CBT移行後の問題は、実際の出題から選ばれた公開問題です。全受験者に出題された問題の全件記録ではありません。年度ごとに公式問題と解答を確認できます。
ITパスポート試験 平成29年度 秋期分の概要
割り当て問題における最大生産額の計算
ストラテジ系 · 割り当て問題 / 最適化
3名の技術者A、B、Cが製品X、Y、Zを製造する際の1日あたりの生産額(万円)が表のように示されている。各技術者は1日に1種類の製品のみを担当し、すべての製品を必ず1名ずつが生産する場合、1日の最大生産額は何万円になるか。 [生産額の対応表(単位:万円/日)] ・製品X:A=6, B=6, C=5 ・製品Y:A=7, B=6, C=8 ・製品Z:A=8, B=7, C=8
解答・解説を表示
解答
ウ
解説
技術者と製品が1対1に対応する組み合わせ(順列 3! = 6通り)の中から、各生産額の合計値が最も大きくなる組み合わせを漏れなく検討して求めます。
解き方
- すべての製品X, Y, Zを1人ずつ割り当てる全6パターンの組み合わせを列挙します。
- 各組み合わせにおける生産額の和を計算し、最大となる値を求めます。
- 選択肢 ア不正解
- 最小の組み合わせ(AがX、BがZ、CがYなどで合計21万円等)よりもさらに低く、最大値ではありません。
- 選択肢 イ不正解
- 例えばAがX(6)、BがY(6)、CがZ(8)などの合計は20万円、AがY(7)+BがX(6)+CがZ(8)=21万円ですが、より大きい組み合わせが存在します。
- 選択肢 ウ正解
- AにZ(8万円)、BにX(6万円)、CにY(8万円)を割り当てた場合に8+6+8=22万円となり、これが可能な最大生産額です。
- 選択肢 エ不正解
- 最も高い数値を単純に合算しても制約上23万円を達成できる割り当てパターンは存在しません。
覚えるポイント
- 割り当て問題では制約条件(1人1製品)を満たす全通りを正確に足し合わせて最大値を比較します。
間違えやすいところ
- 各製品で単純に最高値の人を選んでしまい、同一人物の重複割り当てを考慮し忘れること。
出題の前提:平成29年度秋期ITパスポート試験問1の出題条件
出典:IPA『ITパスポート試験 平成29年度 秋期分』
公式問題冊子 p.2 ↗(www3.jitec.ipa.go.jp)
ロングテール理論に基づく販売形態
ストラテジ系 · ロングテール / eビジネス / マーケティング戦略
電子商取引(eビジネス)においてみられる「ロングテール」の考え方に基づいた販売形態として、最も適切なものはどれか。
解答・解説を表示
解答
エ
解説
インターネット通販では実店舗のような棚スペースの制約がないため、販売数量の少ない多数のニッチ商品(恐竜の長い尻尾部分)を揃えることで全体の売上を伸ばすことが可能となります。
解き方
- ロングテールの概念である「少数のヒット商品だけでなく、多様なニッチ商品の累積売上を活用する」特徴を確認します。
- 各選択肢の中から、低頻度・多品種な商品の取り扱いを表現している記述を選択します。
- 選択肢 ア不正解
- インターネットオークションの仕組みを説明したものであり、ロングテールの説明ではありません。
- 選択肢 イ不正解
- 実店舗とネットを連携させたO2Oやカスタマイズ販売の事例であり、ロングテールではありません。
- 選択肢 ウ不正解
- 売れ筋商品に絞る手法は従来のパレートの法則(20:80の法則)に基づく集中戦略であり、ロングテールとは逆の考え方です。
- 選択肢 エ正解
- 販売数の少ないニッチな商品を多数取り揃えてインターネット上で販売する形態は、ロングテールの考え方に合致します。
覚えるポイント
- ロングテールは棚の制約がないネット通販で、需要の少ないニッチ商品の総和によって大きな売上を立てるモデルです。
間違えやすいところ
- 上位20%の売れ筋商品に注力するパレートの法則とロングテール理論を混同しないように注意します。
出題の前提:平成29年度秋期ITパスポート試験問2の出題条件
出典:IPA『ITパスポート試験 平成29年度 秋期分』
公式問題冊子 p.2 ↗(www3.jitec.ipa.go.jp)
貸借対照表の基本構造
ストラテジ系 · 貸借対照表 / 財務諸表 / 会計知識
企業の財務状況を明らかにするための貸借対照表(B/S)における記載形式として、最も適切なものはどれか。
解答・解説を表示
解答
ア
解説
貸借対照表は、特定時点での企業の財政状態を示す書類です。借方(左側)に「資産」、貸方(右側)に「負債」と「純資産」を配置し、借方合計と貸方合計は常に一致(貸借平均の原理)します。
解き方
- 貸借対照表における左側(借方)と右側(貸方)の配置ルールを確認します。
- 借方が「資産」、貸方が「負債」および「純資産」となっている選択肢を選びます。
- 選択肢 ア正解
- 借方に資産の部、貸方に負債の部および純資産の部を配置する構成が正しい貸借対照表の様式です。
- 選択肢 イ不正解
- 資本金は純資産の内訳項目であり、借方ではなく貸方に記載されます。また資産の部は借方に記載されます。
- 選択肢 ウ不正解
- 純資産の部は貸方に記載するものであり、借方に記載するのは誤りです。
- 選択肢 エ不正解
- 純資産の部が「利益の部」と誤記されており、貸借対照表の正式な部区分として不適切です。
覚えるポイント
- 貸借対照表は左(借方)=資産、右(貸方)=負債+純資産という基本構造を暗記します。
間違えやすいところ
- 損益計算書(P/L)の費用・収益の区分や、借方・貸方の左右の位置を逆に覚えてしまうこと。
出題の前提:平成29年度秋期ITパスポート試験問3の出題条件
出典:IPA『ITパスポート試験 平成29年度 秋期分』
公式問題冊子 p.3 ↗(www3.jitec.ipa.go.jp)
エスクローサービスの特徴
ストラテジ系 · エスクロー / 電子商取引 / 決済仲介
電子商取引において商品と代金の受け渡しを行う際、売り手と買い手の間に信頼できる第三者が介在することによって、取引の安全性を高めるサービスはどれか。
解答・解説を表示
解答
イ
解説
面識のない当事者間のネット取引における「商品が届かない」「代金が支払われない」といった債務不履行リスクを回避するため、第三者が決済を仲介するエスクローサービスが広く用いられています。
解き方
- 取引の安全性を確保するために信頼できる第三者が代金を仲介する仕組みを定義します。
- 定義に合致する用語(エスクロー)を選択肢から特定します。
- 選択肢 ア不正解
- アフィリエイトは、個人のWebサイト等で商品を紹介し、購入実績に応じて報酬を得る成果報酬型広告の仕組みです。
- 選択肢 イ正解
- エスクローは、売り手と買い手の間に第三者が介在して代金の受け渡しを安全に行う仕組みです。
- 選択肢 ウ不正解
- 逆オークションは、買い手が購入条件を提示し、売り手が価格を競り下げていく方式の取引です。
- 選択肢 エ不正解
- ソーシャルネットワーキングサービス(SNS)は、人と人との交流を促進するWebサービス全般のことです。
覚えるポイント
- エスクローは「第三者が決済を仲介して代金持ち逃げや未払いを防ぐ安全策」です。
間違えやすいところ
- 広告手法であるアフィリエイトや、入札方式である逆オークションと用語の役割を混同しないようにします。
出題の前提:平成29年度秋期ITパスポート試験問4の出題条件
出典:IPA『ITパスポート試験 平成29年度 秋期分』
公式問題冊子 p.3 ↗(www3.jitec.ipa.go.jp)
SNS(ソーシャルネットワーキングサービス)の活用事例
ストラテジ系 · SNS / マーケティング / ブランドロイヤルティ
ソーシャルネットワーキングサービス(SNS)の利用事例として、最も適切なものはどれか。
解答・解説を表示
解答
ア
解説
SNSは人と人との結びつきやコミュニケーションを促進するサービスです。企業マーケティングでは、ユーザーとの双方向対話やコミュニティ形成を通じてブランドの愛着度や信頼性を強化する用途で活用されます。
解き方
- SNSの本質的機能である「会員間のコミュニケーションや情報共有」を確認します。
- 選択肢の中から社外顧客とのコミュニケーション基盤として機能している事例を特定します。
- 選択肢 ア正解
- 会員同士や企業との双方向コミュニケーションの場を提供してブランドロイヤルティを高める取り組みは、SNSの典型的な活用例です。
- 選択肢 イ不正解
- グループウェア(社内コラボレーションツール)の活用事例の説明です。
- 選択肢 ウ不正解
- エスクローサービスやオークションプラットフォームの説明です。
- 選択肢 エ不正解
- SaaS(Software as a Service)などのクラウドサービス利用に関する説明です。
覚えるポイント
- SNSはユーザー間や企業との継続的な対話・交流を通じてロイヤルティ向上等を図るプラットフォームです。
間違えやすいところ
- グループウェア(共同作業支援ツール)とSNS(ソーシャルメディア)の主目的を取り違えないこと。
出題の前提:平成29年度秋期ITパスポート試験問5の出題条件
出典:IPA『ITパスポート試験 平成29年度 秋期分』
公式問題冊子 p.4 ↗(www3.jitec.ipa.go.jp)
業務改善手法(BPM)の概念
ストラテジ系 · BPM / 業務改善 / PDCAサイクル
社内でPDCAサイクルを継続的に適用するという方法によって、製造部門における歩留りの向上を実現した。この事例が示すような業務改善の考え方を表す用語はどれか。
解答・解説を表示
解答
イ
解説
BPMは企業の業務プロセスを可視化し、PDCAサイクルを回しながら継続的に効率化や品質改善を進めるアプローチです。単発の改善ではなく、継続的なプロセス最適化を図る点が特徴です。
解き方
- 問題文にある「業務プロセスの可視化とPDCAサイクルによる継続的な業務改善」の特徴を読み取ります。
- 該当するアルファベット略語(BPM)を特定します。
- 選択肢 ア不正解
- ASP(Application Service Provider)は、ネットワーク経由でアプリケーションを提供する事業者やサービスのことです。
- 選択肢 イ正解
- BPM(Business Process Management)は、業務プロセスを継続的に見直して改善を推進する手法であり、事例に合致します。
- 選択肢 ウ不正解
- BPO(Business Process Outsourcing)は、自社の業務プロセスを丸ごと外部企業に委託することです。
- 選択肢 エ不正解
- SFA(Sales Force Automation)は、営業活動の進捗や情報を管理して効率化を図る営業支援システムです。
覚えるポイント
- BPMは「業務プロセスをPDCAで継続的に改善・最適化する手法」です。
間違えやすいところ
- BPO(業務の外部委託)やBPR(業務の抜本的再構築)と略称の頭文字が似ているため混同しやすい点に注意します。
出題の前提:平成29年度秋期ITパスポート試験問6の出題条件
出典:IPA『ITパスポート試験 平成29年度 秋期分』
公式問題冊子 p.4 ↗(www3.jitec.ipa.go.jp)
財務分析指標(自己資本比率・回転率・流動比率)の評価
ストラテジ系 · 財務指標 / 自己資本比率 / 総資産回転率 / 流動比率
財務分析によって得られる指標とその値に関する記述 a~c のうち、適切なものだけを全て挙げたものはどれか。 a. 自己資本比率は、数値が大きいほど財務の安全性が高いと考えられる。 b. 総資産回転率は、数値が大きいほど総資産の回転期間が長くなると考えられる。 c. 流動比率は、数値が小さいほど支払能力が高いと考えられる。
解答・解説を表示
解答
ア
解説
自己資本比率は返済義務のない資本の割合であり高いほど健全です。総資産回転率は売上高/総資産であり、高いほど資産が素早く循環(回転期間が短い)しています。流動比率は流動資産/流動負債であり、高いほど短期債務の支払余力が大きいことを示します。
解き方
- aを判定:自己資本比率が高いほど借入金依存度が低く財務安全性が高いため正しい記述です。
- bを判定:総資産回転率(売上高÷総資産)が高いほど資産が短期間で効率よく回っているため、回転期間は短くなり誤りです。
- cを判定:流動比率(流動資産÷流動負債)は数値が大きいほど支払能力に余裕があるため、誤りです。
- 選択肢 ア正解
- 記述aのみが正しく、bとcは指標の解釈が逆になっているため適切です。
- 選択肢 イ不正解
- bの総資産回転率が大きい場合は回転期間が短くなるため誤りを含んでいます。
- 選択肢 ウ不正解
- cの流動比率は数値が大きいほど支払能力が高いため誤りを含んでいます。
- 選択肢 エ不正解
- bは誤った記述であり、正しい記述aが含まれていません。
覚えるポイント
- 安全性指標(自己資本比率・流動比率)は高いほど安全、効率性指標(回転率)は高いほど回転期間が短く効率的です。
間違えやすいところ
- 回転率(回数)が大きいことと、回転期間(日数・月数)が長いことを混同しないようにします。
出題の前提:平成29年度秋期ITパスポート試験問7の出題条件
出典:IPA『ITパスポート試験 平成29年度 秋期分』
公式問題冊子 p.5 ↗(www3.jitec.ipa.go.jp)
QC七つ道具(パレート図)の定義
ストラテジ系 · パレート図 / QC七つ道具 / 品質管理
不良品や故障、クレームなどの件数を原因別や状況別に分類し、それらを大きい順に並べた棒グラフと、それらの累積和を折れ線グラフで表した図はどれか。
解答・解説を表示
解答
ウ
解説
パレート図は、重点的に対策を講ずべき主要な原因(上位項目)を視覚的に特定するための品質管理手法(QC七つ道具)の一つです。
解き方
- 問題文の「大きい順に並べた棒グラフ」と「累積和を表す折れ線グラフの複合」という特徴を確認します。
- QC手法の中で複合グラフとして定義される「パレート図」を選定します。
- 選択肢 ア不正解
- 管理図は、中心線と上方・下方の限界線を引き、工程が統計的に安定な状態にあるかを時系列で監視するグラフです。
- 選択肢 イ不正解
- 系統図は、目的を達成するための手段を樹形図(ツリー状)に展開して整理する新QC手法です。
- 選択肢 ウ正解
- 降順の棒グラフと累積比率の折れ線グラフを組み合わせた複合図はパレート図の明確な定義です。
- 選択肢 エ不正解
- マトリックス図は、行と列に対象要素を交差させて配置し、関連性や問題の所在を整理する図です。
覚えるポイント
- 「降順の棒グラフ+累積折れ線グラフ」とくればパレート図(重要項目の特定)です。
間違えやすいところ
- 時系列管理を行う「管理図」や要因をツリー展開する「特性要因図・系統図」と外見や目的を取り違えないこと。
出題の前提:平成29年度秋期ITパスポート試験問8の出題条件
出典:IPA『ITパスポート試験 平成29年度 秋期分』
公式問題冊子 p.5 ↗(www3.jitec.ipa.go.jp)
利益計画における1個当たりの変動費の計算
ストラテジ系 · 利益計画 / 変動費 / 固定費 / 限界利益
単価1,000円の製品について利益計画を立てている。販売数量が10,000個のときの利益は1,000千円、12,000個のときの利益は1,800千円が見込まれる場合、製品1個当たりの変動費は何円か。
解答・解説を表示
解答
イ
解説
固定費が一定である場合、販売数量の増加に伴う利益の増加額は限界利益(売上高-変動費)の増加額と等しくなります。したがって、利益の増分を販売数量の増分で割ることで製品1個当たりの限界利益を算出し、販売価格から差し引くことで製品1個当たりの変動費が求められます。
解き方
- 販売数量の増分と利益の増分を計算する。販売数量の増加分は12,000個-10,000個=2,000個であり、利益の増加分は1,800千円-1,000千円=800千円(800,000円)である。
- 1個当たりの限界利益を求める。800,000円÷2,000個=400円となる。
- 販売価格から1個当たりの限界利益を引いて変動費を算出する。1,000円-400円=600円となり、選択肢イが正解である。
- 選択肢 ア不正解
- 400円は製品1個当たりの限界利益(販売価格-変動費)の値であり、変動費そのものの値ではありません。
- 選択肢 イ正解
- 限界利益が1個当たり400円となるため、販売単価1,000円から差し引いた変動費は600円となり正しいです。
- 選択肢 ウ不正解
- 850円は計算の過程で生じた誤った数値であり、変動費として適合しません。
- 選択肢 エ不正解
- 900円は10,000個販売時の総費用(9,000千円)から単価を単純計算するなど誤ったアプローチによる数値です。
覚えるポイント
- 固定費が一定なら「利益の増加分=限界利益の増加分」となる。
間違えやすいところ
- 1個当たりの限界利益(400円)をそのまま変動費と取り違えて解答してしまうこと。
出題の前提:ITパスポート試験 平成29年度秋期 公開問題 問9
出典:IPA『ITパスポート試験 平成29年度 秋期分』
公式問題冊子 p.5 ↗(www3.jitec.ipa.go.jp)
環境マネジメントシステムの国際規格
ストラテジ系 · ISO規格 / 環境マネジメントシステム / ISO 14000
ISO(国際標準化機構)が定めた環境マネジメントシステムに関する国際規格はどれか。
解答・解説を表示
解答
イ
解説
ISO規格には分野ごとに番号体系が定められており、ISO 9000ファミリーは品質管理、ISO 14000ファミリーは環境マネジメント、ISO/IEC 20000はITサービスマネジメント、ISO/IEC 27000は情報セキュリティマネジメントに関する規格です。
解き方
- 問題文が要求している規格の分野が「環境マネジメントシステム」であることを確認する。
- 各ISO規格番号の対象分野と照らし合わせ、ISO 14000が環境マネジメントシステムに該当すると判断する。
- 選択肢 ア不正解
- ISO 9000は、組織の品質マネジメントシステムに関する国際規格群です。
- 選択肢 イ正解
- ISO 14000(ISO 14001)は、環境負荷を低減し継続的改善を図るための環境マネジメントシステムの国際規格です。
- 選択肢 ウ不正解
- ISO/IEC 20000は、ITサービスマネジメントシステム(ITSMS)に関する国際規格です。
- 選択肢 エ不正解
- ISO/IEC 27000シリーズは、情報セキュリティマネジメントシステム(ISMS)に関する国際規格です。
覚えるポイント
- ISO 9000は品質、14000は環境、20000はITサービス、27000はセキュリティ。
間違えやすいところ
- ISO 9000(品質)とISO 14000(環境)の番号を混同してしまうこと。
出題の前提:ITパスポート試験 平成29年度秋期 公開問題 問10
出典:IPA『ITパスポート試験 平成29年度 秋期分』
公式問題冊子 p.5 ↗(www3.jitec.ipa.go.jp)
クラウドサービスにおけるSaaSの特徴
ストラテジ系 · クラウドコンピューティング / SaaS / PaaS / IaaS
クラウドサービスの形態の一つであるSaaS(Software as a Service)の説明として、最も適切なものはどれか。
解答・解説を表示
解答
エ
解説
クラウドサービスのサービスモデルは主にIaaS、PaaS、SaaSに分類されます。インフラ・ハードウェア機能のみを提供するのがIaaS、OSやDBなどの開発プラットフォーム基盤までを提供するのがPaaS、業務で直接利用するアプリケーションソフトウェアそのものを提供するのがSaaSです。
解き方
- SaaSが「Software as a Service」の略であり、アプリケーションソフトウェアを提供するモデルであることを確認する。
- 選択肢の各記述がどのレイヤーの提供サービス(接続サービス、ハードウェア、実行基盤、アプリケーション)であるかを識別し、エを選択する。
- 選択肢 ア不正解
- インターネット接続サービスを提供する事業者はISP(Internet Service Provider)です。
- 選択肢 イ不正解
- ハードウェア機能(仮想サーバやストレージなど)を提供する形態はIaaS(Infrastructure as a Service)です。
- 選択肢 ウ不正解
- OSやデータベースなどのアプリケーション実行基盤を提供する形態はPaaS(Platform as a Service)です。
- 選択肢 エ正解
- アプリケーションソフトウェアの機能をネットワーク経由で提供する形態であり、SaaSの定義として適切です。
覚えるポイント
- IaaSはインフラ(機器)、PaaSはプラットフォーム(基盤)、SaaSはソフトウェア(アプリ)。
間違えやすいところ
- PaaS(実行基盤提供)とSaaS(完成されたアプリケーション提供)の境界を取り違えること。
出題の前提:ITパスポート試験 平成29年度秋期 公開問題 問11
出典:IPA『ITパスポート試験 平成29年度 秋期分』
公式問題冊子 p.6 ↗(www3.jitec.ipa.go.jp)
個人情報保護の観点から不適切な電子メール送信
ストラテジ系 · 個人情報保護 / 電子メール / CCとBCC
電子メールの送信に関する事例のうち、個人情報保護の観点から不適切なものはどれか。
解答・解説を表示
解答
ア
解説
電子メールの宛先指定には「To(宛先)」「Cc(同報)」「Bcc(不可視同報)」があります。ToやCcに指定したアドレスは全受信者にそのまま表示されるため、互いに面識のない第三者同士に一斉送信する場合は、他の受信者にアドレスが見えないBcc欄を使用するか、個別に1通ずつ送信しなければ個人情報の漏洩につながります。
解き方
- 各事例において送信されるメールアドレスが第三者に漏洩する危険性があるかを確認する。
- アの事例では、質問に対する回答を複数の顧客にCCで送信しており、受信した顧客同士に他者のメールアドレスが表示されてしまうため、個人情報漏洩となり不適切であると判定する。
- 選択肢 ア正解
- CC欄に入力されたアドレスはすべての受信者に表示されるため、無関係な顧客相互にメールアドレスが漏洩し不適切です。
- 選択肢 イ不正解
- 顧客ごとに1通ずつ個別に送信しているため、他人の個人情報が漏洩することはなく適切です。
- 選択肢 ウ不正解
- 既に全員に公知・配布されている名簿情報に基づき、合意された目的(同窓会連絡)で宛先に設定して送信しているため、不適切とは言えません。
- 選択肢 エ不正解
- BCC欄に設定されたメールアドレスは他の受信者には見えないため、個人情報保護の観点から適切な送信方法です。
覚えるポイント
- 面識のない複数人に一斉送信する際はCCではなくBCCを利用する。
間違えやすいところ
- CCとBCCの仕様を混同し、CCでもアドレスが隠れると誤認してしまうこと。
出題の前提:ITパスポート試験 平成29年度秋期 公開問題 問12
出典:IPA『ITパスポート試験 平成29年度 秋期分』
公式問題冊子 p.6 ↗(www3.jitec.ipa.go.jp)
サイバーセキュリティ基本法の概要
ストラテジ系 · サイバーセキュリティ基本法 / 社会インフラ保護 / 法制度
日本において、社会インフラとなっている情報システムや情報通信ネットワークへの脅威に対する防御施策を、効果的に推進するための政府組織(サイバーセキュリティ戦略本部など)の設置などを定めた法律はどれか。
解答・解説を表示
解答
ア
解説
サイバーセキュリティ基本法は、インターネット等の情報通信ネットワークや情報システムの安全確保を総合的・効果的に推進するために制定された基本法です。国の基本方針の策定や重要インフラ等の防護、政府組織として内閣にサイバーセキュリティ戦略本部を設置することなどが盛り込まれています。
解き方
- 問題文の記述から「社会インフラの情報セキュリティ施策」「政府組織の設置」などを定めた法律であることを読み取る。
- 各選択肢の法律の目的を照らし合わせ、国のセキュリティ体制の基本方針や組織設置を定める「サイバーセキュリティ基本法」を選択する。
- 選択肢 ア正解
- サイバーセキュリティ基本法は、重要インフラの防護やサイバーセキュリティ戦略本部の設置などを定めた法律であり正しいです。
- 選択肢 イ不正解
- 特定秘密保護法は、国の安全保障に関する重要な情報の漏洩を防ぐための法律です。
- 選択肢 ウ不正解
- 不正競争防止法は、営業秘密の侵害や周知表示の不正使用など、公正な競争を害する行為を規制する法律です。
- 選択肢 エ不正解
- マイナンバー法(行政手続における特定の個人を識別するための番号の利用等に関する法律)は、行政手続等における個人番号の利用を定めた法律です。
覚えるポイント
- サイバーセキュリティ戦略本部やNISCの根拠法はサイバーセキュリティ基本法。
間違えやすいところ
- 不正アクセス行為を処罰する「不正アクセス禁止法」と基本方針を定める「サイバーセキュリティ基本法」の違いを意識すること。
出題の前提:ITパスポート試験 平成29年度秋期 公開問題 問13
出典:IPA『ITパスポート試験 平成29年度 秋期分』
公式問題冊子 p.7 ↗(www3.jitec.ipa.go.jp)
バランススコアカード(BSC)の概要
ストラテジ系 · BSC / バランススコアカード / 経営戦略手法
BSC(Balanced Scorecard)の説明として、適切なものはどれか。
解答・解説を表示
解答
イ
解説
バランススコアカード(BSC)は、企業のビジョンや戦略を具体的な行動へと落とし込むための戦略マネジメントシステムです。過去の成果を表す「財務の視点」に加え、将来の財務成果を牽引する非財務的な要素として「顧客の視点」「内部ビジネスプロセスの視点」「学習と成長の視点」の計4視点でKPIを設定・評価します。
解き方
- BSC(Balanced Scorecard)のキーワードである「4つの視点(財務、顧客、内部ビジネスプロセス、学習と成長)」を思い出す。
- 各選択肢の内容を検討し、4つの視点に基づいて戦略策定や業績評価を行うと述べているイを選択する。
- 選択肢 ア不正解
- 企業活動を要素ごとに分解し価値の連鎖を分析する手法は「バリューチェーン分析」の説明です。
- 選択肢 イ正解
- 財務、顧客、内部ビジネスプロセス、学習と成長の4つの視点から戦略管理・業績評価を行う手法であり、BSCの説明として適切です。
- 選択肢 ウ不正解
- 貸方と借方を均衡させて記帳するのは簿記(複式簿記)の基本的な仕組みです。
- 選択肢 エ不正解
- 取引先の信用リスクを点数化して評価するのは「クレジットスコアリング」などの信用評価手法です。
覚えるポイント
- BSCの4つの視点は「財務」「顧客」「内部ビジネスプロセス」「学習と成長」。
間違えやすいところ
- 「バランス」という語感から複式簿記の貸借バランス(ウ)を選んでしまう誤答に注意する。
出題の前提:ITパスポート試験 平成29年度秋期 公開問題 問14
出典:IPA『ITパスポート試験 平成29年度 秋期分』
公式問題冊子 p.7 ↗(www3.jitec.ipa.go.jp)
経営課題と管理手法(SCM・CRM・POS)の対応
ストラテジ系 · SCM / CRM / POS / 業務改革
次の経営課題 a~c を実現するための管理手法の組合せとして、適切なものはどれか。 〔経営課題〕 a 部品の調達から販売までの一貫した効率的な業務プロセスを構築したい。 b 顧客の嗜好などの情報を把握し、製品の企画、販売促進につなげたい。 c 販売時点で、商品名、数量などの売上に関する情報を把握し、適切な在庫補充や売れ筋商品の分析を行いたい。
解答・解説を表示
解答
ア
解説
企業のサプライチェーン全体(調達・生産・物流・販売)を統合管理して効率化する手法がSCM(Supply Chain Management)です。顧客情報を一元管理して長期的な良好な関係を築く手法がCRM(Customer Relationship Management)です。店舗のレジなどで商品販売と同時に売上データを収集・分析する仕組みがPOS(Point of Sale)システムです。
解き方
- 課題a「調達から販売までの一貫した業務プロセス」に該当する手法をSCMと特定する。
- 課題b「顧客の嗜好情報の把握と販促」に該当する手法をCRMと特定する。
- 課題c「販売時点での情報把握と在庫補充・売れ筋分析」に該当する手法をPOSと特定する。
- a=SCM, b=CRM, c=POSの組合せである選択肢アを選択する。
- 選択肢 ア正解
- aがSCM、bがCRM、cがPOSに対応しており、正しい組合せです。
- 選択肢 イ不正解
- aをPOS、cをSCMとしており対応が逆になっています。
- 選択肢 ウ不正解
- aをCRM、bをSCMとしており対応が誤りです。
- 選択肢 エ不正解
- bをPOS、cをCRMとしており対応が誤りです。
覚えるポイント
- SCMは供給連鎖全体の管理、CRMは顧客関係管理、POSは販売時点情報管理。
間違えやすいところ
- POSとCRMはともに顧客・販売に関わるため混同しやすいが、「販売時点での売上データ把握」はPOS、「顧客との関係強化」はCRMと区別する。
出題の前提:ITパスポート試験 平成29年度秋期 公開問題 問15
出典:IPA『ITパスポート試験 平成29年度 秋期分』
公式問題冊子 p.8 ↗(www3.jitec.ipa.go.jp)
損益分岐点売上高の計算
ストラテジ系 · 損益分岐点 / 変動費率 / 固定費 / 限界利益率
ある商品の1年間の売上高が400万円、利益が50万円、固定費が150万円であるとき、この商品の損益分岐点での売上高は何万円か。
解答・解説を表示
解答
イ
解説
損益分岐点売上高とは、利益がちょうどゼロ(売上高=固定費+変動費)になる売上高のことです。公式は「固定費 ÷ (1 - 変動費率)」または「固定費 ÷ 限界利益率」で表されます。まず現在の売上高、固定費、利益から変動費および変動費率を算出し、公式に代入して損益分岐点売上高を求めます。
解き方
- 変動費を計算する。総費用=固定費+変動費、利益=売上高-総費用なので、変動費=売上高-固定費-利益=400万円-150万円-50万円=200万円となる。
- 変動費率を算出する。変動費率=変動費÷売上高=200万円÷400万円=0.5となる。
- 損益分岐点売上高を計算する。損益分岐点売上高=固定費÷(1-変動費率)=150万円÷(1-0.5)=150万円÷0.5=300万円となり、選択肢イが正解である。
- 選択肢 ア不正解
- 240万円は計算の過程で数値を誤って算出した値です。
- 選択肢 イ正解
- 変動費率が0.5であり、固定費150万円÷(1-0.5)=300万円となるため正しいです。
- 選択肢 ウ不正解
- 320万円は損益分岐点の計算結果として一致しません。
- 選択肢 エ不正解
- 350万円は現在の総費用(固定費150万+変動費200万=350万)であり、損益分岐点売上高ではありません。
覚えるポイント
- 損益分岐点売上高 = 固定費 ÷ (1 - 変動費率)。
間違えやすいところ
- 現在の総費用(固定費+変動費=350万円)を損益分岐点売上高と勘違いしてしまうこと(売上高が350万円になれば変動費も減るため一致しない)。
出題の前提:ITパスポート試験 平成29年度秋期 公開問題 問16
出典:IPA『ITパスポート試験 平成29年度 秋期分』
公式問題冊子 p.8 ↗(www3.jitec.ipa.go.jp)
コンカレントエンジニアリングの概念
ストラテジ系 · コンカレントエンジニアリング / 開発期間短縮 / 業務プロセス改善
製品開発において用いられる「コンカレントエンジニアリング」の説明として、適切なものはどれか。
解答・解説を表示
解答
エ
解説
コンカレントエンジニアリング(Concurrent Engineering)は、従来順番に行っていた企画・設計・生産準備・製造などの各工程を同時並行して進め、部門間で早期に情報共有を行うことで手戻りを防ぎ、製品開発期間を短縮する手法です。
解き方
- 問題文で問われている「コンカレントエンジニアリング(同時並行設計)」の意味を確認する。
- 各工程を直列ではなく同時並列に進めて期間を短縮するという内容が記述された選択肢エを選択する。
- 選択肢 ア不正解
- 既存製品を分解・解析して技術情報を得る手法は「リバースエンジニアリング」の説明です。
- 選択肢 イ不正解
- 業務プロセスを根本的に見直して再構築する手法は「BPR(Business Process Reengineering)」の説明です。
- 選択肢 ウ不正解
- 実験の回数を減らしつつ効率的に要因を把握する手法は「実験計画法」の説明です。
- 選択肢 エ正解
- 企画、設計、生産などの各工程を可能な限り並行して進め、開発期間全体を短縮するコンカレントエンジニアリングの説明として適切です。
覚えるポイント
- コンカレント(concurrent)は「並行・同時」を意味し、開発期間短縮を目指す手法。
間違えやすいところ
- リバースエンジニアリング(分解調査)やBPR(抜本的業務改革)との用語混同。
出題の前提:ITパスポート試験シラバス・公式問題の出題条件に基づく。
出典:IPA『ITパスポート試験 平成29年度 秋期分』
公式問題冊子 p.8 ↗(www3.jitec.ipa.go.jp)
ロードマップの定義と特徴
ストラテジ系 · 技術ロードマップ / 研究開発戦略 / 時間軸による目標設定
技術開発の推進において、進捗の評価や関連技術との整合性を確認するために、研究開発への取組みによる要素技術や求められる機能などの進展の道筋を時間軸上に記載した図を何と呼ぶか。
解答・解説を表示
解答
エ
解説
ロードマップ(技術ロードマップ/行程表)とは、将来の目標達成に向けた道筋を時間軸に沿って整理・可視化した図です。要素技術の進展や市場ニーズの変化、導入スケジュールを関係者間で共有するために活用されます。
解き方
- 問題文に示された図の特徴(横軸に年数などの時間軸、縦軸に要素技術や機能の進展)を確認する。
- 未来の技術開発計画を時間軸で示した工程表・道筋を表す用語である「ロードマップ」を選択肢エから特定する。
- 選択肢 ア不正解
- 管理図は、工程が統計的に管理された安定な状態にあるかどうかを判定するために用いるQC七つ道具の一つです。
- 選択肢 イ不正解
- 特性要因図は、結果(特性)とそれに影響を与える原因(要因)の因果関係を魚の骨状に整理した図です。
- 選択肢 ウ不正解
- パレート図は、項目別データを大きい順に並べた棒グラフと累積比率の折れ線グラフを組み合わせた図です。
- 選択肢 エ正解
- 将来の目標達成に向けた技術や機能の進展・道筋を時間軸上に表した図であり、ロードマップの説明として適切です。
覚えるポイント
- ロードマップは「未来の目標に向けた時間軸上の道筋・行程表」を示す図。
間違えやすいところ
- 品質管理手法であるQC七つ道具(管理図やパレート図など)と混同しないこと。
出題の前提:ITパスポート試験シラバス・公式問題の出題条件に基づく。
出典:IPA『ITパスポート試験 平成29年度 秋期分』
公式問題冊子 p.9 ↗(www3.jitec.ipa.go.jp)
要件定義プロセスで実施する作業
ストラテジ系 · 共通フレーム / 要件定義プロセス / ソフトウェアライフサイクル
ソフトウェアライフサイクルの主プロセスを企画、要件定義、開発、運用、保守に分けたとき、要件定義プロセスで実施する作業として、適切なものはどれか。
解答・解説を表示
解答
エ
解説
共通フレーム(SLCP)における要件定義プロセスは、システムやソフトウェアに対する利害関係者の要求を識別・明確化し、新システムが達成すべき機能要件・非機能要件として合意・定義するプロセスです。
解き方
- 各選択肢がライフサイクルのどのプロセス(企画・調達、要件定義、開発設計、テスト運用等)に該当するか検討する。
- 利用者と開発者の間で構築するシステムの機能・性能等を合意・明確化している選択肢エが要件定義に該当すると判断する。
- 選択肢 ア不正解
- 受入れテストや運用テストに関する記述であり、開発プロセス終盤または運用への移行段階の作業です。
- 選択肢 イ不正解
- 委託先へのRFP提示や見積入手の作業であり、企画プロセスや調達プロセスの作業です。
- 選択肢 ウ不正解
- データ書式やデータベース詳細構造の決定は、開発プロセス(内部設計など)で実施する作業です。
- 選択肢 エ正解
- 構築すべき機能・性能・利用方法などを利用者と開発者で合意し明確にする作業であり、要件定義プロセスの説明として適切です。
覚えるポイント
- 要件定義プロセスは「新システムに何が求められるか(機能・性能・制約)」を明確化する作業。
間違えやすいところ
- 内部設計(データ構造等の詳細設計)や受入れテストと混同しやすい点に注意。
出題の前提:JIS X 0160および共通フレーム(SLCP)の定義に基づく。
出典:IPA『ITパスポート試験 平成29年度 秋期分』
公式問題冊子 p.9 ↗(www3.jitec.ipa.go.jp)
損益計算書項目に基づく売上高営業利益率の計算
ストラテジ系 · 損益計算書 / 営業利益 / 売上高営業利益率
与えられた損益計算の表(A社〜D社)に基づき、売上高営業利益率が最も高い会社はどれか。 〔各社のデータ(単位: 百万円)〕 ・A社: 売上高100, 売上原価60, [売上総利益]40, 販売管理費10, [営業利益]30, 営業外損益-20, [経常利益]10 ・B社: 売上高200, 売上原価140, [売上総利益]60, 販売管理費10, [営業利益]50, 営業外損益10, [経常利益]60 ・C社: 売上高100, 売上原価80, [売上総利益]20, 販売管理費20, [営業利益]0, 営業外損益20, [経常利益]20 ・D社: 売上高400, 売上原価200, [売上総利益]200, 販売管理費160, [営業利益]40, 営業外損益-20, [経常利益]20 ※網掛け部分は項目名非表示。
解答・解説を表示
解答
ア
解説
損益計算書の構造は、売上高 - 売上原価 = 売上総利益、売上総利益 - 販売費及び一般管理費 = 営業利益、営業利益 + 営業外収益 - 営業外費用 = 経常利益となります。売上高営業利益率は「営業利益 ÷ 売上高 × 100(%)」で算出されます。
解き方
- 表中の網掛け項目のうち、販売管理費の直下にあるのが営業利益(売上総利益 - 販売管理費)であることを特定する。
- 各社の売上高営業利益率を計算する:A社は 30 / 100 = 30%、B社は 50 / 200 = 25%、C社は 0 / 100 = 0%、D社は 40 / 400 = 10%。
- 比率を比較し、最も値が大きいA社(30%)を選択する。
- 選択肢 ア正解
- A社の売上高営業利益率は 30 ÷ 100 = 30% であり、4社の中で最も高いため正解です。
- 選択肢 イ不正解
- B社の売上高営業利益率は 50 ÷ 200 = 25% であり、A社の30%より低いです。
- 選択肢 ウ不正解
- C社の売上高営業利益率は 0 ÷ 100 = 0% です。
- 選択肢 エ不正解
- D社の売上高営業利益率は 40 ÷ 400 = 10% です。
覚えるポイント
- 売上高営業利益率 = 営業利益 ÷ 売上高。本業での稼ぐ力を示す重要指標。
間違えやすいところ
- 営業利益ではなく、最終行の経常利益を用いて計算してしまう誤り。
出題の前提:企業会計原則およびITパスポート試験財務指標の計算基準に基づく。
出典:IPA『ITパスポート試験 平成29年度 秋期分』
公式問題冊子 p.10 ↗(www3.jitec.ipa.go.jp)
他社との提携戦略(アライアンス)
ストラテジ系 · アライアンス / 提携戦略 / M&A
他社との組織的な統合をすることなく、自社にない技術や自社の技術の弱い部分を他社の優れた技術で補完したい。このときに用いる戦略として、適切なものはどれか。
解答・解説を表示
解答
ウ
解説
アライアンス(Alliance)は、企業同士が独立性を維持したまま、技術やノウハウの相互提供、共同開発、販売提携などを通じて協力関係を築く戦略です。企業の買収・合併(M&A)と異なり組織の統合を伴いません。
解き方
- 問題文の条件「組織的統合をすることなく」「他社の技術で補完する」を確認する。
- 独立した企業同士が協力・連携する手法を表す「アライアンス」を選択肢ウから選ぶ。
- 選択肢 ア不正解
- M&A(企業の合併・買収)は企業の資本や組織を統合する手法であるため、「組織的統合をすることなく」という条件に反します。
- 選択肢 イ不正解
- MBO(Management Buyout)は、自社の経営陣が自社の株式や事業部門を買い取って独立する手法です。
- 選択肢 ウ正解
- アライアンスは組織統合を伴わず、契約や協定により他社と連携して技術補完等を行うため適切です。
- 選択肢 エ不正解
- スピンオフは、企業の一部門を切り離して独立した子会社や別会社とする手法です。
覚えるポイント
- アライアンスは「資本や組織の合併を伴わない企業間の提携・協力関係」。
間違えやすいところ
- 組織や資本を一体化するM&Aとアライアンスを混同しないこと。
出題の前提:ITパスポート試験シラバス・公式問題の出題条件に基づく。
出典:IPA『ITパスポート試験 平成29年度 秋期分』
公式問題冊子 p.10 ↗(www3.jitec.ipa.go.jp)
クラウドファンディングの事例
ストラテジ系 · クラウドファンディング / 資金調達 / ソーシャルファンディング
クラウドファンディングの事例として、最も適切なものはどれか。
解答・解説を表示
解答
イ
解説
クラウドファンディングは、プロジェクトの発案者がインターネット上のプラットフォーム等で活動内容や製品企画を公開し、共感した不特定多数の個人から少額ずつ資金を集める手法です。寄付型、購入型、投資型などの形態があります。
解き方
- クラウドファンディングの語源(Crowd=群衆 + Funding=資金調達)を確認する。
- インターネットを介して不特定多数から寄付や資金を集めている事例である選択肢イを選択する。
- 選択肢 ア不正解
- インターネット上の記憶領域を提供するサービスは、クラウドストレージやオンラインストレージの説明です。
- 選択肢 イ正解
- インターネットを通じて不特定多数の人から資金(寄付など)を集める形態は、クラウドファンディングの事例として適切です。
- 選択肢 ウ不正解
- 気象条件による事業損失を補償する仕組みは「天候デリバティブ」などの金融手法の説明です。
- 選択肢 エ不正解
- 大量データから有用な情報を高精度に見つける手法は、データマイニングや検索エンジンの説明です。
覚えるポイント
- クラウドファンディングの「クラウド」はCloud(雲)ではなくCrowd(群衆)。
間違えやすいところ
- クラウドコンピューティング(Cloud Computing)のストレージ機能と混同しやすい点。
出題の前提:ITパスポート試験シラバス・公式問題の出題条件に基づく。
出典:IPA『ITパスポート試験 平成29年度 秋期分』
公式問題冊子 p.11 ↗(www3.jitec.ipa.go.jp)
CxOの役割(CFO)
ストラテジ系 · CFO / CxO / 財務戦略
企業経営に携わる役職の一つである「CFO」が責任をもつ対象はどれか。
解答・解説を表示
解答
イ
解説
企業経営におけるCxO(Chief x Officer)は各機能の最高責任者です。CEO(最高経営責任者)、COO(最高執行責任者)、CFO(最高財務責任者)、CIO(最高情報責任者)、CTO(最高技術責任者)などが代表例です。
解き方
- CFOの頭文字「F」が Financial(財務)であることを想起する。
- 責任をもつ対象が「財務」である選択肢イを選択する。
- 選択肢 ア不正解
- 技術部門の最高責任者はCTO(Chief Technology Officer)です。
- 選択肢 イ正解
- CFOはChief Financial Officerの略であり、財務に責任をもつ最高責任者です。
- 選択肢 ウ不正解
- 情報システムや情報戦略の最高責任者はCIO(Chief Information Officer)です。
- 選択肢 エ不正解
- 人事部門の最高責任者はCHO(Chief Human Officer)などと呼ばれます。
覚えるポイント
- CFO = Chief Financial Officer(最高財務責任者)。
間違えやすいところ
- CTO(技術)、CIO(情報)、CEO(経営)、COO(執行)との混同。
出題の前提:ITパスポート試験シラバス・公式問題の出題条件に基づく。
出典:IPA『ITパスポート試験 平成29年度 秋期分』
公式問題冊子 p.11 ↗(www3.jitec.ipa.go.jp)
業務担当者の情報リテラシ向上
ストラテジ系 · 情報リテラシ / データ活用 / 人材育成
営業担当者の情報リテラシを向上させるための研修内容として、最も適切なものはどれか。
解答・解説を表示
解答
イ
解説
情報リテラシ(Information Literacy)とは、情報通信技術(ICT)や蓄積されたデータを理解し、目的に応じて正しく取捨選択・分析して自らの業務に役立てる能力です。エンジニア向けのシステム開発・設計技術とは区別されます。
解き方
- 営業担当者という一般業務従事者にとって必要な「情報リテラシ」の本質(データ活用力)を考える。
- システム開発や設計、プロジェクト管理などのIT専門職向け業務ではなく、営業業務でデータを分析・活用する内容である選択肢イを選ぶ。
- 選択肢 ア不正解
- データベースの構造設計は、IT専門家やシステムエンジニアに必要な技術・研修内容です。
- 選択肢 イ正解
- 営業実績データを分析して日々の営業活動や提案に活用する方法は、営業担当者の情報リテラシ向上として最適です。
- 選択肢 ウ不正解
- 開発進捗データの分析やプロジェクト管理標準の改善は、プロジェクトマネージャ等に向けた内容です。
- 選択肢 エ不正解
- システム改善ロードマップの策定は、情報システム部門やIT企画担当者に向けた内容です。
覚えるポイント
- 情報リテラシは「情報を道具として使いこなし、業務の成果につなげる能力」。
間違えやすいところ
- システム開発者向けの専門スキル(DB設計や進捗管理改善など)を選んでしまう誤り。
出題の前提:ITパスポート試験シラバス・公式問題の出題条件に基づく。
出典:IPA『ITパスポート試験 平成29年度 秋期分』
公式問題冊子 p.11 ↗(www3.jitec.ipa.go.jp)
経営戦略の定義と経営資源の配分
ストラテジ系 · 企業活動 / 経営戦略マネジメント
次の事例が該当する用語として、最も適切なものはどれか。 「継続的成長を達成するために、売上が低迷している事業領域Aから撤退し、その経営資源を事業領域Bを強化するために投入する。」
解答・解説を表示
解答
イ
解説
企業が持続的な成長や競争優位を確立するために、保有する経営資源(ヒト・モノ・カネ・情報)を特定の事業領域にどのように最適配分するかを定めた中長期的な方針・計画を経営戦略と呼びます。
解き方
- 問題文に示された「事業領域Aから撤退し、経営資源を事業領域Bに集中投入する」という具体的な資源配分計画の性質を確認します。
- 経営理念(存在意義)、経営ビジョン(将来像)、経営環境(外部・内部の状況)と比較し、具体的方針を示す経営戦略を選びます。
- 選択肢 ア不正解
- 経営環境は、市場規模や競合他社、景気動向など企業活動を取り巻く外部環境および内部環境の状況のことです。
- 選択肢 イ正解
- 経営戦略は、目標達成のために事業の選択と集中を行い、経営資源を最適に配分するための具体的な方針やシナリオのことです。
- 選択肢 ウ不正解
- 経営ビジョンは、企業が中長期的に目指す将来の理想像や到達したい状態を示すものです。
- 選択肢 エ不正解
- 経営理念は、企業の根底にある存在意義、基本的価値観、創業の精神などを明文化した基本的信条です。
覚えるポイント
- 経営戦略は目標達成のための具体的な資源配分方針
- 理念(存在意義)→ビジョン(目指す姿)→戦略(実現手段)の階層構造
間違えやすいところ
- 中長期的な到達目標である「経営ビジョン」と、その手段である「経営戦略」を混同しないようにしましょう。
出題の前提:ITパスポート試験 シラバス(ストラテジ系 企業活動・経営戦略マネジメント)
出典:IPA『ITパスポート試験 平成29年度 秋期分』
公式問題冊子 p.12 ↗(www3.jitec.ipa.go.jp)
情報システム戦略立案時の必須考慮事項
ストラテジ系 · システム戦略 / 情報システム戦略
情報システム戦略の立案に当たり、必ず考慮すべき事項はどれか。
解答・解説を表示
解答
イ
解説
情報システム戦略は、企業全体の経営戦略や事業戦略の達成を支援・推進するために策定されます。システムそのものが目的ではなく、経営目標に寄与する方針となっている整合性が不可欠です。
解き方
- 情報システム戦略の位置づけが、経営戦略の下位に位置する手段であることを再確認します。
- 短縮化やコスト削減、新技術導入などの個別技術的・運用的な要素よりも、経営全体の方向性と合致している(整合性を図る)ことが最優先の前提条件であることを判断します。
- 選択肢 ア不正解
- 開発期間の短縮はシステム開発プロジェクトの実行段階で検討される個別課題であり、システム戦略全体の最優先考慮事項ではありません。
- 選択肢 イ正解
- 情報システム戦略は経営戦略の実現手段であるため、経営戦略の方向性と矛盾せず合致している整合性の確保が必須です。
- 選択肢 ウ不正解
- コスト削減は重要な検討事項の一つですが、企業の投資拡大フェーズなどではコスト増を伴う場合もあり、必ず前提となる最重要事項ではありません。
- 選択肢 エ不正解
- 最新技術の導入自体は目的ではなく手段にすぎず、経営戦略に寄与しない場合は導入すべきではありません。
覚えるポイント
- 情報システム戦略は経営戦略の達成を支える手段である
- システム戦略の立案では「経営戦略との整合性」が最優先
間違えやすいところ
- 最新技術の導入やコスト削減といった開発・運用面の個別要件を戦略レベルの目的と取り違えないように注意が必要です。
出題の前提:ITパスポート試験 シラバス(ストラテジ系 システム戦略・情報システム戦略)
出典:IPA『ITパスポート試験 平成29年度 秋期分』
公式問題冊子 p.12 ↗(www3.jitec.ipa.go.jp)
不正アクセス禁止法における規制行為
ストラテジ系 · 法務 / セキュリティ関連法規
不適切な行為 a〜d のうち、不正アクセス禁止法において規制される行為だけを全て挙げたものはどれか。 a. Webサイトにアクセスしただけで直ちに有料会員として登録する仕組みを作り、利用者に料金を請求する。 b. コンピュータのプログラムで様々な組合せのメールアドレスを生成し、それを宛先として商品の広告を発信する。 c. 他人のクレジットカードから記録情報を読み取って偽造カードを作成し、不正に商品を購入する。 d. 他人の利用者IDとパスワードを本人に無断で用いてインターネットショッピングのサイトにログインし、その人の購買履歴を閲覧する。
解答・解説を表示
解答
エ
解説
不正アクセス行為の禁止等に関する法律(不正アクセス禁止法)は、電気通信回線を通じてアクセス制御機能を持つコンピュータに、他人の識別符号(ID・パスワード)を無断入力したり、セキュリティホールを突いたりして利用可能にする行為を規制しています。
解き方
- 各行為がどの法律の規制対象であるかを精査します。aはワンクリック詐欺(民法・電子契約法や詐欺罪)、bは特定電子メール法違反、cは刑法(支払用カード電磁的記録不正作出等および詐欺罪)です。
- dは他人のID・パスワードを無断利用してアクセス制御されたサーバにログインする行為であり、不正アクセス行為そのものに該当することを確認します。
- 不正アクセス禁止法で規制される行為は「d」のみであるため、正答をエと判断します。
- 選択肢 ア不正解
- a, b, cはそれぞれ他の法律(電子消費者契約法、特定電子メール法、刑法等)で規制される行為であり、不正アクセス禁止法の対象ではありません。
- 選択肢 イ不正解
- aおよびcは不正アクセス禁止法ではなく、主に刑法や民法などの規制対象です。
- 選択肢 ウ不正解
- cの偽造カード作成・不正購入は刑法(支払用カード電磁的記録不正作出罪・詐欺罪)の対象であり、不正アクセス禁止法の規制対象ではありません。
- 選択肢 エ正解
- 他人のID・パスワードを無断で使用してログインする行為は、不正アクセス禁止法が禁じる「不正アクセス行為」に直接該当します。
覚えるポイント
- 不正アクセス禁止法はネットワーク越しのアクセス制御を不正に突破・認証する行為を規制する
- フィッシングやID/パスワードの無断入力・不正取得・保管・提供が対象
間違えやすいところ
- クレジットカードのスキミングや偽造カード利用を不正アクセス禁止法と誤認しやすいですが、刑法犯(電磁的記録不正作出等)になります。
出題の前提:不正アクセス行為の禁止等に関する法律(不正アクセス禁止法)
出典:IPA『ITパスポート試験 平成29年度 秋期分』
公式問題冊子 p.12 ↗(www3.jitec.ipa.go.jp)
著作権の保護範囲と保護対象外の要素
ストラテジ系 · 法務 / 知的財産権
著作権の説明と保護の対象に関して、次の記述中の a、b に入れる字句の適切な組合せはどれか。 「著作権は、[ a ]に関する著作者の権利であり、[ b ]は保護の対象ではない。」
解答・解説を表示
解答
エ
解説
著作権法第2条および第10条において、著作物は思想又は感情を創作的に表現したものであって文芸、学術、美術又は音楽の範囲に属するものと定義されています。コンピュータプログラム自体は著作物として保護されますが、プログラム言語、規約(プロトコル)、解法(アルゴリズム)は保護の対象外と明記されています。また、工業デザイン等は意匠権の対象です。
解き方
- 空欄aについて:工業的利用を目的としたデザインの保護は意匠権の領域であり、著作権は「文芸や学術、美術などの作品について、作品の利用」を保護する権利であるためウまたはエに絞り込みます。
- 空欄bについて:コンピュータプログラムそのものは著作物として保護されますが、それを記述するための「プログラム言語」や規約・アルゴリズムは保護対象外であるため、bには「コンピュータのプログラム言語」が入ります。
- 以上より、a・bともに合致する選択肢エを選びます。
- 選択肢 ア不正解
- 工業的利用のデザインは意匠権の対象であり、コンピュータのプログラム自体は著作権法上の著作物として保護されます。
- 選択肢 イ不正解
- 新規工芸品等の工業デザインは意匠権等の領域であり、著作権の説明としては不適切です。
- 選択肢 ウ不正解
- コンピュータのプログラムは著作権法第10条で著作物として明記されており、保護の対象となります。
- 選択肢 エ正解
- 著作権は文芸・学術・美術等の作品の利用に関する権利であり、プログラム言語・規約・解法は著作権法の保護対象外とされています。
覚えるポイント
- プログラム自体は著作権で保護される
- プログラム言語・規約(インターフェース等)・アルゴリズム(解法)は著作権の保護対象外
間違えやすいところ
- 「プログラム言語」と「プログラム(ソースコード)」を混同し、プログラム自体が保護されないと誤解しないように注意が必要です。
出題の前提:著作権法第2条、第10条第3項
出典:IPA『ITパスポート試験 平成29年度 秋期分』
公式問題冊子 p.13 ↗(www3.jitec.ipa.go.jp)
PPMにおける分析の評価軸
ストラテジ系 · 経営戦略マネジメント / ビジネス戦略と目標・評価
自社が保有する複数の事業への経営資源の配分を最適化するために用いられるPPMの評価軸として、適切なものはどれか。
解答・解説を表示
解答
イ
解説
PPM(Product Portfolio Management)は、ボストン・コンサルティング・グループが提唱した事業ポートフォリオ管理手法です。縦軸に「市場成長率」、横軸に「市場シェア(相対的市場占有率)」をとり、事業を「花形」「金のなる木」「問題児」「負け犬」の4象限に分類して資源配分を決定します。
解き方
- PPMの定義とマトリクスの構成軸(市場成長率、相対的市場シェア)を想起します。
- 選択肢の中から「市場成長率と市場シェア」の組合せを示しているイを選択します。
- 選択肢 ア不正解
- 技術と製品を軸とするのは技術ポートフォリオ等の分析手法です。
- 選択肢 イ正解
- PPMは「市場成長率」と「市場シェア(相対的市場占有率)」を軸に経営資源配分を検討する手法です。
- 選択肢 ウ不正解
- 製品と市場を軸にして事業拡大方針を検討するのはアンゾフの成長マトリクスです。
- 選択肢 エ不正解
- 強み・弱み(内部環境)と機会・脅威(外部環境)を軸にするのはSWOT分析です。
覚えるポイント
- PPMの2軸は「市場成長率」と「市場シェア」
- 4象限:花形(Star)、金のなる木(Cash Cow)、問題児(Question Mark)、負け犬(Dog)
間違えやすいところ
- アンゾフの成長マトリクス(市場×製品)やSWOT分析の軸と混同しないように整理しておきましょう。
出題の前提:ITパスポート試験 シラバス(ストラテジ系 経営戦略マネジメント)
出典:IPA『ITパスポート試験 平成29年度 秋期分』
公式問題冊子 p.13 ↗(www3.jitec.ipa.go.jp)
ソフトウェアライフサイクルにおける合意形成プロセス
ストラテジ系 · システム戦略 / ソフトウェアライフサイクル
次に挙げるソフトウェアライフサイクルの主なプロセスのうち、開発するシステムの機能に関して利害関係者の合意が必要なプロセスはどれか。 [企画] → [要件定義] → [開発] → [保守・運用]
解答・解説を表示
解答
イ
解説
要件定義プロセスは、企画プロセスで策定された構想に基づき、利害関係者(ステークホルダ)がシステムに求める機能要件や非機能要件を漏れなく明確化・文書化し、関係者間で相互に合意を形成するプロセスです。
解き方
- 提示された4つのプロセス(企画、要件定義、開発、保守・運用)の役割を確認します。
- システムの「機能」について利用者や発注側・開発側などの利害関係者が合意を取りまとめる段階は「要件定義プロセス」であることを判定します。
- 選択肢 ア不正解
- 企画プロセスは、経営課題を解決するためのシステム化構想や基本計画を立案するプロセスです。
- 選択肢 イ正解
- 要件定義プロセスは、システムに実装すべき具体的な機能や性能を明確にし、利害関係者間で合意するプロセスです。
- 選択肢 ウ不正解
- 開発プロセスは、要件定義で合意された仕様に基づき、設計・プログラミング・テストを行うプロセスです。
- 選択肢 エ不正解
- 保守・運用プロセスは、稼働開始後のシステムを安定運用し、改善や不具合修正を行うプロセスです。
覚えるポイント
- 要件定義プロセス:利害関係者の要求を識別し、システム化する機能・性能として合意する
- 共通フレームにおける企画・要件定義・開発・運用の順序と各プロセスの役割
間違えやすいところ
- 事業目標や費用対効果などを策定する「企画プロセス」と、具体的機能の合意を行う「要件定義プロセス」の境界を誤認しないようにしましょう。
出題の前提:共通フレーム(SLCP)要件定義プロセス
出典:IPA『ITパスポート試験 平成29年度 秋期分』
公式問題冊子 p.14 ↗(www3.jitec.ipa.go.jp)
労働者派遣法における禁止行為(二重派遣)
ストラテジ系 · 法務 / 労働関連法規
B社はA社の業務を請け負っている。この業務に関するB社の行為のうち、労働者派遣法に照らして、違法行為となるものだけを全て挙げたものはどれか。 ① A社から請け負った業務を、B社の指揮命令の下で、C社からの派遣労働者に行わせる。 ② A社から請け負った業務を、再委託先のD社で確実に行うために、C社からの派遣労働者にD社からの納品物をチェックさせる。 ③ A社から請け負った業務を、再委託先のD社で確実に行うために、C社からの派遣労働者をD社に派遣する。
解答・解説を表示
解答
エ
解説
請負契約では受託者が自己の雇用労働者だけでなく、適法に受け入れた派遣労働者を自社の指揮命令下で業務に従事させることができます。しかし、受け入れた派遣労働者をさらに別会社に派遣することは「二重派遣」となり、労働者派遣法および職業安定法第44条(労働者供給事業の禁止)に抵触し違法となります。
解き方
- 行為①:B社が受託した請負業務を、自社の指揮命令下で派遣受入労働者に行わせる行為は適法です。
- 行為②:再委託先からの納品物チェック(検収業務)はB社の請負業務の一環であり、B社の指揮命令下で行わせる限り適法です。
- 行為③:自社に派遣されている労働者をさらに他社(D社)へ派遣する行為は「二重派遣」に該当し違法です。
- 違法行為のみを挙げている選択肢は「エ(③)」となります。
- 選択肢 ア不正解
- ①および②はともにB社の指揮命令下で請負業務を行うものであり、適法な行為です。
- 選択肢 イ不正解
- ①と②は適法であり、違法行為ではありません。
- 選択肢 ウ不正解
- ②は自社の受託業務としての検収作業を自社派遣労働者に行わせているため適法です。
- 選択肢 エ正解
- ③は派遣先であるB社が派遣労働者を第三者であるD社に派遣する「二重派遣」であり、明確に違法です。
覚えるポイント
- 二重派遣(派遣先が他社へさらに派遣すること)は法律で厳格に禁止されている
- 請負業者が自社の受託業務に自社指揮命令下の派遣労働者を使うことは適法
間違えやすいところ
- 請負業務に派遣労働者を使ってはいけないと誤認し、①や②も違法と判断してしまう誤りに注意しましょう。
出題の前提:労働者派遣法、職業安定法第44条
出典:IPA『ITパスポート試験 平成29年度 秋期分』
公式問題冊子 p.14 ↗(www3.jitec.ipa.go.jp)
マーケティングミックスにおける4Pと4Cの対応
ストラテジ系 · マーケティング / マーケティングミックス
マーケティングミックスにおける売り手から見た要素は4Pと呼ばれる。これに対応する買い手から見た要素はどれか。
解答・解説を表示
解答
ア
解説
マーケティングミックスにおいて、売り手側の視点で分類された4P(Product, Price, Place, Promotion)に対し、ロバート・ローターボーンが提唱した顧客(買い手)側の視点による要素が4C(Customer Value, Cost, Convenience, Communication)です。
解き方
- 問題文にある「売り手から見た要素=4P」に対応する「買い手から見た要素」を想起します。
- Product→Customer Value、Price→Cost、Place→Convenience、Promotion→Communicationと対応する「4C」を選択肢アから選びます。
- 選択肢 ア正解
- 4Cは顧客価値(Customer Value)、コスト(Cost)、利便性(Convenience)、対話(Communication)からなる買い手視点の要素です。
- 選択肢 イ不正解
- 4Sは整理・整頓・清掃・清潔(環境管理等)などで用いられる概念であり、4Pに対応するマーケティング要素ではありません。
- 選択肢 ウ不正解
- AIDMAは消費者の購買決定プロセス(注目・関心・欲求・記憶・行動)を示すモデルです。
- 選択肢 エ不正解
- SWOTは企業の強み・弱み・機会・脅威を分析する経営戦略策定のフレームワークです。
覚えるポイント
- 売り手視点の4P:Product, Price, Place, Promotion
- 買い手視点の4C:Customer value, Cost, Convenience, Communication
間違えやすいところ
- 購買心理プロセスの「AIDMA」や戦略分析の「SWOT」をマーケティングミックスの構成要素と混同しないように注意しましょう。
出題の前提:ITパスポート試験 シラバス(ストラテジ系 マーケティング)
出典:IPA『ITパスポート試験 平成29年度 秋期分』
公式問題冊子 p.14 ↗(www3.jitec.ipa.go.jp)
公益通報者保護法における保護要件
ストラテジ系 · 公益通報者保護法 / コンプライアンス
要件a~cのうち、公益通報者保護法に基づいて通報者が不利益な取扱いから保護されるための条件として、適切なものだけを全て挙げたものはどれか。 a 書面による通報であることが条件であり、口頭による通報は条件にならない。 b 既に発生した事実であることが条件であり、将来的に発生し得ることは条件にならない。 c 通報内容が勤務先に関わるものであることが条件であり、私的なものは条件にならない。
解答・解説を表示
解答
エ
解説
公益通報者保護法は、労働者が事業者内部の法令違反行為を通報したことを理由に解雇などの不利益な取扱いを受けることを防ぐための法律です。通報の方法は書面・口頭を問わず、また既に発生した事実だけでなく『生じようとしている事実』も保護の対象に含まれます。
解き方
- 通報方法に関する要件(口頭や電話、電子メールなど多様な手段が有効)を確認し、aを不適切と判断します。
- 通報対象となる事実の時期(既発生だけでなくまさに生じようとしている事実も含む)を確認し、bを不適切と判断します。
- 通報内容が労務提供先等の法令違反行為であることが求められ、私的な事柄は対象外であることを確認し、cが適切であることを導きます。
- 選択肢 ア不正解
- aは口頭通報も有効であるため誤りで、bは発生直前の事実も対象となるため誤りです。
- 選択肢 イ不正解
- aおよびbの記述が保護条件の規定と合致していないため誤りです。
- 選択肢 ウ不正解
- aは書面に限らず口頭による通報も認められているため誤りです。
- 選択肢 エ正解
- 私的なトラブルなどは公益通報の対象外であり、勤務先等の法令違反事実に関する通報であることが要件となるため適切です。
覚えるポイント
- 公益通報は書面だけでなく口頭でも有効であり、発生直前の行為も対象に含まれます。
間違えやすいところ
- 証拠能力を考えて書面のみが有効と誤認しやすいので注意が必要です。
出題の前提:公益通報者保護法第2条および第3条に基づく規定
出典:IPA『ITパスポート試験 平成29年度 秋期分』
公式問題冊子 p.15 ↗(www3.jitec.ipa.go.jp)
RFPに最低限記述すべき事項
ストラテジ系 · RFP / 調達マネジメント
ある業務システムの構築を計画している企業が、SIベンダにRFP(提案依頼書)を提示することになった。最低限RFPに記述する必要がある事項はどれか。
解答・解説を表示
解答
イ
解説
RFP(Request for Proposal: 提案依頼書)は、発注者が委託先候補のベンダに対して具体的な提案書の提出を依頼するための文書です。発注側の目的や『実現したい業務・機能』が記載されていないと、ベンダ側は実現方式やスケジュール、見積りを提案することができません。
解き方
- RFP(発注側からベンダへの依頼書)と提案書(ベンダから発注側への提案)の役割を明確に区別します。
- 選択肢の中で、発注側があらかじめ提示すべき必須の前提条件(実現したい機能)を特定します。
- ベンダ側が提案書の中で具体的に提示する項目(開発方式、詳細日程、ベンダ側体制など)を除外します。
- 選択肢 ア不正解
- 発注側が希望納期を提示することはありますが、詳細な開発実施スケジュールはベンダが提案書で提示する項目です。
- 選択肢 イ正解
- ベンダが具体的なシステム構成や見積りを提案するための前提として、実現すべき機能の記述が最低限必要です。
- 選択肢 ウ不正解
- 業務システムをどのような技術やアーキテクチャで実現するかという方式は、主にベンダが提案書で提案する内容です。
- 選択肢 エ不正解
- 開発を行うプロジェクトチームの具体的な人員構成や体制は、ベンダ側が提案書で提示する内容です。
覚えるポイント
- RFPは発注元が作成して『実現したい要件・機能』を示し、提案書はベンダが実現手法を示す文書です。
間違えやすいところ
- ベンダ側が提案書に記載する内容(実現方式や開発スケジュール)とRFPに書く内容を混同しないようにしましょう。
出題の前提:ITパスポート試験 シラバス システム適合作業・調達
出典:IPA『ITパスポート試験 平成29年度 秋期分』
公式問題冊子 p.15 ↗(www3.jitec.ipa.go.jp)
知的財産権と保護対象の組合せ
ストラテジ系 · 知的財産権 / 商標権 / 意匠権 / 実用新案権
カーナビゲーションシステムに関する知的財産権と保護対象の適切な組合せはどれか。 [対象項目] ・商品名 ・画面のデザイン ・コントローラのボタン配置
解答・解説を表示
解答
ウ
解説
産業財産権には役割の違いがあります。商標権は商品名やロゴなどのマークを保護し、意匠権は物品や画像などの視覚的なデザインを保護し、実用新案権は物品の形状や構造・組合せに係る実用的な考案(アイデア)を保護します。
解き方
- 商品名を保護する権利を検討し、文字やマークを対象とする『商標権』を特定します(ウまたはエに絞り込み)。
- 画面のデザイン(美感を起こさせる視覚的表現)を保護する権利として『意匠権』を特定します。
- コントローラのボタン配置という実用的な構造・考案を保護する権利として『実用新案権』を当てはめ、ウを選定します。
- 選択肢 ア不正解
- 商品名は意匠権ではなく商標権の対象であり、ボタン配置も商標権の対象ではありません。
- 選択肢 イ不正解
- 商品名は意匠権ではなく商標権で保護され、画面デザインは意匠権で保護されるため誤りです。
- 選択肢 ウ正解
- 商品名=商標権、画面のデザイン=意匠権、コントローラのボタン配置=実用新案権という対応が全て正しく合致しています。
- 選択肢 エ不正解
- 画面のデザインは実用新案権ではなく意匠権の保護対象となるため誤りです。
覚えるポイント
- マーク・名称は商標権、見た目・デザインは意匠権、物品の構造・工夫は実用新案権で保護されます。
間違えやすいところ
- 画面のデザインを実用新案権と混同しないように注意が必要です。画像や配置のデザインは意匠法等で保護されます。
出題の前提:知的財産基本法・産業財産権四法(特許法・実用新案法・意匠法・商標法)
出典:IPA『ITパスポート試験 平成29年度 秋期分』
公式問題冊子 p.15 ↗(www3.jitec.ipa.go.jp)
サービスレベル合意書(SLA)
マネジメント系 · ITサービスマネジメント / SLA
サービスの提供者と利用者間で結ばれた、サービス内容に関する合意書はどれか。
解答・解説を表示
解答
イ
解説
SLA(Service Level Agreement: サービスレベル合意書)は、ITサービスの提供者と利用者が、サービスの範囲、品質(可用性、応答時間、復旧時間など)、および相互の責任について合意した文書です。これにより期待値の不一致を防ぎます。
解き方
- 問題文の「サービスの提供者と利用者間で結ばれた、サービス内容に関する合意書」という定義を確認します。
- 略語の意味(SCM: サプライチェーン管理、SLA: サービスレベル合意書、SLM: サービスレベル管理、SFA: 営業活動支援)を比較照合します。
- 合意書(Agreement)そのものを指す用語としてSLAを選択します。
- 選択肢 ア不正解
- SCM(Supply Chain Management)は、調達から販売までの一連の物流・供給プロセスを最適化する手法です。
- 選択肢 イ正解
- SLA(Service Level Agreement)は、サービス提供者と顧客の間でサービス水準を取り決める合意書です。
- 選択肢 ウ不正解
- SLM(Service Level Management)は、SLAで定めた品質基準を維持・改善するための管理活動(プロセスマネジメント)です。
- 選択肢 エ不正解
- SFA(Sales Force Automation)は、営業活動の効率化や情報共有を支援するシステム手法です。
覚えるポイント
- SLAは合意文書(Agreement)、SLMは合意したサービス水準を維持管理するマネジメント(Management)です。
間違えやすいところ
- SLA(合意書)とSLM(サービスレベル管理活動)を混同しやすいため、文書か活動かで区別しましょう。
出題の前提:JIS Q 20000(ITサービスマネジメント)
出典:IPA『ITパスポート試験 平成29年度 秋期分』
公式問題冊子 p.16 ↗(www3.jitec.ipa.go.jp)
プロジェクト品質マネジメントの活動
マネジメント系 · プロジェクトマネジメント / プロジェクト品質マネジメント
プロジェクトマネジメントの知識エリアには、プロジェクト人的資源マネジメント、プロジェクトスコープマネジメント、プロジェクトタイムマネジメント、プロジェクト品質マネジメントなどがある。プロジェクト品質マネジメントで行う作業はどれか。
解答・解説を表示
解答
イ
解説
プロジェクトマネジメント知識体系(PMBOK)における品質マネジメントは、プロジェクトがステークホルダーの満足する品質要求事項を満たすことを確実にする活動です。品質計画、品質保証(プロセスの妥当性確認・レビュー)、品質管理(成果物の検査・測定)などから構成されます。
解き方
- 各選択肢がPMBOKのどの知識エリアに該当するかを分析します。
- アは成果物の範囲を定義する『スコープマネジメント』、ウは体制を整える『人的資源マネジメント』、エは日程を管理する『タイムマネジメント』と分類します。
- 定めた基準や手順を満たしているかを検証するレビュー作業であるイを『品質マネジメント』として特定します。
- 選択肢 ア不正解
- 成果物の詳細な記述や作業範囲の明確化は、プロジェクトスコープマネジメントで行う作業です。
- 選択肢 イ正解
- 成果物が規定の手順や品質基準に従って作成されているかをレビューによって評価・保証する作業は品質マネジメントに該当します。
- 選択肢 ウ不正解
- メンバの役割や責任の定義は、プロジェクト人的資源マネジメントで行う作業です。
- 選択肢 エ不正解
- スケジュールの作成および進捗管理は、プロジェクトタイムマネジメント(スケジュールマネジメント)で行う作業です。
覚えるポイント
- 品質マネジメントは『要求基準を満たす成果物を作成するための手順遵守やレビュー・検査』を扱います。
間違えやすいところ
- スコープ(何を作るか)と品質(基準通りに正しく作られているか)の区別に注意しましょう。
出題の前提:PMBOKガイド 第5版 / プロジェクトマネジメント知識体系
出典:IPA『ITパスポート試験 平成29年度 秋期分』
公式問題冊子 p.16 ↗(www3.jitec.ipa.go.jp)
プロジェクトメンバ配置における明確化事項
マネジメント系 · プロジェクト人的資源マネジメント / 要員計画
プロジェクトに参加するメンバの適切な配置を検討するために明確にする必要があるものはどれか。
解答・解説を表示
解答
エ
解説
プロジェクト人的資源マネジメントにおいて、要員を適切に割り当てる(アサインする)ためには、それぞれの作業パッケージでどのような役割(ロール)が必要であり、どのような責任と権限が求められるのか(職務定義)を明確にしておくことが前提となります。
解き方
- メンバの配置(適材適所の人員配分)を行うために、各ポジションで求められる要件を特定します。
- 役割と責任が明確になることで、求められるスキルや負荷と候補者の適性を照合できることを確認します。
- 他の選択肢(コスト見積り、進捗報告、受入基準)は配置検討の直接的な前提事項ではないことを確認し、エを選定します。
- 選択肢 ア不正解
- コスト見積りの方法は、プロジェクトコストマネジメントで費用を算出するための枠組みです。
- 選択肢 イ不正解
- 作業進捗の報告方法は、プロジェクトコミュニケーションマネジメント等で管理手法を定める項目です。
- 選択肢 ウ不正解
- 成果物の受入基準は、プロジェクト品質マネジメントやスコープマネジメントで成果物の検収条件を定める項目です。
- 選択肢 エ正解
- メンバが担うべき役割と責任を明確にすることで、必要なスキルや適性に応じた最適な人員配置の検討が可能になります。
覚えるポイント
- 人員配置を検討する際は、作業ごとに『役割と責任(権限・スキル要件)』を明確にすることが不可欠です。
間違えやすいところ
- 進捗報告方法などの運用ルールと、配置検討に必要な役割・要件の定義を取り違えないようにしましょう。
出題の前提:PMBOKガイド プロジェクト人的資源マネジメント
出典:IPA『ITパスポート試験 平成29年度 秋期分』
公式問題冊子 p.16 ↗(www3.jitec.ipa.go.jp)
ソフトウェア保守の活動内容
マネジメント系 · ソフトウェア保守 / ソフトウェアライフサイクル
ソフトウェア保守で実施する活動として、適切なものはどれか。
解答・解説を表示
解答
エ
解説
ソフトウェア保守とは、運用開始後のソフトウェアに対して、障害の修正(是正保守)、外部環境の変化への対応(適応保守)、性能や保守性の向上(完全化保守)、潜在的障害の未然防止(予防保守)などを継続的に行う活動です。
解き方
- ソフトウェアライフサイクルの各工程(開発、受入、運用、保守)と選択肢の作業内容を対比します。
- アは運用工程におけるアカウント管理作業であることを確認します。
- イは開発工程の要件定義・方式設計、ウは開発工程終盤の受入れテストであることを確認します。
- 稼働中のシステムへの法改正対応プログラム修正であるエが、保守(適応保守)に該当することを特定します。
- 選択肢 ア不正解
- 利用者の初期パスワード発行は、日々の日常的なシステム運用サービスで行われる作業です。
- 選択肢 イ不正解
- 新規開発時に保守性を考慮して設計を検討することは、開発プロセスの要件定義やシステム設計で行う作業です。
- 選択肢 ウ不正解
- 新規システムの受入れテストは、開発プロセスの最終段階(受入れ工程)で行う作業です。
- 選択肢 エ正解
- 本番稼働中のシステムを法改正に合わせて修正する作業は、ソフトウェア保守(適応保守)の代表的な活動です。
覚えるポイント
- 稼働後のバグ修正や法改正・業務変更に伴うプログラム修正は『ソフトウェア保守』の役割です。
間違えやすいところ
- 日常の運用作業(パスワード発行など)と、プログラムを変更する保守作業を混同しないようにしましょう。
出題の前提:JIS X 0160(ソフトウェアライフサイクルプロセス)保守プロセス
出典:IPA『ITパスポート試験 平成29年度 秋期分』
公式問題冊子 p.17 ↗(www3.jitec.ipa.go.jp)
生産性と必要作業日数の計算
マネジメント系 · 工数計算 / 生産性 / プロジェクト日程計画
Cさんの生産性は、Aさんの1.5倍、Bさんの3倍とする。AさんとBさんの2人で作業すると20日掛かるソフトウェア開発の仕事がある。これをAさんとCさんで担当した場合の作業日数は何日か。
解答・解説を表示
解答
ア
解説
仕事の全体の工数は「1日あたりの生産性の合計 × 作業日数」で表されます。各作業者の生産性の比率を整理して数値に置き換えることで、全体の仕事量および新チーム編成での必要日数を算出できます。
解き方
- 生産性の関係比率を整理します。C = 1.5A = 3B より、B=1 と置くと C=3、A=2 となります。
- 全体の仕事量を計算します。AとBの2人による1日の作業量は 2 + 1 = 3 です。20日かかるため、全仕事量は 3 × 20 = 60 と求まります。
- AとCの2人で作業する場合の1日の作業量を計算します。2 + 3 = 5 です。
- 全体の仕事量を1日の作業量で割り、必要作業日数を求めます。60 ÷ 5 = 12日となります。
- 選択肢 ア正解
- 計算手順通り、全体の仕事量60をAとCの合計生産性5で割ると12日になります。
- 選択肢 イ不正解
- 仕事量や生産性の比率の算出に誤りがある場合の数値です。
- 選択肢 ウ不正解
- AとCの合成生産性を過小評価した計算誤りです。
- 選択肢 エ不正解
- Cさんの生産性がBさんより高いにもかかわらず、日数が元の20日のままとなっており不合理です。
覚えるポイント
- 比率計算では最も小さい値を『1』などの具体的な基準値に置き換えると計算が単純化されます。
間違えやすいところ
- Cさんの生産性がAさんの1.5倍であることから、A = 1.5C と掛け算・割り算を取り違えないよう注意してください。
出題の前提:ITパスポート試験 シラバス プロジェクトマネジメント(工数・日程計画)
出典:IPA『ITパスポート試験 平成29年度 秋期分』
公式問題冊子 p.17 ↗(www3.jitec.ipa.go.jp)
共通フレームの利用目的と適用方法
マネジメント系 · ソフトウェアライフサイクル / 共通フレーム / SLCP
共通フレーム(Software Life Cycle Process)の利用に関する記述として、適切なものはどれか。
解答・解説を表示
解答
ウ
解説
共通フレーム(SLCP)は、システムの構想から企画、要件定義、開発、運用、保守、破棄に至るまでの全ライフサイクルにおける作業内容や用語の標準枠組みを提供し、取引者間の相互理解を促進するガイドラインです。
解き方
- 共通フレームの定義と目的(ソフトウェア開発・取引プロセスの可視化と共通認識の形成)を確認する。
- プロジェクトの個別状況に応じたカスタマイズ(テーラリング)が前提となっている運用原則と合致する選択肢を選ぶ。
- 選択肢 ア不正解
- 請負契約に限定されず、委任契約や社内開発など多様なシステム取引・開発に適用可能です。
- 選択肢 イ不正解
- システム監査人の行為規範を定めているのは「システム監査基準」であり、共通フレームではありません。
- 選択肢 ウ正解
- 共通フレームは標準プロセスを示したものであり、個々のプロジェクトの規模や要件に合わせて調整して利用します。
- 選択肢 エ不正解
- プロセスや作業項目はそのまま画一的に使うのではなく、プロジェクトごとの特性に合わせて選択・修正(テーラリング)することが推奨されます。
覚えるポイント
- 共通フレームは共通の物差し(用語・プロセス)を提供するもので、テーラリング(個別調整)して利用する。
間違えやすいところ
- 共通フレームの内容を改変せずそのまま適用しなければならないと誤認してしまうこと。
出題の前提:ITパスポートシラバス準拠(共通フレーム・SLCP)
出典:IPA『ITパスポート試験 平成29年度 秋期分』
公式問題冊子 p.17 ↗(www3.jitec.ipa.go.jp)
情報漏えいリスクに対するリスク対応(リスク軽減)
マネジメント系 · プロジェクトリスクマネジメント / リスク軽減 / リスク対応策
リスク対応策は回避、軽減、受容、転嫁の4つに大別される。個人情報を扱うシステム開発プロジェクトにおいて、個人情報漏えいリスクに対する「軽減」に該当する対策はどれか。
解答・解説を表示
解答
ア
解説
リスク対応の4類型には、原因を排除する「回避」、発生確率や影響度を下げる「軽減(低減)」、第三者に移転・分担させる「転嫁(共有)」、対策を講じず現状のまま受け入れる「受容(保有)」があります。
解き方
- リスク対応の4分類(回避、軽減、転嫁、受容)の定義を再確認する。
- 提示された各選択肢の具体策が、リスクの排除(回避)、損失移転(転嫁)、許容(受容)、確率・影響低下(軽減)のどれに当たるかを照合する。
- 選択肢 ア正解
- 持ち出し禁止ルール等によって情報漏えいの発生可能性を低く抑える措置であるため「軽減」に該当します。
- 選択肢 イ不正解
- 保険加入により金銭的損害を保険会社に移す措置であるため「転嫁(移転)」に該当します。
- 選択肢 ウ不正解
- 実際の個人情報を一切扱わないことで情報漏えいのリスク要因そのものを無くすため「回避」に該当します。
- 選択肢 エ不正解
- 特段の防止策を講じず、発生時の損失を自前で負担するために予備費を積む対応は「受容(保有)」に該当します。
覚えるポイント
- 回避=原因排除、軽減=発生確率や影響度の低減、転嫁=保険や外注による移転、受容=そのまま受け入れ予備費で対応。
間違えやすいところ
- 保険加入(転嫁)やテストデータ置換(回避)を軽減と混同してしまうこと。
出題の前提:ITパスポートシラバス準拠(リスクマネジメント・リスク対応戦略)
出典:IPA『ITパスポート試験 平成29年度 秋期分』
公式問題冊子 p.18 ↗(www3.jitec.ipa.go.jp)
進捗遅延時の品質確保と合意形成
マネジメント系 · プロジェクト品質マネジメント / プロジェクト統轄 / 合意形成
システム開発プロジェクトで遅延が発生した際、プロジェクトリーダが作業手順の一部の省略を提案したところ、メンバ間で賛否が分かれた。品質確保の観点からプロジェクトリーダが取るべき最も適切な対応はどれか。
解答・解説を表示
解答
ア
解説
プロジェクト管理において品質・納期・コストはトレードオフの関係にあります。工程を省略して納期短縮を図る際は、生じる品質低下リスクを相殺する補完的な対策を講じ、メンバ間および利害関係者で納得感のある合意を形成する必要があります。
解き方
- 問題状況(作業省略による納期挽回と品質低下リスクの対立)を把握する。
- プロジェクトリーダの行動として、一方的な決定や排除ではなく、リスクの緩和策を講じて合意形成を図る選択肢を選択する。
- 選択肢 ア正解
- 生じる品質リスクへの代替防止策を検討し、プロジェクト全体で納得と合意を形成することが品質管理上最も適切です。
- 選択肢 イ不正解
- 特定スキルのメンバだけの多数決では、現場全体の課題や品質リスクの漏れが生じるため不適切です。
- 選択肢 ウ不正解
- 経験年数を理由に品質懸念を無視して一方的に決定することは、後工程での重大な障害発生を招く危険があります。
- 選択肢 エ不正解
- 正当な品質低下の懸念を示しているメンバを排除・交代させる対応はチーム運営上極めて不適切です。
覚えるポイント
- スケジュール挽回時の作業省略には必ず品質低下リスクが伴うため、対策の検討と合意形成が必須。
間違えやすいところ
- 迅速な決定のためにリーダの権限や特定メンバの多数決で押し通してもよいと考えてしまうこと。
出題の前提:ITパスポートシラバス準拠(プロジェクト品質マネジメント)
出典:IPA『ITパスポート試験 平成29年度 秋期分』
公式問題冊子 p.18 ↗(www3.jitec.ipa.go.jp)
システム監査の定義と目的
マネジメント系 · システム監査 / 内部統制 / コントロールの検証
システム監査に関する説明として、適切なものはどれか。
解答・解説を表示
解答
イ
解説
システム監査基準において、システム監査は「情報システムに係るリスクに適切に対応しているかどうかを客観的・独立した立場で検証・評価し、助言・勧告を行う活動」と定義されています。
解き方
- システム監査の本質的な定義(独立性、リスクに対するコントロールの適切性の検証)を確認する。
- 他のマネジメント概念(ITIL、ソフトウェア工学、PMBOK等)の説明肢を除外し、監査の定義に合致する記述を選択する。
- 選択肢 ア不正解
- ITサービスマネジメントを実現するための代表的なフレームワークは「ITIL」などの説明です。
- 選択肢 イ正解
- 情報システムのリスクを低減するための内部統制(コントロール)が適切に機能しているかを検証・評価する活動そのものです。
- 選択肢 ウ不正解
- ソフトウェア工学(ソフトウェアエンジニアリング)などの技術的手法に関する説明です。
- 選択肢 エ不正解
- プロジェクトの目標を達成するための活動であり、「プロジェクトマネジメント」の定義です。
覚えるポイント
- システム監査=独立した立場から、情報システム管理のコントロール(内部統制)が適切か検証・評価すること。
間違えやすいところ
- プロジェクトマネジメントやITサービスマネジメント(ITIL)の定義と取り違えること。
出題の前提:経済産業省 システム監査基準
出典:IPA『ITパスポート試験 平成29年度 秋期分』
公式問題冊子 p.19 ↗(www3.jitec.ipa.go.jp)
外部委託における契約履行状況の確認
マネジメント系 · 外部委託管理 / 契約管理 / モニタリング
外部ベンダへ開発を委託するにあたり、「毎週の定例会議にて進捗と品質の状況、および影響する問題があればその対策内容を全て報告すること」を契約条件とした。ベンダがこの条件に従っているかを確認する活動として、適切なものはどれか。
解答・解説を表示
解答
ウ
解説
調達・外部委託管理においては、契約書や合意事項で定められたモニタリング要件(報告頻度、対象範囲、報告項目など)を過不足なく遂行し、管理状況を検証することが基本となります。
解き方
- 契約条件(①毎週の定例会議、②進捗と品質の状況、③発生した問題の全ての対策内容)の3要素を抽出する。
- 契約条件の報告頻度や対象範囲を勝手に変更・省略していない選択肢を特定する。
- 選択肢 ア不正解
- 「対策が完了していないもの」だけに限定しており、「全て報告する」という契約条件を満たしていません。
- 選択肢 イ不正解
- 納品時ではなく「毎週の定例会議」で報告を受ける契約になっているため不適切です。
- 選択肢 ウ正解
- 定例会議ごとに進捗・品質と、発生した全問題の対策内容を確認しており、契約条件に合致しています。
- 選択肢 エ不正解
- 工程完了時ではなく「毎週の定例会議」で定期的に確認する契約条件になっているため不適切です。
覚えるポイント
- 外部委託のモニタリングでは、合意した契約条件通りの周期・対象範囲を正確に運用・確認する。
間違えやすいところ
- 未完了の問題だけ確認すれば十分であると独自に解釈してしまい、選択肢アを選んでしまうこと。
出題の前提:ITパスポートシラバス準拠(調達マネジメント・契約管理)
出典:IPA『ITパスポート試験 平成29年度 秋期分』
公式問題冊子 p.19 ↗(www3.jitec.ipa.go.jp)
WBS(Work Breakdown Structure)の概念
マネジメント系 · プロジェクトスコープマネジメント / WBS / 成果物指向分解
プロジェクトにおいて、成果物の作成に必要な作業を階層的に分解したものを表す用語はどれか。
解答・解説を表示
解答
エ
解説
WBSはプロジェクトのスコープを明確にするために不可欠なツールであり、プロジェクト全体の成果物を小さな構成要素(ワークパッケージ)へと木構造・階層的に分割して定義します。
解き方
- 問題文の「成果物の作成作業を階層的に分解したもの」という定義を確認する。
- プロジェクトマネジメント用語の略称から該当するものを選択する(Work Breakdown Structure = WBS)。
- 選択肢 ア不正解
- EVM(Earned Value Management)は、作業の進捗度を金銭価値に換算してコストと工程を統合管理する手法です。
- 選択肢 イ不正解
- RFP(Request for Proposal:提案依頼書)は、発注者がベンダに対して具体的なシステム提案を求める文書です。
- 選択肢 ウ不正解
- SLA(Service Level Agreement:サービス水準合意)は、サービス提供者と利用者の間で交わすサービスの品質合意書です。
- 選択肢 エ正解
- WBS(Work Breakdown Structure)は、成果物や作業を階層構造で詳細に分解した図・構成です。
覚えるポイント
- WBS(Work Breakdown Structure)=作業を階層的に細分化した構成図。最下層はワークパッケージ。
間違えやすいところ
- EVM(出来高管理)とWBS(作業分解構成図)の略称・用途を混同すること。
出題の前提:ITパスポートシラバス準拠(プロジェクトスコープマネジメント・WBS)
出典:IPA『ITパスポート試験 平成29年度 秋期分』
公式問題冊子 p.19 ↗(www3.jitec.ipa.go.jp)
ITサービスマネジメントにおける問題管理
マネジメント系 · ITサービスマネジメント / ITIL / 問題管理 / インシデント管理
ITサービスマネジメントにおける「問題管理」の事例として、適切なものはどれか。
解答・解説を表示
解答
ア
解説
ITILのサービス運用において、「インシデント管理」は迅速なサービス復旧を目的とするのに対し、「問題管理」はインシデントの未知の根本原因を特定し、恒久的な再発防止を図ることを目的とします。
解き方
- 問題管理(根本原因の究明・恒久対策・再発防止)とインシデント管理(迅速な復旧・応急処置)の違いを整理する。
- 選択肢の中から「根本原因の特定・再発防止」を行っている事例を特定する。
- 選択肢 ア正解
- 再発防止を目的として不具合の原因を究明・特定する活動であり、問題管理の典型例です。
- 選択肢 イ不正解
- 障害発生時に電話連絡で業務を継続させる回避策(ワークアラウンド)の適用であり、インシデント管理に該当します。
- 選択肢 ウ不正解
- 印刷できないという事象を解消して迅速に復旧させる措置であり、インシデント管理に該当します。
- 選択肢 エ不正解
- パスワード初期化などの日常的なユーザ要求への対応であり、「サービス要求管理(サービスデスク業務)」に該当します。
覚えるポイント
- インシデント管理=迅速な復旧・応急処置、問題管理=根本原因の究明と再発防止。
間違えやすいところ
- トナー交換や回避策の実施(インシデント管理)を根本解決と捉えて問題管理と誤認すること。
出題の前提:ITIL(サービスマネジメント)準拠
出典:IPA『ITパスポート試験 平成29年度 秋期分』
公式問題冊子 p.20 ↗(www3.jitec.ipa.go.jp)
プロジェクトマネージャのコミュニケーション管理
マネジメント系 · プロジェクトコミュニケーションマネジメント / 伝達手段の選定 / ステークホルダ対応
システム開発プロジェクトにおけるプロジェクトメンバとの適切なコミュニケーションに関する記述として、適切なものはどれか。
解答・解説を表示
解答
ア
解説
プロジェクトコミュニケーションマネジメントでは、適切な情報を、適切な時期に、適切な対象者へ、適切な手段で伝達することが求められます。機密性や緊急度に応じたチャネルの選択が不可欠です。
解き方
- 効果的なコミュニケーションの原則(相手や情報の特性に応じた手段の柔軟な選択、確実な伝達確認)を整理する。
- 極端な一律適用や一方通行の伝達を否定し、情報に応じた手段選択を述べている選択肢を正答とする。
- 選択肢 ア正解
- 情報の機密性や効率性など、伝達内容の特性・要件に合わせて適切なコミュニケーション手段を選択することは極めて適切です。
- 選択肢 イ不正解
- 緊急時や機密情報伝達の際にも効率性のみを優先してメール等に限定するのは不適切です。
- 選択肢 ウ不正解
- 外部ステークホルダと内部メンバでは関心や理解度、開示可能な情報の範囲が異なるため、同じ資料・方法を用いるのは不適切です。
- 選択肢 エ不正解
- コミュニケーションは発信側と受信側の双方向で成立するものであり、重要情報が確実に伝達・理解されたかを確認する責任があります。
覚えるポイント
- コミュニケーションは相手の立場や情報の機密性・緊急度に応じて適切な媒体を使い分ける。
間違えやすいところ
- 公平性を重視するあまり、外部ステークホルダにも内部と全く同じ開発詳細資料を共有すべきと考えてしまうこと。
出題の前提:ITパスポートシラバス準拠(プロジェクトコミュニケーションマネジメント)
出典:IPA『ITパスポート試験 平成29年度 秋期分』
公式問題冊子 p.20 ↗(www3.jitec.ipa.go.jp)
ITガバナンスの責任者
マネジメント系 · ITガバナンス / 内部統制
企業活動においてITガバナンスを確立し、推進させる最終的な責任を負う者は誰か。
解答・解説を表示
解答
イ
解説
ITガバナンスとは、企業が競争優位性を確保し企業価値を最大化するために、IT戦略の策定および実行を統制する組織的な仕組みのことです。これはコーポレートガバナンスの一環として位置づけられており、確立の最終責任は経営者にあります。
解き方
- ITガバナンスの定義およびコーポレートガバナンスとの関係を確認する。
- 組織全体の方針決定と統制に最終責任を持つ役職(経営者)を選択肢から特定する。
- 選択肢 ア不正解
- 株主は企業の所有者であり経営を委任する立場ですが、日常の業務執行やITガバナンスの構築責任者ではありません。
- 選択肢 イ正解
- ITガバナンスはコーポレートガバナンスの一環であり、その方針を定めて確立する責任は経営者にあります。
- 選択肢 ウ不正解
- システム監査人は、情報システムやガバナンスが適切に機能しているかを独立した立場で評価・検証する役割です。
- 選択肢 エ不正解
- システム部門長はITの運用や実務管理(ITマネジメント)の責任者ですが、全社的なITガバナンス確立の最終責任者ではありません。
覚えるポイント
- ITガバナンスの責任者は経営者、ITマネジメントの責任者はシステム部門長です。
間違えやすいところ
- 実務の現場を統括するシステム部門長を、全社統制の責任者と混同しないようにしましょう。
出題の前提:経済産業省「ITガバナンス指導指針」およびシラバス記載のITガバナンスの定義に基づきます。
出典:IPA『ITパスポート試験 平成29年度 秋期分』
公式問題冊子 p.20 ↗(www3.jitec.ipa.go.jp)
システム監査における被監査部門の役割
マネジメント系 · システム監査 / 被監査部門の役割
システム監査において、監査部門ではなく被監査部門(監査を受ける側の部門)が実施する業務として適切なものはどれか。
解答・解説を表示
解答
ア
解説
システム監査では、監査を実施する「システム監査部門(監査人)」、監査を受ける「被監査部門」、監査を依頼し報告を受ける「監査依頼者(経営者等)」に役割が分かれます。被監査部門は監査に協力し、システム運用ルールや業務手順の説明、証拠資料の提出などを行います。
解き方
- システム監査における各関係者(監査人、被監査部門、経営者)の役割を整理する。
- 被監査部門が担当すべき「運用の説明や資料提示」に該当する選択肢を選ぶ。
- 選択肢 ア正解
- 被監査部門は監査人の調査に対して、実際の運用ルールや業務の実施状況を説明・提示する責任があります。
- 選択肢 イ不正解
- 本調査の実施は、客観的かつ独立した立場にあるシステム監査人(監査部門)が行う業務です。
- 選択肢 ウ不正解
- システム監査計画の作成は、監査を統括・実施するシステム監査部門が行います。
- 選択肢 エ不正解
- システム監査報告書を受理し改善指示を出すのは、監査の依頼主である経営者(取締役等)です。
覚えるポイント
- 監査計画作成や本調査は監査部門、現状説明や資料提出は被監査部門、報告書受理は経営者です。
間違えやすいところ
- 監査報告書は被監査部門ではなく、監査を依頼した経営者等に対して提出・受理される点に注意が必要です。
出題の前提:経済産業省「システム監査基準」に基づきます。
出典:IPA『ITパスポート試験 平成29年度 秋期分』
公式問題冊子 p.21 ↗(www3.jitec.ipa.go.jp)
ファシリティマネジメントの施策
マネジメント系 · ファシリティマネジメント / 施設管理
情報システムにおける「ファシリティマネジメント」の取り組みとして、適切な施策はどれか。
解答・解説を表示
解答
イ
解説
ファシリティマネジメント(FM)とは、企業・団体等の組織が保有・利用する施設およびその環境(土地、建物、空調、電源、通信設備など)を総合的に企画・管理・活用し、コスト最小化と効果最大化を図る経営管理手法です。
解き方
- ファシリティマネジメントの対象が「建物や設備などの物理的環境」であることを把握する。
- 選択肢の中からサーバ室や設備管理に関連する内容を抽出する。
- 選択肢 ア不正解
- 打合せで合意形成を支援する技術は「ファシリテーション」に関する記述です。
- 選択肢 イ正解
- サーバ室内の空調や機器設備を管理・改善してコスト低減を図る行為は、典型的なファシリティマネジメントの施策です。
- 選択肢 ウ不正解
- 製品のクレーム対応や相談窓口の設置は、サービスデスクやカスタマーサポートの業務です。
- 選択肢 エ不正解
- 生産計画の共有と在庫削減は、サプライチェーンマネジメント(SCM)の施策です。
覚えるポイント
- ファシリティ=施設・設備。施設や物理環境の最適化・省エネ管理がファシリティマネジメントです。
間違えやすいところ
- 会議の合意形成を促す「ファシリテーション」と言葉が似ているため混同しないようにしましょう。
出題の前提:ITパスポート試験公式シラバスにおけるサービスマネジメント系「ファシリティマネジメント」の定義に基づきます。
出典:IPA『ITパスポート試験 平成29年度 秋期分』
公式問題冊子 p.21 ↗(www3.jitec.ipa.go.jp)
ITサービスマネジメントの定義
マネジメント系 · ITサービスマネジメント / ITIL
顧客のニーズに合致したITサービスを提供するために、情報システムの運用の維持管理および継続的な改善を行っていく取組みを表す用語はどれか。
解答・解説を表示
解答
イ
解説
ITサービスマネジメント(ITSM)は、情報システムを安定稼働させるだけでなく、顧客が求める価値や品質を満たす「サービス」として提供し、その運用を維持・継続的に改善するためのマネジメント手法です。代表的なフレームワークにITILがあります。
解き方
- 設問の「顧客ニーズに合致したサービス提供」「運用の維持管理及び継続的な改善」というキーワードを確認する。
- サービス運用の体系的な管理手法を指すITサービスマネジメントを選択する。
- 選択肢 ア不正解
- ITガバナンスは、経営戦略に沿ってIT投資や活用を統制・評価する全社的な仕組みです。
- 選択肢 イ正解
- ITサービスを顧客ニーズに合わせて維持管理し、継続的改善を推進する枠組みとして適切です。
- 選択肢 ウ不正解
- サービスデスクは、利用者からの問い合わせやトラブル報告を受け付ける単一窓口の機能・組織です。
- 選択肢 エ不正解
- プロジェクトマネジメントは、有期の目標を達成するためにQCD(品質・コスト・納期)を管理する手法です。
覚えるポイント
- ITサービスマネジメントは顧客視点でのサービスの維持管理と継続的改善(ITILがベストプラクティス)。
間違えやすいところ
- サービスデスクはITサービスマネジメントを構成する具体的な機能の1つであり、取り組み全体の名称ではありません。
出題の前提:ITパスポート試験公式シラバスにおけるサービスマネジメント系「サービスマネジメント」の記述に基づきます。
出典:IPA『ITパスポート試験 平成29年度 秋期分』
公式問題冊子 p.21 ↗(www3.jitec.ipa.go.jp)
プロジェクト統合マネジメントの役割
マネジメント系 · プロジェクトマネジメント / プロジェクト統合マネジメント / トレードオフ調整
スケジュール短縮のために、要員数・費用・短縮日数の案を比較検討し、投入要員数と全体の費用が最小になる案を選択した。このように複数要素のトレードオフを調整・決定するマネジメント活動はどれか。
解答・解説を表示
解答
エ
解説
プロジェクトマネジメントの知識体系(PMBOK)において、プロジェクト統合マネジメントは各知識エリア(タイム、コスト、人的資源、品質など)の活動を調整し、全体最適な判断や統合的な変更管理を行う領域です。複数の要素が絡み合うトレードオフの調整はこれに該当します。
解き方
- 検討対象がスケジュール(時間)、費用(コスト)、要員(人的資源)の複数分野にまたがっていることを読み取る。
- 複数の異なる管理要素を総合的に調整・決定する知識エリアが「統合マネジメント」であることを導く。
- 選択肢 ア不正解
- プロジェクトコストマネジメントは予算の策定や費用の実績管理に特化した領域です。
- 選択肢 イ不正解
- プロジェクト人的資源マネジメントはチーム編成や役割分担、育成に特化した領域です。
- 選択肢 ウ不正解
- プロジェクトタイムマネジメントは工程表の作成や進捗管理に特化した領域です。
- 選択肢 エ正解
- スケジュール短縮と費用・要員増加のトレードオフを比較検討し、プロジェクト全体として最適な案を選択する統合管理の活動です。
覚えるポイント
- 複数の領域(QCDや人的資源など)が競合し、全体最適でトレードオフを判断するのは「統合マネジメント」です。
間違えやすいところ
- スケジュール短縮という言葉だけに引っ張られてタイムマネジメントを選ばないように注意が必要です。
出題の前提:PMBOKガイドおよびITパスポート試験公式シラバスのプロジェクトマネジメント知識エリアに基づきます。
出典:IPA『ITパスポート試験 平成29年度 秋期分』
公式問題冊子 p.22 ↗(www3.jitec.ipa.go.jp)
内部統制における職務の分掌
マネジメント系 · 内部統制 / 職務分掌 / 相互牽制
内部統制を有効に機能させるための方策として、適切なものはどれか。
解答・解説を表示
解答
ウ
解説
内部統制の重要な原則の一つに「職務分掌(Segregation of Duties)」があります。1つの重要な業務プロセスを一人の担当者に完結させず、権限を複数の部署や担当者に分割することで、相互牽制を働かせ、不正や過誤を早期に発見・抑止します。
解き方
- 内部統制の基本原則である職務分掌・相互牽制の考え方を確認する。
- 権限の集中を排し、牽制機能を働かせる適切な方策(購買と支払の分離)を選択する。
- 選択肢 ア不正解
- 業務範囲や責任を明確にするために、職務記述書の作成は内部統制上不可欠です。
- 選択肢 イ不正解
- 業務の継続性確保や不適切なブラックボックス化を防ぐため、引継ぎ書は作成すべきです。
- 選択肢 ウ正解
- 購買(発注)と支払(出納)を同一人物が行うと不正送金や架空発注のリスクが高まるため、担当を分離して相互牽制を効かせます。
- 選択肢 エ不正解
- 開発担当者が勝手に運用環境の本番データを改ざんするのを防ぐため、開発と運用は分離する必要があります。
覚えるポイント
- 職務分掌は不正防止のための基本原則。発注と支払、開発と運用の分離などが代表例です。
間違えやすいところ
- 問題文の選択肢に「〜しない」という否定形が含まれているため、文意を正しく読み取ることが重要です。
出題の前提:企業会計審議会「内部統制基準」およびシラバス記載の内部統制の統制活動に基づきます。
出典:IPA『ITパスポート試験 平成29年度 秋期分』
公式問題冊子 p.22 ↗(www3.jitec.ipa.go.jp)
システム要件定義プロセスの作業内容
マネジメント系 · システム開発プロセス / 共通フレーム / システム要件定義
システム開発のプロセスにおいて、「システム要件定義」で実施する作業として適切なものはどれか。
解答・解説を表示
解答
ウ
解説
システム要件定義プロセスとは、利用者や利害関係者のニーズに基づき、新しいシステムが具備すべき機能要件(業務機能など)や非機能要件(性能、セキュリティ、信頼性など)を洗い出して合意・定義する工程です。
解き方
- システム開発の各プロセス(要件定義、方式設計、実装、テスト、受入れ)の内容を確認する。
- システムの機能・性能を明確化する作業がシステム要件定義であることを特定する。
- 選択肢 ア不正解
- 実際の運用環境と同等の条件で使用・確認する作業は、最終段階の「受入テスト(運用テスト)」です。
- 選択肢 イ不正解
- システムテストの計画作成や環境準備は、設計工程やテスト準備工程で行われる作業です。
- 選択肢 ウ正解
- 利用者のニーズを把握し、システムが備えるべき機能や性能を明確に定義する作業そのものです。
- 選択肢 エ不正解
- プログラミングやその結果のレビューは、開発(実装・ユニットテスト)工程で行われます。
覚えるポイント
- 要件定義=「何を作るか(機能・性能)」を決める工程。設計=「どう実現するか」を決める工程です。
間違えやすいところ
- 受入テスト(運用確認)やシステムテストの準備と混同しないように開発順序を整理しましょう。
出題の前提:共通フレーム(SLCP)におけるシステム要件定義プロセスの定義に基づきます。
出典:IPA『ITパスポート試験 平成29年度 秋期分』
公式問題冊子 p.22 ↗(www3.jitec.ipa.go.jp)
ランサムウェアの特徴
テクノロジ系 · マルウェア / ランサムウェア / セキュリティの脅威
コンピュータ内のファイルを勝手に暗号化してアクセス不能にし、元に戻す(復号する)ための鍵と引き換えに金銭を要求するマルウェアを何と呼ぶか。
解答・解説を表示
解答
イ
解説
ランサムウェア(Ransomware)は、身代金を意味する「ランサム(Ransom)」に由来します。感染したコンピュータ内の重要ファイルを勝手に強力な暗号でロックしたり画面をロックしたりして利用不能にし、制限解除の対価として身代金(暗号資産など)を要求する悪意あるソフトウェアです。
解き方
- マルウェアの動作特徴である「ファイルの暗号化による使用不能」および「復号キーと引き換えの金品要求」を確認する。
- 身代金要求マルウェアを表す用語(ランサムウェア)を選択肢から特定する。
- 選択肢 ア不正解
- キーロガーは、キーボードからの入力履歴を不正に記録してパスワードなどを窃取するソフトウェアです。
- 選択肢 イ正解
- PC内のファイルを暗号化して使用不能にし、復号と引き換えに金品(身代金)を要求する攻撃ソフトウェアです。
- 選択肢 ウ不正解
- ルートキットは、不正侵入後に管理者権限を奪取し、バックドアや痕跡隠ぺいを行うツールのパッケージです。
- 選択肢 エ不正解
- ワームは、宿主ファイルを必要とせず自立してネットワーク経由で自己増殖・感染拡大するマルウェアです。
覚えるポイント
- ランサム(Ransom=身代金)+ウェア。暗号化して金品要求=ランサムウェア。
間違えやすいところ
- キーロガー(入力監視)やルートキット(隠ぺいツール)など他のマルウェア分類との混同に注意しましょう。
出題の前提:IPA「情報セキュリティ白書」およびITパスポート試験公式シラバスのセキュリティ脅威分類に基づきます。
出典:IPA『ITパスポート試験 平成29年度 秋期分』
公式問題冊子 p.23 ↗(www3.jitec.ipa.go.jp)
ISMSにおけるリスク管理の流れ
テクノロジ系 · ISMS / リスクマネジメント / リスクアセスメント
ISMS(情報セキュリティマネジメントシステム)における情報セキュリティリスクの取扱いに関する「リスク及び機会に対処する活動」には、リスク対応、リスク評価、リスク分析が含まれる。この活動の一連の流れとして適切なものはどれか。
解答・解説を表示
解答
エ
解説
情報セキュリティリスクへの対処プロセス(リスクマネジメント)では、まず脅威や脆弱性を把握して影響度や発生可能性を算定する「リスク分析」を行い、その結果を組織の受容基準と比較して対応の要否や優先順位を判定する「リスク評価」を行い、最後に低減・回避・移転・受容などの対策を講じる「リスク対応」を行う順序となります。
解き方
- 組織内の資産に対する脅威や脆弱性を洗い出し、リスクのレベルを特定・算定するリスク分析を実施します。
- 分析されたリスクレベルを評価基準と比較し、許容可能か対策が必要かを判断するリスク評価を行います。
- 評価結果に基づき、優先度に応じて低減や回避などの具体的な対策方針を決定するリスク対応を行います。
- 選択肢 ア不正解
- リスク対応をリスク分析やリスク評価よりも前に実施することはできず、順序が逆転しているため不適切です。
- 選択肢 イ不正解
- リスク評価を行うためには事前にリスクの大きさを把握するリスク分析が必要であるため、順序が誤っています。
- 選択肢 ウ不正解
- リスク対応の後にリスク評価を行うのではなく、評価によって対策の必要性を定めてから対応を行うため誤りです。
- 選択肢 エ正解
- リスク分析でリスクの大きさを算定し、リスク評価で優先順位を判定し、リスク対応で対策を実施するという正しい順序を示しています。
覚えるポイント
- リスクマネジメントの流れは「分析(大きさの算定)→評価(基準との比較・優先付け)→対応(対策の実施)」である。
間違えやすいところ
- リスク分析とリスク評価を混同し、評価を先に行ってしまう間違いに注意する。
出題の前提:JIS Q 27000 / JIS Q 27001(ISMS規格)
出典:IPA『ITパスポート試験 平成29年度 秋期分』
公式問題冊子 p.23 ↗(www3.jitec.ipa.go.jp)
入力支援機能(オートコンプリート)
テクノロジ系 · ユーザインタフェース / 入力補助 / オートコンプリート
キーボード入力を補助する機能の一つであり、入力中の文字から過去の入力履歴などを参照して、候補となる文字列の一覧を表示することで、文字入力の手間を軽減するものはどれか。
解答・解説を表示
解答
イ
解説
オートコンプリート(auto-complete:自動補完)とは、利用者がキーボードから文字を入力している途中で、過去の入力履歴や辞書データを検索し、続きの候補文字列を提示して選択・自動入力できるようにする入力支援機能のことです。
解き方
- 問題文の「過去の入力履歴を参照して候補を表示し、文字入力の手間を軽減する機能」という説明を確認します。
- 各選択肢の用語の定義と照らし合わせ、自動補完機能である「オートコンプリート」を選定します。
- 選択肢 ア不正解
- インデントは文書作成等で行頭を字下げしてレイアウトを整える機能のことであり、入力候補を表示する機能ではありません。
- 選択肢 イ正解
- オートコンプリートは、文字入力中に過去の履歴などから候補を表示して入力を補完・支援する機能であり適切です。
- 選択肢 ウ不正解
- オートフィルタは表計算ソフトなどで特定条件に一致する行だけを抽出して表示する機能のことです。
- 選択肢 エ不正解
- ハイパーリンクはWebページや文書間で別の場所に瞬時に移動・参照できるように関連付けられた参照情報のことです。
覚えるポイント
- オートコンプリートは「自動補完」を意味し、入力履歴から候補を提示して文字入力を支援する機能。
間違えやすいところ
- 表計算ソフトの条件抽出機能である「オートフィルタ」と名称が似ているため混同しないようにする。
出題の前提:ITパスポート試験シラバス・テクノロジ系(ユーザインタフェース技術)
出典:IPA『ITパスポート試験 平成29年度 秋期分』
公式問題冊子 p.23 ↗(www3.jitec.ipa.go.jp)
パスワードポリシー
テクノロジ系 · セキュリティ管理 / 認証 / パスワードポリシー
コンピュータなどのアカウントに設定するパスワードに関し、使用する文字種や長さなどの条件を定めたものはどれか。
解答・解説を表示
解答
ウ
解説
パスワードポリシー(Password Policy)とは、利用者が設定するパスワードの強度を保つためにシステム管理者が規定する運用ルールや制約のことです。最小桁数、使用可能な文字種(英大小文字、数字、記号の組み合わせ)、有効期限、過去のパスワードの再利用制限などが定められます。
解き方
- 問題文の「使用する文字種や長さなどの条件を定めたもの」という定義を確認します。
- ルールや運用方針を表す用語である「パスワードポリシー」を選択肢から特定します。
- 選択肢 ア不正解
- シングルサインオンは、1回の利用者認証によって複数のシステムやサービスを利用可能にする仕組みのことです。
- 選択肢 イ不正解
- パスワードクラックは、総当たり攻撃などを用いて他人のパスワードを不正に解析・割り出す攻撃手法のことです。
- 選択肢 ウ正解
- パスワードポリシーは、パスワードの文字数や文字種の組み合わせなどの設定条件を定めた規則であり適切です。
- 選択肢 エ不正解
- ワンタイムパスワードは、一度しか使えない使い捨てのパスワードを利用した認証方式のことです。
覚えるポイント
- パスワードポリシー=パスワードの文字数や文字種など、安全性を確保するための設定ルールのこと。
間違えやすいところ
- 認証の仕組みであるシングルサインオンやワンタイムパスワードと、設定条件・規則であるパスワードポリシーを取り違えないこと。
出題の前提:ITパスポート試験シラバス・テクノロジ系(情報セキュリティ管理)
出典:IPA『ITパスポート試験 平成29年度 秋期分』
公式問題冊子 p.24 ↗(www3.jitec.ipa.go.jp)
関係データベースの表参照と集計
テクノロジ系 · 関係データベース / 外部キー結合 / データ集計
関係データベースで管理している“販売明細”表と“商品”表がある。“商品”表において商品名が「ノート」である商品の、販売明細における売上数量の合計は幾らか。 〔販売明細〕 伝票番号 | 商品コード | 売上数量 H001 | S001 | 20 H001 | S003 | 40 H002 | S002 | 60 H002 | S003 | 80 〔商品〕 商品コード | 商品名 S001 | 鉛筆 S002 | 消しゴム S003 | ノート
解答・解説を表示
解答
ウ
解説
関係データベースでは、共通する属性(キー項目)を介して複数の表同士を関連付けます。本問では「商品コード」が両表を紐付ける共通キーとなっており、商品表から目的のコードを特定したうえで販売明細表の該当レコードを抽出し、指定列の合計値を算出します。
解き方
- 「商品」表を参照し、商品名が「ノート」の行の商品コードが「S003」であることを確認します。
- 「販売明細」表から商品コードが「S003」である行を抽出します(2行目の売上数量40、4行目の売上数量80)。
- 抽出した売上数量を合計して、40 + 80 = 120 を求めます。
- 選択肢 ア不正解
- 40は伝票番号H001におけるS003(ノート)の売上数量のみであり、H002の売上数量が含まれていません。
- 選択肢 イ不正解
- 80は伝票番号H002におけるS003(ノート)の売上数量のみであり、H001の売上数量が含まれていません。
- 選択肢 ウ正解
- ノート(商品コードS003)の売上数量は40と80であり、合計は120となるため正しいです。
- 選択肢 エ不正解
- 200は販売明細表に記載されている全商品の売上数量の合計(20+40+60+80)であり、ノートのみの集計ではありません。
覚えるポイント
- 共通する主キー・外部キー(商品コード)で表を結合し、該当行の数値を漏れなく足し合わせる。
間違えやすいところ
- 該当する複数の行のうち片方の行だけを見て40や80を選んでしまったり、表全体を合計して200を選んだりするミスに注意する。
出題の前提:ITパスポート試験シラバス・テクノロジ系(データベース)
出典:IPA『ITパスポート試験 平成29年度 秋期分』
公式問題冊子 p.24 ↗(www3.jitec.ipa.go.jp)
ブレードサーバの特徴
テクノロジ系 · ハードウェア / サーバ / ブレードサーバ
ブレードサーバに関する説明として、適切なものはどれか。
解答・解説を表示
解答
ア
解説
ブレードサーバ(Blade Server)は、CPU、メモリ、ストレージなどの基本コンポーネントを1枚の抜き差し可能な基板(ブレード=刀の刃の意味)に実装したサーバです。電源モジュールや冷却ファン、ネットワーク配線などを専用のシャーシ(筐体)で共有することで、省スペース化や省電力化、配線の簡素化、集中管理を実現します。
解き方
- ブレードサーバの形態的特徴(薄い基板形状、専用筐体への高密度実装、電源等の共用)を想起します。
- 選択肢の中から「ボード型のコンピュータを専用筐体に複数収納する」という記述と合致する肢を選定します。
- 選択肢 ア正解
- ブレード(薄い基板)型のサーバを専用の筐体に複数スロット装着して集約利用する構成を示しており適切です。
- 選択肢 イ不正解
- インターネット経由でアプリケーションソフトの機能を提供するSaaS(Software as a Service)の説明です。
- 選択肢 ウ不正解
- 特定の機器の制御用に組み込まれる組み込みシステム(組込みコンピュータ)の説明です。
- 選択肢 エ不正解
- タブレット端末やペンタブレットなどの入力デバイス・端末機器の説明です。
覚えるポイント
- ブレードサーバ=薄い基板(ブレード)型コンピュータを専用シャーシに複数差し込んで省スペース・集中管理するサーバ。
間違えやすいところ
- ラックマウント型やタワー型などの他のサーバ形態や、クラウドサービス(SaaS等)の説明と混同しないようにする。
出題の前提:ITパスポート試験シラバス・テクノロジ系(コンピュータシステム)
出典:IPA『ITパスポート試験 平成29年度 秋期分』
公式問題冊子 p.24 ↗(www3.jitec.ipa.go.jp)
データベース正規化の効果
テクノロジ系 · 関係データベース / 正規化 / データの整合性
関係データベースのデータを正規化することによって得られる効果として、適切なものはどれか。
解答・解説を表示
解答
ウ
解説
関係データベースにおける「正規化」とは、データの冗長性を排除し、属性間の従属関係に基づいて表を適切な単位に分割する設計手法です。正規化を行うことで、同一データの重複保持が解消され、データの追加・更新・削除に伴う不整合(更新時異常)や矛盾の発生を防止できます。
解き方
- 関係データベースの「正規化」の定義と主要な目的(重複排除・保守性向上・整合性の保持)を整理します。
- 選択肢から、正規化本来の直接的効果である「重複や矛盾の排除」を述べているものを選択します。
- 選択肢 ア不正解
- 異機種間での互換性確保は標準的なデータフォーマットや通信プロトコルの採用による効果であり、正規化の効果ではありません。
- 選択肢 イ不正解
- データ圧縮処理は圧縮アルゴリズムによる効果であり、正規化の主たる目的や効果ではありません。
- 選択肢 ウ正解
- 正規化によって表内の重複データが排除され、更新時のデータ不整合や矛盾を防ぐことができるため適切です。
- 選択肢 エ不正解
- 装置のハードウェア障害などに備えるバックアップはデータの構造にかかわらず必須であり、省略することはできません。
覚えるポイント
- 正規化の最大の目的・効果は「データの重複を排除し、更新に伴う不整合や矛盾を防ぐこと」。
間違えやすいところ
- データの重複が減ることから「データ圧縮」と誤認したり、障害対策と結びつけてバックアップが不要になると錯覚しないこと。
出題の前提:ITパスポート試験シラバス・テクノロジ系(データベース設計)
出典:IPA『ITパスポート試験 平成29年度 秋期分』
公式問題冊子 p.25 ↗(www3.jitec.ipa.go.jp)
NATの機能と役割
テクノロジ系 · ネットワーク / IPアドレス / NAT
NAT(Network Address Translation)の説明として、適切なものはどれか。
解答・解説を表示
解答
ウ
解説
NAT(Network Address Translation:ネットワークアドレス変換)は、社内ネットワーク(LAN)などで用いられる「プライベートIPアドレス」と、インターネット上で通信するために一意に割り当てられる「グローバルIPアドレス」を相互に変換する機能です。これにより、限られたグローバルIPアドレスを有効活用しながら、プライベートIPアドレスを持つ端末がインターネットへアクセスできるようになります。
解き方
- NAT(Network Address Translation)という略語の意味である「ネットワークアドレスの変換」を把握します。
- プライベートIPアドレスとグローバルIPアドレスの変換を行うという定義を選択肢と照合します。
- 選択肢 ア不正解
- IPアドレスからMACアドレスを動的に解決・対応付けるプロトコルはARP(Address Resolution Protocol)です。
- 選択肢 イ不正解
- 端末に対してIPアドレスなどのネットワーク設定情報を自動的に割り当てる機能はDHCP(Dynamic Host Configuration Protocol)です。
- 選択肢 ウ正解
- プライベートIPアドレスとグローバルIPアドレスを相互に変換する技術の説明であり適切です。
- 選択肢 エ不正解
- ドメイン名やホスト名から対応するIPアドレスを名前解決するシステムはDNS(Domain Name System)です。
覚えるポイント
- NAT=プライベートIPアドレスとグローバルIPアドレスを相互変換する技術。
- ARPはIPからMACアドレスへの対応付け、DHCPはIPの自動配布、DNSはドメイン名の名前解決。
間違えやすいところ
- ARP、DHCP、DNSといったネットワークの他の重要プロトコルの機能と混同しやすいので整理して覚える。
出題の前提:ITパスポート試験シラバス・テクノロジ系(ネットワーク)
出典:IPA『ITパスポート試験 平成29年度 秋期分』
公式問題冊子 p.25 ↗(www3.jitec.ipa.go.jp)
OSS(オープンソースソフトウェア)の利用メリット
テクノロジ系 · ソフトウェア / OSS / ライセンス
OSS(Open Source Software)を利用することのメリットとして、適切なものはどれか。
解答・解説を表示
解答
エ
解説
OSS(Open Source Software)は、ソースコードが公開されており、誰でも自由に利用、修正(改変)、再配布が認められているソフトウェアです。利用者は自社の要件や環境に合わせて機能をカスタマイズできる柔軟性がありますが、原則として開発元による無保証(自己責任)であり、損害賠償や無償サポートは提供されません。
解き方
- OSSの主要な定義・権利(ソースコードの開示、自由な改変・再配布の許可)と責任条件(無保証・自己責任)を確認します。
- 選択肢から、改変の自由を正しく述べている「ライセンス条件に従えば改変できる」を選択します。
- 選択肢 ア不正解
- OSSは原則として無保証・無サポートで提供されており、サポートを希望する場合は有償契約が必要となるのが一般的です。
- 選択肢 イ不正解
- OSSはソースコードが公開されているソフトウェアであり、「公開されていない」という記述は根本的に誤りです。
- 選択肢 ウ不正解
- 一般的なOSSライセンスでは免責条項が規定されており、不具合による損害が発生しても開発元からの補償は受けられません。
- 選択肢 エ正解
- 各OSSのライセンス条件を遵守することを前提に、利用環境や用途に合わせてソースコードを自由に改変できるため適切です。
覚えるポイント
- OSSは「ソースコードが公開され、ライセンスに従い改変や再配布が自由に行える」が「原則として無保証・自己責任」である。
間違えやすいところ
- OSSを「完全無料=何でもサポートも保証もしてくれる」と勘違いしないこと(免責条項・無保証が基本)。
出題の前提:ITパスポート試験シラバス・テクノロジ系(オープンソースソフトウェア)
出典:IPA『ITパスポート試験 平成29年度 秋期分』
公式問題冊子 p.25 ↗(www3.jitec.ipa.go.jp)
ソーシャルエンジニアリングの定義
テクノロジ系 · セキュリティ / ソーシャルエンジニアリング / 情報漏えい
人の心理的な隙や不注意に付け込んで機密情報などを不正に入手する手法として、適切なものはどれか。
解答・解説を表示
解答
ウ
解説
情報セキュリティにおけるソーシャルエンジニアリングとは、システムの技術的な脆弱性を突くのではなく、人間の心理的隙、油断、不注意などを利用してパスワードや機密情報を聞き出したり盗み見たりする攻撃手法全般を指します。ショルダーハッキング(肩越し盗み見)やトラッシング(ゴミ箱あさり)、なりすまし電話などが代表例です。
解き方
- 問題文に「人の心理的な隙や不注意に付け込んで機密情報などを不正に入手する手法」とある点を確認します。
- 選択肢の技術的攻撃(DoS、SQLインジェクション、バッファオーバーフロー)と人的要因を利用するソーシャルエンジニアリングを比較し、該当する「ウ」を選びます。
- 選択肢 ア不正解
- DoS攻撃は、対象のサーバやネットワークに過剰な負荷をかけてサービスを停止させる技術的な攻撃手法です。
- 選択肢 イ不正解
- SQLインジェクションは、Webアプリケーションの入力不備を突いて不正なSQL文を実行させる技術的な攻撃手法です。
- 選択肢 ウ正解
- ソーシャルエンジニアリングは、人間の心理的な隙や不注意を利用してパスワードや機密情報をだまし取る手法であり、適切です。
- 選択肢 エ不正解
- バッファオーバーフローは、プログラムが確保したメモリ領域を超えるデータを流し込んで誤作動を起こさせる技術的攻撃手法です。
覚えるポイント
- ソーシャルエンジニアリングは技術的ではなく人間の心理・不注意を突く攻撃(覗き見・なりすまし電話・ゴミ漁りなど)。
間違えやすいところ
- フィッシングやショルダーハッキングなど個別手法の名前だけでなく、それらを総称する概念としてソーシャルエンジニアリングを把握しておく必要があります。
出題の前提:ITパスポート試験 平成29年度秋期 問65の出題条件による。
出典:IPA『ITパスポート試験 平成29年度 秋期分』
公式問題冊子 p.25 ↗(www3.jitec.ipa.go.jp)
共通鍵暗号方式の特徴
テクノロジ系 · 暗号化技術 / 共通鍵暗号方式 / 公開鍵暗号方式
公開鍵暗号方式と共通鍵暗号方式において,共通鍵暗号方式だけがもつ特徴として,適切なものはどれか。
解答・解説を表示
解答
エ
解説
暗号方式には大きく「共通鍵暗号方式」と「公開鍵暗号方式」があります。共通鍵暗号方式は暗号化と復号に同一の鍵を用います。一方、公開鍵暗号方式は暗号化鍵(公開鍵)と復号鍵(秘密鍵)の対となる異なる2つの鍵を用います。共通鍵方式は鍵を第三者に知られてはならず、相手ごとに異なる鍵が必要となるため管理する鍵の数が多くなる課題があります。
解き方
- 共通鍵暗号方式と公開鍵暗号方式の鍵の扱い(暗号化鍵と復号鍵の一致・不一致)を確認します。
- 「暗号化と復号に同一の鍵を用いる」という共通鍵暗号方式固有の特徴を示している記述を選択肢から見つけます。
- 選択肢 ア不正解
- 共通鍵暗号方式では暗号化鍵と復号鍵が同一であるため、鍵を第三者に知られると安全な通信はできません(公開鍵暗号方式の説明です)。
- 選択肢 イ不正解
- 共通鍵暗号方式では通信相手ごとに異なる鍵を共有する必要があるため、複数の相手に対して鍵が1つでよいわけではありません。
- 選択肢 ウ不正解
- 電子証明書によって鍵の持ち主を確認するのは、公開鍵暗号基盤(PKI)における公開鍵の特徴です。
- 選択肢 エ正解
- 共通鍵暗号方式は、暗号化と復号に同一の鍵を使用することが最大の特徴であり適切です。
覚えるポイント
- 共通鍵暗号方式は「暗号化と復号で同一の鍵」を用い、処理速度が速いのが特徴。
間違えやすいところ
- 公開鍵暗号方式(異なる鍵:公開鍵で暗号化・秘密鍵で復号)と共通鍵暗号方式(同じ鍵)の性質を取り違えないように注意が必要です。
出題の前提:ITパスポート試験 平成29年度秋期 問66の出題条件による。
出典:IPA『ITパスポート試験 平成29年度 秋期分』
公式問題冊子 p.26 ↗(www3.jitec.ipa.go.jp)
フラッシュメモリの特徴
テクノロジ系 · コンピュータ構成要素 / メモリ / フラッシュメモリ
フラッシュメモリの説明として,適切なものはどれか。
解答・解説を表示
解答
ウ
解説
半導体メモリには揮発性(電源を切ると内容が消える)と不揮発性(電源を切っても内容が保持される)があります。フラッシュメモリはEEPROMの一種で、電気的にデータの消去・書換えが可能な不揮発性メモリです。USBメモリやSSD、SDカードなどに広く用いられています。
解き方
- フラッシュメモリの基本的な物理特性(電気的書換え可能、不揮発性)を想起します。
- 選択肢の中から不揮発性および電気的書換えについて正しく述べている「ウ」を特定します。
- 選択肢 ア不正解
- 紫外線を利用してデータを一括消去するメモリはUV-EPROMの説明です。
- 選択肢 イ不正解
- 高速でキャッシュメモリに使われるのはSRAM(スタティックRAM)の説明です。
- 選択肢 ウ正解
- フラッシュメモリは、電気的にデータの消去および書換えができる不揮発性メモリであり正しい記述です。
- 選択肢 エ不正解
- リフレッシュ動作(再充電)が必要で主記憶に使われるのはDRAM(ダイナミックRAM)の説明です。
覚えるポイント
- フラッシュメモリ=電気的書換え可能+不揮発性(SSDやUSBメモリに利用)。
間違えやすいところ
- キャッシュメモリに使われるSRAMや主記憶に使われるDRAM(いずれも揮発性)と混同しないように整理しましょう。
出題の前提:ITパスポート試験 平成29年度秋期 問67の出題条件による。
出典:IPA『ITパスポート試験 平成29年度 秋期分』
公式問題冊子 p.26 ↗(www3.jitec.ipa.go.jp)
ISMSにおける情報セキュリティ方針
テクノロジ系 · 情報セキュリティマネジメント / ISMS / 情報セキュリティ方針
全社を適用範囲としてISMSを導入する場合の情報セキュリティ方針に関する記述のうち,適切なものはどれか。
解答・解説を表示
解答
ウ
解説
ISMS(情報セキュリティマネジメントシステム)において、情報セキュリティ方針(基本方針)は組織が情報セキュリティに取り組む基本姿勢や方向性を示した最上位の規定文書です。JIS Q 27001(ISO/IEC 27001)などの標準規格において、トップマネジメント(経営陣)が確立し、組織内に伝達・周知することが要求されています。
解き方
- 情報セキュリティ方針(基本方針)の位置付けが最上位の経営方針であることを確認します。
- 策定・確立の責任主体が「トップマネジメント(経営陣)」であることを示す選択肢「ウ」を選択します。
- 選択肢 ア不正解
- 同じ業種であっても各組織の保有資産、ビジネスモデル、リスク許容度が異なるため、方針の内容は企業ごとに異なります。
- 選択肢 イ不正解
- PCの設定ルールなどの具体的な手順や規律は、基本方針の下位文書である個別方針や手順書などで定められます。
- 選択肢 ウ正解
- ISMSにおいて、情報セキュリティ方針は組織の最高責任者であるトップマネジメントが確立・承認する必要があります。
- 選択肢 エ不正解
- 全社を適用範囲とする場合、情報セキュリティ基本方針は全社共通の基本原則として統一して策定されます。
覚えるポイント
- 情報セキュリティ基本方針は最上位文書であり、トップマネジメント(経営陣)が確立する。
間違えやすいところ
- 現場の詳細な手順書や部門ごとのルールと、最上位文書である「基本方針」の階層関係を混同しないようにしましょう。
出題の前提:JIS Q 27001 / ITパスポート試験 平成29年度秋期 問68の出題条件による。
出典:IPA『ITパスポート試験 平成29年度 秋期分』
公式問題冊子 p.26 ↗(www3.jitec.ipa.go.jp)
無線LANの暗号化方式(WPA2)
テクノロジ系 · ネットワークセキュリティ / 無線LAN / WPA2
無線LANの暗号化方式であるWEPは,暗号が容易に解読されてしまうという問題が指摘されている。WEPの弱点を改善し,暗号強度を高めた暗号化方式はどれか。
解答・解説を表示
解答
エ
解説
無線LAN(Wi-Fi)の暗号化方式として初期に採用されたWEP(Wired Equivalent Privacy)は、鍵長が短くアルゴリズムにも弱点があったため短時間で解読される問題が生じました。これを受けて脆弱性を暫定改善したWPA、さらにIEEE 802.11iに準拠して強力な暗号方式AESを採用した「WPA2」が策定されました。
解き方
- 問題文から「無線LANの暗号化方式」「WEPの弱点を改善した規格」を求められていることを把握します。
- 各選択肢の技術分野を確認し、無線LANの暗号化規格である「WPA2」を正解として選びます。
- 選択肢 ア不正解
- ESSIDは、無線LANネットワークを識別するためのネットワーク識別名(ID)であり、暗号化方式ではありません。
- 選択肢 イ不正解
- S/MIMEは、電子メールの内容を暗号化および電子署名するためのプロトコルです。
- 選択肢 ウ不正解
- SSL(Secure Sockets Layer)は、主にWebブラウザとWebサーバ間の通信を暗号化するためのプロトコルです。
- 選択肢 エ正解
- WPA2は、WEPの弱点を克服するために策定された強固な無線LANの暗号化方式であり、適切です。
覚えるポイント
- 無線LAN暗号化の変遷:WEP(脆弱) → WPA → WPA2(AES採用) → WPA3。
間違えやすいところ
- ネットワーク名のESSIDや、通信全般・メールを暗号化するSSL、S/MIMEと無線LAN暗号化規格を混同しないようにしましょう。
出題の前提:ITパスポート試験 平成29年度秋期 問69の出題条件による。
出典:IPA『ITパスポート試験 平成29年度 秋期分』
公式問題冊子 p.27 ↗(www3.jitec.ipa.go.jp)
振る舞い検知(アノマリ検知)技術
テクノロジ系 · 情報セキュリティ / マルウェア対策 / 振る舞い検知
ゼロデイ攻撃のような未知の脅威からシステムを守るための,振る舞い検知の技術に関する記述として,適切なものはどれか。
解答・解説を表示
解答
ウ
解説
従来のウイルス対策ソフトは既知のパターンの定義ファイル(シグネチャ)を用いるパターンマッチング方式が主流でしたが、未知のマルウェアやゼロデイ攻撃には対応できません。これに対し「振る舞い検知(ビヘイビア法)」は、実行中のプログラムの動作(システムファイルの改変や外部への不正通信など)を動的に監視し、通常の挙動から外れた不審な動きを検知・遮断する技術です。
解き方
- 振る舞い検知とは「プログラムの実際の挙動(振る舞い)を監視して不審な動きを阻止する技術」であることを確認します。
- プログラムの動作を常時監視して不審な挙動を検知・阻止する内容を述べている選択肢「ウ」を選びます。
- 選択肢 ア不正解
- 無操作時に画面を暗くしたり画像を表示したりするのは、スクリーンセーバーや省電力機能の説明です。
- 選択肢 イ不正解
- パスワードの連続誤入力検知によるアカウント停止は、アカウントロックアウト機能の説明です。
- 選択肢 ウ正解
- プログラムの動作を常時監視し、不審な外部通信などの異常な動きを検知して阻止する振る舞い検知の説明として適切です。
- 選択肢 エ不正解
- 入力内容に含まれる有害な文字列を無害な文字列に置き換えるのは、サニタイジング(無害化)の説明です。
覚えるポイント
- 振る舞い検知=プログラムの実行時の不審な挙動を動的に監視し検知する手法(未知のマルウェアにも有効)。
間違えやすいところ
- シグネチャ(定義ファイル)によるパターンマッチングと、動的挙動を捉える振る舞い検知(ビヘイビア検知)を明確に区別しましょう。
出題の前提:ITパスポート試験 平成29年度秋期 問70の出題条件による。
出典:IPA『ITパスポート試験 平成29年度 秋期分』
公式問題冊子 p.27 ↗(www3.jitec.ipa.go.jp)
バイオメトリクス認証の具体例
テクノロジ系 · ユーザ認証 / バイオメトリクス認証 / 生体認証
バイオメトリクス認証の例として,適切なものはどれか。
解答・解説を表示
解答
ア
解説
認証の3要素には、本人が知っていること(知識要素:パスワード、暗証番号など)、本人が持っているもの(所持要素:ICカード、電子証明書、ワンタイムパスワード生成器など)、本人の身体的・行動的特徴(生体要素:指紋、静脈、虹彩、顔、筆跡など)があります。バイオメトリクス認証はこの生体要素を利用した認証方式です。
解き方
- バイオメトリクス認証(生体認証)が人間の身体的特徴または行動的特徴に基づく認証であることを確認します。
- 選択肢の中から生体情報を用いている「指紋」による認証(ア)を特定します。
- 選択肢 ア正解
- 指紋は個人の身体的特徴であり、これを利用して行う認証はバイオメトリクス認証(生体認証)の典型例です。
- 選択肢 イ不正解
- 電子証明書を用いた認証は、本人が所有するデータ・媒体に基づく「所持認証」に該当します。
- 選択肢 ウ不正解
- 身分証明書を用いた認証は、カード等の物理的証明書に基づく「所持認証」に該当します。
- 選択肢 エ不正解
- ワンタイムパスワードを用いた認証は、トークンが生成する使い捨てパスワードを利用する所持認証(または知識との組み合わせ)です。
覚えるポイント
- 認証の3要素:知識(パスワード等)、所持(カード・証明書等)、生体(指紋・顔・静脈等)。
間違えやすいところ
- 電子証明書や身分証明書は「本人しか持っていないもの」ですが生体情報ではなく「所持認証」に分類される点に注意します。
出題の前提:ITパスポート試験 平成29年度秋期 問71の出題条件による。
出典:IPA『ITパスポート試験 平成29年度 秋期分』
公式問題冊子 p.27 ↗(www3.jitec.ipa.go.jp)
コード署名(コードサイニング)の目的
テクノロジ系 · 情報セキュリティ / 電子署名 / コード署名
アプリケーションプログラムやデバイスドライバなどを安全に配布したり,それらが不正に改ざんされていないことを確認したりするために利用するものはどれか。
解答・解説を表示
解答
ウ
解説
コード署名(Code Signing)とは、配布されるソフトウェアやデバイスドライバなどのプログラムに対して開発元が電子署名を付加する技術です。利用者は信頼できる認証局(CA)が発行した証明書をもとに、ソフトウェアの「配布元(作成者)の正当性」と「途中で改ざんされていないこと(完全性)」を確認できます。
解き方
- 問題文の条件「ソフトウェアの安全な配布」「改ざんされていないことの確認」を確認します。
- 電子署名をプログラムに適用した技術である「コード署名」を選択肢「ウ」から選び出します。
- 選択肢 ア不正解
- SMTP(Simple Mail Transfer Protocol)は、電子メールを送信および転送するためのプロトコルです。
- 選択肢 イ不正解
- WPA2は、無線LAN通信を暗号化して保護するための規格です。
- 選択肢 ウ正解
- コード署名は、ソフトウェアの開発元を証明し、ファイルが改ざんされていないことを検証するための技術であり適切です。
- 選択肢 エ不正解
- 電子透かしは、画像や音声などのデジタルコンテンツに著作権情報などを埋め込み、不正コピー等を検出する技術です。
覚えるポイント
- コード署名=プログラムに対するデジタル署名(発行元の証明+改ざん検知)。
間違えやすいところ
- 著作権保護のための「電子透かし」と、プログラムの正当性・改ざん防止を確認する「コード署名」の目的の違いを区別しましょう。
出題の前提:ITパスポート試験 平成29年度秋期 問72の出題条件による。
出典:IPA『ITパスポート試験 平成29年度 秋期分』
公式問題冊子 p.28 ↗(www3.jitec.ipa.go.jp)
バックアップ所要時間の計算
テクノロジ系 · バックアップ / データ転送速度 / 容量計算
月曜日から金曜日までの業務で使用するファイル群について、ハードディスク障害に備えて毎日業務終了後に別ハードディスクへバックアップを取得する。次の条件に基づいた場合、月曜日から金曜日までの5日間に要するバックアップ時間の合計は何分か。 〔バックアップ取得の条件〕 (1) 業務に使用するファイルは6,000個、1個当たりのサイズは3Mバイトである。 (2) 1日の業務で更新されるファイルは1,000個であり、サイズは変化しない。 (3) バックアップ先への複写速度は10Mバイト/秒とし、作業はファイル1個ずつ連続して行う。 (4) 月曜日から木曜日までは更新されたファイルのみ、金曜日には更新の有無にかかわらず全ファイルのバックアップを取得する。
解答・解説を表示
解答
ウ
解説
バックアップ所要時間は、対象となる総データ量(転送ファイル数×1個当たりのファイルサイズ)を転写速度で除算して秒数を求め、それを60で割って分単位に変換することで算出できます。
解き方
- 1週間でバックアップ対象となるファイル数の合計を計算する。月〜木曜日は1,000個×4日=4,000個、金曜日は全量6,000個で、合計10,000個となる。
- 総データ量を計算する。10,000個×3Mバイト=30,000Mバイトとなる。
- 所要時間を計算する。30,000Mバイト÷10Mバイト/秒=3,000秒となり、分換算すると3,000÷60=50分となる。
- 選択肢 ア不正解
- 25分は、金曜日の全量バックアップのみの所要時間(1,800秒=30分)よりさらに少ない誤った値です。
- 選択肢 イ不正解
- 35分は、月曜から木曜までの差分合計(20分)や金曜全量(30分)との合算計算が正しく行われていない値です。
- 選択肢 ウ正解
- 総ファイル数10,000個のデータ量30,000Mバイトを10Mバイト/秒で複写すると3,000秒となり、50分で合致します。
- 選択肢 エ不正解
- 150分は、毎日全量バックアップを取得した場合(6,000個×5日=30,000個、90,000Mバイト÷10=9,000秒=150分)の数値です。
覚えるポイント
- ファイル数とサイズから総データ量を求め、転送速度で割って秒を算出し、分に変換する手順を定着させましょう。
間違えやすいところ
- 月曜から木曜までの日数が4日であることを忘れたり、毎日フルバックアップと混同して計算ミスをしやすいです。
出題の前提:問題文に示されたファイル数、サイズ、転送速度の条件に基づく計算問題。
出典:IPA『ITパスポート試験 平成29年度 秋期分』
公式問題冊子 p.28 ↗(www3.jitec.ipa.go.jp)
無停電電源装置(UPS)の役割
テクノロジ系 · UPS / 電源管理 / ハードウェア
停電や落雷などによる電源の電圧異常を検知した際に、それをコンピュータに通知すると同時に電力を一定時間継続して供給し、システムを安全にシャットダウンできるようにするために、コンピュータと電源の間に設置する機器として適切なものはどれか。
解答・解説を表示
解答
ウ
解説
UPS(Uninterruptible Power Supply: 無停電電源装置)は、蓄電池を内蔵し、停電や瞬時電圧低下が発生した際に一定時間給電を継続することで、OSの正常シャットダウンを可能にしてデータ破壊を防ぐ装置です。
解き方
- 問題文から「停電時の電力供給の継続」「安全な終了(シャットダウン)」「コンピュータと電源の間に設置」というキーワードを確認する。
- 各選択肢の略語を照合し、無停電電源装置を表すUPSを選択する。
- 選択肢 ア不正解
- DMZ(DeMilitarized Zone: 非武装地帯)は、外部ネットワークと内部ネットワークの間に配置される隔離ネットワーク領域です。
- 選択肢 イ不正解
- GPU(Graphics Processing Unit)は、画像処理や並列演算を高速に行うための演算プロセッサです。
- 選択肢 ウ正解
- UPSは無停電電源装置の略であり、停電時に一定時間電力を供給してシステムの安全なシャットダウンを可能にします。
- 選択肢 エ不正解
- VPN(Virtual Private Network)は、公衆回線上に仮想的な専用回線を構築して安全に通信を行う技術です。
覚えるポイント
- UPSは無停電電源装置であり、停電時に電力を一定時間供給して安全にシャットダウンするための装置です。
間違えやすいところ
- 非常用自家発電機(長時間電力を供給)とUPS(シャットダウンまでの短時間の電力供給)を混同しないようにしましょう。
出題の前提:ITパスポート試験シラバスにおけるハードウェア・電源装置の定義に基づく。
出典:IPA『ITパスポート試験 平成29年度 秋期分』
公式問題冊子 p.29 ↗(www3.jitec.ipa.go.jp)
CPUの性能に関する基礎知識
テクノロジ系 · CPU / クロック周波数 / プロセッサアーキテクチャ
CPUの性能に関する記述のうち、適切なものはどれか。
解答・解説を表示
解答
ウ
解説
CPUはクロック信号に同期して命令を実行するため、同一構造であればクロック周波数が高いほど単位時間当たりの命令処理数が多くなり、処理速度が向上します。
解き方
- CPUの性能を決定する要素(ビット数、キャッシュ容量、クロック周波数、コア数)と処理速度の関係を整理する。
- 各選択肢の記述について、増減の方向性や大小関係が正しいかを検証する。
- 選択肢 ア不正解
- 一度に処理できるデータ長(バス幅やレジスタ長)が大きいのは、32ビットではなく64ビットCPUです。
- 選択肢 イ不正解
- キャッシュメモリの容量が多いほど、主記憶へのアクセス頻度が減るため処理速度は向上します。
- 選択肢 ウ正解
- 同じ内部構造のCPU同士であれば、クロック周波数を高くするほど1秒間に実行できる処理回数が増加し、処理速度が向上します。
- 選択肢 エ不正解
- デュアルコアは2個、クアッドコアは4個のコアをもつため、同時に実行できる処理数が多いのはクアッドコアCPUです。
覚えるポイント
- クロック周波数は1秒間の信号回数であり、値が高いほどCPUの処理速度は向上します。
間違えやすいところ
- コア数(デュアル=2、クアッド=4)と処理能力の大小関係を逆に取り違えないようにしましょう。
出題の前提:ITパスポート試験シラバスにおけるコンピュータ構成要素(プロセッサの性能指標)に基づく。
出典:IPA『ITパスポート試験 平成29年度 秋期分』
公式問題冊子 p.29 ↗(www3.jitec.ipa.go.jp)
トランザクション処理とログファイル
テクノロジ系 · トランザクション / ログファイル / データベースの回復管理
データベースの処理に関する記述中の a, b に入れる字句の適切な組合せはどれか。 「データベースに対する処理の一貫性を保証するために、関連する一連の処理を一つの単位にまとめて処理することを[ a ]といい、[ a ]が正常に終了しなかった場合に備えて[ b ]にデータの更新履歴を取っている。」
解答・解説を表示
解答
エ
解説
データベースにおいて、矛盾のない状態を保つために分割できない一連の処理単位をトランザクションと呼びます。トランザクション途中で障害が起きた際に処理を取り消す(ロールバック)ため、更新履歴をログファイルに記録します。
解き方
- 「一貫性を保証するための一連の処理単位」に該当する用語が「トランザクション(処理)」であることを特定する。
- 「処理が正常に終了しなかった場合に備えて更新履歴を取る先」が「ログファイル」であることを特定する。
- 選択肢 ア不正解
- 正規化はデータの重複を排除する設計手法であり、また更新履歴を逐次記録するのはバックアップファイルではなくログファイルです。
- 選択肢 イ不正解
- bのログファイルは適切ですが、aの正規化はリレーショナルデータベースの設計技法であるため誤りです。
- 選択肢 ウ不正解
- aのトランザクション処理は適切ですが、bのバックアップファイルは特定時点のデータ全体の複製であり、処理履歴を逐次記録するものではありません。
- 選択肢 エ正解
- aは一連の処理をひとまとめにする「トランザクション処理」、bは更新履歴を記録してロールバック等に用いる「ログファイル」が適切です。
覚えるポイント
- 不可分な一連の処理単位はトランザクション、更新履歴を記録して障害回復に使うのはログファイルです。
間違えやすいところ
- ログファイル(差分・履歴の逐次記録)とバックアップファイル(時点データの全体保存)の役割を混同しないように注意しましょう。
出題の前提:ITパスポート試験シラバスにおけるデータベース(トランザクション管理・障害回復)に基づく。
出典:IPA『ITパスポート試験 平成29年度 秋期分』
公式問題冊子 p.29 ↗(www3.jitec.ipa.go.jp)
ISMS運用とPDCAサイクル
テクノロジ系 · ISMS / PDCAサイクル / セキュリティ運用
PDCAモデルに基づいてISMSを運用している組織において、サーバ運用管理手順書に従って定期的に、“ウイルス検知用の定義ファイルを最新版に更新する”作業を実施している。この作業は、PDCAモデルのどのプロセスで実施されるか。
解答・解説を表示
解答
イ
解説
PDCAサイクルにおいて、P(Plan)は計画・方針策定、D(Do)は計画や手順書に基づく実行・運用、C(Check)は運用の監視・評価・監査、A(Act)は改善措置を指します。
解き方
- 問題文の作業内容である「手順書に従って定期的に更新作業を実施する」という行為の性質を読み取る。
- 策定済みの手順に沿って日々の業務を遂行・運用する活動であるため、D(Do:実施)に該当すると判断する。
- 選択肢 ア不正解
- P(Plan:計画)は、情報セキュリティ方針の策定や運用手順書の作成、リスクアセスメントの実施などが該当します。
- 選択肢 イ正解
- D(Do:実施)は、策定された計画や手順書に基づいて日々のセキュリティ対策や運用業務を具体的に実行する段階です。
- 選択肢 ウ不正解
- C(Check:点検・評価)は、運用の監視や内部監査によってISMSの有効性を評価する段階です。
- 選択肢 エ不正解
- A(Act:処置・改善)は、点検・評価結果を受けて手順の改定や運用の改善措置を講じる段階です。
覚えるポイント
- 手順書や計画に従って日々の業務や更新作業を実行・運用することは「Do(D)」に分類されます。
間違えやすいところ
- 「最新版に更新する」という言葉から「改善(Act)」と誤認しやすいため、「日常運用の手順に沿った実施」である点に着目しましょう。
出題の前提:JIS Q 27001 / ISMS適合性評価制度におけるPDCAモデルの定義に基づく。
出典:IPA『ITパスポート試験 平成29年度 秋期分』
公式問題冊子 p.30 ↗(www3.jitec.ipa.go.jp)
ルータのルーティング機能
テクノロジ系 · ルータ / ルーティング / ネットワーク機器
ネットワークを構成する機器であるルータがもつルーティング機能の説明として、適切なものはどれか。
解答・解説を表示
解答
イ
解説
ルータはOSI参照モデルのネットワーク層(レイヤ3)で動作する機器であり、ルーティングテーブル(経路制御表)に基づいて宛先までの最適な経路を選択し、異なるネットワーク間でパケットを中継します。
解き方
- 「ルータ」および「ルーティング(経路選択・中継)」の定義を思い出す。
- 各選択肢の説明文がどの技術や機器を指しているかを確認し、経路選択と中継に合致するものを選ぶ。
- 選択肢 ア不正解
- モバイル端末の集中設定や状態監視を行う機能は、MDM(Mobile Device Management)の説明です。
- 選択肢 イ正解
- ルータのルーティング機能は、異なるネットワーク同士を接続し、宛先IPアドレスをもとに最適な経路を選んでパケットを中継する機能です。
- 選択肢 ウ不正解
- 光ファイバと銅線ケーブルを接続して光信号と電気信号を物理変換するのは、メディアコンバータの説明です。
- 選択肢 エ不正解
- ホスト名とIPアドレスの対応を管理して名前解決の問合せに応答するのは、DNS(Domain Name System)サーバの説明です。
覚えるポイント
- ルータはネットワーク層(IP層)で異なるネットワークを相互接続し、最適経路を選択(ルーティング)して中継します。
間違えやすいところ
- スイッチ(同一ネットワーク内のMACアドレス中継)やDNS(名前解決)と機能が混同されやすい点に注意しましょう。
出題の前提:ITパスポート試験シラバスにおけるネットワーク機器(ルータ)の定義に基づく。
出典:IPA『ITパスポート試験 平成29年度 秋期分』
公式問題冊子 p.30 ↗(www3.jitec.ipa.go.jp)
電子メールの宛先指定(To, Cc, Bcc)
テクノロジ系 · 電子メール / Bcc / 情報漏えい防止
Aさんは次の送信先を指定して電子メールを送信した。この電子メールの受信者が知ることのできる情報の説明として、適切なものはどれか。 〔送信先〕 To: Bさん, Cさん Cc: Dさん Bcc: Eさん, Fさん
解答・解説を表示
解答
イ
解説
電子メールのヘッダにおいて、To(宛先)とCc(カーボンコピー)に指定されたアドレスはすべての受信者に開示されます。一方、Bcc(ブラインドカーボンコピー)に指定されたアドレスは他の受信者(To、Cc、他のBcc受信者)には一切開示されません。
解き方
- To(Bさん、Cさん)とCc(Dさん)のアドレスは、すべての受信者(B, C, D, E, F)のメールヘッダに表示されることを確認する。
- Bcc(Eさん、Fさん)のアドレスは他者には開示されず、自分以外のBcc宛先(Eさんから見たFさんなど)も表示されないことを確認する。
- 各選択肢を検証し、CさんがToのBさんとCcのDさんを認識できる「イ」が正しいと判断する。
- 選択肢 ア不正解
- Bccに指定されたEさんの情報はヘッダから削除されるため、BさんにはEさんへ送信されたことは分かりません。
- 選択肢 イ正解
- ToおよびCcに指定されたアドレスは全員に共有されるため、Cさんは同じメールがBさん(To)とDさん(Cc)にも送られたことが分かります。
- 選択肢 ウ不正解
- Bccのアドレスは開示されないため、Ccの受信者であるDさんにEさんの送信先は分かりません。
- 選択肢 エ不正解
- EさんはToのCさんは確認できますが、同じBccに含まれるFさんの存在は隠蔽されるため分かりません。
覚えるポイント
- ToとCcは全員に公開され、Bccは誰にも(他のBcc受信者にも)開示されません。
間違えやすいところ
- Bccの受信者同士なら互いのアドレスが見えると誤解しがちですが、Bcc同士でも他人のアドレスは見えません。
出題の前提:ITパスポート試験シラバスにおける電子メールの仕組み・セキュリティマナーに基づく。
出典:IPA『ITパスポート試験 平成29年度 秋期分』
公式問題冊子 p.30 ↗(www3.jitec.ipa.go.jp)
ISMS適合性評価制度と認証の範囲
テクノロジ系 · ISMS認証 / 情報セキュリティマネジメント / 適合性評価制度
ISMS適合性評価制度において、組織がISMS認証を取得していることから判断できることだけを全て挙げたものはどれか。 a 組織が運営するWebサイトを構成しているシステムには脆弱性がないこと b 組織が情報資産を適切に管理し、それを守るための取組みを行っていること c 組織が提供する暗号モジュールには、暗号化機能、署名機能が適切に実装されていること
解答・解説を表示
解答
イ
解説
ISMS(情報セキュリティマネジメントシステム)適合性評価制度は、組織が情報セキュリティを確保・維持するための管理体制(PDCAサイクルの枠組み)を適切に構築・運用しているかを第三者認証する制度です。システムの脆弱性がゼロであることや個別の製品・暗号技術の完全性を保証するものではありません。
解き方
- 記述aを評価する。ISMS認証を取得していても、システムに脆弱性が一切存在しないこと(絶対的な安全性)までは保証されないため誤り。
- 記述bを評価する。情報資産を適切に管理し、保護するための組織的なマネジメント体制が運用されていることを示しているため正しい。
- 記述cを評価する。暗号モジュールの実装の適切性を評価・認証するのは暗号モジュール試験及び認証制度(JCMVP)などの役割であり、ISMS認証の内容ではないため誤り。
- したがって、正しい記述はbのみである。
- 選択肢 ア不正解
- aは誤りです。マネジメント体制の認証であり、システムの脆弱性が完全に存在しないことまでを保証するものではありません。
- 選択肢 イ正解
- bのみが該当します。組織が情報資産を適切に管理・運用する仕組みを維持していることを第三者が評価・認証しています。
- 選択肢 ウ不正解
- cは暗号モジュール認証(JCMVP等)に関する記述であり、ISMS認証から判断できる事項ではないため誤りです。
- 選択肢 エ不正解
- cは製品・モジュールの技術的検定であり、組織全体の管理体制を認証するISMSとは対象が異なります。
覚えるポイント
- ISMS認証は「セキュリティを管理・改善する組織の仕組み」を認証するものであり、脆弱性の完全な不在を保証するものではありません。
間違えやすいところ
- マネジメントシステムの認証と、個別製品の技術試験(暗号モジュール認証など)を混同しないように注意しましょう。
出題の前提:ISMS適合性評価制度の基準(JIS Q 27001)に基づく。
出典:IPA『ITパスポート試験 平成29年度 秋期分』
公式問題冊子 p.31 ↗(www3.jitec.ipa.go.jp)
プログラミング言語で記述されたコードの呼称
テクノロジ系 · ソフトウェア / プログラミング言語
コンピュータに対する一連の命令を、プログラミング言語を用いて人間が読めるテキスト形式で記述したものを表す用語として、適切なものはどれか。
解答・解説を表示
解答
イ
解説
人間が理解しやすいプログラミング言語で記述した命令文をソースコードと呼び、これをコンパイラなどでコンピュータが直接解釈・実行可能な機械語(バイナリコード)に変換して実行します。
解き方
- 問題文にある「コンピュータに対する命令をプログラム言語を用いて記述したもの」の定義を確認します。
- 各選択肢の用語を比較し、プログラム言語で記述されたテキストを指す「ソースコード」を選択します。
- 選択肢 ア不正解
- PINコードは、端末のロック解除や本人認証に用いられる暗証番号(Personal Identification Number)のことです。
- 選択肢 イ正解
- プログラミング言語を用いて作成された、人間が理解できる命令文のテキストをソースコードと呼ぶため適切です。
- 選択肢 ウ不正解
- バイナリコードは、0と1の2進数で表現された、コンピュータが直接解釈・実行できる形式のコードです。
- 選択肢 エ不正解
- 文字コードは、コンピュータ上で文字を表現するために各文字へ割り当てられた固有の数値(識別番号)のことです。
覚えるポイント
- 人間が書くテキスト=ソースコード、コンピュータが実行する2進数=バイナリコード(機械語)と対比して覚えましょう。
間違えやすいところ
- バイナリコードとソースコードを混同しないように、人間向けか機械向けかで区別することが重要です。
出題の前提:ITパスポート試験シラバス・テクノロジ系基礎理論/ソフトウェアにおける用語定義
出典:IPA『ITパスポート試験 平成29年度 秋期分』
公式問題冊子 p.31 ↗(www3.jitec.ipa.go.jp)
USB規格の特徴
テクノロジ系 · ハードウェア / 入出力インタフェース
PCと周辺機器を接続するシリアルインタフェース規格であるUSB(Universal Serial Bus)に関する記述として、適切なものはどれか。
解答・解説を表示
解答
ウ
解説
USB(Universal Serial Bus)はシリアルインタフェースであり、バスパワー給電やホットプラグに対応しています。接続する機器のサイズや用途に応じてType-A、Type-B、Micro-USB、Type-Cなどの多様なコネクタ形状が規定されています。
解き方
- USBの通信方式(シリアル伝送)および給電方式(バスパワー/セルフパワー)の特徴を思い起こします。
- 各選択肢を吟味し、周辺機器側のコネクタ形状に複数の種類があるという事実が適切であることを確認します。
- 選択肢 ア不正解
- 転送速度は接続機器とポートの仕様によって自動的に決定(ネゴシエーション)され、利用者が任意に手動設定するものではありません。
- 選択肢 イ不正解
- USBケーブル経由で給電するバスパワー方式だけでなく、機器自身がコンセント等から電源を取るセルフパワー方式もあります。
- 選択肢 ウ正解
- USBの周辺機器側コネクタには、Standard-B、Mini-B、Micro-B、Type-Cなど複数の形状が存在するため適切です。
- 選択肢 エ不正解
- USBは名称(Universal Serial Bus)が示す通りシリアルインタフェースであり、1ビットずつ連続してデータを送信します。
覚えるポイント
- USBはシリアルインタフェース、給電はバスパワーとセルフパワーの両方がある点、多彩なコネクタ形状がある点を押さえましょう。
間違えやすいところ
- USBの名称にある「Serial」を見落としてパラレルインタフェースと誤認しないように注意しましょう。
出題の前提:ITパスポート試験シラバス・テクノロジ系コンピュータ構成要素(入出力インタフェース)
出典:IPA『ITパスポート試験 平成29年度 秋期分』
公式問題冊子 p.31 ↗(www3.jitec.ipa.go.jp)
電子メール受信プロトコルIMAP4の特徴
テクノロジ系 · ネットワーク / 通信プロトコル
電子メールの受信プロトコルであり、電子メールをメールサーバ上に残したまま、メールサーバ上にフォルダを作成してメールを分類・管理できるものはどれか。
解答・解説を表示
解答
ア
解説
電子メールの送受信において、送信にはSMTP、受信にはPOP3またはIMAP4が用いられます。POP3は主にメールを端末へダウンロードして管理するのに対し、IMAP4はメールをサーバに残したままサーバ上のフォルダで一元管理するプロトコルです。
解き方
- 電子メールプロトコルのうち、送信プロトコル(SMTP)とデータ拡張規格(MIME)を除外します。
- 受信プロトコルであるPOP3とIMAP4を比較し、「サーバ上に残してフォルダ管理できる」機能を持つIMAP4を選定します。
- 選択肢 ア正解
- IMAP4(Internet Message Access Protocol version 4)は、サーバ上でメールやフォルダを管理し同期できる受信プロトコルです。
- 選択肢 イ不正解
- MIMEは、電子メールでASCIIテキスト以外の日本語や画像・音声などのバイナリデータを扱うための規格です。
- 選択肢 ウ不正解
- POP3(Post Office Protocol version 3)は、メールを端末にダウンロードして閲覧する方式が基本であり、サーバ上にフォルダを作成して管理する機能はありません。
- 選択肢 エ不正解
- SMTP(Simple Mail Transfer Protocol)は、メールをクライアントから送信したりメールサーバ間で転送したりするためのプロトコルです。
覚えるポイント
- POP3=クライアントにダウンロードして管理、IMAP4=メールサーバ上で残してフォルダ管理・端末間同期と整理しましょう。
間違えやすいところ
- POP3もサーバにメールを残す設定は可能ですが、サーバ上にフォルダを作って管理する機能は備えていません。
出題の前提:ITパスポート試験シラバス・テクノロジ系ネットワーク(ネットワーク応用、プロトコル)
出典:IPA『ITパスポート試験 平成29年度 秋期分』
公式問題冊子 p.32 ↗(www3.jitec.ipa.go.jp)
グローバルIPアドレスの運用と性質
テクノロジ系 · ネットワーク / IPアドレス
インターネットにサーバを接続する際に設定するグローバルIPアドレスに関する記述として、適切なものはどれか。
解答・解説を表示
解答
エ
解説
グローバルIPアドレスはインターネット上で一意である必要があります。ICANNやJPNICなどの管理機関から割り当てられたアドレスの範囲内で管理者が機器に設定・変更でき、機器を更改・交換しても同一のアドレスを後継機に再設定して運用できます。
解き方
- グローバルIPアドレスの性質(一意性、管理機関による割り当て、機器の論理的設定)を確認します。
- ハードウェアの故障時に代替機へ同じIPアドレスを設定してサービスを継続できるというエの記述が適切であることを判断します。
- 選択肢 ア不正解
- IPアドレスはOSやルータ等の論理的な設定値であるため、必要に応じて後から変更することが可能です。
- 選択肢 イ不正解
- グローバルIPアドレスはインターネット全体で重複を防ぐため、プロバイダ等の管理組織から正式に割り当てを受ける必要があります。
- 選択肢 ウ不正解
- 同一ネットワーク(インターネット)上で同じIPアドレスを同時に2台へ設定すると、IPアドレスの競合(重複)が発生して正常に通信できません。
- 選択肢 エ正解
- 故障等で使用しなくなったサーバのIPアドレスは、新しく導入した代替サーバに再設定して継続利用できるため適切です。
覚えるポイント
- IPアドレスは論理アドレスであり設定変更・付け替えが可能ですが、全世界で一意でなければならず重複設定はできません。
間違えやすいところ
- ハードウェア固有のMACアドレス(物理アドレス)と、設定で自由に変更できるIPアドレス(論理アドレス)を混同しないようにしましょう。
出題の前提:ITパスポート試験シラバス・テクノロジ系ネットワーク(IPアドレスとアドレッシング)
出典:IPA『ITパスポート試験 平成29年度 秋期分』
公式問題冊子 p.32 ↗(www3.jitec.ipa.go.jp)
VPN(Virtual Private Network)の概念
テクノロジ系 · ネットワーク / セキュリティ通信
公衆回線などを利用して安全な通信を実現する技術であるVPN(Virtual Private Network)の説明として、適切なものはどれか。
解答・解説を表示
解答
ウ
解説
VPN(Virtual Private Network:仮想閉域網)は、公衆回線(インターネット等)を利用しながら、認証・暗号化・カプセル化(トンネリング)を行うことで、第三者による盗聴や改ざんを防ぎ、専用線と同等の安全なプライベートネットワークを論理的に構築する技術です。
解き方
- VPN(Virtual Private Network)の直訳「仮想的な私設網」という概念を確認します。
- 公衆網を利用して仮想的な専用線接続を提供するというウの説明を選択肢の中から特定します。
- 選択肢 ア不正解
- アクセスポイントを経由せずに端末同士が直接通信する無線ネットワークは、アドホックモード(ピアツーピア通信)の説明です。
- 選択肢 イ不正解
- 建物内やオフィス内など比較的狭い領域に構築されるネットワークは、LAN(Local Area Network)の説明です。
- 選択肢 ウ正解
- 公衆ネットワークなどを利用し、暗号化技術等によって専用線のように利用できる仮想的なネットワークがVPNです。
- 選択肢 エ不正解
- 社内LAN接続前にセキュリティ対策状況を検査・隔離するネットワークは、検疫ネットワーク(検疫LAN)の説明です。
覚えるポイント
- VPN=インターネット(公衆網)上でトンネリングと暗号化により作る「仮想の専用線」と覚えましょう。
間違えやすいところ
- 検疫ネットワークやLAN、アドホックネットワークなどの関連するネットワーク用語と混同しないように定義を整理しましょう。
出題の前提:ITパスポート試験シラバス・テクノロジ系情報セキュリティ/ネットワーク(VPN)
出典:IPA『ITパスポート試験 平成29年度 秋期分』
公式問題冊子 p.32 ↗(www3.jitec.ipa.go.jp)
システム全体の性能を制約するボトルネック
テクノロジ系 · システムの評価指標 / システム性能
システムにおいて、ある一部分の処理速度が遅いことによってシステム全体の処理性能やスループットが低く抑えられてしまっているとき、その原因となっている箇所を何と呼ぶか。
解答・解説を表示
解答
エ
解説
コンピュータシステムや業務プロセスにおいて、全体の処理能力は最も能力の低い要素に制約されます。この全体の性能低下を引き起こしている最も負荷が高く処理の遅い箇所のことをボトルネック(瓶の首)と呼びます。
解き方
- システム全体の処理速度を低く抑える原因となっている特定部分を指す用語を考えます。
- 瓶の首の狭さに由来する「ボトルネック」を選択肢から特定します。
- 選択肢 ア不正解
- スループットは、単位時間あたりに処理できるデータ量や仕事量を示す性能指標のことです。
- 選択肢 イ不正解
- デフラグ(最適化)は、ディスク上で断片化したファイルデータを連続した領域に再配置して読み書き速度を改善する処理です。
- 選択肢 ウ不正解
- フローチャート(流れ図)は、処理の手順やアルゴリズムを図形を用いて視覚的に表現したものです。
- 選択肢 エ正解
- システム全体の中で処理能力が低く、全体の処理速度の制約・律速となっている箇所をボトルネックと呼ぶため適切です。
覚えるポイント
- ボトルネック=システム全体の性能を決定づけている最も処理能力の低い箇所・制約要因。
間違えやすいところ
- スループットは処理能力そのものの数値を表す指標であり、原因となっている箇所を指す言葉ではありません。
出題の前提:ITパスポート試験シラバス・テクノロジ系システム構成要素(システムの評価指標)
出典:IPA『ITパスポート試験 平成29年度 秋期分』
公式問題冊子 p.33 ↗(www3.jitec.ipa.go.jp)
高信頼化システムの構成方式(デュプレックスシステム)
テクノロジ系 · システムの信頼性 / 高信頼化技術
通常業務を行う主系と、主系の障害発生に備えて待機しつつ普段は別のバッチ処理などを実行している従系の2系列から構成されるコンピュータシステム形態はどれか。
解答・解説を表示
解答
ウ
解説
デュプレックスシステムは主系(現用系)と従系(待機系)の2系統を用意し、従系は待機しつつ普段は別の処理(テストやバッチ処理等)を行う構成です。これに対し、2系統で同一処理を並行して行い結果を照合する構成をデュアルシステムと呼びます。
解き方
- 主系と従系があり、従系が待機しながら「他の処理を実行している」という条件を確認します。
- デュアルシステム(同一処理・照合)とデュプレックスシステム(主系・待機系)の違いを比較し、デュプレックスシステムを選択します。
- 選択肢 ア不正解
- クライアントサーバシステムは、サービスを提供するサーバと要求を行うクライアントに機能を分散させたシステム形態です。
- 選択肢 イ不正解
- デュアルシステムは、2組のシステムで常に全く同じ処理を同時に行い、結果を照合しながら信頼性を高める構成です。
- 選択肢 ウ正解
- 通常業務を行う主系と、待機しながら普段は他の処理を行う従系から構成されるシステムはデュプレックスシステムです。
- 選択肢 エ不正解
- ピアツーピア(P2P)システムは、専用のサーバを置かず各端末が対等な関係で直接通信しリソースを共有する構成です。
覚えるポイント
- デュアル(Dual)=2台で「同じ」処理を並行実行し照合、デュプレックス(Duplex)=主系+待機系(待機系は別処理可能)。
間違えやすいところ
- デュアルシステムとデュプレックスシステムは名前が似ているため、試験で最も頻出の混同ポイントです。
出題の前提:ITパスポート試験シラバス・テクノロジ系システム構成要素(高信頼化構成)
出典:IPA『ITパスポート試験 平成29年度 秋期分』
公式問題冊子 p.33 ↗(www3.jitec.ipa.go.jp)
関係データベースにおける外部キーの特徴
テクノロジ系 · データベース / 関係データベース
関係データベース(RDB)における外部キー(Foreign Key)に関する記述として、適切なものはどれか。
解答・解説を表示
解答
ウ
解説
外部キーは他の表の主キー(または一意キー)を参照する列であり、参照整合性制約を持ちます。外部キーは主キーと異なり、重複した値やNULL値(設定による)を持つことが許容され、1つの表に複数の外部キーを設定することや、複数列で1つの複合外部キーを構成することも可能です。
解き方
- 外部キーの性質(参照整合性制約、重複の可否、複数列・複数キーの設定可能性)を整理します。
- 1つの表に複数の外部キー(例:顧客IDと商品IDの両方を参照する売上テーブル等)を設定できるというウの記述が適切であることを判断します。
- 選択肢 ア不正解
- 一意性制約は主キーなどに求められる特性(値が重複しないこと)であり、外部キーがもつ特性は「参照整合性制約」です。
- 選択肢 イ不正解
- 外部キーには同じ値(重複する値)を何度でも登録できます(例:同じ顧客IDによる複数回の注文レコード)。
- 選択肢 ウ正解
- 受注明細表が「顧客表」と「商品表」の両方を参照する場合のように、1つの表に複数の外部キーを設定できます。
- 選択肢 エ不正解
- 参照先が複合主キーである場合など、複数のフィールドを組み合わせて1つの外部キー(複合外部キー)として設定できます。
覚えるポイント
- 主キーは一意性制約(重複不可・非NULL)、外部キーは参照整合性制約(重複可・複数設定可)。
間違えやすいところ
- 外部キーに重複値が入らない(一意性がある)と主キーのルールと混同して誤答しないよう注意が必要です。
出題の前提:ITパスポート試験シラバス・テクノロジ系データベース(データモデル、関係データベースの制約)
出典:IPA『ITパスポート試験 平成29年度 秋期分』
公式問題冊子 p.33 ↗(www3.jitec.ipa.go.jp)
アクティベーション(ライセンス認証)
テクノロジ系 · アクティベーション / ソフトウェアライセンス / 不正利用防止
ソフトウェアの不正利用や不正コピーを防止することを主目的として、プロダクトID(プロダクトキー)や利用者のハードウェア固有情報を用いてソフトウェアのライセンス認証を行う仕組みを表す用語として、適切なものはどれか。
解答・解説を表示
解答
ア
解説
アクティベーション(ライセンス認証)は、インストールされたソフトウェアが正当なライセンスに基づいて利用されているかを検証し、正規ユーザーのみに利用権を有効化する手続きです。同一プロダクトキーによる不正な複数台へのインストール(海賊版利用)を防止するため、機器固有の情報と紐付けて管理されます。
解き方
- 問題文にある『プロダクトIDやハードウェア情報を使ってライセンス認証を行う』という特徴を確認します。
- 提示された用語の中から、正規ライセンス認証機能に該当する『アクティベーション』を選択します。
- 選択肢 ア正解
- アクティベーションは、プロダクトIDや端末固有のハードウェア情報を認証サーバに送信してライセンスの正当性を確認する仕組みであり、適切です。
- 選択肢 イ不正解
- クラウドコンピューティングは、インターネットなどのネットワーク経由でコンピューティングサービスを利用する利用形態であり、ライセンス認証の手法ではありません。
- 選択肢 ウ不正解
- ストリーミングは、マルチメディアデータをダウンロードしながら並行して逐次再生する配信技術であり、ライセンス認証の手法ではありません。
- 選択肢 エ不正解
- フラグメンテーションは、ディスク上でファイルの保存領域が非連続に分断される断片化現象のことです。
覚えるポイント
- アクティベーションはプロダクトIDとハードウェア構成を認証して不正利用を防ぐライセンス認証機能である。
間違えやすいところ
- 単なるユーザー登録(ユーザー登録情報提供)と、ソフトウェアの利用制限解除を伴うアクティベーションを混同しないように注意する。
出題の前提:ITパスポート試験 平成29年度秋期 公開問題 問89
出典:IPA『ITパスポート試験 平成29年度 秋期分』
公式問題冊子 p.33 ↗(www3.jitec.ipa.go.jp)
情報セキュリティの3要素(CIA)の判定
テクノロジ系 · 機密性 / 完全性 / 可用性 / 情報セキュリティの3大要素
次の事象において、情報セキュリティの特性である「機密性」「完全性」「可用性」のうち、損なわれたものだけを全て挙げたものはどれか。 〔事象〕 職場のファイルサーバにおいて、サーバ上のファイルを全て暗号化して保存していたが、サーバがウイルスに感染し、一部のファイルが削除されてしまった。ウイルスの駆除とファイルの復旧に数時間を要し、その間は業務が行えない状態となり、利用者に迷惑をかけてしまった。
解答・解説を表示
解答
ウ
解説
情報セキュリティの3大要素は、許可された者だけが情報にアクセスできる「機密性」、情報が改ざんや欠損なく正確・完全な状態に保たれる「完全性」、許可された者が必要なときにいつでも利用できる状態を保つ「可用性」から構成されます。
解き方
- 事象における各被害内容を整理します。ファイルが削除された点、復旧作業のため業務利用ができなかった点に着目します。
- ファイルの削除・欠損は「完全性」の侵害、一定期間利用できなかった停止状態は「可用性」の侵害に該当します。暗号化されており漏えいした記述はないため機密性は損なわれていません。
- 選択肢 ア不正解
- ファイルは暗号化保存されており漏えいした事実は示されていないため、機密性は損なわれていません。
- 選択肢 イ不正解
- 機密性は損なわれておらず、また数時間にわたり利用できなかったという可用性の毀損が含まれていません。
- 選択肢 ウ正解
- ファイルの不正な削除により完全性が損なわれ、業務停止によりシステムを利用できない状態となったため可用性が損なわれており、正解です。
- 選択肢 エ不正解
- 可用性だけでなく、ファイルが勝手に削除されたことによる完全性の侵害も発生しているため不十分です。
覚えるポイント
- 機密性は漏えい防止、完全性は改ざん・消去防止、可用性は必要なときに使える状態の維持である。
間違えやすいところ
- ウイルス感染=情報漏えい(機密性の侵害)と決めつけず、問題文に書かれた具体的な被害状況(削除と利用停止)から判断すること。
出題の前提:ITパスポート試験 平成29年度秋期 公開問題 問90
出典:IPA『ITパスポート試験 平成29年度 秋期分』
公式問題冊子 p.34 ↗(www3.jitec.ipa.go.jp)
XSS攻撃とCookie漏えいによる被害
テクノロジ系 · クロスサイトスクリプティング / Cookie / セッションハイジャック / アカウント乗っ取り
クロスサイトスクリプティング(XSS)などの攻撃によって、利用者のブラウザに保持されているCookieが漏えいした場合に受ける被害の例として、適切なものはどれか。
解答・解説を表示
解答
ウ
解説
Webサイトでは、ログイン後の認証状態を保持するためにCookie内にセッションIDを格納することが一般的です。クロスサイトスクリプティング(XSS)によって悪意のあるスクリプトが実行され、このCookieが攻撃者に詐取されると、攻撃者は利用者本人になりすましてWebサービスのアカウントを乗っ取ることが可能になります。
解き方
- CookieがWebアプリケーションにおいてどのような役割(セッションIDの保持・ログイン管理)を果たしているかを確認します。
- Cookieが漏えいした場合、攻撃者がその認証情報を用いて本人になりすます(アカウント乗っ取り)という被害を導き出します。
- 選択肢 ア不正解
- Cookie情報の漏えい自体によってPCが直接コンピュータウイルスに感染するわけではありません。
- 選択肢 イ不正解
- Cookie漏えいそのものはWeb認証情報の窃取であり、PC内のローカルファイルを直接外部へ自動送信させる被害ではありません。
- 選択肢 ウ正解
- Cookie内のセッション情報が盗まれると、攻撃者が正規のログイン状態を再現してなりすますため、アカウントを乗っ取られます。
- 選択肢 エ不正解
- 無線LANへの不正侵入は、暗号化キーの解読や認証脆弱性を突く攻撃によるものであり、WebサイトのCookie漏えいが原因ではありません。
覚えるポイント
- Cookieに保存されたセッションIDの漏えいは、なりすましによるWebアカウントの乗っ取りに直結する。
間違えやすいところ
- ブラウザ上のCookie情報漏えいと、ローカルPC内のマルウェア感染やファイル流出を混同しないようにする。
出題の前提:ITパスポート試験 平成29年度秋期 公開問題 問91
出典:IPA『ITパスポート試験 平成29年度 秋期分』
公式問題冊子 p.34 ↗(www3.jitec.ipa.go.jp)
ファイルシステムのアクセス権設定
テクノロジ系 · アクセス制御 / アクセス権 / パーミッション / ファイルシステム
次のアクセス制御方式をもつファイルシステムにおいて、ファイルAへのアクセス権の設定のうち、〔ファイルAへのアクセス制御の条件〕を満足するものはどれか。 〔ファイルシステムのアクセス制御方式〕 ・アクセス権の設定単位:所有者、所有者と同じグループの利用者、その他の利用者 ・アクセス権:R(読出し)、W(書込み)、X(実行) ・アクセス権の優先度:設定内容は、“所有者”、“所有者と同じグループの利用者”、“その他の利用者”の順で優先される。 〔ファイルAへのアクセス制御の条件〕 ・全ての利用者が実行できる。 ・所有者、及び所有者と同じグループの利用者だけが読出しができる。 ・所有者だけが書込みができる。
解答・解説を表示
解答
エ
解説
ファイルシステムのアクセス制御では、「所有者」「グループ」「その他」の各区分に対して、読出し(Read: R)、書込み(Write: W)、実行(Execute: X)の各権限を独立して付与します。優先順位に従い、利用者が属する最優先区分の設定が適用されます。
解き方
- 条件1「全ての利用者が実行できる」より、所有者・同じグループ・その他のすべてのXが「○」でなければなりません(ウを除外)。
- 条件2「所有者、及び所有者と同じグループの利用者だけが読出しができる」より、その他の利用者のRは「−」でなければなりません(イを除外)。
- 条件3「所有者だけが書込みができる」より、所有者と同じグループのWは「−」でなければなりません(アを除外)。
- 残った選択肢エがすべての条件を満たしていることを確認します。
- 選択肢 ア不正解
- 所有者と同じグループの利用者に書込み(W)が設定されており、「所有者だけが書込みができる」という条件に反します。
- 選択肢 イ不正解
- その他の利用者に読出し(R)が設定されており、「所有者及び同じグループの利用者だけが読出しができる」という条件に反します。
- 選択肢 ウ不正解
- その他の利用者の実行(X)が未設定(−)になっており、「全ての利用者が実行できる」という条件に反します。
- 選択肢 エ正解
- Xは全員が○、Wは所有者のみ○、Rは所有者と同じグループのみ○となっており、全ての条件を満たしています。
覚えるポイント
- 所有者・グループ・その他の3属性に対してR・W・Xの権限条件を1つずつ照合して絞り込む。
間違えやすいところ
- 「その他の利用者」に上位の権限が自動継承されると誤解し、表の各列を個別に照合する作業を怠ってしまうこと。
出題の前提:ITパスポート試験 平成29年度秋期 公開問題 問92
出典:IPA『ITパスポート試験 平成29年度 秋期分』
公式問題冊子 p.35 ↗(www3.jitec.ipa.go.jp)
MVNO(仮想移動体通信事業者)の定義
テクノロジ系 · MVNO / MNO / 仮想移動体通信事業者 / 通信サービス
仮想移動体通信事業者(MVNO:Mobile Virtual Network Operator)が行う事業内容として、適切なものはどれか。
解答・解説を表示
解答
ウ
解説
MVNO(Mobile Virtual Network Operator:仮想移動体通信事業者)は、携帯電話等の無線通信回線設備(基地局・ネットワーク網)を自社で保有せず、MNO(移動体通信事業者)から回線を借り受けて、自社のブランド名で低価格なSIMカード等の移動通信サービスを提供する事業者を指します。
解き方
- MVNOの略称(Virtual Network Operator=仮想移動体通信事業者)から「自社の通信網を持たない(他社設備を借りる)」という特徴を思い出します。
- 自社ブランドでエンドユーザー向け通信サービスを提供するという定義に合致する記述を選びます。
- 選択肢 ア不正解
- 電波の周波数帯の割当てを行うのは国(日本では総務省)の役割であり、事業者が行うものではありません。
- 選択肢 イ不正解
- 自社で移動体通信網(無線設備)を保有して通信サービスを提供する事業者はMNO(移動体通信事業者)の説明です。
- 選択肢 ウ正解
- 他社の移動体通信網を借りて自社ブランドで通信サービスを提供する事業者がMVNOであり、正しい説明です。
- 選択肢 エ不正解
- MVNOの事業立ち上げや運営(課金システム構築等)を支援する事業者はMVNE(Mobile Virtual Network Enabler)の説明です。
覚えるポイント
- MNOは通信網を自社で保有する事業者(大手キャリア)、MVNOは通信網を借りてサービスを提供する事業者(格安SIM等)である。
間違えやすいところ
- 通信網を自前で持つMNOや、MVNOのバックエンドを支援するMVNEと定義を混同しないようにする。
出題の前提:ITパスポート試験 平成29年度秋期 公開問題 問93
出典:IPA『ITパスポート試験 平成29年度 秋期分』
公式問題冊子 p.36 ↗(www3.jitec.ipa.go.jp)
ウイルス検出時の初動対応
テクノロジ系 · マルウェア対策 / インシデント対応 / 初動対応 / ネットワーク切断
職場のPCを使用していたところ、ウイルス対策ソフトによってウイルスを検出した旨の警告メッセージが表示された。このPCにおいて直ちに行うべき初動対応として、適切なものはどれか。
解答・解説を表示
解答
ウ
解説
マルウェアやウイルスの感染が疑われたり検知されたりした場合の最優先の初動対応は、LANケーブルの抜去やWi-Fiの無効化による「ネットワークからの隔離」です。これにより、社内ネットワークへの二次感染拡大や、外部C&Cサーバへの情報漏えい・不正通信を即座に遮断します。
解き方
- ウイルス検出時における被害拡大防止の観点(二次被害防止・通信遮断)を確認します。
- 再起動やバックアップ等の操作は証拠隠滅や被害拡大につながるため避け、即座にネットワークから切断する対応を選択します。
- 選択肢 ア不正解
- 再起動を行うと、メモリ上の揮発性データ(フォレンジック調査の証拠)が失われたり、ウイルスの自動実行機能が作動したりする危険があります。
- 選択肢 イ不正解
- 感染した可能性のあるPCからメールを送信すると、ウイルス付きメールの拡散や情報流出を招く恐れがあります。
- 選択肢 ウ正解
- 他端末への感染拡大や外部への情報漏えいを防止するため、LANケーブルを抜く等して直ちにネットワークから切断することが最優先です。
- 選択肢 エ不正解
- 感染状態でバックアップ作業を行うと、感染ファイルを外部媒体にコピーして被害を広げたり、改ざんされた状態を保存したりする恐れがあります。
覚えるポイント
- マルウェア検知時の初動対応は、まず「ネットワークから切断(隔離)」が鉄則である。
間違えやすいところ
- 良かれと思ってPCを再起動したり、感染PCから関係者へ電子メール連絡を行ったりして二次被害を招いてしまうこと。
出題の前提:ITパスポート試験 平成29年度秋期 公開問題 問94
出典:IPA『ITパスポート試験 平成29年度 秋期分』
公式問題冊子 p.36 ↗(www3.jitec.ipa.go.jp)
バイオメトリクス認証の分類と具体例
テクノロジ系 · バイオメトリクス認証 / 生体認証 / 行動的特徴 / 署名認証
バイオメトリクス認証(生体認証)の例として、適切なものはどれか。
解答・解説を表示
解答
ウ
解説
バイオメトリクス認証(生体認証)は、人間の身体的特徴(指紋、静脈、虹彩、顔など)または行動的特徴(署名時の筆圧・筆順・速度、キーストローク、音声・話し方など)を利用して本人確認を行う認証技術です。
解き方
- バイオメトリクス認証には「身体的特徴」だけでなく、筆圧や書き順などの「行動的特徴」も含まれることを確認します。
- 各選択肢を分類し、知識認証(パスワード、パターン記憶)と生体行動認証を識別してウを選びます。
- 選択肢 ア不正解
- 九つの点を結ぶパターン認証は、本人が記憶しているパターンを入力する「知識認証」に該当します。
- 選択肢 イ不正解
- IDとパスワードによる認証は、本人が記憶している文字列情報を照合する「知識認証」の代表例です。
- 選択肢 ウ正解
- 署名の筆圧や書き順、筆記速度などの個人の癖・運動特性(行動的特徴)を認識する動的署名認証はバイオメトリクス認証に該当します。
- 選択肢 エ不正解
- 記憶したイラストの組合せを選択する方式は、本人の記憶情報を用いた「知識認証」の一種です。
覚えるポイント
- バイオメトリクス認証には、指紋等の身体的特徴だけでなく、筆圧・書き順・声紋などの行動的特徴も含まれる。
間違えやすいところ
- バイオメトリクス認証を指紋や静脈などの「身体の形」だけに限定して捉え、筆圧・書き順などの行動的特徴を除外してしまうこと。
出題の前提:ITパスポート試験 平成29年度秋期 公開問題 問95
出典:IPA『ITパスポート試験 平成29年度 秋期分』
公式問題冊子 p.36 ↗(www3.jitec.ipa.go.jp)
標的型攻撃(標的型メール攻撃)の判別
テクノロジ系 · 標的型攻撃 / 標的型メール / ソーシャルエンジニアリング / サイバー攻撃手法
次の事例に該当する攻撃手法として、適切なものはどれか。 〔事例〕 広報担当のA氏宛てに、新聞社を名乗る相手から取材依頼の電子メールが届いた。送信元がフリーメールのアドレスであり、本文にはURLとその参照を促す記載がされていた。A氏は不審に思い、セキュリティ部門に連絡した。セキュリティ部門が調査を行った結果、このURLにアクセスするとウイルスに感染し、PC内部の情報が全てインターネットへ送信されるおそれがあることが判明した。また、同様のメールが各事業部の広報担当者にも届いていた。
解答・解説を表示
解答
ウ
解説
標的型攻撃は、不特定多数ではなく特定の官公庁や企業などの組織を標的とし、業務に関連する巧妙な偽装メール(取材依頼、見積依頼など)を送ることで添付ファイルやリンクからマルウェアに感染させ、機密情報を盗み出す攻撃手法です。
解き方
- 事例において「広報担当者」という特定の業務担当者を狙い、「取材依頼」という不自然でない文面を用いている特徴を確認します。
- 特定組織の機密情報を狙って仕掛けられた攻撃であることから「標的型攻撃」と特定します。
- 選択肢 ア不正解
- 辞書攻撃は、辞書にある単語や頻出文字列を順次試してパスワードを解読する手法であり、事例のメール攻撃とは異なります。
- 選択肢 イ不正解
- スパムメールは、受信者の意図を無視して無差別に大量送信される迷惑メール全般を指し、特定組織の業務を狙い撃ちしたものではありません。
- 選択肢 ウ正解
- 組織の広報担当者を狙って取材依頼を装い、悪意あるリンクへ誘導して感染を試みる攻撃は標的型攻撃に該当します。
- 選択肢 エ不正解
- メール爆弾は、同一宛先に大量の巨大メールを送りつけてメールサーバをパンク・機能停止させるDoS攻撃の一種です。
覚えるポイント
- 標的型攻撃は、特定の組織・担当者の業務内容に合わせて精巧に偽装されたメールを送りつける。
間違えやすいところ
- 不特定多数に無差別に送られるスパムメールと、対象の業務に合わせて個別に巧妙化された標的型メールを混同しないこと。
出題の前提:ITパスポート試験 平成29年度秋期 公開問題 問96
出典:IPA『ITパスポート試験 平成29年度 秋期分』
公式問題冊子 p.37 ↗(www3.jitec.ipa.go.jp)
マトリクス認証の特徴
テクノロジ系 · マトリクス認証 / ユーザー認証 / ワンタイムパスワード
利用者がマトリクス表上の位置と入力順序だけをあらかじめ記憶しておき、毎回ランダムに配置される数値をその順に読み取ってパスワードとして入力する認証方式の特徴として、適切なものはどれか。
解答・解説を表示
解答
ウ
解説
マトリクス認証は、利用者が表中の「位置と順序」を秘密の合言葉として記憶し、提示されたランダムな数字表から該当位置の数字を拾い出して入力する知識認証の一種です。送信される文字列が毎回変化するため、固定パスワードに比べて盗聴による不正再利用を効果的に防ぐことができます。
解き方
- 問題文に示されたマトリクス認証の仕組み(都度ランダムな数値が割り当てられ、入力されるパスワードが毎回変化すること)を確認します。
- 毎回異なる文字列が送信されるため、通信経路上で数値を盗聴されても次回以降のなりすましには利用できないというセキュリティ上のメリットを導き出します。
- 選択肢 ア不正解
- 位置や順序情報は認証のための秘密情報であるため、推測や漏えいのリスクを減らす目的で必要に応じた変更や見直しを行うべきです。
- 選択肢 イ不正解
- 記憶した位置や順序情報は固定パスワードと同等の秘密情報(知識認証の要素)であるため、他人に教えると不正ログインを許してしまいます。
- 選択肢 ウ正解
- 入力される数値列が認証ごとにランダムに変わる使い捨てパスワードとなるため、盗聴された数値を用いたなりすまし攻撃の防止に有効です。
- 選択肢 エ不正解
- マトリクス認証は利用者の記憶(知識)に基づく「知識認証」であり、身体的・行動的特徴を利用するバイオメトリクス認証(生体認証)ではありません。
覚えるポイント
- マトリクス認証は「記憶した位置と順序」に基づく知識認証であり、入力値が毎回変化するため盗聴に強い。
間違えやすいところ
- マトリクス認証を生体認証(バイオメトリクス認証)や所持品認証と混同しないように注意する。
出題の前提:平成29年度秋期 ITパスポート試験 公開問題 問97
出典:IPA『ITパスポート試験 平成29年度 秋期分』
公式問題冊子 p.38 ↗(www3.jitec.ipa.go.jp)
ベン図と検索条件の論理式
テクノロジ系 · ベン図 / 論理演算 / 集合
3つの集合A, B, Cを表すベン図において、集合Bまたは集合Cに属し、かつ集合Aには属さない領域が網掛けされている。この網掛け部分を表す検索条件として、適切なものはどれか。
解答・解説を表示
解答
イ
解説
ベン図の論理演算において、「or」は少なくとも一方に含まれる領域(和集合)を表し、「and」は共通して含まれる領域(積集合)を表します。また「not」はその集合の外側(補集合)を表します。
解き方
- 図の網掛け領域を確認すると、円Bと円Cが占める範囲(和集合: B or C)から、円Aと重なる部分が除外されていることがわかります。
- 除外条件は「円Aの外側」であるため「not A」となり、これと「B or C」が同時に成り立つ領域を表すため、結合子は「and」となり「(not A) and (B or C)」と求まります。
- 選択肢 ア不正解
- B and C は集合BとCの共通部分(重なり部分)のみを指すため、BまたはCの全体をカバーしている網掛け領域とは一致しません。
- 選択肢 イ正解
- 「BまたはCに含まれる(B or C)」かつ「Aに含まれない(not A)」という2つの条件の共通部分(and)を正しく表現しています。
- 選択肢 ウ不正解
- 論理和「or」で結合すると、Aの外側全体が含まれることになってしまい、図示された網掛け領域を大きく逸脱してしまいます。
- 選択肢 エ不正解
- 論理和「or」を用いると、円B・Cの外側にあるA以外のすべての広大な背景領域まで含まれてしまうため誤りです。
覚えるポイント
- 集合の指定範囲を絞り込むときは「and」、範囲を足し合わせるときは「or」、除外は「not」を用いる。
間違えやすいところ
- 「Aではない」と「BまたはC」を結合する際に、and(かつ)とor(または)を取り違えないように注意する。
出題の前提:平成29年度秋期 ITパスポート試験 公開問題 問98
出典:IPA『ITパスポート試験 平成29年度 秋期分』
公式問題冊子 p.39 ↗(www3.jitec.ipa.go.jp)
LANとWANの識別
テクノロジ系 · LAN / WAN / ネットワーク技術
PCやサーバ,通信機器,プリンタなどの間で通信を行う事例a~cのうち,WAN(Wide Area Network)を使う必要があるものだけを全て挙げたものはどれか。 a サーバルーム内で,PCとWebサーバを同一のハブに接続し,PCからWebサーバに会社紹介のWebページをアップロードする。 b 大学の構内LANのアクセスポイントにノートPCを接続し,同じ構内にあるWebサーバから講義資料をダウンロードする。 c 東京本社内のLANに接続されているファイルサーバに大阪支社のPCからアクセスし,ファイルをダウンロードする。
解答・解説を表示
解答
エ
解説
LAN(Local Area Network)は同一の部屋・建物・構内など限定された狭いエリア内に敷設される自前の通信網です。一方、WAN(Wide Area Network)は本社と支社など地理的に遠く離れた拠点間を通信事業者の提供する通信回線で相互接続する広域ネットワークです。
解き方
- 各事例の通信範囲を確認します。aは「サーバルーム内(同一ハブ)」、bは「同一の大学構内」であり、いずれもLAN内部での通信に留まるためWANは不要です。
- 事例cは「東京本社」と「大阪支社」という離れた拠点間を結ぶ通信であるため、公衆回線網や専用線など通信事業者のWANサービスを経由する必要があります。
- 選択肢 ア不正解
- aは同一サーバルーム内、bは同一構内での通信であり、いずれもLAN内の通信で完結するためWANは使いません。
- 選択肢 イ不正解
- cはWANを利用しますが、aは同一ハブ経由のLAN内通信であるため誤りです。
- 選択肢 ウ不正解
- bは同一大学のキャンパス(構内)LAN内の通信であるため、WANを利用する必要はありません。
- 選択肢 エ正解
- 東京と大阪という遠隔地拠点間を接続する事例cのみがWANを必要とするため、正解です。
覚えるポイント
- LANは同一建物・構内などの狭い範囲、WANは電気通信事業者の回線を利用して離れた拠点間を結ぶ広域網。
間違えやすいところ
- 無線LAN(Wi-Fi)を利用しているからといってWANと混同しないようにする(アクセスポイント経由でも構内ならLAN)。
出題の前提:平成29年度秋期 ITパスポート試験 公開問題 問99
出典:IPA『ITパスポート試験 平成29年度 秋期分』
公式問題冊子 p.39 ↗(www3.jitec.ipa.go.jp)
OSS(オープンソースソフトウェア)の定義とライセンス
テクノロジ系 · OSS / オープンソースソフトウェア / ソフトウェアライセンス
OSS(Open Source Software)に関する記述のうち,適切なものはどれか。
解答・解説を表示
解答
イ
解説
OSI(Open Source Initiative)が定めるオープンソースの定義(The Open Source Definition)では、自由な再頒布、ソースコードの提供、派生物の作成許可、個人や特定分野に対する差別の禁止などが定められています。著作権を放棄したものではなく、作者が指定したライセンス条項を遵守することが求められます。
解き方
- OSSの定義およびライセンスの特徴を確認します(GPL、MIT、BSD、Apacheなど多様な許諾条件が存在すること)。
- 特定分野への利用制限の禁止、再頒布の自由、有償販売の許可などのOSS基本要件に照らし合わせて各選択肢の正誤を判断します。
- 選択肢 ア不正解
- オープンソースの定義において「利用分野に対する差別の禁止」が定められており、医療や軍事など特定業務での利用を制限することはできません。
- 選択肢 イ正解
- OSSにはGPLやMITなどの多様なライセンス体系が存在し、利用者は各ライセンスに定められた利用条件や義務に従う必要があります。
- 選択肢 ウ不正解
- オープンソースの定義では「自由な再頒布」が必須要件となっており、再頒布が禁止されているソフトウェアはOSSとは呼べません。
- 選択肢 エ不正解
- OSSは有償で販売・配布することが認められており、媒体費用やサポート料を含めて有料で提供することも可能です。
覚えるポイント
- OSSは利用分野や対象者の差別を禁止しており、再頒布の自由や有償販売が認められているが、各ライセンス条件の遵守が必要。
間違えやすいところ
- OSSを有償販売してはいけない(無料・フリーソフトでなければならない)と誤認しないように注意する。
出題の前提:平成29年度秋期 ITパスポート試験 公開問題 問100
出典:IPA『ITパスポート試験 平成29年度 秋期分』
公式問題冊子 p.40 ↗(www3.jitec.ipa.go.jp)
ITパスポート試験 平成29年度 秋期分
参照した公式資料
IPAが公開したITパスポート試験 平成29年度 秋期分の問題・解答資料です。

