CBT移行後の問題は、実際の出題から選ばれた公開問題です。全受験者に出題された問題の全件記録ではありません。年度ごとに公式問題と解答を確認できます。
ITパスポート試験 平成28年度 秋期分の概要
労働者派遣における雇用関係と法規制
ストラテジ系 · 労働者派遣法 / 労働契約 / 派遣就業
労働者派遣に関する説明として、適切なものはどれか。
解答・解説を表示
解答
エ
解説
労働者派遣制度では、労働者と派遣元との間に雇用関係があり、労働者と派遣先との間には指揮命令関係が生じます。給与支払や社会保険加入は雇用主である派遣元が行います。また、派遣労働者の特定目的行為(派遣先による事前面接や履歴書選考)は原則禁止されており、派遣終了後の直接雇用を不当に制限することは労働者の職業選択の自由を守る観点から禁止されています。
解き方
- 労働者派遣における雇用関係(派遣元と労働者)および指揮命令関係(派遣先と労働者)の原則を確認します。
- 給与支払義務者が雇用主である派遣元であること、事前面接等による選定が禁止されていること等の法令上の制約を照合します。
- 派遣元との契約終了後に派遣先が直接雇用することは法的に何ら妨げられないことを確認し、選択肢エを選びます。
- 選択肢 ア不正解
- 労働者派遣法では、業務内容や事業所単位・個人単位等に応じた派遣受入期間の制限が原則として定められています。
- 選択肢 イ不正解
- 紹介予定派遣などの例外を除き、派遣先が事前面接などで派遣労働者を特定・選考することは原則として禁止されています。
- 選択肢 ウ不正解
- 派遣労働者と雇用契約を結んでいるのは派遣元であるため、給与の支払いは派遣先ではなく派遣元が行います。
- 選択肢 エ正解
- 派遣元との雇用期間終了後に、派遣先がその労働者を自社の直接雇用(正社員や契約社員など)として採用することは認められています。
覚えるポイント
- 派遣労働者の雇用主は派遣元、指揮命令権を持つのは派遣先であること
間違えやすいところ
- 派遣先が給与を直接支払うと誤認することや、派遣終了後の直接雇用が禁止されていると勘違いすること
出題の前提:労働者派遣法に基づく出題条件
出典:IPA『ITパスポート試験 平成28年度 秋期分』
公式問題冊子 p.2 ↗(www3.jitec.ipa.go.jp)
BPR(業務プロセス再設計)の定義
ストラテジ系 · BPR / 業務改革 / ビジネスプロセス
BPRに関する記述として、適切なものはどれか。
解答・解説を表示
解答
ア
解説
BPR(Business Process Reengineering)とは、企業の目的を達成するために、既存の組織体制や業務手順を根本から見直して抜本的に再構築(リエンジニアリング)する経営革新手法です。従来の業務改善(カイゼン)のような部分最適・漸進的改良にとどまらず、全体最適を目指して業務の流れそのものを大胆にゼロベースで変革することが特徴です。
解き方
- BPR(Business Process Reengineering)の基本用語と定義を確認します。
- 単なる部分的な微修正ではなく「抜本的な再設計」を指している選択肢アを特定します。
- 他の選択肢(SLA、BBS、RFPなど)の内容と区別して誤りを排除します。
- 選択肢 ア正解
- 業務の手順を改めて見直し、抜本的に再構築・再設計する手法をBPRと呼びます。
- 選択肢 イ不正解
- サービスの事業者が利用者に品質を数値目標で保証・合意する契約はSLA(Service Level Agreement)の説明です。
- 選択肢 ウ不正解
- 参加者が自由に書き込める掲示板は、電子掲示板(BBS)などの説明です。
- 選択肢 エ不正解
- 情報システム導入時に発注者が調達条件や要件を記述してベンダに示す文書はRFP(提案依頼書)の説明です。
覚えるポイント
- BPRは業務プロセスの「抜本的な再設計(Reengineering)」であること
間違えやすいところ
- BPRを日常的な部分改善活動(カイゼン)や、IT調達文書(RFP)と混同すること
出題の前提:ITパスポート試験シラバスにおける経営戦略・企業活動の用語基準
出典:IPA『ITパスポート試験 平成28年度 秋期分』
公式問題冊子 p.2 ↗(www3.jitec.ipa.go.jp)
迷惑メール対策と同意取得手法(オプトイン)
ストラテジ系 · オプトイン / 特定電子メール法 / 個人情報保護法
あらかじめ明示的に同意を得た相手だけに、広告宣伝メールの送付や個人情報の取得を行う、コンプライアンスにのっとった手法を表すものはどれか。
解答・解説を表示
解答
ウ
解説
マーケティングや電子メールの送信規制(特定電子メール法など)において、事前に受信者の同意(承諾)を得てからメールを配信する方式を「オプトイン(Opt-in)」といいます。対義語として、事前の承諾なしに送付を開始し、受信者が拒否(配信停止要求)の通知を行って初めて送信を停止する方式を「オプトアウト(Opt-out)」と呼びます。現在の日本の法律では原則としてオプトイン方式が義務付けられています。
解き方
- 問題文の「あらかじめ明示的に同意を得た相手だけに」という条件に着目します。
- 事前承諾方式を意味する「オプトイン」と、事後拒否方式を意味する「オプトアウト」の違いを照合します。
- オプトインに該当する選択肢ウを選択します。
- 選択肢 ア不正解
- アクティベーションは、ソフトウェアの不正コピー防止のためにライセンス認証を行って機能を有効化する手続きです。
- 選択肢 イ不正解
- オプトアウトは、事前に同意を得ずに送信や取得を行い、本人の意思表示や拒否通知によって停止・除外する手法です。
- 選択肢 ウ正解
- あらかじめ対象者の明示的な同意・承諾を得た上でメール送付や情報取得を行う手法はオプトインです。
- 選択肢 エ不正解
- ホワイトリストは、安全と確認された信頼できる通信相手や許可対象のリストを指します。
覚えるポイント
- 事前に同意を得る方式がオプトイン、拒否されたら止める方式がオプトアウト
間違えやすいところ
- オプトインとオプトアウトの事前・事後の関係を取り違えてしまうこと
出題の前提:特定電子メール法および個人情報保護の基本概念
出典:IPA『ITパスポート試験 平成28年度 秋期分』
公式問題冊子 p.2 ↗(www3.jitec.ipa.go.jp)
業務要件とシステム要件の区分
ストラテジ系 · 業務要件 / システム要件 / 要件定義
定義すべき要件を業務要件とシステム要件に分けたとき、業務要件に当たるものはどれか。
解答・解説を表示
解答
エ
解説
システム開発の上流工程において定義される要件には「業務要件」と「システム要件」があります。業務要件とは、業務を遂行するために必要な機能や手順、業務上の課題を解決するための業務改善目標などを定めたものです。一方、システム要件とは、その業務要件を実現するために情報システム自体が満たすべき技術的仕様、ハードウェア・ソフトウェア構成、性能(稼働率・暗号化等)を定めたものです。
解き方
- 業務要件(人が行う仕事や業務手順・目標の要件)とシステム要件(コンピュータやシステム側の技術的要件)の違いを理解します。
- 選択肢ア・イ・ウは稼働率、暗号化、Webブラウザ利用というシステム自体の技術的仕様(システム要件)であることを確認します。
- 選択肢エは業務(出庫作業)のやり方や目標に関する規定であるため、業務要件と判断します。
- 選択肢 ア不正解
- 稼働率99%以上という規定は、システムの信頼性や品質に関する非機能要件(システム要件)です。
- 選択肢 イ不正解
- データ通信の暗号化は、システムのセキュリティ機能に関するシステム要件です。
- 選択肢 ウ不正解
- Webブラウザを使用するという規定は、ユーザインタフェースやシステムの技術方式に関するシステム要件です。
- 選択肢 エ正解
- 出庫作業の自動化率向上は、業務プロセス自体の効率化や見直しを規定した業務要件に該当します。
覚えるポイント
- 業務要件は仕事のやり方や業務目標、システム要件はITシステムが備えるべき技術仕様
間違えやすいところ
- 操作性向上など利用者の要望が絡むと、ブラウザの利用というシステム要件を業務要件と誤認すること
出題の前提:共通フレーム等のシステム開発ライフサイクルにおける要件定義基準
出典:IPA『ITパスポート試験 平成28年度 秋期分』
公式問題冊子 p.3 ↗(www3.jitec.ipa.go.jp)
CRM(顧客関係管理)の基本思想
ストラテジ系 · CRM / 顧客満足 / マーケティング
CRMの前提となっている考え方として、最も適切なものはどれか。
解答・解説を表示
解答
イ
解説
CRM(Customer Relationship Management:顧客関係管理)とは、顧客に関する情報や接触履歴を一元的に管理・分析し、顧客一人ひとりに最適な対応やサービスを提供することで、良好な関係を長期間にわたり維持・向上させる経営手法です。新規顧客の獲得コストは既存顧客の維持コストよりも高いため、顧客満足度やロイヤルティを高めて継続的な購買(LTV:顧客生涯価値の最大化)を促すことが収益の核となります。
解き方
- CRM(Customer Relationship Management)の名称と目的(顧客との関係構築・維持)を確認します。
- 利益の源泉を「顧客との良好な関係の構築・維持」と結びつけている記述を選択肢イに見出します。
- 他選択肢(先駆者利益、製品ライフサイクル短縮、規模の経済等)の意図する別概念を排除します。
- 選択肢 ア不正解
- 競争の少ない市場へ先駆けて進出することは、ブルーオーシャン戦略やファーストムーバーアドバンテージの考え方です。
- 選択肢 イ正解
- CRMは顧客との長期的な良好関係を構築・維持し、顧客満足度やリピート率を高めて利益を得るアプローチです。
- 選択肢 ウ不正解
- 製品ライフサイクルの短縮化は開発サイクルの迅速化等に関わる話であり、CRMの基本思想ではありません。
- 選択肢 エ不正解
- 市場シェアの獲得を重視するのはシェア拡大戦略や規模の経済の追求であり、CRMの独自の特徴ではありません。
覚えるポイント
- CRMは顧客との良好な関係を築き、顧客生涯価値(LTV)を高める手法
間違えやすいところ
- 市場シェア拡大や新規市場進出といった一般的なマーケティング戦略とCRMを混同すること
出題の前提:ストラテジ系シラバスにおける経営戦略およびマーケティング手法の基準
出典:IPA『ITパスポート試験 平成28年度 秋期分』
公式問題冊子 p.3 ↗(www3.jitec.ipa.go.jp)
IT投資の費用対効果を測る指標(ROI)
ストラテジ系 · ROI / 投資対効果 / システム化計画
システム化計画において、情報システムの費用対効果を評価する。その評価指標として、適切なものはどれか。
解答・解説を表示
解答
イ
解説
情報システム投資の妥当性を測るため、投じた費用に対してどの程度の利益や効果が得られるかを定量的に評価する必要があります。ROI(Return on Investment:投資利益率)は「利益÷投資額×100(%)」で算出され、投資案件の採算性や費用対効果を測る代表的な財務指標です。これに対してPERは株価評価指標、自己資本比率や流動比率は企業の安全性や財務健全性を評価する指標です。
解き方
- 問題文の「費用対効果を評価する指標」という目的に注目します。
- 選択肢の財務・投資用語それぞれの意味(PER:株価収益率、ROI:投資利益率、自己資本比率:安全性、流動比率:短期支払能力)を整理します。
- 投資(費用)に対する効果(利益)を直接測定するROI(イ)を選択します。
- 選択肢 ア不正解
- PER(株価収益率)は株価を1株当たり当期純利益で割った値で、株式の割安・割高を判断する指標です。
- 選択肢 イ正解
- ROI(Return on Investment)は投資利益率を指し、投資額に対して得られる利益の割合から費用対効果を評価できます。
- 選択肢 ウ不正解
- 自己資本比率は総資本に占める自己資本の割合であり、中長期的な企業の財務安全性を測る指標です。
- 選択肢 エ不正解
- 流動比率は流動負債に対する流動資産の割合を示し、短期的な債務返済能力の健全性を測る指標です。
覚えるポイント
- ROI(Return on Investment)=利益÷投資額(費用対効果の評価指標)
間違えやすいところ
- 企業の安全性指標(流動比率や自己資本比率)や株式投資指標(PER)をIT投資の評価指標と取り違えること
出題の前提:IT投資マネジメントおよび財務指標の基本知識
出典:IPA『ITパスポート試験 平成28年度 秋期分』
公式問題冊子 p.3 ↗(www3.jitec.ipa.go.jp)
BCP(事業継続計画)の策定目的
ストラテジ系 · BCP / 事業継続計画 / リスクマネジメント
大規模な自然災害を想定したBCPを作成する目的として、最も適切なものはどれか。
解答・解説を表示
解答
ア
解説
BCP(Business Continuity Plan:事業継続計画)とは、自然災害、大火災、テロ攻撃などの緊急事態が発生した際に、企業が保有する経営資源(ヒト、モノ、カネ、情報)に大きな制約が生じても、中核事業を継続または許容可能な時間内に目標レベルまで復旧させ、企業の存続を図るために事前に策定しておく計画です。資産の保全や連絡確保は復旧活動の手段の一部にはなり得ますが、BCP自体の究極の目的は「重要事業の継続」にあります。
解き方
- BCP(事業継続計画)の主たる目的が事業の中断防止および重要事業の継続・早期再開にあることを把握します。
- 災害時に設備や人員などの経営資源が縮減・喪失される前提のもとで、いかに重要事業を継続させるかを定めた選択肢アを確認します。
- 個別手段(設備保全、連絡網確保など)や労働安全衛生(労働災害対策)にとどまらない全社的目的に適合するものを選定します。
- 選択肢 ア正解
- BCPは災害等で資源が制限された中でも、優先すべき重要業務を継続・早期復旧させる計画です。
- 選択肢 イ不正解
- 資産の保全は防災対策の一環ですが、BCPの最終目的である「事業の継続」そのものではありません。
- 選択肢 ウ不正解
- 被災時の連絡手段確保は事業継続を支える手順や手段の一つにすぎず、BCP全体の策定目的ではありません。
- 選択肢 エ不正解
- 労働災害防止のためのリスク低減は、主に日常的な安全衛生管理や安全管理対策の目的です。
覚えるポイント
- BCP(事業継続計画)の目的は、災害時等における「重要事業の継続・早期復旧」
間違えやすいところ
- 単なる防災計画(人命保護や設備保全のみ)とBCP(事業自体の継続)の相違を意識しないこと
出題の前提:企業活動・リスクマネジメントにおけるBCP関連基準
出典:IPA『ITパスポート試験 平成28年度 秋期分』
公式問題冊子 p.3 ↗(www3.jitec.ipa.go.jp)
全社情報システム戦略策定段階の作業
ストラテジ系 · 情報システム戦略 / 情報化投資計画 / 全体最適化
経営戦略に基づき全社の情報システム戦略を策定し、それを受けて個別システムについての企画業務、開発業務を行う。このとき、全社の情報システム戦略を策定する段階で行う作業として、最も適切なものはどれか。
解答・解説を表示
解答
ウ
解説
システム開発ライフサイクルにおいて、最上流に位置するのが「情報システム戦略の策定」です。ここでは経営戦略と整合性を取りながら、全社規模での情報化の基本方針や全体像、中長期的な「情報化投資計画」を策定します。その後、個別の情報システムごとに「企画プロセス(調達計画等)」や「開発プロセス(システムテスト計画等)」、「運用・移行プロセス(移行計画等)」が実施されます。
解き方
- 全社の情報システム戦略策定という最も上位のフェーズで行われるべき作業の性質(全社的視点・投資枠組み)を理解します。
- 選択肢の各計画がどのフェーズ(移行=開発終盤/運用準備、テスト=開発工程、調達=個別企画、投資=全社戦略)に属するかを分類します。
- 全社的な資源配分や投資枠組みを定める「情報化投資計画の立案」(ウ)を正答として導出します。
- 選択肢 ア不正解
- システム移行計画の立案は、個別システムの開発完了間近や運用準備段階(移行プロセス)で行われる作業です。
- 選択肢 イ不正解
- システムテスト計画の立案は、個別システムの開発プロセス(設計・実装段階)で行われる作業です。
- 選択肢 ウ正解
- 全社情報システム戦略策定の段階では、経営資源を有効活用するための中長期的な情報化投資計画を策定します。
- 選択肢 エ不正解
- 調達計画の立案は、戦略を受けて立ち上げられる個別のシステム化構想・企画業務の段階で行われます。
覚えるポイント
- 全社情報システム戦略の段階では「情報化投資計画」を策定する
間違えやすいところ
- 個別システムの企画フェーズで行う調達計画や、開発フェーズで行うテスト計画と全社戦略フェーズを混同すること
出題の前提:共通フレーム(SLCP)におけるシステム戦略立案プロセス
出典:IPA『ITパスポート試験 平成28年度 秋期分』
公式問題冊子 p.4 ↗(www3.jitec.ipa.go.jp)
目標利益を達成するための必要販売数量の計算
ストラテジ系 · 損益分岐点分析 / 限界利益 / 固定費と変動費
ある製品の製造・販売において、固定費が100万円、製品1個当たりの変動費が7万円である。この製品を1個当たり10万円で販売するとき、170万円以上の利益を達成するために最低限必要な販売個数はどれか。
解答・解説を表示
解答
ア
解説
利益は「売上高-変動費-固定費」で計算され、販売単価から1個当たりの変動費を差し引いた限界利益が、固定費および目標利益を賄う原資となります。
解き方
- 販売単価10万円から1個当たりの変動費7万円を引き、1個当たりの限界利益(3万円)を算出する。
- 回収すべき固定費100万円と目標利益170万円を足し合わせ、必要な限界利益の合計(270万円)を求める。
- 必要限界利益270万円を1個当たりの限界利益3万円で割り、必要販売個数90個を導く。
- 選択肢 ア正解
- 必要販売個数の計算式(100万円+170万円)÷(10万円-7万円)=90個と合致するため正解です。
- 選択肢 イ不正解
- 270個は、必要総限界利益270万円を1個当たり限界利益で割らずに数値を誤認した値です。
- 選択肢 ウ不正解
- 630個は、売上高や費用などの計算手順を誤って算出した誤った数量です。
- 選択肢 エ不正解
- 900個は、固定費や変動費の比率を誤って適用した誤った数量です。
覚えるポイント
- 必要販売数量=(固定費+目標利益)÷(販売単価-単位当たり変動費)
間違えやすいところ
- 固定費のみを考慮して目標利益の加算を忘れてしまうこと。
出題の前提:ITパスポート試験シラバス・ストラテジ系(企業活動:損益分岐点分析)
出典:IPA『ITパスポート試験 平成28年度 秋期分』
公式問題冊子 p.4 ↗(www3.jitec.ipa.go.jp)
受注生産方式の特徴
ストラテジ系 · 受注生産方式 / 見込生産方式 / 在庫管理
見込生産方式と比較した際における、受注生産方式の特徴として適切な記述はどれか。
解答・解説を表示
解答
ア
解説
受注生産方式は確定注文後に生産を行うため在庫リスクを最小化できますが、リードタイムが必要です。これに対し見込生産方式は需要予測に基づき事前生産するため即納可能ですが在庫リスクを負います。
解き方
- 受注生産方式の基本定義(顧客からの注文確定後に製造を開始する形態)を確認する。
- 即時出荷ができない一方で完成品の過剰在庫が発生しないというメリット・デメリットを選択肢から見出す。
- 選択肢 ア正解
- 受注後に生産するため即納はできませんが、過剰在庫リスクを回避できるという受注生産の特徴を的確に表しています。
- 選択肢 イ不正解
- 需要予測を基に製品在庫を抱えて調整するのは見込生産方式の特徴です。
- 選択肢 ウ不正解
- 製品在庫の欠品によって販売機会を失うリスクは、在庫を用意して販売する見込生産方式の特徴です。
- 選択肢 エ不正解
- 事前の需要予測に基づいて生産計画を立てて製造するのは見込生産方式の特徴です。
覚えるポイント
- 受注生産は在庫リスク小で納期が長い、見込生産は即納可能で在庫リスク大。
間違えやすいところ
- 部品在庫と製品在庫を混同し、受注生産でも製品過剰在庫が生じると考えてしまうこと。
出題の前提:ITパスポート試験シラバス・ストラテジ系(企業活動:生産管理方式)
出典:IPA『ITパスポート試験 平成28年度 秋期分』
公式問題冊子 p.4 ↗(www3.jitec.ipa.go.jp)
キャッシュフローの減少要因
ストラテジ系 · キャッシュフロー計算書 / 営業活動によるCF / 運転資本
企業のキャッシュフロー計算書において、手元資金(キャッシュフロー)の減少要因となるものはどれか。
解答・解説を表示
解答
ア
解説
キャッシュフロー計算書では、資産の増加は資金の流出(マイナス要因)、資産の減少や負債の増加は資金の流入(プラス要因)として扱われます。
解き方
- 各項目が資産・負債のどちらの変動であるか、および資金の出入りを整理する。
- 売掛金の増加は売上債権という資産の増加であり、未回収の現金があることを示すためキャッシュの減少要因と判断する。
- 選択肢 ア正解
- 売上債権の増加は現金の未回収分が増えることを意味するため、キャッシュフローの減少要因になります。
- 選択肢 イ不正解
- 減価償却費は現金流出を伴わない非資金費用であるため、営業キャッシュフローの加算(増加)要因となります。
- 選択肢 ウ不正解
- 棚卸資産(在庫)の減少は、資産の現金化を意味するためキャッシュフローの増加要因となります。
- 選択肢 エ不正解
- 借入金の増加は、外部から資金を調達して手元現金が増えるため財務キャッシュフローの増加要因となります。
覚えるポイント
- 資産の増加はキャッシュの減少、負債の増加はキャッシュの増加となる。
間違えやすいところ
- 売掛金の増加を利益が増えることと混同し、キャッシュの増加要因と誤認すること。
出題の前提:ITパスポート試験シラバス・ストラテジ系(財務・会計:キャッシュフロー計算書)
出典:IPA『ITパスポート試験 平成28年度 秋期分』
公式問題冊子 p.4 ↗(www3.jitec.ipa.go.jp)
M&A(企業の合併・買収)の定義と目的
ストラテジ系 · M&A / 経営戦略 / 企業買収
M&A(Mergers and Acquisitions)に関する説明として、最も適切なものはどれか。
解答・解説を表示
解答
エ
解説
M&Aは他企業の資本や事業を傘下に収める経営手法であり、自社単独でゼロから立ち上げる(オーガニック成長)よりも短期間で技術、ノウハウ、販路等の経営資源を獲得できます。
解き方
- M&A(合併・買収)の用語の意味と目的(時間を買う戦略、外部リソースの取り込み)を確認する。
- 他社を買収して必要な機能を取り込み事業展開を迅速化すると述べている選択肢エを選定する。
- 選択肢 ア不正解
- 製品やサービスに価値が付加されるプロセスの連鎖を分析する手法は「バリューチェーン分析」の説明です。
- 選択肢 イ不正解
- 事業や地域ごとに組織を分割して自立性を高める形態は「事業部制組織」や「分社化」の説明です。
- 選択肢 ウ不正解
- 業務プロセスを抜本的に再設計・再構築する取り組みは「BPR(Business Process Re-engineering)」の説明です。
- 選択肢 エ正解
- 企業の買収等を通じて不足機能を補い、事業展開をスピーディに進めるというM&Aの内容を正しく説明しています。
覚えるポイント
- M&A(Mergers & Acquisitions)=企業の合併と買収。「時間を買う」戦略。
間違えやすいところ
- 業務改革を表すBPRや価値連鎖を分析するバリューチェーンと混同すること。
出題の前提:ITパスポート試験シラバス・ストラテジ系(経営戦略マネジメント:企業提携・M&A)
出典:IPA『ITパスポート試験 平成28年度 秋期分』
公式問題冊子 p.5 ↗(www3.jitec.ipa.go.jp)
バランススコアカード(BSC)の採用目的
ストラテジ系 · バランススコアカード / 業績評価 / KPI
バランススコアカード(BSC)を導入する目的として、最も適切なものはどれか。
解答・解説を表示
解答
ア
解説
企業の長期的な競争力を維持・向上させるため、目先の財務指標だけでなく、顧客満足度や業務改善、人材育成といった非財務的要素をバランスよく目標管理に組み込むのがバランススコアカードの理念です。
解き方
- バランススコアカードの4つの視点(財務、顧客、内部ビジネスプロセス、学習と成長)を思い出す。
- 財務指標と非財務指標をバランスよく組み合わせて経営戦略の実行と評価を行う点に着目する。
- 選択肢 ア正解
- 財務的尺度と非財務的尺度の両面からバランスよく評価・管理を行うというバランススコアカードの目的に合致します。
- 選択肢 イ不正解
- 多様な利害関係者の意見を反映する経営はステークホルダーエンゲージメント等の説明であり、BSCの中核目的ではありません。
- 選択肢 ウ不正解
- 強み・弱み・機会・脅威の4つの視点から環境分析を行う手法は「SWOT分析」の説明です。
- 選択肢 エ不正解
- バランスシート(貸借対照表)に基づき他社と比較するのは単なる財務分析であり、バランススコアカードの目的とは異なります。
覚えるポイント
- バランススコアカード(BSC)は「財務」+非財務(「顧客」「業務プロセス」「学習と成長」)の4視点。
間違えやすいところ
- バランスシート(貸借対照表)とバランススコアカードの名前の類似による混同。
出題の前提:ITパスポート試験シラバス・ストラテジ系(経営戦略マネジメント:業績評価指標・BSC)
出典:IPA『ITパスポート試験 平成28年度 秋期分』
公式問題冊子 p.5 ↗(www3.jitec.ipa.go.jp)
情報提供依頼書(RFI)の提示目的
ストラテジ系 · RFI / 調達 / RFP
新規の業務システム開発を計画している企業が、システム開発事業者(SIベンダ)に対して情報提供依頼書(RFI)を提示する目的として、適切なものはどれか。
解答・解説を表示
解答
イ
解説
システム調達プロセスは、情報収集(RFI)→提案依頼(RFP)→見積依頼(RFQ)→契約の順に進みます。RFIは要件を固める前段階で、技術の動向や各社の対応能力を把握するために行われます。
解き方
- RFI(情報提供依頼書)が調達プロセスのどの段階に位置するかを整理する。
- 要件定義や提案依頼(RFP)の前段階で、ベンダの技術力や実績に関する情報を集める目的である記述を選択する。
- 選択肢 ア不正解
- 具体的な開発計画や体制の提示は、要件提示後の提案依頼書(RFP)に対する提案書で確認する内容です。
- 選択肢 イ正解
- 候補ベンダの実績や実現可能な技術などの情報を幅広く収集して判断材料とするRFIの目的に合致します。
- 選択肢 ウ不正解
- 正式な見積金額の提示を求める文書は「見積依頼書(RFQ:Request for Quotation)」です。
- 選択肢 エ不正解
- 機密保持契約を結ぶための文書は機密保持契約書(NDA)であり、RFIの目的ではありません。
覚えるポイント
- RFI(情報提供依頼)→ RFP(提案依頼)→ RFQ(見積依頼)の流れを押さえる。
間違えやすいところ
- RFI(情報提供依頼)とRFP(提案依頼書)の役割分担を混同すること。
出題の前提:ITパスポート試験シラバス・ストラテジ系(システム戦略:調達計画・調達)
出典:IPA『ITパスポート試験 平成28年度 秋期分』
公式問題冊子 p.6 ↗(www3.jitec.ipa.go.jp)
ブレーンストーミングの特徴
ストラテジ系 · ブレーンストーミング / 発想法 / アイデア創出
複数のメンバーが集まり、出された意見を批判しない、質よりも量を重視する、自由に意見を出し合うなどの原則を守りながら新しいアイデアを創出する技法はどれか。
解答・解説を表示
解答
ア
解説
アイデア発想において初期段階で評価や批判を行うと自由な発想が阻害されるため、ルールによって批判を排除し、大量の発想を引き出すことで革新的な解決策を見出す技法がブレーンストーミングです。
解き方
- 問題文に示された特徴(批判禁止、質より量、自由な発想)からアイデア発想法の基本ルールを特定する。
- アレックス・オズボーンが考案した4原則に一致する技法として「ブレーンストーミング」を選ぶ。
- 選択肢 ア正解
- 批判の禁止、自由奔放、質より量などを原則とする集団発想法であり、記述と完全に合致しています。
- 選択肢 イ不正解
- ベンチマーキングは、優良企業(ベストプラクティス)のプロセスや実績と比較して自社の改善を図る手法です。
- 選択肢 ウ不正解
- ロールプレイングは、実際の場面を想定して特定の役割を演じることでスキルや対応力を養う教育訓練手法です。
- 選択肢 エ不正解
- ワークデザインは、理想的なシステムやあるべき姿を想定し、そこから現実的な仕組みを設計していく手法です。
覚えるポイント
- ブレーンストーミングの4原則:批判厳禁、自由奔放、質より量、結合発展。
間違えやすいところ
- ベンチマーキング(ベストプラクティスとの比較分析)と語感が似ているため混同すること。
出題の前提:ITパスポート試験シラバス・ストラテジ系(企業活動:問題解決・発想技法)
出典:IPA『ITパスポート試験 平成28年度 秋期分』
公式問題冊子 p.6 ↗(www3.jitec.ipa.go.jp)
コーポレートガバナンス(企業統治)の定義
ストラテジ系 · コーポレートガバナンス / 企業統治 / コンプライアンス
コーポレートガバナンス(企業統治)の説明として、最も適切なものはどれか。
解答・解説を表示
解答
イ
解説
企業が持続的に成長し企業価値を高めるためには、経営陣の意思決定を適切に監督し、コンプライアンスや情報開示を徹底する「統治の仕組み(ガバナンス)」が不可欠です。
解き方
- コーポレートガバナンスのキーワードである「企業統治」「経営の透明性」「不正抑止」「利害関係者の保護」を確認する。
- 経営者の規律や透明性の確保、健全性の維持について説明している選択肢イを特定する。
- 選択肢 ア不正解
- 競合他社が模倣困難な独自の強みや中核的能力は「コアコンピタンス」の説明です。
- 選択肢 イ正解
- 経営の透明性や健全性を保ち、ステークホルダーの権利を保護する統治機構というコーポレートガバナンスの説明として適切です。
- 選択肢 ウ不正解
- 事業領域の決定や経営資源の配分を行う方針・計画は「経営戦略(全社戦略)」の説明です。
- 選択肢 エ不正解
- 企業の存在意義や社会的な使命、信条を言葉にしたものは「企業理念(経営理念・ミッション)」の説明です。
覚えるポイント
- コーポレートガバナンス=経営者の暴走を防ぎ、企業活動の健全性を維持する監督の枠組み。
間違えやすいところ
- コンプライアンス(法令遵守)そのものや企業理念と完全に同一視してしまうこと。
出題の前提:ITパスポート試験シラバス・ストラテジ系(法務:コーポレートガバナンス)
出典:IPA『ITパスポート試験 平成28年度 秋期分』
公式問題冊子 p.6 ↗(www3.jitec.ipa.go.jp)
在庫回転率の計算式
ストラテジ系 · 在庫回転率 / 財務指標 / 効率性分析
在庫回転率は資本や資産の効率性を評価・分析する経営指標の一つであり、数値が高いほど仕入れた商品が早期に販売され、効率的な在庫管理が行われていることを示します。在庫回転率を算出するための適切な計算式はどれですか。
解答・解説を表示
解答
ウ
解説
在庫回転率は、保有している在庫が一定期間中に何回売上として回転したかを表す指標です。値が大きいほど在庫が滞留せず短期間で現金化されていることを示し、一般に「売上高÷平均在庫高」または「売上原価÷平均在庫高」で求められます。
解き方
- 回転率の指標は「対象となる取引規模(売上高など)÷該当資産の平均保有高」の構造をとることを確認します。
- 在庫に対する回転率であるため、分子に売上高、分母に平均在庫高を置いた「売上高÷平均在庫高」が正しい計算式であると判断します。
- 選択肢 ア不正解
- これは期首と期末の在庫高から「平均在庫高」を求めるための計算式であり、在庫回転率そのものの算出式ではありません。
- 選択肢 イ不正解
- 売上高を総資産で割った値は「総資産回転率」であり、企業が保有するすべての資産がどれだけ効率的に売上を生み出したかを示す指標です。
- 選択肢 ウ正解
- 売上高を平均在庫高で除算することで、保有在庫が期間内に何回売上として回転したかを正しく測定できます。
- 選択肢 エ不正解
- 平均在庫高を売上高で除算したものは「在庫回転期間」の算出に近い逆数の形であり、在庫回転率の式としては誤りです。
覚えるポイント
- 各種回転率の基本構造は「売上高 ÷ 該当する資産の平均残高」であると覚えます。
間違えやすいところ
- 在庫回転率と在庫回転期間(在庫が入れ替わるまでの月数や日数)を逆に覚えてしまう誤りに注意が必要です。
出題の前提:ITパスポート試験 平成28年度秋期 公開問題 問17
出典:IPA『ITパスポート試験 平成28年度 秋期分』
公式問題冊子 p.7 ↗(www3.jitec.ipa.go.jp)
POSシステムの導入効果
ストラテジ系 · POSシステム / 販売管理 / 在庫管理
店舗などに導入されるPOS(Point Of Sale:販売時点情報管理)システムの構築によって達成が可能となる経営目標として、最も適切なものはどれですか。
解答・解説を表示
解答
エ
解説
POSシステムは、商品が販売された時点で単品ごとの販売実績情報(商品名、数量、価格、日時、顧客属性など)をリアルタイムに収集・記録する仕組みです。このデータを活用することで、売れ筋や死に筋の正確な把握、欠品防止、適正発注など店舗運営の高度化が可能となります。
解き方
- POS(Point Of Sale)が「販売時点情報管理」を行う小売店舗向けのシステムであることを把握します。
- 収集された販売データが直接貢献する業務領域(店頭での売れ筋把握、在庫管理、発注の効率化)を選択肢から探します。
- 選択肢 ア不正解
- 営業員の生産性向上や組織力強化は、SFA(営業支援システム)やグループウェアなどの導入によって目指す目標です。
- 選択肢 イ不正解
- 製造工程における構成部品や仕掛品の在庫削減は、MRP(資材所要量計画)やかんばん方式などの生産管理システムが対象とする目標です。
- 選択肢 ウ不正解
- 原材料の調達から製造・物流・販売に至るサプライチェーン全体を最適化するのは、SCM(サプライチェーンマネジメント)の目的です。
- 選択肢 エ正解
- POSシステムにより販売実績をリアルタイムに把握することで、店舗の品ぞろえの改善や無駄のない発注・在庫管理業務の効率化が実現できます。
覚えるポイント
- POS=販売時点情報管理。単品管理により売れ筋・死に筋を把握し、品ぞろえや発注を適正化する仕組みです。
間違えやすいところ
- SCM(サプライチェーン全体最適化)やSFA(営業支援)の役割とPOSの店舗業務への効果を混同しないように整理しましょう。
出題の前提:ITパスポート試験 平成28年度秋期 公開問題 問18
出典:IPA『ITパスポート試験 平成28年度 秋期分』
公式問題冊子 p.7 ↗(www3.jitec.ipa.go.jp)
LAN関連規格の標準化機関
テクノロジ系 · 標準化組織 / IEEE / LAN規格
有線LAN(イーサネット)や無線LAN(Wi-Fi)などに関する標準化活動を推進している米国の学会はどれですか。
解答・解説を表示
解答
イ
解説
情報通信分野には目的に応じた標準化団体が存在します。IEEE(Institute of Electrical and Electronics Engineers)は電気・電子・情報工学分野の米国学会であり、IEEE 802委員会を通じてイーサネット(IEEE 802.3)や無線LAN(IEEE 802.11)などの標準化を担っています。
解き方
- 問題文にある「米国の学会」および「有線LANや無線LANの標準化」という条件を確認します。
- 各組織の管轄領域(ICANN=IPアドレス・ドメイン名、IEEE=LAN等の電気電子技術、ISO=国際標準化機構、W3C=Web技術)を照合して適切な学会を特定します。
- 選択肢 ア不正解
- ICANNは、インターネット上のIPアドレスやドメイン名などの識別子の割り当てを国際的に調整・管理する非営利法人です。
- 選択肢 イ正解
- IEEEは米国の電気電子学会であり、有線LAN(IEEE 802.3)や無線LAN(IEEE 802.11)などの標準規格を策定しています。
- 選択肢 ウ不正解
- ISOはスイスのジュネーブに本部を置く国際標準化機構であり、多分野にわたる国際規格を制定する非政府組織です。
- 選択肢 エ不正解
- W3C(World Wide Web Consortium)は、HTMLやCSSなどWeb技術の標準化を推進している国際的な非営利団体です。
覚えるポイント
- IEEE 802.3=有線LAN(イーサネット)、IEEE 802.11=無線LAN(Wi-Fi)の策定元としてIEEEを覚えます。
間違えやすいところ
- Web技術の標準化団体であるW3Cや、ドメイン管理を行うICANNと役割を混同しないように注意しましょう。
出題の前提:ITパスポート試験 平成28年度秋期 公開問題 問19
出典:IPA『ITパスポート試験 平成28年度 秋期分』
公式問題冊子 p.7 ↗(www3.jitec.ipa.go.jp)
重み付け評価によるポジショニング分析
ストラテジ系 · 重み付け評価 / ポジショニング分析 / 加重平均
ある企業A社は競合するB社、C社とのポジショニング分析を行いました。評価項目とその重み、各社の評価ポイントが表のとおりであるとき、3社の中でA社が最高の評価(単独トップ)を得るために、A社の「ブランド」項目に必要な最低ポイントはいくつですか。なお、各項目の評価は1〜10の整数ポイントとし、重み付けをした合計値で評価します。 【評価項目と評価値】 ・営業力(重み1):A社 10、B社 9、C社 6 ・価格(重み4):A社 10、B社 7、C社 9 ・品質(重み3):A社 6、B社 10、C社 7 ・ブランド(重み2):A社 未表示、B社 6、C社 10
解答・解説を表示
解答
ウ
解説
各評価項目の「重み」に「評価ポイント」を掛け合わせた積の総和を求めることで、企業ごとの総合評価得点を算出できます。他社より高い総合得点を得るための必要条件を一次不等式として立式して解きます。
解き方
- B社とC社の重み付け合計値を計算します。B社=(1×9)+(4×7)+(3×10)+(2×6)=9+28+30+12=79。C社=(1×6)+(4×9)+(3×7)+(2×10)=6+36+21+20=83。
- A社のブランド評価をxポイントと置き、総合得点を表します。A社=(1×10)+(4×10)+(3×6)+(2×x)=10+40+18+2x=68+2x。
- A社が3社中最高となるには、C社の83点を上回る必要があります。68+2x > 83、すなわち2x > 15となり、xは整数であるため最低8ポイントが必要と求められます。
- 選択肢 ア不正解
- ブランドが6ポイントの場合、A社の合計は68+12=80点となり、C社の83点に届きません。
- 選択肢 イ不正解
- ブランドが7ポイントの場合、A社の合計は68+14=82点となり、C社の83点に届きません。
- 選択肢 ウ正解
- ブランドが8ポイントの場合、A社の合計は68+16=84点となり、C社の83点を超えて最高の評価を獲得できます。
- 選択肢 エ不正解
- 9ポイントでも最高評価になりますが、問題で問われているのは「最低何ポイントが必要か」であるため、最小値の8が適切です。
覚えるポイント
- 重み付け合計=各項目の(重み × 得点)の和。「最高」を求める際は同点ではなく上回る必要がある点に注意します。
間違えやすいところ
- C社と同点の83点を目指してしまい、2x=15から計算を誤ったり、同点でも最高と誤認したりしないように注意しましょう。
出題の前提:ITパスポート試験 平成28年度秋期 公開問題 問20
出典:IPA『ITパスポート試験 平成28年度 秋期分』
公式問題冊子 p.8 ↗(www3.jitec.ipa.go.jp)
特許権の定義と先願主義
ストラテジ系 · 特許権 / 知的財産権 / 先願主義
特許権に関する次の記述中の空欄aおよびbに入れる字句の適切な組合せはどれですか。 「特許権とは [ a ] を独占的・排他的に利用できる権利であり、我が国の法律では [ b ] に与えられる権利である。」
解答・解説を表示
解答
ア
解説
知的財産権のうち特許法は「自然法則を利用した技術的思想の創作のうち高度のもの」である発明を保護します。物品の美感を起こさせる工夫は意匠法の対象(意匠)です。また、日本の特許制度は発明の先後ではなく出願の先後を基準とする「先願主義」を採用しており、最初の出願者に特許権が与えられます。
解き方
- 空欄aの対象を確認します。「発明」が特許法、「美感を起こさせる工夫(意匠)」が意匠法の対象であるため、aには「産業上利用することができる新規の発明」が入ります。
- 空欄bの付与基準を確認します。日本の特許法は先願主義を採用しているため、権利が与えられるのは「最初の発明者(先発明主義)」ではなく「最初の出願者」となります。
- 選択肢 ア正解
- 特許権の対象は「産業上利用することができる新規の発明」であり、日本法は先願主義を採るため「最初の出願者」に権利が与えられます。
- 選択肢 イ不正解
- bが「最初の発明者」となっていますが、日本の特許法は先発明主義ではなく、最初に出願した者を保護する先願主義を採用しています。
- 選択肢 ウ不正解
- 「形状、模様、色彩などについて美感を起こさせる工夫」は意匠権(意匠法)の保護対象であり、特許権の説明として誤りです。
- 選択肢 エ不正解
- aは意匠権の説明であり、bも日本の採用する先願主義(出願者基準)に反しているため誤りです。
覚えるポイント
- 特許法=発明を保護、先願主義(最初に出願した人に権利付与)。意匠法=美感を起こすデザインを保護。
間違えやすいところ
- 発明を最初に行った人(先発明者)に権利が与えられると直感的に誤解しやすいですが、現行法は「出願の早い者」に権利を与えます。
出題の前提:ITパスポート試験 平成28年度秋期 公開問題 問21
出典:IPA『ITパスポート試験 平成28年度 秋期分』
公式問題冊子 p.8 ↗(www3.jitec.ipa.go.jp)
外部サービスの形態(ハウジング)
テクノロジ系 · ハウジング / データセンタ / DR/BCP
自然災害などによるシステム障害に備えるため、自社のコンピュータセンタとは別の地域に自社のバックアップサーバを設置したいと考えています。このとき利用する外部業者のサービスとして、最も適切なものはどれですか。
解答・解説を表示
解答
エ
解説
ハウジング(コロケーション)は、自社が所有するサーバや通信機器を、耐震・防火設備や自家発電を備えた事業者のデータセンタ内のラックに設置して運用するサービスです。これに対し、事業者が用意したサーバ機器を借りる形態をホスティングと呼びます。
解き方
- 「自社のバックアップサーバを外部に設置する」という要件に着目します。ハードウェア自体は自社の機器を持ち込む形態です。
- 外部の安全な施設設備(設置スペースや電源・通信回線)のみを借りて自社機器を運用するサービスである「ハウジング」を正答として選択します。
- 選択肢 ア不正解
- ASP(Application Service Provider)は、ネットワーク経由で業務アプリケーションの機能を提供する事業者またはサービスの形態です。
- 選択肢 イ不正解
- BPO(Business Process Outsourcing)は、総務や人事、コールセンターなどの自社業務プロセスそのものを外部に委託することです。
- 選択肢 ウ不正解
- SaaS(Software as a Service)は、事業者が稼働させるクラウド上のソフトウェア機能をネットワーク経由で利用するサービス形態です。
- 選択肢 エ正解
- ハウジングはデータセンタの区画やラック、電源などの施設環境を借りて、自社のサーバ機器を安全に設置・運用するサービスです。
覚えるポイント
- ハウジング(コロケーション)=自社のサーバを持ち込んで置く場所を借りる。ホスティング=事業者のサーバ自体を借りる。
間違えやすいところ
- ハードウェアの設置スペースを借りるハウジングと、ソフトウェア機能を利用するSaaSやASPを混同しないようにしましょう。
出題の前提:ITパスポート試験 平成28年度秋期 公開問題 問22
出典:IPA『ITパスポート試験 平成28年度 秋期分』
公式問題冊子 p.9 ↗(www3.jitec.ipa.go.jp)
委託開発における著作権の帰属
ストラテジ系 · 著作権 / 受託開発 / 契約
特段の取決めをしないで、A社がB社にソフトウェア開発を委託した場合、完成したソフトウェアの著作権の保有先として適切なものはどれですか。
解答・解説を表示
解答
エ
解説
著作権は著作物を創作した時点で著作者に自然に発生します(無方式主義)。委託開発において費用を出資・支払った発注者(委託者)であっても、契約などで著作権の譲渡に関する明確な取り決め(特約)がない限り、実際にプログラムを創作した受託者(受託開発会社)に著作権が帰属します。
解き方
- 著作権の原則として、創作行為を行った者(開発側であるB社)に著作権が自然発生することを確認します。
- 「特段の取決めをしていない」という条件から、著作権の譲渡契約は成立しておらず、著作権はすべて開発を行ったB社に帰属すると結論づけます。
- 選択肢 ア不正解
- 共同著作物となるような共同創作の事実や共有する特約がない限り、一方的に双方の共有となることはありません。
- 選択肢 イ不正解
- 著作権は創作によって自動的に発生し、保護期間内に対価の支払いや契約の有無によって消滅することはありません。
- 選択肢 ウ不正解
- 開発費用を支払った発注元(A社)であっても、契約による譲渡条項がなければ著作権を取得することはできません。
- 選択肢 エ正解
- 著作権法上、実際にプログラムを作成・創作したB社が著作者となり、特段の譲渡合意がない限り全ての著作権を保有します。
覚えるポイント
- ソフトウェア開発の著作権は原則として「作った人(開発会社)」に帰属。発注者に移転させるには契約(特約)が必要。
間違えやすいところ
- 「お金を払った発注側(A社)に自動的に権利が移る」と誤解しやすい点が出題の定番の狙いです。
出題の前提:ITパスポート試験 平成28年度秋期 公開問題 問23
出典:IPA『ITパスポート試験 平成28年度 秋期分』
公式問題冊子 p.9 ↗(www3.jitec.ipa.go.jp)
技術開発ロードマップの特徴
ストラテジ系 · 技術ロードマップ / 技術経営(MOT) / 技術開発戦略
企業の技術開発戦略において作成される「ロードマップ(技術ロードマップ)」を説明しているものはどれですか。
解答・解説を表示
解答
エ
解説
技術ロードマップとは、将来目指すべき目標や市場ニーズに向けて、いつどのような要素技術を開発・獲得し、それをどのように製品やサービスに応用していくかという道筋(シナリオ)を時間軸上で体系的に示した工程表のことです。
解き方
- ロードマップの語源が「道路地図」であり、未来の目標達成までの時間軸に沿った道筋・マイルストーンを表すものであることを確認します。
- 選択肢の中から「時間軸」を含み、市場や商品、要素技術の進展の道筋を時間軸上で表現している説明(エ)を特定します。
- 選択肢 ア不正解
- 技術競争力と技術ライフサイクルを2軸にしたマトリックスは、技術ポートフォリオの分析手法に関する説明です。
- 選択肢 イ不正解
- 投資額と成果の関係をグラフ化して新旧技術の交代を表すものは、技術の「Sカーブ(技術進歩のS字曲線)」に関する説明です。
- 選択肢 ウ不正解
- 市場の有望度と技術の有望度を2軸に取ってプロジェクトを配置するものは、R&Dポートフォリオ管理などのマトリックス分析です。
- 選択肢 エ正解
- 横軸に時間、縦軸に市場・商品・要素技術などの階層を配置し、研究開発の進展の行程や道筋を時間軸上で表したものがロードマップです。
覚えるポイント
- ロードマップ=時間軸(横軸)に沿って、技術や製品・市場の進展の道筋を示した行程図。
間違えやすいところ
- 技術ポートフォリオ(2軸のマトリックス)やSカーブ(投資対成果の曲線)と混同しないように着目点(時間軸の有無)を区別しましょう。
出題の前提:ITパスポート試験 平成28年度秋期 公開問題 問24
出典:IPA『ITパスポート試験 平成28年度 秋期分』
公式問題冊子 p.9 ↗(www3.jitec.ipa.go.jp)
組織形態の判別(職能別組織)
ストラテジ系 · 組織構造 / 職能別組織
社長の下に「研究開発」「製造」「販売」「総務・人事」「経理・財務」といった業務機能ごとの部門が配置されている組織図が示されている。この図によって表される企業の組織形態として、適切なものはどれか。
解答・解説を表示
解答
ウ
解説
職能別組織(機能別組織)は、業務の専門性や機能(研究開発、製造、販売、財務など)ごとに編成された組織形態です。専門知識の蓄積や業務効率の向上が図りやすい特徴があります。
解き方
- 提示された組織図の部門構成(研究開発、製造、販売など)が業務機能単位であることを確認します。
- 職能ごとに分かれている組織形態は「職能別組織」に該当することを特定します。
- 選択肢 ア不正解
- 事業部制組織は、製品別・地域別・市場別などの事業単位で独立した権限と責任を持たせる組織形態です。
- 選択肢 イ不正解
- 社内ベンチャ組織は、新事業の創出や新技術の開発を目的に社内で独立採算的に運営される比較的小規模な組織です。
- 選択肢 ウ正解
- 研究開発や製造、販売などの専門機能(職能)ごとに部門を分ける形態であり、図の組織と合致しています。
- 選択肢 エ不正解
- マトリックス組織は、職能別組織と事業部制組織など、異なる二つ以上の指揮命令系統を格子状に組み合わせた組織形態です。
覚えるポイント
- 職能別組織は機能別に業務を特化させる組織形態
間違えやすいところ
- 製品別・地域別などで独立採算をとる事業部制組織と混同しないこと
出題の前提:ITパスポート試験 シラバス(ストラテジ系・企業活動・組織形態)
出典:IPA『ITパスポート試験 平成28年度 秋期分』
公式問題冊子 p.10 ↗(www3.jitec.ipa.go.jp)
共同作業を支援するソフトウェア(グループウェア)
ストラテジ系 · グループウェア / オフィスツール
電子メール、電子掲示板を介したコミュニケーション、情報共有、電子会議などの各種機能を有し、共同作業環境を提供するソフトウェアを何と呼ぶか。
解答・解説を表示
解答
ア
解説
グループウェアは、組織内におけるスケジュール共有、電子メール、電子掲示板、ファイル共有、ワークフロー、電子会議など、共同作業を支援する統合型ソフトウェアです。
解き方
- 問題文に挙げられている機能(電子メール、電子掲示板、情報共有、電子会議、共同作業環境)を確認します。
- 共同作業環境を提供するソフトウェア用語として「グループウェア」を選択します。
- 選択肢 ア正解
- 電子メールや電子掲示板、スケジュール管理などを統合して組織の共同作業を支援するソフトウェアです。
- 選択肢 イ不正解
- シェアウェアは、一定の試用期間後に継続利用する場合は料金の支払いを求める配布形態のソフトウェアです。
- 選択肢 ウ不正解
- ファームウェアは、ハードウェアを制御するために機器内部のROM等に組み込まれたソフトウェアです。
- 選択肢 エ不正解
- フリーウェアは、無償で利用できる配布形態のソフトウェアです。
覚えるポイント
- グループウェアは組織の協調作業や情報共有を支援するソフトウェア
間違えやすいところ
- 配布形態による分類であるフリーウェアやシェアウェアと混同しないこと
出題の前提:ITパスポート試験 シラバス(ストラテジ系・企業活動・業務分析と業務支援ツール)
出典:IPA『ITパスポート試験 平成28年度 秋期分』
公式問題冊子 p.10 ↗(www3.jitec.ipa.go.jp)
規則性の発見手法(データマイニング)
ストラテジ系 · データマイニング / データ分析
蓄積された販売データなどから、天候と売れ筋商品の関連性などの規則性を見つけ出す手法を表す用語はどれか。
解答・解説を表示
解答
ウ
解説
データマイニング(Data Mining)とは、膨大なデータの中に埋もれているパターン、相関関係、規則性などを統計的手法や機械学習などを用いて抽出・発見する技術のことです。
解き方
- 大量の販売データから規則性や関連性を発見する手法という条件を確認します。
- データを採掘して規則性を導き出す「データマイニング」を正答と判定します。
- 選択肢 ア不正解
- データウェアハウスは、企業の意思決定支援のために時系列に整理・蓄積された大規模なデータベースのことです。
- 選択肢 イ不正解
- データプロセッシングは、コンピュータ等を用いてデータを入力・加工・出力するデータ処理全般を指します。
- 選択肢 ウ正解
- 蓄積された大量データから規則性や相関関係を統計的に見つけ出す技術・手法であり、記述と一致します。
- 選択肢 エ不正解
- データモデリングは、業務で扱うデータの構造や関連性をE-R図などで抽象化・設計する手法です。
覚えるポイント
- データマイニングは大量データからの相関関係・規則性の抽出手法
間違えやすいところ
- データの格納場所であるデータウェアハウスと混同しないこと
出題の前提:ITパスポート試験 シラバス(ストラテジ系・ビジネスインダストリ・データ活用)
出典:IPA『ITパスポート試験 平成28年度 秋期分』
公式問題冊子 p.10 ↗(www3.jitec.ipa.go.jp)
輸送問題の最小費用計算
ストラテジ系 · 輸送計画 / 線形計画法 / OR
倉庫A、Bにある在庫の全量を店舗C、Dに輸送する。倉庫A、Bの在庫量がそれぞれ35個、15個であり、店舗C、Dの必要量がそれぞれ20個、30個である。各倉庫から各店舗への1個当たりの輸送費が表のとおりであるとき、最小となる総輸送費は何万円か。 〔1個当たりの輸送費(単位:万円/個)〕 ・倉庫Aから店舗C:4万円、店舗D:2万円 ・倉庫Bから店舗C:2万円、店舗D:1万円
解答・解説を表示
解答
ウ
解説
輸送費を最小化するためには、各倉庫から輸送する場合の単位当たり費用差に着目します。倉庫Bの在庫を輸送する際、店舗Cに送ると倉庫Aに比べて1個当たり2万円削減でき、店舗Dでは1万円削減できます。削減額が大きい店舗Cへ倉庫Bの在庫を優先的に割り当てます。
解き方
- 倉庫Bから輸送したときの削減額を比較します。店舗C:4-2=2万円/個、店舗D:2-1=1万円/個。削減額が大きい店舗Cへ倉庫Bの全量15個を割り当てます(15個×2万円=30万円)。
- 店舗Cの残り必要量5個(20-15)は倉庫Aから輸送します(5個×4万円=20万円)。
- 店舗Dの必要量30個は倉庫Aから全量輸送します(30個×2万円=60万円)。倉庫Aからの総出庫数は5+30=35個で在庫量と一致します。
- 合計費用を計算します。30万円 + 20万円 + 60万円 = 110万円。
- 選択肢 ア不正解
- 計算結果は110万円であり、85万円は誤りです。
- 選択肢 イ不正解
- 計算結果は110万円であり、100万円は誤りです。
- 選択肢 ウ正解
- 倉庫Bから店舗Cへ15個、倉庫Aから店舗Cへ5個、倉庫Aから店舗Dへ30個を輸送した場合の110万円が最小となります。
- 選択肢 エ不正解
- 倉庫Bから店舗Dへ15個を送り、倉庫Aから店舗Cへ20個、店舗Dへ15個送った場合の費用(15×1 + 20×4 + 15×2 = 125万円)であり、最小ではありません。
覚えるポイント
- 輸送問題は代替輸送によるコスト削減効果が大きい経路に優先配分する
間違えやすいところ
- 単に単価が最も安い経路(B→Dの1万円)を安易に優先させてしまう誤り
出題の前提:ITパスポート試験 シラバス(ストラテジ系・企業活動・OR・業務分析)
出典:IPA『ITパスポート試験 平成28年度 秋期分』
公式問題冊子 p.11 ↗(www3.jitec.ipa.go.jp)
コンプライアンス活動の事例
ストラテジ系 · コンプライアンス / 企業倫理
コンプライアンスの取組み強化活動の事例として、最も適切なものはどれか。
解答・解説を表示
解答
イ
解説
コンプライアンス(法令遵守)とは、法令だけでなく、社会道徳や倫理、社内規程などを遵守して健全な事業活動を行うことです。従業員に対する法令やルールの教育・研修はその代表的な強化策です。
解き方
- コンプライアンス(法令・社会規範・企業倫理の遵守)の定義を確認します。
- 選択肢の中から法令やルールの遵守に直接関わる教育活動を実施している事例を選択します。
- 選択肢 ア不正解
- 社会貢献活動の支援は、企業の社会的責任(CSR)に関する活動の事例です。
- 選択肢 イ正解
- 遵守すべき法令やルールについての従業員教育は、コンプライアンス体制強化の直接的な取り組みです。
- 選択肢 ウ不正解
- 他社事業の買収(M&A)は、事業拡大や経営戦略に関する取り組みです。
- 選択肢 エ不正解
- 不採算事業からの撤退は、事業ポートフォリオの見直しや経営戦略に関する取り組みです。
覚えるポイント
- コンプライアンスは法令や社内規則・倫理を遵守すること
間違えやすいところ
- 社会貢献を主目的とするCSR活動とコンプライアンスを混同しないこと
出題の前提:ITパスポート試験 シラバス(ストラテジ系・法務・コンプライアンス)
出典:IPA『ITパスポート試験 平成28年度 秋期分』
公式問題冊子 p.11 ↗(www3.jitec.ipa.go.jp)
マーチャンダイジングの定義
ストラテジ系 · マーチャンダイジング / マーケティング
店舗での陳列、販促キャンペーンなど、消費者のニーズに合致するような形態で商品を提供するために行う一連の活動を示す用語として、適切なものはどれか。
解答・解説を表示
解答
ウ
解説
マーチャンダイジング(Merchandising:商品化計画)は、消費者の需要に合わせて、適正な商品を適正な数量・価格・時期・場所で提供するための一連の計画および管理活動を指します。仕入れ、価格設定、店舗陳列、販売促進などが含まれます。
解き方
- 問題文に「店舗での陳列、販促キャンペーンなど、消費者のニーズに合致するような形態で商品を提供するために行う一連の活動」とあることを確認します。
- 商品計画・販売活動全般を指す「マーチャンダイジング」を選択します。
- 選択肢 ア不正解
- ターゲティングは、市場細分化(セグメンテーション)した市場の中から自社が狙うべき標的市場を選定することです。
- 選択肢 イ不正解
- ドミナント戦略は、特定の地域に店舗を集中出店して市場支配力を高め、物流や販促の効率を上げる出店戦略です。
- 選択肢 ウ正解
- 消費者の需要に応じて最適な商品計画を立て、仕入れ・陳列・販促を行う一連の活動をマーチャンダイジングと呼びます。
- 選択肢 エ不正解
- ロジスティクスは、原材料の調達から生産・販売に至る物流全体を統合的・効率的に管理する仕組みです。
覚えるポイント
- マーチャンダイジングは商品の仕入れ・陳列・販促などの総合的な商品計画
間違えやすいところ
- 特定の標的顧客を決めるターゲティングと混同しないこと
出題の前提:ITパスポート試験 シラバス(ストラテジ系・企業活動・マーケティング)
出典:IPA『ITパスポート試験 平成28年度 秋期分』
公式問題冊子 p.11 ↗(www3.jitec.ipa.go.jp)
不正アクセス禁止法の適用範囲
ストラテジ系 · 不正アクセス禁止法 / セキュリティ法規
ネットワークに接続されアクセスが制限されているコンピュータに対して、システムのセキュリティ上の弱点を突いて侵入する行為を規制している法律はどれか。
解答・解説を表示
解答
イ
解説
不正アクセス禁止法(不正アクセス行為の禁止等に関する法律)は、他人のパスワード等の無断入力や、脆弱性(セキュリティホール)を突いて制限されたコンピュータに不正にアクセスする行為、およびそれを助長する行為を処罰する法律です。
解き方
- アクセス制限されているコンピュータにセキュリティの弱点を突いて侵入する行為を規制する法律を特定します。
- 該当する法律は「不正アクセス禁止法」です。
- 選択肢 ア不正解
- 通信傍受法(犯罪捜査のための通信傍受に関する法律)は、重大犯罪の捜査において一定の要件下で捜査機関が通信の傍受を行う手続き等を定めた法律です。
- 選択肢 イ正解
- 脆弱性の悪用や他人の識別符号の無断入力などによってアクセス権限のないシステムへ侵入する行為を禁止・処罰する法律です。
- 選択肢 ウ不正解
- プロバイダ責任制限法は、インターネット上で権利侵害が発生した際のプロバイダの損害賠償責任の制限や発信者情報の開示請求権を定めた法律です。
- 選択肢 エ不正解
- マイナンバー法は、社会保障・税番号制度の適正な運用や個人情報の保護を定めた法律です。
覚えるポイント
- 不正アクセス禁止法は他人のパスワード無断利用や脆弱性を突いた侵入を規制する
間違えやすいところ
- プロバイダの責任範囲を定めたプロバイダ責任制限法と混同しないこと
出題の前提:ITパスポート試験 シラバス(ストラテジ系・法務・セキュリティ関連法規)
出典:IPA『ITパスポート試験 平成28年度 秋期分』
公式問題冊子 p.12 ↗(www3.jitec.ipa.go.jp)
優良顧客の抽出(RFM分析)
ストラテジ系 · RFM分析 / CRM / 顧客分析手法
データベース化された顧客情報を活用し、優良顧客を抽出する方法として、適切なものはどれか。
解答・解説を表示
解答
イ
解説
RFM分析は、顧客分析手法の一つで、「Recency(直近購入日)」「Frequency(購入頻度)」「Monetary(累計購入金額)」の3つの指標で顧客をスコアリング・分類し、優良顧客の特定やセグメントごとのマーケティング施策に役立てます。
解き方
- 顧客データベースから購買実績に基づいて優良顧客を抽出する手法を確認します。
- 最終購買日・頻度・金額で分析する「RFM分析」を選択します。
- 選択肢 ア不正解
- 3C分析は、自社(Company)、顧客(Customer)、競合(Competitor)の3つの視点から事業環境を分析する経営環境分析フレームワークです。
- 選択肢 イ正解
- 最新購買日(R)、購買頻度(F)、購買金額(M)の観点で顧客を分類・評価し、優良顧客を抽出する適切な手法です。
- 選択肢 ウ不正解
- SWOT分析は、企業の強み(Strengths)、弱み(Weaknesses)、機会(Opportunities)、脅威(Threats)を評価する環境分析手法です。
- 選択肢 エ不正解
- バリューチェーン分析は、事業活動を主活動と支援活動の連鎖として捉え、付加価値がどの工程で生み出されているかを分析する手法です。
覚えるポイント
- RFM分析はRecency(直近購入日)、Frequency(頻度)、Monetary(購入金額)で顧客を分析する
間違えやすいところ
- 経営戦略フレームワークの3C分析やSWOT分析と顧客セグメンテーション手法を混同しないこと
出題の前提:ITパスポート試験 シラバス(ストラテジ系・ビジネスインダストリ・マーケティング)
出典:IPA『ITパスポート試験 平成28年度 秋期分』
公式問題冊子 p.12 ↗(www3.jitec.ipa.go.jp)
個人情報保護法における取扱事業者の義務
ストラテジ系 · 個人情報保護法 / 委託先の監督 / 安全管理措置
個人情報の保護に関する法律(個人情報保護法)に基づき、個人情報取扱事業者に義務付けられている事項として適切なものはどれか。
解答・解説を表示
解答
ア
解説
個人情報取扱事業者は、個人データの漏えいや滅失の防止など安全管理のための措置を講じる義務があります。また、個人データの取扱いを外部へ委託する際には、委託先においても安全管理が適切に図られるよう監督する義務を負います。
解き方
- 個人情報保護法において事業者に課されている法的義務の内容を確認する。
- 外部委託時における委託先の監督義務(法第22条)に合致する記述を選択する。
- 選択肢 ア正解
- 個人情報保護法第22条において、委託先に対する必要かつ適切な監督義務が明確に規定されています。
- 選択肢 イ不正解
- 行政機関によるシステム監査を受けることは法律上の義務として規定されていません。
- 選択肢 ウ不正解
- 通常の個人情報の利用にあたり監督官庁への事前届出は義務付けられていません。
- 選択肢 エ不正解
- プライバシーマークの取得は民間の認定制度に基づく任意のものであり、法的義務ではありません。
覚えるポイント
- 個人データの取扱いを委託する場合、事業者は委託先に対する監督義務を負う。
間違えやすいところ
- プライバシーマークの取得は民間事業者による任意の認証であり、法令上の義務と混同しないようにする。
出題の前提:個人情報の保護に関する法律(委託者の監督)
出典:IPA『ITパスポート試験 平成28年度 秋期分』
公式問題冊子 p.12 ↗(www3.jitec.ipa.go.jp)
プロダクトポートフォリオマネジメント(PPM)の領域分類
ストラテジ系 · PPM / 金のなる木 / 経営戦略手法
PPM(Product Portfolio Management)を用いて事業の資源配分の最適化を図る際、資金や利益の有効な創出源となる「金のなる木」に分類される領域はどれか。
解答・解説を表示
解答
エ
解説
PPMは「市場成長率」と「相対的市場占有率」の2軸で事業を4つの象限(花形、金のなる木、問題児、負け犬)に分類し、経営資源の最適配分を判断するためのフレームワークです。
解き方
- PPMの4象限(花形・金のなる木・問題児・負け犬)それぞれの定義と軸の関係を整理する。
- 「金のなる木」に該当する「市場成長率が低く、市場シェアが高い」組合せを特定する。
- 選択肢 ア不正解
- 市場成長率と市場シェアがともに高い領域は「花形(スター)」に該当します。
- 選択肢 イ不正解
- 市場成長率と市場シェアがともに低い領域は「負け犬(ドッグ)」に該当します。
- 選択肢 ウ不正解
- 市場成長率は高いが市場シェアが低い領域は「問題児(クエスチョンマーク)」に該当します。
- 選択肢 エ正解
- 市場成長率は低いが市場シェアが高い領域が「金のなる木(キャッシュカウ)」に該当します。
覚えるポイント
- 金のなる木は「成長率低・シェア高」であり、他事業へ投資するための資金源となる。
間違えやすいところ
- 市場成長率が高い「花形」と、成長率は低いが利益を稼ぎ出す「金のなる木」を取り違えないように注意する。
出題の前提:ITパスポート試験 シラバス(ストラテジ系 経営戦略手法・PPM)
出典:IPA『ITパスポート試験 平成28年度 秋期分』
公式問題冊子 p.12 ↗(www3.jitec.ipa.go.jp)
ITサービスマネジメントにおける可用性管理の活動
マネジメント系 · ITサービスマネジメント / 可用性管理 / サービスマネジメントプロセス
ITサービスマネジメントの活動に関する記述として、最も適切なものはどれか。
解答・解説を表示
解答
ウ
解説
ITサービスマネジメント(ITSM/ITIL)は、顧客のニーズを満たすITサービスを安定して提供・運用・管理するための活動体系です。可用性管理、インシデント管理、変更管理などがあります。
解き方
- 選択肢の各活動が「開発マネジメント」「プロジェクト管理」「サービスマネジメント」のいずれに属するかを見極める。
- ITサービスの運用フェーズにおいて可用性の向上・維持を図る活動であるウを選択する。
- 選択肢 ア不正解
- プロセスの成熟度をレベル1〜5で評価・改善する手法はCMMI(能力成熟度モデル統合)の説明です。
- 選択肢 イ不正解
- プロジェクト要員の調達計画を作成する活動は、プロジェクトマネジメントの人的資源管理に該当します。
- 選択肢 ウ正解
- ITサービスマネジメントの可用性管理プロセスに関する適切な記述です。
- 選択肢 エ不正解
- 成果物や必要な作業を明確化する活動は、プロジェクトマネジメントのスコープ管理に該当します。
覚えるポイント
- ITサービスマネジメントは運用段階でサービスレベルや可用性などを継続的に維持・改善する活動。
間違えやすいところ
- システム開発プロジェクトに関する管理活動と、運用段階のサービスマネジメント活動を混同しないようにする。
出題の前提:ITパスポート試験 シラバス(マネジメント系 ITサービスマネジメント)
出典:IPA『ITパスポート試験 平成28年度 秋期分』
公式問題冊子 p.13 ↗(www3.jitec.ipa.go.jp)
ソフトウェアの本番環境への導入における留意事項
マネジメント系 · ソフトウェア導入 / 本番移行 / リリース管理
社内で開発したソフトウェアを本番環境へ導入する際の留意事項として、最も適切なものはどれか。
解答・解説を表示
解答
イ
解説
本番環境へのシステム導入・移行作業は、業務影響やトラブルのリスクが高いため、詳細な手順書の策定、実施体制の確立、関係部署との情報共有が不可欠です。
解き方
- 本番導入における作業管理・体制構築の重要性を確認する。
- 「必ず監査が必要」「手順書不要」「結果共有不要」といった極端・誤った記述を排除し、体制明確化を述べたイを選ぶ。
- 選択肢 ア不正解
- ソフトウェア導入のたびに規模にかかわらず必ずシステム監査を実施する義務はありません。
- 選択肢 イ正解
- 予期せぬトラブルを防ぎ、的確な判断を行うために実施者・責任者等の体制を明確にすることは必須です。
- 選択肢 ウ不正解
- 短期間の作業であっても作業ミスや抜け漏れを防ぐために導入手順書の作成は不可欠です。
- 選択肢 エ不正解
- 導入結果は業務運用に直結するため、作業結果を文書化して利用部門へ正確に報告・伝達する必要があります。
覚えるポイント
- 本番移行・導入作業では、手順書の作成、役割・責任体制の明確化、関係者への情報共有が必須。
間違えやすいところ
- 作業時間が短いからといって手順書の作成を省略してよいわけではない点に注意する。
出題の前提:ITパスポート試験 シラバス(マネジメント系 サービス導入・移行)
出典:IPA『ITパスポート試験 平成28年度 秋期分』
公式問題冊子 p.13 ↗(www3.jitec.ipa.go.jp)
ファシリティマネジメント観点の漏えい対策
マネジメント系 · ファシリティマネジメント / 物理的セキュリティ / 入退館管理
情報システムで管理している機密情報について、ファシリティマネジメントの観点で行う情報漏えい対策として適切なものはどれか。
解答・解説を表示
解答
イ
解説
ファシリティマネジメント(FM)とは、企業が保有する土地、建物、設備などの施設全般を経営的視点から総合的に管理・活用することです。情報セキュリティにおいては、建物の施錠や入退館管理などの物理的対策がこれに含まれます。
解き方
- 「ファシリティマネジメント」が施設・設備の管理を対象とする概念であることを確認する。
- 選択肢の中から、物理的な建物・施設を対象とした対策(入退館管理)を選定する。
- 選択肢 ア不正解
- ウイルス対策ソフトの導入は、ソフトウェア・システム的な技術的セキュリティ対策です。
- 選択肢 イ正解
- 建物への入退館管理は施設・設備の管理を対象とするファシリティマネジメントの観点に合致します。
- 選択肢 ウ不正解
- IDとパスワードの管理は、認証や利用権限に関する論理的・運用的セキュリティ対策です。
- 選択肢 エ不正解
- 電子文書の暗号化は、データの保護を目的とした技術的セキュリティ対策です。
覚えるポイント
- ファシリティマネジメント=施設・設備・オフィスの管理。入退室・入退館管理や免震・空調対策が典型例。
間違えやすいところ
- 論理的・技術的対策(暗号化やパスワード認証)と、物理的対策(建物の入退館管理)を混同しないようにする。
出題の前提:ITパスポート試験 シラバス(マネジメント系 ファシリティマネジメント)
出典:IPA『ITパスポート試験 平成28年度 秋期分』
公式問題冊子 p.14 ↗(www3.jitec.ipa.go.jp)
プロジェクトリスク対応計画の実行
マネジメント系 · プロジェクトリスクマネジメント / コンティンジェンシープラン / リスク対応計画の実行
開発用PCの導入遅延に備えて旧型PCを代替機として利用する計画をあらかじめ立てており、実際に遅延が発生した際にその計画に従って旧型PCを使用して予定どおり開始した。このプロジェクトマネジメント活動はどれに該当するか。
解答・解説を表示
解答
エ
解説
プロジェクトリスクマネジメントでは、リスクの特定・分析・対応計画の策定を行い、実際にリスクが発生した際には策定済みの対応計画(コンティンジェンシープランなど)を実行に移します。
解き方
- 問題文の事例が「リスク発生に備えて準備していた代替策を適用した」状況であることを把握する。
- プロジェクトマネジメントのプロセスの中から「リスク対応計画の実行」を選択する。
- 選択肢 ア不正解
- クリティカルパスの見積りは、プロジェクト全体の所要期間を決定する最長経路を特定・算出する活動です。
- 選択肢 イ不正解
- スコープ定義は、プロジェクトで実施すべき作業範囲や納入成果物を明確にする活動です。
- 選択肢 ウ不正解
- ステークホルダの特定は、プロジェクトに関わる利害関係者を識別・分析する活動です。
- 選択肢 エ正解
- あらかじめ用意した代替策を実施して開発を開始しているため、リスク対応計画の実行に該当します。
覚えるポイント
- 事前に決めておいた代替策をリスク発生時に発動することは「リスク対応計画の実行」。
間違えやすいところ
- スケジュール遅延の話題であっても、経路の長さを計算しているわけではないためクリティカルパスとは異なる。
出題の前提:ITパスポート試験 シラバス(マネジメント系 プロジェクトリスクマネジメント)
出典:IPA『ITパスポート試験 平成28年度 秋期分』
公式問題冊子 p.14 ↗(www3.jitec.ipa.go.jp)
プロジェクトの生産性と最終超過コストの計算
マネジメント系 · コストマネジメント / 生産性 / コスト差異
全20本のプログラム作成において、1本あたり作業期間1日、コスト4万円と見積もった。開始から10日間で8本作成し累積コストは36万円となった。残りの12本もこれまでの生産性のまま進めた場合、当初見積りに対する超過コストは最終的に何万円になるか。
解答・解説を表示
解答
ウ
解説
プロジェクトの途中実績から単位あたりの実績コスト(実績生産性)を算出し、全成果物を同じ条件で完成させた場合の総コスト(完了時予測コスト)を見積もることで、予算に対する超過額を算出できます。
解き方
- 当初の見積総コストを算出する:20本 × 4万円 = 80万円。
- 現在の実績から1本あたりのコストを算出する:36万円 ÷ 8本 = 4.5万円/本。
- 全20本をこの単価で作成した場合の総コストを算出する:20本 × 4.5万円 = 90万円。
- 超過コストを計算する:90万円 - 80万円 = 10万円。
- 選択肢 ア不正解
- 8本作成時点での見積額(32万円)と実績額(36万円)の差額4万円を最終超過額と取り違えています。
- 選択肢 イ不正解
- 計算手順が誤っており、導出される10万円と一致しません。
- 選択肢 ウ正解
- 全20本の予測コスト90万円から当初見積り80万円を引いた10万円が正解です。
- 選択肢 エ不正解
- 計算手順が誤っており、導出される10万円と一致しません。
覚えるポイント
- 超過コスト =(実績単価 × 全体数量)- 当初見積り総額。
間違えやすいところ
- 途中時点での超過コスト(36-32=4万円)をそのまま最終超過額としてしまわないよう注意する。
出題の前提:ITパスポート試験 シラバス(マネジメント系 プロジェクトコストマネジメント)
出典:IPA『ITパスポート試験 平成28年度 秋期分』
公式問題冊子 p.14 ↗(www3.jitec.ipa.go.jp)
業務監査・システム監査・情報セキュリティ監査の分類
マネジメント系 · システム監査 / 情報セキュリティ監査 / 業務監査
監査の目的に関する記述a~dを、業務監査、システム監査、情報セキュリティ監査に分類したとき、監査の種類の適切な組合せはどれか。 a 財務諸表がその組織体の財産、損益の状況などを適正に表示しているかを評価する。 b 情報セキュリティ確保の観点も含めて、情報システムに関わるリスクに対するコントロールが、リスクアセスメントに基づいて適切に整備・運用されているかを評価する。 c 情報セキュリティに関わるリスクのマネジメントが効果的に実施されるように、リスクアセスメントに基づく適切なコントロールの整備、運用状況を評価する。 d 組織の製造、販売などの会計業務以外の業務全般についてその遂行状況を評価する。
解答・解説を表示
解答
エ
解説
監査はその対象や目的により分類されます。業務監査は会計以外の業務全般の遂行状況、システム監査は情報システムの信頼性・安全性・効率性、情報セキュリティ監査は情報セキュリティ対策の適切性をそれぞれ評価・検証します。
解き方
- 記述a〜dの対象と目的を確認する(a: 会計監査、b: システム監査、c: 情報セキュリティ監査、d: 業務監査)。
- 業務監査(d)、システム監査(b)、情報セキュリティ監査(c)となる組合せ(エ)を選択する。
- 選択肢 ア不正解
- aは財務諸表を対象とする会計監査(財務諸表監査)であり、業務監査ではありません。
- 選択肢 イ不正解
- bはシステム監査、aは会計監査であり、対応が誤っています。
- 選択肢 ウ不正解
- cは情報セキュリティ監査、aは会計監査であり、対応が誤っています。
- 選択肢 エ正解
- 業務監査がd、システム監査がb、情報セキュリティ監査がcに対応しており正解です。
覚えるポイント
- システム監査は情報システム全体を対象とし、情報セキュリティ監査はセキュリティ対策に特化した監査である。
間違えやすいところ
- 財務諸表の適正性を評価する監査(a)は会計監査であり、業務監査(d)と混同しないようにする。
出題の前提:システム監査基準、情報セキュリティ監査基準
出典:IPA『ITパスポート試験 平成28年度 秋期分』
公式問題冊子 p.15 ↗(www3.jitec.ipa.go.jp)
サブシステムのテスト期間と最大要員数の算出
マネジメント系 · プロジェクト資源マネジメント / 要員計画
3つのサブシステムA、B、Cについて、テスト期間と常時必要な要員数が次のように計画されている。テスト期間中に全サブシステムで必要とされる要員数の合計が最大となる月において、要員は何名必要か。 [各サブシステムの計画] ・サブシステムA: テスト期間 4月〜6月、常時要員数 1名 ・サブシステムB: テスト期間 5月〜7月、常時要員数 2名 ・サブシステムC: テスト期間 7月〜8月、常時要員数 3名
解答・解説を表示
解答
ウ
解説
複数の作業が並行して実施されるプロジェクトでは、各期間に稼働する作業ごとの必要リソースを期間ごとに足し合わせてピーク時のリソース(要員数)を把握します。
解き方
- 各月(4月〜8月)にどのサブシステムのテストが重なっているかを整理します。
- 月ごとに各サブシステムの必要要員数を合算し、合計値が最大となる月とその人数を求めます。
- 選択肢 ア不正解
- 3名は5月、6月、8月に必要な要員数であり、最大となる7月の要員数ではありません。
- 選択肢 イ不正解
- 4名はどの月にも該当せず、誤った計算結果です。
- 選択肢 ウ正解
- 7月はサブシステムB(2名)とサブシステムC(3名)が重なるため、合計5名となり最大です。
- 選択肢 エ不正解
- 6名は全サブシステムの要員数を単純合算した値(1+2+3)ですが、4月〜8月のどの月も3つのシステムが同時に重複することはありません。
覚えるポイント
- 並行する作業のリソース計画は月別の山積み表を作成してピークを把握する。
間違えやすいところ
- 全作業の人数を単純合計してしまい、時期の重複を考慮し忘れること。
出題の前提:平成28年秋期 ITパスポート試験 公開問題 問41
出典:IPA『ITパスポート試験 平成28年度 秋期分』
公式問題冊子 p.15 ↗(www3.jitec.ipa.go.jp)
リスク対応策におけるリスク軽減の具体例
マネジメント系 · プロジェクトリスクマネジメント / リスク対応戦略
プロジェクトで発生するリスクへの対応策は「回避」「軽減」「受容」「転嫁」に分類できる。システム開発プロジェクトにおいて設計・開発工程をA社に委託したいが、A社は過去に納期遅延を発生させた実績があるため今回も納期遅延が懸念される。この納期遅延リスクに対する「リスクの軽減」に該当する対応策はどれか。
解答・解説を表示
解答
ア
解説
リスク対応戦略には、リスク要因を排除する「回避」、発生確率や影響度を下げる「軽減」、第三者にリスクを移転・分担する「転嫁」、特に対策を取らず受け入れる「受容」があります。
解き方
- 設問の各選択肢が「回避」「軽減」「転嫁」「受容」のどの戦略に該当するかを特定します。
- 原因分析と予防策の導入により納期遅延の発生確率を下げるアを「リスクの軽減」と判断します。
- 選択肢 ア正解
- 原因分析と予防策の実施によってリスク発生の確率を下げる施策であるため、「リスク軽減」に該当します。
- 選択肢 イ不正解
- 委託そのものを取りやめることは、リスク要因を根本から排除する「リスク回避」に該当します。
- 選択肢 ウ不正解
- 損害金を相手に負担させる契約を結ぶことは、リスクの影響を他者に移転する「リスク転嫁」に該当します。
- 選択肢 エ不正解
- 対策費用をあらかじめ見込んでおくことは、リスクの発生を受け入れる「リスク受容(能動的受容)」に該当します。
覚えるポイント
- リスク軽減は発生確率や損害額を低く抑えるための事前措置である。
間違えやすいところ
- 保険加入や損害賠償条項の設定を「軽減」と誤認しやすいが、これらは「転嫁」である。
出題の前提:平成28年秋期 ITパスポート試験 公開問題 問42
出典:IPA『ITパスポート試験 平成28年度 秋期分』
公式問題冊子 p.16 ↗(www3.jitec.ipa.go.jp)
進捗遅延プロジェクトにおける追加所要人員の計算
マネジメント系 · プロジェクト日程管理 / 進捗管理 / 工数計算
10か月で完成予定(各月末の計画進捗率は10%ずつ増加し10月末に100%)のソフトウェア開発プロジェクトがある。投入人数10名で進めたところ、立ち上がりの効率が悪く、5月末時点の実績進捗率は40%であった。各月の実績は1月末5%、2月末12%、3月末20%、4月末30%、5月末40%である。4月以降の生産性が今後も維持できるとし、開発期限(10月末)を厳守するために6月以降に必要な追加人員は何名か。ここで、追加人員の生産性は投入済み人員の4月以降の生産性と同じとする。
解答・解説を表示
解答
イ
解説
進捗遅延のリカバリ計算では、基準期間(本問では4月以降)の1人あたり生産性を算出し、残り期間と残作業量から必要な総人員を導き出して現在の要員数との差分を求めます。
解き方
- 4月以降の生産性を求めます。4月は30%-20%=10%、5月は40%-30%=10%であり、10名で1か月に10%進捗するため、1名あたりの進捗率は月1%です。
- 6月以降の残り作業量を計算します。完成100%-5月末実績40%=残り60%です。
- 残り月数を計算します。6月から10月末までの期間は5か月間です。
- 5か月間で60%を完了させるために必要な月間進捗率は、60% ÷ 5か月 = 12%/月 です。
- 1名で月1%進捗するため、毎月12名の人員体制が必要です。現在10名投入されているため、必要な追加人員は 12 - 10 = 2名 です。
- 選択肢 ア不正解
- 追加人員が1名(計11名)の場合、5か月間で55%しか進捗できず、合計95%で納期に間に合いません。
- 選択肢 イ正解
- 毎月12%の進捗を出すには12名体制が必要であるため、現在の10名に加えて2名の追加が必要です。
- 選択肢 ウ不正解
- 5名は残りの月数などから生じた誤りであり、必要な追加人員数ではありません。
- 選択肢 エ不正解
- 12名は6月以降に必要な「合計人員数」であり、問われている「追加人員」の人数ではありません。
覚えるポイント
- 問題文が「全体の必要人員」を問うているのか「追加の人員」を問うているのかを注意して確認する。
間違えやすいところ
- 1〜3月の低い生産性を平均して計算してしまったり、全体必要人数12名を追加人数と勘違いすること。
出題の前提:平成28年秋期 ITパスポート試験 公開問題 問43
出典:IPA『ITパスポート試験 平成28年度 秋期分』
公式問題冊子 p.16 ↗(www3.jitec.ipa.go.jp)
内部統制における業務記述書の定義
マネジメント系 · システム監査 / 内部統制 / 内部統制の文書化
内部統制の整備で文書化される資料のうち、業務規定やマニュアルのような個々の業務内容についての手順や詳細を文章で示したものはどれか。
解答・解説を表示
解答
ア
解説
内部統制の文書化における「3点セット」とは、「業務記述書(文章による手順の記述)」「業務フローチャート(業務の流れ図)」「リスクコントロールマトリクス(RCM)」の3つを指します。
解き方
- 内部統制の文書化で作成される主な文書(業務記述書、フローチャート、統制一覧)の役割を確認します。
- 文章によって業務手順や詳細を記述した文書であることから「業務記述書」を選択します。
- 選択肢 ア正解
- 業務の手順や作業内容、責任者などを文章で詳細に記述した文書であり、設問の説明と一致します。
- 選択肢 イ不正解
- 業務の流れ図(業務フローチャート)は、取引や業務プロセスの流れを図式化したものです。
- 選択肢 ウ不正解
- スプレッドシートは表計算ソフトウェアやそのワークシートを指し、内部統制の固有の文書名ではありません。
- 選択肢 エ不正解
- 要件定義書はシステム開発において新たに構築するシステムに求められる機能を定義した文書です。
覚えるポイント
- 内部統制の3点セットは「業務記述書」「業務の流れ図(フローチャート)」「RCM(リスク・コントロール・マトリクス)」である。
間違えやすいところ
- 図式化された「業務の流れ図」と文章で記述された「業務記述書」の表現の違いを見落とすこと。
出題の前提:平成28年秋期 ITパスポート試験 公開問題 問44
出典:IPA『ITパスポート試験 平成28年度 秋期分』
公式問題冊子 p.17 ↗(www3.jitec.ipa.go.jp)
共通フレーム(SLCP)の定義内容
マネジメント系 · ソフトウェアライフサイクル / 共通フレーム
共通フレーム(Software Life Cycle Process)で定義されている内容として、最も適切なものはどれか。
解答・解説を表示
解答
ア
解説
共通フレームは、ソフトウェアの開発・運用・保守などのライフサイクル全体にわたる各プロセスの作業内容と用語を定義・標準化し、取引の適正化や相互理解を促進するガイドラインです。
解き方
- 共通フレーム(SLCP)の主たる目的(取引の可視化・適正化、作業項目の標準化)を確認します。
- 各選択肢を照合し、取引適正化のための作業項目定義について述べているアを選択します。
- 選択肢 ア正解
- ソフトウェア開発および取引の適正化を目的に、共通言語として作業項目を標準化したものであり適切です。
- 選択肢 イ不正解
- ファンクションポイント法やCOCOMOなどの見積手法の説明であり、共通フレーム自体の定義ではありません。
- 選択肢 ウ不正解
- プロジェクトマネジメントの知識体系(PMBOKなど)に関する説明です。
- 選択肢 エ不正解
- JISやISO規格(品質特性のISO/IEC 25010など)に関する説明です。
覚えるポイント
- 共通フレームは「取引の適正化」「作業内容の標準化」「共通の物差し」がキーワード。
間違えやすいところ
- PMBOK(知識体系)や各種見積手法と混同しないようにする。
出題の前提:平成28年秋期 ITパスポート試験 公開問題 問45
出典:IPA『ITパスポート試験 平成28年度 秋期分』
公式問題冊子 p.17 ↗(www3.jitec.ipa.go.jp)
ウォータフォールモデルの特徴
マネジメント系 · 開発プロセス / ウォータフォールモデル
ソフトウェア開発モデルには、ウォータフォールモデル、スパイラルモデル、プロトタイピングモデル、RADなどがある。このうちウォータフォールモデルの特徴の説明として、最も適切なものはどれか。
解答・解説を表示
解答
ア
解説
ウォータフォールモデルは、工程の後戻りがないことを前提として、各フェーズの成果物を確定・承認してから次のフェーズへ進む線形順次型のソフトウェア開発プロセスです。
解き方
- ウォータフォールモデルの基本概念(工程順次進行、前工程完了後に次工程へ着手)を確認します。
- 他の代表的モデル(RAD、プロトタイピング、アジャイル/スパイラル)と各選択肢を対比します。
- 選択肢 ア正解
- 工程ごとの作業や成果物が完全に完了・確定してから次の工程に進むという、ウォータフォールモデルの特徴を正しく説明しています。
- 選択肢 イ不正解
- 開発ツールや部品を活用して迅速に開発を進めるRAD(Rapid Application Development)の特徴です。
- 選択肢 ウ不正解
- 早い段階で試作品を作成して要求を確認するプロトタイピングモデルの特徴です。
- 選択肢 エ不正解
- 反復しながら徐々に完成させていくアジャイル開発やスパイラルモデルの特徴です。
覚えるポイント
- ウォータフォールモデルは「前工程が完了してから次工程へ」「後戻りを想定しない」が特徴。
間違えやすいところ
- 試作品を作る「プロトタイピング」や反復開発の「アジャイル」と特徴を取り違えないこと。
出題の前提:平成28年秋期 ITパスポート試験 公開問題 問46
出典:IPA『ITパスポート試験 平成28年度 秋期分』
公式問題冊子 p.17 ↗(www3.jitec.ipa.go.jp)
システムの稼働率向上に有効な運用活動
マネジメント系 · サービスマネジメント / 可用性管理 / 稼働率
ITサービスマネジメントにおいてサービス提供者が行う活動のうち、システムの稼働率の向上に最も有効なものはどれか。
解答・解説を表示
解答
イ
解説
稼働率は「MTBF ÷ (MTBF + MTTR)」で表されます。障害発生の早期監視・検知によって平均修復時間(MTTR)を短縮することが稼働率の向上に有効です。
解き方
- 稼働率(可用性)に影響を与える要因(停止時間の短縮、故障間隔の長期化)を整理します。
- 障害発生の監視は停止時間を速やかに把握して迅速な復旧を開始するために不可欠であり、稼働率向上に寄与すると判断します。
- 選択肢 ア不正解
- 応答時間の計測は主にパフォーマンス(性能や応答性)の管理に寄与する活動です。
- 選択肢 イ正解
- 障害発生を監視して迅速に検知・対応することでシステムの停止時間を最小限に抑え、稼働率を向上させることができます。
- 選択肢 ウ不正解
- 構成管理におけるIT資産やハードウェア構成情報の把握に関する活動です。
- 選択肢 エ不正解
- 変更管理やリリース管理におけるトレーサビリティ確保のための活動です。
覚えるポイント
- 稼働率の向上には「故障を防ぐ(MTBFの延長)」と「素早く直す(MTTRの短縮)」の2つのアプローチがある。
間違えやすいところ
- 応答時間計測などの性能管理と、稼働継続に関する可用性管理を混同すること。
出題の前提:平成28年秋期 ITパスポート試験 公開問題 問47
出典:IPA『ITパスポート試験 平成28年度 秋期分』
公式問題冊子 p.18 ↗(www3.jitec.ipa.go.jp)
プロジェクトマネジメント知識エリアにおけるWBSの分類
マネジメント系 · プロジェクトマネジメント / プロジェクトスコープマネジメント / WBS
プロジェクトの目的を達成するために、プロジェクトで作成する必要のある成果物と、成果物を作成するために必要な作業を細分化した。この活動はプロジェクトマネジメントのどの知識エリアの活動か。
解答・解説を表示
解答
イ
解説
プロジェクトスコープマネジメントは、プロジェクトを成功させるために必要なすべての作業(スコープ)を漏れなく重複なく定義・管理する知識エリアであり、その代表的な手法がWBS(Work Breakdown Structure)です。
解き方
- 成果物や作業を細分化する活動がWBS(Work Breakdown Structure)の作成であることを特定します。
- WBSの作成や作業範囲の定義が含まれる知識エリアが「スコープマネジメント」であることを選びます。
- 選択肢 ア不正解
- プロジェクトコストマネジメントは、予算の見積もりや費用管理を行う活動です。
- 選択肢 イ正解
- 必要な成果物や作業の範囲(スコープ)を定義・細分化するWBS作成活動は、プロジェクトスコープマネジメントに該当します。
- 選択肢 ウ不正解
- プロジェクトタイムマネジメント(現:スケジュールマネジメント)は、作業の順序付けや所要期間の見積もり、日程管理を行う活動です。
- 選択肢 エ不正解
- プロジェクトリスクマネジメントは、リスクの特定、分析、対応計画の策定を行う活動です。
覚えるポイント
- 成果物や作業を階層的に細分化するツールがWBSであり、スコープマネジメントの主要な成果物である。
間違えやすいところ
- スケジュールを立てるための準備だからとタイムマネジメント(スケジュールマネジメント)と誤解しやすい。
出題の前提:平成28年秋期 ITパスポート試験 公開問題 問48
出典:IPA『ITパスポート試験 平成28年度 秋期分』
公式問題冊子 p.18 ↗(www3.jitec.ipa.go.jp)
IT資産管理の評価指標
マネジメント系 · ITサービスマネジメント / 資産管理 / ソフトウェアライセンス管理
ITサービスマネジメントのプロセスにおいて、資産管理(IT資産管理)が適切に実施されているかを評価・判断するために有効な計測項目として、適切なものはどれか。
解答・解説を表示
解答
エ
解説
ITサービスマネジメントにおける資産管理は、組織が保有するIT資産(ハードウェア、ソフトウェア、ライセンスなど)の数量や所在、利用状況を正確に把握し、コストの適正化やライセンス違反の防止を図るプロセスです。
解き方
- 設問で問われている対象プロセスが「資産管理」であることを確認します。
- 提示された選択肢のうち、IT資産(特にソフトウェア資産)の保有・稼働・遊休状態を直接測定している項目(エ)を特定します。
- 選択肢 ア不正解
- 解決された問題の件数は、インシデントの根本原因を追究して再発防止を図る「問題管理プロセス」で用いられる指標です。
- 選択肢 イ不正解
- 緊急リリースの件数は、変更や修正を本番環境へ安全に展開する「リリース管理」や「変更管理」で用いられる指標です。
- 選択肢 ウ不正解
- 仕様変更の実装が失敗した件数は、変更作業の成否や品質を評価する「変更管理プロセス」で用いられる指標です。
- 選択肢 エ正解
- 未使用のソフトウェアライセンス数は、購入済みライセンスの遊休・過不足状況を把握してコスト削減や適切な調達を行うための資産管理指標です。
覚えるポイント
- 資産管理(IT資産管理)の評価には、機器台数や未使用ライセンス数などの資産数量指標が用いられます。
間違えやすいところ
- 問題管理(原因究明)や変更管理(変更作業)の指標と混同しないように注意が必要です。
出題の前提:ITパスポート試験 平成28年度秋期 公開問題 問49
出典:IPA『ITパスポート試験 平成28年度 秋期分』
公式問題冊子 p.18 ↗(www3.jitec.ipa.go.jp)
不良課題の重点分析手法(パレート図)
マネジメント系 · QC7つ道具 / パレート図 / 品質管理
品質目標に対し不良が多く発生しているシステム開発プロジェクトにおいて、重点的に解消すべき重要課題を特定するため、原因別の発生件数を整理して図示することにした。この目的に最も適した図の形状はどれか。
解答・解説を表示
解答
イ
解説
パレート図は、項目別の件数を多い順に並べた棒グラフと、その累積構成比を示す折れ線グラフを組み合わせた図です。ABC分析やパレートの法則(80:20の法則)に基づき、重点的に取り組むべき主要原因を特定するために不可欠なQC手法です。
解き方
- 問題の狙いである「重点的に解消すべき課題を明らかにするため、原因別不良発生件数を整理する」手法を特定します。
- 原因別の降順棒グラフと累積比率の折れ線グラフで構成される図(パレート図)の視覚的特徴(選択肢イ)を選択します。
- 選択肢 ア不正解
- 魚の骨のような形状の図は「特性要因図(フィッシュボーン図)」であり、結果に対する原因・要因の因果関係を体系的に整理する際に用います。
- 選択肢 イ正解
- 降順棒グラフと累積構成比の折れ線グラフを組み合わせたパレート図であり、重点的に対策すべき少数の重要課題を特定するのに適しています。
- 選択肢 ウ不正解
- 2軸平面上に点をプロットした図は「散布図」であり、2つの要素間にある相関関係の有無を把握する際に用います。
- 選択肢 エ不正解
- 長方形やひし形を矢印で結んだ図は「フローチャート」であり、業務の手順やシステムの処理手順を視覚化する際に用います。
覚えるポイント
- パレート図は「降順の棒グラフ+累積比率の折れ線グラフ」で重点課題を特定するQC手法です。
間違えやすいところ
- 特性要因図(原因の構造化)や散布図(相関関係の分析)とパレート図の目的・形状を混同しないようにしましょう。
出題の前提:ITパスポート試験 平成28年度秋期 公開問題 問50
出典:IPA『ITパスポート試験 平成28年度 秋期分』
公式問題冊子 p.19 ↗(www3.jitec.ipa.go.jp)
ITガバナンスの定義
マネジメント系 · ITガバナンス / コーポレートガバナンス / IT戦略
企業における「ITガバナンス」の説明として、最も適切なものはどれか。
解答・解説を表示
解答
ア
解説
ITガバナンスは、コーポレートガバナンスの一環として位置付けられ、経営陣が主導してITへの投資や活用方針をコントロールし、企業価値の向上とITリスクの適正管理を両立させる組織的な仕組み・能力のことです。
解き方
- ITガバナンスの主体(経営陣・組織全体)と目的(競争優位の構築、戦略の統制)を定義に基づき整理します。
- ITサービスマネジメント、システム監査、プロジェクトマネジメントなどの個別マネジメント概念と識別し、適切な記述を選びます。
- 選択肢 ア正解
- IT戦略の策定・実行を統制し、競争優位性を構築するための組織能力であり、ITガバナンスの正しい定義です。
- 選択肢 イ不正解
- 事業ニーズを満たす良質なITサービスを提供・管理する活動は「ITサービスマネジメント(ITSM)」の説明です。
- 選択肢 ウ不正解
- 第三者がリスクコントロールの整備・運用状況を独立して評価・検証する活動は「システム監査」の説明です。
- 選択肢 エ不正解
- プロジェクトの要求を満たすために知識やスキル等を適用する活動は「プロジェクトマネジメント」の説明です。
覚えるポイント
- ITガバナンスは経営陣主導でIT戦略を統制・評価し、企業の競争力を高める組織能力です。
間違えやすいところ
- ITサービスマネジメント(現場での運用管理)やシステム監査(第三者による客観的評価)との概念混同に注意してください。
出題の前提:ITパスポート試験 平成28年度秋期 公開問題 問51
出典:IPA『ITパスポート試験 平成28年度 秋期分』
公式問題冊子 p.19 ↗(www3.jitec.ipa.go.jp)
プロジェクトマネジメント計画書の役割
マネジメント系 · プロジェクトマネジメント / プロジェクト計画 / 計画書
プロジェクトが発足した際に、プロジェクトマネージャがプロジェクト運営全体を計画・統括するために作成する文書はどれか。
解答・解説を表示
解答
ウ
解説
プロジェクトの立ち上げ後、計画プロセスにおいてプロジェクトマネージャは、スコープ、スケジュール、コスト、品質、資源、リスク等の統合的な管理方針・手順を定めた「プロジェクトマネジメント計画書」を作成し、以後の実行・監視の基準とします。
解き方
- プロジェクトの初期(発足時)に「プロジェクトマネージャが運営のために作成する文書」という条件に着目します。
- 発注用文書(RFP)、事後報告書、システム仕様文書と区別し、プロジェクト運営の総合計画書を選択します。
- 選択肢 ア不正解
- 提案依頼書(RFP)は、システム開発や業務委託の発注元企業がベンダに対して提案書の提出を求めるために作成する調達文書です。
- 選択肢 イ不正解
- プロジェクト実施報告書は、プロジェクトの遂行中や完了時に進捗状況や実績結果をステークホルダーへ報告するための文書です。
- 選択肢 ウ正解
- プロジェクトマネージャが発足時にプロジェクト全体の運営・管理計画をまとめる文書であり、正解です。
- 選択肢 エ不正解
- 要件定義書は、利用者がシステムに求める業務機能や非機能要件を明確に定義して文書化したものです。
覚えるポイント
- プロジェクト発足時にPMが作成する統合的管理計画書は「プロジェクトマネジメント計画書」です。
間違えやすいところ
- 発注者がベンダに提示する「提案依頼書(RFP)」や要件定義書と混同しないようにしましょう。
出題の前提:ITパスポート試験 平成28年度秋期 公開問題 問52
出典:IPA『ITパスポート試験 平成28年度 秋期分』
公式問題冊子 p.20 ↗(www3.jitec.ipa.go.jp)
システム方式設計の役割
マネジメント系 · システム開発技術 / 共通フレーム / システム方式設計
新システムの導入にあたり、ハードウェア、ソフトウェアで実現する範囲と、手作業で実施する業務範囲を明確に割り振る工程はどれか。
解答・解説を表示
解答
イ
解説
共通フレーム(SLCP)において、システム要件定義で定義された要件を実現するために、システム最上位の構成を決定し、ハードウェアで実現する構成要素、ソフトウェアで実現する構成要素、手作業で行う運用範囲へ割り振る工程を「システム方式設計」と呼びます。
解き方
- 要件を「ハードウェア、ソフトウェア、手作業の範囲」に割り振る役割を持つ設計工程を思い出します。
- 共通フレームにおけるシステム方式設計の定義と合致する選択肢(イ)を特定します。
- 選択肢 ア不正解
- 運用テストは、本番稼働前に実際の業務運用手順に従ってシステムが正常に動作するかをユーザ側が検証するテスト工程です。
- 選択肢 イ正解
- システム要件をハードウェア、ソフトウェア、手作業の運用範囲に割り振って全体構造を決定する工程です。
- 選択肢 ウ不正解
- ソフトウェア導入は、完成したソフトウェアを対象の運用環境や機器にインストールして利用可能にする工程です。
- 選択肢 エ不正解
- ソフトウェア要件定義は、システム方式設計でソフトウェアに割り振られた機能や能力の詳細仕様を具体化する工程です。
覚えるポイント
- システム方式設計=システム要件を「ハード・ソフト・手作業」へ割り振る最上位設計工程です。
間違えやすいところ
- ソフトウェア内部の要件を詰める「ソフトウェア要件定義」と混同しないようにしてください。
出題の前提:ITパスポート試験 平成28年度秋期 公開問題 問53
出典:IPA『ITパスポート試験 平成28年度 秋期分』
公式問題冊子 p.20 ↗(www3.jitec.ipa.go.jp)
システム監査基準の目的と位置付け
マネジメント系 · システム監査 / システム監査基準 / システム管理基準
システム監査人の行動規範等を定めた「システム監査基準」に関する説明として、適切なものはどれか。
解答・解説を表示
解答
ア
解説
経済産業省が策定した基準のうち、「システム監査基準」はシステム監査人としての行動規範や監査業務の枠組み・手順の品質基準を定めたものです。一方、監査対象側のコントロールの整備・運用基準や監査人の判断尺度となるものは「システム管理基準」です。
解き方
- 問われている「システム監査基準」が監査人自身の行動規範・業務品質確保のルールであることを想起します。
- 被監査部門の管理コントロールや判断尺度を定めた「システム管理基準」の説明(イ、ウ)と明確に区別して選択肢アを選びます。
- 選択肢 ア正解
- システム監査業務の品質を担保し、監査人が有効かつ効率的に業務を遂行するための規範・基準であり、正しい説明です。
- 選択肢 イ不正解
- 情報システムライフサイクルにおけるコントロールの整備・運用を定めたものは「システム管理基準」です。
- 選択肢 ウ不正解
- 監査人が管理の適切性を評価・判断する尺度として用いるためにまとめられたものは「システム管理基準」です。
- 選択肢 エ不正解
- 情報セキュリティマネジメント体制の構築・運用を目的とする基準は「情報セキュリティ管理基準」などの説明です。
覚えるポイント
- システム監査基準=監査人の行動規範・業務基準。システム管理基準=監査対象の管理統制基準・評価の尺度。
間違えやすいところ
- 監査基準(監査人のルール)と管理基準(被監査側の管理ルール・判断尺度)を取り違えやすいので注意しましょう。
出題の前提:ITパスポート試験 平成28年度秋期 公開問題 問54
出典:IPA『ITパスポート試験 平成28年度 秋期分』
公式問題冊子 p.20 ↗(www3.jitec.ipa.go.jp)
ディジタル署名によるセキュリティ効果
テクノロジ系 · 公開鍵暗号基盤 / ディジタル署名 / 情報セキュリティ
PKIにおいて、電子メールにディジタル署名を付与することによって得られるセキュリティ効果に関する記述 a ~ c のうち、適切なものだけを全て挙げたものはどれか。 a 送信者が本人であるかを受信者が確認できる。 b 電子メールが途中で盗み見られることを防止できる。 c 電子メールの内容が改ざんされていないことを受信者が確認できる。
解答・解説を表示
解答
イ
解説
ディジタル署名は、送信者が本文のハッシュ値を自身の秘密鍵で暗号化して添付する仕組みです。受信者は送信者の公開鍵でこれを復号・照合することで、「送信者の真正性(なりすまし防止)」と「データの完全性(改ざん検知)」を確認できます。本文そのものを暗号化して盗聴を防ぐ機能(機密性)は単体のディジタル署名にはありません。
解き方
- 記述a〜cの各効果がディジタル署名で実現できるか個別に判定します。
- a(送信者の確認)は正、b(盗聴防止)は暗号化が必要なため誤、c(改ざん検知)は正と判断し、aとcの組合せを選びます。
- 選択肢 ア不正解
- bの盗聴防止(機密性の確保)はメール本文の暗号化によって実現されるため、ディジタル署名の効果には含まれません。
- 選択肢 イ正解
- ディジタル署名によって送信者のなりすまし防止(a)と本文の改ざん検知(c)が実現できるため、正しい組合せです。
- 選択肢 ウ不正解
- bが含まれているため誤りです。また、送信者本人の確認(a)もディジタル署名の代表的な機能です。
- 選択肢 エ不正解
- 盗聴防止(b)はディジタル署名単体では実現されないため、すべてを挙げたエは誤りです。
覚えるポイント
- ディジタル署名の2大機能は「送信者の本人確認(なりすまし防止)」と「改ざん検知(完全性保証)」です。盗聴防止(機密性)は行いません。
間違えやすいところ
- 署名と本文の暗号化を混同し、ディジタル署名だけで盗聴も防げると誤認しないように注意しましょう。
出題の前提:ITパスポート試験 平成28年度秋期 公開問題 問55
出典:IPA『ITパスポート試験 平成28年度 秋期分』
公式問題冊子 p.21 ↗(www3.jitec.ipa.go.jp)
直径12cm光ディスクの記憶容量比較
テクノロジ系 · 記憶媒体 / 光ディスク / BD / DVD / CD
直径12cmの光ディスク記録媒体のうち、1枚あたりの記録容量が最も大きいものはどれか。
解答・解説を表示
解答
ア
解説
光ディスクは波長が短いレーザー光を用いるほど記録ピットを微細化でき、記録密度が高くなります。赤外線レーザーを用いるCD(約700MB)、赤色レーザーを用いるDVD(約4.7GB/層)、より波長の短い青紫色レーザーを用いるBD(約25GB/層)の順に容量が格段に大きくなります。
解き方
- 各光ディスクの標準的な1枚(1層)あたりの記録容量を比較します(CD: 約700MB、DVD: 約4.7GB、BD: 約25GB)。
- ギガバイト単位で最も大容量であるBD-R(選択肢ア)を選択します。
- 選択肢 ア正解
- BD-Rは単層で約25GBの容量を持ち、選択肢に挙げられた光ディスクの中で最も記録容量が大きいです。
- 選択肢 イ不正解
- CD-Rの記憶容量は約650MB~700MBであり、最も容量が小さい媒体です。
- 選択肢 ウ不正解
- DVD-Rの記憶容量は片面1層で約4.7GBであり、BD-Rよりも小さいです。
- 選択肢 エ不正解
- DVD-RAMの記憶容量は片面で約4.7GBであり、BD-Rよりも小さいです。
覚えるポイント
- 容量の大きさ:CD(約700MB) < DVD(約4.7GB) < BD(約25GB~)の順序を確実に押さえましょう。
間違えやすいところ
- DVD-RAMとBD-Rを混同しないようにしましょう。青紫色レーザーを用いるBDが最も高密度・大容量です。
出題の前提:ITパスポート試験 平成28年度秋期 公開問題 問56
出典:IPA『ITパスポート試験 平成28年度 秋期分』
公式問題冊子 p.21 ↗(www3.jitec.ipa.go.jp)
IP-VPNの特徴とWANサービス
テクノロジ系 · ネットワーク / IP-VPN / WAN
通信事業者が構築したネットワークを利用し、インターネットで用いられているのと同じネットワークプロトコル(IP)によって、契約者の拠点間だけを専用線のようにセキュリティを確保して接続するWANサービスとして、適切なものはどれか。
解答・解説を表示
解答
イ
解説
VPN(Virtual Private Network)は公衆網や共有網上に仮想的な専用線を構築する技術です。通信事業者の閉域網内でIPプロトコルを用いて拠点間を相互接続するサービスをIP-VPNと呼びます。
解き方
- 問題文に示された『通信事業者のネットワーク利用』『IPプロトコル利用』『契約者の拠点間を専用線のように接続するWANサービス』という条件を確認します。
- 選択肢の中から、通信事業者の閉域IP網を用いて拠点間を接続する仮想専用線サービスであるIP-VPNを選択します。
- 選択肢 ア不正解
- DHCP(Dynamic Host Configuration Protocol)は、PCなどの機器にIPアドレス等のネットワーク設定情報を自動的に割り当てるためのプロトコルです。
- 選択肢 イ正解
- IP-VPNは、通信事業者が保有する閉域IP網を利用して、契約者ごとに独立した安全な仮想ネットワーク(WAN)を提供するサービスです。
- 選択肢 ウ不正解
- ISDN(Integrated Services Digital Network)は、電話線を用いて音声やデータを統合して扱う旧来のデジタル公衆通信網です。
- 選択肢 エ不正解
- VLAN(Virtual LAN)は、同一の物理スイッチやネットワーク機器内で仮想的に複数のLANグループを論理分割する技術であり、WANサービスではありません。
覚えるポイント
- IP-VPNは通信事業者の閉域網を利用した拠点間接続サービスであること。
間違えやすいところ
- インターネットを経由して暗号化通信を行うインターネットVPNと、通信事業者の閉域網を利用するIP-VPNの違いに注意すること。
出題の前提:ITパスポート試験シラバス(テクノロジ系:ネットワーク技術、通信サービス)
出典:IPA『ITパスポート試験 平成28年度 秋期分』
公式問題冊子 p.21 ↗(www3.jitec.ipa.go.jp)
GPUの役割と特徴
テクノロジ系 · ハードウェア / プロセッサ / GPU
GPUの説明として、適切なものはどれか。
解答・解説を表示
解答
エ
解説
GPU(Graphics Processing Unit)は膨大な数のコアを備え、同一の処理を大量のデータに対して同時に実行する並列計算を得意とする半導体チップであり、画像処理やディープラーニングなどに広く使われます。
解き方
- GPU(Graphics Processing Unit)の略称の意味と主な用途(グラフィックス処理・並列演算)を確認します。
- 各選択肢の説明文を精査し、画像処理を専門に行う演算装置と説明している選択肢エを選び出します。
- 選択肢 ア不正解
- 1秒間に実行できる命令数を表す指標はMIPSやクロック周波数などの説明であり、GPU自体の説明ではありません。
- 選択肢 イ不正解
- CPUが演算処理の同期をとるための周期信号は、クロック信号(システムクロック)の説明です。
- 選択肢 ウ不正解
- CPUと主記憶装置との間に配置される高速な記憶装置は、キャッシュメモリの説明です。
- 選択肢 エ正解
- GPUは、3Dグラフィックスなどの膨大な画像処理や並列演算をCPUに代わって高速に行う演算プロセッサです。
覚えるポイント
- GPUは画像描画処理や大量の並列演算を専門に行う演算プロセッサであること。
間違えやすいところ
- CPUと主記憶の間にあるキャッシュメモリや、処理能力指標(MIPS等)と混同しないように整理すること。
出題の前提:ITパスポート試験シラバス(テクノロジ系:コンピュータ構成要素)
出典:IPA『ITパスポート試験 平成28年度 秋期分』
公式問題冊子 p.22 ↗(www3.jitec.ipa.go.jp)
セキュリティパッチの適用目的と運用
テクノロジ系 · 情報セキュリティ / セキュリティ対策 / セキュリティパッチ
会社で業務に使用しているPCにおいて、OS、ミドルウェアやアプリケーションなどに適用するセキュリティパッチに関する記述として、適切なものはどれか。
解答・解説を表示
解答
ア
解説
セキュリティパッチは発見された脆弱性を修正するために開発元から提供されます。悪意のある攻撃者は脆弱性を狙ってウイルス感染や侵入を行うため、被害に遭う前の予防として速やかにパッチを適用することが基本です。
解き方
- セキュリティパッチの役割が『ソフトウェアの脆弱性を修正し、不正な攻撃や感染を未然に防ぐこと』であることを確認します。
- 感染前の予防として適用すべきであるとする選択肢アが適切であると判断します。
- 選択肢 ア正解
- セキュリティパッチを適用して脆弱性を塞ぐことは、マルウェアやウイルスの侵入・感染を未然に防ぐ重要な予防措置です。
- 選択肢 イ不正解
- 感染後はウイルスの駆除や隔離、システムの復旧が必要であり、セキュリティパッチの適用は感染前の予防として行うべきものです。
- 選択肢 ウ不正解
- セキュリティパッチは脆弱性を解消するための重要な修正であるため、新機能の要否に関わらず速やかに適用する必要があります。
- 選択肢 エ不正解
- サポート終了後は新たな脆弱性が発見されても修正パッチが提供されないため、過去のパッチを全て適用していても安全とは言えません。
覚えるポイント
- セキュリティパッチは脆弱性を解消し、感染や攻撃を未然に防ぐ(予防)ために適用する。
間違えやすいところ
- サポート終了(EOL)したソフトウェアは、過去のパッチをすべて当てていても新たな脆弱性に対応できないため安全ではないことを見落としがちです。
出題の前提:ITパスポート試験シラバス(テクノロジ系:セキュリティ管理)
出典:IPA『ITパスポート試験 平成28年度 秋期分』
公式問題冊子 p.22 ↗(www3.jitec.ipa.go.jp)
CPUの仕様(周波数・コア数・キャッシュ)
テクノロジ系 · ハードウェア / CPU / マルチコア
PCの製品カタログに記載されているCPUの項目「動作周波数」「コア数/スレッド数」「キャッシュメモリ」に関する記述のうち、適切なものはどれか。
解答・解説を表示
解答
イ
解説
CPUの性能指標において、動作周波数は高いほど処理が高速(比例)であり、スレッド数は同時に並行実行可能な処理単位数で大きいほど並列処理能力が高くなります。またキャッシュメモリは一次(L1)が最もコアに近く、次いで二次(L2)、三次(L3)の順に配置されます。
解き方
- 動作周波数、コア数、スレッド数、キャッシュメモリの各用語の定義と特徴を整理します。
- 各選択肢を照合し、コア数の説明としてデュアルコアやクアッドコアを挙げているイが正しいことを確認します。
- 選択肢 ア不正解
- CPU内部の処理速度は動作周波数に『比例』して速くなるため、反比例するという記述は誤りです。
- 選択肢 イ正解
- コア数は演算処理を行う中核部分の数を示しており、2つのものをデュアルコア、4つのものをクアッドコアなどと呼びます。
- 選択肢 ウ不正解
- スレッド数は同時に処理できる論理的な単位数であり、一般にスレッド数が『大きい(多い)』ほど並列処理により高速化されます。
- 選択肢 エ不正解
- キャッシュメモリは一次キャッシュ(L1)の方が二次キャッシュ(L2)よりもCPUコアに近く、より高速に動作します。
覚えるポイント
- コア数はCPU内の演算中核の数。一次キャッシュ(L1)が最もコアに近い。
間違えやすいところ
- 一次キャッシュと二次キャッシュの階層の近さや、周波数と速度の関係(反比例ではなく比例)を混同しないようにすること。
出題の前提:ITパスポート試験シラバス(テクノロジ系:プロセッサ)
出典:IPA『ITパスポート試験 平成28年度 秋期分』
公式問題冊子 p.23 ↗(www3.jitec.ipa.go.jp)
パスワードの総組み合わせ数の計算
テクノロジ系 · 基礎理論 / 場合の数 / セキュリティ
パスワードの長さが8文字で、各文字に使用できる文字の種類がM種類のとき、設定できるパスワードの総数を表す式はどれか。
解答・解説を表示
解答
エ
解説
n桁の文字列で各桁に独立してm種類の文字を選べる場合、組み合わせの総数は重複順列の公式より m^n 通りとなります。
解き方
- 1文字あたりに使える文字の種類数をM通りと置きます。
- パスワード全体の文字数は8文字であるため、各桁の独立した選び方を掛け合わせると M × M × M × M × M × M × M × M = M^8 となります。
- 選択肢 ア不正解
- 8×Mは各桁の選び方を加算したような式であり、順列の総数計算としては誤りです。
- 選択肢 イ不正解
- 8^Mは文字数と文字の種類が底と指数で逆になっており誤りです。
- 選択肢 ウ不正解
- M^8 - 1は1通り除外されていますが、すべての組み合わせを設定可能であるため不適です。
- 選択肢 エ正解
- 1桁ごとにM通りの選択肢があり、8文字続くため、総数はMを8回掛け合わせた M^8 となります。
覚えるポイント
- 長さn桁で各桁m種類の場合のパスワード総数は m^n 通り。
間違えやすいところ
- 底(文字種M)と指数(桁数8)を取り違えて 8^M と誤答するパターンに注意すること。
出題の前提:ITパスポート試験シラバス(テクノロジ系:離散数学・情報セキュリティ)
出典:IPA『ITパスポート試験 平成28年度 秋期分』
公式問題冊子 p.23 ↗(www3.jitec.ipa.go.jp)
情報セキュリティリスクへの対応(リスク低減)
テクノロジ系 · 情報セキュリティ / リスクマネジメント / リスク低減
セキュリティリスクへの対応には、リスク移転、リスク回避、リスク受容及びリスク低減がある。リスク低減に該当する事例はどれか。
解答・解説を表示
解答
ア
解説
リスク対応(リスクコントロール・リスクファイナンス)の4分類は以下の通りです。回避(原因となる活動の中止)、低減(発生確率や被害規模の抑制対策)、移転(保険加入や外部委託による分散)、受容(対策を講じずリスクを許容)。
解き方
- リスク低減の定義が『リスクの発生確率または影響度を小さくする措置を講じること』であることを確認します。
- 選択肢アが『問題発生の可能性を下げた』とあり、低減の定義に正確に一致することを確認します。
- 選択肢 ア正解
- セキュリティ対策を講じて発生確率を下げる行為は、リスクへの対応のうち「リスク低減(軽減)」に該当します。
- 選択肢 イ不正解
- 損害保険への加入などにより金銭的リスクを他者に移す対応は「リスク移転(共有)」に該当します。
- 選択肢 ウ不正解
- 追加の対策を講じずに自社で損害を負担することとする対応は「リスク受容(保有)」に該当します。
- 選択肢 エ不正解
- リスクの原因となるサービス自体から撤退したり活動を取りやめたりする対応は「リスク回避」に該当します。
覚えるポイント
- 低減=発生確率・影響を減らす、回避=原因を止める、移転=保険等で転嫁、受容=そのまま受け入れる。
間違えやすいところ
- リスク回避(業務停止・撤退)とリスク低減(対策して継続)を混同しやすいので注意。
出題の前提:ITパスポート試験シラバス(テクノロジ系:リスクマネジメント)
出典:IPA『ITパスポート試験 平成28年度 秋期分』
公式問題冊子 p.24 ↗(www3.jitec.ipa.go.jp)
イントラネットの定義
テクノロジ系 · ネットワーク / イントラネット / LAN
イントラネットの説明として、適切なものはどれか。
解答・解説を表示
解答
ア
解説
イントラネット(Intranet)は「intra(内部の)」+「net(ネットワーク)」から成る語で、インターネットと同じプロトコル(TCP/IP、HTTP、SMTP等)や技術を用いて社内情報共有等を行う閉じたネットワークを指します。
解き方
- イントラネットの概念(インターネット技術を用いた組織内限定のネットワーク)を確認します。
- 選択肢アが定義と完全に一致していることを確認します。
- 選択肢 ア正解
- イントラネットは、インターネット標準の通信プロトコルやWeb技術等を用いて構築された企業・組織内専用ネットワークです。
- 選択肢 イ不正解
- イントラネットは組織内部の関係者のみが利用するものであり、社外の誰もが自由に接続できるものではありません。
- 選択肢 ウ不正解
- 企業間で商取引等を行うためにイントラネット同士を相互接続したネットワークは「エクストラネット」や「EDI網」と呼びます。
- 選択肢 エ不正解
- イントラネットは有線LANだけでなく無線LANも利用可能であり、有線に限定されるものではありません。
覚えるポイント
- イントラネット=インターネット技術を利用した組織内ネットワーク。
間違えやすいところ
- 企業間を接続するエクストラネットや、物理媒体(有線・無線)の区別と混同しないようにする。
出題の前提:ITパスポート試験シラバス(テクノロジ系:ネットワーク応用)
出典:IPA『ITパスポート試験 平成28年度 秋期分』
公式問題冊子 p.24 ↗(www3.jitec.ipa.go.jp)
ネットワークの出入り口(デフォルトゲートウェイ)
テクノロジ系 · ネットワーク / デフォルトゲートウェイ / ルーティング
オフィスや家庭内のネットワークからインターネットなどの他のネットワークへアクセスするときに、他のネットワークへの出入り口の役割を果たすものはどれか。
解答・解説を表示
解答
イ
解説
コンピュータが自身と異なるネットワーク宛ての通信パケットを送信する際、最初に転送を依頼する出入り口のルータ(またはそのIPアドレス)をデフォルトゲートウェイ(Default Gateway)と呼びます。
解き方
- 『異なるネットワーク(インターネット等)へアクセスするときの出入り口』という役割に着目します。
- ネットワーク機器や設定用語の中から、ゲートウェイ/デフォルトゲートウェイ(選択肢イ)を選びます。
- 選択肢 ア不正解
- スプリッタは、ADSL通信などで電話回線から音声信号とデータ通信信号を分離・混合するための装置です。
- 選択肢 イ正解
- デフォルトゲートウェイは、LANから外部の異なるネットワークへ通信する際に宛先として指定される出入り口のルータです。
- 選択肢 ウ不正解
- ハブ(リピータハブやスイッチングハブ)は、同一LAN内の複数のLANケーブルを集線・中継する装置です。
- 選択肢 エ不正解
- リピータは、ネットワークケーブル上を流れる電気信号を増幅・波形整形して伝送距離を延長する物理層の機器です。
覚えるポイント
- 他のネットワークへの出入り口=デフォルトゲートウェイ(通常はルータが担当)。
間違えやすいところ
- 同一LAN内の集線装置であるハブや、信号増幅器であるリピータと混同しないようにする。
出題の前提:ITパスポート試験シラバス(テクノロジ系:通信プロトコルとネットワーク機器)
出典:IPA『ITパスポート試験 平成28年度 秋期分』
公式問題冊子 p.24 ↗(www3.jitec.ipa.go.jp)
通信プロトコルの定義
テクノロジ系 · ネットワーク / 通信プロトコル
通信プロトコルの説明として、最も適切なものはどれか。
解答・解説を表示
解答
エ
解説
異なるメーカーやOSのコンピュータ同士が円滑に通信するためには、データの形式や送受信の手順、エラー発生時の対処法などの共通ルールを統一しておく必要があります。このルール体系を通信プロトコルと呼びます。
解き方
- 選択肢の各記述がどのネットワーク用語に対応しているかを確認する。
- 「ネットワークを介して通信するための約束事(規約)」に該当する定義を選択する。
- 選択肢 ア不正解
- LANケーブルを束ねて集約する装置はハブ(スイッチングハブなど)の説明です。
- 選択肢 イ不正解
- Web上の情報の場所や取得方式を示す記述形式はURL(またはURI)の説明です。
- 選択肢 ウ不正解
- インターネット上で機器を識別するための番号はIPアドレスの説明です。
- 選択肢 エ正解
- 通信プロトコルの正確な定義であり、通信手順や形式に関する共通の約束事を指します。
覚えるポイント
- プロトコルは機器間で通信を行うための共通の「約束事・規約」である。
間違えやすいところ
- IPアドレス(識別番号)やハブ(物理集線装置)の概念と取り違えないように注意する。
出題の前提:ITパスポート試験公式シラバス・ネットワーク基本用語
出典:IPA『ITパスポート試験 平成28年度 秋期分』
公式問題冊子 p.24 ↗(www3.jitec.ipa.go.jp)
バイオメトリクス認証の特徴
テクノロジ系 · 情報セキュリティ / 生体認証
個人の身体的または行動的特徴を用いた認証であり、利用者が情報を記憶したり所持品を持ち歩いたりする必要はないが、専用の読み取り装置を要する認証方式はどれか。
解答・解説を表示
解答
ウ
解説
利用者の認証要素には「知識認証(パスワード等)」「所持認証(ICカードや鍵等)」「生体認証(身体的・行動的特徴)」の3要素があります。生体認証は紛失や忘れのリスクがない反面、センサーなどの専用読み取り装置が必要となります。
解き方
- 問題文に挙げられた「身体的、行動的特徴を用いた認証」というキーワードを確認する。
- 生体認証を意味する用語(バイオメトリクス認証)を特定する。
- 選択肢 ア不正解
- 公的個人認証はマイナンバーカードなどに格納された電子証明書を利用して本人確認を行う仕組みです。
- 選択肢 イ不正解
- 送信ドメイン認証(SPFやDKIMなど)は電子メールの送信元が偽称されていないか検証する技術です。
- 選択肢 ウ正解
- 身体的特徴(指紋、静脈、顔など)や行動的特徴(声紋、筆跡など)を利用する認証であり、問題文の記述と合致します。
- 選択肢 エ不正解
- ライセンス認証はソフトウェアの使用許諾が正当であることを確認する手続きです。
覚えるポイント
- バイオメトリクス認証=身体的特徴(指紋・静脈等)や行動的特徴(筆跡等)による認証。
間違えやすいところ
- ICカードを使う公的個人認証と、身体特徴そのものを読み取る生体認証を混同しないようにする。
出題の前提:ITパスポート試験公式シラバス・利用者認証技術
出典:IPA『ITパスポート試験 平成28年度 秋期分』
公式問題冊子 p.25 ↗(www3.jitec.ipa.go.jp)
耐障害性の向上と高可用性施策
テクノロジ系 · システムの信頼性 / 冗長化 / フォールトトレラント
システムの一部に障害が発生した場合でも、正常に処理を継続・実行できるようにするための施策として、適切なものの組合せはどれか。 ① HDDをミラーリングで構成する。 ② システムの安定稼動後は、保守や点検の頻度をできるだけ減らす。 ③ 冗長化していた複数のネットワーク回線を、より高速な1本の回線にまとめる。 ④ 無停電電源装置を設置するなどして電源を多重化する。
解答・解説を表示
解答
イ
解説
システムの一部が壊れても業務を止めない設計(フォールトトレラント)を実現するには、単一障害点(SPOF)を排除し、HDDのミラーリング(RAID1等)や電源・回線の多重化といった「冗長化」を行う必要があります。
解き方
- 各項目の内容が障害発生時の継続稼働(冗長化)に寄与するか判定する。
- ①:HDDを二重化(ミラーリング)することで、1台故障時も処理継続可能なので適切。
- ②:保守・点検頻度を減らすと障害の予兆検知や予防ができなくなるため不適切。
- ③:回線を1本にまとめると単一障害点となり、障害時に停止するため不適切。
- ④:無停電電源装置(UPS)による電源の多重化は、停電時にも稼働継続できるため適切。
- 適切な①と④の組合せである選択肢イを特定する。
- 選択肢 ア不正解
- ③は冗長化を廃止して単一障害点を作る行為であり、耐障害性を低下させます。
- 選択肢 イ正解
- ①のディスク二重化と④の電源二重化は、いずれも障害発生時の継続運用を支える施策です。
- 選択肢 ウ不正解
- ②の点検頻度の削減および③の回線一本化はいずれも耐障害性向上に反します。
- 選択肢 エ不正解
- ②は障害発生を招くリスクを高める誤った運用方針です。
覚えるポイント
- 一部の障害でも停止させないためには「冗長化(二重化)」が必要。回線集約や点検削減は逆効果。
間違えやすいところ
- 高速化と耐障害性を混同し、1本への回線集約を可用性向上と誤解しないよう注意する。
出題の前提:ITパスポート試験公式シラバス・高信頼性システム設計
出典:IPA『ITパスポート試験 平成28年度 秋期分』
公式問題冊子 p.25 ↗(www3.jitec.ipa.go.jp)
無線LANのネットワーク識別子
テクノロジ系 · ネットワーク / 無線LAN / ESSID
無線LANのアクセスポイントおよびネットワークを識別するために使用される名称・識別子はどれか。
解答・解説を表示
解答
イ
解説
無線LAN(Wi-Fi)では電波が飛び交うため、端末がどのアクセスポイント(グループ)に接続すべきかを区別する識別子が必要です。このネットワーク名として機能するのがSSID/ESSIDです。
解き方
- 無線LANにおいてアクセスポイントやネットワークを識別する用語を思い出す。
- 各選択肢を用途別に分類する(規格名、暗号化方式、識別名など)。
- ネットワーク識別名であるESSIDを選択肢から選ぶ。
- 選択肢 ア不正解
- Bluetoothは数メートル程度の近距離で機器同士を接続するための無線通信規格です。
- 選択肢 イ正解
- ESSIDは無線LANネットワークを識別するために設定される識別名であり、正しい記述です。
- 選択肢 ウ不正解
- LTE(Long Term Evolution)は携帯電話網で利用される高速データ通信規格です。
- 選択肢 エ不正解
- WPA2は無線LANにおける通信内容を暗号化するための規格です。
覚えるポイント
- ESSID(SSID)=無線LANのネットワーク識別名。WPA2は暗号化規格。
間違えやすいところ
- 無線LANのセキュリティ規格(WPA2)とネットワーク識別子(ESSID)を混同しないようにする。
出題の前提:ITパスポート試験公式シラバス・無線LAN技術
出典:IPA『ITパスポート試験 平成28年度 秋期分』
公式問題冊子 p.25 ↗(www3.jitec.ipa.go.jp)
超高速計算用途のコンピュータ
テクノロジ系 · コンピュータシステム / コンピュータの種類
地球規模の環境シミュレーションや遺伝子解析などに使われ、膨大な量の科学技術計算を超高速で処理する目的で開発されたコンピュータはどれか。
解答・解説を表示
解答
イ
解説
コンピュータは用途や規模により分類されます。企業の基幹事務を一括処理する「汎用コンピュータ(メインフレーム)」に対し、科学技術計算に特化して多数のプロセッサを並列動作させ超高速処理を実現するものを「スーパーコンピュータ」と呼びます。
解き方
- 問題文の用途(環境シミュレーション、遺伝子解析、大量計算の超高速処理)を確認する。
- 科学技術計算専用に設計された超高性能計算機(スーパーコンピュータ)を選択する。
- 選択肢 ア不正解
- 仮想コンピュータはソフトウェアによって物理的なコンピュータの動作をエミュレートした論理計算機です。
- 選択肢 イ正解
- スーパーコンピュータは大規模な科学技術計算やシミュレーションを目的に開発された超高速計算システムです。
- 選択肢 ウ不正解
- 汎用コンピュータ(メインフレーム)は企業の基幹業務や事務処理などに広く使われる大型コンピュータです。
- 選択肢 エ不正解
- マイクロコンピュータ(マイコン)は小型機器や家電製品の制御などに組み込まれる小型計算機です。
覚えるポイント
- 科学技術計算・シミュレーション用=スーパーコンピュータ、企業の基幹事務用=汎用コンピュータ。
間違えやすいところ
- 汎用コンピュータ(メインフレーム)とスーパーコンピュータの利用目的(事務処理 vs 科学技術計算)を取り違えないように注意する。
出題の前提:ITパスポート試験公式シラバス・コンピュータの構成と分類
出典:IPA『ITパスポート試験 平成28年度 秋期分』
公式問題冊子 p.25 ↗(www3.jitec.ipa.go.jp)
スマートフォンのテザリング機能
テクノロジ系 · ネットワーク / モバイル通信 / テザリング
テザリング機能をもつスマートフォンを利用した、PCのインターネット接続に関する記述として、適切なものはどれか。
解答・解説を表示
解答
ウ
解説
テザリング(Tethering)とは、スマートフォンなどのモバイル端末を介してPCやタブレットをインターネットへ接続する機能です。端末がモバイルルータとして機能し、PCとの接続にはWi-FiのほかBluetoothやUSBケーブルも利用可能です。
解き方
- テザリングの仕組み(スマートフォンがルータとして動作する点)を把握する。
- PCとの接続手段(Wi-Fi、Bluetooth、USB接続)やセキュリティの前提を確認する。
- 別途ルータを用意せずにインターネット中継ができる記述(ウ)を正答と判断する。
- 選択肢 ア不正解
- PCとスマートフォンの接続には無線LAN(Wi-Fi)だけでなく、BluetoothやUSBケーブル接続も利用できます。
- 選択肢 イ不正解
- 通信経路に関わらず、インターネット上の脅威からPCを保護するためにウイルス対策ソフトの導入は必須です。
- 選択肢 ウ正解
- スマートフォン自体がルータの役割を果たすため、追加で外部ルータを準備することなくPCをネット接続できます。
- 選択肢 エ不正解
- 標準的なネットワークプロトコル(TCP/IPなど)で通信するため、テザリング専用プロトコルは不要です。
覚えるポイント
- テザリング=スマートフォンがルータ代わりになる機能(接続方式はWi-Fi・Bluetooth・USB)。
間違えやすいところ
- テザリングの接続方式はWi-Fi限定であると思い込まないこと(USBやBluetoothも可能)。
出題の前提:ITパスポート試験公式シラバス・通信ネットワーク技術
出典:IPA『ITパスポート試験 平成28年度 秋期分』
公式問題冊子 p.26 ↗(www3.jitec.ipa.go.jp)
ISMSにおける情報セキュリティ方針
テクノロジ系 · 情報セキュリティ / セキュリティマネジメント / 情報セキュリティ方針
企業におけるISMS(情報セキュリティマネジメントシステム)の活動において、自社で取り扱う情報資産の保護に関する基本的な考え方や取組み方を示したものはどれか。
解答・解説を表示
解答
エ
解説
ISMS(JIS Q 27001 / ISO/IEC 27001)では、情報セキュリティマネジメントの確立にあたり、まず経営陣が組織の情報セキュリティに対する意図や方向性を「情報セキュリティ方針」として定め、全社に周知・徹底することが求められます。
解き方
- 問題文の「情報資産の保護に関する基本的な考え方や取組み方を示したもの」という要件を確認する。
- 基本方針・理念を表明する文書である「情報セキュリティ方針」を選択する。
- 選択肢 ア不正解
- BCP(事業継続計画)は災害等の緊急事態時に中核事業を継続・早期復旧するための計画です。
- 選択肢 イ不正解
- ISMS要求事項は規格(ISO/IEC 27001等)が組織に対して適合を求める基準事項です。
- 選択肢 ウ不正解
- PDCA(Plan-Do-Check-Act)は業務や管理活動を継続的に改善・運用していくための管理サイクルです。
- 選択肢 エ正解
- 情報セキュリティ方針は、組織全体の情報資産保護に関する基本原則や行動指針を明文化したものです。
覚えるポイント
- 自社におけるセキュリティ活動の基本理念・取組み方針を示した文書=情報セキュリティ方針。
間違えやすいところ
- 国際規格側の要求(ISMS要求事項)と、自社で制定する理念(情報セキュリティ方針)を取り違えないように注意する。
出題の前提:JIS Q 27001・情報セキュリティマネジメント基準
出典:IPA『ITパスポート試験 平成28年度 秋期分』
公式問題冊子 p.26 ↗(www3.jitec.ipa.go.jp)
プライベートIPアドレスの役割とNAT
テクノロジ系 · ネットワーク / IPアドレス / NAT
プライベートIPアドレスに関する記述として、適切なものはどれか。
解答・解説を表示
解答
ウ
解説
プライベートIPアドレスはLAN等の閉じたネットワーク内で自由に割り当てて利用できるアドレスです。そのままではインターネット上で直接ルーティングできませんが、境界ルータでグローバルIPアドレスと相互変換する技術(NAT/NAPT)を用いることで外部と通信できるようになります。
解き方
- プライベートIPアドレスの特性(申請不要でLAN内で自由に利用可能、外部ネットへは直接通信不可)を思い出す。
- 外部のインターネットと通信するためにアドレスを変換する技術(NAT)の記述を確認する。
- NATを利用して外部アクセスが可能になる旨を説明した選択肢ウを選択する。
- 選択肢 ア不正解
- ICANN等から一意に割り当てられるのはグローバルIPアドレスです。プライベートIPアドレスは組織内で自由に設定できます。
- 選択肢 イ不正解
- 社内LAN向けのWebサーバやファイルサーバ等にもプライベートIPアドレスを割り当てて問題ありません。
- 選択肢 ウ正解
- プライベートIPアドレスはNAT(Network Address Translation)でグローバルIPアドレスに変換することでインターネットへアクセスできます。
- 選択肢 エ不正解
- プライベートIPアドレスは規定の範囲内で組織が自由に設定できるため、ISPへの申請や承認は一切不要です。
覚えるポイント
- プライベートIPはLAN内で自由に使える。インターネット接続にはNAT(グローバルIPへの変換)が必要。
間違えやすいところ
- プライベートIPアドレスの利用にISPや管理機関(ICANN等)への申請が必要であると誤解しないこと。
出題の前提:ITパスポート試験公式シラバス・インターネット技術(IPアドレス体系)
出典:IPA『ITパスポート試験 平成28年度 秋期分』
公式問題冊子 p.26 ↗(www3.jitec.ipa.go.jp)
ペネトレーションテストの目的と検出可能な脆弱性
テクノロジ系 · ペネトレーションテスト / 情報セキュリティ評価 / 脆弱性診断
インターネット経由で実施するペネトレーションテストによって見つけられる脆弱性の例として、適切なものはどれか。
解答・解説を表示
解答
ア
解説
ペネトレーションテスト(侵入テスト)とは、ネットワークに接続されたシステムに対して、攻撃者が用いる手法で実際に侵入を試み、セキュリティ上の弱点や不正侵入口を洗い出すテスト手法です。
解き方
- ペネトレーションテストが「インターネット等のネットワーク経由で実際の攻撃手法を用いてシステムの脆弱性を探索する手法」であることを確認します。
- 提示された各選択肢の中から、インターネット経由の侵入テストで検証可能な項目(公開サーバの不正侵入口)を選定します。
- 選択肢 ア正解
- インターネット経由で公開サーバへ擬似攻撃を仕掛けることで、外部から不正侵入可能なセキュリティホールを発見できます。
- 選択肢 イ不正解
- 記録媒体による物理的な持出しは内部不正や物理的管理の問題であり、ネットワーク越しの侵入テストでは発見できません。
- 選択肢 ウ不正解
- 社内PCのウイルス感染は端末側の検疫やアンチウイルスソフトで検知するものであり、ペネトレーションテストの対象ではありません。
- 選択肢 エ不正解
- 保護された部屋への物理的な入室経路は物理セキュリティの問題であり、インターネット経由のテストでは検証できません。
覚えるポイント
- ペネトレーションテストは外部等から実際に侵入を試みてセキュリティホールを検証する手法
間違えやすいところ
- 物理的な不正侵入や媒体持出しの監査と、ネットワーク経由の脆弱性テストを混同すること
出題の前提:ITパスポート試験 平成28年秋期 問73 公開問題
出典:IPA『ITパスポート試験 平成28年度 秋期分』
公式問題冊子 p.27 ↗(www3.jitec.ipa.go.jp)
論理演算によるデータベースのレコード抽出条件
テクノロジ系 · データベース / 論理演算 / レコード抽出 / 条件指定
「年」「月」「日」「最高気温」の項目をもつ「気温」表から、2011年の7月1日から8月31日までの間で、最高気温が35度以上のレコードを全て抽出したい。抽出条件として適切なものはどれか。
解答・解説を表示
解答
エ
解説
特定期間の月を指定する際は、同時に両方の月になることはないため「or」を用います。また「35度以上」を表す不等号は「≧」であり、これらすべての条件を満たすために「and」で結合します。
解き方
- 期間の条件を整理します。2011年であること(年=2011)かつ、7月または8月であること(月=7 or 月=8)が必要です(月=7 and 月=8は同時に成立しないため誤り)。
- 最高気温の条件を整理します。35度以上であるため「最高気温 ≧ 35」となります。
- すべての条件を「and」で結合した「年=2011 and (月=7 or 月=8) and 最高気温 ≧ 35」を選択します。
- 選択肢 ア不正解
- 月が7かつ8であることはあり得ず抽出件数が0件になり、気温条件も「≦ 35(35度以下)」となっているため誤りです。
- 選択肢 イ不正解
- 「月=7 and 月=8」は1つのレコードで同時に成り立たないため、該当レコードが存在しなくなります。
- 選択肢 ウ不正解
- 月の条件は正しいですが、気温条件が「≦ 35(35度以下)」となっており不適です。
- 選択肢 エ正解
- 年が2011年、月が7月または8月、かつ最高気温が35度以上という3条件がすべて正しく論理結合されています。
覚えるポイント
- 排他関係にある月や日などの同一項目で複数値を指定する場合は「OR」で結ぶ
間違えやすいところ
- 日常語の「7月と8月」に引きずられて論理積(AND)を選んでしまうこと
出題の前提:ITパスポート試験 平成28年秋期 問74 公開問題
出典:IPA『ITパスポート試験 平成28年度 秋期分』
公式問題冊子 p.27 ↗(www3.jitec.ipa.go.jp)
ディレクトリ構造における相対パスの指定
テクノロジ系 · ファイルシステム / 相対パス / カレントディレクトリ / ディレクトリ構造
ルートディレクトリの直下にDIRBおよびDIRAがあり、ルート直下のDIRBの下位にDIRAおよびDIRB(直下にファイル④Fn.txt)、さらにそのDIRAの下位にDIRB(直下にファイル①Fn.txt)とファイル②Fn.txt、下位DIRBの下位にファイル③Fn.txtがある階層構造を考える。ファイル指定方法として「.」はカレントディレクトリ、「..」は1階層上の親ディレクトリを表す。*印のあるディレクトリ(ルート直下のDIRB>DIRA>DIRB)をカレントディレクトリとしたとき、相対パス "..\..\DIRB\Fn.txt" で指定されるファイルはどれか。
解答・解説を表示
解答
エ
解説
相対パスにおいて「..」は1つ上の親ディレクトリへ移動することを表します。パスの左から順に階層の移動を辿ることで、目的のファイルの位置を特定できます。
解き方
- カレントディレクトリの位置を確認します。カレントディレクトリは*印がついた「DIRB」(ルート > DIRB > DIRA > DIRB)です。
- 1回目の「..」により、親ディレクトリである「DIRA」(ルート > DIRB > DIRA)へ移動します。
- 2回目の「..」により、さらにその親ディレクトリであるルート直下の「DIRB」(ルート > DIRB)へ移動します。
- ルート直下のDIRBから下位の「DIRB」に進み、その中にある「Fn.txt」を指定しているため、④のFn.txtとなります。
- 選択肢 ア不正解
- ①のFn.txtはカレントディレクトリ直下にあるファイルであり、パスは単に「Fn.txt」または「.\Fn.txt」となります。
- 選択肢 イ不正解
- ②のFn.txtは1階層上のDIRA直下にあるファイルであり、パスは「..\Fn.txt」となります。
- 選択肢 ウ不正解
- ③のFn.txtはDIRA直下のもう1つのDIRBにあるファイルであり、パスは「..\DIRB\Fn.txt」となります。
- 選択肢 エ正解
- 2階層親(ルート直下のDIRB)まで遡り、そこから下位のDIRBへ入った位置にある④のFn.txtを正しく指定しています。
覚えるポイント
- 相対パスで「.」は自ディレクトリ(カレント)、「..」は1つ上の親ディレクトリを表す
間違えやすいところ
- 同名のディレクトリ「DIRB」が複数階層に存在するため、どの階層のDIRBを指しているか見失ってしまうこと
出題の前提:ITパスポート試験 平成28年秋期 問75 公開問題
出典:IPA『ITパスポート試験 平成28年度 秋期分』
公式問題冊子 p.28 ↗(www3.jitec.ipa.go.jp)
オープンソースソフトウェア(OSS)の定義と特徴
テクノロジ系 · OSS / オープンソースソフトウェア / 著作権 / ライセンス
OSS(Open Source Software)に関する記述として、適切なものはどれか。
解答・解説を表示
解答
ア
解説
OSS(Open Source Software)は、ソースコードが公開されており、利用・改変・再配布が自由に認められているソフトウェアです。著作権は放棄されておらず、原則として無保証(自己責任)で提供されます。
解き方
- オープンソースの定義(改変の自由、再配布の自由、差別禁止など)を確認します。
- 著作権の扱い(放棄されていない)やサポート義務(無保証が基本)と照らし合わせ、適切な記述を選択します。
- 選択肢 ア正解
- OSSのライセンス条件に従うことで、ソースコードの改変や改変したソフトウェアの再配布が認められています。
- 選択肢 イ不正解
- 有償サポートを受ける義務はなく、無償かつ自己責任でそのまま利用することが可能です。
- 選択肢 ウ不正解
- OSSの著作権は作者に留保されており、放棄(パブリックドメイン化)されているわけではありません。
- 選択肢 エ不正解
- OSSは原則として「現状のまま(AS IS)」提供され、作者に動作保証の義務はありません。
覚えるポイント
- OSSは改変・再配布が自由だが著作権は放棄されておらず、原則として無保証である
間違えやすいところ
- ソースコードが自由に見られることと、著作権が完全に放棄されていることを混同すること
出題の前提:ITパスポート試験 平成28年秋期 問76 公開問題
出典:IPA『ITパスポート試験 平成28年度 秋期分』
公式問題冊子 p.28 ↗(www3.jitec.ipa.go.jp)
データベース管理システム(DBMS)の機能
テクノロジ系 · DBMS / データベース管理システム / 同時実行制御 / 排他制御
次の a 〜 d のうち、DBMSに備わる機能として適切なものだけを全て挙げたものはどれか。 a ウイルスチェック b データ検索・更新 c テーブルの正規化 d 同時実行制御
解答・解説を表示
解答
エ
解説
DBMS(データベース管理システム)は、データベースを効率的かつ安全に管理・運用するためのソフトウェアです。データの検索・更新・定義機能に加え、トランザクション管理や同時実行制御(排他制御)、障害回復機能などを備えています。
解き方
- 各項目についてDBMS自身が提供する機能かどうかを判定します。
- a(ウイルスチェック)はセキュリティ対策ソフトの機能、c(テーブルの正規化)はデータベース設計者が行う設計作業です。
- b(データ検索・更新)とd(同時実行制御)はDBMSが備える中核機能であるため、「b,d」の組み合わせ(エ)が正答となります。
- 選択肢 ア不正解
- a(ウイルスチェック)およびc(テーブル正規化)はDBMSの機能ではないため誤りです。
- 選択肢 イ不正解
- aもcもDBMS自身の機能ではないため誤りです。
- 選択肢 ウ不正解
- cのテーブル正規化は設計作業(人間が行う作業)であり、DBMSの機能に含まれないため誤りです。
- 選択肢 エ正解
- データ検索・更新(b)と、複数アクセス時の整合性を保つ同時実行制御(d)はいずれもDBMSの代表的な機能です。
覚えるポイント
- DBMSの主要機能:定義・操作(検索/更新)・同時実行制御・障害回復・完全性保持
間違えやすいところ
- 正規化という概念は関係データベースに登場するが、DBMSが自動で行う機能ではなく設計手法である点を見落とすこと
出題の前提:ITパスポート試験 平成28年秋期 問77 公開問題
出典:IPA『ITパスポート試験 平成28年度 秋期分』
公式問題冊子 p.29 ↗(www3.jitec.ipa.go.jp)
画像データのドット数と色ビット数に基づくデータ容量計算
テクノロジ系 · 画像データ / 画素数 / 階調 / データ量計算
300×600ドットで構成され、1画素の情報を記録するのに24ビットを使用する画像データがある。これを150×300ドットで構成され、1画素の情報を記録するのに8ビットを使用する画像データに変換した。必要な記憶容量は何倍になるか。
解答・解説を表示
解答
ア
解説
画像データの容量は「横ドット数 × 縦ドット数 × 1画素あたりのビット数」に比例します。変化前後の比率を求める際は、各要素の変化倍率を掛け合わせることで簡単に算出できます。
解き方
- 横ドット数の変化比率は 150 / 300 = 1/2 です。
- 縦ドット数の変化比率は 300 / 600 = 1/2 です。
- 1画素あたりのビット数の変化比率は 8 / 24 = 1/3 です。
- 全体の容量の変化比率は (1/2) × (1/2) × (1/3) = 1/12倍となります。
- 選択肢 ア正解
- (150×300×8) ÷ (300×600×24) = (1/2)×(1/2)×(1/3) = 1/12倍となります。
- 選択肢 イ不正解
- 面積比(1/4)を考慮せず、ビット数比や各軸の比率を誤って計算した値です。
- 選択肢 ウ不正解
- ドット数の減少比率(1/4)のみを計算し、画素ビット数の減少(1/3)を反映していません。
- 選択肢 エ不正解
- 1辺の長さの比率(1/2)のみを誤って適用した値です。
覚えるポイント
- 非圧縮画像容量 = 横ドット数 × 縦ドット数 × 1画素のビット数
間違えやすいところ
- 縦横それぞれが半分になると画素数は1/4になること(2乗の比例関係)を忘れること
出題の前提:ITパスポート試験 平成28年秋期 問78 公開問題
出典:IPA『ITパスポート試験 平成28年度 秋期分』
公式問題冊子 p.29 ↗(www3.jitec.ipa.go.jp)
無線LAN暗号化規格WPA2の暗号化適用範囲
テクノロジ系 · WPA2 / 無線LANセキュリティ / 暗号化範囲 / Wi-Fi
WPA2による暗号化を設定したアクセスポイントがある。[PC]--(無線)-->[アクセスポイント]--(有線)-->[ファイアウォール]--(有線)-->[インターネット]--(有線)-->[Webサーバ] の構成においてPCをインターネット上のWebサーバに接続するとき、WPA2による暗号化の効果が及ぶ範囲として、適切なものはどれか。
解答・解説を表示
解答
ア
解説
WPA2(Wi-Fi Protected Access 2)は、無線LAN端末とアクセスポイント間の無線通信区間を暗号化・認証する技術です。アクセスポイントから先の有線LANやインターネット区間は保護されず平文(または上位層のプロトコル依存)となります。
解き方
- WPA2がどの通信層・通信区間を対象とするセキュリティ規格であるかを確認します(無線LAN区間)。
- 提示されたネットワーク構成図(PCからアクセスポイント間のみが無線通信で、それ以降は有線通信)を確認します。
- したがって、暗号化の効果が及ぶのは無線通信区間である「PCからアクセスポイントまで」となります。
- 選択肢 ア正解
- WPA2は無線LAN区間のセキュリティ規格であるため、暗号化されるのは無線通信を行うPCからアクセスポイントまでです。
- 選択肢 イ不正解
- アクセスポイントからファイアウォールまでは有線LANであり、WPA2の暗号化は解除されています。
- 選択肢 ウ不正解
- PCからWebサーバまでのエンドツーエンドの暗号化はTLS/HTTPSなどの上位プロトコルの役割です。
- 選択肢 エ不正解
- アクセスポイントからWebサーバまでは有線通信区間であり、WPA2の暗号化の適用範囲外です。
覚えるポイント
- WPA2/WPA3は無線LAN区間(端末〜アクセスポイント間)のみを暗号化する
間違えやすいところ
- HTTPS(TLS)によるエンドツーエンドの暗号化と、WPA2の無線リンク層暗号化の区間を混同すること
出題の前提:ITパスポート試験 平成28年秋期 問79 公開問題
出典:IPA『ITパスポート試験 平成28年度 秋期分』
公式問題冊子 p.29 ↗(www3.jitec.ipa.go.jp)
悪意のあるソフトウェアの総称(マルウェア)
テクノロジ系 · マルウェア / キーロガー / ワーム / 情報セキュリティ
キーロガーやワームのような悪意のあるソフトウェアの総称はどれか。
解答・解説を表示
解答
ウ
解説
マルウェア(Malware)は、悪意を意味する「malicious」とソフトウェア「software」を組み合わせた造語であり、不正な動作や害を及ぼす意図をもって作成されたソフトウェアの総称です。
解き方
- 問題文に挙げられている「キーロガー」「ワーム」がどのような性質のソフトウェアか(害を及ぼす悪意のあるソフトウェア)を確認します。
- 悪意あるソフトウェアを包括して表現する用語である「マルウェア」を選択します。
- 選択肢 ア不正解
- シェアウェアは一定の試用期間後に継続利用するために代金を支払うソフトウェア流通形態の1つです。
- 選択肢 イ不正解
- ファームウェアはハードウェア機器を制御するためにROM等にあらかじめ組み込まれたソフトウェアです。
- 選択肢 ウ正解
- キーロガー、ワーム、コンピュータウイルス、スパイウェアなど悪意あるソフトウェア全般を指す総称です。
- 選択肢 エ不正解
- ミドルウェアはOSとアプリケーションソフトウェアの中間に位置し、共通的な機能を提供するソフトウェアです。
覚えるポイント
- マルウェア(Malware)=悪意のあるソフトウェア全般の総称
間違えやすいところ
- ファームウェアやシェアウェアなど「〜ウェア」とつく他の用語と混同すること
出題の前提:ITパスポート試験 平成28年秋期 問80 公開問題
出典:IPA『ITパスポート試験 平成28年度 秋期分』
公式問題冊子 p.30 ↗(www3.jitec.ipa.go.jp)
データベースの排他制御
テクノロジ系 · 排他制御 / ロック / データ整合性
複数の利用者がデータベースの同一レコードを同時に更新しようとするときに、データの矛盾や不整合の発生を防ぐために行う制御として、適切なものはどれか。
解答・解説を表示
解答
エ
解説
共有データベースで複数の処理が同一レコードを並行して更新すると、一方の更新内容が上書きされて消える更新消失などの不整合が生じます。これを防止するため、更新処理を行うトランザクションが対象データへのアクセス権を占有(ロック)し、処理完了後に解放(アンロック)する排他制御を行います。
解き方
- 複数ユーザによる同時更新時にデータ整合性を保つ仕組み(排他制御)の用語を確認します。
- 選択肢の中から対象資源へのアクセスを一時的に制限・解除する「ロック/アンロック」を選び出します。
- 選択肢 ア不正解
- 正規化は、データの冗長性を排除し保守性を高めるために表を分割・整理する設計手法です。同時実行時の排他制御ではありません。
- 選択肢 イ不正解
- タイマ監視は、一定時間内に応答がない場合にタイムアウトや異常を検知する仕組みであり、更新時の整合性保持の制御ではありません。
- 選択肢 ウ不正解
- ロールフォワードは、障害発生時にバックアップデータと更新後ログを用いて最新の状態へ復旧させる障害回復処理です。
- 選択肢 エ正解
- ロック/アンロックは、更新中のレコードを他者が変更できないように施錠し、完了後に解除することでデータ整合性を保つ制御手法です。
覚えるポイント
- 並行処理時のデータ矛盾を防ぐ制御は排他制御(ロック/アンロック)
間違えやすいところ
- 障害回復技術(ロールフォワードやロールバック)と排他制御(ロック)の目的を取り違える。
出題の前提:ITパスポート試験 平成28年度 秋期 公開問題 問81
出典:IPA『ITパスポート試験 平成28年度 秋期分』
公式問題冊子 p.30 ↗(www3.jitec.ipa.go.jp)
表計算関数のネストによる条件判定
テクノロジ系 · 表計算 / IF関数 / ネスト
セルB2~C8に学生の科目ごとの成績(数学、英語)が入力されている。セルD2に計算式「IF(B2 >= 50, '合格', IF(C2 >= 50, '合格', '不合格'))」を入力し、それをセルD3~D8に複写した。セルD2~D8において“合格”と表示されたセルの数は幾つか。 【成績表データ】 ・2行(山田太郎): 数学 50, 英語 80 ・3行(鈴木花子): 数学 45, 英語 30 ・4行(佐藤次郎): 数学 35, 英語 85 ・5行(田中梅子): 数学 55, 英語 70 ・6行(山本克也): 数学 60, 英語 45 ・7行(伊藤幸子): 数学 30, 英語 45 ・8行(小林潤也): 数学 70, 英語 35
解答・解説を表示
解答
エ
解説
IF(条件式, 真の場合の値, 偽の場合の値)において、偽の場合の値にさらにIF関数を入れるネスト構造です。本問の式は「数学が50以上なら『合格』、そうでなく英語が50以上なら『合格』、両方とも50未満なら『不合格』」を意味し、実質的に「数学 >= 50 または 英語 >= 50」の論理和条件を表します。
解き方
- D2に入力されたIF関数の条件を論理的に整理します。数学または英語の少なくとも一方が50点以上であれば『合格』となります。
- 各生徒の点数を確認します:山田(50,80)→合格、鈴木(45,30)→不合格、佐藤(35,85)→合格、田中(55,70)→合格、山本(60,45)→合格、伊藤(30,45)→不合格、小林(70,35)→合格。
- 合格となる人数を合計すると5人であるため、エが正答となります。
- 選択肢 ア不正解
- 2名は不合格となった生徒(鈴木、伊藤)の数であり、合格セルの数ではありません。
- 選択肢 イ不正解
- 3名は条件判定を誤ってカウントした場合の値であり、正しくありません。
- 選択肢 ウ不正解
- 両方の科目が50点以上の生徒だけを数えると山田・田中の2名、数学のみ50点以上の生徒は4名などとなりますが、式の条件である論理和を満たす人数は5名です。
- 選択肢 エ正解
- 数学または英語が50点以上の生徒は山田、佐藤、田中、山本、小林の5名であり、セルD2~D8で『合格』と表示されるセル数は5です。
覚えるポイント
- IFの偽の引数にさらにIFが入るネストは、順次条件を評価する論理構造を作る
間違えやすいところ
- 両方の科目が50点以上(AND条件)と勘違いして少なく数えてしまう。
出題の前提:ITパスポート試験 平成28年度 秋期 公開問題 問82
出典:IPA『ITパスポート試験 平成28年度 秋期分』
公式問題冊子 p.30 ↗(www3.jitec.ipa.go.jp)
アカウントロックとセキュリティ攻撃対策
テクノロジ系 · 総当たり攻撃 / ブルートフォース攻撃 / アカウントロック
情報システムに対する攻撃のうち、あるIDに対して所定の回数を超えてパスワードの入力を間違えたとき、当該IDの使用を停止(アカウントロック)させることが有効な防御手段となるものはどれか。
解答・解説を表示
解答
ウ
解説
総当たり攻撃(ブルートフォース攻撃)は、特定のユーザーIDに対して考えられる文字列パターンを総当たりで試してログインを試みる攻撃です。パスワード試行回数に上限を設け、一定回数連続して認証に失敗した時点でそのアカウントを一時停止(アカウントロックアウト)することにより、試行を打ち切らせて突破を防ぐことができます。
解き方
- 「所定の回数を超えてパスワード入力を間違えたときにIDを停止させる手法(アカウントロック)」が防ぐ対象を考えます。
- 機械的に同一IDへ大量のパスワードを連続試行する攻撃である「総当たり攻撃(ブルートフォース攻撃)」を選定します。
- 選択肢 ア不正解
- DoS攻撃は、大量のリクエストを送りつけてサービスを過負荷状態にする攻撃であり、パスワード入力回数制限では防げません。
- 選択肢 イ不正解
- SQLインジェクションは、入力フォームに不正なSQL文を混入させてデータベースを不正操作する攻撃であり、入力値のエスケープ処理などで防御します。
- 選択肢 ウ正解
- 総当たり攻撃は数多くのパスワードを繰り返し試すため、連続失敗時のアカウントロックが極めて有効な対策となります。
- 選択肢 エ不正解
- フィッシングは、偽サイトに誘導して正規ユーザにIDやパスワードを入力させる手口であり、サーバ側のパスワード誤り制限では防げません。
覚えるポイント
- 特定IDに対するパスワード試行の連続失敗防止には「アカウントロック」が有効
間違えやすいところ
- リバースブルートフォース(ID側を変えて試行する攻撃)と通常のブルートフォースの違いに注意。
出題の前提:ITパスポート試験 平成28年度 秋期 公開問題 問83
出典:IPA『ITパスポート試験 平成28年度 秋期分』
公式問題冊子 p.31 ↗(www3.jitec.ipa.go.jp)
PCのハードウェア構成部品
テクノロジ系 · 主記憶装置 / マザーボード / メモリスロット
メモリモジュールを装着するための、PC基板(マザーボード)上の差込み口はどれか。
解答・解説を表示
解答
エ
解説
PCのマザーボード上には、主記憶装置を増設・交換できるようにメモリモジュール(基板上に複数のDRAMチップを配置したもの)を差し込む専用のスロットが用意されており、これを「メモリスロット(DIMMスロット)」と呼びます。
解き方
- メモリモジュールを物理的に装着するマザーボード上の差込み口の名称を確認します。
- 選択肢から差し込み用の物理インターフェースを表す「メモリスロット」を選定します。
- 選択肢 ア不正解
- PCカードスロットは、かつてノートPC等に外付け拡張カード(通信カード等)を装着するために設けられていたスロットです。
- 選択肢 イ不正解
- フラッシュメモリは、電源を切っても内容が消えない不揮発性半導体メモリの素子そのものであり、差込み口ではありません。
- 選択肢 ウ不正解
- メモリインタリーブは、主記憶を複数のバンクに分け、同時並行してアクセスすることで読み書きを高速化する制御方式です。
- 選択肢 エ正解
- メモリスロットは、マザーボード上に配置され、メモリモジュールを装着・固定するための差込み口です。
覚えるポイント
- メモリモジュールを差し込む基板上の接続コネクタはメモリスロット
間違えやすいところ
- メモリインタリーブ(高速化の技術用語)とスロット(物理的な端子)を混同しないようにする。
出題の前提:ITパスポート試験 平成28年度 秋期 公開問題 問84
出典:IPA『ITパスポート試験 平成28年度 秋期分』
公式問題冊子 p.31 ↗(www3.jitec.ipa.go.jp)
電子メール関連プロトコル
テクノロジ系 · IMAP4 / POP3 / SMTP / MIME
電子メールに関する記述のうち、適切なものはどれか。
解答・解説を表示
解答
ア
解説
電子メールプロトコルの主要な役割: ・SMTP:メールの「送信」およびサーバ間転送 ・POP3:メールサーバから端末にメールを「ダウンロード」して受信 ・IMAP4:メールをサーバ側で管理・保存したまま閲覧・操作 ・MIME:本来ASCIIテキストしか扱えない電子メールで、画像や音声、日本語などのバイナリデータを扱えるように拡張する規格。
解き方
- 各プロトコル(IMAP4、MIME、POP3、SMTP)の役割と特徴を照合します。
- アはIMAP4の「サーバ上で管理・閲覧し、複数端末での利用に適する」という特徴を正確に述べていることを確認します。
- 選択肢 ア正解
- IMAP4はメールをサーバ上で一元管理するため、複数端末からアクセスしても閲覧状態や送受信トレイが同期され便利です。
- 選択肢 イ不正解
- MIMEはテキスト以外の多様なデータ(添付ファイルやマルチバイト文字)を電子メールで扱うための拡張規格であり、受信プロトコルではありません。
- 選択肢 ウ不正解
- POP3はメールサーバからメールを受信(ダウンロード)するためのプロトコルであり、送信にはSMTPが用いられます。
- 選択肢 エ不正解
- SMTPは電子メールを送信・転送するためのプロトコルです。テキスト以外のデータフォーマットを扱う規格はMIMEです。
覚えるポイント
- SMTPは送信、POP3はダウンロード受信、IMAP4はサーバ上閲覧、MIMEは添付ファイル等のデータ拡張
間違えやすいところ
- POP3(端末に落とす)とIMAP4(サーバに残して同期する)の受信動作の違いを混同しやすい。
出題の前提:ITパスポート試験 平成28年度 秋期 公開問題 問85
出典:IPA『ITパスポート試験 平成28年度 秋期分』
公式問題冊子 p.31 ↗(www3.jitec.ipa.go.jp)
検索エンジンのWeb巡回ソフトウェア
テクノロジ系 · クローラ / 検索エンジン / Webスパイダー
全文検索型検索エンジンの検索データベースを作成する際に用いられ、Webページを自動的に巡回・収集するソフトウェアはどれか。
解答・解説を表示
解答
イ
解説
全文検索型の検索エンジンは、あらかじめ世界中のWebサイトの情報を収集して索引(インデックス)を作成しておくことで高速な検索を実現します。このWebページを自動的に巡回してHTML文書などのデータを収集・蓄積するプログラムを「クローラ(スパイダー、ボット)」と呼びます。
解き方
- 検索エンジンのデータベース作成のためにWebページを自動巡回・収集する用語を確認します。
- Webを這うように巡回することから名付けられた「クローラ(Crawler)」を選択します。
- 選択肢 ア不正解
- CGI(Common Gateway Interface)は、Webサーバがクライアントからの要求に応じて外部プログラムを実行するためのインターフェース仕様です。
- 選択肢 イ正解
- クローラ(スパイダー)は、Webページ上のリンクを辿って自動的にページを巡回し、情報を収集・蓄積するソフトウェアです。
- 選択肢 ウ不正解
- クロスサイトスクリプティング(XSS)は、動的にWebページを生成する脆弱性を利用し、悪意のあるスクリプトを閲覧者のブラウザで実行させる攻撃手法です。
- 選択肢 エ不正解
- バックドアは、システムに不正侵入した攻撃者が後から再侵入しやすいように秘密裏に仕掛ける裏口(通信経路)のことです。
覚えるポイント
- 検索用データベースのためにWebを自動巡回・収集するプログラムは「クローラ」
間違えやすいところ
- クローラ(情報収集)とCGI(Webサーバ上のプログラム実行連携)の役割を取り違えない。
出題の前提:ITパスポート試験 平成28年度 秋期 公開問題 問86
出典:IPA『ITパスポート試験 平成28年度 秋期分』
公式問題冊子 p.32 ↗(www3.jitec.ipa.go.jp)
情報セキュリティの3要素(完全性)
テクノロジ系 · 情報セキュリティの3要素 / 機密性 / 完全性 / 可用性
情報セキュリティにおける機密性・完全性・可用性に関する記述のうち、完全性が保たれなかった例はどれか。
解答・解説を表示
解答
イ
解説
情報セキュリティの3大要素(CIA): 1. 機密性(Confidentiality):許可された者だけが情報にアクセスできること(盗聴や漏えいで失われる)。 2. 完全性(Integrity):情報が改ざんや誤りなく正確で完全な状態が保たれていること(改ざんや誤入力で失われる)。 3. 可用性(Availability):許可された者が必要なときにいつでも情報やシステムを利用できること(システム障害やサービス停止で失われる)。
解き方
- 情報セキュリティの3要素(機密性・完全性・可用性)の定義と侵害例を対応させます。
- 各選択肢を分析します:アは機密性、イは完全性(正確性の喪失)、ウは可用性、エは機密性の侵害です。
- 完全性が損なわれた事例として「イ」を選択します。
- 選択肢 ア不正解
- 第三者による盗聴は、許可されていない者に情報が見られてしまう「機密性」の侵害です。
- 選択肢 イ正解
- 誤入力によりデータに矛盾や改変が生じ、情報の正確性が損なわれた事象は「完全性」の喪失に該当します。
- 選択肢 ウ不正解
- システム障害によるサービスの一時利用不能は、利用者がシステムを使えなくなる「可用性」の侵害です。
- 選択肢 エ不正解
- 個人情報の漏えいは、認可されていない第三者に情報が開示・流出する「機密性」の侵害です。
覚えるポイント
- 機密性=漏らさない、完全性=改ざんや誤りを防ぎ正しさを保つ、可用性=使いたいときに使える
間違えやすいところ
- 誤入力や改ざんによるデータの不正確化(完全性)と、データ漏えい(機密性)を混同しないようにする。
出題の前提:ITパスポート試験 平成28年度 秋期 公開問題 問87
出典:IPA『ITパスポート試験 平成28年度 秋期分』
公式問題冊子 p.32 ↗(www3.jitec.ipa.go.jp)
関係データベースの正規化の目的
テクノロジ系 · 関係データベース / 正規化 / 冗長性の排除 / 保守性
関係データベースにおいて、正規化を行う目的として適切なものはどれか。
解答・解説を表示
解答
エ
解説
関係データベースの正規化は、表に含まれる属性間の従属性を分析し、データの重複や無駄を排除して複数の適切な表に分割する作業です。これにより、データの追加・更新・削除に伴う不整合(更新時異状)の発生を防ぎ、データベースの保守性・一貫性を高めることができます。
解き方
- 関係データベースにおける「正規化」の定義と導入目的を想起します。
- 「データの重複(冗長性)を排除し、不整合を防ぎ保守性を高める」というエの内容が合致することを確かめます。
- 選択肢 ア不正解
- データをポインタで結ぶ構造はネットワーク型データベースなどの特徴であり、関係データベースの正規化の目的ではありません。
- 選択肢 イ不正解
- 誤り訂正符号(ECCなど)の付加は通信や記憶装置の信頼性向上のための技術であり、正規化とは無関係です。
- 選択肢 ウ不正解
- 暗号化は機密性確保のためのセキュリティ技術であり、データ構造を整理する正規化の目的ではありません。
- 選択肢 エ正解
- 正規化はデータの冗長性を排除して一元管理し、データの矛盾を防いで保守性や整合性を向上させることが目的です。
覚えるポイント
- 正規化の目的は「データの重複(冗長性)の排除」と「更新時異状の防止による保守性向上」
間違えやすいところ
- 正規化すると表の結合(JOIN)処理が増えて検索速度が低下する場合があるため、「アクセス速度向上」が目的ではない点に注意する。
出題の前提:ITパスポート試験 平成28年度 秋期 公開問題 問88
出典:IPA『ITパスポート試験 平成28年度 秋期分』
公式問題冊子 p.32 ↗(www3.jitec.ipa.go.jp)
リスク対応の分類(リスク受容)
テクノロジ系 · リスクマネジメント / リスク受容
自社の情報資産に関するリスク分析を実施した結果、近隣の河川が氾濫することで1階にあるサーバルームが浸水するおそれがあることが分かった。サーバルームの移転も検討したが、過去100年間に1度氾濫したのみであり、その発生可能性は極めて低いと判断して、特段の対策を講じないことを経営層が決定した。この対応に該当するセキュリティリスクへの対応はどれか。
解答・解説を表示
解答
ウ
解説
情報セキュリティにおけるリスク対応には、リスクの発生確率や損害を減らす「低減」、リスクの要因となる活動を停止・排除する「回避」、保険加入や外部委託などで他者に損害を移す「移転」、対策費用と影響度を勘案して特別な対策を行わずそのまま許容する「受容(保有)」の4つがあります。
解き方
- 河川氾濫によるサーバルーム浸水というリスクに対し、発生確率が極めて低いと判断していることを確認します。
- 特に対策を講じず現状のまま受け入れる決定を行っているため、リスク対応の分類である「リスクの受容」に合致すると判断します。
- 選択肢 ア不正解
- リスクの移転は、損害保険への加入や業務の外部委託によって、リスクによる経済的損失を他者に転嫁することです。
- 選択肢 イ不正解
- リスクの回避は、リスクの原因となる活動や資産の運用そのものを取りやめる(例:サーバルームを高層階に移転する等)ことです。
- 選択肢 ウ正解
- リスクの受容(保有)は、リスクの発生確率が極めて低い、あるいは対策コストが損失を上回る場合に、特別な対策をとらずに許容することです。
- 選択肢 エ不正解
- リスクの低減(軽減)は、防水扉の設置やバックアップの取得などにより、リスクの発生確率や影響を減らすことです。
覚えるポイント
- リスク対応の4分類:低減(対策で抑える)、回避(原因を無くす)、移転(他者に移す)、受容(対策せず受け入れる)
間違えやすいところ
- 移転の検討をしたことと「リスクの移転」を混同しないように注意が必要です。リスクの移転は保険加入やアウトソーシングなどを指します。
出題の前提:平成28年度秋期ITパスポート試験 公開問題 問89
出典:IPA『ITパスポート試験 平成28年度 秋期分』
公式問題冊子 p.33 ↗(www3.jitec.ipa.go.jp)
無線通信規格の最大通信距離
テクノロジ系 · 無線通信 / NFC / 通信距離
次の無線通信技術のうち、通信可能な最大距離が最も短いものはどれか。
解答・解説を表示
解答
ウ
解説
近距離無線通信規格には用途に応じた通信可能距離が設定されています。Wi-Fiは数十m〜100m程度、Bluetoothはクラスに応じて数m〜数十m程度、赤外線通信のIrDAは1m程度であるのに対し、近距離無線通信規格であるNFC(Near Field Communication)は10cm程度と至近距離に限定されています。
解き方
- 各規格の通信可能距離を比較します。Wi-Fiは数十m〜100m、Bluetoothは10m前後、IrDAは約1mです。
- NFCは「近接型」の通信規格であり、通信距離が約10cm以下であるため、最も短いと判断します。
- 選択肢 ア不正解
- Bluetoothの通信可能距離はクラスによって異なりますが、一般的に数m〜数十m(Class2で約10m)です。
- 選択肢 イ不正解
- IrDAは赤外線を用いた通信規格で、通信可能距離は数十cm〜1m程度です。
- 選択肢 ウ正解
- NFCは13.56MHzの周波数帯を利用する近距離無線通信規格で、通信可能距離は約10cm程度と最も短いです。
- 選択肢 エ不正解
- Wi-Fiは電波を用いたLAN規格で、屋内でも数十mから100m程度の通信が可能です。
覚えるポイント
- NFCの最大通信距離は約10cm程度。非接触ICカードやスマートフォンのタッチ決済などに利用される。
間違えやすいところ
- IrDA(赤外線通信)も短距離ですが約1m届くため、約10cmのNFCのほうがさらに短いです。
出題の前提:平成28年度秋期ITパスポート試験 公開問題 問90
出典:IPA『ITパスポート試験 平成28年度 秋期分』
公式問題冊子 p.33 ↗(www3.jitec.ipa.go.jp)
2進数の乗算計算
テクノロジ系 · 基数変換 / 2進数 / 2進数の乗算
2進数1011と2進数101を乗算した結果を2進数で表したものはどれか。
解答・解説を表示
解答
エ
解説
2進数の掛け算は、各桁ごとにシフトして加算する筆算で行うか、10進数に変換して計算した後に再び2進数に変換することで求めることができます。2進数1011は10進数の11、101は10進数の5です。
解き方
- 筆算で直接計算する場合:1011 × 1 = 1011、1011 × 0 = 0000、1011 × 1 = 1011を桁をずらして足し合わせます。101100 + 00000 + 1011 = 110111 となります。
- 10進数に直して検算する場合:1011(2) = 1×8 + 0×4 + 1×2 + 1×1 = 11(10)、101(2) = 1×4 + 0×2 + 1×1 = 5(10)です。11 × 5 = 55(10)となります。
- 55を2進数に変換すると、32 + 16 + 4 + 2 + 1 = 2^5 + 2^4 + 2^2 + 2^1 + 2^0 より 110111(2) と求まります。
- 選択肢 ア不正解
- 1111(2)は10進数の15であり、1011(2) + 100(2) の値などと誤認した誤りです。
- 選択肢 イ不正解
- 10000(2)は10進数の16であり、乗算結果55とは異なります。
- 選択肢 ウ不正解
- 101111(2)は10進数の47であり、繰り上がりの加算処理に誤りがあります。
- 選択肢 エ正解
- 1011(2) × 101(2) = 110111(2)(10進数で 11 × 5 = 55)となり正しいです。
覚えるポイント
- 2進数の計算は、慣れないうちは10進数に直して乗算を行い、結果を2進数に戻して検算すると確実に解ける。
間違えやすいところ
- 筆算の加算時に 1 + 1 = 10(2) となる繰り上がりを忘れて位取りを間違えやすい。
出題の前提:平成28年度秋期ITパスポート試験 公開問題 問91
出典:IPA『ITパスポート試験 平成28年度 秋期分』
公式問題冊子 p.33 ↗(www3.jitec.ipa.go.jp)
スタックと入出力順序の判定
テクノロジ系 · データ構造 / スタック / LIFO
後に入れたデータが先に取り出されるデータ構造(スタック)を用いて、右側から入力されたデータの順番を変化させて左側に出力する装置を考える。装置に対する操作は以下の3通りである。 ① 右側から入力されたデータをそのまま左側に出力する。 ② 右側から入力されたデータをスタックの1番上に積み上げる。 ③ スタックの1番上にあるデータを取り出して左側に出力する。 この装置に右側から順番にデータ A, B, C, D を入力した場合、これら①〜③の操作を組み合わせても、左側に出力できない順番はどれか。
解答・解説を表示
解答
エ
解説
スタックは後入れ先出し(LIFO: Last In First Out)のデータ構造です。スタックに積まれた要素は、後から積まれたものから順に取り出さなければなりません。先に入った要素を、後に入ってまだスタック内にある要素より先に取り出すことはできません。
解き方
- 選択肢ア(B, A, D, C):Aを②でスタックへ、Bを①で出力、Aを③で出力、Cを②でスタックへ、Dを①で出力、Cを③で出力。可能。
- 選択肢イ(B, D, C, A):Aを②でスタックへ、Bを①で出力、Cを②でスタックへ、Dを①で出力、Cを③で出力、Aを③で出力。可能。
- 選択肢ウ(C, B, D, A):Aを②、Bを②でスタックへ(底からA, B)。Cを①で出力、Bを③で出力、Dを①で出力、Aを③で出力。可能。
- 選択肢エ(C, D, A, B):Cを出力した時点でAとBはスタック内に底からA、Bの順で積まれています。Dを出力後、スタックから取り出せるのは頂上にあるBが先であり、AをBより先に出力することは不可能です。
- 選択肢 ア不正解
- Aプッシュ、Bスルー出力、Aポップ出力、Cプッシュ、Dスルー出力、Cポップ出力の手順で実現可能です。
- 選択肢 イ不正解
- Aプッシュ、Bスルー出力、Cプッシュ、Dスルー出力、Cポップ出力、Aポップ出力の手順で実現可能です。
- 選択肢 ウ不正解
- Aプッシュ、Bプッシュ、Cスルー出力、Bポップ出力、Dスルー出力、Aポップ出力の手順で実現可能です。
- 選択肢 エ正解
- Cを先に出力した時点でスタック内にはAの上にBが積まれているため、D出力後にAをBより先に出力することはできず、出力不可能です。
覚えるポイント
- スタックに入ったデータは「後入れ先出し(LIFO)」になるため、スタック内で下にあるデータを上にあるデータより先に取り出すことはできない。
間違えやすいところ
- ①の操作(スタックを経由せず直接出力)の存在を見落としたり、スタック内でAとBの上下関係がどうなっているかを追わずに直感で選んでしまう。
出題の前提:平成28年度秋期ITパスポート試験 公開問題 問92
出典:IPA『ITパスポート試験 平成28年度 秋期分』
公式問題冊子 p.34 ↗(www3.jitec.ipa.go.jp)
周辺機器の接続と設定に関する用語
テクノロジ系 · 周辺機器 / デバイスドライバ / プラグアンドプレイ
PCと周辺機器の接続に関する次の記述中の a、b に入れる字句の適切な組合せはどれか。 「PCに新しい周辺機器を接続して使うためには [ a ] が必要になるが、[ b ] 機能に対応している周辺機器は、接続すると自動的に [ a ] がインストールされて使えるようになる。」
解答・解説を表示
解答
ア
解説
PC本体のOSがプリンタやマウスなどの周辺機器を正しく動作・制御するためには、各機器専用のソフトウェアである「デバイスドライバ」が必要です。この機器を接続するだけでOSが自動検出して適切なドライバを組み込み、すぐに使用可能にする仕組みを「プラグアンドプレイ(PnP)」といいます。
解き方
- 空欄aについて:周辺機器をPCに認識させて使用可能にするための制御用ソフトウェアなので、「デバイスドライバ」が入ります(マルウェアは悪意のあるソフトウェアなので不適)。
- 空欄bについて:周辺機器を接続した際に自動的に検知・設定する機能の名称なので、「プラグアンドプレイ」が入ります(プラグインはWebブラウザ等の機能を拡張する追加ソフトウェア)。
- したがって、aがデバイスドライバ、bがプラグアンドプレイとなる選択肢アが正解です。
- 選択肢 ア正解
- aのデバイスドライバ、bのプラグアンドプレイともに記述内容の定義と完全に一致しています。
- 選択肢 イ不正解
- プラグインはアプリケーション(Webブラウザなど)に機能を追加するための拡張プログラムであり、周辺機器の自動認識機能ではありません。
- 選択肢 ウ不正解
- マルウェアはコンピュータウイルスなどの悪意あるソフトウェアの総称であり、周辺機器を動作させるソフトウェアではありません。
- 選択肢 エ不正解
- aのマルウェア、bのプラグインともに文脈および定義が異なります。
覚えるポイント
- デバイスドライバ:周辺機器をOSから制御するためのソフトウェア
- プラグアンドプレイ(PnP):繋ぐだけで機器を自動認識・設定する機能
間違えやすいところ
- プラグアンドプレイ(接続して即動作)とプラグイン(ソフトウェアの機能拡張プログラム)を混同しやすい。
出題の前提:平成28年度秋期ITパスポート試験 公開問題 問93
出典:IPA『ITパスポート試験 平成28年度 秋期分』
公式問題冊子 p.35 ↗(www3.jitec.ipa.go.jp)
並列処理の定義
テクノロジ系 · プロセッサアーキテクチャ / 並列処理 / マルチプロセッサ
並列処理の説明として、適切なものはどれか。
解答・解説を表示
解答
ア
解説
並列処理(パラレルプロセッシング)とは、複数のCPUやコアを用いて、複数の処理単位を文字通り「同時(並列)」に実行することです。1つのCPUの処理時間を微小な時間(タイムスライス)に分割して順次切り替えるマルチタスク(時分割処理/並行処理)とは区別されます。
解き方
- 並列処理のポイントである「複数の処理装置(CPU等)」を用いて「同時に実行する」という要素を確認します。
- 選択肢アが「複数のCPUで同時に実行する」という並列処理の定義と合致していることを確認します。
- 選択肢 ア正解
- 一連の処理を同時に実行可能な単位に分割し、複数のCPUで同時に並行処理させる方式の説明として適切です。
- 選択肢 イ不正解
- 複数の処理をまとめて1つの単位として実行することは、バッチ処理やトランザクション処理などの説明です。
- 選択肢 ウ不正解
- UI処理とビジネスロジック・DB処理をクライアントとサーバに分担させる形態は、クライアントサーバシステム(3層クライアントサーバシステム)の説明です。
- 選択肢 エ不正解
- 1つのCPUの時間を細かく分割して複数のソフトに順次割り当てるのは、マルチタスク(時分割処理方式)の説明です。
覚えるポイント
- 並列処理(Parallel):複数のCPU/コアで物理的に「同時に」実行する。
- 時分割処理(マルチタスク):1つのCPU時間を細かく区切って交互に実行する。
間違えやすいところ
- 選択肢エの時分割マルチタスク(見かけ上同時に動いているように見せる技術)と、複数のCPUで物理的に同時に動かす並列処理を混同しない。
出題の前提:平成28年度秋期ITパスポート試験 公開問題 問94
出典:IPA『ITパスポート試験 平成28年度 秋期分』
公式問題冊子 p.35 ↗(www3.jitec.ipa.go.jp)
リレーショナルデータベースにおける主キーの性質
テクノロジ系 · データベース / 関係データベース / 主キー / 複合主キー
関係データベースにおける主キーに関する記述のうち、適切なものはどれか。
解答・解説を表示
解答
エ
解説
関係データベースの主キー(プライマリキー)は、表内の各レコード(行)を一意に識別するための属性です。主キーには「非NULL制約(NULL値をとることはできない)」と「一意性制約(重複した値をもつことはできない)」が課されます。また、複数列を組み合わせて定義する複合主キーも認められており、他のテーブルから外部キーとして参照される対象となります。
解き方
- 主キーの制約条件を確認します。NULL値は1行であっても設定不可(非NULL制約)です。
- 主キーの値は一意性が保たれる限りUPDATE等で更新可能であり、外部キーの参照先としても利用されます。
- 複数の項目を組み合わせて1つの主キーとする「複合主キー」が存在するため、選択肢エが正しいと判断します。
- 選択肢 ア不正解
- 主キーは実体整合性制約により、1行であってもNULLを設定することはできません。
- 選択肢 イ不正解
- 一意性や参照整合性が保たれる限り、主キーの値を更新(変更)することは可能です。
- 選択肢 ウ不正解
- 主キーは他の表の外部キーとして参照されるための基準となるフィールドです。
- 選択肢 エ正解
- 複数のフィールドを組み合わせて主キーを構成することができ、これを複合主キー(複合キー)と呼びます。
覚えるポイント
- 主キーの制約:NULL不可(非NULL)、重複不可(一意性)。
- 複合主キー:2つ以上のフィールドを組み合わせて主キーにできる。
間違えやすいところ
- 「主キーは1つのテーブルに1つしか設定できない」という原則から、「1つのフィールドしか設定できない」と誤解しやすい。
出題の前提:平成28年度秋期ITパスポート試験 公開問題 問95
出典:IPA『ITパスポート試験 平成28年度 秋期分』
公式問題冊子 p.36 ↗(www3.jitec.ipa.go.jp)
情報セキュリティリスクの定義(脅威・脆弱性・リスク)
テクノロジ系 · 情報セキュリティ / リスクマネジメント / 脅威と脆弱性
情報セキュリティにおけるリスクマネジメントに関して、次の記述中の a〜c に入れる字句の適切な組合せはどれか。 「情報セキュリティにおいて,組織がもつ情報資産の [ a ] を突く [ b ] によって,組織が損害を被る可能性のことを [ c ] という。」
解答・解説を表示
解答
イ
解説
JIS Q 27000(情報セキュリティマネジメントシステム規格)等において、情報セキュリティリスクは「脅威が資産または資産グループの脆弱性に付け込み、それによって組織に損害を与える潜在的可能性」として定義されています。すなわち、「資産の弱点=脆弱性」「弱点を突く危害の要因=脅威」「損害を被る不確実性・可能性=リスク」です。
解き方
- 情報資産がもつ弱点・欠陥を表す言葉として、aには「脆弱性」が入ります。
- その脆弱性を突いて損害を引き起こす直接の要因・攻撃者などの外部要因として、bには「脅威」が入ります。
- 脅威が脆弱性を突くことで損害を被る可能性そのものを、cでは「リスク」と呼びます。
- したがって、a=脆弱性、b=脅威、c=リスクの組み合わせである選択肢イが正解です。
- 選択肢 ア不正解
- 脅威は突かれる対象ではなく突く要因であり、語句の対応が誤っています。
- 選択肢 イ正解
- 情報資産の弱点である「脆弱性」を、不正アクセスや災害等の「脅威」が突くことで損害を被る可能性を「リスク」と呼び、完全に合致しています。
- 選択肢 ウ不正解
- 資産がもつ欠陥はリスクではなく脆弱性であるため誤りです。
- 選択肢 エ不正解
- リスクを突く脆弱性によって損害を被る可能性を脅威とする記述は用語の定義と逆転しており誤りです。
覚えるポイント
- セキュリティ用語の3大要素:脆弱性(弱点・隙)、脅威(悪影響をもたらす要因)、リスク(脅威が脆弱性を突いて損失が生じる可能性)
間違えやすいところ
- 「脅威」と「脆弱性」の主客関係を取り違えやすい。「脆弱性(弱点)」を「脅威(外敵)」が突く関係と覚える。
出題の前提:平成28年度秋期ITパスポート試験 公開問題 問96
出典:IPA『ITパスポート試験 平成28年度 秋期分』
公式問題冊子 p.36 ↗(www3.jitec.ipa.go.jp)
共通鍵暗号方式と公開鍵暗号方式の特徴比較
テクノロジ系 · 情報セキュリティ / 暗号化技術 / 共通鍵暗号方式
公開鍵暗号方式と比較した場合における、共通鍵暗号方式の特徴として適切なものはどれか。
解答・解説を表示
解答
イ
解説
暗号化方式には共通鍵暗号方式と公開鍵暗号方式があります。共通鍵暗号方式は暗号化と復号に同一の鍵を使用し、処理速度が非常に速い一方で、鍵の安全な事前共有(鍵配送問題)や相手数に応じた鍵管理の増大(n人の場合はn(n-1)/2個必要)が課題となります。
解き方
- 共通鍵暗号方式と公開鍵暗号方式の処理速度・鍵共有・鍵管理の違いに関する基礎知識を整理します。
- 共通鍵暗号方式は同一鍵を用いて計算負荷が低く、高速に暗号化および復号ができる利点を確認します。
- 提示された各選択肢を吟味し、共通鍵暗号方式の適切な特徴である「暗号化や復号を高速に行うことができる」を選択します。
- 選択肢 ア不正解
- 暗号化と復号で異なる鍵を使用するのは「公開鍵暗号方式」の特徴です。共通鍵暗号方式では同一の鍵を使用します。
- 選択肢 イ正解
- 共通鍵暗号方式はアルゴリズムの計算量が小さいため、公開鍵暗号方式と比較して暗号化や復号を高速に処理できます。
- 選択肢 ウ不正解
- 共通鍵暗号方式では事前に安全な経路で相手と秘密鍵を共有する必要があり(鍵配送問題)、鍵の安全な配布が容易なのは公開鍵暗号方式です。
- 選択肢 エ不正解
- 通信相手がn人の場合、必要な鍵の数はn(n-1)/2個に増大するため鍵管理は困難です。通信相手が多数でも鍵管理が容易なのは公開鍵暗号方式です。
覚えるポイント
- 共通鍵暗号方式は処理が高速であるが鍵配送問題と鍵管理の負担がある
- 公開鍵暗号方式は鍵配布が容易で管理しやすいが処理が低速である
間違えやすいところ
- 共通鍵と公開鍵の長所と短所を逆に覚えてしまう誤り
出題の前提:ITパスポート試験シラバスにおける情報セキュリティ技術(暗号化方式の特徴)
出典:IPA『ITパスポート試験 平成28年度 秋期分』
公式問題冊子 p.37 ↗(www3.jitec.ipa.go.jp)
アンチパスバック方式による共連れの防止
テクノロジ系 · 物理的セキュリティ / 入退室管理 / アンチパスバック
アンチパスバック方式はIDの状態を記録し、入室済みのIDでの再入室、退室済みのIDでの再退室を規制するものである。IDカードを用いた入退室管理システムを導入した部屋の利用制限において、アンチパスバック方式を導入することで実現できることはどれか。
解答・解説を表示
解答
イ
解説
アンチパスバック方式(Anti-passback)は、入退室管理において「入室記録がなければ退室できない」「退室記録がなければ入室できない」という論理的な順序整合性をカードごとに判定・強制する仕組みです。1枚のカードを不正に受け渡して複数人が連続入室することや、カードを読み取らせずに入室する「共連れ」を抑止・検知するために用いられます。
解き方
- 問題文に示された「入室済みのIDでの再入室、退室済みのIDでの再退室を規制する」というルールを確認します。
- 共連れによってIDカードをかざさずに入室した場合、そのIDのステータスは「退室済み(未入室)」のままになります。
- その後、退室ゲートで自分のIDカードをかざすと「退室済みのIDでの再退室」と判定されてゲートが開かず、退室が拒否されることを導きます。
- 選択肢 ア不正解
- 利用回数のカウントに基づく制限機能であり、アンチパスバック(入退室ステータスの整合性確認)の機能ではありません。
- 選択肢 イ正解
- 共連れで入室した場合に入室履歴が記録されないため、退室時に自分のカードをかざしても「未入室状態からの退室」と判断されて退室できなくなります。
- 選択肢 ウ不正解
- カードの貸し借りを防止するには生体認証(バイオメトリクス認証)の併用などが必要であり、アンチパスバックでは他人のカードによる不正入室自体は防げません。
- 選択肢 エ不正解
- 一定時間の経過によって退室を禁止する制限は、滞在時間制御の機能でありアンチパスバックの仕組みではありません。
覚えるポイント
- アンチパスバックは入室記録と退室記録の交互性を監視する仕組み
- カードを通さず共連れ入室した利用者は自力で退室できなくなる
間違えやすいところ
- アンチパスバックを物理的な一人通過ゲート(インターロックなど)そのものと混同する誤り
出題の前提:ITパスポート試験シラバスにおける物理的セキュリティ対策(アンチパスバック)
出典:IPA『ITパスポート試験 平成28年度 秋期分』
公式問題冊子 p.37 ↗(www3.jitec.ipa.go.jp)
アクセス権のビット判定とグループ継承
テクノロジ系 · アクセス制御 / アクセス権 / ビット表現
所属するグループ又はメンバに設定した属性情報によって、人事ファイルへのアクセス権を管理するシステムがある。人事部グループと、所属するメンバA〜Dの属性情報が設定されているとき、人事ファイルを参照可能な人数と更新可能な人数の組合せはどれか。 〔属性情報の設定方式〕 (1) 属性情報は3ビットで表される。 (2) 各ビットは、左から順に参照、更新、削除に対応し、1が許可、0が禁止を意味する。 (3) グループの属性情報は、メンバの属性情報が未設定の場合にだけ適用される。 〔属性情報の設定内容〕 人事部グループ: 100 メンバA: 100、メンバB: 111、メンバC: 110、メンバD: 未設定
解答・解説を表示
解答
エ
解説
アクセス制御における属性ビットでは、各桁のビット(0/1)が特定の権限の有効・無効を表します。また、個別のメンバ属性が未設定である場合には親となるグループのアクセス権が継承されるため、まずは各メンバの最終的な権限ビット列を確定させてから集計を行います。
解き方
- メンバDの属性は未設定なので、人事部グループの設定「100」が適用されることを確認します(A: 100, B: 111, C: 110, D: 100)。
- 左から1番目のビット(参照権限)が1であるメンバを数えます。A(1), B(1), C(1), D(1)より、参照可能な人数は4人です。
- 左から2番目のビット(更新権限)が1であるメンバを数えます。A(0), B(1), C(1), D(0)より、更新可能な人数は2人です。
- 参照可能4人、更新可能2人の組合せである選択肢エを選びます。
- 選択肢 ア不正解
- 未設定のメンバDにグループ属性「100」が適用されることを見落とし、参照人数を3人と誤認しています。
- 選択肢 イ不正解
- メンバDの参照権限(グループから継承される1)をカウントしていないため参照人数が3人と誤りです。
- 選択肢 ウ不正解
- メンバCの更新権限(2ビット目の1)の集計漏れにより、更新可能人数を1人と誤認しています。
- 選択肢 エ正解
- 参照可能(1ビット目が1)はA, B, C, Dの4人、更新可能(2ビット目が1)はB, Cの2人となり、完全に一致します。
覚えるポイント
- 未設定の権限には所属グループの属性が引き継がれる
- ビット位置(左から参照・更新・削除)と1/0の意味を正確に対応づける
間違えやすいところ
- 未設定のメンバDの権限を000として処理してしまう誤り
- 参照・更新・削除のビット順を取り違えてしまう誤り
出題の前提:ITパスポート試験シラバスにおけるファイル管理・アクセス権限の設定と継承ルール
出典:IPA『ITパスポート試験 平成28年度 秋期分』
公式問題冊子 p.38 ↗(www3.jitec.ipa.go.jp)
個人情報漏えい防止対策の選定
テクノロジ系 · 情報セキュリティ / 機密性 / 個人情報保護
限られた人にしか閲覧を許可していない紙の名簿を電子化して、名簿ファイルとして管理することにした。次のa〜dのうち、個人情報の漏えい対策として、適切なものだけを全て挙げたものはどれか。 a 名簿ファイルに読込みパスワードを設定する。 b 名簿ファイルを暗号化して保存する。 c 名簿ファイルを保存するサーバを二重化構成にする。 d 名簿を電子化した後、紙の名簿をシュレッダーで廃棄する。
解答・解説を表示
解答
ウ
解説
情報セキュリティの3要素(CIA)のうち、「機密性(Confidentiality)」の維持が情報漏えい対策に該当します。アクセス制限・暗号化・媒体の安全な破棄は機密性を高めますが、サーバの二重化やバックアップはシステム障害時にも継続利用可能にする「可用性(Availability)」の向上を目的とした対策です。
解き方
- 各項目が「情報の漏えい対策(機密性の維持)」に資するかを確認します。
- a(読込みパスワード)とb(暗号化保存)は、不正な閲覧やデータ流出時の情報漏洩を防ぐ有効な対策です。
- c(サーバの二重化)は可用性を高めて業務停止を防ぐ対策であり、漏えい防止対策ではありません。
- d(紙名簿のシュレッダー廃棄)は原本からの物理的な情報漏洩を防ぐために不可欠な対策です。
- 適切な対策であるa, b, dの組合せ(選択肢ウ)を選びます。
- 選択肢 ア不正解
- 電子化後の紙媒体からの物理的な漏えいを防ぐd(シュレッダー廃棄)が含まれていないため不十分です。
- 選択肢 イ不正解
- cのサーバ二重化は可用性を高める対策であり、情報漏えい対策ではないため誤りです。
- 選択肢 ウ正解
- 閲覧制限を行うa、保存データを保護するb、電子化前の紙からの漏えいを断つdの全てが漏えい防止対策として適切です。
- 選択肢 エ不正解
- cは可用性向上のための対策であり漏えい対策ではないため不適切です。
覚えるポイント
- 情報漏えい防止は「機密性」の確保を目的とする対策である
- サーバ二重化やRAIDは「可用性」を高める対策であり漏えい対策ではない
- 電子化移行時は原本となった紙媒体の適切な廃棄も重要である
間違えやすいところ
- サーバ二重化を広義の安全対策として漏えい対策に含めてしまう誤り
出題の前提:ITパスポート試験シラバスにおける情報セキュリティの3要素(機密性・完全性・可用性)と情報管理手順
出典:IPA『ITパスポート試験 平成28年度 秋期分』
公式問題冊子 p.39 ↗(www3.jitec.ipa.go.jp)
ITパスポート試験 平成28年度 秋期分
参照した公式資料
IPAが公開したITパスポート試験 平成28年度 秋期分の問題・解答資料です。

