件で提案書の提出を促し、最適な発注先を公平に選定することがRFPを作成する直接の目的です。
覚えるポイント
- RFI(情報提供依頼書)=技術や情報の提供依頼、RFP(提案依頼書)=具体的な提案と見積もりの提出依頼。
間違えやすいところ
- RFI(Request For Information)とRFP(Request For Proposal)の目的を取り違えやすい。
出題の前提:情報システムの調達および共通フレームにおけるRFPの役割
出典:IPA『ITパスポート試験 平成27年度 春期分』
公式問題冊子 p.7 ↗(www3.jitec.ipa.go.jp)
コモディティ化の具体的事例
ストラテジ系 · コモディティ化 / 製品戦略
企業の商品戦略において留意すべき現象である「コモディティ化」の事例として、適切なものはどれか。
解答・解説を表示
解答
ア
解説
コモディティ化(Commoditization)とは、製品やサービスの機能・品質面での差別化要素が薄れ、一般化・均質化することにより、顧客にとって価格以外の選択基準が乏しくなり低価格競争へと移行する現象を指します。
解き方
- コモディティ化の定義である「他社との差別化が難しくなり、価格競争に陥る現象」を確認します。
- 提示された選択肢の中から、機能の差別化消失と価格競争への陥入を述べている選択肢を選択します。
- 選択肢 ア正解
- 他社参入によって機能的な差別化が難しくなり、価格勝負の低価格競争に陥る状態はコモディティ化の典型事例です。
- 選択肢 イ不正解
- 自社の新商品が自社の既存商品の売上を侵食・奪取する現象は「カニバリゼーション(共食い)」の説明です。
- 選択肢 ウ不正解
- プロモーション戦略の失敗や認知不足による販売不振の説明であり、コモディティ化の事例ではありません。
- 選択肢 エ不正解
- 過度な値引きによるブランド価値の毀損(ブランド・エクイティの低下)の説明であり、コモディティ化ではありません。
覚えるポイント
- コモディティ化は製品の同質化によって価格競争に陥る現象です。
間違えやすいところ
- 自社製品同士の売上侵食であるカニバリゼーションと混同しないようにしましょう。
出題の前提:ITパスポート試験 シラバス(ストラテジ系 マーケティング戦略)
出典:IPA『ITパスポート試験 平成27年度 春期分』
公式問題冊子 p.7 ↗(www3.jitec.ipa.go.jp)
バランススコアカード(BSC)の導入目的
ストラテジ系 · BSC / バランススコアカード / 経営戦略手法
企業がBSC(Balanced Scorecard)を導入する目的として、最も適切なものはどれか。
解答・解説を表示
解答
エ
解説
バランススコアカード(BSC)は、企業の業績を過去の財務指標のみで評価する偏りを排し、「財務」「顧客」「社内ビジネスプロセス(業務プロセス)」「学習と成長」の4つの視点からバランスよく戦略を立案・管理・評価するマネジメント手法です。
解き方
- BSC(Balanced Scorecard)が持つ「4つの視点(財務、顧客、内部プロセス、学習と成長)」を想起します。
- 財務指標だけに偏らず、多面的な視点で戦略策定や評価を行う目的を述べている選択肢を選びます。
- 選択肢 ア不正解
- 環境配慮や社会的責任を果たす活動は、CSR(企業の社会的責任)に関する記述です。
- 選択肢 イ不正解
- 財務報告の信頼性向上と投資家保護は、財務統制や内部統制報告制度(J-SOX)などの目的です。
- 選択肢 ウ不正解
- 市場成長率と相対的市場シェアの2軸で資源配分を分析する手法は、PPM(プロダクト・ポートフォリオ・マネジメント)です。
- 選択肢 エ正解
- 短期的な財務成果に偏らず、複数の視点(財務・顧客・業務プロセス・学習と成長)から評価を行うのがBSCの目的です。
覚えるポイント
- BSCの4視点は「財務」「顧客」「業務プロセス」「学習と成長」です。
間違えやすいところ
- 市場成長率と市場占有率を用いるPPMと混同しないようにしましょう。
出題の前提:ITパスポート試験 シラバス(ストラテジ系 経営戦略手法)
出典:IPA『ITパスポート試験 平成27年度 春期分』
公式問題冊子 p.8 ↗(www3.jitec.ipa.go.jp)
SEO(検索エンジン最適化)の概要
ストラテジ系 · SEO / 検索エンジン最適化 / Webマーケティング
インターネットのマーケティング等で用いられるSEOの説明として、適切なものはどれか。
解答・解説を表示
解答
エ
解説
SEO(Search Engine Optimization:検索エンジン最適化)とは、Googleなどの検索エンジンにおいて、特定のキーワードで検索された際に自らのWebページが上位に表示されるよう、コンテンツやページ構造などを適切に調整・改善する技術や手法のことです。
解き方
- 用語「SEO(Search Engine Optimization)」の頭文字とその意味(検索エンジンの検索結果上位表示対策)を整理します。
- 検索キーワードに対する検索結果表示順位を高める取り組みを説明している選択肢を特定します。
- 選択肢 ア不正解
- インターネット上で通信内容を暗号化して送受信する仕組みは、SSL/TLS(HTTPS)の説明です。
- 選択肢 イ不正解
- 知人の紹介等を通じて人間関係を構築・維持するコミュニティ型のWebサービスは、SNSの説明です。
- 選択肢 ウ不正解
- 競争優位の確立・維持を目的とする経営情報システムは、SIS(戦略情報システム)の説明です。
- 選択肢 エ正解
- 検索結果の一覧において特定サイトをより上位に表示させるための施策・工夫は、まさにSEOの説明です。
覚えるポイント
- SEO=Search Engine Optimization(検索エンジン最適化)。検索結果の上位表示を狙う工夫。
間違えやすいところ
- SSL(通信暗号化)やSNS(交流サイト)など、頭文字がSで始まる用語との混同に注意しましょう。
出題の前提:ITパスポート試験 シラバス(ストラテジ系 技術戦略・マーケティング)
出典:IPA『ITパスポート試験 平成27年度 春期分』
公式問題冊子 p.8 ↗(www3.jitec.ipa.go.jp)
クラウドコンピューティング環境で提供されるサービス
ストラテジ系 · クラウドサービス / SaaS / 情報システム
クラウドコンピューティング環境において、インターネット経由でアプリケーションやサーバ等の情報資源を物理的な場所を意識することなく利用できるサービスとして、最も適切なものはどれか。
解答・解説を表示
解答
ア
解説
クラウドサービスモデルには、ソフトウェア機能を提供するSaaS(Software as a Service)、開発環境・実行基盤を提供するPaaS(Platform as a Service)、インフラ(仮想サーバや回線)を提供するIaaS(Infrastructure as a Service)などがあります。
解き方
- 問題文に記述されているクラウドコンピューティング環境で提供されるサービスの分類(SaaS/PaaS/IaaS等)を確認します。
- 選択肢の中から該当するクラウドサービス形態(SaaS)を特定します。
- 選択肢 ア正解
- SaaSはソフトウェアの機能をネットワーク経由でサービスとして利用する代表的なクラウドサービスの形態です。
- 選択肢 イ不正解
- エスクローは電子商取引等で買い手と売り手の間に第三者が介在して代金決済を安全に行う仕組みです。
- 選択肢 ウ不正解
- システムインテグレーション(SI)は、情報システムの企画・構築・運用までを一括して請け負う業務・事業のことです。
- 選択肢 エ不正解
- ハウジングは事業者のデータセンタ内に顧客所有のサーバ機器を設置する場所や電源・通信環境を貸し出す物理的なサービスです。
覚えるポイント
- クラウドの主要3形態はSaaS(アプリ)、PaaS(基盤)、IaaS(インフラ)です。
間違えやすいところ
- 物理的な場所貸しであるハウジングやホスティングと、クラウド(SaaSなど)を混同しないようにしましょう。
出題の前提:ITパスポート試験 シラバス(ストラテジ系 情報システム戦略)
出典:IPA『ITパスポート試験 平成27年度 春期分』
公式問題冊子 p.8 ↗(www3.jitec.ipa.go.jp)
更新により永続的に保有可能な工業所有権
ストラテジ系 · 知的財産権 / 商標権 / 工業所有権
事業者の業務上の信用を維持し、需要者の混同を回避するため、更新登録の申請を繰り返すことによって実質的に永続的な権利保有が認められている工業所有権はどれか。
解答・解説を表示
解答
ウ
解説
工業所有権(産業財産権)の4権(特許権、実用新案権、意匠権、商標権)のうち、発明や考案・意匠などの創作的技術は一定期間後に一般共有財産となるため存続期間に上限があります。一方、商標権は使用により業務上の信用が蓄積されるため、更新によって実質的に永続的な保有が可能です。
解き方
- 工業所有権のうち、技術的思想の創作を保護するもの(特許・実用新案・意匠)と営業上の信用を保護するもの(商標)を区別します。
- 信用の維持を目的とし、更新手続きによって権利を半永久的に更新・保持できるものが商標権であることを確認します。
- 選択肢 ア不正解
- 意匠権は物品のデザインを保護する権利であり、存続期間に上限があり(出願から25年等)、更新による永続保有はできません。
- 選択肢 イ不正解
- 実用新案権は物品の構造や形状に関する考案を保護する権利であり、出願から10年で権利が終了し、更新はできません。
- 選択肢 ウ正解
- 商標権は10年ごとに更新登録の申請を行うことで、実質的に半永久的に保有し続けることができる工業所有権です。
- 選択肢 エ不正解
- 特許権は高度な発明を保護する権利であり、原則として出願から20年で満了し、更新によって永続化することはできません。
覚えるポイント
- 工業所有権の中で「更新により永続保有が可能」なのは商標権のみです。
間違えやすいところ
- 特許権や意匠権も更新できると誤認しがちですが、これらは一定期間経過で消滅します。
出題の前提:ITパスポート試験 シラバス(ストラテジ系 法務・知的財産権)
出典:IPA『ITパスポート試験 平成27年度 春期分』
公式問題冊子 p.9 ↗(www3.jitec.ipa.go.jp)
コンプライアンスの確立に関する企業活動
ストラテジ系 · コンプライアンス / 企業倫理 / 法令遵守
企業の活動 a~d のうち、コンプライアンス(法令遵守や企業倫理)の確立に直接関するものだけを全て挙げたものはどれか。 a 芸術や文化活動を支援する。 b 従業員に対して行動規範の教育を行う。 c 地球の砂漠化防止の取組みを行う。 d 内部通報の仕組みを作る。
解答・解説を表示
解答
ウ
解説
コンプライアンスとは、企業が法令や社会規範・企業倫理を遵守して公正な活動を行うことです。コンプライアンス体制の確立には、社員への行動規範・行動指針の教育周知や、不正行為の早期発見・是正を図るための内部通報(ヘルプライン)窓口の設置などが含まれます。
解き方
- 各活動内容を分類します。aの芸術文化支援(メセナ)やcの地球環境保護活動はCSR(企業の社会的責任)や社会貢献活動に該当します。
- bの行動規範の教育とdの内部通報体制の整備は、社内の法令・倫理遵守を推進・担保するコンプライアンスの確立活動です。
- したがって、bとdの組み合わせである選択肢ウを選択します。
- 選択肢 ア不正解
- a(メセナ活動)は社会貢献活動(CSR)であり、コンプライアンスの確立ではありません。
- 選択肢 イ不正解
- a(芸術文化支援)およびc(地球環境保護活動)はいずれも企業の社会的責任(CSR)活動です。
- 選択肢 ウ正解
- 行動規範の教育(b)と内部通報窓口の設置(d)の双方が、企業倫理や法令遵守を保つコンプライアンス確立の活動です。
- 選択肢 エ不正解
- cは環境保全に関するCSR活動であり、コンプライアンス体制構築そのものではありません。
覚えるポイント
- コンプライアンス=法令・規範・企業倫理の遵守。内部通報制度や行動規範教育が該当。
間違えやすいところ
- 社会貢献活動(メセナや環境保全活動)をコンプライアンスと混同しないように注意しましょう。
出題の前提:ITパスポート試験 シラバス(ストラテジ系 企業活動・法務)
出典:IPA『ITパスポート試験 平成27年度 春期分』
公式問題冊子 p.9 ↗(www3.jitec.ipa.go.jp)
プロダクトイノベーションの要因
ストラテジ系 · イノベーション / プロダクトイノベーション / プロセスイノベーション
イノベーションは大きくプロセスイノベーションとプロダクトイノベーションに分類される。このうちプロダクトイノベーションの直接的な要因として、適切なものはどれか。
解答・解説を表示
解答
ウ
解説
イノベーションの種類として、新製品や新サービスを開発して新たな価値を生み出す「プロダクトイノベーション」と、製品の製造工程・配送・業務プロセス等を革新して効率化やコスト削減を図る「プロセスイノベーション」があります。
解き方
- 「プロダクトイノベーション(製品・サービスの革新)」と「プロセスイノベーション(工程・生産方法の革新)」の相違点を整理します。
- 選択肢のうち、生産方式や供給網の効率化(ア、イ、エ)はプロセスイノベーションに関わる要素であるのに対し、新たな製品開発を促す「市場のニーズ」はプロダクトイノベーションの要因であると判断します。
- 選択肢 ア不正解
- 効率的な生産方式は、製造工程を改善・効率化するプロセスイノベーションの要因です。
- 選択肢 イ不正解
- サプライチェーン管理(SCM)は、供給連鎖の合理化を図るプロセスイノベーションに関する事項です。
- 選択肢 ウ正解
- 顧客や市場のニーズを満たすための新製品・新サービスの創出は、プロダクトイノベーションの大きな推進要因です。
- 選択肢 エ不正解
- バリューチェーン管理は業務活動の価値連鎖を最適化・効率化するプロセスイノベーションに関連します。
覚えるポイント
- プロダクトイノベーションは製品革新、プロセスイノベーションは工程革新です。
間違えやすいところ
- 生産やサプライチェーンなどの業務効率化(プロセス)と新製品開発(プロダクト)の区別に注意しましょう。
出題の前提:ITパスポート試験 シラバス(ストラテジ系 技術開発戦略)
出典:IPA『ITパスポート試験 平成27年度 春期分』
公式問題冊子 p.9 ↗(www3.jitec.ipa.go.jp)
RFM分析における「R」の指標
ストラテジ系 · RFM分析 / マーケティング手法 / 顧客分析
顧客の購買行動を分析する手法の一つであるRFM分析において、「R」が表す指標はどれか。括弧内には該当する具体的な項目の例が示されている。
解答・解説を表示
解答
イ
解説
RFM分析は優良顧客を識別するための顧客分析手法であり、Recency(最近いつ買ったか:最終購買日)、Frequency(どのくらいの頻度で買っているか:購買頻度・来店頻度)、Monetary(いくら使ったか:累計購買金額)の3つの指標で顧客をグループ分けします。
解き方
- RFM分析を構成する3要素(Recency、Frequency、Monetary)を思い出します。
- 頭文字Rが示す英語「Recency(最新購買日)」と合致する選択肢イを選択します。
- 選択肢 ア不正解
- ReactionはRFM分析の指標ではありません。RFMは顧客の実際の購買行動データから導く客観的指標です。
- 選択肢 イ正解
- Recencyは「直近購買日(最近いつ購入したか)」を表し、RFM分析におけるRの正式な指標名です。
- 選択肢 ウ不正解
- Requestは顧客の要望等を指す語であり、RFM分析の構成要素ではありません。
- 選択肢 エ不正解
- Respect(尊敬・信頼度)はRFM分析の指標に含まれません。
覚えるポイント
- RFM分析はRecency(最終購買日)、Frequency(購買頻度)、Monetary(累計購買金額)の3指標です。
間違えやすいところ
- 頭文字Rの英単語(ReactionやRequestなど)に惑わされず、Recency(直近性)を正確に記憶しましょう。
出題の前提:ITパスポート試験 シラバス(ストラテジ系 マーケティング戦略)
出典:IPA『ITパスポート試験 平成27年度 春期分』
公式問題冊子 p.9 ↗(www3.jitec.ipa.go.jp)
業務プロセスを表現するDFDの読み取り
ストラテジ系 · DFD / 業務モデリング / データフロー
日々の業務で発生した伝票を経理担当者が伝票つづりにファイリングし、決算時にはその伝票を決算担当者と検算担当者が別々に集計した上で結果を照合するという業務プロセスがあります。この処理手順を正しく表したDFD(データフロー図)はどれですか。
解答・解説を表示
解答
ア
解説
DFD(Data Flow Diagram)は、業務やシステムにおけるデータの流れを表す図法であり、プロセス(処理)、データフロー(矢印)、データストア(ファイルや保管場所)、外部実体を組み合わせて業務を可視化します。
解き方
- 日々の処理として「伝票をファイリング」したデータがデータストア「伝票つづり」に蓄積される関係を確認します。
- 決算開始時に「伝票つづり」から「決算担当者が伝票を集計」と「検算担当者が伝票を集計」の2つの並行プロセスへデータが流れることを確認します。
- 2つの集計プロセスから出力された集計値が「集計結果を照合」プロセスへ合流して入力される構成を選定します。
- 選択肢 ア正解
- ファイリングによるデータ蓄積、そこからの2者による独立した集計、そして照合という一連のデータの流れが矛盾なく図式化されています。
- 選択肢 イ不正解
- 決算集計の後にファイリングが行われており、日々の伝票をあらかじめ蓄積してから決算時に集計するという業務記述に反しています。
- 選択肢 ウ不正解
- 検算担当者の集計と決算担当者の集計が別々に伝票つづりから読み出されておらず、データフローの前後関係が誤っています。
- 選択肢 エ不正解
- 集計結果の照合が終わった後にファイリングが行われる表現となっており、問題文の時系列と合致しません。
覚えるポイント
- DFDの記号(丸=プロセス、二本線=データストア、矢印=データフロー)の意味と流れの整合性を把握する。
間違えやすいところ
- データの流れの矢印の向き(入力なのか出力なのか)を見落として逆向きに解釈してしまう。
出題の前提:ITパスポート試験シラバス・基本情報技術者試験シラバスにおけるシステム分析・DFDの表記規則に準拠。
出典:IPA『ITパスポート試験 平成27年度 春期分』
公式問題冊子 p.10 ↗(www3.jitec.ipa.go.jp)
組織構造の特徴と職能別組織
ストラテジ系 · 職能別組織 / 機能別組織 / 組織構造
組織構造の形態に関する説明のうち、職能別組織を説明したものはどれですか。
解答・解説を表示
解答
イ
解説
企業の組織構造には職能別組織、事業部制組織、マトリックス組織、プロジェクト組織などがあり、専門性の向上や責任の明確化など目的に応じた役割分担の形態が定められています。
解き方
- 設問の「職能別組織」が専門業務・職能(ファンクション)を基準に編成された組織であることを想起します。
- 各選択肢が示す組織形態(ア:プロジェクト組織、イ:職能別組織、ウ:事業部制組織、エ:マトリックス組織)を識別して正答を導きます。
- 選択肢 ア不正解
- 特定の目的のために一時的に結成され終了時に解散するのは、プロジェクト組織やタスクフォースの説明です。
- 選択肢 イ正解
- 開発、製造、営業など専門的な機能(職能)単位で編成する組織であり、職能別組織の適切な説明です。
- 選択肢 ウ不正解
- 製品別や地域別に独立した利益責任単位として編成されるのは、事業部制組織の説明です。
- 選択肢 エ不正解
- 機能軸と製品軸・地域軸などを格子状に組み合わせて二重の指揮命令系統をもつのは、マトリックス組織の説明です。
覚えるポイント
- 職能別組織=機能(製造・営業など)単位、事業部制組織=製品や地域単位で利益責任をもつ。
間違えやすいところ
- 事業部制組織(事業単位で自己完結)と職能別組織(全社で機能ごとに集約)の管理権限の違いを混同しやすい。
出題の前提:経営組織論およびITパスポート試験シラバスにおける組織構造の定義に基づく。
出典:IPA『ITパスポート試験 平成27年度 春期分』
公式問題冊子 p.11 ↗(www3.jitec.ipa.go.jp)
シミュレーションの適用事例
ストラテジ系 · シミュレーション / 数理モデル / 販売予測
解を求めるにあたってシミュレーションを適用する例として、最も適したものはどれですか。
解答・解説を表示
解答
ウ
解説
シミュレーションとは、実際に対象を動かすことが困難な現象に対し、現実の振る舞いを模した数理モデルをコンピュータ上で再現して試行を重ね、結果を予測・分析する手法です。確定的な計算式で即座に一意の解が求まるものとは区別されます。
解き方
- シミュレーションが「直接実験できない事象をモデル化して模擬試行・将来予測するもの」であることを整理します。
- 選択肢ア・イ・エが確定的な算術計算・公式への代入や条件抽出であるかを確認します。
- 過去データと将来の複数要因シナリオから販売推移を模擬予測しているウをシミュレーションとして特定します。
- 選択肢 ア不正解
- ネットワーク工程表の最長経路(クリティカルパス)を確定的に計算する作業であり、シミュレーションではありません。
- 選択肢 イ不正解
- RFM分析などの確定条件に合致するデータを抽出するクエリ操作であり、模擬的な試行ではありません。
- 選択肢 ウ正解
- 過去の実績と今後の人口変動パターンという不確実な要因を取り入れたモデルにより、将来の数値を模擬予測するシミュレーションの典型例です。
- 選択肢 エ不正解
- 待ち行列モデルなどの既存の算出式(解析解)に数値を直接代入して一意に計算する手法であり、シミュレーションではありません。
覚えるポイント
- シミュレーション=確定式による一意の直接解ではなく、モデルを用いた模擬試行によって予測・分析する手法。
間違えやすいところ
- 待ち行列の公式計算(エ)をシミュレーションと混同しやすいが、数式への代入で解くのは数理解析手法である。
出題の前提:経営工学およびOR(オペレーションズリサーチ)におけるシミュレーション手法の定義に基づく。
出典:IPA『ITパスポート試験 平成27年度 春期分』
公式問題冊子 p.11 ↗(www3.jitec.ipa.go.jp)
統合基幹業務システム(ERP)の目的と特徴
ストラテジ系 · ERP / 経営資源の最適化 / 基幹システム
生産・販売・調達・経理・人事といった全社の業務を統合的に管理し、企業全体の経営資源の最適化を図ることを目的として構築する情報システムはどれですか。
解答・解説を表示
解答
イ
解説
ERPは各部門に分散していた業務データとプロセスを一元管理し、全社視点で経営資源(ヒト・モノ・カネ・情報)を効率的に活用するための統合型業務パッケージやシステム基盤を指します。
解き方
- 問題文にある「生産・販売・調達・経理・人事などの全社業務を統合管理」「経営資源の最適化」という要件を確認します。
- これらがEnterprise Resource Planning(ERP)の定義そのものであることから正答を判定します。
- 選択肢 ア不正解
- CRM(Customer Relationship Management)は、顧客との関係性を構築・維持して顧客満足度を高めるためのシステムです。
- 選択肢 イ正解
- ERPは全社の基幹業務データを統合管理し、企業全体の経営資源を最適化するための情報システムです。
- 選択肢 ウ不正解
- HRM(Human Resource Management)は、人事や人材開発などの人的資源管理に特化したシステムです。
- 選択肢 エ不正解
- MRP(Material Requirements Planning)は、生産計画に基づき必要な資材の量と時期を管理する資材所要量計画システムです。
覚えるポイント
- ERP=全社の経営資源(人・物・金・情報)を一元管理して最適化する基幹システム。
間違えやすいところ
- MRP(資材所要量計画)やCRM(顧客関係管理)など特定の部門業務システムと全社統合システムを混同しないようにする。
出題の前提:ITパスポート試験シラバスにおける企業情報システム(ERP、CRM、SCM等)の定義に基づく。
出典:IPA『ITパスポート試験 平成27年度 春期分』
公式問題冊子 p.11 ↗(www3.jitec.ipa.go.jp)
暗黙知の形式知化とナレッジマネジメント
ストラテジ系 · ナレッジマネジメント / 暗黙知 / 形式知
長期間業務を担当してきた社員の経験やノウハウを文書化して蓄積し、日常業務の対応や新たな設備設計に活かすという取り組みの考え方として、適切なものはどれですか。
解答・解説を表示
解答
エ
解説
ナレッジマネジメントは、従業員個人の知識やノウハウを組織全体で共有・有効活用することで、組織の業務効率化や新たな価値創造を図る経営管理手法です(SECIモデルなどが知られます)。
解き方
- 問題文の「個人の経験やノウハウを文書化して蓄積」「業務や新設備設計に活かす」というポイントを整理します。
- 個人の知識資産を組織知として共有・活用する手法が「ナレッジマネジメント」に該当することを確認します。
- 選択肢 ア不正解
- ERPは全社の経営資源や基幹業務データを統合管理するシステムであり、知識の共有手法を主眼とするものではありません。
- 選択肢 イ不正解
- SFA(Sales Force Automation)は営業活動の支援・効率化を図るためのシステムです。
- 選択肢 ウ不正解
- サプライチェーンマネジメント(SCM)は、調達から製造、流通、販売までの供給連鎖全体を最適化する手法です。
- 選択肢 エ正解
- 個人の経験やノウハウを文書化して共有し、組織全体の力として再利用する考え方はナレッジマネジメントそのものです。
覚えるポイント
- ナレッジマネジメント=個人の暗黙知を形式知化し、組織全体で共有・活用して競争力を高める手法。
間違えやすいところ
- 営業支援のSFAやサプライチェーン管理のSCMなど、特定領域の業務管理手法と混同しやすい。
出題の前提:経営戦略論およびITパスポート試験シラバスにおけるナレッジマネジメントの定義に基づく。
出典:IPA『ITパスポート試験 平成27年度 春期分』
公式問題冊子 p.12 ↗(www3.jitec.ipa.go.jp)
コーポレートガバナンスと社外取締役の役割
ストラテジ系 · コーポレートガバナンス / 社外取締役 / 企業統治
コーポレートガバナンスの観点から、経営の意思決定プロセスを監視・監督する機能を強化する方法として、最も適切なものはどれですか。
解答・解説を表示
解答
ウ
解説
コーポレートガバナンス(企業統治)とは、株主をはじめとするステークホルダーの利益を守り、不正の防止や持続的な成長を実現するために、経営陣の暴走や意思決定を適切に統制・監視する仕組みです。
解き方
- コーポレートガバナンスにおける経営の「意思決定プロセスの監視・監督」という目的を確認します。
- 会社の内部関係者から独立した立場で取締役会に参加し意見を述べる「社外取締役の選任」が適切なガバナンス強化策であることを確認します。
- 選択肢 ア不正解
- 監視カメラの設置は物理セキュリティ対策であり、経営の意思決定プロセスを適切に牽制・統治する施策ではありません。
- 選択肢 イ不正解
- 探偵による個人的な素行調査は組織的な企業統治の制度設計として不適切です。
- 選択肢 ウ正解
- 経営から独立した客観的な立場をもつ社外取締役を設置することは、取締役会の意思決定を監督・牽制する代表的なガバナンス施策です。
- 選択肢 エ不正解
- 特定の出身学部者を内部監査員として採用することは、取締役会の意思決定プロセスを直接監視・監督する制度的機能の強化策とは言えません。
覚えるポイント
- コーポレートガバナンス強化の代表例=社外取締役や社外監査役の導入による客観的な経営監視。
間違えやすいところ
- 物理的な監視(防犯カメラ)や個人的調査と、制度的な組織統治(ガバナンス)の概念を混同しないようにする。
出題の前提:会社法およびコーポレートガバナンス・コードにおける独立社外取締役の役割に基づく。
出典:IPA『ITパスポート試験 平成27年度 春期分』
公式問題冊子 p.12 ↗(www3.jitec.ipa.go.jp)
コンカレントエンジニアリングによる開発期間短縮
ストラテジ系 · コンカレントエンジニアリング / リードタイム短縮 / 開発手法
製品開発のリードタイムを短縮するために、工程間で設計情報を共有し、前工程の完了を待たずに着手可能な後工程の作業を並行して進める考え方はどれですか。
解答・解説を表示
解答
ウ
解説
コンカレントエンジニアリング(Concurrent Engineering)は、製品の企画・設計から生産準備・製造に至る複数工程を同時並行で進め、手戻りの防止と開発期間(リードタイム)の大幅な短縮を図る手法です。
解き方
- 問題文にある「工程間で設計情報を共有」「前工程の完了前に着手可能な後工程を並行して進める」「リードタイム短縮」という特徴を把握します。
- 並行して同時進行させる手法を表す用語として「コンカレントエンジニアリング」を選択します。
- 選択肢 ア不正解
- FMS(Flexible Manufacturing System)は、工作機械や自動搬送装置をコンピュータで統合制御し、多品種少量生産を柔軟に行うシステムです。
- 選択肢 イ不正解
- MRP(Material Requirements Planning)は、必要部品の所要量と発注時期を計算して管理する資材所要量計画です。
- 選択肢 ウ正解
- 複数工程を同時並行で実施することで手戻りを防ぎ、全体の開発リードタイムを大幅に短縮する手法の説明として適切です。
- 選択肢 エ不正解
- ジャストインタイム(JIT)は、「必要なものを、必要なときに、必要な量だけ」供給・生産する生産管理方式です。
覚えるポイント
- コンカレントエンジニアリング=複数工程の同時並行化による開発リードタイムの短縮。
間違えやすいところ
- 多品種少量生産のFMSや、在庫極小化を目指すジャストインタイムと目的・手段を取り違えやすい。
出題の前提:製造業の開発管理技術およびITパスポート試験シラバスにおける技術経営手法に基づく。
出典:IPA『ITパスポート試験 平成27年度 春期分』
公式問題冊子 p.12 ↗(www3.jitec.ipa.go.jp)
ウォータフォール開発モデルの特徴
マネジメント系 · ウォータフォールモデル / ソフトウェア開発工程 / 開発ライフサイクル
ソフトウェア開発モデルの一つであるウォータフォールモデルの説明として、適切なものはどれですか。
解答・解説を表示
解答
ウ
解説
ウォータフォールモデルは開発プロセスを直線的かつ段階的に分割し、各工程の成果物を厳密に検証・完了させてから次工程へと進む伝統的な開発モデルです。進捗管理が容易である一方、仕様変更への対応が難しいという性質があります。
解き方
- ウォータフォールモデルの「段階的分割」「前工程の成果物をもとに後工程へ順次進む」という基本的特徴を想起します。
- 試作品作成(プロトタイピング)や繰り返し改良(スパイラル/アジャイル)を述べている他の選択肢を排除します。
- 選択肢 ア不正解
- 設計とプログラミングを行き来しながら試行錯誤して進める手法は、反復型開発やアジャイル開発の特徴です。
- 選択肢 イ不正解
- 機能を分割してプロセスを繰り返しながら完成度を高める手法は、スパイラルモデルや反復型開発の説明です。
- 選択肢 ウ正解
- 工程を順番に分割し、前工程の成果物をもとに後工程を段階的に進めていくウォータフォールモデルの正確な説明です。
- 選択肢 エ不正解
- 早期に試作品(プロトタイプ)を作成して利用者の確認を得る手法は、プロトタイピングモデルの説明です。
覚えるポイント
- ウォータフォール=滝のように前工程から後工程へ順次進む、手戻りを原則としない直線型モデル。
間違えやすいところ
- プロトタイピング(試作品作成)やスパイラルモデル(反復型)とそれぞれのプロセス進行方式を混同しないようにする。
出題の前提:共通フレーム(SLCP)およびシステム開発プロセスにおけるウォータフォールモデルの定義に基づく。
出典:IPA『ITパスポート試験 平成27年度 春期分』
公式問題冊子 p.13 ↗(www3.jitec.ipa.go.jp)
相互牽制による内部統制と職務分掌
マネジメント系 · 内部統制 / 職務分掌 / リスク管理
内部統制の観点から、業務における不正や誤りが発生するリスクを低減させるため、担当者間に相互牽制を働かせる目的で各担当者の役割や権限を分けることを何と呼ぶか。
解答・解説を表示
解答
イ
解説
内部統制における職務分掌とは、1人の担当者に過度な権限が集中して不正や誤謬が隠蔽されるのを防ぐため、承認者・実行者・記録者などの役割を分離し、互いにチェックし合う相互牽制を働かせる手法です。
解き方
- 問題文に示された『相互牽制を働かせることで不正や誤りの発生リスクを減らすために担当者の役割を決める』という定義を確認します。
- 業務権限や担当範囲を適切に分離・割り当てて相互牽制を効かせる概念が『職務分掌』であることを導き出します。
- 選択肢 ア不正解
- 権限委譲は、上位者が持つ権限の一部を下位の担当者に委ねて迅速な意思決定を促す手法であり、相互牽制を目的とした役割分担ではありません。
- 選択肢 イ正解
- 職務分掌は、業務の担当範囲や権限を適切に分担させることで相互牽制を機能させ、不正やミスを防止する仕組みであるため正解です。
- 選択肢 ウ不正解
- モニタリングは、内部統制が有効に機能しているかを継続的に監視・評価する活動のことであり、役割の分担そのものを指す言葉ではありません。
- 選択肢 エ不正解
- リスク分散は、資産や事業を複数の投資先や拠点に分けることで損失の偏りを防ぐ手法であり、担当者の業務権限を分担する定義とは異なります。
覚えるポイント
- 職務分掌は権限の集中を防ぎ相互牽制を働かせるための仕組み
間違えやすいところ
- 権限委譲と職務分掌を混同し業務効率化の用語と誤認すること
出題の前提:平成27年度春期ITパスポート試験公式問題問33
出典:IPA『ITパスポート試験 平成27年度 春期分』
公式問題冊子 p.13 ↗(www3.jitec.ipa.go.jp)
外部委託開発における受入れテストの役割
マネジメント系 · システム開発技術 / 受入れテスト / 委託管理
自社で使用する情報システムの開発を外部へ委託した場合における、受入れテストに関する記述として適切なものはどれか。
解答・解説を表示
解答
ウ
解説
受入れテスト(UAT)は、開発されたシステムが発注者の要求事項や業務要件を正しく満たしているかを発注側自身が確認・検収するためのテストです。実施主体および合否判定の権限は発注側(自社)にあります。
解き方
- 受入れテストの目的が発注者側による納入物の検収・確認であることを整理します。
- テストの主体と合否判定者は発注側(自社)であり、委託先は必要に応じた技術支援を行うという関係に適合する選択肢を選びます。
- 選択肢 ア不正解
- 委託側のシステムテストで不具合がなくても、発注者の要件に合致しているかを自社自身で検証する必要があるため省略は不適切です。
- 選択肢 イ不正解
- 受入れテストの計画および実施は発注元である自社が責任を持って行うものであり、委託先に丸投げすることはできません。
- 選択肢 ウ正解
- 必要に応じて委託先の操作説明や環境整備などの支援を受けつつ、自社が主体となってテストを実施することが適切です。
- 選択肢 エ不正解
- 受入れテストの合否判定はシステムを検収する発注側(自社)が行うものであり、委託先が合否を決めるわけではありません。
覚えるポイント
- 受入れテストの実施と合否判定の主体は発注者(自社)
間違えやすいところ
- システムテストと受入れテストを同一視し委託先に合否判断を任せてしまうこと
出題の前提:平成27年度春期ITパスポート試験公式問題問34
出典:IPA『ITパスポート試験 平成27年度 春期分』
公式問題冊子 p.14 ↗(www3.jitec.ipa.go.jp)
要件定義における技術的実現性の確認手法
マネジメント系 · システム要件定義 / プロトタイピング / 実現性検証
システム要件定義の段階で、検討したシステム要件の技術的な実現性を確認するために有効な作業として、適切なものはどれか。
解答・解説を表示
解答
ウ
解説
システムの開発初期段階において、新規技術の採用や未知の処理方式が仕様通りに動作するかといった技術的な実現可能性(フィージビリティ)を検証するには、簡易的な試作品を実際に構築して評価するプロトタイピングが最も有効です。
解き方
- 要件定義段階において『技術的な実現性を確認する』という目的を把握します。
- 試作モデルを作成して動作や性能を早期に検証する手法である『プロトタイピング』を選択します。
- 選択肢 ア不正解
- 業務モデルの作成は業務フローやデータの流れを可視化・整理する作業であり、技術的な実現性の検証を主目的とするものではありません。
- 選択肢 イ不正解
- ファンクションポイント法はシステムの機能規模や開発工数を測定・見積もりするための手法であり、実現性の検証ではありません。
- 選択肢 ウ正解
- プロトタイピングは簡易的な試作品を作成・検証する手法であり、技術的な成立可否や実現性を実証する手段として適切です。
- 選択肢 エ不正解
- 利用者の要求事項の収集は要件定義のインプットを得る作業であり、得られた要件が技術的に実現できるかを検証する作業ではありません。
覚えるポイント
- 技術的な実現性確認やユーザー確認にはプロトタイピングが有効
間違えやすいところ
- 業務モデル作成などの要件分析作業と実現性検証作業を混同すること
出題の前提:平成27年度春期ITパスポート試験公式問題問35
出典:IPA『ITパスポート試験 平成27年度 春期分』
公式問題冊子 p.14 ↗(www3.jitec.ipa.go.jp)
ファシリティマネジメントの対象と役割
マネジメント系 · ファシリティマネジメント / ITサービスマネジメント / 施設管理
情報システムの設備を維持・保全するファシリティマネジメントに関する記述として、適切なものはどれか。
解答・解説を表示
解答
ウ
解説
ファシリティマネジメント(FM)とは、企業・組織が保有する土地、建物、施設、設備などの物理的環境を最適に保有・運用・維持保全するための経営管理活動です。IT分野ではデータセンタの耐震構造、自家発電装置、空調設備、物理的入退出管理などが該当します。
解き方
- ファシリティ(facility)が施設・設備を意味する語であることを確認します。
- ITシステムの物理基盤であるデータセンタや設備環境の維持保全に該当する選択肢を特定します。
- 選択肢 ア不正解
- スケジュールや予算、人的資源などを管理してプロジェクトを成功に導く活動は、プロジェクトマネジメントの説明です。
- 選択肢 イ不正解
- 障害監視やバックアップ取得などの日々のシステム稼働を維持する活動は、システム運用管理の説明です。
- 選択肢 ウ正解
- データセンタなどの物理的な建物や電源・空調といった設備全体を適切に維持・管理する活動であり、ファシリティマネジメントの記述です。
- 選択肢 エ不正解
- ユーザIDやパスワードを管理する活動は、セキュリティ管理やアカウント管理(アイデンティティ管理)の説明です。
覚えるポイント
- ファシリティマネジメントはデータセンタ等の建物・設備の維持管理
間違えやすいところ
- ファシリティマネジメントをソフトウェアの運用管理や障害監視と混同すること
出題の前提:平成27年度春期ITパスポート試験公式問題問36
出典:IPA『ITパスポート試験 平成27年度 春期分』
公式問題冊子 p.14 ↗(www3.jitec.ipa.go.jp)
ITサービス継続性管理におけるPDCAサイクルのAct
マネジメント系 · ITサービスマネジメント / ITサービス継続性管理 / PDCAサイクル
ITサービスマネジメントにおいて災害等の発生時にビジネスへの悪影響を最小限にするITサービス継続性管理を実施する際、PDCAサイクルの「A(Act: 改善)」に該当するものはどれか。
解答・解説を表示
解答
エ
解説
PDCAサイクルは、Plan(計画の策定)、Do(計画の実行・運用)、Check(結果の評価・検証)、Act(評価結果に基づく是正・改善・見直し)の4段階を反復して業務を改善し続けるフレームワークです。
解き方
- 各選択肢がPDCAのどの段階(計画、実行、評価、改善)に対応しているかを分類します。
- 『検証結果に基づいて復旧計画書を見直す』という活動が改善段階である『Act』に合致することを判定します。
- 選択肢 ア不正解
- 復旧方法を定めた計画書を策定する活動は、計画段階である『Plan』に該当します。
- 選択肢 イ不正解
- 計画に基づいて要員への教育や訓練を実施する活動は、実行段階である『Do』に該当します。
- 選択肢 ウ不正解
- 計画内容についてレビューやテストを実施して有効性を検証する活動は、評価段階である『Check』に該当します。
- 選択肢 エ正解
- テストや評価の結果を受けて不備を修正し計画書を改訂・見直す活動は、改善段階である『Act』に該当します。
覚えるポイント
- PDCAのActは評価結果を踏まえた計画の見直しや是正改善
間違えやすいところ
- テストやレビューの実施(Check)と見直し(Act)を混同すること
出題の前提:平成27年度春期ITパスポート試験公式問題問37
出典:IPA『ITパスポート試験 平成27年度 春期分』
公式問題冊子 p.15 ↗(www3.jitec.ipa.go.jp)
サービスレベル管理(SLM)の目的
マネジメント系 · ITサービスマネジメント / サービスレベル管理 / SLA
新たなシステムの運用においてサービスレベル管理を導入した。サービスレベル管理の目的に関する記述として、適切なものはどれか。
解答・解説を表示
解答
イ
解説
サービスレベル管理(SLM: Service Level Management)は、顧客(利用者)とサービス提供者の間で合意したサービス品質目標(SLA)を定量的に測定・監視・評価し、継続的にサービスの維持および向上を図るプロセスです。
解き方
- サービスレベル管理における中核概念(合意、モニタリング、維持・改善)を想起します。
- 利用者と提供者の合意のもとで品質を維持・改善していくという記述を選び出します。
- 選択肢 ア不正解
- サービスレベル管理は利用者と提供者の間で日常的に管理・レビューを行うものであり、第三者による監視を必須とするものではありません。
- 選択肢 イ正解
- 利用者と提供者が合意した水準(SLA)を定め、その達成状況を測定・評価して維持および改善を図る活動であり適切です。
- 選択肢 ウ不正解
- 品質レベル向上には相応の追加コストが必要になる場合もあり、『追加コストを発生させないこと』を前提とするものではありません。
- 選択肢 エ不正解
- 提供サービスの経営貢献度を利用者が一方的に判断する手法ではなく、合意された客観的指標に基づいて品質を管理する手法です。
覚えるポイント
- サービスレベル管理は顧客と合意した品質を維持・改善する活動
間違えやすいところ
- 第三者機関の監査とサービスレベル管理を混同すること
出題の前提:平成27年度春期ITパスポート試験公式問題問38
出典:IPA『ITパスポート試験 平成27年度 春期分』
公式問題冊子 p.15 ↗(www3.jitec.ipa.go.jp)
システム監査における客観的評価の原則
マネジメント系 · システム監査 / 監査証拠 / 独立性と客観性
システム監査における監査人の評価に関する記述として、適切なものはどれか。
解答・解説を表示
解答
イ
解説
システム監査基準において、システム監査人は独立した客観的な立場で監査を実施し、自己の意見・評価の裏付けとなる十分かつ適切な『監査証拠』を入手した上で評価を行わなければならないと定められています。
解き方
- システム監査における客観性と裏付けの重要性(証拠に基づく評価)を確認します。
- 主観的推測や関係部門の意向による評価を排除し、監査証拠に基づき評価すべきとする選択肢を選択します。
- 選択肢 ア不正解
- 監査証拠がない部分を推測で評価することは認められず、追加の証拠収集を行うか監査範囲の制限として記載します。
- 選択肢 イ正解
- システム監査基準に基づき、監査人は客観的に裏付けられた監査証拠に基づいて判断・評価を行わなければなりません。
- 選択肢 ウ不正解
- 監査人は独立した第三者的な視点が必要であり、システム利用部門の主観的な意向に従って評価してはなりません。
- 選択肢 エ不正解
- 被監査部門の意向に従ってしまうと監査の独立性・客観性が失われるため、意向に従って評価することは不適切です。
覚えるポイント
- システム監査の評価は推測や意向ではなく客観的な監査証拠に基づく
間違えやすいところ
- 証拠が不十分な場合に推測で結論を出してよいと誤認すること
出題の前提:経済産業省 システム監査基準
出典:IPA『ITパスポート試験 平成27年度 春期分』
公式問題冊子 p.15 ↗(www3.jitec.ipa.go.jp)
ITリスクに対するコントロールの検証手段
マネジメント系 · システム監査 / 内部統制 / コントロール検証
情報システムのリスクに対するコントロールが適切に整備運用されていることを検証するための手段として、最も適切なものはどれか。
解答・解説を表示
解答
エ
解説
システム監査は、情報システムにまつわるリスクに対するコントロール(予防・発見等の統制機能)が適切に整備・運用されているかを、独立した立場の監査人が総合的に検証・評価し、助言や勧告を行う活動です。
解き方
- 『コントロールが適切に整備運用されていることを検証する手段』という出題文の鍵概念を確認します。
- 統制の整備状況や運用状況を客観的に評価・検証する手続きである『システム監査』を導きます。
- 選択肢 ア不正解
- BCP(事業継続計画)は緊急事態時に事業を継続・早期復旧させるための行動計画であり、統制の検証手段ではありません。
- 選択肢 イ不正解
- ITILはITサービスマネジメントの成功事例をまとめたベストプラクティス集(フレームワーク)であり、検証の手段そのものではありません。
- 選択肢 ウ不正解
- ITガバナンスは経営陣がIT戦略や統制を組織全体でコントロールする統治の仕組みであり、運用の検証手段ではありません。
- 選択肢 エ正解
- システム監査は、情報システムの安全性・信頼性・有効性などのリスクに対するコントロールが適切に整備・運用されているかを検証する手段です。
覚えるポイント
- コントロールの整備・運用状況を検証する手段はシステム監査
間違えやすいところ
- 統制を方向付けるITガバナンスと統制を検証するシステム監査を混同すること
出題の前提:経済産業省 システム監査基準
出典:IPA『ITパスポート試験 平成27年度 春期分』
公式問題冊子 p.16 ↗(www3.jitec.ipa.go.jp)
PMBOKの定義
マネジメント系 · プロジェクトマネジメント / PMBOK
PMBOK(Project Management Body of Knowledge)の説明として最も適切なものはどれか。
解答・解説を表示
解答
エ
解説
PMBOK(Project Management Body of Knowledge)は、プロジェクトマネジメントに関する知識や手法を体系的に整理・標準化した世界的なガイドラインです。
解き方
- PMBOKの名称(Project Management Body of Knowledge)からプロジェクト管理の知識体系であることを確認する。
- 選択肢の中からプロジェクトマネジメントの知識を体系化したものに対応する記述を選択する。
- 選択肢 ア不正解
- 組織のプロセス改善のためのモデルであるCMMI(能力成熟度モデル統合)などの説明です。
- 選択肢 イ不正解
- 組織全体のプロジェクト管理品質向上や支援を担う専門組織であるPMO(Project Management Office)の説明です。
- 選択肢 ウ不正解
- ソフトウェアエンジニアリングに関する知識体系であるSWEBOK(Software Engineering Body of Knowledge)の説明です。
- 選択肢 エ正解
- PMBOKはプロジェクトマネジメントの知識や実務慣行を体系的に整理した知識体系であり正しい記述です。
覚えるポイント
- PMBOKはプロジェクトマネジメントの知識体系(ガイドライン)
間違えやすいところ
- SWEBOK(ソフトウェア工学)やCMMI(能力成熟度モデル統合)との混同に注意
出題の前提:ITパスポート試験 シラバス(マネジメント系 プロジェクトマネジメント)
出典:IPA『ITパスポート試験 平成27年度 春期分』
公式問題冊子 p.16 ↗(www3.jitec.ipa.go.jp)
ITガバナンスの定義
マネジメント系 · ITガバナンス / 内部統制
ITガバナンスについて記述したものとして、最も適切なものはどれか。
解答・解説を表示
解答
ア
解説
ITガバナンスとは、企業の経営陣がITの戦略的な活用を適切に統制し、企業価値の向上やリスク管理を実現するために組織に組み込む統治の仕組みです。
解き方
- ITガバナンスの本質である「IT活用の統制・方針づけを行う組織的メカニズム」を特定する。
- 他の経営・IT手法(ITIL、BPR、EAなど)の定義と見比べて適切な選択肢を判断する。
- 選択肢 ア正解
- IT活用を適正に統制し、目指すべき戦略的目標へ導く仕組みを構築することはITガバナンスの説明として適切です。
- 選択肢 イ不正解
- ITサービス運用におけるベストプラクティス(成功事例)を体系化したITILの説明です。
- 選択肢 ウ不正解
- 業務プロセスを抜本的に再設計・再構築するBPR(Business Process Re-engineering)の説明です。
- 選択肢 エ不正解
- 全体最適の観点から組織・業務・システムを包括的に見直すEA(Enterprise Architecture)の説明です。
覚えるポイント
- ITガバナンスは経営陣が主導するITの戦略的統制・統治の仕組み
間違えやすいところ
- ITサービス運用のベストプラクティスであるITILとの混同に注意
出題の前提:ITパスポート試験 シラバス(システム戦略・マネジメント系 ITガバナンス)
出典:IPA『ITパスポート試験 平成27年度 春期分』
公式問題冊子 p.16 ↗(www3.jitec.ipa.go.jp)
品質マネジメントの考え方
マネジメント系 · 品質マネジメント / 予防コスト
情報システムの品質マネジメントの考え方に関する記述a~dのうち、適切なものだけを全て挙げたものはどれか。 a. PDCAサイクルによる継続的な取組みが、品質の改善には有効である。 b. 多くの機能をもつシステムほど品質が高い。 c. 欠陥の予防コストは、不具合発生時に是正するコストよりも一般的に少ない。 d. 適切な設計や製造によって品質を高めることができる。
解答・解説を表示
解答
ウ
解説
品質マネジメントでは、PDCAサイクルを通じた継続的改善や設計・製造工程での品質作り込みが重要です。また下流工程で障害に対処する是正コストに比べ、上流で欠陥を防ぐ予防コストの方が大幅に低廉になります。一方、機能数の多さは要求への適合度や信頼性とは直接関係せず、不要な機能は品質を損なう要因にもなります。
解き方
- 記述a〜dの正誤を1つずつ検証する(a: 継続的改善で有効、b: 多機能=高品質ではない、c: 予防コスト<是正コスト、d: 設計・製造での作り込みが有効)。
- 適切な記述の組合せ(a, c, d)に対応する選択肢ウを選択する。
- 選択肢 ア不正解
- bが含まれているため誤りです。機能が多くても欠陥が多かったり操作性が悪ければ高品質とは言えません。
- 選択肢 イ不正解
- d(適切な設計・製造により品質を高める)も正しいため、dが含まれておらず不十分です。
- 選択肢 ウ正解
- a, c, dはいずれも品質マネジメントの考え方として正しく、適切な組合せです。
- 選択肢 エ不正解
- a(PDCAサイクルによる継続的改善)も正しいため、aが含まれておらず不十分です。
覚えるポイント
- 欠陥の予防コストは不具合発生後の是正コストよりも一般的に小さい
間違えやすいところ
- 多機能であることとシステム品質の高さは同義ではないことに注意
出題の前提:ITパスポート試験 シラバス(マネジメント系 プロジェクト品質マネジメント)
出典:IPA『ITパスポート試験 平成27年度 春期分』
公式問題冊子 p.17 ↗(www3.jitec.ipa.go.jp)
問題管理の活動目的
マネジメント系 · ITサービスマネジメント / 問題管理 / インシデント管理
ITサービスマネジメントにおいて、インシデントの根本原因を解決して再発を防止することを活動目的とするプロセスとして、適切なものはどれか。
解答・解説を表示
解答
ウ
解説
ITサービスマネジメント(ITIL)において、インシデント管理はサービスの一刻も早い復旧を目的とするのに対し、問題管理はインシデントの根本原因を特定・排除し再発を予防することを目的とします。
解き方
- 設問のキーワードである「根本原因の解決」および「再発防止」を確認する。
- 暫定対応・迅速復旧を担うインシデント管理と、根本原因究明・再発防止を担う問題管理の違いを踏まえて選択する。
- 選択肢 ア不正解
- インシデント管理の目的は、サービスの迅速な復旧と悪影響の最小化であり、根本原因の究明ではありません。
- 選択肢 イ不正解
- 変更管理の目的は、システムの変更に伴うリスクを評価・承認し、安全に実施することです。
- 選択肢 ウ正解
- 問題管理はインシデントの根本原因を究明し、恒久対策を講じて再発を防止するプロセスです。
- 選択肢 エ不正解
- リリース管理の目的は、変更が承認されたソフトウェアやハードウェアを本番環境へ安全に導入することです。
覚えるポイント
- インシデント管理は迅速な復旧、問題管理は根本原因究明と再発防止
間違えやすいところ
- インシデント管理と問題管理の目的の混同に注意
出題の前提:ITパスポート試験 シラバス(サービスマネジメント系 サービスサポート)
出典:IPA『ITパスポート試験 平成27年度 春期分』
公式問題冊子 p.17 ↗(www3.jitec.ipa.go.jp)
WBSの定義
マネジメント系 · プロジェクトマネジメント / WBS
プロジェクトチームが実行する作業を、階層的に要素分解した図表はどれか。
解答・解説を表示
解答
イ
解説
WBS(Work Breakdown Structure)は、プロジェクトで実施すべき作業全体を階層構造(ツリー構造)で細かく分割し、最小単位の作業パッケージ(ワークパッケージ)に落とし込むための手法です。
解き方
- 「作業を階層的に要素分解した図表」という定義を確認する。
- Work(作業)をBreakdown(要素分解)するStructure(構造)であるWBSを選択する。
- 選択肢 ア不正解
- DFD(Data Flow Diagram)は、業務やシステムにおけるデータの流れを表した図です。
- 選択肢 イ正解
- WBSはプロジェクトの全作業を階層構造で詳細に要素分解した図表であり正しいです。
- 選択肢 ウ不正解
- アローダイアグラムは、作業の順序関係や所要日数を矢印と結合点で表したネットワーク図です。
- 選択肢 エ不正解
- マイルストーンチャートは、主要な節目や重要ポイントの予定日を時系列で示した図表です。
覚えるポイント
- WBS(Work Breakdown Structure)=作業の階層的要素分解
間違えやすいところ
- 工程の順序関係を表すアローダイアグラムとの混同に注意
出題の前提:ITパスポート試験 シラバス(マネジメント系 プロジェクトスコープマネジメント)
出典:IPA『ITパスポート試験 平成27年度 春期分』
公式問題冊子 p.17 ↗(www3.jitec.ipa.go.jp)
品質計画プロセスの考え方
マネジメント系 · 品質マネジメント / 品質計画 / 費用対効果
システム開発プロジェクトの品質マネジメントには、成果物の品質要求事項や品質標準を定め、それらを達成するための方法を明確にする品質計画プロセスがある。品質計画プロセスの考え方として、適切なものはどれか。
解答・解説を表示
解答
エ
解説
品質計画では、求められる品質基準を達成するために必要な活動とそれにかかるコスト(予防・評価費用など)を、手直し作業の低減や生産性・顧客満足度の向上といった便益(効果)と費用対効果の観点から総合的に評価・検討します。
解き方
- プロジェクトにおける品質・コスト・納期のトレードオフと品質計画の役割を理解する。
- 極端な優先順位付け(スケジュール絶対優先や無制限の予算など)を排除し、効果とコストのバランスを考慮している選択肢エを選ぶ。
- 選択肢 ア不正解
- 全く同一の成果物でなくても、過去の類似プロジェクトの品質基準や測定方法は十分に参考となります。
- 選択肢 イ不正解
- スケジュール優先を理由に検証作業を安易に短縮すると、重大な欠陥の見落としを招くため不適切です。
- 選択肢 ウ不正解
- 予算には通常制約があり、無制限に費用を投入して品質を追い求めることは現実的ではありません。
- 選択肢 エ正解
- 手直しの低減や満足度向上などの効果と、投入する品質コストとの費用対効果を比較検討する考え方は適切です。
覚えるポイント
- 品質計画では品質向上の効果と品質コストの費用対効果を比較検討する
間違えやすいところ
- 品質やスケジュールを無条件・絶対的に最優先とする極端な記述は誤り
出題の前提:ITパスポート試験 シラバス(マネジメント系 プロジェクト品質マネジメント)
出典:IPA『ITパスポート試験 平成27年度 春期分』
公式問題冊子 p.18 ↗(www3.jitec.ipa.go.jp)
情報セキュリティポリシー
テクノロジ系 · 情報セキュリティ / 情報セキュリティポリシー
情報セキュリティ基本方針、又は情報セキュリティ基本方針と情報セキュリティ対策基準で構成されており、企業や組織の情報セキュリティに関する取組みを包括的に規定した文書として、最も適切なものはどれか。
解答・解説を表示
解答
ア
解説
情報セキュリティポリシーは、組織が保有する情報資産を保護するための基本方針や行動基準を定めた包括的な文書であり、一般に「基本方針」「対策基準」「実施手順」などの階層構造で構成されます。
解き方
- 問題文にある「基本方針や対策基準で構成される、包括的に規定した文書」というキーワードを確認する。
- 文書そのものを表す「情報セキュリティポリシー」を選択肢から選定する。
- 選択肢 ア正解
- 基本方針や対策基準等から構成され、セキュリティの取り組みを規定した文書は情報セキュリティポリシーです。
- 選択肢 イ不正解
- 情報セキュリティマネジメントシステム(ISMS)は、セキュリティを管理・運用するための組織的な仕組みや体制のことです。
- 選択肢 ウ不正解
- ソーシャルエンジニアリングは、人間の心理的隙やミスにつけ込んで機密情報を盗み出す手口のことです。
- 選択肢 エ不正解
- リスクアセスメントは、リスクの特定・分析・評価を行う一連のプロセスです。
覚えるポイント
- 情報セキュリティポリシー=基本方針や対策基準などを規定した文書体系
間違えやすいところ
- マネジメント体制・仕組みであるISMSと、文書であるポリシーの混同に注意
出題の前提:ITパスポート試験 シラバス(テクノロジ系 セキュリティポリシ)
出典:IPA『ITパスポート試験 平成27年度 春期分』
公式問題冊子 p.19 ↗(www3.jitec.ipa.go.jp)
フィードアイコン(RSSアイコン)の意味
テクノロジ系 · Web技術 / RSS / フィード
Webページにおいて、一般的にフィードアイコン(四角の中に点と2本の同心円弧が描かれたアイコン)が表示されることがある。このアイコンが説明しているものとして、最も適切なものはどれか。
解答・解説を表示
解答
ア
解説
フィードアイコンは、Webサイトが記事の見出しや更新日時などのメタデータをRSSやAtomフォーマットで配信(フィード配信)していることを利用者に示す標準的なマークです。
解き方
- 図示された電波状のアイコンがRSS/フィードアイコンであることを把握する。
- フィード配信が「Webサイトの更新情報や概要を配信する仕組み」であることを踏まえ、適切な説明文を選択する。
- 選択肢 ア正解
- フィードアイコンはRSSやAtom等の形式によるWebサイト更新情報の提供を表しており正しいです。
- 選択肢 イ不正解
- 日記的なWebサイト(ブログ)自体の定義であり、アイコンが直接表す機能ではありません。
- 選択肢 ウ不正解
- ブラウザのお気に入り(ブックマーク)登録状況を示すものではありません。
- 選択肢 エ不正解
- ブログ間のリンク通知機能であるトラックバックの説明であり、誤りです。
覚えるポイント
- フィードアイコンはRSS/Atomによる更新情報の配信を示すマーク
間違えやすいところ
- トラックバック機能やブラウザのブックマーク機能との混同に注意
出題の前提:ITパスポート試験 シラバス(テクノロジ系 インターネット技術・Web技術)
出典:IPA『ITパスポート試験 平成27年度 春期分』
公式問題冊子 p.19 ↗(www3.jitec.ipa.go.jp)
デフォルトゲートウェイの役割
テクノロジ系 · ネットワーク / デフォルトゲートウェイ / ルーティング
あるネットワークに属するPCが、別のネットワークに属するサーバにデータを送信する際、特定の経路情報をもっていない場合の送信先として設定しておく機器の役割(名称)として、適切なものはどれか。
解答・解説を表示
解答
ア
解説
異なるネットワーク間で通信する際、端末自身が宛先への詳細な経路を知らないパケットは、外部への出入口となるルータ(デフォルトゲートウェイ)へ送信して経路選択を委ねます。
解き方
- 端末が別のネットワーク宛ての通信を行う際に、個別経路を持たない場合の動作を確認する。
- そのパケットを一括して外部へ中継・転送する出入口機器の設定名がデフォルトゲートウェイであることを導く。
- 選択肢 ア正解
- 他のネットワークへの通信で宛先経路が不明な場合に、すべてのデータを中継する出入口として設定する機器の役割です。
- 選択肢 イ不正解
- ネットワークインタフェースカード(NIC)は、コンピュータをLANなどの物理ネットワークに接続するための拡張カードや回路です。
- 選択肢 ウ不正解
- ハブは、LANケーブルを複数接続して同じネットワーク内で信号を相互に中継・分配するための集線装置です。
- 選択肢 エ不正解
- ファイアウォールは、ネットワーク間の通信を監視し、設定されたルールに基づいて不正な通信を遮断するための防御システムです。
覚えるポイント
- デフォルトゲートウェイは外部ネットワークへの出入口となる中継機器
間違えやすいところ
- 物理的な接続を行うNICや同一LAN内を束ねるハブと混同しないようにする
出題の前提:ITパスポート試験 平成27年度春期公開問題 問49の出題基準による。
出典:IPA『ITパスポート試験 平成27年度 春期分』
公式問題冊子 p.20 ↗(www3.jitec.ipa.go.jp)
LANの定義と範囲
テクノロジ系 · ネットワーク / LAN / 通信ネットワーク
建物の中など、限定された範囲内を対象に構築する通信ネットワークとして、適切なものはどれか。
解答・解説を表示
解答
イ
解説
ネットワークはその地理的範囲によって分類され、家庭や同一ビルなど狭い範囲を結ぶものをLAN、通信事業者の回線網を用いて地理的に離れた拠点を結ぶものをWANと呼びます。
解き方
- 問題文に示された「建物の中など、限定された範囲内」という地理的条件を確認する。
- 局所的な範囲を対象とする構内情報通信網であるLAN(Local Area Network)を選択する。
- 選択肢 ア不正解
- IP-VPNは、通信事業者の閉域IP網を利用して構築される仮想私設網であり、遠隔地の拠点間を接続する広域ネットワーク技術です。
- 選択肢 イ正解
- LAN(Local Area Network)は、オフィスや建物内など限定されたエリア内のコンピュータ同士を接続する通信ネットワークです。
- 選択肢 ウ不正解
- WAN(Wide Area Network)は、公衆回線や専用線を利用して、地理的に遠く離れた広範囲の拠点間を結ぶネットワークです。
- 選択肢 エ不正解
- 広域イーサネットは、通信事業者の網を介して離れた拠点間をイーサネット(データリンク層)で透過的に結ぶ広域通信サービスです。
覚えるポイント
- LANは建物内等の狭い範囲、WANやVPNは遠隔拠点間を結ぶ広範囲の網
間違えやすいところ
- 地理的範囲が限定された構内網(LAN)と遠隔地間を結ぶ通信サービス(WANや広域イーサネット)の混同に注意する
出題の前提:ITパスポート試験 平成27年度春期公開問題 問50の出題基準による。
出典:IPA『ITパスポート試験 平成27年度 春期分』
公式問題冊子 p.20 ↗(www3.jitec.ipa.go.jp)
互換CPUの特徴
テクノロジ系 · ハードウェア / CPU / 互換性
互換CPUに関する記述のうち、最も適切なものはどれか。
解答・解説を表示
解答
ア
解説
互換CPUは、他社が開発した先行CPUと同一の命令体系(命令セット)を実行できるように設計されており、オリジナルのために作成されたソフトウェアを変更なしに動作させられる特徴を持ちます。
解き方
- 互換CPUの定義である「元のCPU向けに作られたソフトウェアが同様に動作すること」を確認する。
- 特許を回避・ライセンス締結した上での新規開発やマルチコア製品、新製品PCへの採用など実態と各選択肢の誤りを比較検討する。
- 選択肢 ア正解
- 命令セットに互換性があるため、オリジナルのCPU向けに作成されたOSやアプリケーションソフトを変更せずそのまま動作させることができます。
- 選択肢 イ不正解
- 特許侵害を回避する内部設計(クリーンルーム設計)やクロスライセンス契約などを結ぶことで、特許有効期間中であっても開発・製造・販売が可能です。
- 選択肢 ウ不正解
- AMD社製プロセッサをはじめ、マルチコアCPUに対応した高性能な互換CPUは多数開発・市販されています。
- 選択肢 エ不正解
- 互換CPUは、アップグレード用途だけでなく、コストパフォーマンスや処理性能の面から最新の量産型PCや新製品にも幅広く採用されています。
覚えるポイント
- 互換CPUは命令セット互換により同一のOSやソフトを動作可能
間違えやすいところ
- 互換CPUが旧型PCの延命用途限定であると誤解しないようにする
出題の前提:ITパスポート試験 平成27年度春期公開問題 問51の出題基準による。
出典:IPA『ITパスポート試験 平成27年度 春期分』
公式問題冊子 p.20 ↗(www3.jitec.ipa.go.jp)
キャッシュメモリの目的
テクノロジ系 · ハードウェア / キャッシュメモリ / 記憶階層
PCの処理効率を高めるために、CPUが主記憶にアクセスする時間を見かけ上短縮することを目的としたものはどれか。
解答・解説を表示
解答
ウ
解説
CPU内部の演算速度に比べ主記憶(DRAM)のアクセス速度は遅いため、両者の間に高速な小容量メモリ(キャッシュメモリ)を配置し、頻繁に利用するデータを保持させて実効アクセス時間を短縮します。
解き方
- 問題文から「主記憶にアクセスする時間を見かけ上短縮する」という目的を読み取る。
- CPUと主記憶の間に配置される高速な緩衝記憶装置であるキャッシュメモリを特定する。
- 選択肢 ア不正解
- SSD(Solid State Drive)は、半導体フラッシュメモリを用いた補助記憶装置であり、ハードディスクの代替などに用いられます。
- 選択肢 イ不正解
- 仮想記憶は、補助記憶装置の一部を主記憶のように見せかけることで、主記憶の実容量以上のメモリ空間をプログラムに提供する技術です。
- 選択肢 ウ正解
- キャッシュメモリは、CPUと主記憶のアクセス速度差を埋めるために設けられる高速メモリであり、アクセス時間を見かけ上短縮します。
- 選択肢 エ不正解
- デフラグ(最適化)は、磁気ディスク上で断片化(フラグメンテーション)したデータを連続した領域に再配置して読み書き効率を改善する処理です。
覚えるポイント
- キャッシュメモリはCPUと主記憶の速度差を埋める高速なSRAM
間違えやすいところ
- 主記憶容量を見かけ上増やす仮想記憶と、アクセス時間を短縮するキャッシュメモリを混同しやすい
出題の前提:ITパスポート試験 平成27年度春期公開問題 問52の出題基準による。
出典:IPA『ITパスポート試験 平成27年度 春期分』
公式問題冊子 p.21 ↗(www3.jitec.ipa.go.jp)
リスク対応(リスク回避)の事例
テクノロジ系 · 情報セキュリティ / リスクマネジメント / リスク回避
ISMSにおけるセキュリティリスクへの対応には、リスク移転、リスク回避、リスク受容及びリスク低減がある。リスク回避に該当する事例はどれか。
解答・解説を表示
解答
エ
解説
リスク対応には、リスクを生じさせる活動を停止・排除する「回避」、発生確率や影響度を下げる「低減」、第三者にリスクを肩代わりさせる「移転(共有)」、そのまま許容・受容する「保有(受容)」の4類型があります。
解き方
- リスク回避の概念(原因となる活動やサービスをやめてリスクをゼロにすること)を定義する。
- 各選択肢の事例を「低減」「移転」「受容」「回避」に正しく分類する。
- 選択肢 ア不正解
- 問題発生の可能性(発生確率)や影響度を下げる対策を行うことは「リスク低減」に該当します。
- 選択肢 イ不正解
- 保険加入などにより、損害が発生した際の金銭的負担を保険会社等に移すことは「リスク移転(共有)」に該当します。
- 選択肢 ウ不正解
- 特別な対策を講じず、リスクによる損失を自己負担として受け入れることは「リスク受容(保有)」に該当します。
- 選択肢 エ正解
- リスクの原因となる業務やサービス自体から撤退・中止してリスク要因を排除することは「リスク回避」に該当します。
覚えるポイント
- リスク回避は業務停止・撤退などリスク発生原因そのものをなくすこと
間違えやすいところ
- 可能性を下げる「リスク低減」と、原因自体をなくす「リスク回避」の区別に注意する
出題の前提:ITパスポート試験 平成27年度春期公開問題 問53の出題基準による。
出典:IPA『ITパスポート試験 平成27年度 春期分』
公式問題冊子 p.21 ↗(www3.jitec.ipa.go.jp)
生体認証とパスワード併用システムの特徴
テクノロジ系 · 情報セキュリティ / 生体認証 / フォールバック認証
ある認証システムでは虹彩認証とパスワード認証を併用しており、認証手順は次のとおりである。この認証システムの特徴として、適切なものはどれか。 〔認証手順〕 ① 虹彩認証に成功するとログインできる。 ② 虹彩認証に3回失敗するとパスワードの入力を求める。 ③ 正しいパスワードを入力することでログインできる。 ④ パスワード認証に3回失敗するとアカウントがロックアウトされる。
解答・解説を表示
解答
イ
解説
生体認証と知識認証を直列(AND条件:二要素認証)で必須化するとセキュリティ強度が高まりますが、本問は「虹彩認証に成功すればパスワード不要、失敗時にパスワードで救済(OR条件)」という運用手順のため、強度はパスワード単体と同等以下になり利便性(救済措置)を優先した構成となります。
解き方
- 手順を確認する。虹彩認証が成功すれば即ログイン可能であり、3回失敗した場合にのみパスワード入力を求める流れである。
- 二段階の必須認証(二要素認証)ではなく、代替手段(救済措置)としてパスワードを用いるため、生体認証による誤拒否時の利便性向上を目的としていることを読み取る。
- 選択肢 ア不正解
- パスワードを知っていれば虹彩認証を3回失敗させることでログインできるため、パスワードの適切な管理や定期変更などの安全対策は依然として重要です。
- 選択肢 イ正解
- 生体認証で本人を拒否してしまう誤拒否が発生しても、代替手段であるパスワードでログインできるため利便性が向上します。
- 選択肢 ウ不正解
- 虹彩認証単独でも、あるいはパスワード単独でもログイン可能であるため、両方の入力を必須とする方式と異なり認証強度は高くならず、むしろ攻撃経路が増加しています。
- 選択肢 エ不正解
- 虹彩認証に成功した時点で即座にログインされるため、万が一他人が虹彩認証を通過してしまった場合にパスワードで再チェックされることはありません。
覚えるポイント
- 生体認証失敗時の救済手段(フォールバック)は利便性向上をもたらすが強度向上にはならない
間違えやすいところ
- 二要素認証(両方必須)と代替認証(どちらか一方で可)のセキュリティ強度の違いを取り違えやすい
出題の前提:ITパスポート試験 平成27年度春期公開問題 問54の出題基準による。
出典:IPA『ITパスポート試験 平成27年度 春期分』
公式問題冊子 p.22 ↗(www3.jitec.ipa.go.jp)
SSL通信を示すURLスキーム
テクノロジ系 · ネットワーク / SSL/TLS / HTTPS
ブラウザとWebサーバ間でSSLを使った通信を行うことを示すURLの先頭の記述として、適切なものはどれか。
解答・解説を表示
解答
イ
解説
WebサイトでSSL/TLSプロトコルを用いて暗号化やサーバ認証を行うセキュアな通信では、プロトコル識別子(スキーム名)として「https://」を使用します。
解き方
- WebブラウザでSSL/TLSを用いて暗号化された通信を行うプロトコル名を確認する。
- 「HTTP over SSL/TLS」を表すスキーム記述が「https://」であることを選ぶ。
- 選択肢 ア不正解
- 「http://」は、暗号化されない標準のHTTP通信を行う際に指定するURLスキームです。
- 選択肢 イ正解
- 「https://」は、SSL/TLSを用いたセキュアなHTTP通信を行うことを示す正規のURLスキームです。
- 選択肢 ウ不正解
- 「shttp://」はかつて提案されたSecure HTTPの表記ですが、現在ブラウザとWebサーバ間のSSL/TLS通信では使用されません。
- 選択肢 エ不正解
- 「ssl://」というスキームはWebブラウザでWebサーバへアクセスするURLの先頭表記としては使用されません。
覚えるポイント
- 暗号化されたWebアクセスのURL先頭は「https://」
間違えやすいところ
- shttpやsslなどの類似した誤記・非標準表記を選ばないようにする
出題の前提:ITパスポート試験 平成27年度春期公開問題 問55の出題基準による。
出典:IPA『ITパスポート試験 平成27年度 春期分』
公式問題冊子 p.22 ↗(www3.jitec.ipa.go.jp)
ISMSで維持管理すべき情報セキュリティ特性(3要素)
テクノロジ系 · 情報セキュリティ / ISMS / 情報セキュリティの3要素
情報セキュリティに関する用語である可用性、完全性、機密性及び脆弱性のうち、ISMSが組織の情報資産に対して維持管理すべき特性としているものだけを全て挙げたものはどれか。
解答・解説を表示
解答
イ
解説
情報セキュリティの三大要素(CIA)は、許可された者だけがアクセスできる「機密性(Confidentiality)」、情報が正確で改ざんされていない「完全性(Integrity)」、必要なときにいつでも利用できる「可用性(Availability)」です。脆弱性はシステムの欠陥であり維持管理すべき特性ではありません。
解き方
- 情報セキュリティマネジメントで維持すべき基本3要素(機密性・完全性・可用性)を想起する。
- 提示された語句から「脆弱性(セキュリティ上の弱点・欠陥)」を除外し、可用性・完全性・機密性の3つが含まれる選択肢を選ぶ。
- 選択肢 ア不正解
- 可用性と完全性に加えて、無権限のアクセスを防ぐ「機密性」も維持管理すべき重要な特性です。
- 選択肢 イ正解
- 情報セキュリティの3大要素である機密性、完全性、可用性の3つすべてを網羅しており適切です。
- 選択肢 ウ不正解
- 完全性と機密性に加えて、必要なときにシステムを利用できる「可用性」も維持管理すべき特性です。
- 選択肢 エ不正解
- 脆弱性はシステムが抱える弱点や欠陥のことであり、維持管理すべき望ましい特性ではありません。
覚えるポイント
- 情報セキュリティの3大要素は「機密性」「完全性」「可用性」
間違えやすいところ
- 脆弱性は排除・低減すべき「弱点」であり、維持すべき「特性」ではないことに注意する
出題の前提:ITパスポート試験 平成27年度春期公開問題 問56の出題基準による(JIS Q 27000準拠)。
出典:IPA『ITパスポート試験 平成27年度 春期分』
公式問題冊子 p.23 ↗(www3.jitec.ipa.go.jp)
オープンソースの電子メールクライアント
テクノロジ系 · OSS / 電子メールソフト / オープンソースソフトウェア
提示されたソフトウェアの中から、ソースコードが無償で公開され、自由に改良や再配布が認められているオープンソースソフトウェア(OSS)に該当するメールソフトを選択してください。
解答・解説を表示
解答
エ
解説
オープンソースソフトウェア(OSS)はソースコードが公開され改変や再配布が認められているソフトウェアです。代表的なOSSには用途ごとにOS、Webブラウザ、RDBMS、メールソフトなどの分類が存在します。
解き方
- 選択肢に挙げられた各ソフトウェアの種別(OS、ブラウザ、データベース、メールソフトなど)を確認します。
- 電子メールの送受信や管理を主たる機能とするOSSクライアントを特定します。
- 選択肢 ア不正解
- Androidはスマートフォンやタブレット端末向けに提供されているモバイルオペレーティングシステム(OS)です。
- 選択肢 イ不正解
- FirefoxはMozillaが開発しているオープンソースのWebブラウザソフトウェアです。
- 選択肢 ウ不正解
- MySQLは広く普及しているリレーショナルデータベース管理システム(RDBMS)であり、メールソフトではありません。
- 選択肢 エ正解
- ThunderbirdはMozillaが開発・提供しているオープンソースの代表的な電子メールソフトです。
覚えるポイント
- Thunderbirdはオープンソースのメールソフト、FirefoxはWebブラウザ
間違えやすいところ
- 同じMozilla製品であるFirefox(Webブラウザ)とThunderbird(メールソフト)の機能混同に注意する
出題の前提:ITパスポート試験平成27年春期公式公開問題
出典:IPA『ITパスポート試験 平成27年度 春期分』
公式問題冊子 p.23 ↗(www3.jitec.ipa.go.jp)
テザリング機能の定義
テクノロジ系 · テザリング / モバイルネットワーク / スマートデバイス
スマートフォンなどのモバイル端末が備える「テザリング」と呼ばれる機能の説明として、最も適切なものを選択してください。
解答・解説を表示
解答
イ
解説
テザリング(tethering)とは、携帯電話回線に接続されたスマートフォンなどの端末を経由して、Wi-FiやBluetooth、USBケーブル等で接続したPCやタブレットをインターネットに接続させる仕組みのことです。
解き方
- テザリングの概念である「スマートフォンをルータ代わりに利用してPC等をネット接続する機能」を整理します。
- 各選択肢が示すセキュリティ用語や通信技術の定義と照合して合致する記述を選択します。
- 選択肢 ア不正解
- 自己複製を行いネットワークを経由して感染を広げるマルウェアはワームの説明です。
- 選択肢 イ正解
- スマートフォン等の通信機器を外付けルータのように機能させ、PC等の端末をネットに接続する機能がテザリングです。
- 選択肢 ウ不正解
- ハッシュ関数と公開鍵暗号を利用して改ざん検知を行う技術はディジタル署名の説明です。
- 選択肢 エ不正解
- Webサイトの入力欄に不正なSQL文を注入してDBを不正操作する手法はSQLインジェクションの説明です。
覚えるポイント
- テザリングはスマホをモバイルルータとして用いる接続機能
間違えやすいところ
- Bluetooth接続やWi-Fi接続そのものとテザリングという中継機能の概念の違い
出題の前提:ITパスポート試験平成27年春期公式公開問題
出典:IPA『ITパスポート試験 平成27年度 春期分』
公式問題冊子 p.23 ↗(www3.jitec.ipa.go.jp)
プログラム処理手順の図式表現
テクノロジ系 · フローチャート / 流れ図 / アルゴリズム表現
プログラムの処理手順やアルゴリズムの流れを、規定された記号を用いた図式によって視覚的に表したものはどれか選択してください。
解答・解説を表示
解答
ウ
解説
アルゴリズムや業務の流れを視覚的に表現する図法には様々なものがあります。プログラムの処理手順を四角形(処理)やひし形(分岐)などの記号と矢印で表した図をフローチャートと呼びます。
解き方
- 設問で問われている「プログラムの処理手順を視覚的に表す図式」の要件を確認します。
- 提示された各図表(ガントチャート、DFD、フローチャート、レーダチャート)の用途を比較検討します。
- 選択肢 ア不正解
- ガントチャートは作業工程の開始・終了時期や進捗状況を横棒グラフで表現する工程管理図表です。
- 選択肢 イ不正解
- データフローダイアグラム(DFD)はシステム内におけるデータの流れと処理関係を視覚化する図です。
- 選択肢 ウ正解
- フローチャート(流れ図)はプログラムの処理手順やアルゴリズムを記号を用いて視覚的に表した図です。
- 選択肢 エ不正解
- レーダチャートは複数の項目・指標の数値を放射状の軸にプロットしてバランスを比較評価する図です。
覚えるポイント
- フローチャートはプログラムの処理手順を表す流れ図
間違えやすいところ
- DFD(データの流れ)とフローチャート(処理手順・順序)の混同
出題の前提:ITパスポート試験平成27年春期公式公開問題
出典:IPA『ITパスポート試験 平成27年度 春期分』
公式問題冊子 p.23 ↗(www3.jitec.ipa.go.jp)
URLにおけるトップレベルドメイン(TLD)
テクノロジ系 · ドメイン名 / URL / トップレベルドメイン / TLD
URL「http://example.co.jp/index.html」において、トップレベルドメイン(TLD)に該当する部分を選択してください。
解答・解説を表示
解答
エ
解説
ドメイン名は階層構造になっており、右側から順にトップレベルドメイン(TLD)、セカンドレベルドメイン(SLD)、サードレベルドメインのように表記されます。URL全体の先頭はプロトコル名です。
解き方
- URL「http://example.co.jp/index.html」を「スキーム(http)」「ホスト名・ドメイン名(example.co.jp)」「パス(index.html)」に分解します。
- ドメイン名「example.co.jp」の中で、最も右側に位置する最上位の階層(TLD)を特定します。
- 選択肢 ア不正解
- httpは通信規約(プロトコル)を指定するスキーム名であり、ドメイン名の一部ではありません。
- 選択肢 イ不正解
- exampleはこのドメイン構造において組織名を表すサードレベルドメイン(3次ドメイン)です。
- 選択肢 ウ不正解
- coは企業等の組織種別を表すセカンドレベルドメイン(2次ドメイン)です。
- 選択肢 エ正解
- jpは国別トップレベルドメイン(ccTLD)であり、ドメイン名階層の最上位に該当します。
覚えるポイント
- ドメイン名は右側ほど上位階層であり一番右がトップレベルドメイン(TLD)
間違えやすいところ
- 左から順に読んでexampleをトップレベルと誤認することや、coと混同すること
出題の前提:ITパスポート試験平成27年春期公式公開問題
出典:IPA『ITパスポート試験 平成27年度 春期分』
公式問題冊子 p.24 ↗(www3.jitec.ipa.go.jp)
ワンタイムパスワードの効果
テクノロジ系 · ワンタイムパスワード / 認証セキュリティ / なりすまし防止
認証時に1度だけ有効なパスワードを用いる「ワンタイムパスワード」の導入によって直接防ぐことができる脅威として、最も適切なものを選択してください。
解答・解説を表示
解答
エ
解説
ワンタイムパスワード(OTP)はログインごとに1回限り有効な使い捨てパスワードを生成・利用する認証技術です。仮にパスワードが漏えいしたり盗聴されたりしても、再利用(リプレイ攻撃)が不可能なため、漏えいパスワードによる不正アクセスを防止できます。
解き方
- ワンタイムパスワードの仕組み(一度使われたパスワードや時間経過したパスワードは無効になる)を確認します。
- 固定パスワードの場合に生じる「過去に漏えいしたパスワードを用いた不正侵入」の脅威を無効化できる点に着目します。
- 選択肢 ア不正解
- 通信経路を平文で送信している場合、盗聴そのものを防ぐには暗号化通信(TLS等)が必要であり、OTP自体は盗聴行為を防ぐものではありません。
- 選択肢 イ不正解
- 侵入後のファイル改ざんを防ぐには、ファイルアクセス権の制限やバックアップ、完全性監視が必要です。
- 選択肢 ウ不正解
- 不正プログラムへの感染対策には、ウイルス対策ソフトウェアの利用やOS・アプリの脆弱性修正が必要です。
- 選択肢 エ正解
- 一度使用した文字列は失効するため、過去に漏えい・取得されたパスワードを再利用した不正ログインを防ぐことができます。
覚えるポイント
- ワンタイムパスワードは1回限り有効で再利用(リプレイ)攻撃や漏えいによる不正侵入を防ぐ
間違えやすいところ
- 通信の盗聴そのものを防ぐ(防げるのは盗聴されたパスワードの再利用)と混同しない
出題の前提:ITパスポート試験平成27年春期公式公開問題
出典:IPA『ITパスポート試験 平成27年度 春期分』
公式問題冊子 p.24 ↗(www3.jitec.ipa.go.jp)
集合の包含関係(積集合と和集合)
テクノロジ系 · 集合論 / 積集合 / 和集合 / 部分集合
二つの集合AとBについて、常に成立する包含関係を記述した選択肢として適切なものを選択してください。ここで(X ∩ Y)はXとYの両方に属する積集合、(X ∪ Y)はXまたはYの少なくとも一方に属する和集合を表します。
解答・解説を表示
解答
ウ
解説
集合AとBにおいて、積集合(A ∩ B)は両方に属する要素の集合であり、和集合(A ∪ B)は少なくとも一方に属する要素全体の集合です。したがって任意の要素xについて、x ∈ (A ∩ B)ならばx ∈ Aかつx ∈ Bであるため、必ずx ∈ (A ∪ B)が成り立ち、(A ∩ B) ⊆ (A ∪ B)が常に成立します。
解き方
- 積集合(A ∩ B)の要素の定義(AかつBに属する)と、和集合(A ∪ B)の要素の定義(AまたはBに属する)を確認します。
- AかつBに属する要素はすべて「AまたはBの少なくとも一方」を満たすため、常に(A ∩ B) ⊆ (A ∪ B)が成立することを導きます。
- 選択肢 ア不正解
- (A ∪ B)には(A ∩ B)の要素が含まれているため、(A ∩ B)の補集合の部分集合にはなり得ません。
- 選択肢 イ不正解
- Bにのみ属する要素が存在する場合、(A ∪ B)はAに含まれないため、Aの部分集合とは言えません(正しくは A ⊆ (A ∪ B) です)。
- 選択肢 ウ正解
- 積集合(A ∩ B)の要素は必ずAまたはBに属するため、和集合(A ∪ B)に完全に含まれ、常に部分集合となります。
- 選択肢 エ不正解
- 積集合(A ∩ B)の要素は必ずAに属しているため、Aの補集合(Aでない集合)の部分集合にはなりません。
覚えるポイント
- 常に 積集合 ⊆ 各集合 ⊆ 和集合 が成立する
間違えやすいところ
- 包含関係の向き(どちらがどちらに含まれるか)の取り違え
出題の前提:ITパスポート試験平成27年春期公式公開問題
出典:IPA『ITパスポート試験 平成27年度 春期分』
公式問題冊子 p.24 ↗(www3.jitec.ipa.go.jp)
社内情報セキュリティ教育の実施方法
テクノロジ系 · 情報セキュリティ教育 / セキュリティマネジメント / 人的セキュリティ
組織における情報セキュリティ教育の計画・実施に関する記述として、最も適切なものを選択してください。
解答・解説を表示
解答
エ
解説
情報セキュリティ教育は、組織のすべての構成員に対してセキュリティ意識を向上・維持させるために定期的・継続的に実施する必要があります。さらに、一般社員・管理職・システム管理者など、各自の役割や責任、取り扱う情報資産の重要性に応じた教育内容を設計することが重要です。
解き方
- 効果的な情報セキュリティ教育の原則(対象範囲の網羅性、定期的実施、役割・責任に応じた研修内容)を整理します。
- 各選択肢の制約条件(時期、対象の限定)の妥当性を評価し、最も適切な記述を選定します。
- 選択肢 ア不正解
- セキュリティの脅威や規定の変化に対応するため、教育はシステム刷新時のみならず定期的・継続的に実施する必要があります。
- 選択肢 イ不正解
- 新入社員が情報漏えいなどのインシデントを起こさないよう、業務に就く前の入社時研修など早い段階で教育を実施すべきです。
- 選択肢 ウ不正解
- セキュリティ教育は物理的セキュリティや社会的攻撃への対策も含め、役員、派遣社員、アルバイトを含むすべての構成員を対象とします。
- 選択肢 エ正解
- 担当業務や役職によって取り扱う情報や権限、セキュリティ上の責任が異なるため、役割に応じた教育内容にカスタマイズすることが適切です。
覚えるポイント
- セキュリティ教育は全員を対象とし定期的に行い、役割や責任に応じた内容にする
間違えやすいところ
- 一部のシステム利用者に限定したり、入社後しばらく経ってから行えばよいと誤認すること
出題の前提:ITパスポート試験平成27年春期公式公開問題
出典:IPA『ITパスポート試験 平成27年度 春期分』
公式問題冊子 p.24 ↗(www3.jitec.ipa.go.jp)
フォールトトレランスと信頼性設計技術
テクノロジ系 · フォールトトレランス / フェールセーフ / フールプルーフ / フォールトアボイダンス
システムや機器の信頼性に関する記述のうち、フォールトトレランスなどの用語の定義に照らして最も適切なものを選択してください。
解答・解説を表示
解答
ウ
解説
信頼性設計には、障害時でも安全側へ倒す「フェールセーフ」、一部機能が壊れても縮退運転等で処理を継続する「フェールソフト」や「フォールトトレランス」、人間の誤操作を防ぐ「フールプルーフ」、高品質部品で故障そのものを防ぐ「フォールトアボイダンス」などがあります。
解き方
- 信頼性設計の各用語(フェールセーフ、フールプルーフ、フォールトトレランス、フォールトアボイダンス、フェールソフト)の定義を確認します。
- 選択肢ウの「障害発生時でも処理を続行可能にする設計」がフォールトトレランスの正しい定義に合致することを判定します。
- 選択肢 ア不正解
- 故障時に被害を最小限にするため安全な状態へ移行させる仕組みはフェールセーフの説明です。
- 選択肢 イ不正解
- 高信頼性の部品等を採用して故障の発生自体を抑え込む考え方はフォールトアボイダンスの説明です。
- 選択肢 ウ正解
- 障害が発生してもシステムの冗長化などによって処理を停止させず継続可能とする設計手法がフォールトトレランスです。
- 選択肢 エ不正解
- 人間の誤操作を未然に防ぐ、または誤操作しても安全に保つための設計はフールプルーフの説明です。
覚えるポイント
- フォールトトレランスは故障時でも処理を継続、フェールセーフは安全重視、フールプルーフは誤操作対策
間違えやすいところ
- フェールセーフ(安全確保)とフェールソフト(機能低下しつつ継続)とフールプルーフ(誤操作防止)の混同
出題の前提:ITパスポート試験平成27年春期公式公開問題
出典:IPA『ITパスポート試験 平成27年度 春期分』
公式問題冊子 p.25 ↗(www3.jitec.ipa.go.jp)
マルチスレッドによる並列処理
テクノロジ系 · マルチスレッド / マルチコアプロセッサ
一つのアプリケーションプログラムの中で、並列処理が可能な部分を複数の処理単位に分け、それらを並行して処理することで、マルチコアCPUを使用したコンピュータの処理能力の有効活用を図る方式として適切なものはどれか。
解答・解説を表示
解答
ウ
解説
マルチスレッドは、一つのプロセス(プログラム)の処理実行単位を複数に分割し、並行して実行する手法です。マルチコアCPU環境では、分割されたスレッドを異なるコアへ割り当てて並列処理できるため、全体の処理効率が大きく向上します。
解き方
- 一つのプログラム内で処理単位を細分化して並行・並列実行する用語であることを確認します。
- 選択肢の中からCPUのコアを活用して一つのアプリを分割処理するマルチスレッドを選択します。
- 選択肢 ア不正解
- マルチウィンドウは、画面上に複数の操作領域(ウィンドウ)を同時に開いて作業できるようにするGUI機能です。
- 選択肢 イ不正解
- マルチキャストは、ネットワーク上で同一データを特定の複数端末に対して一斉に送信する通信方式のことです。
- 選択肢 ウ正解
- マルチスレッドは、プログラム内の処理を複数に分割して並列実行する方式であり、マルチコアCPUを有効活用できます。
- 選択肢 エ不正解
- マルチブートは、1台のPCに複数のOSをインストールし、起動時に立ち上げるOSを選択できるようにする仕組みです。
覚えるポイント
- スレッドはプロセスの実行単位であり並列処理にマルチスレッドが用いられます。
間違えやすいところ
- 複数の画面を表示するマルチウィンドウや通信方式のマルチキャストと混同しないよう注意が必要です。
出題の前提:ITパスポート試験平成27年春期出題基準(テクノロジ系・プロセッサ技術)
出典:IPA『ITパスポート試験 平成27年度 春期分』
公式問題冊子 p.25 ↗(www3.jitec.ipa.go.jp)
スパイウェアの動作目的
テクノロジ系 · スパイウェア / マルウェア
スパイウェアが目的としている動作の説明として、最も適切なものはどれか。
解答・解説を表示
解答
エ
解説
スパイウェアは、利用者の同意なくコンピュータに侵入・常駐し、キー入力履歴、閲覧したWebサイト、個人情報などを密かに収集して外部へ送信する悪意のあるソフトウェアです。
解き方
- スパイウェア(スパイ+ソフトウェア)の主たる特徴が情報収集であることを確認します。
- 各選択肢の動作のうち、利用者に無断で個人情報を収集・送信する記述を選択します。
- 選択肢 ア不正解
- システムの動作を不安定にする妨害行為はスパイウェアの本来の主目的ではなく、一般的なウイルスや不具合の症状です。
- 選択肢 イ不正解
- ファイルの勝手な削除はデータの破壊を目的とした破壊系マルウェア(ウイルス等)の動作です。
- 選択肢 ウ不正解
- ブラウザの設定を勝手に変更して特定サイトへ誘導するものはブラウザハイジャッカーの動作です。
- 選択肢 エ正解
- 利用者に気付かれないよう潜伏し、個人情報や利用動向などを収集して送信する動作がスパイウェアの目的です。
覚えるポイント
- スパイウェアの目的は端末に潜伏して個人情報や利用履歴を密かに収集することです。
間違えやすいところ
- ファイルを破壊・削除するウイルスや、警告画面等を表示するアドウェアと目的を混同しないようにします。
出題の前提:ITパスポート試験平成27年春期出題基準(テクノロジ系・情報セキュリティ)
出典:IPA『ITパスポート試験 平成27年度 春期分』
公式問題冊子 p.25 ↗(www3.jitec.ipa.go.jp)
スタンドアロン形態
テクノロジ系 · スタンドアロン / 利用形態
PCをネットワークに接続せずに単独で利用する形態を何と呼ぶか。
解答・解説を表示
解答
ウ
解説
コンピュータの利用形態において、LANやインターネットなどの通信回線から切り離され、単体で完結して処理を行う運用状態を「スタンドアロン(stand-alone)」と呼びます。
解き方
- 問題文から「ネットワークに接続せず単独で利用する形態」という条件を抽出します。
- 独立・単独動作を意味する用語としてスタンドアロンを選択肢から特定します。
- 選択肢 ア不正解
- シンクライアントは、クライアント端末の機能を最小限にし、処理やデータ管理をサーバ側に依存する形態です。
- 選択肢 イ不正解
- シングルプロセッサは、コンピュータ内にCPU(プロセッサ)が1基のみ搭載されているハードウェア構成のことです。
- 選択肢 ウ正解
- スタンドアロンは、他の機器や通信ネットワークに接続せず、機器単独で利用する形態を指します。
- 選択肢 エ不正解
- ピアツーピア(P2P)は、複数の端末が専用サーバを介さずに対等の立場で直接ネットワーク通信を行う形態です。
覚えるポイント
- ネットワークに接続しない単独利用形態をスタンドアロンと呼びます。
間違えやすいところ
- 端末側の機能を絞ってサーバに接続するシンクライアントと単独動作のスタンドアロンを混同しないようにします。
出題の前提:ITパスポート試験平成27年春期出題基準(テクノロジ系・システムの構成)
出典:IPA『ITパスポート試験 平成27年度 春期分』
公式問題冊子 p.26 ↗(www3.jitec.ipa.go.jp)
有害ソフトウェアへのセキュリティ対策
テクノロジ系 · マルウェア対策 / ウイルス定義ファイル
PCにおける有害なソフトウェアへの情報セキュリティ対策として、適切なものはどれか。
解答・解説を表示
解答
イ
解説
マルウェア対策ソフトは、既知のウイルスの特徴を記録した「ウイルス定義ファイル(パターンファイル)」を照合して検知を行います。新種や亜種のウイルスに迅速に対応するため、この定義ファイルを常に最新状態に更新しておくことが極めて重要です。
解き方
- 有害ソフトウェア(マルウェア等)を防ぐためのセキュリティ対策を各選択肢から探します。
- 定義ファイルの最新化がマルウェア検知能力の維持に直結することを確認し正解を導きます。
- 選択肢 ア不正解
- 64ビットOSは扱えるメモリ空間や演算処理能力を向上させるものであり、ウイルス対策とは直接関係ありません。
- 選択肢 イ正解
- ウイルス定義ファイルを常に最新に保つことで、新種や亜種の有害なソフトウェアを検知して被害を防ぐことができます。
- 選択肢 ウ不正解
- デフラグは断片化したハードディスクのデータを再配置してアクセス速度を改善する処理であり、セキュリティ対策ではありません。
- 選択肢 エ不正解
- ファイルの圧縮保存はストレージ容量の節約を目的とするものであり、マルウェアの感染防止にはなりません。
覚えるポイント
- ウイルス対策ソフトは定義ファイル(パターンファイル)を最新にして初めて有効に機能します。
間違えやすいところ
- ディスクの最適化(デフラグ)やファイル圧縮などPCの保守・管理操作とセキュリティ対策を取り違えないようにします。
出題の前提:ITパスポート試験平成27年春期出題基準(テクノロジ系・セキュリティ対策)
出典:IPA『ITパスポート試験 平成27年度 春期分』
公式問題冊子 p.26 ↗(www3.jitec.ipa.go.jp)
ソーシャルエンジニアリングの被害要因
テクノロジ系 · ソーシャルエンジニアリング / 人的セキュリティ
ソーシャルエンジニアリングによる被害に結びつきやすい状況はどれか。
解答・解説を表示
解答
ア
解説
ソーシャルエンジニアリングは、技術的な手段ではなく、管理者や関係者を装った電話、肩越しにパスワードを盗み見る(ショルダーハッキング)、ゴミ箱を漁る(スキャベンジング)など、人間の油断や心理的隙を突いて機密情報を不正に取得する手法です。
解き方
- ソーシャルエンジニアリングが「人間の心理的隙や行動の油断を狙う手口」であることを想起します。
- 物理的・技術的な不備(設備や暗号化等)ではなく、人の意識・行動に関する不備(ア)を正解と判断します。
- 選択肢 ア正解
- ソーシャルエンジニアリングは人の油断や騙されやすさを狙う手口であるため、運用担当者のセキュリティ意識が低いと被害に直結します。
- 選択肢 イ不正解
- 天井の防水対策の不備は、漏水などの物理的障害リスクに関する事象であり、ソーシャルエンジニアリングとは関係ありません。
- 選択肢 ウ不正解
- サーバへのアクセス制御不備は、システム運用および論理的セキュリティ対策上の問題です。
- 選択肢 エ不正解
- 通信経路の暗号化不備は、通信内容の盗聴や改ざんという技術的攻撃リスクに関する問題です。
覚えるポイント
- ソーシャルエンジニアリングは技術的欠陥ではなく「人の油断や心理的隙」を突く攻撃です。
間違えやすいところ
- 通信の暗号化やアクセス制御といった技術的・システム的な脆弱性と、人の隙を突く人的脆弱性を混同しないようにします。
出題の前提:ITパスポート試験平成27年春期出題基準(テクノロジ系・セキュリティ脅威)
出典:IPA『ITパスポート試験 平成27年度 春期分』
公式問題冊子 p.26 ↗(www3.jitec.ipa.go.jp)
ブラウザ利用におけるセキュリティリスク軽減
テクノロジ系 · Webブラウザ / セキュリティリスク軽減
Webブラウザの利用方法①〜③のうち、セキュリティリスクが軽減する利用方法だけを全て挙げたものはどれか。 ① IDとパスワードをWebブラウザに記憶させる。 ② JavaScriptを無効にする。 ③ 管理者権限でPCにログインし、Webブラウザを利用する。
解答・解説を表示
解答
ウ
解説
Webブラウザ利用時のリスク軽減策を評価します。①パスワードのブラウザ保存は端末不正利用時に認証情報を漏洩させるリスクを高めます。②JavaScriptの無効化はWebサイト上の悪意あるスクリプトの実行を阻止できるためリスクを軽減します。③管理者権限での利用はマルウェア感染時の影響範囲をシステム全体に広げるためリスクを高めます。
解き方
- 各記述のリスク増減を検討します。①記憶させると不正利用時に盗まれるリスクが増大します(不適切)。
- ②JavaScriptを無効化すると悪意のあるコード実行を防げるためリスクが軽減します(適切)。
- ③管理者権限で利用すると感染時にOS全体が乗っ取られるためリスクが増大します(不適切)。
- リスクが軽減する項目は②のみであるため、ウを選択します。
- 選択肢 ア不正解
- ①はPCの紛失や不正操作時に認証情報が容易に悪用されるため、リスクを増大させる利用方法です。
- 選択肢 イ不正解
- ①と③はどちらもセキュリティリスクを増加させる不適切な利用方法です。
- 選択肢 ウ正解
- ②のJavaScript無効化により悪意あるスクリプトの実行を防げるため、リスクが軽減するものは②のみです。
- 選択肢 エ不正解
- ③の管理者権限利用は、マルウェア感染時にシステム全体に致命的な被害が及ぶためリスクを増大させます。
覚えるポイント
- 管理者権限でのブラウザ使用やパスワード自動記憶はリスクを高め、不要なスクリプト無効化はリスクを下げます。
間違えやすいところ
- 管理者権限での利用を「セキュリティが強固になる」と誤解しがちですが、実際には攻撃者に全権を奪われる危険が生じます。
出題の前提:ITパスポート試験平成27年春期出題基準(テクノロジ系・クライアントセキュリティ)
出典:IPA『ITパスポート試験 平成27年度 春期分』
公式問題冊子 p.27 ↗(www3.jitec.ipa.go.jp)
無線LANの電波干渉とチャネル変更
テクノロジ系 · 無線LAN / 電波干渉 / チャネル
隣の部屋に他社が引っ越してきた頃から、自社の無線LANの通信速度が低下した。原因を調査して、自社の無線LANの設定を変更することで、元の通信速度に戻った。このときに変更した内容として、適切なものはどれか。ここで、自社のESSIDは、その引っ越してきた他社のものとは異なる文字列である。
解答・解説を表示
解答
エ
解説
無線LANでは複数のアクセスポイントが近接して同一または重なり合う周波数帯(チャネル)を使用すると、電波干渉(パケット衝突)が頻発して再送が増え、実効通信速度が著しく低下します。周波数が干渉しない別の無線チャネルに変更することで速度低下を解消できます。
解き方
- 「隣室に他社が引っ越してきた」ことにより「通信速度が低下した」という状況から、電波干渉が原因であると判断します。
- 電波干渉を防ぐための設定変更である「無線チャネルの変更」を選択肢から特定します。
- 選択肢 ア不正解
- 暗号化キーの変更は不正アクセス防止のセキュリティ設定であり、電波干渉による速度低下の改善にはなりません。
- 選択肢 イ不正解
- 暗号化方式の高度化は機密性向上のための対策であり、周囲の電波干渉を解消する設定ではありません。
- 選択肢 ウ不正解
- ステルス機能はビーコンによるESSID通知を停止して存在を隠す機能であり、電波干渉そのものは回避できません。
- 選択肢 エ正解
- 無線チャネルを変更して他社の無線LANと異なる周波数を割り当てることで、電波干渉が解消し元の通信速度に戻ります。
覚えるポイント
- 近隣無線LANとの電波干渉による通信速度低下にはチャネルの変更が有効です。
間違えやすいところ
- 暗号化やステルス化といったセキュリティ設定と、物理的な周波数帯を切り替えるチャネル設定を混同しないようにします。
出題の前提:ITパスポート試験平成27年春期出題基準(テクノロジ系・ネットワーク技術)
出典:IPA『ITパスポート試験 平成27年度 春期分』
公式問題冊子 p.27 ↗(www3.jitec.ipa.go.jp)
メーリングリストの仕組み
テクノロジ系 · 電子メール / メーリングリスト
特定のメールアドレスに電子メールを送ると、そのアドレスに対応して登録済みの複数のメールアドレスに同じ内容のメールを配信する仕組みはどれか。
解答・解説を表示
解答
ウ
解説
メーリングリスト(ML)は、あらかじめ複数の利用者のメールアドレスをサーバにグループとして登録しておき、そのメーリングリスト用アドレスに送られた電子メールをメンバー全員へ自動的に転送・一括配信する仕組みです。
解き方
- 特定のアドレスに送信したメールを、登録されている複数のメンバー宛てに同一配信する仕組みを確認します。
- 定義に合致する「メーリングリスト」を選択肢から選びます。
- 選択肢 ア不正解
- Webメールは、専用メールソフトを使わずにWebブラウザ上で電子メールの送受信や閲覧を行うサービスです。
- 選択肢 イ不正解
- チェーンメールは、受け取った人に対して別の人へ次々に転送することを促す迷惑メールの一種です。
- 選択肢 ウ正解
- メーリングリストは、特定のアドレスに送信されたメールを登録済みの複数アドレス宛てに自動で同報配信する仕組みです。
- 選択肢 エ不正解
- リプライメールは、受信した電子メールに対して送信元へ送り返す返信メールのことです。
覚えるポイント
- 登録メンバ全員への一斉自動配信を行うメールの仕組みをメーリングリストと呼びます。
間違えやすいところ
- 人伝いに転送を要求するチェーンメールや、Web上で閲覧するWebメールとの定義の違いに留意してください。
出題の前提:ITパスポート試験平成27年春期出題基準(テクノロジ系・ネットワーク応用)
出典:IPA『ITパスポート試験 平成27年度 春期分』
公式問題冊子 p.27 ↗(www3.jitec.ipa.go.jp)
共通鍵暗号方式の特徴
テクノロジ系 · 共通鍵暗号方式 / 情報セキュリティ / 暗号技術
暗号化と復号に同一の鍵を使用する共通鍵暗号方式に関する説明として、適切なものはどれか。
解答・解説を表示
解答
エ
解説
共通鍵暗号方式は、暗号化と復号で同一の秘密の鍵を用いる方式です。処理速度が速い利点がありますが、相手ごとに鍵を共有・管理する必要があるため鍵の管理数が膨大になる課題があります。
解き方
- 共通鍵暗号方式の鍵の性質(同一の鍵を使用、他者には秘密にする必要性)を確認します。
- 他人に通信内容を解読されないためには相手ごとに個別の鍵を共有しなければならない点に着目し、選択肢を照合します。
- 選択肢 ア不正解
- ディジタル署名には送信者の秘密鍵で作成し公開鍵で検証する公開鍵暗号方式が利用されます。
- 選択肢 イ不正解
- 共通鍵暗号方式は公開鍵暗号方式に比べて計算量が少なく、暗号化・復号処理の速度は一般的に高速です。
- 選択肢 ウ不正解
- RSA方式は巨大な素数の素因数分解の困難さを利用した代表的な公開鍵暗号方式です。
- 選択肢 エ正解
- 通信相手ごとに秘密を共有する必要があるため、相手ごとに異なる共通鍵を用意して管理しなければなりません。
覚えるポイント
- 共通鍵暗号は処理が高速だが相手ごとに異なる鍵の管理が必要
間違えやすいところ
- 公開鍵暗号(RSA等)と共通鍵暗号(AES等)の特徴や代表方式を混同すること
出題の前提:平成27年度春期ITパスポート試験公式問題問73
出典:IPA『ITパスポート試験 平成27年度 春期分』
公式問題冊子 p.28 ↗(www3.jitec.ipa.go.jp)
無線LANの通信データ盗聴防止技術
テクノロジ系 · 無線LANセキュリティ / WPA2 / 通信暗号化
無線LAN環境において、端末とアクセスポイントの間で送受信されるデータの盗聴を防ぐために利用される技術はどれか。
解答・解説を表示
解答
エ
解説
電波を利用する無線LANは有線と異なり周囲に電波が拡散するため、通信内容の盗聴を防ぐには強力な通信データの暗号化規格(WPA2など)を適用することが不可欠です。
解き方
- 端末とアクセスポイント間で流れるデータそのものの盗聴を防ぐ技術を検討します。
- 選択肢の中から通信データの暗号化を行うセキュリティ規格(WPA2)を選択します。
- 選択肢 ア不正解
- ANY接続拒否はSSIDを特定しない接続要求を拒否する機能であり、電波上のデータ盗聴を防ぐ暗号化技術ではありません。
- 選択肢 イ不正解
- ESSIDステルスはアクセスポイントが自身のSSIDを周囲に通知(ビーコン送出)しないようにする機能で、盗聴防止ではありません。
- 選択肢 ウ不正解
- MACアドレスフィルタリングは登録された端末のみの接続を許可するアクセス制限機能であり、通信データの暗号化による盗聴防止技術ではありません。
- 選択肢 エ正解
- WPA2は無線通信区間を強力な暗号化アルゴリズムで保護する規格であり、通信データの盗聴を防止します。
覚えるポイント
- 無線LANのデータ盗聴防止にはWPA2などの通信暗号化規格が使われる
間違えやすいところ
- 接続制御(MACアドレスフィルタリング等)と通信暗号化(WPA2)の目的を混同すること
出題の前提:平成27年度春期ITパスポート試験公式問題問74
出典:IPA『ITパスポート試験 平成27年度 春期分』
公式問題冊子 p.28 ↗(www3.jitec.ipa.go.jp)
ISMSのPDCAサイクルと改善活動
テクノロジ系 · 情報セキュリティマネジメントシステム / PDCAサイクル / 是正処置
ISMSの運用プロセスにおいて、監査結果を入力として受け取り、継続的改善のために是正処置や予防処置を実施するフェーズは、PDCAサイクルのどれに該当するか。
解答・解説を表示
解答
エ
解説
ISMSにおけるPDCAサイクルは、計画(Plan)、導入・運用(Do)、監視・レビュー・監査(Check)、維持・改善(Act)の4段階で構成され、監査結果に基づく是正・予防処置はActに属します。
解き方
- PDCA各フェーズの定義(Plan:計画、Do:運用、Check:監査・評価、Act:改善・是正処置)を確認します。
- 「監査結果を受けて継続的な改善・是正処置を行う」プロセスがA(Act)に該当することを特定します。
- 選択肢 ア不正解
- P(Plan:計画)は、情報セキュリティ基本方針の策定やリスクアセスメント、対策計画の立案を行う段階です。
- 選択肢 イ不正解
- D(Do:実行・運用)は、策定された計画に従ってセキュリティ対策を導入し、実際に運用する段階です。
- 選択肢 ウ不正解
- C(Check:点検・評価)は、運用状況の監視やレビュー、内部監査などを実施して評価する段階です。
- 選択肢 エ正解
- A(Act:改善)は、Checkの監査・レビュー結果を踏まえて是正処置や予防処置を実施し、システムを改善する段階です。
覚えるポイント
- Checkで監査を行い、Actで監査結果に基づく是正処置や改善を実施する
間違えやすいところ
- 監査を行う段階(Check)と監査結果をもとに是正改善する段階(Act)を取り違えること
出題の前提:平成27年度春期ITパスポート試験公式問題問75
出典:IPA『ITパスポート試験 平成27年度 春期分』
公式問題冊子 p.28 ↗(www3.jitec.ipa.go.jp)
ストリーミング配信の特徴
テクノロジ系 · ストリーミング / 動画配信技術 / ネットワークサービス
ストリーミング技術を利用した動画配信の特徴として、適切なものはどれか。
解答・解説を表示
解答
エ
解説
ストリーミングは、インターネット経由で音声や動画データを受信しながら同時に再生する技術です。ファイル全体を保存してから再生するダウンロード方式と比べ、待ち時間を大幅に短縮できます。
解き方
- ストリーミング配信の基本動作(受信しながら逐次再生する仕組み)を把握します。
- 全データの受信完了を待たずに一部の読み込み完了時点で再生を開始できる記述を選び出します。
- 選択肢 ア不正解
- 撮影中の映像をリアルタイムで順次エンコードして配信するライブストリーミングも広く利用されています。
- 選択肢 イ不正解
- ネットワーク帯域の変動やパケット欠落により、再生の一時停止やブロックノイズなど画質悪化が発生することがあります。
- 選択肢 ウ不正解
- 再生開始前には初期バッファリング(一時的なデータの蓄積)のための準備時間がわずかに必要です。
- 選択肢 エ正解
- ファイル全体の受信完了を待たずに、バッファに必要な一部データを受信した段階で即座に再生が開始されます。
覚えるポイント
- ストリーミングは全データ受信を待たず受信しながら再生する配信方式
間違えやすいところ
- 全受信後に再生するダウンロード再生方式とストリーミング再生方式を混同すること
出題の前提:平成27年度春期ITパスポート試験公式問題問76
出典:IPA『ITパスポート試験 平成27年度 春期分』
公式問題冊子 p.29 ↗(www3.jitec.ipa.go.jp)
DBMSにおける排他制御
テクノロジ系 · データベース管理システム(DBMS) / 排他制御 / データの一貫性
DBMSにおいて、同一データへの複数の同時アクセスによる内容の矛盾発生を防止し、データの一貫性を保つための機能はどれか。
解答・解説を表示
解答
ウ
解説
複数のトランザクションが同時に同一のデータを更新しようとすると、データの不整合(矛盾)が発生します。DBMSではロック機能等を用いて他者からの更新を一時的に待たせる「排他制御」により整合性を保ちます。
解き方
- 複数のアクセスが同時に発生した際にデータの矛盾を防ぐ仕組み(排他制御)の定義を確認します。
- 選択肢の中から、ロック機構などによりデータ整合性を維持する「排他制御」を正答と判定します。
- 選択肢 ア不正解
- 正規化はデータの重複を排除し保守性を高めるために表を適切な単位に分割する設計手法です。
- 選択肢 イ不正解
- デッドロックは複数のトランザクションが互いに相手の保持する資源の解放を待ち続けて処理が停止する現象です。
- 選択肢 ウ正解
- 排他制御はデータを排他的にロックすることで、同時更新による不整合や矛盾を防ぎデータの一貫性を保持する機能です。
- 選択肢 エ不正解
- リストアはバックアップファイルなどから障害発生前の状態にデータを復元する処理のことです。
覚えるポイント
- 同時アクセスによるデータの不整合を防ぐDBMSの機能は排他制御
間違えやすいところ
- 排他制御に伴って発生し得る障害現象であるデッドロックと、防止機能そのものを混同すること
出題の前提:平成27年度春期ITパスポート試験公式問題問77
出典:IPA『ITパスポート試験 平成27年度 春期分』
公式問題冊子 p.29 ↗(www3.jitec.ipa.go.jp)
データの改ざん検知技術
テクノロジ系 · ディジタル署名 / 改ざん検知 / ハッシュ関数
受信したデータが通信途中で改ざんされていないかを検知するために用いられる技術はどれか。
解答・解説を表示
解答
イ
解説
ディジタル署名は、送信者が本文から作成したハッシュ値を秘密鍵で暗号化して添付する技術です。受信者は送信者の公開鍵で復号したハッシュ値と、受信本文から再計算したハッシュ値を比較することで、改ざんの有無を検知できます。
解き方
- データが改ざんされたかどうかを検証・検知できる技術の要件を確認します。
- 公開鍵暗号とハッシュ値を用いて改ざん検知および送信者認証を実現するディジタル署名を選択します。
- 選択肢 ア不正解
- 圧縮はデータサイズを小さくして転送速度や保存効率を高める技術であり、改ざんの検知を目的とするものではありません。
- 選択肢 イ正解
- ディジタル署名はハッシュ値の一致を検証することにより、データが途中で改ざんされていないことを確実に検知できます。
- 選択肢 ウ不正解
- パスワード認証はシステムにログインする利用者が正当な本人であるかを確認する認証技術です。
- 選択肢 エ不正解
- フィルタリングは条件に合致する不正な通信や不適切なWebアクセスを遮断・選別する技術です。
覚えるポイント
- ディジタル署名の2大機能は「送信者の本人確認」と「データの改ざん検知」
間違えやすいところ
- 改ざん検知を行うディジタル署名と、本人ログインに使うパスワード認証を混同すること
出題の前提:平成27年度春期ITパスポート試験公式問題問78
出典:IPA『ITパスポート試験 平成27年度 春期分』
公式問題冊子 p.29 ↗(www3.jitec.ipa.go.jp)
スーパーコンピュータの利用分野
テクノロジ系 · スーパーコンピュータ / 高性能計算(HPC) / 気象予測
スーパーコンピュータ上で稼働させるシステムの代表的な適用例として、適切なものはどれか。
解答・解説を表示
解答
イ
解説
スーパーコンピュータ(超高性能計算機)は、大量の浮動小数点演算を並列かつ超高速に実行する目的で構築されています。膨大な連立方程式や流体計算を伴う地球規模の気象予測などの科学技術計算分野が代表的な用途です。
解き方
- スーパーコンピュータの強み(大規模な並列数値計算・科学技術計算の超高速処理)を想起します。
- 選択肢の中から超大規模なシミュレーションや数値計算を必要とする気象変化予測システムを選択します。
- 選択肢 ア不正解
- 企業間の受発注や在庫管理を行うSCMシステムは、一般的な業務系サーバやエンタープライズシステムで処理されます。
- 選択肢 イ正解
- 地球規模の気象変化シミュレーションは膨大な科学技術計算を伴うため、スーパーコンピュータの得意とする代表的な分野です。
- 選択肢 ウ不正解
- 高い信頼性や可用性、完全なトランザクション処理が要求される銀行システムには、高信頼のメインフレーム等が用いられます。
- 選択肢 エ不正解
- 自動車のエンジン制御など瞬時の応答が不可欠なリアルタイムシステムには、車載用の組み込みシステム(ECU)が使用されます。
覚えるポイント
- スーパーコンピュータは気象予測や流体解析など大規模な科学技術計算に適用される
間違えやすいところ
- 高信頼性が重視される金融システムやリアルタイム制御システムと、超高速な計算力が求められる科学技術計算とを混同すること
出題の前提:平成27年度春期ITパスポート試験公式問題問79
出典:IPA『ITパスポート試験 平成27年度 春期分』
公式問題冊子 p.30 ↗(www3.jitec.ipa.go.jp)
スプール機能の役割
テクノロジ系 · スプール(SPOOL) / 入出力制御 / CPU利用効率
プリンタへの印刷処理において、出力データを一時的にハードディスクなどの高速な補助記憶装置に書き込み、プリンタの動作速度に合わせて順次出力させることでCPUの待ち時間を短縮し、システム全体の利用効率を高める機能はどれか。
解答・解説を表示
解答
イ
解説
CPUの処理速度とプリンタ等の入出力装置の動作速度には極めて大きな差があります。出力データを一旦ハードディスク等にまとめて転送(スプーリング)することで、CPUは低速な印刷完了を待つことなく次の処理へ移行できます。
解き方
- 低速な出力機器に対してデータを一時蓄積し、CPUの処理待ちを軽減する機能の名称を確認します。
- 「スプール(SPOOL:Simultaneous Peripheral Operations On-Line)」が該当することを選択肢から特定します。
- 選択肢 ア不正解
- アドオン(拡張機能)は、Webブラウザやアプリケーションに後から追加して機能を拡張するソフトウェア部品です。
- 選択肢 イ正解
- スプールは低速なプリンタへの出力データを一時的に磁気ディスク等に蓄積し、CPUの解放と全体処理の効率化を図る機能です。
- 選択肢 ウ不正解
- デフラグはハードディスク内で断片化(フラグメンテーション)したデータを連続した領域に再配置してアクセスを高速化する処理です。
- 選択肢 エ不正解
- プラグアンドプレイはPCに接続した周辺機器をOSが自動的に認識し、必要な設定やドライバの組み込みを行う機能です。
覚えるポイント
- スプールは低速な入出力機器との速度差を埋めCPUを早く解放する機能
間違えやすいところ
- ディスクの断片化を解消するデフラグや、周辺機器自動認識のプラグアンドプレイと混同すること
出題の前提:平成27年度春期ITパスポート試験公式問題問80
出典:IPA『ITパスポート試験 平成27年度 春期分』
公式問題冊子 p.30 ↗(www3.jitec.ipa.go.jp)
ISMSの特徴
テクノロジ系 · 情報セキュリティマネジメントシステム / ISMS / PDCAサイクル
組織の情報セキュリティ活動に関する記述 a〜d のうち、ISMS(情報セキュリティマネジメントシステム)の特徴として適切なものだけを全て挙げたものはどれか。 a 一過性の活動でなく改善と活動を継続する。 b 現場が主導するボトムアップ活動である。 c 導入及び活動は経営層を頂点とした組織的な取組みである。 d 目標と期限を定めて活動し、目標達成によって終了する。
解答・解説を表示
解答
イ
解説
ISMSは情報資産の機密性・完全性・可用性をバランス良く維持・改善するための管理体制です。経営陣の強力なリーダーシップのもと、PDCAサイクルにより継続的改善を行うトップダウンの仕組みです。
解き方
- 記述a〜dの内容がISMSの基本方針(継続性・経営層主導)に合致しているかを検討します。
- a(継続的な活動)およびc(経営陣主導の組織的取組み)が適切であると判断し、該当する組合せを選択します。
- 選択肢 ア不正解
- bは現場主導(ボトムアップ)とする点が誤りで、ISMSは経営層主導(トップダウン)で推進されます。
- 選択肢 イ正解
- a(継続的な改善活動)とc(経営層を中心とする組織的アプローチ)の双方がISMSの本質に合致しています。
- 選択肢 ウ不正解
- bの現場主導、dの目標達成で終了するという一過性の捉え方の双方が誤りです。
- 選択肢 エ不正解
- dの目標達成によって活動を終了するという記述が誤りで、ISMSは継続的な見直しと運用が必要です。
覚えるポイント
- ISMSは経営層主導のトップダウンでありPDCAによる継続的運用を行う
間違えやすいところ
- プロジェクト活動と混同して目標達成で終了すると誤解する
出題の前提:JIS Q 27001 / ISO/IEC 27001 に準拠したISMS規格の基本要件
出典:IPA『ITパスポート試験 平成27年度 春期分』
公式問題冊子 p.30 ↗(www3.jitec.ipa.go.jp)
プラグアンドプレイの機能
テクノロジ系 · ハードウェア / 入出力インタフェース / プラグアンドプレイ
プラグアンドプレイ(Plug and Play)に関する記述として、最も適切なものはどれか。
解答・解説を表示
解答
ア
解説
プラグアンドプレイは「挿せば(Plug)すぐに使える(Play)」を意味し、ユーザーが手動でリソースの割り当てや設定を行わずに周辺機器を利用可能にする技術です。
解き方
- プラグアンドプレイの原義(自動認識・自動設定)を確認します。
- 周辺機器の接続時に自動でドライバ組み込みや設定を行う記述となっている選択肢アを選定します。
- 選択肢 ア正解
- 周辺機器を接続した際にOSが自動でドライバを組み込み利用可能な状態にする機能の説明として適切です。
- 選択肢 イ不正解
- 後から機能を追加・拡張するソフトウェアはプラグイン(アドオン)の説明です。
- 選択肢 ウ不正解
- 接続ケーブルを通じて電力を供給する仕組みはUSBバスパワーなどの給電機能の説明です。
- 選択肢 エ不正解
- 処理時間によって性能を測定・評価する手法はベンチマークテストの説明です。
覚えるポイント
- プラグアンドプレイは周辺機器の接続時に自動認識・自動設定を行う仕組み
間違えやすいところ
- プラグイン(機能追加プログラム)と名称が似ているため混同しやすい
出題の前提:ITパスポート試験基本用語体系(入出力インタフェース・OSの機能)
出典:IPA『ITパスポート試験 平成27年度 春期分』
公式問題冊子 p.31 ↗(www3.jitec.ipa.go.jp)
HTTPSにおける通信の暗号化範囲
テクノロジ系 · 通信プロトコル / Webセキュリティ / HTTPS / SSL/TLS
PCのブラウザでURLが "https://" で始まるWebサイトを閲覧したときの通信の暗号化に関する記述のうち、適切なものはどれか。
解答・解説を表示
解答
ウ
解説
HTTPS(HTTP over SSL/TLS)は、クライアントとサーバの間でセッション鍵を共有し、送受信されるすべてのリクエストとレスポンスを双方向で暗号化して盗聴や改ざんを防ぎます。
解き方
- HTTPS(SSL/TLS)の通信保護対象と暗号化の仕組みを確認します。
- クライアント発信およびサーバ発信の双方向通信がともに保護されるため、ウを選択します。
- 選択肢 ア不正解
- アップロード側(リクエスト)だけでなく、ダウンロード側(レスポンス)も暗号化されます。
- 選択肢 イ不正解
- サーバからの送信データだけでなく、クライアントから送信されるデータも暗号化されます。
- 選択肢 ウ正解
- HTTPSではクライアントとサーバ間のリクエスト・レスポンス双方向の通信が暗号化されます。
- 選択肢 エ不正解
- 暗号化の方向を設定で片側のみに限定する規格ではなく、常に双方向のセッションが保護されます。
覚えるポイント
- HTTPS通信ではPCとWebサーバ間の双方向通信が完全に暗号化される
間違えやすいところ
- 片方向(送信のみや受信のみ)だけが暗号化されると勘違いしやすい
出題の前提:SSL/TLSおよびHTTPSプロトコル標準仕様
出典:IPA『ITパスポート試験 平成27年度 春期分』
公式問題冊子 p.31 ↗(www3.jitec.ipa.go.jp)
クロスサイトスクリプティング(XSS)の概要
テクノロジ系 · 情報セキュリティ / Webアプリケーションの脆弱性 / クロスサイトスクリプティング / XSS
クロスサイトスクリプティングに関する記述として、最も適切なものはどれか。
解答・解説を表示
解答
ア
解説
Webサイトの入力処理やエスケープ処理の不備を突き、攻撃者が埋め込んだ悪意のあるJavaScript等のスクリプトを利用者のブラウザ上で実行させる脆弱性をクロスサイトスクリプティング(XSS)と呼びます。
解き方
- 選択肢に示された各セキュリティ攻撃手法・脆弱性の特徴を識別します。
- 利用者のブラウザ上で意図しないスクリプトを実行させる脆弱性を説明している選択肢アを正解と特定します。
- 選択肢 ア正解
- Webサイトのサニタイジング不備により、利用者のブラウザ上で悪意あるスクリプトが動作してしまうXSSの説明です。
- 選択肢 イ不正解
- OSの操作コマンドをWebフォームに入力してサーバを不正操作する手法はOSコマンドインジェクションの説明です。
- 選択肢 ウ不正解
- パスワードの使い回しを悪用して他サイトのアカウントに不正ログインする手法はパスワードリスト攻撃の説明です。
- 選択肢 エ不正解
- 有益なソフトウェアを装って利用者に侵入させる悪意あるプログラムはトロイの木馬の説明です。
覚えるポイント
- XSSは利用者のブラウザ上で意図しないスクリプトを実行させる脆弱性
間違えやすいところ
- サーバ側で不正コマンドを実行させるOSコマンドインジェクションやSQLiと混同する
出題の前提:IPA安全なウェブサイトの作り方および情報セキュリティ脆弱性分類
出典:IPA『ITパスポート試験 平成27年度 春期分』
公式問題冊子 p.31 ↗(www3.jitec.ipa.go.jp)
中問A(問85)入室可否判定時のテーブル参照順序
テクノロジ系 · リレーショナルデータベース / テーブル参照 / 入退室管理システム
ICカードによる入退室管理システムにおいて、ICカードリーダでICカード番号を読み込んだときに、入室の可否を判断するために調べる表とその順番として適切なものはどれか。社員は1人ずつICカードを使って入室するものとする。 〔テーブル定義〕 ・ICカード登録表(ICカード番号, 社員番号, 所属部署コード, 氏名) ・入室許可表(社員番号, 区画番号, 許可区分) ・入退室記録表(入退室年月日, 入退室時刻, ICカード番号, 区画番号, 入退室区分)
解答・解説を表示
解答
ア
解説
入室可否判定には該当区画に対する許可情報の有無が必要です。読み取れるのはICカード番号のみであるため、まず社員番号をICカード登録表から取得し、次に入室許可表を照合します。判定段階では過去の履歴である入退室記録表は不要です。
解き方
- リーダから得られる情報(ICカード番号)と入室可否の判定に必要な情報(社員番号、区画番号、許可区分)を整理します。
- ICカード番号から社員番号を引くために「ICカード登録表」を参照し、得られた社員番号で「入室許可表」を参照する流れ(ア)を導き出します。
- 選択肢 ア正解
- ICカード番号から社員番号を特定し、次に入室許可表で該当区画の許可区分を確認するため、適切な順序です。
- 選択肢 イ不正解
- 入退室記録表は解錠後の履歴記録用であり、入室可否の事前判定プロセスで調べる必要はありません。
- 選択肢 ウ不正解
- 入室可否判定において過去の入退室記録表を最初に参照する必然性はありません。
- 選択肢 エ不正解
- 入退室記録表には社員番号が含まれておらず、入室許可表に直接アクセスすることができません。
覚えるポイント
- 参照整合性とキーの対応関係を辿って必要なデータを段階的に特定する
間違えやすいところ
- 入室判定プロセスと入室後の記録書き込みプロセスを混同してしまう
出題の前提:問題文中の入退室管理概要およびデータベース定義(図1)
出典:IPA『ITパスポート試験 平成27年度 春期分』
公式問題冊子 p.32 ↗(www3.jitec.ipa.go.jp) / 公式問題冊子 p.33 ↗(www3.jitec.ipa.go.jp) / 公式問題冊子 p.34 ↗(www3.jitec.ipa.go.jp)
中問A(問86)入室許可表の主キー選定
テクノロジ系 · データベース / 主キー / 複合キー / 一意性制約
入室許可表のレコードを一意に決めるための主キーとして適切なものはどれか。ここで下線は主キーを表す。 入室許可表の属性:社員番号, 区画番号, 許可区分
解答・解説を表示
解答
イ
解説
主キーはテーブル内の各レコードを一意に識別するための項目(または項目の最小の組合せ)です。多対多のリレーションを表現する中間表では、両エンティティのキーの組合せが複合主キーとなります。
解き方
- 1人の社員が複数の区画の許可を持ち得ること、同一区画に複数人が許可され得ることを確認します。
- 社員番号のみでは一意にならず、「社員番号」と「区画番号」の組合せで一意に定まるため、両方に下線が引かれた「イ」を選択します。
- 選択肢 ア不正解
- 社員番号単独では、1人の社員が複数区画への入室許可を持つ場合にレコードを一意に特定できません。
- 選択肢 イ正解
- 社員番号と区画番号の組合せによって、特定の社員の特定区画に対する許可レコードが一意に定まります。
- 選択肢 ウ不正解
- 社員番号と許可区分の組合せでは、同一許可区分を持つ複数区画のレコードを一意に識別できません。
- 選択肢 エ不正解
- 許可区分まで含めると主キーとしての最小限性が損なわれ、冗長なキー設定となってしまいます。
覚えるポイント
- 複合主キーはレコードを一意に識別するために必要十分な属性の組合せで構成する
間違えやすいところ
- 社員番号単独で一意になると勘違いしたり全属性をキーに含めたりしてしまう
出題の前提:リレーショナルデータベースにおける第1〜第3正規化および主キーの原則
出典:IPA『ITパスポート試験 平成27年度 春期分』
公式問題冊子 p.32 ↗(www3.jitec.ipa.go.jp) / 公式問題冊子 p.33 ↗(www3.jitec.ipa.go.jp) / 公式問題冊子 p.34 ↗(www3.jitec.ipa.go.jp)
中問A(問87)前日の入退室回数不一致の検出手順
テクノロジ系 · アルゴリズム / 整合性チェック / データ集計 / 入退室管理
共連れなどにより入室と退室の記録数が合わない問題を把握するため、前日の入退室記録から、同一区画での入室と退室の回数が一致していないICカード番号を抽出する手順を作成した。空欄 a, b に入る適切な字句の組合せはどれか。 〔前日の入退室確認〕 (1) 入退室年月日が前日の日付であるレコードを全て取り出し、ICカード番号の昇順で、かつ、区画番号の同じレコードが並ぶように整列する。 (2) (1)で整列したレコードに対して、ICカード番号と区画番号が同じレコードごとに、それらの [ a ] し、その結果の値とICカード番号及び区画番号とを併せて表として記録する。 (3) (2)で記録した [ a ] した値が [ b ] ICカード番号と区画番号を出力する。 ※入退室区分は入室が "1"、退室が "-1" として記録される。
解答・解説を表示
解答
イ
解説
入室を +1、退室を -1 として表現することで、正常に入退室が1対1で完了していれば両者の総和はゼロになります。総和がゼロ以外であれば、入室または退室のいずれかの記録が欠落していることを意味します。
解き方
- 問題文の前提条件より「入室=1」「退室=-1」であることを確認します。
- 入室回数と退室回数が一致している場合の計算結果を考えると、1 × n + (-1) × n = 0 となるため、一致していない条件は合計が「0でない」ことになります。
- したがって a に「入退室区分の値を合計」、b に「0でない」が入る組合せ(イ)を選択します。
- 選択肢 ア不正解
- 区画番号を加算しても入室と退室の回数の整合性を判定することはできません。
- 選択肢 イ正解
- 入室(+1)と退室(-1)の値を合計し、その結果が0でないものを抽出することで入退室の回数不一致を正確に検出できます。
- 選択肢 ウ不正解
- 時刻差の合計は滞在時間の計算であり、記録の欠落や回数不一致の検出ロジックとしては不適当です。
- 選択肢 エ不正解
- 入室2回・退室0回の場合でもレコード数は2(偶数)となり、偶数判定では不一致を見逃してしまいます。
覚えるポイント
- 入室(+1)と退室(-1)の合計がゼロになる性質を利用して整合性を検証する
間違えやすいところ
- レコード件数の偶奇だけで判定しようとして入室重複などのケースを見落とす
出題の前提:問題文中の入退室管理の概要(入室=1, 退室=-1)に基づく論理演算
出典:IPA『ITパスポート試験 平成27年度 春期分』
公式問題冊子 p.32 ↗(www3.jitec.ipa.go.jp) / 公式問題冊子 p.35 ↗(www3.jitec.ipa.go.jp)
中問A(問88)データベースを用いた集計・調査
テクノロジ系 · データベース応用 / SQL集計 / データ結合 / リレーショナルデータベース
入退室管理で用いるデータベース(ICカード登録表、入室許可表、入退室記録表)のデータを使って行うことができる調査として、適切なものはどれか。
解答・解説を表示
解答
ウ
解説
データベースに格納されている属性(カラム)の範囲内でのみ集計や結合が可能です。記録されていない情報(不一致の原因や共連れ相手、許可なしでの実際の侵入履歴など)を抽出することはできません。
解き方
- 3つのテーブルに存在する項目を確認します(ICカード登録表:社員属性・所属部署、入室許可表:区画ごとの許可、入退室記録表:日時・カード・区画・区分)。
- ア(原因)、イ(共連れの相手)、エ(未許可者の侵入履歴)はいずれもテーブルに属性やログが存在しないため不可能です。
- 入退室記録表とICカード登録表をICカード番号で結合し、月別・部署別・区画別に入室区分=1を集計する「ウ」が実行可能と判断します。
- 選択肢 ア不正解
- 回数が一致しない「原因」を記録する項目はデータベース内に存在しないため調査できません。
- 選択肢 イ不正解
- 共連れによって誰と一緒に入退室したかという関連付けデータは記録されていません。
- 選択肢 ウ正解
- 入退室記録表の日付・区画・区分と、登録表の所属部署コードを結合することで月ごとの入室回数を集計できます。
- 選択肢 エ不正解
- 許可されていない社員はICカードによるドア解錠が行えず、侵入したとしても記録が残らないため集計できません。
覚えるポイント
- リレーショナルデータベースで集計・調査できるのは保持している属性情報に限られる
間違えやすいところ
- テーブルに存在しない項目(原因や共連れ情報)まで推測で集計可能と考えてしまう
出題の前提:図1に示されたテーブル構造定義(属性とリレーション)
出典:IPA『ITパスポート試験 平成27年度 春期分』
公式問題冊子 p.32 ↗(www3.jitec.ipa.go.jp) / 公式問題冊子 p.33 ↗(www3.jitec.ipa.go.jp) / 公式問題冊子 p.36 ↗(www3.jitec.ipa.go.jp)
アローダイアグラムによる最短開発日数の計算
マネジメント系 · アローダイアグラム / クリティカルパス / 日程計画
図1のアローダイアグラムに示されたソフトウェア開発において、各作業に遅延が発生しないとした場合、最短何日で完了するか。
解答・解説を表示
解答
ウ
解説
アローダイアグラムにおけるプロジェクト全体の最短所要日数は、開始から終了までのすべての経路のうち、作業所要日数の合計が最大となる経路(クリティカルパス)の日数によって決定されます。
解き方
- 結合点1から5に至るすべての経路を洗い出し、それぞれの作業日数を合算します。
- 経路1(1→2→4→5):準備作業(5日)+作業1(20日)+作業4(10日)=35日と計算します。
- 経路2(1→2→3→4→5):準備作業(5日)+作業2(15日)+作業3(15日)+作業4(10日)=45日と計算します。
- すべての先行作業が完了しなければ後続作業を開始できないため、最長日数である45日が最短開発日数となります。
- 選択肢 ア不正解
- 35日は経路1(1→2→4→5)の所要日数ですが、作業2および作業3を経由する経路2(45日)が完了しないため不適です。
- 選択肢 イ不正解
- 40日は計算の誤りであり、いずれの経路の所要日数とも一致しないため不適です。
- 選択肢 ウ正解
- クリティカルパス(1→2→3→4→5)の合計日数は5+15+15+10=45日であり、これが最短完了日数となります。
- 選択肢 エ不正解
- 65日は図中のすべての作業日数(5+20+15+15+10)を単純に足し合わせた値であり、並行作業が考慮されていないため不適です。
覚えるポイント
- 最短完了日数はクリティカルパス(最長所要時間の経路)の日数と一致する
間違えやすいところ
- 並行して実施できる作業を直列に合算して全体の所要日数を過大に計算してしまう誤り
出題の前提:ITパスポート試験 平成27年度春期 公開問題 問89
出典:IPA『ITパスポート試験 平成27年度 春期分』
公式問題冊子 p.38 ↗(www3.jitec.ipa.go.jp) / 公式問題冊子 p.39 ↗(www3.jitec.ipa.go.jp)
プロジェクトリスクに対する適切な予防策
マネジメント系 · プロジェクトリスクマネジメント / 予防策 / スキル管理
〔Zプロジェクトの状況〕の「(5) 新たに開発するソフトウェアは、開発経験の浅いメンバが担当する」という状況がプロジェクトの失敗原因とならないよう、開発に先立ち講じる予防策として適切なものはどれか。
解答・解説を表示
解答
エ
解説
リスクの予防策とは、将来のリスク事象が発生する確率や影響度をあらかじめ低減させるための対策です。要因となっている具体的な問題(ここではメンバの開発経験不足)に直接対応したアクションを選択する必要があります。
解き方
- 〔Zプロジェクトの状況〕(5)で示されたリスク要因が「開発経験の浅いメンバのスキル・経験不足」であることを確認します。
- 各選択肢がこのリスク要因を事前に軽減・解消できる措置であるかを比較検討します。
- 開発メンバに対する開発技術の事前教育が、経験不足を補う直接的で確実な予防策であると判断します。
- 選択肢 ア不正解
- 過去のスケジュールを参考にするだけでは、今回の開発担当者の経験不足という直接的な問題は解決されません。
- 選択肢 イ不正解
- 流用対象の抽出は状況(3)で既に終了しており、新開発部分を担当するメンバの技術力不足への予防策にはなりません。
- 選択肢 ウ不正解
- 競合製品との機能比較リストの作成は企画・要件定義段階の作業であり、開発メンバの技術力不足を予防する対策ではありません。
- 選択肢 エ正解
- 開発経験の浅いメンバにあらかじめ必要な技術を教育することは、作業の失敗や遅延を防ぐ有効な予防策です。
覚えるポイント
- リスクマネジメントでは特定されたリスク原因に直接働きかける予防策を選ぶ
間違えやすいところ
- プロジェクト全体の一般的作業と、特定のリスク要因に対する個別予防策を混同すること
出題の前提:ITパスポート試験 平成27年度春期 公開問題 問90
出典:IPA『ITパスポート試験 平成27年度 春期分』
公式問題冊子 p.37 ↗(www3.jitec.ipa.go.jp) / 公式問題冊子 p.39 ↗(www3.jitec.ipa.go.jp)
予定完了日数を遵守するための最低限の回避策費用
マネジメント系 · アローダイアグラム / クリティカルパス / 費用対効果 / プロジェクト日程管理
各作業で遅延が発生する可能性がある場合、回避策を実施して図1のソフトウェア開発の最短日数(45日)で予定どおり完了させるために必要な最低限の費用は何万円か。各作業の遅延予測日数と回避策の費用は次のとおりである。 ・作業1:遅延+5日、回避策費用 25万円 ・作業2:遅延+3日、回避策費用 15万円 ・作業3:遅延+2日、回避策費用 15万円 ・作業4:遅延+2日、回避策費用 5万円
解答・解説を表示
解答
イ
解説
プロジェクトを最短日数で完了させるためには、最長経路(クリティカルパス)上の作業で発生する遅延をすべて防ぐ必要があります。非クリティカルパス上の作業は、遅延してもクリティカルパスの所要日数を超えない余裕時間(フロート)の範囲内であれば回避策をとる必要がありません。
解き方
- クリティカルパスは「準備作業(5日)→作業2(15日)→作業3(15日)→作業4(10日)」の合計45日であり余裕が0日であることを確認します。
- したがって、クリティカルパス上の作業2、作業3、作業4の遅延はすべて回避する必要があり、費用は15+15+5=35万円となります。
- 非クリティカルパス(準備作業5日→作業1→作業4)を検証します。作業4の遅延を回避した場合、作業1が5日遅延しても経路所要時間は5+(20+5)+10=40日となり、目標の45日以内に収まります。
- したがって作業1に対する回避策(25万円)は不要となり、最低限必要な費用は35万円と求まります。
- 選択肢 ア不正解
- 30万円は作業2と作業3の費用(15+15=30)のみであり、作業4(5万円)の回避策が含まれていないため45日を超過してしまいます。
- 選択肢 イ正解
- クリティカルパス上の作業2(15万円)、作業3(15万円)、作業4(5万円)の対策費用を合算した35万円が最低限必要な費用です。
- 選択肢 ウ不正解
- 45万円は不要な作業1の対策を含むなど、計算の組み合わせが誤っています。
- 選択肢 エ不正解
- 60万円は全作業の回避策費用(25+15+15+5)を単純合計した金額であり、余裕のある作業1の分まで含んでいるため不適です。
覚えるポイント
- 日程短縮や遅延防止対策はクリティカルパス上の作業を優先して対象とする
間違えやすいところ
- 余裕時間がある非クリティカルパスの作業にまで無駄な回避策費用を見積もってしまうこと
出題の前提:ITパスポート試験 平成27年度春期 公開問題 問91
出典:IPA『ITパスポート試験 平成27年度 春期分』
公式問題冊子 p.38 ↗(www3.jitec.ipa.go.jp) / 公式問題冊子 p.40 ↗(www3.jitec.ipa.go.jp)
プロジェクト状況における最大のリスク要因の特定
マネジメント系 · プロジェクトリスク管理 / 納期管理 / スケジューリング
〔Zプロジェクトの状況〕の(1)~(4)のうち、プロジェクトに対する影響の最も大きなリスクが存在する項目はどれか。 (1) 過去に行った同一規模のプロジェクトと比べて、プロジェクトメンバは同数だが、期間は半分で計画している。 (2) 改良する機能の取りまとめ作業は、製品企画課が担当し、完了している。 (3) 現行の製品Zの部品や組み込まれているソフトウェアは、できるだけ流用することにした。流用対象の抽出は終了している。 (4) 新たに開発する部品は、現行の製品Zを開発したメンバが担当する。
解答・解説を表示
解答
ア
解説
プロジェクトにおいて、投入工数(人数×期間)が作業規模に見合っていない非現実的なスケジュール設定は、破綻をもたらす最大のリスク要因となります。完了済みの作業や実績のある担当者の配置はリスクを下げる要因です。
解き方
- 各項目の内容を精査し、リスクを高める要因かリスクを低減する要因かを評価します。
- (2)は要件取りまとめ完了、(3)は流用対象抽出完了、(4)は既存製品開発経験者のアサインであり、いずれもリスクを低減する好条件です。
- (1)は同一規模・同人数に対して期間を半分に設定しており、必要な工数が明らかに不足して破綻する可能性が極めて高いため、最大のリスクと判断します。
- 選択肢 ア正解
- メンバ数が同じで作業規模も同等なのに期間を半減させることは、納期遅延や品質悪化の致命的リスクとなります。
- 選択肢 イ不正解
- 機能の取りまとめが完了していることは作業の進捗が順調であることを示し、リスクは低いです。
- 選択肢 ウ不正解
- 資産の流用対象抽出が完了していることは作業量の削減につながる好ましい状況です。
- 選択肢 エ不正解
- 現行製品の開発経験者が担当することはノウハウが活用できるため、リスクを抑える要因です。
覚えるポイント
- 規模が同じで人数も同じなら期間半減は工数不足による致命的なリスクとなる
間違えやすいところ
- すでに完了した作業や経験者の起用をリスク要因と勘違いしてしまう誤り
出題の前提:ITパスポート試験 平成27年度春期 公開問題 問92
出典:IPA『ITパスポート試験 平成27年度 春期分』
公式問題冊子 p.37 ↗(www3.jitec.ipa.go.jp) / 公式問題冊子 p.40 ↗(www3.jitec.ipa.go.jp)
表計算における総費用の計算式と参照方法
テクノロジ系 · 表計算 / 相対参照 / 絶対参照 / 費用関数
図1の表計算ワークシートにおいて、売上高に応じた総費用を計算するため、セルB5に計算式を入力してセルB6~B15に複写する。セルB5に入力する適切な計算式はどれか。なお、売上高はA列、変動費率はセルB1、固定費はセルB2に格納されている。
解答・解説を表示
解答
ウ
解説
表計算ソフトで数式を下方向(行方向)に複写する場合、参照先の行番号を固定したいセル番地には行番号の前に「$」を付けて絶対参照にします。一方、複写先に応じて参照行を移動させたい場合は「$」を付けずに相対参照とします。
解き方
- 総費用=変動費+固定費=(売上高×変動費率)+固定費の関係式を確認します。
- セルB5における計算式は、売上高がA5、変動費率がB1、固定費がB2より「A5*B1+B2」の形になります。
- この式をB6~B15(下方向)に複写したとき、売上高はA6、A7…と変化する必要があるためA5(相対参照)のままにします。
- 変動費率(B1)と固定費(B2)は常に1行目・2行目を参照し続ける必要があるため、行番号を固定する「B$1」「B$2」を用います。よって「A5*B$1+B$2」となります。
- 選択肢 ア不正解
- B1とB2が相対参照のままであるため、下に複写すると参照行がずれて正しい総費用が算出されません。
- 選択肢 イ不正解
- 固定費が加算されておらず、変動費のみの式になっているため不適です。
- 選択肢 ウ正解
- 売上高(A5)を相対参照、固定値である変動費率と固定費を行固定の複合参照(B$1、B$2)としており適切です。
- 選択肢 エ不正解
- 固定費が加算されていないため総費用を求める式として不適です。
覚えるポイント
- 複写時に参照先を固定したい行や列には「$」を付加して絶対参照にする
間違えやすいところ
- 複写した際に固定セルがずれてしまう相対参照の式(ア)を選んでしまう誤り
出題の前提:ITパスポート試験 平成27年度春期 公開問題 問93
出典:IPA『ITパスポート試験 平成27年度 春期分』
公式問題冊子 p.41 ↗(www3.jitec.ipa.go.jp) / 公式問題冊子 p.42 ↗(www3.jitec.ipa.go.jp) / 公式問題冊子 p.48 ↗(www3.jitec.ipa.go.jp)
表計算における損益分岐点売上高の計算式
ストラテジ系 · 損益分岐点 / 変動費率 / 固定費 / 表計算
図1の表計算ワークシートにおいて、セルB17に損益分岐点売上高を求める計算式を入力する。セルB17に入力する適切な計算式はどれか。なお、変動費率はセルB1、固定費はセルB2に格納されている。
解答・解説を表示
解答
エ
解説
損益分岐点では「売上高=総費用=変動費+固定費」が成り立ちます。売上高をS、変動費率をα、固定費をFとすると、S=S×α+F となり、これを解くと S×(1-α)=F、すなわち S=F/(1-α) となります。
解き方
- 損益分岐点売上高の算出公式「固定費 ÷ (1 - 変動費率)」を確認します。
- ワークシート上で固定費が入力されているセルはB2、変動費率はB1であることを読み取ります。
- 公式の各要素にセル番号を代入し、「B2/(1-B1)」となることを導き出します。
- 選択肢 ア不正解
- 固定費と変動費率を掛け算しており、損益分岐点の計算式として誤りです。
- 選択肢 イ不正解
- 限界利益率(1-B1)で割るべきところを掛け算しているため誤りです。
- 選択肢 ウ不正解
- 分母が変動費率B1のままとなっており、限界利益率(1-B1)になっていないため誤りです。
- 選択肢 エ正解
- 固定費(B2)を限界利益率(1-B1)で除算する正しい損益分岐点売上高の計算式です。
覚えるポイント
- 損益分岐点売上高 = 固定費 ÷ (1 - 変動費率) = 固定費 ÷ 限界利益率
間違えやすいところ
- 限界利益率で割るべき計算を乗算と取り違えてしまう誤り
出題の前提:ITパスポート試験 平成27年度春期 公開問題 問94
出典:IPA『ITパスポート試験 平成27年度 春期分』
公式問題冊子 p.41 ↗(www3.jitec.ipa.go.jp) / 公式問題冊子 p.42 ↗(www3.jitec.ipa.go.jp)
損益分岐点売上高に基づく固定費上限の計算
ストラテジ系 · 損益分岐点分析 / 変動費率 / 固定費 / 利益計算
売上高が3,000千円以上で赤字にならないようにしたい。変動費率を0.60と仮定した場合、許容される固定費の上限は何千円か。
解答・解説を表示
解答
ウ
解説
赤字にならない限界は利益が0以上、すなわち売上高が損益分岐点以上になることです。損益分岐点売上高 S = 固定費 ÷ (1 - 変動費率) より、固定費 = S × (1 - 変動費率) と変形できます。
解き方
- 売上高3,000千円の時点で利益が0以上(赤字にならない)となる条件式を立てます。
- 利益 = 売上高 - (売上高 × 変動費率 + 固定費) ≧ 0 です。
- 数値を代入すると、3,000 - (3,000 × 0.60 + 固定費) ≧ 0 となります。
- 3,000 - 1,800 - 固定費 ≧ 0 より、固定費 ≦ 1,200千円 と上限が求まります。
- 選択肢 ア不正解
- 1,500千円では総費用が3,300千円となり、売上高3,000千円で300千円の赤字となります。
- 選択肢 イ不正解
- 1,300千円では総費用が3,100千円となり、売上高3,000千円で100千円の赤字となります。
- 選択肢 ウ正解
- 3,000×(1-0.60)=1,200千円であり、固定費が1,200千円以下であれば赤字になりません。
- 選択肢 エ不正解
- 1,000千円でも赤字にはなりませんが、許容される「上限」ではないため不適です。
覚えるポイント
- 損益分岐点における固定費 = 損益分岐点売上高 × (1 - 変動費率)
間違えやすいところ
- 変動費率0.60をそのまま売上高に掛けて1,800千円やその差額を誤答してしまうこと
出題の前提:ITパスポート試験 平成27年度春期 公開問題 問95
出典:IPA『ITパスポート試験 平成27年度 春期分』
公式問題冊子 p.41 ↗(www3.jitec.ipa.go.jp) / 公式問題冊子 p.42 ↗(www3.jitec.ipa.go.jp)
変動費率と固定費の変更に伴う利益増減の計算
ストラテジ系 · 利益計算 / 変動費 / 固定費 / 限界利益
先月の売上高は10,000千円、利益は1,650千円であった。今月から原材料を変更して変動費率を0.05下げる予定だが、人件費が150千円増えて固定費が増加した。今月の売上高が先月と同じ10,000千円のとき、利益は先月に比べて幾ら増減するか。
解答・解説を表示
解答
エ
解説
利益の増減額は、費用の増減額から直接計算することができます。売上高が変わらない場合、「利益の増減額 = 変動費の削減額 - 固定費の増加額」となります。
解き方
- 売上高10,000千円における変動費率0.05の引き下げによる費用削減効果を計算します:10,000 × 0.05 = 500千円(変動費の減少)。
- 固定費の増加額は人件費増の150千円であることを確認します。
- 費用の純増減は、500千円減少 - 150千円増加 = 350千円の費用減少となります。
- 売上高が同じであるため、費用が350千円減少した分だけ利益は350千円増加します。
- 選択肢 ア不正解
- 費用の減少額(500千円)が増加額(150千円)を上回っているため、利益が減少することはありません。
- 選択肢 イ不正解
- 変動費の削減額と固定費の増加額に差があるため、利益は変化します。
- 選択肢 ウ不正解
- 計算手順の誤りであり、正しくは350千円の増加となります。
- 選択肢 エ正解
- 変動費の500千円削減から固定費150千円の増加を差し引いた350千円分、利益が増加します。
覚えるポイント
- 売上高不変のときの利益変化 = 変動費減少分 - 固定費増加分
間違えやすいところ
- 元の固定費や変動費をわざわざ全て算出しようとして計算ミスを犯すこと
出題の前提:ITパスポート試験 平成27年度春期 公開問題 問96
出典:IPA『ITパスポート試験 平成27年度 春期分』
公式問題冊子 p.41 ↗(www3.jitec.ipa.go.jp) / 公式問題冊子 p.43 ↗(www3.jitec.ipa.go.jp)
論理積と条件抽出の解釈
テクノロジ系 · 論理演算 / データベース検索 / ベン図
アンケート調査において、各項目を重視する場合は1、重視しない場合は0として回答ファイルに記録されている。命令『件数表示([性能=1] and [デザイン=0])』を実行した際に表示されるレコード数が表す条件として、最も適切なものはどれか。
解答・解説を表示
解答
イ
解説
論理演算におけるAND(論理積)は、結合されたすべての条件が同時に真(成立)となる集合を抽出します。本問では回答値1が重視、0が非重視を意味するため、各条件の意味を正しく読み取って組み合わせることが基本となります。
解き方
- 問題文の定義より、値が1の場合は重視すること、0の場合は重視しないことを確認します。
- 指定された条件式『[性能=1] and [デザイン=0]』を分解し、性能を重視しかつデザインを重視しない条件であることを導きます。
- 選択肢 ア不正解
- 性能とデザインの両方を重視する場合は、[性能=1] and [デザイン=1]という条件式になります。
- 選択肢 イ正解
- 性能=1(重視する)かつデザイン=0(重視しない)という二つの条件をandで結合しているため正しい記述です。
- 選択肢 ウ不正解
- いずれか一方を重視する場合は、排他的論理和(XOR)に相当する条件式が必要です。
- 選択肢 エ不正解
- 両方とも重視しない場合は、[性能=0] and [デザイン=0]という条件式になります。
覚えるポイント
- 論理積(AND)はすべての条件を満たす共通部分を抽出します。
間違えやすいところ
- 0を未回答や無効値と誤認せず、問題文の定義どおり『いいえ(非重視)』として扱う必要があります。
出題の前提:平成27年度春期ITパスポート試験公開問題中問D問97
出典:IPA『ITパスポート試験 平成27年度 春期分』
公式問題冊子 p.44 ↗(www3.jitec.ipa.go.jp) / 公式問題冊子 p.45 ↗(www3.jitec.ipa.go.jp)
論理演算とベン図の領域対応
テクノロジ系 · 論理和 / 論理積 / ベン図
性能、価格、デザインを重視する人の集合をそれぞれ集合“性能”、集合“価格”、集合“デザイン”として3つの円からなるベン図で表す。命令『件数表示([[性能=1] or [価格=1]] and [デザイン=1])』の抽出条件に合致する領域の組合せとして、適切なものはどれか。
解答・解説を表示
解答
エ
解説
複数の条件式をベン図に対応させる際は、まず括弧内のOR演算によって和集合の領域を特定し、その領域とANDで結合された別の集合との共通部分(積集合)を段階的に求めます。
解き方
- 括弧内の条件式『[性能=1] or [価格=1]』に合致する領域を特定します。これは性能の円と価格の円の和集合であり、領域{A, B, C, D, E, F}です。
- 次に『and [デザイン=1]』により、先に求めた領域とデザインの円(領域{C, D, F, G})との重なり合う共通領域を抽出します。
- 共通する領域はC、D、Fとなるため、該当する選択肢を決定します。
- 選択肢 ア不正解
- A, B, Eは性能または価格のみに属し、デザインを含まない領域であるため不適切です。
- 選択肢 イ不正解
- Aはデザインに含まれておらず、Dが含まれていないため不適切です。
- 選択肢 ウ不正解
- Bはデザインに含まれておらず、性能と価格の共通領域に過ぎないため不適切です。
- 選択肢 エ正解
- 性能または価格の集合とデザインの集合の共通部分にあたる領域はC、D、Fであるため正しいです。
覚えるポイント
- ベン図ではORは和集合(領域を合わせる)、ANDは積集合(重なり合う部分)を表します。
間違えやすいところ
- 括弧の優先順位を見落としてORとANDの評価順を誤ると、全く異なる領域を選んでしまいます。
出題の前提:平成27年度春期ITパスポート試験公開問題中問D問98
出典:IPA『ITパスポート試験 平成27年度 春期分』
公式問題冊子 p.44 ↗(www3.jitec.ipa.go.jp) / 公式問題冊子 p.45 ↗(www3.jitec.ipa.go.jp)
包含排除の原理による和集合の要素数計算
テクノロジ系 · 集合 / 和集合の要素数 / 包含排除の原理
表1の結果(性能=1が55人、価格=1が60人、[性能=1] and [価格=1]が30人)から、命令『件数表示([性能=1] or [価格=1])』を実行したときに表示されるレコード数は幾つか。
解答・解説を表示
解答
ウ
解説
二つの集合AとBの和集合の要素数は、それぞれの要素数を足し合わせた後に、重複して二重に数えられている共通部分(積集合)の要素数を1回分差し引くことで求められます。
解き方
- 表1より必要な数値を抽出します。性能重視が55件、価格重視が60件、両方重視が30件です。
- 包含排除の原理に従い、55 + 60 - 30 の計算式を立てます。
- 計算を実行して 115 - 30 = 85件 を導出します。
- 選択肢 ア不正解
- 60は価格重視のみの人数であり、性能重視の人数の加算と重複分の控除が行われていません。
- 選択肢 イ不正解
- 70は計算過程に誤りがある数値です。
- 選択肢 ウ正解
- 55 + 60 - 30 = 85 となり、公式に基づき正しく計算されています。
- 選択肢 エ不正解
- 115は重複する両方重視の30件を差し引かずに単純合算した誤った値です。
覚えるポイント
- 和集合の要素数は各要素の和から積集合の要素数を引いて求めます。
間違えやすいところ
- 重複部分を差し引くのを忘れて、単純に足し算してしまうミスに注意が必要です。
出題の前提:平成27年度春期ITパスポート試験公開問題中問D問99
出典:IPA『ITパスポート試験 平成27年度 春期分』
公式問題冊子 p.44 ↗(www3.jitec.ipa.go.jp) / 公式問題冊子 p.46 ↗(www3.jitec.ipa.go.jp)
集合の演算と特定領域の抽出条件式
テクノロジ系 · ベン図 / 集合演算 / 差集合
次の手続によって得られる結果と同じ結果が得られる命令の記述はどれか。 [手続] (1) 件数表示(価格=1)の結果をwとする。 (2) 件数表示([性能=1] and [価格=1])の結果をxとする。 (3) 件数表示([価格=1] and [デザイン=1])の結果をyとする。 (4) 件数表示([性能=1] and [価格=1] and [デザイン=1])の結果をzとする。 (5) w - x - y + z を計算する。
解答・解説を表示
解答
ア
解説
ベン図の各領域を記号で表して計算式に代入すると、式がどの領域を抽出しているかを明確に判定できます。全体集合から各共通部分を差し引いて三重の共通部分を足し戻す操作は、特定集合の単独部分(他を含まない部分)を求める典型的な集合演算です。
解き方
- ベン図の記号を各変数に割り当てます。w={B, D, E, F}、x={B, D}、y={D, F}、z={D}となります。
- 手続(5)の計算式に代入します。(B + D + E + F) - (B + D) - (D + F) + D = E となり、領域Eだけが残ります。
- 領域Eは『価格のみ重視(性能=0、価格=1、デザイン=0)』であるため、これらをandで結んだ選択肢アが正解となります。
- 選択肢 ア正解
- 計算結果が示す領域E(価格のみを重視し他を重視しない)と完全に一致する論理積表現です。
- 選択肢 イ不正解
- orで結合すると、いずれか一つでも合致する広範な領域全体を抽出してしまうため誤りです。
- 選択肢 ウ不正解
- 性能とデザインを重視し価格を重視しない領域Cを表しているため誤りです。
- 選択肢 エ不正解
- 条件の論理構造および指定項目が手続の計算結果と一致していません。
覚えるポイント
- 3つの集合のベン図において特定要素のみの単独領域を求める計算パターンを整理しておきましょう。
間違えやすいところ
- 重複を引いた後に引きすぎた三重重複部分(z)を足し戻す論理構造を正確に把握することが重要です。
出題の前提:平成27年度春期ITパスポート試験公開問題中問D問100
出典:IPA『ITパスポート試験 平成27年度 春期分』
公式問題冊子 p.44 ↗(www3.jitec.ipa.go.jp) / 公式問題冊子 p.45 ↗(www3.jitec.ipa.go.jp) / 公式問題冊子 p.46 ↗(www3.jitec.ipa.go.jp)
ITパスポート試験 平成27年度 春期分
参照した公式資料
IPAが公開したITパスポート試験 平成27年度 春期分の問題・解答資料です。

