CBT移行後の問題は、実際の出題から選ばれた公開問題です。全受験者に出題された問題の全件記録ではありません。年度ごとに公式問題と解答を確認できます。
ITパスポート試験 平成28年度 春期分の概要
機能要件と非機能要件の分類
ストラテジ系 · 機能要件 / 非機能要件 / システム要件定義
連結会計システムの開発において、要件を機能要件と非機能要件に分類した。次の表の空欄 a に入る要件として、適切なものはどれか。〔機能要件:国際会計基準に則った会計処理が実施できること/決算処理結果は、経理部長が確認を行うこと/決算処理の過程を、全て記録に残すこと〕〔非機能要件:最も処理時間を要するバッチ処理でも、8時間以内に終了すること/ a /保存するデータは全て暗号化すること〕
解答・解説を表示
解答
ア
解説
機能要件とは業務を実現するためにシステムに具備すべき機能そのもののことであり、非機能要件とは性能、信頼性、可用性、セキュリティ、移行性など機能以外の品質や技術的制約のことです。
解き方
- 提示された表で機能要件と非機能要件に挙げられている各項目の性質を確認します。
- 各選択肢について、業務処理を実現する具体的な機能(機能要件)か、品質・運用性能(非機能要件)かを区別し、空欄 a に入る非機能要件を選定します。
- 選択肢 ア正解
- 故障による停止時間の制限は可用性や信頼性を定めた要件であり、非機能要件の空欄 a として適切です。
- 選択肢 イ不正解
- 伝票訂正の手順や業務上の処理方式を定めた仕様であるため、機能要件に分類されます。
- 選択肢 ウ不正解
- 役員会用資料のデータを自動抽出するという特定の処理機能を実現する要件であるため、機能要件です。
- 選択肢 エ不正解
- 連結対象会社の設定や変更といった業務上の振る舞い・機能を定めた要件であるため、機能要件です。
覚えるポイント
- 非機能要件には性能・可用性・拡張性・運用性・移行性・セキュリティなどが含まれます。
間違えやすいところ
- 「〜できること」という記述であっても、性能や品質に関する数値目標は非機能要件に分類されます。
出題の前提:ITパスポート試験 シラバス(システム要件定義における機能要件・非機能要件の定義)
出典:IPA『ITパスポート試験 平成28年度 春期分』
公式問題冊子 p.2 ↗(www3.jitec.ipa.go.jp)
不正アクセス禁止法で規制される行為
ストラテジ系 · 不正アクセス禁止法 / 識別符号の不正提供 / 法と倫理
不正アクセス禁止法で規制されている行為だけを全て挙げたものはどれか。〔a: Webサイトの利用者IDとパスワードを、本人に無断で第三者に提供した。/b: ウイルスが感染しているファイルを、誤って電子メールに添付して送信した。/c: 営業秘密の情報が添付されている電子メールを、誤って第三者に送信した。/d: 著作権を侵害している違法なサイトを閲覧した。〕
解答・解説を表示
解答
ア
解説
不正アクセス禁止法は、不正アクセス行為そのものに加え、不正アクセスを助長する行為として、他人のIDやパスワード等の識別符号を無断で第三者に提供・要求・保管する行為を処罰の対象としています。
解き方
- 各行為が不正アクセス禁止法の条文(不正アクセス行為、識別符号の不正取得・不正提供等)に抵触するか検討します。
- 過失による誤送信や単純な閲覧などは別の法令や過失事故の範疇であり、不正アクセス禁止法の規制対象ではないことを確認して a のみを選定します。
- 選択肢 ア正解
- aのID・パスワードの不正提供は不正アクセス助長行為(第5条違反)として同法で直接規制されています。
- 選択肢 イ不正解
- bのウイルス付きメールの過失送信は刑法の不正指令電磁的記録に関する罪等にも意図的でなければ問われず、不正アクセス禁止法の対象外です。
- 選択肢 ウ不正解
- bやcの過失によるメール誤送信は情報セキュリティ事故や不正競争防止法等の論点であり、不正アクセス禁止法の規制対象ではありません。
- 選択肢 エ不正解
- dの違法サイトの単なる閲覧は著作権法等の議論となり得るものの、不正アクセス禁止法で規制される行為ではありません。
覚えるポイント
- 不正アクセス禁止法では「不正アクセス行為」だけでなく「識別符号(ID・パスワード)の不正取得・保管・提供」も処罰されます。
間違えやすいところ
- 誤送信のような過失事故や、マルウェア感染ファイル送信を何でも不正アクセス禁止法と結びつけないよう注意が必要です。
出題の前提:不正アクセス行為の禁止等に関する法律(識別符号の不正提供に対する規制)
出典:IPA『ITパスポート試験 平成28年度 春期分』
公式問題冊子 p.2 ↗(www3.jitec.ipa.go.jp)
Webマーケティング手法(レコメンデーション)
ストラテジ系 · レコメンデーション / Webマーケティング / 購買行動分析
インターネットショッピングにおいて、個人がアクセスしたWebページの閲覧履歴や商品の購入履歴を分析し、関心のありそうな情報を表示して別商品の購入を促すマーケティング手法はどれか。
解答・解説を表示
解答
エ
解説
ECサイト等において顧客の閲覧履歴・購買履歴や類似ユーザーの行動パターンをアルゴリズムで分析し、関心を持ちそうな商品を個別にお勧め・提案する手法をレコメンデーションと呼びます。
解き方
- 問題文に示された「閲覧履歴や購入履歴を分析し、関心のありそうな情報を表示して購入を促す」という特徴を把握します。
- 選択肢の各用語の定義と照らし合わせ、推薦・提案を意味するレコメンデーションを導き出します。
- 選択肢 ア不正解
- アフィリエイトは個人サイトやブログ等に広告リンクを掲載し、成果に応じて報酬が支払われる成果報酬型広告手法です。
- 選択肢 イ不正解
- オークションは買い手が提示する価格を競り合わせることによって最高額の入札者に販売する取引手法です。
- 選択肢 ウ不正解
- フラッシュマーケティングは大幅な割引価格のクーポンを時間制限付きで販売し、短期間で集客を図る手法です。
- 選択肢 エ正解
- 個人の履歴データを分析して興味のありそうな商品を推薦するマーケティング手法の説明として完全に一致します。
覚えるポイント
- レコメンデーションは協調フィルタリングなどの技術を用いて顧客ごとにお勧め商品を提示する手法です。
間違えやすいところ
- 成功報酬型ネット広告であるアフィリエイトと、商品推薦であるレコメンデーションの混同に注意してください。
出題の前提:ITパスポート試験 シラバス(インターネットビジネス・Webマーケティング)
出典:IPA『ITパスポート試験 平成28年度 春期分』
公式問題冊子 p.3 ↗(www3.jitec.ipa.go.jp)
資本市場の健全化と投資家保護のための制度
ストラテジ系 · 内部統制報告制度 / J-SOX / 金融商品取引法
健全な資本市場の維持や投資家の保護を目的として、適切な情報開示のために整備されたものはどれか。
解答・解説を表示
解答
ウ
解説
金融商品取引法で規定された内部統制報告制度(いわゆるJ-SOX)は、上場企業等に対して財務報告に係る内部統制の有効性を評価した「内部統制報告書」の提出と開示を義務付け、資本市場の信頼性確保と投資家保護を目的としています。
解き方
- 問題文の目的である「健全な資本市場の維持」「投資家の保護」「適切な情報開示」に着目します。
- 選択肢の制度や法律の中から、企業財務の適正な開示と資本市場の規律を直接対象とした内部統制報告制度を選び出します。
- 選択肢 ア不正解
- クーリングオフ制度は、訪問販売等の特定の取引において消費者が一定期間内に無条件で契約解除できる消費者保護の制度です。
- 選択肢 イ不正解
- 製造物責任法(PL法)は、製品の欠陥によって生命・身体・財産に被害が生じた場合の製造業者の無過失賠償責任を定めた法律です。
- 選択肢 ウ正解
- 金融商品取引法に基づく制度であり、財務報告の適正性を担保することで資本市場の健全化と投資家保護を図る目的と一致します。
- 選択肢 エ不正解
- 不正アクセス禁止法は、電気通信回線を通じた不正侵入や助長行為を処罰してネットワークの秩序を守るための法律です。
覚えるポイント
- 金融商品取引法に基づく内部統制報告制度(J-SOX)のキーワードは「財務報告の適正性」「投資家保護」「情報開示」です。
間違えやすいところ
- 会社法に基づく内部統制(業務の有効性・効率性等を含む広義の統制)と、金商法に基づく内部統制報告制度(財務報告の適正性)の目的の違いに留意してください。
出題の前提:金融商品取引法(財務報告に係る内部統制報告制度)
出典:IPA『ITパスポート試験 平成28年度 春期分』
公式問題冊子 p.3 ↗(www3.jitec.ipa.go.jp)
ERPパッケージの特徴
ストラテジ系 · ERP / 統合基幹業務システム / 企業情報システム
ERPパッケージの特徴として適切なものはどれか。
解答・解説を表示
解答
ウ
解説
ERP(Enterprise Resource Planning)は、企業の持つヒト・モノ・カネ・情報といった経営資源を一元的に統合管理し、業務プロセスの最適化と経営判断の迅速化を図る手法、およびそのための統合基幹業務パッケージソフトウェアです。
解き方
- ERPが網羅する業務範囲(会計だけでなく販売・購買・人事・生産等の基幹全体)と導入対象の広さを確認します。
- 特定の業種や小規模企業のみに限定されているとする誤った選択肢を排除し、適切な記述を選びます。
- 選択肢 ア不正解
- ERPは汎用的な基幹業務を統合管理するソフトウェアであり、携帯電話事業などの一部業種に限定されたものではありません。
- 選択肢 イ不正解
- ERPは財務会計にとどまらず販売・調達・人事・生産管理などを幅広く包括しており、財務会計限定ではありません。
- 選択肢 ウ正解
- 複数の業務アプリケーションを包括した統合業務システムであり、多種多様な業種・規模の企業で導入されているため正しいです。
- 選択肢 エ不正解
- ERPは大企業から中堅・中小企業まで広く導入されており、個人商店などの小規模企業に特化したシステムではありません。
覚えるポイント
- ERPは経営資源の最適配分を目的に、会計・調達・販売・人事などの基幹業務を一元統合するシステムです。
間違えやすいところ
- ERPを単なる会計パッケージや特定業界専用システムと誤認しないようにしてください。
出題の前提:ITパスポート試験 シラバス(企業活動と情報システム・ERP)
出典:IPA『ITパスポート試験 平成28年度 春期分』
公式問題冊子 p.3 ↗(www3.jitec.ipa.go.jp)
情報システム構築のアウトソーシング形態
ストラテジ系 · システムインテグレーション / SIサービス / ITサービス
情報システムの構築に当たり、要件定義から開発作業までを外部に委託し、開発したシステムの運用は自社で行いたい。委託の際に利用するサービスとして、適切なものはどれか。
解答・解説を表示
解答
イ
解説
システムインテグレーション(SI:System Integration)サービスとは、顧客企業の業務ニーズに合わせて情報システムの企画、要件定義、設計、開発、テスト、導入などを一括して請け負い、システムを統合構築するサービスです。
解き方
- 委託したい範囲が「要件定義から開発作業まで(システムの構築)」であることを確認します。
- 選択肢の中から、ソフトウェア構築を一括受託するSIサービスを選定し、施設・サーバ・クラウド貸出サービスと識別します。
- 選択肢 ア不正解
- SaaSはクラウド上で稼働するアプリケーションソフトウェアの機能をネットワーク経由で利用者に提供するサービスです。
- 選択肢 イ正解
- 要件定義から設計・開発までを一括して受託構築する業務はシステムインテグレーションサービスに該当します。
- 選択肢 ウ不正解
- ハウジングサービスは利用者が保有するサーバ等の機器を預かり、設置場所や電源、通信回線を提供するサービスです。
- 選択肢 エ不正解
- ホスティングサービスは事業者が所有するサーバのストレージや機能を通信ネットワーク経由で貸し出すサービスです。
覚えるポイント
- SI(システムインテグレーション)=システムの要件定義・設計・開発・テストなどを一括請負・構築するサービス。
間違えやすいところ
- インフラ設備の貸与(ハウジング/ホスティング)や完成品ソフトの利用(SaaS)と、個別開発構築(SI)を混同しないようにしましょう。
出題の前提:ITパスポート試験 シラバス(システム調達・アウトソーシング・SIサービス)
出典:IPA『ITパスポート試験 平成28年度 春期分』
公式問題冊子 p.4 ↗(www3.jitec.ipa.go.jp)
情報リテラシの定義
ストラテジ系 · 情報リテラシ / 情報モラル / 情報活用能力
情報リテラシに該当するものはどれか。
解答・解説を表示
解答
ウ
解説
情報リテラシ(Information Literacy)とは、情報通信技術(ICT)を利用して必要な情報を自ら探し出し、その信頼性を批判的に見極め、業務や学習などの目的に応じて効果的に処理・活用・発信できる総合的な基礎能力を指します。
解き方
- 情報リテラシの本質が「情報を目的に応じて適切に活用・利活用する能力」であることを想起します。
- 機器スペックの知識(ア)、社会学的洞察(イ)、高度プログラミング技能(エ)と対比し、実践的情報活用の記述(ウ)を選択します。
- 選択肢 ア不正解
- 単にハードウェア製品の最新情報やカタログスペックを知っている知識そのものは情報リテラシではありません。
- 選択肢 イ不正解
- 技術革新の社会的影響を考察・洞察することは社会科学的・経営的な視野であり、情報リテラシの定義とは異なります。
- 選択肢 ウ正解
- 目的に応じて必要な情報を検索・収集し、業務等に有効活用できる能力は情報リテラシそのものを表しています。
- 選択肢 エ不正解
- 高度な言語を用いて開発を行うスキルは専門的なプログラミング技術や開発スキルであり、リテラシを超えた領域です。
覚えるポイント
- 情報リテラシ=「情報を収集し、評価・分析し、目的に応じて活用・伝達できる基礎的能力」。
間違えやすいところ
- 単なるハードウェアや製品の知識保有、あるいは高度な開発専門スキルとリテラシ(基礎的活用能力)を混同しないようにしてください。
出題の前提:ITパスポート試験 シラバス(情報社会における情報倫理・情報リテラシ)
出典:IPA『ITパスポート試験 平成28年度 春期分』
公式問題冊子 p.4 ↗(www3.jitec.ipa.go.jp)
著作権法による保護対象
ストラテジ系 · 著作権法 / 保護対象 / 知的財産権
著作権法による保護の対象となるものはどれか。
解答・解説を表示
解答
イ
解説
著作権法第10条第3項において、プログラム著作物に対する保護は「プログラム言語」「規約(プロトコル等)」「解法(アルゴリズム)」には及ばないと明定されています。一方、文書として表現された操作マニュアルは言語の著作物として保護されます。
解き方
- 著作権法で明示的に保護対象外とされている3要素(プログラム言語・規約・解法)を想起します。
- 選択肢の中で言語の著作物として創作的な表現物である「操作マニュアル」を保護対象として選定します。
- 選択肢 ア不正解
- アルゴリズム(解法)は著作権法第10条第3項第3号によって保護の対象外と明記されています。
- 選択肢 イ正解
- 操作マニュアルは文章や図解によって創作的に表現された文書であり、言語等の著作物として著作権法で保護されます。
- 選択肢 ウ不正解
- プログラム言語は著作権法第10条第3項第1号により、著作権法上の保護の対象外と明記されています。
- 選択肢 エ不正解
- プロトコル(通信規約等)は著作権法第10条第3項第2号の「規約」に該当し、著作権の保護対象外です。
覚えるポイント
- 著作権法で保護されない3点:「プログラム言語」「規約(プロトコル)」「解法(アルゴリズム)」。マニュアルやプログラム自体は保護されます。
間違えやすいところ
- プログラムのソースコード(著作権保護対象)と、プログラム言語やアルゴリズム(保護対象外)の混同に注意してください。
出題の前提:著作権法 第10条第3項(プログラム言語、規約及び解法の適用除外)
出典:IPA『ITパスポート試験 平成28年度 春期分』
公式問題冊子 p.4 ↗(www3.jitec.ipa.go.jp)
下請代金支払遅延等防止法における支払期日の定め
ストラテジ系 · 下請法 / 支払期日 / コンプライアンス
大手システム開発会社A社からプログラム作成を受託しているB社が下請代金支払遅延等防止法(下請法)の対象会社であるとき、同法に基づく代金の支払いに関する記述として適切なものはどれか。
解答・解説を表示
解答
ア
解説
下請法(下請代金支払遅延等防止法)では、親事業者が優越的な地位を利用して下請代金の支払いを不当に遅延させることを防ぐため、下請代金の支払期日を「物品等を受領した日から起算して60日以内」かつ「できる限り短い期間内」と定めています。検査の終了有無にかかわらず、受領日から60日以内に支払う必要があります。
解き方
- 下請法における親事業者の支払期日義務の規定(受領日から60日以内)を確認する。
- 検査が長引いた場合であっても受領日から60日を超えて支払いを遅らせることはできない点と各選択肢を照合する。
- 選択肢 ア正解
- 下請法では、親事業者は検査の終了の有無にかかわらず、物品等の受領日から起算して60日以内に代金を支払わなければならないと定められています。
- 選択肢 イ不正解
- 検査が終了していないことを理由に受領日から起算して60日を超えて支払いを遅らせることは下請法違反となります。
- 選択肢 ウ不正解
- 受託側(下請事業者)に60日間の検査を受ける義務を課す規定は下請法には存在しません。
- 選択肢 エ不正解
- 代金受領の60日後に検査を受けるという法的な義務や手続きは存在しません。検査は受領後速やかに行われるべきものです。
覚えるポイント
- 下請代金の支払期日は物品等の受領日から60日以内かつ検査の終了にかかわらず期日厳守
間違えやすいところ
- 「検査が終わるまで支払わなくてよい」と誤解しやすい点に注意が必要
出題の前提:下請代金支払遅延等防止法第2条の2(下請代金の支払期日)
出典:IPA『ITパスポート試験 平成28年度 春期分』
公式問題冊子 p.5 ↗(www3.jitec.ipa.go.jp)
ソフトウェアライフサイクルプロセスの順序
ストラテジ系 · 共通フレーム / SLCP / 企画プロセス
ソフトウェアライフサイクルのプロセスを、運用プロセス、開発プロセス、企画プロセス、保守プロセス、要件定義プロセスの5つに分類した。「[ a ] → [ ] → [ ] → [ 運用 ] → [ ]」という順序で進むとき、aに当てはまるプロセスはどれか。
解答・解説を表示
解答
イ
解説
ソフトウェアライフサイクル(共通フレーム/SLCP)における業務の流れは、システムの構想や投資計画を策定する「企画プロセス」から始まり、「要件定義プロセス」「開発プロセス」「運用プロセス」「保守プロセス」の順で遷移します。
解き方
- 提示された5つのプロセス(企画、要件定義、開発、運用、保守)の時系列的な順序を整理する。
- 全体の最上流に位置する最初のプロセスを特定し、空欄aに対応する選択肢を選ぶ。
- 選択肢 ア不正解
- 開発プロセスは要件定義の後、運用の前に実施される第3のプロセスです。
- 選択肢 イ正解
- 企画プロセスはライフサイクルの最上流で行われ、システム化構想や計画の立案を実施する最初のプロセスです。
- 選択肢 ウ不正解
- 保守プロセスは運用開始後、システムの修正や変更を行う最終段階のプロセスです。
- 選択肢 エ不正解
- 要件定義プロセスは企画プロセスの次に行われ、業務要件やシステム要件を定義するプロセスです。
覚えるポイント
- ソフトウェアライフサイクルの順序:企画→要件定義→開発→運用→保守
間違えやすいところ
- 企画プロセスと要件定義プロセスの先後関係を取り違える間違い
出題の前提:共通フレーム(SLCP-JIS X 0160)における主要プロセス
出典:IPA『ITパスポート試験 平成28年度 春期分』
公式問題冊子 p.5 ↗(www3.jitec.ipa.go.jp)
CRM(顧客関係管理)に必要な情報
ストラテジ系 · CRM / 顧客関係管理 / マーケティング
CRM(Customer Relationship Management)を実践するにあたって必要な情報として、最も適切なものはどれか。
解答・解説を表示
解答
ア
解説
CRM(Customer Relationship Management:顧客関係管理)は、顧客との関係を長期的に維持・発展させ、顧客満足度やLTV(顧客生涯価値)を最大化する経営手法です。そのため、顧客属性データや購買履歴、問い合わせ履歴などの「顧客に紐づく情報」を管理・分析することが必須です。
解き方
- CRMの目的が「顧客との良好な関係を構築し、満足度やLTVを向上させること」であることを確認する。
- 個別の顧客を識別し、その行動やニーズを把握するために直結する情報(顧客データや購買履歴)を選択肢から特定する。
- 選択肢 ア正解
- CRMでは顧客一人ひとりに合わせたアプローチを行うため、顧客属性データや購買履歴の情報が基本となります。
- 選択肢 イ不正解
- 設計図面データは、製品開発やCAD、PDM(製品データ管理)で用いられる技術情報です。
- 選択肢 ウ不正解
- 専門家の知識データは、ナレッジマネジメントやエキスパートシステムなどで利用される情報です。
- 選択肢 エ不正解
- 販売日時・販売店・販売商品・販売数量はPOSシステム等で収集される販売実績データであり、顧客が紐づいていないためCRMの中核情報としては不十分です。
覚えるポイント
- CRM(顧客関係管理)には顧客データと個別顧客の購買・接触履歴が不可欠
間違えやすいところ
- POSデータのような単なる販売記録(顧客情報が紐づかないもの)とCRMを混同する誤り
出題の前提:ITパスポート試験 シラバス ストラテジ系 ビジネスインダストリ(CRM)
出典:IPA『ITパスポート試験 平成28年度 春期分』
公式問題冊子 p.6 ↗(www3.jitec.ipa.go.jp)
連結損益計算書における当期仕入高の計算
ストラテジ系 · 連結財務諸表 / 連結損益計算書 / 内部取引消去
A社の子会社であるB社ではA社の製品も販売している。当期のA社の売上高におけるB社への販売分が2,000百万円であり、A社はB社からの仕入はない。A社の当期仕入高が13,000百万円、B社の当期仕入高が3,000百万円であるとき、連結損益計算書における当期仕入高は何百万円か。
解答・解説を表示
解答
ウ
解説
連結財務諸表を作成する際は、親会社と子会社を一体の企業集団として捉えるため、企業集団内部での取引(親会社から子会社への売上および子会社での仕入)は二重計上を避けるために相殺消去(内部取引の消去)を行います。
解き方
- A社の当期仕入高(13,000百万円)とB社の当期仕入高(3,000百万円)を合算し、単純合算仕入高 16,000百万円 を求める。
- A社からB社への販売額2,000百万円はB社にとってA社からの仕入額(グループ内部仕入)となるため、単純合算額から2,000百万円を控除して 14,000百万円 を算出する。
- 選択肢 ア不正解
- 11,000百万円は、A社の仕入高から内部取引額を引いてしまっており、B社の外部仕入高が考慮されていません。
- 選択肢 イ不正解
- 12,000百万円は、A社の売上原価と同額ですが連結仕入高の計算結果ではありません。
- 選択肢 ウ正解
- 単純合算仕入高 13,000+3,000=16,000百万円 から内部取引消去額 2,000百万円 を差し引いた 14,000百万円 が連結仕入高となります。
- 選択肢 エ不正解
- 16,000百万円は内部取引の消去を行わずに単純合算した値です。
覚えるポイント
- 連結仕入高 = 各社の仕入高の合計 - 内部取引による仕入高(売上高)
間違えやすいところ
- 内部取引(親会社から子会社への売上=子会社の仕入)の相殺消去を忘れて単純合算してしまうミス
出題の前提:企業会計基準 連結財務諸表会計基準(内部取引の相殺消去)
出典:IPA『ITパスポート試験 平成28年度 春期分』
公式問題冊子 p.6 ↗(www3.jitec.ipa.go.jp)
BPM(ビジネスプロセス管理)の概念
ストラテジ系 · BPM / 業務プロセス管理 / 業務改善
BPM(Business Process Management)の考えに基づいた業務改善に関する説明として、最も適切なものはどれか。
解答・解説を表示
解答
ウ
解説
BPM(Business Process Management:ビジネスプロセス管理)とは、業務の流れ(プロセス)をモデル化して可視化し、業務の実行状況や成果をモニタリングして課題を特定し、業務プロセスを継続的に改善・最適化していく一連のマネジメント手法です。
解き方
- BPM(Business Process Management)の定義が「業務プロセスの継続的改善」である点を確認する。
- データ統合(BI)、経営資源統合(ERP)、プロセスの分業化など他の経営用語の説明を排除し、業務プロセスの継続的見直しを説明している選択肢を選ぶ。
- 選択肢 ア不正解
- 社内データを統合して意思決定を支援する手法は、BI(Business Intelligence)やデータウェアハウスの説明です。
- 選択肢 イ不正解
- 業務と経営資源を統合的に管理する手法は、ERP(Enterprise Resource Planning:企業資源計画)の説明です。
- 選択肢 ウ正解
- 業務の実行結果を把握・分析し、業務プロセスそのものを継続的に見直して最適化を図ることがBPMの正しい説明です。
- 選択肢 エ不正解
- 単なる作業の分業化(専門化)は近代組織論の原則の一つであり、BPMの定義ではありません。
覚えるポイント
- BPM = 業務プロセスの可視化とPDCAサイクルによる「継続的な改善」
間違えやすいところ
- ERP(経営資源の統合管理)やBPR(抜本的再構築)とBPM(継続的改善)を混同するミス
出題の前提:ITパスポート試験 シラバス ストラテジ系 企業活動(BPM)
出典:IPA『ITパスポート試験 平成28年度 春期分』
公式問題冊子 p.7 ↗(www3.jitec.ipa.go.jp)
紙文書の電子ファイル化機器
ストラテジ系 · スキャナ / 入力装置 / オフィスオートメーション
紙に書かれた過去の文書や設計図を電子ファイル化して、全社で共有したい。このときに使用する機器として、最も適切なものはどれか。
解答・解説を表示
解答
イ
解説
紙媒体の文書や図面をコンピュータで扱える画像データ等の電子ファイルに変換(光学的に読み取り)する入力装置は「スキャナ(イメージスキャナ)」です。
解き方
- 要求されている「紙文書や図面を電子ファイル化する機器」に該当するハードウェアの役割を確認する。
- 選択肢の各機器(GPS受信機、スキャナ、ディジタイザ、プロッタ)の用途を比較し、適合するものを特定する。
- 選択肢 ア不正解
- GPS受信機は、人工衛星からの電波を受信して現在位置(緯度・経度・高度)を特定するための機器です。
- 選択肢 イ正解
- スキャナは、紙に書かれた文字や図面などを光学的に読み取ってデジタル画像データに変換する機器です。
- 選択肢 ウ不正解
- ディジタイザは、専用の板とペンを用いて図形の位置座標を直接入力するための機器(入力装置)です。
- 選択肢 エ不正解
- プロッタは、設計図などの大判用紙に図形や線を印刷・描画するための出力装置です。
覚えるポイント
- 紙文書・画像のデジタル読み取り装置=スキャナ、大判図面の描画出力装置=プロッタ
間違えやすいところ
- 図面を出力するプロッタや座標入力を行うディジタイザとスキャナを混同すること
出題の前提:ITパスポート試験 シラバス テクノロジ系 ハードウェア(入出力装置)
出典:IPA『ITパスポート試験 平成28年度 春期分』
公式問題冊子 p.7 ↗(www3.jitec.ipa.go.jp)
技術ポートフォリオの定義
ストラテジ系 · 技術開発戦略 / 技術ポートフォリオ / 技術経営(MOT)
技術開発戦略の策定に当たって、分析を行うために用いる技術ポートフォリオの説明として、適切なものはどれか。
解答・解説を表示
解答
ア
解説
技術ポートフォリオは、自社が保有または開発対象とする複数の技術について、「技術水準/競争力」や「技術の成熟度/市場魅力度」などの評価軸を設定した2次元のマトリックス上に配置(プロット)し、経営資源の最適配分を判断するための戦略分析ツールです。
解き方
- 技術ポートフォリオの特徴である「2軸のマトリックス上で技術の位置づけを可視化する」定義を確認する。
- ロードマップ(日程)、損益分岐図(財務・投資)、技術マップ/ツリー(木構造)などの他の分析ツールと選択肢を区別する。
- 選択肢 ア正解
- 技術水準や成熟度などの軸を用いたマトリックス上に自社技術を配置して位置づけを分析するものが技術ポートフォリオです。
- 選択肢 イ不正解
- 開発投資と回収の推移を表したものは、製品ライフサイクルにおける投資・利益曲線やキャッシュフロー図の説明です。
- 選択肢 ウ不正解
- 開発日程や到達目標、製品展開との時間的関連を示したものは「技術ロードマップ」の説明です。
- 選択肢 エ不正解
- 技術を要素技術に分解して木構造形式で体系化したものは「技術マップ(技術体系ツリー)」の説明です。
覚えるポイント
- 技術ポートフォリオ = 2軸のマトリックス上に技術を位置づけて分析・評価するツール
間違えやすいところ
- 技術ロードマップ(時間軸と目標)や技術マップ(木構造の分解図)と混同しやすい
出題の前提:ITパスポート試験 シラバス ストラテジ系 技術戦略マネジメント(MOT)
出典:IPA『ITパスポート試験 平成28年度 春期分』
公式問題冊子 p.7 ↗(www3.jitec.ipa.go.jp)
ISO 9001導入のメリット
ストラテジ系 · ISO 9001 / 品質マネジメントシステム / 標準化
企業がISO 9001を導入することによって期待できるメリットのうち、適切なものはどれか。
解答・解説を表示
解答
エ
解説
ISO 9001は、顧客満足の向上と品質向上を目的とした「品質マネジメントシステム(QMS)」に関する国際規格です。製品そのものの仕様ではなく、製品やサービスを提供する組織の業務プロセス・品質管理の仕組みを標準化・継続的改善することを規定しています。
解き方
- ISO 9001が「品質マネジメントシステム(QMS)」の規格であることを確認する。
- 他のマネジメントシステム(ISO 27001=情報セキュリティ、ISO 14001=環境等)や工業標準規格と区別し、品質管理の業務運営の標準化を述べている選択肢を選ぶ。
- 選択肢 ア不正解
- 貿易手続きの標準化は通関手続きや国際協定等に関連する事項であり、ISO 9001の直接のメリットではありません。
- 選択肢 イ不正解
- 業界の技術仕様の標準化(デジュール標準・デファクト標準等)に関する説明であり、組織の品質マネジメント規格であるISO 9001とは異なります。
- 選択肢 ウ不正解
- 情報資産の取扱いや情報セキュリティマネジメントシステム(ISMS)の標準化は「ISO/IEC 27001」の対象です。
- 選択肢 エ正解
- ISO 9001の導入により、品質管理に関する業務運営やプロセスが標準化され、管理品質の向上や効率化が実現できます。
覚えるポイント
- ISO 9001 = 品質マネジメントシステム(業務プロセスの標準化と継続的改善)
間違えやすいところ
- ISO 27001(情報セキュリティ)やISO 14001(環境マネジメント)との混同
出題の前提:ITパスポート試験 シラバス ストラテジ系 標準化と関連法規(ISO規格)
出典:IPA『ITパスポート試験 平成28年度 春期分』
公式問題冊子 p.8 ↗(www3.jitec.ipa.go.jp)
SNSを活用したマーケティングの事例
ストラテジ系 · SNSマーケティング / ソーシャルメディア
SNSをマーケティングに活用した事例として、最も適切なものはどれか。
解答・解説を表示
解答
イ
解説
SNSマーケティングとは、ソーシャルネットワーキングサービス(SNS)が持つ双方向性や拡散性を活用して、顧客との接点強化や口コミ効果(バズ効果)を狙うマーケティング活動のことです。
解き方
- 各選択肢がどのようなマーケティング施策・業務活動に該当するか確認する。
- SNS特有の機能(ユーザー間の交流、書込みや投稿、口コミの共有など)を活用している選択肢を特定する。
- 選択肢 ア不正解
- ECサイト(電子商取引)の決済や物流・フルフィルメントに関する活動であり、SNSマーケティングではありません。
- 選択肢 イ正解
- SNSの書込み機能を通じて登録会員に評価やレビューを投稿してもらう施策は、SNSマーケティングの適切な事例です。
- 選択肢 ウ不正解
- 検索結果の上位表示を狙う手法はSEO(検索エンジン最適化)に関する記述です。
- 選択肢 エ不正解
- 価格戦略(プライシング戦略、低価格戦略)に関する記述であり、SNSの活用事例ではありません。
覚えるポイント
- SNSマーケティングは双方向のコミュニケーションや口コミ・拡散性を活かす手法
間違えやすいところ
- SEO(検索エンジンの上位表示)とSNSの活用を混同しないように注意する
出題の前提:ITパスポート試験 平成28年度春期 公開問題 問17
出典:IPA『ITパスポート試験 平成28年度 春期分』
公式問題冊子 p.8 ↗(www3.jitec.ipa.go.jp)
制約条件下での利益最大化(生産計画)
ストラテジ系 · 生産計画 / 線形計画法・資源配分
組立生産される製品W, X, Y, Zの1個当たりの利益、1個当たりの組立作業時間、組立作業1分当たりの利益、1週間の最大生産可能数は表のとおりである。1週間の利益を最大にするように生産計画を立てるとき、製品Zの生産個数は幾つか。ここで、1週間の総組立作業時間は40時間であり、製品W, X, Y, Zの全てを生産する必要はなく、同時には一つの製品しか組立生産できないものとする。 〔製品データ〕 ・製品W:利益50千円、組立20分、1分当たり2.5千円/分、最大生産可能数40個 ・製品X:利益60千円、組立40分、1分当たり1.5千円/分、最大生産可能数50個 ・製品Y:利益90千円、組立30分、1分当たり3千円/分、最大生産可能数20個 ・製品Z:利益100千円、組立50分、1分当たり2千円/分、最大生産可能数45個
解答・解説を表示
解答
ウ
解説
作業時間に上限がある場合、単位時間(1分)当たりに生み出される利益が高い製品から優先的に最大可能数まで割り当てていくことで、全体の利益を最大化できます。
解き方
- 利用可能な総作業時間を分単位に換算する(40時間 × 60分 = 2,400分)。
- 製品を「組立作業1分当たりの利益」が大きい順に並べる(Y: 3千円/分 → W: 2.5千円/分 → Z: 2千円/分 → X: 1.5千円/分)。
- Yを上限まで生産:20個 × 30分 = 600分。残り時間は 2,400 - 600 = 1,800分。
- Wを上限まで生産:40個 × 20分 = 800分。残り時間は 1,800 - 800 = 1,000分。
- Zを残り時間で生産:1,000分 ÷ 50分 = 20個。最大可能数45個以下なので20個生産可能。
- 選択肢 ア不正解
- YとWを上限まで生産しても1,000分余るため、Zを20個生産できます。0個ではありません。
- 選択肢 イ不正解
- 計算誤りです。残り1,000分をZの所要時間50分で割ると20個となります。
- 選択肢 ウ正解
- Y(600分)、W(800分)を生産した後の残り作業時間1,000分で、Z(1個50分)を20個生産できます。
- 選択肢 エ不正解
- 45個はZの最大生産可能数ですが、全量生産するには2,250分必要となり、YとWの優先生産後の残り時間を超過します。
覚えるポイント
- 制約資源(作業時間)がある場合は単位資源当たりの利益が高い順に割り当てる
間違えやすいところ
- 1個当たりの利益の絶対額(Zの100千円)に惑わされず、1分当たりの効率を基準にすること
出題の前提:ITパスポート試験 平成28年度春期 公開問題 問18
出典:IPA『ITパスポート試験 平成28年度 春期分』
公式問題冊子 p.9 ↗(www3.jitec.ipa.go.jp)
売上総利益の計算
ストラテジ系 · 売上総利益 / 売上原価の計算
小売業を営むある企業の当期の売上高は1,500万円, 商品仕入高は1,000万円であった。期首の商品棚卸高が100万円, 期末の商品棚卸高が200万円であるとき, 当期の売上総利益は何万円か。
解答・解説を表示
解答
エ
解説
売上原価は「期首棚卸高 + 当期仕入高 - 期末棚卸高」で計算され、売上高からこの売上原価を差し引いたものが売上総利益(粗利益)です。
解き方
- 売上原価を求める:100万円 + 1,000万円 - 200万円 = 900万円。
- 売上総利益を求める:売上高1,500万円 - 売上原価900万円 = 600万円。
- 選択肢 ア不正解
- 期首と期末の符号を取り違えたり、計算が異なっています。
- 選択肢 イ不正解
- 棚卸高の増減の加減算を逆にした場合(売上原価を1,100万円と計算した場合など)の誤りです。
- 選択肢 ウ不正解
- 売上高1,500万円から単純に仕入高1,000万円のみを引いた場合の誤りです。
- 選択肢 エ正解
- 売上原価900万円を売上高1,500万円から差し引くと、売上総利益は600万円となります。
覚えるポイント
- 売上総利益 = 売上高 - 売上原価
- 売上原価 = 期首商品棚卸高 + 当期商品仕入高 - 期末商品棚卸高
間違えやすいところ
- 期首棚卸高を足して、期末棚卸高を引くという符号の計算ミス
出題の前提:ITパスポート試験 平成28年度春期 公開問題 問19
出典:IPA『ITパスポート試験 平成28年度 春期分』
公式問題冊子 p.9 ↗(www3.jitec.ipa.go.jp)
損益計算書における経常利益の算出
ストラテジ系 · 損益計算書 / 経常利益 / 営業利益
次の損益計算資料から求められる経常利益は何百万円か。 〔資料〕(単位:百万円) 売上高:2,000 売上原価:1,500 販売費及び一般管理費:300 営業外収益:30 営業外費用:20 特別利益:15 特別損失:25 法人税, 住民税及び事業税:80
解答・解説を表示
解答
エ
解説
経常利益は、本業の儲けである営業利益(売上総利益 - 販売費及び一般管理費)に、財務活動などの経常的な収支である「営業外収益」を加え、「営業外費用」を差し引いて計算します。特別損益や税金は経常利益の後に計算されます。
解き方
- 売上総利益を計算する:売上高(2,000)- 売上原価(1,500)= 500百万円。
- 営業利益を計算する:売上総利益(500)- 販売費及び一般管理費(300)= 200百万円。
- 経常利益を計算する:営業利益(200)+ 営業外収益(30)- 営業外費用(20)= 210百万円。
- 選択肢 ア不正解
- 当期純利益(税引前当期純利益200 - 法人税等80 = 120百万円)の値です。
- 選択肢 イ不正解
- 営業外損益の加減を逆(200 - 30 + 20 = 190)にした場合の誤りです。
- 選択肢 ウ不正解
- 営業利益(200百万円)または税引前当期純利益(210 + 15 - 25 = 200百万円)の値です。
- 選択肢 エ正解
- 営業利益200 + 営業外収益30 - 営業外費用20 = 210百万円となります。
覚えるポイント
- 経常利益 = 営業利益 + 営業外収益 - 営業外費用
- 特別損益は「税引前当期純利益」、税金控除後は「当期純利益」
間違えやすいところ
- 経常利益を求める段階で特別利益・特別損失・法人税等を含めてしまうこと
出題の前提:ITパスポート試験 平成28年度春期 公開問題 問20
出典:IPA『ITパスポート試験 平成28年度 春期分』
公式問題冊子 p.10 ↗(www3.jitec.ipa.go.jp)
内部統制システムの構築を義務付ける法令
ストラテジ系 · 会社法 / 内部統制 / コンプライアンス体制
一定の条件に該当する会社に対して, 取締役の職務に関するコンプライアンスを確保するための体制整備を義務付けている法令はどれか。
解答・解説を表示
解答
ア
解説
内部統制の法的位置付けには主に2つあります。業務の適正を確保するための内部統制システム構築を規定しているのが「会社法」、財務報告の信頼性を確保するための内部統制報告制度(J-SOX)を定めているのが「金融商品取引法」です。
解き方
- 問題文の「取締役の職務に関するコンプライアンスを確保するための体制整備(業務の適正を確保するための体制)」という記述を確認する。
- これは会社法における内部統制システムの整備義務に該当すると判断する。
- 選択肢 ア正解
- 会社法では、大会社等において取締役の職務執行の適法性・妥当性を確保するための内部統制体制の整備が義務付けられています。
- 選択肢 イ不正解
- 金融商品取引法は、上場企業に対して財務報告の信頼性を確保するための内部統制報告書の提出等を義務付ける法律です。
- 選択肢 ウ不正解
- 公益通報者保護法は、公益通報(内部告発)を行った労働者を解雇等の不利益な取扱いから保護するための法律です。
- 選択肢 エ不正解
- 民法は、市民生活や私人間の取引関係全般を規律する基本的な私法です。
覚えるポイント
- 業務の適正(コンプライアンス)の体制整備義務 = 会社法
- 財務報告の適正性(内部統制報告制度)= 金融商品取引法
間違えやすいところ
- 内部統制というキーワードだけで金融商品取引法(J-SOX)と誤認しやすい
出題の前提:ITパスポート試験 平成28年度春期 公開問題 問21
出典:IPA『ITパスポート試験 平成28年度 春期分』
公式問題冊子 p.10 ↗(www3.jitec.ipa.go.jp)
TCO(10年間の総費用)の比較計算
ストラテジ系 · TCO / 費用対効果 / システム化計画
導入予定のシステムについて, 3種類の実現方式を検討している。各実現方式で見込まれる費用の内訳が表のとおりであるとき, 導入後の運用期間を10年とした場合の開発・導入, 運用, 保守の総費用の大小関係を表したものはどれか。ここで, 利用者は毎年4,000人で一定とする。また, 記載のない条件(10年後の除却費, 更改費用など)は考慮しない。 〔費用の内訳〕 ・A案(自主開発):初期費用4億円、年間運用費用500万円、年間保守費用200万円 ・B案(パッケージ適用):初期費用2億円、年間運用費用(なし/記載なし)、年間保守費用 初期費用の15% ・C案(SaaS利用):初期費用5,000万円、年間運用費用 利用者1人当たり1万円、年間保守費用300万円
解答・解説を表示
解答
ウ
解説
システムの総費用(TCO: Total Cost of Ownership)は「初期費用 +(年間費用 × 運用年数)」で求められます。運用費用と保守費用を年ごとに集計し、提示された期間(本問では10年間)を乗じて比較します。
解き方
- A案を計算:初期4億円 + 年間(500万+200万=700万) × 10年 = 4億円 + 7,000万円 = 4億7,000万円。
- B案を計算:年間保守は2億円 × 15% = 3,000万円。総費用 = 初期2億円 + 3,000万円 × 10年 = 2億円 + 3億円 = 5億円。
- C案を計算:年間運用は4,000人 × 1万円 = 4,000万円。年間合計は4,000万 + 300万 = 4,300万円。総費用 = 初期5,000万円 + 4,300万円 × 10年 = 5,000万円 + 4億3,000万円 = 4億8,000万円。
- 費用の大きい順に並べる:B案(5.0億円)> C案(4.8億円)> A案(4.7億円)。
- 選択肢 ア不正解
- 初期費用の大きさだけで判断した誤りです。運用年数を考慮すると順序が逆転します。
- 選択肢 イ不正解
- A案は10年間で最も総費用が小さくなるため不適です。
- 選択肢 ウ正解
- B案(5.0億円)> C案(4.8億円)> A案(4.7億円)の順になり、正解です。
- 選択肢 エ不正解
- 最も費用が大きいのはB案(5.0億円)です。
覚えるポイント
- TCOは初期導入費用(イニシャルコスト)と運用保守費用(ランニングコスト)の合計で比較する
間違えやすいところ
- 年間の保守費用や運用費用に年数(10年)を掛け忘れるミス
- 人単位の運用費用(4,000人分)の計算漏れ
出題の前提:ITパスポート試験 平成28年度春期 公開問題 問22
出典:IPA『ITパスポート試験 平成28年度 春期分』
公式問題冊子 p.11 ↗(www3.jitec.ipa.go.jp)
産業財産権の構成要素
ストラテジ系 · 知的財産権 / 産業財産権 / 特許法 / 著作権法
知的財産権のうち, 全てが産業財産権に該当するものの組合せはどれか。
解答・解説を表示
解答
イ
解説
知的財産権は大きく「産業財産権」と「著作権」その他に大別されます。産業財産権は特許庁が所管し、特許権・実用新案権・意匠権・商標権の4種類(産業財産権四法)から成ります。
解き方
- 産業財産権の4つの権利(特許権、実用新案権、意匠権、商標権)を想起する。
- 著作権は産業財産権に含まれないことを確認し、著作権を含む選択肢(ア、ウ、エ)を除外する。
- 残った選択肢「イ」が全て産業財産権に該当することを確認する。
- 選択肢 ア不正解
- 著作権は文化庁所管の著作権法で保護される権利であり、産業財産権ではありません。
- 選択肢 イ正解
- 意匠権、実用新案権、特許権はすべて特許庁が所管する産業財産権です。
- 選択肢 ウ不正解
- 著作権が含まれているため、全てが産業財産権には該当しません。
- 選択肢 エ不正解
- 著作権が含まれているため、全てが産業財産権には該当しません。
覚えるポイント
- 産業財産権の4つ:特許権・実用新案権・意匠権・商標権(特・実・意・商)
- 著作権は産業財産権には含まれない
間違えやすいところ
- 知的財産権の全体と、その一部である産業財産権の定義範囲を混同すること
出題の前提:ITパスポート試験 平成28年度春期 公開問題 問23
出典:IPA『ITパスポート試験 平成28年度 春期分』
公式問題冊子 p.11 ↗(www3.jitec.ipa.go.jp)
OJT(職場内訓練)の該当事例
ストラテジ系 · 人材育成 / OJT / Off-JT
部下の育成・指導事例のうち, OJTに当たるものはどれか。
解答・解説を表示
解答
ウ
解説
企業の教育訓練手法には、職場での実務を通じて上司や先輩が計画的に指導を行う「OJT(On-the-Job Training)」と、通常の職場や実務を離れて集合研修やセミナー等で行う「Off-JT(Off-the-Job Training)」、および「自己啓発」があります。
解き方
- OJTの定義である「実際の業務・現場を通じて行われる指導や育成」を確認する。
- 各選択肢について、実務を通じた育成か、研修等のOff-JTや目標管理(MBO)かを分類する。
- 新規開発プロジェクトの実務に参加させている「ウ」がOJTに該当すると特定する。
- 選択肢 ア不正解
- キャリア開発や目標管理(MBO)のプロセスであり、実務を通じた訓練(OJT)ではありません。
- 選択肢 イ不正解
- 人事部主催の研修コースを受講させることは、実務を離れて行う訓練であるOff-JTに該当します。
- 選択肢 ウ正解
- 実際の新規開発プロジェクトの実務に従事させながら設計能力を向上させる取り組みは、OJTの典型例です。
- 選択肢 エ不正解
- 社外の講習会に参加させて受講させる取り組みはOff-JTに該当します。
覚えるポイント
- OJT(On-the-Job Training):実務を通じて行う教育訓練
- Off-JT(Off-the-Job Training):職場・実務を離れて受講する研修や講習
間違えやすいところ
- 講習会や研修を受講させるOff-JTをOJTと混同すること
出題の前提:ITパスポート試験 平成28年度春期 公開問題 問24
出典:IPA『ITパスポート試験 平成28年度 春期分』
公式問題冊子 p.12 ↗(www3.jitec.ipa.go.jp)
個人情報取扱事業者の義務の適用除外
ストラテジ系 · 個人情報保護法 / 適用除外
個人情報保護法で定める個人情報取扱事業者の義務が適用されないものはどれか。
解答・解説を表示
解答
ウ
解説
個人情報保護法では、憲法が保障する表現の自由や学問の自由などを尊重するため、報道機関、著述を業とする者、学術研究機関、宗教団体、政治団体がそれぞれ本来の目的のために個人情報を取り扱う場合、個人情報取扱事業者の義務規定が適用除外とされています。
解き方
- 各選択肢の事業者の業務内容と取り扱う個人情報の目的を確認する。
- 個人情報保護法において適用除外と規定されている「報道目的」に該当する新聞社の業務(選択肢ウ)を特定する。
- 選択肢 ア不正解
- ガス会社における検針や料金請求などの通常業務で扱う個人情報管理には、適用除外規定はなく義務が適用されます。
- 選択肢 イ不正解
- 証券会社における株式売買取引等の顧客個人情報の管理には、適用除外の対象外であり義務が適用されます。
- 選択肢 ウ正解
- 新聞社などの報道機関が「報道の用に供する目的」で取り扱う個人情報については、表現の自由の観点から個人情報保護法の義務規定が適用除外となります。
- 選択肢 エ不正解
- 鉄道会社が定期券販売等で収集・管理する顧客個人情報は通常の事業活動であり、法律の義務が適用されます。
覚えるポイント
- 報道・著述・学術研究・宗教・政治の5分野における目的での取扱いは個人情報保護法の適用除外となる。
間違えやすいところ
- 報道機関であっても従業員の人事情報や購読者管理などの事務目的の個人情報は適用除外にならない点に注意する。
出題の前提:平成28年度春期ITパスポート試験(個人情報保護法)
出典:IPA『ITパスポート試験 平成28年度 春期分』
公式問題冊子 p.12 ↗(www3.jitec.ipa.go.jp)
職務分掌の定義
ストラテジ系 · 組織論 / 職務分掌 / 内部統制
会社を組織的に運営するためのルールのうち、職務分掌を説明したものはどれか。
解答・解説を表示
解答
イ
解説
職務分掌(しょくむぶんしょう)とは、企業などの組織において、各部門や各役職が担当する業務の範囲・内容、ならびにそれに伴う責任と権限を明確に割り振ることです。業務の重複や責任の曖昧化を防ぐとともに、内部統制における相互牽制を実現する基盤となります。
解き方
- 職務分掌という用語の意味(職務・責任・権限の分担・明確化)を想起する。
- 各部門の職務内容・責任・権限を定めたものと記述している選択肢イを選ぶ。
- 選択肢 ア不正解
- 組織の骨格や指揮命令系統を定めたものであり、組織規程などの説明です。
- 選択肢 イ正解
- 各部門が担当する職務の内容、ならびに責任と権限の範囲を定めたルールであり、職務分掌の正確な説明です。
- 選択肢 ウ不正解
- 労働時間や賃金などの労働条件を定めたものであり、就業規則の説明です。
- 選択肢 エ不正解
- 法令や社会的規範を遵守するための行動規範(コンプライアンス規程)の説明です。
覚えるポイント
- 職務分掌は各部門・担当者の職務内容・責任・権限を明確にし、相互牽制を働かせる仕組み。
間違えやすいところ
- 就業規則(労働条件)や組織規程(全体の職制)、コンプライアンス行動規範と混同しないようにする。
出題の前提:平成28年度春期ITパスポート試験
出典:IPA『ITパスポート試験 平成28年度 春期分』
公式問題冊子 p.12 ↗(www3.jitec.ipa.go.jp)
エンタープライズアーキテクチャ(EA)
ストラテジ系 · EA / エンタープライズアーキテクチャ / 全体最適化
企業の業務と情報システムの現状を把握し、目標とするあるべき姿を設定して、全体最適を図りたい。このときに用いられる手法として、適切なものはどれか。
解答・解説を表示
解答
イ
解説
EA(Enterprise Architecture)は、組織の全体最適化を目指し、業務と情報システムを「ビジネス」「データ」「アプリケーション」「テクノロジ」の4つのアーキテクチャ階層でモデル化し、現状(As-Is)の分析と将来の理想像(To-Be)の設計を行って改善を推進する手法です。
解き方
- 問題文の「業務とシステムの現状を把握し、目標とするあるべき姿を設定して全体最適を図る」というキーワードを確認する。
- これに合致する組織全体の構造設計手法であるEA(Enterprise Architecture)を選択する。
- 選択肢 ア不正解
- DOA(データ指向アプローチ)は、業務で扱うデータの構造や関連を中心にしてシステム設計を行うアプローチです。
- 選択肢 イ正解
- EAは、業務と情報システムを体系的に整理・可視化し、現状と目標とする姿を比較して全体最適化を図る手法です。
- 選択肢 ウ不正解
- OOA(オブジェクト指向分析)は、対象領域をデータと手続きを一体化したオブジェクトの集合として分析・モデル化する手法です。
- 選択肢 エ不正解
- SOA(サービス指向アーキテクチャ)は、業務機能を独立した「サービス」として構築し、それらを連携させてシステムを構築する設計思想です。
覚えるポイント
- EAは業務とシステムの現状(As-Is)とあるべき姿(To-Be)を定義し、全体最適化を目指すフレームワーク。
間違えやすいところ
- SOA(サービス単位での連携アーキテクチャ)やDOA(データ中心の設計)と名称や頭文字で混同しやすい。
出題の前提:平成28年度春期ITパスポート試験
出典:IPA『ITパスポート試験 平成28年度 春期分』
公式問題冊子 p.13 ↗(www3.jitec.ipa.go.jp)
バリューエンジニアリング(VE)
ストラテジ系 · バリューエンジニアリング / VE / 価値分析
製品やサービスの価値を機能とコストの関係で分析し、機能や品質の向上及びコスト削減などによって、その価値を高める手法はどれか。
解答・解説を表示
解答
ウ
解説
バリューエンジニアリング(VE: Value Engineering)とは、製品やサービスの価値(Value)を「機能(Function)÷ コスト(Cost)」として捉え、求められる機能や品質を保ちながらコストを低減するか、あるいは適切なコストで機能を高めることにより、製品価値を向上させる体系的手法です。
解き方
- 「価値を機能とコストの関係で分析し、その価値を高める」という記述に注目する。
- 価値=機能/コストの公式で定義されるバリューエンジニアリング(VE)を選択肢から特定する。
- 選択肢 ア不正解
- サプライチェーンマネジメント(SCM)は、調達から製造、物流、販売に至る一連の供給プロセスを一元管理する手法です。
- 選択肢 イ不正解
- ナレッジマネジメントは、個人の知識やノウハウを組織全体で共有・活用して業務の質を高める手法です。
- 選択肢 ウ正解
- バリューエンジニアリングは、価値(Value)を機能(Function)とコスト(Cost)の関係で評価し、価値の向上を図る手法です。
- 選択肢 エ不正解
- リバースエンジニアリングは、既存の製品やプログラムを分解・解析してその構造や仕様を明らかにする手法です。
覚えるポイント
- VE(バリューエンジニアリング)の基本式:価値(V)=機能(F)/コスト(C)。
間違えやすいところ
- リバースエンジニアリング(解析手法)と単語が似ているため混同しないこと。
出題の前提:平成28年度春期ITパスポート試験
出典:IPA『ITパスポート試験 平成28年度 春期分』
公式問題冊子 p.13 ↗(www3.jitec.ipa.go.jp)
ワンストゥワンマーケティング
ストラテジ系 · マーケティング手法 / One to Oneマーケティング
一人一人のニーズを把握し、それを充足する製品やサービスを提供しようとするマーケティング手法はどれか。
解答・解説を表示
解答
エ
解説
従来の市場全体を画一的に捉えるマスマーケティングに対し、ワンストゥワンマーケティング(One to Oneマーケティング)は顧客一人ひとりのニーズや購買履歴を分析し、個別の顧客に合わせた最適な提案や情報提供を行うことで、顧客との長期的な信頼関係(LTVの最大化)を築く手法です。
解き方
- 「一人一人のニーズを把握し、それを充足する」という個客対応の特性に着目する。
- 個々の顧客との1対1の関係性を重視する「ワンストゥワンマーケティング」を選択する。
- 選択肢 ア不正解
- ソーシャルマーケティングは、社会全体の利益や福祉の向上、環境保護などを目的としたマーケティング活動です。
- 選択肢 イ不正解
- テレマーケティングは、電話を利用して顧客への販売促進や問い合わせ対応を行う手法です。
- 選択肢 ウ不正解
- マスマーケティングは、全ての消費者を対象に画一的な製品を大量に生産・宣伝・販売する手法です。
- 選択肢 エ正解
- 一人ひとりの顧客のニーズに合わせて個別に対処する手法であり、問題文の記述と完全に合致しています。
覚えるポイント
- One to Oneマーケティング=顧客1人ひとりの嗜好や購買履歴に応じた個別アプローチ。
間違えやすいところ
- マスマーケティング(不特定多数を対象)の対極にある概念として対比して理解する。
出題の前提:平成28年度春期ITパスポート試験
出典:IPA『ITパスポート試験 平成28年度 春期分』
公式問題冊子 p.13 ↗(www3.jitec.ipa.go.jp)
SWOT分析に基づく戦略策定(強み×脅威)
ストラテジ系 · SWOT分析 / クロスSWOT分析 / ST戦略
自動車メーカA社では、自社の強みと弱み、外部環境の機会と脅威を次のように整理した。この結果を基に、「強みを活用して脅威を克服する対策案(ST戦略)」として適切なものはどれか。 【内部環境】 ・強み:強力なブランドイメージ、多方面にわたる研究開発の蓄積 ・弱み:熟練工の大量定年退職 【外部環境】 ・機会:金利低下による金融緩和 ・脅威:石油価格の高騰、環境保護意識の浸透
解答・解説を表示
解答
ウ
解説
SWOT分析のクロス分析において、「強み(Strength)× 脅威(Threat)」を組み合わせる戦略(ST戦略/差別化・脅威克服戦略)は、自社が持つ強みを最大限に活かして、市場や競合から受ける脅威や悪影響を回避・克服することを目指す施策です。
解き方
- A社の強み(強力なブランドイメージ、多方面の研究開発蓄積)と脅威(石油価格高騰、環境保護意識の浸透)を確認する。
- 石油高騰および環境意識の高まりという脅威に対し、自社の研究開発蓄積という強みを用いて電気自動車を実用化する「ウ」がST戦略として合致することを導く。
- 選択肢 ア不正解
- 「熟練工の大量定年退職」という内部環境の弱みを補う対策(弱み克服)です。
- 選択肢 イ不正解
- 「低金利による金融緩和」という機会を利用した対策であり、自社の強みを活かした克服策ではありません。
- 選択肢 ウ正解
- 「研究開発の蓄積(強み)」を活かして、「石油価格高騰・環境保護意識の浸透(脅威)」を克服する製品開発であり、ST戦略として適切です。
- 選択肢 エ不正解
- 強み(ブランドイメージ)の活用には言及していますが、脅威を克服する具体的な対応策になっていません。
覚えるポイント
- クロスSWOT分析の4パターン:強み×機会(SO)、強み×脅威(ST)、弱み×機会(WO)、弱み×脅威(WT)。
間違えやすいところ
- 単に強みを使っただけの施策(エ)や、弱みの対策(ア)を選んでしまわないよう、設問の「強みを活用して脅威を克服」という条件を正しく確認する。
出題の前提:平成28年度春期ITパスポート試験
出典:IPA『ITパスポート試験 平成28年度 春期分』
公式問題冊子 p.14 ↗(www3.jitec.ipa.go.jp)
範囲の経済によるコスト低減
ストラテジ系 · 範囲の経済 / 規模の経済 / 経営戦略
事業コストを低減する方策として“範囲の経済”を追求する方法や“規模の経済”を追求する方法などがある。範囲の経済の追求に基づくコスト低減策として、適切なものはどれか。
解答・解説を表示
解答
ア
解説
「規模の経済(スケールメリット)」が同一製品の生産量を増やすことで製品1単位あたりの固定費を薄めてコスト削減を図るのに対し、「範囲の経済」は共通の研究設備、基盤技術、流通チャネルなどの経営資源を複数の異なる製品・事業分野で共有・多角化することにより、全体の総コストを低減させる効果です。
解き方
- 「範囲の経済」の定義(異なる複数事業間で共通資源を活用することによるコスト削減)を確認する。
- 共通の基盤技術を活用して複数の事業を展開している「ア」を選択する。
- 選択肢 ア正解
- 共通の基盤技術という同一の経営資源を複数の事業で共有してコストを下げるため、範囲の経済の追求に該当します。
- 選択肢 イ不正解
- 継続的な業務改善(カイゼン)による習熟効果や効率化であり、範囲の経済の説明ではありません。
- 選択肢 ウ不正解
- 工場での生産量を拡大して1個あたりの固定費を下げるのは「規模の経済(スケールメリット)」です。
- 選択肢 エ不正解
- 同一製品を複数拠点で分散生産することは、リスク分散などの目的であり、範囲の経済ではありません。
覚えるポイント
- 規模の経済=単一製品の生産量拡大による固定費削減。範囲の経済=複数事業での経営資源(技術・設備等)の共有による削減。
間違えやすいところ
- 「規模の経済」と「範囲の経済」を混同しないようにする。
出題の前提:平成28年度春期ITパスポート試験
出典:IPA『ITパスポート試験 平成28年度 春期分』
公式問題冊子 p.14 ↗(www3.jitec.ipa.go.jp)
品質管理手法(ヒストグラム)
ストラテジ系 · QC7つ道具 / ヒストグラム / 度数分布図
品質管理において、測定値の存在する範囲を幾つかの区間に分け、各区間に入るデータの度数を棒グラフで表したものはどれか。
解答・解説を表示
解答
エ
解説
ヒストグラムはQC7つ道具の一つで、データのばらつき状態を視覚的に把握するためのグラフです。測定値全体を等しい幅の区間(階級)に分割し、横軸に区間、縦軸にその区間に含まれるデータの個数(度数)をとって柱状に表示します。
解き方
- 問題文の「測定値の存在する範囲を幾つかの区間に分ける」「各区間の度数を棒グラフで表す」という特徴を確認する。
- 度数分布を可視化するグラフである「ヒストグラム」を選択する。
- 選択肢 ア不正解
- 管理図は、中心線と管理限界線(上限・下限)を引いて時系列データのばらつきを折れ線グラフで追跡し、工程の異常を検知する図です。
- 選択肢 イ不正解
- 特性要因図(魚の骨図)は、問題となる結果(特性)とそれに影響を与える原因(要因)の因果関係を体系的に整理した図です。
- 選択肢 ウ不正解
- パレート図は、項目別データを大きい順に並べた棒グラフと、その累積構成比を表す折れ線グラフを組み合わせた複合グラフです。
- 選択肢 エ正解
- 測定値の範囲を複数の区間に分割し、各区間の度数を棒グラフ(柱)で表したものであり、記述と完全に合致しています。
覚えるポイント
- ヒストグラム=区間ごとの度数を柱状にした度数分布図(ばらつきの把握)。
間違えやすいところ
- パレート図(大きい順の棒グラフ+累積比率の折れ線グラフ)とヒストグラムを混同しないようにする。
出題の前提:平成28年度春期ITパスポート試験
出典:IPA『ITパスポート試験 平成28年度 春期分』
公式問題冊子 p.15 ↗(www3.jitec.ipa.go.jp)
最短巡回経路の計算
ストラテジ系 · ネットワーク理論 / 最短経路問題
地点Xから出発し、A、B、Cの3地点をすべて経由して地点Yへ移動する。各地点間の所要時間(分)が次の表のように与えられているとき、XからYに至る最短の所要時間は何分か。なお、A、B、Cを経由する順序は問わないが、表で「不可」と示された経路は通行できない。
解答・解説を表示
解答
イ
解説
すべての指定中継地点を経由する経路問題では、経由地点の順列パターン(3地点であれば3!=6通り)を洗い出し、それぞれの移動コストを合算して最小値を求めます。通行不可能な経路がある場合はあらかじめ除外して検討します。
解き方
- Xから出発してA・B・Cを1度ずつ通りYに至る順列をすべて列挙する。ただしAからYへの直通経路は存在しないため、最後の地点はBまたはCに限られる。
- 有効な経路について所要時間を計算する。X-A-B-C-Yは20+40+20+60=140分、X-A-C-B-Yは20+30+20+60=130分、X-B-A-C-Yは20+40+30+60=150分、X-C-A-B-Yは40+30+40+60=170分となり、最小は130分である。
- 選択肢 ア不正解
- すべての有効経路を計算しても110分となる組み合わせは存在しません。
- 選択肢 イ正解
- X→A→C→B→Yの順で移動すると所要時間が130分となり、これが全経路の中で最短です。
- 選択肢 ウ不正解
- 140分はX→A→B→C→Yの順で経由した場合の所要時間であり、最短ではありません。
- 選択肢 エ不正解
- 150分はX→B→A→C→Yの順で経由した場合の所要時間であり、最短ではありません。
覚えるポイント
- 経由順の全パターンを数え上げ、接続不可の経路を除外して合計所要時間を比較します。
間違えやすいところ
- AからYへの直通経路が存在しないことを見落として誤った経路を算出してしまうミスに注意が必要です。
出題の前提:平成28年度春期ITパスポート試験公式問題問33の条件に基づく
出典:IPA『ITパスポート試験 平成28年度 春期分』
公式問題冊子 p.15 ↗(www3.jitec.ipa.go.jp)
組織形態の特徴(ネットワーク組織)
ストラテジ系 · 組織構造 / ネットワーク組織
「組織の構成員がお互いに対等な関係にあり、自律性を有している」「企業や部門の壁を乗り越えて編成されることもある」という特徴をもつ組織形態として、適切なものはどれか。
解答・解説を表示
解答
ウ
解説
ネットワーク組織は、従来の階層型(ピラミッド型)組織と異なり、上下関係を持たずに対等な個人や部門、外部組織が特定の目的のために自律的かつ柔軟に結びつく組織形態です。
解き方
- 問題文に挙げられた「構成員が対等・自律的」「部門や企業の枠を越えて編成」というキーワードを確認する。
- 各選択肢の定義と照合し、階層構造をとらず柔軟に対等な結合を行うネットワーク組織を正解と特定する。
- 選択肢 ア不正解
- アウトソーシングは自社の業務を外部企業に委託する手法であり、組織形態の名称ではありません。
- 選択肢 イ不正解
- タスクフォースは特定の問題解決のために一時的に編成されるプロジェクトチームを指します。
- 選択肢 ウ正解
- ネットワーク組織は、自律した対等な構成員や組織が網の目状に結びつき協働する組織形態です。
- 選択肢 エ不正解
- マトリックス組織は、職能別組織と事業部制(またはプロジェクト)組織を格子状に組み合わせた2重の指揮命令系統を持つ組織です。
覚えるポイント
- ネットワーク組織は対等・自律的な構成員が組織や部門の枠を超えて協働する形態です。
間違えやすいところ
- 一時的な課題解決チームであるタスクフォースや、二重指揮系統をもつマトリックス組織と混同しやすい点に注意しましょう。
出題の前提:平成28年度春期ITパスポート試験公式問題問34の条件に基づく
出典:IPA『ITパスポート試験 平成28年度 春期分』
公式問題冊子 p.16 ↗(www3.jitec.ipa.go.jp)
ITガバナンスの実践事例
マネジメント系 · ITガバナンス / IT戦略
ITガバナンスの実現を目的とした活動の事例として、最も適切なものはどれか。
解答・解説を表示
解答
イ
解説
ITガバナンスとは、企業の経営陣が経営戦略とIT戦略を一致させ、IT投資の価値を最大化しリスクを統制するための組織的な仕組みや統治能力のことです。個人の独断や単なる物理対策とは区別されます。
解き方
- ITガバナンスの要件である「経営戦略とIT戦略の整合」「組織的な統制と体制整備」に当てはまる活動を探す。
- 選択肢イが「経営戦略に基づきIT戦略を策定し、導入支援体制を確立した」という組織的統治の活動を示していると確認する。
- 選択肢 ア不正解
- 担当外の人間が独断でシステムを修正する行為は内部統制や変更管理に違反しており、不適切です。
- 選択肢 イ正解
- 経営戦略に基づきIT戦略を策定して導入支援体制を確立することは、ITガバナンスの具体的な活動例です。
- 選択肢 ウ不正解
- 機器の転倒防止対策はファシリティマネジメントや物理的セキュリティの活動に該当します。
- 選択肢 エ不正解
- 個人の自己啓発やスキルアップは個人の人材開発活動であり、企業のITガバナンス活動ではありません。
覚えるポイント
- ITガバナンスは経営陣が経営戦略に沿ってIT戦略を策定・統制・推進する枠組みです。
間違えやすいところ
- 個人の作業改善や物理的な災害対策を組織全体のITガバナンスと取り違えないようにしましょう。
出題の前提:平成28年度春期ITパスポート試験公式問題問35の条件に基づく
出典:IPA『ITパスポート試験 平成28年度 春期分』
公式問題冊子 p.17 ↗(www3.jitec.ipa.go.jp)
可用性管理の目的
マネジメント系 · ITサービスマネジメント / 可用性管理
ITサービスマネジメントにおける可用性管理の目的として、適切なものはどれか。
解答・解説を表示
解答
ア
解説
可用性管理(Availability Management)とは、ITサービスが要求された時点で適切に機能・利用可能な状態(可用性)を維持・改善し、SLAなどで合意された稼働率基準を満たすように管理する活動です。
解き方
- ITサービスマネジメントにおける可用性の定義(サービスが利用可能である状態の維持・稼働率の達成)を振り返る。
- 他の管理プロセス(変更管理、問題管理、インシデント管理)と混同しないよう各選択肢を照合する。
- 選択肢 ア正解
- 目標とする稼働率の達成やサービスの継続的な利用可能性を確保することが可用性管理の目的です。
- 選択肢 イ不正解
- システムの変更を安全かつ確実に実施することは「変更管理」の目的です。
- 選択肢 ウ不正解
- サービス停止の根本原因を究明して再発を防ぐことは「問題管理」の目的です。
- 選択肢 エ不正解
- 停止したサービスを可能な限り迅速に復旧させることは「インシデント管理」の目的です。
覚えるポイント
- 可用性管理=目標稼働率の達成、インシデント管理=迅速な復旧、問題管理=根本原因の究明です。
間違えやすいところ
- 障害の迅速な復旧(インシデント管理)や根本原因究明(問題管理)を可用性管理と混同しやすい点に注意しましょう。
出題の前提:平成28年度春期ITパスポート試験公式問題問36の条件に基づく
出典:IPA『ITパスポート試験 平成28年度 春期分』
公式問題冊子 p.17 ↗(www3.jitec.ipa.go.jp)
システム監査の実施事項
マネジメント系 · システム監査 / 監査人の役割
システム開発部門に対するシステム監査において、監査人の実施事項として適切なものはどれか。
解答・解説を表示
解答
ウ
解説
システム監査は、被監査部門から独立した立場にあるシステム監査人が、情報システムに係る規程や運用が適切であるかを検証・評価し、問題点・不備を指摘して改善のための助言・勧告を行う活動です。開発や実務作業そのものは行いません。
解き方
- システム監査人の職責が「独立した立場での検証・評価・指摘」であり、被監査部門の通常業務を代行しない原則を確認する。
- 選択肢の中から監査活動(不備の指摘や評価)に合致する記述を選択する。
- 選択肢 ア不正解
- 契約書の作成はシステム開発部門や調達部門などの当事者が行う実務作業です。
- 選択肢 イ不正解
- 設計書の不具合修正はシステム開発担当者が行う実務作業です。
- 選択肢 ウ正解
- 開発プロセスや手順の妥当性を評価し、不備を指摘することはシステム監査人の役割です。
- 選択肢 エ不正解
- 教育の実施は社内研修担当や開発管理部門が行う実務業務です。
覚えるポイント
- システム監査人は実務(作成・修正・教育)を行わず、独立した立場から検証・評価・指摘を行います。
間違えやすいところ
- 監査人が自ら不具合を修正したり教育を実施したりすると誤解しないように注意しましょう。
出題の前提:平成28年度春期ITパスポート試験公式問題問37の条件に基づく
出典:IPA『ITパスポート試験 平成28年度 春期分』
公式問題冊子 p.17 ↗(www3.jitec.ipa.go.jp)
サービスデスクの評価指標
マネジメント系 · サービスデスク / サービスレベル管理
利用者の問合せを電話で受け付けるサービスデスクにおいて、サービスレベルを評価するための適切な項目例はどれか。
解答・解説を表示
解答
エ
解説
サービスデスクのサービスレベル(品質)を評価する指標には、問合せに対する応答待ち時間、初回解決率、放棄呼率(あきらめて切断された割合)など、窓口としての対応の迅速性や適切さを直接表す指標が用いられます。
解き方
- 「電話による問合せ窓口のサービス品質」を直接測定できる指標を検討する。
- システムの可用性や障害件数などのインフラ側の運用指標と区別し、応答待ち時間を選択する。
- 選択肢 ア不正解
- サービスのコストは費用管理の指標であり、窓口のサービス品質(サービスレベル)そのものの評価項目ではありません。
- 選択肢 イ不正解
- システム障害の件数はシステム自体の信頼性や運用保守を測る指標です。
- 選択肢 ウ不正解
- システムの可用性はシステム全体の稼働状態を評価する指標です。
- 選択肢 エ正解
- 電話がつながるまでの応答待ち時間は、電話窓口のサービス品質を測る代表的な指標です。
覚えるポイント
- サービスデスクの評価指標には、応答時間、解決時間、放棄呼率などが該当します。
間違えやすいところ
- システムの信頼性指標(障害件数や可用性)と、問合せ窓口自体の対応品質指標を混同しないようにしましょう。
出題の前提:平成28年度春期ITパスポート試験公式問題問38の条件に基づく
出典:IPA『ITパスポート試験 平成28年度 春期分』
公式問題冊子 p.18 ↗(www3.jitec.ipa.go.jp)
システム監査人の役割
マネジメント系 · システム監査 / システム監査基準
情報システムにおけるシステム監査人の役割に関する記述として、適切なものはどれか。
解答・解説を表示
解答
ウ
解説
システム監査人は、被監査部門から独立した客観的な立場で、情報システムに関するコントロールが適切に整備・運用されているかを検証・評価し、監査結果を監査依頼者に報告する責務を負います。内部統制の構築や運用の当事者にはなりません。
解き方
- システム監査人の本質である「独立した客観的立場での検証・評価および依頼者への報告」を想起する。
- 統制を導入・構築する実務担当者や経営者の役割と明確に区別し、選択肢ウを選択する。
- 選択肢 ア不正解
- 業務記述書やRCMを作成して統制を導入するのは、業務部門や内部統制構築側の役割です。
- 選択肢 イ不正解
- モニタリングや点検の仕組みを導入して措置を講じるのは、情報システムの運用・管理部門の役割です。
- 選択肢 ウ正解
- 被監査部門から独立した立場でリスクのコントロール状況を検証し、依頼者に報告することがシステム監査人の役割です。
- 選択肢 エ不正解
- 方針や目標を定めて体制を整えるのは、組織の経営陣(マネジメント層)の役割です。
覚えるポイント
- システム監査人は独立した立場で検証・評価を行い、依頼者に報告するのが役割です。
間違えやすいところ
- 監査人が自ら統制を構築・導入したり体制を整えたりすると誤認しないようにしましょう。
出題の前提:平成28年度春期ITパスポート試験公式問題問39の条件に基づく
出典:IPA『ITパスポート試験 平成28年度 春期分』
公式問題冊子 p.18 ↗(www3.jitec.ipa.go.jp)
テスト工程における進捗報告ルール
マネジメント系 · プロジェクトマネジメント / 進捗管理
システム開発のテスト工程で、チームリーダが各担当者の報告書をまとめてプロジェクトマネージャに報告するルールが次のように定められているとき、チームリーダの報告として適切なものはどれか。 〔報告ルール〕 ・各担当者は、担当する機能のテスト進捗率を記載し、遅れがあるときは原因と対策内容を記載する。 ・チームリーダは、各担当者の進捗率の適切さを確認後、集約して全体の進捗率を求め、計画との差異、今後の見通しを報告書に記載する。 ・チームリーダは、遅れがあるときに担当者にヒアリングを行い、原因と対策内容の妥当性を確認する。また、他チームへの影響を分析し、対応策と期限を報告書に記載する。
解答・解説を表示
解答
ウ
解説
プロジェクト管理におけるチームリーダは、単に担当者の報告を右から左へ横流しにするのではなく、全体進捗を集約し、問題発生時には影響分析や対策の妥当性といった独自の判断・見解を加えて上位マネジメントへ報告する役割を担います。
解き方
- 〔報告ルール〕に記載されているチームリーダの責務(集約して全体進捗を求めること、遅延時にはヒアリング・妥当性確認・影響分析・対応策と期限を記載すること)を確認する。
- 担当者の報告を集約し、遅延時には自身の分析・見解を加えるという趣旨に最も合致する選択肢ウを選ぶ。
- 選択肢 ア不正解
- 全体の進捗率を求めて報告する必要があるため、遅れのある担当者のみを報告するのは不適切です。
- 選択肢 イ不正解
- 遅れがある場合の妥当性確認や他チームへの影響分析・対策の記載が求められており、一覧化だけでは不十分です。
- 選択肢 ウ正解
- 担当者の進捗を集約し、遅延時には妥当性確認や影響分析といった自身の見解を加えて報告します。
- 選択肢 エ不正解
- 期待する進捗に合わせて事実と異なる進捗率へ勝手に改ざん・補正することは不適切です。
覚えるポイント
- リーダは各担当者の報告を集約し、問題がある場合は独自の影響分析や見解を付記して報告します。
間違えやすいところ
- 単なる一覧の横流し(イ)や、数値を改ざんして帳尻を合わせる行為(エ)を選ばないようにしましょう。
出題の前提:平成28年度春期ITパスポート試験公式問題問40の条件に基づく
出典:IPA『ITパスポート試験 平成28年度 春期分』
公式問題冊子 p.19 ↗(www3.jitec.ipa.go.jp)
サービスレベル管理(SLM)の定義
マネジメント系 · サービスマネジメント / SLM / SLA
SLAの合意内容を達成するために,サービス状況のモニタリングやレビューなどを通じてサービスレベルの維持や向上を図る活動を何というか。
解答・解説を表示
解答
ウ
解説
SLM(Service Level Management:サービスレベル管理)とは、ITサービスにおいて顧客と事前に取り交わした合意水準(SLA)を達成・維持し、さらに向上させるために、モニタリング、報告、レビュー、改善計画の策定を繰り返すマネジメント活動です。
解き方
- 問題文に「SLAの合意内容を達成するために,サービス状況のモニタリングやレビューなどを通じてサービスレベルの維持や向上を図る活動」とあることを確認する。
- サービスレベル合意書(SLA)を管理・運用するプロセスを表す略語であるSLM(Service Level Management)を選択する。
- 選択肢 ア不正解
- CSR(Corporate Social Responsibility)は企業の社会的責任を意味する用語であり、ITサービスレベルの管理活動ではありません。
- 選択肢 イ不正解
- ERP(Enterprise Resource Planning)は企業の基幹業務を統合的に管理・最適化する手法やシステムのことです。
- 選択肢 ウ正解
- SLM(Service Level Management)は、SLAに基づいてITサービスの提供水準を維持・改善していくための活動です。
- 選択肢 エ不正解
- SWOTは企業の強み・弱み・機会・脅威を分析して経営戦略を立案するフレームワークです。
覚えるポイント
- SLAは「合意書(合意内容)」であり、それを維持・改善する運用活動が「SLM(管理)」である。
間違えやすいところ
- 合意書自体の文書・基準(SLA)と、継続的な管理活動(SLM)を混同しないように注意する。
出題の前提:ITパスポート試験 平成28年春期 問41
出典:IPA『ITパスポート試験 平成28年度 春期分』
公式問題冊子 p.19 ↗(www3.jitec.ipa.go.jp)
ソフトウェアライフサイクルにおける受入れプロセス
マネジメント系 · システム開発技術 / ソフトウェア受入れ / 共通フレーム
システム開発のプロセスには,ソフトウェア要件定義,ソフトウェア方式設計,ソフトウェア結合テスト,ソフトウェア導入,ソフトウェア受入れなどがある。システム開発の関係者を開発者側と利用者側に分けたとき,ソフトウェア受入れで実施する作業はどれか。
解答・解説を表示
解答
ウ
解説
ソフトウェア受入れプロセスは、納入・導入されたソフトウェアが発注側(利用者側)の提示した要求仕様や要件を満たしているか、また業務での利用に耐えうる水準かを最終確認(受入テストや検証)し、正式に検収・承認する作業です。
解き方
- 受入れプロセスの主体が誰か(利用者側/発注側)を整理する。
- 成果物が要件を満たしているか確認・判定する記述が利用者側の役割として合致する選択肢を選ぶ。
- 選択肢 ア不正解
- 本番環境への配置はソフトウェア導入プロセスに該当し、開発者側の作業です。
- 選択肢 イ不正解
- 要求される機能や性能を明確にする作業は、開発初期の要件定義プロセスに該当します。
- 選択肢 ウ正解
- ソフトウェアが要件を満たし利用可能な水準であるかを利用者側が確認・検収する作業が、受入れプロセスの内容です。
- 選択肢 エ不正解
- 要件定義書のレビューは要件定義プロセスにおける作業であり、受入れプロセスではありません。
覚えるポイント
- 受入れプロセスの主体は「利用者側(発注側)」であり、要件を満たしているかの最終確認を行う。
間違えやすいところ
- 導入プロセス(本番環境への配備等)と受入れプロセス(利用者による検収)を混同しやすい。
出題の前提:ITパスポート試験 平成28年春期 問42
出典:IPA『ITパスポート試験 平成28年度 春期分』
公式問題冊子 p.20 ↗(www3.jitec.ipa.go.jp)
システムテストの内容とテストの段階
マネジメント系 · システム開発技術 / システムテスト / テスト工程
システム開発のテストを,単体テスト,結合テスト,システムテスト,運用テストの順に行う場合,システムテストの内容として,適切なものはどれか。
解答・解説を表示
解答
イ
解説
ソフトウェアテストは「単体テスト(モジュール単位)」→「結合テスト(モジュール間連携)」→「システムテスト(システム全体の機能・非機能要件)」→「運用テスト(利用者による本番業務での検証)」と段階的に進められます。システムテストでは、処理速度や負荷などの性能要件を含めて開発側が検証します。
解き方
- 各選択肢が示すテストの種類を特定する(ア:単体テスト、イ:システムテスト、ウ:結合テスト、エ:運用テスト)。
- 「システムテスト」に該当する「性能要件を満たしていることの開発者による検証」を選択する。
- 選択肢 ア不正解
- 個々のプログラム(モジュール)の正しさを検証するのは「単体テスト」です。
- 選択肢 イ正解
- システム全体として機能要件や性能要件(レスポンスや負荷耐性など)を満たしているかを開発者が検証するのは「システムテスト」です。
- 選択肢 ウ不正解
- プログラム(モジュール)間のインタフェースや連携を検証するのは「結合テスト」です。
- 選択肢 エ不正解
- 利用者が実際の業務運用に合わせて要件どおり実施できるかを検証するのは「運用テスト」です。
覚えるポイント
- システムテストは開発者がシステム全体(機能・性能要件)を検証する段階である。
間違えやすいところ
- 性能テストや負荷テストがシステムテストの一部であることを見落とし、運用テストと取り違えやすい。
出題の前提:ITパスポート試験 平成28年春期 問43
出典:IPA『ITパスポート試験 平成28年度 春期分』
公式問題冊子 p.20 ↗(www3.jitec.ipa.go.jp)
プロジェクトにおけるリスク転嫁の事例
マネジメント系 · プロジェクトマネジメント / リスクマネジメント / リスク転嫁
システム開発プロジェクトにおけるリスク対応には,回避,転嫁,軽減,受容などがある。転嫁の事例として,適切なものはどれか。
解答・解説を表示
解答
ア
解説
リスク対応戦略には、リスク要因を排除する「回避」、発生確率や影響度を下げる「軽減」、リスクの影響を第三者に移す「転嫁(移転)」、特別な対策をとらず予備費等を計上して受け入れる「受容(保有)」があります。
解き方
- 各選択肢のリスク対応戦略を分類する(ア:転嫁、イ:回避、ウ:軽減、エ:受容)。
- 保険加入により損害負担を第三者に引き受けてもらう「ア」が転嫁に該当すると判断する。
- 選択肢 ア正解
- 保険を掛けることで、損失が発生した際の財務的負担を保険会社(第三者)に移転するため、リスク転嫁に該当します。
- 選択肢 イ不正解
- 危険な機能の開発を取りやめてスコープを縮小することは「リスク回避」に該当します。
- 選択肢 ウ不正解
- テストを増やして不具合の発生確率や影響を減らすことは「リスク軽減」に該当します。
- 選択肢 エ不正解
- 予備費を計上して発生時の損害を受け入れる体制をとることは「リスク受容」に該当します。
覚えるポイント
- リスク転嫁の代表例は「保険の加入」および「他社へのアウトソーシング(契約)」である。
間違えやすいところ
- 予備費の計上は第三者に責任を移すわけではないため「受容」であり、「転嫁」と誤解しやすい。
出題の前提:ITパスポート試験 平成28年春期 問44
出典:IPA『ITパスポート試験 平成28年度 春期分』
公式問題冊子 p.21 ↗(www3.jitec.ipa.go.jp)
IT統制における業務処理統制
マネジメント系 · IT統制 / 業務処理統制 / 全般統制
IT統制は,ITに係る業務処理統制や全般統制などに分類される。業務処理統制は業務を管理するシステムにおいて,承認された業務が全て正確に処理,記録されることを確保するための統制活動のことをいい,全般統制はそれぞれの業務処理統制が有効に機能する環境を保証する統制活動のことをいう。購買業務システムなどの自社システムを開発・運用などしている企業における統制活動に関する記述のうち,業務処理統制に当たるものはどれか。
解答・解説を表示
解答
イ
解説
内部統制におけるIT統制には「全般統制」と「業務処理統制」があります。全般統制は開発・保守、運用管理、アクセスセキュリティなど情報システム基盤全体を対象とする統制です。業務処理統制は個別の業務アプリケーションにおいて、データの入力・処理・出力・記録が完全かつ正確に行われることを担保する統制です。
解き方
- 全般統制(システム全体の環境を保証する活動)と業務処理統制(個別の業務処理が正確に行われることを担保する活動)の違いを整理する。
- 購買データの重複入力を防ぐ仕組みという、個別の業務処理・データ入力の完全性を確保する「イ」を選択する。
- 選択肢 ア不正解
- アクセス管理などのセキュリティ確保は、全システムに共通する環境を保護する「全般統制」に該当します。
- 選択肢 イ正解
- 入力データの重複チェックなど個々の業務システムにおける入力・処理の正確性を保つ統制は「業務処理統制」です。
- 選択肢 ウ不正解
- システムの運用・管理に関する統制は「全般統制」に該当します。
- 選択肢 エ不正解
- システムの開発・保守に関する統制は「全般統制」に該当します。
覚えるポイント
- 業務処理統制=個別の業務処理(入力・処理・出力)の正確性・網羅性を確保する統制。
間違えやすいところ
- アクセス管理やシステム運用・開発保守のようなシステム基盤全体に関わる活動は「全般統制」である。
出題の前提:ITパスポート試験 平成28年春期 問45
出典:IPA『ITパスポート試験 平成28年度 春期分』
公式問題冊子 p.21 ↗(www3.jitec.ipa.go.jp)
類推見積法(トップダウン見積法)の特徴
マネジメント系 · プロジェクトマネジメント / コストマネジメント / 類推見積り
過去の類似プロジェクトのコスト実績を用いて,新たに開始するプロジェクトのコストを類推し見積もった。このようなコスト見積り方法の特徴はどれか。
解答・解説を表示
解答
エ
解説
類推見積法(トップダウン見積り)は、類似した過去プロジェクトの実績データを参考にして概算を見積もる手法です。プロジェクト初期の詳細情報が少ない段階で迅速・低コストに実施できる一方、プロジェクト間の個別の差異を十分に反映できないため、詳細なWBSに基づく積上げ見積り(ボトムアップ見積り)に比べて精度が粗くなります。
解き方
- 過去の実績を用いた「類推見積り」の長所(手軽・低コスト・迅速)と短所(精度が低い)を整理する。
- 「費用や作業負荷は少ないが正確さに劣る」という記述に合致する「エ」を選ぶ。
- 選択肢 ア不正解
- 類推見積りは詳細を細分化して積み上げるボトムアップ見積りよりも作業負荷が小さくなります。
- 選択肢 イ不正解
- 詳細情報が乏しいプロジェクト初期に概算を把握するために活用されることが多いです。
- 選択肢 ウ不正解
- 個々の作業項目を細かく算出する積上げ見積り等と比較して正確さは劣ります。
- 選択肢 エ正解
- 類推見積りは過去の類似実績をベースとするため見積り工数・費用は少なくて済みますが、詳細な積上げに比べて正確さでは劣ります。
覚えるポイント
- 類推見積りは「初期段階・低コスト・迅速」だが「精度・正確さは粗い」。
間違えやすいところ
- 高精度な見積もり手法であるボトムアップ(積上げ)見積りと特徴を取り違えやすい。
出題の前提:ITパスポート試験 平成28年春期 問46
出典:IPA『ITパスポート試験 平成28年度 春期分』
公式問題冊子 p.21 ↗(www3.jitec.ipa.go.jp)
プロジェクトスコープマネジメントの定義
マネジメント系 · プロジェクトマネジメント / スコープマネジメント / 成果物と作業範囲
プロジェクトスコープマネジメントに関する記述として,適切なものはどれか。
解答・解説を表示
解答
ア
解説
プロジェクトスコープマネジメントとは、プロジェクトで作成すべき成果物(プロダクトスコープ)と、それを生み出すために実施しなければならない全作業範囲(プロジェクトスコープ)を明確に定義・監視し、過不足のない作業実施を管理するプロセスです。
解き方
- 「スコープ(範囲)」が成果物およびそれに必要な作業の範囲を指すことを確認する。
- 「成果物と作業を定義し管理する」と説明している選択肢「ア」を選ぶ。
- 選択肢 ア正解
- プロジェクトの成果物とそれを完成するための必要な作業範囲を定義・統制する活動であり、スコープマネジメントの説明として適切です。
- 選択肢 イ不正解
- 最長経路(クリティカルパス)を管理するのはプロジェクトタイム(スケジュール)マネジメントです。
- 選択肢 ウ不正解
- 利害を及ぼす可能性がある不確実な事象を管理するのはプロジェクトリスクマネジメントです。
- 選択肢 エ不正解
- 利害関係者を特定・調整するのはプロジェクトステークホルダーマネジメントです。
覚えるポイント
- スコープ=「プロジェクトで作成する成果物」と「そのために行うべき全作業範囲」。
間違えやすいところ
- ステークホルダーマネジメント(利害関係者の調整)やタイムマネジメント(日程・クリティカルパス)との混同に注意する。
出題の前提:ITパスポート試験 平成28年春期 問47
出典:IPA『ITパスポート試験 平成28年度 春期分』
公式問題冊子 p.22 ↗(www3.jitec.ipa.go.jp)
ファシリティマネジメントの具体例
マネジメント系 · サービスマネジメント / ファシリティマネジメント / 施設・設備管理
システム開発のための施設・設備を維持・保全するために,次のことを計画し,実施する活動として,適切なものはどれか。 プロジェクトルームの中に,テストデータの機密性を確保するための部屋を設置して入退室管理を行う。テスト作業用に設置したサーバは,停電時のデータ消失を防ぐために,無停電電源装置に接続する。
解答・解説を表示
解答
エ
解説
ファシリティマネジメント(Facility Management)とは、企業・組織が保有する土地、建物、設備、執務環境などの施設(ファシリティ)を最適に運用・維持・保全・管理する活動です。IT分野では、サーバ室の耐震・免震構造、入退室セキュリティ設備、空調設備、自家発電装置やUPSなどの電源設備の維持管理が該当します。
解き方
- 問題文に記載された活動(機密室の設置、入退室管理設備の導入、UPSの接続)が施設や物理的設備の維持・保全に関するものであることを確認する。
- 施設や設備環境全般を最適に管理する手法である「ファシリティマネジメント」を選択する。
- 選択肢 ア不正解
- アセットマネジメントは資産(金融資産や固定資産全般)の管理・運用を指す用語です。
- 選択肢 イ不正解
- 環境マネジメントシステム(EMS/ISO 14001など)は省エネや環境負荷低減を管理する仕組みです。
- 選択肢 ウ不正解
- 品質マネジメントシステム(QMS/ISO 9001など)は製品やサービスの品質を維持・向上するための仕組みです。
- 選択肢 エ正解
- 建物内の専用部屋の設置、物理的入退室管理、UPS等の電源設備の設置・維持はファシリティマネジメントの活動に該当します。
覚えるポイント
- ファシリティマネジメント=施設・建物・空調・電源・物理的セキュリティ設備の管理。
間違えやすいところ
- IT資産管理(アセットマネジメント)と混同しやすいが、部屋や電源などの建物・設備全般の管理はファシリティマネジメントである。
出題の前提:ITパスポート試験 平成28年春期 問48
出典:IPA『ITパスポート試験 平成28年度 春期分』
公式問題冊子 p.22 ↗(www3.jitec.ipa.go.jp)
プロトタイプの定義と目的
マネジメント系 · システム開発技術 / 要件定義 / プロトタイピング
ユーザの要求を定義・確認する際に作成される「プロトタイプ」の説明として、最も適切なものはどれか。
解答・解説を表示
解答
エ
解説
システム開発において、利用者が具体的な画面や操作感を事前に確認できるように早期に試作モデル(プロトタイプ)を作成・提示し、要求仕様の認識齟齬を防ぐ手法をプロトタイピングと呼びます。
解き方
- プロトタイプ(原型・試作品)という用語が指す意味を想起する。
- 要求仕様を明確化するために実際に動作する簡易版ソフトウェアを作成・確認する選択肢を選ぶ。
- 選択肢 ア不正解
- 利用者が自らデータを抽出・加工するツールはEUC(エンドユーザコンピューティング)等に該当します。
- 選択肢 イ不正解
- 業務の流れを記述した図は、業務フロー図(DFDやアクティビティ図など)に該当します。
- 選択肢 ウ不正解
- ユーザとシステムのやり取りを表現した図は、ユースケース図やシーケンス図などに該当します。
- 選択肢 エ正解
- ユーザの要求を的確に把握・確認するために試作する簡易ソフトウェアの記述として適切です。
覚えるポイント
- プロトタイプは仕様確定前に動作イメージを確認するための試作モデルである。
間違えやすいところ
- 要求を記述した仕様図面(図)と、実際に動作する試作ソフトウェア(プロトタイプ)を混同しないように注意する。
出題の前提:公開問題の記述に基づく。
出典:IPA『ITパスポート試験 平成28年度 春期分』
公式問題冊子 p.22 ↗(www3.jitec.ipa.go.jp)
システム開発工程における品質管理
マネジメント系 · プロジェクトマネジメント / 品質管理 / 開発ライフサイクル
システム開発プロジェクトの工程を、システム要件定義、システム設計、プログラミング、テストの順に進めるとき、次のa〜dのうち、品質の管理を実施する必要がある工程だけを全て挙げたものはどれか。 a システム要件定義 b システム設計 c プログラミング d テスト
解答・解説を表示
解答
ア
解説
システム開発における品質はテスト工程だけで作り込むものではなく、各工程の成果物に対してレビューや検証を行うことで後工程への欠陥流出を防ぐ必要があります。したがって全工程で品質管理が必須です。
解き方
- 各開発工程(要件定義、設計、プログラミング、テスト)で作成される成果物と求められる品質基準を確認する。
- 後戻りを防ぐため、品質管理はすべての工程において継続して実施されるべきであると判断する。
- 選択肢 ア正解
- 要件定義、設計、プログラミング、テストのすべての工程においてレビューや検証を通じた品質管理が不可欠です。
- 選択肢 イ不正解
- 要件定義工程(a)で欠陥が混入すると影響が非常に大きいため、aでも品質管理が必須です。
- 選択肢 ウ不正解
- 要件定義(a)やシステム設計(b)などの上流工程においても品質管理が必要です。
- 選択肢 エ不正解
- テスト(d)だけでなく、それ以前の全工程でレビュー等の品質管理活動を行う必要があります。
覚えるポイント
- 品質管理はテスト工程だけでなく全工程(要件定義〜設計〜製造〜テスト)で実施する。
間違えやすいところ
- テスト工程でのみ品質チェックを行えば十分であると誤認しないようにする。
出題の前提:公開問題の記述に基づく。
出典:IPA『ITパスポート試験 平成28年度 春期分』
公式問題冊子 p.23 ↗(www3.jitec.ipa.go.jp)
プロジェクトにおける調達対象の選定
マネジメント系 · プロジェクトマネジメント / 調達マネジメント / システム移行
ある企業で、現行メールシステムのサポート終了に伴い新メールシステムへ移行するプロジェクトを実施している。外部への支出費用をできるだけ抑えたいとき、次の条件を考慮して外部から調達する必要があるものだけを全て挙げたものはどれか。 〔条件〕 ・新メールシステムは自社の既存サーバで稼働させる。 ・採用するソフトウェアパッケージは自社で保有していない。 ・採用するソフトウェアパッケージを利用して新メールシステムを構築するスキルをもった要員が、自社にはいない。 ・移行するメールのデータには、機密データが含まれている。 ・メールのデータを移行するためのツールが市販されており、そのツールは自社の要員が使用することができる。 a 新メールシステムが稼働するサーバ b 新メールシステムの構築作業 c 新メールシステムのソフトウェアパッケージ d 新メールシステムへのデータ移行作業
解答・解説を表示
解答
ウ
解説
調達マネジメントでは、自社が既に保有している経営資源(ハードウェア、ソフトウェア、要員のスキル)を活用できるか(内製)と、外部から調達すべきか(外注・購入)を条件に基づいて切り分けます。
解き方
- a:自社の既存サーバを流用するため外部調達は不要と判定する。
- b:自社内に構築スキルを持つ要員がいないため、外部調達(外注)が必要と判定する。
- c:自社でパッケージを保有していないため、外部からの購入調達が必要と判定する。
- d:市販移行ツールを自社要員で使用可能であり、機密データ保護の観点からも自社で実施できるため外部委託は不要と判定する。
- 外部調達が必要な項目は「b,c」であることを導く。
- 選択肢 ア不正解
- 自社の既存サーバを利用するため、サーバ(a)を新たに外部調達する必要はありません。
- 選択肢 イ不正解
- サーバ(a)は自社のものを利用し、データ移行(d)は自社要員で行えるため、外部調達対象ではありません。
- 選択肢 ウ正解
- 自社に構築スキルがないため作業委託(b)が必要であり、パッケージ(c)は購入が必要なため適切です。
- 選択肢 エ不正解
- ソフトウェアパッケージ(c)だけでなく、自社に構築スキルがないため構築作業(b)も外部調達が必要です。
覚えるポイント
- 自社資源で対応できない要素(保有していない製品や未保有スキル作業)のみを外部調達する。
間違えやすいところ
- 機密データがあるからといってデータ移行作業を外注すると誤認しないこと(自社要員で実施可能)。
出題の前提:公開問題の記述に基づく。
出典:IPA『ITパスポート試験 平成28年度 春期分』
公式問題冊子 p.24 ↗(www3.jitec.ipa.go.jp)
アローダイアグラムと作業の余裕日数計算
マネジメント系 · プロジェクトマネジメント / タイムマネジメント / クリティカルパス
次の表に示す作業全体の最短の所要日数を増やすことなく作業Eの所要日数を増やしたい。最大何日増やすことができるか。 〔作業一覧〕 ・作業A:前提作業なし、所要日数 7日 ・作業B:前提作業なし、所要日数 4日 ・作業C:前提作業なし、所要日数 2日 ・作業D:前提作業 C、所要日数 1日 ・作業E:前提作業 B, D、所要日数 1日
解答・解説を表示
解答
ウ
解説
各作業の依存関係から全体の完了所要日数を決定する最長経路(クリティカルパス)を特定し、対象作業を含む経路の余裕日数(フロート)を求めることで、全体日程に影響を与えずに延長可能な日数を計算できます。
解き方
- 並行する作業経路を洗い出し、それぞれの所要日数を計算する。 経路1:A(7日) 経路2:B → E(4 + 1 = 5日) 経路3:C → D → E(2 + 1 + 1 = 4日)
- プロジェクト全体の最短所要日数は最大値である7日(クリティカルパス:A)であることを確認する。
- 作業Eの所要日数を x 日増加させた場合、経路2の所要日数は 5 + x 日、経路3は 4 + x 日となる。
- 全体所要日数7日を超えない条件(5 + x ≦ 7 かつ 4 + x ≦ 7)より、x ≦ 2 と求まる。
- 選択肢 ア不正解
- 作業Eには余裕時間があるため、日数を増やすことが可能です。
- 選択肢 イ不正解
- 1日増やした場合の経路2は6日となり、全体所要日数7日に達しないため、さらに延長できます。
- 選択肢 ウ正解
- 作業Eを2日増やすと、B→Eの経路が 4 + 3 = 7日となり、全体の最短所要日数7日と等しくなるため最大2日です。
- 選択肢 エ不正解
- 3日増やすと経路2が 4 + 4 = 8日となり、全体所要日数の7日を超過してしまいます。
覚えるポイント
- 作業の延長可能日数 = クリティカルパスの日数 - 対象作業を含む最長経路の日数。
間違えやすいところ
- 経路3(C→D→E = 4日)だけを見て 7 - 4 = 3日と誤認しないこと。制約の厳しい経路2(B→E)を考慮する必要がある。
出題の前提:公開問題の記述に基づく。
出典:IPA『ITパスポート試験 平成28年度 春期分』
公式問題冊子 p.25 ↗(www3.jitec.ipa.go.jp)
工数計算と要員増員の計算
マネジメント系 · プロジェクトマネジメント / タイムマネジメント / 工数計算
システム開発作業を実施するに当たり、生産性が同じメンバ6名で20日間掛けて完了する計画を立てていた。しかし、15日間で作業が終わるように計画を変更することになり、新たなメンバを増員することとした。新メンバの生産性は当初予定していたメンバの半分であるとき、15日間で作業を終わらせるために必要な新メンバは最低何人か。
解答・解説を表示
解答
ウ
解説
作業全体の総工数(人数 × 日数)を算出し、期間短縮によって既存要員のみでは不足する工数を求めます。新メンバの1人当たりの生産性を反映させて必要な人数を割り出します。
解き方
- 作業全体の総工数を算出する:6名 × 20日 = 120人日。
- 当初メンバ6名が15日間で消化できる工数を算出する:6名 × 15日 = 90人日。
- 増員メンバが担当すべき不足工数を算出する:120人日 - 90人日 = 30人日。
- 新メンバ1名が15日間でこなせる工数を算出する:0.5人日/日 × 15日 = 7.5人日。
- 必要な新メンバ数を計算する:30人日 ÷ 7.5人日/人 = 4名。
- 選択肢 ア不正解
- 1名では15日間で 7.5人日分しか作業できず、不足する30人日に届きません。
- 選択肢 イ不正解
- 新メンバが当初メンバと同等の生産性であれば2名で足りますが、生産性が半分なので不足します。
- 選択肢 ウ正解
- 新メンバの生産性は0.5人分であるため、15日間で30人日を補うには 30 ÷ 7.5 = 4名が必要です。
- 選択肢 エ不正解
- 6名では 6 × 7.5 = 45人日分の工数となり過剰です。
覚えるポイント
- 総工数(人日)= 人数 × 日数。生産性の違いは能力比(係数)を掛けて計算する。
間違えやすいところ
- 新メンバの生産性が半分(0.5)であることを考慮し忘れ、2名と誤答しないように注意する。
出題の前提:公開問題の記述に基づく。
出典:IPA『ITパスポート試験 平成28年度 春期分』
公式問題冊子 p.25 ↗(www3.jitec.ipa.go.jp)
プロジェクトにおけるステークホルダの定義
マネジメント系 · プロジェクトマネジメント / ステークホルダマネジメント
システム開発プロジェクトにおけるステークホルダに関する記述のうち、適切なものはどれか。
解答・解説を表示
解答
ア
解説
ステークホルダ(利害関係者)とは、プロジェクトの決定、活動、または成果によって影響を受けるか、影響を与える可能性のあるすべての個人や組織を指します。顧客やスポンサだけでなく、プロジェクトマネージャやチームメンバも含まれます。
解き方
- ステークホルダの定義(プロジェクトに関わるすべての利害関係者)を確認する。
- プロジェクトマネージャやチームメンバー自身もステークホルダに含まれることを認識する。
- 「〜だけ」といった限定表現のある選択肢を排除し、適切な記述を選択する。
- 選択肢 ア正解
- プロジェクトに参画するチームメンバーはプロジェクトの遂行に直接関与するステークホルダです。
- 選択肢 イ不正解
- 利益や恩恵を受ける者だけでなく、損失や制約などの不利益を被る人や組織もステークホルダに含まれます。
- 選択肢 ウ不正解
- スポンサだけでなく、利用者、開発者、運用担当者など多岐にわたる利害関係者が含まれます。
- 選択肢 エ不正解
- プロジェクトマネージャ自身もプロジェクトの中心的なステークホルダの一人です。
覚えるポイント
- ステークホルダには正負両面の影響を受ける者、およびプロジェクトチーム自身も含まれる。
間違えやすいところ
- ステークホルダを発注者やスポンサ、恩恵を受ける利用者だけに限定して捉えないこと。
出題の前提:公開問題の記述に基づく。
出典:IPA『ITパスポート試験 平成28年度 春期分』
公式問題冊子 p.26 ↗(www3.jitec.ipa.go.jp)
機能要件と非機能要件の分類
マネジメント系 · システム開発技術 / 要件定義 / 非機能要件
情報システムの要件は、業務要件を実現するための機能を記述した「機能要件」と、性能や保守のしやすさなどについて記述した「非機能要件」に分類することができる。機能要件に該当するものはどれか。
解答・解説を表示
解答
ア
解説
システム要件のうち、システムが「何を処理するか(画面、帳票、入出力データ、計算ロジック等)」を定義するものが機能要件であり、それ以外の性能、信頼性、保守性、セキュリティ、移行性などの品質特性・運用条件は非機能要件に分類されます。
解き方
- 各選択肢が「システムの処理・業務機能そのもの」か「性能や運用などの周辺品質要件」かを分類する。
- アは業務で処理する入出力データそのものの定義であり、機能要件に合致すると判断する。
- 選択肢 ア正解
- システムが扱うデータ項目や入出力形式の定義は、システム自体の機能を規定する「機能要件」です。
- 選択肢 イ不正解
- 許容復旧時間(RTOなど)はシステムの信頼性・可用性に関する「非機能要件」です。
- 選択肢 ウ不正解
- システムの移行手順は、システム導入・運用移行に関する「非機能要件」です。
- 選択肢 エ不正解
- 品質目標や開発コストは、プロジェクト目標または品質に関する「非機能要件」です。
覚えるポイント
- 「何を処理するか(入出力データや画面など)」は機能要件、「どれだけの性能・信頼性で動かすか」は非機能要件。
間違えやすいところ
- データの種類を非機能的な属性と誤解せず、業務を処理するための基本機能要件であると理解する。
出題の前提:公開問題の記述に基づく。
出典:IPA『ITパスポート試験 平成28年度 春期分』
公式問題冊子 p.26 ↗(www3.jitec.ipa.go.jp)
HTTPSプロトコルの効果
テクノロジ系 · ネットワーク / セキュリティ / HTTPS / 通信暗号化
ブラウザとWebサーバ間の通信プロトコルを、HTTPからHTTPSに変更した。これによって実現できることとして、適切なものはどれか。
解答・解説を表示
解答
ウ
解説
HTTPS(Hypertext Transfer Protocol Secure)は、HTTP通信にSSL/TLSによる暗号化・認証・改ざん検出機能を付加したプロトコルです。通信経路上での盗聴を防ぐ「機密性」の確保や、なりすまし・改ざんの防止に寄与します。
解き方
- HTTPとHTTPSの違い(通信内容が暗号化される点)を確認する。
- 暗号化によって達成されるセキュリティ要件(機密性の確保)と選択肢を照合する。
- 選択肢 ア不正解
- HTTPSは暗号化・復号処理が発生するため、通信速度が向上するわけではありません。
- 選択肢 イ不正解
- 通信路を暗号化しても、ダウンロードするコンテンツ自体にウイルスが含まれていれば感染は防げません。
- 選択肢 ウ正解
- SSL/TLSによる通信経路の暗号化によって第三者による盗聴を防ぎ、機密性を確保できます。
- 選択肢 エ不正解
- 暗号化処理に伴うオーバーヘッドがあるため、ブラウザの表示速度が向上することはありません。
覚えるポイント
- HTTPS = HTTP + SSL/TLS暗号化。盗聴防止(機密性)と改ざん防止、サーバ認証を実現する。
間違えやすいところ
- 暗号化通信によって通信速度が速くなると誤認しないこと(暗号化の計算負荷でむしろ遅くなる傾向がある)。
出題の前提:公開問題の記述に基づく。
出典:IPA『ITパスポート試験 平成28年度 春期分』
公式問題冊子 p.27 ↗(www3.jitec.ipa.go.jp)
PKI(公開鍵基盤)の構成要素
テクノロジ系 · 情報セキュリティ / PKI / 認証局
情報セキュリティにおけるPKI(Public Key Infrastructure:公開鍵基盤)を構成する上で、必要不可欠な構成要素はどれか。
解答・解説を表示
解答
イ
解説
PKI(Public Key Infrastructure:公開鍵基盤)は、公開鍵暗号技術を用いて電子署名や暗号化通信を安全に行うための社会的な仕組みです。公開鍵が本人のものであることを第三者として証明する認証局(CA:Certificate Authority)や証明書失効リスト(CRL)などの基盤要素によって信頼性を担保します。
解き方
- PKI(公開鍵暗号基盤)の主たる役割が「公開鍵の正当性の証明と管理」であることを確認します。
- 公開鍵に対して電子証明書を発行・失効管理する第三者機関である「認証局(CA)」を選択肢から特定します。
- 選択肢 ア不正解
- VPN(Virtual Private Network)は公衆網上に暗号化された仮想的な専用線を構築する技術であり、PKIそのものを構成する要素ではありません。
- 選択肢 イ正解
- 認証局(CA)は公開鍵の正当性を証明するデジタル証明書を発行・失効管理する機関であり、PKIに必要不可欠な構成要素です。
- 選択肢 ウ不正解
- バイオメトリクス認証は指紋や虹彩などの身体的特徴を用いて本人確認を行う認証技術であり、PKIの必須要素ではありません。
- 選択肢 エ不正解
- ファイアウォールは内部ネットワークと外部ネットワークの境界で不正な通信を遮断する装置であり、PKIの構成要素ではありません。
覚えるポイント
- PKIの信頼の起点は、デジタル証明書を発行する第三者機関の認証局(CA)です。
間違えやすいところ
- 暗号通信を行うVPNと、公開鍵を管理・信頼する枠組みであるPKIを混同しないようにしましょう。
出題の前提:ITパスポート試験 平成28年度春期 公開問題 問57
出典:IPA『ITパスポート試験 平成28年度 春期分』
公式問題冊子 p.27 ↗(www3.jitec.ipa.go.jp)
ソーシャルエンジニアリングへの対策
テクノロジ系 · 情報セキュリティ / ソーシャルエンジニアリング / セキュリティ教育
情報セキュリティにおけるソーシャルエンジニアリングへの対策の例として、適切なものはどれか。
解答・解説を表示
解答
ウ
解説
ソーシャルエンジニアリングとは、システム的な脆弱性ではなく、人間の心理的な隙や不注意、騙されやすさを利用してパスワードや機密情報を聞き出したり盗み見たりする手口(なりすまし電話、肩越し盗み見、ゴミ箱あさりなど)を指します。技術的対策だけでなく、従業員に対するルール順守の啓蒙やセキュリティ教育などの人的管理策が極めて重要です。
解き方
- ソーシャルエンジニアリングが人間の油断や心理的隙を狙う攻撃手法であることを想起します。
- 技術的対策ではなく、人の行動や意識改善に直接寄与するセキュリティ教育を対策として選択します。
- 選択肢 ア不正解
- 電子メールへのウイルス対策ソフト導入は、マルウェア感染を防ぐための技術的対策です。
- 選択肢 イ不正解
- 疑似アタック試験(ペネトレーションテスト)の実施は、システムの技術的脆弱性を検出するための対策です。
- 選択肢 ウ正解
- 人間の不注意や心理的隙を突く攻撃に対しては、従業員へ定期的なセキュリティ教育を実施して意識を高めることが適切な対策です。
- 選択肢 エ不正解
- 停電に備えた自家発電装置の導入は、電源トラブルによる可用性低下に対処するための物理的対策です。
覚えるポイント
- ソーシャルエンジニアリング=人の油断や心理を突く攻撃(電話のなりすまし、ショルダーハッキング等)。
間違えやすいところ
- ウイルス対策やファイアウォールなどの技術的セキュリティと、人的脆弱性を防ぐ啓蒙活動を混同しないようにしましょう。
出題の前提:ITパスポート試験 平成28年度春期 公開問題 問58
出典:IPA『ITパスポート試験 平成28年度 春期分』
公式問題冊子 p.27 ↗(www3.jitec.ipa.go.jp)
OSS(オープンソースソフトウェア)の識別
テクノロジ系 · ソフトウェア / オープンソースソフトウェア / OSS
次のソフトウェアの組合せのうち、OSS(Open Source Software)だけの組合せはどれか。
解答・解説を表示
解答
ウ
解説
OSS(Open Source Software)とは、ソースコードが無償で公開され、利用、改変、再配布が自由に認められているソフトウェアのことです。LinuxやPostgreSQL、WebブラウザのFirefox、メーラーのThunderbirdなどが代表例です。一方、Microsoft社が開発・販売するWindowsやInternet Explorerなどはプロプライエタリ(商用・独占的)ソフトウェアに分類されます。
解き方
- 各選択肢に含まれるソフトウェアがOSSかプロプライエタリ(非OSS)かを判別します。
- Internet ExplorerとWindowsはMicrosoft社が提供するプロプライエタリソフトウェアであるため除外します。
- Firefox、Linux、ThunderbirdがすべてOSSに該当する選択肢ウを特定します。
- 選択肢 ア不正解
- LinuxとPostgreSQLはOSSですが、Internet Explorerはプロプライエタリソフトウェアであるため誤りです。
- 選択肢 イ不正解
- PostgreSQLはOSSですが、Internet ExplorerとWindowsはプロプライエタリソフトウェアであるため誤りです。
- 選択肢 ウ正解
- Firefox(ブラウザ)、Linux(OS)、Thunderbird(メールソフト)はすべてソースコードが公開されたOSSです。
- 選択肢 エ不正解
- FirefoxとThunderbirdはOSSですが、Windowsはプロプライエタリソフトウェアであるため誤りです。
覚えるポイント
- 代表的なOSS:Linux(OS)、PostgreSQL/MySQL(DBMS)、Firefox(ブラウザ)、Thunderbird(メーラー)、Apache(Webサーバ)。
間違えやすいところ
- 無料で利用できるフリーソフトと、ソースコードが公開・改変可能なOSSを同一視しないように注意しましょう。
出題の前提:ITパスポート試験 平成28年度春期 公開問題 問59
出典:IPA『ITパスポート試験 平成28年度 春期分』
公式問題冊子 p.28 ↗(www3.jitec.ipa.go.jp)
直列・並列接続システムの稼働率比較
テクノロジ系 · システム構成技術 / 稼働率 / 直列システム / 並列システム
同一の装置が複数接続されているシステム構成a〜cについて、システムの稼働率が高い順に並べたものはどれか。ここで、並列接続の場合はいずれか一つの装置が動作していればよく、直列接続の場合はすべての装置が動作していなければならない。 a: 装置2台を直列に接続 b: 装置1台と、並列に接続された装置2台を、直列に接続 c: 装置3台を並列に接続
解答・解説を表示
解答
エ
解説
各装置の稼働率をr(0 < r < 1)と置いたとき、 ・直列接続ではすべての装置が正常動作する必要があるため、稼働率は各稼働率の積(単体より低下)になります。 ・並列接続では少なくとも1台が稼働していればシステム全体が稼働するため、稼働率は 1 - (1 - r)^n となり単体より向上します。 装置数が多い並列構成ほど稼働率が高く、直列要素が多いほど低くなります。
解き方
- 1台あたりの稼働率を例えば r = 0.9 として各構成の稼働率を計算します。
- 構成a(2台直列):0.9 × 0.9 = 0.81 となります。
- 構成b(1台と2台並列の直列):0.9 × (1 - (1 - 0.9)^2) = 0.9 × 0.99 = 0.891 となります。
- 構成c(3台並列):1 - (1 - 0.9)^3 = 1 - 0.001 = 0.999 となります。
- 稼働率の大きさを比較すると c (0.999) > b (0.891) > a (0.81) となり、高い順は c, b, a です。
- 選択肢 ア不正解
- aが最も稼働率が低いため、高い順の先頭に来ることはありません。
- 選択肢 イ不正解
- 3台すべてが並列接続されているcが最も稼働率が高いため誤りです。
- 選択肢 ウ不正解
- b(並列部分を含む)の稼働率はa(2台直列)よりも高いため順序が逆です。
- 選択肢 エ正解
- 3台並列のcが最も高く、次に1台+2台並列のb、2台直列のaが最も低いため正しい順序です。
覚えるポイント
- 直列は掛け算で小さくなり、並列は「1 - (すべて故障する確率)」で大きくなります。
間違えやすいところ
- 装置の台数が多いほど稼働率が高くなると安易に判断せず、直列か並列かの接続形態に着目して計算しましょう。
出題の前提:ITパスポート試験 平成28年度春期 公開問題 問60
出典:IPA『ITパスポート試験 平成28年度 春期分』
公式問題冊子 p.28 ↗(www3.jitec.ipa.go.jp)
ランサムウェアの特徴
テクノロジ系 · 情報セキュリティ / マルウェア / ランサムウェア
ランサムウェアに関する記述として、適切なものはどれか。
解答・解説を表示
解答
ア
解説
ランサムウェア(Ransomware)は、「身代金(Ransom)」と「ソフトウェア(Software)」を組み合わせた造語です。感染したPCをロックしたり保存ファイルを暗号化して使用不能にした上で、元の状態に戻すことと引き換えに金銭や暗号資産を要求する悪意あるプログラムです。
解き方
- 「ランサム(Ransom)」が英語で身代金を意味することを確認します。
- 端末やデータを人質に取り、復旧費用として金銭を要求する特徴を持つ選択肢アを選びます。
- 選択肢 ア正解
- ランサムウェアはファイルを暗号化等で使用不能にし、元に戻すための身代金(金銭)を要求するマルウェアです。
- 選択肢 イ不正解
- コンピュータの画面に自動的に広告を表示するソフトウェアはアドウェア(Adware)です。
- 選択肢 ウ不正解
- キーボードの入力履歴を記録して外部に送信するマルウェアはキーロガー(スパイウェア)です。
- 選択肢 エ不正解
- ワープロや表計算ソフトのマクロ機能を利用して感染を広げるマルウェアはマクロウイルスです。
覚えるポイント
- ランサム(Ransom:身代金)を要求するマルウェア=ランサムウェア。
間違えやすいところ
- スパイウェア(キーロガー)やアドウェアなど、他のマルウェアの動作特徴と混同しないようにしましょう。
出題の前提:ITパスポート試験 平成28年度春期 公開問題 問61
出典:IPA『ITパスポート試験 平成28年度 春期分』
公式問題冊子 p.28 ↗(www3.jitec.ipa.go.jp)
電子メールプロトコルの役割
テクノロジ系 · ネットワーク / 電子メール / POP3 / IMAP4 / SMTP
電子メールに関するプロトコルの説明のうち、適切な記述はどれか。
解答・解説を表示
解答
ウ
解説
電子メール関連の主要なプロトコルとその役割は以下の通りです: ・SMTP(Simple Mail Transfer Protocol):メールの送信およびサーバ間転送 ・POP3(Post Office Protocol version 3):メールサーバから端末にメールを受信・ダウンロード ・IMAP4(Internet Message Access Protocol version 4):メールをサーバ上で管理しながら受信・閲覧 ・MIME(Multipurpose Internet Mail Extensions):画像や添付ファイルなどのバイナリデータをASCII文字列に変換(エンコード)して送信可能にする規格。
解き方
- 電子メールの送信用プロトコル(SMTP)と受信用プロトコル(POP3、IMAP4)の役割を確認します。
- メールサーバから電子メールを受信するプロトコルとしてPOP3やIMAP4が挙げられている選択肢ウを正解と判断します。
- 選択肢 ア不正解
- バイナリデータをASCII文字列に変換して送る仕組みはMIME(Multipurpose Internet Mail Extensions)の説明です。
- 選択肢 イ不正解
- PCから電子メールを送信する際に利用されるプロトコルはSMTPであり、POP3は受信用です。
- 選択肢 ウ正解
- POP3およびIMAP4は、いずれもメールサーバから電子メールを受信するために用いられる通信規約です。
- 選択肢 エ不正解
- SMTPは電子メールを送信・転送するための規約であり、メールを暗号化する技術はS/MIMEやSTARTTLSなどです。
覚えるポイント
- 送信・転送=SMTP、受信・取得=POP3(端末保存)/IMAP4(サーバ管理)。
間違えやすいところ
- 送信プロトコル(SMTP)と受信プロトコル(POP/IMAP)の方向を逆に覚えてしまわないように注意しましょう。
出題の前提:ITパスポート試験 平成28年度春期 公開問題 問62
出典:IPA『ITパスポート試験 平成28年度 春期分』
公式問題冊子 p.29 ↗(www3.jitec.ipa.go.jp)
フィッシング詐欺の特徴
テクノロジ系 · 情報セキュリティ / フィッシング / サイバー攻撃
フィッシング(Phishing)の説明として、適切なものはどれか。
解答・解説を表示
解答
イ
解説
フィッシング(Phishing)とは、実在する銀行やクレジットカード会社、ECサイトなどを装った電子メールを送信し、本物そっくりに作成した偽のWebサイト(フィッシングサイト)に利用者を誘導して、ID・パスワードやクレジットカード番号などの重要情報を入力させ騙し取る詐欺手口です。
解き方
- 「フィッシング」が偽メールと偽Webサイトを用いて個人情報や認証情報を騙し取る行為であることを確認します。
- 金融機関などを装い偽サイトに誘導して情報を不正取得すると説明している選択肢イを選びます。
- 選択肢 ア不正解
- 感染PCに指令を送って不正プログラムを実行させるネットワークはボットネット(C&Cサーバによる遠隔操作)の説明です。
- 選択肢 イ正解
- 実在の機関を装ったメール等で偽サイトに誘導し、重要情報を騙し取る行為はフィッシングの説明として適切です。
- 選択肢 ウ不正解
- 辞書に載っている単語を用いてパスワードを破る攻撃は辞書攻撃(ディクショナリアタック)の説明です。
- 選択肢 エ不正解
- 複数の端末から大量のパケットを送りつけてサーバをダウンさせる攻撃はDDoS攻撃(分散型サービス妨害攻撃)の説明です。
覚えるポイント
- フィッシング=偽メールで本物そっくりの偽サイトに誘導し、個人情報やカード番号を騙し取る手口。
間違えやすいところ
- DDoS攻撃やボットネット、パスワードクラック(辞書攻撃)など他のサイバー攻撃の定義と区別しましょう。
出題の前提:ITパスポート試験 平成28年度春期 公開問題 問63
出典:IPA『ITパスポート試験 平成28年度 春期分』
公式問題冊子 p.29 ↗(www3.jitec.ipa.go.jp)
サニタイジング(無害化処理)
テクノロジ系 · 情報セキュリティ / サニタイジング / SQLインジェクション対策
SQLインジェクションの対策などで用いられ、処理の誤動作を招かないように、利用者がWebサイトに入力した内容に含まれる有害な文字列を無害な文字列に置き換えることを何と呼ぶか。
解答・解説を表示
解答
ア
解説
Webアプリケーションにおいて、利用者がフォームに入力したデータに特定の制御文字(SQLの特殊記号やHTMLタグ)が含まれていると、SQLインジェクションやクロスサイトスクリプティング(XSS)などの脆弱性を突かれる危険があります。これらを防止するために、危険な意味を持つ文字列をエスケープしたり無害な文字に置換する処理を「サニタイジング(Sanitizing:消毒・無害化)」と呼びます。
解き方
- 問題文にある「有害な文字列を無害な文字列に置き換える(無害化・消毒する)」という定義を確認します。
- 無害化処理を意味する用語「サニタイジング」を選択肢から特定します。
- 選択肢 ア正解
- サニタイジングは、悪意のあるスクリプトやSQL文の実行を防ぐために入力データ中の特殊文字を無害化・置換する処理です。
- 選択肢 イ不正解
- ストリーミングは音声や動画のデータをインターネット上でダウンロードしながら並行して再生する配信技術です。
- 選択肢 ウ不正解
- テザリングはスマートフォンなどの通信端末を介してPCなどをインターネットに接続する機能です。
- 選択肢 エ不正解
- リバースエンジニアリングは既存の製品やソフトウェアを分解・解析してその構造や仕様を調査する手法です。
覚えるポイント
- サニタイジング(Sanitizing)=悪意のあるコードの実行を防ぐための「入力文字の無害化(エスケープ処理)」。
間違えやすいところ
- ストリーミング(配信)、テザリング(通信仲介)、リバースエンジニアリング(逆アセンブル等の解析)など、他のIT用語と混同しないようにしましょう。
出題の前提:ITパスポート試験 平成28年度春期 公開問題 問64
出典:IPA『ITパスポート試験 平成28年度 春期分』
公式問題冊子 p.29 ↗(www3.jitec.ipa.go.jp)
個人情報保護に配慮した顧客台帳の管理
テクノロジ系 · セキュリティ / 個人情報保護法
顧客の氏名や住所などの情報が記録されている台帳を取り扱う手順a〜dについて、個人情報保護の観点から適切なもののみを全て選択した組合せとして、正しいものはどれか。 a 本人から登録内容を開示するよう求められたが、情報保護を口実として提示を断った。 b 登録者全員の氏名および住所の一覧をプリントし、不備の確認のため全顧客へ配布した。 c 台帳データが記録されているCD-ROMを廃棄処分する際に、破砕機で粉砕した。 d ファイル形式で保存する顧客台帳データに対し、暗号化処理を施した。
解答・解説を表示
解答
エ
解説
個人情報保護においては、本人の権利保護とともに漏えいや不正利用を防ぐ安全管理措置が義務付けられています。本人からの開示請求に対して正当な理由なく拒絶することは認められず、確認のために第三者の個人情報を他の顧客へ配布することは重大な漏えい事故に該当します。物理的・技術的な安全策として破砕処分や暗号化が求められます。
解き方
- 各項目の個人情報保護における妥当性を検討します。aは本人開示請求を不当に拒んでおり不適切、bは他者の個人情報を全顧客に漏洩させており不適切です。
- cは物理的破壊による確実な廃棄、dは技術的安全管理措置としての暗号化であり適切と判断し、cとdの組合せを選びます。
- 選択肢 ア不正解
- aの本人開示請求の不当な拒絶が含まれているため誤りです。
- 選択肢 イ不正解
- aが含まれており、適切な措置であるcが含まれていないため誤りです。
- 選択肢 ウ不正解
- bは全員の個人情報を他者へ漏えいさせる行為であり不適切であるため誤りです。
- 選択肢 エ正解
- 媒体破砕処分のcとデータ暗号化のdの両方が適切な安全管理措置であるため正解です。
覚えるポイント
- 個人情報保護法では本人からの開示請求に応じる義務があることと、暗号化や粉砕廃棄などの安全管理措置が重要です。
間違えやすいところ
- 確認作業目的であっても他人の個人情報を一覧で送付することは漏えいにあたる点に注意が必要です。
出題の前提:個人情報の保護に関する法律(個人情報保護法)および情報セキュリティ管理基準
出典:IPA『ITパスポート試験 平成28年度 春期分』
公式問題冊子 p.30 ↗(www3.jitec.ipa.go.jp)
Webメールサービスの特徴
テクノロジ系 · ネットワーク / Webメール
Webメールの特徴や利用環境に関する記述①〜③のうち、適切なものだけを全て挙げたものはどれか。 ① PC端末にメールを作成・送受信・保管するための専用メールクライアントソフトウェアを導入しておく必要がある。 ② 新しいPCへ買い替えた際でも、端末間での過去メールデータの移行作業を行う必要がない。 ③ Webブラウザが起動可能であり、インターネットへ接続できるPC環境があればメール機能を利用できる。
解答・解説を表示
解答
ウ
解説
Webメールは、サーバ上で送受信やメール蓄積を行い、利用者はWebブラウザを通じてアクセスする形態のサービスです。専用のメール送受信ソフトを個々のPCにインストールする必要がなく、端末を替えてもサーバにアクセスすれば同一のメール履歴を閲覧可能です。
解き方
- ①について、ブラウザがあれば利用可能で専用ソフトは不要であるため不適切と判断します。
- ②について、メールの実体はサーバに保持されているため端末移行が不要であり適切と判断します。
- ③について、インターネット接続とブラウザがあれば端末を選ばず利用可能であるため適切と判断します。
- 以上より、適切な記述の組合せである②と③(ウ)を選択します。
- 選択肢 ア不正解
- ①はWebメールの利点に反し専用ソフトが必要と記述しているため誤りです。
- 選択肢 イ不正解
- ①が不適切であり、②が含まれていないため誤りです。
- 選択肢 ウ正解
- ②と③はWebメールの特性を正しく表しているため正解です。
- 選択肢 エ不正解
- ②も正しい記述であるため、③のみを挙げている本選択肢は不十分で誤りです。
覚えるポイント
- Webメールはブラウザだけで利用でき、データがサーバ側で集中管理されるため端末移行が不要です。
間違えやすいところ
- 専用メールソフト(メーラー)を用いる通常のPOP3/SMTP利用形態と混同しないようにしましょう。
出題の前提:一般的なインターネットサービスおよびプロトコルの基本特性
出典:IPA『ITパスポート試験 平成28年度 春期分』
公式問題冊子 p.30 ↗(www3.jitec.ipa.go.jp)
LANとWANの利用形態
テクノロジ系 · ネットワーク / WAN / LAN
コンピュータやサーバ、各種周辺機器間で行われる通信の事例のうち、広域通信網(WAN)を経由して通信を行う必要があるものはどれか。
解答・解説を表示
解答
エ
解説
LAN(Local Area Network)は同一の建物や敷地内など限定された狭いエリアを結ぶネットワークです。一方、WAN(Wide Area Network)は通信事業者の回線網を介して地理的に離れた遠隔地や複数拠点のLAN同士を相互接続する広域通信網です。
解き方
- 各選択肢の通信が行われる地理的範囲と通信手段を確認します。
- ア、イ、ウは同一の部屋・建物・構内での通信(LANや近距離無線PAN)であり、WANは不要です。
- エは東京と福岡という遠隔拠点間の通信であり、通信事業者の広域網(WAN)を経由する必要があります。
- 選択肢 ア不正解
- 同一支社構内の閉じたLAN内部での通信であるため、WANは不要です。
- 選択肢 イ不正解
- 同一室内でのBluetoothを用いた近距離通信(PAN)であり、WANは不要です。
- 選択肢 ウ不正解
- 同一サーバルーム内のハブを介したローカル通信(LAN)であり、WANは不要です。
- 選択肢 エ正解
- 地理的に離れた拠点間を結んで通信を行うため、WANを経由する必要があり正しいです。
覚えるポイント
- 構内や同一ビル内のネットワークはLAN、遠隔地の拠点間を接続するネットワークはWANです。
間違えやすいところ
- BluetoothはLANよりも狭い範囲のPAN(Personal Area Network)に分類される点に留意しましょう。
出題の前提:ネットワークアーキテクチャの分類基準(LAN/WAN/PAN)
出典:IPA『ITパスポート試験 平成28年度 春期分』
公式問題冊子 p.31 ↗(www3.jitec.ipa.go.jp)
MACアドレスの特性
テクノロジ系 · ネットワーク / MACアドレス
ネットワーク機器に付与されるMACアドレスに関する説明として、適切なものはどれか。
解答・解説を表示
解答
ア
解説
MACアドレス(Media Access Control address)は、ネットワークカード(NIC)などの通信機器に製造時に焼き付けられる物理アドレスです。48ビットで構成され、前半がIEEEが管理・割り当てを行うOUI(ベンダー識別子)、後半がベンダー独自に割り当てる製造番号となっており、世界中で重複しないよう管理されています。
解き方
- MACアドレスの付与方法と構成ルールを想起します。
- 管理者が任意設定したりプロバイダから付与されたりするものは主にIPアドレスであり、ウやエは誤りです。
- 国別に重複が許容される仕様ではなく、全世界で一意(ユニーク)となるように管理されています。
- したがって、世界中で一つしか存在しないように割り当てられるアが適切です。
- 選択肢 ア正解
- MACアドレスはベンダー固有番号と製造番号により世界で重複しないよう一意に割り当てられます。
- 選択肢 イ不正解
- 国別コードではなく製造メーカー別のベンダー識別子などが用いられ、世界中で一意です。
- 選択肢 ウ不正解
- 管理者が手動で任意割り当てを行うのはIPアドレス(静的設定)の説明です。
- 選択肢 エ不正解
- ISPから回線接続時に払い出されるのはグローバルIPアドレス等の説明です。
覚えるポイント
- MACアドレスはハードウェアに固有の物理アドレスであり、世界で唯一の番号として管理されます。
間違えやすいところ
- 論理アドレスとして設定・変更が可能なIPアドレスと、物理的に固定されるMACアドレスを混同しないようにします。
出題の前提:IEEE 802委員会によるMACアドレス標準体系
出典:IPA『ITパスポート試験 平成28年度 春期分』
公式問題冊子 p.31 ↗(www3.jitec.ipa.go.jp)
不具合修正用プログラムの名称
テクノロジ系 · ソフトウェア / パッチファイル
ソフトウェアに存在するバグやセキュリティ上の不具合を修復・更新するために配布されるファイルの名称はどれか。
解答・解説を表示
解答
エ
解説
ソフトウェアリリース後に見つかった設計上の不具合(バグ)やセキュリティホール(脆弱性)を解消するために、既存プログラムの一部を差し替え・修正する差分プログラムのことを「パッチ(修正プログラム)」または「パッチファイル」と呼びます。
解き方
- 各用語の定義と役割を照合します。
- アのパターンファイルはウイルス対策ソフトが用いる検知用シグネチャデータです。
- イのバックアップファイルは障害復旧のために複製・保管されたデータです。
- ウのバッチファイルは一連のコマンド処理をまとめて自動実行するためのスクリプトです。
- エのパッチファイルがプログラムの修正差分データに該当するため、正解と判定します。
- 選択肢 ア不正解
- ウイルス対策ソフトが既知のマルウェアを照合・検出するために使用する定義ファイルです。
- 選択肢 イ不正解
- システムの故障やデータ消失に備えて別媒体等に保存した予備複製データです。
- 選択肢 ウ不正解
- 複数のコマンドを連続して実行させるために記述されたスクリプトファイルです。
- 選択肢 エ正解
- ソフトウェアの欠陥修正や更新を目的として配布されるファイルであり正しい定義です。
覚えるポイント
- 不具合や脆弱性を部分的に「継ぎ当て」して修正するファイルはパッチ(Patch)ファイルです。
間違えやすいところ
- ウイルス検知のための「パターンファイル」と、プログラム修正用の「パッチファイル」の混同に注意しましょう。
出題の前提:ソフトウェア保守および脆弱性対策の標準的用語
出典:IPA『ITパスポート試験 平成28年度 春期分』
公式問題冊子 p.31 ↗(www3.jitec.ipa.go.jp)
サブネットマスクの役割
テクノロジ系 · ネットワーク / IPアドレス / サブネットマスク
IPネットワークにおけるサブネットマスクの機能・役割として、適切なものはどれか。
解答・解説を表示
解答
イ
解説
IPv4アドレスは32ビットの数値で構成され、「どのネットワークか」を示すネットワークアドレス部と、「その中のどの端末か」を示すホストアドレス部に分かれています。どこまでがネットワーク部であるかを明示するために用いられるビットマスクがサブネットマスクです。
解き方
- サブネットマスクの基本動作を確認します。IPアドレスとの論理積をとることでネットワーク部を抽出します。
- アはARP(Address Resolution Protocol)の機能です。
- イはサブネットマスクの役割そのものであり適切です。
- ウはNAT/NAPT(IPマスカレード)の機能です。
- エはDNS(Domain Name System)の機能です。
- 選択肢 ア不正解
- IPアドレスから対応するMACアドレスを解決するのはARPプロトコルの機能です。
- 選択肢 イ正解
- IPアドレス中のネットワークアドレスとホストアドレスの区切りを定義する役割を持ち正しいです。
- 選択肢 ウ不正解
- プライベートIPアドレスとグローバルIPアドレスの変換を行うのはNATやNAPTの機能です。
- 選択肢 エ不正解
- ドメイン名とIPアドレスの対応付け・名前解決を行うのはDNSの役割です。
覚えるポイント
- サブネットマスクはIPアドレスの「ネットワークアドレス部」と「ホストアドレス部」を区分するための情報です。
間違えやすいところ
- アドレス変換技術(NAT/NAPT)や名前解決機能(DNS)と混同しないように整理しましょう。
出題の前提:TCP/IPプロトコルスイートにおけるアドレッシング仕様
出典:IPA『ITパスポート試験 平成28年度 春期分』
公式問題冊子 p.32 ↗(www3.jitec.ipa.go.jp)
ネットワークの通信交換方式
テクノロジ系 · ネットワーク / 交換方式 / 回線交換 / パケット交換
ネットワークにおける各種通信交換方式に関する説明として、適切なものはどれか。
解答・解説を表示
解答
ア
解説
回線交換方式(従来の固定電話など)は、接続確立から切断まで通信経路を1対1で占有して通信を行うため、回線品質や転送速度を安定して保証できますが、占有中は他者が使えない欠点があります。一方、パケット交換方式はデータを「パケット」に分割して送信し、1本の回線を複数端末で時分割共有するため回線利用効率が高くなります。
解き方
- 各選択肢の記述について通信交換方式の原理と照合します。
- ア:通信経路を占有するため品質保証が行いやすいという記述は回線交換の特徴として正しいです。
- イ:ISDNのようにデジタル回線交換網も広く実用化されているため誤りです。
- ウ:パケット交換は回線を複数端末で共有するため、利用効率が高くなる方式であり記述が逆です。
- エ:どちらの交換方式も有線・無線を問わず適用可能であるため誤りです。
- 選択肢 ア正解
- 回線交換は利用者間で経路を専有するため、帯域が保証され品質維持が容易であり正しいです。
- 選択肢 イ不正解
- デジタル通信を行う回線交換(ISDNなど)も存在するため、アナログ専用とする記述は誤りです。
- 選択肢 ウ不正解
- パケット交換方式は伝送路を多数の端末で時分割共有するため、利用効率が非常に優れています。
- 選択肢 エ不正解
- 有線・無線に関係なく両方式とも利用可能であり、媒体によって限定されるものではありません。
覚えるポイント
- 回線交換は「回線占有・品質保証」、パケット交換は「回線共有・高利用効率」が基本対比です。
間違えやすいところ
- パケット交換方式はインターネット全般(有線の光回線や無線のWi-Fiなど)で広く使われており無線限定ではありません。
出題の前提:電気通信ネットワークにおける交換工学の基本分類
出典:IPA『ITパスポート試験 平成28年度 春期分』
公式問題冊子 p.32 ↗(www3.jitec.ipa.go.jp)
補助記憶装置の物理的特徴
テクノロジ系 · ハードウェア / 補助記憶装置 / SSD
モータやヘッドなどの機械的な駆動部が存在せず、静音性や耐衝撃性に優れ、動作時の消費電力が少ないという特徴を持つ補助記憶装置はどれか。
解答・解説を表示
解答
エ
解説
SSD(Solid State Drive)は、記録媒体に半導体素子であるNAND型フラッシュメモリを採用した補助記憶装置です。HDD(ハードディスクドライブ)や光ディスク装置(CD/DVD)のような磁気ディスクの回転モータや読み取り用のアクチュエータ等の機械的な可動部を一切持たないため、高速な読み書き、耐衝撃性、静音性、低消費電力といった特徴を有します。
解き方
- 各選択肢の補助記憶装置の構造を比較します。
- CD-RWドライブやDVDドライブはディスクを回転させるスピンドルモータやレーザー照射部が可動します。
- HDDは磁気ディスクの高速回転や磁気ヘッドのシークなど機械的駆動機構を持ちます。
- SSDはフラッシュメモリで構成された半導体ストレージであり、機械的可動部が全くありません。
- したがって、機械的可動部分がなく消費電力が少ない装置としてエが正解です。
- 選択肢 ア不正解
- 光学ディスクを回転させるモータやピックアップ駆動部などの機械的機構を含みます。
- 選択肢 イ不正解
- ディスクの回転機構や光学ヘッドの移動機構など機械的な可動部分が存在します。
- 選択肢 ウ不正解
- 磁気プラッタの高速回転や磁気ヘッドのアーム駆動など物理的駆動部があります。
- 選択肢 エ正解
- フラッシュメモリ半導体のみで構成され機械的可動部がなく、低消費電力・高速アクセスが可能です。
覚えるポイント
- SSDはNANDフラッシュメモリを採用しており、機械的可動部(モータ等)を持たないストレージです。
間違えやすいところ
- HDDは内部に磁気ディスクとヘッドという精密な機械的可動部分を持つ代表例です。
出題の前提:コンピュータアーキテクチャおよびストレージデバイス技術
出典:IPA『ITパスポート試験 平成28年度 春期分』
公式問題冊子 p.32 ↗(www3.jitec.ipa.go.jp)
情報セキュリティ方針の周知範囲
テクノロジ系 · 情報セキュリティ方針 / ISMS / セキュリティマネジメント
情報セキュリティマネジメントシステム(ISMS)を構築した組織において、策定・改訂した「情報セキュリティ方針」を周知する対象範囲として、最も適切なものはどれか。
解答・解説を表示
解答
ウ
解説
情報セキュリティ方針は、組織が保護すべき情報資産に対する基本方針や行動規範を定めたものです。ISMS(JIS Q 27001)では、方針を組織内のすべての要員に伝達し理解させるとともに、必要に応じて委託先等の関連する利害関係者が入手・閲覧可能にしておくことが求められます。
解き方
- 情報セキュリティ方針の役割が、組織全体および関連組織に対するセキュリティ活動の最上位の規範であることを確認します。
- 特定部署や管理職・経営者のみならず、全従業員や外部関係者に至るまで周知徹底することが規格要件として適切であると判断します。
- 選択肢 ア不正解
- 機密情報を扱う部署だけでなく、組織内のすべての従業員に対してセキュリティ方針の周知が必要です。
- 選択肢 イ不正解
- 経営者は方針を承認・主導する立場であり、周知の対象は経営者にとどまらず全関係者に及びます。
- 選択肢 ウ正解
- セキュリティ方針は全従業員に周知するとともに、委託先等の関連する外部関係者にも適切に伝達・提示する必要があります。
- 選択肢 エ不正解
- セキュリティ管理者だけでなく、一般従業員や外部パートナーを含む全員への周知が必須です。
覚えるポイント
- 情報セキュリティ方針は全従業員および関連する外部関係者(利害関係者)へ周知する。
間違えやすいところ
- 情報管理部門やセキュリティ管理者など一部の担当者だけに知らせれば十分と誤認すること。
出題の前提:JIS Q 27001(ISO/IEC 27001)の情報セキュリティ方針の伝達要件に基づく標準的な知識問題。
出典:IPA『ITパスポート試験 平成28年度 春期分』
公式問題冊子 p.33 ↗(www3.jitec.ipa.go.jp)
無線LANのステルス機能
テクノロジ系 · 無線LAN / ESSID / ステルス機能 / セキュリティ対策
無線LANのアクセスポイントに備わるセキュリティ対策のうち、周囲に自身の存在を知らせるESSIDの定期的な発信(ビーコン信号)を停止する機能はどれか。
解答・解説を表示
解答
エ
解説
通常、無線LANアクセスポイントは利用者が接続しやすいようにESSIDを含めたビーコン信号をブロードキャストしています。このブロードキャストを停止して存在を隠蔽し、あらかじめ設定を知っている利用者のみが手動接続できるようにする仕組みを「ステルス機能(ESSID隠蔽)」と呼びます。
解き方
- 設問に記載された「ESSIDの発信(ビーコン送出)を停止する」という機能の説明を確認します。
- 選択肢の中からESSIDを隠蔽・不可視化する機能である「ステルス機能」を選択します。
- 選択肢 ア不正解
- MACアドレスフィルタリングは、登録されたMACアドレスを持つ端末のみ接続を許可するアクセス制御機能です。
- 選択肢 イ不正解
- WEPは、無線通信データを暗号化するための規格ですが、脆弱性があるため現在は非推奨です。
- 選択肢 ウ不正解
- WPAは、WEPの脆弱性を改善した無線LANの暗号化・認証プロトコルの規格です。
- 選択肢 エ正解
- ステルス機能(SSIDステルス)は、アクセスポイントのビーコン信号内のESSID送出を停止して端末側の検索一覧に表示させない機能です。
覚えるポイント
- ESSIDの定期的な発信(ビーコン)を停止して隠蔽する仕組み=ステルス機能。
間違えやすいところ
- MACアドレスフィルタリングなどの接続端末制限と、SSIDステルスなどの隠蔽機能を混同しないこと。
出題の前提:無線LANのセキュリティ機能に関する基礎知識に基づく出題。
出典:IPA『ITパスポート試験 平成28年度 春期分』
公式問題冊子 p.33 ↗(www3.jitec.ipa.go.jp)
デュアルシステムの特徴
テクノロジ系 · 信頼性設計 / デュアルシステム / デュプレックスシステム
コンピュータシステムの高信頼化技術の一つである「デュアルシステム」の特徴を説明したものはどれか。
解答・解説を表示
解答
ア
解説
システムの二重化構成には主に「デュアルシステム」と「デュプレックスシステム」があります。デュアルシステムは2系統で同じ処理を同時に実行・照合することで極めて高い信頼性を確保します。一方、デュプレックスシステムは主系(現用系)と副系(待機系)に分け、主系障害時に副系へ切り替える方式です。
解き方
- デュアルシステム(Dual System)の定義である「2系統で同一処理を並行実行し結果を照合する」を確認します。
- 主系・待機系に分けるデュプレックスシステム(選択肢ウ)との違いを意識して、選択肢アを選びます。
- 選択肢 ア正解
- デュアルシステムの説明です。2系統で同一処理を実行して結果を相互照合し、片側の障害時には障害系を切り離して片肺運転を続行します。
- 選択肢 イ不正解
- デュアルシステムは同一処理を二重に行うため、処理能力が2倍になるわけではありません(マルチプロセッサや負荷分散システムの説明)。
- 選択肢 ウ不正解
- 現用系と待機系を分けて運用し、障害時に待機系に切り替える構成はデュプレックスシステム(コールド/ウォーム/ホットスタンバイ)の説明です。
- 選択肢 エ不正解
- 機能ごとに直列接続して負荷分散を行う構成であり、信頼性を高める二重化構成(冗長化)の説明ではありません。
覚えるポイント
- デュアル=2系統で同一処理を行い結果を照合。デュプレックス=主系と待機系に分ける構成。
間違えやすいところ
- デュアルシステムとデュプレックスシステムの役割分担(照合か待機系か)を取り違えること。
出題の前提:高信頼化システムの構成方式に関する標準的な出題知識。
出典:IPA『ITパスポート試験 平成28年度 春期分』
公式問題冊子 p.33 ↗(www3.jitec.ipa.go.jp)
認証の3要素とバイオメトリクス認証
テクノロジ系 · ユーザ認証 / 生体認証 / バイオメトリクス認証 / 認証の3要素
認証方式を「知識による認証」「所持品による認証」「個人の身体的・行動的特徴による認証」の三つに分類したとき、「個人の身体的・行動的特徴による認証」に分類されるものはどれか。
解答・解説を表示
解答
ウ
解説
認証の3要素は、本人が知っていること(知識:パスワードやPINなど)、本人が持っているもの(所持:ICカードやワンタイムパスワードトークンなど)、本人自身であること(生体・特徴:指紋や顔、声紋などのバイオメトリクス)に大別されます。
解き方
- 認証方式の3分類(知識情報、所持情報、生体・存在情報)の定義を思い出します。
- 設問の「身体的・行動的特徴による認証」に合致する「バイオメトリクス認証」を特定します。
- 選択肢 ア不正解
- IDカードによる認証は、利用者が所持している物を用いて行う「所持品による認証」に分類されます。
- 選択肢 イ不正解
- ニーモニック認証(記憶しやすい合言葉や連想語を用いる認証)は、利用者の記憶による「知識による認証」に分類されます。
- 選択肢 ウ正解
- バイオメトリクス認証(生体認証)は、指紋・静脈・虹彩・声紋など個人の身体的・行動的特徴を用いる認証方式です。
- 選択肢 エ不正解
- パスワード認証は、利用者が記憶している文字列情報を用いる「知識による認証」に分類されます。
覚えるポイント
- 認証の3要素:知識(パスワード等)、所持品(カード等)、生体・特徴(バイオメトリクス)。
間違えやすいところ
- ニーモニック(記憶術)認証を身体的特徴と誤解しないこと。
出題の前提:情報セキュリティにおける認証の3要素(多要素認証の基礎)に関する出題。
出典:IPA『ITパスポート試験 平成28年度 春期分』
公式問題冊子 p.34 ↗(www3.jitec.ipa.go.jp)
リスクマネジメントにおけるリスク移転
テクノロジ系 · リスクマネジメント / リスク対応 / リスク移転 / 保険
セキュリティリスクへの対応には「リスク移転」「リスク回避」「リスク受容」「リスク低減(軽減)」などがある。このうち「リスク移転」に該当する事例はどれか。
解答・解説を表示
解答
イ
解説
リスク対応(処理)には主に4種類あります。 1. リスク回避:リスクの原因となる活動自体を中止・撤退する。 2. リスク低減(軽減):対策を講じて発生確率や損害規模を小さくする。 3. リスク移転(共有):保険加入や外部委託などで損害を他社に移す。 4. リスク保有(受容):許容可能なリスクとして特に対策せず受け入れる。
解き方
- 各選択肢の活動がどのリスク対応手法に該当するかを分析します。
- アは低減、イは移転、ウは受容、エは回避であるため、イがリスク移転に合致すると判断します。
- 選択肢 ア不正解
- 発生可能性や被害を低減させる対策を実施することは「リスク低減(軽減)」に該当します。
- 選択肢 イ正解
- 保険加入によって損害賠償などの経済的リスクを保険会社に引き受けさせることは「リスク移転」の代表例です。
- 選択肢 ウ不正解
- リスクを認識した上で対策を講じず自社で損害を負担することは「リスク受容(保有)」に該当します。
- 選択肢 エ不正解
- リスク要因そのものを排除するために事業や活動から撤退することは「リスク回避」に該当します。
覚えるポイント
- 保険加入や業務委託による損失転嫁は「リスク移転(共有)」である。
間違えやすいところ
- リスクを減らす対策(リスク低減)と、損失を他者へ渡す対策(リスク移転)を混同すること。
出題の前提:JIS Q 31000等に基づくリスクマネジメント・リスク対応の定義に準拠。
出典:IPA『ITパスポート試験 平成28年度 春期分』
公式問題冊子 p.34 ↗(www3.jitec.ipa.go.jp)
デフォルトゲートウェイのIPアドレス設定
テクノロジ系 · TCP/IP / デフォルトゲートウェイ / ネットワーク構成 / ルータ
ハブとルータを使用してPC1~4が相互通信できるように構成したTCP/IPネットワークがある。左側のルータはLAN1側に「192.168.1.1」、対向ルータ側に「192.168.5.1」が設定され、右側のルータは対向ルータ側に「192.168.5.2」、LAN2側に「192.168.2.1」が設定されている。LAN1内のハブに接続されているPC1に設定すべきデフォルトゲートウェイのIPアドレスとして、適切なものはどれか。
解答・解説を表示
解答
ア
解説
デフォルトゲートウェイとは、自ネットワーク外(他のLANやインターネットなど)宛てのパケットを中継してもらうために指定する、同一LAN内にある出入り口ルータのIPアドレスです。端末は異なるサブネットにあるルータのインターフェースへ直接ARP等で通信できないため、必ず自身と同一セグメントのポートを指定しなければなりません。
解き方
- PC1が所属しているネットワークはLAN1(左側)であることを図から確認します。
- LAN1に直接接続されているルータのインターフェースのアドレスを見ると「192.168.1.1」であることがわかります。
- したがって、PC1のデフォルトゲートウェイには同一セグメントの「192.168.1.1」を設定します。
- 選択肢 ア正解
- PC1と同じLAN1に接続されているルータポートのアドレスであるため、PC1のデフォルトゲートウェイとして適切です。
- 選択肢 イ不正解
- 192.168.2.1はLAN2側のルータポートであり、LAN2に属するPC3やPC4のデフォルトゲートウェイです。
- 選択肢 ウ不正解
- 192.168.5.1はルータ間接続用ポートのアドレスであり、LAN1の端末から直接ゲートウェイとして指定することはできません。
- 選択肢 エ不正解
- 192.168.5.2は対向ルータ間のポートのアドレスであり、PC1のデフォルトゲートウェイには指定できません。
覚えるポイント
- デフォルトゲートウェイには、端末と同じLANセグメントに接続されたルータのIPアドレスを設定する。
間違えやすいところ
- ルータ間のポート(192.168.5.1)や相手側LANのポート(192.168.2.1)を指定してしまうミス。
出題の前提:TCP/IPにおけるルーティングおよびデフォルトゲートウェイの基本概念に基づく出題。
出典:IPA『ITパスポート試験 平成28年度 春期分』
公式問題冊子 p.35 ↗(www3.jitec.ipa.go.jp)
Cookieの仕組みと利便性
テクノロジ系 · Web技術 / Cookie / セッション管理
Webサイトにおいて、利用者がブラウザで閲覧したときの情報をブラウザを介してPC側に保存し、再訪問時にその保存された情報を利用して利便性を高める仕組みはどれか。
解答・解説を表示
解答
ア
解説
HTTPは本来ステートレス(前後のアクセス状態を保持しない)プロトコルです。そこで、Webサーバがクライアントのブラウザに小さなテキスト情報(Cookie)を保存させ、再訪時にそれを送り返してもらうことで、ログイン状態の維持やショッピングカートの保持、閲覧履歴に基づく最適化などを実現しています。
解き方
- 「Webブラウザを介して閲覧者のPCに情報を保存する」「次回のアクセス時に活用する」という記述に着目します。
- この仕組みに合致するWeb技術用語である「Cookie」を選択します。
- 選択肢 ア正解
- Cookieは、Webサイトの閲覧情報をユーザのPC(ブラウザ)内に一時的に保存させ、再アクセス時の利便性を高める仕組みです。
- 選択肢 イ不正解
- SQLは、リレーショナルデータベースのデータを検索・操作するためのデータベース言語です。
- 選択肢 ウ不正解
- URLは、インターネット上の情報資源(Webページやファイルなど)の所在場所を示す表記方法です。
- 選択肢 エ不正解
- XMLは、ユーザが独自のタグを定義して文書構造を記述できるマークアップ言語です。
覚えるポイント
- Webサーバがブラウザ側に保存させる閲覧情報・セッション情報の仕組み=Cookie。
間違えやすいところ
- URL(場所の指定)やSQL(DB操作言語)などの基本用語と混同しないこと。
出題の前提:インターネット・Web関連技術の基礎知識に基づく出題。
出典:IPA『ITパスポート試験 平成28年度 春期分』
公式問題冊子 p.35 ↗(www3.jitec.ipa.go.jp)
表計算ソフトにおける条件分岐(IF関数)
テクノロジ系 · 表計算ソフト / IF関数 / 整数部関数 / 多分岐処理
表計算ソフトを用いて買い物金額(セルA2)に応じた付与ポイント数(セルB2)を計算する。付与条件は以下の通りである。・1,000円以下:金額の1%・1,000円超3,000円以下:金額の2%・3,000円超:金額の3%ポイントの小数点以下は切捨て(整数部関数を利用)とするとき、セルB2に入力する適切な数式はどれか。
解答・解説を表示
解答
ウ
解説
IF(論理式, 式1, 式2)は、論理式が真のときに式1、偽のときに式2を返します。条件が3段階ある場合はIF関数をネストします。境界値の「以下(≦)」と「超(>)」を正確に判定するため、比較演算子の向きと等号の有無に注意する必要があります。
解き方
- 条件を確認します:A2≦1000なら1%、1000<A2≦3000なら2%、A2>3000なら3%。
- 小さい方から判定する場合:第1条件で「A2≦1000」なら1%を返し、偽の枝(A2>1000が確定)の中で「A2≦3000」なら2%、偽なら3%とするのが正しく、ウの記述と完全に一致します。
- 大きい方から判定する場合は「A2>3000」なら3%、「A2>1000」なら2%とすべきですが、アやイではそのロジックや等号の扱いが誤っています。
- 選択肢 ア不正解
- A2=3000の場合に3%が適用されてしまい、また内側のIFで1000以上のときに1%が計算されてしまうなど誤りです。
- 選択肢 イ不正解
- 内側のIFで「A2>1000」のときに1%の計算式が指定されており、条件を満たした際の値が逆転しています。
- 選択肢 ウ正解
- A2≦1000なら1%(整数部(A2/100))、1000超でA2≦3000なら2%(整数部(A2*2/100))、それ以外(3000超)なら3%(整数部(A2*3/100))となり完全に合致します。
- 選択肢 エ不正解
- 「<1000」「<3000」となっており、A2がちょうど1000や3000のときに適用される区分がずれてしまいます。
覚えるポイント
- IF関数の多段判定では、境界値(≦、<)の等号の有無と判定順序に注目する。
間違えやすいところ
- 「1,000円以下」を「<1000(未満)」と表記した選択肢エを選んでしまうミス。
出題の前提:ITパスポート試験の表計算仕様におけるIF関数・整数部関数の仕様に基づく出題。
出典:IPA『ITパスポート試験 平成28年度 春期分』
公式問題冊子 p.36 ↗(www3.jitec.ipa.go.jp) / 公式問題冊子 p.48 ↗(www3.jitec.ipa.go.jp)
デバイスドライバの役割
テクノロジ系 · デバイスドライバ / OS / 周辺装置
PCに接続された各種の周辺装置と、OSやアプリケーションソフトウェアとの間を仲介し、その周辺装置を制御・操作するためのソフトウェアはどれか。
解答・解説を表示
解答
ウ
解説
OSがハードウェアごとに異なる制御仕様を個別に持たずに済むよう、各周辺装置メーカーから提供されるデバイスドライバがハードウェアとOSの間を標準的な手順で仲介します。
解き方
- 問題文から「PCに接続された周辺装置と、OSやアプリケーションソフトを仲介して制御・操作するソフトウェア」という定義を確認する。
- 定義に合致する用語がデバイスドライバであることを選択肢から特定する。
- 選択肢 ア不正解
- アーカイバは、複数のファイルを1つにまとめたり圧縮・解凍を行ったりするソフトウェアです。
- 選択肢 イ不正解
- インストーラは、ソフトウェアをコンピュータのシステムに組み込んで利用可能な状態にするための導入ソフトウェアです。
- 選択肢 ウ正解
- デバイスドライバは、プリンタやマウスなどの周辺装置をOSや応用ソフトウェアから制御するためのソフトウェアです。
- 選択肢 エ不正解
- ミドルウェアは、OSと業務アプリケーションの中間に位置し、共通的な基本機能を提供するソフトウェア(DBMSなど)です。
覚えるポイント
- デバイスドライバ:周辺装置(デバイス)を動かす(ドライブする)ための専用ソフトウェア
間違えやすいところ
- ミドルウェアと混同しやすいですが、周辺機器ハードウェアの制御に特化しているのはデバイスドライバです。
出題の前提:ITパスポート試験 平成28年春期 公開問題 問81
出典:IPA『ITパスポート試験 平成28年度 春期分』
公式問題冊子 p.36 ↗(www3.jitec.ipa.go.jp)
LRUアルゴリズムによるキャッシュ(机上ファイル)管理
テクノロジ系 · LRU / ページ置換アルゴリズム / キャッシュメモリ
最大4冊まで置くことができる机の上で、A~Fの6冊のファイルを使って仕事をする。机上に5冊目を置く際は、机上の4冊の中で「最後に参照されてから最も時間が経過しているファイル」を引き出しに片付ける(LRU方式)。ファイルが A, B, C, D, E, C, B, D, F, B の順で机上に置かれて参照されたとき、最後に引き出しにしまわれるファイルはどれか。
解答・解説を表示
解答
エ
解説
LRU(Least Recently Used)は、容量制限を超えたときに「最も長い間参照されていない」要素を追い出すアルゴリズムです。参照されるたびにその要素を最新の状態へ更新して追跡します。
解き方
- 机上の空き状況と参照履歴を順に追う。最初4冊 A, B, C, D を置く(机上: A, B, C, D、古い順: A, B, C, D)。
- 5冊目 E:空きがないため最古の A を片付ける。机上は B, C, D, E(古い順: B, C, D, E)。
- 6冊目 C:机上にあるので古い順を更新。机上は B, D, E, C(古い順: B, D, E, C)。
- 7冊目 B:机上にあるので古い順を更新。机上は D, E, C, B(古い順: D, E, C, B)。
- 8冊目 D:机上にあるので古い順を更新。机上は E, C, B, D(古い順: E, C, B, D)。
- 9冊目 F:机上にないため、最も古い E を引き出しに片付ける。机上は C, B, D, F。
- 10冊目 B:机上にあるので更新。片付けは発生しない。よって最後にしまわれたのは E である。
- 選択肢 ア不正解
- Aは5番目のEが参照された際に最初に引き出しへしまわれますが、最後ではありません。
- 選択肢 イ不正解
- Bは頻繁に参照されており、最後まで机上に残っています。
- 選択肢 ウ不正解
- Dは8番目に参照されたため、9番目のF参照時にはEよりも新しく、しまわれません。
- 選択肢 エ正解
- 9番目にFを参照する際、机上の4冊(E, C, B, D)のうち最も長く参照されていないEが引き出しへしまわれます。
覚えるポイント
- LRUは最も過去に参照されたものを追い出す方式。既存のものが参照されたら「最新」に移動させる。
間違えやすいところ
- 既に机上にあるファイル(C, B, D)が再参照されたときに、参照順序の更新(最新化)を忘れてFIFO(先入れ先出し)で計算してしまうミス。
出題の前提:ITパスポート試験 平成28年春期 公開問題 問82
出典:IPA『ITパスポート試験 平成28年度 春期分』
公式問題冊子 p.37 ↗(www3.jitec.ipa.go.jp)
情報セキュリティの可用性
テクノロジ系 · 情報セキュリティの3要素 / 可用性 / DoS攻撃
情報セキュリティにおける「機密性」「完全性」「可用性」のうち、可用性が損なわれる事象として適切なものはどれか。
解答・解説を表示
解答
エ
解説
情報セキュリティの3要素とは、機密性(認可された者だけがアクセスできること)、完全性(情報が改ざんされず正確であること)、可用性(必要な時に利用できること)です。
解き方
- 「可用性」の定義である「認可された利用者が要求したときに情報やシステムを利用できること」を確認する。
- 各選択肢のセキュリティ侵害の性質(機密性・完全性・可用性)を分類し、利用不能事象(DoS攻撃による停止)を選ぶ。
- 選択肢 ア不正解
- USBメモリの盗難による情報漏えいリスクは、「機密性」が損なわれる事象です。
- 選択肢 イ不正解
- 誤ったデータのまま運用されるのは、データの正確さや正当性を欠くため「完全性」が損なわれる事象です。
- 選択肢 ウ不正解
- 社外秘情報の漏えいは、許可されていない第三者に閲覧されるため「機密性」が損なわれる事象です。
- 選択肢 エ正解
- DoS攻撃によってサービスが停止し処理が行えなくなることは、システムの「可用性」を侵害する事象です。
覚えるポイント
- 可用性(Availability):使いたいときにいつでも正しく使える状態のこと
間違えやすいところ
- 完全性(データの正確性)と可用性(利用可能であること)を用語の意味から取り違えないように注意。
出題の前提:ITパスポート試験 平成28年春期 公開問題 問83
出典:IPA『ITパスポート試験 平成28年度 春期分』
公式問題冊子 p.37 ↗(www3.jitec.ipa.go.jp)
データベース設計とE-R図
テクノロジ系 · データベース設計 / E-R図 / 実体関連図
データベースを設計するときに、実体と実体相互の関連を整理して表現することを目的として使われる図はどれか。
解答・解説を表示
解答
ア
解説
関係データベースの概念設計において、管理対象となる実体(エンティティ)とそれらの間の相互関係(リレーションシップ)を視覚的に表現する手法がE-R図(Entity-Relationship Diagram)です。
解き方
- 問題文にある「データベースの設計」「データの関連を整理して表現」というキーワードを確認する。
- 選択肢からエンティティとリレーションシップを表すE-R図を選択する。
- 選択肢 ア正解
- E-R図(Entity-Relationship Diagram)は、対象世界の実体と相互の関連を表現するデータモデリング手法です。
- 選択肢 イ不正解
- アローダイアグラム(PERT図)は、プロジェクトの日程計画やクリティカルパスを分析するための図です。
- 選択肢 ウ不正解
- ガントチャートは、作業の進捗状況を横棒グラフで視覚的に管理するための図です。
- 選択肢 エ不正解
- フローチャート(流れ図)は、処理手順や作業の流れを記号と矢印で表現する図です。
覚えるポイント
- E-R図 = Entity(実体) + Relationship(関連)。データベース設計の定番図法。
間違えやすいところ
- アローダイアグラムやガントチャートなどのプロジェクト管理用ツールと混同しないように区別する。
出題の前提:ITパスポート試験 平成28年春期 公開問題 問84
出典:IPA『ITパスポート試験 平成28年度 春期分』
公式問題冊子 p.37 ↗(www3.jitec.ipa.go.jp)
PC起動時のブート処理順序(BIOS)
テクノロジ系 · BIOS / ブートストラップ / PC起動手順
利用者がPCの電源を入れてから、そのPCが使える状態になるまでを四つの段階に分けたとき、最初に実行される段階はどれか。
解答・解説を表示
解答
ア
解説
PCの電源を投入すると、まずROMに記録されたBIOS(UEFI)が実行され、ハードウェアの自己診断(POST)や初期化を行った後、補助記憶装置からOSのブートローダを読み出します。
解き方
- 電源投入から起動完了までの順序を整理する(①BIOS読込み・初期診断 → ②OS読込み → ③デバイスドライバ読込み → ④常駐アプリケーション等の読込み)。
- 最も初めに実行される「BIOSの読込み」を選択する。
- 選択肢 ア正解
- 電源投入後、CPUはまずROMにあるBIOSを読み込んでハードウェアの診断・初期化を行います。
- 選択肢 イ不正解
- OSの読込みは、BIOSがストレージ内のブートセクタを認識した後に実行されます。
- 選択肢 ウ不正解
- 常駐アプリケーションソフトの読込みは、OS本体や各種ドライバが立ち上がった後に行われます。
- 選択肢 エ不正解
- デバイスドライバの読込みは、OSの起動処理の過程で順次行われます。
覚えるポイント
- PC起動の第一歩はROM内のBIOS(またはUEFI)の実行から始まる。
間違えやすいところ
- OSが一番最初だと思い込みがちですが、OSをストレージから読み出すための下準備をするのがBIOSです。
出題の前提:ITパスポート試験 平成28年春期 公開問題 問85
出典:IPA『ITパスポート試験 平成28年度 春期分』
公式問題冊子 p.38 ↗(www3.jitec.ipa.go.jp)
ソーシャルエンジニアリングの手口
テクノロジ系 · ソーシャルエンジニアリング / 人的セキュリティ / なりすまし電話
情報セキュリティにおける「ソーシャルエンジニアリング」の具体例として、適切なものはどれか。
解答・解説を表示
解答
ア
解説
ソーシャルエンジニアリングとは、技術的な手法ではなく、人間の心理的な隙や行動の油断、過失などを利用してパスワードや機密情報を不正に入手する手法全般を指します。
解き方
- ソーシャルエンジニアリングの概念(技術的攻撃ではなく「人間の心理・行動」を標的とする手口)を確認する。
- 選択肢の中から、人間の応対や心理的隙を利用している例(電話によるなりすまし)を特定する。
- 選択肢 ア正解
- 関係者を装った電話などで信用させて情報を聞き出す行為は、ソーシャルエンジニアリングに該当します。
- 選択肢 イ不正解
- IPアドレスを偽装してアクセス制限をすり抜ける手法は「IPスプーフィング」という技術的攻撃です。
- 選択肢 ウ不正解
- 通信パケットを傍受してパスワード等を盗む手法は「盗聴(スニフィング)」という技術的攻撃です。
- 選択肢 エ不正解
- 無害を装って不正プログラムを実行させる手口は「トロイの木馬」などのマルウェアによる攻撃です。
覚えるポイント
- ソーシャルエンジニアリング:肩越しに画面を覗き見る(ショルダーハッキング)、ゴミ箱を漁る、なりすまし電話など
間違えやすいところ
- 技術的なネットワーク攻撃(スプーフィングや盗聴など)と混同しないよう、「人為的・心理的要素」に着目する。
出題の前提:ITパスポート試験 平成28年春期 公開問題 問86
出典:IPA『ITパスポート試験 平成28年度 春期分』
公式問題冊子 p.38 ↗(www3.jitec.ipa.go.jp)
公開鍵暗号方式による機密データの受渡し
テクノロジ系 · 公開鍵暗号方式 / 公開鍵 / 秘密鍵
公開鍵暗号方式を用いた機密データの受渡しに関する記述について、[ a ] と [ b ] に入る字句の適切な組合せはどれか。 「データの受信者Aは,自分の [ a ] 鍵と [ b ] 鍵を用意して,[ a ] 鍵を送信者Bに送付する。データの送信者Bは,受信者Aから送付された [ a ] 鍵を用いてデータを暗号化して受信者Aに送信する。受信者Aは,送信者Bから受信した暗号化されたデータを自分の [ b ] 鍵を使って復号する。」
解答・解説を表示
解答
イ
解説
公開鍵暗号方式でデータを秘匿送信する場合、受信者が「公開鍵」と「秘密鍵」のペアを作成します。公開鍵を広く送信者に配って暗号化させ、ペアとなる秘密鍵を受信者だけが保持して復号を行います。
解き方
- 受信者Aが相手に渡して暗号化に使用させる鍵は誰に渡してもよい「公開鍵」であるため、a = 公開。
- 暗号化されたデータを復号できるのは対になる受信者A自身の鍵であり、他人に渡さない「秘密鍵」であるため、b = 秘密。
- したがって組合せは「a: 公開, b: 秘密」となる。
- 選択肢 ア不正解
- bが「共通」となっていますが、公開鍵暗号方式で受信者が復号に用いるのは自己の「秘密鍵」です。
- 選択肢 イ正解
- aには相手に配布して暗号化させる「公開」鍵が、bには受信者だけが保持して復号に用いる「秘密」鍵が入ります。
- 選択肢 ウ不正解
- 秘密鍵を他人に送付して暗号化させると暗号化の意味が失われます。aとbが逆です。
- 選択肢 エ不正解
- aに秘密鍵、bに共通鍵を入れるのは公開鍵暗号方式の仕組みとして完全に誤りです。
覚えるポイント
- 暗号化(送信者)= 受信者の公開鍵、復号(受信者)= 受信者の秘密鍵
間違えやすいところ
- デジタル署名(作成者が自身の秘密鍵で署名し、受信者が公開鍵で検証)と、暗号化通信の手順を取り違えやすい。
出題の前提:ITパスポート試験 平成28年春期 公開問題 問87
出典:IPA『ITパスポート試験 平成28年度 春期分』
公式問題冊子 p.39 ↗(www3.jitec.ipa.go.jp)
各種プリンタの印刷方式(レーザプリンタ)
テクノロジ系 · レーザプリンタ / トナー / 感光ドラム
感光ドラム上に印刷イメージを作り、粉末インク(トナー)を付着させて紙に転写し、熱や圧力で定着させる方式のプリンタはどれか。
解答・解説を表示
解答
エ
解説
レーザプリンタ(電子写真方式)は、帯電した感光ドラムにレーザー光を照射して潜像を作り、粉末トナーを付着させてから用紙に転写し、加熱ローラなどで定着させます。
解き方
- 問題文から「感光ドラム」「粉末インク(トナー)」「転写・定着」という特徴的な語句を確認する。
- これらの印刷プロセスを用いるプリンタ方式としてレーザプリンタを選択する。
- 選択肢 ア不正解
- インクジェットプリンタは、微細な液状のインク滴を用紙に直接吹き付けて印刷する方式です。
- 選択肢 イ不正解
- インパクトプリンタは、インクリボンを金属ピンや活字で機械的に叩きつけることで紙に印字する方式です(複写伝票等に利用)。
- 選択肢 ウ不正解
- 熱転写プリンタは、熱で溶けるインクリボンをサーマルヘッドで加熱し、インクを用紙に転写する方式です。
- 選択肢 エ正解
- レーザプリンタは、感光ドラムにレーザーで描画してトナーを付着させ、用紙に転写・定着させる方式です。
覚えるポイント
- レーザプリンタ = 感光ドラム + トナー(粉末インク) + 熱定着
間違えやすいところ
- 液体のインクを使うインクジェットプリンタと、粉末トナーを用いるレーザプリンタを混同しないように整理する。
出題の前提:ITパスポート試験 平成28年春期 公開問題 問88
出典:IPA『ITパスポート試験 平成28年度 春期分』
公式問題冊子 p.39 ↗(www3.jitec.ipa.go.jp)
サーバルームの物理的セキュリティ運用
テクノロジ系 · 物理的セキュリティ / アクセス管理 / 運用管理
セキュリティを保つべきサーバルームの適切な運用例として、適切なものはどれか。
解答・解説を表示
解答
エ
解説
サーバルームは機密情報や重要な情報システムを保護するため、物理的なセキュリティ対策として厳重な入退室管理や作業監視が求められます。
解き方
- サーバルームの物理的セキュリティにおける脅威(不正侵入、内部不正、情報漏えいなど)を想定します。
- 各選択肢の運用管理ルールを比較し、責任追跡性や不正抑止に最も寄与する適切な規程を選択します。
- 選択肢 ア不正解
- 部署単位でIDカードを発行すると入退室した個人の特定が困難になり、責任追跡性が失われるため不適切です。
- 選択肢 イ不正解
- サーバルームの室名表示を目立たせると部外者に重要施設の位置を把握されやすくなるため、防犯上好ましくありません。
- 選択肢 ウ不正解
- 不正アクセスや障害時の原因究明を行うために、入退室ログを確実に記録・保管する必要があります。
- 選択肢 エ正解
- 作業者に単独での作業を許さず、監督者の監視下で作業を行わせる運用は、不正行為や人的ミスを防ぐために有効です。
覚えるポイント
- サーバルームは個人別のIDカード認証と厳格な入退室記録の保持が基本です。
- 重要設備での単独作業を禁止するツーマンルールなどの監視体制が不正防止に有効です。
間違えやすいところ
- 部署単位でのカード貸与を利便性向上として正しいと誤認すること。
- 室名表示を親切心や利便性から推奨されるものと誤認すること。
出題の前提:JIS Q 27002における物理的及び環境的セキュリティの管理策に基づく運用基準
出典:IPA『ITパスポート試験 平成28年度 春期分』
公式問題冊子 p.40 ↗(www3.jitec.ipa.go.jp)
認証情報の定期的な変更・更新の要否
テクノロジ系 · 認証技術 / バイオメトリクス認証 / 電子証明書
認証に必要な情報の変更又は更新を定期的に行う必要がないものだけを全て挙げたものはどれか。 a 虹彩認証 b 電子証明書による認証 c パスワード認証
解答・解説を表示
解答
ア
解説
利用者の生体情報(バイオメトリクス)は不変的な身体的特徴を利用するため変更できませんが、知識情報(パスワード)や所持情報・証明書は有効期限や推測対策として更新が伴います。
解き方
- 各認証方式(a:身体的特徴、b:所持情報・証明書、c:知識情報)の性質を確認します。
- 電子証明書には有効期間があり、パスワードも更新される運用が存在する一方、生体情報は変更できないため定期変更が不要であることを判断します。
- 選択肢 ア正解
- 虹彩情報は個人の身体的特徴であり変更が不可能かつ不要であるため、定期的な変更・更新を行う必要がないものに該当します。
- 選択肢 イ不正解
- 電子証明書には有効期限が設定されており、失効や満了に伴う定期的な更新が必要です。
- 選択肢 ウ不正解
- パスワード認証では第三者への漏洩対策などの観点から変更や更新が行われる運用があるため該当しません。
- 選択肢 エ不正解
- 電子証明書(b)は有効期限切れを防ぐために定期的な更新が必要となるため不適切です。
覚えるポイント
- バイオメトリクス認証(虹彩・指紋・静脈など)は身体的特徴を用いるため更新・変更が原則不要です。
- 電子証明書には必ず有効期間が定められており更新が必要です。
間違えやすいところ
- 電子証明書が自動的に永続利用できると勘違いすること。
- 生体情報も暗号鍵のように定期更新可能だと誤認すること。
出題の前提:情報セキュリティにおける三大認証要素(知識・所持・生体)の特性
出典:IPA『ITパスポート試験 平成28年度 春期分』
公式問題冊子 p.40 ↗(www3.jitec.ipa.go.jp)
ISMS適合性評価制度の定義
マネジメント系 · ISMS / セキュリティマネジメント / 第三者認証
ISMS適合性評価制度に関する次の記述中のa, bに入れる字句の適切な組合せはどれか。 企業などの組織において,[ a ]マネジメントシステムが適切に構築,運用され,ISMS認証基準の要求事項に適合していることを[ b ]が審査して認証する制度である。
解答・解説を表示
解答
エ
解説
ISMS(Information Security Management System)適合性評価制度は、組織が情報セキュリティを包括的に管理・運用していることを中立な第三者認証機関が評価・認定する枠組みです。
解き方
- 略語「ISMS」の正式名称が「Information Security Management System(情報セキュリティマネジメントシステム)」であることを確認し、aを情報セキュリティに絞り込みます。
- 適合性評価制度の認証を行う主体が内部監査部署ではなく、認定登録された中立的な「特定の第三者機関」であることを判断します。
- 選択肢 ア不正解
- ISMSは情報セキュリティを対象としており、かつ外部の第三者機関による認証制度であるため両方誤りです。
- 選択肢 イ不正解
- 個人情報保護を対象とする認証制度はプライバシーマーク(Pマーク)制度などであり、ISMSの対象は情報セキュリティです。
- 選択肢 ウ不正解
- 組織内の監査部門は内部監査を担当しますが、ISMS認証を付与・審査するのは外部の第三者認証機関です。
- 選択肢 エ正解
- ISMSは情報セキュリティマネジメントシステムを対象とし、認定された第三者認証機関が適合性を審査します。
覚えるポイント
- ISMSは情報セキュリティ全体のマネジメントシステムを第三者機関が認証する制度です。
- 個人情報保護マネジメントシステム(PMS)を認証する制度はプライバシーマーク制度です。
間違えやすいところ
- 内部監査部署による審査を適合性評価制度の認証と混同すること。
- 個人情報保護(Pマーク)と情報セキュリティ(ISMS)の適用範囲を取り違えること。
出題の前提:ISMS適合性評価制度(JIS Q 27001準拠)
出典:IPA『ITパスポート試験 平成28年度 春期分』
公式問題冊子 p.41 ↗(www3.jitec.ipa.go.jp)
増分バックアップからのデータ復元手順
テクノロジ系 · バックアップ / フルバックアップ / 増分バックアップ
毎週日曜日の業務終了後にフルバックアップファイルを取得し,月曜日〜土曜日の業務終了後には増分バックアップファイルを取得しているシステムがある。水曜日の業務中に故障が発生したので,バックアップファイルを使って火曜日の業務終了時点の状態にデータを復元することにした。データ復元に必要なバックアップファイルを全て挙げたものはどれか。ここで,増分バックアップファイルとは,前回のバックアップファイル(フルバックアップファイル又は増分バックアップファイル)の取得以降に変更されたデータだけのバックアップファイルを意味する。
解答・解説を表示
解答
ア
解説
増分バックアップは直前のバックアップ以降の変更差分のみを記録するため、復元時は「直前のフルバックアップ+復元時点までの全増分バックアップ」を順次適用しなければなりません。
解き方
- 日曜日業務終了時点のデータ全体を持つ「日曜日のフルバックアップ」を基盤として用意します。
- 月曜日の変更分(月曜日の増分)と火曜日の変更分(火曜日の増分)を順次適用することで、火曜日終了時点の状態が完全に復元されることを導きます。
- 選択肢 ア正解
- ベースとなる日曜日のフルバックアップに、月曜日および火曜日の各増分バックアップを順に反映することで火曜日時点の状態に復元できます。
- 選択肢 イ不正解
- 月曜日の増分ファイルが欠落しているため、月曜日に変更されたデータが反映されず正しく復元できません(差動バックアップとの混同)。
- 選択肢 ウ不正解
- 日曜日のフルバックアップ(ベースデータ)がないため、変更されていない既存のデータを復元できません。
- 選択肢 エ不正解
- ベースデータも月曜日の変更差分も含まれておらず、火曜日に変更された箇所しか存在しないため不十分です。
覚えるポイント
- 増分バックアップ復元:直前フル + 目標時点までの全ての増分バックアップ
- 差動バックアップ復元:直前フル + 目標時点直前の差動バックアップ1つのみ
間違えやすいところ
- 差動バックアップ(フル以降の全変更)と増分バックアップ(前回以降の差分)を混同すること。
- 最新の増分ファイルだけあれば復元できると誤解すること。
出題の前提:ITパスポート試験シラバス・データベースおよびシステム運用のバックアップ方式
出典:IPA『ITパスポート試験 平成28年度 春期分』
公式問題冊子 p.41 ↗(www3.jitec.ipa.go.jp)
シングルサインオン(SSO)の特徴
テクノロジ系 · シングルサインオン / 認証システム / 利便性とセキュリティ
シングルサインオンの説明として,適切なものはどれか。
解答・解説を表示
解答
イ
解説
シングルサインオン(SSO)は、一度のユーザ認証によって複数の独立したソフトウェアシステムやサービスへのログインを可能にし、利用者の利便性向上とパスワード管理負担の軽減を図る認証管理手法です。
解き方
- シングルサインオン(Single Sign-On)の定義(1回の認証で複数サービスを利用可能にする)を想起します。
- 各選択肢の内容(排他制御、SSO、公開鍵証明書認証、ワンタイムパスワード)と対比します。
- 選択肢 ア不正解
- 同一アカウントによる同時多重ログインを防止するセッション排他制御の説明です。
- 選択肢 イ正解
- 一度のログイン認証で連携する複数の業務システムやクラウドサービスを利用可能にする仕組みであり、シングルサインオンの正確な説明です。
- 選択肢 ウ不正解
- PKIに基づくクライアント電子証明書を用いた公開鍵認証の説明です。
- 選択肢 エ不正解
- 都度生成されて1回限り有効なワンタイムパスワード(OTP)の説明です。
覚えるポイント
- シングルサインオン(SSO)は「1度の認証で複数サービスにログイン可能」にする仕組みです。
- 利便性が高まる一方、最初の認証情報が漏洩すると全サービスへ不正侵入されるリスクがあります。
間違えやすいところ
- ワンタイムパスワード(1回限り使い捨てのパスワード)と混同すること。
- 同時ログインの制限機能と混同すること。
出題の前提:情報セキュリティにおける認証アーキテクチャの定義
出典:IPA『ITパスポート試験 平成28年度 春期分』
公式問題冊子 p.42 ↗(www3.jitec.ipa.go.jp)
関係データベースの正規化と外部キー
テクノロジ系 · データベース / 正規化 / 主キーと外部キー
商品の仕入状況を管理している関係データベースの“仕入一覧”表を正規化して,“仕入”表と“商品”表に分割したい。分割後の二つの表に共通して必要なフィールドとして,最も適切なものはどれか。ここで,仕入れは一度に一つの商品だけを仕入れることとし,仕入番号で一意に識別できる。また,商品は商品番号で一意に識別できる。 〔仕入一覧〕 仕入番号 | 商品番号 | 商品名 | 個数 | 単価 | 支払方法 | 納品日
解答・解説を表示
解答
ウ
解説
1対多のリレーションシップを持つ2つのテーブルに分割・正規化する場合、「1」側の主キーを「多」側のテーブルに外部キーとして含めることでデータの関連性を維持します。
解き方
- 仕入一覧の属性を用途別に分類します(商品に関する属性:商品番号、商品名 / 仕入に関する属性:仕入番号、個数、単価、支払方法、納品日)。
- 「商品」表の主キーは商品番号となります。仕入データがどの商品を対象としたかを紐付けるため、「仕入」表にも商品番号を外部キーとして配置します。
- したがって、両方の表に共通して含めるべきフィールドは「商品番号」となります。
- 選択肢 ア不正解
- 仕入番号は「仕入」表の主キーであり、商品を管理する独立した「商品」表には不要です。
- 選択肢 イ不正解
- 支払方法は個々の仕入取引に付随する属性であり、「仕入」表のみに保持されます。
- 選択肢 ウ正解
- 商品表の主キーであり、仕入表からどの商品を仕入れたか参照するための外部キーとなるため、両表に共通して必要です。
- 選択肢 エ不正解
- 商品名は商品番号によって特定できるため「商品」表にのみ保持し、「仕入」表からは冗長性を排除するために除外します。
覚えるポイント
- テーブル分割時は「参照先テーブルの主キー」を「参照元テーブルの外部キー」として共有します。
- 商品マスタ側の非キー項目(商品名など)はトランザクション側に重複して持たせません。
間違えやすいところ
- 商品名を共通項目として残してしまい、正規化(重複排除)の目的を損ねること。
- 仕入番号を商品マスタ側にも持たせる必要があると勘違いすること。
出題の前提:関係データベースの第3正規化およびリレーションシップの定義
出典:IPA『ITパスポート試験 平成28年度 春期分』
公式問題冊子 p.42 ↗(www3.jitec.ipa.go.jp)
関係代数における結合と射影の演算
テクノロジ系 · 関係データベース / 関係演算 / 結合 / 射影
表1と表2に,ある操作を行って表3が得られた。行った操作だけを全て挙げたものはどれか。 〔表1〕 品名コード | 品名 | 価格 | メーカ 001 | ラーメン | 150 | A社 002 | うどん | 130 | B社 〔表2〕 品名コード | 棚番号 001 | 1 002 | 5 〔表3〕 品名 | 価格 | 棚番号 ラーメン | 150 | 1 うどん | 130 | 5
解答・解説を表示
解答
イ
解説
関係演算の基本操作において、「結合」は共通列をキーに2つの表を横につなぐ操作、「射影」は特定の列を抽出する操作、「選択」は特定の条件で行を絞り込む操作です。
解き方
- 表1と表2に共通する「品名コード」をキーとして両表を1つに合体させているため、「結合」が行われています。
- 結合後の行数(2行)は元の全行と同じであり、特定の行を抽出する「選択」は行われていません。
- 結合結果の列から「品名コード」と「メーカ」を除き、「品名」「価格」「棚番号」の列のみを抽出しているため「射影」が行われています。
- したがって、実施された操作は「結合,射影」となります。
- 選択肢 ア不正解
- 結合だけでは「品名コード」や「メーカ」の列が残るため、列を絞り込む射影の操作が漏れています。
- 選択肢 イ正解
- 品名コードを結合キーとして表同士を結合し、必要な3列を射影(列抽出)して表3を作成しています。
- 選択肢 ウ不正解
- 元の表の行が全て表3に残っており、行を絞り込む「選択」操作は実行されていません。
- 選択肢 エ不正解
- 異なる2つの表から情報を合わせて新たな表を構成しているため、表同士をつなぐ「結合」操作が不可欠です。
覚えるポイント
- 射影(Projection):縦方向に特定の列(属性)を取り出す操作
- 選択(Selection):横方向に特定の行(タプル)を取り出す操作
- 結合(Join):共通する属性をキーにして2つの表を連結する操作
間違えやすいところ
- 列の絞り込み(射影)と行の絞り込み(選択)を逆に覚えていること。
- 全行残っているのに選択操作が行われたと勘違いすること。
出題の前提:関係代数の基本演算(選択、射影、結合)
出典:IPA『ITパスポート試験 平成28年度 春期分』
公式問題冊子 p.43 ↗(www3.jitec.ipa.go.jp)
SQLの抽出条件とワイルドカード照合
テクノロジ系 · 関係データベース / SQL条件 / LIKE演算子 / ワイルドカード
関係データベースの“成績”表から学生を抽出するとき,選択される学生数が最も多い抽出条件はどれか。ここで,“%”は0文字以上の任意の文字列を表すものとする。また,数学及び国語は,それぞれ60点以上であれば合格とする。 〔成績〕 学籍番号 | 氏名 | 数学の点数 | 国語の点数 H001 | 佐藤 花子 | 50 | 90 H002 | 鈴木 二郎 | 55 | 70 H003 | 金子 一郎 | 90 | 95 H004 | 高橋 春子 | 70 | 55 H005 | 子安 三郎 | 95 | 60
解答・解説を表示
解答
エ
解説
SQLのLIKE検索において、ワイルドカード「%」は0文字以上の任意の文字列を表します。「%子」は末尾が子、「子%」は先頭が子、「%子%」は文字列の任意の位置に子が含まれることを意味します。
解き方
- 各学生の合否を判定します:国語合格(>=60)はH001, H002, H003, H005。数学合格(>=60)はH003, H004, H005。
- 選択肢アを評価:国語合格者のうち氏名末尾が「子」なのはH001(佐藤 花子)の1名。
- 選択肢イを評価:国語合格者のうち氏名先頭が「子」なのはH005(子安 三郎)の1名。
- 選択肢ウを評価:両科目合格なのはH003, H005の2名。
- 選択肢エを評価:数学合格者(H003, H004, H005)全員が名前に「子」を含んでいるため該当者は3名。
- 抽出される学生数を比較し、最多となるエを選択します。
- 選択肢 ア不正解
- 国語合格者の中で氏名の末尾が「子」である学生はH001の1名のみです。
- 選択肢 イ不正解
- 国語合格者の中で氏名の先頭が「子」である学生はH005の1名のみです。
- 選択肢 ウ不正解
- 数学・国語ともに60点以上を満たす学生はH003とH005の2名です。
- 選択肢 エ正解
- 数学合格者(H003, H004, H005)の氏名にはいずれも「子」が含まれており、計3名が該当するため最多です。
覚えるポイント
- %は0文字以上の文字列にマッチします(先頭や末尾でもマッチ可能)。
- 条件式を満たす行をテーブルから1行ずつ丁寧に突き合わせることが確実な解法です。
間違えやすいところ
- %子(後方一致)と子%(前方一致)のパターン照合の向きを取り違えること。
- 氏名に空白が含まれていることによる文字判定の誤認。
出題の前提:データベース言語SQLにおけるLIKE述語およびワイルドカード検索の仕様
出典:IPA『ITパスポート試験 平成28年度 春期分』
公式問題冊子 p.44 ↗(www3.jitec.ipa.go.jp)
拡張子aviのファイル形式と対象データ
テクノロジ系 · ファイル形式 / マルチメディア / 拡張子
ファイル名において拡張子“avi”が付くファイルが取り扱うデータ対象として、最も適切なものはどれか。
解答・解説を表示
解答
ウ
解説
拡張子とはファイルの種類を識別するためにファイル名の末尾に付けられる文字列です。AVI(Audio Video Interleave)はMicrosoft社が策定した動画保存用の標準コンテナフォーマットであり、映像データと音声データを同期させて記録します。
解き方
- 拡張子“avi”の名称が『Audio Video Interleave』の略である点を確認する。
- 映像(Video)と音声(Audio)を統合したファイル形式であることから、扱う対象が動画であると判断する。
- 選択肢 ア不正解
- 音声のみを扱う代表的なファイルの拡張子にはmp3やwav、aacなどがあります。
- 選択肢 イ不正解
- 静止画を扱う代表的なファイルの拡張子にはjpg(jpeg)、png、gif、bmpなどがあります。
- 選択肢 ウ正解
- AVIファイルは映像と音声をまとめて格納する動画コンテナ形式であるため適切です。
- 選択肢 エ不正解
- 文書を扱う代表的なファイルの拡張子にはtxt、pdf、docxなどがあります。
覚えるポイント
- avi、mp4、mov、wmvは動画ファイル形式の代表例
- mp3やwavは音声ファイル、jpgやpngは静止画ファイル
間違えやすいところ
- aviの中にAudioの頭文字が含まれるため音声専用ファイルと誤認しないように注意する
出題の前提:平成28年度春期ITパスポート試験公式問題問97
出典:IPA『ITパスポート試験 平成28年度 春期分』
公式問題冊子 p.44 ↗(www3.jitec.ipa.go.jp)
ランプの点灯状態の組み合わせ計算(余事象の利用)
テクノロジ系 · 場合の数 / 確率・統計 / 余事象
それぞれ独立して点灯または消灯の操作ができる5個のランプが並んでいる。2個以上のランプが点灯している点灯パターンは何通りあるか。なお、全て点灯しているパターンは1通り、1個だけ点灯しているパターンは5通りとする。
解答・解説を表示
解答
ウ
解説
各ランプの状態は「点灯」と「消灯」の2通りあります。n個のランプの全点灯パターン数は2のn乗通りとなります。「2個以上点灯」を求める際は、全体のパターン数から余事象である「点灯が0個」「点灯が1個」を減算するのが効率的です。
解き方
- ランプ5個の全点灯パターン数を計算する:2^5 = 32通り。
- 余事象となる点灯が0個のパターン数(全て消灯の1通り)と、点灯が1個のパターン数(5通り)を足して合計6通りを求める。
- 全体の32通りから余事象の6通りを差し引き、32 - 6 = 26通りを導く。
- 選択肢 ア不正解
- 4通りは計算の途中結果にも該当せず、誤りです。
- 選択肢 イ不正解
- 10通りは5個中ちょうど2個が点灯する場合(5C2 = 10)の組み合わせ数のみであり、3個以上点灯が含まれていません。
- 選択肢 ウ正解
- 全パターン数32通りから、0個点灯(1通り)と1個点灯(5通り)を除外した26通りが正解です。
- 選択肢 エ不正解
- 32通りはランプ5個が取り得るすべての点灯状態の総数(2の5乗)です。
覚えるポイント
- 条件を満たす場合の数を数えるときは「全体 - 余事象」を使うと速い
- 2値の状態をもつ要素がn個あるときの総数は2^n通り
間違えやすいところ
- 「2個以上」に3個、4個、5個点灯のパターンを含め忘れて5C2の10通りだけで計算してしまうミス
出題の前提:平成28年度春期ITパスポート試験公式問題問98
出典:IPA『ITパスポート試験 平成28年度 春期分』
公式問題冊子 p.44 ↗(www3.jitec.ipa.go.jp)
無線インタフェース規格の識別
テクノロジ系 · 通信インタフェース / 無線通信 / Bluetooth / IrDA
次のインタフェース規格①〜④のうち、接続ケーブルなどによる物理的な接続を必要としない無線・光通信規格だけを全て挙げたものはどれか。 ① Bluetooth ② IEEE 1394 ③ IrDA ④ USB 3.0
解答・解説を表示
解答
イ
解説
コンピュータと周辺機器を接続するインタフェースには有線方式と無線方式があります。電波や赤外線などの空間伝送媒体を利用する方式は物理ケーブルを不要とします。Bluetoothは2.4GHz帯無線、IrDAは赤外線を利用する代表的な無線インタフェースです。
解き方
- 各選択肢の規格が有線か無線かを整理する:①Bluetooth(無線通信)、②IEEE 1394(有線シリアルバス)、③IrDA(赤外線無線通信)、④USB 3.0(有線シリアルバス)。
- 物理的な接続を必要としない規格として①と③を抽出する。
- ①と③の組合せとなっている選択肢イを選択する。
- 選択肢 ア不正解
- IEEE 1394(②)はケーブルを用いる有線シリアルバス規格であるため誤りです。
- 選択肢 イ正解
- Bluetooth(①)は電波を用い、IrDA(③)は赤外線を用いる無線インタフェースであるため適切です。
- 選択肢 ウ不正解
- IEEE 1394(②)は有線接続を必要とする規格のため誤りです。
- 選択肢 エ不正解
- USB 3.0(④)はUSBケーブルを用いた有線接続を行う規格のため誤りです。
覚えるポイント
- Bluetoothは2.4GHz帯の短距離無線通信規格
- IrDAは赤外線(Infrared)を用いた近距離光無線通信規格
- IEEE 1394やUSBはケーブルを用いる有線インタフェース規格
間違えやすいところ
- IrDAの名称から有線インタフェースと勘違いしてしまうミス(Infrared=赤外線)
出題の前提:平成28年度春期ITパスポート試験公式問題問99
出典:IPA『ITパスポート試験 平成28年度 春期分』
公式問題冊子 p.45 ↗(www3.jitec.ipa.go.jp)
拡張現実(AR)の概念と定義
テクノロジ系 · AR / VR / マルチメディア技術
拡張現実(AR:Augmented Reality)に関する記述として、適切なものはどれか。
解答・解説を表示
解答
イ
解説
AR(Augmented Reality:拡張現実)は、カメラなどで捉えた現実世界の風景や物体に、CGや位置情報などのデジタル情報をリアルタイムに重ね合わせて視覚的に表示・提示する技術です。現実環境そのものを仮想空間で置き換えるVR(Virtual Reality:仮想現実)と対比して理解されます。
解き方
- 用語AR(拡張現実)の「現実世界に仮想情報を付加・重畳して提示する」という基本定義を想起する。
- 各選択肢を照合し、カメラ映像などにコンピュータが生成した情報を重ね合わせて表示している記述(イ)を特定する。
- 選択肢 ア不正解
- 物理主記憶の容量を超えるアドレス空間を提供する技術は仮想記憶(バーチャルメモリ)の説明です。
- 選択肢 イ正解
- カメラ映像などの実環境にコンピュータの情報を重ねて表示する技術はAR(拡張現実)の的確な説明です。
- 選択肢 ウ不正解
- 人間の音声を解析して入力等に利用する技術は音声認識技術の説明です。
- 選択肢 エ不正解
- 人間の推論・学習・言語理解などの知的作業をコンピュータで模倣する技術は人工知能(AI)の説明です。
覚えるポイント
- AR(Augmented Reality)は現実世界に仮想情報を重ねる拡張現実
- VR(Virtual Reality)はコンピュータ内に仮想世界を作り出す仮想現実
- MR(Mixed Reality)は現実世界と仮想世界を融合させる複合現実
間違えやすいところ
- AR(拡張現実)とVR(仮想現実:現実を遮断して人工的な世界を体験する技術)を混同しないようにする
出題の前提:平成28年度春期ITパスポート試験公式問題問100
出典:IPA『ITパスポート試験 平成28年度 春期分』
公式問題冊子 p.45 ↗(www3.jitec.ipa.go.jp)
ITパスポート試験 平成28年度 春期分
参照した公式資料
IPAが公開したITパスポート試験 平成28年度 春期分の問題・解答資料です。

