CBT移行後の問題は、実際の出題から選ばれた公開問題です。全受験者に出題された問題の全件記録ではありません。年度ごとに公式問題と解答を確認できます。
ITパスポート試験 平成29年度 春期分の概要
個人情報保護法における取扱事業者
ストラテジ系 · 個人情報保護法 / 法務
個人情報保護法で規定される「個人情報取扱事業者」に該当するものとして、適切なものはどれか。
解答・解説を表示
解答
ア
解説
個人情報保護法上の個人情報取扱事業者とは、個人情報データベース等を事業の用に供している者を指します。国の行政機関、地方公共団体、独立行政法人等などの公的機関は適用除外とされています。
解き方
- 公的機関(国の機関、自治体、国立大学法人等)が適用除外とされている規定を確認します。
- 選択肢の中で公的機関ではなく民間営利企業である銀行を個人情報取扱事業者として選びます。
- 選択肢 ア正解
- 民間企業である銀行は個人情報を事業で扱うため、個人情報取扱事業者に該当します。
- 選択肢 イ不正解
- 地方公共団体は公的機関であり、個人情報取扱事業者の定義から除外されています。
- 選択肢 ウ不正解
- 国立大学法人は独立行政法人等に該当し、個人情報保護法の取扱事業者から除外されます。
- 選択肢 エ不正解
- 国税庁は国の行政機関に該当するため、個人情報取扱事業者の定義から除外されます。
覚えるポイント
- 国や地方公共団体などの公的機関は個人情報取扱事業者の対象外となる。
間違えやすいところ
- 公的機関も個人情報取扱事業者であると誤認してしまうこと。
出題の前提:平成29年度春期 ITパスポート試験問題 問1
出典:IPA『ITパスポート試験 平成29年度 春期分』
公式問題冊子 p.2 ↗(www3.jitec.ipa.go.jp)
マーケティングミックスにおける4Pの視点
ストラテジ系 · マーケティングミックス / 4P / 4C
マーケティングミックスを検討する際に用いられる考え方のうち、売り手側の視点で分類したフレームワークはどれか。
解答・解説を表示
解答
イ
解説
マーケティングミックスでは、売り手側の視点である4P(Product, Price, Place, Promotion)と、買い手(顧客)側の視点である4C(Customer Value, Cost, Convenience, Communication)が対比されます。
解き方
- 問題文の指定が「売り手側の視点」であることを確認します。
- 売り手視点の4Pと買い手視点の4Cを区別して4Pを選択します。
- 選択肢 ア不正解
- 4Cは顧客価値や負担コストなど、買い手側の視点から分類した考え方です。
- 選択肢 イ正解
- 4Pは製品や価格など企業(売り手側)の視点でマーケティング要素を分類した手法です。
- 選択肢 ウ不正解
- PPMは事業ポートフォリオ管理の枠組みであり、市場成長率と占有率で事業を分類します。
- 選択肢 エ不正解
- SWOTは自社の強み・弱みと外部環境の機会・脅威を分析する環境分析手法です。
覚えるポイント
- 4Pは売り手(企業)視点、4Cは買い手(顧客)視点のマーケティングミックス。
間違えやすいところ
- 4Pと4Cの視点(売り手か顧客か)を取り違えてしまう誤り。
出題の前提:平成29年度春期 ITパスポート試験問題 問2
出典:IPA『ITパスポート試験 平成29年度 春期分』
公式問題冊子 p.2 ↗(www3.jitec.ipa.go.jp)
全社情報システム整備計画の責任者(CIO)
ストラテジ系 · CIO / 情報システム戦略 / 経営体制
経営戦略と整合性を保ちながら全社的な情報システム整備計画を策定する活動において、その責任者として最も適切な役割はどれか。
解答・解説を表示
解答
ア
解説
CIO(Chief Information Officer:最高情報責任者)は、情報戦略の統括責任者として、全社の経営戦略と情報システム戦略の整合性を図り、情報投資計画を策定・執行する役職です。
解き方
- 活動内容が「経営戦略と整合した全社的な情報システムの整備計画」であることを確認します。
- 全社の情報システム戦略を統括する最高役職であるCIOを選択します。
- 選択肢 ア正解
- CIOは全社的な情報システム戦略の立案と執行を統括する最高情報責任者です。
- 選択肢 イ不正解
- CTOは技術開発や研究戦略を統括する最高技術責任者であり全社IT計画の主責任者ではありません。
- 選択肢 ウ不正解
- 基幹事業の部門長は特定業務の責任者であり、全社システムの統括責任者ではありません。
- 選択肢 エ不正解
- 企画担当者は実務作業を行う立場であり、計画全体の最終決定を行う最高責任者ではありません。
覚えるポイント
- CIOは最高情報責任者であり全社の情報システム戦略を統括する。
間違えやすいところ
- 技術戦略を統括するCTOと情報システム戦略を統括するCIOを混同すること。
出題の前提:平成29年度春期 ITパスポート試験問題 問3
出典:IPA『ITパスポート試験 平成29年度 春期分』
公式問題冊子 p.2 ↗(www3.jitec.ipa.go.jp)
共通フレームにおける要件定義プロセス
ストラテジ系 · システムライフサイクル / 要件定義プロセス / 共通フレーム
システムのライフサイクル(企画、要件定義、開発、運用・保守)において、業務を実現させるためのシステムの機能を明確にするプロセスはどれか。
解答・解説を表示
解答
イ
解説
要件定義プロセスでは、利用者の業務ニーズを分析し、新しい業務のあり方や、その業務を実現するために情報システムに求められる機能や非機能要件を具体的に明らかにします。
解き方
- 問題文が求める内容が「業務を実現させるためのシステムの機能を明らかにする」ことであることを把握します。
- システムの機能・仕様を具体化するプロセスである要件定義プロセスを特定します。
- 選択肢 ア不正解
- 企画プロセスは、経営課題に基づきシステム構想の策定や投資対効果を評価する段階です。
- 選択肢 イ正解
- 要件定義プロセスでは、業務要件を達成するためにシステムに必要な機能を明確に定義します。
- 選択肢 ウ不正解
- 開発プロセスは、定義された要件に従って設計、プログラミング、テストを行う工程です。
- 選択肢 エ不正解
- 運用・保守プロセスは、完成したシステムを安定稼働させ、障害対応や改修を行う工程です。
覚えるポイント
- 要件定義プロセスでシステムの機能や非機能要件を明確化する。
間違えやすいところ
- 企画段階で具体的なシステム機能まで全て決定すると誤解すること。
出題の前提:平成29年度春期 ITパスポート試験問題 問4
出典:IPA『ITパスポート試験 平成29年度 春期分』
公式問題冊子 p.2 ↗(www3.jitec.ipa.go.jp)
生産計画に基づく部品所要量・発注量の計算
ストラテジ系 · 在庫管理 / 生産計画 / 発注計算
製品Aを1個作るために部品Bが1個必要である。部品Bは毎月第1営業日に発注し当月末に納品され、翌月以降の生産に利用できる。製品Aの生産計画は4月が5,000個、5月が6,000個、6月が7,000個である。3月末の部品B在庫は6,000個で、4月第1営業日に6,000個発注済みである。仕掛残や安全在庫を考慮しない場合、5月第1営業日に発注すべき部品Bの最低個数はいくつか。
解答・解説を表示
解答
イ
解説
月末在庫量は「前月末在庫+当月末納品量-当月消費量」で計算されます。当月第1営業日に発注した分は当月末に納品され翌月の生産に使えるため、翌月生産量から翌月開始時(当月末)の既存在庫を差し引いた不足分を発注します。
解き方
- 4月末の在庫を計算:3月末在庫6,000個+4月納品6,000個-4月生産消費5,000個=7,000個。
- 5月の消費と5月発注なしでの月末残高を計算:4月末在庫7,000個-5月生産消費6,000個=1,000個。
- 6月の必要量7,000個を満たすため、5月末納品分(5月発注分)で補うべき数量を計算:7,000個-1,000個=6,000個。
- 選択肢 ア不正解
- 5,000個の発注では6月開始時の在庫が6,000個にしかならず、6月必要量の7,000個に対して1,000個不足します。
- 選択肢 イ正解
- 5月末時点の繰越在庫1,000個と合わせると7,000個となり、6月の生産計画7,000個をぴったり満たせます。
- 選択肢 ウ不正解
- 7,000個発注すると6月利用可能分が8,000個となり、安全在庫を考えない前提での最低発注量を超過します。
- 選択肢 エ不正解
- 8,000個の発注は余剰在庫が発生するため、条件を満たす最低必要数として不適切です。
覚えるポイント
- 納品時期と消費時期のタイムラグを整理し、各月末時点の有効在庫から所要量を逆算する。
間違えやすいところ
- 当月発注分が当月生産に使われると勘違いして計算すること。
出題の前提:平成29年度春期 ITパスポート試験問題 問5
出典:IPA『ITパスポート試験 平成29年度 春期分』
公式問題冊子 p.3 ↗(www3.jitec.ipa.go.jp)
制約理論(TOC)による全体最適化
ストラテジ系 · TOC / 制約理論 / 業務改善手法
業務プロセス全体の中でボトルネックとなっている部分を集中的に改善・解消することで、プロセス全体の最適化を達成しようとする考え方はどれか。
解答・解説を表示
解答
エ
解説
TOC(Theory of Constraints:制約理論)は、システムやプロセスのスループット(生産高)は最も能力の低い工程(ボトルネック/制約)によって決定されるという前提に基づき、そこを重点改善して全体の最適化を図る理論です。
解き方
- 「ボトルネックの解消」「プロセス全体の最適化」というキーワードに着目します。
- 制約条件に着目して管理を行うTOC(制約理論)を選択肢から特定します。
- 選択肢 ア不正解
- CRMは顧客関係管理であり、顧客満足度向上や良好な関係構築を図るマネジメント手法です。
- 選択肢 イ不正解
- HRMは人的資源管理であり、人材を経営資源として有効活用するためのマネジメント手法です。
- 選択肢 ウ不正解
- SFAは営業支援システムであり、営業活動の情報共有や効率化を支援するツールです。
- 選択肢 エ正解
- TOC(制約理論)はボトルネックを特定・解消してプロセス全体のスループットを最大化する手法です。
覚えるポイント
- TOCはボトルネック(制約条件)を改善して全体最適化を図る手法。
間違えやすいところ
- 営業支援のSFAや顧客管理のCRMと目的を混同してしまうこと。
出題の前提:平成29年度春期 ITパスポート試験問題 問6
出典:IPA『ITパスポート試験 平成29年度 春期分』
公式問題冊子 p.3 ↗(www3.jitec.ipa.go.jp)
エンタープライズアーキテクチャ(EA)の概念
ストラテジ系 · エンタープライズアーキテクチャ / EA / 全体最適化
エンタープライズアーキテクチャ(EA)の説明として、最も適切なものはどれか。
解答・解説を表示
解答
イ
解説
EA(Enterprise Architecture)は、大企業や行政組織などの業務手順と情報システムを体系的に可視化し、現状(As-Is)からあるべき姿(To-Be)への移行計画を明確にして、組織全体の最適化を図る設計手法です。
解き方
- EAが「業務とシステムの全体最適化を図る設計思想・枠組み」であることを把握します。
- 現状と理想像を整理して全体最適化を行うイの記述を選択します。
- 選択肢 ア不正解
- 障害等の社会的影響を最小限に抑える対策は、リスクマネジメントやBCP(事業継続計画)の説明です。
- 選択肢 イ正解
- 業務とシステムの全体像を可視化し、将来の理想像に向けて全体最適化を図るEAの正しい説明です。
- 選択肢 ウ不正解
- ビジネスプロセスを抜本的に再設計する取り組みは、BPR(業務プロセス再設計)の説明です。
- 選択肢 エ不正解
- 機能をサービス単位で部品化して連携させる仕組みは、SOA(サービス指向アーキテクチャ)の説明です。
覚えるポイント
- EAは業務とシステムの現状と将来像を整理し全体最適化を図る手法。
間違えやすいところ
- 業務を根本から見直すBPRやサービス部品を組み合わせるSOAと混同すること。
出題の前提:平成29年度春期 ITパスポート試験問題 問7
出典:IPA『ITパスポート試験 平成29年度 春期分』
公式問題冊子 p.4 ↗(www3.jitec.ipa.go.jp)
サプライチェーンにおける垂直統合の事例
ストラテジ系 · 垂直統合 / 経営戦略 / サプライチェーン
企業の事業展開における「垂直統合」に該当する事例として、適切なものはどれか。
解答・解説を表示
解答
イ
解説
垂直統合(Vertical Integration)とは、原材料調達、製造、流通、販売というサプライチェーンの異なる段階にある企業を系列化または買収・統合することです。これに対し、同業種の企業を統合することは水平統合と呼びます。
解き方
- 垂直統合(異なる流通過程・工程の統合)と水平統合(同業者同士の統合)の違いを整理します。
- 卸・調達を行う商社が川下の小売店を傘下に収める事例を垂直統合として特定します。
- 選択肢 ア不正解
- 検品作業の関連会社への委託は外部委託(アウトソーシング)の一形態です。
- 選択肢 イ正解
- 商品の調達・卸売を行う商社が販売先である小売店を子会社化する動きは典型的な垂直統合です。
- 選択肢 ウ不正解
- 同一業態である銀行同士が買収・統合を行うのは「水平統合」に該当します。
- 選択肢 エ不正解
- 特定の部品やOSの外部調達は通常の部品購買取引であり、垂直統合ではありません。
覚えるポイント
- 垂直統合は川上(製造・卸)から川下(小売)など異なる工程の統合。
間違えやすいところ
- 同業他社同士を合併・買収する「水平統合」と混同しないようにする。
出題の前提:平成29年度春期 ITパスポート試験問題 問8
出典:IPA『ITパスポート試験 平成29年度 春期分』
公式問題冊子 p.4 ↗(www3.jitec.ipa.go.jp)
提案依頼における提案事項の選定
ストラテジ系 · RFP / 調達 / システム開発
新しい業務システム開発の発注を行う際、発注元企業がベンダ企業に対して求めるべき提案事項として、最も適切なものはどれか。
解答・解説を表示
解答
イ
解説
システム調達において、発注元企業は目的・要件・制約を提示する側であり、ベンダ企業はそれらを実現するための開発体制や方法、スケジュールを提案する側となります。
解き方
- 発注元企業が提示すべき情報(背景、課題、要件、評価基準など)と、ベンダ企業が提示すべき提案内容(実施体制、見積り、開発手順など)を区別します。
- 選択肢の中から、ベンダ企業側の提案として求めるのに適した項目である「新システム開発の実施体制」を選択します。
- 選択肢 ア不正解
- 現行システムの問題点は、発注元企業がシステム刷新の背景としてRFPに記載してベンダへ提示する情報です。
- 選択肢 イ正解
- 新システム開発の実施体制は、ベンダ企業が自社のリソースや遂行体制として提案書に盛り込むべき事項です。
- 選択肢 ウ不正解
- 新システムの狙いや満たすべき要件は、発注元企業が定義してRFPなどでベンダ企業へ提示する前提条件です。
- 選択肢 エ不正解
- 提案内容をどのような基準で選定・採点するかという評価基準は、発注元企業が内部で定めておく評価尺度です。
覚えるポイント
- RFPで発注元が要件を提示し、ベンダは開発体制や見積りを提案する。
間違えやすいところ
- 要件定義や現行の課題をベンダ側が提案するものと混同しないように注意する。
出題の前提:ITパスポート試験シラバスにおけるシステム調達および提案依頼書(RFP)の定義に基づく。
出典:IPA『ITパスポート試験 平成29年度 春期分』
公式問題冊子 p.4 ↗(www3.jitec.ipa.go.jp)
プログラムの知的財産権による保護
ストラテジ系 · 知的財産権 / 著作権法 / ソフトウェア保護
PCのオペレーティングシステム(OS)を構成するプログラムを知的財産として保護する法律はどれか。
解答・解説を表示
解答
エ
解説
コンピュータのプログラムは表現物として著作権法で保護されます。なお、プログラムの処理手順(アルゴリズム)やプログラム言語自体は著作権法の保護対象外となります。
解き方
- 対象物が「オペレーティングシステムを構成するプログラム」であることを確認します。
- 知的財産に関する法律の中で、プログラムの創作的表現を保護する法律が著作権法であることを特定します。
- 選択肢 ア不正解
- 意匠法は、物品の形状、模様、色彩などの美感に関わるデザイン(意匠)を保護する法律です。
- 選択肢 イ不正解
- 回路配置法(半導体集積回路の回路配置に関する法律)は、半導体チップ上の回路配置のレイアウトを保護する法律です。
- 選択肢 ウ不正解
- 実用新案法は、物品の形状や構造に関する比較的小さな考案(アイデア)を早期に保護するための法律です。
- 選択肢 エ正解
- 著作権法ではプログラムを著作物の一種として明記しており、OSなどのプログラムを保護する根拠法となります。
覚えるポイント
- プログラムの表現は著作権法で保護されるが、言語や規約、アルゴリズムは保護されない。
間違えやすいところ
- 回路配置法(ハードウェアの半導体回路)とソフトウェアのプログラムを混同しないようにする。
出題の前提:著作権法第10条第1項第9号(プログラムの著作物)に基づく。
出典:IPA『ITパスポート試験 平成29年度 春期分』
公式問題冊子 p.5 ↗(www3.jitec.ipa.go.jp)
検索エンジン最適化(SEO)
ストラテジ系 · Webマーケティング / SEO / 検索エンジン
検索エンジンの検索結果で上位に表示されるように、Webページ内に適切なキーワードを盛り込んだり、HTMLやリンクの内容を工夫したりする手法はどれか。
解答・解説を表示
解答
エ
解説
SEO(Search Engine Optimization:検索エンジン最適化)は、自社Webサイトが検索結果の上位に表示されるよう、サイト構造やHTMLタグ、コンテンツ内容を調整・最適化する取り組みです。
解き方
- 問題文にある「検索エンジンの検索結果が上位に表示されるよう工夫する手法」という定義を確認します。
- 略語の定義(BPO、LPO、MBO、SEO)を照らし合わせ、Search Engine Optimizationに該当するSEOを選択します。
- 選択肢 ア不正解
- BPO(Business Process Outsourcing)は、自社の業務プロセスを一括して外部の専門企業に委託することです。
- 選択肢 イ不正解
- LPO(Landing Page Optimization)は、利用者が最初に訪問するページ(着地ページ)を離脱防止や成約向上に向けて最適化する手法です。
- 選択肢 ウ不正解
- MBO(Management by Objectives / Management Buyout)は、目標管理制度や経営陣による自社買収を指す用語です。
- 選択肢 エ正解
- SEOは検索エンジンの検索結果で上位表示させるためにページ構造やキーワードを最適化する手法であり、記述と合致します。
覚えるポイント
- SEOは検索エンジン最適化、LPOはランディングページ最適化である。
間違えやすいところ
- SEO(検索順位の最適化)とLPO(訪問直後ページの成約率最適化)を混同しないように注意する。
出題の前提:ITパスポート試験シラバスにおけるマーケティング手法およびWeb技術用語の定義に基づく。
出典:IPA『ITパスポート試験 平成29年度 春期分』
公式問題冊子 p.5 ↗(www3.jitec.ipa.go.jp)
公益通報者保護法の対象となる労働者
ストラテジ系 · 公益通報者保護法 / 企業倫理 / 法務
国民生活の安心や安全を損なうような企業の法令違反行為の事実を、労働者が公益通報者保護法で定められた通報先に通報した場合、解雇等の不利益を受けないよう保護される。次のa〜dのうち、同法が保護の対象としている“労働者”に該当するものを全て挙げたものはどれか。 a アルバイト b 正社員 c パートタイマ d 派遣労働者
解答・解説を表示
解答
ア
解説
公益通報者保護法における「労働者」とは、労働基準法第9条に規定される労働者を指し、正社員だけでなくアルバイト、パートタイマ、契約社員、派遣先で働く派遣労働者なども広く含まれます。
解き方
- 公益通報者保護法で保護される労働者の範囲を確認します。
- アルバイト(a)、正社員(b)、パートタイマ(c)、派遣労働者(d)の全員が労働基準法上の労働者または同法上の保護対象労働者に該当することを判定します。
- すべての選択肢が含まれる「a,b,c,d」を選びます。
- 選択肢 ア正解
- アルバイト、正社員、パートタイマ、派遣労働者のいずれも公益通報者保護法による保護対象の「労働者」に含まれます。
- 選択肢 イ不正解
- パートタイマも労働者として保護されるため、cを除外している本選択肢は不適切です。
- 選択肢 ウ不正解
- アルバイトも労働者として保護されるため、aを除外している本選択肢は不適切です。
- 選択肢 エ不正解
- アルバイトおよびパートタイマも保護の対象となるため、bとdのみとする本選択肢は不適切です。
覚えるポイント
- 公益通報者保護法の対象となる労働者は正社員だけでなく、非正規雇用や派遣労働者も含まれる。
間違えやすいところ
- 正社員や派遣労働者のみが対象でアルバイト・パートは除外されると誤認しないようにする。
出題の前提:公益通報者保護法第2条第1項(労働者の定義)に基づく。
出典:IPA『ITパスポート試験 平成29年度 春期分』
公式問題冊子 p.5 ↗(www3.jitec.ipa.go.jp)
労働者派遣法における派遣先企業の行為
ストラテジ系 · 労働者派遣法 / コンプライアンス / 法務
派遣先の行為に関する記述a〜dのうち、適切なものだけを全て挙げたものはどれか。 a 派遣契約の種類を問わず、特定の個人を指名して派遣を要請した。 b 派遣労働者が派遣元を退職した後に自社で雇用した。 c 派遣労働者を仕事に従事させる際に、自社の従業員の中から派遣先責任者を決めた。 d 派遣労働者を自社とは別の会社に派遣した。
解答・解説を表示
解答
ウ
解説
労働者派遣法では、紹介予定派遣を除き派遣先による事前面接や特定の個人を指名する行為を禁じています。また、受け入れた派遣労働者をさらに別会社へ派遣する行為(二重派遣)は職業安定法等により固く禁止されています。
解き方
- 各記述の適法性を判定します。aは事前面接・特定行為の禁止に反するため不適切です。
- bは派遣元退職後の直接雇用であり、派遣元がこれを不当に制限することは禁じられているため適切です。
- cは派遣先事業所における派遣先責任者の選任義務に合致するため適切です。
- dは二重派遣に該当し違法であるため不適切です。よって適切なものはbとcです。
- 選択肢 ア不正解
- aは紹介予定派遣を除き特定の個人を指名する行為が禁止されているため不適切です。
- 選択肢 イ不正解
- a(特定の個人の指名)およびd(二重派遣)はいずれも法令違反となる行為です。
- 選択肢 ウ正解
- 退職後の直接雇用(b)および自社従業員からの派遣先責任者の選任(c)はともに法令に適合した適切な行為です。
- 選択肢 エ不正解
- dは二重派遣として違法行為に該当するため不適切です。
覚えるポイント
- 一般の労働者派遣では派遣先による事前面接や特定指名、および二重派遣は禁止されている。
間違えやすいところ
- 派遣先責任者の選任は派遣先企業の義務であることを見落としがちなので注意する。
出題の前提:労働者派遣法(第26条第6項、第41条等)および職業安定法に基づく。
出典:IPA『ITパスポート試験 平成29年度 春期分』
公式問題冊子 p.6 ↗(www3.jitec.ipa.go.jp)
DFD(データフロー図)の表記内容
ストラテジ系 · DFD / 要件定義 / システム分析
DFD(Data Flow Diagram)の表記に関する記述として、最も適切なものはどれか。
解答・解説を表示
解答
エ
解説
DFD(Data Flow Diagram)は構造化分析手法の代表的な図法であり、データフロー(矢印)、プロセス(円)、データストア(平行線)、外部実体(四角)の4つの記号を用いてデータの流れと処理を表現します。時間軸や制御の流れは扱いません。
解き方
- DFDが何を表す図面であるか(データの流れとプロセスの関係)を整理します。
- 他の代表的な図(状態遷移図、E-R図、クラス図)の記述を排除し、データの流れに着目している「エ」を選択します。
- 選択肢 ア不正解
- 時間の経過や事象による状態の変化を表すのは、状態遷移図(ステートマシン図)の説明です。
- 選択肢 イ不正解
- 実体同士の関係を表してデータの構造を定義するのは、E-R図(実体関連図)の説明です。
- 選択肢 ウ不正解
- 要素の属性や操作、および要素間の関係を定義するのは、UMLのクラス図などの説明です。
- 選択肢 エ正解
- データの流れに着目して業務のデータと処理の関係をモデル化する手法であり、DFDの説明として最も適切です。
覚えるポイント
- DFDはデータの流れ(データフロー)と処理(プロセス)の関係を視覚化する図である。
間違えやすいところ
- データの流れを表すDFDと、データの構造や関連を表すE-R図を混同しないようにする。
出題の前提:ITパスポート試験シラバスにおけるシステム分析手法(DFD)の定義に基づく。
出典:IPA『ITパスポート試験 平成29年度 春期分』
公式問題冊子 p.6 ↗(www3.jitec.ipa.go.jp)
不正アクセス禁止法の規制対象行為
ストラテジ系 · 不正アクセス禁止法 / 情報セキュリティ法規 / 識別符号
次の不適切な行為a〜cのうち、不正アクセス禁止法において規制されている行為だけを全て挙げたものはどれか。 a 他人の電子メールの利用者IDとパスワードを、正当な理由なく本人に無断で第三者に提供する。 b 他人の電子メールの利用者IDとパスワードを、本人に無断で使用してネットワーク経由でメールサーバ上のその人の電子メールを閲覧する。 c メールサーバにアクセスできないよう、電子メールの利用者IDとパスワードを無効にするウイルスを作成する。
解答・解説を表示
解答
イ
解説
不正アクセス禁止法では、不正アクセス行為そのものだけでなく、他人の識別符号(IDやパスワード)を無断で取得・保管する行為や、無断で第三者に提供する識別符号助長行為なども処罰対象としています。一方、コンピュータウイルスの作成等は刑法の不正指令電磁的記録に関する罪に該当します。
解き方
- a(第三者へのID・パスワード無断提供)は識別符号を不正に提供する行為として不正アクセス禁止法で禁止されていると判定します。
- b(他人のID・パスワードでネットワーク経由で不正に侵入・利用する行為)は典型的な不正アクセス行為に該当します。
- c(ウイルスの作成)は刑法(不正指令電磁的記録作成罪)で処罰されるものであり、不正アクセス禁止法の規制対象ではありません。
- したがって、不正アクセス禁止法の対象はaとbの組み合わせです。
- 選択肢 ア不正解
- aだけでなく、ネットワーク経由で無断侵入するbも不正アクセス行為として直接禁止されています。
- 選択肢 イ正解
- a(パスワードの不正提供)およびb(ネットワーク経由でのなりすましアクセス)はともに不正アクセス禁止法の規制対象です。
- 選択肢 ウ不正解
- cのウイルス作成は刑法(不正指令電磁的記録作成罪)で規定されており、不正アクセス禁止法ではありません。
- 選択肢 エ不正解
- bだけでなく、識別符号の不正提供行為であるaも不正アクセス禁止法によって処罰対象となっています。
覚えるポイント
- パスワードの不正提供は不正アクセス禁止法違反、ウイルス作成は刑法違反である。
間違えやすいところ
- 悪意あるプログラム(ウイルス)の作成行為が不正アクセス禁止法に含まれると誤解しやすい。
出題の前提:不正アクセス行為の禁止等に関する法律第3条(不正アクセス行為の禁止)および第5条(不正アクセスの助長行為の禁止)に基づく。
出典:IPA『ITパスポート試験 平成29年度 春期分』
公式問題冊子 p.7 ↗(www3.jitec.ipa.go.jp)
CAD(コンピュータ支援設計)の定義
ストラテジ系 · CAD / 設計開発 / 生産管理
CAD(Computer Aided Design)の説明として、適切なものはどれか。
解答・解説を表示
解答
ウ
解説
CADは製品設計や建築設計をコンピュータ支援によって行うシステムです。関連用語として、製造を支援・自動化するCAM(Computer Aided Manufacturing)や、コンピュータを利用した教育手法であるCAI(Computer Aided Instruction)があります。
解き方
- 用語「CAD」の英語表記(Computer Aided Design)から意味(コンピュータ支援設計)を確認します。
- 選択肢の中から「コンピュータを利用して設計や製図を行うこと」に該当するウを選びます。
- 選択肢 ア不正解
- コンピュータを利用して教育を行うシステムや手法は、CAI(Computer Aided Instruction)やeラーニングの説明です。
- 選択肢 イ不正解
- コンピュータを利用して製造作業を支援・制御する仕組みは、CAM(Computer Aided Manufacturing)の説明です。
- 選択肢 ウ正解
- CAD(Computer Aided Design)は、コンピュータを用いて設計や製図を行うシステムのことであり適切です。
- 選択肢 エ不正解
- ソフトウェアの設計・開発や保守をコンピュータで支援するツール群は、CASE(Computer Aided Software Engineering)ツールの説明です。
覚えるポイント
- CADは設計(Design)、CAMは製造(Manufacturing)、CAIは教育(Instruction)を支援する。
間違えやすいところ
- CAD(設計支援)とCAM(製造支援)やCASEツール(ソフトウェア開発支援)の頭文字を混同しないようにする。
出題の前提:ITパスポート試験シラバスにおける生産管理および情報システム関連用語の定義に基づく。
出典:IPA『ITパスポート試験 平成29年度 春期分』
公式問題冊子 p.7 ↗(www3.jitec.ipa.go.jp)
意匠権による保護の対象
ストラテジ系 · 意匠法 / 知的財産権 / 意匠登録要件
意匠法によって規定されている「意匠権」による保護の対象として、適切なものはどれか。
解答・解説を表示
解答
ウ
解説
意匠権は、工業上利用することができる新規で美感を有する物品のデザイン(形状、模様、色彩など)を保護する知的財産権です。大量生産可能な工業製品や工芸品が対象となります。
解き方
- 意匠権の保護要件(物品性・形態性・視覚性・工業上利用性)を確認する。
- 各選択肢の内容がどの知的財産権に該当するか、あるいは自然物・不動産であるかを判定する。
- 選択肢 ア不正解
- 半導体集積回路の回路配置は「半導体集積回路の回路配置に関する法律(回路配置利用権)」によって保護されます。
- 選択肢 イ不正解
- 企業や商品・サービスを表す名称やロゴマークは「商標法(商標権)」による保護の対象です。
- 選択肢 ウ正解
- 量産可能な土産物のデザイン(物品の形状・模様・色彩)は、工業上利用可能な物品として意匠権の保護対象となります。
- 選択肢 エ不正解
- 棚田などの土地や景観・自然物は、独立して取引される工業製品(物品)ではないため意匠登録の対象にはなりません。
覚えるポイント
- 意匠権の対象は「工業上利用できる物品の形状・模様・色彩などの美的なデザイン」であること。
間違えやすいところ
- 絵画や彫刻のような一点物の純粋美術(著作権法)と、量産を前提とした工業デザイン(意匠法)の違いを混同しやすいです。
出題の前提:ITパスポート試験平成29年度春期公開問題・問17
出典:IPA『ITパスポート試験 平成29年度 春期分』
公式問題冊子 p.7 ↗(www3.jitec.ipa.go.jp)
RFP(提案依頼書)に記載される情報
ストラテジ系 · RFP / 提案依頼書 / 調達マネジメント
システム開発において作成されるRFP(Request For Proposal:提案依頼書)に記載される情報に関する記述として,最も適切なものはどれか。
解答・解説を表示
解答
ウ
解説
RFP(提案依頼書)は、システムの発注元がITベンダに対して、自社が求めるシステムの概要や要件、調達条件等を提示し、最適なシステム提案書の提出を依頼するための文書です。
解き方
- RFPの作成主体(発注側)と提出先(受注候補のベンダ)の関係を整理する。
- 発注側から提示される要件情報として適切なものを選択する。
- 選択肢 ア不正解
- 開発期間の見積りを示すのは、RFPを受けてベンダ側が作成する「提案書」や「見積書」の内容です。
- 選択肢 イ不正解
- 調達条件を提示するのはベンダではなく、発注側企業がベンダに対して行うものです。
- 選択肢 ウ正解
- 発注側企業がベンダに対して、どのようなシステムを作りたいかの目的や概要を提示する文書がRFPです。
- 選択肢 エ不正解
- 具体的な開発プロジェクトの実施体制や要員計画は、通常ベンダ側が提案書の中で発注元に提示します。
覚えるポイント
- RFPは「発注側からベンダへ」、提案書・見積書は「ベンダから発注側へ」提出されるもの。
間違えやすいところ
- RFI(情報提供依頼書)や提案書と、RFP(提案依頼書)の役割分担を取り違えないように注意が必要です。
出題の前提:ITパスポート試験平成29年度春期公開問題・問18
出典:IPA『ITパスポート試験 平成29年度 春期分』
公式問題冊子 p.8 ↗(www3.jitec.ipa.go.jp)
企画プロセスのシステム化計画
ストラテジ系 · システムライフサイクル / 企画プロセス / システム化計画
システムのライフサイクルを,企画プロセス,要件定義プロセス,開発プロセス,運用プロセス及び保守プロセスとしたとき,企画プロセスのシステム化計画で明らかにする内容として,適切なものはどれか。
解答・解説を表示
解答
エ
解説
企画プロセスは、経営戦略や業務課題に基づきシステム化構想を立て、具体的なシステム化計画(スケジュール、概算費用、費用対効果、対象機能の範囲)を策定するフェーズです。
解き方
- 各ライフサイクルプロセス(企画、要件定義、開発、運用、保守)の役割を整理する。
- 企画プロセスの「システム化計画」で策定される項目(概算の機能範囲、日程、費用と投資効果)を特定する。
- 選択肢 ア不正解
- 移行手順や利用者教育の具体的な実施方法は、開発プロセス後半から運用・導入プロセスで検討・実施されます。
- 選択肢 イ不正解
- 業務手順や入出力情報、業務ルールを明確化するのは「要件定義プロセス(業務要件定義)」の内容です。
- 選択肢 ウ不正解
- システムの機能要件やシステム構成条件を詳細に定義するのは「要件定義プロセス(システム要件定義)」の内容です。
- 選択肢 エ正解
- 企画プロセスのシステム化計画では、システム化の対象機能、全体スケジュール、開発費用と投資対効果などをまとめます。
覚えるポイント
- 企画プロセスでは「投資の妥当性(費用と効果)や全体計画」を決め、詳細な入出力は要件定義で決める。
間違えやすいところ
- 要件定義プロセスで明確にする「業務要件・機能要件」と、企画プロセスで策定する「システム化計画の概要・費用対効果」を混同しないようにしましょう。
出題の前提:ITパスポート試験平成29年度春期公開問題・問19
出典:IPA『ITパスポート試験 平成29年度 春期分』
公式問題冊子 p.8 ↗(www3.jitec.ipa.go.jp)
ソフトウェアライセンス購入費用の最小化
ストラテジ系 · ライセンス形態 / 費用最適化 / コスト計算
本社の10部署に合計50台のPCがあり,表計算ソフトが50ライセンスと各部署に最低1冊,すなわち合計10冊以上のマニュアルを必要としている。表に示す条件の場合,最も安く購入できる組合せはどれか。 [表の条件] ・1ライセンス:15,000円/ライセンス,1冊無料で付属 ・10ライセンスパック:13,000円/ライセンス,1冊無料で付属,追加の場合1冊5,000円 ・20ライセンスパック:12,000円/ライセンス,1冊無料で付属,追加の場合1冊5,000円
解答・解説を表示
解答
エ
解説
パック商品と単体商品、および付属マニュアルと追加購入マニュアルの条件を正確に把握し、所定のライセンス数(50台分)とマニュアル数(10冊以上)を満たす各選択肢の総額を算出して比較します。
解き方
- 各選択肢のライセンス合計が50、マニュアル合計が10冊以上であることを確認する。
- ア: 50ライセンス(50×13,000=650,000円)+追加5冊(25,000円)=675,000円。
- イ: 20パック×1+10パック×3(240,000+390,000=630,000円)+追加6冊(30,000円)=660,000円。
- ウ: 20パック×2+10パック×1(480,000+130,000=610,000円)+追加7冊(35,000円)=645,000円。
- エ: 20パック×2+単体×10(480,000+150,000=630,000円)+付属計12冊で追加費用0円=630,000円。
- 計算結果を比較し、最も安価な組合せ(エ)を選択する。
- 選択肢 ア不正解
- 費用は 50×13,000 + 5×5,000 = 675,000円となり、最も安くはありません。
- 選択肢 イ不正解
- 費用は 20×12,000 + 30×13,000 + 6×5,000 = 660,000円となり、最安ではありません。
- 選択肢 ウ不正解
- 費用は 40×12,000 + 10×13,000 + 7×5,000 = 645,000円となり、エより高価です。
- 選択肢 エ正解
- 費用は 40×12,000 + 10×15,000 = 630,000円です。付属マニュアルが12冊付くため追加購入が不要となり、最も安価です。
覚えるポイント
- 1ライセンス単体購入には無料で1冊ずつマニュアルが付属する点を見落とさないこと。
間違えやすいところ
- 単価の安いパックだけを優先し、マニュアルの追加購入費用(1冊5,000円)を考慮すると単体購入の方が安くなることを見落としがちです。
出題の前提:ITパスポート試験平成29年度春期公開問題・問20
出典:IPA『ITパスポート試験 平成29年度 春期分』
公式問題冊子 p.9 ↗(www3.jitec.ipa.go.jp)
総資産営業利益率(ROA)の計算
ストラテジ系 · 財務諸表分析 / ROA / 総資産営業利益率
示された貸借対照表及び損益計算書から求められる総資産営業利益率は何%か。 〔貸借対照表〕単位:百万円 流動資産: 600、固定資産: 400、資産合計: 1,000 流動負債: 400、固定負債: 400、純資産: 200、負債・純資産合計: 1,000 〔損益計算書〕単位:百万円 売上高: 3,000、売上原価: 2,000、(売上総利益: 1,000) 販売費・一般管理費: 700、営業利益: 300 営業外収益: 20、営業外費用: 120、経常利益: 200 特別利益: 0、特別損失: 50、税引前当期純利益: 150 法人税等: 70、当期純利益: 80
解答・解説を表示
解答
ウ
解説
総資産営業利益率は、企業が保有するすべての資産(総資産)を使って本業でどれだけの利益(営業利益)を上げたかを示す総合的な収益性指標です。計算式は「営業利益 ÷ 総資産 × 100(%)」です。
解き方
- 貸借対照表から「総資産(資産合計)」を読み取る(1,000百万円)。
- 損益計算書から「営業利益」を読み取る(300百万円)。
- 総資産営業利益率 = 300 ÷ 1,000 × 100 = 30% を算出する。
- 選択肢 ア不正解
- 経常利益(200百万円)を用いた場合の総資産経常利益率(20%)の誤りです。
- 選択肢 イ不正解
- 計算結果と一致しません(300 ÷ 1,000 は 30% です)。
- 選択肢 ウ正解
- 営業利益300百万円 ÷ 総資産1,000百万円 × 100 = 30% となり正しいです。
- 選択肢 エ不正解
- 売上高や負債比率などの他の数値による誤った計算結果です。
覚えるポイント
- 総資産営業利益率=営業利益 ÷ 総資産(資産合計) × 100
間違えやすいところ
- 営業利益ではなく、経常利益や当期純利益(80百万円)を使って計算してしまうミスに注意しましょう。
出題の前提:ITパスポート試験平成29年度春期公開問題・問21
出典:IPA『ITパスポート試験 平成29年度 春期分』
公式問題冊子 p.10 ↗(www3.jitec.ipa.go.jp)
ICタグ(RFID)の活用事例
ストラテジ系 · RFID / ICタグ / 電子タグ
ICタグ(RFID)を使用した機能の事例として,適切なものはどれか。
解答・解説を表示
解答
エ
解説
ICタグ(RFID)は、超小型ICチップとアンテナを内蔵し、電波・電磁波を用いて非接触でデータの読み書きを行う技術です。遮蔽物があっても読取可能で、複数のタグを一括で認識できる特徴があります。
解き方
- ICタグ(RFID)の通信方式(近距離無線通信・非接触)の特徴を確認する。
- 各選択肢の技術要素(光学式バーコード、映像伝送、GPS、RFID)を判別する。
- 選択肢 ア不正解
- バーコードの読取りは、光学式スキャナ(レーザーやカメラ)を用いて印刷されたコードを読み取る技術です。
- 選択肢 イ不正解
- 画像の配信は、ブロードバンド通信網や映像圧縮・ストリーミング技術によるものです。
- 選択肢 ウ不正解
- カーナビゲーションでの現在地把握には、人工衛星からの電波を受信するGPSやジャイロセンサーが使われます。
- 選択肢 エ正解
- 書籍に貼付されたICタグ(RFID)をゲートのリーダーで検知し、貸出処理されていない書籍の持ち出しを監視する仕組みは適切な事例です。
覚えるポイント
- ICタグ(RFID)は電波を用いた「非接触」かつ「一括読取可能」な自動認識技術。
間違えやすいところ
- バーコードや二次元コード(QRコード)のような光学的な認識技術と、電波を用いるICタグを混同しないようにしましょう。
出題の前提:ITパスポート試験平成29年度春期公開問題・問22
出典:IPA『ITパスポート試験 平成29年度 春期分』
公式問題冊子 p.10 ↗(www3.jitec.ipa.go.jp)
グループウェアの利用形態とASP
ストラテジ系 · ASP / クラウドサービス / アウトソーシング
組織の情報共有とコミュニケーションの促進を図るためにグループウェアを利用することを検討している。必要なサーバやソフトウェアを自社で購入せずに利用できるソリューションとして,適切なものはどれか。
解答・解説を表示
解答
ア
解説
自社でハードウェアやソフトウェアを購入・所有(オンプレミス)する代わりに、ネットワーク経由で事業者が管理するアプリケーション機能を利用するサービス形態をASP(現在でいうSaaS/クラウドサービス)と呼びます。
解き方
- 問題の要求(サーバやソフトを自社で購入せずネットワーク経由で利用するサービス)を把握する。
- IT関連の略語(ASP、BPO、ISP、SI)の意味を比較して最適なものを選択する。
- 選択肢 ア正解
- ASPはアプリケーションの機能をネットワーク経由で提供する仕組みであり、自社購入・構築が不要となります。
- 選択肢 イ不正解
- BPO(Business Process Outsourcing)は、総務や人事などの業務プロセスそのものを外部専門企業に包括委託することです。
- 選択肢 ウ不正解
- ISP(Internet Service Provider)は、インターネットへの接続機能を提供する事業者です。
- 選択肢 エ不正解
- SI(System Integration)は、システムの企画、開発、運用などを一括して請け負うサービスのことです。
覚えるポイント
- ASP(Application Service Provider)はソフトの機能をネットワーク経由で提供するサービス形態。
間違えやすいところ
- インターネット接続を提供するISPと、業務アプリケーションを提供するASPを取り違えないようにしましょう。
出題の前提:ITパスポート試験平成29年度春期公開問題・問23
出典:IPA『ITパスポート試験 平成29年度 春期分』
公式問題冊子 p.11 ↗(www3.jitec.ipa.go.jp)
マイナンバーの利用範囲
ストラテジ系 · マイナンバー法 / 社会保障 / 税 / 災害対策
マイナンバーを使用する行政手続として,適切でないものはどれか。
解答・解説を表示
解答
エ
解説
個人番号(マイナンバー)は、行政手続きにおける特定の個人を識別するための番号ですが、個人情報保護の観点から利用範囲が厳格に「社会保障」「税」「災害対策」の行政分野に限定されています。
解き方
- マイナンバー制度が適用される3大利用分野(社会保障・税・災害対策)を思い出す。
- 選択肢の中からその3分野に該当しない行政手続(入国管理)を特定する。
- 選択肢 ア不正解
- 災害対策分野において、被災者生活再建支援金の支給や被災者台帳の作成などにマイナンバーが利用されます。
- 選択肢 イ不正解
- 社会保障分野において、年金や雇用保険、健康保険などの資格取得や給付手続きにマイナンバーが利用されます。
- 選択肢 ウ不正解
- 税の分野において、確定申告書や源泉徴収票の作成、税務当局の内部事務などにマイナンバーが利用されます。
- 選択肢 エ正解
- 邦人の出入国管理などの入国管理分野は、法令で定められたマイナンバーの利用目的に含まれていません。
覚えるポイント
- マイナンバーの利用が認められているのは「社会保障」「税」「災害対策」の3分野のみ。
間違えやすいところ
- 行政手続全般で自由にマイナンバーが利用できると誤解しないように注意が必要です。
出題の前提:行政手続における特定の個人を識別するための番号の利用等に関する法律(番号法)
出典:IPA『ITパスポート試験 平成29年度 春期分』
公式問題冊子 p.11 ↗(www3.jitec.ipa.go.jp)
ダイバーシティマネジメントの定義
ストラテジ系 · 経営管理 / ダイバーシティマネジメント
性別、年齢、国籍、価値観などの多様な人材を受け入れ、その個々の能力を活かすことで、組織全体の活性化や価値創造力の向上を図る経営管理手法はどれか。
解答・解説を表示
解答
イ
解説
ダイバーシティマネジメント(Diversity Management)とは、人種、性別、年齢、国籍、信仰、働き方などの多様性(ダイバーシティ)を尊重し、様々な人材の個性や潜在能力を活かすことで、組織全体の活性化や新たな価値の創出を目指す経営手法のことです。
解き方
- 問題文に示された『多様な人材の能力、経験、価値観を受け入れることによって組織の活性化や価値創造を図る』という特徴を確認します。
- 多様性(Diversity)を受容・活用するマネジメント手法である『ダイバーシティマネジメント』を選択肢から特定します。
- 選択肢 ア不正解
- カスタマーリレーションシップマネジメント(CRM)は、顧客との良好な関係を構築・維持して顧客生涯価値を最大化する手法です。
- 選択肢 イ正解
- ダイバーシティマネジメントは、多様な人材の能力や価値観を受け入れて活かすことで組織の競争力を高める手法であり、適切です。
- 選択肢 ウ不正解
- ナレッジマネジメントは、個人の知識やノウハウを組織全体で共有・活用して業務の効率化や革新を図る手法です。
- 選択肢 エ不正解
- バリューチェーンマネジメントは、原材料調達から製造・販売に至る一連の事業活動(価値連鎖)を最適化する手法です。
覚えるポイント
- ダイバーシティ=多様性。性別・国籍・価値観等の多様な人材を活かす経営手法。
間違えやすいところ
- ナレッジ(知識・ノウハウ)の共有を重視するナレッジマネジメントと混同しないように注意する。
出題の前提:ITパスポート試験シラバス・マネジメント用語の定義に基づく。
出典:IPA『ITパスポート試験 平成29年度 春期分』
公式問題冊子 p.11 ↗(www3.jitec.ipa.go.jp)
コンプライアンスの推進活動
ストラテジ系 · 企業活動 / コンプライアンス / 企業倫理
企業の活動のうち、コンプライアンスの推進活動に関係するものとして、適切なものはどれか。
解答・解説を表示
解答
エ
解説
コンプライアンス(法令遵守)とは、法令を遵守することにとどまらず、社内規程や企業倫理、社会的規範を守って公正・誠実に事業活動を行うことです。その推進には行動規範の策定や従業員への倫理教育などが含まれます。
解き方
- コンプライアンスが『法令遵守』『企業倫理』『社会的責任の遂行』に関わる概念であることを確認します。
- 各選択肢の活動内容を精査し、法令遵守や企業倫理の定着を目的としている施策を選択します。
- 選択肢 ア不正解
- 営業ノウハウや商談情報の共有による生産性向上は、SFA(営業支援システム)やナレッジマネジメントの取り組みです。
- 選択肢 イ不正解
- 全部門での顧客情報共有による顧客満足度向上は、CRM(顧客関係管理)の取り組みです。
- 選択肢 ウ不正解
- グループ内でのスケジュールや会議室予約の共有は、グループウェア等の活用による情報共有・業務効率化の取り組みです。
- 選択肢 エ正解
- 行動規範やマニュアルの策定、社員への倫理教育の実施は、企業倫理と法令遵守を徹底するコンプライアンス推進活動に合致しています。
覚えるポイント
- コンプライアンス推進=行動規範の制定、マニュアル整備、倫理教育の実施。
間違えやすいところ
- SFAやCRM、グループウェアなどの一般的な業務効率化システムとコンプライアンス活動を混同しないようにする。
出題の前提:ITパスポート試験シラバス・法務および企業活動におけるコンプライアンス定義に基づく。
出典:IPA『ITパスポート試験 平成29年度 春期分』
公式問題冊子 p.12 ↗(www3.jitec.ipa.go.jp)
eラーニングと集合教育の費用比較
ストラテジ系 · IT投資評価 / 損益分岐点分析 / 費用比較
A社では次の条件でeラーニングと集合教育の年間費用を比較している。年間のeラーニングの費用と集合教育の費用が等しくなるときの年間受講者は何人か。なお、受講者のキャンセル等は考慮しない。 〔eラーニングの条件〕 ・年間60万円の固定費と受講者1人当たり2,000円の運用費 〔集合教育の条件〕 ・会場費及び講師代として1回当たり25万円 ・1回当たり50人が受講し、50人に満たない場合は開催しない
解答・解説を表示
解答
ウ
解説
費用の損益分岐比較では、固定費と変動費(1人当たりの費用)をモデル化して等式を立てます。集合教育は50人単位で1回25万円かかるため、1人当たりの費用換算で250,000円÷50人=5,000円となります。
解き方
- 集合教育の受講者1人当たりの費用を求めます。1回当たり250,000円で50人受講するため、250,000 ÷ 50 = 5,000円/人です。
- 年間の受講者数をx人とし、年間の費用方程式を立てます。eラーニング費用:600,000 + 2,000x、集合教育費用:5,000x。
- 両者が等しくなる条件として方程式を解きます:600,000 + 2,000x = 5,000x ⇒ 3,000x = 600,000 ⇒ x = 200人。
- 選択肢 ア不正解
- 100人の場合、eラーニングは60万+20万=80万円、集合教育は2回開催で50万円となり、一致しません。
- 選択肢 イ不正解
- 150人の場合、eラーニングは60万+30万=90万円、集合教育は3回開催で75万円となり、一致しません。
- 選択肢 ウ正解
- 200人の場合、eラーニングは60万+40万=100万円、集合教育は4回開催で100万円となり、費用が完全に等しくなります。
- 選択肢 エ不正解
- 250人の場合、eラーニングは60万+50万=110万円、集合教育は5回開催で125万円となり、一致しません。
覚えるポイント
- 固定費と変動費の方程式を立てて等しくなる数量(分岐点)を求める。
間違えやすいところ
- 集合教育の1回当たりの受講人数(50人)による割算を忘れず、1人当たりの単価を正確に算出すること。
出題の前提:問題文に提示された費用条件に基づく。
出典:IPA『ITパスポート試験 平成29年度 春期分』
公式問題冊子 p.12 ↗(www3.jitec.ipa.go.jp)
CPU性能の倍増と必要年数の計算
テクノロジ系 · コンピュータシステム / プロセッサ性能 / 等比数列
リアルタイムで画像処理を行うシステムを開発するために、現在販売されているCPUの32倍の単一性能が必要であることが分かった。販売されるCPUの性能が2年ごとに倍増するとしたとき、このシステムに必要なCPUが販売されるのは何年後か。
解答・解説を表示
解答
イ
解説
性能が一定期間ごとに倍増する場合、目標とする倍率を『2のn乗』の形で表します。必要な倍増回数nに1回の倍増にかかる年数を掛けることで、目標性能に達するまでの年数を算出できます。
解き方
- 目標の性能倍率である32倍が2の何乗かを計算します。32 = 2^5 なので、5回の倍増が必要です。
- 1回の倍増にかかる期間が2年であるため、全体の年数を計算します。5回 × 2年 = 10年後。
- 選択肢 ア不正解
- 6年後では倍増が3回(6÷2)であり、2^3=8倍の性能にしかなりません。
- 選択肢 イ正解
- 32倍は2^5倍であり、倍増が5回生じる期間は5×2=10年後となるため適切です。
- 選択肢 ウ不正解
- 16年後では倍増が8回(16÷2)行われ、2^8=256倍の性能になってしまいます。
- 選択肢 エ不正解
- 32は必要な倍率の数値であり、倍増回数や年数と取り違えた誤りです。
覚えるポイント
- 32倍=2の5乗。5回の倍増×2年=10年後と指数計算を用いる。
間違えやすいところ
- 32倍だからといって32÷2=16年後としたり、倍率32をそのまま年数にしてしまう間違いに注意する。
出題の前提:問題文に示された性能倍増条件に基づく。
出典:IPA『ITパスポート試験 平成29年度 春期分』
公式問題冊子 p.13 ↗(www3.jitec.ipa.go.jp)
BPM(ビジネスプロセス管理)の定義
ストラテジ系 · ビジネスプロセス / BPM
BPM (Business Process Management) の説明として、適切なものはどれか。
解答・解説を表示
解答
エ
解説
BPM(Business Process Management:ビジネスプロセス管理)は、企業の業務プロセスを可視化し、PDCAサイクル(計画・実行・監視・改善)を通じて継続的に見直し、最適化・効率化を図る管理手法です。一度限りの抜本的改革(BPR)とは異なり、『継続的・反復的な改善サイクル』が核となります。
解き方
- BPMの要点が『業務プロセスの継続的な可視化・監視・改善のサイクル』であることを想起します。
- 各選択肢を吟味し、継続的な改善サイクルを説明している選択肢エを選定します。
- 選択肢 ア不正解
- 災害やシステム障害などが発生した際も業務を継続するための計画・準備はBCP(事業継続計画)の説明です。
- 選択肢 イ不正解
- 調達から消費者への納品までの一連の流れを統合・最適化する手法はSCM(サプライチェーンマネジメント)の説明です。
- 選択肢 ウ不正解
- 業務フローや組織を抜本的に再設計・再構築する取り組みはBPR(ビジネスプロセス・リエンジニアリング)の説明です。
- 選択肢 エ正解
- 業務プロセスを効率的・効果的に設計し、その実行を監視して改善サイクルを継続的に繰り返す活動はBPMの説明として適切です。
覚えるポイント
- BPM=継続的なプロセスの監視・改善サイクル。BPR=抜本的な再構築。
間違えやすいところ
- 抜本的・一回性の見直しを行うBPRと、継続的にサイクルを回すBPMの違いを混同しない。
出題の前提:ITパスポート試験シラバス・業務プロセス管理の概念定義に基づく。
出典:IPA『ITパスポート試験 平成29年度 春期分』
公式問題冊子 p.13 ↗(www3.jitec.ipa.go.jp)
バリューエンジニアリングにおける総コストの定義
ストラテジ系 · 製品戦略 / バリューエンジニアリング / ライフサイクルコスト
バリューエンジニアリング(VE)では、消費者の立場から、製品が有する機能と製品に要する総コストの比率で製品の価値を評価する。バリューエンジニアリングの観点での総コストの説明として、適切なものはどれか。
解答・解説を表示
解答
イ
解説
バリューエンジニアリング(VE)は、製品やサービスの「価値(Value)=機能(Function)/コスト(Cost)」の関係から価値を最大化する手法です。消費者視点での総コストには、購入費用だけでなく、使用中の維持費や廃棄費用まで含めた「ライフサイクルコスト(LCC)」が該当します。
解き方
- 問題文にある『消費者の立場から』という条件に着目します。
- 製造側の製造原価や開発費ではなく、消費者が購入・使用・廃棄するまでのライフサイクル全体の費用(ライフサイクルコスト)を指している選択肢を選びます。
- 選択肢 ア不正解
- 研究開発に要する費用は生産者側(企業)の開発コストであり、消費者の立場から見た総コスト全体ではありません。
- 選択肢 イ正解
- 消費者が製品を取得し、使用・保守・廃棄するまでに負担するすべての費用(ライフサイクルコスト)を意味するため適切です。
- 選択肢 ウ不正解
- 材料費、労務費、経費の合算は製造原価(企業側の製造コスト)であり、消費者視点の総コストではありません。
- 選択肢 エ不正解
- 調達や加工に要する費用は製造原価の一部であり、消費者視点の総コストの説明としては不適切です。
覚えるポイント
- VEの総コスト=消費者の立場でのライフサイクルコスト(購入・維持・廃棄)。
間違えやすいところ
- 企業側の製造原価や開発費と、消費者側の総コスト(LCC)を混同しないように注意する。
出題の前提:日本VE協会およびITパスポート試験シラバスにおけるバリューエンジニアリング定義に基づく。
出典:IPA『ITパスポート試験 平成29年度 春期分』
公式問題冊子 p.13 ↗(www3.jitec.ipa.go.jp)
売上・変動費・利益からの固定費の計算
ストラテジ系 · 企業会計 / 損益分岐点 / 固定費・変動費
ある商品を5,000個販売したところ、売上が5,000万円、利益が300万円となった。商品1個当たりの変動費が7,000円であるとき、固定費は何万円か。
解答・解説を表示
解答
ア
解説
損益計算における基本関係式は「売上高 - 変動費 = 限界利益」「限界利益 - 固定費 = 利益」です。したがって「固定費 = 売上高 - 変動費 - 利益」により求めることができます。
解き方
- 販売数量と1個当たり変動費から変動費総額を計算します:5,000個 × 7,000円 = 35,000,000円(3,500万円)。
- 売上高から変動費を引いて限界利益を求めます:5,000万円 - 3,500万円 = 1,500万円。
- 限界利益から利益を引いて固定費を算出します:1,500万円 - 300万円 = 1,200万円。
- 選択肢 ア正解
- 固定費=5,000万円-(5,000個×7,000円)-300万円=1,200万円となり、正しい金額です。
- 選択肢 イ不正解
- 1,500万円は売上高から変動費を引いた「限界利益」の金額であり、利益を控除していないため誤りです。
- 選択肢 ウ不正解
- 3,500万円は「変動費総額」の金額であり、固定費ではありません。
- 選択肢 エ不正解
- 4,000万円は計算式の設定を誤った結果得られる誤り値です。
覚えるポイント
- 利益=売上高-変動費-固定費、したがって固定費=売上高-変動費-利益。
間違えやすいところ
- 限界利益(1,500万円)をそのまま固定費として選んでしまわないよう、利益300万円の差し引きを忘れない。
出題の前提:損益分岐点分析(CVP分析)の基礎公式に基づく。
出典:IPA『ITパスポート試験 平成29年度 春期分』
公式問題冊子 p.14 ↗(www3.jitec.ipa.go.jp)
移動平均法による棚卸資産の評価額計算
ストラテジ系 · 棚卸資産評価 / 移動平均法
ある商品の4月の仕入と売上の記録が表のとおりであるとき、移動平均法による4月末の棚卸評価額は何円か。 〔取引記録〕 ・4月1日 繰越:100個、単価10円(計1,000円) ・4月8日 仕入:100個、単価14円(計1,400円)⇒ 在庫200個、平均単価12円(計2,400円) ・4月18日 売上:出庫150個 ⇒ 在庫50個 ・4月29日 仕入:50個、単価16円(計800円)⇒ 在庫100個
解答・解説を表示
解答
ウ
解説
移動平均法は、商品を仕入れる(受入)ごとにその時点での受入金額と直前の在庫金額を合算し、新しい在庫数量で割って新たな平均単価を算出する方法です。出庫時には直前の平均単価が用いられ、単価自体は変化しません。
解き方
- 4月8日時点の在庫:200個、平均単価12円、在庫金額2,400円。
- 4月18日に150個出庫:出庫単価は直前の平均単価12円なので、出庫後の残在庫は50個、平均単価は12円のまま、在庫金額は50個 × 12円 = 600円です。
- 4月29日に50個仕入(単価16円、受入金額800円):月末の在庫数量は50 + 50 = 100個、在庫合計金額は600円 + 800円 = 1,400円となります(平均単価は1,400÷100=14円)。
- 選択肢 ア不正解
- 総平均法などの異なる計算方法や仕入単価の加重計算を誤った場合の数値です。
- 選択肢 イ不正解
- 4月8日の仕入単価や単純平均を用いた誤りです。
- 選択肢 ウ正解
- 4月18日出庫後の在庫残額600円に、4月29日の仕入額800円を加えた合計1,400円となり適切です。
- 選択肢 エ不正解
- 先入先出法を適用した場合などに生じる誤った数値です。
覚えるポイント
- 移動平均法では、出庫で平均単価は変わらず、仕入の都度新しい平均単価を算出する。
間違えやすいところ
- 出庫後の残額(50個×12円=600円)を計算せず、最初からの累計仕入額で計算してしまうミス。
出題の前提:財務諸表等規則・棚卸資産評価基準に基づく移動平均法の定義。
出典:IPA『ITパスポート試験 平成29年度 春期分』
公式問題冊子 p.14 ↗(www3.jitec.ipa.go.jp)
JANコードの採用メリット
ストラテジ系 · バーコード / JANコード / SCM / POS
POSシステムやSCMシステムにおいて、商品管理にJANコードを採用するメリットとして、最も適切なものはどれか。
解答・解説を表示
解答
ウ
解説
JANコード(Japanese Article Number)は国際標準規格であるEANコード/GS1識別コードに準拠した共通商品コードです。事業者コード・商品アイテムコード・チェックディジット等で構成され、世界中でコードの重複がない一意性が保証されているため、流通や小売などのサプライチェーン全体でスムーズな商品管理やPOS処理が可能になります。
解き方
- JANコードの規格(標準13桁または短縮8桁のバーコード規格であり、国際的な一意性が保たれていること)を確認します。
- 流通業や小売業でJANコードを採用することによる最大のメリット(企業間でコードが重複せず、多種多様な他社製品を共通の識別体系で管理可能であること)と各選択肢を照合します。
- 選択肢 ア不正解
- JANコードは光学式バーコード(バーとスペースの組み合わせ)として設計された規格であり、ICタグ(RFID)での利用を前提に作られたものではありません。
- 選択肢 イ不正解
- JANコードは数字データのみを表現するバーコードであり、画像データを直接表現することはできません。
- 選択肢 ウ正解
- JANコードはGS1によって管理され、企業間での重複が発生しない一意性が担保されているため、多企業の製品を扱うPOSやSCMに極めて適しています。
- 選択肢 エ不正解
- JANコードの桁数は標準タイプ13桁、短縮タイプ8桁と厳格に規定されており、各企業が桁数を任意に設定することはできません。
覚えるポイント
- JANコードは国際規格準拠の共通商品コードであり世界的な一意性が担保される
- 桁数は標準タイプが13桁、短縮タイプが8桁に固定されている
間違えやすいところ
- QRコードなどの2次元コードと混同して画像や文字が格納できると誤解すること
- 社内専用コードと混同して桁数を自由に可変設定できると勘違いすること
出題の前提:ITパスポート試験 平成29年度春期 公式問題 問33
出典:IPA『ITパスポート試験 平成29年度 春期分』
公式問題冊子 p.15 ↗(www3.jitec.ipa.go.jp)
PPM(プロダクト・ポートフォリオ・マネジメント)の目的
ストラテジ系 · 経営戦略手法 / PPM / 事業ポートフォリオ
PPM(Product Portfolio Management)の目的として、最も適切なものはどれか。
解答・解説を表示
解答
エ
解説
PPM(Product Portfolio Management)は、ボストン・コンサルティング・グループが提唱した経営分析ツールです。縦軸に「市場成長率」、横軸に「市場シェア(相対的占有率)」をとり、事業や製品を「花形(Star)」「金のなる木(Cash Cow)」「問題児(Question Mark)」「負け犬(Dog)」の4象限に分類して、限られた経営資源(ヒト・モノ・カネ)をどの事業に集中配分すべきかを判断します。
解き方
- PPMの2つの軸(市場成長率・市場シェア)およびその目的(経営資源の最適配分)を想起します。
- 他の経営戦略フレームワーク(SWOT分析、コアコンピタンス経営、製品ライフサイクルなど)の説明と見比べ、PPMに該当する選択肢を選択します。
- 選択肢 ア不正解
- 強み・弱み・機会・脅威の4つの視点から分析する手法は、SWOT分析の説明です。
- 選択肢 イ不正解
- 自社の中核となる独自の技術やノウハウを活用して他社との差別化を図る手法は、コアコンピタンス経営の説明です。
- 選択肢 ウ不正解
- 製品を導入期・成長期・成熟期・衰退期の段階に分けて戦略を策定する手法は、製品ライフサイクル(PLC)理論の説明です。
- 選択肢 エ正解
- 市場シェアと市場成長率の2軸から複数事業の位置付けを明確にし、最適な経営資源の配分を判断することがPPMの本来の目的です。
覚えるポイント
- PPMは「市場成長率」と「市場シェア」の2軸で4象限に分類する
- PPMの主目的は「経営資源の最適配分」である
間違えやすいところ
- 製品の時期推移を分析する「製品ライフサイクル(PLC)」と混同すること
- 内外環境を4区分で整理する「SWOT分析」と混同すること
出題の前提:ITパスポート試験 平成29年度春期 公式問題 問34
出典:IPA『ITパスポート試験 平成29年度 春期分』
公式問題冊子 p.15 ↗(www3.jitec.ipa.go.jp)
ITILの概要と位置付け
マネジメント系 · ITサービスマネジメント / ITIL
ITIL(Information Technology Infrastructure Library)の説明として、適切なものはどれか。
解答・解説を表示
解答
ア
解説
ITIL(Information Technology Infrastructure Library)は、イギリス政府によって策定されたITサービスマネジメント(ITSM)の成功事例集(ベストプラクティス)です。ITサービスの提供やサポート、品質向上を効果的に行うための業務プロセスや管理体系がまとめられており、国際標準規格であるISO/IEC 20000の基礎にもなっています。
解き方
- ITILという略称の語源および対象領域(ITサービスの運用管理・マネジメント)を整理します。
- ITサービスマネジメントのベストプラクティスを定めたフレームワークであると説明している選択肢を選びます。
- 選択肢 ア正解
- ITILはITサービスマネジメント(ITSM)のベストプラクティスをまとめた代表的なフレームワークです。
- 選択肢 イ不正解
- 個人情報保護に関するフレームワークとしては、プライバシーマーク(JIS Q 15001)などが該当します。
- 選択肢 ウ不正解
- 品質管理マネジメント全般のフレームワークとしては、ISO 9000シリーズなどが代表的です。
- 選択肢 エ不正解
- グリーンITはIT機器の省電力化やIT利用による環境負荷低減を目指す取り組みであり、ITILの定義とは異なります。
覚えるポイント
- ITIL = ITサービスマネジメント(ITSM)のベストプラクティス集
- ITILは国際規格ISO/IEC 20000の基盤となっている
間違えやすいところ
- 一般的な品質管理(ISO 9001)や情報セキュリティ管理(ISMS)と対象領域を混同すること
出題の前提:ITパスポート試験 平成29年度春期 公式問題 問35
出典:IPA『ITパスポート試験 平成29年度 春期分』
公式問題冊子 p.16 ↗(www3.jitec.ipa.go.jp)
ファシリティマネジメントの目的
マネジメント系 · ファシリティマネジメント / 設備管理 / 環境保全
情報システムに関するファシリティマネジメントの目的として、最も適切なものはどれか。
解答・解説を表示
解答
エ
解説
ファシリティ(Facility)とは「施設・設備」を意味します。情報システムにおけるファシリティマネジメントとは、コンピュータ室、データセンター、空調設備、自家発電装置やUPS(無停電電源装置)などの建物や物理的設備・環境を総合的に企画・管理・維持し、システムの安定稼働やコスト最適化、省エネを実現する経営管理活動です。
解き方
- ファシリティ(facility)が施設・設備環境を指す用語であることを確認します。
- ITシステムにおけるファシリティマネジメントの管理対象(空調、電源、防災、建物などのインフラ環境)と各選択肢の記述を照らし合わせます。
- 選択肢 ア不正解
- ITサービスのコスト適正化は、ITサービス財務管理の目的です。
- 選択肢 イ不正解
- 災害時等における企業の事業継続を図る活動は、事業継続計画(BCP)や事業継続管理(BCM)の目的です。
- 選択肢 ウ不正解
- 情報資産に対するセキュリティの確保は、情報セキュリティマネジメント(ISMSなど)の目的です。
- 選択肢 エ正解
- 情報処理関連の施設・建物・電源・空調などの物理的設備や環境を総合的に維持管理することは、ファシリティマネジメント本来の目的です。
覚えるポイント
- ファシリティマネジメント = 施設・物理的設備・稼働環境の総合的維持管理
- 空調設備、UPS(無停電電源装置)、耐震設備などがファシリティの代表例
間違えやすいところ
- BCP(事業継続マネジメント)やセキュリティ管理と混同すること
出題の前提:ITパスポート試験 平成29年度春期 公式問題 問36
出典:IPA『ITパスポート試験 平成29年度 春期分』
公式問題冊子 p.16 ↗(www3.jitec.ipa.go.jp)
ファンクションポイント法による規模見積り
マネジメント系 · 見積手法 / ファンクションポイント法 / 規模見積り
システム開発の見積方法として、類推法、積算法、ファンクションポイント法などがある。このうちファンクションポイント法の説明として、適切なものはどれか。
解答・解説を表示
解答
イ
解説
ファンクションポイント(FP)法は、利用者の視点から見た「機能(Function)」の数量と複雑度を点数化(ポイント化)してソフトウェア規模を見積もる手法です。入出力画面、出力帳票、外部インターフェース、内部論理ファイルなどの要素をカウントして難易度で重み付けを行うため、プログラミング言語や開発者のスキルに依存せず、要件定義などの上流工程から客観的に規模を見積もることができます。
解き方
- ファンクションポイント法が「機能(Function)」に着目して規模を算出する手法であることを確認します。
- 入力画面・帳票・ファイル数等の機能を基準にする記述(イ)を特定し、他の工数見積り手法(積算法、ステップ論理、類推法)を識別します。
- 選択肢 ア不正解
- WBSで細分化した作業単位ごとに工数を積み上げる方法は、積算法(ボトムアップ見積法)の説明です。
- 選択肢 イ正解
- 入力画面や出力帳票、論理ファイル数などの機能数と複雑度からポイントを算出して規模を見積もる手法がファンクションポイント法です。
- 選択肢 ウ不正解
- ソースコードの行数(プログラムステップ数)をベースに工数を見積もる方法は、プログラムステップ法(LOC法)の説明です。
- 選択肢 エ不正解
- 過去に開発した類似システムとの相違点を比較して見積もる方法は、類推法(類似見積法)の説明です。
覚えるポイント
- ファンクションポイント法 = 入出力やファイル等の機能数・複雑度から規模を算出
- 開発言語に依存せず、上流工程(要件定義段階)で見積もりが可能
間違えやすいところ
- WBSを用いた「積算法」と混同すること
- ソースコード行数に基づく「LOC法(ステップ法)」と混同すること
出題の前提:ITパスポート試験 平成29年度春期 公式問題 問37
出典:IPA『ITパスポート試験 平成29年度 春期分』
公式問題冊子 p.17 ↗(www3.jitec.ipa.go.jp)
プログラムの品質指標
マネジメント系 · プロジェクトマネジメント / 品質管理 / 品質指標
ソフトウェア開発プロジェクトにおけるプログラムの品質の指標として、適切なものはどれか。
解答・解説を表示
解答
エ
解説
プロジェクト管理においてQCD(Quality:品質、Cost:コスト、Delivery:納期)の三大要素を適切に管理することが求められます。プログラムの「品質(Quality)」を定量的に測定・評価する指標としては、テスト工程におけるバグ摘出件数、バグ密度(プログラム規模あたりのバグ数)、バグ収束曲線(ゴンペルツ曲線など)が用いられます。
解き方
- QCDの観点(品質:Quality、コスト:Cost、納期:Delivery)に選択肢を分類します。
- 予算や投資効果はコスト(C)、納期は時間・工程(D)であり、品質(Q)を直接表す「バグ摘出数」を選択します。
- 選択肢 ア不正解
- 計画時の予算は、コスト(費用)に関する指標です。
- 選択肢 イ不正解
- 投資対効果(ROI)は、事業採算性や費用対効果に関する指標です。
- 選択肢 ウ不正解
- 納期は、タイムマネジメント(スケジュール・工程管理)に関する指標です。
- 選択肢 エ正解
- テストで検出されたバグ(欠陥)の件数や密度は、ソフトウェアの品質を評価するための直接的な指標です。
覚えるポイント
- プロジェクト管理の基本要素はQCD(品質、コスト、納期)
- ソフトウェア品質の代表指標はバグ摘出数やバグ密度
間違えやすいところ
- 進捗やスケジュール管理の指標(納期など)を品質指標と混同すること
出題の前提:ITパスポート試験 平成29年度春期 公式問題 問38
出典:IPA『ITパスポート試験 平成29年度 春期分』
公式問題冊子 p.17 ↗(www3.jitec.ipa.go.jp)
作業の階層構造化手法(WBS)
マネジメント系 · プロジェクトマネジメント / WBS / スコープマネジメント
ソフトウェアの開発に当たり、必要となる作業を階層構造としてブレークダウン(細分化)する手法はどれか。
解答・解説を表示
解答
エ
解説
WBS(Work Breakdown Structure:作業分解構成図)は、プロジェクトの目標達成に必要なすべての成果物や作業をトップダウンで階層的にブレークダウン(細分化)して構造化するツールです。最下層の作業単位(ワークパッケージ)まで細分化することで、作業範囲の明確化、担当者の割り当て、工数やコストの見積もりが容易になります。
解き方
- 「作業を階層構造としてブレークダウンする手法」という定義に着目します。
- Work Breakdown Structureの略称であるWBS(エ)を選択し、他の手法(CMM、ITIL、PERT)を除外します。
- 選択肢 ア不正解
- CMM(能力成熟度モデル)は、ソフトウェア開発組織のプロセス成熟度を評価・改善するためのモデルです。
- 選択肢 イ不正解
- ITILは、ITサービスマネジメント(ITSM)の成功事例をまとめたフレームワークです。
- 選択肢 ウ不正解
- PERTは、作業の順序や依存関係をネットワーク図(アローダイアグラム)で表現し、所要日数を計算する日程計画・管理手法です。
- 選択肢 エ正解
- WBS(Work Breakdown Structure)は、作業を階層構造にブレークダウンして整理・管理する手法そのものです。
覚えるポイント
- WBS = 作業を階層的に細分化(ブレークダウン)する手法
- 最下層の管理単位をワークパッケージ(Work Package)と呼ぶ
間違えやすいところ
- 日程計画の図法である「PERT(アローダイアグラム)」と混同すること
出題の前提:ITパスポート試験 平成29年度春期 公式問題 問39
出典:IPA『ITパスポート試験 平成29年度 春期分』
公式問題冊子 p.17 ↗(www3.jitec.ipa.go.jp)
ソフトウェア保守の作業
マネジメント系 · ソフトウェア保守 / システムライフサイクル / 運用・保守
ソフトウェア保守で行う作業として、適切なものはどれか。
解答・解説を表示
解答
エ
解説
システムライフサイクルにおいて「保守プロセス」とは、開発プロセスが完了して本番稼働が開始された後に、システムの稼働を維持・改善するために行われる活動です。本番運用中に発生した障害(バグ)の修正、仕様変更や環境変化(法改正・OS更新など)に伴う改修、性能向上などが含まれます。本番稼働前の開発テスト段階の修正は開発プロセスに含まれます。
解き方
- ソフトウェア保守が「本番稼働開始後」に実施されるプロセスであることを確認します。
- 選択肢ア〜ウは受入れテストや単体テストなど開発段階(リリース前)の作業であることを見抜き、本番業務開始後の対応であるエを正解と判断します。
- 選択肢 ア不正解
- 受入れテスト時のプログラム修正は、本番稼働前の開発プロセス(検収段階)における作業です。
- 選択肢 イ不正解
- 単体テスト時のコード追加は、本番稼働前の開発プロセス(プログラミング・テスト工程)における作業です。
- 選択肢 ウ不正解
- 単体テストで発見されたバグの修正は、開発工程内のデバッグ作業です。
- 選択肢 エ正解
- 本番業務での稼働開始後に発生した障害への対応・修正作業は、典型的なソフトウェア保守の業務です。
覚えるポイント
- 保守プロセスは「本番稼働後」に行われる修正・改善作業を指す
- 受入れテストや単体テストでの修正は「開発プロセス」に含まれる
間違えやすいところ
- リリース前の受入れテストにおける不具合修正を保守作業と誤認すること
出題の前提:ITパスポート試験 平成29年度春期 公式問題 問40
出典:IPA『ITパスポート試験 平成29年度 春期分』
公式問題冊子 p.18 ↗(www3.jitec.ipa.go.jp)
調達先選定のための評価基準
マネジメント系 · 調達マネジメント / ベンダ選定
製品やサービスの納入者(調達先・ベンダ)を選定するためにあらかじめ用意するものとして、最も適切なものはどれか。
解答・解説を表示
解答
ウ
解説
調達マネジメントにおいて、複数の候補事業者から客観的かつ公正に最適な納入者を選定するためには、事前に明確な選定基準・評価基準(提案内容、費用、実績、体制など)を作成・定義しておく必要があります。
解き方
- 調達プロセスにおける納入者選定の目的(公平で客観的な比較・評価)を確認する。
- 選択肢の中から、提案や見積りを採点・比較するために事前に用意すべき文書・基準を特定する。
- 選択肢 ア不正解
- コミュニケーションマネジメント計画書は、プロジェクト関係者間での情報伝達の方法や頻度を定めた計画書であり、納入者の選定基準ではありません。
- 選択肢 イ不正解
- テストケースは、開発されたシステムや成果物が仕様通りに動作するかを検証するための条件や手順書であり、納入者の選定には用いません。
- 選択肢 ウ正解
- 評価基準は、各納入候補者から提示された提案書や見積額を公平かつ客観的に採点・比較して選定するために事前に策定しておく基準です。
- 選択肢 エ不正解
- プロジェクト憲章は、プロジェクトの立ち上げ時に作成され、プロジェクトの目的や責任者などを正式に承認・定義する文書です。
覚えるポイント
- 調達先選定では公平性と客観性を保つために事前の「選定・評価基準」が必須となります。
間違えやすいところ
- 提案依頼書(RFP)と評価基準を混同せず、評価基準は発注側が比較採点するために用意するものと理解しましょう。
出題の前提:ITパスポート試験 平成29年春期 公式問題冊子 問41
出典:IPA『ITパスポート試験 平成29年度 春期分』
公式問題冊子 p.18 ↗(www3.jitec.ipa.go.jp)
委託業務におけるサービスレベルの合意文書(SLA)
マネジメント系 · サービスマネジメント / SLA
情報システムの運用業務を社外に委託する際、提供されるサービスの品質水準を委託元と委託先の間で合意するために作成される文書はどれか。
解答・解説を表示
解答
エ
解説
ITサービスマネジメントにおいて、サービス提供者と顧客(または委託先と委託元)の間で提供されるサービスの内容、品質水準、責任範囲を定量的に明確化し、双方で合意した文書をSLA(Service Level Agreement:サービス水準合意書)と呼びます。
解き方
- 運用業務の委託において、提供されるサービスの品質レベルを合意するための文書であることを確認する。
- 選択肢の略語の意味を照らし合わせ、Service Level Agreementに該当する「SLA」を選ぶ。
- 選択肢 ア不正解
- ASP(Application Service Provider)は、業務アプリケーションなどのソフトウェアの機能をネットワーク経由で提供する事業者のことです。
- 選択肢 イ不正解
- ISP(Internet Service Provider)は、顧客に対してインターネットへの接続サービスを提供する事業者のことです。
- 選択肢 ウ不正解
- RFP(Request for Proposal:提案依頼書)は、システム開発や業務委託の発注前に、発注側がベンダに対して具体的な提案を求めるために提示する文書です。
- 選択肢 エ正解
- SLA(Service Level Agreement)は、サービス提供者と委託元の間でサービスの範囲・品質目標(稼働率など)を合意し明文化した文書です。
覚えるポイント
- SLA(Service Level Agreement)はサービス品質水準の合意文書です。
間違えやすいところ
- 発注前の提案依頼を行うRFPと、契約・合意後のサービス品質を定めるSLAを取り違えないように注意しましょう。
出題の前提:ITパスポート試験 平成29年春期 公式問題冊子 問42
出典:IPA『ITパスポート試験 平成29年度 春期分』
公式問題冊子 p.18 ↗(www3.jitec.ipa.go.jp)
プロジェクトスコープに影響を及ぼす事象
マネジメント系 · プロジェクトマネジメント / スコープマネジメント
プロジェクトのスコープには、成果物の範囲を表す成果物スコープと、作業の範囲を表すプロジェクトスコープがある。システム開発プロジェクトの推進中に発生した次の事象 a〜c のうち、プロジェクトスコープに影響が及ぶものだけを全て挙げたものはどれか。 a 開発する機能要件の追加 b 担当するシステムエンジニアの交代 c 文書化する操作マニュアルの追加
解答・解説を表示
解答
イ
解説
成果物スコープはプロジェクトで納品すべき製品・成果物の特性や機能の範囲であり、プロジェクトスコープはその成果物を生み出すために必要な「作業全体の範囲」を指します。成果物の仕様や納品物が増減すれば、それを開発・作成するための作業範囲(プロジェクトスコープ)にも直接影響します。一方で人員の交代はプロジェクト作業自体の範囲(対象業務)を変更するものではありません。
解き方
- 各事象が「作業範囲(プロジェクトスコープ)」の変更を伴うか確認する。
- a(機能要件の追加)は新たな設計・実装・テスト作業が発生するため、作業範囲に影響する。
- b(SEの交代)は要員・リソースの変更であり、実施すべき作業の範囲そのものが増減・変化するわけではない。
- c(操作マニュアルの追加)は新たな成果物作成に伴う執筆・検証作業が加わるため、作業範囲に影響する。
- したがって、該当するのは a と c である。
- 選択肢 ア不正解
- bの人員交代はリソースマネジメントの変更であり、作業範囲自体の変更ではないため誤りです。
- 選択肢 イ正解
- aの機能要件追加とcのマニュアル追加は、いずれも追加の作業が必要となるためプロジェクトスコープに直接影響します。
- 選択肢 ウ不正解
- bは要員の変更であり作業範囲の変更ではないため誤りです。またaとcが含まれていません。
- 選択肢 エ不正解
- bは作業範囲の変更ではなく、またaの機能追加が含まれていないため誤りです。
覚えるポイント
- プロジェクトスコープは「作業の範囲」、成果物スコープは「納入物・機能の範囲」です。
間違えやすいところ
- 要員の交代はスケジュールやコストに影響を与えることがありますが、実施すべき作業範囲(スコープ)そのものの変更ではありません。
出題の前提:ITパスポート試験 平成29年春期 公式問題冊子 問43
出典:IPA『ITパスポート試験 平成29年度 春期分』
公式問題冊子 p.19 ↗(www3.jitec.ipa.go.jp)
内部統制の構築要素
マネジメント系 · 内部統制 / ガバナンス
内部統制の構築に関して、次の記述中の a, b に入れる字句の適切な組合せはどれか。 「内部統制の構築には、[ a ]、職務分掌、実施ルールの設定及び[ b ]が必要である。」
解答・解説を表示
解答
エ
解説
内部統制は、業務の有効性・効率性、財務報告の信頼性、法令遵守などを達成するために組織内部に組み込まれる仕組みです。その構築にあたっては、誰がどのような作業を行うか「業務プロセスを明確化」し、不正防止のために権限を分ける「職務分掌」、具体的な「実施ルールの設定」、そして遵守状況や誤りを検証・是正するための「チェック体制の確立(牽制機能・モニタリング)」が不可欠となります。
解き方
- 内部統制を整備する際の目的(不正防止・正確な業務執行)を確認する。
- aには職務分掌やルールの前提となる「業務プロセスの明確化」が入る(単なるIT化は統制そのものの目的・必須要件ではない)。
- bには統制を実効的に機能させるための牽制・検証機能である「チェック体制の確立」が入る(業務効率の向上は内部統制の構築要素というより副次的な目的)。
- aが業務プロセスの明確化、bがチェック体制の確立となる組み合わせ(エ)を選択する。
- 選択肢 ア不正解
- 業務のIT化は統制手段の一つになり得ますが必須基盤ではなく、また業務効率の向上は目的であって統制の構築要素ではありません。
- 選択肢 イ不正解
- 業務のIT化は内部統制構築の必須要素ではなく、まず基本となるのは業務プロセスの明確化です。
- 選択肢 ウ不正解
- 業務効率の向上は統制活動の枠組みではなく、内部統制の目的の1つです。統制の構築要素にはチェック体制の確立が入ります。
- 選択肢 エ正解
- 内部統制を構築する基本要素として、業務プロセスの明確化、職務分掌、実施ルールの設定、チェック体制の確立が適切です。
覚えるポイント
- 内部統制の構築には業務プロセスの明確化、職務分掌、実施ルール、チェック体制(相互牽制)が必要です。
間違えやすいところ
- 「IT化」や「効率化」は耳障りが良い言葉ですが、内部統制の基本的骨格(プロセス明確化・相互牽制とチェック)と混同しないようにしましょう。
出題の前提:ITパスポート試験 平成29年春期 公式問題冊子 問44
出典:IPA『ITパスポート試験 平成29年度 春期分』
公式問題冊子 p.19 ↗(www3.jitec.ipa.go.jp)
プロジェクト管理の手法の適用ケース
マネジメント系 · プロジェクトマネジメント / プロジェクトの特徴
プロジェクト管理の手法を適用するケースとして、最も適切なものはどれか。
解答・解説を表示
解答
エ
解説
プロジェクトとは、「独自の目的(独自性)」を達成するために、「明確な開始と終了(有期性)」を持つ臨時の一連の活動を指します。そのため、恒常的な日常業務(定常業務)や組織の職制設計ではなく、特定目的のために臨時チームを編成して新たな製品やシステムを構築するような限定的な活動に対して、進捗・品質・コストを統合管理するプロジェクト管理手法が適用されます。
解き方
- プロジェクトの定義(独自性と有期性を持ち、目的達成のために一時的に行われる業務)を確認する。
- 各選択肢の業務が「定常業務」か「プロジェクト活動」かを評価する。
- エの「チームを編成してシステムを構築する」活動が、一時的に独自目的を達成するプロジェクトに合致することを確認する。
- 選択肢 ア不正解
- 日常的・定常的な運用の管理は運用管理やサービスマネジメントの対象であり、有期の目的達成を管理するプロジェクト管理の手法には当てはまりません。
- 選択肢 イ不正解
- 外部委託時の料金設定基準は調達管理や契約管理の範疇であり、プロジェクト管理手法そのものの適用対象ではありません。
- 選択肢 ウ不正解
- 部門の職制(恒常的な組織体制)の設計は組織マネジメントの領域であり、臨時的な活動を管理するプロジェクト管理ではありません。
- 選択肢 エ正解
- 特定の目的(システム構築)のために一時的なチームを編成して目標達成を目指す活動はプロジェクトそのものであり、プロジェクト管理手法の適用に最適です。
覚えるポイント
- プロジェクトの特徴は「有期性(期間の限定)」と「独自性(新規性)」です。
間違えやすいところ
- 日常の定常運用業務(サービスマネジメントで扱う)とプロジェクト活動(有期の開発など)を混同しないようにしましょう。
出題の前提:ITパスポート試験 平成29年春期 公式問題冊子 問45
出典:IPA『ITパスポート試験 平成29年度 春期分』
公式問題冊子 p.20 ↗(www3.jitec.ipa.go.jp)
システム監査の実施主体と内容
マネジメント系 · システム監査 / 監査の独立性
システム監査に当たるものはどれか。
解答・解説を表示
解答
エ
解説
システム監査とは、情報システムに関わるリスクを適切にコントロールし、情報システムの信頼性・安全性・効率性などを確保するため、被監査部門から独立した客観的な立場の監査人(内部監査人または外部監査人)が、総合的に点検・評価し助言・勧告を行う活動です。運用担当者自身による日常点検や自己点検は内部統制の一部(自主点検)であり、監査の独立性を満たしません。
解き方
- システム監査の重要な要件である「独立性」「客観的な検証・評価」を確認する。
- ア、イはいずれも当事者・運用者自身による点検であり、独立性が欠如している。
- ウは利用者によるアンケート・満足度評価であり、専門的な規程や基準に基づく監査ではない。
- エは被監査システムから独立した内部監査担当部署が客観的に行う評価であり、システム監査に合致する。
- 選択肢 ア不正解
- 運用管理者が行う日常点検は日常の運用業務(セルフチェック)であり、客観的・独立した立場で行われるシステム監査ではありません。
- 選択肢 イ不正解
- 運用担当者が行う自己点検は自主的な管理活動(モニタリング)であり、第三者的な独立性を備えた監査ではありません。
- 選択肢 ウ不正解
- 利用者による満足度評価はサービスの品質評価・アンケート調査であり、システム監査ではありません。
- 選択肢 エ正解
- 内部監査を担当する独立した部署が、対象の情報システムを客観的な基準に基づいて評価・検証する活動は、正しくシステム監査に当たります。
覚えるポイント
- システム監査では「独立した第三者的な客観的立場」から評価・助言を行うことが本質です。
間違えやすいところ
- 自己点検や日常点検は業務側の統制活動(セルフチェック)であり、監査(Audit)とは明確に区別されます。
出題の前提:ITパスポート試験 平成29年春期 公式問題冊子 問46
出典:IPA『ITパスポート試験 平成29年度 春期分』
公式問題冊子 p.20 ↗(www3.jitec.ipa.go.jp)
リスク対応戦略における「軽減」の具体例
マネジメント系 · リスクマネジメント / リスク対応(回避・軽減・受容・転嫁)
あるシステム開発プロジェクトにおいて、複雑なプログラムの作成に高度なスキルを持つ特定要員が必要であり、開発遅延に備えてリスク対策を検討することにした。リスク対策(回避、軽減、受容、転嫁)のうち、「軽減」に該当するものはどれか。
解答・解説を表示
解答
イ
解説
リスク対応の4類型は以下の通りです。 ・回避:原因となる作業を取りやめたり設計を変更してリスクの発生確率をゼロにする。 ・軽減:リスクの発生確率または発生時の損失・影響度を低減する。 ・転嫁(移転):第三者に委託したり保険を掛けたりしてリスクの影響を他者に移す。 ・受容(保有):特別な対策をとらず、許容範囲としてそのまま受け入れる。
解き方
- リスクの「軽減」が「発生確率や損失規模を小さく抑える対策」であることを確認する。
- ア(対策をとらない)はリスクの「受容(保有)」である。
- イ(代替要員を参画させ、大きな遅延にならないように抑える)は損失や影響の度合いを減らすため「軽減」である。
- ウ(外部委託契約により期日納品を義務付ける)は責任やリスクを外注先に移すため「転嫁」である。
- エ(簡易プログラムに変更して高度スキルを不要にする)はリスク要因そのものを根本から排除するため「回避」である。
- したがって、「軽減」に該当する選択肢はイである。
- 選択肢 ア不正解
- 特別な対策を講じずそのまま受け入れる対応は「受容(保有)」に該当します。
- 選択肢 イ正解
- 代替要員を投入することで、遅延が発生した場合の影響を小さく抑える対策であり、「軽減」に該当します。
- 選択肢 ウ不正解
- 外部委託契約により期日納品のリスクを社外のベンダに負わせる対応は「転嫁」に該当します。
- 選択肢 エ不正解
- 設計を変更して高度なスキルを要する作業そのものをなくし、遅延リスクの要因を根本から排除する対応は「回避」に該当します。
覚えるポイント
- リスク対応4類型:回避(要因排除)、軽減(損失・確率の抑制)、転嫁(他者へ移転)、受容(対策なしで許容)。
間違えやすいところ
- 「回避」と「軽減」の差に注意しましょう。リスクそのものを根本から無くす設計変更等は「回避」、影響を小さく抑える工夫は「軽減」です。
出題の前提:ITパスポート試験 平成29年春期 公式問題冊子 問47
出典:IPA『ITパスポート試験 平成29年度 春期分』
公式問題冊子 p.20 ↗(www3.jitec.ipa.go.jp)
作業の要素分解と順序関係の表示
マネジメント系 · プロジェクトマネジメント / WBS / アローダイアグラム
プロジェクトで実施する作業の順序設定に関して、次の記述中の a, b に入れる字句の適切な組合せはどれか。 「成果物を作成するための作業を,管理しやすい単位に[ a ]によって要素分解し,それらの順序関係を[ b ]によって表示する。」
解答・解説を表示
解答
ア
解説
プロジェクト計画において、全体の作業を管理可能な小さな単位(ワークパッケージ)へと階層的にブレークダウンする手法を「WBS(Work Breakdown Structure)」と呼びます。要素分解された各作業の順序関係や依存関係、クリティカルパスを矢印と結合点で視覚的に表現する図盤を「アローダイアグラム(PERT図)」と呼びます。
解き方
- 文章の前半「成果物を作成するための作業を管理しやすい単位に要素分解する」手法を確認する。これはWBSである。
- 文章の後半「それらの順序関係を表示する」手法を確認する。作業間の先行後続関係を有向線で表すのはアローダイアグラムである(ガントチャートは日程進捗棒グラフ、パレート図は不良原因等の分析図)。
- したがって、aにWBS、bにアローダイアグラムが入る組合せ(ア)を選択する。
- 選択肢 ア正解
- 作業を要素分解する手法がWBSであり、分解した作業同士の依存関係や順序関係を表示する手法がアローダイアグラムであるため正しいです。
- 選択肢 イ不正解
- パレート図は棒グラフと折れ線グラフを組み合わせた品質管理(QC)手法であり、作業の順序関係を表すものではありません。
- 選択肢 ウ不正解
- ガントチャートは横軸に時間をとって予定や進捗を示す帯状のグラフであり、作業を要素分解する手法ではありません。
- 選択肢 エ不正解
- ガントチャートは日程管理図であり要素分解手法ではなく、パレート図も順序関係を表す図ではないため誤りです。
覚えるポイント
- WBS=作業の要素分解(階層化)、アローダイアグラム=作業の順序関係とクリティカルパスの表示。
間違えやすいところ
- ガントチャートは作業日程・スケジュール進捗を一覧化する図であり、作業を要素分解する手法(WBS)とは区別が必要です。
出題の前提:ITパスポート試験 平成29年春期 公式問題冊子 問48
出典:IPA『ITパスポート試験 平成29年度 春期分』
公式問題冊子 p.21 ↗(www3.jitec.ipa.go.jp)
ITガバナンスの定義
マネジメント系 · ITガバナンス / 情報システム戦略 / 内部統制
ITガバナンスの説明として、最も適切なものはどれか。
解答・解説を表示
解答
イ
解説
ITガバナンスは、コーポレートガバナンス(企業統治)の一部であり、経営陣が主導してITへの投資や活用を統制し、企業の競争優位性確保や経営目標の達成を図る枠組みです。
解き方
- ITガバナンスの中心概念が「経営目標の達成に向けたIT戦略の策定と統制」であることを確認します。
- 選択肢の中から、経営戦略と情報システム戦略の連動および実行の統制について述べている選択肢を選択します。
- 選択肢 ア不正解
- 法令や企業倫理を遵守する取り組み全般はコンプライアンス体制の強化に関する説明であり、ITガバナンスの説明ではありません。
- 選択肢 イ正解
- 経営目標の達成に向けて情報システム戦略を策定し、その実行を統制することは、ITガバナンスの正確な説明です。
- 選択肢 ウ不正解
- 情報技術に関するリスクを特定・評価・管理する手法は、リスクマネジメントの説明です。
- 選択肢 エ不正解
- 組織のプロジェクト管理能力の成熟度を表す概念はCMMI(能力成熟度モデル統合)などの説明に該当します。
覚えるポイント
- ITガバナンスの責任主体は経営陣であり、経営戦略に沿ってIT活用を統制する。
間違えやすいところ
- IT部門単独の管理手法やセキュリティリスク対策のみに限定した取り組みと混同しないように注意が必要です。
出題の前提:経済産業省「ITガバナンス指導指針」および平成29年度春期ITパスポート試験シラバスに基づきます。
出典:IPA『ITパスポート試験 平成29年度 春期分』
公式問題冊子 p.21 ↗(www3.jitec.ipa.go.jp)
コミュニケーション経路数の計算
マネジメント系 · プロジェクトコミュニケーションマネジメント / 通信経路数 / 組合せ計算
プロジェクトチームのメンバがそれぞれ1対1で情報の伝達を行う必要がある。メンバが10人から15人に増えた場合に,情報の伝達を行うために必要な経路は幾つ増加するか。
解答・解説を表示
解答
ウ
解説
n人のメンバー間で双方向の1対1通信を行う場合の総経路数は、数学の組合せの公式 nC2 = n(n-1)/2 で求められます。
解き方
- 公式 n(n-1)/2 を用いて、メンバが10人のときの経路数を計算します:10×9÷2=45本。
- 同様に、メンバが15人のときの経路数を計算します:15×14÷2=105本。
- 15人の経路数から10人の経路数を引き、増加した経路数を算出します:105-45=60本。
- 選択肢 ア不正解
- 増加した人数(15-10=5人)であり、必要な経路の増加数ではありません。
- 選択肢 イ不正解
- 計算結果と一致しない誤った数値です。
- 選択肢 ウ正解
- 15人時の105本から10人時の45本を引いた差分である60本となり、正しい選択肢です。
- 選択肢 エ不正解
- 15人時点での全経路数(105本)であり、問題で問われている「増加する経路数」ではありません。
覚えるポイント
- 経路数の公式は n(n-1)/2。問われているのが「全経路数」か「増加数」かを必ず確認する。
間違えやすいところ
- 増加した経路数ではなく、15人時点での総経路数105本をそのまま選んでしまう誤りが多いです。
出題の前提:PMBOKにおけるプロジェクト・コミュニケーション・マネジメントの公式および平成29年度春期ITパスポート試験公表問題に基づきます。
出典:IPA『ITパスポート試験 平成29年度 春期分』
公式問題冊子 p.21 ↗(www3.jitec.ipa.go.jp)
システム監査における被監査部門の役割
マネジメント系 · システム監査 / 被監査部門の役割 / 監査手続
システム監査における被監査部門の役割として,適切なものはどれか。
解答・解説を表示
解答
ア
解説
システム監査では独立した監査人が客観的評価を行います。被監査部門は監査に誠実に協力して証拠資料等を提供する立場であり、監査報告書の提出先は経営者や監査依頼者となります。
解き方
- システム監査のステークホルダー(システム監査人、監査依頼者/経営者、被監査部門)それぞれの役割を整理します。
- 被監査部門は監査を受ける側であるため、監査人に対して業務関連資料や情報を提供して監査活動に協力します。
- 選択肢 ア正解
- 監査に必要な資料や情報を提供することは、監査を受ける被監査部門の重要な役割です。
- 選択肢 イ不正解
- 改善実施状況の報告を受けるのは監査依頼者(経営者など)やシステム監査人であり、被監査部門は改善を実施して報告する側です。
- 選択肢 ウ不正解
- システム監査人から監査報告書を受領し報告を受けるのは、監査を依頼した経営者などの監査依頼者です。
- 選択肢 エ不正解
- 本調査の前に予備調査を計画・実施するのはシステム監査人の役割です。
覚えるポイント
- 被監査部門は資料提供や改善の実施を行い、監査報告書は監査人から経営者(監査依頼者)へ提出される。
間違えやすいところ
- 監査報告書の受領者を被監査部門と誤認しやすいので、監査依頼者(経営者)であることを押さえておきます。
出題の前提:経済産業省「システム監査基準」および平成29年度春期ITパスポート試験公表問題に基づきます。
出典:IPA『ITパスポート試験 平成29年度 春期分』
公式問題冊子 p.22 ↗(www3.jitec.ipa.go.jp)
サービスデスクの機能と役割
マネジメント系 · サービスマネジメント / サービスデスク / ITIL
サービスデスクが行うこととして,最も適切なものはどれか。
解答・解説を表示
解答
エ
解説
サービスデスクはITサービスマネジメントにおける利用者との単一コンタクトポイントです。利用者のトラブルや要求を受付・記録し、迅速なサービス回復や情報提供を支援します。
解き方
- ITILにおける「サービスデスク」の機能(単一の問合せ窓口、記録、初期対応など)を確認します。
- 他のプロセス(問題管理、リリース管理、変更管理)とサービスデスクの役割を区別し、該当する選択肢を特定します。
- 選択肢 ア不正解
- インシデントの未知の根本原因を究明し、恒久的な再発防止策を講じるのは「問題管理」の役割です。
- 選択肢 イ不正解
- 変更されたソフトウェアを検証し、本番環境へ安全に導入するのは「リリース管理および展開管理」の役割です。
- 選択肢 ウ不正解
- システムやサービスに対する変更要求を評価・承認し一元的に管理するのは「変更管理」の役割です。
- 選択肢 エ正解
- 利用者からの障害や要望に関する問合せを受け付け、履歴を記録することは、サービスデスクの主要な役割です。
覚えるポイント
- サービスデスクは「単一の問合せ窓口(SPOC)」として受付・記録・初期対応を行う。
間違えやすいところ
- 根本原因の究明・排除を行う「問題管理」と、受付・初期復旧を担う「サービスデスク」の混同に注意しましょう。
出題の前提:ITIL(ITサービスマネジメント)のフレームワークおよび平成29年度春期ITパスポート試験公表問題に基づきます。
出典:IPA『ITパスポート試験 平成29年度 春期分』
公式問題冊子 p.22 ↗(www3.jitec.ipa.go.jp)
プロジェクトスコープとプロダクトスコープの範囲
マネジメント系 · プロジェクトマネジメント / プロジェクトスコープ / 成果物スコープ
プロジェクトにおけるスコープとは,プロジェクトの成果物及び成果物を作成するために行わなければならない作業のことである。あるシステム開発プロジェクトにおいて,システム要件定義,設計,プログラミング,テストを実施する。a~cのうち,このプロジェクトのスコープに含まれるものとして,適切なものだけを全て挙げたものはどれか。 a 開発するシステムやその設計書 b テスト完了後の本番稼働時における保守作業 c プロジェクトメンバ育成計画の作成や実施
解答・解説を表示
解答
イ
解説
プロジェクトスコープには「プロダクトスコープ(作成される成果物そのもの)」と「プロジェクトスコープ(成果物を生み出すために必要なマネジメント等の作業)」が含まれます。本番稼働後の定常業務や保守運用はプロジェクトのライフサイクル外となります。
解き方
- 各項目の内容をプロジェクトの定義に照らして判定します。
- a(開発システムや設計書)はプロジェクトの成果物そのもの(プロダクトスコープ)に含まれます。
- b(本番稼働時における保守作業)はプロジェクト完了後の定常的な運用保守フェーズの業務であり、開発プロジェクトのスコープには含まれません。
- c(メンバ育成計画の作成や実施)はプロジェクト目標を達成するために必要なプロジェクトマネジメント作業(人的資源管理)としてプロジェクトスコープに含まれます。
- したがって、スコープに含まれるのは a と c です。
- 選択肢 ア不正解
- aだけでなく、プロジェクトを遂行するための作業であるcもプロジェクトスコープに含まれるため不十分です。
- 選択肢 イ正解
- 成果物であるaと、成果物を生み出すためのマネジメント作業であるcの両方がスコープに含まれるため適切です。
- 選択肢 ウ不正解
- bの本番稼働後の保守作業はプロジェクト完了後の定常業務であるため含まれず、誤りです。
- 選択肢 エ不正解
- cだけでなく、直接の成果物であるaも成果物スコープとして含まれるため誤りです。
覚えるポイント
- スコープ=成果物(プロダクト)+成果物を作るための作業(マネジメント含む)。運用保守はプロジェクト外。
間違えやすいところ
- プロジェクトマネジメント作業(メンバ育成等)を作業スコープに含まれないと除外してしまう誤りに注意が必要です。
出題の前提:PMBOKにおけるプロジェクト・スコープ・マネジメントの定義および平成29年度春期ITパスポート試験公表問題に基づきます。
出典:IPA『ITパスポート試験 平成29年度 春期分』
公式問題冊子 p.22 ↗(www3.jitec.ipa.go.jp)
ユースケースの特徴と記述内容
マネジメント系 · システム開発技術 / 要件定義 / ユースケース
システムの開発プロセスで用いられる技法であるユースケースの特徴を説明したものとして,最も適切なものはどれか。
解答・解説を表示
解答
エ
解説
ユースケース(Use Case)は、要求分析や要件定義において、アクター(利用者や外部システム)とシステムとの相互作用を具体的なシナリオとして表現し、システムの果たすべき機能を明確にする技法です。
解き方
- ユースケースの主眼が「利用者(アクター)視点でのシステムとの振る舞いやシナリオの記述」であることを想起します。
- 選択肢の中から、ユーザとシステムとの相互作用(やり取り)のシナリオについて言及している記述を選択します。
- 選択肢 ア不正解
- データを中心に分析・設計を進めるデータ中心アプローチ(DOA)の説明です。
- 選択肢 イ不正解
- データと操作を一体化(カプセル化)して部品化するオブジェクト指向アプローチの説明です。
- 選択肢 ウ不正解
- オブジェクト指向の表記法を体系化したモデリング言語であるUML(Unified Modeling Language)全体の説明です。
- 選択肢 エ正解
- 利用者がシステムを使う際のシナリオに基づき、利用者とシステム間のやり取りを記述するユースケースの特徴を正しく説明しています。
覚えるポイント
- ユースケース=アクター(利用者等)とシステムの間のやり取りをシナリオ形式で表現するもの。
間違えやすいところ
- ユースケース図を含む表記体系全体である「UML」自体の説明(選択肢ウ)と混同しないように区別します。
出題の前提:ソフトウェアエンジニアリング(UML/要件定義技法)および平成29年度春期ITパスポート試験公表問題に基づきます。
出典:IPA『ITパスポート試験 平成29年度 春期分』
公式問題冊子 p.23 ↗(www3.jitec.ipa.go.jp)
オンラインストレージの定義
テクノロジ系 · クラウドサービス / オンラインストレージ / ファイル共有
USBメモリなどにファイルを保存する代わりに,インターネットを介して,自由に読み書きできるインターネット上のファイルの保存領域はどれか。
解答・解説を表示
解答
ウ
解説
オンラインストレージは、クラウド上に確保された記憶領域にデータを保管するサービスであり、物理的な外部記憶装置を持ち歩くことなく、インターネット経由で様々な端末からファイルの読み書きが可能です。
解き方
- 問題文に示された「インターネットを介して読み書きできるファイルの保存領域」という条件を確認します。
- 各用語の意味を照合し、インターネット上のファイル保管サービスに該当する「オンラインストレージ」を選択します。
- 選択肢 ア不正解
- cookieは、Webサイトの閲覧情報をユーザのWebブラウザ側に一時的に保存・管理するための仕組みです。
- 選択肢 イ不正解
- RAIDは、複数のハードディスクを組み合わせて1つの仮想的なドライブとし、信頼性やアクセス速度を向上させる技術です。
- 選択肢 ウ正解
- インターネット経由で利用可能なファイル保存領域を提供するサービスであり、問題の記述と合致します。
- 選択肢 エ不正解
- クローラは、検索エンジンのインデックス作成のためにWebページを自動的に巡回して収集するプログラムのことです。
覚えるポイント
- インターネット上の保存領域=オンラインストレージ(クラウドストレージ)。
間違えやすいところ
- ブラウザに小さなテキスト情報を保存する仕組みであるcookieと混同しないようにします。
出題の前提:情報処理技術者試験シラバス(テクノロジ系・サービス技術)および平成29年度春期ITパスポート試験公表問題に基づきます。
出典:IPA『ITパスポート試験 平成29年度 春期分』
公式問題冊子 p.24 ↗(www3.jitec.ipa.go.jp)
キーボードのテンキーの役割
テクノロジ系 · コンピュータシステム / 入力装置 / テンキー
PCのキーボードのテンキーの説明として,適切なものはどれか。
解答・解説を表示
解答
イ
解説
PCキーボードのテンキー(numeric keypad)は、数値入力を多用する業務において右手操作だけで素早く入力できるように、数字キーと加減乗除などの演算キーを1か所にまとめた入力領域です。
解き方
- テンキーの機能(電卓に類似した数字や四則演算記号の配置)を確認します。
- 他のキーやショートカット機能の説明と照らし合わせ、適切な選択肢を選定します。
- 選択肢 ア不正解
- 改行コードの入力や確定に用いるキーは「Enterキー(リターンキー)」の説明です。
- 選択肢 イ正解
- 数字キーと四則演算等の記号キーがまとめられたテンキーの正しい説明です。
- 選択肢 ウ不正解
- メニュー選択などの操作を特定のキーの組合せで実行できるようにするものは「ショートカットキー」の説明です。
- 選択肢 エ不正解
- F1~F12などの表記があり、アプリケーションごとに固有の機能が割り当てられるキーは「ファンクションキー」の説明です。
覚えるポイント
- テンキー=数字キーと演算キーを電卓状にまとめたキー群。ファンクションキー=F1〜F12。
間違えやすいところ
- ファンクションキーやショートカットキーなど、キーボード上の他の機能や呼称と取り違えないように整理します。
出題の前提:情報処理技術者試験シラバス(ハードウェア・入出力装置)および平成29年度春期ITパスポート試験公表問題に基づきます。
出典:IPA『ITパスポート試験 平成29年度 春期分』
公式問題冊子 p.24 ↗(www3.jitec.ipa.go.jp)
デュアルコアプロセッサの定義と特徴
テクノロジ系 · プロセッサ / マルチコア / デュアルコアプロセッサ
コンピュータのプロセッサに関する用語である、デュアルコアプロセッサの説明として適切なものはどれか。
解答・解説を表示
解答
エ
解説
デュアルコアプロセッサは、1つのCPUパッケージ内に独立した2つの演算処理中核(コア)を組み込んだプロセッサです。複数のコアが並列に処理を実行できるため、システム全体の処理能力が向上します。
解き方
- 用語『デュアルコア』の構成要素(デュアル=2つ、コア=中核・処理回路)を確認します。
- 各選択肢の技術(デュアルブート、マルチディスプレイ、デュアルチャネル、デュアルコア)と照合して正解を特定します。
- 選択肢 ア不正解
- 1台のPCに2つの異なるOSをインストールし、起動時に選択できるようにする方式はデュアルブートの説明です。
- 選択肢 イ不正解
- 1台のPCに2台のディスプレイを接続してデスクトップ領域を広げる技術は、マルチディスプレイ(デュアルディスプレイ)の説明です。
- 選択肢 ウ不正解
- 同規格・同容量の主記憶メモリを2枚一組で並列アクセスし転送速度を向上させる技術は、デュアルチャネルの説明です。
- 選択肢 エ正解
- 一つのパッケージ内に2つのプロセッサコアを集積し、同時に異なる命令を並列実行できる構造をデュアルコアプロセッサと呼びます。
覚えるポイント
- デュアルコアは1つのLSI内に2つのプロセッサコアを持ち並列処理を行う技術です。
間違えやすいところ
- メモリを2枚組にして転送速度を上げるデュアルチャネルやOSを2つ入れるデュアルブートと混同しないようにしましょう。
出題の前提:平成29年度春期ITパスポート試験公式問題問57
出典:IPA『ITパスポート試験 平成29年度 春期分』
公式問題冊子 p.25 ↗(www3.jitec.ipa.go.jp)
スパイウェアの定義と動作
テクノロジ系 · 情報セキュリティ / マルウェア / スパイウェア
マルウェアの一種であるスパイウェアの説明として、適切なものはどれか。
解答・解説を表示
解答
エ
解説
スパイウェアは、利用者に気づかれないようにインストールされ、パスワードやアクセスログなどの機密情報を勝手に外部へ送信するソフトウェアのことです。自己増殖を行うウイルスとは区別されます。
解き方
- スパイウェアの特性(スパイのように隠れて情報を収集・送信する機能)を整理します。
- 選択肢に示された各種の脅威(ワンクリック詐欺、ルートキット、ボット、スパイウェア)と定義を比較します。
- 選択肢 ア不正解
- Webサイトの閲覧やボタンのクリックだけで一方的に不当な料金請求画面を表示する詐欺は、ワンクリック詐欺(架空請求詐欺)の説明です。
- 選択肢 イ不正解
- 不正侵入後に管理者権限を奪取しバックドアや痕跡消去ツールを隠蔽・統合して保持する仕組みは、ルートキット(rootkit)の説明です。
- 選択肢 ウ不正解
- 外部のC&Cサーバからの指令に従って他の対象へ一斉攻撃(DDoS攻撃など)を行う不正プログラムは、ボット(bot)の説明です。
- 選択肢 エ正解
- 利用者が認識しないうちに導入され、個人情報やWebアクセス履歴などを密かに収集して送信するプログラムはスパイウェアの説明です。
覚えるポイント
- スパイウェアは利用者に無断で侵入し、個人情報や利用履歴などの機密情報を収集・外部送信します。
間違えやすいところ
- 遠隔操作で一斉攻撃を行うボットや、侵入ツールのパッケージであるルートキットと定義を混同しないように注意しましょう。
出題の前提:平成29年度春期ITパスポート試験公式問題問58
出典:IPA『ITパスポート試験 平成29年度 春期分』
公式問題冊子 p.25 ↗(www3.jitec.ipa.go.jp)
マルチタッチ入力方式の特徴
テクノロジ系 · ヒューマンインタフェース / タッチパネル / マルチタッチ
タッチパネルの複数のポイントに同時に触れて操作する入力方式はどれか。
解答・解説を表示
解答
エ
解説
マルチタッチは、タッチパネル画面上の複数箇所への同時接触を認識し、2本指でのピンチイン(縮小)・ピンチアウト(拡大)や回転などの直感的なジェスチャー操作を可能にするインタフェース技術です。
解き方
- 設問の条件である『タッチパネル上で複数のポイントに同時に触れて操作する』という入力を確認します。
- 提示された各用語の意味を照合し、該当する入力方式を選択します。
- 選択肢 ア不正解
- タッチタイプは、キーボードのキーを見ずに指の感覚だけで文字入力を素早く行う技術(ブラインドタッチ)のことです。
- 選択肢 イ不正解
- ダブルクリックは、マウスなどのボタンを短時間の間に2回連続して押下する操作のことです。
- 選択肢 ウ不正解
- マルチタスクは、OSが複数のアプリケーションや処理を並行して実行する仕組みのことです。
- 選択肢 エ正解
- タッチパネルの画面上において2点以上の接触を同時に感知して操作を受け付ける方式をマルチタッチと呼びます。
覚えるポイント
- マルチタッチは複数点の接触を認識し、画像の拡大・縮小などの操作を実現する入力技術です。
間違えやすいところ
- OSの並行処理機能であるマルチタスクと、画面の複数点入力であるマルチタッチを用語の響きで混同しないようにしましょう。
出題の前提:平成29年度春期ITパスポート試験公式問題問59
出典:IPA『ITパスポート試験 平成29年度 春期分』
公式問題冊子 p.25 ↗(www3.jitec.ipa.go.jp)
情報セキュリティにおける脅威と脆弱性の区別
テクノロジ系 · 情報セキュリティ管理 / リスク分析 / 脅威と脆弱性
情報セキュリティにおける脅威と脆弱性のうち,脆弱性に該当するものはどれか。
解答・解説を表示
解答
エ
解説
情報セキュリティにおいて、『脅威』は資産に損害を与える潜在的な要因(マルウェア、不正侵入、盗聴、災害など)であり、『脆弱性』は脅威によって付け込まれるシステムや運用体制の弱点・欠陥を指します。
解き方
- 脅威(攻撃や事故の原因となる外的事象・悪意の行動)と脆弱性(システムや管理体制の内在的な弱点)の定義を区別します。
- 各選択肢を脅威と脆弱性に分類し、脆弱性に当てはまる項目を選び出します。
- 選択肢 ア不正解
- コンピュータウイルスは、システムに害を及ぼす悪意のあるソフトウェアそのものであり『脅威』に分類されます。
- 選択肢 イ不正解
- ソーシャルエンジニアリングは、人間の心理的隙を突いて情報を盗み出す攻撃手法であり『脅威』に分類されます。
- 選択肢 ウ不正解
- 通信データの盗聴は、ネットワーク上の情報を不正に傍受・取得する攻撃行為であり『脅威』に分類されます。
- 選択肢 エ正解
- 不適切なパスワード管理は、利用者や管理体制に存在するセキュリティ上の不備・弱点であるため『脆弱性』に分類されます。
覚えるポイント
- 脅威は攻撃者や災害などの被害要因であり、脆弱性は狙われる側の弱点・セキュリティホールのことです。
間違えやすいところ
- 攻撃行為そのもの(脅威)と、その攻撃が成功してしまう原因となる管理体制の欠陥(脆弱性)を取り違えないように注意しましょう。
出題の前提:平成29年度春期ITパスポート試験公式問題問60
出典:IPA『ITパスポート試験 平成29年度 春期分』
公式問題冊子 p.26 ↗(www3.jitec.ipa.go.jp)
ディジタルフォレンジックスの概念と目的
テクノロジ系 · 情報セキュリティ / フォレンジックス / ディジタルフォレンジックス
情報セキュリティにおけるディジタルフォレンジックスの説明として,適切なものはどれか。
解答・解説を表示
解答
ウ
解説
ディジタルフォレンジックス(鑑識科学・法医学の意)は、コンピュータやストレージに残された電磁的記録を改ざんされないよう複製・保全し、解析を行うことで、不正行為や法的紛争の証拠を法廷等で有効な形で提示するための技術・手続きです。
解き方
- 『フォレンジックス(鑑識・法医学)』という語義に基づき、コンピュータ犯罪の証拠保全・解析を行う活動を想起します。
- 選択肢の各技術(ミラーリング、VPN、ディジタルフォレンジックス、ディジタル署名)から合致するものを選定します。
- 選択肢 ア不正解
- 2台の記憶装置に同一データを二重書きして可用性を高める方式は、RAID1(ミラーリング)の説明です。
- 選択肢 イ不正解
- 公衆網上に暗号化技術を用いて仮想的な専用回線を構築する技術は、VPN(Virtual Private Network)の説明です。
- 選択肢 ウ正解
- コンピュータや電磁的記録を解析し、サイバー犯罪や民事・刑事上の法的紛争における証拠性を解明する技術はディジタルフォレンジックスです。
- 選択肢 エ不正解
- 電子文書の作成者の証明や改ざん検知を行うために付与される暗号化データは、ディジタル署名(電子署名)の説明です。
覚えるポイント
- ディジタルフォレンジックスは電磁的記録の証拠保全・解析を行い法的な証拠性を明らかにする技術です。
間違えやすいところ
- 改ざんを防止・証明する技術であるディジタル署名と、事後に証拠を収集・解析するディジタルフォレンジックスを混同しないようにしましょう。
出題の前提:平成29年度春期ITパスポート試験公式問題問61
出典:IPA『ITパスポート試験 平成29年度 春期分』
公式問題冊子 p.26 ↗(www3.jitec.ipa.go.jp)
ISMSにおける情報セキュリティ方針の役割
テクノロジ系 · 情報セキュリティマネジメント / ISMS / 情報セキュリティ方針
ISMSに関するトップマネジメントの考え方や基本原理を示す公式な文書はどれか。
解答・解説を表示
解答
エ
解説
情報セキュリティマネジメントシステム(ISMS)の文書体系は通常、最上位の『基本方針(ポリシー)』、中位の『対策基準(スタンダード)』、下位の『実施手順(プロシージャ)』の階層で構成されます。トップマネジメントの意図や基本方針を定めるのは最上位の文書です。
解き方
- 設問の『トップマネジメントの考え方や基本原理を示す公式な文書』がセキュリティ文書体系の最上位に該当することを確認します。
- 文書階層(基本方針>対策基準>実施手順)から合致する名称を選択します。
- 選択肢 ア不正解
- 情報セキュリティ監査基準は、監査人が監査を適切かつ効果的に実施するための行動規範や評価尺度を定めた基準です。
- 選択肢 イ不正解
- 情報セキュリティ実施手順は、対策基準で定められた具体的な施策を現場で実行するための詳細な手順や操作マニュアルです。
- 選択肢 ウ不正解
- 情報セキュリティ対策基準は、基本方針を受けて組織全体で具体的に遵守すべき遵守事項や対策ルールを定めた文書です。
- 選択肢 エ正解
- 組織の経営陣(トップマネジメント)がセキュリティの目的や取り組みの方向性・基本理念を表明する文書は情報セキュリティ方針です。
覚えるポイント
- セキュリティ文書の階層:情報セキュリティ基本方針(最上位・方針)→ 対策基準(中位・ルール)→ 実施手順(下位・マニュアル)。
間違えやすいところ
- 実務ルールの「対策基準」や作業内容を記した「実施手順」と、経営層が宣言する最上位の「基本方針」を取り違えないようにしましょう。
出題の前提:平成29年度春期ITパスポート試験公式問題問62
出典:IPA『ITパスポート試験 平成29年度 春期分』
公式問題冊子 p.26 ↗(www3.jitec.ipa.go.jp)
リスクマネジメントにおけるリスク対応のプロセス
テクノロジ系 · リスクマネジメント / リスクアセスメント / リスク対応
情報セキュリティのリスクマネジメントをリスク特定,リスク分析,リスク評価,リスク対応に分けたときに,リスク対応に含まれるものはどれか。
解答・解説を表示
解答
エ
解説
リスクマネジメントは『リスクアセスメント(特定・分析・評価)』と『リスク対応』で構成されます。特定は洗い出し、分析は大きさの算定、評価は受容基準との比較による優先度決定、そして対応は対策の選択・計画立案と実行を担当します。
解き方
- リスクマネジメントの4つの工程(特定・分析・評価・対応)の各定義を整理します。
- 選択肢ア〜エがそれぞれのどの工程に該当するかを対照し、リスク対応の記述を選定します。
- 選択肢 ア不正解
- 組織内の資産に対する脅威や脆弱性を洗い出す作業は『リスク特定』に該当します。
- 選択肢 イ不正解
- 算定したリスクの大きさと受容基準を比較し、対策が必要かを判定する作業は『リスク評価』に該当します。
- 選択肢 ウ不正解
- リスクの発生確率と損害の影響度を掛け合わせてリスクレベルを算定する作業は『リスク分析』に該当します。
- 選択肢 エ正解
- 特定・評価されたリスクへの対処方法(回避・低減・移転・保有)を決定し具体的な管理策を策定する作業は『リスク対応』に該当します。
覚えるポイント
- リスクマネジメントの手順:リスク特定(洗い出し)→ リスク分析(大きさ算定)→ リスク評価(基準と比較)→ リスク対応(対策の計画・実行)。
間違えやすいところ
- リスク評価(基準と比較して要否を判断)とリスク対応(具体的な管理策を選択・計画)の境界を混同しないようにしましょう。
出題の前提:平成29年度春期ITパスポート試験公式問題問63
出典:IPA『ITパスポート試験 平成29年度 春期分』
公式問題冊子 p.26 ↗(www3.jitec.ipa.go.jp)
プラグアンドプレイ機能の役割と動作
テクノロジ系 · ハードウェア / 入出力インタフェース / プラグアンドプレイ
プラグアンドプレイ機能によって行われるものとして,適切なものはどれか。
解答・解説を表示
解答
イ
解説
プラグアンドプレイ(Plug and Play: PnP)は、周辺機器をコンピュータに接続(Plug)するだけで、ユーザーが手動で複雑な設定をすることなく直ちに利用(Play)できるように、OSがハードウェアの検知とドライバの割り当て・インストールを自動実行する仕組みです。
解き方
- プラグアンドプレイの語源と技術目的(接続するだけですぐに使える自動設定機能)を確認します。
- OSが新規ハードウェアを検知しドライバを自動組み込みする処理を示している選択肢を選びます。
- 選択肢 ア不正解
- メディア挿入時に特定のアプリケーションを立ち上げて再生する機能は、OSのオートラン(自動実行・自動再生)機能です。
- 選択肢 イ正解
- 新たに接続されたハードウェアを自動認識し、対応するデバイスドライバを自動的に組み込んで設定を完了させるのがプラグアンドプレイ機能です。
- 選択肢 ウ不正解
- 周辺機器の故障や動作異常を診断する処理はハードウェア診断プログラムの役割であり、プラグアンドプレイではありません。
- 選択肢 エ不正解
- ディスクドライブを定期的に検査して不正プログラムを検知・駆除する機能は、アンチウイルスソフトウェアの役割です。
覚えるポイント
- プラグアンドプレイは周辺機器の接続時にOSが自動でデバイスドライバを認識・導入し、即座に使用可能にする技術です。
間違えやすいところ
- メディア挿入時の自動再生(オートラン)や、故障診断ツールなどの他の自動機能と混同しないようにしましょう。
出題の前提:平成29年度春期ITパスポート試験公式問題問64
出典:IPA『ITパスポート試験 平成29年度 春期分』
公式問題冊子 p.27 ↗(www3.jitec.ipa.go.jp)
認証局(CA)と電子証明書
テクノロジ系 · 公開鍵暗号方式 / 電子証明書 / 認証局
認証局(CA: Certificate Authority)は,公開鍵の持ち主が間違いなく本人であることを確認する手段を提供する。この確認に使用されるものはどれか。
解答・解説を表示
解答
ウ
解説
公開鍵暗号方式では、相手の公開鍵が第三者によって偽造・すり替えられていないことを証明するために、信頼できる第三者機関である認証局(CA)が電子署名を付与した電子証明書を発行して正当性を保証します。
解き方
- 認証局(CA)の役割が公開鍵の正当性を証明・保証することであることを確認します。
- 提示された選択肢の中から公開鍵と所有者の結び付きを証明する技術である電子証明書を選択します。
- 選択肢 ア不正解
- ディジタルサイネージは映像表示装置を用いた電子看板のことであり、認証局とは関係ありません。
- 選択肢 イ不正解
- ディジタルフォレンジックスは犯罪捜査等のために電子的証拠を収集・保全・分析する技術です。
- 選択肢 ウ正解
- 電子証明書(ディジタル証明書)は、認証局が公開鍵の所有者情報を確認して発行する証明書です。
- 選択肢 エ不正解
- バイオメトリクス認証は指紋や虹彩などの身体的・行動的特徴を利用して行う個人認証方式です。
覚えるポイント
- 認証局(CA)が発行して公開鍵の正当性を保証する文書は電子証明書です。
間違えやすいところ
- 電子署名そのものと認証局が発行する電子証明書を用途上で混同しないように注意しましょう。
出題の前提:ITパスポート試験シラバスに基づき、公開鍵暗号基盤(PKI)と電子証明書の役割を問う問題です。
出典:IPA『ITパスポート試験 平成29年度 春期分』
公式問題冊子 p.27 ↗(www3.jitec.ipa.go.jp)
名前解決の障害原因(DNSサーバ)
テクノロジ系 · ネットワーク / DNS / 名前解決
情報処理技術者試験の日程を確認するために,Webブラウザのアドレスバーに情報処理技術者試験センターのURL “https://www.jitec.ipa.go.jp/” を入力したところ,正しく入力しているのにもかかわらず,何度入力しても接続エラーとなってしまった。そこで,あらかじめ調べておいたIPアドレスを使って接続したところ接続できた。接続エラーの原因として最も疑われるものはどれか。
解答・解説を表示
解答
イ
解説
URLに含まれるドメイン名(FQDN)をネットワーク通信に必要なIPアドレスへ変換する仕組みを名前解決と呼び、これを担当するのがDNS(Domain Name System)サーバです。IPアドレス指定で接続できる場合は、物理接続やルーティングではなく名前解決機能にのみ問題が生じています。
解き方
- ドメイン名入力では接続エラーになるがIPアドレス直接指定では通信可能という状況を整理します。
- IPアドレスを用いた通信そのものは正常に行えているため、LANケーブルやルータなどの通信経路自体は正常であると判断します。
- ドメイン名をIPアドレスに変換する名前解決を行うDNSサーバに障害が発生していると結論付けます。
- 選択肢 ア不正解
- DHCPサーバの障害であればPCにIPアドレスが割り当てられず、IPアドレス直接指定でも通信できません。
- 選択肢 イ正解
- ドメイン名でのみ接続できない現象は、ドメイン名をIPアドレスに変換するDNSサーバの障害が原因です。
- 選択肢 ウ不正解
- LANケーブルが断線していれば、IPアドレスを直接指定してもネットワーク通信を行うことはできません。
- 選択肢 エ不正解
- デフォルトルータに障害があれば外部ネットワークと通信できないため、IPアドレス指定でも接続できません。
覚えるポイント
- IPアドレスで繋がりドメイン名で繋がらない場合はDNSサーバの障害を疑います。
間違えやすいところ
- IPアドレス自動取得を担うDHCPサーバと、名前解決を担うDNSサーバの役割を混同しないようにしましょう。
出題の前提:ITパスポート試験シラバスにおけるネットワークプロトコルおよびインターネットの仕組みに関する問題です。
出典:IPA『ITパスポート試験 平成29年度 春期分』
公式問題冊子 p.27 ↗(www3.jitec.ipa.go.jp)
セキュリティインシデント対応組織(CSIRT)
テクノロジ系 · 情報セキュリティ / CSIRT / インシデント対応
情報の漏えいなどのセキュリティ事故が発生したときに,被害の拡大を防止する活動を行う組織はどれか。
解答・解説を表示
解答
ア
解説
CSIRT(Computer Security Incident Response Team)は、情報セキュリティに関するインシデント(事故や脅威)が発生した際に、迅速な初動対応、原因調査、被害拡大防止、復旧支援、および情報周知等を行う専門の組織または体制です。
解き方
- 問題文の「セキュリティ事故が発生したときに被害の拡大を防止する活動を行う組織」という定義を確認します。
- 選択肢の略語や概念の中から、インシデント対応組織を表すCSIRTを選択します。
- 選択肢 ア正解
- CSIRTはセキュリティインシデント発生時に対応や被害拡大防止を行う専門チーム・組織です。
- 選択肢 イ不正解
- ISMSは情報セキュリティマネジメントシステムという組織的な管理の仕組みであり、組織そのものではありません。
- 選択肢 ウ不正解
- MVNOは自前の無線通信基盤を持たずに他社回線を借りて移動体通信サービスを提供する仮想移動体通信事業者です。
- 選択肢 エ不正解
- ディジタルフォレンジックスは事故や犯罪の電子的証拠を収集・保全・解析する技術手法のことです。
覚えるポイント
- CSIRTのIRTはIncident Response Team(事故対応チーム)を表します。
間違えやすいところ
- 管理の枠組みであるISMSと、実際に現場で対応活動を行う組織であるCSIRTを取り違えないようにしましょう。
出題の前提:ITパスポート試験シラバスに準拠した情報セキュリティ体制・組織に関する出題です。
出典:IPA『ITパスポート試験 平成29年度 春期分』
公式問題冊子 p.28 ↗(www3.jitec.ipa.go.jp)
通信サービス形態(FTTH)の特徴
テクノロジ系 · 通信ネットワーク / 光ファイバ / FTTH
FTTHの説明として,適切なものはどれか。
解答・解説を表示
解答
エ
解説
FTTHは「Fiber To The Home」の略称で、通信事業者の局舎から各家庭まで光ファイバを引き込み、広帯域・高速なデータ通信サービスを提供するアクセス網の形態です。
解き方
- FTTHの英単語(Fiber To The Home)から、光ファイバ(Fiber)を家庭(Home)まで引く技術であることを読み取ります。
- 各選択肢の解説と照合し、光ファイバを用いた家庭向け通信サービスを説明している選択肢を選びます。
- 選択肢 ア不正解
- IEEE 802.11規格の相互接続性を保証するブランド名はWi-Fi(ワイファイ)の説明です。
- 選択肢 イ不正解
- アナログの電話線(銅線)を用いて高速ディジタル通信を行う技術はADSLなどのxDSL技術です。
- 選択肢 ウ不正解
- インターネット等でファイルを転送するための通信プロトコルはFTP等の説明です。
- 選択肢 エ正解
- FTTHは光ファイバを家庭まで敷設して提供される高速な通信サービス形態を指します。
覚えるポイント
- FTTHの文字通りの意味は「家庭への光ファイバ(Fiber To The Home)」です。
間違えやすいところ
- 電話線を用いるADSLと、光ファイバを家庭に引き込むFTTHの物理媒体の違いを正確に押さえましょう。
出題の前提:ITパスポート試験シラバスにおけるネットワーク接続技術・ブロードバンドアクセス技術に関する出題です。
出典:IPA『ITパスポート試験 平成29年度 春期分』
公式問題冊子 p.28 ↗(www3.jitec.ipa.go.jp)
関係データベースの表分割と主キー
テクノロジ系 · 関係データベース / 正規化 / 主キー
ある会社の社員の情報処理技術者試験の受験状況の一部を次に示す。この表を関係データベースで管理するために,二つの表に分割する方法として,適切なものはどれか。ここで,この会社には同姓同名の社員がいるものとする。 [社員ID, 社員名, 生年月日, 試験種別, 試験日, 合否] 0001, 佐藤 花子, 1985/4/29, ITパスポート, 2013/4/21, 合 0002, 鈴木 一郎, 1990/11/3, 基本情報技術者, 2013/4/21, 否 0003, 高橋 二郎, 1992/2/11, ITパスポート, 2013/4/21, 否 0001, 佐藤 花子, 1985/4/29, 基本情報技術者, 2013/10/20, 合 0003, 高橋 二郎, 1992/2/11, ITパスポート, 2013/10/20, 合
解答・解説を表示
解答
ア
解説
関係データベースの正規化では、1つの表に複数の異なるエンティティ(実体)が混在している場合、それぞれ独立した表に分割します。本問では「社員情報」と「受験履歴」に分け、両者を結合するための共通キーとして社員を一意に識別できる「社員ID」を持たせる必要があります。
解き方
- 元表の属性を、社員固有の情報(社員名、生年月日)と受験ごとに発生する情報(試験種別、試験日、合否)に分類します。
- 会社には同姓同名がいるため、社員を一意に特定できる主キーは「社員ID」であることを確認します。
- 2つの表を関連付けるため、社員表に[社員ID,社員名,生年月日]を、受験結果表に[社員ID,試験種別,試験日,合否]を配置するアが適切と導きます。
- 選択肢 ア正解
- 社員情報と受験結果が綺麗に分離され、外部キー「社員ID」によって同姓同名であっても確実に結合できます。
- 選択肢 イ不正解
- 受験結果表を「社員名」で管理すると、同姓同名の社員が存在した場合にどちらの結果か識別できなくなります。
- 選択肢 ウ不正解
- 試験日と合否が別の表に分かれてしまっており、同じ社員名が重複保持されるなど正規化として不適切です。
- 選択肢 エ不正解
- 社員名と生年月日が分断され、試験日と合否も分離しているためデータの整合性を正しく管理できません。
覚えるポイント
- 同姓同名の可能性がある環境では、氏名を結合キーにしてはならず、一意なIDキーを使用します。
間違えやすいところ
- 社員名を表の結合キーにしてしまうと、同姓同名が存在した際にデータが混同される誤りに注意してください。
出題の前提:ITパスポート試験シラバスにおける関係データベースの設計と表の正規化に関する問題です。
出典:IPA『ITパスポート試験 平成29年度 春期分』
公式問題冊子 p.29 ↗(www3.jitec.ipa.go.jp)
機械語の基礎概念
テクノロジ系 · プログラミング言語 / 機械語 / コンパイラ
機械語に関する記述のうち,適切なものはどれか。
解答・解説を表示
解答
ア
解説
CPU(中央処理装置)は「0」と「1」の2進数で表現された機械語しか直接理解・実行できません。人間が理解しやすい高水準言語(C言語やFortranなど)で作成したプログラムは、コンパイラやインタプリタなどの言語プロセッサによって機械語へ変換されてから実行されます。
解き方
- 機械語がコンピュータ(CPU)が直接解釈できる唯一の言語形態であることを確認します。
- 人間が記述した高水準言語のプログラムは、最終的に機械語に変換されて実行されるという選択肢アの正しさを検証します。
- 選択肢 ア正解
- 高水準言語で書かれたプログラムは、コンパイル等により機械語に翻訳されてからCPUで実行されます。
- 選択肢 イ不正解
- 機械語はCPUが直接実行する「低水準言語」であり、高水準言語ではありません。
- 選択肢 ウ不正解
- 機械語は10進数ではなく、0と1の「2進数」のビット列で表現されます。
- 選択肢 エ不正解
- 現代のアプリケーションの多くは、開発効率を高めるために高水準言語でプログラミングされています。
覚えるポイント
- コンピュータが直接解釈できるのは0と1で表された機械語だけです。
間違えやすいところ
- 低水準言語の「低」は性能の低さではなく、ハードウェア(機械)に近い水準であることを意味します。
出題の前提:ITパスポート試験シラバスにおけるソフトウェア基礎、プログラミング言語と翻訳系に関する出題です。
出典:IPA『ITパスポート試験 平成29年度 春期分』
公式問題冊子 p.29 ↗(www3.jitec.ipa.go.jp)
電子メールの宛先設定と全員返信の動作
テクノロジ系 · 電子メール / To・Cc・Bcc / メール返信
Aさんは電子メールの宛先を次のように設定して送信した。この電子メールを受信したYさんは,電子メールに記載されていた送り先全員と送信者に返信の電子メールを送信した。Aさん,Xさん,Zさんの3人のうち,Yさんの送信した電子メールが届く人を全て挙げたものはどれか。 〔Aさんの電子メールの宛先設定〕 To: X Cc: Y Bcc: Z
解答・解説を表示
解答
イ
解説
電子メールの宛先にはTo(宛先)、Cc(カーボンコピー)、Bcc(ブラインドカーボンコピー)があります。Bccに指定された受信者のメールアドレスは他の受信者には知らされずヘッダにも残りません。したがって、受信者が「全員に返信」を行った場合、送信者およびToとCcに含まれる相手だけに返信が送られます。
解き方
- Aさんが送信したメールにおいて、Yさんの受信したメールヘッダに記載されている宛先を確認します(送信者: A、To: X、Cc: Y)。
- Bccに指定されたZの情報はYさんには通知されないため、Yさんのメール環境には存在しないことを把握します。
- Yさんが「送り先全員と送信者」へ返信した際、返信先は送信者AとToのX(および自身Y)となり、届く対象はAとXであると判定します。
- 選択肢 ア不正解
- 送信者Aのみでなく、元のメールのToに設定されていたXさんにも全員返信のメールが届きます。
- 選択肢 イ正解
- 全員返信により送信者AとTo宛先のXに届きます。BccのZは隠蔽されているため含まれません。
- 選択肢 ウ不正解
- ZさんはBccで受信しているため、YさんからZさんのアドレスは見えず返信先には含まれません。
- 選択肢 エ不正解
- 送信者であるAさんには返信が届き、BccであるZさんには届かないため誤りです。
覚えるポイント
- Bccの指定先は他の受信者には見えないため、全員返信してもBccの人には返信されません。
間違えやすいところ
- 「全員に返信」を押した際にBccの相手まで返信先に含まれてしまうと誤解しないよう注意が必要です。
出題の前提:ITパスポート試験シラバスにおけるネットワーク応用技術、電子メールの仕組みとマナーに関する出題です。
出典:IPA『ITパスポート試験 平成29年度 春期分』
公式問題冊子 p.30 ↗(www3.jitec.ipa.go.jp)
8ビット2進数の加算処理
テクノロジ系 · 基数変換 / 2進数の加算 / 8ビット表現
二つの2進数01011010と01101011を加算して得られる2進数はどれか。ここで,2進数は値が正の8ビットで表現するものとする。
解答・解説を表示
解答
エ
解説
2進数の加算は10進数と同様に最下位桁(2の0乗の位)から順に行い、1+1=10(0を記述して次桁に1繰り上がり)、1+1+1=11(1を記述して次桁に1繰り上がり)として計算を進めます。10進数に直して加算した結果を2進数に再変換して検算することも有効です。
解き方
- 第1の数値 01011010(10進数の90)と第2の数値 01101011(10進数の107)を確認します。
- 各桁を下位から加算します:最下位(0+1=1)、2桁目(1+1=0繰上1)、3桁目(0+0+1=1)、4桁目(1+1=0繰上1)、5桁目(1+0+1=0繰上1)、6桁目(0+1+1=0繰上1)、7桁目(1+1+1=1繰上1)、最上位(0+0+1=1)。
- 得られたビット列 11000101 を選択肢エと照合します。10進数での検算(90 + 107 = 197 = 128 + 64 + 4 + 1)でも一致します。
- 選択肢 ア不正解
- 00110001 は10進数で 49 であり、加算結果の 197 と一致しません。
- 選択肢 イ不正解
- 01111011 は10進数で 123 であり、繰り上がり処理が正しく行われていません。
- 選択肢 ウ不正解
- 10000100 は10進数で 132 であり、加算結果の 197 と一致しません。
- 選択肢 エ正解
- 01011010 と 01101011 の2進数加算を正確に行うと 11000101(10進数で197)になります。
覚えるポイント
- 2進数の足し算は 1+1 で次の位へ「1」繰り上がるルールを正確に適用します。
間違えやすいところ
- 繰り上がりが連続する部分(ビット4〜7付近)の足し込み計算で桁ずれを起こさないように注意しましょう。
出題の前提:ITパスポート試験シラバスにおける基礎理論(基数と2進数の演算)に関する問題です。
出典:IPA『ITパスポート試験 平成29年度 春期分』
公式問題冊子 p.30 ↗(www3.jitec.ipa.go.jp)
マルチタスクの機能と特徴
テクノロジ系 · オペレーティングシステム / マルチタスク
1台のコンピュータ上で、ファイルのダウンロードを行いながら表計算ソフトウェアによるデータ処理を行うなど、複数のプログラムを短時間ごとに切り替えて並行して動作させるOSの機能として、適切なものはどれか。
解答・解説を表示
解答
エ
解説
マルチタスク(マルチプロセス)は、オペレーティングシステムがCPUの実行時間を細かく分割して各処理に割り振ることで、複数のアプリケーションを並行して動かしているように見せる機能です。
解き方
- 問題文に記載された『複数のアプリケーションを並行して実行するOSの機能』という条件を確認します。
- OS上で複数業務を時分割で並行動作させる用語である『マルチタスク』を選択肢から選定します。
- 選択肢 ア不正解
- 仮想現実(VR: Virtual Reality)は、コンピュータによって作り出された仮想の空間を、あたかも現実であるかのように体験させる技術のことです。
- 選択肢 イ不正解
- デュアルコアは、1つのプロセッサパッケージ内部に2基の独立したCPUコアを搭載したハードウェア構成を指します。
- 選択肢 ウ不正解
- デュアルシステムは、同じ処理を行う2組の独立したシステムを同時に稼働させ、処理結果を相互に照合することで高い信頼性を保つシステム構成法です。
- 選択肢 エ正解
- 1台のPCで複数のアプリケーションプログラムを細かく切り替えながら並行して実行するOSの仕組みをマルチタスクと呼びます。
覚えるポイント
- マルチタスクはOSが微小時間でCPUを切り替え複数処理を並行実行する仕組みです。
間違えやすいところ
- ハードウェア構造であるデュアルコアと、OSの並行処理機能であるマルチタスクを混同しないように注意しましょう。
出題の前提:ITパスポート試験平成29年度春期公開問題 問73
出典:IPA『ITパスポート試験 平成29年度 春期分』
公式問題冊子 p.30 ↗(www3.jitec.ipa.go.jp)
メール受信プロトコルPOPの特徴
テクノロジ系 · ネットワーク / プロトコル / POP
インターネット通信で利用されるプロトコルのうち、POP(Post Office Protocol)の説明として適切なものはどれか。
解答・解説を表示
解答
エ
解説
電子メールのやり取りでは、クライアントからサーバへの送信およびサーバ間の配送にSMTPが使われ、クライアントがサーバからメールを受信する通信にはPOP(またはIMAP)が使われます。
解き方
- 通信プロトコルPOPの名称と基本的な役割(メールの受信)を確認します。
- 電子メールの送信(SMTP)や遠隔操作(Telnet/SSH)など他の用途の選択肢を除外します。
- 選択肢 ア不正解
- 離れた場所にあるコンピュータを端末から遠隔操作するためのプロトコルには、SSHやTelnetなどがあります。
- 選択肢 イ不正解
- ネットワークを介してファイル転送を行うための代表的なプロトコルはFTP(File Transfer Protocol)です。
- 選択肢 ウ不正解
- メールソフトからメールサーバへ電子メールを送信・転送するためのプロトコルはSMTP(Simple Mail Transfer Protocol)です。
- 選択肢 エ正解
- POP(Post Office Protocol)は、メールソフトがメールサーバ上の私書箱からメールを受信(ダウンロード)するために使用されます。
覚えるポイント
- 電子メールの送信用プロトコルはSMTP、受信用プロトコルはPOPおよびIMAPです。
間違えやすいところ
- メール送信を担うSMTPとメール受信を担うPOPの役割を取り違えないようにしましょう。
出題の前提:ITパスポート試験平成29年度春期公開問題 問74
出典:IPA『ITパスポート試験 平成29年度 春期分』
公式問題冊子 p.31 ↗(www3.jitec.ipa.go.jp)
ISMSにおけるパフォーマンス評価の活動
テクノロジ系 · 情報セキュリティ管理 / ISMS / PDCAサイクル
ISMS(情報セキュリティマネジメントシステム)のPDCAサイクルにおける「計画(Plan)」、「運用(Do)」、「パフォーマンス評価(Check)」、「改善(Act)」のうち、「パフォーマンス評価」のフェーズで実施されるものはどれか。
解答・解説を表示
解答
イ
解説
ISO/IEC 27001等のISMS規格において、パフォーマンス評価は組織が定めた情報セキュリティ目的の達成状況やプロセスの有効性を測定・監視・評価する段階であり、内部監査やマネジメントレビューがこれに該当します。
解き方
- ISMSのプロセスとPDCA各段階(計画・運用・パフォーマンス評価・改善)の対応関係を整理します。
- 提示された活動のうち、現状の点検・評価・検証を目的とする『内部監査』をパフォーマンス評価として選びます。
- 選択肢 ア不正解
- 情報セキュリティリスクアセスメント(リスクの特定・分析・評価)は、管理策を策定するための事前準備であり「計画(Plan)」フェーズで実施されます。
- 選択肢 イ正解
- 自組織内で情報セキュリティの運用状態を検証し基準への適合性を点検する内部監査は、「パフォーマンス評価(Check)」フェーズで行われます。
- 選択肢 ウ不正解
- 監査や運用で発見された問題点や不適合を取り除くための是正処置は、「改善(Act)」フェーズで実施されます。
- 選択肢 エ不正解
- リスク受容基準や対応方針の決定は、リスク対策を策定する段階である「計画(Plan)」フェーズで実施されます。
覚えるポイント
- ISMSのパフォーマンス評価(Check)には内部監査やマネジメントレビューが含まれます。
間違えやすいところ
- 是正処置(改善フェーズ)と内部監査(評価フェーズ)を混同しないように整理しておきましょう。
出題の前提:JIS Q 27001:2014(ISO/IEC 27001:2013)箇条9「パフォーマンス評価」
出典:IPA『ITパスポート試験 平成29年度 春期分』
公式問題冊子 p.31 ↗(www3.jitec.ipa.go.jp)
バイオメトリクス認証の特性
テクノロジ系 · 情報セキュリティ / バイオメトリクス認証 / 生体認証
バイオメトリクス認証(生体認証)に関する記述 a~c のうち、適切なものだけを全て挙げたものはどれか。 a 認証装置が大型なこともあり、ノートPCや携帯端末では利用されない。 b 利用者にとってパスワードを記憶する負担がない。 c 利用者の身体的特徴や、筆圧などの行動上の特徴を利用している。
解答・解説を表示
解答
エ
解説
バイオメトリクス認証は、指紋・静脈・虹彩・顔などの身体的特徴や、声紋・筆跡・キーストロークなどの行動的特徴を照合して個人を特定・認証する技術です。忘却や紛失のリスクがない利点があります。
解き方
- 記述aを検証:スマートフォンやノートPCに指紋センサーや顔認証カメラが広く採用されているため、aは不適切です。
- 記述bを検証:記憶情報ではなく生体情報を認証に利用するため、パスワードの記憶負担がなく適切です。
- 記述cを検証:身体的特徴(指紋・虹彩等)や行動的特徴(筆圧・署名等)の双方が用いられるため適切です。
- 適切な組み合わせである「b, c」を選択します。
- 選択肢 ア不正解
- 記述aは誤りで、記述bおよびcが正しいためアは誤りです。
- 選択肢 イ不正解
- 小型センサーにより携帯端末でも指紋認証や顔認証が一般化しているためaを含むイは誤りです。
- 選択肢 ウ不正解
- 記述aは誤りであり、記述bが適切であるためウは誤りです。
- 選択肢 エ正解
- パスワード記憶が不要である点(b)と、身体的特徴や行動的特徴を用いる点(c)の双方が正しく、適切な組み合わせです。
覚えるポイント
- バイオメトリクス認証には身体的特徴(指紋・顔など)と行動的特徴(筆跡・キーストロークなど)の2種類があります。
間違えやすいところ
- 生体認証が身体の形状だけでなく「筆圧や歩行などの行動的特徴」も含む点を見落とさないようにしましょう。
出題の前提:ITパスポート試験平成29年度春期公開問題 問76
出典:IPA『ITパスポート試験 平成29年度 春期分』
公式問題冊子 p.31 ↗(www3.jitec.ipa.go.jp)
ベンチマークテストの定義と手法
テクノロジ系 · システム性能評価 / ベンチマークテスト
コンピュータやシステムの性能評価手法である「ベンチマークテスト」に関する記述として、最も適切なものはどれか。
解答・解説を表示
解答
エ
解説
ベンチマークテストは、あらかじめ用意された標準的なテスト用プログラムを実行し、処理時間や演算速度などの実測値をもとにハードウェアやシステムの処理能力を客観的に評価・比較する手法です。
解き方
- 各選択肢が示すテスト・評価手法(ブラックボックス、ホワイトボックス、シミュレーション、ベンチマーク)を分析します。
- 標準プログラムを実際に動作させて所要時間を測定する記述(エ)を正解として特定します。
- 選択肢 ア不正解
- 内部構造を考慮せずに入出力仕様の適合性を検証する手法は、ブラックボックステストの説明です。
- 選択肢 イ不正解
- 内部構造に着目して分岐やループの網羅性を確認する手法は、ホワイトボックステストの説明です。
- 選択肢 ウ不正解
- 数式モデルや模擬プログラムを用いてシステムの挙動や性能を予測する手法は、シミュレーション(モデリング)の説明です。
- 選択肢 エ正解
- 標準的な処理を設定したプログラムを実行し、処理時間等の計測情報から性能を評価する手法がベンチマークテストです。
覚えるポイント
- ベンチマークテストは標準的なプログラムを実環境で動かして処理時間を測定・比較する手法です。
間違えやすいところ
- 実機で計測するベンチマークテストと、机上で数式モデル等を用いて予測するシミュレーションを混同しないようにしましょう。
出題の前提:ITパスポート試験平成29年度春期公開問題 問77
出典:IPA『ITパスポート試験 平成29年度 春期分』
公式問題冊子 p.32 ↗(www3.jitec.ipa.go.jp)
データベースのレプリケーション技術
テクノロジ系 · データベース管理システム / レプリケーション / 可用性向上
DBMS(データベース管理システム)において、あるサーバにあるデータを他のサーバへ自動的に複製して内容を同期させることで、システムの可用性や処理性能を向上させる技術を何と呼ぶか。
解答・解説を表示
解答
エ
解説
レプリケーションは、元のデータベースと同一内容の複製(レプリカ)を別サーバ上に作成・同期する機能です。読取処理を複製側へ分散させて性能向上を図ったり、主サーバ故障時に複製系へ切り替えて可用性を高めたりします。
解き方
- データベースを複数のサーバ間で複製して同期する技術用語を確認します。
- 複製(Replicate)を意味するレプリケーションを選択します。
- 選択肢 ア不正解
- アーカイブは、長期間参照・利用されないデータを安全に保管するために、別の保管媒体に長期保存する仕組みです。
- 選択肢 イ不正解
- ジャーナル(ログ)は、データベースに対する変更履歴やトランザクションの処理内容を記録した更新履歴情報のことです。
- 選択肢 ウ不正解
- 分散トランザクションは、ネットワークで結ばれた複数の異なるデータベースシステムにまたがる一連の処理を不可分に行う技術です。
- 選択肢 エ正解
- あるサーバのデータを他のサーバに複製し同期をとることで、可用性や性能を高める技術をレプリケーションと呼びます。
覚えるポイント
- レプリケーションはデータベースの複製を作成して同期し、可用性や参照性能を高める手法です。
間違えやすいところ
- 更新履歴を記録するジャーナルログや、長期保存のためのアーカイブと混同しないように整理しましょう。
出題の前提:ITパスポート試験平成29年度春期公開問題 問78
出典:IPA『ITパスポート試験 平成29年度 春期分』
公式問題冊子 p.32 ↗(www3.jitec.ipa.go.jp)
情報セキュリティの完全性を維持する対策
テクノロジ系 · 情報セキュリティの3要素 / 完全性 / ディジタル署名
情報セキュリティの3要素(機密性・完全性・可用性)のうち、「完全性」を維持・確保するための対策例として、最も適切なものはどれか。
解答・解説を表示
解答
ア
解説
情報セキュリティの3大要素は「機密性(認可された者だけがアクセス可能)」「完全性(情報が正確・最新で未改ざん)」「可用性(必要な時に利用可能)」です。ディジタル署名やハッシュ値による改ざん検知は完全性を支える技術です。
解き方
- 情報セキュリティにおける「完全性」の概念(データが正しく改ざんされていないこと)を整理します。
- 選択肢の各対策が3要素のどれに対応するかを照合します(署名=完全性、暗号化=機密性、二重化・負荷分散=可用性)。
- 完全性に対応する「ディジタル署名の付与」を選びます。
- 選択肢 ア正解
- ディジタル署名は作成者の本人証明に加えデータの改ざんを検知できるため、情報の完全性を担保する対策として適切です。
- 選択肢 イ不正解
- データの暗号化は、第三者による不正な盗聴や読み取りを防ぐための対策であり、「機密性」の確保に該当します。
- 選択肢 ウ不正解
- ハードウェアの二重化は、機器の故障時にもサービスを継続させるための対策であり、「可用性」の確保に該当します。
- 選択肢 エ不正解
- 負荷分散装置(ロードバランサ)の導入は、アクセス集中によるシステム停止を防ぐための対策であり、「可用性」の確保に該当します。
覚えるポイント
- 機密性=暗号化やアクセス制御、完全性=ディジタル署名や改ざん検知、可用性=二重化やバックアップです。
間違えやすいところ
- 暗号化は機密性対策であり、完全性の対策(改ざん検知)とは主目的が異なる点に注意しましょう。
出題の前提:JIS Q 27000における情報セキュリティの定義(機密性・完全性・可用性)
出典:IPA『ITパスポート試験 平成29年度 春期分』
公式問題冊子 p.32 ↗(www3.jitec.ipa.go.jp)
セキュリティパッチ適用が有効な攻撃手法
テクノロジ系 · 情報セキュリティ / 脆弱性 / バッファオーバーフロー / 修正パッチ
情報セキュリティ上の脅威のうち、ソフトウェアの不具合(脆弱性)を修正するためのセキュリティパッチ(修正プログラム)を適用することが最も直接的で有効な対策となるものはどれか。
解答・解説を表示
解答
ウ
解説
ソフトウェアの脆弱性(セキュリティホール)は設計や実装の不具合に起因します。バッファオーバーフローのようにプログラムの入力サイズ検証漏れを悪用する攻撃は、開発元が配布するセキュリティ修正パッチを適用して不具合を修正することが有効な対策となります。
解き方
- ソフトウェアのコードレベルの脆弱性(バグ)を突く攻撃手法を特定します。
- 総当たり攻撃やソーシャルエンジニアリング等の運用面・認証面の攻撃を除外し、メモリ領域の不備を突く『バッファオーバーフロー』を選択します。
- 選択肢 ア不正解
- 総当たり攻撃(ブルートフォース攻撃)は暗証番号やパスワードの総当たり試行であり、アカウントロック設定や強固なパスワード設定が有効な対策です。
- 選択肢 イ不正解
- ソーシャルエンジニアリングは人間の心理的な隙や不注意を突く手口であり、従業員のセキュリティ教育や情報管理ルールの徹底が有効な対策です。
- 選択肢 ウ正解
- バッファオーバーフローはメモリ領域の境界チェック不足というプログラムの脆弱性を突く攻撃であるため、脆弱性を解消するパッチの適用が有効です。
- 選択肢 エ不正解
- ポートスキャンは攻撃対象サーバの開いている通信ポートを事前に調査する行為であり、不要なポートの閉鎖やファイアウォールでの制限が対策となります。
覚えるポイント
- バッファオーバーフローはメモリ確保領域を超過させるソフトウェアの脆弱性であり、パッチ適用が根本対策です。
間違えやすいところ
- パスワード攻撃や人間の不注意を突く手法と、プログラムの不備(脆弱性)を突く技術的攻撃を混同しないようにしましょう。
出題の前提:ITパスポート試験平成29年度春期公開問題 問80
出典:IPA『ITパスポート試験 平成29年度 春期分』
公式問題冊子 p.33 ↗(www3.jitec.ipa.go.jp)
アカウントロックアウトによるブルートフォース攻撃対策
テクノロジ系 · 情報セキュリティ / ユーザー認証 / ブルートフォース攻撃
Webサーバの認証機能において、同一の利用者IDに対して一定回数連続してパスワード誤入力が発生した際に、該当のアカウントを一時的に自動停止(アカウントロックアウト)する対策を導入した。このセキュリティ対策により最も高い防御効果が期待される攻撃はどれか。
解答・解説を表示
解答
エ
解説
ブルートフォース攻撃(総当たり攻撃)は、特定の利用者IDに対して考えられるパスワードの候補を片っ端から試行する攻撃手法です。ログイン失敗が規定回数に達した際にアカウントを一定時間利用停止にする「アカウントロックアウト」を導入することで、総当たりの試行回数が大幅に制限され、攻撃を効果的に防ぐことができます。
解き方
- 問題文に示された対策「同一IDに対しパスワード誤りが連続した際のアカウント自動停止(アカウントロックアウト)」の特性を確認する。
- 各攻撃手法の特徴と照らし合わせ、特定のIDに対して連続試行を行う攻撃であるブルートフォース攻撃を正解として選択する。
- 選択肢 ア不正解
- ゼロデイ攻撃はソフトウェアの脆弱性が公表・修正される前に行われる攻撃であり、アカウントロックアウトでは防げません。
- 選択肢 イ不正解
- パスワードリスト攻撃は流出したIDとパスワードの組み合わせを用いて1IDあたり少数回の試行を行うため、回数制限では防ぎにくいです。
- 選択肢 ウ不正解
- バッファオーバーフロー攻撃はメモリ領域の許容量を超えるデータを送り込む攻撃であり、入力検証やパッチ適用で対策します。
- 選択肢 エ正解
- ブルートフォース攻撃は特定のIDに大量のパスワードを連続入力するため、ログイン失敗回数によるアカウントロックが極めて有効です。
覚えるポイント
- ブルートフォース攻撃にはアカウントロックアウトが有効である。
間違えやすいところ
- パスワードリスト攻撃は1IDごとの試行回数が少ないためアカウントロックアウトを回避されやすい点と混同しない。
出題の前提:平成29年度春期ITパスポート試験公式問題問81の出題条件に基づく。
出典:IPA『ITパスポート試験 平成29年度 春期分』
公式問題冊子 p.33 ↗(www3.jitec.ipa.go.jp)
マルウェア感染疑い時の初動対応
テクノロジ系 · 情報セキュリティ / インシデント対応 / 初動対応
社内で不審な電子メールの添付ファイルを開いた後、使用中のPCがウイルス感染を疑わせる挙動を示した。このとき、PCの利用者が最初に行うべき適切な行動はどれか。
解答・解説を表示
解答
ウ
解説
コンピュータがウイルス(マルウェア)に感染した疑いがある場合、二次被害の防止が最優先されます。マルウェアはLANを経由して他の機器へ感染を拡大させたり、外部のC&Cサーバと通信して情報流出・不正遠隔操作を行ったりするため、まずLANケーブルの抜去や無線LANの切断によりネットワークから遮断し、速やかに情報システム管理者に連絡して指示を仰ぐ必要があります。
解き方
- ウイルス感染の疑いが生じた際の最優先課題(感染拡大防止・情報漏えい防止)を把握する。
- ネットワークからの物理的・論理的遮断と管理者への速やかな報告を行っている選択肢を選ぶ。
- 選択肢 ア不正解
- 定義ファイルの更新やスキャンを行おうとするとネットワーク接続が維持され、外部との不正通信や社内感染拡大を許すリスクがあります。
- 選択肢 イ不正解
- 再起動するとマルウェアの動作が本格化したり、メモリ上の重要な証拠(揮発性データ)が消失したりする恐れがあります。
- 選択肢 ウ正解
- ネットワークからPCを物理的・論理的に遮断して外部や社内への被害拡大を防ぎ、管理者に報告することが初動対応として適切です。
- 選択肢 エ不正解
- 初期化は原因調査やインシデント分析の証拠を完全に抹消してしまうため、利用者が独断で最初に行うべき対応ではありません。
覚えるポイント
- マルウェア感染疑い時の初動は「まずネットワーク切断、次に管理者に報告」が鉄則。
間違えやすいところ
- 利用者の独断による再起動やディスク初期化は証拠保全を妨げるため誤り。
出題の前提:平成29年度春期ITパスポート試験公式問題問82の出題条件に基づく。
出典:IPA『ITパスポート試験 平成29年度 春期分』
公式問題冊子 p.33 ↗(www3.jitec.ipa.go.jp)
ISMSにおける情報セキュリティリスク特定の定義
テクノロジ系 · 情報セキュリティ / ISMS / リスク特定
ISMSにおける情報セキュリティリスクの特定に関する記述中の空欄 a および b に当てはまる適切な字句の組合せはどれか。 「ISMSの [ a ] における情報の機密性、[ b ] 及び可用性の喪失に伴うリスクを特定する。」
解答・解説を表示
解答
ウ
解説
情報セキュリティマネジメントシステム(ISMS, JIS Q 27001)では、組織が定めた「適用範囲内」においてリスクアセスメントを実施します。また、情報セキュリティの基本要素(3大要件)は「機密性(Confidentiality)」「完全性(Integrity)」「可用性(Availability)」であり、リスク特定ではこれらの喪失に伴うリスクを特定・評価します。
解き方
- ISMSが管理・適用対象とする組織や業務の範囲(適用範囲内)を空欄aに当てはめる。
- 機密性、可用性と並ぶ情報セキュリティの基本3要素である「完全性」を空欄bに当てはめる。
- 選択肢 ア不正解
- ISMSで管理するのは「適用範囲内」の情報資産であるため、適用範囲外とする記述は不適切です。
- 選択肢 イ不正解
- 管理対象は「適用範囲内」であり、また機密性・可用性と並ぶ要素は脆弱性ではなく「完全性」です。
- 選択肢 ウ正解
- ISMSの適用範囲内における機密性、完全性、可用性の喪失リスクを特定するため、aに「適用範囲内」、bに「完全性」が入る組み合わせが正しいです。
- 選択肢 エ不正解
- aは適用範囲内で正しいですが、機密性・可用性と並列される情報セキュリティの要素は脆弱性ではなく「完全性」です。
覚えるポイント
- 情報セキュリティの3大要素は機密性・完全性・可用性(CIA)。
間違えやすいところ
- 脆弱性はリスクの構成要素(脅威と脆弱性)であり、情報セキュリティの特性(完全性)と取り違えないように注意する。
出題の前提:JIS Q 27001(ISMS要求事項)規格に基づく。
出典:IPA『ITパスポート試験 平成29年度 春期分』
公式問題冊子 p.34 ↗(www3.jitec.ipa.go.jp)
WAN(広域通信網)の定義と構成例
テクノロジ系 · ネットワーク / WAN / LAN
ネットワークの構成例のうち、WAN(Wide Area Network)に該当するものはどれか。
解答・解説を表示
解答
ウ
解説
LAN(Local Area Network)は同一ビル内や敷地内など限られた狭い範囲内で構築されるネットワークです。一方、WAN(Wide Area Network)は地理的に離れた拠点間(本社と支社など)を、電気通信事業者が提供する通信回線網(公衆回線、専用線、VPNサービス等)を介して接続する広域ネットワークを指します。
解き方
- LANとWANの定義上の相違(範囲の広さ、通信事業者の公衆・専用回線の利用有無)を整理する。
- 他県など地理的に離れた拠点間を通信事業者の回線で結んでいる構成を選択する。
- 選択肢 ア不正解
- 同一敷地内の建物間を自社管理回線で結ぶネットワークは、キャンパスLAN(構内LAN)に該当します。
- 選択肢 イ不正解
- 自社ビル内のフロア間を結ぶネットワークはビル内LANに該当し、WANではありません。
- 選択肢 ウ正解
- 通信事業者の回線を経由して遠隔地にある本社と支社間を接続するネットワークはWANの代表例です。
- 選択肢 エ不正解
- 同一フロア内のPC同士を結ぶネットワークは最も典型的なLANに該当します。
覚えるポイント
- WANは通信事業者の回線網を利用して地理的に離れたLAN間を接続する広域ネットワーク。
間違えやすいところ
- 敷地内の複数建物間接続をWANと誤認しやすいが、自社管理の構内接続はLANの範疇。
出題の前提:平成29年度春期ITパスポート試験公式問題問84の出題条件に基づく。
出典:IPA『ITパスポート試験 平成29年度 春期分』
公式問題冊子 p.34 ↗(www3.jitec.ipa.go.jp)
無線LANにおけるESSIDの定義
テクノロジ系 · ネットワーク / 無線LAN / ESSID
無線LANで使用される「ESSID」の説明として、適切なものはどれか。
解答・解説を表示
解答
エ
解説
無線LAN(IEEE 802.11)では、混信や不正接続を防ぎ接続先を明確にするためにネットワーク識別子を使用します。単一のアクセスポイントとその端末群を識別するBSSID(主にAPのMACアドレスが用いられる)を拡張し、複数のアクセスポイントからなるネットワーク全体を識別するために設定される人間が読める文字列(最長32文字の英数字等)を「ESSID(Extended Service Set Identifier)」と呼びます。
解き方
- ESSID(Extended Service Set Identifier)の略称と目的を確認する。
- ネットワークをグループ分けして識別するための名前・文字列であるという定義に合致する選択肢を選ぶ。
- 選択肢 ア不正解
- アクセスポイントのMACアドレスを識別子として利用するものはBSSID(Basic Service Set Identifier)です。
- 選択肢 イ不正解
- 使用する電波のチャネル番号は無線周波数帯の帯域分割を指し、ESSIDとは異なります。
- 選択肢 ウ不正解
- ESSIDはデータリンク層(物理的な通信グループ)の識別名であり、ネットワーク層のIPアドレスではありません。
- 選択肢 エ正解
- ESSIDは無線LANネットワークを区別するために設定される識別文字列(ネットワーク名)です。
覚えるポイント
- ESSIDは無線LANネットワークを識別するための最大32文字の識別名(ネットワーク識別文字列)。
間違えやすいところ
- MACアドレスを基にするBSSIDと、文字列で設定するESSIDを混同しないようにする。
出題の前提:平成29年度春期ITパスポート試験公式問題問85の出題条件に基づく。
出典:IPA『ITパスポート試験 平成29年度 春期分』
公式問題冊子 p.34 ↗(www3.jitec.ipa.go.jp)
公開鍵暗号方式における公開鍵の用途
テクノロジ系 · セキュリティ / 暗号技術 / 公開鍵暗号方式
AさんはBさんの公開鍵を所持している。このとき、AさんがBさんの公開鍵を利用して行うことができる処理として、適切なものはどれか。
解答・解説を表示
解答
ウ
解説
公開鍵暗号方式では、ペアとなる公開鍵と秘密鍵が用いられます。 1. 暗号化通信:送信者が「受信者の公開鍵」で暗号化し、受信者が自身の「秘密鍵」で復号します。これにより受信者本人しか復号できない秘匿通信が実現します。 2. ディジタル署名:送信者が自身の「秘密鍵」で署名を生成し、受信者が「送信者の公開鍵」で検証します。これにより改ざん検知や送信者の本人確認が行えます。
解き方
- 「誰のどの鍵」を使用しているかを確認する(Aさんが「Bさんの公開鍵」を使用)。
- 公開鍵で暗号化したメッセージは、対となる秘密鍵(Bさんの秘密鍵)でのみ復号可能であるという暗号化通信の仕組みを適用する。
- 選択肢 ア不正解
- Aさんのディジタル署名作成に必要なのは「Aさん自身の秘密鍵」であり、Bさんの公開鍵ではありません。
- 選択肢 イ不正解
- 電子メールの受領確認通知(開封確認など)はメーラーの機能やプロトコルによるものであり、公開鍵暗号の機能ではありません。
- 選択肢 ウ正解
- Bさんの公開鍵で暗号化された文は、対となる秘密鍵を持つBさんしか復号できないため、Bさん宛ての秘匿通信を作成できます。
- 選択肢 エ不正解
- 改ざんの検知は送信データにディジタル署名等を付与して受信側が検証するものであり、Aさん自身が検知する機能ではありません。
覚えるポイント
- 暗号化通信は「受信者の公開鍵」で暗号化し、「受信者の秘密鍵」で復号する。
間違えやすいところ
- ディジタル署名の生成(送信者の秘密鍵)と暗号化(受信者の公開鍵)の鍵の使い分けを取り違えやすい。
出題の前提:平成29年度春期ITパスポート試験公式問題問86の出題条件に基づく。
出典:IPA『ITパスポート試験 平成29年度 春期分』
公式問題冊子 p.35 ↗(www3.jitec.ipa.go.jp)
E-R図(実体関連図)の目的と特徴
テクノロジ系 · データベース / データモデリング / E-R図
E-R図(Entity-Relationship Diagram)に関する記述として、最も適切なものはどれか。
解答・解説を表示
解答
エ
解説
E-R図(Entity-Relationship Diagram:実体関連図)は、関係データベースなどのデータ設計において、実世界で管理すべき対象である「実体(Entity)」と、それらの間に存在する「関連(Relationship)」をモデル化して図示したものです。データの論理的な構造や関係性を整理・視覚化する際に標準的に用いられます。
解き方
- E-R(Entity-Relationship)が「実体」と「関連」を指すことを確認する。
- データベース設計において実体同士の関係(データ構造)を視覚的に表現する技法であると説明している選択肢を選ぶ。
- 選択肢 ア不正解
- 構造化プログラミングのアルゴリズム表記には、フローチャート(流れ図)やNSチャートなどが用いられます。
- 選択肢 イ不正解
- 工程管理や日程スケジューリングには、アローダイヤグラム(PERT)やガントチャートが用いられます。
- 選択肢 ウ不正解
- アルゴリズムや処理手順の図示には、アクティビティ図やフローチャートなどが適しています。
- 選択肢 エ正解
- E-R図は実体(Entity)と関連(Relationship)を図示し、データベース設計でデータ間の関係を表現する技法です。
覚えるポイント
- E-R図=実体(Entity)と関連(Relationship)を表すデータベース設計の図。
間違えやすいところ
- DFD(データフロー図:データの流れを表現)や状態遷移図(時間や状態の変化を表現)と混同しない。
出題の前提:平成29年度春期ITパスポート試験公式問題問87の出題条件に基づく。
出典:IPA『ITパスポート試験 平成29年度 春期分』
公式問題冊子 p.35 ↗(www3.jitec.ipa.go.jp)
パーソナルファイアウォールの役割
テクノロジ系 · 情報セキュリティ / セキュリティ対策 / ファイアウォール
外出先でPCをインターネットに直接接続する際、インターネット側からの不正アクセスを遮断・防御するために導入・使用するものとして、最も適切なものはどれか。
解答・解説を表示
解答
イ
解説
社外のフリーWi-Fiやモバイル回線などから直接インターネットに接続する場合、社内ネットワークの境界ファイアウォールによる保護を受けられません。そのため、個々の端末(PC)上で動作し、通信ポートの監視や不正なパケットの通過・進入を制御する「パーソナルファイアウォール(パーソナルFW)」を有効にして外部からの不正アクセスを防ぐ必要があります。
解き方
- 外出先で社外ネットワークに直接接続する環境におけるセキュリティ脅威(外部からの直接攻撃)を特定する。
- 個々のクライアントPCでパケットをフィルタリングし不正アクセスを遮断するセキュリティソフトウェアを選択する。
- 選択肢 ア不正解
- ICカード認証は端末へのログイン時などに利用者の本人確認を行う技術であり、外部からの不正パケット遮断機能はありません。
- 選択肢 イ正解
- パーソナルファイアウォールはPC単位で動作し、インターネットからの不正な侵入や意図しない外部通信を監視・遮断します。
- 選択肢 ウ不正解
- ハードディスクパスワードはストレージ起動時の認証であり、盗難・紛失時のデータ保護対策です。
- 選択肢 エ不正解
- ファイル暗号化ソフトは保存ファイルの秘匿性を保つ技術であり、ネットワーク経由の不正侵入自体を防ぐものではありません。
覚えるポイント
- 個々のPCへの不正侵入・不正通信を遮断するのはパーソナルファイアウォール。
間違えやすいところ
- データの持ち出し対策(暗号化)と、外部からの不正アクセス防御(ファイアウォール)の目的を混同しないようにする。
出題の前提:平成29年度春期ITパスポート試験公式問題問88の出題条件に基づく。
出典:IPA『ITパスポート試験 平成29年度 春期分』
公式問題冊子 p.35 ↗(www3.jitec.ipa.go.jp)
関係データベースの関係演算
テクノロジ系 · 関係データベース / 関係演算 / 選択・射影・結合
情報処理における用語 a〜d のうち、関係データベースの関係演算に該当するものだけを全て挙げたものはどれか。 a 結合 b 射影 c 順次 d 選択
解答・解説を表示
解答
ウ
解説
関係データベース(RDB)において表からデータを取り出したり加工したりする基本演算を関係演算と呼びます。代表的な演算として、条件に合致する特定の行を取り出す「選択」、特定の列を取り出す「射影」、共通のキー項目で複数の表をつなぎ合わせる「結合」の3つがあります。
解き方
- 与えられた各用語について関係演算に該当するかを判定します(a: 結合は関係演算、b: 射影は関係演算、c: 順次はプログラミングの基本制御構造、d: 選択は関係演算)。
- 関係演算に該当する用語 a, b, d をすべて含む組み合わせを選択肢から選びます。
- 選択肢 ア不正解
- a(結合)とb(射影)だけでなく、d(選択)も関係演算に含まれるため不十分です。
- 選択肢 イ不正解
- c(順次)はアルゴリズムやプログラムの基本制御構造(順次・選択・反復)の一つであり、関係演算ではありません。
- 選択肢 ウ正解
- 結合(a)、射影(b)、選択(d)の3つはすべて関係データベースの代表的な関係演算です。
- 選択肢 エ不正解
- a(結合)とd(選択)だけでなく、b(射影)も関係演算に含まれるため不十分です。
覚えるポイント
- RDBの三大関係演算は「選択(行の抽出)」「射影(列の抽出)」「結合(表の結合)」である。
間違えやすいところ
- アルゴリズムの基本制御構造(順次・選択・繰返し)の「順次」を関係演算と混同しないように注意が必要です。
出題の前提:平成29年春期 ITパスポート試験 公開問題 問89
出典:IPA『ITパスポート試験 平成29年度 春期分』
公式問題冊子 p.36 ↗(www3.jitec.ipa.go.jp)
SQLの条件指定によるレコード抽出件数の比較
テクノロジ系 · 関係データベース / SQL / LIKE演算子 / WHERE句
関係データベースで管理している次の“商品”表に対して三つの操作 a〜c を行ったとき、得られる件数が大きい順に操作を並べたものはどれか。ここで、“%”は0文字以上の任意の文字列を表すものとする。 [商品表] 商品番号 | 商品名 | 価格 | 大盛 S001 | きつねうどん | 300 | 有 S002 | たぬきうどん | 250 | 有 S003 | 天ぷらうどん | 500 | 無 S004 | うどん定食 | 550 | 有 S005 | うどんすき | 600 | 無 S006 | カレーうどん | 400 | 有 [操作] a: 大盛が‘有’でかつ商品名が‘%うどん%’で選択される商品の数を求める。 b: 価格が 400 以上かつ 550 以下で選択される商品の数を求める。 c: 商品名が‘うどん%’で選択される商品の数を求める。
解答・解説を表示
解答
ア
解説
SQLの文字列検索におけるワイルドカード「%」は0文字以上の任意の文字列にマッチします。「%うどん%」は文字列のどこかに「うどん」が含まれるものを表し、「うどん%」は文字列の先頭が「うどん」で始まるもの(前方一致)を表します。
解き方
- 操作aを検証:商品名に「うどん」が含まれ、かつ大盛が「有」のレコードを数えると、S001、S002、S004、S006の計4件です。
- 操作bを検証:価格が400以上550以下のレコードを数えると、S003(500)、S004(550)、S006(400)の計3件です。
- 操作cを検証:商品名が「うどん」で始まるレコードを数えると、S004(うどん定食)、S005(うどんすき)の計2件です。
- 件数を比較して大きい順に並べると、a(4) > b(3) > c(2) となります。
- 選択肢 ア正解
- aが4件、bが3件、cが2件であるため、件数が大きい順に並べると a, b, c となり正解です。
- 選択肢 イ不正解
- 最も件数が多いのはa(4件)であり、bから始まる順序は誤りです。
- 選択肢 ウ不正解
- cは最も少ない2件であるため、先頭に置く順序は誤りです。
- 選択肢 エ不正解
- 件数が小さい順(昇順)に並べた順序になっており、問題の「大きい順」という指示に反しています。
覚えるポイント
- 「%文字列%」は部分一致、「文字列%」は前方一致を表す。
間違えやすいところ
- 「うどん定食」や「うどんすき」も部分一致「%うどん%」に合致することを見落とさないよう注意が必要です。
出題の前提:平成29年春期 ITパスポート試験 公開問題 問90
出典:IPA『ITパスポート試験 平成29年度 春期分』
公式問題冊子 p.36 ↗(www3.jitec.ipa.go.jp)
表計算ソフトにおける複合参照を用いた売上予測計算
テクノロジ系 · 表計算ソフト / セル参照 / 相対参照と絶対参照
表計算ソフトを用いて、天気に合致した売行きを予測する。表は、予測する日の天気(晴れ、曇り、雨)の確率、商品ごとの天気別の売上予測額を記入したワークシートである。セル E4 に商品 A の当日の売上予測額を計算する式を入力し、それをセル E5〜E6 に複写して使う。このとき、セル E4 に入力する適切な式はどれか。ここで、各商品の当日の売上予測額は、天気の確率と天気別の売上予測額の積を求めた後、合算した値とする。 [ワークシートの構成] 行1: B1「晴れ」、C1「曇り」、D1「雨」 行2: A2「天気の確率」、B2「0.5」、C2「0.3」、D2「0.2」 行3: A3「商品名」、B3「晴れの日の売上予測額」、C3「曇りの日の売上予測額」、D3「雨の日の売上予測額」、E3「当日の売上予測額」 行4: A4「商品 A」、B4「300,000」、C4「100,000」、D4「80,000」 行5: A5「商品 B」、B5「250,000」、C5「280,000」、D5「300,000」 行6: A6「商品 C」、B6「100,000」、C6「250,000」、D6「350,000」
解答・解説を表示
解答
イ
解説
表計算ソフトにおいて式を他のセルに複写する際、セルの行や列の前に「$」を付けるとその部分が固定(絶対参照)されます。縦方向(下方向)に複写する場合、固定したい値がある行番号の前に「$」を付与します(例: B$2)。参照先を行に応じて追従させたいセルは「$」を付けずに相対参照とします。
解き方
- セル E4 で商品 A の当日の売上予測額を求める式は「(晴れの確率 × 晴れの予測額) + (曇りの確率 × 曇りの予測額) + (雨の確率 × 雨の予測額)」です。
- セル E4 から E5、E6 へ下方向に複写したとき、天気の確率は常に2行目を参照する必要があるため、行番号を固定する「B$2」「C$2」「D$2」とします。
- 一方、各商品の売上予測額は商品ごとに4行目、5行目、6行目と移動させる必要があるため、相対参照の「B4」「C4」「D4」のままとします。
- したがって、入力する式は「B$2*B4+C$2*C4+D$2*D4」となります。
- 選択肢 ア不正解
- すべて相対参照にしているため、セル E5 に複写した際に確率の参照先が B3, C3, D3(見出し行)にずれてしまい正しく計算できません。
- 選択肢 イ正解
- 天気の確率の行番号(2行目)のみを固定(B$2, C$2, D$2)し、商品別の予測額を行に応じて相対変化させているため適切です。
- 選択肢 ウ不正解
- 確率側の列を固定し行を相対参照にしており、さらに商品側の行番号を固定(B$4等)しているため、複写先で正しく計算できません。
- 選択肢 エ不正解
- すべてのセル参照を完全絶対参照にしているため、E5 や E6 に複写しても商品 A の値のまま固定されてしまいます。
覚えるポイント
- 下方向へ複写する際、参照行を固定したい場合は「列名$行番号」(例: B$2)と指定する。
間違えやすいところ
- 下への複写時に列を固定する「$B2」にしてしまい、行がずれてしまうミスがよく見られます。
出題の前提:平成29年春期 ITパスポート試験 公開問題 問91
出典:IPA『ITパスポート試験 平成29年度 春期分』
公式問題冊子 p.37 ↗(www3.jitec.ipa.go.jp)
キャッシュメモリの役割と特徴
テクノロジ系 · キャッシュメモリ / 主記憶 / 実効アクセス時間 / メモリ階層
CPU のキャッシュメモリに関する説明のうち、適切なものはどれか。
解答・解説を表示
解答
イ
解説
CPU内部の演算速度と主記憶(メインメモリ)のアクセス速度には大きな差があります。そこで、主記憶よりもアクセス速度が非常に速いSRAMを用いた「キャッシュメモリ」をCPUと主記憶の間に配置し、よくアクセスされるデータを保持させることで、全体の実効アクセス時間を大幅に短縮します。
解き方
- キャッシュメモリの目的(CPUと主記憶の速度差の吸収、実効アクセス時間の短縮)を確認します。
- 各選択肢を照らし合わせ、主記憶の実効アクセス時間短縮を説明している肢を選びます。
- 選択肢 ア不正解
- キャッシュメモリは高価で高速なSRAMを使用するため、安価で大容量な主記憶(DRAM)に比べて容量はずっと小さくなります。
- 選択肢 イ正解
- キャッシュメモリは高速なメモリを挟むことで、CPUから見た主記憶の実効アクセス時間を短縮させるために利用されます。
- 選択肢 ウ不正解
- 主記憶の容量の大小にかかわらず、主記憶のアクセス速度とCPUの処理速度には大きな開きがあるため、キャッシュメモリの効果は十分にあります。
- 選択肢 エ不正解
- キャッシュメモリへのデータの配置や置換はハードウェア機構によって自動的に制御されるため、利用者が手動で指定して常駐させるものではありません。
覚えるポイント
- キャッシュメモリはCPUと主記憶の速度差を埋めて「実効アクセス時間を短縮」する。
間違えやすいところ
- キャッシュメモリのデータ管理はハードウェアが自動制御しており、OSやユーザーが手動で常駐させるわけではない点に注意が必要です。
出題の前提:平成29年春期 ITパスポート試験 公開問題 問92
出典:IPA『ITパスポート試験 平成29年度 春期分』
公式問題冊子 p.37 ↗(www3.jitec.ipa.go.jp)
オープンソースソフトウェア(OSS)の利用とライセンス
テクノロジ系 · OSS / オープンソースソフトウェア / ライセンス条件 / OSI定義
OSS(Open Source Software)を利用した自社の社内システムの開発に関する行為として、適切でないものはどれか。
解答・解説を表示
解答
イ
解説
オープンソースソフトウェア(OSS)は、ソースコードが無償で公開され、改変や再頒布が自由に認められているソフトウェアです。OSI(Open Source Initiative)による「オープンソースの定義」において、「個人やグループに対する差別の禁止」および「利用する分野に対する差別の禁止」が定められており、特定の企業や競合他社の利用を禁止する条項を付加することはできません。
解き方
- OSSの基本定義(自由な改変、再頒布、商用サポートの提供、差別の禁止など)を確認します。
- 各選択肢の行為がOSSの原則・ライセンス条項に違反していないかを検証します。
- 選択肢イの「同業他社での利用禁止」という追加条項は、利用者の差別・制限にあたるため不適切であると判断します。
- 選択肢 ア不正解
- OSSの導入サポートや保守サービスを有償のビジネスとして他社に提供することは正当な行為であり、適切です。
- 選択肢 イ正解
- OSSの定義では特定の人々や企業を差別して利用を禁止することは認められていないため、不適切な行為です。
- 選択肢 ウ不正解
- OSSをメディアに複製して有償で販売(再頒布)することは、多くのOSSライセンスで認められており適切です。
- 選択肢 エ不正解
- OSSのソースコードを自社の用途に合わせて改変し性能を改善することは、OSSの基本的な権利として認められており適切です。
覚えるポイント
- OSSは商用利用・再配布が可能であるが、特定の人物・団体・利用分野を制限・差別してはならない。
間違えやすいところ
- 「OSSを有償で販売してはいけない」「OSSのサポートで対価を得てはいけない」と誤解しやすいですが、有償販売やサポートビジネスは認められています。
出題の前提:平成29年春期 ITパスポート試験 公開問題 問93
出典:IPA『ITパスポート試験 平成29年度 春期分』
公式問題冊子 p.38 ↗(www3.jitec.ipa.go.jp)
ワンタイムパスワードとトークン
テクノロジ系 · セキュリティ / ユーザ認証 / ワンタイムパスワード / セキュリティトークン
利用者が、トークンと呼ばれる装置などで生成した毎回異なる情報を用いて、認証を受ける認証方式を何というか。
解答・解説を表示
解答
エ
解説
固定的なパスワードは盗聴や覗き見によって不正利用される危険があります。これに対して、専用のハードウェアトークンやスマートフォンのアプリ等で一定時間ごとに生成される使い捨ての認証情報を「ワンタイムパスワード(OTP)」と呼びます。一度使用したパスワードや有効期限が切れたパスワードは無効になるため、高い安全性を持ちます。
解き方
- 問題文から「トークンで生成」「毎回異なる情報を用いて認証」という特徴を把握します。
- 使い捨てパスワードを用いた認証方式である「ワンタイムパスワード」を選択します。
- 選択肢 ア不正解
- ディジタル署名は、公開鍵暗号技術を用いて電子文書の作成者の証明や改ざんの検知を行う仕組みです。
- 選択肢 イ不正解
- パスワードクラックは、他人のパスワードを解析・割り出して不正に取得する攻撃手法のことです。
- 選択肢 ウ不正解
- パスワードポリシーは、パスワードの最低文字数や有効期限、使用可能な文字種別などに関する組織内の運用規則のことです。
- 選択肢 エ正解
- トークン等の装置を用いて毎回異なる一回限りのパスワードを生成して認証を行う方式であるため、適切です。
覚えるポイント
- トークンによって生成される毎回異なる使い捨てのパスワードは「ワンタイムパスワード」。
間違えやすいところ
- 認証方式そのものの名称と、セキュリティ規則(ポリシー)や攻撃手法の名称を混同しないように整理しましょう。
出題の前提:平成29年春期 ITパスポート試験 公開問題 問94
出典:IPA『ITパスポート試験 平成29年度 春期分』
公式問題冊子 p.38 ↗(www3.jitec.ipa.go.jp)
パスワードリスト攻撃の原因と対策
テクノロジ系 · 情報セキュリティ / パスワードリスト攻撃 / アカウントハッキング / パスワード使い回し
ある Web サイトから ID とパスワードが漏えいし、その Web サイトの利用者が別の Web サイトで、パスワードリスト攻撃の被害に遭ってしまった。このとき、Web サイトで使用していた ID とパスワードに関する問題点と思われる記述はどれか。
解答・解説を表示
解答
イ
解説
パスワードリスト攻撃(アカウントリスト攻撃)は、あるサービスから漏えいしたID・パスワードの組み合わせを用いて、他の多様なサービスに対して自動的にログインを試みる攻撃です。多くの利用者が複数のWebサイトで同じID(メールアドレス等)とパスワードを使い回している習性を突いた手口であるため、パスワードの使い回しを防ぐことが最大の予防策となります。
解き方
- パスワードリスト攻撃の手口(漏えいしたリストを使って別サイトへ不正ログインする)を確認します。
- 別サイトでログインが成功してしまう根本原因が「同一のIDとパスワードの設定(使い回し)」であることを特定します。
- 選択肢 ア不正解
- 平文通信による盗聴は通信経路での漏えい原因ですが、他サイトで被害が成立した直接の理由はパスワードの使い回しです。
- 選択肢 イ正解
- 別々のWebサイトで同じIDとパスワードを使い回していたため、流出した認証情報を用いて他サイトでも不正侵入を許してしまいました。
- 選択肢 ウ不正解
- 文字種が少ないパスワードは総当たり攻撃(ブルートフォース攻撃)や辞書攻撃に弱くなりますが、パスワードリスト攻撃の成否要因ではありません。
- 選択肢 エ不正解
- パスワードが短いことも総当たり攻撃等に対する脆弱性となりますが、パスワードリスト攻撃による不正侵入の直接要因ではありません。
覚えるポイント
- パスワードリスト攻撃の最大の原因は「複数サイト間でのID・パスワードの使い回し」である。
間違えやすいところ
- 単純なパスワードが原因となる「ブルートフォース攻撃(総当たり)」と、漏えいリストを流用する「パスワードリスト攻撃」を混同しないようにしましょう。
出題の前提:平成29年春期 ITパスポート試験 公開問題 問95
出典:IPA『ITパスポート試験 平成29年度 春期分』
公式問題冊子 p.38 ↗(www3.jitec.ipa.go.jp)
ネットワークにおける輻輳の定義
テクノロジ系 · ネットワーク / 通信トラフィック / 輻輳 / ネットワーク遅延
ネットワークにおける輻輳(ふくそう)に関する記述として、適切なものはどれか。
解答・解説を表示
解答
ウ
解説
輻輳(Congestion)とは、ネットワーク上の特定経路や交換設備などにデータ通信要求が集中し、回線の許容量や通信機器の処理能力を超えてしまう状態を指します。輻輳が発生すると、パケットの遅延や破棄が頻発し、通信の応答性が著しく悪化します(災害時の電話のつながりにくさや、アクセス集中時のWebアクセス不能などが身近な例です)。
解き方
- 「輻輳」という通信用語の定義(通信の集中による処理能力オーバーやつながりにくさ)を想起します。
- 各選択肢の内容を比較し、通信量の急増による許容量超過と接続困難を説明しているウを選択します。
- 選択肢 ア不正解
- 回線の一時的な切断やパケット消失(パケットロス)は回線障害や品質低下による現象であり、輻輳そのものの定義ではありません。
- 選択肢 イ不正解
- 経路情報の不正書き換え等によって誤った宛先に送られる現象は、ルーティングの障害やDNSポイズニング等の説明です。
- 選択肢 ウ正解
- アクセス集中や通信量の急増によりネットワークの処理許容量を超え、つながりにくくなる現象を輻輳と呼びます。
- 選択肢 エ不正解
- 一つのパケットを不特定多数(同一ネットワーク内の全ノード)に一斉送信することは「ブロードキャスト」の説明です。
覚えるポイント
- 輻輳(ふくそう)=通信が集中して回線の許容量を超え、つながりにくくなる状態。
間違えやすいところ
- ブロードキャスト(一斉同報送信)やパケットロスといった他のネットワーク関連現象と混同しないように整理しましょう。
出題の前提:平成29年春期 ITパスポート試験 公開問題 問96
出典:IPA『ITパスポート試験 平成29年度 春期分』
公式問題冊子 p.39 ↗(www3.jitec.ipa.go.jp)
加入者識別カード(SIMカード)の用途
テクノロジ系 · SIMカード / ハードウェア / 移動体通信
携帯電話会社が発行する契約情報を記録したICカードであり、携帯電話機やスマートフォンなどに差し込んで使用する媒体はどれか。
解答・解説を表示
解答
エ
解説
SIMカードは加入者を特定するための固有ID(IMSI等)や電話番号等の契約情報を保持する小型ICカードで、端末に挿入することで携帯電話網への接続や通話・データ通信が可能になります。
解き方
- 携帯電話機に差し込んで契約情報を認識させる小型ICカードの名称を想起する。
- 選択肢の中から加入者識別モジュールであるSIMカード(Subscriber Identity Module)を選択する。
- 選択肢 ア不正解
- B-CASカードは、地上デジタル放送やBS・CS放送の受信機器に挿入して暗号化放送を復号・視聴制御するために使われるICカードです。
- 選択肢 イ不正解
- PCカードは、主にノートPCの拡張スロットに挿入して機能拡張を行うためのカード型周辺機器規格です。
- 選択肢 ウ不正解
- SDカードは、写真や動画などのデータを保存するためのフラッシュメモリを内蔵した補助記憶装置です。
- 選択肢 エ正解
- SIMカードは、携帯電話会社が発行し、契約者情報や識別番号が記録されているICカードであり、問題文の記述に合致します。
覚えるポイント
- SIMカードは通信事業者が発行する契約者情報が記録された小型ICカード。
間違えやすいところ
- 単なるデータ保存用のSDカードと通信認証を行うSIMカードの役割を混同しないようにする。
出題の前提:ITパスポート試験 平成29年度春期 公開問題 問97
出典:IPA『ITパスポート試験 平成29年度 春期分』
公式問題冊子 p.39 ↗(www3.jitec.ipa.go.jp)
機密媒体の安全な廃棄方法
テクノロジ系 · 情報セキュリティ / データ消去 / 媒体の廃棄
社外秘の情報が記録されている記録媒体などを、情報漏えいが起こらないように廃棄する方法として適切なものはどれか。
解答・解説を表示
解答
ア
解説
機密情報が記録された記憶媒体を廃棄する際は、専用ツールによる完全上書き消去や消磁、物理的破壊(破砕)などを行い、第三者がデータを復元できない状態にすることが不可欠です。
解き方
- 各選択肢の廃棄手順が、データの復元を完全に防ぐ方法であるかを吟味する。
- 光ディスクを物理的に粉砕・破砕する手法は確実に読み取りを不可能にするため、これが適切であると判断する。
- 選択肢 ア正解
- CDやDVDなどの光記録媒体は物理的に破砕することで読み取りが不可能となり、情報漏えいを防止できます。
- 選択肢 イ不正解
- PC内部でデータが保存されているのはハードディスクやSSDなどの記憶媒体(ストレージ)であるため、CPUではなくストレージを破壊または完全消去する必要があります。
- 選択肢 ウ不正解
- OS上の通常操作でファイルやフォルダを削除しただけでは管理情報が消えるのみでデータの実体は残るため、復元ソフト等で読み取られる危険があります。
- 選択肢 エ不正解
- 一般ゴミとして廃棄すると回収時や集積所から盗難・持ち去られる恐れがあるため、溶解処理やシュレッダーによる細断を行う必要があります。
覚えるポイント
- 記憶媒体の廃棄時は、通常の削除ではなく物理的破壊や専用ソフトによる完全消去が必要。
間違えやすいところ
- PC廃棄時に破壊すべき対象はCPU(演算装置)ではなく、データが残るHDD/SSD等の記憶装置である点に注意する。
出題の前提:ITパスポート試験 平成29年度春期 公開問題 問98
出典:IPA『ITパスポート試験 平成29年度 春期分』
公式問題冊子 p.39 ↗(www3.jitec.ipa.go.jp)
公開鍵暗号方式とディジタル署名における鍵の利用
テクノロジ系 · 公開鍵暗号方式 / ディジタル署名 / セキュリティ技術
文書を送信者Aさんから受信者Bさんに送る際、公開鍵暗号方式による暗号化とディジタル署名によって安全性を確保する。このとき、Aさんの公開鍵が使用される処理はどれか。
解答・解説を表示
解答
ウ
解説
文書の暗号化通信では「受信者の公開鍵」で暗号化し「受信者の秘密鍵」で復号します。一方、ディジタル署名では「送信者の秘密鍵」で署名を生成(暗号化)し、「送信者の公開鍵」で署名を検証(復号)します。
解き方
- 文書の暗号化・復号とディジタル署名の作成・検証で用いられる鍵をそれぞれ整理する。
- ディジタル署名の検証では、署名作成者である「Aさんの公開鍵」が用いられることを導く。
- 選択肢 ア不正解
- 文書をBさんだけが読めるように暗号化するには、受信者である「Bさんの公開鍵」を使用します。
- 選択肢 イ不正解
- ディジタル署名の付与(作成)には、本人しか持たない送信者である「Aさんの秘密鍵」を使用します。
- 選択肢 ウ正解
- Bさんがディジタル署名を検証する際には、署名者本人であることを確認するため送信者である「Aさんの公開鍵」を使用します。
- 選択肢 エ不正解
- Bさんが暗号化された文書を復号する際には、Bさん自身の「Bさんの秘密鍵」を使用します。
覚えるポイント
- 暗号化は「受信者の公開鍵」、署名検証は「送信者の公開鍵」を使用する。
間違えやすいところ
- 暗号化(受信者の公開鍵)とディジタル署名(送信者の秘密鍵で作成・公開鍵で検証)で使う鍵の所有者を混同しやすい。
出題の前提:ITパスポート試験 平成29年度春期 公開問題 問99
出典:IPA『ITパスポート試験 平成29年度 春期分』
公式問題冊子 p.40 ↗(www3.jitec.ipa.go.jp)
無線LANのMACアドレスフィルタリング
テクノロジ系 · 無線LANセキュリティ / MACアドレスフィルタリング / アクセス制御
無線LANにおいて、あらかじめアクセスポイントへ登録された機器だけに接続を許可するセキュリティ対策はどれか。
解答・解説を表示
解答
ウ
解説
MACアドレスはネットワーク機器のNICごとに割り振られた世界で一意の識別番号です。無線アクセスポイントに許可する端末のMACアドレスを登録して接続を制限する技術をMACアドレスフィルタリングと呼びます。
解き方
- 各端末固有の識別情報を用いて接続機器を限定する技術を特定する。
- MACアドレスに基づいて接続可否を判断する機能である「MACアドレスフィルタリング」を選択する。
- 選択肢 ア不正解
- ANY接続拒否は、SSIDに「ANY」や空欄を指定して接続を試みる不特定のクライアントからの接続要求を拒絶する機能です。
- 選択肢 イ不正解
- ESSIDのステルス化(ステルス機能)は、アクセスポイントが発信するビーコン信号に含まれるネットワーク識別子(SSID)を隠蔽して周囲に知らせないようにする設定です。
- 選択肢 ウ正解
- MACアドレスフィルタリングは、事前に登録された端末固有のMACアドレスを持つ機器だけをアクセスポイントに接続許可するセキュリティ機能です。
- 選択肢 エ不正解
- WPA2は、AES暗号化アルゴリズムを用いた無線LANの暗号化および認証規格のことです。
覚えるポイント
- MACアドレスフィルタリング=登録端末(MACアドレス)のみ接続を許可する機能。
間違えやすいところ
- SSIDを隠蔽するステルス化と、機器単位でアクセス制限を行うMACアドレスフィルタリングを取り違えないように注意する。
出題の前提:ITパスポート試験 平成29年度春期 公開問題 問100
出典:IPA『ITパスポート試験 平成29年度 春期分』
公式問題冊子 p.40 ↗(www3.jitec.ipa.go.jp)
ITパスポート試験 平成29年度 春期分
参照した公式資料
IPAが公開したITパスポート試験 平成29年度 春期分の問題・解答資料です。

