CBT移行後の問題は、実際の出題から選ばれた公開問題です。全受験者に出題された問題の全件記録ではありません。年度ごとに公式問題と解答を確認できます。
ITパスポート試験 平成30年度 春期分の概要
アンゾフの成長マトリクスにおける市場浸透
ストラテジ系 · アンゾフの成長マトリクス / 市場浸透戦略
製品と市場の軸をそれぞれ既存と新規に分け、事業戦略を「市場浸透」「新製品開発」「市場開拓」「多角化」の4つに分類するとき、「市場浸透」の事例に該当するものはどれか。
解答・解説を表示
解答
エ
解説
アンゾフの成長マトリクスでは、市場と製品をそれぞれ既存・新規の2軸で整理し、既存製品×既存市場を「市場浸透」、新規製品×既存市場を「新製品開発」、既存製品×新規市場を「市場開拓」、新規製品×新規市場を「多角化」と定義します。
解き方
- 取り扱う製品と対象となる顧客市場が、それぞれ既存か新規かを分類します。
- 「既存製品×既存市場」の組み合わせに合致する選択肢を特定します。
- 選択肢 ア不正解
- 新規市場に対して新規製品(新種の花)を開発して参入するため、「多角化」の事例です。
- 選択肢 イ不正解
- 既存の顧客市場に対して新たなカテゴリーの製品(ビジネススーツ)を投入するため、「新製品開発」の事例です。
- 選択肢 ウ不正解
- 既存製品を新たなエリア(全国)という未開拓の市場へ展開するため、「市場開拓」の事例です。
- 選択肢 エ正解
- 既存製品(基幹商品)を既存市場に対して販売員増員により拡販する取り組みであり、「市場浸透」に該当します。
覚えるポイント
- アンゾフの4象限:既存×既存=市場浸透、新規×既存=新製品開発、既存×新規=市場開拓、新規×新規=多角化
間違えやすいところ
- 市場開拓(既存製品を新しい市場へ展開)と市場浸透(既存市場でのシェア向上)を混同しやすいので注意しましょう。
出題の前提:ITパスポート試験 シラバス(ストラテジ系・企業活動)
出典:IPA『ITパスポート試験 平成30年度 春期分』
公式問題冊子 p.2 ↗(www3.jitec.ipa.go.jp)
情報格差を表す用語(デジタルディバイド)
ストラテジ系 · デジタルディバイド / 情報格差
コンピュータなどの情報機器を使いこなせる人と使いこなせない人との間に生じる、入手できる情報の質、量や収入などの格差を表す用語はどれか。
解答・解説を表示
解答
ウ
解説
デジタルディバイド(情報格差)とは、年齢、地理的条件、所得、身体的条件などにより、パソコンやインターネットなどの情報通信技術の利用機会やリテラシーに差が生じ、それが社会的・経済的な不利益につながる現象を指します。
解き方
- 問題文に示された「情報機器を使いこなせる人とそうでない人の間で生じる格差」という定義を確認します。
- IT用語の各定義と照合し、情報格差を意味する用語を選定します。
- 選択肢 ア不正解
- ソーシャルネットワーキングサービス(SNS)は、インターネット上で人と人との交流を促進するサービスです。
- 選択肢 イ不正解
- デジタルサイネージは、ディスプレイなどの電子表示機器を使って情報を発信する電子看板のことです。
- 選択肢 ウ正解
- デジタルディバイド(情報格差)の正確な定義であり、知識や機器の有無による機会・収入等の格差を表します。
- 選択肢 エ不正解
- デジタルネイティブは、生まれたときやす幼少期からインターネットやIT機器が身近に存在していた世代を指します。
覚えるポイント
- ディバイド(divide=分断・格差)から、情報通信技術の利用格差を連想できるようにする
間違えやすいところ
- デジタルネイティブ(世代を表す語)やデジタルサイネージ(電子看板)などの類似語と混同しないようにしましょう。
出題の前提:ITパスポート試験 シラバス(ストラテジ系・法務/情報社会)
出典:IPA『ITパスポート試験 平成30年度 春期分』
公式問題冊子 p.2 ↗(www3.jitec.ipa.go.jp)
システムのライフサイクルとシステム化計画の立案
ストラテジ系 · 共通フレーム / 企画プロセス / システム化計画
システムのライフサイクルを企画プロセス、要件定義プロセス、開発プロセス、運用プロセス、保守プロセスとしたとき、経営層及び各部門からの要求事項に基づいたシステムを実現するためのシステム化計画を立案するプロセスとして、適切なものはどれか。
解答・解説を表示
解答
イ
解説
システムライフサイクルにおいて、「企画プロセス」は経営課題や利用部門のニーズを受けてシステム化構想やシステム化計画を立案する最上流の段階です。続く「要件定義プロセス」で業務上必要な機能を明確化し、「開発」「運用」「保守」へと進みます。
解き方
- 問題文の「経営層及び各部門からの要求事項に基づいたシステムを実現するためのシステム化計画を立案する」という作業内容を確認します。
- 共通フレームの各プロセス定義に照らし、システム化計画の策定を行う「企画プロセス」を特定します。
- 選択肢 ア不正解
- 開発プロセスは、要件定義の内容に基づいて設計、プログラミング、テストを行いシステムを構築する段階です。
- 選択肢 イ正解
- 企画プロセスは、経営要求や部門要求を基にシステム化構想やシステム化計画を立案・決定するプロセスです。
- 選択肢 ウ不正解
- 保守プロセスは、本番稼働中のシステムに対して不具合修正や機能改善、変更を行う段階です。
- 選択肢 エ不正解
- 要件定義プロセスは、システム化計画をもとに利用者がシステムに求める業務要件や機能を明確化する段階です。
覚えるポイント
- システム化計画の立案=企画プロセス、業務要件の明確化=要件定義プロセス
間違えやすいところ
- 企画プロセスと要件定義プロセスはどちらも上流ですが、「システム化計画の立案」は企画プロセスに該当します。
出題の前提:共通フレーム(SLCP)に基づくシステムライフサイクルプロセス
出典:IPA『ITパスポート試験 平成30年度 春期分』
公式問題冊子 p.2 ↗(www3.jitec.ipa.go.jp)
情報システム戦略において明示するもの
ストラテジ系 · 情報システム戦略 / ITガバナンス
企業の情報システム戦略で明示するものとして、適切なものはどれか。
解答・解説を表示
解答
ア
解説
情報システム戦略は、経営戦略に沿って全社的なIT投資や運用の全体最適化を図るための戦略です。そのため、全社的なIT統制の指針である「ITガバナンスの方針」や情報システムの将来像などを明示します。個別の開発体制や提案評価基準、個別要件などは後続の企画・開発段階で策定されます。
解き方
- 企業全体の経営方針・戦略レベルに属する事項と、個別プロジェクトの詳細レベルの事項を切り分けます。
- 選択肢の中から、全社的視点で策定される「ITガバナンスの方針」を選択します。
- 選択肢 ア正解
- ITガバナンスの方針は、全社の情報システム戦略において明示すべき最上位の統制指針です。
- 選択肢 イ不正解
- 基幹システムの開発体制は、個別のシステム化計画や開発計画の策定時に具体化される事項です。
- 選択肢 ウ不正解
- ベンダ提案の評価基準は、調達プロセスのRFP作成時や調達計画において明示される事項です。
- 選択肢 エ不正解
- 利用者の要求分析結果は、要件定義プロセスや企画プロセスの要件調査でまとめられる成果物です。
覚えるポイント
- 情報システム戦略は全社的・経営的視点で作成され、ITガバナンス方針などを位置づける
間違えやすいところ
- 個別のシステム開発・調達フェーズで決める開発体制や評価基準を、全社戦略レベルと混同しないようにしましょう。
出題の前提:ITパスポート試験 シラバス(ストラテジ系・システム戦略)
出典:IPA『ITパスポート試験 平成30年度 春期分』
公式問題冊子 p.3 ↗(www3.jitec.ipa.go.jp)
DFD(データフロー図)の記法
ストラテジ系 · DFD / データフロー図 / 業務モデリング
DFD(Data Flow Diagram)の記述例として、適切なものはどれか。
解答・解説を表示
解答
イ
解説
DFD(データフロー図)は、システムや業務内のデータの流れを視覚的に表現する図法です。構成要素として「プロセス(処理:円)」、「データストア(ファイルやデータベース:平行線)」、「外部エンティティ(四角)」、「データフロー(矢印)」を使用します。
解き方
- 各選択肢の図が表現しているモデリング手法を確認します。
- 円で処理、平行線でデータストア、矢印でデータフローを表している図(イ)をDFDとして特定します。
- 選択肢 ア不正解
- 状態と事象による遷移を表現しているため、「状態遷移図(ステートマシン図)」の記述例です。
- 選択肢 イ正解
- プロセス(丸)、データストア(平行線)、データフロー(矢印)を用いてデータの流れを表したDFDです。
- 選択肢 ウ不正解
- エンティティ(実体)とリレーションシップ(関係)および多重度を表現した「ER図」の記述例です。
- 選択肢 エ不正解
- 処理の手順や条件分岐を流れとして表した「フローチャート(流れ図)」の記述例です。
覚えるポイント
- DFDの4要素:プロセス(○)、データストア(二本線)、データフロー(→)、外部実体(□)
間違えやすいところ
- 処理の流れを追うフローチャートと、データの受け渡しを追うDFDの違いを区別できるようにしましょう。
出題の前提:ITパスポート試験 シラバス(ストラテジ系・システム戦略/業務分析手法)
出典:IPA『ITパスポート試験 平成30年度 春期分』
公式問題冊子 p.3 ↗(www3.jitec.ipa.go.jp)
要件定義における非機能要件の抽出
ストラテジ系 · 非機能要件 / 機能要件 / 要件定義プロセス
要件定義プロセスで定義するシステム要件のうち、業務要件を実現するために必要なシステム機能を明らかにする機能要件と、それ以外の技術要件や運用要件などを明らかにする非機能要件がある。次の a〜c のうち、非機能要件だけを全て挙げたものはどれか。 a 業務機能間のデータの流れ b システム監視のサイクル c 障害発生時の許容復旧時間
解答・解説を表示
解答
ウ
解説
システム要件は「機能要件」と「非機能要件」に大別されます。機能要件はシステムが具体的に何をするか(業務機能や画面、帳票、データの流れなど)を定めます。非機能要件は機能以外の性能、信頼性、保守性、セキュリティ、運用保守、復旧基準(RTOなど)を定めます。
解き方
- a〜cの各項目が「システムが行う業務機能そのもの」か「運用・性能・品質などの要件」かを識別します。
- aは機能そのもの(機能要件)、bとcは運用性・可用性(非機能要件)であるため、bとcの組合せを選びます。
- 選択肢 ア不正解
- aはシステム内部の業務処理や機能連携に関する要件であり、「機能要件」に該当するため誤りです。
- 選択肢 イ不正解
- bだけでなく、障害復旧時間の許容値を定めたcも非機能要件(可用性)に該当するため不十分です。
- 選択肢 ウ正解
- システム監視のサイクル(運用要件)であるbと、許容復旧時間(可用性要件)であるcの双方が非機能要件です。
- 選択肢 エ不正解
- cだけでなく、システムの運用監視サイクルを定めたbも運用保守に関する非機能要件であるため不十分です。
覚えるポイント
- 機能要件=業務の動作・入力・出力・データフロー。非機能要件=性能・可用性・保守運用・セキュリティ。
間違えやすいところ
- 業務機能に関わるデータの流れは「機能要件」に含まれる点を見落とさないようにしましょう。
出題の前提:ITパスポート試験 シラバス(ストラテジ系・システム戦略/要件定義)
出典:IPA『ITパスポート試験 平成30年度 春期分』
公式問題冊子 p.4 ↗(www3.jitec.ipa.go.jp)
人材の多様性を表す用語(ダイバーシティ)
ストラテジ系 · ダイバーシティ / 人材マネジメント
性別、年齢、国籍、経験などが個人ごとに異なるような多様性を示す言葉として、適切なものはどれか。
解答・解説を表示
解答
イ
解説
ダイバーシティ(多様性)とは、性別、人種、国籍、年齢、障がいの有無、性的指向、働き方の価値観など、多様な属性を持つ人材を活かし、組織の活力や競争力を高めようとする考え方や状態を指します。
解き方
- 問題文に示された「性別、年齢、国籍、経験などの多様性」を表すキーワードを確認します。
- 選択肢の用語を比較し、多様性を意味する「ダイバーシティ」を選定します。
- 選択肢 ア不正解
- グラスシーリング(ガラスの天井)は、女性や少数派が組織内で昇進するのを阻む見えない障壁のことです。
- 選択肢 イ正解
- ダイバーシティは「多様性」を意味し、多様な人材の属性を尊重して活かす経営手法や概念を指します。
- 選択肢 ウ不正解
- ホワイトカラーエグゼンプションは、一定の専門職・高年収層に対して労働時間規制の適用を除外する制度です。
- 選択肢 エ不正解
- ワークライフバランスは、仕事と私生活(家庭・趣味など)の調和を図る考え方のことです。
覚えるポイント
- ダイバーシティ=多様性。性別・国籍・年齢などの違いを受け入れ活かすこと。
間違えやすいところ
- ワークライフバランス(仕事と私生活の調和)やグラスシーリング(昇進障壁)など他の人事用語と混同しないようにします。
出題の前提:ITパスポート試験 シラバス(ストラテジ系・企業活動/経営組織)
出典:IPA『ITパスポート試験 平成30年度 春期分』
公式問題冊子 p.4 ↗(www3.jitec.ipa.go.jp)
企業におけるマイナンバーの適正な取扱い
ストラテジ系 · マイナンバー法 / 個人情報保護 / 特定個人情報
企業におけるマイナンバーの取扱いに関する行為 a〜c のうち、マイナンバー法に照らして適切なものだけを全て挙げたものはどれか。 a 従業員から提供を受けたマイナンバーを人事評価情報の管理番号として利用する。 b 従業員から提供を受けたマイナンバーを税務署に提出する調書に記載する。 c 従業員からマイナンバーの提供を受けるときに、その番号が本人のものであることを確認する。
解答・解説を表示
解答
エ
解説
マイナンバー法(番号法)において、事業者がマイナンバーを取り扱えるのは社会保障、税、災害対策の法定事務に限定されています。社内識別用の番号として流用することは厳格に禁止されています。また、取得時にはなりすまし等を防ぐための本人確認義務が課されています。
解き方
- a〜cの行為について、マイナンバー法の規定(利用目的の限定、本人確認義務)に照らして適否を判定します。
- aは目的外利用(禁止)、bは法定事務(適法)、cは本人確認の実施(義務・適法)であるため、bとcを選択します。
- 選択肢 ア不正解
- aは法令で定められた税・社会保障等の目的以外(人事評価番号)に流用しているため違法・不適切です。
- 選択肢 イ不正解
- aが含まれているため誤りです。マイナンバーを社内の社員番号や人事評価コードとして用いることはできません。
- 選択肢 ウ不正解
- bだけでなく、取得時に番号確認と身元確認を行う義務を定めたcも適切な行為であるため不十分です。
- 選択肢 エ正解
- 税務調書への記載業務(b)および取得時の本人確認(c)は、いずれもマイナンバー法に基づき適切です。
覚えるポイント
- マイナンバーの利用は社会保障・税・災害対策に限定。社内番号への流用は厳禁。収集時の本人確認は必須。
間違えやすいところ
- 自社の社員データだからといって、社内の人事コード等にマイナンバーを流用できると誤認しないようにしましょう。
出題の前提:行政手続における特定の個人を識別するための番号の利用等に関する法律(マイナンバー法)
出典:IPA『ITパスポート試験 平成30年度 春期分』
公式問題冊子 p.5 ↗(www3.jitec.ipa.go.jp)
プロバイダ責任制限法における発信者情報開示請求への対応
ストラテジ系 · プロバイダ責任制限法 / 発信者情報開示請求 / プライバシー保護
電子掲示板への書き込みで権利侵害(プライバシー侵害など)を受けたと主張する者から発信者情報の開示請求が届いた際、掲示板運営事業者(プロバイダ等)が発信者と連絡を取れる状況において、プロバイダ責任制限法に基づき実施すべき適切な措置はどれか。
解答・解説を表示
解答
ウ
解説
プロバイダ責任制限法(特定電気通信役務提供者の損害賠償責任の制限及び発信者情報の開示に関する法律)では、発信者の表現の自由や通信の秘密を保護するため、プロバイダが開示請求を受けた際には原則として発信者へ意見照会を行うことが義務付けられています。
解き方
- 発信者情報の開示請求を受領したプロバイダ等の法的義務を確認する。
- 発信者と連絡が取れる状況下では、発信者のプライバシーや表現の自由を守る観点から、事前に意見聴取を行う必要があることを適用して選択肢を判断する。
- 選択肢 ア不正解
- プロバイダ責任制限法では当事者同士の直接対話の場を設定する義務は定められていません。
- 選択肢 イ不正解
- 請求者と秘密保持契約を結ぶこと自体は法律上の要件として規定されていません。
- 選択肢 ウ正解
- 法律上、プロバイダ等は発信者と連絡が取れる場合、開示するかどうかについて発信者に意見照会(意見の聴取)を行う必要があります。
- 選択肢 エ不正解
- 発信者の意見照会や権利侵害の明白性・正当理由の確認を行わずに無条件で直ちに開示することは認められません。
覚えるポイント
- プロバイダが開示請求を受けた際は、原則として発信者への意見照会(意見聴取)が必要。
間違えやすいところ
- 請求があれば即座に無条件開示しなければならないと勘違いしやすい。
出題の前提:プロバイダ責任制限法第4条第2項
出典:IPA『ITパスポート試験 平成30年度 春期分』
公式問題冊子 p.5 ↗(www3.jitec.ipa.go.jp)
著作物の利用と著作権侵害
ストラテジ系 · 著作権法 / 私的使用のための複製 / 公衆送信権 / 翻訳権
著作物の二次利用や私的利用に関する次の行為のうち、著作権を侵害するおそれのある行為はどれか。
解答・解説を表示
解答
イ
解説
著作権法では著作者に複製権・公衆送信権・翻訳権などの独占的権利を付与しています。私的使用目的の複製(第30条)や正当な引用(第32条)、試験問題としての利用(第36条)などの権利制限規定に当てはまらない無断利用・翻訳・公開は著作権侵害となります。
解き方
- 各選択肢の利用形態が著作権法上の権利制限規定(例外規定)に該当するか検討する。
- 無断での翻訳およびWeb公開は公衆送信・翻訳権の侵害であり、権利制限規定にも該当しないことを確認する。
- 選択肢 ア不正解
- 家庭内など限られた私的範囲での録画・視聴は「私的使用のための複製」(著作権法第30条)として適法です。
- 選択肢 イ正解
- 著作者に断りなく翻訳してWebサイト上で公開する行為は、翻訳権や公衆送信権の侵害に該当します。
- 選択肢 ウ不正解
- 入学試験などの試験問題として公表された著作物を複製・利用することは適法とされています(著作権法第36条)。
- 選択肢 エ不正解
- 主従関係や明瞭区別性、出所の明示を満たした適正な引用は適法です(著作権法第32条)。
覚えるポイント
- 他人の著作物を無断で翻訳してネット公開する行為は翻案権・公衆送信権の侵害。
間違えやすいところ
- 海外のWebサイト上のコンテンツであれば国内の著作権法が及ばず自由に翻訳公開できると誤解しやすい。
出題の前提:著作権法第23条、第27条、第30条、第32条、第36条
出典:IPA『ITパスポート試験 平成30年度 春期分』
公式問題冊子 p.6 ↗(www3.jitec.ipa.go.jp)
貸借対照表に基づく自己資本比率の計算
ストラテジ系 · 貸借対照表 / 財務指標 / 自己資本比率
次の貸借対照表(単位:百万円)において、自己資本比率は何%か。 【資産の部】流動資産合計:100、固定資産合計:500 【負債の部】流動負債合計:160、固定負債合計:200 【純資産の部】株主資本:240
解答・解説を表示
解答
ア
解説
自己資本比率とは、総資本(総資産=負債+純資産)に占める自己資本(純資産・株主資本)の割合を示す指標であり、「(自己資本 ÷ 総資産) × 100(%)」によって算出されます。企業の財務健全性や中長期的な支払能力を表します。
解き方
- 資産の部から総資産の金額を計算する(流動資産100 + 固定資産500 = 600百万円)。
- 純資産の部から自己資本(株主資本)の額(240百万円)を確認する。
- 計算式 (240 ÷ 600) × 100 を実行して 40% を導く。
- 選択肢 ア正解
- 総資産600百万円に対する自己資本240百万円の割合は (240 / 600) × 100 = 40% となります。
- 選択肢 イ不正解
- 負債合計360百万円に対する自己資本240百万円の比率や別の数値を誤って計算した値です。
- 選択肢 ウ不正解
- 固定資産に対する計算などの誤りによる数値です。
- 選択肢 エ不正解
- 自己資本に対する負債の割合など、計算の分母と分子を取り違えた場合の数値です。
覚えるポイント
- 自己資本比率 = (自己資本 ÷ 総資産) × 100(%)
間違えやすいところ
- 総資産ではなく固定資産や負債合計で割ってしまうミス。
出題の前提:企業会計原則・財務分析の基本公式
出典:IPA『ITパスポート試験 平成30年度 春期分』
公式問題冊子 p.6 ↗(www3.jitec.ipa.go.jp)
バリューチェーンの定義
ストラテジ系 · バリューチェーン / 経営戦略 / 付加価値分析
経営戦略の枠組みであるバリューチェーン(価値連鎖)の説明として、適切なものはどれか。
解答・解説を表示
解答
ア
解説
マイケル・ポーターが提唱したバリューチェーンは、事業活動を「主活動」と「支援活動」に細分化し、どの活動でコストが発生し、どの活動で付加価値が生まれているかを把握して競争優位性を構築するための考え方です。
解き方
- バリューチェーンの概念(事業活動の一連の流れにおいて付加価値を分析する枠組み)を想起する。
- 各選択肢の内容を他の経営フレームワーク(コアコンピタンス、製品ライフサイクル、PPM)と比較して正答を特定する。
- 選択肢 ア正解
- 事業活動の一連のプロセスにおいてどこで付加価値が創出されているかを分析するバリューチェーンの説明として適切です。
- 選択肢 イ不正解
- 他社に真似できない自社独自の中核的強みを指す「コアコンピタンス」の説明です。
- 選択肢 ウ不正解
- 導入期・成長期・成熟期・衰退期の各段階で戦略を考える「製品ライフサイクル(プロダクトライフサイクル)」の説明です。
- 選択肢 エ不正解
- 市場成長率と市場占有率の軸で事業の位置付けを行い資源配分を検討する「プロダクトポートフォリオマネジメント(PPM)」の説明です。
覚えるポイント
- バリューチェーン=事業活動を一連の連鎖として捉え、付加価値の創出箇所を分析する考え方。
間違えやすいところ
- コアコンピタンスやPPMの定義と混同しやすい。
出題の前提:経営戦略論(マイケル・ポーターの競争優位論)
出典:IPA『ITパスポート試験 平成30年度 春期分』
公式問題冊子 p.7 ↗(www3.jitec.ipa.go.jp)
社内スケジュール共有に適したソフトウェア
ストラテジ系 · グループウェア / CRM / ERP / SCM
営業部門において部員同士の行動予定を把握し、スケジュールを共有・管理するために利用するソフトウェアとして、最も適切なものはどれか。
解答・解説を表示
解答
エ
解説
グループウェアは、組織内で働く人々の情報共有や協調作業を支援するツール群(スケジュール管理、掲示板、ファイル共有、ワークフロー等)です。企業全体の資源を一元管理するERPや顧客情報を管理するCRM、サプライチェーンを統合管理するSCMとは目的が異なります。
解き方
- 設問の目的である「営業部員の行動予定把握・スケジュール共有」に必要な機能を整理する。
- 選択肢の略称(CRM、ERP、SCM、グループウェア)のそれぞれの対象と役割を比較し、情報共有・協調作業を支援するグループウェアを選択する。
- 選択肢 ア不正解
- CRM(Customer Relationship Management)は顧客情報や商談履歴を管理して顧客満足度を向上させるシステムです。
- 選択肢 イ不正解
- ERP(Enterprise Resource Planning)は企業の基幹業務(会計・人事・生産・販売等)の資源を一元管理するシステムです。
- 選択肢 ウ不正解
- SCM(Supply Chain Management)は調達から製造、配送、販売に至る供給連鎖全体を最適化する仕組みです。
- 選択肢 エ正解
- グループウェアはスケジュール管理、施設予約、掲示板などを備え、部内の行動予定把握に最適です。
覚えるポイント
- 組織内のスケジュール共有・電子掲示板・共同作業支援はグループウェア。
間違えやすいところ
- 営業管理という言葉から安易にCRMを選んでしまう誤り。部員間の予定共有ならグループウェアが適切。
出題の前提:企業ITシステム・業務支援ツールの基本分類
出典:IPA『ITパスポート試験 平成30年度 春期分』
公式問題冊子 p.7 ↗(www3.jitec.ipa.go.jp)
個人情報保護法に基づく適切な管理事例の判断
ストラテジ系 · 個人情報保護法 / 安全管理措置 / 委託先監督
個人情報取扱事業者における個人情報の取扱いに関する次の事例a〜dのうち、個人情報保護の管理上「適切でないもの」だけを全て挙げたものはどれか。 a. 営業部門では、許可された者だけが閲覧できるように、顧客リストを施錠管理できるキャビネットに保管している。 b. 総務部門では、住所と氏名が記載された社員リストを、管理規程を定めずに社員に配布している。 c. 販促部門では、書店で市販されている名簿を購入し、不要となったものは溶解処理している。 d. 物流部門では、運送会社に配送作業を委託しており、配送対象とはならない顧客も含む全顧客の住所録をあらかじめ預けている。
解答・解説を表示
解答
ウ
解説
個人情報保護法において事業者は、個人データの漏えい・滅失・毀損を防ぐための「安全管理措置」(規程整備や施錠等)を講じる義務があります。また、業務委託に際しては委託の目的達成に必要な最小限の範囲でデータを取り扱わせる必要があります。
解き方
- 各事例の適切性を順に検討する。aは施錠管理により権限外閲覧を防いでおり適切。
- bは管理規程を定めずに配付しており漏えいリスクが高く不適切。
- cは不要となった個人データを復元困難な溶解処理で適切に廃棄しており適切。
- dは配送対象外の顧客情報まで預けており、委託に必要な最小限の原則に反して不適切。
- 不適切な事例としてbとdの組み合わせを選ぶ。
- 選択肢 ア不正解
- 事例aは施錠キャビネットによる適切な物理的安全管理措置であるため誤りです。
- 選択肢 イ不正解
- 事例cは溶解処理という適切な廃棄措置をとっているため誤りです。
- 選択肢 ウ正解
- 事例b(規程なしでの個人情報配付)と事例d(委託範囲外の個人データ提供)の双方が安全管理上不適切です。
- 選択肢 エ不正解
- 事例cは適切であり、不適切な組み合わせには含まれません。
覚えるポイント
- 個人情報の委託は業務に必要な最小限に限定し、取扱いは社内規程に則る必要がある。
間違えやすいところ
- 不要書類の溶解処理を「勝手に捨てた」と勘違いして不適切と誤認するミス。
出題の前提:個人情報の保護に関する法律(安全管理措置・委託先の監督)
出典:IPA『ITパスポート試験 平成30年度 春期分』
公式問題冊子 p.8 ↗(www3.jitec.ipa.go.jp)
部品構成表(BOM)に基づく部品所要量の計算
ストラテジ系 · MRP / 部品展開 / 所要量計算
1個の製品Pは2個の部品Qで構成され、部品Qは4個の部品Rで構成されている。現在、部品Qの在庫が1個、部品Rの在庫が3個あるとき、製品Pを6個生産するために追加で必要となる部品Rは何個か。
解答・解説を表示
解答
ア
解説
資材所要量計画(MRP)では、上位品目を生産するために必要な下位品目の「総所要量」を計算した上で、手持在庫を差し引いて「正味所要量」を段階的に算出します。在庫がある階層で正味所要量を計算してから次の階層へ展開する必要があります。
解き方
- 製品Pを6個作るのに必要な部品Qの総所要量を計算する: 6 × 2 = 12個。
- 部品Qの手持ち在庫1個を差し引いてQの正味所要量を求める: 12 - 1 = 11個。
- 部品Qを11個作るのに必要な部品Rの総所要量を計算する: 11 × 4 = 44個。
- 部品Rの手持ち在庫3個を差し引いてRの正味所要量を求める: 44 - 3 = 41個。
- 選択肢 ア正解
- Qの正味所要量11個に対して必要なRは44個、在庫3個を引くと41個となり正しいです。
- 選択肢 イ不正解
- Rの在庫3個を差し引くのを忘れた場合の計算値(44個)です。
- 選択肢 ウ不正解
- Qの在庫1個を差し引かずに全体のRの個数(48個)からRの在庫3個だけを引いた誤った計算値(48 - 3 = 45)です。
- 選択肢 エ不正解
- QおよびRの手持ち在庫を一切考慮せず総所要量(6 × 2 × 4 = 48個)をそのまま算出した値です。
覚えるポイント
- 在庫は各階層の展開時に順次差し引いてから下位部品を展開する。
間違えやすいところ
- 上位部品Qの在庫を引かずに、最終部品Rの在庫だけを引いてしまう誤り。
出題の前提:生産管理・MRPの基本計算法
出典:IPA『ITパスポート試験 平成30年度 春期分』
公式問題冊子 p.8 ↗(www3.jitec.ipa.go.jp)
特許権の存続期間
ストラテジ系 · 特許法 / 知的財産権 / 特許権の存続期間
特許法において、特許権の存続期間は特許出願の日から何年か。なお、存続期間の延長登録は考慮しないものとする。
解答・解説を表示
解答
イ
解説
産業財産権(特許権、実用新案権、意匠権、商標権)にはそれぞれ保護期間が定められています。特許権は原則として出願日から20年間保護されます(医薬品等での例外的な延長登録を除く)。
解き方
- 特許権の存続期間の起算点(出願の日)と年数を確認する。
- 特許法第67条第1項の「出願の日から20年」を適用して該当する数値を選択する。
- 選択肢 ア不正解
- 10年は実用新案権の存続期間(出願日から10年)や商標権の存続期間(設定登録日から10年・更新可能)の年数です。
- 選択肢 イ正解
- 特許権の存続期間は出願日から20年と法律で定められています。
- 選択肢 ウ不正解
- 25年は意匠法改正後の意匠権の存続期間(出願日から25年)などであり、特許権の年数ではありません。
- 選択肢 エ不正解
- 特許権の存続期間として30年という規定はありません。
覚えるポイント
- 特許権の存続期間は「出願日から20年」(登録日からではない点に注意)。
間違えやすいところ
- 実用新案権(10年)や商標権(10年)、また「設定登録の日」からの年数と混同しやすい。
出題の前提:特許法第67条第1項
出典:IPA『ITパスポート試験 平成30年度 春期分』
公式問題冊子 p.9 ↗(www3.jitec.ipa.go.jp)
SWOT分析における「機会」の分類
ストラテジ系 · SWOT分析 / 経営戦略手法
ある業界への新規参入を検討している企業がSWOT分析を実施した。分析結果として得られた要素のうち、「機会(Opportunity)」に分類されるものはどれか。
解答・解説を表示
解答
イ
解説
SWOT分析は企業の内部環境を「強み(S)」「弱み(W)」、外部環境を「機会(O)」「脅威(T)」の4象限に整理・分析する手法です。
解き方
- 各選択肢の要素が自社内部の経営資源(内部環境)か、市場や法律などの外部動向(外部環境)かを分類します。
- 外部環境の中で、参入企業にとってプラスに作用する有利な要因(機会)を特定します。
- 選択肢 ア不正解
- 既存事業での成功体験は、自社が蓄積してきたノウハウであり内部環境の「強み」に分類されます。
- 選択肢 イ正解
- 業界の規制緩和は自社を取り巻く外部環境の変化であり、新規参入を後押しする「機会」に該当します。
- 選択肢 ウ不正解
- 自社の商品開発力は、組織が持つ内部的な能力であるため内部環境の「強み」に分類されます。
- 選択肢 エ不正解
- 自社の小売店舗網は、自社が保有する物的・流通資源であるため内部環境の「強み」に分類されます。
覚えるポイント
- SWOT分析の内外区分(強み・弱みは内部、機会・脅威は外部)を明確に区別すること。
間違えやすいところ
- 自社の強み(保有資源や能力)を外部機会と混同しないように注意が必要です。
出題の前提:ITパスポート試験 シラバス(ストラテジ系 企業活動・経営戦略マネジメント)
出典:IPA『ITパスポート試験 平成30年度 春期分』
公式問題冊子 p.9 ↗(www3.jitec.ipa.go.jp)
公益通報者保護法による保護内容
ストラテジ系 · 公益通報者保護法 / 企業倫理・コンプライアンス
勤務先における法令違反行為を通報した労働者に関して、公益通報者保護法で規定されている保護措置として適切なものはどれか。
解答・解説を表示
解答
ウ
解説
公益通報者保護法は、労働者が公益通報を行ったことを理由とする解雇等の不利益な取扱いから保護し、法令遵守を推進するための法律です。
解き方
- 公益通報者保護法の主な目的が「通報者の不利益な取扱いからの保護」であることを確認します。
- 提示された選択肢から、法的に定められている不利益処分の無効に関する規定を選択します。
- 選択肢 ア不正解
- 監督官庁からの感謝状の授与などは、公益通報者保護法に規定されている保護措置ではありません。
- 選択肢 イ不正解
- 同業他社への転職のあっせんは、公益通報者保護法の保護内容に含まれていません。
- 選択肢 ウ正解
- 公益通報をしたことを理由として事業者が行った解雇は無効であることが同法第3条に規定されています。
- 選択肢 エ不正解
- 通報内容に応じた報奨金の支給制度は、公益通報者保護法には規定されていません。
覚えるポイント
- 公益通報者保護法の中核は「通報を理由とした解雇の無効や不利益取扱いの禁止」です。
間違えやすいところ
- 金銭的な報奨金や転職支援などの制度と混同しないよう区別が必要です。
出題の前提:公益通報者保護法(平成16年法律第122号)
出典:IPA『ITパスポート試験 平成30年度 春期分』
公式問題冊子 p.9 ↗(www3.jitec.ipa.go.jp)
損益計算書における利益の比較分析
ストラテジ系 · 損益計算書 / 売上総利益 / 営業利益 / 経常利益 / 当期純利益
前期と当期の損益計算書データを比較したとき、前期から当期における変化の説明として適切なものはどれか。 【前期データ(百万円)】売上高: 7500, 売上原価: 6000, 販管費: 1000, 営業外収益: 160, 営業外費用: 110, 特別利益: 10, 特別損失: 10, 法人税等: 250 【当期データ(百万円)】売上高: 9000, 売上原価: 7000, 販管費: 1000, 営業外収益: 150, 営業外費用: 50, 特別利益: 0, 特別損失: 0, 法人税等: 500
解答・解説を表示
解答
ウ
解説
損益計算書では段階的に各利益を計算します。売上高-売上原価=売上総利益、売上総利益-販管費=営業利益、営業利益+営業外収益-営業外費用=経常利益、経常利益+特別利益-特別損失-税金=当期純利益となります。
解き方
- 前期の各利益を計算します:売上総利益=7500-6000=1500、営業利益=1500-1000=500、経常利益=500+160-110=550、税引前当期純利益=550+10-10=550、当期純利益=550-250=300百万円。
- 当期の各利益を計算します:売上総利益=9000-7000=2000、営業利益=2000-1000=1000、経常利益=1000+150-50=1100、税引前当期純利益=1100+0-0=1100、当期純利益=1100-500=600百万円。
- 各利益の増減を比較します:売上総利益は500増、営業利益は100%増(2倍)、経常利益は550から1100へ2倍、当期純利益は300から600へ300増。
- 選択肢 ア不正解
- 売上総利益は前期1,500から当期2,000へ500百万円の増加であり、1,500百万円増ではありません。
- 選択肢 イ不正解
- 営業利益は前期500から当期1,000へと100%増加(2倍)しており、50%増ではありません。
- 選択肢 ウ正解
- 経常利益は前期550百万円から当期1,100百万円へと2倍になっており、記述は正しいです。
- 選択肢 エ不正解
- 当期純利益は前期300百万円から当期600百万円へと300百万円増加しています。
覚えるポイント
- 損益計算書の段階利益の計算式(売上総利益・営業利益・経常利益・当期純利益)を順序正しく覚えること。
間違えやすいところ
- 営業外損益や特別損益の加算・減算を混同して各段階利益の数値を誤らないように注意しましょう。
出題の前提:企業会計原則(損益計算書原則)
出典:IPA『ITパスポート試験 平成30年度 春期分』
公式問題冊子 p.10 ↗(www3.jitec.ipa.go.jp)
ブレーンストーミングのルールと進め方
ストラテジ系 · ブレーンストーミング / 発想法
ブレーンストーミングの進め方として、適切なものはどれか。
解答・解説を表示
解答
イ
解説
オズボーンが提唱したブレーンストーミングの4つの基本原則は、「批判厳禁(判断遅延)」「自由奔放」「質より量」「結合・便乗(改善と結合)」です。
解き方
- ブレーンストーミングの4つのルール(批判厳禁、自由奔放、量重視、結合改善)を想起します。
- 各選択肢を照らし合わせ、ルールに合致している行動を選択します。
- 選択肢 ア不正解
- 突飛な発想を歓迎する「自由奔放」が原則であるため、自由奔放な発想を控えるのは不適切です。
- 選択肢 イ正解
- 他人の意見にヒントを得て発展させる「結合・便乗」はブレーンストーミングで推奨されるルールです。
- 選択肢 ウ不正解
- アイデア出しの最中に取捨選択や判断・評価を行うことは「判断遅延(批判厳禁)」に反します。
- 選択肢 エ不正解
- ブレーンストーミングでは「批判厳禁」かつ「質より量」が原則であり、批判の奨励は誤りです。
覚えるポイント
- ブレーンストーミングの4原則:批判厳禁、自由奔放、質より量、結合・便乗。
間違えやすいところ
- アイデア出しの拡散段階で、実現可能性による絞り込みや批判を行ってしまう誤りに注意しましょう。
出題の前提:ITパスポート試験 シラバス(問題解決手法・発想法)
出典:IPA『ITパスポート試験 平成30年度 春期分』
公式問題冊子 p.10 ↗(www3.jitec.ipa.go.jp)
不正アクセス禁止法における規制対象行為
ストラテジ系 · 不正アクセス禁止法 / セキュリティ法規
不正アクセス禁止法に関する次の記述中の空欄 a, b に入る字句の適切な組合せはどれか。 「不正アクセス禁止法で規制されている不正アクセス行為とは、ネットワークを通じて無断で [ a ] を使い、コンピュータにアクセスする行為などのことである。他にも、無断で [ b ] という行為も規制されている。」
解答・解説を表示
解答
ア
解説
不正アクセス禁止法(不正アクセス行為の禁止等に関する法律)は、電気通信回線(ネットワーク)を通じた識別符号(IDやパスワード)の不正入力行為や、識別符号の不正取得・不正助長(第三者への提供)などを規制しています。
解き方
- 空欄aを検討します。不正アクセス行為の基本は「ネットワーク経由で他人の認証情報を無断で使うこと」です。
- 空欄bを検討します。同法では他人のID・パスワードを第三者に無断で提供する「不正アクセス行為を助長する行為」も処罰対象としています。直接操作やウイルス作成は別の観点・法令です。
- 選択肢 ア正解
- aは「他人の認証情報」、bは助長行為として禁止されている「第三者に他人の認証情報を教える」が適切です。
- 選択肢 イ不正解
- 他人のPCを直接キーボードから操作する行為は、電気通信回線(ネットワーク)を介していないため本法の対象外です。
- 選択肢 ウ不正解
- 空欄aは認証情報の不正利用を指すため不適切であり、キーボードからの直接操作も本法の対象外です。
- 選択肢 エ不正解
- 不正プログラム(ウイルス等)を作成する行為は、刑法の不正指令電磁的記録作成罪で規定されています。
覚えるポイント
- 不正アクセス禁止法は『ネットワーク経由』であることと『ID・パスワード(識別符号)の不正使用・助長』が要件です。
間違えやすいところ
- PCの直接操作は対象外である点や、ウイルス作成は刑法(不正指令電磁的記録作成等罪)で処罰される点に注意しましょう。
出題の前提:不正アクセス行為の禁止等に関する法律(平成11年法律第128号)
出典:IPA『ITパスポート試験 平成30年度 春期分』
公式問題冊子 p.11 ↗(www3.jitec.ipa.go.jp)
企業間電子データ交換(EDI)
ストラテジ系 · EDI / 企業間取引システム
受発注や決済などの商取引業務において、ネットワークを利用して企業間で電子的なデータをやり取りする仕組みはどれか。
解答・解説を表示
解答
ウ
解説
EDI(Electronic Data Interchange:電子データ交換)は、企業間の商取引において発生する各種伝票や文書を、標準化された規約に基づきコンピュータネットワークを通じて自動的にやり取りするシステムです。
解き方
- 問題文にある「企業間で受発注や決済データをネットワーク交換する仕組み」の定義を確認します。
- 各略語の意味(BtoC, CDN, EDI, SNS)を比較し、電子データ交換に合致する用語を特定します。
- 選択肢 ア不正解
- B to C(Business to Consumer)は企業と一般消費者との間の取引形態を表す用語です。
- 選択肢 イ不正解
- CDN(Content Delivery Network)はWebコンテンツを効率的・高速に配信するためのネットワーク構造です。
- 選択肢 ウ正解
- EDI(Electronic Data Interchange)は受発注や決済などの業務データを企業間で交換する仕組みを表します。
- 選択肢 エ不正解
- SNS(Social Networking Service)は人と人との社会的つながりを構築・支援するWebサービスです。
覚えるポイント
- EDIは「Electronic Data Interchange」の略で、企業間の標準化された電子データ交換を指します。
間違えやすいところ
- B to B(取引関係の形態)とEDI(具体的な電子データ交換の技術・仕組み)を混同しないように整理しましょう。
出題の前提:ITパスポート試験 シラバス(システム戦略・ビジネスシステム)
出典:IPA『ITパスポート試験 平成30年度 春期分』
公式問題冊子 p.11 ↗(www3.jitec.ipa.go.jp)
物流の最適化を図るロジスティクス
ストラテジ系 · ロジスティクス / SCM / 経営工学
調達や生産、販売などの広い範囲を考慮に入れた上で、物流の最適化を目指す考え方として適切なものはどれか。
解答・解説を表示
解答
エ
解説
ロジスティクス(Logistics)とは、単なる荷物の輸送だけでなく、原材料の調達から製造、在庫管理、包装、配送、顧客への提供までのサプライチェーン全体の物流を一元管理し、効率化や需要供給の適正化を図るマネジメント手法です。
解き方
- 設問の条件である「調達・生産・販売の範囲を含む物流の全体最適化」に注目します。
- 選択肢の各用語(トレーサビリティ、ベストプラクティス、ベンチマーキング、ロジスティクス)の概念と照合します。
- 選択肢 ア不正解
- トレーサビリティは、製品の生産から流通・消費に至るまでの履歴を追跡・把握可能にする仕組みのことです。
- 選択肢 イ不正解
- ベストプラクティスは、過去の事例などから得られた最も効率的・効果的な業務手法のことです。
- 選択肢 ウ不正解
- ベンチマーキングは、他社の優良事例や業界トップの業務プロセスを比較・分析して改善を図る手法です。
- 選択肢 エ正解
- ロジスティクスは、調達から生産・販売に至る物流全般を総合的かつ戦略的に一元管理・最適化する概念です。
覚えるポイント
- ロジスティクス=単なる輸送ではなく、調達・生産・販売をつなぐ物流全体の最適化・管理手法。
間違えやすいところ
- 物流の履歴管理であるトレーサビリティと、全体最適を目指すマネジメント概念であるロジスティクスを取り違えないようにしましょう。
出題の前提:ITパスポート試験 シラバス(業務改善手法・SCM)
出典:IPA『ITパスポート試験 平成30年度 春期分』
公式問題冊子 p.11 ↗(www3.jitec.ipa.go.jp)
不正競争防止法における「営業秘密」の要件
ストラテジ系 · 不正競争防止法 / 営業秘密の3要件 / 法務
不正競争防止法において「営業秘密」として保護されるための要件に関する記述 a~d のうち、適切なものだけを全て挙げたものはどれか。 a 公然と知られていないこと b 利用したいときに利用できること c 事業活動に有用であること d 秘密として管理されていること
解答・解説を表示
解答
イ
解説
不正競争防止法第2条第6項において、営業秘密とは「秘密として管理されていること(秘密管理性)」「事業活動に有用な技術上又は営業上の情報であること(有用性)」「公然と知られていないこと(非公知性)」の3要件を全て満たすものと定義されています。
解き方
- 営業秘密の法的3大要件「非公知性」「有用性」「秘密管理性」を確認します。
- 記述aは非公知性、記述cは有用性、記述dは秘密管理性に該当し、記述b(可用性)は情報セキュリティの特性であって要件ではないと判断します。
- したがって適切な組み合わせである「a, c, d」を選択します。
- 選択肢 ア不正解
- b(いつでも利用できること=可用性)は営業秘密の要件ではなく、有用性(c)と秘密管理性(d)が含まれていないため誤りです。
- 選択肢 イ正解
- a(非公知性)、c(有用性)、d(秘密管理性)は、不正競争防止法で定められた営業秘密の3要件そのものです。
- 選択肢 ウ不正解
- bは営業秘密の法的要件ではなく、必須要件である非公知性(a)が欠けているため誤りです。
- 選択肢 エ不正解
- cとdは正しいですが、3要件の一つである非公知性(a)が含まれていないため不十分です。
覚えるポイント
- 営業秘密の3要件は「非公知性」「有用性」「秘密管理性」の3つ。
間違えやすいところ
- 情報セキュリティの3要素である可用性(使いたい時に使えること)を営業秘密の要件と誤解しないよう注意が必要です。
出題の前提:不正競争防止法(平成5年法律第47号)第2条第6項
出典:IPA『ITパスポート試験 平成30年度 春期分』
公式問題冊子 p.12 ↗(www3.jitec.ipa.go.jp)
FMSの適用工程
ストラテジ系 · 生産管理 / FMS
製品の開発から出荷までの工程を開発、生産計画、製造、出荷と分けたとき、FMS(Flexible Manufacturing System)の導入によって省力化や高効率化が図れる工程として、適切なものはどれか。
解答・解説を表示
解答
ウ
解説
FMS(Flexible Manufacturing System:フレキシブル生産システム)は、NC工作機械や産業用ロボット、無人搬送車などをコンピュータで一元管理し、複数種類の製品を柔軟かつ高効率に製造するための自動化システムです。
解き方
- FMSが工場の現場における自動加工や組立などの製造設備を連携させるシステムであることを確認する。
- 開発、生産計画、製造、出荷のうち、加工や組立などの作業を直接担う「製造」工程に該当すると判断する。
- 選択肢 ア不正解
- 開発工程ではCADやCAMなどの設計支援システムが活用されますが、FMSが直接適用される工程ではありません。
- 選択肢 イ不正解
- 生産計画工程ではERPや生産計画システムが用いられますが、工場の自動加工を担うFMSの対象工程ではありません。
- 選択肢 ウ正解
- FMSは工作機械や搬送装置を自動制御して多品種少量生産を行う設備群であるため、製造工程の省力化・高効率化に適用されます。
- 選択肢 エ不正解
- 出荷工程ではWMS(倉庫管理システム)や配送管理システムが活用されますが、FMSが主に対象とする工程ではありません。
覚えるポイント
- FMSは多品種少量生産に対応した自動製造システムであり「製造工程」に導入されます。
間違えやすいところ
- 設計段階のCADや生産管理全体のERPと、現場の物理的な製造を自動化するFMSの担当領域を混同しないようにしましょう。
出題の前提:ITパスポート試験シラバス(ストラテジ系・企業活動・生産管理)
出典:IPA『ITパスポート試験 平成30年度 春期分』
公式問題冊子 p.12 ↗(www3.jitec.ipa.go.jp)
内部統制の整備を要請する法律
ストラテジ系 · 法務 / 内部統制 / 会社法 / 金融商品取引法
法律 a~cのうち、企業に対して内部統制の整備を法的に要請しているものだけを全て挙げたものはどれか。 a 会社法 b 金融商品取引法 c 労働者派遣法
解答・解説を表示
解答
ア
解説
内部統制の整備は、取締役の業務の適正を確保する観点から「会社法」で規定され、上場企業の財務報告の信頼性を確保する観点(いわゆるJ-SOX)から「金融商品取引法」でそれぞれ要請されています。
解き方
- 提示された法律(会社法、金融商品取引法、労働者派遣法)の目的と規定内容を確認する。
- 会社法は大会社等に内部統制体制の決定を義務付け、金融商品取引法は内部統制報告書制度を義務付けていることを特定する。
- 労働者派遣法は労働者の派遣事業の適正な運営を目的とする法律であり、全社的な内部統制の整備を義務付ける法律ではないため除外し、aとbの組合せを選ぶ。
- 選択肢 ア正解
- 会社法(大会社の業務適正体制)および金融商品取引法(財務報告に係る内部統制評価・報告)の双方が内部統制の整備を要請しています。
- 選択肢 イ不正解
- 労働者派遣法(c)は派遣労働者の保護や雇用の安定に関する法律であり、内部統制整備を要請する法律ではありません。
- 選択肢 ウ不正解
- 会社法(a)は該当しますが、労働者派遣法(c)は内部統制整備を義務付ける法律ではないため誤りです。
- 選択肢 エ不正解
- 金融商品取引法(b)に加えて会社法(a)も内部統制の整備を求めているため、bのみとする本記述は不十分です。
覚えるポイント
- 内部統制の構築・評価を義務付ける2大法律は「会社法」と「金融商品取引法(J-SOX)」です。
間違えやすいところ
- 会社法は大会社等を対象とし、金融商品取引法は上場企業の財務報告適正化を対象とするという規制の主眼の違いも把握しておきましょう。
出題の前提:ITパスポート試験シラバス(ストラテジ系・企業と法務・内部統制)
出典:IPA『ITパスポート試験 平成30年度 春期分』
公式問題冊子 p.12 ↗(www3.jitec.ipa.go.jp)
固変分解と固定費の算出
ストラテジ系 · 企業活動 / 財務・会計 / 損益分岐点分析 / 固定費・変動費
ある商品の前期と当期2期間分の売上高と総費用が表(前期:売上高10,000千円、総費用9,000千円/当期:売上高11,000千円、総費用9,600千円)で示されている。固定費および売上高に対する変動費の割合が両期で一定であるとき、この商品の1期間当たりの固定費は何千円か。
解答・解説を表示
解答
イ
解説
総費用は「固定費+変動費」で構成されます。売上高が増減しても固定費は変化しないため、総費用の差額はすべて変動費の増減に起因します。これを利用して変動費率を求め、各期の費用から変動費を引くことで固定費が求まります(高低点法)。
解き方
- 売上高の差額を計算する:11,000千円 - 10,000千円 = 1,000千円。
- 総費用の差額を計算する:9,600千円 - 9,000千円 = 600千円。
- 変動費率を算出する:600千円 ÷ 1,000千円 = 0.6(60%)。
- 前期の数値から固定費を算出する:総費用9,000千円 - (売上高10,000千円 × 0.6) = 9,000 - 6,000 = 3,000千円。
- 選択肢 ア不正解
- 計算結果は3,000千円となるため、2,400千円は誤りです。
- 選択肢 イ正解
- 変動費率0.6より、固定費は9,000 - 10,000×0.6 = 3,000千円となり正しいです。
- 選択肢 ウ不正解
- 計算結果は3,000千円となるため、3,600千円は誤りです。
- 選択肢 エ不正解
- 計算結果は3,000千円となるため、4,000千円は誤りです。
覚えるポイント
- 費用の差額÷売上高の差額=変動費率、総費用-(売上高×変動費率)=固定費という基本公式を押さえましょう。
間違えやすいところ
- 固定費の算出で前期・当期のどちらを用いても同一の結果(当期:9,600 - 11,000×0.6 = 3,000)になることを検算で確認しましょう。
出題の前提:ITパスポート試験シラバス(ストラテジ系・企業活動・財務会計)
出典:IPA『ITパスポート試験 平成30年度 春期分』
公式問題冊子 p.13 ↗(www3.jitec.ipa.go.jp)
MOT(技術経営)の定義
ストラテジ系 · 経営戦略 / 技術経営 / MOT
技術開発戦略の立案、技術開発計画の策定などを行うマネジメント分野はどれか。
解答・解説を表示
解答
エ
解説
MOT(技術経営)は、研究開発などの技術的知識や成果を効果的にビジネスへ結びつけ、イノベーション創出や競争優位を確立するための経営マネジメント手法です。
解き方
- 問題文が要求する「技術開発戦略の立案や技術開発計画の策定を行うマネジメント分野」の定義を確認する。
- 各選択肢の略語(M&A、MBA、MBO、MOT)の意味を照合し、Management of Technologyに該当するMOTを選択する。
- 選択肢 ア不正解
- M&A(Mergers and Acquisitions)は企業の合併や買収を指す言葉です。
- 選択肢 イ不正解
- MBA(Master of Business Administration)は経営学修士と呼ばれる学位のことです。
- 選択肢 ウ不正解
- MBO(Management Buyout または Management by Objectives)は経営陣による企業買収、または目標管理制度を指します。
- 選択肢 エ正解
- MOT(Management of Technology:技術経営)は技術開発戦略の立案や技術開発計画の策定を行うマネジメント分野です。
覚えるポイント
- MOT(Management of Technology)は「技術経営」であり、技術を価値に変えるマネジメントです。
間違えやすいところ
- 類似するアルファベット3文字の略語(M&A、MBO、MOT、MBA)の意味を取り違えないように整理しておきましょう。
出題の前提:ITパスポート試験シラバス(ストラテジ系・経営戦略マネジメント・技術経営)
出典:IPA『ITパスポート試験 平成30年度 春期分』
公式問題冊子 p.13 ↗(www3.jitec.ipa.go.jp)
バランススコアカードの4つの視点
ストラテジ系 · 経営戦略 / バランススコアカード / BSC
航空会社A社が経営戦略を実現するためにバランススコアカードの四つの視点ごとに戦略目標を設定した。b(戦略目標:競合路線内での最低料金の提供)に該当する視点はどれか。 ・a:利益率の向上 ・b:競合路線内での最低料金の提供 ・c:機体の実稼働時間の増加 ・d:機体整備士のチームワーク向上
解答・解説を表示
解答
ウ
解説
バランススコアカード(BSC)は企業の業績を「財務」「顧客」「業務プロセス(内部ビジネスプロセス)」「学習と成長」の4つの視点から総合的・多面的に評価・管理する手法です。
解き方
- 四つの視点の各定義を確認する:a(利益率の向上)は財務、b(最低料金の提供)は顧客、c(機体の稼働時間増加)は業務プロセス、d(整備士のチームワーク向上)は学習と成長。
- 設問が尋ねている項目「b」の内容が「顧客に対する提供価値・価格設定」であることを確認し、「顧客の視点」を選択する。
- 選択肢 ア不正解
- 学習と成長の視点は、人材育成や組織能力向上に関する目標であり、dの「機体整備士のチームワーク向上」が該当します。
- 選択肢 イ不正解
- 業務プロセスの視点は、社内業務の効率化や品質改善に関する目標であり、cの「機体の実稼働時間の増加」が該当します。
- 選択肢 ウ正解
- 「競合路線内での最低料金の提供」は顧客満足度や市場での顧客獲得に関わる指標であるため、「顧客の視点」に該当します。
- 選択肢 エ不正解
- 財務の視点は、売上高や利益などの財務指標に関する目標であり、aの「利益率の向上」が該当します。
覚えるポイント
- バランススコアカードの4視点は「財務」「顧客」「業務プロセス」「学習と成長」です。
間違えやすいところ
- 業務効率化(内部プロセス)と顧客満足・価値提供(顧客)の境界を混同しやすいため、主語が社内作業か顧客側かを意識しましょう。
出題の前提:ITパスポート試験シラバス(ストラテジ系・経営戦略マネジメント・経営管理手法)
出典:IPA『ITパスポート試験 平成30年度 春期分』
公式問題冊子 p.14 ↗(www3.jitec.ipa.go.jp)
プロバイダ責任制限法の対象事例
ストラテジ系 · 法務 / プロバイダ責任制限法 / 権利侵害 / 発信者情報開示
プロバイダが提供したサービスにおいて発生した事例のうち、プロバイダ責任制限法によって、プロバイダの対応責任の対象となり得るものはどれか。
解答・解説を表示
解答
ア
解説
プロバイダ責任制限法(特定電気通信役務提供者の損害賠償責任の制限及び発信者情報の開示に関する法律)は、Webサイトや掲示板などで他人の権利が侵害された場合に、プロバイダ側の送信防止措置(削除等)に伴う賠償責任制限や、被害者からの発信者情報開示請求の手続きを定めた法律です。
解き方
- プロバイダ責任制限法が規律する対象(不特定多数への情報流通による権利侵害・送信防止措置・発信者情報開示)を確認する。
- 各選択肢を照合し、掲示板への書込みによる個人の権利侵害(プライバシー侵害や名誉毀損)が対象となるアを選択する。
- 選択肢 ア正解
- 掲示板等への個人情報の無断掲載によるプライバシー等の権利侵害は、プロバイダ責任制限法に基づく削除依頼や発信者情報開示請求の直接の対象です。
- 選択肢 イ不正解
- ウイルス付きメールの送信は刑法の不正指令電磁的記録供用罪等に関わる事象であり、プロバイダ責任制限法の責任制限規定の対象ではありません。
- 選択肢 ウ不正解
- 同意なしの宣伝メール送信は「特定電子メール法(迷惑メール防止法)」によって規制される事項です。
- 選択肢 エ不正解
- 他人のID・パスワードを用いた無断アクセスは「不正アクセス禁止法」の規制対象です。
覚えるポイント
- プロバイダ責任制限法=掲示板などのネット書き込みによる名誉毀損・プライバシー侵害への対応手続き。
間違えやすいところ
- 迷惑メール(特定電子メール法)や不正ログイン(不正アクセス禁止法)など、セキュリティ・通信関連の個別法と混同しないようにしましょう。
出題の前提:ITパスポート試験シラバス(ストラテジ系・企業と法務・インターネット関連法規)
出典:IPA『ITパスポート試験 平成30年度 春期分』
公式問題冊子 p.14 ↗(www3.jitec.ipa.go.jp)
ISP(インターネットサービスプロバイダ)の役割
ストラテジ系 · ビジネスインダストリ / ISP / インターネット接続サービス
インターネットに接続する通信ネットワークを提供する事業者はどれか。
解答・解説を表示
解答
イ
解説
ISP(Internet Service Provider)は、顧客端末をインターネットに接続するための通信回線へのアクセスやIPアドレスの割り当て、ルーティングサービスを提供する事業者です。
解き方
- 問題文で求められている事業者の定義(インターネットに接続する通信ネットワークを提供する事業者)を確認する。
- 選択肢の略語(ASP、ISP、SaaS、SNS)の意味を照らし合わせ、Internet Service ProviderであるISPを選択する。
- 選択肢 ア不正解
- ASP(Application Service Provider)は、ネットワーク経由でアプリケーションソフトウェアの機能を提供する事業者のことです。
- 選択肢 イ正解
- ISP(Internet Service Provider)は、顧客に対してインターネットへの接続サービスを提供する通信事業者です。
- 選択肢 ウ不正解
- SaaS(Software as a Service)は、クラウド経由でソフトウェア機能を提供するサービスの形態です。
- 選択肢 エ不正解
- SNS(Social Networking Service)は、利用者同士のコミュニケーションや交流を促進するWebサービスです。
覚えるポイント
- ISP(Internet Service Provider)=インターネット接続サービスを提供する接続事業者。
間違えやすいところ
- アプリケーションを提供するASPやSaaSと、通信回線・接続を提供するISPを混同しないようにしましょう。
出題の前提:ITパスポート試験シラバス(テクノロジ系/ストラテジ系・ネットワーク・インターネット接続)
出典:IPA『ITパスポート試験 平成30年度 春期分』
公式問題冊子 p.14 ↗(www3.jitec.ipa.go.jp)
国際標準化機構(ISO)
ストラテジ系 · 標準化 / 国際標準化機構 / ISO
情報セキュリティマネジメントシステムや品質マネジメントシステムなどの国際的な標準化を行っている機関はどれか。
解答・解説を表示
解答
ウ
解説
ISO(国際標準化機構)は、電気・電子・通信分野を除くあらゆる分野において国際標準を策定・発行している非政府組織であり、マネジメントシステム規格(ISO 9000シリーズやISO 27000シリーズなど)の制定主体です。
解き方
- 問題文にある「国際標準化機構」であり、マネジメントシステム規格などを策定している機関を確認する。
- 国際組織(ISO)、米国の規格団体(ANSI)、欧州の規格団体(CEN)、日本の国家規格(JIS)の地域・範囲を比較し、国際標準化機構であるISOを選択する。
- 選択肢 ア不正解
- ANSI(American National Standards Institute)は、米国の国内規格を策定・管理する非営利の標準化機関です。
- 選択肢 イ不正解
- CEN(European Committee for Standardization)は、欧州地域の標準規格を策定する欧州標準化委員会です。
- 選択肢 ウ正解
- ISO(International Organization for Standardization:国際標準化機構)は、国際標準の策定を行っている世界規模の標準化機構です。
- 選択肢 エ不正解
- JIS(Japanese Industrial Standards)は日本産業規格のことであり、日本国内の国家規格です。
覚えるポイント
- ISOは電気分野(IEC)等を除く広範な分野で国際標準規格を策定する国際標準化機構です。
間違えやすいところ
- ISO(国際)、ANSI(米国)、JIS(日本)、CEN(欧州)の管轄地域や国家レベルの規格と国際機関の違いを把握しておきましょう。
出題の前提:ITパスポート試験シラバス(ストラテジ系・企業活動・標準化)
出典:IPA『ITパスポート試験 平成30年度 春期分』
公式問題冊子 p.15 ↗(www3.jitec.ipa.go.jp)
提案依頼書(RFP)の定義
ストラテジ系 · 調達計画 / RFP / 提案依頼書
情報システムの導入に当たり、ユーザがベンダに対してシステムの提案を要請するために提示する文書であり、導入システムの概要や調達条件などを記載したものはどれか。
解答・解説を表示
解答
エ
解説
情報システムの調達では、事前にベンダへ情報提供を依頼するRFI(情報提供依頼書)と、具体的な提案や見積りを依頼するRFP(提案依頼書)が用いられます。
解き方
- 問題文にある「ベンダに提案を求めるために提示する文書」「調達条件を記したもの」という要件を確認します。
- 提案依頼を意味するRequest for Proposalの略称であるRFP(エ)を選択します。
- 選択肢 ア不正解
- RFC(Request for Comments)は、IETFによって策定・発行されるインターネット関連の技術標準や仕様をまとめた文書です。
- 選択肢 イ不正解
- RFI(Request for Information)は、発注に先立ち、ベンダの技術力や実績、製品情報などの提示を求める文書です。
- 選択肢 ウ不正解
- RFID(Radio Frequency Identification)は、微弱な電波を用いてICタグ等の情報を非接触で読み書きする自動認識技術です。
- 選択肢 エ正解
- RFP(Request for Proposal)は、ユーザ企業がベンダに対して具体的な提案書の提出を依頼するための提案依頼書です。
覚えるポイント
- RFIは情報提供依頼書、RFPは提案依頼書
間違えやすいところ
- RFIとRFPの順序や目的の混同に注意する
出題の前提:ITパスポート試験シラバス・調達マネジメント
出典:IPA『ITパスポート試験 平成30年度 春期分』
公式問題冊子 p.15 ↗(www3.jitec.ipa.go.jp)
PDCAサイクルの評価フェーズ
ストラテジ系 · PDCAサイクル / KPI / 業務改善
企業の業務運営におけるPDCAサイクルのうち、業務の実行状況をKPIに基づいて測定し、評価するものはどれか。
解答・解説を表示
解答
ウ
解説
PDCAサイクルはPlan(計画)、Do(実行)、Check(測定・評価)、Action(改善)を反復して継続的な業務改善を図るマネジメント手法です。
解き方
- 問題文の「業務の実行状況をKPIに基づいて測定、評価する」という活動に着目します。
- 測定・評価(検証)を行う段階はCheck(C)であるため、「ウ」を選択します。
- 選択肢 ア不正解
- P(Plan:計画)は、業務の目標を設定し、それを達成するための実行計画を策定するフェーズです。
- 選択肢 イ不正解
- D(Do:実行)は、計画(Plan)に基づいて実際に業務や施策を遂行するフェーズです。
- 選択肢 ウ正解
- C(Check:評価)は、実行された業務の進捗や結果をKPI等の指標に基づいて測定・評価するフェーズです。
- 選択肢 エ不正解
- A(Action:改善)は、評価(Check)の結果に基づいて課題を分析し、是正措置や次期改善策を講じるフェーズです。
覚えるポイント
- Plan=計画、Do=実行、Check=評価、Action=改善
間違えやすいところ
- 測定・評価(Check)と改善処置(Action)の混同
出題の前提:ITパスポート試験シラバス・マネジメント理論
出典:IPA『ITパスポート試験 平成30年度 春期分』
公式問題冊子 p.15 ↗(www3.jitec.ipa.go.jp)
PL法(製造物責任法)の賠償責任要件
ストラテジ系 · 法務 / 製造物責任法 / 無過失責任
PL法(製造物責任法)によって、製造者に顧客の損害に対する賠償責任が生じる要件として適切なものはどれか。 [事象 A] 損害の原因が、製造物の欠陥によるものと証明された。 [事象 B] 損害の原因である製造物の欠陥が、製造者の悪意によるものと証明された。 [事象 C] 損害の原因である製造物の欠陥が、製造者の管理不備によるものと証明された。 [事象 D] 損害の原因である製造物の欠陥が、製造プロセスの欠陥によるものと証明された。
解答・解説を表示
解答
ア
解説
PL法(製造物責任法)は、被害者の立証負担を軽減するために製造者の過失を立証責任から除外した「無過失責任原則」を採用しています。製品の欠陥によって生命・身体・財産に損害が生じたことが証明されれば責任を問えます。
解き方
- 製造物責任法における責任要件が無過失責任である点を確認します。
- 製造者の故意(悪意)や過失(管理不備等)の証明は不要であり、製造物の欠陥と損害の因果関係(事象A)のみが必要であると判断します。
- 選択肢 ア正解
- 製造物に欠陥が存在し、それにより損害が発生したこと(事象A)のみを証明すればよく、製造者の過失や悪意の立証は不要です。
- 選択肢 イ不正解
- 事象B(悪意の証明)は不要です。PL法は故意・悪意がなくとも責任を追及できる仕組みです。
- 選択肢 ウ不正解
- 事象C(管理不備・過失の証明)は民法上の不法行為責任では必要ですが、PL法では無過失責任のため不要です。
- 選択肢 エ不正解
- 事象D(製造プロセス自体の欠陥の証明)は要件ではありません。製品そのものに欠陥があれば足ります。
覚えるポイント
- PL法は無過失責任制度であり製造者の過失立証は不要
間違えやすいところ
- 民法の一般不法行為責任(過失責任)とPL法(無過失責任)を混同しやすい
出題の前提:製造物責任法(PL法)第3条
出典:IPA『ITパスポート試験 平成30年度 春期分』
公式問題冊子 p.16 ↗(www3.jitec.ipa.go.jp)
プロジェクトにおけるステークホルダの定義
マネジメント系 · プロジェクトマネジメント / ステークホルダ / 利害関係者
システム開発プロジェクトにおけるステークホルダの説明として、最も適切なものはどれか。
解答・解説を表示
解答
ア
解説
ステークホルダ(利害関係者)には、プロジェクトマネージャ、プロジェクトチームメンバー、スポンサ、顧客、ユーザ、サプライヤなど、プロジェクトに影響を及ぼす、または影響を受けるすべての内外の主体が含まれます。
解き方
- ステークホルダが「利害関係者(個人・組織)」を指す概念であることを確認します。
- 選択肢の中から、プロジェクトに関わる個人や組織を包括的に示している記述(ア)を選びます。
- 選択肢 ア正解
- 利用者や開発担当者を含め、プロジェクトに関与・影響を受ける個人や組織全般をステークホルダと呼びます。
- 選択肢 イ不正解
- 開発費用を負担する個人や組織は「スポンサ」の説明です。スポンサはステークホルダの一部ですが全体の説明としては不十分です。
- 選択肢 ウ不正解
- プラスまたはマイナスの影響を与える不確実な事象は「リスク」の説明です。
- 選択肢 エ不正解
- 成果物やその作成作業の範囲は「スコープ(またはWBS)」の説明です。
覚えるポイント
- ステークホルダ=プロジェクトに利害関係を持つすべての個人・組織
間違えやすいところ
- スポンサなどの特定の立場だけに限定してしまう誤り
出題の前提:PMBOK・プロジェクトマネジメント知識体系
出典:IPA『ITパスポート試験 平成30年度 春期分』
公式問題冊子 p.17 ↗(www3.jitec.ipa.go.jp)
プロジェクト人的資源マネジメントの活動
マネジメント系 · プロジェクトマネジメント / 人的資源マネジメント / チーム育成
システム開発プロジェクトにおける、プロジェクト人的資源マネジメントの活動として、適切なものはどれか。
解答・解説を表示
解答
エ
解説
プロジェクト人的資源マネジメントは、プロジェクトを成功に導くために必要な要員の確保、組織計画の策定、チームの育成やマネジメントを行う知識エリアです。
解き方
- 各選択肢が属するプロジェクトマネジメントの知識エリアを分析します。
- 人件費はコスト、成果物はスコープ、日程はタイムに属するため、メンバーの能力開発を扱う「エ」を人的資源マネジメントと特定します。
- 選択肢 ア不正解
- 成果物の種類や範囲を定義・決定する活動は「プロジェクトスコープマネジメント」に該当します。
- 選択肢 イ不正解
- テストの日程や順序を決める活動は「プロジェクトタイム(スケジュール)マネジメント」に該当します。
- 選択肢 ウ不正解
- 要件定義に必要な人件費を算定する活動は「プロジェクトコストマネジメント」に該当します。
- 選択肢 エ正解
- 要員のスキル向上やチームワーク強化を目的とする教育・訓練は「プロジェクト人的資源マネジメント」の活動です。
覚えるポイント
- 人的資源マネジメント=要員計画・チーム編成・育成・評価
間違えやすいところ
- 人件費の見積りは人的資源ではなくコストマネジメントである点に注意
出題の前提:PMBOK・プロジェクト人的資源マネジメント
出典:IPA『ITパスポート試験 平成30年度 春期分』
公式問題冊子 p.17 ↗(www3.jitec.ipa.go.jp)
SLA(サービスレベル合意書)の合意内容
マネジメント系 · ITサービスマネジメント / SLA / サービスレベル管理
オンラインモールを運営するITサービス提供者が、ショップのオーナーとSLAで合意する内容として、適切なものはどれか。
解答・解説を表示
解答
イ
解説
SLA(Service Level Agreement:サービスレベル合意書)は、サービス提供者と利用者の間で、提供されるサービスの範囲、品質基準、目標値(稼働率や計画停止時間など)を取り決めて合意した文書です。
解き方
- サービス提供者と顧客(ショップオーナー)の間で結ばれるサービス品質・可用性の保証や取り決めを探します。
- 計画停止の日時・時間帯はサービスの可用性(稼働基準)に関わる重要事項であるため、「イ」が適切と判断します。
- 選択肢 ア不正解
- 内部管理ツールの外部委託契約や納期は、提供者と委託先ベンダ間の契約事項であり、利用者とのSLA項目ではありません。
- 選択肢 イ正解
- 定期保守による計画停止の日時や頻度はサービスの利用可否に直結するため、SLAで合意する適切な内容です。
- 選択肢 ウ不正解
- エンドユーザに対する新機能やサービスの告知・公表はマーケティングや運用広報の活動であり、SLAの合意内容ではありません。
- 選択肢 エ不正解
- PDCAによるプロセスの継続的改善はサービス提供者側の内部運用方針であり、顧客と合意するサービス目標値とは異なります。
覚えるポイント
- SLAは提供者と顧客間のサービス水準(可用性・計画停止・復旧時間など)の合意
間違えやすいところ
- サービス提供者の内部活動や下請け契約の内容をSLAと混同しない
出題の前提:ITパスポート試験シラバス・サービスレベル管理(JIS Q 20000)
出典:IPA『ITパスポート試験 平成30年度 春期分』
公式問題冊子 p.17 ↗(www3.jitec.ipa.go.jp)
SLAの遵守判定
マネジメント系 · ITサービスマネジメント / SLA / 障害対応
部門Aと部門Bが利用している情報システムにおいて、サポート部門が、利用者Cから、ネットワーク上のプリンタからレポートが印刷できないという障害の通報を受けた。レポートの印刷の障害に関してSLAで次のように定めているとき、サポート部門の行動のうち、SLAを遵守しているものはどれか。 ・障害通報の受付後20分以内に、各利用部門の管理者に障害発生を連絡する。 ・障害通報の受付後2時間以内に、障害を解決して通報者及び各利用部門の管理者に障害復旧を連絡する。
解答・解説を表示
解答
エ
解説
SLAの遵守状況を確認する問題では、定められた対象者(誰に連絡するか)と期限(いつまでに連絡するか)の両方の条件を完全に満たしているかを照合します。
解き方
- 条件1「受付後20分以内に、各利用部門(部門A・部門B)の管理者に障害発生を連絡」を確認します。
- 条件2「受付後2時間以内に、通報者Cおよび各利用部門(部門A・部門B)の管理者に復旧を連絡」を確認します。
- 両方の条件を期限内かつ対象者全員に対して満たしている選択肢エを選択します。
- 選択肢 ア不正解
- 障害発生連絡が受付から30分後となっており、条件である「20分以内」を超過しているため違反です。
- 選択肢 イ不正解
- 復旧連絡を通報者Cに対して行っておらず、「通報者及び各利用部門の管理者」という要件を満たしていません。
- 選択肢 ウ不正解
- 部門Bの管理者への発生連絡が受付の30分後となっており、「20分以内」を満たしていません。
- 選択肢 エ正解
- 発生連絡は15分後に両部門の管理者に完了し、復旧連絡は1時間後に通報者Cおよび両部門の管理者に完了しており、すべての条件を満たしています。
覚えるポイント
- SLAの評価では期限(時間)と対象者(全員含まれるか)の双方をチェック
間違えやすいところ
- 通報者への復旧連絡の漏れを見落としてしまう
出題の前提:ITパスポート試験シラバス・サービスレベル管理
出典:IPA『ITパスポート試験 平成30年度 春期分』
公式問題冊子 p.18 ↗(www3.jitec.ipa.go.jp)
ITガバナンスの役割と推進体制
マネジメント系 · ITガバナンス / コーポレートガバナンス / 経営陣の責任
ITガバナンスに関する記述として、適切なものはどれか。
解答・解説を表示
解答
ウ
解説
ITガバナンスとは、企業がITの導入・利活用を通じて事業目的を達成できるよう、経営者がリーダーシップを発揮してIT戦略の方針を定め、組織的に統制する仕組みのことです。
解き方
- ITガバナンスの主体が「経営者」であり、IT部門単独ではなく組織全体を統制する枠組みであることを確認します。
- 経営者が原則・方針を策定し、組織全体(各部署)でその方針に沿って活動を実践するという記述(ウ)を選択します。
- 選択肢 ア不正解
- ITガバナンスはITを利用して経営目標を達成するすべての企業・組織において構築されるべきものです。
- 選択肢 イ不正解
- 原則やルールは経営戦略と整合させる必要があり、IT部門が独断で策定するものではなく経営陣が関与します。
- 選択肢 ウ正解
- 経営者がリーダーシップを発揮して基本方針を策定し、組織全体で統制された活動を展開することがITガバナンスの適切な姿です。
- 選択肢 エ不正解
- 最終責任は経営者にありますが、実務レベルの活動や実行は各部門を含めた組織全体で分担して行われます。
覚えるポイント
- ITガバナンスの推進主体・責任者は「経営者」
間違えやすいところ
- IT部門に一任されたITマネジメントと経営者主導のITガバナンスを混同しやすい
出題の前提:経済産業省・ITガバナンスシステム策定指針
出典:IPA『ITパスポート試験 平成30年度 春期分』
公式問題冊子 p.18 ↗(www3.jitec.ipa.go.jp)
ITサービスマネジメントにおけるFAQの目的
マネジメント系 · サービスマネジメント / サービスデスク / FAQ
ITサービスマネジメントにおいて、利用者にFAQ(よくある質問とその回答)を提供する目的として適切なものはどれか。
解答・解説を表示
解答
エ
解説
FAQ(Frequently Asked Questions)は、頻繁に寄せられる質問とそれに対する回答をまとめた文書や機能です。利用者にFAQを提供することで、利用者はサービスデスクの営業時間を気にせず迅速に疑問を自己解決でき、サービス提供者側も一次問い合わせ件数を削減して対応負荷を軽減できます。
解き方
- FAQ(よくある質問)の本来の役割と設置効果を整理します。
- 利用者の自己解決を促進しサービスデスク負荷を軽減するという選択肢を選びます。
- 選択肢 ア不正解
- ITサービスマネジメントのフレームワークとしてはITILなどが該当し、FAQの目的ではありません。
- 選択肢 イ不正解
- サービス提供者と利用者側で合意して目標値を定める文書はSLA(サービスレベル合意書)です。
- 選択肢 ウ不正解
- 問い合わせの一元的な受付窓口を設置することは、サービスデスク(単一窓口・SPOC)の役割です。
- 選択肢 エ正解
- 利用者が過去の類似事例を参照して問題を自己解決できるように支援することが、FAQを提供する目的です。
覚えるポイント
- FAQは「よくある質問と回答」であり、利用者の自己解決支援と窓口負担軽減を目的とする。
間違えやすいところ
- 単一窓口の設置(サービスデスク)やサービス水準の取り決め(SLA)と混同しないように注意する。
出題の前提:ITILおよびITサービスマネジメントにおけるサービスデスク・ナレッジ管理の基本概念に基づく出題。
出典:IPA『ITパスポート試験 平成30年度 春期分』
公式問題冊子 p.19 ↗(www3.jitec.ipa.go.jp)
システム監査実施後の被監査部門の作成文書
マネジメント系 · システム監査 / 改善計画書 / 監査報告書
システム監査が完了し、その評価・指摘結果を受けた被監査部門が作成して提出するものとして適切なものはどれか。
解答・解説を表示
解答
ア
解説
システム監査では、システム監査人が監査を実施して「監査報告書」を取りまとめて経営者等に提出します。その後、報告書に記載された指摘事項や改善勧告を受けて、監査対象となった「被監査部門」が問題点を是正するための具体的な対策と実施日程を「改善計画書(改善提案書)」として策定します。
解き方
- 監査プロセスにおける各成果物の作成主体(監査人か被監査部門か)を確認します。
- 監査報告を受けた被監査部門が指摘事項に対応して作成する文書(改善計画書)を選択します。
- 選択肢 ア正解
- 監査報告書の指摘や勧告を受けて、被監査部門が是正対応のためにまとめる文書は改善計画書です。
- 選択肢 イ不正解
- 監査証拠は監査人が監査判断の裏付けとして収集・作成する事実情報資料です。
- 選択肢 ウ不正解
- サービスレベル合意書(SLA)はサービス提供者と利用者の間でサービス品質を取り決める文書です。
- 選択肢 エ不正解
- システム監査報告書は監査を実施したシステム監査人が作成し、依頼者や経営陣に提出する文書です。
覚えるポイント
- システム監査人は「監査報告書」を作成し、被監査部門はそれを受けて「改善計画書」を作成する。
間違えやすいところ
- 監査人が作成する監査報告書と被監査部門が作成する改善計画書の主体の違いを取り違えやすい。
出題の前提:経済産業省「システム監査基準」における改善指導およびフォローアップ手続きに基づく。
出典:IPA『ITパスポート試験 平成30年度 春期分』
公式問題冊子 p.19 ↗(www3.jitec.ipa.go.jp)
アローダイアグラムにおける日程遅延の計算
マネジメント系 · アローダイアグラム / クリティカルパス / プロジェクト日程管理
図のアローダイアグラムにおいて、開始から終了まで並行する3つの経路がある。工程A(所要日数2日)と工程D(4日)が直列する経路、工程B(4日)と工程E(3日)が直列する経路、工程C(7日)と工程F(1日)が直列する経路が存在する。工程AとDが合わせて3日遅延した場合、プロジェクト全体は何日遅れるか。
解答・解説を表示
解答
ア
解説
アローダイアグラムにおいて、全体の所要日数はすべての並行経路の中で最も所要日数が長い経路(クリティカルパス)によって決まります。一部の工程に遅延が生じた場合、遅延後の各経路の日数を再計算し、新しい最長経路の日数から当初の最短完了日数を引くことで全体の遅れを求めます。
解き方
- 当初の各経路の日数を算出します:A+D=2+4=6日、B+E=4+3=7日、C+F=7+1=8日。当初のクリティカルパスは経路C-Fで全体所要日数は8日です。
- 遅延後の経路A-Dの日数を計算します:2+4+3=9日。
- 遅延後の各経路の日数(9日、7日、8日)を比較し、新しい全体所要日数は9日(経路A-Dが新クリティカルパス)となります。
- 全体の遅れ日数を計算します:9日 - 8日 = 1日。
- 選択肢 ア正解
- 当初工期8日に対し、経路A-Dの遅延により新工期が9日となるため、全体の遅延は1日です。
- 選択肢 イ不正解
- AとDの当初余裕日数(8-6=2日)と混同した誤った値です。
- 選択肢 ウ不正解
- AとDの遅延日数3日をそのまま全体の遅延日数として計算した誤りです。
- 選択肢 エ不正解
- 計算手順や経路の比較を誤った結果です。
覚えるポイント
- 全体の所要日数は常に最長経路(クリティカルパス)で決まる。余裕日数(トータルフロート)分は吸収される。
間違えやすいところ
- ある工程の遅延日数(3日)をそのまま全体の遅れと即断してしまうミスに注意する。
出題の前提:ITパスポート試験シラバスにおけるプロジェクト日程管理・クリティカルパス法に基づく出題。
出典:IPA『ITパスポート試験 平成30年度 春期分』
公式問題冊子 p.19 ↗(www3.jitec.ipa.go.jp)
プロジェクトの特徴
マネジメント系 · プロジェクトマネジメント / 有期性 / 独自性
プロジェクトマネジメントにおけるプロジェクトの特徴として、最も適切なものはどれか。
解答・解説を表示
解答
ア
解説
プロジェクトとは、独自のプロダクト・サービス・所期の成果を創出するために実施される「一時的な取り組み」です。プロジェクトには主に「独自の目標を持つ(独自性)」と「明確な始まりと終わりがある(有期性)」という2大特徴があります。これに対し、日々反復的・継続的に行われる業務は定常業務(オペレーション)と呼ばれます。
解き方
- プロジェクトの基本的定義である「有期性(一時性)」と「独自性」を確認します。
- 明確な期間の制約と特定目標の達成について正しく述べている選択肢を特定します。
- 選択肢 ア正解
- プロジェクトは有期性(明確な期限)を持ち、固有の目的・目標を達成するために推進される活動です。
- 選択肢 イ不正解
- プロジェクトの進行や必要とされるスキルに応じて外部委託やメンバーの変更が行われるため、固定メンバーに限定されません。
- 選択肢 ウ不正解
- プロジェクトは開始前に終了時点(納期・期限)を明確に定めて計画・実施するものです。
- 選択肢 エ不正解
- 繰り返し継続して行われる業務は「定常業務(ルーチンワーク、運用業務)」であり、プロジェクトではありません。
覚えるポイント
- プロジェクトの2大特徴は「有期性(期限がある)」と「独自性(目的が唯一無二)」。定常業務と対比される。
間違えやすいところ
- 定常業務(運用・定型作業)の反復性とプロジェクトの一時性を混同しないこと。
出題の前提:PMBOK(Project Management Body of Knowledge)におけるプロジェクトの定義に基づく。
出典:IPA『ITパスポート試験 平成30年度 春期分』
公式問題冊子 p.20 ↗(www3.jitec.ipa.go.jp)
システム監査人に求められる共通要件
マネジメント系 · システム監査 / 独立性 / 監査人の適格性
システム監査を実施するために監査チームを編成した。チームに参画する全ての監査人に対して共通して求められる要件はどれか。
解答・解説を表示
解答
ア
解説
システム監査基準において、システム監査人は「独立性」と「客観性」を保持することが不可欠とされています。独立性には、監査対象の部署や業務に関与していない「外見的独立性」と、偏見や利害関係を持たずに公正に判断する「精神的独立性」があります。特定の専門技術や業務経験はチーム全体として備えればよいですが、独立性は全員に必須です。
解き方
- システム監査の基本原則である監査人の行動規範・倫理要件を確認します。
- チーム全体で補完可能な専門知識と、全員が個別に満たすべき必須要件(独立性)を区別します。
- 選択肢 ア正解
- 客観的かつ公正な立場から監査を実施するため、すべての監査人に監査対象からの独立性が求められます。
- 選択肢 イ不正解
- 詳細な技術知識はチーム全体として保有していればよく、専門家を招聘して補うことも可能であるため全員共通の要件ではありません。
- 選択肢 ウ不正解
- 監査対象の実務経験があると、かえって自身の関与により客観的・独立した監査判断が阻害される恐れがあります。
- 選択肢 エ不正解
- 問題点を改善する主体は被監査部門であり、監査人自らが改善を実施・指導する能力は直接の要件ではありません。
覚えるポイント
- システム監査人には客観的な立場を保つため「監査対象からの独立性」が不可欠である。
間違えやすいところ
- 詳細な技術知識や実務経験はチーム全体として備えればよく、各個人全員に必須なのは独立性である点を取り違えない。
出題の前提:経済産業省「システム監査基準」一般基準(独立性と客観性)に基づく出題。
出典:IPA『ITパスポート試験 平成30年度 春期分』
公式問題冊子 p.20 ↗(www3.jitec.ipa.go.jp)
ソフトウェア開発におけるテストの種類
マネジメント系 · ソフトウェアテスト / 受入れテスト / システム開発工程
発注したソフトウェアが要求事項を満たしていることを、ユーザ自身が自ら確認するテストとして適切なものはどれか。
解答・解説を表示
解答
ア
解説
システム開発のテスト工程は一般に、モジュール単位で行う「単体テスト」、複数モジュールの連携を確認する「結合テスト」、全体システムとして機能や性能を検証する「システムテスト(総合テスト)」、そして最終的に発注者(ユーザ)側が業務要件を満たしているかを検証して検収する「受入れテスト」の順に進められます。
解き方
- 各テスト工程の実施主体(開発者か発注者/ユーザか)および目的を確認します。
- ユーザ側が要求事項の適合を確認・検証するテスト(受入れテスト)を選択します。
- 選択肢 ア正解
- 受入れテスト(UAT)は、納品されたシステムが要求事項を満たしているかを発注側のユーザが確認するテストです。
- 選択肢 イ不正解
- 結合テストは複数のプログラムやモジュールを組み合わせてインターフェースを検証する開発側のテストです。
- 選択肢 ウ不正解
- システムテストはシステム全体が要件仕様どおりに動作するかを開発側が総合的に検証するテストです。
- 選択肢 エ不正解
- 単体テストは個々のプログラムモジュールが設計書通りに動作するかを検証するテストです。
覚えるポイント
- 受入れテストはユーザ側(発注者)が検収のために行う最終確認テストである。
間違えやすいところ
- システムテスト(総合テスト)は主に開発側が全体機能を検証するテストであり、受入れテストと区別する。
出題の前提:共通フレーム(SLCP)およびJIS X 0160におけるシステム適格性確認・受入れプロセスに基づく。
出典:IPA『ITパスポート試験 平成30年度 春期分』
公式問題冊子 p.20 ↗(www3.jitec.ipa.go.jp)
プラスのリスクに対する対応策
マネジメント系 · プロジェクトリスクマネジメント / 好機(プラスのリスク) / リスク対応戦略
プロジェクトにおけるリスクにはマイナスの影響を与える脅威とプラスの影響を与える好機がある。スケジュールに関するリスク対応策のうち、プラスのリスク(好機)への対応策に該当するものはどれか。
解答・解説を表示
解答
イ
解説
現代のプロジェクトマネジメント(PMBOK等)では、リスクを「目標に影響を与える不確実な事象」と定義し、不利益をもたらす「マイナスのリスク(脅威)」だけでなく、好ましい利益をもたらす可能性のある「プラスのリスク(好機・オポチュニティ)」も含みます。プラスのリスク対応策には、活用の積極化(活用、共有、強化、受容)があります。
解き方
- 各選択肢が「損失・遅延の防止(マイナスのリスク)」か「より良い成果の獲得(プラスのリスク)」かを分類します。
- 前倒しによるコスト低減という好機を捉えて期間短縮を図る選択肢「イ」を特定します。
- 選択肢 ア不正解
- 要員の稼働不能によるプロジェクト遅延を防ぐ対策であり、マイナスのリスク(脅威)の軽減です。
- 選択肢 イ正解
- 工期短縮による総コスト低減という好ましい効果(好機)を積極的に狙う行動であり、プラスのリスクへの対応策です。
- 選択肢 ウ不正解
- 要員離脱によるスケジュール遅延を防止するための対策であり、マイナスのリスク(脅威)の軽減・回避です。
- 選択肢 エ不正解
- 納期遅延による金銭的損失を保険で補償する対策であり、マイナスのリスク(脅威)の転嫁です。
覚えるポイント
- リスクには「脅威(マイナス)」だけでなく「好機(プラス)」もあり、利益の拡大を狙う対応策が該当する。
間違えやすいところ
- リスク=危険・損失とだけ捉えてしまい、プラスのリスク(好機の積極的活用)の概念を見落とさないようにする。
出題の前提:PMBOKにおけるリスクマネジメント計画・好機(プラスのリスク)への対応戦略に基づく。
出典:IPA『ITパスポート試験 平成30年度 春期分』
公式問題冊子 p.21 ↗(www3.jitec.ipa.go.jp)
WBSの作成に関する記述
マネジメント系 · プロジェクトマネジメント / WBS / ワークパッケージ
プロジェクトマネジメントにおけるWBS(Work Breakdown Structure)の作成に関する記述として、適切なものはどれか。
解答・解説を表示
解答
ウ
解説
WBS(Work Breakdown Structure:作業分解構成図)は、プロジェクトの成果物を起点として、その作成に必要な作業を階層構造(木構造)で詳細化していく手法です。最下層の要素は「ワークパッケージ」と呼ばれ、管理可能な単位まで分解されます。トップダウンで分解し、作業の網羅性を担保することが特徴です。
解き方
- WBSの本質(成果物を作成するための作業をトップダウンで分解する階層構造)を確認します。
- 分解の粒度や階層の深さは要素ごとに柔軟に決める点に留意し、適切な記述を選びます。
- 選択肢 ア不正解
- 最下位の作業単位(ワークパッケージ)は管理可能な適切な期間・工数で設定され、必ず「1人が1日」と固定されているわけではありません。
- 選択肢 イ不正解
- WBSは上位の目的や成果物から下位の個別作業へ向けて分解していくトップダウンアプローチが基本です。
- 選択肢 ウ正解
- プロジェクト成果物の達成に必要な作業を階層的に細かく分解して定義する手法がWBSです。
- 選択肢 エ不正解
- 作業内容や複雑さに応じて分解の階層深度は異なってよく、全要素を同じ階層の深さにそろえる必要はありません。
覚えるポイント
- WBSは成果物を生み出すための作業を階層的に分解(トップダウン)して網羅的に定義したもの。
間違えやすいところ
- ボトムアップでの積み上げと誤解したり、すべての作業が同一の深さでなければならないと誤解しやすい。
出題の前提:PMBOKにおけるスコープ・マネジメント(WBS作成プロセス)に基づく出題。
出典:IPA『ITパスポート試験 平成30年度 春期分』
公式問題冊子 p.21 ↗(www3.jitec.ipa.go.jp)
ITガバナンスの定義
マネジメント系 · ITガバナンス / 内部統制 / 経営戦略
企業活動において用いられる「ITガバナンス」の説明として、最も適切なものはどれか。
解答・解説を表示
解答
イ
解説
ITガバナンスは、企業の経営陣がIT戦略の策定とその実行を適切に統制(コントロール)し、企業価値を最大化するための仕組みや組織的能力を指します。
解き方
- ITガバナンスの基本概念が「経営陣によるIT活用の統制・コントロール」であることを確認します。
- 提示された各選択肢の定義を照らし合わせ、組織能力としての統制を述べている選択肢を選びます。
- 選択肢 ア不正解
- これはITサービスマネジメントの成功事例体系であるITIL(Information Technology Infrastructure Library)などの説明です。
- 選択肢 イ正解
- IT戦略の策定と実行を組織的にコントロールし方向付ける能力であり、ITガバナンスの適切な説明です。
- 選択肢 ウ不正解
- ITや情報を適切に活用・評価する個人の能力は「ITリテラシー」や「情報リテラシー」と呼ばれます。
- 選択肢 エ不正解
- ITを導入して行政手続きの効率化や利便性向上を図った仕組みは「電子政府」や「電子自治体(e-Gov)」の説明です。
覚えるポイント
- ITガバナンスは経営陣が主導するIT活用の統制・組織能力であること。
間違えやすいところ
- IT運用実務の規範であるITIL(サービスマネジメント)と経営レベルの統制であるガバナンスを混同しないようにしましょう。
出題の前提:ITパスポート試験 シラバス(マネジメント系 システム監査・内部統制・ITガバナンス)
出典:IPA『ITパスポート試験 平成30年度 春期分』
公式問題冊子 p.21 ↗(www3.jitec.ipa.go.jp)
プロジェクト品質マネジメントの活動
マネジメント系 · プロジェクトマネジメント / プロジェクト品質マネジメント / 知識エリア
プロジェクトマネジメントの知識エリアのうち、「プロジェクト品質マネジメント」で実施される活動として適切なものはどれか。
解答・解説を表示
解答
ア
解説
プロジェクト品質マネジメントは、プロジェクトの成果物がステークホルダーの要求事項や品質目標・基準を確実に満たすように、品質方針の設定、品質保証、品質管理などを計画・実行する活動です。
解き方
- 各選択肢がPMBOKなどのプロジェクト管理知識エリア(品質、コスト、リスク、スコープ等)のどれに該当するか分類します。
- 品質基準の策定や受入れ基準の達成状況管理について言及している選択肢を特定します。
- 選択肢 ア正解
- 成果物の受入れ基準を満たすための手順や評価指標を定めて管理する活動は、品質マネジメントに該当します。
- 選択肢 イ不正解
- 予算内で完了できるように予算配分や実績を管理する活動は「プロジェクトコストマネジメント」です。
- 選択肢 ウ不正解
- 潜在的な好ましくない事象を特定・評価して予防や対応策を講じる活動は「プロジェクトリスクマネジメント」です。
- 選択肢 エ不正解
- プロジェクト達成に必要な作業範囲(成果物やタスク)を定義して管理する活動は「プロジェクトスコープマネジメント」です。
覚えるポイント
- 品質マネジメントは受入れ基準・品質要求の達成度や評価指標を管理する。
間違えやすいところ
- 作業範囲の定義(スコープ)や費用の抑制(コスト)と品質の管理を混同しないように注意します。
出題の前提:ITパスポート試験 シラバス(マネジメント系 プロジェクトマネジメント知識エリア)
出典:IPA『ITパスポート試験 平成30年度 春期分』
公式問題冊子 p.22 ↗(www3.jitec.ipa.go.jp)
利用部門による受入テストの確認事項
マネジメント系 · 受入テスト / システム開発 / 利用部門
新たに構築された業務システムのテストにおいて、利用部門の立場で参画した際に確認すべき事項として、適切なものはどれか。
解答・解説を表示
解答
ア
解説
システム開発のテスト工程において、利用部門は最終的な利用者としての立場から、システムが実際の業務フローに適合し業務要件を達成しているか(運用テスト・受入テスト)を検証します。技術的な内部構造の検証は開発者や運用担当者が担います。
解き方
- 利用部門(ユーザ部門)の主たる関心事が「業務を正しく遂行できるか」にあることを認識します。
- 開発者側の視点(単体テスト、結合テスト、運用監視手順など)とユーザ側の視点(業務要件の充足)を切り分けます。
- 選択肢 ア正解
- 利用部門のテストでは、業務手順や実務上の要件が正しく満たされているかを検証することが主目的となります。
- 選択肢 イ不正解
- プログラム単体の仕様書通りの挙動は、開発部門が実施する「単体テスト」で確認する事項です。
- 選択肢 ウ不正解
- ネットワークの監視手順の確認は、システム運用・保守部門やインフラ担当者が確認する事項です。
- 選択肢 エ不正解
- モジュール間・プログラム間のインターフェース整合性は、開発部門が実施する「結合テスト」で確認する事項です。
覚えるポイント
- 利用部門のテスト対象は「業務要件を満たしているか(受入・運用テスト)」である。
間違えやすいところ
- 開発者が行う単体・結合テストの観点(モジュール連携や仕様書通りの内部挙動)を選んでしまう誤りに注意しましょう。
出題の前提:ITパスポート試験 シラバス(マネジメント系 システム開発・テスト)
出典:IPA『ITパスポート試験 平成30年度 春期分』
公式問題冊子 p.22 ↗(www3.jitec.ipa.go.jp)
内部統制における職務分掌と相互牽制
マネジメント系 · 内部統制 / 職務分掌 / 相互牽制
内部統制の目的を果たすために相互けん制を働かせる職務分掌の具体例として、適切なものはどれか。
解答・解説を表示
解答
ア
解説
職務分掌とは、1人の担当者や同一部門に業務の全権限(申請・承認・執行・記録・保管など)を集中させず、別々の担当者や組織に権限を分散させることで不正や誤謬を未然に防止・発見する(相互牽制)仕組みです。
解き方
- 相互牽制が機能する条件として「申請・執行を行う組織と、それを審査・承認する組織が分離されていること」を念頭に置きます。
- 選択肢の中から、異なる部署間で牽制機能が働く関係となっているものを選択します。
- 選択肢 ア正解
- 費用等を利用・申請する営業部門と、資金管理や会計監査を行う経理部門を分離して承認させるのは典型的な相互牽制の例です。
- 選択肢 イ不正解
- これは業務の代行や職務権限の委譲であり、異なる立場による相互牽制の仕組みではありません。
- 選択肢 ウ不正解
- 監査部門は業務執行部門から独立していなければならず、統合すると客観的な監査・牽制機能が喪失します。
- 選択肢 エ不正解
- 効率化のための分業(作業分担)であり、不正・誤謬を防止するための相互牽制(チェック機能)を意図したものではありません。
覚えるポイント
- 相互牽制は「執行部門」と「承認・監査部門」を分掌することで不正や誤りを防ぐ。
間違えやすいところ
- 単なる作業効率化のための作業分担(分業)と、内部統制における職務分掌(牽制)を混同しないようにしましょう。
出題の前提:ITパスポート試験 シラバス(マネジメント系 内部統制・職務分掌)
出典:IPA『ITパスポート試験 平成30年度 春期分』
公式問題冊子 p.23 ↗(www3.jitec.ipa.go.jp)
ファシリティマネジメントの施策
マネジメント系 · ファシリティマネジメント / 施設管理 / 自家発電装置
情報システムの施設や設備を維持・保全する「ファシリティマネジメント」の施策として、適切なものはどれか。
解答・解説を表示
解答
ア
解説
ファシリティマネジメント(FM)とは、企業・団体が保有する建物・施設・物理設備(空調、電源、防災設備、耐震構造など)を、経営的視点から総合的に企画・維持・保全・運用管理する活動のことです。
解き方
- ファシリティマネジメントの対象が「建物や電源設備、空調等の物理的施設・インフラ」であることを押さえます。
- 論理的セキュリティやソフトウェア資産管理ではなく、物理的設備に関する記述を選択肢から選びます。
- 選択肢 ア正解
- 停電に備える自家発電装置とその燃料管理は、物理的施設・設備を維持保全するファシリティマネジメントの施策です。
- 選択肢 イ不正解
- ソフトウェアライセンスや導入状況の管理は「ソフトウェア資産管理(SAM)」に該当します。
- 選択肢 ウ不正解
- 端末の離席時ロック等の設定は、PC利用における技術的・運用的なセキュリティ対策です。
- 選択肢 エ不正解
- ファイアウォールの設定変更は、ネットワークセキュリティに関する技術的対策です。
覚えるポイント
- ファシリティ=施設・物理設備(建物、電源、空調、入退館設備など)。
間違えやすいところ
- ソフトウェアの資産管理や論理的セキュリティ設定をファシリティと混同しないようにします。
出題の前提:ITパスポート試験 シラバス(マネジメント系 サービスマネジメント・ファシリティマネジメント)
出典:IPA『ITパスポート試験 平成30年度 春期分』
公式問題冊子 p.23 ↗(www3.jitec.ipa.go.jp)
ウォータフォールモデルにおける要員数と訂正コストの推移
マネジメント系 · ウォータフォールモデル / プロジェクト要員 / 訂正コスト
一般的なウォータフォールモデルの開発プロジェクトにおいて、時間の経過に伴う「要員の数」の推移と、「変更や誤りが発生したときの訂正作業に掛かる1件当たりのコスト」の推移を表すグラフの組み合わせとして、適切なものはどれか。 [グラフ] a: 中盤(製造工程など)でピークを迎える山型の曲線 b: 終盤(下流工程)にかけて急激に跳ね上がる右肩上がりの曲線 c: 初期が最大で徐々に低下する右肩下がりの曲線 d: 期間を通じて一定の水平線
解答・解説を表示
解答
ア
解説
ウォータフォール型開発では、要件定義などの上流は少数で行い、実装・単体テスト期に多数の要員を投入し、移行・終盤で再び減少するため「山型」になります。一方、不具合の修正コストは、開発終盤で上流の欠陥が見つかると設計やコードの大規模な手戻りが発生するため「後になるほど飛躍的に高く(指数関数的に増加)」なります。
解き方
- プロジェクト経過時間と投入要員数の関係を考えます。中盤(設計・実装)で多くなるため曲線aが適合します。
- 不具合の訂正コストを考えます。上流で直すよりもリリース直前で直す方が手戻り規模が大きくなるため、後半に激増する曲線bが適合します。
- したがって、要員の数がa、訂正コストがbである組み合わせ「ア」を選びます。
- 選択肢 ア正解
- 要員数は中盤にピークを迎える山型曲線(a)、1件あたりの訂正コストは後半になるほど急増する曲線(b)が正しく示されています。
- 選択肢 イ不正解
- 訂正コストが下流になるほど低くなる(c)ということはなく、手戻り作業が増加するため高くなります。
- 選択肢 ウ不正解
- 要員数が終盤に急増する(b)わけではなく、また訂正コストが常に一定(d)であることもありません。
- 選択肢 エ不正解
- 要員数が終始一定(d)になることは一般的でなく、訂正コストの推移(c)も誤りです。
覚えるポイント
- 要員数は中盤が最大の山型、不具合修正コストは後半ほど急激に跳ね上がる。
間違えやすいところ
- 訂正コストを初期投資の大きさや工数と混同して右肩下がり(c)と誤認しないようにします。
出題の前提:ITパスポート試験 シラバス(マネジメント系 ソフトウェア開発モデルの特徴)
出典:IPA『ITパスポート試験 平成30年度 春期分』
公式問題冊子 p.24 ↗(www3.jitec.ipa.go.jp)
プロジェクトの進捗と超過コストの計算
マネジメント系 · コストマネジメント / 進捗管理 / コスト予測
予算1,800万円でプログラムを60本作成するプロジェクトがある。開始から20日経過した時点で状況を確認したところ、60本中40本が完成し、すでに1,500万円のコストが掛かっていた。今後も同じ生産性と単価でプロジェクトを進めた場合、当初の予算に対する超過コストは何万円になるか。なお、プログラムの規模および生産性はすべて同一とする。
解答・解説を表示
解答
イ
解説
実績値から1単位あたりの実際コストを求め、プロジェクト全体の完了時総コスト(EACに相当)を算出して当初予算(BAC)との差額(VAC)を求めます。 超過コスト = 完了時総予測コスト - 当初予算
解き方
- プログラム1本あたりの実績コストを計算します:1,500万円 ÷ 40本 = 37.5万円/本。
- 全60本を完成させるために必要な総コストを計算します:37.5万円 × 60本 = 2,250万円(または残り20本に必要なコスト:37.5 × 20 = 750万円、総額は 1,500 + 750 = 2,250万円)。
- 予算1,800万円との差額を求めます:2,250万円 - 1,800万円 = 450万円。
- 選択肢 ア不正解
- 300万円は、1,800万円から現在の実績1,500万円を引いた「残予算」の値です。
- 選択肢 イ正解
- 最終的な総コスト見込み2,250万円から当初予算1,800万円を差し引いた超過分は450万円となります。
- 選択肢 ウ不正解
- 計算手順に誤りがあり、正解ではありません。
- 選択肢 エ不正解
- 750万円は、残り20本を完成させるために今後追加で必要となるコストです。
覚えるポイント
- 超過コスト=最終完了予測コスト-当初予算。残コストと混同しないこと。
間違えやすいところ
- 残り20本にかかる追加コスト(750万円)や予算残高(300万円)を超過コストと勘違いしないように注意します。
出題の前提:ITパスポート試験 シラバス(マネジメント系 プロジェクトコストマネジメント)
出典:IPA『ITパスポート試験 平成30年度 春期分』
公式問題冊子 p.25 ↗(www3.jitec.ipa.go.jp)
ファンクションキーの役割
テクノロジ系 · ハードウェア / キーボード / ファンクションキー
PCのキーボードに備えられている「ファンクションキー(F1〜F12など)」に関する記述として、適切なものはどれか。
解答・解説を表示
解答
ア
解説
ファンクション(function=機能)キーは、キーボードの上部に並ぶF1からF12などのキーであり、単独または他のキーとの組み合わせにより、ソフトウェア上で定義された特定のショートカット処理・操作を即座に実行するために使われます。
解き方
- キーボードの「ファンクションキー」の基本的な用途(機能の割り当て)を思い浮かべます。
- ソフトウェアや暗号用語などの紛らわしい記述を排除し、キーの定義に合致する説明を選びます。
- 選択肢 ア正解
- ファンクションキーは、OSや利用中のアプリケーションに応じて固有の機能が割り当てられているキーです。
- 選択肢 イ不正解
- 画面上にソフトウェアで表示されるキーボードは「ソフトウェアキーボード(スクリーンキーボード)」の説明です。
- 選択肢 ウ不正解
- 暗号化や復号に用いるデータは、セキュリティ用語における「暗号鍵(暗号キー)」のことです。
- 選択肢 エ不正解
- データベースでレコード(行)を一意に識別するための情報は「主キー(プライマリキー)」の説明です。
覚えるポイント
- ファンクションキーはF1〜F12など、OSやソフトの特定機能が割り当てられたキー。
間違えやすいところ
- 暗号鍵(鍵)やデータベースの主キー(Key)など、同名の「キー」という言葉の異なる意味と混同しないようにします。
出題の前提:ITパスポート試験 シラバス(テクノロジ系 ハードウェア・入出力装置)
出典:IPA『ITパスポート試験 平成30年度 春期分』
公式問題冊子 p.26 ↗(www3.jitec.ipa.go.jp)
SSL/TLSによる通信の暗号化
テクノロジ系 · 情報セキュリティ / SSL/TLS / ディジタル証明書
SSL/TLSを利用して通信内容を暗号化する際に用いられるものとして、適切なものはどれか。
解答・解説を表示
解答
ウ
解説
SSL/TLS(Secure Sockets Layer / Transport Layer Security)は、インターネットなどのネットワークで通信データを暗号化し、盗聴や改ざん、なりすましを防ぐプロトコルです。接続先のサーバが正当なものであることを証明し、暗号化通信の鍵を安全に共有するために認証局が発行したディジタル証明書(サーバ証明書)を使用します。
解き方
- SSL/TLSが通信経路の暗号化および通信相手の認証を行う技術であることを確認します。
- 暗号化通信の確立時に相手が本物であるかを確認し、暗号鍵の交換に用いられるサーバ証明書を選択します。
- 選択肢 ア不正解
- ESSIDは無線LANにおけるアクセスポイントを識別するためのネットワーク識別名です。
- 選択肢 イ不正解
- WPA2は無線LAN通信を暗号化するための規格であり、Web通信全般のSSL/TLSで用いるものではありません。
- 選択肢 ウ正解
- サーバ証明書はWebサーバの身元を保証し、SSL/TLS通信の鍵交換や通信暗号化を確立するために利用されます。
- 選択肢 エ不正解
- ファイアウォールは外部からの不正な通信を遮断するためのネットワーク防御システムです。
覚えるポイント
- SSL/TLS通信には認証局発行のサーバ証明書(公開鍵証明書)が必須です。
間違えやすいところ
- 無線LANの暗号化規格(WPA2など)とインターネット通信の暗号化(SSL/TLS)の混同に注意しましょう。
出題の前提:ITパスポート試験シラバス・情報セキュリティ技術分野
出典:IPA『ITパスポート試験 平成30年度 春期分』
公式問題冊子 p.26 ↗(www3.jitec.ipa.go.jp)
LANの物理トポロジ(スター型)
テクノロジ系 · ネットワーク / ネットワークトポロジ / 集線装置
ハブと呼ばれる集線装置を中心にして、放射状に複数の通信機器を接続するLANの物理的な接続形態はどれか。
解答・解説を表示
解答
ア
解説
LANの物理的な接続形状(トポロジ)には、中心となる集線装置(ハブやスイッチ)から放射状に機器をつなぐスター型、1本の基幹伝送路に各端末を接続するバス型、端末同士を環状につなぐリング型、各ノードを網の目状に相互接続するメッシュ型などがあります。
解き方
- 問題文に示された『集線装置(ハブ)を中心として放射状に接続する』という特徴を確認します。
- 中心機器から星形(放射状)に配線される接続トポロジであるスター型を選択します。
- 選択肢 ア正解
- ハブなどの集線装置を中心に各機器を放射状に接続する構成はスター型と呼ばれます。
- 選択肢 イ不正解
- バス型は1本の共通通信線路(バス)に複数の端末を接続する形態です。
- 選択肢 ウ不正解
- メッシュ型は複数の通信機器同士を網の目状に相互接続する形態です。
- 選択肢 エ不正解
- リング型は端末同士を環状(輪の形)に接続してデータを巡回させる形態です。
覚えるポイント
- ハブやスイッチを中心に放射状に接続する形態がスター型です。
間違えやすいところ
- バス型(1本の幹線)やリング型(円環状)と形状の特徴を混同しないように整理しましょう。
出題の前提:ITパスポート試験シラバス・ネットワーク構成技術
出典:IPA『ITパスポート試験 平成30年度 春期分』
公式問題冊子 p.26 ↗(www3.jitec.ipa.go.jp)
電子メールの仕組みとプロトコル
テクノロジ系 · 電子メール / SMTP / POP3 / メーリングリスト / メール転送
電子メールに関する記述 a〜c のうち、適切なものだけを全て挙げたものはどれか。 a. 電子メールのプロトコルには、受信にSMTP、送信にPOP3が使われる。 b. メーリングリストによる電子メールを受信すると、その宛先には全ての登録メンバのメールアドレスが記述されている。 c. メール転送機能を利用すると、自分名義の複数のメールアドレス宛に届いた電子メールを一つのメールボックスに保存することができる。
解答・解説を表示
解答
エ
解説
電子メール送信およびサーバ間転送にはSMTP、サーバからの受信にはPOP3やIMAPが使われます。メーリングリストは特定のアドレス宛に送られたメールを登録者全員に一斉配信する仕組みであり、受信メールの宛先(Toヘッダ)には通常メーリングリスト独自のアドレスが入ります。メール転送機能を使えば、別アドレスに届いたメールを指定した集約先メールボックスへ自動的に転送して保存できます。
解き方
- 記述aを確認:送信にSMTP、受信にPOP3が使われるため、記述が逆で誤りです。
- 記述bを確認:メーリングリストのメールの宛先にはメーリングリストのアドレスが記載されるのが一般的であり、全員のアドレスが列挙されるわけではないため誤りです。
- 記述cを確認:複数のメールアドレス宛てのメールを1つのメールアドレス(メールボックス)へ転送して一括管理できるため正しい記述です。
- 正しい記述はcのみであるため、選択肢エを選択します。
- 選択肢 ア不正解
- aは送信にSMTP、受信にPOP3を用いるため誤りです。
- 選択肢 イ不正解
- aが含まれているため不適切です。
- 選択肢 ウ不正解
- bは全メンバのアドレスがToに記述されるわけではないため誤りです。
- 選択肢 エ正解
- 正しい記述はcのみであるため、エが正解です。
覚えるポイント
- 送信・転送プロトコルはSMTP、受信プロトコルはPOP3やIMAPです。
間違えやすいところ
- SMTPとPOP3の役割(送信/受信)を取り違えないように注意しましょう。
出題の前提:ITパスポート試験シラバス・インターネット応用プロトコル
出典:IPA『ITパスポート試験 平成30年度 春期分』
公式問題冊子 p.27 ↗(www3.jitec.ipa.go.jp)
表計算における条件判定と相対・絶対参照
テクノロジ系 · 表計算 / IF関数 / 絶対参照 / セル複写
支店ごとの月別の売上データを評価する。各月の各支店の“評価”欄に、該当支店の売上額がA〜C支店の該当月の売上額の平均値を下回る場合に文字“×”、平均値以上であれば文字“○”を表示したい。セルC3に入力する式として、適切なものはどれか。ここで、セルC3に入力した式は、セルD3、セルE3、セルC5〜E5、セルC7〜E7に複写して利用するものとする。
解答・解説を表示
解答
エ
解説
表計算のIF関数は「IF(論理式, 真のときの値, 偽のときの値)」という構文になります。式を他のセルに複写する際、列を固定したい場合は列英字の前に「$」を付け(絶対列参照)、行番号の変化に合わせて行の「$」は付けません。また、比較対象となる支店の売上額は列ごとに動く必要があるため相対参照にします。
解き方
- 該当支店の売上額(セルC3から見てセルC2)は、D3やE3へ横に複写した際にD2やE2を参照させたいので「C2」と相対参照にします。
- 平均を計算する対象範囲は7月の場合「C2:E2」ですが、右方向に複写しても常にA〜C支店(C列〜E列)を参照し続ける必要があるため、列を固定して「$C2:$E2」とします(縦に複写した際は各月の行番号に連動させます)。
- 条件は「売上額が平均値を下回る場合(< 平均)」に「×」、そうでなければ「○」を表示するので、IFの第2引数が'×'、第3引数が'○'となります。
- これらを満たす式は「IF(C2 < 平均($C2 : $E2), '×', '○')」です。
- 選択肢 ア不正解
- 売上額が$C2と列固定されているため右に複写してもA支店の売上を参照してしまい、さらに真のときと偽のときの表示が逆です。
- 選択肢 イ不正解
- 自支店の売上額が$C2と列固定されており、かつ平均対象の範囲が相対参照のため右に複写した際に範囲がずれてしまいます。
- 選択肢 ウ不正解
- 平均を下回るときに'×'ではなく'○'を表示する式になっているため条件の真偽が逆です。
- 選択肢 エ正解
- 自支店の売上額は相対参照C2、平均範囲は列固定の$C2:$E2となっており、下回る場合に'×'を表示するため適切です。
覚えるポイント
- 右(列方向)に複写しても参照列を固定したい場合は列記号の前に「$」を付与します。
間違えやすいところ
- IF関数の「真のとき」「偽のとき」の引数の順番を条件判定(小なり・大なり)と取り違えないようにしましょう。
出題の前提:ITパスポート試験 表計算ソフトの機能・用語
出典:IPA『ITパスポート試験 平成30年度 春期分』
公式問題冊子 p.28 ↗(www3.jitec.ipa.go.jp) / 公式問題冊子 p.45 ↗(www3.jitec.ipa.go.jp)
リスクマネジメントにおけるリスク受容
テクノロジ系 · 情報セキュリティマネジメント / リスク対応 / リスク受容
情報セキュリティリスクへの対応には、リスク移転、リスク回避、リスク受容及びリスク低減がある。リスク受容に該当する記述はどれか。
解答・解説を表示
解答
イ
解説
リスク対応の代表的な4手法は以下の通りです。リスク低減(発生確率や被害を低く抑える)、リスク回避(リスクの原因となる活動そのものを中止・排除する)、リスク移転(保険加入やアウトソーシングなどで外部に移転・共有する)、リスク受容(リスクの大きさが受容可能であるため、特段の対策をせずそのまま受け入れる)。
解き方
- リスク対応の4分類(低減・回避・移転・受容)の定義を確認します。
- 「特段の対応を行わず、損失発生を想定して受け入れる」というリスク受容の内容と合致する選択肢イを選びます。
- 選択肢 ア不正解
- 発生の可能性や影響度を下げる行為は「リスク低減(軽減)」に該当します。
- 選択肢 イ正解
- 追加の対策を取らず、発生し得る損害を受け入れる対応は「リスク受容(保有)」です。
- 選択肢 ウ不正解
- 保険加入等によってリスクを第三者に移転することは「リスク移転(共有)」です。
- 選択肢 エ不正解
- 発生要因そのものを排除して可能性を取り去る対応は「リスク回避」です。
覚えるポイント
- リスク受容(保有)は、対策コストや重要度を勘案し、そのままリスクを受け入れることです。
間違えやすいところ
- リスク低減(発生率を下げる)とリスク回避(要因そのものを止める)の違いに注意しましょう。
出題の前提:JIS Q 27000 / ITパスポート試験シラバス・情報セキュリティ管理
出典:IPA『ITパスポート試験 平成30年度 春期分』
公式問題冊子 p.29 ↗(www3.jitec.ipa.go.jp)
仮想化技術の定義
テクノロジ系 · システム構成技術 / 仮想化 / OS
1台のコンピュータを論理的に分割し、それぞれで独立したOSとアプリケーションソフトを実行させ、あたかも複数のコンピュータが同時に稼働しているかのように見せる技術として、最も適切なものはどれか。
解答・解説を表示
解答
ウ
解説
サーバやクライアントの物理的なハードウェア資源(CPU、メモリ、ストレージなど)をソフトウェア技術によって抽象化・分割し、独立した複数の論理的コンピュータ(仮想マシン)として同時に動作させる技術を仮想化(Virtualization)と呼びます。
解き方
- 問題文の『1台のコンピュータを論理的に分割』『独立したOSを同時に稼働しているように見せる』という技術要件を読み取ります。
- 物理環境上に複数の仮想的な実行環境を構築する「仮想化」を選択します。
- 選択肢 ア不正解
- NAS(Network Attached Storage)はネットワークに直接接続して利用するファイルストレージ装置です。
- 選択肢 イ不正解
- 拡張現実(AR: Augmented Reality)は現実環境にディジタル情報を重ね合わせて表示する技術です。
- 選択肢 ウ正解
- 1台の物理マシン上で複数の独立したOS環境を並行動作させる技術を仮想化と呼びます。
- 選択肢 エ不正解
- マルチブートは1台のPCに複数のOSをインストールし、起動時に1つを選択して起動する仕組みであり同時稼働はしません。
覚えるポイント
- 1台の物理機器上で複数の仮想マシン(OS)を同時に動かす技術が仮想化です。
間違えやすいところ
- マルチブートは起動時に切り替えて単一OSを動かす仕組みであり、同時稼働する仮想化とは異なります。
出題の前提:ITパスポート試験シラバス・仮想化技術
出典:IPA『ITパスポート試験 平成30年度 春期分』
公式問題冊子 p.29 ↗(www3.jitec.ipa.go.jp)
適切なパスワード管理
テクノロジ系 · 情報セキュリティ / 認証 / パスワード管理
パスワード管理に関する記述のうち、適切なものはどれか。
解答・解説を表示
解答
ア
解説
パスワードの使い回しを行うと、1つのサービスから認証情報が漏えいした際に他のシステムへ不正アクセスされるリスク(パスワードリスト攻撃)が生じます。そのため、業務システムと私的サービスの間を含め、異なるシステム間での使い回しを避け、初期パスワードは速やかに変更し、平文で保存しないことが基本原則です。
解き方
- 各選択肢のセキュリティ上の妥当性を検討します。
- パスワードの使い回しを防止し、業務と私的利用で区別して管理している選択肢アを正解として選択します。
- 選択肢 ア正解
- 業務システムと私的利用の間でパスワードを使い回さないことは、漏えい時の被害拡大を防ぐ適切な管理法です。
- 選択肢 イ不正解
- 初期パスワードは推測されやすいため、運用開始時に速やかに変更する必要があります。
- 選択肢 ウ不正解
- 複数のパスワードを使い回すと、1か所の漏えいで他のアカウントも侵害される危険があります。
- 選択肢 エ不正解
- 平文(暗号化されていない状態)のファイルで保存すると、盗聴やマルウェアにより簡単に読み取られてしまいます。
覚えるポイント
- パスワードはシステムごとに固有のものを設定し、絶対に使い回さないことが大切です。
間違えやすいところ
- 初期パスワードを長期間放置することや、覚えやすいからとメモを平文保存することはセキュリティ違反です。
出題の前提:ITパスポート試験シラバス・利用者認証とアカウント管理
出典:IPA『ITパスポート試験 平成30年度 春期分』
公式問題冊子 p.29 ↗(www3.jitec.ipa.go.jp)
URLの構造とホスト名
テクノロジ系 · ネットワーク / インターネット / URL / ホスト名 / ドメイン名
インターネットでURLが“http://srv01.ipa.go.jp/abc.html”のWebページにアクセスするとき、このURL中の“srv01”は何を表しているか。
解答・解説を表示
解答
エ
解説
URL(Uniform Resource Locator)は「スキーム名://ホスト名.ドメイン名/ファイルパス」の形式で記述されます。「http://」がプロトコル、「srv01.ipa.go.jp」がアクセス先サーバを指すFQDNであり、そのうち「srv01」が特定の端末・サーバを表すホスト名、「ipa.go.jp」が組織やネットワークを表すドメイン名です。
解き方
- URL全体の構造をプロトコル(http)、サーバ指定(srv01.ipa.go.jp)、ファイルパス(/abc.html)に分割します。
- サーバ指定部分のうち「ipa.go.jp」がドメイン名であり、その先頭の「srv01」が当該ドメイン内の個々のコンピュータ(ホスト)を識別するホスト名であることを確認します。
- 選択肢 ア不正解
- Webサービスであることなどの通信種別を表すのは先頭のスキーム(http://)部分です。
- 選択肢 イ不正解
- Webページのファイル名を表すのは末尾の「abc.html」です。
- 選択肢 ウ不正解
- 通信プロトコルを指定しているのは先頭のスキーム部「http」です。
- 選択肢 エ正解
- 「srv01」はドメイン名「ipa.go.jp」に所属する個々のコンピュータ機器を示すホスト名です。
覚えるポイント
- URLの構成:プロトコル://ホスト名.ドメイン名/パス名。
間違えやすいところ
- ホスト名(個々の機器名)とドメイン名(所属するネットワーク組織名)を取り違えないようにしましょう。
出題の前提:ITパスポート試験シラバス・インターネットの仕組み(DNS・URL)
出典:IPA『ITパスポート試験 平成30年度 春期分』
公式問題冊子 p.30 ↗(www3.jitec.ipa.go.jp)
関係データベースの基本演算
テクノロジ系 · 関係データベース / 関係代数 / 射影 / 選択 / 結合
関係データベースにおける操作a〜cと、関係演算の名称の適切な組合せはどれか。 a 特定の列(フィールド)を抽出する操作 b 条件を満たす行(レコード)を抽出する操作 c 共通の属性などを手掛かりに複数の表をつなぎ合わせて1つの表にする操作
解答・解説を表示
解答
ウ
解説
関係データベースの関係演算において、表から指定した属性(列方向)を取り出すことを「射影」、特定の条件に合致する組(行方向)を取り出すことを「選択」、共通するキー値に基づいて複数の表を統合することを「結合」と呼びます。
解き方
- 記述a「指定した列の抽出」が射影(プロジェクション)であることを確認します。
- 記述b「指定した行の抽出」が選択(セレクション)であることを確認します。
- 記述c「複数の表を1つにまとめる」操作が結合(ジョイン)であることを確認し、該当する組合せを選択します。
- 選択肢 ア不正解
- aを結合、bを射影、cを選択としており、すべての演算定義が誤っています。
- 選択肢 イ不正解
- aは射影で正しいですが、bが結合、cが選択と逆になっており誤りです。
- 選択肢 ウ正解
- aが射影、bが選択、cが結合となっており、関係演算の定義と完全に一致します。
- 選択肢 エ不正解
- aとbの対応が逆であり、行の抽出が選択、列の抽出が射影であるため不適切です。
覚えるポイント
- 行の絞り込みは選択、列の絞り込みは射影、表の合体は結合
間違えやすいところ
- 「行」を取り出す操作と「列」を取り出す操作(選択と射影)を混同しやすい
出題の前提:ITパスポート試験 シラバス(テクノロジ系・データベース)
出典:IPA『ITパスポート試験 平成30年度 春期分』
公式問題冊子 p.30 ↗(www3.jitec.ipa.go.jp)
マルウェアの特徴と種類(ランサムウェア)
テクノロジ系 · 情報セキュリティ / マルウェア / ランサムウェア
電子メールに記載されたリンク先にアクセスしたところ、端末が操作不能にロックされ、制限時間内に金銭を振り込まなければ解除用パスワードを提供しない旨の脅迫画面が表示された。このような被害をもたらす悪意あるソフトウェアはどれか。
解答・解説を表示
解答
エ
解説
ランサムウェア(Ransomware)は、身代金を意味する「Ransom」と「Software」を組み合わせた造語です。感染したコンピュータのデータを暗号化したり画面をロックしたりして人質に取り、復旧のための対価として金銭や暗号資産を要求します。
解き方
- 被害状況(PCがロックされ、解除と引き換えに金銭の振込みを要求される)を確認します。
- 身代金要求を特徴とするマルウェアの種別(ランサムウェア)を特定します。
- 選択肢 ア不正解
- キーロガーはキーボードからの入力履歴を秘密裏に記録・窃取するソフトウェアです。
- 選択肢 イ不正解
- スパイウェアは利用者の意図に反して個人情報や利用動向などを収集して外部へ送信するソフトウェアです。
- 選択肢 ウ不正解
- ボット(ボットネット)は外部からの指令を受け取り、遠隔操作でDDoS攻撃やスパム送信などを実行するマルウェアです。
- 選択肢 エ正解
- 端末の利用を制限し、その解除と引き換えに金銭を要求する特徴を持つため正解です。
覚えるポイント
- 端末やデータを人質に取り身代金を要求するマルウェアはランサムウェア
間違えやすいところ
- 情報を盗み出すスパイウェアやキーロガーと、身代金を脅し取るランサムウェアの違いを取り違える
出題の前提:ITパスポート試験 シラバス(テクノロジ系・セキュリティ)
出典:IPA『ITパスポート試験 平成30年度 春期分』
公式問題冊子 p.31 ↗(www3.jitec.ipa.go.jp)
サイバー攻撃とソーシャルエンジニアリングの区別
テクノロジ系 · 情報セキュリティ / ソーシャルエンジニアリング / サイバー攻撃 / スカベンジング
情報セキュリティを脅かす行為のうち、サイバー攻撃(ネットワークや情報システムを利用した技術的な攻撃)の例には該当しないものはどれか。
解答・解説を表示
解答
ア
解説
サイバー攻撃は、ネットワークや情報システムの脆弱性・機能を悪用して電子的・遠隔的に行われる攻撃全般を指します。一方、ゴミ箱をあさったり関係者を装ってパスワードを聞き出したりする人間の心理や物理的隙を突く手法は「ソーシャルエンジニアリング」と呼ばれ、サイバー空間外での物理的行為です。
解き方
- 各選択肢の攻撃手段が「ネットワークやIT技術を利用した電子的攻撃」か「人間の行動や物理的手段による攻撃」かを判別します。
- アはゴミ箱あさりという物理的手段(ソーシャルエンジニアリング)であるため、サイバー攻撃の例ではないものとして特定します。
- 選択肢 ア正解
- 物理的に廃棄媒体を探る行為(スカベンジング)はソーシャルエンジニアリングに分類され、サイバー攻撃の例ではありません。
- 選択肢 イ不正解
- サーバの脆弱性を悪用して不正アクセス・改ざんを行う行為は典型的なサイバー攻撃です。
- 選択肢 ウ不正解
- DoS攻撃やDDoS攻撃によって通信負荷を与えサービス停止に追い込む行為はサイバー攻撃です。
- 選択肢 エ不正解
- バックドアを介して遠隔操作を行う不正アクセス行為はサイバー攻撃に該当します。
覚えるポイント
- ゴミ箱あさり(スカベンジング)は物理的手法を用いたソーシャルエンジニアリング
間違えやすいところ
- 情報漏えいにつながるセキュリティ犯罪すべてを「サイバー攻撃」と混同してしまう
出題の前提:ITパスポート試験 シラバス(テクノロジ系・セキュリティ)
出典:IPA『ITパスポート試験 平成30年度 春期分』
公式問題冊子 p.31 ↗(www3.jitec.ipa.go.jp)
ネットワークセグメント(DMZと内部LAN)のサーバ配置
テクノロジ系 · ネットワークセキュリティ / DMZ / ファイアウォール / ファイルサーバ
企業のネットワーク設計において、外部インターネットに直接公開するDMZ(非武装地帯)ではなく、社内の内部LANに設置すべきサーバはどれか。
解答・解説を表示
解答
ウ
解説
DMZ(DeMilitarized Zone:非武装地帯)は、外部インターネットと内部LANの間に設ける緩衝地帯であり、Webサーバや外部DNSサーバなど社外からのアクセスを前提とするサーバを配置します。一方、機密データを扱うファイルサーバや基幹業務サーバは、外部からの直接アクセスを遮断するために内部LANに配置します。
解き方
- 各サーバが社外からのアクセスを前提とする公開サーバか、社内利用に限定される非公開サーバかを分類します。
- ア、イ、エは外部と通信する公開サーバであるためDMZに配置するのが適切です。
- ウの社外秘ファイルサーバは社内限定で利用する機密サーバであるため、内部LANに配置すべきと判断します。
- 選択肢 ア不正解
- 外部からのメール送受信を受け付けるサーバは、インターネットから直接到達できるDMZに設置します。
- 選択肢 イ不正解
- 外部からの名前解決要求に応答する公開DNSサーバはDMZに配置します。
- 選択肢 ウ正解
- 機密データを扱うファイルサーバは外部攻撃から保護するため、DMZではなく内部LANに設置します。
- 選択肢 エ不正解
- 不特定多数の外部インターネット利用者にWebページを公開するWebサーバはDMZに配置します。
覚えるポイント
- 外部公開サーバ(Web・メール・DNS)はDMZ、社内専用・機密サーバは内部LAN
間違えやすいところ
- DMZがあらゆるサーバを安全に隔離・保管する場所であると誤解してしまう
出題の前提:ITパスポート試験 シラバス(テクノロジ系・ネットワークセキュリティ)
出典:IPA『ITパスポート試験 平成30年度 春期分』
公式問題冊子 p.31 ↗(www3.jitec.ipa.go.jp)
電子メール暗号化規格(S/MIME)の特徴
テクノロジ系 · 電子メールセキュリティ / S/MIME / 公開鍵暗号基盤 / 電子証明書
電子メールの送受信において利用される技術である「S/MIME」の説明として、適切なものはどれか。
解答・解説を表示
解答
イ
解説
S/MIME(Secure/Multipurpose Internet Mail Extensions)は、公開鍵暗号基盤(PKI)と電子証明書を利用して、電子メールの本文や添付ファイルを暗号化するとともに、デジタル署名を付与する標準技術です。これにより「盗聴の防止(機密性)」「改ざんの検知(完全性)」「送信者の確認(真正性)」をエンドツーエンドで担保できます。
解き方
- S/MIMEの主要機能が「電子メールの暗号化」および「デジタル署名の付与」であることを想起します。
- 電子証明書を利用して安全にメールを送受信する規格と記述されている選択肢イを選択します。
- 選択肢 ア不正解
- Webブラウザを通じてメールを扱う仕組みはWebメールに関する説明です。
- 選択肢 イ正解
- 電子証明書を用いてメッセージの暗号化や改ざん防止を行うS/MIMEの適切な説明です。
- 選択肢 ウ不正解
- サーバ間でメールを転送・配送するプロトコルはSMTP(Simple Mail Transfer Protocol)です。
- 選択肢 エ不正解
- メールソフトがサーバからメールを受信するプロトコルはPOP3やIMAP4です。
覚えるポイント
- S/MIMEは電子証明書を使った電子メールの暗号化・デジタル署名の規格
間違えやすいところ
- メール転送用プロトコル(SMTP)や受信プロトコル(POP3/IMAP4)とセキュリティ拡張規格(S/MIME)を混同する
出題の前提:ITパスポート試験 シラバス(テクノロジ系・セキュリティ技術)
出典:IPA『ITパスポート試験 平成30年度 春期分』
公式問題冊子 p.32 ↗(www3.jitec.ipa.go.jp)
ISMSにおけるリスク分析手法
マネジメント系 · 情報セキュリティマネジメント / ISMS / リスクアセスメント / リスク分析
情報セキュリティマネジメントシステム(ISMS)における「リスク分析」に関する記述として、適切なものはどれか。
解答・解説を表示
解答
エ
解説
情報セキュリティにおけるリスク値は一般に「情報資産の価値 × 脅威 × 脆弱性」の大きさによって評価されます。また、ISMSでは電子媒体だけでなく紙媒体を含むすべての情報資産を対象とします。分析手法(ベースラインアプローチ、詳細リスク分析など)は組織規模や事業内容に応じて最適な組み合わせを選択することが推奨されています。
解き方
- 各選択肢の主張をリスク評価の基本原則(資産価値、対象範囲、分析手法)と照合します。
- アは資産価値が小さいほどリスクが小さくなるため誤りです。
- イは重要度やコストに応じた分析を行うべきなので不適切、ウは紙媒体も対象となるため誤りです。
- エの組織に適した分析手法を用いる記述が妥当であることを確認します。
- 選択肢 ア不正解
- 情報資産の価値が小さいほど損失影響度も小さくなるため、リスク値は小さくなります。
- 選択肢 イ不正解
- 重要度や資産規模に応じてベースラインアプローチや非公式アプローチなどを使い分けるのが効率的です。
- 選択肢 ウ不正解
- ISMSでは電子媒体だけでなく、紙文書やノウハウなどの有形・無形の情報資産すべてが分析対象となります。
- 選択肢 エ正解
- 事業形態や直面するリスクの性質に合わせ、組織に適合したリスク分析手法を選択するのが適切です。
覚えるポイント
- ISMSの保護対象は紙文書も含む。分析手法は組織の業種・規模に適したものを採用する。
間違えやすいところ
- 情報資産を電子データだけに限定して考え、紙媒体の管理を見落としてしまう
出題の前提:JIS Q 27001(ISO/IEC 27001) / ITパスポート試験 シラバス
出典:IPA『ITパスポート試験 平成30年度 春期分』
公式問題冊子 p.32 ↗(www3.jitec.ipa.go.jp)
インタフェース拡張機器(ポートリプリケータ)
テクノロジ系 · ハードウェア / 入出力インタフェース / ポートリプリケータ / ドッキングステーション
モバイルPCやタブレットなどに接続して利用される拡張機器であり、HDMI端子、LAN端子、シリアルポートやパラレルポートといった多種類の接続端子を一括して増設・中継する装置はどれか。
解答・解説を表示
解答
エ
解説
ポートリプリケータ(ドッキングステーション)は、携帯性を重視して接続端子数が限られているノートPCやタブレットに接続し、ディスプレイ出力(HDMI・DisplayPort)、有線LAN、USB、旧来のシリアル/パラレルポートなどを一括して複製・拡張するための機器です。
解き方
- 設問の条件「ノートPC等に接続して複数の異なる規格の端子(HDMI、LAN、シリアルなど)を拡張する機器」を確認します。
- 単一の規格(USBのみ)を分岐するUSBハブと区別し、多様な端子をまとめて拡張するポートリプリケータを選定します。
- 選択肢 ア不正解
- PS/2ポートは従来のマウスやキーボードをPC本体に接続するための端子規格そのものです。
- 選択肢 イ不正解
- USBハブはUSBポートの数を増やす機器であり、HDMIや有線LANなどの異なる規格端子群を総合的に拡張するものではありません。
- 選択肢 ウ不正解
- 拡張スロットはマザーボード上に設けられた拡張カード用の差込口であり、外付けの中継拡張機器ではありません。
- 選択肢 エ正解
- LAN、HDMI、シリアル等の多様な端子を一括して外部接続可能にする機能拡張機器の説明として正確です。
覚えるポイント
- ノートPCに多様な入出力端子(LAN、HDMI等)を一括拡張する外付け機器はポートリプリケータ
間違えやすいところ
- USB端子だけを増やす「USBハブ」と、多種類の映像・通信端子を増やす「ポートリプリケータ」を混同する
出題の前提:ITパスポート試験 シラバス(テクノロジ系・ハードウェア)
出典:IPA『ITパスポート試験 平成30年度 春期分』
公式問題冊子 p.32 ↗(www3.jitec.ipa.go.jp)
宛先IPアドレスで転送を行うネットワーク機器
テクノロジ系 · ネットワーク機器 / OSI基本参照モデル / ルータ / L3スイッチ
IPネットワークを構成する次の機器①〜④のうち、受信したパケットの「宛先IPアドレス」を参照して送信先を決定(ルーティング)する機器だけをすべて挙げたものはどれか。 ① L2スイッチ ② L3スイッチ ③ リピータ ④ ルータ
解答・解説を表示
解答
エ
解説
ネットワーク機器は動作するOSI基本参照モデルの層によって識別する情報が異なります。 ・リピータ:第1層(物理層)で電気信号を増幅・中継 ・L2スイッチ:第2層(データリンク層)でMACアドレスを参照してフレームを転送 ・ルータ/L3スイッチ:第3層(ネットワーク層)でIPアドレスを参照してパケットの宛先経路を選択(ルーティング)して転送します。
解き方
- 各機器が動作する階層と参照するアドレスを確認します。
- ① L2スイッチは第2層でMACアドレスを参照します。
- ② L3スイッチは第3層でIPアドレスを参照します。
- ③ リピータは第1層で電気信号を物理的に中継します。
- ④ ルータは第3層でIPアドレスを参照します。
- 宛先IPアドレスを見て送信先を決定する機器は②と④であるため、エを選択します。
- 選択肢 ア不正解
- ①のL2スイッチはMACアドレス、③のリピータは物理信号を扱う機器であり、IPアドレスは参照しません。
- 選択肢 イ不正解
- ④のルータはIPアドレスを参照しますが、①のL2スイッチはMACアドレスでスイッチングを行うため不適切です。
- 選択肢 ウ不正解
- ②のL3スイッチはIPアドレスを参照しますが、③のリピータは信号の増幅のみを行うため不適切です。
- 選択肢 エ正解
- L3スイッチ(②)とルータ(④)はともにネットワーク層でIPアドレスに基づきパケット転送先を決定します。
覚えるポイント
- L3スイッチとルータはネットワーク層(IPアドレス)、L2スイッチはデータリンク層(MACアドレス)
間違えやすいところ
- L2スイッチ(MACアドレス参照)とL3スイッチ(IPアドレス参照)の処理階層の違いを取り違える
出題の前提:ITパスポート試験 シラバス(テクノロジ系・ネットワーク)
出典:IPA『ITパスポート試験 平成30年度 春期分』
公式問題冊子 p.33 ↗(www3.jitec.ipa.go.jp)
ブログのトラックバック機能
テクノロジ系 · Web技術 / ブログシステム
ブログの機能の一つであり、ある記事から別の記事に対してハイパーリンクを設定した際に、リンク先の記事側にリンク元記事へのリンク情報が自動的に通知・設定される仕組みを指す用語として、適切なものはどれか。
解答・解説を表示
解答
イ
解説
トラックバックはブログ間で記事の言及関係を通知・共有するための仕組みであり、言及元のURLやタイトルなどを相手サーバーへ送信することで相互の参照リンクを自動構築します。
解き方
- 問題文に示された『リンク先となった記事へリンク元へのリンクが自動設定される仕組み』の定義を確認する。
- 選択肢の中からブログ相互言及の通知プロトコルであるトラックバックを選択する。
- 選択肢 ア不正解
- RSSはWebサイトの更新情報や見出しをXML形式で配信・購読するためのフォーマットです。
- 選択肢 イ正解
- トラックバックはブログ記事間で参照通知を送り合い、リンクを自動形成する機能のことです。
- 選択肢 ウ不正解
- バックログはプロジェクト管理などにおいて、未着手・未完了の作業や要求事項の残務一覧を指します。
- 選択肢 エ不正解
- パンくずリストはWebサイト内で現在表示しているページがどの階層に位置するかを示す道標表示です。
覚えるポイント
- トラックバックはブログ間の相互参照通知・リンク機能
間違えやすいところ
- 更新情報を配信するRSSとブログ間通知のトラックバックを混同しやすい点に注意します。
出題の前提:ITパスポート試験 平成30年度春期公開問題 問73
出典:IPA『ITパスポート試験 平成30年度 春期分』
公式問題冊子 p.33 ↗(www3.jitec.ipa.go.jp)
32ビットCPUと64ビットCPUの特徴
テクノロジ系 · コンピュータ構成要素 / プロセッサアーキテクチャ
32ビットCPU及び64ビットCPUに関する記述a~cのうち、適切なものだけを全て挙げたものはどれか。 a 32ビットCPUと64ビットCPUでは、64ビットCPUの方が取り扱えるメモリ空間の理論上の上限は大きい。 b 64ビットCPUを搭載したPCで動作する32ビット用のOSはない。 c USBメモリの読み書きの速度は、64ビットCPUを採用したPCの方が32ビットCPUを採用したPCよりも2倍速い。
解答・解説を表示
解答
ア
解説
CPUのビット数は一度に処理できるデータ幅やアドレスバスの幅に関係します。アドレス指定可能なメモリ空間の上限は2のビット数乗となるため、64ビットCPUは32ビットCPUに比べて理論上扱えるメモリ量が格段に大きくなります。また、64ビットCPUには下位互換性があり32ビット用OSも動作可能です。
解き方
- 記述a:32ビット(2^32=4GB)に対して64ビット(2^64=約16EB)となり、扱えるメモリ空間の上限が大きいので適切です。
- 記述b:64ビットCPUは下位互換性をもつものが多く、32ビットOSを動作させることが可能なので不適切です。
- 記述c:USBメモリの読み書き速度は主にUSB規格やストレージの性能に依存し、CPUのビット数で単純に2倍になるわけではないため不適切です。
- 適切なものはaのみであるため、選択肢アを選びます。
- 選択肢 ア正解
- 記述aのみが正しく、64ビットCPUの方が扱えるメモリ空間の理論上限が格段に大きいです。
- 選択肢 イ不正解
- 記述bの64ビットCPUで動作する32ビットOSは存在するため誤りです。
- 選択肢 ウ不正解
- 記述bおよび記述cの双方が誤った説明となっています。
- 選択肢 エ不正解
- 記述cの外部ストレージ転送速度がCPUビット数で2倍になるという説明は誤りです。
覚えるポイント
- 32ビットのアドレス上限は約4GB、64ビットは事実上無制限レベルの広大な空間
間違えやすいところ
- CPUビット数が2倍になればあらゆる周辺機器の転送速度が2倍になると誤解しないようにします。
出題の前提:ITパスポート試験 平成30年度春期公開問題 問74
出典:IPA『ITパスポート試験 平成30年度 春期分』
公式問題冊子 p.33 ↗(www3.jitec.ipa.go.jp)
文字コードに必要なビット数の計算
テクノロジ系 · 基礎理論 / 基数・情報量
アルファベットA~Zの26種類の文字をそれぞれ区別して表現する文字コードに、最小限必要となるビット数は幾つか。
解答・解説を表示
解答
イ
解説
コンピュータでは情報を2値(0または1)の組み合わせであるビット列で表現します。N通りの状態を表現するためには、2^n >= N を満たす最小の自然数nを求める必要があります。
解き方
- 表現すべき文字数が26種類であることを確認する。
- ビット数ごとの表現可能な情報数を計算する(4ビット: 16通り、5ビット: 32通り)。
- 26種類を割り振るには16通りでは不足し、32通りあれば足りるため、最小のビット数は5であると導出する。
- 選択肢 ア不正解
- 4ビットでは2の4乗で16通りの情報しか表現できず、26文字を区別するには不足します。
- 選択肢 イ正解
- 5ビットでは2の5乗で32通りの表現が可能であり、26文字を割り当てるのに最小限必要なビット数です。
- 選択肢 ウ不正解
- 6ビット(64通り)でも表現可能ですが、最小限必要なビット数を問われているため不適切です。
- 選択肢 エ不正解
- 7ビット(128通り)はASCIIなどで用いられますが、最小限必要なビット数ではありません。
覚えるポイント
- nビットで表現できる種類の数は2のn乗通り
間違えやすいところ
- 26文字だから26/8などのバイト計算と混同せず、2のべき乗で比較します。
出題の前提:ITパスポート試験 平成30年度春期公開問題 問75
出典:IPA『ITパスポート試験 平成30年度 春期分』
公式問題冊子 p.34 ↗(www3.jitec.ipa.go.jp)
各種メモリの特徴
テクノロジ系 · メモリ / 記憶装置
半導体メモリに関する説明のうち、適切なものはどれか。
解答・解説を表示
解答
ア
解説
半導体メモリには揮発性(電源断で消滅)のRAMと不揮発性のROMがあります。RAMのうちDRAMはリフレッシュが必要で主記憶向け、SRAMはフリップフロップ回路を用い高速でキャッシュメモリ向けです。フラッシュメモリは電気的に消去・再書込み可能な不揮発性メモリです。
解き方
- 各メモリの特性(DRAM、SRAM、ROM、フラッシュメモリ)と用途を照らし合わせる。
- ア:DRAMはリフレッシュ(再書込み)が必要で主記憶に使われるので適切。
- イ:キャッシュメモリに使われるのは高速なSRAMなので不適切。
- ウ:SRAMは揮発性メモリであり、USBメモリに使われるのはフラッシュメモリなので不適切。
- エ:フラッシュメモリは電気的に書き換え可能なメモリであるため不適切。
- 選択肢 ア正解
- DRAMはコンデンサの電荷漏れを防ぐリフレッシュが必要で、主記憶装置として広く利用されます。
- 選択肢 イ不正解
- 高速でキャッシュメモリに用いられるのはSRAMであり、ROMではありません。
- 選択肢 ウ不正解
- SRAMは揮発性メモリです。USBメモリとして利用されるのはフラッシュメモリです。
- 選択肢 エ不正解
- フラッシュメモリは利用者が電気的にデータの消去や再書込みを行える不揮発性メモリです。
覚えるポイント
- DRAMは安価・大容量・リフレッシュ要・主記憶、SRAMは高速・リフレッシュ不要・キャッシュ
間違えやすいところ
- DRAM(主記憶)とSRAM(キャッシュメモリ)の特徴や用途を逆に覚えないようにします。
出題の前提:ITパスポート試験 平成30年度春期公開問題 問76
出典:IPA『ITパスポート試験 平成30年度 春期分』
公式問題冊子 p.34 ↗(www3.jitec.ipa.go.jp)
RAID5の実効データ容量
テクノロジ系 · ハードウェア / RAID
4台のHDDを使い、障害に備えるために1台分の容量をパリティ情報の記録に使用するRAID5を構成する。1台のHDDの容量が500Gバイトのとき、実効データ容量はおよそ何バイトか。
解答・解説を表示
解答
ウ
解説
RAID5はデータと誤り訂正用のパリティ情報を複数のドライブに分散して記録する方式です。全体の台数をNとすると、耐障害性のために1台分の容量がパリティ領域として割り当てられるため、実際にユーザーデータを書き込める実効容量は (N - 1) 台分になります。
解き方
- HDDの全台数(N = 4台)と1台あたりの容量(500GB)を確認する。
- RAID5の実効データ容量の計算式である (N - 1) × 容量 を適用する。
- (4 - 1) × 500GB = 3 × 500GB = 1,500GB を計算する。
- 1,000GB(または1,024GB換算)でおよそ1.5T(テラ)バイトとなる選択肢ウを選ぶ。
- 選択肢 ア不正解
- 500GBは1台分のみの容量であり、4台構成のRAID5の実効容量ではありません。
- 選択肢 イ不正解
- 1TB(1,000GB)はHDD 2台分の容量に相当し、誤りです。
- 選択肢 ウ正解
- 4台からパリティ分の1台を除いた3台分(3 × 500GB = 1,500GB = 1.5TB)が実効データ容量となります。
- 選択肢 エ不正解
- 2TBは4台全ての容量を合計した値(ストライピングのみのRAID0など)であり、パリティ分が考慮されていません。
覚えるポイント
- RAID5の実効容量は (台数 - 1) × 1台の容量
間違えやすいところ
- RAID1(ミラーリング:実効容量50%)と混同して台数を半分にしてしまわないようにします。
出題の前提:ITパスポート試験 平成30年度春期公開問題 問77
出典:IPA『ITパスポート試験 平成30年度 春期分』
公式問題冊子 p.34 ↗(www3.jitec.ipa.go.jp)
OSSのWebブラウザ
テクノロジ系 · オープンソースソフトウェア / ソフトウェア
OSS (Open Source Software) であるWebブラウザはどれか。
解答・解説を表示
解答
イ
解説
OSS(オープンソースソフトウェア)にはWebサーバ、OS、ブラウザ、メールソフトなど多岐にわたる種類があります。各ソフトウェアの提供機能(ブラウザなのかサーバソフトなのか等)を正しく区別して把握する必要があります。
解き方
- 問題文で求められている種別が「OSS」かつ「Webブラウザ」であることを確認する。
- 各選択肢のソフトウェア種別を整理する(Apache: Webサーバ、Firefox: Webブラウザ、Linux: OS、Thunderbird: 電子メールクライアント)。
- Webブラウザに該当するFirefox(イ)を選択する。
- 選択肢 ア不正解
- Apacheは世界中で広く利用されているオープンソースのWebサーバソフトウェアです。
- 選択肢 イ正解
- Firefoxはオープンソースソフトウェアとして提供されている代表的なWebブラウザです。
- 選択肢 ウ不正解
- Linuxはオープンソースのオペレーティングシステム(OS)であり、Webブラウザではありません。
- 選択肢 エ不正解
- ThunderbirdはMozillaが開発するオープンソースの電子メールクライアントソフトウェアです。
覚えるポイント
- FirefoxはOSSのブラウザ、ThunderbirdはOSSのメーラー、ApacheはWebサーバ
間違えやすいところ
- 同じMozilla製品であるFirefox(ブラウザ)とThunderbird(メールクライアント)の役割を混同しないようにします。
出題の前提:ITパスポート試験 平成30年度春期公開問題 問78
出典:IPA『ITパスポート試験 平成30年度 春期分』
公式問題冊子 p.34 ↗(www3.jitec.ipa.go.jp)
バイオメトリクス認証の識別要素
テクノロジ系 · セキュリティ / 生体認証
本人認証に用いられる情報a~dのうち、バイオメトリクス認証(生体認証)に利用されるものだけを全て挙げたものはどれか。 a PIN (Personal Identification Number) b 虹彩 c 指紋 d 静脈
解答・解説を表示
解答
ウ
解説
認証の3要素には「記憶(パスワード、PINなど)」「所持(ICカード、物理鍵など)」「生体(身体的特徴・行動的特徴)」があります。バイオメトリクス認証は指紋、静脈パターン、虹彩、顔、声紋などの個人の生体情報を利用します。
解き方
- a~dの各要素の認証種別を確認する。
- a(PIN:個人識別番号・暗証番号)は知識・記憶による認証に該当する。
- b(虹彩)、c(指紋)、d(静脈)はすべて人間の身体的特徴を利用したバイオメトリクス認証(生体認証)に該当する。
- したがって、バイオメトリクス認証に利用されるものは「b, c, d」であるため、選択肢ウを選ぶ。
- 選択肢 ア不正解
- PINは記憶(知識)による認証方式であり、生体情報ではないため含まれる選択肢は誤りです。
- 選択肢 イ不正解
- 静脈パターンも身体的特徴を利用したバイオメトリクス認証であるため、dが抜けており不完全です。
- 選択肢 ウ正解
- 虹彩、指紋、静脈はいずれも身体的特徴を利用したバイオメトリクス認証の代表例です。
- 選択肢 エ不正解
- 静脈だけでなく、虹彩や指紋もバイオメトリクス認証に利用されるため不完全です。
覚えるポイント
- バイオメトリクス認証は指紋・静脈・虹彩・顔などの身体的特徴や筆跡などの行動的特徴を用いる
間違えやすいところ
- PIN(Personal Identification Number)は個人識別番号(暗証番号)であり、生体認証ではなく記憶認証です。
出題の前提:ITパスポート試験 平成30年度春期公開問題 問79
出典:IPA『ITパスポート試験 平成30年度 春期分』
公式問題冊子 p.35 ↗(www3.jitec.ipa.go.jp)
直列システムの稼働率計算
テクノロジ系 · システムの信頼性 / 稼働率
稼働率0.9の装置を2台直列に接続したシステムに、同じ装置をもう1台追加して3台直列のシステムにしたとき、システム全体の稼働率は2台直列のときを基準にすると、どのようになるか。
解答・解説を表示
解答
ウ
解説
直列システムの稼働率は各要素の稼働率の積で求められます。稼働率Rの装置を直列に1台追加すると、システム全体の稼働率は元の稼働率にRを掛けた値(元のR倍)になります。基準に対する比率は (新稼働率 ÷ 旧稼働率) = R となるため、変化率は (R - 1) となります。
解き方
- 2台直列時のシステム全体の稼働率を計算する:0.9 × 0.9 = 0.81。
- 3台直列時のシステム全体の稼働率を計算する:0.9 × 0.9 × 0.9 = 0.729(または 0.81 × 0.9)。
- 2台直列の稼働率(0.81)を基準とした変化率を求める:0.729 ÷ 0.81 = 0.9(すなわち元の0.9倍、10%減少)。
- したがって「10%下がる」である選択肢ウを選ぶ。
- 選択肢 ア不正解
- 直列接続では要素が増えるほどシステム全体の稼働率は低下するため、上がることはありません。
- 選択肢 イ不正解
- 直列に接続する装置が1台増えるため稼働率は変化します。変わらないとするのは誤りです。
- 選択肢 ウ正解
- 2台直列(0.81)に対して3台直列は0.729となり、0.729 ÷ 0.81 = 0.9 倍となるため10%下がります。
- 選択肢 エ不正解
- 稼働率0.9を3台掛け合わせても全体の減少幅が基準に対して30%下がるわけではありません。
覚えるポイント
- 直列接続の稼働率は積算されるため、装置を追加するほど全体の稼働率は低下する
間違えやすいところ
- 稼働率の差(0.81 - 0.729 = 0.081ポイント減)と基準に対する変化率(10%減)の定義を混同しないようにします。
出題の前提:ITパスポート試験 平成30年度春期公開問題 問80
出典:IPA『ITパスポート試験 平成30年度 春期分』
公式問題冊子 p.35 ↗(www3.jitec.ipa.go.jp)
関係データベースの正規化
テクノロジ系 · データベース / 正規化 / 主キー / 外部キー
顧客名と住所、商品名と単価、顧客が注文した商品の個数と注文した日付を関係データベースで管理したい。同姓同名の顧客や同名の商品が存在し得る条件において、正規化された表の構成として適切なものはどれか。なお、下線は主キーを表す。
解答・解説を表示
解答
ア
解説
関係データベースの正規化では、データの重複や更新時不整合を防ぐため、実体ごとに独立した表を定義し主キーで一意に識別します。名前などの重複し得る属性ではなく番号等の識別コードを用い、関連する表同士を外部キーで結び付けます。
解き方
- 管理対象となるエンティティ(顧客、商品、注文)を個別の表に分離します。
- 顧客名や商品名には同一のものが存在し得るため、顧客番号および商品番号を主キーに設定します。
- 注文表には固有の注文番号を主キーとし、顧客番号と商品番号を外部キーとして配置し、注文ごとに変化する個数と日付を保持する構成を選択します。
- 選択肢 ア正解
- 顧客、商品、注文が適切に分離されており、重複し得る属性を排してコード体系(顧客番号、商品番号)で参照しているため正解です。
- 選択肢 イ不正解
- 注文表に同名が存在し得る「顧客名」や「商品名」を直接保持しているため、一意に特定できず正規化として不適切です。
- 選択肢 ウ不正解
- 顧客表に注文ごとの属性である日付が含まれており、商品表が独立していないため不適切です。
- 選択肢 エ不正解
- 商品表に注文ごとの属性である個数が含まれており、顧客表が独立して存在しないため不適切です。
覚えるポイント
- 正規化ではデータの重複を排除し、一意に識別できる主キーと外部キーで表同士を関連付ける。
間違えやすいところ
- 同姓同名があり得る顧客名や同一の商品名をキーや結合条件に指定してしまう誤り。
出題の前提:ITパスポート試験シラバス・関係データベース設計の基本原則
出典:IPA『ITパスポート試験 平成30年度 春期分』
公式問題冊子 p.36 ↗(www3.jitec.ipa.go.jp)
JVNの役割と管理情報
テクノロジ系 · セキュリティ / 脆弱性情報 / JVN / IPA
JPCERTコーディネーションセンター(JPCERT/CC)と情報処理推進機構(IPA)が共同運営するJVN(Japan Vulnerability Notes)において、“JVN#12345678”などの形式の識別子を付与して管理している情報として、適切なものはどれか。
解答・解説を表示
解答
エ
解説
JVN(Japan Vulnerability Notes)は、IPAとJPCERT/CCが共同運営する脆弱性情報ポータルサイトです。ソフトウェアや機器のセキュリティ上の欠陥(脆弱性)の概要、影響範囲、および回避・対策方法を識別番号とともに提供しています。
解き方
- 問題文のJVNのフルネーム「Japan Vulnerability Notes」から、Vulnerability(脆弱性)に関するデータベースであることを確認します。
- JVN識別子(JVN#...)により管理・公開されている対象が「ソフトウェア等の脆弱性関連情報とその対策」である選択肢を選びます。
- 選択肢 ア不正解
- OSSのライセンス情報はオープンソース推進団体等が管理するものであり、JVNの管理対象ではありません。
- 選択肢 イ不正解
- ウイルス定義ファイルの最新バージョン情報は各セキュリティソフトベンダーが個別に配信する情報です。
- 選択肢 ウ不正解
- 工業製品や測定方法の規格はJISやISOなどの標準化機関が制定・管理しています。
- 選択肢 エ正解
- JVNは日本国内で流通するソフトウェア製品等の脆弱性情報と対策(パッチ情報等)を管理・公表しています。
覚えるポイント
- JVN(Japan Vulnerability Notes)はIPAとJPCERT/CCが共同運営する脆弱性情報のポータルサイト。
間違えやすいところ
- ウイルスの定義ファイル更新情報やOSSライセンス情報と混同しないようにする。
出題の前提:ITパスポート試験シラバス・情報セキュリティ情報収集
出典:IPA『ITパスポート試験 平成30年度 春期分』
公式問題冊子 p.37 ↗(www3.jitec.ipa.go.jp)
デバイスドライバの役割
テクノロジ系 · ハードウェア / OS / 周辺機器 / デバイスドライバ
デバイスドライバの説明として、適切なものはどれか。
解答・解説を表示
解答
ア
解説
デバイスドライバ(ドライバ)は、PCに接続された各種ハードウェア・周辺機器とOS間の通信プロトコルや制御信号を橋渡しし、OSから統一的なインターフェースで機器を制御可能にする専用のソフトウェアです。
解き方
- 各選択肢が説明しているソフトウェアの種類を特定します。
- アはデバイスドライバ、イはBIOS/UEFI、ウはWebブラウザのプラグイン、エはアーカイバ(圧縮・展開ソフト)に対応します。
- したがってデバイスドライバに該当するアを選択します。
- 選択肢 ア正解
- PCに接続された各種周辺機器を制御・操作するためのソフトウェアであり、デバイスドライバの正しい説明です。
- 選択肢 イ不正解
- 電源投入直後に起動しハードウェアの基本制御を行うのはBIOS(またはUEFI)の説明です。
- 選択肢 ウ不正解
- Webブラウザに組み込んで機能を拡張するソフトウェアはプラグイン(アドオン)の説明です。
- 選択肢 エ不正解
- 複数のファイルを一つにまとめたり復元したりするソフトウェアはアーカイバの説明です。
覚えるポイント
- デバイスドライバはOSと周辺機器を仲介して機器を制御・操作するソフトウェア。
間違えやすいところ
- PC起動時にハードウェア初期化を行うBIOS/UEFIとデバイスドライバを混同しやすい。
出題の前提:ITパスポート試験シラバス・システム構成要素
出典:IPA『ITパスポート試験 平成30年度 春期分』
公式問題冊子 p.37 ↗(www3.jitec.ipa.go.jp)
著作権保護技術(CPRM)
テクノロジ系 · 著作権保護 / コピー制御 / CPRM / 記録メディア
DVD-RやSDカードなどに採用され、ディジタルコンテンツを記録メディアに一度だけ複製することを許容する著作権保護技術はどれか。
解答・解説を表示
解答
イ
解説
CPRM(Content Protection for Recordable Media)は、DVD-RやSDカードなどの書き込み可能メディアにディジタル放送等の番組を複製する際、メディア固有のIDと暗号化を用いて「1回のみ複製可能」な制御を実現する著作権保護技術です。
解き方
- 問題文に示された各用語の定義を確認します(ARは拡張現実、CPRMは記録メディアの著作権保護、HDMIは映像・音声通信規格、MIDIは電子楽器の演奏データ規格)。
- DVD-RやSDカードなどで「一度だけ複製可能(コピーワンス)」を制御する技術としてCPRMを選択します。
- 選択肢 ア不正解
- AR(Augmented Reality:拡張現実)は、現実空間にデジタルの視覚情報などを重ね合わせて表示する技術です。
- 選択肢 イ正解
- CPRMは、DVD-RやSDカードなどに一度だけ複製を許可する「コピーワンス」放送の録画等に利用される技術です。
- 選択肢 ウ不正解
- HDMIは、映像や音声を1本のケーブルでデジタル伝送するためのインターフェース規格です。
- 選択肢 エ不正解
- MIDIは、電子楽器の演奏情報(音の高さ、強さ、長さなど)を機器間でやり取りするための規格です。
覚えるポイント
- CPRMはDVD-RやSDカードなどで1回のみの複製(コピーワンス)を管理する著作権保護技術。
間違えやすいところ
- ディスプレイ接続規格のHDMIや、電子楽器規格のMIDIと略称を取り違えないように注意する。
出題の前提:ITパスポート試験シラバス・マルチメディア技術
出典:IPA『ITパスポート試験 平成30年度 春期分』
公式問題冊子 p.37 ↗(www3.jitec.ipa.go.jp)
ワイルドカードを用いた文字列検索
テクノロジ系 · 文字列検索 / ワイルドカード / 正規表現・パターンマッチング
ワイルドカードを用いて "*A*.te??" というパターンで文字列を検索するとき、①〜④の文字列のうち、検索条件に合致するものだけを全て挙げたものはどれか。ここで、"?" は任意の1文字を表し、"*" は0個以上の任意の文字から成る文字列を表す。 ① A.text ② AA.tex ③ B.Atex ④ BA.Btext
解答・解説を表示
解答
ア
解説
ワイルドカードにおいて「*」は0文字以上の任意の文字列にマッチし、「?」は任意の厳密に1文字にマッチします。したがって「.te??」の部分は、ドット「.」に続いて「te」があり、その後にちょうど2文字が存在することを要求します。
解き方
- パターンの構造を分解します:前半は「*A*」(文字'A'を最低1つ含む任意の文字列)、後半は「.te??」(文字列 ".te" に続きちょうど2文字)。
- ① "A.text":前半は 'A'(一致)、後半は ".te" + "xt"(2文字)で全体に一致します。
- ② "AA.tex":前半は 'AA'(一致)ですが、後半が ".te" + "x"(1文字)のため "??" の条件を満たさず不一致です。
- ③ "B.Atex":文字列の末尾が ".Atex" となっており、そもそも ".te" の形になっておらず、文字数も足りないため不一致です。
- ④ "BA.Btext":ピリオドの後が "Btext" であり、".te" で始まっていないため不一致です。
- 条件を満たすのは ① のみであるため、アを選択します。
- 選択肢 ア正解
- パターン "*A*.te??" に一致するのは ① のみであるため、正しい選択肢です。
- 選択肢 イ不正解
- ②は ".tex" であり、".te" の後に1文字しかないため「??」(2文字)に合致しません。
- 選択肢 ウ不正解
- ②、③、④はいずれもパターンの後半部分「.te??」を満たしていません。
- 選択肢 エ不正解
- ③と④はいずれもピリオド直後のパターンが ".te" になっていないため不一致です。
覚えるポイント
- ワイルドカードの「*」は0文字以上の任意文字列、「?」は厳密に1文字を表す。
間違えやすいところ
- 「?」を0文字または1文字と誤認して、「.tex」を「.te??」に適合すると勘違いしてしまう誤り。
出題の前提:ITパスポート試験シラバス・基礎理論(情報検索)
出典:IPA『ITパスポート試験 平成30年度 春期分』
公式問題冊子 p.38 ↗(www3.jitec.ipa.go.jp)
DBMSにおけるインデックスの役割
テクノロジ系 · データベース / DBMS / インデックス / 検索高速化
DBMSにおけるインデックスに関する記述として、適切なものはどれか。
解答・解説を表示
解答
ア
解説
関係データベース(RDB)において、インデックス(索引)は書籍の巻末にある索引と同様に、データの検索や抽出処理を高速化するために特定の列に対して設定されるデータ構造(Bツリーなど)です。
解き方
- インデックスの主要な機能である「検索処理の高速化」を確認します。
- 選択肢の用語を照合します:アはインデックス、イはトランザクション、ウは外部キー制約(参照整合性制約)、エは主キーの説明です。
- したがって、インデックスの説明として正しいアを選択します。
- 選択肢 ア正解
- インデックスは、テーブル内のデータ検索を高速化するために必要に応じて設定される仕組みです。
- 選択肢 イ不正解
- 一体不可分として扱われる複数の処理単位は「トランザクション」の説明です。
- 選択肢 ウ不正解
- 二つの表の間でデータの整合性を保つルールは「参照整合性制約」そのものの説明です。
- 選択肢 エ不正解
- レコードを一意に識別するためのフィールドは「主キー(プライマリキー)」の説明です。
覚えるポイント
- インデックスはデータ検索を高速化するための索引データ構造である。
間違えやすいところ
- レコードを一意に識別する主キーと、検索を高速化するためのインデックスを混同する誤り。
出題の前提:ITパスポート試験シラバス・データベース管理システム(DBMS)
出典:IPA『ITパスポート試験 平成30年度 春期分』
公式問題冊子 p.38 ↗(www3.jitec.ipa.go.jp)
ゼロデイ攻撃の手口と特徴
テクノロジ系 · セキュリティ / ゼロデイ攻撃 / 脆弱性 / サイバー攻撃
情報セキュリティ上の脅威であるゼロデイ攻撃の手口を説明したものはどれか。
解答・解説を表示
解答
ウ
解説
ゼロデイ攻撃(Zero-day attack)の「ゼロデイ」とは、脆弱性の修正パッチや回避策が公表された日(1日目)より前、すなわち「対策猶予が0日」の状態を意味します。防御側に対策が存在しないため、非常に危険な攻撃となります。
解き方
- 「ゼロデイ」という言葉の意味(修正プログラムが提供される前、または対策が公開される前)を確認します。
- 各選択肢を照合し、「脆弱性への対策が公開される前に悪用する」と述べているウを選択します。
- 選択肢 ア不正解
- ゼロデイ攻撃は「24時間以内(1日以内)」という攻撃所要時間に関する概念ではありません。
- 選択肢 イ不正解
- 感染直後に発症すること(潜伏期間の有無)とゼロデイ攻撃の定義は無関係です。
- 選択肢 ウ正解
- 脆弱性の対策パッチなどが公開・提供される前に行われる攻撃であり、ゼロデイ攻撃の定義に合致しています。
- 選択肢 エ不正解
- 話術や盗み聞きにより機密情報を得る手口は「ソーシャルエンジニアリング」の説明です。
覚えるポイント
- ゼロデイ攻撃は修正パッチ等の対策が公開される前に脆弱性を突くサイバー攻撃。
間違えやすいところ
- ゼロデイの「デイ」を攻撃開始からの日数や潜伏期間の日数(24時間など)と誤解してしまうこと。
出題の前提:ITパスポート試験シラバス・情報セキュリティの脅威
出典:IPA『ITパスポート試験 平成30年度 春期分』
公式問題冊子 p.38 ↗(www3.jitec.ipa.go.jp)
無線LANの相互接続性ブランド名(Wi-Fi)
テクノロジ系 · ネットワーク / 無線LAN / Wi-Fi / IEEE 802.11
IEEE 802.11伝送規格を使用した異なるメーカの無線LAN製品同士で、相互接続性が保証されていることを示すブランド名はどれか。
解答・解説を表示
解答
ウ
解説
IEEE 802.11規格は無線LANの国際標準規格ですが、規格の解釈や実装の違いによってメーカー間で接続トラブルが発生する可能性がありました。そこで業界団体のWi-Fi Allianceが相互接続性の適合試験を行い、合格した製品に「Wi-Fi CERTIFIED」の認証ブランドを付与しています。
解き方
- 問題文に示された各用語を確認します(MVNOは仮想移動体通信事業者、NFCは近距離無線通信、Wi-Fiは無線LAN相互接続ブランド、WPA2は無線LAN暗号化規格)。
- IEEE 802.11伝送規格に準拠したメーカー間の相互接続性を保証するブランド名として、Wi-Fi(ウ)を選択します。
- 選択肢 ア不正解
- MVNO(仮想移動体通信事業者)は、他社の通信回線を借り受けて自社ブランドで通信サービスを提供する事業者のことです。
- 選択肢 イ不正解
- NFC(Near Field Communication)は、至近距離(数センチ程度)で通信を行う近距離無線通信技術の規格です。
- 選択肢 ウ正解
- Wi-Fi AllianceがIEEE 802.11規格製品間の相互接続性を認定・保証するブランド名であり適切です。
- 選択肢 エ不正解
- WPA2(Wi-Fi Protected Access 2)は、無線LANの通信を暗号化・認証するためのセキュリティ規格です。
覚えるポイント
- Wi-FiはIEEE 802.11規格に基づく無線LAN機器の相互接続性を保証するブランド名。
間違えやすいところ
- セキュリティの暗号化規格であるWPA2と、接続性保証ブランドであるWi-Fiを混同する誤り。
出題の前提:ITパスポート試験シラバス・通信ネットワーク標準
出典:IPA『ITパスポート試験 平成30年度 春期分』
公式問題冊子 p.39 ↗(www3.jitec.ipa.go.jp)
無線通信規格LTEの特徴
テクノロジ系 · 移動体通信 / LTE / 無線通信
無線通信におけるLTE(Long Term Evolution)の説明として、適切なものはどれか。
解答・解説を表示
解答
ウ
解説
LTE(Long Term Evolution)は、携帯電話の第3世代(3G)規格から第4世代(4G)への移行をスムーズに行うために策定された無線通信規格です。高速・大容量かつ低遅延なデータ通信を実現し、3.9Gとも呼ばれます。
解き方
- 問題文に示されたLTE(Long Term Evolution)の技術分類・用途を確認する。
- 携帯電話の通信規格であり、3Gを進化させて高速データ通信を可能とした規格である記述(ウ)を選択する。
- 選択肢 ア不正解
- アクセスポイントを介さずに端末同士で直接通信する無線LANの方式は、アドホックモードやWi-Fi Directの説明です。
- 選択肢 イ不正解
- 数メートルの範囲内でPCや周辺機器などを接続する小規模なネットワークは、PAN(Personal Area Network)やBluetoothの説明です。
- 選択肢 ウ正解
- LTEは3Gを高度化・高速化した携帯電話用の無線通信規格であるため適切です。
- 選択肢 エ不正解
- 家庭やオフィスなどの屋内に設置される携帯電話用の超小型基地局システムは、フェムトセル(フェムトセル基地局)の説明です。
覚えるポイント
- LTEは3Gから4Gへの橋渡しとして高速通信を実現した3.9G規格
間違えやすいところ
- フェムトセル(小型基地局)やWi-Fi Direct(端末間直接通信)と混同しないようにする
出題の前提:ITパスポート試験シラバス(テクノロジ系・ネットワーク技術)
出典:IPA『ITパスポート試験 平成30年度 春期分』
公式問題冊子 p.39 ↗(www3.jitec.ipa.go.jp)
情報セキュリティマネジメントにおけるPDCAのC(Check)
テクノロジ系 · ISMS / PDCAサイクル / 情報セキュリティマネジメント
情報セキュリティマネジメントがPDCAサイクルに基づくとき、C(Check:評価・点検)に相当するものはどれか。
解答・解説を表示
解答
エ
解説
情報セキュリティマネジメントシステム(ISMS)のPDCAサイクルは、Plan(基本方針・リスク対策の策定)、Do(対策の導入・運用)、Check(監視・点検・見直し・評価)、Act(是正・改善)の4段階で継続的に改善を図るマネジメント手法です。
解き方
- PDCAサイクルの各フェーズ(Plan/Do/Check/Act)の内容を把握する。
- Check(点検・評価)に該当する「効果を測定し、評価を行う」記述(エ)を選ぶ。
- 選択肢 ア不正解
- 目的、方針、プロセス、手順の確立を行う活動はPlan(計画)段階に該当します。
- 選択肢 イ不正解
- 評価結果に基づく是正措置や予防措置による改善はAct(改善)段階に該当します。
- 選択肢 ウ不正解
- 策定されたプロセスや手順を実際に導入し、運用する活動はDo(実行)段階に該当します。
- 選択肢 エ正解
- 運用の効果を測定し、目標達成状況等を評価する活動はCheck(評価・点検)段階に該当します。
覚えるポイント
- PDCAのC(Check)は実績や成果を測定・監視・点検・評価するフェーズ
間違えやすいところ
- Act(改善・是正措置)とCheck(測定・評価)の活動内容を取り違えないように注意する
出題の前提:JIS Q 27001 / ISMS適合性評価制度基準に基づくマネジメントサイクル
出典:IPA『ITパスポート試験 平成30年度 春期分』
公式問題冊子 p.39 ↗(www3.jitec.ipa.go.jp)
シングルサインオンの特徴と利点
テクノロジ系 · シングルサインオン / SSO / 認証システム
シングルサインオンの特徴として、適切なものはどれか。
解答・解説を表示
解答
エ
解説
シングルサインオン(SSO: Single Sign-On)は、ユーザが一度の認証(ログイン)を行うだけで、個別にパスワードを入力することなく、連携された複数の独立したシステムやクラウドサービスを利用可能にする技術です。利便性の向上とパスワード管理負担の軽減に寄与します。
解き方
- シングルサインオン(SSO)の定義(1回の認証で複数サービスにログインできる)を確認する。
- 選択肢の中からその利便性を表している記述(エ)を選ぶ。
- 選択肢 ア不正解
- サーバ側で処理・保存を行い端末にデータを残さない仕組みは、シンクライアントやVDIの説明です。
- 選択肢 イ不正解
- データを複数ディスクに自動分散配置して可用性を高める仕組みは、RAID(ストライピングなど)の説明です。
- 選択肢 ウ不正解
- パスワードに生体認証などを組み合わせる認証は、多要素認証(二要素認証)の説明です。
- 選択肢 エ正解
- 1回の認証で許可された複数のサービスを利用できるというシングルサインオンの正しい説明です。
覚えるポイント
- SSO(シングルサインオン)=1回の認証で複数のシステムを利用可能
間違えやすいところ
- 多要素認証(二要素認証)やシンクライアントの概念と混同しないようにする
出題の前提:ITパスポート試験シラバス(テクノロジ系・セキュリティ管理)
出典:IPA『ITパスポート試験 平成30年度 春期分』
公式問題冊子 p.40 ↗(www3.jitec.ipa.go.jp)
PCのウイルス感染防止対策
テクノロジ系 · マルウェア対策 / セキュリティ教育 / セキュリティパッチ
PCがウイルスに感染しないようにするための対策として、適切なものだけを全て挙げたものはどれか。 a ソフトウェアに対するセキュリティパッチの適用 b ハードディスクのストライピング c 利用者に対するセキュリティ教育
解答・解説を表示
解答
ウ
解説
マルウェア(ウイルス)感染防止には、OSやアプリの脆弱性を修正する「セキュリティパッチの適用」(技術的対策)と、不審なメールや添付ファイルを開かないよう周知する「利用者へのセキュリティ教育」(人的対策)の両面が不可欠です。
解き方
- 項目a(セキュリティパッチの適用)は既知の脆弱性を塞ぐためウイルス感染対策として適切と判断する。
- 項目b(ストライピング/RAID 0)はディスクの読み書き性能を向上させる技術であり、ウイルス対策ではないと判断する。
- 項目c(セキュリティ教育)は不審なファイルやURLを開かせないための対策として適切と判断する。
- 適切なものは a と c の組み合わせであるため「ウ」を選択する。
- 選択肢 ア不正解
- aだけでなく利用者に対する教育(c)も重要なウイルス感染対策であるため不十分です。
- 選択肢 イ不正解
- bのハードディスクのストライピング(RAID 0)はアクセス速度向上の技術であり、ウイルス感染防止とは関係ありません。
- 選択肢 ウ正解
- aのセキュリティパッチ適用とcのセキュリティ教育はともにウイルス感染防止対策として適切です。
- 選択肢 エ不正解
- bが含まれているため誤りです(ストライピングは性能向上のための技術です)。
覚えるポイント
- ウイルス対策はパッチ適用・ウイルス対策ソフト導入等の技術面と、従業員教育等の人的面の両方が必要
間違えやすいところ
- ストライピング(RAID 0)とセキュリティ対策を取り違えないように注意する
出題の前提:ITパスポート試験シラバス(テクノロジ系・情報セキュリティ対策)
出典:IPA『ITパスポート試験 平成30年度 春期分』
公式問題冊子 p.40 ↗(www3.jitec.ipa.go.jp)
ISMSにおける情報セキュリティ方針の策定主体
テクノロジ系 · ISMS / 情報セキュリティ方針 / トップマネジメント
ISMSにおける情報セキュリティ方針に関する記述として、適切なものはどれか。
解答・解説を表示
解答
ウ
解説
情報セキュリティ方針(セキュリティポリシー)は、組織が保護すべき情報資産や目的、方向性を示す基本指針です。国際標準(ISO/IEC 27001、JIS Q 27001)において、トップマネジメントがリーダーシップを発揮してこれを確立し、組織全体に伝達・周知することが義務付けられています。
解き方
- ISMS(情報セキュリティマネジメントシステム)における基本方針の策定責任者を確認する。
- 基本方針はトップマネジメント(経営陣)が確立すべきものであるという原則に基づき「ウ」を選択する。
- 選択肢 ア不正解
- 情報セキュリティ方針は組織の事業目的や事業環境の実態に合致した実現可能なものでなければならず、現状から切り離した理想論ではいけません。
- 選択肢 イ不正解
- 基本方針は組織内のすべての従業員および利害関係者に広く周知・浸透させる必要があります。
- 選択肢 ウ正解
- ISMS規格(JIS Q 27001)において、トップマネジメントが情報セキュリティ方針を確立することが求められています。
- 選択肢 エ不正解
- 組織全体を適用範囲とする場合、統一された基本方針を全社的に策定する必要があります。
覚えるポイント
- 情報セキュリティ方針の確立責任はトップマネジメント(経営陣)にある
間違えやすいところ
- 担当部門や現場のリーダーが勝手に決めるものではなく、経営陣が確立するものと覚える
出題の前提:JIS Q 27001:2014(ISO/IEC 27001)5.2 情報セキュリティ方針
出典:IPA『ITパスポート試験 平成30年度 春期分』
公式問題冊子 p.40 ↗(www3.jitec.ipa.go.jp)
HDD2台による冗長化構成(ミラーリング)
テクノロジ系 · RAID / ミラーリング / RAID 1 / 耐障害性
サーバに2台のHDDを接続しているとき、HDDの故障がどちらか片方だけであれば運用が続けられるようにしたい。使用する構成として、適切なものはどれか。
解答・解説を表示
解答
エ
解説
ミラーリング(RAID 1)は、2台以上のハードディスクにまったく同じデータを同時に書き込む技術です。一方のディスクに障害が発生しても、もう一方の正常なディスクからデータを読み出して処理を継続できるため、高い耐障害性(耐故障性)を確保できます。
解き方
- 要求条件「2台のHDDを使い、片方が故障しても運用を継続できる」構成を整理する。
- 同一データを重複して書き込み二重化する方式がミラーリング(RAID 1)であることを確認し「エ」を選ぶ。
- 選択肢 ア不正解
- ストライピング(RAID 0)はデータを複数ディスクに分散して並行書き込みしアクセスを高速化しますが、片方が故障すると全体が破損します。
- 選択肢 イ不正解
- データマイニングは大量の蓄積データから統計的・数学的手法を用いて新たなパターンや知見を発掘する技術です。
- 選択肢 ウ不正解
- テザリングはスマートフォンなどを介してPC等の端末をインターネットに接続する機能です。
- 選択肢 エ正解
- ミラーリング(RAID 1)は2台のHDDに同じ内容を記録するため、片方が故障しても運用を維持できます。
覚えるポイント
- RAID 1(ミラーリング)=二重書き込みによる冗長化(片方故障でも継続運用可)
- RAID 0(ストライピング)=分散記録による高速化(耐障害性なし)
間違えやすいところ
- 高速化のストライピング(RAID 0)と耐障害性向上のミラーリング(RAID 1)を取り違えないように注意する
出題の前提:ITパスポート試験シラバス(テクノロジ系・ハードウェア・RAID技術)
出典:IPA『ITパスポート試験 平成30年度 春期分』
公式問題冊子 p.41 ↗(www3.jitec.ipa.go.jp)
電源供給停止を防ぐ装置(UPS)
テクノロジ系 · UPS / 無停電電源装置 / 物理的セキュリティ
情報セキュリティの物理的及び環境的セキュリティ管理策において、サーバへの電源供給が停止するリスクを低減するために使用される装置はどれか。
解答・解説を表示
解答
エ
解説
UPS(無停電電源装置)は蓄電池を内蔵し、商用電源の遮断(停電)や異常電圧が発生した際に一定時間電力を供給し続ける装置です。これにより、サーバの稼働継続や、安全なシャットダウン手順の完了を担保し、電源障害によるシステム停止リスクを抑えます。
解き方
- サーバへの電源供給遮断(停電)を防ぐための機器を問う問題であることを確認する。
- 選択肢の略語(DMZ, IDS, PKI, UPS)から、無停電電源装置であるUPS(エ)を選択する。
- 選択肢 ア不正解
- DMZ(非武装地帯)は、内部ネットワークと外部ネットワークの中間に置かれ、公開サーバなどを配置するセグメントです。
- 選択肢 イ不正解
- IDS(侵入検知システム)は、ネットワークやシステムへの不正アクセスを監視・検知して管理者に通知するシステムです。
- 選択肢 ウ不正解
- PKI(公開鍵基盤)は、公開鍵暗号方式や電子証明書を発行・管理するためのセキュリティインフラです。
- 選択肢 エ正解
- UPS(無停電電源装置)は、停電時に電力を供給してサーバの電源供給停止リスクを低減する装置です。
覚えるポイント
- UPS=Uninterruptible Power Supply(無停電電源装置)=停電対策
間違えやすいところ
- IDS(侵入検知システム)やIPS(侵入防止システム)などの頭文字略語と混同しないようにする
出題の前提:ITパスポート試験シラバス(テクノロジ系・ファシリティマネジメント・物理的セキュリティ)
出典:IPA『ITパスポート試験 平成30年度 春期分』
公式問題冊子 p.41 ↗(www3.jitec.ipa.go.jp)
キュー(FIFO)のデータ出し入れ動作
テクノロジ系 · データ構造 / キュー / FIFO
先入れ先出し(First-In First-Out, FIFO)処理を行うのに適したキューと呼ばれるデータ構造に対して“8”,“1”,“6”,“3”の順に値を格納してから、取出しを続けて2回行った。2回目の取出しで得られる値はどれか。
解答・解説を表示
解答
ア
解説
キュー(Queue)は「先入れ先出し(FIFO: First-In First-Out)」のデータ構造です。先に入ったデータから順番に取り出されます。これに対し、スタック(Stack)は「後入れ先出し(LIFO: Last-In First-Out)」の構造です。
解き方
- 値“8”,“1”,“6”,“3”を順にキューへ格納(エンキュー)する。このときの状態は先頭から順に [8, 1, 6, 3] となる。
- 1回目の取出し(デキュー)を実行すると、最も最初に入った“8”が取り出され、残りは [1, 6, 3] となる。
- 2回目の取出しを実行すると、次に先頭にある“1”が取り出されるため、得られる値は“1”(ア)となる。
- 選択肢 ア正解
- FIFOに従って1回目の取出しで8、2回目の取出しで1が取り出されるため正しいです。
- 選択肢 イ不正解
- 3は最後(4番目)に格納された値です。スタック(LIFO)の1回目の取出しであれば3になりますが、今回はキューの2回目の取出しです。
- 選択肢 ウ不正解
- 6はキューの3回目の取出しで得られる値(またはスタックの2回目の取出しで得られる値)です。
- 選択肢 エ不正解
- 8は1回目の取出しで得られる値です。問われているのは2回目の取出しです。
覚えるポイント
- キュー(Queue)=FIFO(先入れ先出し):入った順に出る
- スタック(Stack)=LIFO(後入れ先出し):後から入ったものが先に出る
間違えやすいところ
- 1回目の取出し値(8)を選んでしまう誤りや、スタック(LIFO)と混同して末尾側から取り出してしまう誤りに注意する
出題の前提:ITパスポート試験シラバス(テクノロジ系・基礎理論・データ構造)
出典:IPA『ITパスポート試験 平成30年度 春期分』
公式問題冊子 p.41 ↗(www3.jitec.ipa.go.jp)
ディジタルフォレンジックスの目的
テクノロジ系 · ディジタルフォレンジックス / 情報セキュリティ / 証拠保全
ディジタルフォレンジックスの目的として、最も適切なものはどれか。
解答・解説を表示
解答
イ
解説
ディジタルフォレンジックスとは、コンピュータや記録媒体に残されたログやデータを保全・解析し、不正行為やインシデントの法的な証拠性を担保するための技術や手続き全般を指します。
解き方
- 設問の用語「ディジタルフォレンジックス」が電子的鑑識(証拠保全・解析)であることを確認する。
- 選択肢の中から法的証拠となり得るデータの収集・保全を述べているものを選択する。
- 選択肢 ア不正解
- システムを意図的に攻撃して脆弱性を発見する手法は、ペネトレーションテスト(侵入テスト)の説明です。
- 選択肢 イ正解
- 不正行為や事故発生時に電子的記録を法的な証拠として収集・保全・分析する活動であり、ディジタルフォレンジックスの説明として適切です。
- 選択肢 ウ不正解
- 定期的なウイルスチェックは、マルウェア対策ソフトを用いた予防・検知運用の説明です。
- 選択肢 エ不正解
- 認証方式をバイオメトリクスに切り替えることは、なりすまし防止などの生体認証導入に関する説明です。
覚えるポイント
- ディジタルフォレンジックスは「鑑識・法的証拠保全」と結び付けて覚える。
間違えやすいところ
- ペネトレーションテスト(侵入試験)や日常のウイルススキャンと混同しないようにする。
出題の前提:ITパスポート試験 シラバス(テクノロジ系 セキュリティ関連法規・技術)
出典:IPA『ITパスポート試験 平成30年度 春期分』
公式問題冊子 p.41 ↗(www3.jitec.ipa.go.jp)
電子データの情報漏えい対策
テクノロジ系 · 情報漏えい防止 / データ暗号化 / 機密性
A社では紙の顧客名簿を電子化して、電子データで顧客管理を行うことにした。顧客名簿の電子データからの情報漏えいを防ぐ方法として、適切なものはどれか。
解答・解説を表示
解答
エ
解説
情報セキュリティの3要素(機密性・完全性・可用性)のうち、情報漏えい防止は「機密性」を維持する対策です。データを暗号化して保存することで第三者による不正解読を防ぎます。
解き方
- 問題の要求が「情報漏えいの防止(機密性の確保)」であることを把握する。
- 各選択肢が向上させるセキュリティ要素(完全性・可用性・機密性)を比較し、機密性を保つ暗号化を選ぶ。
- 選択肢 ア不正解
- ディジタル署名はデータの改ざん検知や送信者の本人確認(完全性・真正性)を行うための技術であり、盗み見の防止にはなりません。
- 選択肢 イ不正解
- バックアップの取得はデータの消失を防ぎ復旧を可能にする対策(可用性の確保)であり、情報漏えい自体は防げません。
- 選択肢 ウ不正解
- RAIDはハードディスク障害に対する耐障害性・冗長性向上(可用性の確保)を目的としており、盗難や漏えい対策ではありません。
- 選択肢 エ正解
- 電子データを暗号化して保存することで、第三者にデータが渡ったとしても内容の漏えいを防ぐことができます。
覚えるポイント
- 情報漏えい対策には機密性を守る「暗号化」が基本となる。
間違えやすいところ
- ディジタル署名(改ざん防止・真正性)と暗号化(盗み見防止・機密性)を混同しやすい。
出題の前提:ITパスポート試験 シラバス(テクノロジ系 セキュリティ管理・暗号技術)
出典:IPA『ITパスポート試験 平成30年度 春期分』
公式問題冊子 p.42 ↗(www3.jitec.ipa.go.jp)
キャリアアグリゲーションの特徴
テクノロジ系 · キャリアアグリゲーション / 無線通信技術 / LTE-Advanced
複数の異なる周波数帯の電波を束ねることによって、無線通信の高速化や安定化を図る手法はどれか。
解答・解説を表示
解答
ウ
解説
キャリアアグリゲーションは、携帯電話通信網(LTE-Advancedなど)において、複数の周波数帯を組み合わせて仮想的に帯域幅を広げ、高速大容量通信を実現する技術です。
解き方
- 問題文の「複数の異なる周波数帯の電波を束ねる」「高速化や安定化」というキーワードを確認する。
- 該当する無線通信技術の用語として「キャリアアグリゲーション」を選択する。
- 選択肢 ア不正解
- FTTH(Fiber To The Home)は、光ファイバーを各家庭まで引き込んで高速インターネット通信を提供する有線通信方式です。
- 選択肢 イ不正解
- MVNO(仮想移動体通信事業者)は、自前の無線通信基盤を持たず、他社の無線ネットワークを借り受けて通信サービスを提供する事業者のことです。
- 選択肢 ウ正解
- 複数の異なる周波数帯を束ねて1つの通信回線として利用し、高速化と安定化を図る技術であり、記述と一致します。
- 選択肢 エ不正解
- ハンドオーバは、移動中に接続先の基地局やアクセスポイントをシームレスに切り替えて通話や通信を維持する技術です。
覚えるポイント
- キャリアアグリゲーションは「周波数帯を束ねて高速化する技術」である。
間違えやすいところ
- 基地局切り替えを行うハンドオーバと混同しないよう注意する。
出題の前提:ITパスポート試験 シラバス(テクノロジ系 ネットワーク・通信技術)
出典:IPA『ITパスポート試験 平成30年度 春期分』
公式問題冊子 p.42 ↗(www3.jitec.ipa.go.jp)
無線LANのマルチSSIDとセキュリティ
テクノロジ系 · マルチSSID / WEPの脆弱性 / ネットワークセキュリティ
仮想的に二つのESSIDをもつ無線LANアクセスポイントを使用して、PC、タブレット、ゲーム機などの機器をインターネットに接続している。それぞれのESSIDを表の設定で使用する場合、WEPの暗号化方式の脆弱性によって外部から無線LANに不正アクセスされたときに発生しやすい被害はどれか。 [設定表] ・ESSID1: 暗号化方式 WPA2 / 暗号化キー ESSID2のものとは異なるキー / 通信制限 なし / 使用方法 PC、タブレットを接続 ・ESSID2: 暗号化方式 WEP / 暗号化キー ESSID1のものとは異なるキー / 通信制限 「接続した機器から管理画面とLAN内の他の機器への通信は拒否」 / 使用方法 ゲーム機だけを接続
解答・解説を表示
解答
ウ
解説
マルチSSID(仮想AP)機能とプライベートセパレータ等によりLAN内通信を遮断しても、インターネットへの通信が許可されていれば、脆弱なESSID経由で不正接続した攻撃者にインターネット回線を悪用(不正中継・不正利用)されます。
解き方
- ESSID2がWEPであり、第三者によって暗号キーが容易に解読され不正接続されるリスクがあることを確認する。
- ESSID2の通信制限内容(管理画面とLAN内機器への通信拒否)から、PCやタブレット、ESSID1への直接攻撃や通信漏えいは防がれていることを確認する。
- 制限されていない通信が「インターネット接続」であるため、インターネット回線が不正利用される被害が生じることを導く。
- 選択肢 ア不正解
- ESSID1の暗号化キーはESSID2とは異なり、堅牢なWPA2で保護されているため、WEPの解読から漏えいすることはありません。
- 選択肢 イ不正解
- ESSID1とESSID2は仮想的に分離されており、PCの通信はWPA2で暗号化され、さらにESSID2からLAN内機器への通信も拒否されているため漏えいしません。
- 選択肢 ウ正解
- ESSID2のWEPが解読されてアクセスポイントに不正接続されると、LAN内への侵入は防がれても、インターネット接続回線がタダ乗りなどの目的で不正利用されます。
- 選択肢 エ不正解
- ESSID2には「LAN内の他の機器への通信は拒否」という通信制限が設定されているため、ESSID2からタブレットへ不正アクセスすることはできません。
覚えるポイント
- WEPは脆弱性が高く解読容易だが、LAN分離機能によりLAN内機器へのアクセスが防がれていてもインターネット回線の不正利用は防げない。
間違えやすいところ
- ESSID2の暗号キーが漏えいしたからといって、別設定のESSID1の暗号キーやLAN内の他機器まで筒抜けになると誤認しない。
出題の前提:ITパスポート試験 シラバス(テクノロジ系 無線LANセキュリティ、アクセス制御)
出典:IPA『ITパスポート試験 平成30年度 春期分』
公式問題冊子 p.43 ↗(www3.jitec.ipa.go.jp)
ITパスポート試験 平成30年度 春期分
参照した公式資料
IPAが公開したITパスポート試験 平成30年度 春期分の問題・解答資料です。

