CBT移行後の問題は、実際の出題から選ばれた公開問題です。全受験者に出題された問題の全件記録ではありません。年度ごとに公式問題と解答を確認できます。
ITパスポート試験 平成30年度 秋期分の概要
不正アクセス禁止法の適用対象となるコンピュータの要件
ストラテジ系 · 不正アクセス禁止法 / アクセス制御機能 / 電気通信回線
コンピュータa〜dにおけるネットワーク接続(オープンネットワーク又はローカルエリアネットワークへの接続)の有無と、アクセス制御機能の有無が表に示されている。このうち、不正アクセス禁止法において「不正アクセス行為」の処罰対象となり得る特定電子計算機に該当するものはどれか。 [表] ・コンピュータa:ネットワーク接続[有]、アクセス制御機能[有] ・コンピュータb:ネットワーク接続[有]、アクセス制御機能[無] ・コンピュータc:ネットワーク接続[無]、アクセス制御機能[有] ・コンピュータd:ネットワーク接続[無]、アクセス制御機能[無]
解答・解説を表示
解答
ア
解説
不正アクセス行為の禁止等に関する法律(不正アクセス禁止法)において、不正アクセス行為の対象となるコンピュータ(特定電子計算機)は、「電気通信回線(ネットワーク)に接続されていること」および「アクセス制御機能(パスワード照合等により利用を制限する機能)を有していること」の双方が要件と規定されています。
解き方
- 特定電子計算機の要件として、ネットワーク接続の有無とアクセス制御機能の有無の双方が「有」である必要があることを確認します。
- 表のコンピュータa〜dの条件を照合し、ネットワーク接続・アクセス制御機能ともに「有」となっているコンピュータaを選択します。
- 選択肢 ア正解
- ネットワーク接続およびアクセス制御機能の双方が備わっており、不正アクセス禁止法における特定電子計算機の要件を完全に満たしています。
- 選択肢 イ不正解
- アクセス制御機能が備わっていないため、同法におけるアクセス制御機能を侵害する不正アクセス行為の対象にはなりません。
- 選択肢 ウ不正解
- ネットワーク接続がなくスタンドアロン運用されているため、電気通信回線を通じた不正アクセス行為の対象にはなりません。
- 選択肢 エ不正解
- ネットワーク接続とアクセス制御機能のいずれも有していないため、同法の保護対象となる特定電子計算機には該当しません。
覚えるポイント
- 不正アクセス禁止法の対象は「電気通信回線に接続」かつ「アクセス制御機能あり」の特定電子計算機です。
間違えやすいところ
- アクセス制御のないPCやスタンドアロンの端末への物理的侵入行為は、不正アクセス禁止法ではなく刑法の建造物侵入罪や器物損壊罪などが問題となります。
出題の前提:不正アクセス行為の禁止等に関する法律第2条(定義)
出典:IPA『ITパスポート試験 平成30年度 秋期分』
公式問題冊子 p.2 ↗(www3.jitec.ipa.go.jp)
マーケティング戦略におけるポジショニングの定義
ストラテジ系 · マーケティング戦略 / STP分析 / ポジショニング
マーケティング戦略の策定において、自社製品と競合他社製品を比較する際に、自社独自の差別化するポイントを明確にすることを表す用語として、最も適切なものはどれか。
解答・解説を表示
解答
ウ
解説
STPマーケティングは、市場細分化(セグメンテーション)、狙う標的市場の選定(ターゲティング)、競合製品との差別化軸を定め顧客の心の中に自社独自の立ち位置を築くポジショニングの3段階から構成されます。
解き方
- 問題文の「自社製品と競合製品を比較して差別化ポイントを明確にする」という定義を確認します。
- STP分析の各概念(セグメンテーション、ターゲティング、ポジショニング)の中から、差別化と自社の立ち位置設定に合致する「ポジショニング」を選定します。
- 選択肢 ア不正解
- インストアプロモーションは、店頭で試食販売や実演販売、POP広告などを用いて購買意欲を刺激する販促活動のことです。
- 選択肢 イ不正解
- ターゲティングは、セグメンテーションによって細分化された市場の中から自社が狙うべき標的市場を選定することです。
- 選択肢 ウ正解
- ポジショニングは、競合製品と比較した自社製品の相対的な優位性や差別化ポイントを顧客視点で明確にすることです。
- 選択肢 エ不正解
- リベートは、取引高や販売実績などに応じてメーカーや卸売業者から小売業者等に支払われる売上割戻金のことです。
覚えるポイント
- ポジショニングは競合他社と比較して独自の差別化位置(立ち位置)を確立することです。
間違えやすいところ
- 標的顧客層を選ぶ「ターゲティング」と、差別化軸を明確にする「ポジショニング」を混同しないように整理しましょう。
出題の前提:出題当時の標準的マーケティング理論(STP分析)
出典:IPA『ITパスポート試験 平成30年度 秋期分』
公式問題冊子 p.2 ↗(www3.jitec.ipa.go.jp)
検索エンジン最適化(SEO)の概念
ストラテジ系 · SEO / 検索エンジン / インターネットマーケティング
インターネットの検索エンジンの検索結果において、自社のホームページの表示順位をより上位にしようとするための技法や手法の総称はどれか。
解答・解説を表示
解答
ウ
解説
SEO(Search Engine Optimization:検索エンジン最適化)とは、Webページ内のキーワード設計、構造化マークアップ、良質な被リンク獲得などを通じて、検索エンジンのクローラーや検索アルゴリズムに適切に評価させ、検索結果の上位に表示させる取り組みです。
解き方
- 設問の「検索結果の表示順位を上位にする手法の総称」というキーワードを確認します。
- 選択肢の各略語(DNS, RSS, SEO, SNS)の意味を確認し、Search Engine Optimizationの略であるSEOを選択します。
- 選択肢 ア不正解
- DNS(Domain Name System)は、ドメイン名とIPアドレスの相互変換を行うインターネットの名前解決プロトコルです。
- 選択肢 イ不正解
- RSS(Really Simple Syndication)は、ニュースやブログなどのWebサイトの更新情報を配信するためのXMLベースの規格です。
- 選択肢 ウ正解
- SEO(Search Engine Optimization)は、検索エンジンの検索結果で上位に表示されるようWebサイトの構成や内容を改善する手法です。
- 選択肢 エ不正解
- SNS(Social Networking Service)は、人と人との社会的つながりをインターネット上で構築・支援するサービスです。
覚えるポイント
- SEOは検索結果の上位表示を狙う「検索エンジン最適化」のことです。
間違えやすいところ
- リスティング広告(検索連動型広告)は有料で上位に広告枠として掲載するものであり、自然検索結果を高めるSEOとは区別されます。
出題の前提:ITパスポート試験シラバス(インターネットビジネス・Webマーケティング)
出典:IPA『ITパスポート試験 平成30年度 秋期分』
公式問題冊子 p.2 ↗(www3.jitec.ipa.go.jp)
フレックスタイム制の運用と労働時間管理
ストラテジ系 · 労働基準法 / フレックスタイム制 / コアタイム
フレックスタイム制の運用に関する説明a〜cのうち、適切なものだけを全て挙げたものはどれか。 a コアタイムの時間帯は、勤務する必要がある。 b 実際の労働時間によらず、残業時間は事前に定めた時間となる。 c 上司による労働時間の管理が必要である。
解答・解説を表示
解答
ウ
解説
フレックスタイム制は、労働者が一定期間(清算期間)における総労働時間の枠内で、日々の始業および終業の時刻を自由に決定できる制度です。必ず勤務すべき「コアタイム」を設けることができ、時間外労働は実際の労働時間の合計が法定労働時間の枠を超えた場合に発生するため、客観的な労働時間管理が義務付けられています。
解き方
- 各記述を検証します。aはコアタイムの定義そのものであり、コアタイムを設定した場合はその時間帯に勤務する義務があるため適切です。
- bを検証します。事前定額の時間とみなす制度は「みなし労働時間制」であり、フレックスタイム制では実労働時間に基づき残業時間を算出するため不適切です。
- cを検証します。会社側(上司)には従業員の健康確保や割増賃金計算のために実労働時間を把握・管理する責務があるため適切です。
- 適切な記述はaとcであるため、選択肢「ウ」を導き出します。
- 選択肢 ア不正解
- 記述bはみなし労働時間制の説明であり、フレックスタイム制の説明としては不適切です。
- 選択肢 イ不正解
- 記述bが含まれているため誤りです。実労働時間に基づいて残業代が清算されます。
- 選択肢 ウ正解
- 記述a(コアタイムは勤務必須)および記述c(実労働時間の適切な把握・管理が必要)はいずれも正しい記述です。
- 選択肢 エ不正解
- 記述bは不適切であり、かつ適切な記述aとcが含まれていないため誤りです。
覚えるポイント
- フレックスタイム制でもタイムカード等による実労働時間の客観的管理が必須です。
間違えやすいところ
- 自由な働き方だからといって「労働時間管理が不要になる」あるいは「みなし残業制になる」と誤認しないようにしましょう。
出題の前提:労働基準法第32条の3(フレックスタイム制)
出典:IPA『ITパスポート試験 平成30年度 秋期分』
公式問題冊子 p.3 ↗(www3.jitec.ipa.go.jp)
2台の機械における複数作業の最小完了時間(スケジューリング)
ストラテジ系 · スケジューリング / フローショップ問題 / ジョンソン法
機械Xと機械Yを使用する作業A, B, Cがあり、いずれの作業も「機械X→機械Y」の順に使用する必要がある。各作業における機械ごとの使用時間は下表のとおりである。三つの作業を完了するための総所要時間が最小となる作業順序はどれか。なお、機械XとYは並行して稼働できるが、各機械が複数の作業を同時に行うことはできない。 [各作業における使用時間] ・作業A:機械X 8分、機械Y 10分 ・作業B:機械X 10分、機械Y 5分 ・作業C:機械X 6分、機械Y 8分
解答・解説を表示
解答
ウ
解説
2工程の順序付け問題では、第1工程の作業時間が短い作業を先頭寄りに、第2工程の作業時間が短い作業を末尾寄りに配置することで、機械の待ち時間を最小化できます(ジョンソン法)。全作業時間の中で最短は作業BのY(5分)なのでBを最後、次に短い作業CのX(6分)なのでCを最初、残ったAを中央に配置する「C→A→B」が最適となります。
解き方
- 各作業順序におけるタイムチャートをシミュレーションします。
- 【ウ:C→A→B】機械Xは C(0〜6分)、A(6〜14分)、B(14〜24分)。機械Yは C(6〜14分)、A(14〜24分)、B(24〜29分)となり、合計29分で完了します。
- 【ア:A→B→C】機械Xは A(0〜8)、B(8〜18)、C(18〜24)。機械Yは A(8〜18)、B(18〜23)、CはX終了待ちで(24〜32分)となり計32分。
- 【イ:A→C→B】機械Xは A(0〜8)、C(8〜14)、B(14〜24)。機械Yは A(8〜18)、C(18〜26)、B(26〜31分)となり計31分。
- 【エ:C→B→A】機械Xは C(0〜6)、B(6〜16)、A(16〜24)。機械Yは C(6〜14)、B(16〜21)、A(24〜34分)となり計34分。
- 比較により、所要時間が最小となる「C → A → B」(29分)を選定します。
- 選択肢 ア不正解
- A→B→Cの順に処理すると、完了までに32分かかり最小にはなりません。
- 選択肢 イ不正解
- A→C→Bの順に処理すると、完了までに31分かかり最小にはなりません。
- 選択肢 ウ正解
- C→A→Bの順に処理すると、機械の空き待ち時間が最も少なく抑えられ、29分で完了するため最小です。
- 選択肢 エ不正解
- C→B→Aの順に処理すると、機械Yの待ち時間が多く発生し完了に34分かかります。
覚えるポイント
- ジョンソン法:X工程が短いものは前へ、Y工程が短いものは後ろへ配置します。
間違えやすいところ
- 機械Xでの作業が完了するまで、その作業は機械Yを開始できない点を見落として計算してしまうミスに注意してください。
出題の前提:ITパスポート試験シラバス(業務分析・OR手法・スケジューリング)
出典:IPA『ITパスポート試験 平成30年度 秋期分』
公式問題冊子 p.3 ↗(www3.jitec.ipa.go.jp)
販売実績と計画に基づく利益達成率の計算
ストラテジ系 · 利益計算 / 計画比率 / 損益算
ある商品の販売計画及び販売実績が表のとおりとなった。このとき、利益の「計画に対する実績の比率(実績/計画)」は何%か。比率の小数点以下は切り捨てて求めよ。 [表] ・仕入価格(a):計画 1,000円、実績 1,000円 ・仕入数(b):計画 1,000個、実績 1,100個 ・販売価格(c):計画 1,500円、実績 1,350円 ・販売数(d):計画 1,000個、実績 1,100個 ・利益 e=c×d − a×b:計画 50万円、実績(未表示)
解答・解説を表示
解答
ア
解説
利益は「売上高(販売価格×販売数)− 売上原価(仕入価格×仕入数)」で求められます。計画に対する実績比率は「(実績利益 ÷ 計画利益)× 100」で計算します。
解き方
- 計画の利益を確認します。問題文および表より、計画利益は50万円(500,000円)です。
- 実績の利益を計算します。売上高 = 1,350円 × 1,100個 = 1,485,000円。仕入高 = 1,000円 × 1,100個 = 1,100,000円。利益 = 1,485,000 − 1,100,000 = 385,000円です。
- 比率を計算します。385,000 ÷ 500,000 = 0.77となり、百分率で77%となります。
- 選択肢 ア正解
- 実績利益38.5万円を計画利益50万円で割ると0.77となり、77%で正解です。
- 選択肢 イ不正解
- 売上高の実績/計画比率(148.5万円÷150万円=99%)を計算した誤りです。
- 選択肢 ウ不正解
- 販売数や仕入数の実績/計画比率(110%)をそのまま当てはめた誤りです。
- 選択肢 エ不正解
- 計算の分子・分母や計算式を取り違えた誤った数値です。
覚えるポイント
- 利益=売上高−仕入高。単価差×数量でも(1,350−1,000)×1,100=38.5万円と素早く計算できます。
間違えやすいところ
- 問われているのは「売上高の比率」ではなく「利益の比率」である点を取り違えないようにしましょう。
出題の前提:ITパスポート試験シラバス(企業活動・意思決定会計)
出典:IPA『ITパスポート試験 平成30年度 秋期分』
公式問題冊子 p.4 ↗(www3.jitec.ipa.go.jp)
著作権法におけるプログラムとアルゴリズムの保護範囲
ストラテジ系 · 知的財産権 / 著作権法 / アルゴリズム
開発したプログラム、及びそれを開発するために用いたアルゴリズム(解法)に関して、著作権法による保護範囲の適切な組合せはどれか。
解答・解説を表示
解答
ウ
解説
著作権法第10条第1項第9号によりプログラムは著作物として保護されます。しかし、同条第3項において「プログラム言語」「規約」「解法(アルゴリズム)」については、アイデアやルールに過ぎないため、著作権による保護は及ばないと明定されています。
解き方
- 著作権法におけるプログラムの扱いを確認します。プログラムのソースコード等の具体的な表現は著作物として保護されます。
- アルゴリズムの扱いを確認します。処理手順やアイデアであるアルゴリズム(解法)は、著作権法の保護対象から明文で除外されていることを確認します。
- 「プログラム:保護される、アルゴリズム:保護されない」の組合せである「ウ」を選択します。
- 選択肢 ア不正解
- プログラムは著作権法により著作物として明確に保護されますので誤りです。
- 選択肢 イ不正解
- プログラムは保護され、アイデアであるアルゴリズムは保護されないため真逆です。
- 選択肢 ウ正解
- プログラムは著作権で保護され、アルゴリズム(解法)は保護対象外となるため適切です。
- 選択肢 エ不正解
- アルゴリズムは著作権法第10条第3項により保護の対象から除外されているため誤りです。
覚えるポイント
- 著作権法で保護されない3要素:「プログラム言語」「規約」「解法(アルゴリズム)」
間違えやすいところ
- 特許法では一定の要件を満たすソフトウェアアルゴリズムが保護され得ますが、著作権法ではアイデア保護を行わないため保護されません。
出題の前提:著作権法第10条第1項第9号、第10条第3項
出典:IPA『ITパスポート試験 平成30年度 秋期分』
公式問題冊子 p.4 ↗(www3.jitec.ipa.go.jp)
企業の社会的責任(CSR)に基づく地域貢献活動
ストラテジ系 · CSR / 企業の社会的責任 / 社会貢献
小売業A社は、自社の流通センタ近隣の小学校において、食料品の一般的な流通プロセスを分かりやすく説明する活動を行っている。A社のこの活動の背景にある考え方として、適切なものはどれか。
解答・解説を表示
解答
ア
解説
CSR(Corporate Social Responsibility:企業の社会的責任)とは、企業が単に利益や法令遵守にとどまらず、従業員・顧客・地域社会・環境など多様なステークホルダーへの配慮や社会貢献活動に積極的に取り組む責任のことです。
解き方
- 事例文の活動(近隣小学校での教育支援・食料流通プロセスの出前授業活動)の性質を分析します。
- 営利目的の直接的な宣伝や業務提携ではなく、地域社会への還元・貢献活動であることから、CSRの理念に基づくものであると判断します。
- 選択肢 ア正解
- 地域社会に対する教育的支援や貢献活動は、企業の社会的責任(CSR)の代表的な取り組みです。
- 選択肢 イ不正解
- アライアンスは、企業同士が事業拡大や技術協力などのために連携・提携を結ぶ関係を指します。
- 選択肢 ウ不正解
- コアコンピタンスは、競合他社が真似できない、その企業の中核となる独自の技術や強みのことです。
- 選択肢 エ不正解
- コーポレートガバナンスは、株主などのステークホルダーのために企業の不正を防ぎ健全な運営を監視・統制する仕組みです。
覚えるポイント
- CSRは地域貢献や環境保護などを含む「企業の社会的責任」のことです。
間違えやすいところ
- 企業統治・不正防止の仕組みであるコーポレートガバナンスと、社会貢献を重視するCSRを混同しないようにしましょう。
出題の前提:ITパスポート試験シラバス(企業活動・企業の社会的責任)
出典:IPA『ITパスポート試験 平成30年度 秋期分』
公式問題冊子 p.5 ↗(www3.jitec.ipa.go.jp)
クラウドコンピューティングの定義
ストラテジ系 · クラウドコンピューティング / サービスモデル
コンピュータやネットワークなどのリソースをインターネット経由で利用形態に応じて提供するサービスモデルを指す「クラウドコンピューティング」の説明として、適切なものはどれか。
解答・解説を表示
解答
イ
解説
クラウドコンピューティングとは、自前で設備やサーバを抱えることなく、ネットワーク経由で必要な時に必要な分だけITリソース(CPU、記憶域、アプリ等)を調達して利用する形態のことです。
解き方
- 問題文が要求している「クラウドコンピューティング」の概念定義を想起する。
- 提示された選択肢から、ハードウェアやソフトウェア等のコンピュータ資源をサービスとして提供するモデルを選び出す。
- 選択肢 ア不正解
- TCP/IPなどのネットワーク通信規約(プロトコル)を指しており、クラウドコンピューティングの説明ではありません。
- 選択肢 イ正解
- クラウドコンピューティングは、ハードウェアやソフトウェア等のコンピュータ資源をサービスとして提供するモデルであり適切です。
- 選択肢 ウ不正解
- アジャイル開発手法などのソフトウェア開発プロセスに関する説明であり、誤りです。
- 選択肢 エ不正解
- EDI(電子データ交換)に関する説明であり、クラウドコンピューティングとは異なります。
覚えるポイント
- クラウドは資源を所有せずサービスとしてネットワーク経由で利用する形態
間違えやすいところ
- 通信規約(プロトコル)や開発技法(アジャイル)と混同しないようにする
出題の前提:ITパスポート試験 シラバス(企業と法務・ストラテジ系)
出典:IPA『ITパスポート試験 平成30年度 秋期分』
公式問題冊子 p.5 ↗(www3.jitec.ipa.go.jp)
コーポレートガバナンスにおける統制対象
ストラテジ系 · コーポレートガバナンス / 内部統制 / 取締役会
コーポレートガバナンス(企業統治)に基づき、企業が健全で持続的な成長を遂げるためにその統制状況を客観的に評価する対象として、最も適切なものはどれか。
解答・解説を表示
解答
エ
解説
コーポレートガバナンスは、株主をはじめとするステークホルダーの立場に立って企業経営を監視・統御する仕組みです。その根幹を担う機関である取締役会が実際に健全な経営監督を果たしているかを評価することが最重要となります。
解き方
- コーポレートガバナンスが企業の最高意思決定機関や監督機関を対象とした統治機構であることを確認する。
- 現場の個別管理事項や外部機関の評価ではなく、経営監督の中核である取締役会の機能性(実効性)を評価対象として選択する。
- 選択肢 ア不正解
- 執行役員の業務成績の査定は個別の人事評価・業績管理であり、企業統治そのものの統制評価としては不十分です。
- 選択肢 イ不正解
- 全社員の勤務時間は日々の労務管理の範囲であり、コーポレートガバナンスの評価対象としては不適切です。
- 選択肢 ウ不正解
- 自社株主である他社の財務健全性は自社の企業統治評価の対象外です。
- 選択肢 エ正解
- 取締役会が独立した立場で経営を適切に監督できているか(取締役会の実効性)を評価することは、コーポレートガバナンスの重要な評価項目です。
覚えるポイント
- コーポレートガバナンスでは取締役会の実効性評価が重要視される
間違えやすいところ
- 日常的な人事考課や労務管理といった社内管理業務と混同しない
出題の前提:ITパスポート試験 シラバス(経営管理・コーポレートガバナンス)
出典:IPA『ITパスポート試験 平成30年度 秋期分』
公式問題冊子 p.5 ↗(www3.jitec.ipa.go.jp)
企業提携と企業買収の比較(デメリット)
ストラテジ系 · アライアンス / M&A / 企業提携
他企業の経営資源を活用する手法として企業買収(M&A)と企業提携(アライアンス)を比べたとき、企業提携における一般的なデメリットとして適切な記述のみを全て挙げたものはどれか。 a 相手企業の組織や業務プロセスの改革が必要となる。 b 経営資源の活用に関する相手企業の意思決定への関与が限定的である。 c 必要な投資が大きく、財務状況への影響が発生する。
解答・解説を表示
解答
エ
解説
企業買収は経営権を取得して組織や業務プロセスを自社の意向で再編できる反面、多額の買収資金や統合コストがかかります。これに対して企業提携は少額の投資で迅速に連携できる利点がある反面、相手側の経営判断を完全にコントロールできないというデメリットがあります。
解き方
- 記述aを検証する:組織や業務プロセスの抜本的改革・統合(PMI)が必要となるのは企業買収のデメリットである。
- 記述bを検証する:相手の経営権を握らないため、意思決定への関与が限られるのは企業提携の典型的なデメリットである。
- 記述cを検証する:多額の買収資金を要し財務リスクが高いのは企業買収のデメリットである。
- 企業提携のデメリットのみに該当する記述として「b」だけが含まれる選択肢エを導く。
- 選択肢 ア不正解
- a(組織・プロセスの改革が必要)は主に企業買収(PMI)に伴う課題であり、提携固有のデメリットではありません。
- 選択肢 イ不正解
- aおよびcは企業買収のデメリットであるため、すべてを含めるのは誤りです。
- 選択肢 ウ不正解
- aとcは買収に伴う負担やリスクの特徴であり、提携のデメリットではありません。
- 選択肢 エ正解
- 提携関係では独立した企業同士であるため、相手の経営資源に対する意思決定のコントロールが制限される点が一般的なデメリットです。
覚えるポイント
- 企業提携は投資が小さく済むが、相手の経営に対する関与度は限定的
間違えやすいところ
- 企業買収側のデメリット(多額の資金、組織統合負担)と提携側のデメリットを取り違えない
出題の前提:ITパスポート試験 シラバス(経営戦略マネジメント・提携戦略)
出典:IPA『ITパスポート試験 平成30年度 秋期分』
公式問題冊子 p.6 ↗(www3.jitec.ipa.go.jp)
コンプライアンスに関する事例
ストラテジ系 · コンプライアンス / 法令遵守 / 企業倫理
コンプライアンス(法令・社会的規範・企業倫理の遵守)に関連する事例として、最も適切なものはどれか。
解答・解説を表示
解答
エ
解説
コンプライアンス(法令遵守)とは、法律や規則だけでなく、社会的規範や倫理観、社内規程などを守って健全に企業活動を行うことです。意図的なデータ偽装や隠蔽などは明確なコンプライアンス違反に該当します。
解き方
- コンプライアンスが法律や社会規範、企業倫理の遵守に関する概念であることを確認する。
- 各選択肢を吟味し、単なる市場リスクや経営環境の変化(為替・競合・原価)と、法令や倫理規範の不遵守(データ改ざん)を識別する。
- 選択肢 ア不正解
- 為替変動による為替差損の発生は市場リスク(財務リスク)に該当し、コンプライアンスの問題ではありません。
- 選択肢 イ不正解
- 規制緩和に伴う競合増加やシェア低下は外部経営環境の変化であり、コンプライアンス違反ではありません。
- 選択肢 ウ不正解
- 原材料価格の高騰による利益減少は市場調達リスク・コスト高によるものであり、コンプライアンスとは無関係です。
- 選択肢 エ正解
- 品質データの改ざんは不正行為であり、法令や企業倫理に違反するコンプライアンス事案に該当します。
覚えるポイント
- コンプライアンスは法律だけでなく社会倫理やルールの遵守を含む
間違えやすいところ
- 為替や原材料変動などの一般的な事業・経済リスクと混同しない
出題の前提:ITパスポート試験 シラバス(企業活動・コンプライアンス)
出典:IPA『ITパスポート試験 平成30年度 秋期分』
公式問題冊子 p.6 ↗(www3.jitec.ipa.go.jp)
BPRによる業務プロセスの抜本的再構築
ストラテジ系 · BPR / 業務改革 / リードタイム短縮
業務の細分化や専門化に伴って工程間の待ち時間が増加し、受注から納品までのリードタイムが長期化した。これを解消してコスト削減を果たすため、既存の業務手順や組織構造を抜本的に再設計・見直す手法として適切なものはどれか。
解答・解説を表示
解答
イ
解説
BPR(Business Process Reengineering:業務プロセス再構築)は、部分的な業務改善にとどまらず、業務プロセスそのものをゼロベースから抜本的に見直して再構築することで、コスト、品質、スピードの大幅な向上を目指す手法です。
解き方
- 問題文にある「業務プロセスを抜本的に見直したい」という目的に注目する。
- 各略語の意味を照合し、業務プロセスの再設計を意味するBPR(Business Process Reengineering)を選択する。
- 選択肢 ア不正解
- BCM(事業継続マネジメント)は、災害や事故時に事業を維持・早期復旧するための管理活動です。
- 選択肢 イ正解
- BPRは既存の業務の流れや組織を抜本的に再構築し、大幅な効率化やリードタイム短縮を図る手法です。
- 選択肢 ウ不正解
- CRM(顧客関係管理)は、顧客との長期的な関係構築を通じて顧客満足度や売上を高める手法です。
- 選択肢 エ不正解
- SFA(営業支援システム)は、営業活動の過程や顧客情報を管理して営業生産性を高める仕組みです。
覚えるポイント
- BPR=業務プロセスの抜本的な見直し・再設計
間違えやすいところ
- 事業継続のBCMや営業支援のSFAなど他のアルファベット3文字略語と取り違えない
出題の前提:ITパスポート試験 シラバス(システム戦略・業務改革手法)
出典:IPA『ITパスポート試験 平成30年度 秋期分』
公式問題冊子 p.6 ↗(www3.jitec.ipa.go.jp)
ISOによって規格化されているマネジメントシステム
ストラテジ系 · ISMS / ISO/IEC 27001 / 国際標準化
ISO(国際標準化機構)において国際規格として規格化されているマネジメントシステムはどれか。
解答・解説を表示
解答
イ
解説
ISO(国際標準化機構)は各種マネジメントシステム規格(品質マネジメントのISO 9001、環境マネジメントのISO 14001、情報セキュリティマネジメントのISO/IEC 27001など)を策定しています。
解き方
- 提示されたシステム群のうち、ISO規格として確立されているマネジメント規格を思い出す。
- 情報セキュリティマネジメントシステム(ISMS)がISO/IEC 27001(JIS Q 27001)として規格化されていることを確認する。
- 選択肢 ア不正解
- コンテンツマネジメントシステム(CMS)はWebコンテンツ作成・管理用のソフトウェア概念であり、ISOのマネジメント規格ではありません。
- 選択肢 イ正解
- 情報セキュリティマネジメントシステム(ISMS)はISO/IEC 27001として国際規格が制定されています。
- 選択肢 ウ不正解
- タレントマネジメントシステムは人材情報やスキルを管理・活用する人事系システムであり、該当のISO規格ではありません。
- 選択肢 エ不正解
- ナレッジマネジメントシステムは組織内の知識共有を支援する仕組みであり、代表的なISOマネジメントシステム認証規格ではありません。
覚えるポイント
- 情報セキュリティマネジメントシステム(ISMS)=ISO/IEC 27001
間違えやすいところ
- Web管理のCMSや社内知見管理のKMSなどITツールの呼称と国際規格を混同しない
出題の前提:ITパスポート試験 シラバス(法務・標準化)
出典:IPA『ITパスポート試験 平成30年度 秋期分』
公式問題冊子 p.7 ↗(www3.jitec.ipa.go.jp)
提案書の重み付け評価
ストラテジ系 · RFP / 提案評価 / 重み付け評価
提案書を評価するため、評価項目ごとに重みを設定した表を作成した。評価基準が「◎=4点、○=3点、△=2点、×=1点」であり、重みを掛け合わせた合計得点で競うとき、最も評価点が高い会社はどこか。 【評価項目と各社の評価】 ・金額(重み3):A社△、B社◎、C社△、D社○ ・内容(重み4):A社◎、B社○、C社○、D社△ ・実績(重み1):A社×、B社×、C社◎、D社○
解答・解説を表示
解答
イ
解説
重み付け評価法(加重平均法)では、各評価項目の配点(評点)に項目ごとの重要度(重み)を乗じ、その総和を算出して客観的に順位を決定します。
解き方
- 記号の点数を数値に変換する(◎=4、○=3、△=2、×=1)。
- 各社の得点を(金額点×3 + 内容点×4 + 実績点×1)の式で算出する。
- A社:2×3 + 4×4 + 1×1 = 6 + 16 + 1 = 23点。
- B社:4×3 + 3×4 + 1×1 = 12 + 12 + 1 = 25点。
- C社:2×3 + 3×4 + 4×1 = 6 + 12 + 4 = 22点。
- D社:3×3 + 2×4 + 3×1 = 9 + 8 + 3 = 20点。
- 算出した得点を比較し、最大値であるB社(25点)を正答とする。
- 選択肢 ア不正解
- A社の得点は2×3+4×4+1×1=23点であり、最高点ではありません。
- 選択肢 イ正解
- B社の得点は4×3+3×4+1×1=25点となり、4社の中で最も高くなります。
- 選択肢 ウ不正解
- C社の得点は2×3+3×4+4×1=22点であり、最高点ではありません。
- 選択肢 エ不正解
- D社の得点は3×3+2×4+3×1=20点であり、最も低くなります。
覚えるポイント
- 重み付け評価は「各項目の点数 × 重み」を足し合わせて比較する
間違えやすいところ
- 重みを掛けずに単純合計してしまう計算ミスに注意する
出題の前提:ITパスポート試験 シラバス(システム戦略・調達)
出典:IPA『ITパスポート試験 平成30年度 秋期分』
公式問題冊子 p.7 ↗(www3.jitec.ipa.go.jp)
在庫回転期間の計算
ストラテジ系 · 在庫回転期間 / 売上原価 / 財務分析
ある会社の昨年度の売上高は3,000万円、年度末の在庫金額は600万円、売上総利益率は20%であった。在庫回転期間を次の簡易式で計算し、小数第1位を四捨五入したときの日数として、適切なものはどれか。 在庫回転期間 = (期末の在庫金額 ÷ 1年間の売上原価) × 365
解答・解説を表示
解答
エ
解説
在庫回転期間は、手元にある在庫が何日分(または何ヶ月分)の売上原価に相当するかを示す指標です。売上原価率は「1 - 売上総利益率」で求められます。
解き方
- 売上原価を求める:売上総利益率が20%なので、売上原価率は 100% - 20% = 80%。売上原価 = 3,000万円 × 0.8 = 2,400万円。
- 在庫回転期間の計算式に代入する:(600万円 ÷ 2,400万円) × 365 = 0.25 × 365 = 91.25日。
- 小数第1位を四捨五入して整数値を導く:91.25日 → 91日。
- 選択肢 ア不正解
- 58日は計算結果と一致しません。
- 選択肢 イ不正解
- 分母を売上原価ではなく売上高(3,000万円)で割ってしまうと (600÷3,000)×365=73日となりますが、問題の指定式(売上原価)に反するため誤りです。
- 選択肢 ウ不正解
- 88日は計算結果と一致しません。
- 選択肢 エ正解
- 売上原価2,400万円を用いて (600÷2,400)×365=91.25 を四捨五入した91日となります。
覚えるポイント
- 売上原価 = 売上高 × (1 - 売上総利益率)
間違えやすいところ
- 計算式の分母を売上原価ではなく売上高にしてしまう誤りに注意する
出題の前提:ITパスポート試験 シラバス(企業活動・財務会計)
出典:IPA『ITパスポート試験 平成30年度 秋期分』
公式問題冊子 p.7 ↗(www3.jitec.ipa.go.jp)
業務要件定義の手続
ストラテジ系 · 要件定義 / システム化計画
A社において、システム開発部門長をプロジェクトマネージャとし、同部門のメンバーで編成されたチームが、営業担当者が利用する営業部門内システムの開発プロジェクトを進めている。このシステムの業務要件定義を完了するための主要な手続として、適切なものはどれか。
解答・解説を表示
解答
イ
解説
業務要件定義プロセスでは、システムを利用するユーザー部門の業務上の要望やニーズを整理・分析し、実現すべき新業務のあり方を業務部門の責任者と合意して決定します。開発部門だけで一方的に決めることはできません。
解き方
- 対象業務の利用者(営業担当者)および業務責任者(営業部門長)から業務ニーズをヒアリングする。
- 聴取したニーズを整理・要約して要件としてまとめ、営業部門長と合意を得て業務要件を確定する。
- 選択肢 ア不正解
- 営業企画担当者に提出するだけでは、実際の利用者や業務責任者との合意形成がなされておらず不適切です。
- 選択肢 イ正解
- 利用者や部門長から業務ニーズを聴取・整理し、業務責任者である営業部門長と合意することは業務要件定義の正式な手続です。
- 選択肢 ウ不正解
- 現状の業務フローを報告するだけでは、システム化後の新業務要件の決定・合意には至りません。
- 選択肢 エ不正解
- システム開発部門のプロジェクトマネージャが承認するだけでは、業務を利用する営業部門側の合意が得られていません。
覚えるポイント
- 業務要件定義では、利用部門(業務責任者)との合意形成が必須である。
間違えやすいところ
- 開発部門内だけで要件を検討・承認してしまい、利用部門の承認を忘れること。
出題の前提:ITパスポート試験シラバス・共通フレーム(SLCP)における要件定義プロセス
出典:IPA『ITパスポート試験 平成30年度 秋期分』
公式問題冊子 p.8 ↗(www3.jitec.ipa.go.jp)
バランススコアカードにおける重要成功要因
ストラテジ系 · バランススコアカード / 重要成功要因 (CSF)
バランススコアカードを用いて戦略立案する際、策定した戦略目標ごとに、その実現のために明確化する事項として、適切なものはどれか。
解答・解説を表示
解答
ウ
解説
バランススコアカード(BSC)は、企業のビジョンや戦略を「財務」「顧客」「業務プロセス」「学習と成長」の4つの視点でブレークダウンし、戦略目標、重要成功要因(CSF)、重要業績評価指標(KPI)、アクションプランへと具体化する経営管理手法です。
解き方
- 組織のビジョンや経営理念から、4つの視点に基づいた戦略目標を策定する。
- 設定された戦略目標ごとに、それを達成するための鍵となる「重要成功要因(CSF)」を明確化する。
- 選択肢 ア不正解
- 企業倫理は企業活動全般で遵守すべき規範であり、個別の戦略目標ごとに明確化する事項ではありません。
- 選択肢 イ不正解
- 経営理念は戦略立案の最上位概念・前提となるものであり、戦略目標ごとに個別策定するものではありません。
- 選択肢 ウ正解
- バランススコアカードでは、戦略目標を達成するために不可欠な重要成功要因(CSF)を明確にし、KPIに落とし込みます。
- 選択肢 エ不正解
- ビジョンは戦略目標の上位に位置する企業全体の将来像であり、戦略目標ごとに策定するものではありません。
覚えるポイント
- バランススコアカードの流れは、ビジョン・戦略目標→重要成功要因(CSF)→業績評価指標(KPI)である。
間違えやすいところ
- ビジョンや経営理念といった戦略目標の「前提・上位概念」と、目標達成のための「成功要因」を混同すること。
出題の前提:ITパスポート試験シラバス・経営戦略マネジメント手法(BSC)
出典:IPA『ITパスポート試験 平成30年度 秋期分』
公式問題冊子 p.8 ↗(www3.jitec.ipa.go.jp)
店舗別売上高と営業利益率の推移分析
ストラテジ系 · 経営分析 / 営業利益率 / 店舗分析
複数の店舗をもつ小売業A社の業績推移の表から読み取れるものとして、適切なものはどれか。 【表】 ・2015年: 売上高 6,000億円、営業利益 600億円、店舗数 300 ・2016年: 売上高 5,500億円、営業利益 1,000億円、店舗数 250 ・2017年: 売上高 5,000億円、営業利益 1,200億円、店舗数 200
解答・解説を表示
解答
ウ
解説
1店舗当たり売上高は「売上高÷店舗数」、営業利益率は「営業利益÷売上高」によって算出します。年ごとの推移を計算し、増加・減少の傾向を正確に比較します。
解き方
- 1店舗当たり売上高を計算する。2015年: 6000÷300=20億円、2016年: 5500÷250=22億円、2017年: 5000÷200=25億円。よって増加している。
- 営業利益率を計算する。2015年: 600÷6000=10%、2016年: 1000÷5500≒18.2%、2017年: 1200÷5000=24%。よって増加している。
- 両者ともに増加している選択肢(ウ)を選択する。
- 選択肢 ア不正解
- 売上高の総額は減少していますが、店舗数がより大きく減っているため、1店舗当たり売上高は増加しています。
- 選択肢 イ不正解
- 1店舗当たり売上高および営業利益率はともに毎年増加しています。
- 選択肢 ウ正解
- 1店舗当たり売上高(20→22→25億円)および営業利益率(10%→18.2%→24%)はともに年々増加しています。
- 選択肢 エ不正解
- 営業利益率は10%から24%へと大きく増加しています。
覚えるポイント
- 総売上高が減少していても、店舗数の減少率が大きければ1店舗当たりの売上高は増加する。
間違えやすいところ
- 総売上高の減少傾向を見て、1店舗当たりの売上高も減少していると早合点してしまうこと。
出題の前提:ITパスポート試験シラバス・財務諸表の分析指標(売上高営業利益率)
出典:IPA『ITパスポート試験 平成30年度 秋期分』
公式問題冊子 p.9 ↗(www3.jitec.ipa.go.jp)
サプライチェーンマネジメント (SCM)
ストラテジ系 · SCM / 情報システム戦略
ある製造販売会社の経営戦略の策定において、取引先との協力の下で、“調達から製造,配送及び販売に至る一連のプロセスの最適化”という戦略目標が掲げられた。この戦略目標を実現するために構築する情報システムとして、適切なものはどれか。
解答・解説を表示
解答
ウ
解説
SCM(サプライチェーンマネジメント)は、製品の原材料の調達から製造・在庫管理・物流・最終顧客への販売に至る一連の業務プロセスを全体最適の視点で統合的に管理し、コスト削減や納期短縮、在庫適正化を図る経営手法およびシステムです。
解き方
- 問題文の「取引先との協力の下」「調達から製造,配送及び販売に至る一連のプロセスの最適化」というキーワードを確認する。
- 供給連鎖(サプライチェーン)全体の最適化を指す用語であるSCM(Supply Chain Management)を選択する。
- 選択肢 ア不正解
- CRM(Customer Relationship Management)は、顧客との関係を強化・維持して顧客生涯価値を高めるための手法です。
- 選択肢 イ不正解
- POS(Point Of Sale)は、販売時点情報管理システムであり、店舗で商品が販売された時点の情報を管理する仕組みです。
- 選択肢 ウ正解
- SCMは調達から製造、配送、販売までの一連のサプライチェーンを最適化するための情報システムです。
- 選択肢 エ不正解
- SFA(Sales Force Automation)は、営業活動の進捗管理や顧客対応履歴を共有して営業部門を支援するシステムです。
覚えるポイント
- 調達から製造、配送、販売までの一連の流れ=サプライチェーンマネジメント(SCM)。
間違えやすいところ
- 顧客志向のCRMや営業支援のSFAと、供給プロセス全体の最適化であるSCMを混同すること。
出題の前提:ITパスポート試験シラバス・ビジネスシステム(SCM)
出典:IPA『ITパスポート試験 平成30年度 秋期分』
公式問題冊子 p.9 ↗(www3.jitec.ipa.go.jp)
リスクアセスメントの定義
ストラテジ系 · リスクマネジメント / リスクアセスメント
X社では、現在開発中である新商品Yの発売が遅れる可能性と、遅れた場合における今後の業績に与える影響の大きさについて、分析と評価を行った。この取組みに該当するものとして、適切なものはどれか。
解答・解説を表示
解答
エ
解説
リスクアセスメントとは、事業やプロジェクトにおける潜在的なリスクを特定し、そのリスクの「発生可能性」と発生した場合の「影響の大きさ」を分析して、対応の優先順位等を評価する一連のプロセスのことです。
解き方
- 問題文から「遅れる可能性(発生確率)」と「業績に与える影響の大きさ(影響度)」の分析・評価という要件を読み取る。
- リスクの特定・分析・評価を行うプロセスである「リスクアセスメント」を選択する。
- 選択肢 ア不正解
- ABC分析は、売上高や在庫量などの重要度に応じて要素をA・B・Cの3グループに分類・管理する手法です。
- 選択肢 イ不正解
- SWOT分析は、企業の強み(Strengths)、弱み(Weaknesses)、機会(Opportunities)、脅威(Threats)を分析する経営環境分析手法です。
- 選択肢 ウ不正解
- 環境アセスメント(環境影響評価)は、大規模な開発事業などが自然環境に及ぼす影響を事前に調査・予測・評価する制度です。
- 選択肢 エ正解
- 発生可能性と影響の大きさを分析・評価する活動はリスクアセスメントに該当します。
覚えるポイント
- リスクアセスメント = リスクの特定 + リスク分析 + リスク評価。
間違えやすいところ
- 環境アセスメントと名称が似ているため、一般的なリスク管理と自然環境保護の評価を混同しないこと。
出題の前提:ITパスポート試験シラバス・リスクマネジメント(JIS Q 31000など)
出典:IPA『ITパスポート試験 平成30年度 秋期分』
公式問題冊子 p.9 ↗(www3.jitec.ipa.go.jp)
プロセスイノベーションの成果
ストラテジ系 · プロセスイノベーション / プロダクトイノベーション / 技術経営
製品の製造におけるプロセスイノベーションによって、直接的に得られる成果はどれか。
解答・解説を表示
解答
イ
解説
イノベーションには、革新的な製品そのものを開発する「プロダクトイノベーション」と、製品の製造工程・配送・業務プロセスなどを革新する「プロセスイノベーション」があります。プロセスイノベーションでは、製造時間の短縮、不良品率の低減(歩留り向上)、品質の向上、コスト削減などが直接の成果となります。
解き方
- プロセスイノベーション(製造工程・プロセスの革新)の定義と成果を思い出す。
- 各選択肢を吟味し、製造プロセスの改善によって直接的に得られる望ましい成果である「製品の品質が向上する」を選ぶ。
- 選択肢 ア不正解
- 新市場の開拓は、革新的な新製品を生み出すプロダクトイノベーションや市場開発戦略の直接的な成果です。
- 選択肢 イ正解
- 製造プロセスの技術革新によって、ばらつきや不具合が抑制され、製品の品質向上に直結します。
- 選択肢 ウ不正解
- プロセスイノベーションでは通常、生産効率が高まり生産時間は短縮(減少)します。
- 選択肢 エ不正解
- 良品の割合を示す歩留り率は、プロセスイノベーションにより向上(増加)するのが通常です。
覚えるポイント
- プロダクトイノベーションは「製品の革新」、プロセスイノベーションは「工程・過程の革新」。
間違えやすいところ
- 生産時間の増加や歩留り率の低下など、悪化する方向の表現を選ばないように注意する。
出題の前提:ITパスポート試験シラバス・イノベーションの分類
出典:IPA『ITパスポート試験 平成30年度 秋期分』
公式問題冊子 p.10 ↗(www3.jitec.ipa.go.jp)
Just In Time (JIT) の導入効果
ストラテジ系 · JIT / 生産管理 / トヨタ生産方式
Just In Timeの導入によって解決が期待できる課題として、適切なものはどれか。
解答・解説を表示
解答
エ
解説
Just In Time(JIT)生産方式は、無駄の徹底的排除を目指し、後工程が必要な分だけ前工程から引き取る「かんばん方式」などを通じて、仕掛品や部品などの在庫を最小化(在庫ゼロを目指す)する生産管理手法です。
解き方
- Just In Timeの基本概念である「必要なものを、必要なときに、必要なだけ生産・供給する」を確認する。
- その最大の目的・効果である過剰な在庫(仕掛品・半製品・部品)の削減に合致する選択肢を選ぶ。
- 選択肢 ア不正解
- 営業部門の生産性向上は主にSFA(営業支援システム)などが期待される課題解決策です。
- 選択肢 イ不正解
- 顧客との長期的関係構築はCRM(顧客関係管理)の目的です。
- 選択肢 ウ不正解
- 単品単位での販売・在庫把握はPOS(販売時点情報管理)システムの役割です。
- 選択肢 エ正解
- JITを導入することで、余分な作り置きや先行調達をなくし、半製品や部品の在庫数を最小限に抑制・削減できます。
覚えるポイント
- JIT(Just In Time)=「必要なものを、必要なときに、必要な量だけ」→ 在庫削減。
間違えやすいところ
- JITは主に工場・生産現場での在庫削減に関する手法であり、販売や営業の手法と混同しないこと。
出題の前提:ITパスポート試験シラバス・生産管理(JIT、かんばん方式)
出典:IPA『ITパスポート試験 平成30年度 秋期分』
公式問題冊子 p.10 ↗(www3.jitec.ipa.go.jp)
ROE(自己資本利益率)の計算式
ストラテジ系 · 財務指標 / ROE / ROA
次の計算式で算出される財務指標はどれか。 (当期純利益 ÷ 自己資本) × 100
解答・解説を表示
解答
イ
解説
ROE(Return On Equity:自己資本利益率)は、株主が出資した自己資本を使って企業がどれだけ効率的に利益を上げたかを示す指標で、「当期純利益÷自己資本×100」で求められます。一方、総資産に対する利益率はROA(Return On Assets:総資産利益率)と呼ばれます。
解き方
- 分子が「当期純利益」、分母が「自己資本」であることを確認する。
- 自己資本(Equity)に対する利益率(Return)を示すROE(Return On Equity)を選択する。
- 選択肢 ア不正解
- ROA(総資産利益率)の計算式は「当期純利益(または経常利益・事業利益)÷総資産×100」です。
- 選択肢 イ正解
- ROE(自己資本利益率)は「当期純利益÷自己資本×100」で算出される財務指標です。
- 選択肢 ウ不正解
- 自己資本比率の計算式は「自己資本÷総資本(総資産)×100」です。
- 選択肢 エ不正解
- 当座比率の計算式は「当座資産÷流動負債×100」です。
覚えるポイント
- ROEのEはEquity(自己資本)、ROAのAはAssets(総資産)を表す。
間違えやすいところ
- 分母が「自己資本」であるROEと、「総資産」であるROAを取り違えること。
出題の前提:ITパスポート試験シラバス・財務分析指標(ROE、ROA)
出典:IPA『ITパスポート試験 平成30年度 秋期分』
公式問題冊子 p.10 ↗(www3.jitec.ipa.go.jp)
個人情報保護法の適用除外と規制対象
ストラテジ系 · 個人情報保護法 / 適用除外 / 利用目的の制限
個人情報保護法の規制に関する記述として、法令の規制対象とならない事例はどれか。
解答・解説を表示
解答
エ
解説
個人情報保護法では、個人情報取扱事業者が個人情報を取り扱う際の義務(利用目的の特定・通知・目的外利用の制限など)を定めていますが、人の生命・身体・財産の保護のために必要があり本人の同意取得が困難な場合や、公権力の行使等に基づく緊急かつ正当な措置については例外規定が設けられています。
解き方
- 提示された各事例について、個人情報の取得目的と実際の利用形態が一致しているか、利用目的の通知・公表があるかを確認する。
- 例外事由(法令に基づく場合、人の生命・身体・財産の保護など)に該当するかどうかを判断する。
- 選択肢 ア不正解
- 個人情報を取得した場合はあらかじめ公表している場合を除き、速やかにその利用目的を本人に通知または公表しなければならず、違反するため規制の対象となります。
- 選択肢 イ不正解
- 反対署名活動という特定の目的で収集した個人情報を、本人の同意なく自社の広告宣伝という別目的に利用しているため目的外利用の制限に抵触し、規制対象となります。
- 選択肢 ウ不正解
- 修理・レッカー移動のために取得した顧客情報を無断で別の勧誘業務に利用することは目的外利用に当たり、規制の対象となります。
- 選択肢 エ正解
- 認知症老人の保護および身元特定・救助は、人の生命・身体の保護のために緊急に必要な正当行為であり、本人の同意取得が困難な状況における例外として認められます。
覚えるポイント
- 人命救助や身体・財産の保護で同意取得が困難な場合は利用目的制限の例外となる
間違えやすいところ
- 警察が民間企業のカード情報を見ることを不正利用と誤認しないように注意する
出題の前提:ITパスポート試験出題範囲(関係法令:個人情報保護法)
出典:IPA『ITパスポート試験 平成30年度 秋期分』
公式問題冊子 p.11 ↗(www3.jitec.ipa.go.jp)
製品ポートフォリオ管理のための分析手法
ストラテジ系 · PPM / プロダクトポートフォリオマネジメント / 経営戦略手法
中堅家電メーカA社では、自社の製品群に対する資金投資の優先度を検討するために、将来性と競争力によって製品をグループ分けしたい。このとき用いる分析手法として、最も適切なものはどれか。
解答・解説を表示
解答
ウ
解説
PPM(Product Portfolio Management)は、企業が複数の事業や製品群を展開する際、経営資源の最適配分を行うための分析手法です。市場の将来性を表す「市場成長率」と、自社の競争力を表す「相対的市場シェア」の2軸でマトリックスを作成し、製品を分類・評価します。
解き方
- 設問の「資金投資の優先度を検討」「将来性と競争力でグループ分け」という目的を確認する。
- 将来性を「市場成長率」、競争力を「市場シェア」に対応づけ、事業ポートフォリオを管理するPPM(プロダクトポートフォリオマネジメント)を選択する。
- 選択肢 ア不正解
- クラスタ分析は、似た性質を持つデータを集めてグループ化する統計解析手法であり、製品への資金投資配分を決定するフレームワークではありません。
- 選択肢 イ不正解
- RFM分析は、最新購買日(Recency)、購買頻度(Frequency)、購買金額(Monetary)の3指標で顧客をランク分け・分析するマーケティング手法です。
- 選択肢 ウ正解
- PPM(プロダクトポートフォリオマネジメント)分析は、市場成長率と相対的市場シェアの2軸で製品群を分類し、経営資源(資金等)の投資配分を決定する適切な手法です。
- 選択肢 エ不正解
- 主成分分析は、多数の変数の情報を少数の合成変数(主成分)に集約・要約する多変量解析手法であり、投資優先度判定の直接的な手法ではありません。
覚えるポイント
- PPMは「市場成長率」と「相対的市場シェア」の2軸で資金投資の配分を決める
間違えやすいところ
- 顧客分析手法(RFM分析等)と製品投資の戦略フレームワーク(PPM)を混同しないようにする
出題の前提:ITパスポート試験出題範囲(経営戦略マネジメント:事業戦略手法)
出典:IPA『ITパスポート試験 平成30年度 秋期分』
公式問題冊子 p.11 ↗(www3.jitec.ipa.go.jp)
損益分岐点売上高の計算
ストラテジ系 · 損益分岐点分析 / 固定費 / 変動費率 / 限界利益率
ある商品を次の条件で販売したとき、損益分岐点売上高は何円か。 [条件] 販売価格: 300円/個 変動費: 100円/個 固定費: 100,000円
解答・解説を表示
解答
ア
解説
損益分岐点売上高とは、売上高と総費用(固定費+変動費)が等しくなり、利益がゼロとなる売上高のことです。計算式は「固定費 ÷ (1 - 変動費率)」または「固定費 ÷ 限界利益率」で表されます。
解き方
- 1個当たりの限界利益を計算する: 販売価格(300円) - 変動費(100円) = 200円。
- 限界利益率(または変動費率)を求める: 限界利益率 = 200 / 300 = 2/3(変動費率は 1/3)。
- 損益分岐点売上高を計算する: 100,000 ÷ (2/3) = 100,000 × (3/2) = 150,000円。
- 選択肢 ア正解
- 固定費100,000円を限界利益率(2/3)で割ると150,000円となり、正しい損益分岐点売上高です。
- 選択肢 イ不正解
- 200,000円は計算過程の誤りによる数値です。
- 選択肢 ウ不正解
- 250,000円は計算過程の誤りによる数値です。
- 選択肢 エ不正解
- 300,000円は固定費を変動費率で除算した場合などの誤った計算結果です。
覚えるポイント
- 損益分岐点売上高 = 固定費 ÷ (1 - 変動費 ÷ 売上高)
間違えやすいところ
- 販売数量(個数)を求める式「固定費÷1個当たり限界利益=500個」と、金額(売上高)を求める式を混同しないようにする
出題の前提:ITパスポート試験出題範囲(企業活動:企業会計・損益分岐点分析)
出典:IPA『ITパスポート試験 平成30年度 秋期分』
公式問題冊子 p.11 ↗(www3.jitec.ipa.go.jp)
共通フレームにおける企画プロセスの定義
ストラテジ系 · 共通フレーム / 企画プロセス / 要件定義プロセス
ソフトウェア開発に関するプロセスを、企画プロセス、要件定義プロセス、プロジェクト計画プロセス、システム開発プロセス、ソフトウェア実装プロセスに分ける。現行業務における問題を分析し、新しく導入するシステムによって問題を改善する業務や新規の業務を明確にして、システム化後の業務の全体像を作成するプロセスとして、適切なものはどれか。
解答・解説を表示
解答
ア
解説
システム開発の共通フレーム(SLCP)において、「企画プロセス」は経営戦略や情報システム戦略に基づき、システム化構想の立案やシステム化計画の立案を行う段階です。業務上の課題の分析や、新システム導入後の業務の全体像・基本方針を策定します。これに対して「要件定義プロセス」は、決定された構想をもとに、利害関係者が求める具体的なニーズや機能を明確にする段階です。
解き方
- 問題文に記載された作業内容(現行業務の問題分析、改善する業務・新規業務の明確化、システム化後の全体像の策定)を確認する。
- 個々の詳細な機能仕様を決定する前段階である「システム化構想・計画立案」を行うプロセスが「企画プロセス」であると判断する。
- 選択肢 ア正解
- 企画プロセスでは、業務の課題分析を行い、システム化の対象業務や新業務の全体像を明確にするシステム化構想・計画を策定します。
- 選択肢 イ不正解
- 要件定義プロセスは、企画プロセスで策定された全体像に基づき、利用者が求める具体的な機能要件や非機能要件を明確化・定義するプロセスです。
- 選択肢 ウ不正解
- プロジェクト計画プロセスは、プロジェクトを遂行するための日程、人員、体制、コストなどの計画を立案するプロセスです。
- 選択肢 エ不正解
- システム開発プロセスは、要件定義に基づいて設計、プログラミング、テストなどを具体的に進めるプロセスです。
覚えるポイント
- 企画プロセスはシステム化の目的・全体像を定め、要件定義は詳細な仕様・要件を定義する
間違えやすいところ
- 「業務の全体像を作成する」という記述を、具体的な業務要件を定義する「要件定義」と誤解しやすい
出題の前提:ITパスポート試験出題範囲(システム戦略:システム化企画)
出典:IPA『ITパスポート試験 平成30年度 秋期分』
公式問題冊子 p.12 ↗(www3.jitec.ipa.go.jp)
イノベーションの定義
ストラテジ系 · イノベーション / 技術経営 / ビジネスモデル
画期的なビジネスモデルの創出や技術革新などの意味で用いられることがある用語として、最も適切なものはどれか。
解答・解説を表示
解答
ア
解説
イノベーション(Innovation)とは、新しい技術の発明だけでなく、既存の要素を新しく組み合わせることで画期的な製品、サービス、ビジネスモデル、業務プロセスなどを創出し、経済や社会に大きな変革をもたらすことを指します。
解き方
- 「画期的なビジネスモデルの創出」「技術革新」に該当する経営用語を検討する。
- 技術革新や新結合による変革を表す用語である「イノベーション」を選択する。
- 選択肢 ア正解
- イノベーションは、革新的な技術やビジネスモデルによって新たな価値を創造し、大きな変化をもたらすことを表す適切な用語です。
- 選択肢 イ不正解
- マイグレーション(Migration)は、既存のシステムやソフトウェア、データなどを別の環境や新しい基盤へと移行することを指します。
- 選択肢 ウ不正解
- リアルオプションは、不確実性の高い投資プロジェクトにおいて、将来の状況変化に応じて投資の拡大や縮小・中止を選択できる権利を価値評価に組み込む手法です。
- 選択肢 エ不正解
- レボリューション(Revolution)は一般的な「革命」や劇的な変化を意味する日常語であり、経営戦略用語としてのビジネスモデル創出・技術革新を指す言葉ではありません。
覚えるポイント
- イノベーション=技術革新だけでなく、新たなビジネスモデルや価値の創出も含む
間違えやすいところ
- イノベーションを単なる「新技術の発明」だけに限定して理解してしまわないようにする
出題の前提:ITパスポート試験出題範囲(技術戦略アジェンダ:イノベーション)
出典:IPA『ITパスポート試験 平成30年度 秋期分』
公式問題冊子 p.12 ↗(www3.jitec.ipa.go.jp)
BYODの意味と特徴
ストラテジ系 · BYOD / 情報セキュリティ / モバイル機器の業務利用
BYODの説明として、適切なものはどれか。
解答・解説を表示
解答
ア
解説
BYOD(Bring Your Own Device)は、私物の情報端末を業務に活用する仕組みです。利便性の向上や企業の端末導入費用の削減といったメリットがある一方、端末紛失による機密情報の漏えいや私的利用と業務利用の境界が曖昧になるなど、セキュリティ上の管理徹底が求められます。
解き方
- 略語「BYOD(Bring Your Own Device)」の原義(自分の機器を持ち込む)を思い出す。
- 私物のスマート端末等を業務に利用することを示す選択肢を選ぶ。
- 選択肢 ア正解
- BYOD(Bring Your Own Device)の正確な説明です。私物の端末を社内ネットワーク等に接続して業務利用することを指します。
- 選択肢 イ不正解
- 業務プロセスを抜本的に再設計・改革して効率化を図る取り組みは、BPR(Business Process Re-engineering)の説明です。
- 選択肢 ウ不正解
- 災害や事故発生時における業務の継続・早期復旧のための計画は、BCP(事業継続計画:Business Continuity Plan)の説明です。
- 選択肢 エ不正解
- 自社の業務プロセスの一部を外部専門企業などに委託することは、BPO(Business Process Outsourcing)の説明です。
覚えるポイント
- BYOD=Bring Your Own Device(私物端末の業務利用)
間違えやすいところ
- BPR(業務改革)、BCP(事業継続計画)、BPO(外部委託)などの類似アルファベット略語と混同しないようにする
出題の前提:ITパスポート試験出題範囲(企業活動:情報リテラシー・ワークスタイル)
出典:IPA『ITパスポート試験 平成30年度 秋期分』
公式問題冊子 p.12 ↗(www3.jitec.ipa.go.jp)
技術ロードマップの特徴
ストラテジ系 · 技術ロードマップ / MOT / 技術経営
記述a~cのうち、技術戦略に基づいて、技術開発計画を進めるときなどに用いられる技術ロードマップの特徴として、適切なものだけを全て挙げたものはどれか。 a 技術者の短期的な業績管理に向いている。 b 時間軸を考慮した技術投資の予算及び人材配分の計画がしやすい。 c 創造性に重きを置いて、時間軸は余り考慮しない。
解答・解説を表示
解答
エ
解説
技術ロードマップ(Technology Roadmap)とは、目標とする将来像に向け、実現すべき技術課題や開発スケジュール、製品の展開を時間軸(将来の年月など)に沿って視覚的に表した行程表です。中長期的な視点での投資計画や人材リソースの配分に活用されます。
解き方
- 記述aを検討する: 技術ロードマップは中長期的な技術戦略の行程表であり、技術者の短期的な業績評価・管理を目的とするものではないため不適切。
- 記述bを検討する: 将来のどの時期にどの技術開発を行うかという時間軸が明確なため、技術投資予算や人員配分の計画が立てやすくなり適切。
- 記述cを検討する: ロードマップ(行程表)の本質は将来の時間軸に沿った進捗とマイルストーンの提示であるため、時間軸を考慮しないという記述は不適切。
- したがって、適切な記述は「b」のみであると判断する。
- 選択肢 ア不正解
- aは技術者の短期的な業績管理を目的とするものではないため誤りです。
- 選択肢 イ不正解
- aが含まれているため不適切です。
- 選択肢 ウ不正解
- aおよびcが含まれているため不適切です。
- 選択肢 エ正解
- 適切な記述はbのみです。技術ロードマップは時間軸に沿って中長期の技術投資や人材配分を計画するのに適しています。
覚えるポイント
- 技術ロードマップは「時間軸」に沿って中長期の技術・製品・市場の展望を描くもの
間違えやすいところ
- ロードマップの本質が「時間軸(スケジュール)」にあることを見落とし、時間軸を軽視する記述を選ばないようにする
出題の前提:ITパスポート試験出題範囲(技術戦略アジェンダ:技術開発計画)
出典:IPA『ITパスポート試験 平成30年度 秋期分』
公式問題冊子 p.13 ↗(www3.jitec.ipa.go.jp)
不正競争防止法で規制される行為
ストラテジ系 · 不正競争防止法 / 営業秘密 / 著作権法 / 個人情報保護法
不適切な行為に関する記述a~cのうち、不正競争防止法で規制されている行為だけを全て挙げたものはどれか。 a 営業秘密となっている他社の技術情報を、第三者から不正に入手した。 b 会社がライセンス購入したソフトウェアパッケージを、不正に個人のPCにインストールした。 c キャンペーン応募者の個人情報を、本人に無断で他の目的に利用した。
解答・解説を表示
解答
ア
解説
不正競争防止法は、公正な競争環境を確保するため、周知な商品等表示の混同惹起、他人の著名表示の冒用、商品の形態模倣、営業秘密の不正取得・使用・開示、ドメイン名の不正取得などの「不正競争行為」を禁止・規制しています。法律ごとに保護対象(営業秘密、著作物、個人情報など)が分かれています。
解き方
- 記述aを検討する: 営業秘密の不正取得・開示・使用は不正競争防止法で直接規制される行為である。
- 記述bを検討する: ソフトウェアの無断複製・インストールは著作権法(複製権等の侵害)で規制される行為である。
- 記述cを検討する: 個人情報の目的外利用は個人情報保護法で規制される行為である。
- 不正競争防止法で規制される行為は「a」のみであると判断する。
- 選択肢 ア正解
- 不正競争防止法の対象は営業秘密の不正取得であるaのみであり、正しい組み合わせです。
- 選択肢 イ不正解
- b(ソフトウェアの不正コピー)は著作権法で規制される行為であるため不適切です。
- 選択肢 ウ不正解
- bは著作権法、cは個人情報保護法で規制される行為であるため不適切です。
- 選択肢 エ不正解
- bおよびcは不正競争防止法ではなく、それぞれ著作権法と個人情報保護法で規制されます。
覚えるポイント
- 営業秘密の侵害は不正競争防止法、無断複製は著作権法、個人情報の目的外利用は個人情報保護法
間違えやすいところ
- 不適切行為全般を「不正競争」と広く捉えず、各法令(不正競争防止法・著作権法・個人情報保護法)の適用範囲を峻別する
出題の前提:ITパスポート試験出題範囲(法務:知的財産権・不正競争防止法)
出典:IPA『ITパスポート試験 平成30年度 秋期分』
公式問題冊子 p.13 ↗(www3.jitec.ipa.go.jp)
情報セキュリティマネジメントシステム(ISMS)の規格
ストラテジ系 · 標準化 / JIS Q 27001 / ISMS
情報処理に関連する規格のうち、情報セキュリティマネジメントシステム(ISMS)に関して定めた規格はどれか。
解答・解説を表示
解答
イ
解説
情報セキュリティマネジメントシステム(ISMS)は、組織の機密性・完全性・可用性を維持・改善するための包括的な仕組みであり、国際規格ISO/IEC 27001に対応する国内規格としてJIS Q 27001が制定されています。
解き方
- 設問で問われている「情報セキュリティマネジメント」を対象とする規格の番号を想起します。
- ISO/IEC 27001に対応する日本の標準規格がJIS Q 27001であることを確認し、選択肢イを選定します。
- 選択肢 ア不正解
- IEEE 802.3は、有線LAN(イーサネット:CSMA/CD方式など)の通信プロトコルや物理仕様を定めた標準規格です。
- 選択肢 イ正解
- JIS Q 27001は、情報セキュリティマネジメントシステム(ISMS)の確立、実施、維持および継続的改善に関する要求事項を定めた規格です。
- 選択肢 ウ不正解
- JPEG 2000は、ウェーブレット変換を利用した静止画像の圧縮・符号化方式の国際規格です。
- 選択肢 エ不正解
- MPEG 1は、主にビデオCDや音声規格(MP3など)に用いられる動画像および音声の圧縮・符号化方式の規格です。
覚えるポイント
- JIS Q 27001(ISO/IEC 27001)はISMSの要求事項を定めた規格です。
間違えやすいところ
- JIS Q 9001(品質)、JIS Q 14001(環境)、JIS Q 15001(個人情報保護マネジメント)との番号混同に注意が必要です。
出題の前提:JIS Q 27001(情報セキュリティマネジメントシステム-要求事項)
出典:IPA『ITパスポート試験 平成30年度 秋期分』
公式問題冊子 p.13 ↗(www3.jitec.ipa.go.jp)
営業活動を効率化する情報システム(SFA)
ストラテジ系 · 企業活動と情報システム / SFA / 営業支援システム
営業部門の組織力強化や営業活動の効率化を実現するために導入する情報システムとして、適切なものはどれか。
解答・解説を表示
解答
エ
解説
企業の各業務領域には特化した支援システムが存在します。営業部門における見込み客管理や商談管理、顧客アプローチ履歴などの情報共有・自動化を図り、組織的な営業力向上を目的とするのがSFAです。
解き方
- 設問の目的である「営業部門の組織力強化や営業活動の効率化」に合致する略語の意味を検討します。
- SFA(Sales Force Automation=営業活動自動化・支援)が合致すると判断します。
- 選択肢 ア不正解
- MRP(Material Requirements Planning:資材所要量計画)は、生産計画に基づいて必要な原材料や部品の数量・納期を計算・管理する手法です。
- 選択肢 イ不正解
- POS(Point Of Sale:販売時点情報管理)は、小売店などのレジで商品販売時にその売上や在庫情報をリアルタイムに収集・管理するシステムです。
- 選択肢 ウ不正解
- SCM(Supply Chain Management:サプライチェーンマネジメント)は、原材料調達から製造、物流、販売に至る一連の供給連鎖を全体最適化する手法です。
- 選択肢 エ正解
- SFA(Sales Force Automation)は、営業担当者の活動記録や顧客情報、商談の進捗を共有・可視化して営業業務を効率化するシステムです。
覚えるポイント
- SFA(Sales Force Automation)は「営業活動の支援・効率化」を目的とするシステムです。
間違えやすいところ
- SCM(供給連鎖全体の最適化)やCRM(顧客関係管理全般)とSFA(特に営業部門の業務効率化)を混同しないように整理しましょう。
出題の前提:ITパスポート試験 シラバス(企業と法務・経営戦略マネジメント)
出典:IPA『ITパスポート試験 平成30年度 秋期分』
公式問題冊子 p.14 ↗(www3.jitec.ipa.go.jp)
販売時点情報管理システム(POS)
ストラテジ系 · POS / 販売時点情報管理 / 在庫管理
販売時点で商品コードや購入者の属性などのデータを読み取ったりキー入力したりすることで、販売管理や在庫管理に必要な情報を収集するシステムはどれか。
解答・解説を表示
解答
ウ
解説
POS(販売時点情報管理)システムは、レジ等で商品のバーコードをスキャンしたり客層キーを入力したりすることで「いつ・どの商品が・誰に・いくらで売れたか」を即時に把握し、仕入れや在庫管理、売れ筋分析に利用します。
解き方
- 問題文の「販売時点で」「商品コードや購入者の属性などのデータを読み取ったりキー入力したりする」という特徴を確認します。
- これに合致する「POS(Point Of Sale)」を選択肢から選びます。
- 選択肢 ア不正解
- ETC(Electronic Toll Collection System)は、有料道路の料金所で車両を停止させずに無線通信で料金を自動徴収するシステムです。
- 選択肢 イ不正解
- GPS(Global Positioning System)は、人工衛星からの電波を受信して地球上の現在位置(緯度・経度・高度)を特定するシステムです。
- 選択肢 ウ正解
- POS(Point Of Sale)は、販売した時点で商品のバーコードや購入者の属性情報を登録し、販売管理・在庫管理を行うシステムです。
- 選択肢 エ不正解
- SCM(Supply Chain Management)は、調達から製造・流通・販売に至る一連の業務プロセス全体を統合的に管理・最適化する手法です。
覚えるポイント
- POS(Point Of Sale)は販売時点での情報(商品、数量、金額、購買者属性)を収集・管理する仕組みです。
間違えやすいところ
- POSとバーコード規格であるJANコードの役割を混同せず、POSが「情報管理システム」全体を指す点を確認しておきます。
出題の前提:ITパスポート試験 シラバス(ビジネスシステム)
出典:IPA『ITパスポート試験 平成30年度 秋期分』
公式問題冊子 p.14 ↗(www3.jitec.ipa.go.jp)
プロジェクトマネジメントにおけるスコープの変更
マネジメント系 · プロジェクトマネジメント / スコープマネジメント / スコープ変更
プロジェクトマネジメントにおける「スコープの変更」に該当するものとして、最も適切なものはどれか。
解答・解説を表示
解答
エ
解説
プロジェクトスコープとは、目標達成のためにプロジェクトが提供する成果物と、それを作成するために必要な「作業の全範囲」を指します。開発場所や要員、調達先の変更は資源や体制の変更ですが、作業内容そのものの増減・変更はスコープの変更に分類されます。
解き方
- プロジェクトマネジメントにおける「スコープ」が「作業の範囲や成果物の範囲」を意味することを確認します。
- 各選択肢の変更内容を分析し、作業項目の追加に該当する「顧客が行う運用テストの支援を追加」を選定します。
- 選択肢 ア不正解
- 開発場所の変更は作業環境やファシリティの変更であり、作業範囲そのもの(スコープ)の変更ではありません。
- 選択肢 イ不正解
- 開発メンバの追加はプロジェクト人的資源マネジメント(体制や要員)の変更に該当します。
- 選択肢 ウ不正解
- 外注先の変更は調達マネジメント(調達先の見直し)に該当し、実施する作業範囲自体の変更ではありません。
- 選択肢 エ正解
- 「顧客が行う運用テストの支援を追加」することは、プロジェクトチームが遂行すべき作業範囲(スコープ)の拡張・変更に該当します。
覚えるポイント
- スコープ(Scope)は「プロジェクトで実施する成果物および作業の全範囲」を意味します。
間違えやすいところ
- 人的資源(要員の追加)や調達先、実施場所の変更を作業範囲の変更と混同しないように注意します。
出題の前提:PMBOK / ITパスポート試験 シラバス(プロジェクトマネジメント)
出典:IPA『ITパスポート試験 平成30年度 秋期分』
公式問題冊子 p.15 ↗(www3.jitec.ipa.go.jp)
ソフトウェアライフサイクルにおける保守プロセス
マネジメント系 · ソフトウェア保守 / ソフトウェアライフサイクル / 運用・保守
ソフトウェア開発およびライフサイクルにおいて、「ソフトウェア保守」に該当するものはどれか。
解答・解説を表示
解答
エ
解説
ソフトウェア保守とは、ソフトウェアが本番環境へ移行・引き渡されて稼働を開始した後に、欠陥の修正、性能や属性の向上、環境変化への適応などのために行われる変更作業のことです。本番稼働前のテスト工程での修正は「開発」プロセスに含まれます。
解き方
- ソフトウェア保守の定義が「本番稼働後の変更・修正作業」であることを確認します。
- 選択肢ア・イ・ウは受入れテスト完了前(開発工程)の活動であり、本番システム稼働後の対応を述べている選択肢エを選定します。
- 選択肢 ア不正解
- システムテスト段階での性能チューニングは、開発プロセスのテスト工程における作業です。
- 選択肢 イ不正解
- 受入れテスト段階での不具合修正は、本番稼働前の開発・受入れプロセスにおける作業です。
- 選択肢 ウ不正解
- 単体テスト段階での機能追加は、開発プロセス(実装・テスト工程)における作業です。
- 選択肢 エ正解
- 本番システムで実際に稼働しているソフトウェアの不具合修正は、運用開始後の「ソフトウェア保守」に該当します。
覚えるポイント
- ソフトウェア保守は「本番稼働(引き渡し)後」に行われる修正・改善・環境適応作業です。
間違えやすいところ
- 開発段階(単体テスト、システムテスト、受入れテスト中)のバグ修正作業を「保守」と誤認しないように注意が必要です。
出題の前提:JIS X 0160(ソフトウェアライフサイクルプロセス)、共通フレーム(SLCP)
出典:IPA『ITパスポート試験 平成30年度 秋期分』
公式問題冊子 p.15 ↗(www3.jitec.ipa.go.jp)
プロジェクト品質マネジメントにおける定量的分析
マネジメント系 · プロジェクト品質マネジメント / 定量的分析 / 不良件数分析
プロジェクトマネジメントの品質マネジメントにおいて、成果物の品質を定量的に分析するための活動として適切なものはどれか。
解答・解説を表示
解答
ウ
解説
定量的分析とは、状態や成果を数値化(定量化)して客観的に評価・比較する手法です。品質マネジメントにおいては、欠陥件数、バグ密度、残存バグ予測などの数値指標を測定し、品質目標と比較して評価します。
解き方
- 「品質マネジメント」かつ「定量的(数値に基づく)な品質分析」を行っている選択肢を探します。
- 進捗管理(タイム)、要員管理(人的資源)、費用見積り(コスト)の選択肢を除外し、不良件数を評価している選択肢ウを選びます。
- 選択肢 ア不正解
- 進捗率の比較はプロジェクトタイムマネジメント(スケジュール管理)における活動です。
- 選択肢 イ不正解
- メンバに必要なスキルの明確化は、プロジェクト人的資源マネジメントにおける活動です。
- 選択肢 ウ正解
- 不良件数という数値指標を目標値と比較して評価することは、品質マネジメントの定量的分析に合致する適切な活動です。
- 選択肢 エ不正解
- 開発費用の見積もりは、プロジェクトコストマネジメントにおける活動です。
覚えるポイント
- 品質の定量的評価には「不良件数」「バグ密度」「エラー率」などの数値データを用います。
間違えやすいところ
- 成果物数量による進捗率管理(タイムマネジメント)や開発費用の計算(コストマネジメント)と混同しないようにします。
出題の前提:PMBOK / ITパスポート試験 シラバス(プロジェクト品質マネジメント)
出典:IPA『ITパスポート試験 平成30年度 秋期分』
公式問題冊子 p.16 ↗(www3.jitec.ipa.go.jp)
リバースエンジニアリングの手法
マネジメント系 · リバースエンジニアリング / ソフトウェア保守 / 開発手法
自社開発して長年使用しているソフトウェアのドキュメントが不十分なため、保守用ドキュメントを作成する目的で既存のプログラムを解析した。この手法を何というか。
解答・解説を表示
解答
エ
解説
通常、システム開発は要求定義・設計からプログラミングへと進みます(フォワードエンジニアリング)。これに対し、既存のプログラムや製品から設計書や仕様書などの上流情報を逆向きに解析・復元するアプローチを「リバースエンジニアリング(逆工学)」といいます。
解き方
- 「既存のソフトウェアのプログラムを解析して仕様やドキュメントを作成する」という逆方向の解析作業を特定します。
- 通常の上流から下流へ向かう開発モデルと対比し、「リバースエンジニアリング」を選択肢エから選びます。
- 選択肢 ア不正解
- ウォータフォールモデルは、要件定義から設計・製造・テストへと工程を順序立てて後戻りせずに進める開発モデルです。
- 選択肢 イ不正解
- スパイラルモデルは、システムを部分ごとに設計・プロトタイピング・評価を渦巻状に繰り返しながら開発を進める手法です。
- 選択肢 ウ不正解
- プロトタイピングは、開発の初期段階で試作品(プロトタイプ)を作成して利用者の要求を確認・確定する手法です。
- 選択肢 エ正解
- リバースエンジニアリングは、既存のプログラムを解析して仕様書や設計ドキュメントなどの内部構造を復元・明確化する手法です。
覚えるポイント
- リバースエンジニアリングは「既存プログラムの解析から設計情報を導き出す」逆工学手法です。
間違えやすいところ
- 試作品を作るプロトタイピングや、反復開発モデルであるスパイラルモデルなどの順方向開発手法と混同しないようにします。
出題の前提:ITパスポート試験 シラバス(システム開発技術)
出典:IPA『ITパスポート試験 平成30年度 秋期分』
公式問題冊子 p.16 ↗(www3.jitec.ipa.go.jp)
サービスレベル合意書(SLA)
マネジメント系 · サービスマネジメント / SLA / サービスレベル合意書
システムに関して「障害からの回復を3時間以内にする」などのサービス水準を、システム運用側と利用側の間で取り決める文書はどれか。
解答・解説を表示
解答
ア
解説
ITサービスマネジメントにおいて、運用側(サービス提供者)と利用側の間で、提供されるITサービスの範囲や品質(可用性、応答時間、障害回復時間など)を具体的に数値で合意・明記した文書をSLA(Service Level Agreement:サービスレベル合意書)と呼びます。
解き方
- 「障害回復時間を3時間以内にする」というサービス品質の取り決め文書を特定します。
- サービス品質水準を運用側と利用側で合意する文書である「サービスレベル合意書(SLA)」を選択肢アから選びます。
- 選択肢 ア正解
- サービスレベル合意書(SLA)は、障害からの回復時間や稼働率など、サービスの提供水準について運用側と利用側が合意して交わす文書です。
- 選択肢 イ不正解
- ソフトウェア詳細設計書は、プログラムの内部構造や処理ロジックなど実装に必要な仕様を記述する設計文書です。
- 選択肢 ウ不正解
- 提案依頼書(RFP:Request For Proposal)は、発注者がベンダに対してシステムの提案や見積もりを依頼するために作成する要求仕様文書です。
- 選択肢 エ不正解
- プロジェクト憲章は、プロジェクトの目的、目標、責任者(プロジェクトマネージャの権限)などを定めて公式にプロジェクトの開始を承認する文書です。
覚えるポイント
- SLA(サービスレベル合意書)は「サービスの品質基準(稼働率・復旧時間など)」を定めた合意文書です。
間違えやすいところ
- 提案依頼書(発注前の依頼書)やプロジェクト憲章(立ち上げ時の承認文書)と、運用フェーズでの合意文書であるSLAを取り違えないようにします。
出題の前提:ITIL / ITパスポート試験 シラバス(ITサービスマネジメント)
出典:IPA『ITパスポート試験 平成30年度 秋期分』
公式問題冊子 p.16 ↗(www3.jitec.ipa.go.jp)
ITガバナンスにおける役割分担
マネジメント系 · ITガバナンス / 組織と役割分担
ITガバナンスを構築するための役割①~④について、経営者が担うべき役割と情報システム部門の責任者が担うべき役割の組合せとして適切なものはどれか。 ① ITガバナンスの方針の明確化 ② 情報化投資の決定における原則の制定 ③ 情報システム部門内における役割分担と権限の決定 ④ プロジェクト計画に基づいたシステム開発の進捗管理
解答・解説を表示
解答
ア
解説
ITガバナンスとは、企業が競争優位性を確保するためにIT戦略を策定し、IT投資や効果を組織的に統制・コントロールする仕組みのことです。これは企業全体の経営責任であるため、方針の明確化や投資原則の制定といった全社的・戦略的な意思決定は経営者が行います。一方、部門内の業務分担や個別の開発プロジェクトの進捗管理といった具体的・個別的なマネジメント業務は情報システム部門の責任者が担います。
解き方
- 提示された役割①~④の内容を、全社レベルの統制(経営層の職掌)か、現場・部門レベルの管理(部門責任者の職掌)かに分類します。
- ①「ITガバナンスの方針の明確化」と②「情報化投資の決定における原則の制定」は全社統制であるため経営者が担当すると判断します。
- ③「部門内での役割分担・権限の決定」と④「プロジェクト進捗管理」は部門内の実務管理であるため情報システム部門の責任者が担当すると判断し、正解を導きます。
- 選択肢 ア正解
- 経営者が①と②、情報システム部門の責任者が③と④を担当する組合せであり、適切です。
- 選択肢 イ不正解
- ③の部門内権限決定は部門責任者の役割であり、②の投資原則制定は経営者の役割であるため不適切です。
- 選択肢 ウ不正解
- ①のガバナンス方針策定は経営者の役割であり、③は部門責任者の役割であるため不適切です。
- 選択肢 エ不正解
- ①のガバナンス方針策定は経営者の役割であり、④の進捗管理は部門責任者の役割であるため不適切です。
覚えるポイント
- ITガバナンスの最終責任者は経営者であり、全社的な基本方針や投資原則の制定を担います。
間違えやすいところ
- 情報化投資の原則制定を技術的な内容と捉えて情報システム部門の役割と誤認しないように注意しましょう。
出題の前提:経済産業省「ITガバナンス・システム実施要領」等の標準的な体系に基づく出題です。
出典:IPA『ITパスポート試験 平成30年度 秋期分』
公式問題冊子 p.17 ↗(www3.jitec.ipa.go.jp)
コミュニケーション経路数の計算
マネジメント系 · プロジェクトコミュニケーションマネジメント / コミュニケーション経路
1対1で情報の伝達を行う必要があるプロジェクトチームにおいて、メンバが6人から10人に増えた場合、情報の伝達を行うために必要な経路の数は何倍になるか。
解答・解説を表示
解答
ウ
解説
チーム内のメンバがn人のとき、全員が相互に1対1で直接情報伝達を行うためのコミュニケーション経路数は、組合せの公式「n×(n-1)÷2」で計算されます。メンバ数の増加に対して経路数は二次関数的に急増するため、プロジェクトマネジメントにおいてチーム規模を適切に保つ根拠としてよく用いられます。
解き方
- メンバが6人のときのコミュニケーション経路数を計算します:6 × (6 - 1) / 2 = 15本。
- メンバが10人のときのコミュニケーション経路数を計算します:10 × (10 - 1) / 2 = 45本。
- 増加後の経路数を増加前の経路数で割り、倍率を求めます:45 ÷ 15 = 3倍。
- 選択肢 ア不正解
- メンバ数が10÷6≒1.67倍になることと混同しており、経路数の計算結果(3倍)と一致しません。
- 選択肢 イ不正解
- 2.5倍は計算の過程で生じる誤りであり、正しい比率である3倍とは異なります。
- 選択肢 ウ正解
- 6人の経路数15本に対し、10人の経路数は45本となるため、45÷15=3倍で正しいです。
- 選択肢 エ不正解
- 6倍は増加した人数などを誤って掛け合わせるなどした計算誤りです。
覚えるポイント
- メンバn人の双方向コミュニケーション経路の公式は n×(n-1)÷2 です。
間違えやすいところ
- 人数の比率(10÷6)を経路数の比率と混同して計算しないように注意しましょう。
出題の前提:PMBOK(プロジェクトマネジメント知識体系ガイド)におけるコミュニケーション管理の標準的な計算式に基づきます。
出典:IPA『ITパスポート試験 平成30年度 秋期分』
公式問題冊子 p.17 ↗(www3.jitec.ipa.go.jp)
プロジェクト統合マネジメントの成果物
マネジメント系 · プロジェクトマネジメント / プロジェクト統合マネジメント / プロジェクト管理計画書
プロジェクトマネジメントの活動にはプロジェクトコストマネジメント、プロジェクトスコープマネジメント、プロジェクトタイムマネジメント、プロジェクト統合マネジメントなどがある。プロジェクト統合マネジメントにおいて作成されるものはどれか。
解答・解説を表示
解答
エ
解説
プロジェクト統合マネジメントは、スコープ・時間・コスト・品質など複数の個別管理領域の活動を相互に調整し、プロジェクト全体として統一・統合された運営を行うための知識エリアです。ここでは、個別計画を統合して全体をコントロールするための「プロジェクトマネジメント計画書」の策定や変更管理などを行います。
解き方
- 選択肢の各成果物がどの知識エリアに対応するかを確認します。
- 開発スケジュールはタイム(スケジュール)マネジメント、成果物一覧はスコープマネジメント、予算書はコストマネジメントの成果物であることを把握します。
- プロジェクト全体を実行・監視・コントロールするための包括的な計画書がプロジェクト統合マネジメントの成果物であると判断します。
- 選択肢 ア不正解
- プロジェクト全体の開発スケジュールは、プロジェクトタイム(スケジュール)マネジメントで作成されます。
- 選択肢 イ不正解
- プロジェクト全体の成果物一覧(WBSなど)は、プロジェクトスコープマネジメントで作成されます。
- 選択肢 ウ不正解
- プロジェクト全体の予算書は、プロジェクトコストマネジメントで作成されます。
- 選択肢 エ正解
- プロジェクト全体を実行、監視、コントロールするための計画書(プロジェクトマネジメント計画書)は、プロジェクト統合マネジメントで作成されます。
覚えるポイント
- 統合マネジメントは個別領域を総合的に調整し、全体の統合計画書を作成・統括します。
間違えやすいところ
- 「全体」という言葉に惑わされず、スケジュールやコストといった個別管理対象と統括計画の違いを区別しましょう。
出題の前提:PMBOKにおけるプロジェクト統合マネジメントの定義および主要なアウトプットに基づきます。
出典:IPA『ITパスポート試験 平成30年度 秋期分』
公式問題冊子 p.18 ↗(www3.jitec.ipa.go.jp)
ホワイトボックステストの特徴と適用工程
マネジメント系 · ソフトウェアテスト / ホワイトボックステスト / 単体テスト
プログラムのテスト手法に関する次の記述中の空欄 a, b に入れる字句の適切な組合せはどれか。 「プログラムの内部構造に着目してテストケースを作成する技法を [ a ] と呼び, [ b ] において活用される。」
解答・解説を表示
解答
エ
解説
テスト技法には大きく分けてホワイトボックステストとブラックボックステストがあります。ホワイトボックステストはプログラムの論理構造やソースコードの内部構造に着目して分岐網羅などを確認する技法であり、プログラムの最小構成要素を検証する単体テストで主に用いられます。一方、ブラックボックステストは内部構造を考慮せず仕様書に基づく入力と出力の関係に着目する手法で、システムテストなどで多く用いられます。
解き方
- 空欄aについて、「内部構造に着目する」テスト技法はホワイトボックステストであると特定します。
- 空欄bについて、プログラムのソースコードの論理構造を直接確認するテストは、モジュール開発直後に行う「単体テスト」で活用されると特定します。
- したがって、aがホワイトボックステスト、bが単体テストとなるエを選択します。
- 選択肢 ア不正解
- ブラックボックステストは内部構造ではなく仕様(入出力関係)に着目する手法であるため誤りです。
- 選択肢 イ不正解
- aのブラックボックステストは内部構造に着目する手法ではないため誤りです。
- 選択肢 ウ不正解
- ホワイトボックステストは適切ですが、システムテストは全体要求仕様を検証する工程であり主にブラックボックス手法が用いられます。
- 選択肢 エ正解
- 内部構造に着目する技法はホワイトボックステストであり、主に単体テストで活用されるため正しい組合せです。
覚えるポイント
- 内部構造に着目するのがホワイトボックス(主に単体テスト)、入出力仕様に着目するのがブラックボックスです。
間違えやすいところ
- ホワイトボックスとブラックボックスの用語定義を取り違えないよう整理しておきましょう。
出題の前提:JIS X 0160等のソフトウェアライフサイクルプロセスおよび一般的なシステム開発技法に基づきます。
出典:IPA『ITパスポート試験 平成30年度 秋期分』
公式問題冊子 p.18 ↗(www3.jitec.ipa.go.jp)
監査役による業務監査の定義
マネジメント系 · 監査 / 監査役監査 / 業務監査
監査役が行う監査を、会計監査、業務監査、システム監査、情報セキュリティ監査に分けたとき、業務監査に関する説明として最も適切なものはどれか。
解答・解説を表示
解答
エ
解説
会社法において監査役は、取締役の職務執行を監査する権限と責務を有しています。この監査は大きく「会計監査」と「業務監査」に分類されます。会計監査は計算書類(財務諸表)の適正性を監査するものであり、業務監査は取締役の職務執行が法令や定款を遵守して行われているかを監査するものです。
解き方
- 各選択肢が示す監査の種類を識別します。
- アは財務諸表の適正性を調べる「会計監査」の説明です。
- イは情報資産の保護を調べる「情報セキュリティ監査」、ウはITの点検を行う「システム監査」の説明です。
- エは取締役の職務執行の適法性を監査する「業務監査」の説明であると判断します。
- 選択肢 ア不正解
- 財務諸表が適正に作成されているかを検証するのは「会計監査」の説明です。
- 選択肢 イ不正解
- 情報資産の安全対策や管理運用が有効か検証するのは「情報セキュリティ監査」の説明です。
- 選択肢 ウ不正解
- 情報システムを総合的に評価しIT活用を監査するのは「システム監査」の説明です。
- 選択肢 エ正解
- 取締役の職務執行が法令や定款に適合しているかを調査・評価するのが監査役の「業務監査」です。
覚えるポイント
- 監査役の監査の柱は「会計監査(計算書類の適正性)」と「業務監査(取締役の職務執行の適法性)」です。
間違えやすいところ
- 日常の業務マニュアルに沿った現場オペレーションの効率化確認と、監査役による取締役職務執行の適法性監査を混同しないようにしましょう。
出題の前提:会社法第381条(監査役の権限)および日本監査役協会の定める監査基準に基づきます。
出典:IPA『ITパスポート試験 平成30年度 秋期分』
公式問題冊子 p.19 ↗(www3.jitec.ipa.go.jp)
進捗管理における確認事項
マネジメント系 · プロジェクトマネジメント / 進捗管理 / スケジュール管理
プロジェクトの管理を進捗管理、品質管理、コスト管理と分けた場合、進捗管理の確認事項として最も適切なものはどれか。
解答・解説を表示
解答
ウ
解説
プロジェクト管理におけるQCD(品質・コスト・納期/進捗)の各管理対象において、進捗管理(タイムマネジメント・スケジュール管理)は作業の進み具合を監視し、スケジュールの計画差異や納期・マイルストーンへの影響を把握・是正する活動です。品質管理は成果物の不具合防止や要求合致性を扱い、コスト管理は予算消化や将来発生費用の管理を扱います。
解き方
- 各選択肢がプロジェクト管理のどの領域(進捗、品質、コスト)に該当するかを確認します。
- アおよびエは成果物の完成度やレビュー手順を扱うため「品質管理」に該当します。
- イは費用に関する事項であるため「コスト管理」に該当します。
- ウは作業の遅れと全体日程への影響を評価する事項であるため「進捗管理」に該当すると判断します。
- 選択肢 ア不正解
- テストの網羅性を確認する活動は、成果物の信頼性を担保するための「品質管理」に該当します。
- 選択肢 イ不正解
- 今後の費用増加の見込みを把握する活動は、「コスト管理」に該当します。
- 選択肢 ウ正解
- 作業遅延の把握や全体工程・日程への影響評価は、「進捗管理」の確認事項として最も適切です。
- 選択肢 エ不正解
- 設計レビューの手順確立は、不具合混入を防ぎ品質を高めるための「品質管理」に該当します。
覚えるポイント
- 進捗管理は「日程・作業の遅延と納期への影響」、コスト管理は「費用・予算」、品質管理は「不具合・網羅性」を扱います。
間違えやすいところ
- テスト自体の実施スケジュールと、テスト網羅性(品質の尺度)を混同しないようにしましょう。
出題の前提:JIS Q 21500およびPMBOKにおけるスケジュール管理の確認事項に基づきます。
出典:IPA『ITパスポート試験 平成30年度 秋期分』
公式問題冊子 p.19 ↗(www3.jitec.ipa.go.jp)
データセンタのファシリティマネジメント
マネジメント系 · サービスマネジメント / ファシリティマネジメント / データセンタ運用
ITサービスを提供するために、データセンタでは建物や設備などの資源を最適な状態に保つように維持・保全する必要がある。建物や設備の維持・保全に関する説明として、適切なものはどれか。
解答・解説を表示
解答
イ
解説
データセンタなどのIT運用基盤において、サーバー等を安定稼働させるための建物、空調設備、受変電設備、非常用自家発電機、無停電電源装置(UPS)、消火設備などを「ファシリティ」と呼びます。これらの設備を正常に機能し続けるよう定期的な点検や補修を行う活動を、設備の「維持・保全(ファシリティマネジメント)」といいます。
解き方
- 問題文で問われている「建物や設備の維持・保全」が意味する物理的・設備的な管理内容を理解します。
- 選択肢を検討し、自家発電機という重要インフラ設備を停電時に確実に稼働させるための点検業務(イ)が維持・保全に合致することを確認します。
- 他の選択肢(SLA締結、建設工事、サービスデスク業務)は既存設備の維持・保全ではないことを確認します。
- 選択肢 ア不正解
- 不正アクセス監視に関するサービスレベルの合意は、サービスレベル管理(SLAの合意)に関する説明です。
- 選択肢 イ正解
- 非常用自家発電機などの電源設備が有事の際に確実に動作するよう点検することは、設備の維持・保全に該当します。
- 選択肢 ウ不正解
- 建設計画の立案と工事完成は施設の建設段階の活動であり、運用段階における「維持・保全」ではありません。
- 選択肢 エ不正解
- 利用者からの問い合わせ対応や一次解決は、サービスデスク(インシデント管理)の役割です。
覚えるポイント
- ファシリティマネジメントは電源・空調・防災・セキュリティなど建物設備の維持保全を行う活動です。
間違えやすいところ
- 建設工事そのもの(初期導入)と運用中の「維持・保全」を取り違えないようにしましょう。
出題の前提:ITILファシリティ管理およびJIS Q 20000における運用環境インフラの維持管理基準に基づきます。
出典:IPA『ITパスポート試験 平成30年度 秋期分』
公式問題冊子 p.19 ↗(www3.jitec.ipa.go.jp)
要員変更に伴うプロジェクト費用の計算
マネジメント系 · プロジェクトコストマネジメント / 工数・費用の計算 / 生産性
システム開発プロジェクトにおいて、同じ規模のプログラムを36本作成する計画がある。1週間当たり6本のプログラムを作成できるA氏だけに依頼する予定であったが、計画変更によって、A氏と、A氏の半分の生産性のB氏の2名に依頼することにした。A氏とB氏の1週間当たりの費用がそれぞれ30万円と20万円であるとき、当初の計画に比べた費用の変更は幾らか。ここで、A氏とB氏は作業を並行して実施し、A氏とB氏の作業効率は常に一定であるものとする。
解答・解説を表示
解答
ウ
解説
プロジェクトの費用変更額を求めるには、「当初計画の所要期間と総費用」および「変更後計画の所要期間と総費用」をそれぞれ算出して比較します。生産性(週当たりの作成本数)から全体の完成所要週数を割り出し、週あたりの単価に週数を乗じることで全体の費用が求まります。
解き方
- 当初計画の計算:A氏のみで週6本作成。所要期間は 36本 ÷ 6本/週 = 6週間。費用は 6週間 × 30万円/週 = 180万円。
- 変更後計画の計算:B氏の生産性は 6本 × 0.5 = 3本/週。2人並行作業で週に 6 + 3 = 9本作成できる。所要期間は 36本 ÷ 9本/週 = 4週間。
- 変更後の費用の計算:週あたりの費用は 30万円 + 20万円 = 50万円。総費用は 4週間 × 50万円/週 = 200万円。
- 差額の計算:200万円 - 180万円 = 20万円の増加。
- 選択肢 ア不正解
- 所要週数の短縮(6週→4週)のみに着目し、B氏の追加費用を正しく合算できていない誤りです。
- 選択肢 イ不正解
- 総費用ではなく単価計算の差異などを取り違えた誤りです。
- 選択肢 ウ正解
- 当初費用180万円に対し、変更後費用は200万円となるため、当初に比べて20万円の増加となります。
- 選択肢 エ不正解
- 期間短縮を考慮せず、単純に6週間のまま2名の費用を計算した場合(300万-180万=120万)の誤りです。
覚えるポイント
- 並行作業により工期が短縮される点(期間=総量÷合計生産性)を考慮して所要週数を再計算します。
間違えやすいところ
- 期間が6週間のまま変わらないと誤認して計算してしまわないよう注意しましょう。
出題の前提:ITパスポート試験のシラバスに定められた工数・コストの標準的な計算問題です。
出典:IPA『ITパスポート試験 平成30年度 秋期分』
公式問題冊子 p.20 ↗(www3.jitec.ipa.go.jp)
インシデント管理の目的
マネジメント系 · サービスマネジメント / インシデント管理
ITサービスマネジメントにおけるインシデント管理の目的について説明したものとして、適切なものはどれか。
解答・解説を表示
解答
ウ
解説
インシデント管理は、サービスの迅速な復旧を最優先とするITサービスマネジメントのプロセスです。根本原因の追及と恒久的な解決を目的とする問題管理とは区別されます。
解き方
- 設問の各記述がどのITサービスマネジメントプロセスに対応しているかを確認する。
- 「一刻も早く復旧させて、ビジネスへの影響を小さくする」というインシデント管理の定義に合致する記述を選択する。
- 選択肢 ア不正解
- 稼働環境への安全・確実な移行を行う作業は「リリース及び展開管理」の説明です。
- 選択肢 イ不正解
- 変更要求に基づく承認や作業管理を行うのは「変更管理」の説明です。
- 選択肢 ウ正解
- サービスの迅速な復旧により業務影響を最小化することは「インシデント管理」の目的そのものです。
- 選択肢 エ不正解
- サービス構成要素(CI)の情報を維持・管理するのは「サービス資産構成管理」の説明です。
覚えるポイント
- インシデント管理は暫定対応による迅速な復旧が目的、原因究明・恒久対策は問題管理の目的。
間違えやすいところ
- 原因を徹底的に究明して再発防止を図る活動をインシデント管理と混同しないよう注意が必要です。
出題の前提:ITサービスマネジメント(JIS Q 20000 / ITIL)におけるプロセスの定義に準拠します。
出典:IPA『ITパスポート試験 平成30年度 秋期分』
公式問題冊子 p.20 ↗(www3.jitec.ipa.go.jp)
プロジェクトリスクの特定手法
マネジメント系 · プロジェクトマネジメント / リスクマネジメント / リスク特定
プロジェクトマネジメントにおけるリスク特定の手法として、プロジェクトに影響を与えると想定されるリスクを洗い出す方法として最も適切なものはどれか。
解答・解説を表示
解答
エ
解説
プロジェクトリスクマネジメントは「特定」「分析(定性・定量)」「対応計画」「コントロール」などの流れで行われます。リスク特定では漏れなくリスクを洗い出すための発想法や情報収集技法が用いられます。
解き方
- リスクマネジメントのプロセスのうち「リスクの特定」段階で行うべき活動を明確にする。
- 選択肢の中から、未知のリスクを網羅的に洗い出すための技法(ブレーンストーミング)を選ぶ。
- 選択肢 ア不正解
- 管理限界を設定して逸脱を監視するのは、品質管理の管理図(コントロールチャート)を用いた品質統制活動です。
- 選択肢 イ不正解
- デシジョンツリーダイアグラムは、複数の意思決定の分岐と期待値を評価する「定量的リスク分析」で用いられます。
- 選択肢 ウ不正解
- 発生確率と影響度のマトリクスは、洗い出されたリスクの優先度を評価する「定性的リスク分析」で作成されます。
- 選択肢 エ正解
- 関係者によるブレーンストーミングは、自由な発想で網羅的にリスク要因を洗い出すリスク特定の手法として適切です。
覚えるポイント
- リスクマネジメントの流れ:特定(洗い出し)→分析(優先度付け・影響評価)→対応計画→コントロール。
間違えやすいところ
- リスクを洗い出す「特定」と、優先順位を決める「定性的分析(確率・影響度マトリクス)」を混同しやすいので注意。
出題の前提:PMBOK等のプロジェクトリスクマネジメント体系に準拠します。
出典:IPA『ITパスポート試験 平成30年度 秋期分』
公式問題冊子 p.20 ↗(www3.jitec.ipa.go.jp)
メールサービスにおける可用性の要件
マネジメント系 · サービスマネジメント / 可用性管理 / 情報セキュリティ特性
メールサービスにおけるITサービスマネジメントの可用性の要件に関する事例として、適切なものはどれか。
解答・解説を表示
解答
イ
解説
情報セキュリティやサービス提供における3大特性として機密性(アクセス制限・漏えい防止)、完全性(正確性維持・改ざん防止)、可用性(必要な時に利用できる状態の維持)があります。
解き方
- 可用性(Availability)の定義である「要求時にサービスが利用可能であること」を確認する。
- 各選択肢の要件が機密性・完全性・可用性・利便性のいずれに該当するかを判定する。
- 選択肢 ア不正解
- 専用ソフト不要でブラウザから利用できることは、ユーザビリティ(利便性)や運用環境に関する要件です。
- 選択肢 イ正解
- 定められた停止時間以外は常に利用可能な状態を保つことは、サービスの稼働率を担保する可用性の要件です。
- 選択肢 ウ不正解
- 第三者による盗み見や不正アクセスを防止するのは「機密性(Confidentiality)」の要件です。
- 選択肢 エ不正解
- 内容の改ざんや破壊を防止して正確性を担保するのは「完全性(Integrity)」の要件です。
覚えるポイント
- 可用性は「使いたいときにいつでも使えること」、完全性は「改ざんされないこと」、機密性は「見られないこと」。
間違えやすいところ
- 可用性を「どこからでもどの端末でも使える利便性」と混同しないように稼働率・アクセシビリティの観点を押さえる。
出題の前提:JIS Q 27000 / JIS Q 20000におけるセキュリティおよびサービス品質の基本要件に準拠します。
出典:IPA『ITパスポート試験 平成30年度 秋期分』
公式問題冊子 p.21 ↗(www3.jitec.ipa.go.jp)
プロジェクト統合マネジメントの活動
マネジメント系 · プロジェクトマネジメント / プロジェクト統合マネジメント
プロジェクトマネジメントの活動には、タイム、コスト、人的資源マネジメントなどがあり、これらを総合的に調整するプロジェクト統合マネジメントがある。システムの開発プロジェクトで納期の短縮(前倒し)を決定した場合、プロジェクト統合マネジメントの活動として適切なものはどれか。
解答・解説を表示
解答
イ
解説
プロジェクト統合マネジメントは、個別の知識エリア(スコープ、タイム、コスト、品質、人的資源など)を個別に管理するのではなく、変更要求が発生した際に全体最適を図るために複数の知識エリア間のトレードオフを分析・調整する役割を持ちます。
解き方
- 納期の短縮に伴い影響を受ける知識エリア(タイム、コスト、人的資源など)の相互関係を把握する。
- 個別の専門領域にとどまらず、増員・費用・期間などを横断的に比較検討している選択肢を特定する。
- 選択肢 ア不正解
- 作業順序の変更(ファスト・トラッキングなど)を検討するのは、主に「プロジェクトタイムマネジメント」の活動です。
- 選択肢 イ正解
- 要員(人的資源)、費用(コスト)、日数(タイム)の複数の要素間のトレードオフを総合的に比較検討する活動は、統合マネジメントに該当します。
- 選択肢 ウ不正解
- スケジュール短縮に伴う費用の影響を見積もる単体の作業は、主に「プロジェクトコストマネジメント」の活動です。
- 選択肢 エ不正解
- 要員の投入時期を見直して計画を変更する作業は、主に「プロジェクト人的資源マネジメント」の活動です。
覚えるポイント
- 統合マネジメントは「全体最適」と「複数知識エリア間のトレードオフ調整」がキーワード。
間違えやすいところ
- スケジュールや費用といった単一の管理領域に特化した活動と、それらを総合調整する統合マネジメントを混同しないこと。
出題の前提:PMBOKにおけるプロジェクト統合マネジメントの定義に準拠します。
出典:IPA『ITパスポート試験 平成30年度 秋期分』
公式問題冊子 p.21 ↗(www3.jitec.ipa.go.jp)
システム監査人の独立性と選任
マネジメント系 · システム監査 / システム監査人の独立性
情報システム部がシステム開発を行い、品質保証部が成果物の品質を評価、管理部が進捗を把握し、経理部へ費用の実績を報告する企業がある。親会社向け業務システムの開発業務に対するシステム監査を実施する際、社内から選任するシステム監査人として最も適切な者は誰か。
解答・解説を表示
解答
イ
解説
システム監査基準において、監査人は被監査対象から独立した立場で公正不偏な態度を保持しなければならない「独立性の原則」が定められています。被監査業務の立案・実行に直接関与している者は監査人になれません。
解き方
- 問題文から被監査対象である「親会社向け業務システムの開発業務」に関わる部門(情報システム部、品質保証部、管理部)を整理する。
- 経理部は実績報告を受ける側であり開発実務から独立していること、さらに監査経験がある点から最も適切と判断する。
- 選択肢 ア不正解
- 開発プロジェクトチーム自身は被監査部門そのものであり、自己監査となるため独立性が満たされません。
- 選択肢 イ正解
- 経理部は開発業務の実施や品質評価・進捗管理から独立しており、監査経験もあるためシステム監査人として最適です。
- 選択肢 ウ不正解
- 品質保証部は開発プロジェクトの成果物評価に関与している当事者であるため、独立性に問題が生じます。
- 選択肢 エ不正解
- 開発を担当する情報システム部の責任者は被監査組織の長であり、直接の利害関係者であるため監査人に選任できません。
覚えるポイント
- システム監査人の最重要要件は「独立性(客観的な第三者視点)」と「専門能力」。自己監査は禁止。
間違えやすいところ
- システム開発の知識が深いからといって、開発担当部門の責任者を選定してしまうミスが多いので注意。
出題の前提:経済産業省の「システム監査基準」における独立性・客観性の規定に準拠します。
出典:IPA『ITパスポート試験 平成30年度 秋期分』
公式問題冊子 p.22 ↗(www3.jitec.ipa.go.jp)
WBS(Work Breakdown Structure)
マネジメント系 · プロジェクトマネジメント / WBS / スコープ定義
プロジェクトの計画段階で行う作業で、プロジェクトで実施しなければならない全ての作業を洗い出し階層構造に整理し、同時にプロジェクトの管理単位を明確化する手法はどれか。
解答・解説を表示
解答
エ
解説
WBS(作業分解構成図)は、プロジェクトのスコープに含まれる作業の全体像を漏れなく重複なく把握し、スケジュール作成やコスト見積もりの基礎とするための代表的なプロジェクト管理ツールです。
解き方
- 問題文にある「作業を洗い出し階層構造に整理する」「管理単位を明確化する」というキーワードに着目する。
- 略語の中からWork Breakdown Structureを表す「WBS」を選択する。
- 選択肢 ア不正解
- CRM(Customer Relationship Management)は、顧客との良好な関係を構築・管理して売上向上を図る手法です。
- 選択肢 イ不正解
- ERP(Enterprise Resource Planning)は、企業の基幹業務や資源を統合的に管理する経営手法・システムです。
- 選択肢 ウ不正解
- PPM(Product Portfolio Management)は、市場成長率と市場占有率から事業の資源配分を分析する経営戦略手法です。
- 選択肢 エ正解
- WBS(Work Breakdown Structure)は、プロジェクト全体の作業を階層的に分解して管理単位を明確にする手法です。
覚えるポイント
- WBS(Work Breakdown Structure)=作業を階層構造に分解して整理する管理手法。
間違えやすいところ
- ERPやCRMなどアルファベット3文字の経営用語と混同しないよう、英語の名称を意識して覚える。
出題の前提:PMBOK等のプロジェクトスコープマネジメント体系に準拠します。
出典:IPA『ITパスポート試験 平成30年度 秋期分』
公式問題冊子 p.22 ↗(www3.jitec.ipa.go.jp)
内部統制の基本的目的
マネジメント系 · ITガバナンス / 内部統制 / コンプライアンス
ある食品メーカでは、食品業界で示された安全基準にのっとって業務を行っている。この安全基準の改定があったため、社内の基準も対応して改定した。これは内部統制の4つの目的のうち、どれに該当するか。
解答・解説を表示
解答
ウ
解説
内部統制基準において、内部統制の目的は「業務の有効性及び効率性」「財務報告の信頼性」「事業活動に関わる法令等の遵守」「資産の保全」の4つと定義されています。
解き方
- 「業界の安全基準改定に合わせて社内基準を改定した」という行為の本質を分析する。
- 社会規範や法的・業界的な基準を守る行動であることから「法令等の遵守」を対応付ける。
- 選択肢 ア不正解
- 「業務の有効性と効率性」は、事業活動の目的達成や時間・コストの無駄を省くことを目指す目的です。
- 選択肢 イ不正解
- 「財務報告の信頼性」は、有価証券報告書や決算書などの財務諸表に虚偽記載がないことを担保する目的です。
- 選択肢 ウ正解
- 法規範や業界規格などの外部基準に従って社内手順を改定することは「事業活動に関わる法令等の遵守」に当たります。
- 選択肢 エ不正解
- 「資産の保全」は、不正な支出や盗難、紛失などから企業の有形・無形資産を守ることを指します。
覚えるポイント
- 内部統制の4つの目的:有効性と効率性、財務報告の信頼性、法令等の遵守、資産の保全。
間違えやすいところ
- 業務基準を改定したことから「業務の有効性」と勘違いしやすいですが、法令・外部基準への適合が主眼である点に注意。
出題の前提:企業会計審議会「財務報告に係る内部統制の評価及び監査の基準」に準拠します。
出典:IPA『ITパスポート試験 平成30年度 秋期分』
公式問題冊子 p.22 ↗(www3.jitec.ipa.go.jp)
サービスレベル管理とPDCAサイクル
マネジメント系 · サービスマネジメント / サービスレベル管理 / PDCAサイクル
サービスデスクの顧客満足度に関するサービスレベル管理において、PDCAサイクルのA(Act/Action)に当たるものはどれか。
解答・解説を表示
解答
エ
解説
PDCAサイクルは、Plan(計画・目標設定)→ Do(実行・実績収集)→ Check(評価・分析)→ Act(改善・見直し)の4段階を継続的に回すことで、業務やサービスの品質を維持・向上させる管理手法です。
解き方
- PDCAサイクルの各段階(P、D、C、A)の役割を確認する。
- 選択肢の各記述がP・D・C・Aのどれに該当するかを特定し、改善策の実施(A)を選ぶ。
- 選択肢 ア不正解
- 計画に基づいて調査を実行することは、PDCAサイクルの「D(Do:実行)」に該当します。
- 選択肢 イ不正解
- 測定方法や目標値を策定することは、PDCAサイクルの「P(Plan:計画)」に該当します。
- 選択肢 ウ不正解
- 実績と目標値の差異を比較分析することは、PDCAサイクルの「C(Check:評価・点検)」に該当します。
- 選択肢 エ正解
- 分析結果に基づいて要因を取り除くための改善策を講じることは、PDCAサイクルの「A(Act:改善)」に該当します。
覚えるポイント
- Plan=目標設定、Do=実行、Check=評価・差異分析、Act=改善策の実施・見直し。
間違えやすいところ
- 差異の「分析」を改善行動(Act)と混同しがちですが、差異や課題の分析は「Check」に含まれます。
出題の前提:JIS Q 20000等のサービスマネジメントにおける継続的改善(PDCA)の定義に準拠します。
出典:IPA『ITパスポート試験 平成30年度 秋期分』
公式問題冊子 p.23 ↗(www3.jitec.ipa.go.jp)
Webメールの特徴と利用形態
テクノロジ系 · Webメール / 電子メール / ブラウザ
Webメールに関する記述①~③のうち、適切なものだけを全て挙げたものはどれか。 ① Webメールを利用して送られた電子メールは、Webブラウザでしか閲覧できない。 ② 電子メールをPCにダウンロードして保存することなく閲覧できる。 ③ メールソフトの代わりに、Webブラウザだけあれば電子メールの送受信ができる。
解答・解説を表示
解答
エ
解説
Webメールは、電子メールの送受信や閲覧などの機能をWebブラウザを通じて提供する仕組みです。端末に専用のメールクライアントソフトをインストールしたりメールデータをダウンロードしたりしなくても、インターネットに接続できる環境があれば場所や端末を問わずに利用できます。
解き方
- 記述①を検討する:Webメールから送信されたメールは標準的な形式で配信されるため、受信者は通常のメールソフトでもWebブラウザでも閲覧可能です(誤り)。
- 記述②を検討する:Webメールはサーバ上のデータをブラウザで直接閲覧するため、端末へのメールダウンロードが不要です(適切)。
- 記述③を検討する:メールソフトがなくても、Webブラウザがあればメールの作成・送信・受信を行えます(適切)。
- 適切な記述は②と③の組み合わせであるため、「エ」を選択します。
- 選択肢 ア不正解
- ①が不適切であり、③が含まれていないため誤りです。
- 選択肢 イ不正解
- ①が含まれているため誤りです。Webメールから送られたメールを受信側が専用ソフトで閲覧することも可能です。
- 選択肢 ウ不正解
- ①が不適切であり、②が含まれていないため誤りです。
- 選択肢 エ正解
- 記述②と③はいずれもWebメールの適切な特徴を述べています。
覚えるポイント
- Webメールはブラウザだけで利用でき、PCへのメール保存が必須ではないことが大きな利点です。
間違えやすいところ
- 送信側がWebメールを使っても、受信側は通常のメールソフトで読めるため、相手の閲覧方法まで縛るわけではない点に注意しましょう。
出題の前提:ITパスポート試験シラバス・公式公開問題に準拠
出典:IPA『ITパスポート試験 平成30年度 秋期分』
公式問題冊子 p.24 ↗(www3.jitec.ipa.go.jp)
故障率と時間経過の関係を表す曲線(バスタブ曲線)
テクノロジ系 · バスタブ曲線 / 信頼性工学 / 故障率
装置のライフサイクルを故障の面から見てみると、時間経過によって初期故障期、偶発故障期及び摩耗故障期に分けられる。最初の初期故障期では、故障率は時間の経過とともに低下する。やがて安定した状態になり、次の偶発故障期では、故障率は時間の経過に関係なくほぼ一定になる。最後の摩耗故障期では、故障率は時間の経過とともに増加し、最終的に寿命が尽きる。このような故障率と時間経過の関係を表したものを何というか。
解答・解説を表示
解答
ウ
解説
工業製品やハードウェア装置の故障率は、使用開始直後は設計・製造上の欠陥により高いものの急速に低下し(初期故障期)、その後は一定の低い水準で安定し(偶発故障期)、最後は経年劣化や部品の摩耗によって急激に高くなる(摩耗故障期)という特徴をもちます。この推移グラフをバスタブ曲線と呼びます。
解き方
- 問題文に記載された故障の3期間(初期故障期:低下、偶発故障期:一定、摩耗故障期:増加)を確認します。
- この3期間の故障率の変化をグラフにプロットした形状が浴槽(バスタブ)に似ていることから名付けられた「バスタブ曲線」を選択肢から特定します。
- 選択肢 ア不正解
- ガントチャートは、作業工程や進捗状況を横棒グラフで視覚的に表す工程管理ツールです。
- 選択肢 イ不正解
- 信頼度成長曲線(ゴンペルツ曲線など)は、テスト工程における累積バグ発見数や信頼性の推移を示す曲線です。
- 選択肢 ウ正解
- 初期故障期、偶発故障期、摩耗故障期を経て変化するハードウェアの故障率推移を表した曲線であり適切です。
- 選択肢 エ不正解
- レーダチャートは、複数の評価項目を放射状に配置して全体のバランスを視覚化するグラフです。
覚えるポイント
- バスタブ曲線=初期故障期(低下)→偶発故障期(一定)→摩耗故障期(増加)の推移を示す曲線。
間違えやすいところ
- ソフトウェアテストの累積バグ数などを表す「信頼度成長曲線」とハードウェアの故障率を表す「バスタブ曲線」を混同しないようにしましょう。
出題の前提:ITパスポート試験シラバス・公式公開問題に準拠
出典:IPA『ITパスポート試験 平成30年度 秋期分』
公式問題冊子 p.24 ↗(www3.jitec.ipa.go.jp)
マルチスレッドの概念
テクノロジ系 · マルチスレッド / プロセッサ / 並行処理
マルチスレッドの説明として、適切なものはどれか。
解答・解説を表示
解答
ウ
解説
スレッド(Thread)とは、OSがCPUの実行時間を割り当てる最小の処理単位です。1つのアプリケーション(プロセス)内で複数のスレッドを生成し並行して処理を行うことを「マルチスレッド」と呼び、処理効率の向上や応答性の維持に寄与します。
解き方
- スレッドという言葉がプログラムの並行処理単位を指すことを確認します。
- 選択肢の中から「1つのプログラムを複数の処理単位に分けて並列・並行処理する」記述を探します。
- 選択肢 ア不正解
- CPUに複数の演算コアを搭載することは「マルチコア」の説明です。
- 選択肢 イ不正解
- 補助記憶装置を用いて主記憶以上の仮想的なメモリ空間を提供する技術は「仮想記憶(仮想メモリ)」の説明です。
- 選択肢 ウ正解
- 一つのプログラムを複数の処理単位(スレッド)に分割して並行・並列に処理する技術であり、適切です。
- 選択肢 エ不正解
- データを複数ディスクに分散して並列に書き込む技術は「ストライピング(RAID 0)」の説明です。
覚えるポイント
- マルチスレッドはプログラム内部の処理単位(スレッド)の並列化、マルチコアは物理CPU内の演算回路の複数化です。
間違えやすいところ
- 「マルチコア(ハードウェアのコア複数化)」と「マルチスレッド(処理実行単位の複数化)」を混同しないように整理しましょう。
出題の前提:ITパスポート試験シラバス・公式公開問題に準拠
出典:IPA『ITパスポート試験 平成30年度 秋期分』
公式問題冊子 p.25 ↗(www3.jitec.ipa.go.jp)
MITB(Man In The Browser)攻撃の特徴
テクノロジ系 · MITB / マルウェア / サイバー攻撃手法
オンラインバンキングにおいて、マルウェアなどでブラウザを乗っ取り、正式な取引画面の間に不正な画面を介在させ、振込先の情報を不正に書き換えて、攻撃者の指定した口座に送金させるなどの不正操作を行うことを何と呼ぶか。
解答・解説を表示
解答
ア
解説
MITB(Man In The Browser)攻撃は、端末に侵入したトロイの木馬などのマルウェアがWebブラウザの通信プロセスに介入し、利用者が正規にログインした後の通信内容を勝手に書き換えるサイバー攻撃です。画面上は正常な取引に見せかけつつ、裏で送金先や金額を改ざんするため、利用者が気付きにくいという特徴があります。
解き方
- 攻撃の手口(マルウェアでブラウザを乗っ取り、取引画面の間で振込先情報を改ざんする)を確認します。
- ブラウザの内側に入り込んで通信を改ざんする「Man In The Browser」の略称であるMITB攻撃を特定します。
- 選択肢 ア正解
- マルウェアによってブラウザを乗っ取り、正規セッション内のデータを改ざんする攻撃手法であり、適切です。
- 選択肢 イ不正解
- SQLインジェクションは、Webアプリケーションの入力不備を突いてデータベースを不正操作する攻撃です。
- 選択肢 ウ不正解
- ソーシャルエンジニアリングは、人間の心理的な隙や過失につけ込んでパスワードなどを詐取する手法です。
- 選択肢 エ不正解
- ブルートフォース攻撃は、考えられるパスワードの組み合わせを総当たりで試す攻撃手法です。
覚えるポイント
- MITB(Man In The Browser)=端末内のブラウザを乗っ取り、正規通信の内容を改ざんする攻撃。
間違えやすいところ
- 通信経路上に割り込む中間者攻撃(MitM: Man In The Middle)の一種ですが、端末内の「ブラウザ」に入り込む点がMITB固有の特徴です。
出題の前提:ITパスポート試験シラバス・公式公開問題に準拠
出典:IPA『ITパスポート試験 平成30年度 秋期分』
公式問題冊子 p.25 ↗(www3.jitec.ipa.go.jp)
ISMS運用におけるPDCAフェーズの判定
テクノロジ系 · ISMS / PDCAサイクル / 運用管理
PDCAモデルに基づいてISMSを運用している組織において、運用しているサーバのソフトウェアに対する最新の修正プログラムの有無を、定められた運用手順に従って毎日調べる業務は、PDCAのどのフェーズか。
解答・解説を表示
解答
イ
解説
PDCAサイクルにおいて、P(Plan:計画)は方針や手順の策定、D(Do:実施)は計画や手順に基づいた日々の業務の遂行、C(Check:点検・評価)は実施状況や有効性の監視・監査、A(Act:処置・改善)は見直しのための是正処置を指します。「定められた手順に従って毎日作業を行う」ことは日常業務の実行であるためDに分類されます。
解き方
- 問題文に「定められた運用手順に従って毎日調べる業務」とあることを確認します。
- 策定済みの手順を実行する日々の定常業務であるため、PDCAの「Do(実施・運用)」に該当すると判断します。
- 選択肢 ア不正解
- P (Plan) はセキュリティ方針や運用計画、手順書を策定・確立するフェーズです。
- 選択肢 イ正解
- 定められた手順に基づいて日々の運用業務を実施している活動であるため、D (Do) に該当します。
- 選択肢 ウ不正解
- C (Check) は運用手順どおりに業務が遂行されているかを点検・監査・評価するフェーズです。単に毎日調べる作業自体はCheckではなく運用の遂行(Do)です。
- 選択肢 エ不正解
- A (Act) は点検結果に基づいて手順の改定やシステムの改善措置を講じるフェーズです。
覚えるポイント
- 日常業務として手順書に沿って点検・調査・運用を行う実務は「Do(実施)」に当たります。
間違えやすいところ
- 「調べる」「確認する」という語感からCheckを選びやすいですが、業務プロセスの有効性を評価・監査する活動がCheckであり、手順どおりの定常確認作業はDoです。
出題の前提:JIS Q 27001 / ITパスポート試験シラバスに準拠
出典:IPA『ITパスポート試験 平成30年度 秋期分』
公式問題冊子 p.25 ↗(www3.jitec.ipa.go.jp)
秘密鍵漏えい時の電子証明書の失効手続き
テクノロジ系 · 公開鍵暗号方式 / 電子証明書 / CRL / 失効申請
電子証明書を発行するときに生成した秘密鍵と公開鍵の鍵ペアのうち、秘密鍵が漏えいした場合の対処として、適切なものはどれか。
解答・解説を表示
解答
イ
解説
電子証明書は、公開鍵の持ち主が本人であることを認証局(CA)が保証する仕組みです。これに対応する秘密鍵が漏えいすると、攻撃者が本人になりすまして電子署名を行ったり復号したりできる致命的な危険が生じます。そのため、有効期限を待たずに直ちに認証局へ失効(Revocation)を申請し、証明書を無効化しなければなりません。
解き方
- 鍵ペアのうち「秘密鍵」が漏えいした場合のリスク(なりすましの発生など)を把握します。
- 被害を防ぐためには、その公開鍵を保証している電子証明書を即座に使えなくする必要があるため、認証局への失効申請を選択肢から選びます。
- 選択肢 ア不正解
- 漏えいした秘密鍵と同じ鍵ペアを使い続けると不正利用を防げないため、再発行の根拠として不適切です。
- 選択肢 イ正解
- 秘密鍵漏えい時はなりすまし被害を防ぐため、直ちに認証局に対して証明書の失効を申請するのが正しい対処です。
- 選択肢 ウ不正解
- 有効期限切れまで待つと、その間になりすまし等の不正行為が行われる恐れがあるため不適切です。
- 選択肢 エ不正解
- 公開鍵暗号基盤において秘密鍵の秘密保持は前提条件であり、漏えいした証明書をそのまま使い続けることはできません。
覚えるポイント
- 秘密鍵が漏えいしたら即座に「認証局に失効申請」を行い、CRL(証明書失効リスト)に登録させます。
間違えやすいところ
- 「漏れたのは秘密鍵で、電子証明書に入っているのは公開鍵だから大丈夫」と誤認しないようにしましょう。秘密鍵が漏れるとなりすましが可能になります。
出題の前提:ITパスポート試験シラバス・公式公開問題に準拠
出典:IPA『ITパスポート試験 平成30年度 秋期分』
公式問題冊子 p.26 ↗(www3.jitec.ipa.go.jp)
トランザクション処理におけるロールバック
テクノロジ系 · トランザクション / ロールバック / ACID特性 / データベース
トランザクション処理におけるロールバックの説明として、適切なものはどれか。
解答・解説を表示
解答
ウ
解説
トランザクションは「すべて実行されるか、すべて実行されないか」という原子性(Atomicity)をもちます。処理が最後まで正常に完了した場合はコミット(Commit)により更新結果を確定させますが、途中でエラーや障害が発生した場合はロールバックを行い、途中までの変更を取り消してトランザクション開始前の整合性のある状態に戻します。
解き方
- トランザクション処理における基本用語(コミット、ロールバック、排他制御など)を整理します。
- 障害や異常終了時に「開始前の状態に戻す(取り消す)」操作を指す説明(ウ)を特定します。
- 選択肢 ア不正解
- データの同時更新による不整合を防ぐために更新を禁止する仕組みは「排他制御(ロック)」の説明です。
- 選択肢 イ不正解
- トランザクションの正常終了時に更新を恒久的に確定させる操作は「コミット(Commit)」の説明です。
- 選択肢 ウ正解
- 異常終了時などにデータベースをトランザクション開始前の状態へ巻き戻す処理であり、ロールバックの説明として適切です。
- 選択肢 エ不正解
- 共通のキー列を用いて複数の表を一つに結合する操作は、関係代数の「結合(Join)」の説明です。
覚えるポイント
- ロールバック=処理失敗時にトランザクション開始前の状態に戻すこと。コミット=正常終了時に確定すること。
間違えやすいところ
- コミット(確定)とロールバック(取り消し・開始前へ復帰)、さらに障害復旧のロールフォワード(直前まで進める)の定義を混同しないようにしましょう。
出題の前提:ITパスポート試験シラバス・公式公開問題に準拠
出典:IPA『ITパスポート試験 平成30年度 秋期分』
公式問題冊子 p.26 ↗(www3.jitec.ipa.go.jp)
プロキシサーバの役割
テクノロジ系 · プロキシサーバ / ネットワーク / セキュリティ
プロキシサーバの役割として、最も適切なものはどれか。
解答・解説を表示
解答
イ
解説
プロキシサーバ(代理サーバ)は、社内ネットワークなどの内部PCと外部のインターネットの間に位置し、Web通信を代理で行うサーバです。Webアクセスの代理中継に加えて、キャッシュによる表示の高速化や、不適切なWebサイトへのアクセス制限(フィルタリング)、内部PCの直接露出防止によるセキュリティ向上などの目的で利用されます。
解き方
- 「プロキシ(Proxy)」が「代理」を意味することを確認します。
- 選択肢の中から「クライアント端末に代わってインターネットに接続・中継する」役割を述べている記述(イ)を選択します。
- 選択肢 ア不正解
- ドメイン名とIPアドレスの対応関係を名前解決・管理する仕組みは「DNS(Domain Name System)」の役割です。
- 選択肢 イ正解
- 内部PCの代理として外部インターネットへの接続を中継する機能であり、プロキシサーバの説明として適切です。
- 選択肢 ウ不正解
- IPアドレスなどのネットワーク設定情報をPCへ自動的に割り当てる機能は「DHCP」の役割です。
- 選択肢 エ不正解
- プライベートIPアドレスとグローバルIPアドレスを相互変換する機能は「NAT」または「NAPT」の役割です。
覚えるポイント
- プロキシサーバ=代理サーバ。内部PCに代わってインターネットへ接続し、セキュリティやキャッシュ機能を提供します。
間違えやすいところ
- アドレスを透過的に変換するNAT/NAPTと、アプリケーション層で通信を代行・中継するプロキシサーバの違いに注意しましょう。
出題の前提:ITパスポート試験シラバス・公式公開問題に準拠
出典:IPA『ITパスポート試験 平成30年度 秋期分』
公式問題冊子 p.26 ↗(www3.jitec.ipa.go.jp)
階層構造におけるキャッシュメモリの特徴
テクノロジ系 · コンピュータシステム / 記憶階層 / キャッシュメモリ
CPUに内蔵または近傍に配置される1次キャッシュメモリと2次キャッシュメモリの特性およびアクセス動作に関する記述として、適切なものはどれか。
解答・解説を表示
解答
ウ
解説
記憶階層ではCPUコアに近いほど高速かつ小容量、遠いほど低速かつ大容量となります。速度差を埋めるため、1次、2次、主記憶の順に段階的な参照が行われます。
解き方
- CPUからの距離と性能関係(速度:1次キャッシュ>2次キャッシュ>主記憶、容量:1次<2次<主記憶)を整理します。
- データ取得の手順として、CPUは最初に最速の1次キャッシュを調べ、不在時に2次キャッシュ、主記憶へと順次問い合わせる点を確認します。
- 選択肢 ア不正解
- 容量は2次キャッシュメモリのほうが1次キャッシュメモリよりも大きく設計されています。
- 選択肢 イ不正解
- 2次キャッシュメモリの読み書き速度はメインメモリ(主記憶)よりも高速です。
- 選択肢 ウ正解
- CPUは初めに1次キャッシュを参照し、ミスヒットした際に2次キャッシュへアクセスするため適切です。
- 選択肢 エ不正解
- データは必要に応じて主記憶からキャッシュへ読み込まれるため、開始時に全データが存在する必要はありません。
覚えるポイント
- アクセス速度は1次キャッシュ>2次キャッシュ>主記憶、容量はその逆順になります。
間違えやすいところ
- 1次と2次の容量や速度の関係を取り違えてしまう間違いに注意しましょう。
出題の前提:平成30年度秋期ITパスポート試験公開問題 問65
出典:IPA『ITパスポート試験 平成30年度 秋期分』
公式問題冊子 p.27 ↗(www3.jitec.ipa.go.jp)
近距離無線通信規格NFCの用途と特徴
テクノロジ系 · 通信ネットワーク / 無線通信技術 / NFC
近距離無線通信規格であるNFC(Near Field Communication)の特徴や用途として、適切なものはどれか。
解答・解説を表示
解答
ア
解説
NFC(Near Field Communication)は国際標準規格化された近距離無線通信技術で、かざすだけで電子決済や認証機器、タグの読み取りが行えます。
解き方
- NFCの基本仕様(電波を用いた通信距離約10cm程度の非接触通信)を想起します。
- 各選択肢の通信方式(赤外線、無線LAN、衛星測位)と照合し、交通系ICや決済で普及している近距離通信の記述を選択します。
- 選択肢 ア正解
- NFCは10cm程度の極めて近い距離でICカードやタグの読み書きを行う技術であるため適切です。
- 選択肢 イ不正解
- 数十mの範囲をカバーする無線LAN規格はIEEE 802.11シリーズ(Wi-Fi)の説明です。
- 選択肢 ウ不正解
- 赤外線を用いた通信技術はIrDA(Infrared Data Association)などの説明です。
- 選択肢 エ不正解
- 人工衛星からの信号で測位を行うシステムはGPS(GNSS)の説明です。
覚えるポイント
- NFCは13.56MHz帯を用いた「通信距離10cm程度」の非接触通信規格です。
間違えやすいところ
- 赤外線通信(IrDA)や長距離の無線LAN(Wi-Fi)と通信媒体や距離を混同しないようにしましょう。
出題の前提:平成30年度秋期ITパスポート試験公開問題 問66
出典:IPA『ITパスポート試験 平成30年度 秋期分』
公式問題冊子 p.27 ↗(www3.jitec.ipa.go.jp)
リスク分析における脅威と脆弱性の識別
テクノロジ系 · 情報セキュリティ / リスクマネジメント / 脅威と脆弱性
情報セキュリティにおけるリスク分析では、資産に対する脅威と脆弱性を識別して評価を行う。このうち「脅威」に該当するものはどれか。
解答・解説を表示
解答
エ
解説
情報資産における「脅威」は事故、災害、不正アクセスなど損失を生じさせる要因であり、「脆弱性」は資産やシステム自身が持つ弱点や不備を指します。
解き方
- 提示された事象が「システムの弱点(脆弱性)」なのか「危害を及ぼす事象(脅威)」なのかを区別します。
- 暗号化の不備、管理ルールの不備、施錠不備はいずれも防御側の弱点(脆弱性)であり、自然現象や外部事象である落雷・停電が脅威であると判断します。
- 選択肢 ア不正解
- 暗号化の欠如は情報資産を保護する対策の欠陥であり、脆弱性に分類されます。
- 選択肢 イ不正解
- 取り扱い手順の不備や管理体制の欠陥は、内部要因である脆弱性に該当します。
- 選択肢 ウ不正解
- 物理的セキュリティの欠陥や施錠機構の不備は脆弱性に該当します。
- 選択肢 エ正解
- 落雷などの自然現象によって予期せぬ停電が起きることは、被害をもたらす要因である脅威に該当します。
覚えるポイント
- 脅威は外部から損害を与える要因(災害・攻撃)、脆弱性は守る側の弱点・不備です。
間違えやすいところ
- 脆弱性と脅威の主体を逆に捉えてしまい、弱点そのものを脅威と誤認しやすいです。
出題の前提:JIS Q 27000 / 情報セキュリティマネジメントシステム基準
出典:IPA『ITパスポート試験 平成30年度 秋期分』
公式問題冊子 p.27 ↗(www3.jitec.ipa.go.jp)
情報セキュリティにおけるリスクアセスメントの定義
テクノロジ系 · 情報セキュリティ / リスクマネジメント / リスクアセスメント
情報セキュリティマネジメントにおけるリスクアセスメントの説明として、最も適切なものはどれか。
解答・解説を表示
解答
イ
解説
リスクアセスメントは、守るべき資産に対してリスクを特定し、その大きさを分析・算定した上で、受容基準に照らして優先度や対策の要否を評価する手順全体を指します。
解き方
- リスクアセスメントを構成する3段階(リスク特定・リスク分析・リスク評価)の目的を整理します。
- 基準と比較して対応すべきかを決定するという記述が、リスクアセスメントの定義に合致していることを確認します。
- 選択肢 ア不正解
- ウイルスの隔離・駆除はインシデント対応やリスク対応(リスクコントロール)の一環です。
- 選択肢 イ正解
- 資産のリスクを分析・評価して対応基準に照らし対策の必要性を判断するプロセスであり、適切です。
- 選択肢 ウ不正解
- 登録情報に基づき本人確認を行う手続きは「利用者認証(認証)」の説明です。
- 選択肢 エ不正解
- システム投資に対する費用対効果の算出は「投資対効果評価(ROI分析)」などの説明です。
覚えるポイント
- リスクアセスメントは「リスク特定」「リスク分析」「リスク評価」の3要素から成ります。
間違えやすいところ
- リスク対応(実際の対策やマルウェア駆除)の実行段階と、アセスメント(評価・判断)の段階を混同しないようにしましょう。
出題の前提:JIS Q 27001(ISMS要求事項)リスクアセスメント規定
出典:IPA『ITパスポート試験 平成30年度 秋期分』
公式問題冊子 p.28 ↗(www3.jitec.ipa.go.jp)
各種利用者認証方式の仕組みと分類
テクノロジ系 · 情報セキュリティ / ユーザー認証 / マトリクス認証
システムの利用者認証に用いられる各種方式に関する説明のうち、適切なものはどれか。
解答・解説を表示
解答
ウ
解説
認証方式には、位置情報を利用するマトリクス認証、1回限りの暗証番号を用いるワンタイムパスワード、1度の認証で複数システムを利用できるシングルサインオン、生体情報を用いるバイオメトリクス認証などがあります。
解き方
- 各選択肢の認証用語(シングルサインオン、ワンタイムパスワード、マトリクス認証、チャレンジレスポンス認証)の定義を確認します。
- 表中の記憶した位置の値を入力する方式がマトリクス認証であると判断します。
- 選択肢 ア不正解
- 一度しか使えないパスワードを利用する方式は「ワンタイムパスワード」です。
- 選択肢 イ不正解
- 1回の認証で複数のサーバやサービスを利用可能にする仕組みは「シングルサインオン(SSO)」です。
- 選択肢 ウ正解
- 画面の表で事前に記憶した位置にある値を選んで入力する方式は「マトリクス認証」であり適切です。
- 選択肢 エ不正解
- 指紋や声紋などの身体的特徴を利用する認証は「バイオメトリクス認証(生体認証)」です。
覚えるポイント
- マトリクス認証は表の「位置」を覚えておき、表示される都度異なる値を入力する仕組みです。
間違えやすいところ
- シングルサインオンとワンタイムパスワードの用語の意味を逆に取り違えないよう注意しましょう。
出題の前提:平成30年度秋期ITパスポート試験公開問題 問69
出典:IPA『ITパスポート試験 平成30年度 秋期分』
公式問題冊子 p.28 ↗(www3.jitec.ipa.go.jp)
ISMSにおける情報セキュリティ方針の役割
テクノロジ系 · 情報セキュリティ / セキュリティマネジメント / ISMS基本方針
ISMS(情報セキュリティマネジメントシステム)において策定される「情報セキュリティ方針」の説明として、適切なものはどれか。
解答・解説を表示
解答
ウ
解説
ISMS文書体系では、最上位に経営陣の意図と理念を示す「情報セキュリティ方針(基本方針)」があり、その下に具体的な対策基準や個別業務の運用手順書が階層的に定義されます。
解き方
- ISMSにおける「方針(ポリシー)」の階層的位置付け(基本方針>対策基準>実施手順)を確認します。
- 方針とは組織のトップが示す意図や目標・方向性であるという定義に合致する選択肢を特定します。
- 選択肢 ア不正解
- 事業者の義務を規定した法令は「個人情報保護法」であり、組織の内部方針ではありません。
- 選択肢 イ不正解
- 具体的な作業手順を記述した文書は下位階層の「実施手順書(マニュアル)」です。
- 選択肢 ウ正解
- 情報セキュリティに対する組織の経営意図を示し、全社的な方向付けを行う文書であるため適切です。
- 選択肢 エ不正解
- サーバのセキュリティ設定値を定めたものは個別の技術基準や設定手順書に該当します。
覚えるポイント
- 情報セキュリティ方針は「経営陣の意図・方向性」を示す最上位方針です。
間違えやすいところ
- 具体的な実務を定めた「手順書」や個別の「設定値」を方針と混同しないようにしましょう。
出題の前提:JIS Q 27001 5.2「方針」
出典:IPA『ITパスポート試験 平成30年度 秋期分』
公式問題冊子 p.29 ↗(www3.jitec.ipa.go.jp)
HTTPS通信における暗号化プロトコル
テクノロジ系 · 通信ネットワーク / 暗号化技術 / SSL/TLS
WebブラウザとWebサーバ間でHTTPS接続を行う際、通信経路全体の暗号化や改ざん防止に利用されるプロトコルはどれか。
解答・解説を表示
解答
エ
解説
HTTPS(Hypertext Transfer Protocol Secure)は、トランスポート層で動作する暗号化通信規格「TLS(Transport Layer Security、旧称SSL)」を利用して盗聴や改ざんを防ぎます。
解き方
- HTTPSの仕組み(HTTP+SSL/TLSによる通信の暗号化)を思い出します。
- 選択肢の中から暗号化通信プロトコルとして標準的に用いられているSSL/TLSを選択します。
- 選択肢 ア不正解
- SEO(Search Engine Optimization)は検索結果で上位表示させるための最適化技法です。
- 選択肢 イ不正解
- SPECはコンピュータシステムの性能評価ベンチマークを策定する標準化団体です。
- 選択肢 ウ不正解
- SQLはリレーショナルデータベースを操作するための問い合わせ言語です。
- 選択肢 エ正解
- HTTPS通信においてデータの暗号化や通信相手の認証に利用されるプロトコルはSSL/TLSです。
覚えるポイント
- HTTPS = HTTP + SSL/TLS(暗号化+改ざん検知+サーバ認証)です。
間違えやすいところ
- データベース言語のSQLや検索最適化のSEOと略語を混同しないように整理しましょう。
出題の前提:平成30年度秋期ITパスポート試験公開問題 問71
出典:IPA『ITパスポート試験 平成30年度 秋期分』
公式問題冊子 p.29 ↗(www3.jitec.ipa.go.jp)
MDM(モバイル端末管理)の機能と定義
テクノロジ系 · 情報セキュリティ / 端末管理 / MDM
企業におけるセキュリティ対策等で用いられるMDM(Mobile Device Management)の説明として、最も適切なものはどれか。
解答・解説を表示
解答
エ
解説
MDM(Mobile Device Management:モバイル端末管理)は、企業が導入・利用する多数のスマートフォンやタブレットに対し、セキュリティ設定の強制適用や紛失時の遠隔ワイプ/ロックを可能にする統合管理システムです。
解き方
- MDM(Mobile Device Management)の名称と主要機能(リモートロック、リモートワイプ、端末状態監視、設定配信)を想起します。
- 他のセキュリティ概念(MAM/MCM、BYOD、デジタルフォレンジクス)と区別し、端末自体の統合管理を説明した記述を選定します。
- 選択肢 ア不正解
- 業務データやコンテンツを統合管理する仕組みはMCM(Mobile Content Management)などの説明です。
- 選択肢 イ不正解
- 私物端末を業務に利用する形態はBYOD(Bring Your Own Device)の説明です。
- 選択肢 ウ不正解
- 端末のデータを復旧・証拠保全する技術手法はデジタルフォレンジクスの説明です。
- 選択肢 エ正解
- エージェントソフト等により端末の監視や遠隔ロック・遠隔消去を一元管理する仕組みであり、適切です。
覚えるポイント
- MDMはモバイル端末を一元管理し、紛失時のリモートロック・遠隔データ消去(リモートワイプ)を実現します。
間違えやすいところ
- 私物端末の業務利用を指すBYODや、データコンテンツの管理を行うMCMと混同しやすいので注意しましょう。
出題の前提:平成30年度秋期ITパスポート試験公開問題 問72
出典:IPA『ITパスポート試験 平成30年度 秋期分』
公式問題冊子 p.29 ↗(www3.jitec.ipa.go.jp)
関係データベースにおける外部キーの性質
テクノロジ系 · 関係データベース / 外部キー / 参照整合性制約
関係データベースにおける外部キーに関する記述として、適切なものはどれか。
解答・解説を表示
解答
エ
解説
外部キー(Foreign Key)は、関係データベースにおいて別の表の主キーなどを参照し、表間の参照関係と整合性を保つための仕組み(参照整合性制約)です。外部キーには同一の値が重複して存在でき、nullを許可することも可能です。また、1つの表の中に異なる表を参照する複数の外部キーを設定することや、複数列をまとめて1つの複合外部キーとして定義することも可能です。
解き方
- 外部キーの定義と制約(参照整合性制約であり、一意性制約ではないこと)を確認する。
- 外部キーの特性(重複可能、複数列による複合外部キーの設定可能、1つの表に複数設定可能)に基づき各選択肢の正誤を判断する。
- 選択肢 ア不正解
- 外部キーがもつ整合性の特性は参照整合性制約と呼ばれます。一意性制約は主キーやユニークキーに課される制約です。
- 選択肢 イ不正解
- 外部キーには同じ値が複数行に現れることが許容されており、重複する値を設定することができます。
- 選択肢 ウ不正解
- 受注テーブルに顧客番号と商品番号という2つの外部キーを持たせるように、一つの表に複数の外部キーを設定することは可能です。
- 選択肢 エ正解
- 参照先の主キーが複数フィールドからなる複合主キーである場合など、複数のフィールドをまとめて1つの外部キーとして定義できます。
覚えるポイント
- 主キーは重複不可・null不可(一意性制約)。
- 外部キーは重複可能・複数列設定可能(参照整合性制約)。
間違えやすいところ
- 外部キーにも主キーと同様に重複不可の一意性制約があると誤解すること。
出題の前提:平成30年度秋期ITパスポート試験公式問題 問73
出典:IPA『ITパスポート試験 平成30年度 秋期分』
公式問題冊子 p.30 ↗(www3.jitec.ipa.go.jp)
オンラインストレージの特徴
テクノロジ系 · ネットワークサービス / オンラインストレージ / クラウドサービス
オンラインストレージの説明として、適切なものはどれか。
解答・解説を表示
解答
イ
解説
オンラインストレージ(クラウドストレージ)とは、インターネット等のネットワークを通じて、遠隔地にあるサーバの記憶領域(ディスクスペース)をユーザーに提供・貸し出すサービスです。PCやスマートフォンなどの端末から場所を問わずファイルの保存・共有・バックアップが行えます。
解き方
- 「オンラインストレージ」の単語(オンライン=ネットワーク経由、ストレージ=外部記憶装置・データ保管場所)の意味を整理する。
- ネットワーク経由でデータ保管領域を提供するサービスを説明している選択肢を選ぶ。
- 選択肢 ア不正解
- インターネット経由で構築される仮想的な専用ネットワークの説明であり、VPN(Virtual Private Network)に該当します。
- 選択肢 イ正解
- インターネット経由でデータ保管用のディスク領域を貸し出すサービスであり、オンラインストレージの正確な説明です。
- 選択肢 ウ不正解
- インターネット経由で配布・販売されるソフトウェアであり、ダウンロード販売やSaaSなどの説明です。
- 選択肢 エ不正解
- 複数人が同時に参加するゲームであり、オンラインゲーム(MMORPG等)の説明です。
覚えるポイント
- オンラインストレージ=ネットワーク経由でディスク領域を貸し出すサービス。
間違えやすいところ
- VPN(仮想私設網)と混同しないように用語の主目的を区別する。
出題の前提:平成30年度秋期ITパスポート試験公式問題 問74
出典:IPA『ITパスポート試験 平成30年度 秋期分』
公式問題冊子 p.30 ↗(www3.jitec.ipa.go.jp)
DBMSのトランザクション管理
テクノロジ系 · DBMS / トランザクション / ACID特性 / 原子性
DBMSにおいて、一連の処理が全て成功したら処理結果を確定し、途中で失敗したら処理前の状態に戻す特性をもつものはどれか。
解答・解説を表示
解答
イ
解説
トランザクションとは、データベースにおいて相互に関連する複数の処理を「これ以上分割できないひとまとまりの処理単位(不可分な処理単位)」として扱う仕組みです。トランザクションの重要な性質であるACID特性のうち「原子性(Atomicity)」によって、すべての処理が成功した場合はコミットして確定させ、一部でも失敗した場合はロールバックして処理開始前の状態に戻すことが保証されます。
解き方
- 「全て成功なら確定、途中で失敗なら開始前の状態に戻す」という不可分な処理単位の定義を確認する。
- 該当する概念がトランザクション(特に原子性)であることを特定する。
- 選択肢 ア不正解
- インデックス(索引)は、テーブル内のデータ検索を高速化するために作成される索引構造のことです。
- 選択肢 イ正解
- トランザクションは不可分な処理単位であり、全成功時にコミットして確定し、途中で失敗した場合にはロールバックして元の状態に戻す特性(原子性)を持ちます。
- 選択肢 ウ不正解
- レプリケーションは、データベースの内容を別のサーバに複製して冗長化や負荷分散を図る技術のことです。
- 選択肢 エ不正解
- ログは、データベースへの更新履歴やシステムの動作履歴などを記録した時系列データのことです。
覚えるポイント
- トランザクションの原子性=全成功でコミット、一部失敗でロールバック(All or Nothing)。
間違えやすいところ
- ロールバックやコミットの履歴を記録する「ログ」と、処理単位である「トランザクション」を取り違えないように注意する。
出題の前提:平成30年度秋期ITパスポート試験公式問題 問75
出典:IPA『ITパスポート試験 平成30年度 秋期分』
公式問題冊子 p.30 ↗(www3.jitec.ipa.go.jp)
スタックのデータ取り出し方式(LIFO)
テクノロジ系 · データ構造 / スタック / LIFO
複数のデータが格納されているスタックからのデータの取出し方として、適切なものはどれか。
解答・解説を表示
解答
イ
解説
スタック(Stack)は、机の上に本を積み重ねていくようにデータを1列に格納するデータ構造です。データを追加する操作を「プッシュ(push)」、取り出す操作を「ポップ(pop)」と呼びます。底からではなく常に一番上に積まれたものから取り出すため、「後入れ先出し(LIFO:Last In, First Out、またはFILO)」の順序でデータが取り出されます。
解き方
- スタックのデータ管理方式であるLIFO(後入れ先出し)の仕組みを思い出す。
- 「最後に格納されたデータを最初に取り出す」という説明を選択する。
- 選択肢 ア不正解
- 任意の場所のデータに直接アクセスできるのは、配列やランダムアクセス可能なデータ構造の説明です。
- 選択肢 イ正解
- スタックはLIFO(後入れ先出し)構造であるため、最後に格納されたデータから順に取り出します。
- 選択肢 ウ不正解
- 最初に格納されたデータを最初に取り出すのは、キュー(Queue)の先入れ先出し(FIFO: First In First Out)方式です。
- 選択肢 エ不正解
- キーの優先度に基づいてデータを取り出すのは、優先度付きキュー(Priority Queue)などの説明です。
覚えるポイント
- スタック=LIFO(後入れ先出し、最後に格納したものが最初に出る)。
- キュー=FIFO(先入れ先出し、最初に格納したものが最初に出る)。
間違えやすいところ
- スタック(後入れ先出し)とキュー(先入れ先出し)の出入りの順序を取り違えること。
出題の前提:平成30年度秋期ITパスポート試験公式問題 問76
出典:IPA『ITパスポート試験 平成30年度 秋期分』
公式問題冊子 p.30 ↗(www3.jitec.ipa.go.jp)
セキュリティ脅威と攻撃手法の用語分類
テクノロジ系 · 情報セキュリティ / クロスサイトスクリプティング / ボット / トロイの木馬
情報セキュリティの脅威に関する説明①〜③と、用語の適切な組合せはどれか。 ① Webページに、利用者の入力データをそのまま表示するフォーム又は処理があるとき、第三者が悪意あるスクリプトを埋め込み、訪問者のブラウザ上で実行させることによって、cookieなどのデータを盗み出す攻撃 ② 多数のPCに感染し、ネットワークを介した指示に従ってPCを不正に操作することによって、一斉攻撃などを行うプログラム ③ 利用者に有用なプログラムと見せかけて、インストール及び実行させることによって、利用者が意図しない情報の破壊や漏えいを行うプログラム
解答・解説を表示
解答
イ
解説
クロスサイトスクリプティング(XSS)は、動的なWebページに入力された悪意あるスクリプトをサニタイズせずブラウザ上で実行させ、Cookieの詐取などを行う攻撃です。ボット(BOT)は感染したPCを外部の指令サーバ(C&Cサーバ)から遠隔操作してDDoS攻撃などを実行させるマルウェアです。トロイの木馬は、画像閲覧ソフトなど有用なソフトウェアを装って利用者に実行させ、裏で不正な活動を行うマルウェアです。
解き方
- 記述①:Webページ上のスクリプト埋め込みとブラウザ上でのCookie盗聴=クロスサイトスクリプティングと特定する。
- 記述②:ネットワーク経由の指示に従って遠隔操作され一斉攻撃等を行う=ボットと特定する。
- 記述③:有用なプログラムを装って実行させ不正動作を行う=トロイの木馬と特定する。
- ①クロスサイトスクリプティング、②ボット、③トロイの木馬の組合せ(イ)を選択する。
- 選択肢 ア不正解
- ②がトロイの木馬、③がボットとなっており、②と③の用語が逆になっています。
- 選択肢 イ正解
- ①がクロスサイトスクリプティング、②がボット、③がトロイの木馬であり、全ての説明と用語が正しく一致しています。
- 選択肢 ウ不正解
- ①は不特定多数の訪問者を狙うXSSであり標的型攻撃ではなく、②もボットの説明であるため誤りです。
- 選択肢 エ不正解
- ①、②、③のいずれの用語の割り当ても説明内容と一致していません。
覚えるポイント
- XSS=Web入力欄等にスクリプトを埋め込み利用者のブラウザで実行させる攻撃。
- ボット=C&Cサーバの指令で遠隔操作されDDoS攻撃等を行うプログラム。
- トロイの木馬=無害・有用なプログラムを装うマルウェア。
間違えやすいところ
- ボット(遠隔操縦されるプログラム)とトロイの木馬(有用ソフトに見せかけるプログラム)を混同しないようにする。
出題の前提:平成30年度秋期ITパスポート試験公式問題 問77
出典:IPA『ITパスポート試験 平成30年度 秋期分』
公式問題冊子 p.31 ↗(www3.jitec.ipa.go.jp)
情報資産の保護レベルによる管理方法
テクノロジ系 · 情報セキュリティ管理 / 保護レベル / 情報資産管理 / 格付け
情報セキュリティ対策において、情報を保護レベルによって分類して管理するとき、管理方法として、適切なものだけを全て挙げたものはどれか。 a 情報を付与した保護レベルは、廃棄するまで変更しない。 b 情報の取扱い手順は、保護レベルごとに定める。 c 情報の保護レベルは、組織が作成した基準によって決める。 d 保護レベルで管理する対象は、電子データとそれを保存した保存媒体に限定する。
解答・解説を表示
解答
ウ
解説
情報資産の分類・管理では、情報の重要度や機密性に応じて「極秘」「社外秘」「公開」などの保護レベル(格付け)を設定します。保護レベルは組織があらかじめ定めた統一基準に則って決定し、そのレベルごとに保管・利用・廃棄等の取扱いルールを定めます。また、事業環境の変化や時間の経過(公開日を迎えた新商品情報など)に応じて保護レベルは見直されるべきであり、対象は電子データだけでなく紙の書類や印刷物も含みます。
解き方
- aを検討:情報の重要度やライフサイクルに応じて保護レベルの変更やダウングレードはあり得るため不適切。
- bを検討:機密レベルに応じた取扱いルール(アクセス権や持ち出し制限)をレベルごとに定めるのは適切。
- cを検討:主観ではなく組織が統一して作成した格付け基準に従って決めるため適切。
- dを検討:紙の契約書や印刷資料などの非電子データも情報資産として管理対象となるため不適切。
- 適切な記述はbとcであるため、選択肢ウを選択する。
- 選択肢 ア不正解
- aが含まれています。保護レベルは時間の経過や重要度の変化に応じて見直しや変更が行われるため、変更しないとするaは誤りです。
- 選択肢 イ不正解
- aおよびdが含まれています。紙媒体の重要文書も管理対象に含まれるため、電子データ等に限定するdは誤りです。
- 選択肢 ウ正解
- レベルごとに取扱い手順を定めるbと、組織の基準に従って保護レベルを決めるcがともに適切です。
- 選択肢 エ不正解
- dが含まれています。紙書類などの物理的な媒体も保護レベルによる管理対象に含まれるため誤りです。
覚えるポイント
- 情報資産の格付けは組織の基準に基づいて決定する。
- 情報資産には電子データだけでなく紙媒体の文書も含まれる。
- 保護レベルは時間の経過等で見直されることがある。
間違えやすいところ
- 「情報セキュリティ=IT・電子データのみが対象」と考え、紙媒体の管理を除外してしまう誤解。
出題の前提:平成30年度秋期ITパスポート試験公式問題 問78
出典:IPA『ITパスポート試験 平成30年度 秋期分』
公式問題冊子 p.31 ↗(www3.jitec.ipa.go.jp)
ビットごとの論理積演算(ビットマスク)
テクノロジ系 · 基数・基数変換 / 論理演算 / 論理積(AND) / ビットマスク
8ビットの2進データXと00001111について、ビットごとの論理積をとった結果はどれか。ここでデータの左方を上位、右方を下位とする。
解答・解説を表示
解答
ウ
解説
論理積(AND演算)の真理値表では、任意のビットbに対して「b AND 0 = 0」「b AND 1 = b」が成り立ちます。これを利用して特定ビットを0にクリアしたり、特定ビットだけを取り出したりする処理をマスク演算と呼びます。「00001111」との論理積をとると、上位4ビットは0とのANDで常に0となり、下位4ビットは1とのANDであるため元の値がそのまま保持されます。
解き方
- 論理積(AND)の基本性質(0との積は0、1との積は元の値)を確認する。
- 上位4ビットはマスク値が「0000」であるため、Xの上位ビットによらず「0000」になる。
- 下位4ビットはマスク値が「1111」であるため、Xの下位4ビットがそのまま残る。
- 「上位4ビットが全て0になり、Xの下位4ビットがそのまま残る」と結論づける。
- 選択肢 ア不正解
- 下位が0で上位が残るのは、「11110000」との論理積をとった場合の結果です。
- 選択肢 イ不正解
- 論理積では0や1に関わらずビットが強制的に1になることはありません(特定ビットを1にするのはOR演算の特徴です)。
- 選択肢 ウ正解
- 上位4ビット(マスク0000)はすべて0になり、下位4ビット(マスク1111)はXの値がそのまま保持されます。
- 選択肢 エ不正解
- 論理積によって上位4ビットが1になることはあり得ません。
覚えるポイント
- AND 0 = 0(ビットクリア・リセット)
- AND 1 = そのまま(ビット抽出)
- OR 1 = 1(ビットセット)
間違えやすいところ
- 論理積(AND)と論理和(OR)の動作や、上位ビット・下位ビットの位置(左側が上位、右側が下位)を取り違えること。
出題の前提:平成30年度秋期ITパスポート試験公式問題 問79
出典:IPA『ITパスポート試験 平成30年度 秋期分』
公式問題冊子 p.32 ↗(www3.jitec.ipa.go.jp)
表計算ソフトの絶対参照と相対参照の計算
テクノロジ系 · 表計算ソフト / 相対参照 / 複合参照 / 絶対参照
セルD2とE2に設定した2種類の税率で、商品Aと商品Bの税込価格を計算する。セルD4に入力する正しい計算式は $B4 * (1.0 + D$2) であるが、誤って $B4 * (1.0 + $D$2) と入力した。セルD4に入力した計算式を、セルD5、E4及びE5に複写したとき、セルE5に表示される数値はどれか。 【表の構成】 ・セルD2: 0.05(税率1),セルE2: 0.1(税率2) ・セルA4: 商品A,セルB4: 500(税抜き価格) ・セルA5: 商品B,セルB5: 600(税抜き価格)
解答・解説を表示
解答
ウ
解説
表計算におけるセルの参照方式には、複写に伴って縦横の相対位置が追従する「相対参照」、行番号や列記号の直前に「$」を付けて複写先でも参照を固定する「絶対参照」、一方のみを固定する「複合参照」があります。「$B4」を1行下に複写すると行番号のみ増えて「$B5」となります。一方「$D$2」は列・行とも絶対参照であるため、どのセルへ複写しても「$D$2」のまま変わりません。
解き方
- セルD4からセルE5への相対的な移動量を確認する(列:D→Eで+1、行:4→5で+1)。
- 式内の各セル参照の複写後の変化を求める。 ・「$B4」:B列固定、行は4から1増えて「$B5」になる。 ・「$D$2」:列・行ともに固定(絶対参照)のため「$D$2」のまま変わらない。
- セルE5に入る式を組み立てる:「$B5 * (1.0 + $D$2)」。
- 表から該当セルの値を代入して計算する:B5 = 600、D2 = 0.05 より、600 * (1.0 + 0.05) = 600 * 1.05 = 630。
- 計算結果630に一致する選択肢ウを選択する。
- 選択肢 ア不正解
- 525はセルD4(商品Aの税率1による税込価格:500 × 1.05)の計算値です。
- 選択肢 イ不正解
- 550はセルE4(商品Aの税率2による税込価格:500 × 1.10)の計算値です。
- 選択肢 ウ正解
- セルE5の式は「$B5 * (1.0 + $D$2)」となり、600 × 1.05 = 630 が正しく求まります。
- 選択肢 エ不正解
- 660は正しい計算式(税率2の0.1を正しく参照した場合)で計算されたセルE5の値(600 × 1.10)です。
覚えるポイント
- 「$」が付いている側の列・行番号は複写しても変化しない(絶対参照)。
- 「$」が付いていない側の列・行番号は移動量に応じて変化する(相対参照)。
間違えやすいところ
- 「$D$2」を正しい式「D$2」のように列が移動して「$E$2」になると勘違いして、600 × 1.1 = 660 と計算してしまうミス。
出題の前提:平成30年度秋期ITパスポート試験公式問題 問80
出典:IPA『ITパスポート試験 平成30年度 秋期分』
公式問題冊子 p.32 ↗(www3.jitec.ipa.go.jp) / 公式問題冊子 p.41 ↗(www3.jitec.ipa.go.jp)
モバイル端末向けOSSオペレーティングシステム
テクノロジ系 · OSS / モバイルOS
提示されたソフトウェア①〜④のうち、スマートフォンやタブレットなどの携帯端末で使用されるOSS(Open Source Software)のOSだけを全て挙げたものとして、適切なものはどれか。 ① Android ② iOS ③ Thunderbird ④ Windows Phone
解答・解説を表示
解答
ア
解説
OSS(オープンソースソフトウェア)とはソースコードが無償公開され、改変や再配布が自由に認められているソフトウェアです。携帯端末向けOSのうち、AndroidはLinuxカーネルをベースとしたOSSですが、iOSやWindows Phoneは各開発企業がソースコードを非公開としているプロプライエタリソフトウェアです。
解き方
- 提示された各ソフトウェアについて、モバイル端末向けOSであるか否か、およびOSSであるかを確認します。
- ①AndroidはオープンソースのモバイルOS、②iOSと④Windows PhoneはプロプライエタリなモバイルOS、③ThunderbirdはPC向け電子メールソフトです。
- したがって条件を満たすのは①のみであり、アが正解となります。
- 選択肢 ア正解
- ①のAndroidのみが該当するため正しい選択肢です。Androidはソースコードが公開されているOSSのモバイルOSです。
- 選択肢 イ不正解
- ②のiOSはApple社が開発する独自(プロプライエタリ)のOSであり、③のThunderbirdはメールクライアントソフト(OSではない)であるため誤りです。
- 選択肢 ウ不正解
- ②のiOSおよび④のWindows Phoneはどちらもソースコードが非公開の独自OSであり、OSSではないため誤りです。
- 選択肢 エ不正解
- ③のThunderbirdはOSではなく、④のWindows PhoneはOSSではないため誤りです。
覚えるポイント
- AndroidはLinuxベースのオープンソースOSであること、iOSは独自(非公開)OSであることを覚えておきましょう。
間違えやすいところ
- Thunderbirdはオープンソースソフトウェアですが、OSではなくメールソフトである点に注意が必要です。
出題の前提:ITパスポート試験公式シラバスに準拠したオープンソースソフトウェアおよびモバイルOSの分類定義に基づく。
出典:IPA『ITパスポート試験 平成30年度 秋期分』
公式問題冊子 p.33 ↗(www3.jitec.ipa.go.jp)
情報セキュリティの3要素(完全性の向上)
テクノロジ系 · 情報セキュリティ3要素 / 完全性
情報セキュリティにおける「機密性」「完全性」「可用性」のうち、特に完全性の向上を目的とした取組として、最も適切なものはどれか。
解答・解説を表示
解答
エ
解説
情報セキュリティの三大要素には機密性(Confidentiality)、完全性(Integrity)、可用性(Availability)があります。機密性は認可された者だけが情報にアクセスできること、完全性は情報が改ざんや欠損されず正確・最新であること、可用性は認可された者がいつでも利用可能であることを指します。
解き方
- 情報セキュリティの3要素(機密性・完全性・可用性)の各定義を確認します。
- 問題が問う「完全性」は、情報が正確かつ完全で改ざんされていない状態を保つ性質です。
- 各選択肢を照らし合わせ、「改ざんの防止」を目的とするエを選定します。
- 選択肢 ア不正解
- 二重化した待機系を用意するデュプレックスシステムは、耐障害性を高めてサービス継続を保証する可用性の向上策です。
- 選択肢 イ不正解
- 稼働率を高めて必要な時にいつでもシステムを利用できるようにすることは、可用性の向上策です。
- 選択肢 ウ不正解
- 正当な利用者のみにアクセスを限定するためのユーザ認証は、主に機密性の維持・向上を目的とします。
- 選択肢 エ正解
- データの欠損や不正な改変を防ぐ改ざん防止対策は、情報の正確性と正当性を保つ完全性の向上を目的とした取組です。
覚えるポイント
- 完全性(Integrity)は「改ざん防止や正確性の維持」、機密性は「覗き見防止」、可用性は「いつでも使えること」です。
間違えやすいところ
- ユーザ認証は不正利用を防ぐ機密性の対策であり、完全性の対策と混同しないよう区別が必要です。
出題の前提:JIS Q 27000(情報セキュリティマネジメントシステム用語)におけるセキュリティの基本3要素の定義に基づく。
出典:IPA『ITパスポート試験 平成30年度 秋期分』
公式問題冊子 p.33 ↗(www3.jitec.ipa.go.jp)
SIMカードの定義と特徴
テクノロジ系 · SIMカード / 携帯電話 / ICカード
SIMカードの説明として、適切なものはどれか。
解答・解説を表示
解答
イ
解説
SIMカード(Subscriber Identity Module Card)は、携帯電話やスマートフォンなどの通信端末に装着して用いる小型のICカードです。内部には通信事業者が契約者を特定するための識別番号(IMSI)や電話番号などの個人契約情報が暗号化されて記録されています。
解き方
- SIMカードの正式名称(Subscriber Identity Module)とその用途(契約者識別情報の記録)を想起します。
- 選択肢の中から「携帯端末に差し込み、契約者ID等を保持するカード」に合致する記述を選びます。
- 選択肢 ア不正解
- これはワンタイムパスワード(OTP)を生成するためのワンタイムパスワードトークン(カード型ハードウェアトークン)の説明です。
- 選択肢 イ正解
- 携帯電話等に装着し、契約者情報や固有の電話番号情報などを保持するICカードであり、SIMカードの説明として正しいです。
- 選択肢 ウ不正解
- これはSDカードやmicroSDカードなどのフラッシュメモリカードの説明です。
- 選択肢 エ不正解
- これはデジタル放送の暗号化(スクランブル)を解除・視聴制御するために用いられるB-CASカードの説明です。
覚えるポイント
- SIMのSはSubscriber(加入者・契約者)、IはIdentity(識別情報)を意味します。
間違えやすいところ
- 放送のスクランブル解除に使うB-CASカードや、写真保存用のSDカードと混同しないようにしましょう。
出題の前提:ITパスポート試験公式シラバスにおける通信機器・通信メディアの用語定義に基づく。
出典:IPA『ITパスポート試験 平成30年度 秋期分』
公式問題冊子 p.33 ↗(www3.jitec.ipa.go.jp)
同一マルウェアの検出手法(ハッシュ値の照合)
テクノロジ系 · マルウェア解析 / ハッシュ関数 / インシデント対応
社内のPCでマルウェアが発見された。そのマルウェアが他のPCにも存在するかどうかを調査する方法として、最も適切なものはどれか。
解答・解説を表示
解答
エ
解説
ハッシュ関数は任意の長さの入力データから固定長の固有値(ハッシュ値)を算出するアルゴリズムです。ファイルの内容が1ビットでも異なれば全く異なるハッシュ値が生成される一方、同一の内容を持つファイルからは必ず同一のハッシュ値が得られます。ファイル名や拡張子、属性情報を変更・偽装されていても同一のマルウェア検体を一意に特定するためにハッシュ値比較が広く用いられます。
解き方
- マルウェアの検出・特定において、ファイル名や属性情報は容易に偽装・変更可能であることを認識します。
- ファイルそのものの内容が完全に一致するかどうかを機械的かつ確実に照合する手法を考えます。
- ファイル内容全体から算出されるハッシュ値を照合するエが最適であると判断します。
- 選択肢 ア不正解
- アクセス権はOS上の通常のファイル属性に過ぎず、正常なファイルと同一のアクセス権になるため、マルウェアの特定には使えません。
- 選択肢 イ不正解
- .exeや.dllなどの拡張子は多くの正常なファイルでも共通して使われており、拡張子だけでマルウェアを特定することは不可能です。
- 選択肢 ウ不正解
- ファイルの所有者はログインユーザや管理者権限など一般のアカウント情報であり、マルウェア固有の識別にはなりません。
- 選択肢 エ正解
- ハッシュ値はファイルの内容に基づいて生成されるため、同一のバイナリを持つマルウェアであれば必ず一致し、最も確実な特定手法です。
覚えるポイント
- ファイルの完全一致やマルウェア検体の特定には、不可逆で一意性の高いハッシュ値が用いられます。
間違えやすいところ
- ファイル名や拡張子は攻撃者によって任意に変更・偽装されるため、特定基準として信頼性が低い点に注意してください。
出題の前提:ITパスポート試験公式シラバスのセキュリティ実装技術および暗号技術(ハッシュ値)の利用に基づく。
出典:IPA『ITパスポート試験 平成30年度 秋期分』
公式問題冊子 p.34 ↗(www3.jitec.ipa.go.jp)
関係データベースの表結合と外部キー
テクノロジ系 · リレーショナルデータベース / 主キー / 外部キー / 結合
関係データベースで管理している“担当社員”表(社員コード[主キー],社員名),“地区”表(地区コード[主キー],地区名)及び“顧客”表を結合して,表A(顧客コード[主キー],顧客名,社員名,地区名,代表者名)を得た。結合に用いた“顧客”表として適切なものはどれか。ここで,下線のうち実線は主キー,破線は外部キーを表す。
解答・解説を表示
解答
エ
解説
関係データベースにおいて複数の表を結合(JOIN)する場合、関連付ける共通の列(キー)が存在する必要があります。ある表の主キーを別の表から参照するための列を外部キーと呼びます。表Aに“担当社員”表の「社員名」と“地区”表の「地区名」を含めるには、“顧客”表側に対応する参照キー(社員コードと地区コード)を外部キーとして保持していなければなりません。
解き方
- 結合後の表Aの構成項目(顧客コード、顧客名、社員名、地区名、代表者名)を確認します。
- “担当社員”表から「社員名」を取得するには「社員コード」で結合する必要があり、“地区”表から「地区名」を取得するには「地区コード」で結合する必要があります。
- したがって元の“顧客”表には自身の主キー(顧客コード)と属性(顧客名、代表者名)に加え、両方の外部キー(社員コード、地区コード)が含まれるエが正解です。
- 選択肢 ア不正解
- 社員コードも地区コードも含まれていないため、“担当社員”表および“地区”表のいずれとも結合できません。
- 選択肢 イ不正解
- 地区コードが存在しないため、“地区”表と結合して「地区名」を取得することができません。
- 選択肢 ウ不正解
- 社員コードが存在しないため、“担当社員”表と結合して「社員名」を取得することができません。
- 選択肢 エ正解
- 主キーである顧客コードのほか、担当社員表と結合する社員コード、地区表と結合する地区コードの双方が外部キーとして含まれており適切です。
覚えるポイント
- 別の表からデータ(属性)を持ってきて結合するためには、相手の主キーを参照する外部キーが自テーブルに必要です。
間違えやすいところ
- 主キー(実線)と外部キー(破線)の表記規則を見落とさず、どの列が外部キーとして定義されているか確認しましょう。
出題の前提:関係モデルにおけるリレーショナル代数(結合操作)および整合性制約(主キー・外部キー)の定義に基づく。
出典:IPA『ITパスポート試験 平成30年度 秋期分』
公式問題冊子 p.34 ↗(www3.jitec.ipa.go.jp)
静止画像ファイル形式(GIFの特徴)
テクノロジ系 · 画像フォーマット / GIF / JPEG
イラストなどに使われている、最大表示色が256色である静止画圧縮のファイル形式はどれか。
解答・解説を表示
解答
ア
解説
Webなどで用いられる代表的な静止画像形式にはGIF、JPEG、PNGなどがあります。GIF(Graphics Interchange Format)は色数が最大256色に制限されている代わりに、境界のはっきりしたイラストや単色が多い画像に適した可逆圧縮形式です。JPEGはフルカラー(約1,677万色)を扱える写真向けの不可逆圧縮形式です。
解き方
- 問題文に示された「最大表示色が256色」「静止画圧縮のファイル形式」という特徴を確認します。
- 各選択肢のファイル形式の用途と仕様(色数、対象データ種別)を比較します。
- 最大256色の静止画形式であるGIF(ア)を選択します。
- 選択肢 ア正解
- GIFは最大256色を表現できる静止画像の可逆圧縮形式であり、イラストやロゴ等に適しています。
- 選択肢 イ不正解
- JPEGは24ビット(約1,677万色)のフルカラーに対応した不可逆圧縮の静止画像形式であり、主に写真に用いられます。
- 選択肢 ウ不正解
- MIDIは電子楽器の演奏情報(音の高さや強さなど)を記録・伝達するための規格であり、画像形式ではありません。
- 選択肢 エ不正解
- MPEGは動画(動画像)および付随する音声を圧縮符号化するための標準規格です。
覚えるポイント
- GIF=最大256色・イラスト向け・アニメーション可能、JPEG=フルカラー・写真向け・不可逆圧縮。
間違えやすいところ
- JPEGは256色ではなく約1,677万色(24ビットフルカラー)対応であるため、混同しないようにしましょう。
出題の前提:ITパスポート試験公式シラバスにおけるマルチメディア応用技術・ファイル形式の規格に基づく。
出典:IPA『ITパスポート試験 平成30年度 秋期分』
公式問題冊子 p.35 ↗(www3.jitec.ipa.go.jp)
無線LANにおける端末識別のためのアクセス制御
テクノロジ系 · 無線LAN / MACアドレスフィルタリング / アクセス制御
無線LANのアクセス制御機能を使用して、ネットワークに接続できる端末を特定のPC、プリンタ、ゲーム機などに限定したい。このとき、端末の識別に使用する情報として最も適切なものはどれか。
解答・解説を表示
解答
ウ
解説
MAC(Media Access Control)アドレスは、ネットワークカードやWi-Fiチップなどのネットワーク機器ごとに製造時に一意に割り当てられる48ビットの物理識別子です。無線LANアクセスポイントで許可したMACアドレスを持つ端末だけを通信可能にする機能を「MACアドレスフィルタリング」と呼び、端末単位での接続制限に用いられます。
解き方
- 端末そのものを固有に識別し、接続を許可/拒否するためにどの情報が利用できるかを考えます。
- ESSIDはアクセスポイント(ネットワーク名)の識別子であり、IPアドレスはネットワーク設定等で動的に変わり得る論理情報です。
- ハードウェア固有の物理識別子であるMACアドレス(ウ)が適切であると判断します。
- 選択肢 ア不正解
- ESSIDは無線LANネットワーク(アクセスポイント)を識別するための識別名であり、個々の端末を識別する情報ではありません。
- 選択肢 イ不正解
- IPアドレスは動的に変更されることが多く、ポート番号は通信アプリケーションの識別用であるため、ハードウェア端末自体の接続制限には適しません。
- 選択肢 ウ正解
- MACアドレスは端末のネットワーク機器ごとに一意に割り当てられた物理アドレスであり、端末を識別して接続制御(MACアドレスフィルタリング)を行う際に利用されます。
- 選択肢 エ不正解
- 電波の周波数(2.4GHz帯や5GHz帯など)は通信に使用する搬送波の帯域であり、個別の端末を識別する情報ではありません。
覚えるポイント
- 端末(ハードウェア)固有の識別番号はMACアドレス、無線ネットワーク全体の名前はESSIDです。
間違えやすいところ
- ESSIDは端末ではなくアクセスポイント(親機側ネットワーク)を識別する情報である点に注意しましょう。
出題の前提:ITパスポート試験公式シラバスにおけるネットワークセキュリティ・無線LANアクセス制御機能に基づく。
出典:IPA『ITパスポート試験 平成30年度 秋期分』
公式問題冊子 p.35 ↗(www3.jitec.ipa.go.jp)
時刻同期プロトコル(NTP)
テクノロジ系 · 通信プロトコル / NTP / 時刻同期
コンピュータの内部時計を、基準になる時刻情報をもつサーバとネットワークを介して同期させるときに用いられるプロトコルはどれか。
解答・解説を表示
解答
イ
解説
コンピュータ内部の時計(RTC)は経時的に少しずつズレが生じます。ログの正確な記録や認証処理の有効期限管理などを正しく行うため、ネットワーク上のタイムサーバと通信して端末の時刻をミリ秒単位で正確に同期させる仕組みが不可欠です。この時刻同期処理を担う標準的なプロトコルがNTP(Network Time Protocol)です。
解き方
- ネットワーク経由で内部時計の時刻合わせを行う通信規格を想起します。
- NTP(Network Time Protocol)のTime(時刻)に着目します。
- FTP(ファイル転送)、POP/SMTP(電子メール)などの他のプロトコルを除外し、イを選択します。
- 選択肢 ア不正解
- FTP(File Transfer Protocol)は、ネットワーク上でファイルを送受信(転送)するためのプロトコルです。
- 選択肢 イ正解
- NTP(Network Time Protocol)は、基準時刻を持つタイムサーバと通信して機器の内部時計を同期させるためのプロトコルです。
- 選択肢 ウ不正解
- POP(Post Office Protocol)は、メールサーバから電子メールを受信してクライアントに取り込むためのプロトコルです。
- 選択肢 エ不正解
- SMTP(Simple Mail Transfer Protocol)は、電子メールを送信およびサーバ間で転送するためのプロトコルです。
覚えるポイント
- NTPはNetwork Time Protocolの略であり、Time(時刻)を同期するプロトコルです。
間違えやすいところ
- POPやSMTPなどの電子メール関連プロトコルや、ファイル転送のFTPと目的を混同しないようにしましょう。
出題の前提:インターネット標準プロトコル(RFC 5905等)およびITパスポート試験公式シラバスにおけるネットワークプロトコルの定義に基づく。
出典:IPA『ITパスポート試験 平成30年度 秋期分』
公式問題冊子 p.35 ↗(www3.jitec.ipa.go.jp)
無線LANの暗号化規格
テクノロジ系 · 無線LANセキュリティ / WPA2
次の選択肢のうち、無線LANにおいて通信内容を保護するために使用される暗号化規格として適切なものはどれか。
解答・解説を表示
解答
エ
解説
無線LANの通信は電波を介して行われるため、第三者による盗聴や不正侵入を防ぐ強力な暗号化規格(WEP、WPA、WPA2、WPA3など)を適用する必要があります。
解き方
- 提示された各用語の定義と用途(Web技術、識別名、メール拡張規格、暗号化規格)を確認する。
- 無線LAN環境で通信を保護するための暗号化技術に該当する規格を選択する。
- 選択肢 ア不正解
- cookieは、Webサーバがブラウザ側にユーザー識別情報や状態を一時的に保存させる仕組みであり、無線LANの暗号化規格ではありません。
- 選択肢 イ不正解
- ESSIDは、無線LANにおける接続先アクセスポイントのネットワークを識別するための名称であり、暗号化規格ではありません。
- 選択肢 ウ不正解
- MIMEは、電子メールでテキスト以外の画像や音声などのバイナリデータを扱えるように拡張した規格であり、無線LANの暗号化規格ではありません。
- 選択肢 エ正解
- WPA2は、脆弱性が見つかったWEPやWPAに代わり策定された、AES暗号アルゴリズムを用いた無線LANの安全な暗号化規格です。
覚えるポイント
- WPA2やWPA3は無線LANの暗号化規格
- ESSIDはアクセスポイントの識別名
間違えやすいところ
- ESSID(識別名)を暗号化の機能と混同してしまうこと
出題の前提:公開問題の記述に基づく
出典:IPA『ITパスポート試験 平成30年度 秋期分』
公式問題冊子 p.35 ↗(www3.jitec.ipa.go.jp)
バイオメトリクス認証の具体例
テクノロジ系 · 生体認証 / バイオメトリクス認証
バイオメトリクス認証(生体認証)の具体例として、適切なものはどれか。
解答・解説を表示
解答
ア
解説
ユーザー認証の方式には「知識(パスワード等)」「所持(ICカード等)」「生体(指紋・静脈等)」の3要素があり、生体認証(バイオメトリクス認証)は本人の身体的・行動的特徴を利用します。
解き方
- バイオメトリクス認証が生体情報(身体的特徴・行動的特徴)を利用する認証方式であることを踏まえる。
- 各選択肢の認証手法が何を利用しているか(身体的特徴、入力パターン、知識、機械判定)を吟味する。
- 選択肢 ア正解
- 手のひら等の静脈パターンという身体的特徴を利用して本人照合を行っているため、バイオメトリクス認証に該当します。
- 選択肢 イ不正解
- 画面を特定の順序でなぞるパターン認証は、本人が記憶している図形情報を用いるため知識認証に分類されます。
- 選択肢 ウ不正解
- CAPTCHAと呼ばれる仕組みの説明であり、人間とボット(自動プログラム)を区別するための技術です。
- 選択肢 エ不正解
- 親族の画像を選ぶ方式は、本人が知っている記憶・人間関係を利用した知識認証の一種です。
覚えるポイント
- 静脈、指紋、虹彩、顔認証などは生体認証(バイオメトリクス認証)
間違えやすいところ
- 画面のパターンロックを生体認証と混同してしまうこと
出題の前提:公開問題の記述に基づく
出典:IPA『ITパスポート試験 平成30年度 秋期分』
公式問題冊子 p.36 ↗(www3.jitec.ipa.go.jp)
WAN(Wide Area Network)の特徴と役割
テクノロジ系 · WAN / ネットワーク形態
WAN(Wide Area Network)の説明として、最も適切なものはどれか。
解答・解説を表示
解答
ウ
解説
同一建物や敷地内など限定されたエリアを接続するネットワークをLAN(Local Area Network)と呼ぶのに対し、通信事業者の回線網を経由して離れたLAN同士を結ぶ広域ネットワークをWANと呼びます。
解き方
- LANとWANの地理的範囲および構築主体の違い(通信事業者の回線を利用するか否か)を確認する。
- 通信事業者のサービスを用いて離れた拠点間を結ぶネットワークという定義に一致する選択肢を選ぶ。
- 選択肢 ア不正解
- インターネット上に暗号化技術を用いて仮想的な専用通信環境を作る技術はVPN(Virtual Private Network)の説明です。
- 選択肢 イ不正解
- WANは国境を越える国際間ネットワークに限らず、国内の本社と支社間など広域を結ぶ回線全般を指します。
- 選択肢 ウ正解
- 通信事業者の通信サービス等を利用して、地理的に離れた拠点同士を結ぶ広域ネットワークであり、WANの正確な説明です。
- 選択肢 エ不正解
- Wi-Fi Allianceが相互接続性を認定した機器に与える「Wi-Fi」ブランドの説明です。
覚えるポイント
- WANは通信事業者の回線を利用して離れた拠点を結ぶ広域通信網
間違えやすいところ
- WANを国際間接続限定のネットワークと思い込んでしまうこと
出題の前提:公開問題の記述に基づく
出典:IPA『ITパスポート試験 平成30年度 秋期分』
公式問題冊子 p.36 ↗(www3.jitec.ipa.go.jp)
ディスプレイ解像度の規格名称
テクノロジ系 · 画面解像度 / ディスプレイ仕様
PCなどの仕様の表記として、SXGAやQVGAなどが用いられる対象はどれか。
解答・解説を表示
解答
ウ
解説
コンピュータのディスプレイが表示できる画素数(横×縦のピクセル数)にはVGA(640×480)、XGA(1024×768)、SXGA(1280×1024)などの標準的な呼称・規格が存在します。
解き方
- SXGAやQVGAがどのような単位・数値に関連するかを想起する(ピクセル数・解像度)。
- 選択肢の中から画面表示の画素数を示す「ディスプレイの解像度」を正答として特定する。
- 選択肢 ア不正解
- CPUのクロック周波数は、処理速度の指標でありHz(ヘルツ、GHzなど)で表されます。
- 選択肢 イ不正解
- HDDのディスク直径は、プラッタの物理サイズであり3.5インチや2.5インチなどインチ単位で表記されます。
- 選択肢 ウ正解
- SXGA(1280×1024)やQVGA(320×240)は、ディスプレイの画面を構成する画素数(解像度)を表す用語です。
- 選択肢 エ不正解
- 主記憶(メモリ)の容量は、保持できるデータ量でありバイト(GBなど)で表されます。
覚えるポイント
- VGA、XGA、SXGA、Full HD等はディスプレイの解像度規格
間違えやすいところ
- CPUのクロック周波数やメモリ容量と単位を混同すること
出題の前提:公開問題の記述に基づく
出典:IPA『ITパスポート試験 平成30年度 秋期分』
公式問題冊子 p.36 ↗(www3.jitec.ipa.go.jp)
公開鍵暗号方式における鍵の使い分け
テクノロジ系 · 公開鍵暗号方式 / ディジタル署名 / SSL/TLS通信
公開鍵暗号方式を利用した処理と、その処理に使用する公開鍵の組合せa~cのうち、適切なものだけを全て挙げたものはどれか。 a 作成した電子メールに対するディジタル署名の付与 ―― 電子メール作成者の公開鍵 b 受信した電子メールに付与されているディジタル署名の検証 ―― 電子メール作成者の公開鍵 c 使用しているブラウザからWebサーバへの暗号化通信 ―― Webサーバの公開鍵
解答・解説を表示
解答
エ
解説
公開鍵暗号方式では、データ暗号化には受信者の公開鍵を用い、復号には受信者の秘密鍵を用います。一方、ディジタル署名では送信者の秘密鍵で署名を生成(暗号化)し、送信者の公開鍵で署名を検証(復号)します。
解き方
- aを検討:ディジタル署名の付与には作成者本人しか持たない「秘密鍵」を用いるため誤り。
- bを検討:ディジタル署名の検証には誰でも取得できる「作成者の公開鍵」を用いるため正しい。
- cを検討:Webサーバ宛てに送信するデータを暗号化するには受信者である「Webサーバの公開鍵」を用いるため正しい。
- 適切な記述はbとcであるため、「エ」を選択する。
- 選択肢 ア不正解
- aは署名の付与に作成者の「秘密鍵」を用いるため誤りであり、aを含む選択肢は不適切です。
- 選択肢 イ不正解
- aが誤りであるため、aを含む本選択肢は不適切です。
- 選択肢 ウ不正解
- bだけでなくcも適切であるため、bのみを挙げた本選択肢は不十分です。
- 選択肢 エ正解
- 署名の検証には作成者の公開鍵を用い(b)、Webサーバへの暗号化通信にはWebサーバの公開鍵を用いる(c)ため、bとcの組合せが正しいです。
覚えるポイント
- 署名作成は送信者の秘密鍵、署名検証は送信者の公開鍵
- 通信暗号化は受信者の公開鍵、復号は受信者の秘密鍵
間違えやすいところ
- ディジタル署名の作成時に公開鍵を使うと誤認してしまうこと
出題の前提:公開問題の記述に基づく
出典:IPA『ITパスポート試験 平成30年度 秋期分』
公式問題冊子 p.37 ↗(www3.jitec.ipa.go.jp)
バッチ処理の処理方式
テクノロジ系 · バッチ処理 / 処理形態
コンピュータの処理形態のうち、バッチ処理の説明として適切なものはどれか。
解答・解説を表示
解答
ア
解説
コンピュータの処理形態には、リアルタイム処理(要求発生時に即座に処理)、対話型処理(インタラクティブ処理)、そしてデータをためてから一括して実行するバッチ処理があります。
解き方
- 「バッチ(束、ひとまとめ)」という語源から、一括してまとまった単位で処理を行う特徴を思い出す。
- 各選択肢を読み、リアルタイム処理、分散処理、対話型処理とバッチ処理を識別する。
- 選択肢 ア正解
- 一定期間や一定量まとめたデータを都合の良い時間帯に一括実行する方式であり、バッチ処理の定義そのものです。
- 選択肢 イ不正解
- 処理要求に対して即座に実行し制限時間内に結果を返す方式は、リアルタイム処理の説明です。
- 選択肢 ウ不正解
- 複数のプロセッサ等にタスクを分散して高速化する方式は、分散処理や並列処理の説明です。
- 選択肢 エ不正解
- ユーザーの入力に対して逐次応答しながら作業を進める方式は、対話型処理(インタラクティブ処理)の説明です。
覚えるポイント
- バッチ処理=データを集めて一括処理(月次給与計算、夜間集計など)
間違えやすいところ
- リアルタイム処理(即時処理)とバッチ処理(一括処理)の対比を混同すること
出題の前提:公開問題の記述に基づく
出典:IPA『ITパスポート試験 平成30年度 秋期分』
公式問題冊子 p.37 ↗(www3.jitec.ipa.go.jp)
ターボブースト技術の動作原理
テクノロジ系 · CPU性能向上技術 / ターボブースト / クロック周波数
ターボブーストとも呼ばれるコンピュータの処理性能向上技術に関する説明として、適切なものはどれか。
解答・解説を表示
解答
イ
解説
CPUの処理速度は動作周波数に依存しますが、常時高周波数で動作させると発熱や消費電力が増大します。ターボブーストは稼働コア数や負荷・発熱状況に応じて自動的に周波数を引き上げ、一時的な負荷ピークを乗り切る機能です。
解き方
- 「ターボブースト(Turbo Boost)」が動作クロック周波数を動的に向上させる技術であることを想起する。
- キャッシュメモリ、マルチコア、グリッドコンピューティングなどの他技術の説明と切り分ける。
- 選択肢 ア不正解
- CPUと主記憶の速度差を緩和するために配置される高速メモリは、キャッシュメモリの説明です。
- 選択肢 イ正解
- 発熱量や消費電力に余裕がある状況を検知して、自動的にコアの動作周波数を基準値より引き上げるターボブーストの説明です。
- 選択肢 ウ不正解
- 1つのCPU内部に独立した複数の演算コアを配置する技術は、マルチコアプロセッサの説明です。
- 選択肢 エ不正解
- ネットワーク上の複数コンピュータを統合して処理を分散実行する技術は、グリッドコンピューティング等の説明です。
覚えるポイント
- ターボブースト=発熱や消費電力の余裕に応じてCPUクロックを自動で引き上げる技術
間違えやすいところ
- マルチコア化やキャッシュメモリと、クロック向上技術を混同すること
出題の前提:公開問題の記述に基づく
出典:IPA『ITパスポート試験 平成30年度 秋期分』
公式問題冊子 p.38 ↗(www3.jitec.ipa.go.jp)
無線LANの2.4GHz帯と5GHz帯の特徴比較
テクノロジ系 · 無線LAN / 周波数帯 / 2.4GHz / 5GHz
無線LANで利用されている周波数帯の2.4GHz帯、5GHz帯に関する記述として、適切なものはどれか。
解答・解説を表示
解答
イ
解説
電波は周波数が低い(波長が長い)ほど障害物の回折現象が起きやすく遠くまで届きやすい性質があります。2.4GHz帯は障害物に強い反面、電子レンジやBluetoothなどと電波干渉しやすく、5GHz帯は干渉が少なく高速通信が可能ですが壁などの障害物に弱い特徴があります。
解き方
- 電波の物理的性質(周波数が低い2.4GHz帯は障害物に強く、周波数が高い5GHz帯は直進性が強く障害物に弱い)を確認する。
- 家電製品の干渉(電子レンジは2.4GHz帯を使用)や暗号化規格(周波数帯に依存しない)の性質と各選択肢を照合する。
- 選択肢 ア不正解
- 2.4GHz帯と5GHz帯は異なる周波数帯であるため、同一室内や同一ルータからでも同時に問題なく使用可能です。
- 選択肢 イ正解
- 周波数の低い2.4GHz帯は波長が長く回折しやすいため、5GHz帯に比べて壁などの障害物に強く遠くまで電波が届きやすいです。
- 選択肢 ウ不正解
- WPA2などの暗号化規格はネットワーク層やデータリンク層のセキュリティ機能であり、5GHz帯でも同様に対応しています。
- 選択肢 エ不正解
- 電子レンジなどの家電製品やBluetoothは2.4GHz帯を使用するため、2.4GHz帯の方が電波干渉を受けやすいです。
覚えるポイント
- 2.4GHz帯:障害物に強いが家電干渉を受けやすい
- 5GHz帯:干渉が少なく高速だが障害物に弱い
間違えやすいところ
- 家電製品の干渉を受ける帯域(2.4GHz)と受けにくい帯域(5GHz)を逆に覚えてしまうこと
出題の前提:公開問題の記述に基づく
出典:IPA『ITパスポート試験 平成30年度 秋期分』
公式問題冊子 p.38 ↗(www3.jitec.ipa.go.jp)
サブネットマスクの役割
テクノロジ系 · ネットワーク / IPアドレス / サブネットマスク
サブネットマスクの用法に関する記述として、適切なものはどれか。
解答・解説を表示
解答
ア
解説
IPv4アドレスは32ビットで構成され、所属するネットワークを示すネットワーク部と個々の端末を示すホスト部に分かれています。この境界をビット列のマスク(1が並ぶ部分をネットワーク部、0が並ぶ部分をホスト部)として指定する仕組みがサブネットマスクです。
解き方
- サブネットマスクの役割がIPアドレスのネットワーク部とホスト部の区分であることを確認する。
- 各選択肢を照らし合わせ、ネットワークアドレス部とホストアドレス部の境界を示す記述である選択肢アを正解と判断する。
- 選択肢 ア正解
- サブネットマスクは、IPアドレス内のネットワークアドレス部とホストアドレス部の境界を指定するために用いられます。
- 選択肢 イ不正解
- プライベートIPアドレスとグローバルIPアドレスを相互変換する技術はNATまたはNAPT(IPマスカレード)の説明です。
- 選択肢 ウ不正解
- IPアドレスから対応するMACアドレスを動的に取得するプロトコルはARP(Address Resolution Protocol)の説明です。
- 選択肢 エ不正解
- IPアドレスなどのネットワーク設定情報を自動的に端末へ割り当てるプロトコルはDHCPの説明です。
覚えるポイント
- サブネットマスクはネットワーク部とホスト部の区切りを示す
- ビットが1の部分がネットワーク部、0の部分がホスト部を表す
間違えやすいところ
- NAT/NAPTやDHCP、ARPなどネットワーク関連プロトコルの機能と役割を混同しやすい。
出題の前提:ITパスポート試験 平成30年度秋期公開問題 問97(公式シラバス準拠)
出典:IPA『ITパスポート試験 平成30年度 秋期分』
公式問題冊子 p.38 ↗(www3.jitec.ipa.go.jp) / 公式解答 p.1 ↗(www3.jitec.ipa.go.jp)
セキュリティ事故対応組織(CSIRT)
テクノロジ系 · 情報セキュリティ / セキュリティ組織 / CSIRT
コンピュータやネットワークに関するセキュリティ事故の対応を行うことを目的とした組織を何と呼ぶか。
解答・解説を表示
解答
ア
解説
CSIRT(Computer Security Incident Response Team)は、企業や組織においてコンピュータセキュリティに関する事故や脅威に対処するために設置される専門の対応体制・組織です。事前予防から事故発生時の初動対応、復旧、事後対策までを主導します。
解き方
- セキュリティ事故(インシデント)への対応を行う専門組織の呼称を検討する。
- Computer Security Incident Response Teamの略称であるCSIRTが該当することを確認する。
- 選択肢 ア正解
- CSIRTはセキュリティ事故(インシデント)の対応を行うことを目的とした組織の略称です。
- 選択肢 イ不正解
- ISMS(Information Security Management System)は情報セキュリティマネジメントシステム(管理体制や枠組み)のことです。
- 選択肢 ウ不正解
- ISP(Internet Service Provider)はインターネット接続サービスを提供する事業者のことです。
- 選択肢 エ不正解
- MVNO(Mobile Virtual Network Operator)は自前で無線通信網を持たずに移動体通信サービスを提供する仮想移動体通信事業者のことです。
覚えるポイント
- CSIRT=Computer Security Incident Response Team(事故対応チーム)
- SOC(監視・分析)とCSIRT(事故対応)の連携も頻出
間違えやすいところ
- ISMS(管理の仕組み)とCSIRT(インシデント対応の組織体)を用語として混同しやすい。
出題の前提:ITパスポート試験 平成30年度秋期公開問題 問98(公式シラバス準拠)
出典:IPA『ITパスポート試験 平成30年度 秋期分』
公式問題冊子 p.39 ↗(www3.jitec.ipa.go.jp) / 公式解答 p.1 ↗(www3.jitec.ipa.go.jp)
ISMSにおけるリスク評価の活動
テクノロジ系 · 情報セキュリティ / リスクアセスメント / リスク評価
ISMSにおける情報セキュリティリスクアセスメントでは、リスクの特定、分析及び評価を行う。リスクの評価で行うものだけを全て挙げたものはどれか。 a あらかじめ定めた基準によって、分析したリスクの優先順位付けを行う。 b 保護すべき情報資産の取扱いにおいて存在するリスクを洗い出す。 c リスクが顕在化したときに、対応を実施するかどうかを判断するための基準を定める。
解答・解説を表示
解答
ア
解説
リスクアセスメントは「リスク特定」「リスク分析」「リスク評価」の3ステップからなります。特定はリスクの洗い出し、分析は発生頻度や影響度を算定してリスクレベルを把握すること、評価は算定されたリスクレベルを基準と比較してリスク対応の要否や優先順位を判定することです。
解き方
- 記述a〜cがリスクアセスメントのどのプロセスに該当するかを特定する。
- aはリスク評価(基準と比較して優先順位付けを行う)、bはリスク特定(洗い出し)、cはリスク基準の確立(アセスメントの前段階で行う枠組み設定)であると判断する。
- 「リスクの評価で行うものだけ」を挙げている選択肢ア(a)を選択する。
- 選択肢 ア正解
- aのみが「リスク評価」の定義に合致します。したがって正解です。
- 選択肢 イ不正解
- bは保護すべき資産に対するリスクを洗い出す「リスク特定」に該当するため誤りです。
- 選択肢 ウ不正解
- bは「リスク特定」のプロセスで行われる活動であるため誤りです。
- 選択肢 エ不正解
- cはリスクアセスメントを実施する前提となる「リスク基準の策定」であり、評価そのものの活動ではないため誤りです。
覚えるポイント
- リスク特定=リスクを発見・洗い出す
- リスク分析=影響度や発生確率を特定・算定する
- リスク評価=基準と比較して対応の優先度や要否を判断する
間違えやすいところ
- リスクアセスメント全体の3段階(特定・分析・評価)の活動内容を取り違えてしまう。
出題の前提:ITパスポート試験 平成30年度秋期公開問題 問99(JIS Q 27000準拠)
出典:IPA『ITパスポート試験 平成30年度 秋期分』
公式問題冊子 p.39 ↗(www3.jitec.ipa.go.jp) / 公式解答 p.1 ↗(www3.jitec.ipa.go.jp)
関係データベースにおけるレコードの関連付け
テクノロジ系 · データベース / 関係データベース / 外部キー
レコードの関連付けに関する説明のうち、関係データベースとして適切なものはどれか。
解答・解説を表示
解答
イ
解説
関係データベース(リレーショナルデータベース、RDB)は、データを二次元の表(テーブル)形式で管理します。表同士の関連付けはポインタのような物理的な格納構造に依存せず、主キーや外部キーなどのフィールドが保持する論理的な「値」を照合して行われます。
解き方
- 関係データベースにおける表間の結び付けの仕組み(主キーと外部キーによる値の参照)を思い出す。
- 物理的なポインタや行の位置関係ではなく、「対応するフィールドの値」を介して関係を持たせる記述である選択肢イを特定する。
- 選択肢 ア不正解
- RDBでは行の順序や位置に意味はなく、行位置でレコードを関連付けることはありません。
- 選択肢 イ正解
- 主キーや外部キーのように、共通する対応フィールドの値を参照し合って関連付けます。
- 選択肢 ウ不正解
- 親子関係を表すポインタによってレコードを関連付けるのは、階層型データベースやネットワーク型データベースの特徴です。
- 選択肢 エ不正解
- ハッシュ関数はデータの探索の高速化や暗号化などに用いられ、RDBのレコード間の関連付けの方式ではありません。
覚えるポイント
- RDBは表間のレコードを「フィールドの値(主キー・外部キー)」で関連付ける
- ポインタで階層構造を表現するのは階層型データベースの特徴
間違えやすいところ
- 行の出現順序や位置で関連付けられていると誤解してしまうこと。
出題の前提:ITパスポート試験 平成30年度秋期公開問題 問100(公式シラバス準拠)
出典:IPA『ITパスポート試験 平成30年度 秋期分』
公式問題冊子 p.39 ↗(www3.jitec.ipa.go.jp) / 公式解答 p.1 ↗(www3.jitec.ipa.go.jp)
ITパスポート試験 平成30年度 秋期分
参照した公式資料
IPAが公開したITパスポート試験 平成30年度 秋期分の問題・解答資料です。

