CBT移行後の問題は、実際の出題から選ばれた公開問題です。全受験者に出題された問題の全件記録ではありません。年度ごとに公式問題と解答を確認できます。
ITパスポート試験 平成31年度 春期分の概要
リスクアセスメントのプロセス
ストラテジ系 · リスクマネジメント / リスクアセスメント / リスク分析
リスクアセスメントを三つのプロセスに分けるとき、「リスクの特定」「リスクの評価」と並ぶもう一つのプロセスとして、最も適切なものはどれか。
解答・解説を表示
解答
エ
解説
JIS Q 31000等のリスクマネジメント規格において、リスクアセスメントは「リスク特定」「リスク分析」「リスク評価」の3工程からなる全体プロセスと定義されています。
解き方
- リスクアセスメントを構成する3段階(特定、分析、評価)を想起する。
- 選択肢の中から「リスクの分析」に該当するエを選択する。
- 選択肢 ア不正解
- リスクの移転(リスク共有)は、リスクアセスメントの結果を踏まえて実施される「リスク対応」の手法の一つです。
- 選択肢 イ不正解
- リスクの回避は、リスクの原因となる活動自体を取りやめる「リスク対応」の手法の一つです。
- 選択肢 ウ不正解
- リスクの低減(リスク軽減)は、損失の発生確率や影響度を下げる対策をとる「リスク対応」の手法の一つです。
- 選択肢 エ正解
- リスクアセスメントを構成するプロセスは「リスクの特定」「リスクの分析」「リスクの評価」であり、正しい選択肢です。
覚えるポイント
- リスクアセスメント=リスク特定+リスク分析+リスク評価
- 回避・低減・移転・保有は「リスク対応」の分類
間違えやすいところ
- リスクアセスメントとリスク対応の用語を混同すること
出題の前提:平成31年度春期 ITパスポート試験 問1
出典:IPA『ITパスポート試験 平成31年度 春期分』
公式問題冊子 p.2 ↗(www3.jitec.ipa.go.jp)
グループウェアのワークフロー管理機能
ストラテジ系 · グループウェア / ワークフローシステム / 業務電子化
グループウェアが備える機能を利用した事例のうち、ワークフロー管理機能を活用したものとして最も適切なものはどれか。
解答・解説を表示
解答
ウ
解説
ワークフロー管理機能とは、あらかじめ定められた業務手続き(申請、審査、承認、決裁など)を電子的な流れとして自動的に回覧・管理する仕組みのことです。
解き方
- ワークフロー管理機能が「申請や承認の業務手続きを電子化する機能」であることを確認する。
- 提示された選択肢から、申請・承認の手続きを扱っているウを選択する。
- 選択肢 ア不正解
- ファイル共有機能やナレッジマネジメント機能の活用事例です。
- 選択肢 イ不正解
- スケジュール管理機能(カレンダー共有)の活用事例です。
- 選択肢 ウ正解
- 出張申請から精算に至る承認フローを電子化・管理する例であり、ワークフロー管理機能に合致します。
- 選択肢 エ不正解
- Web会議機能やテレビ会議機能の活用事例です。
覚えるポイント
- ワークフローシステム=申請・回覧・承認・決裁の電子的自動化
間違えやすいところ
- スケジュール共有やファイル共有とワークフロー機能を混同すること
出題の前提:平成31年度春期 ITパスポート試験 問2
出典:IPA『ITパスポート試験 平成31年度 春期分』
公式問題冊子 p.2 ↗(www3.jitec.ipa.go.jp)
基幹系統合システム(ERP)
ストラテジ系 · ERP / 基幹業務システム / 企業資源計画
購買、生産、販売、経理、人事などの企業の基幹業務全体を把握し、関連する情報を一元的に管理することによって、企業全体の経営資源の最適化と経営効率の向上を図るためのシステムはどれか。
解答・解説を表示
解答
ア
解説
ERP(Enterprise Resource Planning:企業資源計画)は、会計、人事、生産、物流、販売などの基幹業務データを統合データベースで一元管理し、経営資源の最適化を図る手法および基幹情報システムです。
解き方
- 問題文の「基幹業務全体」「一元的に管理」「経営資源の最適化」というキーワードを特定する。
- 企業の統合基幹業務管理を表すERP(ア)を選択する。
- 選択肢 ア正解
- ERP(Enterprise Resource Planning)は企業の基幹業務を一元管理して経営資源を最適化するシステムであり、定義に合致します。
- 選択肢 イ不正解
- MRP(Material Requirements Planning)は、生産計画に基づいて必要な資材の数量や発注時期を計算・管理する手法です。
- 選択肢 ウ不正解
- SCM(Supply Chain Management)は、調達から製造・流通・販売に至る供給連鎖全体を一元管理して効率化する手法です。
- 選択肢 エ不正解
- SFA(Sales Force Automation)は、営業活動の進捗や顧客情報を可視化・支援する営業支援システムです。
覚えるポイント
- ERP=企業全体の基幹業務を一元管理し、経営資源を最適化するシステム
間違えやすいところ
- 資材所要量計画のMRPや、供給連鎖最適化のSCMと混同しやすい点に注意する
出題の前提:平成31年度春期 ITパスポート試験 問3
出典:IPA『ITパスポート試験 平成31年度 春期分』
公式問題冊子 p.2 ↗(www3.jitec.ipa.go.jp)
公益通報者保護法の規定事項
ストラテジ系 · 公益通報者保護法 / コンプライアンス / 労働者保護
勤務先の法令違反行為の通報に関して、公益通報者保護法で規定されている記述として適切なもののみを全て挙げたものはどれか。 a 勤務先の同業他社への転職のあっせん b 通報したことを理由とした解雇の無効 c 通報の内容に応じた懸賞金の授与
解答・解説を表示
解答
イ
解説
公益通報者保護法は、事業者の法令違反行為を公益のために通報した労働者を、通報を理由とする解雇の無効化や降格・減給などの不利益な取り扱いから保護することを目的としています。
解き方
- 各記述の適否を判定する。a(転職あっせん)は法律上の保護・措置として規定されていないため誤り。
- b(解雇の無効)は公益通報者保護法の中心的な規定であるため正しい。
- c(懸賞金の授与)は日本の公益通報者保護法には規定されていないため誤り。
- したがってbのみを含むイを選択する。
- 選択肢 ア不正解
- aの転職あっせんは公益通報者保護法に規定されていません。
- 選択肢 イ正解
- bの「通報したことを理由とした解雇の無効」のみが公益通報者保護法に明確に規定されています。
- 選択肢 ウ不正解
- cの懸賞金授与は公益通報者保護法には規定されていません。
- 選択肢 エ不正解
- cは誤りであり、正しくはbです。
覚えるポイント
- 公益通報者保護法=解雇の無効、降格や減給など不利益取扱いの禁止
間違えやすいところ
- 米国の報奨金制度等と混同し、日本法でも懸賞金が支払われると誤解すること
出題の前提:平成31年度春期 ITパスポート試験 問4
出典:IPA『ITパスポート試験 平成31年度 春期分』
公式問題冊子 p.3 ↗(www3.jitec.ipa.go.jp)
アンゾフの成長マトリクスにおける市場浸透戦略
ストラテジ系 · 経営戦略 / アンゾフの成長マトリクス / 市場浸透戦略
既存市場と新市場、既存製品と新製品でできるマトリクスの四つのセル(下表のA~D)に企業の成長戦略(市場開発戦略、市場浸透戦略、製品開発戦略、多角化戦略)を位置付けるとき、市場浸透戦略が位置付けられるのはどのセルか。 [表] 既存製品/新製品 既存市場:A/B 新市場:C/D
解答・解説を表示
解答
ア
解説
アンゾフの事業拡大マトリクス(成長マトリクス)では、製品と市場の軸(既存/新規)で戦略を4つに分類します。①既存製品×既存市場=市場浸透、②新製品×既存市場=製品開発、③既存製品×新市場=市場開発、④新製品×新市場=多角化です。
解き方
- 縦軸の既存市場・新市場、横軸の既存製品・新製品の対応関係を確認する。
- 市場浸透戦略は「既存市場」に「既存製品」をさらに拡販する戦略であるため、セルAに対応することを確認する。
- 選択肢 ア正解
- 既存市場×既存製品のセルAは、既存の強みを活かしてシェア拡大を狙う「市場浸透戦略」です。
- 選択肢 イ不正解
- 既存市場×新製品のセルBは、新しい製品を投入する「製品開発戦略」です。
- 選択肢 ウ不正解
- 新市場×既存製品のセルCは、新たな市場を開拓する「市場開発戦略」です。
- 選択肢 エ不正解
- 新市場×新製品のセルDは、新たな分野に進出する「多角化戦略」です。
覚えるポイント
- 既存市場×既存製品=市場浸透
- 新製品×既存市場=製品開発
- 既存製品×新市場=市場開発
- 新製品×新市場=多角化
間違えやすいところ
- 市場開発戦略(新市場×既存製品)と市場浸透戦略(既存市場×既存製品)の混同
出題の前提:平成31年度春期 ITパスポート試験 問5
出典:IPA『ITパスポート試験 平成31年度 春期分』
公式問題冊子 p.3 ↗(www3.jitec.ipa.go.jp)
共通フレームにおけるシステム化計画プロセスの作業
ストラテジ系 · 共通フレーム / システム化計画プロセス / 開発工程
情報システム開発の工程を、システム化構想プロセス、システム化計画プロセス、要件定義プロセス、システム開発プロセスに分けたとき、システム化計画プロセスで実施する作業として、最も適切なものはどれか。
解答・解説を表示
解答
ウ
解説
システム開発の構想・企画段階において、システム化構想では経営課題の把握や全体像の策定を行い、システム化計画では構想を具体化して対象業務の問題点分析やシステム課題の明確化、費用対効果の検証を行います。要件定義プロセスでは利用者が求める具体的機能を定義します。
解き方
- 各プロセスの役割(構想→計画→要件定義→開発)を整理する。
- 選択肢ウは、構想を受けて具体的な業務課題を定義する「システム化計画プロセス」の作業であると判断する。
- 選択肢 ア不正解
- 画面の詳細定義は、要件定義プロセスや外部設計(システム方式設計)で実施する作業です。
- 選択肢 イ不正解
- システム機能の範囲と内容の定義は、要件定義プロセスで実施する作業です。
- 選択肢 ウ正解
- 対象業務の問題点を分析し、システムで解決する課題を定義することはシステム化計画プロセスの作業です。
- 選択肢 エ不正解
- 経営上の課題やニーズの把握は、より上位の「システム化構想プロセス」で実施する作業です。
覚えるポイント
- システム化構想:経営戦略・ニーズ把握
- システム化計画:業務問題点分析・システム化課題定義
- 要件定義:業務要件・システム要件の定義
間違えやすいところ
- システム化構想(経営視点)とシステム化計画(具体的計画・業務課題分析)の境界を混同しやすい
出題の前提:平成31年度春期 ITパスポート試験 問6
出典:IPA『ITパスポート試験 平成31年度 春期分』
公式問題冊子 p.3 ↗(www3.jitec.ipa.go.jp)
バランススコアカード(BSC)の4つの視点
ストラテジ系 · バランススコアカード / BSC / 経営評価手法
企業のビジョンや戦略を実現するために、“財務”、“顧客”、“業務プロセス”、“学習と成長”の四つの視点から、具体的に目標を設定して成果を評価する手法はどれか。
解答・解説を表示
解答
ウ
解説
バランススコアカード(BSC: Balanced Scorecard)は、財務指標だけでなく、顧客、内部業務プロセス、学習と成長という非財務的な視点を組み合わせて、総合的に企業のビジョンや戦略達成度を測定・管理するフレームワークです。
解き方
- 問題文に挙げられた4つの視点「財務」「顧客」「業務プロセス」「学習と成長」を確認する。
- これら4つの視点から戦略目標と業績評価指標を設定するフレームワークであるバランススコアカード(ウ)を選ぶ。
- 選択肢 ア不正解
- PPM(プロダクトポートフォリオマネジメント)は、市場成長率と市場占有率の2軸で事業資源配分を分析する手法です。
- 選択肢 イ不正解
- SWOT分析は、強み・弱み・機会・脅威の4要素から自社の環境を分析する手法です。
- 選択肢 ウ正解
- 財務、顧客、業務プロセス、学習と成長の4つの視点で戦略を評価する手法であり、正しいです。
- 選択肢 エ不正解
- マーケティングミックス(4Pなど)は、製品・価格・流通・プロモーションを組み合わせるマーケティング戦略です。
覚えるポイント
- バランススコアカード(BSC)の4つの視点:財務、顧客、業務プロセス、学習と成長
間違えやすいところ
- SWOTの4要素(強み、弱み、機会、脅威)やマーケティングの4Pと混同しないこと
出題の前提:平成31年度春期 ITパスポート試験 問7
出典:IPA『ITパスポート試験 平成31年度 春期分』
公式問題冊子 p.4 ↗(www3.jitec.ipa.go.jp)
Webサイト管理を行うCMS
ストラテジ系 · CMS / コンテンツ管理システム / Webサイト管理
自社のWebサイトのコンテンツのバージョン管理や公開に労力が割かれている。それを改善するために導入するシステムとして、適切なものはどれか。
解答・解説を表示
解答
イ
解説
CMS(Content Management System:コンテンツ管理システム)は、Webサイトのテキストや画像デザイン、ページ構成などを一括して保存・管理し、HTMLやCSSの専門知識がなくてもWebコンテンツの作成、修正、バージョン管理、承認、公開を効率化できる仕組みです。
解き方
- 課題である「Webサイトのコンテンツのバージョン管理や公開」に着目する。
- コンテンツの作成・更新・管理を一元化して行うシステムであるCMS(イ)を選択する。
- 選択肢 ア不正解
- CAD(Computer Aided Design)は、コンピュータを用いて製品や建物の設計・製図を行う支援システムです。
- 選択肢 イ正解
- CMSはWebコンテンツの作成・更新・公開やバージョン管理を効率的に行うシステムであり適切です。
- 選択肢 ウ不正解
- CRM(Customer Relationship Management)は、顧客との関係を管理・向上させて売上拡大を図るシステムです。
- 選択肢 エ不正解
- SFA(Sales Force Automation)は、営業活動の進捗状況や顧客対応履歴を管理する営業支援システムです。
覚えるポイント
- CMS=Webコンテンツ管理システム(WordPressなどが代表例)
間違えやすいところ
- CAD、CRM、SFAなどアルファベット3文字の他業務システムとの混同
出題の前提:平成31年度春期 ITパスポート試験 問8
出典:IPA『ITパスポート試験 平成31年度 春期分』
公式問題冊子 p.4 ↗(www3.jitec.ipa.go.jp)
著作権法における保護対象
ストラテジ系 · 著作権法 / 法務 / 知的財産権
著作権法において、著作物として保護の対象となるものとして適切なものはどれか。
解答・解説を表示
解答
イ
解説
著作権法第10条第3項において、プログラムの著作物に対する保護は「プログラム言語」「規約(プロトコルやインタフェース等)」「解法(アルゴリズム)」には及ばないと明確に規定されています。プログラム仕様書などの設計書・文書は表現物であるため保護されます。
解き方
- 著作権法におけるプログラム周辺の保護除外項目(言語・規約・解法)を確認する。
- 選択肢の中から除外項目に該当せず、創作的な表現物として保護される「プログラム仕様書」を選択する。
- 選択肢 ア不正解
- アルゴリズム(解法)は問題解決の手順・アイデアであり、著作権法第10条第3項によって保護の対象外とされています。
- 選択肢 イ正解
- プログラムの処理内容を自然言語や図表で表現したプログラム仕様書は「言語の著作物」として著作権法の保護対象となります。
- 選択肢 ウ不正解
- コーディングルールは記述上の取り決め・規約にあたり、著作権法第10条第3項の「規約」として保護の対象外です。
- 選択肢 エ不正解
- インタフェース規約はシステム間接続の取り決めであり、著作権法第10条第3項の「規約」に該当するため保護の対象外です。
覚えるポイント
- 著作権法第10条3項で保護除外となる3要素は「プログラム言語」「規約」「解法(アルゴリズム)」です。
間違えやすいところ
- 特許法(技術的思想の保護)と著作権法(思想・感情の創作的表現の保護)の保護範囲を混同しないように注意が必要です。
出題の前提:著作権法第10条第3項
出典:IPA『ITパスポート試験 平成31年度 春期分』
公式問題冊子 p.4 ↗(www3.jitec.ipa.go.jp)
ベンチマーキングの定義
ストラテジ系 · 経営管理 / ベンチマーキング / 経営戦略手法
企業経営で用いられる手法である「ベンチマーキング」の説明として、最も適切なものはどれか。
解答・解説を表示
解答
エ
解説
ベンチマーキングとは、優良企業や先進的な他社のベストプラクティス(最良の事例)と比較・分析することで自社の強み・弱みを把握し、事業活動や製品・プロセスの革新を目指す経営分析手法です。
解き方
- ベンチマーキングという経営用語の定義(他社の優れた製品・業務手法等と比較・測定すること)を想起する。
- 他社比較を行う手法を記述している選択肢エを選ぶ。
- 選択肢 ア不正解
- PDCAサイクルを用いた継続的な業務改善活動全般を指しており、ベンチマーキングの説明ではありません。
- 選択肢 イ不正解
- 比較や分析の対象とする最も優れた事例そのものは「ベストプラクティス」の説明です。
- 選択肢 ウ不正解
- 競合他社が真似できない独自の中核的な能力や技術は「コアコンピタンス」の説明です。
- 選択肢 エ正解
- 自社と他社の優れた製品・サービス・業務プロセスを測定して比較・分析する活動であり、ベンチマーキングの適切な説明です。
覚えるポイント
- ベンチマーキングは「優れた他社との比較・測定」、ベストプラクティスは「その最良事例」を指します。
間違えやすいところ
- 分析対象である「ベストプラクティス」そのものと、比較分析を行う手法である「ベンチマーキング」を混同しやすいです。
出題の前提:経済産業省・IPA定義標準シラバス
出典:IPA『ITパスポート試験 平成31年度 春期分』
公式問題冊子 p.4 ↗(www3.jitec.ipa.go.jp)
画像データの相互利用と標準化
ストラテジ系 · 標準化 / デファクトスタンダード / 相互運用性
Xさんはデジタルカメラで撮影した画像を記録媒体に保管し、その記録媒体をプリンタに差し込んで印刷を行った。その際、デジタルカメラのメーカを意識することなく印刷が可能であった。このことは、画像データに関するどのような技術的前提によるものか。
解答・解説を表示
解答
ウ
解説
仕様や規格を統一して誰でも共通して利用できるようにすることを「標準化」と呼びます。標準化によって異なるメーカーの製品間での相互接続性や互換性が確保され、ユーザーはメーカーの違いを意識せずに利用できます。
解き方
- 問題文の「異なるメーカ間で意識することなく互換性を保って処理できる」という状況を確認する。
- 製品やデータの形式・仕様を統一することを示す用語「標準化」を選択肢から特定する。
- 選択肢 ア不正解
- コモディティ化とは、製品の性能差や独自性が失われ、汎用品化して価格競争に陥る現象のことです。
- 選択肢 イ不正解
- ネットワーク化とは、複数の機器や組織が通信ネットワークで相互に接続されることを指します。
- 選択肢 ウ正解
- データ形式やインタフェースの仕様を共通規格として定める「標準化」により、異なるメーカ機器間での互換性が実現しています。
- 選択肢 エ不正解
- ユビキタス化とは、いつでも、どこでも、誰でもコンピュータや情報通信網を利用できる環境になることです。
覚えるポイント
- 異なる機器間での互換性や相互接続性を実現する基礎は「標準化(規格化)」です。
間違えやすいところ
- コモディティ化(低価格・汎用化)と標準化(規格共通化)を用語として取り違えないようにします。
出題の前提:ITパスポート試験シラバス(企業活動・標準化)
出典:IPA『ITパスポート試験 平成31年度 春期分』
公式問題冊子 p.5 ↗(www3.jitec.ipa.go.jp)
BOM(部品表)を用いた必要原材料の計算
ストラテジ系 · BOM / 部品展開 / 生産管理
表はシュウマイ弁当の原材料表の一部である。100個のシュウマイ弁当を製造するために必要な豚肉の量は何グラムか。ここで、このシュウマイ弁当にはシュウマイ以外に豚肉を使う料理は入っていないものとし、製造過程での原材料のロスはないものとする。 [原材料表] ・製造品: シュウマイ弁当(製造量 1個) -> 原材料: シュウマイ(5個)、白飯(300グラム) ・製造品: シュウマイ(製造量 1個) -> 原材料: シュウマイの皮(1枚)、シュウマイの具(20グラム) ・製造品: シュウマイの具(製造量 100グラム) -> 原材料: 豚肉(60グラム)、玉ねぎ(30グラム)
解答・解説を表示
解答
ウ
解説
部品展開(BOM: Bill of Materials)では、最終製品の生産量から各階層の所要量を上位品から下位品へと順次掛け合わせて計算します。単位量あたりの構成比率を正確に算出することが基本です。
解き方
- シュウマイ弁当100個に必要なシュウマイの総数を求める: 100個 × 5個/個 = 500個。
- シュウマイ500個に必要なシュウマイの具の総量を求める: 500個 × 20グラム/個 = 10,000グラム。
- 具10,000グラムに必要な豚肉の量を求める: 10,000グラム × (60グラム / 100グラム) = 6,000グラム。
- 選択肢 ア不正解
- シュウマイの具100個分または弁当20個分の計算誤りなどによる値です。正しくは6,000グラムです。
- 選択肢 イ不正解
- 玉ねぎの分量(30%)のみを計算した3,000グラムであり、豚肉の量としては誤りです。
- 選択肢 ウ正解
- 計算手順のとおり、500個のシュウマイを作るための具10,000グラムに含まれる豚肉は6,000グラムです。
- 選択肢 エ不正解
- 単位換算や乗算の桁を誤った数値です。正しい計算結果は6,000グラムです。
覚えるポイント
- BOMの計算は「上位製品量 × 単位あたり中間部品数 × 単位あたり原材料量」の順序で階層展開します。
間違えやすいところ
- シュウマイの具100グラムに対する比率(60%)を掛け忘れ、具全体の10,000グラムをそのまま使ってしまうミスに注意します。
出題の前提:ITパスポート試験シラバス(業務システム・生産管理)
出典:IPA『ITパスポート試験 平成31年度 春期分』
公式問題冊子 p.5 ↗(www3.jitec.ipa.go.jp)
損益分岐・目標利益に必要なWeb来訪者数の計算
ストラテジ系 · 利益計画 / Webマーケティング / 損益計算
次の条件で、インターネット上にWebサイトを開設して商品販売を開始した。毎月10万円の利益を上げるためには、Webサイトへの毎月の来訪者は少なくとも何人必要か。ここで、Webサイトへの来訪者は全員がインターネット広告経由で来訪し、購入者は1人当たり1個の商品を購入するものとする。また、条件以外の費用は考慮しないものとする。 〔条件〕 ① サーバのレンタル費用: 5万円/月 ② インターネット広告費用: 10円/来訪者 ③ 商品の販売による利益: 400円/個 ④ 来訪者が商品を購入する比率: 10%
解答・解説を表示
解答
エ
解説
総利益は「商品の販売による利益合計 - 総費用」で表されます。来訪者数をxとおいて方程式を立てるか、来訪者1人あたりの限界利益(寄与額)を求めて「(固定費+目標利益)÷ 1人あたり寄与額」で算出します。
解き方
- 来訪者数をx人とする。商品購入者数は 0.1x 人、商品販売による利益は 400 × 0.1x = 40x 円となる。
- 毎月の費用は、サーバ費用(固定費50,000円)+ 広告費用(変動費10x円)= 50,000 + 10x 円となる。
- 営業利益の式を立てる: 40x - (50,000 + 10x) = 30x - 50,000 円。
- 利益が100,000円以上となる条件を解く: 30x - 50,000 ≧ 100,000 より、30x ≧ 150,000、したがって x ≧ 5,000人。
- 選択肢 ア不正解
- 目標利益のみを基に計算するなど、計算方法を誤った数値です。
- 選択肢 イ不正解
- サーバ費用を考慮せず、目標利益90,000円分のみを算出した場合などの誤った数値です。
- 選択肢 ウ不正解
- 広告費用10円を差し引かずに40円で150,000円を除算(150,000÷40=3,750)した場合の数値です。
- 選択肢 エ正解
- 来訪者1人あたりの限界利益30円で、固定費と目標利益の合計150,000円を回収するためには5,000人が必要です。
覚えるポイント
- Webマーケティングの利益計算では、コンバージョン率(購入率)と広告費等の変動費を反映させた1人あたり限界利益に着目します。
間違えやすいところ
- 来訪者ごとに発生する広告費用(10円/人)を引くのを忘れて、利益40円/人で割ってしまうミスが多いです。
出題の前提:ITパスポート試験シラバス(企業活動・経営管理)
出典:IPA『ITパスポート試験 平成31年度 春期分』
公式問題冊子 p.6 ↗(www3.jitec.ipa.go.jp)
MOT(技術経営)の概念
ストラテジ系 · MOT / 技術経営 / イノベーションマネジメント
技術と経営の両面に精通し、組織横断的な事業推進能力を兼ね備えた人材を育成するプログラムが大学などの教育機関で開講されている。このような教育プログラムの背景にある、技術に立脚する事業を行う組織が、技術がもつ可能性を見極めてイノベーションを創出し、経済的価値の最大化を目指す経営の考え方を表すものとして、最も適切なものはどれか。
解答・解説を表示
解答
エ
解説
MOT(Management of Technology:技術経営)とは、技術開発の成果を事業活動と有機的に結びつけ、イノベーション創出を通じて競争優位や利益の最大化を図るためのマネジメントの考え方です。
解き方
- 問題文から「技術に立脚する事業」「技術の可能性を見極めイノベーション創出」「経済的価値の最大化」というキーワードを読み取る。
- これらの特徴を持つ経営概念として「MOT(Management of Technology)」を選択する。
- 選択肢 ア不正解
- BPR(Business Process Re-engineering)は、業務プロセスを抜本的に再設計・再構築する手法です。
- 選択肢 イ不正解
- CSR(Corporate Social Responsibility)は、企業の社会的責任のことです。
- 選択肢 ウ不正解
- HRM(Human Resource Management)は、人的資源管理(人材マネジメント)のことです。
- 選択肢 エ正解
- MOT(Management of Technology)は「技術経営」と呼ばれ、技術力を戦略的に活用して持続的発展を図る経営手法です。
覚えるポイント
- MOT(Management of Technology)は「技術経営」、イノベーション創出と経済価値の最大化を目指す手法です。
間違えやすいところ
- HRM(人的資源管理)やM&Aなどの他の経営略語とアルファベット3文字の並びを混同しないようにします。
出題の前提:ITパスポート試験シラバス(技術戦略アジェンダ)
出典:IPA『ITパスポート試験 平成31年度 春期分』
公式問題冊子 p.6 ↗(www3.jitec.ipa.go.jp)
リーン生産方式とジャストインタイム(JIT)
ストラテジ系 · リーン生産方式 / JIT / ジャストインタイム / カンバン方式
ジャストインタイムやカンバンなどの生産活動を取り込んだ、多品種大量生産を効率的に行うリーン生産方式に該当するものはどれか。
解答・解説を表示
解答
イ
解説
リーン生産方式はトヨタ生産方式を研究・体系化したもので、徹底的にムダ(作りすぎ、在庫、運搬、待ち時間など)を排除します。「必要な物を、必要な時に、必要な量だけ」造るジャストインタイム(JIT)や、後工程引き取りのための「カンバン」が代表的要素です。
解き方
- 問題文の「ジャストインタイム」「カンバン」「リーン生産方式」の核心概念(必要なものを必要なときに供給し仕掛品・在庫のムダをなくす)を整理する。
- 在庫を適正に保ち必要な時に発注・調達する旨を記載している選択肢イを選ぶ。
- 選択肢 ア不正解
- 自社工場を持たずに製造を外部委託する形態は「ファブレス(Fabless)」の説明です。
- 選択肢 イ正解
- 必要な部品を必要な時に入手し、仕掛品や在庫の無駄を最小限に抑えることは、ジャストインタイムおよびリーン生産方式の典型例です。
- 選択肢 ウ不正解
- 需要を予測して多めに造ることは、リーン生産方式において最も排除すべき「作りすぎのムダ(過剰在庫)」に該当します。
- 選択肢 エ不正解
- 1人の作業員または少数チームが最初から完成までを担当する方式は「セル生産方式」の説明です。
覚えるポイント
- ジャストインタイムの標語は「必要なものを、必要な時に、必要な量だけ」。過剰生産は最大のムダです。
間違えやすいところ
- 「多めに作って待ち時間をなくす」ことは在庫増につながるため、リーン生産方式では正反対の悪手とみなされる点に注意します。
出題の前提:ITパスポート試験シラバス(企業活動・生産管理)
出典:IPA『ITパスポート試験 平成31年度 春期分』
公式問題冊子 p.7 ↗(www3.jitec.ipa.go.jp)
提案依頼書(RFP)の定義と構成要素
ストラテジ系 · RFP / 提案依頼書 / 調達
提案依頼書について、次の記述中のa~cに入れる字句の適切な組合せはどれか。 「システム開発に関わる提案依頼書は通常、[ a ] が、[ b ] に対して、[ c ]、調達条件などを提示する文書である。」
解答・解説を表示
解答
ア
解説
提案依頼書(RFP: Request For Proposal)とは、システムの調達や外部委託に際して、発注企業側が受託候補先(システムインテグレータや開発ベンダ)に対して、要求仕様(システム要件)や納期・費用等の調達条件を明示し、提案書の提出を依頼する公式文書です。
解き方
- 提案依頼書(RFP)の発行元「a」と提出先「b」の関係を確認する。発注側の情報システム部門が、受注候補であるベンダに提出を依頼するため、aは情報システム部門、bはベンダとなる。
- 提示する内容「c」を確認する。求めるシステムの要件や仕様を提示するため、cはシステム要件となる。
- a: 情報システム部門、b: ベンダ、c: システム要件 の組合せである選択肢アを選択する。
- 選択肢 ア正解
- 情報システム部門がベンダに対してシステム要件や調達条件を提示して提案を依頼するため、すべて正しい組合せです。
- 選択肢 イ不正解
- bの提出先が「利用部門」となっている点が誤りです。利用部門ではなく外部の開発事業者である「ベンダ」に対して提示します。
- 選択肢 ウ不正解
- a(発行元)がベンダ、bが情報システム部門となっており発注者と受注者の関係が逆転しています。またcの導入実績は提案書側の内容です。
- 選択肢 エ不正解
- ベンダが利用部門に対して提示する文書ではなく、発注者がベンダに対して求める要件を提示する文書であるため誤りです。
覚えるポイント
- RFP(Request For Proposal)は「発注者(情報システム部門など)からベンダへ」システム要件を提示して提案を求める文書です。
間違えやすいところ
- ベンダ側が顧客に提出する「提案書」と、顧客側がベンダに提出を求める「提案依頼書(RFP)」の主体を混同しないようにします。
出題の前提:ITパスポート試験シラバス(システム戦略・調達)
出典:IPA『ITパスポート試験 平成31年度 春期分』
公式問題冊子 p.7 ↗(www3.jitec.ipa.go.jp)
要件定義プロセスの不備
ストラテジ系 · 要件定義 / システム開発プロセス
システム開発において、要件定義プロセスの不備に起因して発生する問題として、最も適切なものはどれか。
解答・解説を表示
解答
エ
解説
要件定義プロセスは、新たに構築する情報システムに対して利用部門が求める業務上の要件や機能を明確にし、合意を形成するフェーズです。ここで業務のルールや仕様を誤認すると後工程全体に影響します。
解き方
- 各工程の役割を整理し、システム化構想・計画プロセス、調達プロセス、要件定義プロセスの作業内容を分類する。
- 提示された選択肢の中から、業務機能やルールの明確化・整理に関わる作業の不備を特定する。
- 選択肢 ア不正解
- 費用対効果の評価は、開発案件の立ち上げや投資判断を行うシステム化構想・計画プロセスで実施されます。
- 選択肢 イ不正解
- 案件の優先順位の判断は、投資計画の立案やポートフォリオ管理を担うシステム化構想・計画プロセスの内容です。
- 選択肢 ウ不正解
- 委託先の選定手続きは、ベンダ選定や契約締結を行う調達プロセスに関連する内容です。
- 選択肢 エ正解
- 業務ルールの解釈や定義は利用者の要望を具体化する要件定義の中心作業であり、この誤りは要件定義プロセスの不備です。
覚えるポイント
- 要件定義は業務要件や機能要件を明確化する工程
間違えやすいところ
- 構想・計画段階の投資判断と要件定義段階の仕様明確化を混同しやすい
出題の前提:共通フレーム(SLCP)における要件定義プロセスの定義に基づく
出典:IPA『ITパスポート試験 平成31年度 春期分』
公式問題冊子 p.7 ↗(www3.jitec.ipa.go.jp)
貸借対照表の説明
ストラテジ系 · 財務諸表 / 貸借対照表
企業の財務報告で用いられる貸借対照表を説明したものとして、最も適切なものはどれか。
解答・解説を表示
解答
エ
解説
貸借対照表(バランスシート:B/S)は、企業の決算日時点における財政状態を表す財務諸表であり、資金の調達源泉(負債・純資産)と運用の形態(資産)を対照させて表示します。
解き方
- 各選択肢がどの財務諸表(貸借対照表、損益計算書、キャッシュフロー計算書、株主資本等変動計算書)を指しているか確認する。
- 決算日時点の資産・負債・純資産を表示している貸借対照表の記述を選択する。
- 選択肢 ア不正解
- 営業・投資・財務の各活動区分別に資金の流れを示すのは、キャッシュフロー計算書の説明です。
- 選択肢 イ不正解
- 一定期間の収益と費用を対比させて企業の経営成績を示すのは、損益計算書(P/L)の説明です。
- 選択肢 ウ不正解
- 純資産項目の前期末残高や変動額、当期末残高を示すのは、株主資本等変動計算書の説明です。
- 選択肢 エ正解
- 決算日における企業の財政状態を資産・負債・純資産に区分して表示するものが貸借対照表です。
覚えるポイント
- 貸借対照表(B/S)=一時点の財政状態(資産・負債・純資産)
間違えやすいところ
- 一定期間の経営成績を表す損益計算書(P/L)と一時点の状態を表す貸借対照表(B/S)を混同しやすい
出題の前提:企業会計原則および財務諸表等の用語、様式及び作成方法に関する規則
出典:IPA『ITパスポート試験 平成31年度 春期分』
公式問題冊子 p.8 ↗(www3.jitec.ipa.go.jp)
RPAの定義
ストラテジ系 · RPA / 業務効率化
RPA(Robotic Process Automation)に関する記述として、最も適切なものはどれか。
解答・解説を表示
解答
ア
解説
RPA(Robotic Process Automation)は、これまで人間が手作業で行っていたデータ入力や定型照合作業などのPC上の事務作業を、ソフトウェアで動くロボット(ボット)によって自動化する技術です。
解き方
- RPAの対象(ホワイトカラーの定型事務作業)と手法(ソフトウェアロボット)を思い出す。
- 工場の産業用ロボットや外部委託(アウトソーシング)などの他概念と峻別して正答を選ぶ。
- 選択肢 ア正解
- ホワイトカラーの定型的作業をソフトウェアロボットで代行・自動化する仕組みはRPAの適切な説明です。
- 選択肢 イ不正解
- 利用者が主体的に開発・管理を行う取り組みはEUC(エンドユーザコンピューティング)などに該当します。
- 選択肢 ウ不正解
- 物理的なハードウェアロボットによる工場の自動化は、FA(ファクトリーオートメーション)や産業用ロボットの説明です。
- 選択肢 エ不正解
- 自社業務を外部組織に委託して効率化を図る手法は、BPO(ビジネスプロセスアウトソーシング)などの説明です。
覚えるポイント
- RPA=事務作業をソフトウェアロボットで自動化する技術
間違えやすいところ
- 物理的なロボット(産業用ロボット)による製造自動化とソフトウェアロボットによる自動化を取り違えやすい
出題の前提:ITパスポート試験シラバスにおけるRPAの定義
出典:IPA『ITパスポート試験 平成31年度 春期分』
公式問題冊子 p.8 ↗(www3.jitec.ipa.go.jp)
実用新案権の保護対象
ストラテジ系 · 知的財産権 / 実用新案法
知的財産権のうち、実用新案権の保護対象として適切なものはどれか。
解答・解説を表示
解答
エ
解説
実用新案法において保護される「考案」は、自然法則を利用した技術的思想の創作のうち「物品の形状、構造又は組合せ」に係るものに限定されています。方法の発明やプログラムなどの非物品は実用新案の対象になりません(特許権や著作権等の対象)。
解き方
- 実用新案権の対象が「物品の形状、構造、組合せ」であるという要件を確認する。
- プログラム(ア)、ビジネスモデル(イ)、方法(ウ)は物品ではないため除外する。
- 物理的な機器(物品の組合せ)であるエを選択する。
- 選択肢 ア不正解
- プログラムは物品ではないため実用新案の対象外です(著作権や特許権の保護対象となり得ます)。
- 選択肢 イ不正解
- ビジネスモデル(アイデア・ビジネス方法)は物品の形状や構造ではないため実用新案の対象になりません。
- 選択肢 ウ不正解
- レアメタルを抽出する「方法」は物品そのものの形状・構造ではないため、実用新案権ではなく特許権の対象です。
- 選択肢 エ正解
- 電気スタンドと時計を組み合わせた具体的な「物品」の構造・組合せに係る考案であるため、実用新案権の保護対象です。
覚えるポイント
- 実用新案権は「物品の形状・構造・組合せ」のみが対象(方法やプログラムは除外)
間違えやすいところ
- 特許権(方法や物、プログラムも対象)と実用新案権(物品限定)の保護対象の違いを見落としやすい
出題の前提:実用新案法第2条および第3条
出典:IPA『ITパスポート試験 平成31年度 春期分』
公式問題冊子 p.8 ↗(www3.jitec.ipa.go.jp)
コーポレートブランドの目的
ストラテジ系 · コーポレートブランド / マーケティング戦略
企業のコーポレートブランドを高める目的として、最も適切なものはどれか。
解答・解説を表示
解答
イ
解説
コーポレートブランドとは、企業全体の名前や信用に基づくブランド価値のことです。企業名を認知させ信頼・品質イメージを高めることで、個別商品全体の販売促進や顧客ロイヤルティの向上といった競争優位性を生み出します。
解き方
- コーポレートブランドの持つ効果(企業名やロゴからの品質・信頼想起、競争優位性の確立)を確認する。
- コアコンピタンス、経営理念、プライベートブランドなどの類似概念と選択肢を比較する。
- 選択肢 ア不正解
- 競合他社に真似できない中核的なスキルや技術によって価値をもたらすのは「コアコンピタンス」の説明です。
- 選択肢 イ正解
- 企業名から品質や信頼感を連想させ、他社に対する競争上の優位性を獲得することがコーポレートブランドの目的です。
- 選択肢 ウ不正解
- 普遍的な価値観や基本的な考え方を公表するのは「企業の理念(ミッション・ビジョン)」やコーポレートメッセージの説明です。
- 選択肢 エ不正解
- 流通業者が主導して製造者と企画・開発する商品は「プライベートブランド(PB)」の説明です。
覚えるポイント
- コーポレートブランド=企業全体の名前・イメージによる信頼と競争優位の構築
間違えやすいところ
- コアコンピタンス(強み技術)や経営理念(企業の考え方公表)と混同しやすい
出題の前提:ITパスポート試験シラバスにおけるブランド戦略の用語定義
出典:IPA『ITパスポート試験 平成31年度 春期分』
公式問題冊子 p.9 ↗(www3.jitec.ipa.go.jp)
バリューチェーンにおける支援活動システム
ストラテジ系 · バリューチェーン分析 / 主活動と支援活動
バリューチェーン分析において、コンピュータ関連機器メーカーA社は、部材の購買、機器の設計と製造、商品の出荷、販売とマーケティング、アフターサービスの5領域を「主活動」に、その他の領域を「支援活動」に分類した。このとき、主にA社の支援活動に利用される情報システムはどれか。
解答・解説を表示
解答
ウ
解説
マイケル・ポーターのバリューチェーン分析では、企業の事業活動を「主活動(購買物流、製造、出荷物流、販売・マーケティング、サービス)」と、それらを全社的に支える「支援活動(全般管理、人事・労務管理、技術開発、調達活動)」に大別します。
解き方
- 問題文に定義されているA社の主活動(購買、設計・製造、出荷、販売・マーケティング、アフターサービス)を確認する。
- 各選択肢のシステムがどの活動を担うかを判別する。
- 主活動に含まれず、支援活動(人事労務)に該当するシステムを選ぶ。
- 選択肢 ア不正解
- CAD/CAMはコンピュータを用いた設計および製造支援システムであり、主活動(機器の設計と製造)に利用されます。
- 選択肢 イ不正解
- CRMは顧客関係管理システムであり、主活動(販売とマーケティング、アフターサービス)に利用されます。
- 選択肢 ウ正解
- HRMは人的資源管理システム(人事・労務管理)であり、主活動全体を共通して支える支援活動に利用されます。
- 選択肢 エ不正解
- SFAは営業支援システムであり、主活動(販売とマーケティング)に直接利用されます。
覚えるポイント
- 支援活動=人事・労務管理(HRM)、財務・総務、技術開発、調達など全社共通基盤
間違えやすいところ
- 設計支援(CAD)を技術開発として支援活動と勘違いしやすいが、本問の条件では「機器の設計と製造」が明確に主活動と指定されている点に注意する
出題の前提:ポーターのバリューチェーン(価値連鎖)理論
出典:IPA『ITパスポート試験 平成31年度 春期分』
公式問題冊子 p.9 ↗(www3.jitec.ipa.go.jp)
将棋ソフトの能力向上の中核技術
ストラテジ系 · AI / 機械学習 / 新技術
プロ棋士に勝利するまでに飛躍的に能力が向上した将棋ソフトウェアにおいて、その能力向上の中心となった技術として最も適切なものはどれか。
解答・解説を表示
解答
エ
解説
将棋や囲碁などのゲームAIは、機械学習や深層強化学習(AI技術)を取り入れることで膨大な自己対局データから局面の評価関数や有効な次の一手を自律的に学習し、プロ棋士を超える実力を実現しました。
解き方
- 各略語の意味(VR: 仮想現実、ER: 実体関連図/救命救急、EC: 電子商取引、AI: 人工知能)を確認する。
- 将棋ソフトウェアの思考ルーチンや局面評価にブレイクスルーをもたらした技術(AI)を特定する。
- 選択肢 ア不正解
- VR(Virtual Reality:仮想現実)はコンピュータ上に仮想の空間を再現する技術であり、将棋の思考力向上とは無関係です。
- 選択肢 イ不正解
- ER(Entity-Relationship)はデータモデリング手法(ER図)などに用いられる用語であり、将棋の能力向上技術ではありません。
- 選択肢 ウ不正解
- EC(Electronic Commerce:電子商取引)はネット上で商品売買を行う仕組みであり、将棋の対局エンジンとは関係ありません。
- 選択肢 エ正解
- AI(Artificial Intelligence:人工知能)の機械学習・深層学習が、将棋ソフトの飛躍的な能力向上の中核となりました。
覚えるポイント
- ゲーム解析や自律思考の向上をもたらした中核技術はAI(機械学習・深層学習)
間違えやすいところ
- 略語の混同(VR・ECなどとの誤認)
出題の前提:ITパスポート試験シラバスにおけるAI・新技術の動向
出典:IPA『ITパスポート試験 平成31年度 春期分』
公式問題冊子 p.10 ↗(www3.jitec.ipa.go.jp)
不正指令電磁的記録に関する罪
ストラテジ系 · 法務 / 不正指令電磁的記録に関する罪 / コンピュータウイルス
刑法に規定されているコンピュータや電磁的記録を対象とした条項のうち、「不正指令電磁的記録に関する罪」(いわゆるコンピュータウイルス作成罪など)に抵触する可能性がある行為はどれか。
解答・解説を表示
解答
ウ
解説
刑法第168条の2および第168条の3に規定される「不正指令電磁的記録に関する罪」(不正指令電磁的記録作成等罪・取得保管等罪)は、正当な理由なく他人のコンピュータを意図に反して誤動作させるウイルス等の作成、電供、取得、保管を禁止しています。
解き方
- 各選択肢の行為が抵触する法律(著作権法、個人情報保護法、刑法不正指令電磁的記録罪、不正アクセス禁止法)を特定する。
- ウイルスの保管や取得を禁じる「不正指令電磁的記録に関する罪」に合致する選択肢を選ぶ。
- 選択肢 ア不正解
- ライセンスに反した無断複製・インストールは、著作権法違反(複製権の侵害)などに抵触します。
- 選択肢 イ不正解
- 利用目的外での個人情報の無断利用は、個人情報保護法(利用目的による制限)に抵触します。
- 選択肢 ウ正解
- 正当な理由なくウイルスを収集・保管する行為は、刑法第168条の3「不正指令電磁的記録取得・保管罪」に抵触します。
- 選択肢 エ不正解
- 他人のID・パスワードを無断で提供する行為は、不正アクセス禁止法(識別符号の不正提供)に抵触します。
覚えるポイント
- 不正指令電磁的記録罪=ウイルスの作成・提供だけでなく正当な理由のない「保管・取得」も処罰対象
間違えやすいところ
- ID/パスワードの不正提供(不正アクセス禁止法)と不正指令電磁的記録(ウイルス罪)の抵触法条を取り違えやすい
出題の前提:刑法第168条の2、第168条の3(不正指令電磁的記録に関する罪)
出典:IPA『ITパスポート試験 平成31年度 春期分』
公式問題冊子 p.10 ↗(www3.jitec.ipa.go.jp)
資本利益率の分解計算
ストラテジ系 · 財務指標 / 資本利益率 / 売上高利益率 / 資本回転率
企業の収益性分析を行う指標の一つに、利益÷資本で求められる資本利益率がある。資本利益率は、売上高利益率(利益÷売上高)と資本回転率(売上高÷資本)の積に分解して分析できる。資本利益率が4%、資本回転率が2.0回のとき、売上高利益率は何%か。
解答・解説を表示
解答
ウ
解説
資本利益率(総資本利益率や自己資本利益率など)は、「売上高利益率×資本回転率」として分解できます。売上高利益率は収益性の高さを表し、資本回転率は投下資本をどれだけ効率的に売上に結びつけたかを表します。
解き方
- 問題文で示された関係式「資本利益率=売上高利益率×資本回転率」を確認します。
- 与えられた数値(資本利益率4%、資本回転率2.0回)を代入し、売上高利益率=4%÷2.0=2.0%を計算します。
- 選択肢 ア不正解
- 4%に2.0を乗じて単位を誤認した計算結果(0.04×2=0.08)であり誤りです。
- 選択肢 イ不正解
- 資本回転率を資本利益率で割った値(2.0÷4=0.5)であり、関係式と逆の除算を行っているため誤りです。
- 選択肢 ウ正解
- 資本利益率4%÷資本回転率2.0回=2.0%となり、正しい値です。
- 選択肢 エ不正解
- 資本利益率4%と資本回転率2.0回を掛け算した値(4×2.0=8.0)であり誤りです。
覚えるポイント
- 資本利益率=売上高利益率(収益性)×資本回転率(効率性)
間違えやすいところ
- パーセント表記のまま計算してよい箇所を小数変換で桁を間違えたり、掛け算と割り算を取り違えたりするミスに注意します。
出題の前提:ITパスポート試験平成31年春期公開問題問25および財務諸表分析の公式定義に基づきます。
出典:IPA『ITパスポート試験 平成31年度 春期分』
公式問題冊子 p.10 ↗(www3.jitec.ipa.go.jp)
PPM(プロダクト・ポートフォリオ・マネジメント)のセル判定
ストラテジ系 · PPM / 金のなる木 / 花形 / 問題児 / 負け犬
自社の商品についてPPMを作図した。市場成長率(横軸:低〜高)と市場占有率(縦軸:低〜高)の4象限において、「金のなる木」に該当する商品はどれか。
解答・解説を表示
解答
ア
解説
PPM(Product Portfolio Management)は、事業や製品を「市場成長率」と「市場占有率(相対的市場シェア)」の2軸で「花形(Star)」「金のなる木(Cash Cow)」「問題児(Question Mark)」「負け犬(Dog)」の4つに分類して経営資源の配分を最適化する手法です。
解き方
- PPMにおける4象限の定義を確認します。「金のなる木」は市場成長率が低く、市場占有率が高い領域です。
- 問題の図の軸を確認すると、横軸が市場成長率(左が低、右が高)、縦軸が市場占有率(下が低、上が高)です。
- 市場成長率が「低」(左側)で、市場占有率が「高」(上側)の領域にあるA商品を特定します。
- 選択肢 ア正解
- 市場成長率が低く、市場占有率が高い左上の象限にあるため「金のなる木」に該当し、正解です。
- 選択肢 イ不正解
- B商品は市場成長率が高く市場占有率も高い右上に位置するため、「花形(スター)」に該当します。
- 選択肢 ウ不正解
- C商品は市場成長率が低く市場占有率も低い左下に位置するため、「負け犬」に該当します。
- 選択肢 エ不正解
- D商品は市場成長率が高く市場占有率が低い右下に位置するため、「問題児」に該当します。
覚えるポイント
- 金のなる木:成長率「低」×占有率「高」(多大な投資が不要でキャッシュを生み出す源泉)
間違えやすいところ
- 縦軸と横軸のどちらが市場成長率でどちらが占有率か、また目盛りの高低の向きを取り違えないよう確認が必要です。
出題の前提:ITパスポート試験平成31年春期公開問題問26および経営戦略論におけるボストン・コンサルティング・グループのPPMマトリックス定義に基づきます。
出典:IPA『ITパスポート試験 平成31年度 春期分』
公式問題冊子 p.11 ↗(www3.jitec.ipa.go.jp)
企業のコンプライアンス対象範囲
ストラテジ系 · コンプライアンス / 企業倫理 / 法令遵守 / 社会的規範
企業がコンプライアンスを推進する上で、配慮が必要なものだけを全て挙げたものはどれか。 a 加盟する業界団体の定めたガイドライン b 社会通念や慣習 c 社内規則 d 法律
解答・解説を表示
解答
ア
解説
現代の企業活動におけるコンプライアンスは、狭義の「法律の遵守」にとどまらず、社内規則、所属する業界の自主基準やガイドライン、さらには社会的な倫理や道徳、社会通念・慣習といった広義の規範に従ってステークホルダーの期待に応える行動規範を含みます。
解き方
- コンプライアンスの包含する概念の範囲(法律だけでなく社内規程や社会規範まで含む広義の概念)を想起します。
- 提示された項目a(業界ガイドライン)、b(社会通念・慣習)、c(社内規則)、d(法律)がいずれも配慮対象に含まれるかを判定し、a〜dすべてを含むアを選択します。
- 選択肢 ア正解
- 法律(d)や社内規則(c)だけでなく、業界ガイドライン(a)や社会通念・慣習(b)も遵守・配慮すべき対象であるため、a〜dすべてが適切です。
- 選択肢 イ不正解
- 社会通念や慣習(b)も企業の社会的責任や信頼維持のために配慮すべき対象であるため、bを除外した本肢は誤りです。
- 選択肢 ウ不正解
- 加盟する業界団体の定めたガイドライン(a)も自主規制ルールとして遵守すべき対象であるため、aを除外した本肢は誤りです。
- 選択肢 エ不正解
- コンプライアンスを法律と社内規則のみとする狭義の捉え方であり、業界規範や社会通念も含まれるため誤りです。
覚えるポイント
- コンプライアンスの対象:法令だけでなく、社内規程、業界ガイドライン、社会通念やモラルまで含む
間違えやすいところ
- 「コンプライアンス=単なる法律(法令)遵守」と思い込み、社会規範や業界自主ルールを対象外と判断してしまう誤り。
出題の前提:ITパスポート試験平成31年春期公開問題問27および企業のコンプライアンス基本概念に基づきます。
出典:IPA『ITパスポート試験 平成31年度 春期分』
公式問題冊子 p.11 ↗(www3.jitec.ipa.go.jp)
ビッグデータの定義と特徴
ストラテジ系 · ビッグデータ / ダイバーシティ / コアコンピタンス / クラウドファンディング
意思決定に役立つ知見を得ることなどが期待されており、大量かつ多種多様な形式でリアルタイム性を有する情報などの意味で用いられる言葉として、最も適切なものはどれか。
解答・解説を表示
解答
ア
解説
ビッグデータとは、従来の一般的なデータベース管理ツールでは蓄積・処理が困難なほど膨大な量(Volume)、非構造化データを含む多様な種類(Variety)、高頻度・リアルタイムな発生速度(Velocity)などの特徴(3V)を持つデータ群を指します。
解き方
- 問題文の記述「意思決定に役立つ知見」「大量かつ多種多様な形式」「リアルタイム性」というキーワードを確認します。
- これら3Vの特徴を持つ用語として「ビッグデータ」を特定します。
- 選択肢 ア正解
- 問題文の「大量」「多種多様」「リアルタイム性」などの特徴を持つ情報・データ群の説明として合致しています。
- 選択肢 イ不正解
- ダイバーシティ(多様性)は、性別・国籍・年齢などの多様な人材を活かす経営戦略や人事施策を指します。
- 選択肢 ウ不正解
- コアコンピタンスは、競合他社に真似できない自社の中核となる独自の強みや中核技術を指します。
- 選択肢 エ不正解
- クラウドファンディングは、インターネットを通じて不特定多数の人々から資金を調達する手法を指します。
覚えるポイント
- ビッグデータの特徴:Volume(量)、Variety(多様性)、Velocity(速度・リアルタイム性)
間違えやすいところ
- 「多種多様」という単語からダイバーシティ(多様性経営)と混同しないように、データ・情報に関する用語であることを意識します。
出題の前提:ITパスポート試験平成31年春期公開問題問28およびIT用語体系に基づきます。
出典:IPA『ITパスポート試験 平成31年度 春期分』
公式問題冊子 p.12 ↗(www3.jitec.ipa.go.jp)
不正アクセス禁止法の規制対象行為
ストラテジ系 · 不正アクセス禁止法 / フィッシング / 不正指令電磁的記録 / 個人情報保護
公開することが不適切なWebサイトa〜cのうち、不正アクセス禁止法の規制対象に該当するものだけを全て挙げたものはどれか。 a スマートフォンからメールアドレスを不正に詐取するウイルスに感染させるWebサイト b 他の公開されているWebサイトと誤認させ、本物のWebサイトで利用するIDとパスワードの入力を求めるWebサイト c 本人の同意を得ることなく、病歴や身体障害の有無などの個人の健康に関する情報を一般に公開するWebサイト
解答・解説を表示
解答
イ
解説
不正アクセス行為の禁止等に関する法律(不正アクセス禁止法)では、不正アクセス行為そのものだけでなく、不正アクセスを助長する行為や、他人の認証情報(ID・パスワード等)を不正に取得する目的で偽のWebサイトを開設する行為(フィッシング行為)を規制しています。ウイルス作成等は刑法、個人情報の無断公開は個人情報保護法やプライバシー権侵害に該当します。
解き方
- 各記述の抵触法令を整理します。
- a:ウイルスに感染させるサイトは刑法の不正指令電磁的記録供用等の罪に抵触します。
- b:正規サイトと誤認させてID・パスワードを入力させるフィッシングサイトの設置は、不正アクセス禁止法で直接禁止されています。
- c:健康情報等の要配慮個人情報を同意なく公開することは個人情報保護法や名誉毀損・プライバシー侵害に抵触します。
- 不正アクセス禁止法の規制対象はbのみであると判定します。
- 選択肢 ア不正解
- aは刑法、cは個人情報保護法やプライバシー侵害に該当し、不正アクセス禁止法の対象ではないため誤りです。
- 選択肢 イ正解
- b(フィッシングサイトの設置等による識別符号の不正取得行為)のみが不正アクセス禁止法の規制対象であるため正しいです。
- 選択肢 ウ不正解
- cは個人情報保護法等の規制対象であり、不正アクセス禁止法の対象ではないため誤りです。
- 選択肢 エ不正解
- cは不正アクセス禁止法の規制対象ではなく、bが含まれていないため誤りです。
覚えるポイント
- 不正アクセス禁止法:不正アクセス行為、パスワードの不正提供、フィッシングサイト開設による不正取得等を処罰
間違えやすいところ
- ウイルス関連サイトを不正アクセス禁止法と混同しがちですが、ウイルス作成・保管・供用は刑法の管轄です。
出題の前提:ITパスポート試験平成31年春期公開問題問29および不正アクセス行為の禁止等に関する法律(平成24年改正によるフィッシング規制条項を含む)に基づきます。
出典:IPA『ITパスポート試験 平成31年度 春期分』
公式問題冊子 p.12 ↗(www3.jitec.ipa.go.jp)
情報システムの運用形態(オンプレミス)
ストラテジ系 · オンプレミス / アウトソーシング / クラウドコンピューティング / グリッドコンピューティング
自社の情報システムを、自社が管理する設備内に導入して運用する形態を表す用語はどれか。
解答・解説を表示
解答
イ
解説
情報システムの配置・運用形態には、自社設備内に機器を設置・運用する「オンプレミス(自社保有型)」と、インターネット経由で外部事業者の計算資源やソフトウェアを利用する「クラウドコンピューティング」があります。
解き方
- 問題文の条件「自社が管理する設備内に導入して運用する形態」を確認します。
- クラウドの対義語として自社設置型運用を表す用語「オンプレミス」を選択します。
- 選択肢 ア不正解
- アウトソーシングは自社の業務を外部の専門企業に委託することであり、設置形態の用語ではありません。
- 選択肢 イ正解
- 自社設備内にハードウェアやソフトウェアを導入して自前で管理・運用する形態の正しい用語です。
- 選択肢 ウ不正解
- クラウドコンピューティングは、インターネット経由でサービス提供事業者のITリソースを利用する形態です。
- 選択肢 エ不正解
- グリッドコンピューティングは、ネットワークで繋がれた複数のコンピュータを連携させて仮想的な高性能並列処理系を作る技術です。
覚えるポイント
- オンプレミス:自社保有・自社設備内運用の形態(クラウドの対義語)
間違えやすいところ
- アウトソーシング(外部委託)やハウジング/ホスティング等の形態との用語定義の違いを混同しないようにします。
出題の前提:ITパスポート試験平成31年春期公開問題問30および標準的なITインフラ運用形態の分類に基づきます。
出典:IPA『ITパスポート試験 平成31年度 春期分』
公式問題冊子 p.12 ↗(www3.jitec.ipa.go.jp)
EAにおける現状とあるべき姿の比較分析手法
ストラテジ系 · EA / ギャップ分析 / As-IsとTo-Be / コアコンピタンス分析 / バリューチェーン分析
EA(Enterprise Architecture)で用いられる、現状とあるべき姿を比較して課題を明確にする分析手法はどれか。
解答・解説を表示
解答
ア
解説
EA(エンタープライズアーキテクチャ)では、組織の全体最適化を図るために、現状の姿(As-Is)と将来のあるべき姿・理想像(To-Be)を定義し、その間にある差異(Gap)を分析して実現に向けた移行計画や課題を明確にする「ギャップ分析」を用います。
解き方
- 問題文の「現状とあるべき姿を比較して課題を明確にする分析手法」というキーワードを確認します。
- As-Is(現状)とTo-Be(あるべき姿)の乖離・差分を抽出する手法である「ギャップ分析」を選びます。
- 選択肢 ア正解
- 現状(As-Is)と目標・あるべき姿(To-Be)を比較してその差を分析する手法であり、正しいです。
- 選択肢 イ不正解
- コアコンピタンス分析は、自社の中核となる競争優位性や他社に真似できない強みを明確にする手法です。
- 選択肢 ウ不正解
- バリューチェーン分析は、事業活動を一連の価値連鎖(主活動・支援活動)に分解して付加価値の創出構造を分析する手法です。
- 選択肢 エ不正解
- パレート分析は、不具合要因などを累積比率とともに降順に並べ、重点的に管理すべき要素を絞り込む手法です。
覚えるポイント
- ギャップ分析:As-Is(現状)とTo-Be(あるべき姿)の差分から課題を抽出する手法
間違えやすいところ
- バリューチェーン分析やコアコンピタンス分析などの戦略分析フレームワークと定義を混同しないようにします。
出題の前提:ITパスポート試験平成31年春期公開問題問31およびEA(エンタープライズアーキテクチャ)策定手順に基づきます。
出典:IPA『ITパスポート試験 平成31年度 春期分』
公式問題冊子 p.13 ↗(www3.jitec.ipa.go.jp)
請負契約における留意事項(再委託の制限)
ストラテジ系 · 請負契約 / 再委託 / 著作権 / 契約形態
ソフトウェアの開発において基本設計からシステムテストまでを一括で委託するとき、請負契約の締結に関する留意事項のうち、適切なものはどれか。
解答・解説を表示
解答
ウ
解説
請負契約は仕事の完成を目的とする契約であり、受託者(請負人)は完成の責任を負う代わりに、どのように仕事を履行するか(再委託の活用を含む)について原則として裁量を持っています。そのため、委託者が勝手な再委託を防ぐには契約上の特約で制限を課す必要があります。また、開発物の著作権は原則として創作者である受託者に原始的に帰属します。
解き方
- 請負契約における再委託(下請負)の法的性質を確認します(民法上、特約がなければ請負人は再委託可能)。
- 著作権の帰属原則を確認します(創作者である受託者に帰属し、委託者に移転させるには契約での取り決めが必要)。
- 各選択肢を検討し、受託者が原則として再委託可能であり委託者が制限するには契約規定が必要であると述べている「ウ」が適切と判断します。
- 選択肢 ア不正解
- 詳細設計が完了する前(基本設計着手前)であっても請負契約を締結することは可能であり、締結を待たなければならないとする法的な制限はありません。
- 選択肢 イ不正解
- 特段の定めがない限り、プログラムの著作権は作成者である受託者に帰属します。委託者に帰属させる場合に契約で特約を定めます。
- 選択肢 ウ正解
- 請負人は自らの責任で履行を補助させる再委託が原則可能であるため、委託者が制限・禁止したい場合は契約で条件を定めておく必要があります。
- 選択肢 エ不正解
- 請負契約は仕事の完成に対する報酬を約束する契約であり、契約締結時に報酬額(またはその明確な算定基準)を定める必要があります。
覚えるポイント
- 請負契約の再委託:原則可能(制限する場合は契約に明記が必要)
- ソフトウェアの著作権:原則として作成者(受託者)に原始的帰属
間違えやすいところ
- 発注者(委託者)が費用を払うのだから著作権も当然委託者に帰属する、と勘違いしやすい点に注意します。
出題の前提:ITパスポート試験平成31年春期公開問題問32および民法上の請負契約規定、著作権法第17条等に基づきます。
出典:IPA『ITパスポート試験 平成31年度 春期分』
公式問題冊子 p.13 ↗(www3.jitec.ipa.go.jp)
ゲーミフィケーションの導入目的
ストラテジ系 · ゲーミフィケーション / モチベーション向上
ポイントやバッジなどのゲーム特有の要素をゲーム以外の活動に応用する「ゲーミフィケーション」を導入する目的として、最も適切なものはどれか。
解答・解説を表示
解答
イ
解説
ゲーミフィケーション(Gamification)とは、業務システムや学習、Webサービスなどのゲーム以外の分野に、点数加算・バッジ獲得・ランキングなどのゲームの設計原理を応用することで、利用者の能動的な参加意識やモチベーションを高める取り組みのことです。
解き方
- ゲーミフィケーションの定義(ゲーム要素を非ゲーム領域に適用して動機付けること)を確認します。
- 各選択肢の中で、利用者の意欲向上や目標達成の動機付けについて述べている選択肢を選択します。
- 選択肢 ア不正解
- ゲームそのもののプレイ中における戦術決定についての説明であり、ゲーミフィケーションの定義と異なります。
- 選択肢 イ正解
- ゲームの要素を取り入れることで、利用者のやる気を引き出し目標達成へと動機付けるゲーミフィケーションの目的に合致します。
- 選択肢 ウ不正解
- ゲーム製品のアンケートや市場調査に関する説明であり、ゲーミフィケーションの目的ではありません。
- 選択肢 エ不正解
- データマイニングやビッグデータ分析に関する説明であり、ゲーミフィケーションとは異なります。
覚えるポイント
- ゲーミフィケーションはゲーム要素を利用して意欲や目標達成を促進する手法
間違えやすいところ
- 単にゲームを開発することやゲーム内で戦略を立てることと混同しないように注意する
出題の前提:平成31年度春期ITパスポート試験公式問題 問33
出典:IPA『ITパスポート試験 平成31年度 春期分』
公式問題冊子 p.13 ↗(www3.jitec.ipa.go.jp)
単価値下げと販売数増加に伴う営業利益の計算
ストラテジ系 · 損益計算 / 変動費・固定費 / 営業利益
商品の販売数が700個のときの損益実績は、売上高700,000円、変動費140,000円、固定費300,000円、営業利益260,000円であった。拡販のために販売単価を20%値下げしたところ、販売数が20%増加した。このときの営業利益は何円か。ただし、商品1個当たりの変動費は変わらないものとする。
解答・解説を表示
解答
イ
解説
営業利益は「売上高 - 変動費 - 固定費」によって計算されます。販売単価や販売数量の変動がある場合、1個当たりの単価と1個当たりの変動費を算出した上で、新しい販売数量を掛けて新売上高と新変動費を求めます。固定費は販売数量の増減に関わらず一定です。
解き方
- 当初の実績から1個当たり数値を計算します。当初の単価は700,000円÷700個=1,000円/個、1個当たり変動費は140,000円÷700個=200円/個です。
- 変化後の数値を計算します。新単価は1,000円×(1-0.20)=800円/個、新販売数は700個×(1+0.20)=840個となります。
- 新売上高、新変動費、新営業利益を算出します。新売上高=840個×800円=672,000円、新変動費=840個×200円=168,000円、新営業利益=672,000円-168,000円-300,000円=204,000円となります。
- 選択肢 ア不正解
- 計算結果と異なります。固定費や変動費の計算を取り違えている可能性があります。
- 選択肢 イ正解
- 新売上高672,000円から新変動費168,000円および固定費300,000円を引いた204,000円となり適切です。
- 選択肢 ウ不正解
- 当初の営業利益260,000円のままであり、値下げと販売増の影響が反映されていません。
- 選択肢 エ不正解
- 計算結果と異なります。利益が大幅に増える計算式になってしまっています。
覚えるポイント
- 営業利益 = 売上高 - 変動費 - 固定費。固定費は販売数変化の影響を受けない
間違えやすいところ
- 固定費まで販売数量に応じて20%増加させてしまわないよう注意する
出題の前提:平成31年度春期ITパスポート試験公式問題 問34
出典:IPA『ITパスポート試験 平成31年度 春期分』
公式問題冊子 p.14 ↗(www3.jitec.ipa.go.jp)
ロングテール戦略の事例
ストラテジ系 · ロングテール / ECサイト / マーケティング戦略
ロングテールに基づいた販売戦略の事例として、最も適切なものはどれか。
解答・解説を表示
解答
エ
解説
ロングテールとは、販売頻度が低い多品種のニッチ商品の売上を積み上げることで、売れ筋上位商品(パレートの法則でいう上位2割)に匹敵・凌駕する総売上や利益を生み出すビジネスモデルです。物理的な棚スペースの制約がないECサイトなどで効果を発揮します。
解き方
- 「ロングテール」が指す販売構造(少量のニッチ商品の長い尾の合計)を思い出します。
- 物理的陳列コストが低いWebの特性を活かし、販売機会の少ない商品を幅広く揃える事例を探します。
- 選択肢 ア不正解
- 売れ筋商品だけに絞り込む手法は従来の重点販売(パレートの法則に基づく集中化)であり、ロングテールと対極です。
- 選択肢 イ不正解
- 行列ができる売れ筋商品を限定販売する施策であり、ニッチ商品のロングテール戦略ではありません。
- 選択肢 ウ不正解
- 成果報酬型のアフィリエイト広告に関する説明であり、ロングテール戦略の説明ではありません。
- 選択肢 エ正解
- 販売頻度の低いニッチな商品を幅広く掲載・販売して全体の売上を構成する、典型的なロングテール戦略です。
覚えるポイント
- ロングテールは需要が少なく販売機会の低い多品種の商品群を揃えて売上を積む戦略
間違えやすいところ
- 長期間にわたって売る、長い行列ができるといった「長い」の言葉に惑わされないようにする
出題の前提:平成31年度春期ITパスポート試験公式問題 問35
出典:IPA『ITパスポート試験 平成31年度 春期分』
公式問題冊子 p.14 ↗(www3.jitec.ipa.go.jp)
サービスデスクを設置する部門
マネジメント系 · サービスデスク / インシデント管理 / ITサービスマネジメント
社内システムの利用方法などについての問合せに対し、単一の窓口(SPOC)であるサービスデスクを設置する部門として、最も適切なものはどれか。
解答・解説を表示
解答
ア
解説
ITILなどのITサービスマネジメントにおいて、サービスデスクは利用者とIT部門を結ぶ単一の窓口(SPOC: Single Point of Contact)として機能します。サービスデスクは障害や問合せ(インシデント)を迅速に受付・記録し、早期復旧を目指すインシデント管理プロセスと直結して運用されます。
解き方
- サービスデスクの主な機能が「問合せ受付」や「障害発生時の一次対応・復旧」であることを整理します。
- ITILにおける各プロセスの役割(インシデント管理、構成管理、変更管理、リリース管理)を比較し、サービスデスクが所属すべき最も適切な管理部門を導きます。
- 選択肢 ア正解
- サービスデスクは問合せや障害を一次受付して迅速な復旧を図るため、インシデント管理の担当部門に設置されるのが最も適切です。
- 選択肢 イ不正解
- 構成管理はIT資産や構成品目(CI)の情報を正確に管理する役割であり、問合せ窓口の設置部門としては不適切です。
- 選択肢 ウ不正解
- 変更管理はシステムの変更によるリスクや影響度を評価・承認するプロセスであり、利用者への問合せ窓口ではありません。
- 選択肢 エ不正解
- リリース管理は変更されたソフトウェアやハードウェアの実環境への安全な展開を担当する部門です。
覚えるポイント
- サービスデスクは単一の問合せ窓口(SPOC)であり、インシデント管理と最も密接に関係する
間違えやすいところ
- 構成管理や変更管理などのバックオフィス的な管理プロセスと混同しないようにする
出題の前提:平成31年度春期ITパスポート試験公式問題 問36
出典:IPA『ITパスポート試験 平成31年度 春期分』
公式問題冊子 p.15 ↗(www3.jitec.ipa.go.jp)
プロジェクトリスクマネジメントの適切な対応
マネジメント系 · プロジェクトリスクマネジメント / リスクアセスメント / リスクの優先順位付け
プロジェクトにおけるリスクマネジメントに関する記述として、最も適切なものはどれか。
解答・解説を表示
解答
ウ
解説
プロジェクトリスクマネジメントでは、不確実な事象を識別・分析・評価して対策を講じます。限られたリソースの中で効率的に対処するため、リスクの「発生確率」と「発生時の影響度」の2軸で定性的・定量的に評価し、優先順位を付けて上位のリスクから対応策(回避・軽減・移転・受容など)を事前に立案します。
解き方
- プロジェクトにおけるリスク管理の原則(事前に特定・分析し優先度をつけて計画すること)を確認します。
- 極端な表現(「全て特定」「全て回避」「発生時に都度計画」)を誤りと判断し、確率と影響度に基づく優先順位付けを述べている記述を選びます。
- 選択肢 ア不正解
- リスクはプロジェクト進行中にも継続的に特定・再評価するものであり、開始時点ですべてを特定し切ることはできません。
- 選択肢 イ不正解
- リスク対応には回避のほかに転嫁(移転)、軽減(低減)、受容(保有)があり、全てのリスクを回避することは現実的ではありません。
- 選択肢 ウ正解
- リスクの発生確率と影響度を組み合わせてリスクの大きさを評価し、対応策の優先順位を付けることは適切です。
- 選択肢 エ不正解
- リスク対応策は問題が生じる前にあらかじめ計画しておくものであり、発生後に都度計画するのでは後手に回ってしまいます。
覚えるポイント
- リスクの評価と優先順位付けは「発生確率」と「影響度」の積で行う
間違えやすいところ
- リスク対応には受容や軽減など複数の選択肢があり、「すべて回避」は不可能であることに注意する
出題の前提:平成31年度春期ITパスポート試験公式問題 問37
出典:IPA『ITパスポート試験 平成31年度 春期分』
公式問題冊子 p.15 ↗(www3.jitec.ipa.go.jp)
情報セキュリティの機密性の定義
マネジメント系 · 情報セキュリティの3要素 / 機密性 / ITサービスマネジメント
SNSの事例におけるITサービスマネジメントの要件に関する記述のうち、情報セキュリティの「機密性」に該当するものはどれか。
解答・解説を表示
解答
イ
解説
情報セキュリティの3大要素は「機密性(Confidentiality)」「完全性(Integrity)」「可用性(Availability)」です。機密性は認可された利用者だけが情報にアクセスできることを確実にすること、完全性は情報が改ざんされず正確であること、可用性は必要なときに利用できる状態を維持することを指します。
解き方
- 情報セキュリティの3要素(機密性・完全性・可用性)のそれぞれの定義を思い出します。
- 選択肢の中から「認可されていないアクセスを遮断・保護する」旨を述べている機密性の記述を選択します。
- 選択肢 ア不正解
- システムが常に利用可能であることを示しており、「可用性」に該当します。
- 選択肢 イ正解
- 認可された人だけがアクセスでき、許可されていない第三者のアクセスを防止することは「機密性」の維持に該当します。
- 選択肢 ウ不正解
- 災害時に迅速にサービスを再開する復旧能力(可用性や事業継続性)に関する記述です。
- 選択肢 エ不正解
- SNSの機能や利便性(サービス仕様)に関する記述であり、セキュリティの機密性ではありません。
覚えるポイント
- 機密性:見せてよい人だけに見せる、可用性:いつでも使える、完全性:内容が正しく正確
間違えやすいところ
- 常時稼働や災害復旧といった「可用性」と「機密性」を取り違えないよう注意する
出題の前提:平成31年度春期ITパスポート試験公式問題 問38
出典:IPA『ITパスポート試験 平成31年度 春期分』
公式問題冊子 p.16 ↗(www3.jitec.ipa.go.jp)
ITガバナンスの役割
マネジメント系 · ITガバナンス / 内部統制 / 情報システム戦略
企業などの競争力を高めるために、情報システム戦略の策定および実行を統制するものとして、最も適切なものはどれか。
解答・解説を表示
解答
ア
解説
ITガバナンスとは、企業が競争優位性を確保し企業価値を高めるために、経営戦略と連動した情報システム戦略を策定し、その実行を経営陣が組織的に統制(コントロール)する仕組みやフレームワークのことです。コーポレートガバナンスのIT特化版として位置付けられます。
解き方
- 問題文にある「競争力を高めるために情報システム戦略の策定・実行を統制する」という定義に着目します。
- ITマネジメントや統制に関する選択肢を比較し、戦略策定と実行の統制を担う概念として「ITガバナンス」を特定します。
- 選択肢 ア正解
- 企業の競争力向上のためにIT戦略の策定と実行を組織的に統制する仕組みは、ITガバナンスの正確な説明です。
- 選択肢 イ不正解
- コンプライアンスは法令や社会的規範、企業倫理を遵守することを指します。
- 選択肢 ウ不正解
- システム監査は情報システムの運用や管理の妥当性を第三者が独立した立場で評価・検証することです。
- 選択肢 エ不正解
- プロジェクトマネジメントは個別のプロジェクトを納期・品質・費用の目標通りに完了させるための管理活動です。
覚えるポイント
- ITガバナンスは経営陣がIT戦略の策定・実行を統制して競争力を高める仕組み
間違えやすいところ
- 監査(評価・報告)やコンプライアンス(法令遵守)と統制(ガバナンス)を混同しないようにする
出題の前提:平成31年度春期ITパスポート試験公式問題 問39
出典:IPA『ITパスポート試験 平成31年度 春期分』
公式問題冊子 p.16 ↗(www3.jitec.ipa.go.jp)
請負契約における調達マネジメント
マネジメント系 · プロジェクト調達マネジメント / 請負契約 / 契約締結
情報システムを請負契約で海外ベンダに発注することになった。このときのプロジェクト調達マネジメントとして、適切な行動はどれか。
解答・解説を表示
解答
エ
解説
調達マネジメントでは、外部組織との間で成果物や条件に関する明確な合意を結ぶことが重要です。特に請負契約や海外ベンダへの委託では文化や認識の相違による紛争が起きやすいため、納品すべき成果物(ドキュメント等)、開発範囲、仕様変更の承認ルール、知的財産権の帰属などを契約締結時に文書として明確に取り決めておく必要があります。
解き方
- 請負契約においてトラブルを未然に防ぐためのベストプラクティスを検討します。
- 契約前・契約時・開発着手後の各段階における適切な合意形成のあり方を確認し、契約時に文書で明確化している選択肢を選びます。
- 選択肢 ア不正解
- 契約にない無制限な類似箇所の調査指示は、請負契約の範囲外の作業要求(瑕疵担保責任・契約不適合責任の範囲外)となり不適切です。
- 選択肢 イ不正解
- 成果物の知的財産権の帰属を定めないと権利関係で重大なトラブルが生じるため、契約に含める必要があります。
- 選択肢 ウ不正解
- 作業内容や開発範囲は開発着手前(契約締結時)に明確に合意しておく必要があります。
- 選択肢 エ正解
- 契約締結時に、納品ドキュメントの内容や仕様変更ルールを文書で合意しておくことは調達管理として極めて適切です。
覚えるポイント
- 請負契約では契約時に成果物や仕様変更ルールを文書で明確に合意することが不可欠
間違えやすいところ
- 着手後に仕様を決めることや、契約書外で口頭指示を出すことは調達マネジメント上の誤り
出題の前提:平成31年度春期ITパスポート試験公式問題 問40
出典:IPA『ITパスポート試験 平成31年度 春期分』
公式問題冊子 p.16 ↗(www3.jitec.ipa.go.jp)
品質管理ツールの分類(パレート図)
マネジメント系 · パレート図 / QC七つ道具
システムのテスト中に発見された不具合(バグ)を原因別に集計し、発生件数が多い順に並べた棒グラフと、その累積比率を表す折れ線グラフを組み合わせた図表はどれか。
解答・解説を表示
解答
ウ
解説
パレート図は、項目別のデータを降順に並べた棒グラフと、累積構成比を表す折れ線グラフを組み合わせた図表であり、重点的に対策すべき項目を特定するABC分析などに活用されます。
解き方
- 問題文に示された『原因別に集計して発生頻度の高い順に並べ、累積曲線を入れた図表』という特徴を確認します。
- 降順の棒グラフと累積比率の折れ線(累積曲線)で構成される図表はパレート図であるため、選択肢ウを選択します。
- 選択肢 ア不正解
- 散布図は、2つの要素の相関関係の有無や傾向を視覚化するために座標上に点をプロットした図です。
- 選択肢 イ不正解
- 特性要因図(魚の骨図)は、結果(特性)とそれに影響を与える要因の関係を体系的に整理した図です。
- 選択肢 ウ正解
- パレート図は、頻度順に並べた棒グラフと累積比率の折れ線グラフを組み合わせた図表であり、記述と一致します。
- 選択肢 エ不正解
- ヒストグラムは、データを複数の区間(階級)に分け、各区間に属する度数を棒の高さで表した度数分布図です。
覚えるポイント
- パレート図は「頻度順の棒グラフ+累積折れ線グラフ」で重点課題を特定する手法です。
間違えやすいところ
- ヒストグラムは区間ごとの度数分布を表すものであり、累積線や頻度順ソートはありません。
出題の前提:公開問題の記載に基づく。
出典:IPA『ITパスポート試験 平成31年度 春期分』
公式問題冊子 p.17 ↗(www3.jitec.ipa.go.jp)
プロジェクトスコープの定義
マネジメント系 · プロジェクトスコープ / プロジェクトマネジメント
プロジェクト管理におけるプロジェクトスコープの説明として、最も適切なものはどれか。
解答・解説を表示
解答
イ
解説
スコープ(Scope)は「範囲」を意味し、プロジェクト管理では目標達成のために『実施すべき作業(プロジェクトスコープ)』や『成果物に含める機能・要件(プロダクトスコープ)』を明確に定義して管理します。
解き方
- プロジェクトマネジメントにおける知識エリアごとの定義(スコープ、スケジュール、コスト、人的資源など)を想起します。
- スコープはプロジェクトで完了させるべき作業および成果物の範囲を指すため、選択肢イが合致します。
- 選択肢 ア不正解
- プロジェクトチームの役割や責任は、プロジェクト人的資源マネジメント(資源マネジメント)で定義される事項です。
- 選択肢 イ正解
- プロジェクトスコープは、プロジェクトを成功させるために実施すべき作業の範囲そのものを指します。
- 選択肢 ウ不正解
- 各作業の開始予定日や終了予定日は、プロジェクトタイムマネジメント(スケジュールマネジメント)の対象です。
- 選択肢 エ不正解
- プロジェクトに必要な費用は、プロジェクトコストマネジメントの対象です。
覚えるポイント
- スコープ=実施すべき作業および成果物の「範囲」を定義・管理すること。
間違えやすいところ
- スケジュール(日程)やコスト(予算)とスコープ(作業範囲)を混同しないように注意します。
出題の前提:公開問題の記載に基づく。
出典:IPA『ITパスポート試験 平成31年度 春期分』
公式問題冊子 p.17 ↗(www3.jitec.ipa.go.jp)
内部統制の概念と対象
マネジメント系 · 内部統制 / コンプライアンス / コーポレートガバナンス
内部統制の考え方に関する記述a~dのうち、適切なものだけを全て挙げたものはどれか。 a 事業活動に関わる法律などを遵守し、社会規範に適合した事業活動を促進することが目的の一つである。 b 事業活動に関わる法律などを遵守することは目的の一つであるが、社会規範に適合した事業活動を促進することまでは求められていない。 c 内部統制の考え方は、上場企業以外にも有効であり取り組む必要がある。 d 内部統制の考え方は、上場企業だけに必要である。
解答・解説を表示
解答
ア
解説
内部統制は、業務の有効性・効率性、財務報告の信頼性、事業活動に関わる法令等の遵守、資産の保全の4つの目的を達成するために社内に構築される仕組みです。法令遵守にとどまらず社会規範の遵守も含み、法的な報告義務の有無にかかわらず全企業において健全な経営のために重要です。
解き方
- aとbを比較:内部統制のコンプライアンスには法令だけでなく社会規範の遵守も含まれるため、aが適切でbは不適切です。
- cとdを比較:内部統制の仕組みは上場企業のみならず中小企業や非上場企業にとっても経営の健全化に有効であるため、cが適切でdは不適切です。
- 適切な記述の組み合わせは「a, c」となります。
- 選択肢 ア正解
- aとcはどちらも内部統制の目的と適用範囲について正しく述べています。
- 選択肢 イ不正解
- dは「上場企業だけに必要」としている点が誤りです。
- 選択肢 ウ不正解
- bは「社会規範に適合した事業活動の促進までは求められていない」としている点が誤りです。
- 選択肢 エ不正解
- bとdはともに誤った記述です。
覚えるポイント
- 内部統制は単なる法律順守にとどまらず社会規範も含み、上場・非上場問わず全企業に有効です。
間違えやすいところ
- 金融商品取引法での内部統制報告書の提出義務(上場企業等)と、内部統制そのものの必要性を混同しないようにします。
出題の前提:公開問題の記載に基づく。
出典:IPA『ITパスポート試験 平成31年度 春期分』
公式問題冊子 p.17 ↗(www3.jitec.ipa.go.jp)
システム監査の監査対象業務
マネジメント系 · システム監査 / システムライフサイクル
情報システムに関わる業務a~cのうち、システム監査の対象となり得る業務だけを全て挙げたものはどれか。 a 情報システム戦略の立案 b 情報システムの企画・開発 c 情報システムの運用・保守
解答・解説を表示
解答
イ
解説
システム監査は、組織体の情報システムに関わるリスクを総合的に評価し、情報システムの信頼性・安全性・有効性・効率性を確保するために行われます。したがって、戦略の策定から設計・導入・保守運用に至るすべてのフェーズが監査対象となります。
解き方
- 情報システムにおけるライフサイクルの各段階(戦略立案、企画・開発、運用・保守)を確認します。
- システム監査はライフサイクル全体の適切性を客観的に評価する活動であるため、a, b, cのすべてが対象となります。
- 選択肢 ア不正解
- 戦略立案だけでなく、システムの企画・開発や運用・保守もシステム監査の重要な対象となります。
- 選択肢 イ正解
- 情報システム戦略の立案、企画・開発、運用・保守のすべてのプロセスがシステム監査の対象となり得ます。
- 選択肢 ウ不正解
- 企画・開発や運用・保守に加え、情報システム戦略の立案プロセスも監査対象に含まれます。
- 選択肢 エ不正解
- 運用・保守業務だけに限定されず、上流工程である戦略立案や企画・開発も監査対象です。
覚えるポイント
- システム監査の対象は、戦略立案から運用・保守まで情報システムに関わる全ライフサイクルです。
間違えやすいところ
- 「運用や保守の現場だけをチェックするもの」と思い込まないよう、戦略や企画工程も含まれることを意識します。
出題の前提:システム監査基準(経済産業省)に基づく。
出典:IPA『ITパスポート試験 平成31年度 春期分』
公式問題冊子 p.18 ↗(www3.jitec.ipa.go.jp)
開発途中の仕様変更管理
マネジメント系 · 変更管理 / プロジェクト統合マネジメント
受託しているシステム開発プロジェクトの期間が半分を経過した時点で、委託元から開発中のシステムへの機能追加の依頼があった。プロジェクトマネージャの行動として、最も適切なものはどれか。
解答・解説を表示
解答
ウ
解説
プロジェクト進行中の仕様変更要求に対しては、安易に即断して受け入れたり拒否したりするのではなく、費用・納期・品質への影響を精査し、ルール化された変更管理手順に則って対応方針を決定することが鉄則です。
解き方
- プロジェクト期間の途中で委託元から追加要求が提示された場合の適切な対応プロセスを検討します。
- 要求変更がスコープだけでなくコストや納期に与える影響を評価し、変更管理手順に従って処理する選択肢ウが最適です。
- 選択肢 ア不正解
- 影響の事前評価や正式な変更承認の手続きを行わずに安易に受け入れることは不適切です。
- 選択肢 イ不正解
- 期間の半分が経過していることだけを理由に無条件で依頼を拒絶するのは、顧客関係や契約の観点からも不適切です。
- 選択肢 ウ正解
- 影響範囲(コスト、日程など)を精査した上で、定められた変更管理手順に従って可否や条件を検討することが適切です。
- 選択肢 エ不正解
- スコープの変更はコストやスケジュールにも影響を及ぼすため、スコープだけに影響するとして独断で更新するのは誤りです。
覚えるポイント
- 仕様変更依頼を受けたら、影響度を分析し、あらかじめ定めた「変更管理手順」に従って対応する。
間違えやすいところ
- スコープ変更の影響がスコープ内だけで完結すると誤認し、スケジュールやコストへの連鎖的影響を見落とさないようにします。
出題の前提:公開問題の記載に基づく。
出典:IPA『ITパスポート試験 平成31年度 春期分』
公式問題冊子 p.18 ↗(www3.jitec.ipa.go.jp)
自動対話システム(チャットボット)
マネジメント系 · チャットボット / サービスデスク / 自動応答
ユーザからの問合せに効率よく迅速に対応していくために、ユーザがWeb上の入力エリアに問合せを入力すると、システムが会話形式で自動的に問合せに応じる仕組みとして、最も適切なものはどれか。
解答・解説を表示
解答
イ
解説
チャットボットは、「チャット(会話)」と「ボット(ロボット)」を組み合わせた造語で、人間の入力したテキストや音声に対して自然言語処理やルールベース処理を用いて自動で対話・回答を行うシステムです。
解き方
- 問題文の「Web上の入力エリアに問合せを入力」「会話形式で自動的に問合せに応じる」という特徴を読み取ります。
- 会話形式(チャット)で自動応答を行うプログラムはチャットボットであるため、選択肢イを選択します。
- 選択肢 ア不正解
- レコメンデーションは、利用者の購入履歴や閲覧履歴から好みを分析し、おすすめの商品や情報を提示する仕組みです。
- 選択肢 イ正解
- チャットボットは、会話(チャット)形式で自動的に問合せに応答する仕組みであり、問題の記述に合致します。
- 選択肢 ウ不正解
- エスカレーションは、一次対応者が解決できない問い合わせやトラブルを上位の管理者や専門担当者に引き継ぐことです。
- 選択肢 エ不正解
- FAQは頻繁に寄せられる質問とその回答を一覧形式でまとめた文書やWebページであり、会話形式の自動応答システムではありません。
覚えるポイント
- 会話形式で自動応答するシステム=チャットボット(Chatbot)。
間違えやすいところ
- FAQはよくある質問集のことであり、会話形式で自動的に応答するプログラムそのものではありません。
出題の前提:公開問題の記載に基づく。
出典:IPA『ITパスポート試験 平成31年度 春期分』
公式問題冊子 p.19 ↗(www3.jitec.ipa.go.jp)
アジャイル開発の特徴
マネジメント系 · アジャイル開発 / ソフトウェア開発手法
アジャイル開発の特徴として、最も適切なものはどれか。
解答・解説を表示
解答
エ
解説
アジャイル開発は、アジャイルソフトウェア開発宣言にあるように「包括的なドキュメントよりも動くソフトウェア」「契約交渉よりも顧客との協調」「計画に従うことよりも変化への対応」を価値として重視し、短期間のイテレーションを繰り返して要求変更に柔軟に対応する開発手法です。
解き方
- アジャイル開発宣言の基本原則(変化への対応、顧客との協調、動くソフトウェアの重視)を確認します。
- ウォーターフォール開発に比べて、要求の変更に素早く柔軟に対応できるという選択肢エが合致します。
- 選択肢 ア不正解
- アジャイル開発は一般的に密なコミュニケーションが取れる少人数のチームに適しており、大規模チーム向けではありません。
- 選択肢 イ不正解
- 包括的な設計ドキュメントの作成よりも、実際に動くソフトウェアの作成を重視します。
- 選択肢 ウ不正解
- アジャイルの価値観では「契約交渉よりも顧客との協調」を重視します。
- 選択肢 エ正解
- 短い反復単位で開発を進めるため、ウォータフォール開発と比較して要求の変更に柔軟に対応可能です。
覚えるポイント
- アジャイル開発は「変化への対応」「顧客との協調」「動くソフトウェア」を重視する手法です。
間違えやすいところ
- 「契約交渉」と「顧客との協調」の優先関係を逆に誤解しないよう注意します(協調を重視)。
出題の前提:アジャイルソフトウェア開発宣言に基づく。
出典:IPA『ITパスポート試験 平成31年度 春期分』
公式問題冊子 p.19 ↗(www3.jitec.ipa.go.jp)
海外委託による開発(オフショア開発)
マネジメント系 · オフショア開発 / システム開発形態
安価な労働力を大量に得られることを狙いに、システム開発を海外の事業者や海外の子会社に委託する開発形態として、最も適切なものはどれか。
解答・解説を表示
解答
イ
解説
オフショア(offshore:沖合、海外)開発とは、国内外の人件費格差や人材確保を目的として、情報システムの開発・運用保守などの業務を海外現地のIT企業や現地法人に委託する手法です。
解き方
- 問題文の「安価な労働力」「海外の事業者や海外の子会社に委託する開発形態」というキーワードを確認します。
- 海外企業等へ開発業務を委託する手法はオフショア開発であるため、選択肢イを選択します。
- 選択肢 ア不正解
- ウォータフォール開発は、要件定義から順を追って後戻りせずに工程を進める開発モデルです。
- 選択肢 イ正解
- オフショア開発は、コスト削減や人材確保のために海外の企業へ開発を委託する形態です。
- 選択肢 ウ不正解
- プロトタイプ開発は、初期段階で試作品(プロトタイプ)を作成して利用者の確認を得ながら進める開発手法です。
- 選択肢 エ不正解
- ラピッドアプリケーション開発(RAD)は、開発支援ツールやフレームワークを活用して短期間でシステムを開発する手法です。
覚えるポイント
- オフショア開発=海外(主に人件費の安い国)の企業・拠点に開発を委託すること。
間違えやすいところ
- 国内の地方都市に委託する形態は「ニアショア開発」と呼ばれ、オフショア(海外)と区別されます。
出題の前提:公開問題の記載に基づく。
出典:IPA『ITパスポート試験 平成31年度 春期分』
公式問題冊子 p.19 ↗(www3.jitec.ipa.go.jp)
ファシリティマネジメントの施策
マネジメント系 · ファシリティマネジメント / 設備管理
情報システムの施設や設備を維持・保全するファシリティマネジメントの施策として、適切なものはどれか。
解答・解説を表示
解答
エ
解説
ファシリティマネジメントとは、建物・設備・作業環境などの物理的資源を最適に保有・運用・維持するための総合的な管理手法のことです。
解き方
- ファシリティマネジメントがハードウェアや建物・空調・電源などの物理的設備を対象とする概念であることを確認する。
- 選択肢の中から論理的な情報セキュリティ対策ではなく、物理的施設・設備の保全や省エネ・安定稼働に関係する施策を選定する。
- 選択肢 ア不正解
- インターネットサイトへのアクセス制限は、情報セキュリティ対策(技術的セキュリティ対策)に該当します。
- 選択肢 イ不正解
- コンピュータウイルスのチェックは、マルウェア対策ソフトウェア等を用いた技術的セキュリティ対策です。
- 選択肢 ウ不正解
- スクリーンセーバの設定時間標準化は、PCの離席時対策などの情報セキュリティ管理運用ルールです。
- 選択肢 エ正解
- 電力消費量のモニタリングは、施設や設備の運用状況や負荷を把握し維持・保全するファシリティマネジメントの施策です。
覚えるポイント
- ファシリティマネジメントは建物・電源・空調などの物理的施設や設備の維持管理である点。
間違えやすいところ
- アクセス制限やウイルスチェックなどの論理的・技術的セキュリティ対策と混同しないこと。
出題の前提:平成31年度春期ITパスポート試験公式問題問49の出題基準による。
出典:IPA『ITパスポート試験 平成31年度 春期分』
公式問題冊子 p.20 ↗(www3.jitec.ipa.go.jp)
情報セキュリティ監査の対象範囲
マネジメント系 · 情報セキュリティ監査 / 情報資産ライフサイクル
ある事業者において、情報資産のライフサイクルに従って実施される情報セキュリティ監査を行うことになった。この対象として、最も適切なものはどれか。
解答・解説を表示
解答
エ
解説
情報資産には情報システム内のデータだけでなく紙文書や記録媒体なども含まれるため、情報資産ライフサイクル全体を評価するセキュリティ監査では組織が保有する全情報資産を対象とします。
解き方
- 問題文にある「情報資産のライフサイクルに従って実施される情報セキュリティ監査」の目的を把握する。
- 情報資産の範囲が情報システム上のデータに限定されず、紙媒体などを含む保有するすべての情報資産におよぶことを判断する。
- 選択肢 ア不正解
- 情報システム自体だけでなく、紙文書や媒体などシステム外の情報資産も監査対象に含まれるため不十分です。
- 選択肢 イ不正解
- 情報システム以外に限定してしまうと、システム内の重要な電磁的記録が漏れてしまいます。
- 選択肢 ウ不正解
- システム内の情報資産のみに限定すると、紙文書などの物理的な情報資産が監査対象から除外されてしまいます。
- 選択肢 エ正解
- 情報セキュリティ監査では、情報システム内か否かを問わず、組織が保有しているすべての情報資産が対象となります。
覚えるポイント
- 情報資産には電子データだけでなく紙媒体の書類や帳票なども含まれる点。
間違えやすいところ
- IT監査だからといって情報システム内のデータだけに限定してしまうミス。
出題の前提:経済産業省「情報セキュリティ管理基準」および平成31年度春期ITパスポート試験公式問題問50による。
出典:IPA『ITパスポート試験 平成31年度 春期分』
公式問題冊子 p.20 ↗(www3.jitec.ipa.go.jp)
共同レビューによる要求合致の確認
マネジメント系 · システム開発 / 共同レビュー / 要件確認
システムの利用者と開発者の間で、システムの設計書の記載内容が利用者の要求を満たしていることを確認するために実施するものはどれか。
解答・解説を表示
解答
ア
解説
レビューとは成果物の誤りや要求との不一致を早期に発見・修正するために参加者が内容を検証する活動であり、利用者と開発者が協調して行うものを共同レビューと呼びます。
解き方
- 対象が「設計書の記載内容(ドキュメント)」であり、「利用者と開発者の間」で確認することに着目する。
- 成果物のレビュー手法として利用者と共同で行う「共同レビュー」を選択する。
- 選択肢 ア正解
- 共同レビューは、利用者と開発者が共同で設計書等の成果物を検証し、要求が正しく反映されているかを確認する作業です。
- 選択肢 イ不正解
- 結合テストは複数のモジュールを組み合わせて動作を検証する工程であり、設計書の記載内容確認ではありません。
- 選択肢 ウ不正解
- シミュレーションは模擬環境やモデルを用いて挙動や性能を予測・評価する手法です。
- 選択肢 エ不正解
- 進捗会議はプロジェクトの進行状況や課題・遅延などを共有・確認するための会議です。
覚えるポイント
- 設計書などのドキュメントを複数人で検証する活動はテストではなく「レビュー」と呼ぶ点。
間違えやすいところ
- 動作確認である結合テストや、日程確認である進捗会議と混同しないこと。
出題の前提:JIS X 0160(ソフトウェアライフサイクルプロセス)および平成31年度春期ITパスポート試験公式問題問51による。
出典:IPA『ITパスポート試験 平成31年度 春期分』
公式問題冊子 p.20 ↗(www3.jitec.ipa.go.jp)
SLA項目の具体的指標との対応
マネジメント系 · サービスマネジメント / SLA / サービスレベル管理
ホスティングによるアプリケーション運用サービスのSLAの項目に、サービスデスク、信頼性、データ管理があるとき、サービスレベルの具体的な指標a~cとSLAの項目の適切な組合せはどれか。 a 障害発生から修理完了までの平均時間 b 問合せ受付業務の時間帯 c バックアップ媒体の保管期間
解答・解説を表示
解答
ウ
解説
SLA(Service Level Agreement)では、サービスの品質目標を明確にするために、可用性や復旧時間に関する指標は信頼性、利用者対応に関する指標はサービスデスク、データの保全や保管に関する指標はデータ管理に分類されます。
解き方
- 各指標の内容を分析する。aは障害からの復旧時間(MTTR)であり「信頼性」に該当する。
- bは利用者からの問合せ対応の受付時間帯であり「サービスデスク」に該当する。
- cはバックアップデータの保管・管理ルールであり「データ管理」に該当する。
- a: 信頼性、b: サービスデスク、c: データ管理の組合せである「ウ」を選択する。
- 選択肢 ア不正解
- aをサービスデスク、bを信頼性とするのは対応が誤りです。
- 選択肢 イ不正解
- aをサービスデスク、bをデータ管理、cを信頼性とするのは対応が誤りです。
- 選択肢 ウ正解
- a(修理完了までの平均時間)は信頼性、b(問合せ受付の時間帯)はサービスデスク、c(バックアップ媒体保管期間)はデータ管理であり正しい組合せです。
- 選択肢 エ不正解
- aをデータ管理、cをサービスデスクとするのは対応が誤りです。
覚えるポイント
- MTTRや稼働率は信頼性・可用性、問合せ窓口の受付時間はサービスデスク、バックアップ管理はデータ管理に分類される点。
間違えやすいところ
- 問合せ窓口の対応内容と障害修理完了の時間を逆にしてしまうミス。
出題の前提:平成31年度春期ITパスポート試験公式問題問52の出題基準による。
出典:IPA『ITパスポート試験 平成31年度 春期分』
公式問題冊子 p.21 ↗(www3.jitec.ipa.go.jp)
委託先選定における期間とコストの計算
マネジメント系 · プロジェクトマネジメント / 工数計算 / コスト比較
50本のプログラム開発をA社又はB社に委託することにした。開発期間が短い会社と開発コストが低い会社の組合せはどれか。 〔前提〕 ・A社 生産性:プログラム1本を2日で作成、コスト:4万円/日 ・B社 生産性:プログラム1本を3日で作成、コスト:3万円/日 ・プログラムは1本ずつ順に作成する。
解答・解説を表示
解答
ア
解説
1本ずつ順次作成する場合、総期間は「本数 × 1本当たりの日数」で求まり、総コストは「総日数 × 1日当たりのコスト」で算出されます。
解き方
- A社の期間とコストを計算する:期間 = 50本 × 2日/本 = 100日。コスト = 100日 × 4万円/日 = 400万円。
- B社の期間とコストを計算する:期間 = 50本 × 3日/本 = 150日。コスト = 150日 × 3万円/日 = 450万円。
- 両社を比較すると、開発期間はA社(100日 < 150日)が短く、開発コストもA社(400万円 < 450万円)が低い。
- 選択肢 ア正解
- A社は100日・400万円、B社は150日・450万円となるため、期間が短い会社もコストが低い会社もA社です。
- 選択肢 イ不正解
- 1日あたりのコストはB社の方が安いですが、総日数が多いため総コストはA社の方が安くなります。
- 選択肢 ウ不正解
- B社は1本に3日要するため総日数が150日となり、A社の100日より期間が長くなります。
- 選択肢 エ不正解
- 期間・コストともにA社の方が優れているため、B社を選択するのは誤りです。
覚えるポイント
- 日単価だけでなく総作業日数を掛け合わせた総額でコストを比較すること。
間違えやすいところ
- 日単価(3万円/日)だけを見てB社の方が低コストだと錯覚してしまうミス。
出題の前提:平成31年度春期ITパスポート試験公式問題問53の出題条件による。
出典:IPA『ITパスポート試験 平成31年度 春期分』
公式問題冊子 p.21 ↗(www3.jitec.ipa.go.jp)
ソフトウェア保守の定義と範囲
マネジメント系 · ソフトウェア保守 / 保守プロセス / 仕様書改善
ソフトウェア保守に関する説明として、適切なものはどれか。
解答・解説を表示
解答
ア
解説
ソフトウェア保守とは、運用開始(本番稼働)後に発見された不具合の修正、環境変化への適応、性能向上や保守性向上(ドキュメント整備等)を目的としてソフトウェアや関連文書を変更する活動を指します。
解き方
- ソフトウェア保守の開始タイミングが「本番稼働後(引き渡し後)」であることを確認する。
- 保守の対象がプログラム本体だけでなく関連ドキュメントの維持・改善も含むことを確認し、選択肢の正誤を判定する。
- 選択肢 ア正解
- 本番稼働後に将来の保守性向上を目的としてプログラム仕様書を改善する作業は、ソフトウェア保守(完全化保守等)に含まれます。
- 選択肢 イ不正解
- 稼働後に見つかった軽微な不具合や不良への対策も、是正保守としてソフトウェア保守に該当します。
- 選択肢 ウ不正解
- システムテスト段階でのバグ修正は開発プロセス内で行われる作業であり、稼働後の保守ではありません。
- 選択肢 エ不正解
- システムを全く新規のものに更改(再構築)することは、保守ではなく新規開発プロジェクトに位置づけられます。
覚えるポイント
- ソフトウェア保守は「本番稼働後」に行われ、プログラムコードの修正だけでなくドキュメントの改訂も含む点。
間違えやすいところ
- 稼働前の開発テストでの修正を保守と混同したり、ドキュメントの整備が保守に含まれることを見落とすミス。
出題の前提:JIS X 0160 / ISO/IEC 14764(ソフトウェア保守規格)および平成31年度春期ITパスポート試験公式問題問54による。
出典:IPA『ITパスポート試験 平成31年度 春期分』
公式問題冊子 p.22 ↗(www3.jitec.ipa.go.jp)
システム監査におけるフォローアップ
マネジメント系 · システム監査 / 監査プロセス / フォローアップ
システム監査の業務は、監査計画の立案、監査証拠の入手と評価、監査手続の実施、監査報告書の作成、フォローアップのプロセスに分けられる。これらのうち、適切な対策の実施を指導するプロセスはどれか。
解答・解説を表示
解答
エ
解説
システム監査におけるフォローアップとは、監査報告書が提出された後、指摘・勧告事項に対して被監査部門が策定した改善計画や実施状況を監視・確認し、必要に応じて指導や助言を行う一連の活動です。
解き方
- 監査業務の各プロセス(計画立案→手続実施・証拠評価→報告書作成→フォローアップ)の流れを整理する。
- 報告書の提出後に改善対策が適切に実施されているかを確認し指導する活動が「フォローアップ」であることを特定する。
- 選択肢 ア不正解
- 監査証拠の入手と評価は、監査手続を通じて事実確認を行うための調査プロセスです。
- 選択肢 イ不正解
- 監査手続の実施は、監査計画に基づいて実際に点検やヒアリング等の監査作業を行うプロセスです。
- 選択肢 ウ不正解
- 監査報告書の作成は、監査結果や改善提案を取りまとめて依頼者へ報告するプロセスです。
- 選択肢 エ正解
- フォローアップは、報告書での指摘や改善勧告に対して被監査部門が適切に対策を実施しているかを確認し指導するプロセスです。
覚えるポイント
- フォローアップは監査終了後に指摘事項の改善状況を確認・指導する段階である点。
間違えやすいところ
- 報告書で指摘事項をまとめる段階(監査報告書の作成)と、その後の改善を追跡・指導する段階(フォローアップ)の混同。
出題の前提:経済産業省「システム監査基準」および平成31年度春期ITパスポート試験公式問題問55による。
出典:IPA『ITパスポート試験 平成31年度 春期分』
公式問題冊子 p.22 ↗(www3.jitec.ipa.go.jp)
マスタスケジュールの定義
マネジメント系 · プロジェクトマネジメント / マスタスケジュール / 日程管理
要件定義から導入までを行うシステム開発プロジェクトにおける、マスタスケジュールの説明として、適切なものはどれか。
解答・解説を表示
解答
エ
解説
マスタスケジュール(総合日程表)は、プロジェクト全体の要件定義から導入・移行までの主要フェーズ、マイルストーン、主要成果物の日程を集約した統合的なスケジュールであり、詳細な個別作業レベルではなく全体像を管理するために作成されます。
解き方
- 「マスタスケジュール」がプロジェクト全体の主要な計画を俯瞰・集約したものであるという定義を思い出す。
- 日次・週次や一部工程の詳細作業を記述した選択肢を除外し、プロジェクト全体の主要な成果物・作業を集約した「エ」を選ぶ。
- 選択肢 ア不正解
- 一週間分の作業を詳細に記述したものは、週間作業計画(週間スケジュール)などに該当します。
- 選択肢 イ不正解
- 一日分の作業と担当者を詳細に記述したものは、日次作業計画(日次スケジュール)などに該当します。
- 選択肢 ウ不正解
- 特定の主たる工程の作業を詳細に記述したものは、工程別(フェーズ別)詳細スケジュールに該当します。
- 選択肢 エ正解
- マスタスケジュールは、プロジェクト全体の主要な成果物や各工程のマイルストーンを集約して記述した全体スケジュールです。
覚えるポイント
- マスタスケジュールは「プロジェクト全体」の主要工程・成果物を集約した大枠の計画表である点。
間違えやすいところ
- 詳細なタスクを日単位や週単位で記載する個別作業スケジュールと混同しないこと。
出題の前提:PMBOK(プロジェクトマネジメント知識体系ガイド)および平成31年度春期ITパスポート試験公式問題問56による。
出典:IPA『ITパスポート試験 平成31年度 春期分』
公式問題冊子 p.22 ↗(www3.jitec.ipa.go.jp)
DNSの役割と機能
テクノロジ系 · DNS / 名前解決 / IPアドレス / ドメイン名
DNS(Domain Name System)の機能に関する記述として、適切なものはどれか。
解答・解説を表示
解答
イ
解説
インターネット上の通信では相手を識別するために数値であるIPアドレスを用いますが、人間にとっては覚えにくいため、文字列で表したドメイン名が使われます。DNS(Domain Name System)は、人間が理解しやすいドメイン名とコンピュータが認識するIPアドレスの対応関係を管理し、相互に変換(名前解決)する仕組みを提供します。
解き方
- DNSの基本的な役割が「ドメイン名とIPアドレスの名前解決」であることを想起します。
- 各選択肢の機能(ARP、ルーティング、変復調)と比較し、DNSの役割に合致する「IPアドレスとドメイン名を対応付ける」を選択します。
- 選択肢 ア不正解
- IPアドレスとMACアドレスを対応付けるプロトコルはARP(Address Resolution Protocol)の説明です。
- 選択肢 イ正解
- DNSはドメイン名とIPアドレスを対応付けて変換する名前解決の機能を持っています。
- 選択肢 ウ不正解
- IPアドレスを利用して最適な通信経路を選択しパケットを転送する仕組みはルーティングの説明です。
- 選択肢 エ不正解
- アナログ信号とディジタル信号を相互に変換するのはモデム(MODEM)などの変復調装置の機能です。
覚えるポイント
- DNSはドメイン名とIPアドレスを紐付けて名前解決を行うシステムである。
間違えやすいところ
- IPアドレスとMACアドレスを結びつけるARPと混同しないように注意する。
出題の前提:ITパスポート試験 平成31年度春期 公開問題 問57
出典:IPA『ITパスポート試験 平成31年度 春期分』
公式問題冊子 p.23 ↗(www3.jitec.ipa.go.jp)
デフォルトゲートウェイの役割
テクノロジ系 · デフォルトゲートウェイ / ルータ / ネットワーク設定
PC1をインターネットに接続するための設定を行いたい。PC1のネットワーク設定項目の一つである“デフォルトゲートウェイ”に設定するIPアドレスは、どの機器のものか。ここで、PC1、PC2、DHCPサーバはLAN1に接続され、LAN1とLAN2の間にルータが設置されている。LAN2にはファイアウォール(インターネット側へ接続)とプロキシサーバが接続されている。
解答・解説を表示
解答
ア
解説
デフォルトゲートウェイとは、端末が同一ネットワーク(サブネット)外宛ての通信パケットを送信する際に、最初の転送先として指定するネットワークの出入口機器のことです。通常、端末が物理的に接続されている同一LAN上のルータ(またはルータの持つインターフェース)のIPアドレスが設定されます。
解き方
- 構成図からPC1が属しているネットワーク(LAN1)を確認します。
- LAN1から他のネットワーク(LAN2やインターネット)へ出るための境界にある機器がルータであることを特定します。
- PC1のデフォルトゲートウェイには、同一LAN1に面しているルータのIPアドレスを設定する必要があると判断します。
- 選択肢 ア正解
- PC1が外部ネットワークへパケットを送る際の直接の出入口となる同一LAN内の機器はルータです。
- 選択肢 イ不正解
- ファイアウォールはLAN2に接続されており、LAN1に直接属していないためPC1のデフォルトゲートウェイには設定できません。
- 選択肢 ウ不正解
- DHCPサーバはIPアドレス等を自動割り当てするサーバであり、パケット中継の出入口ではありません。
- 選択肢 エ不正解
- プロキシサーバはWebアクセスなどを代理中継するサーバであり、ネットワーク層でのデフォルトゲートウェイではありません。
覚えるポイント
- デフォルトゲートウェイには同一LANに直接繋がっているルータのIPアドレスを設定する。
間違えやすいところ
- インターネットの直前に置かれたファイアウォールなどを直接指定できると誤認しないようにする。
出題の前提:ITパスポート試験 平成31年度春期 公開問題 問58
出典:IPA『ITパスポート試験 平成31年度 春期分』
公式問題冊子 p.23 ↗(www3.jitec.ipa.go.jp)
認証におけるセキュリティ対策
テクノロジ系 · パスワード盗聴 / 総当たり攻撃 / 通信の暗号化 / アカウントロック
ログイン機能をもつWebサイトに対する、パスワードの盗聴と総当たり攻撃へのそれぞれの対策の組合せとして、最も適切なものはどれか。
解答・解説を表示
解答
イ
解説
通信経路上でのパケット盗聴(スニッフィング)を防ぐには、SSL/TLSなどを用いて通信内容自体を暗号化することが不可欠です。一方、考えられるパスワードの組み合わせを片端から試す総当たり攻撃(ブルートフォース攻撃)に対しては、一定回数以上の入力失敗でアカウントをロックするなどの入力試行回数制限が直接的な対策となります。
解き方
- 「パスワードの盗聴」の脅威を分析します。どれほど複雑なパスワードでも平文で送信されれば盗聴されるため、通信の暗号化が必要です。
- 「総当たり攻撃」の脅威を分析します。試行回数を無制限に許すといつか突破されるため、試行回数の制限(アカウントロック)が有効です。
- 両方の対策が正しく組み合わされている選択肢イを選択します。
- 選択肢 ア不正解
- シングルサインオンは1回の認証で複数サービスにログインする仕組みであり、総当たり攻撃の防御策ではありません。
- 選択肢 イ正解
- 盗聴対策としての「通信の暗号化」と、総当たり攻撃対策としての「入力試行回数制限」の組合せが適切です。
- 選択肢 ウ不正解
- 推測が難しい文字列を設定しても通信が平文であれば盗聴を防げず、シングルサインオンも総当たり対策にはなりません。
- 選択肢 エ不正解
- 推測が難しい文字列の設定は辞書攻撃等への対策にはなりますが、平文通信時の盗聴そのものを防ぐことはできません。
覚えるポイント
- 通信途中の盗聴対策は暗号化通信、試行回数による突破(総当たり)はアカウントロックで防ぐ。
間違えやすいところ
- パスワードの複雑化は総当たり時間を延ばす効果はあるが、通信盗聴への直接対策ではない点に注意する。
出題の前提:ITパスポート試験 平成31年度春期 公開問題 問59
出典:IPA『ITパスポート試験 平成31年度 春期分』
公式問題冊子 p.24 ↗(www3.jitec.ipa.go.jp)
電子メールの形式(テキスト形式とHTML形式)
テクノロジ系 · HTMLメール / テキストメール / 電子メール形式
電子メールを作成するときに指定する送信メッセージの形式のうち、テキスト形式とHTML形式に関する記述として、適切なものはどれか。
解答・解説を表示
解答
ウ
解説
テキスト形式の電子メールは文字データのみで構成され、文字の装飾やフォント指定ができません。一方、HTML形式の電子メールはWebページと同様にHTMLタグを用いて文字の大きさや色、配置などの装飾を指定でき、本文中に画像を埋め込んでレイアウトすることも可能です。
解き方
- テキスト形式とHTML形式の電子メールの仕様の違い(文字のみか、装飾タグを含むか)を確認します。
- 添付ファイルやWebメールの利用条件、ディジタル署名の可否を検討し、誤った制約を述べている選択肢を除外します。
- 送信側で文字の大きさや色などの書式を指定できるのはHTML形式であると述べている選択肢ウを選択します。
- 選択肢 ア不正解
- Webメールであっても、HTML形式だけでなくテキスト形式のメールを作成・送信することが可能です。
- 選択肢 イ不正解
- 画像ファイルの添付はMIMEなどの規格によりテキスト形式の電子メールでも問題なく行えます。
- 選択肢 ウ正解
- HTMLタグを用いることで、文字サイズやフォントカラーなどの視覚的書式を送信側で指定できます。
- 選択肢 エ不正解
- S/MIMEなどの技術により、HTML形式の電子メールにもディジタル署名を付与することが可能です。
覚えるポイント
- HTMLメールは本文の文字装飾や画像埋め込みが可能、ファイルの添付はテキスト形式でも可能である。
間違えやすいところ
- 添付ファイルはHTMLメールでしか送れないと勘違いしやすいが、テキスト形式でも添付可能である。
出題の前提:ITパスポート試験 平成31年度春期 公開問題 問60
出典:IPA『ITパスポート試験 平成31年度 春期分』
公式問題冊子 p.24 ↗(www3.jitec.ipa.go.jp)
ネットワークの分類とIPアドレスの種類
テクノロジ系 · LAN / WAN / プライベートIPアドレス
ネットワークに関する次の記述中のa〜cに入れる字句の適切な組合せはどれか。 建物内などに設置される比較的狭いエリアのネットワークを [ a ] といい、地理的に離れた地点に設置されている [ a ] 間を結ぶネットワークを [ b ] という。一般に、 [ a ] に接続する機器に設定するIPアドレスには、組織内などに閉じたネットワークであれば自由に使うことができる [ c ] が使われる。
解答・解説を表示
解答
イ
解説
同一の建物内や事業所内など狭い範囲を結ぶネットワークをLAN(Local Area Network)、地理的に離れたLAN同士を通信回線で接続する広域ネットワークをWAN(Wide Area Network)と呼びます。また、インターネット上で一意である必要があるアドレスをグローバルIPアドレスと呼ぶのに対し、社内LANなどの閉じられたネットワーク内で重複なく自由に使用できるアドレスをプライベートIPアドレスと呼びます。
解き方
- 「比較的狭いエリアのネットワーク」から、aがLANであることを導きます。
- 「地理的に離れた地点に設置されているLAN間を結ぶネットワーク」から、bがWANであることを導きます。
- 「組織内などに閉じたネットワークであれば自由に使うことができる」IPアドレスであることから、cがプライベートIPアドレスであることを導きます。
- 選択肢 ア不正解
- cがグローバルIPアドレスになっていますが、自由に設定できるのは組織内で閉じたプライベートIPアドレスです。
- 選択肢 イ正解
- aがLAN、bがWAN、cがプライベートIPアドレスの組合せがすべて記述に合致しています。
- 選択肢 ウ不正解
- 狭いエリアのネットワークはWANではなくLANであり、aとbが逆になっています。
- 選択肢 エ不正解
- aがWAN、bがLANとなっており、定義と逆になっています。
覚えるポイント
- 狭いエリアはLAN、遠隔地間はWAN、内部で自由に使えるのはプライベートIPアドレス。
間違えやすいところ
- LANとWANの用語の意味を取り違えないように注意する。
出題の前提:ITパスポート試験 平成31年度春期 公開問題 問61
出典:IPA『ITパスポート試験 平成31年度 春期分』
公式問題冊子 p.25 ↗(www3.jitec.ipa.go.jp)
RAIDの耐障害性と構成方式
テクノロジ系 · RAID / RAID5 / ストライピング / ミラーリング
複数のハードディスクを論理的に一つのものとして扱うための方式①〜③のうち、構成するハードディスクが1台故障してもデータ復旧が可能なものだけを全て挙げたものはどれか。 ① RAID5 ② ストライピング ③ ミラーリング
解答・解説を表示
解答
ウ
解説
複数の磁気ディスクを束ねて信頼性や速度を向上させる技術をRAIDと呼びます。ストライピング(RAID0)はデータを複数ディスクに分散書き込みしてアクセスを高速化しますが、冗長性を持たないため1台でも壊れるとデータが失われます。ミラーリング(RAID1)は同一データを複数のディスクに書き込むため1台故障しても復旧できます。RAID5はデータとともにパリティ(誤り訂正符号)を分散配置するため、1台の故障であれば残りのデータとパリティから復元可能です。
解き方
- ① RAID5:パリティを用いており、1台のディスク障害から復旧可能です。
- ② ストライピング(RAID0):冗長性が全くなく、1台故障すると全データが失われるため該当しません。
- ③ ミラーリング(RAID1):データを二重化して記録しているため、1台故障しても復旧可能です。
- したがって、1台故障しても復旧可能なのは①と③であるため、ウを選択します。
- 選択肢 ア不正解
- ストライピング(②)は冗長性がなく、ディスクが1台でも故障するとデータ復旧ができないため誤りです。
- 選択肢 イ不正解
- ストライピング(②)が含まれているため誤りです。
- 選択肢 ウ正解
- RAID5(①)とミラーリング(③)はどちらも1台のハードディスク故障に対する耐障害性を持ちます。
- 選択肢 エ不正解
- ストライピング(②)が含まれており、RAID5(①)が含まれていないため誤りです。
覚えるポイント
- RAID0(ストライピング)は冗長性なし、RAID1(ミラーリング)とRAID5は1台故障に対応できる。
間違えやすいところ
- ストライピング(RAID0)を耐障害性のある方式だと勘違いしないようにする。
出題の前提:ITパスポート試験 平成31年度春期 公開問題 問62
出典:IPA『ITパスポート試験 平成31年度 春期分』
公式問題冊子 p.25 ↗(www3.jitec.ipa.go.jp)
ISMS運用におけるPDCAモデルのAct
テクノロジ系 · ISMS / PDCAサイクル / 改善 / 是正処置
PDCAモデルに基づいてISMSを運用している組織において、A(Act)で実施することの例として、適切なものはどれか。
解答・解説を表示
解答
ア
解説
ISMS(情報セキュリティマネジメントシステム)では、PDCAサイクルによる継続的改善を行います。Plan(計画:方針策定やリスクアセスメント、情報資産の洗い出し)、Do(導入・運用:計画に基づいた対策の実施や日常業務)、Check(監視・見直し:監査や評価による実施状況の確認)、Act(維持・改善:評価結果を受けた是正処置や運用の改善)に各活動が分類されます。
解き方
- PDCA各フェーズの定義(P:計画、D:実行、C:評価/監査、A:改善/是正)を整理します。
- 選択肢アは「監査結果に基づいた是正処置(変更)」であるため、Actに該当します。
- 選択肢イ(監査・評価=Check)、ウ(情報資産洗い出し=Plan)、エ(運用手順に従った監視=Do)をそれぞれ判別し、アを正答と判断します。
- 選択肢 ア正解
- 監査結果を分析して是正処置を行い、運用方法を変更・改善する活動はAct(改善)の典型例です。
- 選択肢 イ不正解
- 第三者が客観的に評価・監査する活動はCheck(評価・点検)に該当します。
- 選択肢 ウ不正解
- 情報資産の洗い出しやリスク分析を行う活動はPlan(計画)に該当します。
- 選択肢 エ不正解
- 定められた手順に従って日常の運用や監視を実施する活動はDo(実行・運用)に該当します。
覚えるポイント
- Planは計画・資産洗い出し、Doは日常運用、Checkは監査・評価、Actは是正処置・改善である。
間違えやすいところ
- 監査を行うこと(Check)と、その監査結果をもとにやり方を改善すること(Act)を混同しないようにする。
出題の前提:ITパスポート試験 平成31年度春期 公開問題 問63
出典:IPA『ITパスポート試験 平成31年度 春期分』
公式問題冊子 p.26 ↗(www3.jitec.ipa.go.jp)
回線の可用性向上策
テクノロジ系 · 可用性 / 冗長化 / WAN / 回線多重化
二つの拠点を専用回線で接続したWANでパケットを送受信する場合、可用性を高める例として、適切なものはどれか。
解答・解説を表示
解答
ア
解説
可用性(Availability)とは、システムやネットワークが必要なときにいつでも利用可能な状態を維持している度合いのことです。可用性を向上させる基本的なアプローチは「冗長化(多重化)」であり、一方の回線や機器に障害が発生しても予備の系統へ切り替えてサービスを停止させない構成をとることを指します。
解き方
- 可用性の定義(システムを停止させずに継続して利用できるようにすること)を確認します。
- 選択肢アは、別事業者の回線を追加して冗長化を図っており、片方の回線障害時にも通信を維持できるため可用性の向上に直接合致します。
- 他の選択肢が目的とするセキュリティ特性(イ:信頼性・完全性、ウ:安全性、エ:機密性)を確認し、除外します。
- 選択肢 ア正解
- 別系統の回線を追加して2回線化(冗長化)することにより、回線障害時でも通信が途絶えず可用性が高まります。
- 選択肢 イ不正解
- パケットの誤り検知・訂正はデータの正確性や信頼性(完全性)を高める対策です。
- 選択肢 ウ不正解
- ウイルス検査はマルウェア感染被害を防止するためのセキュリティ対策です。
- 選択肢 エ不正解
- 通信パケットの暗号化は盗聴を防止して機密性を高めるための対策です。
覚えるポイント
- 可用性の向上には、予備系統を用意する「冗長化(多重化)」が最も有効である。
間違えやすいところ
- 機密性(暗号化)や完全性(誤り訂正)を可用性(稼働の継続性)と取り違えないように注意する。
出題の前提:ITパスポート試験 平成31年度春期 公開問題 問64
出典:IPA『ITパスポート試験 平成31年度 春期分』
公式問題冊子 p.26 ↗(www3.jitec.ipa.go.jp)
不正のトライアングル
テクノロジ系 · 情報セキュリティ / 内部不正防止
組織内部における不正行為が発生するメカニズムを説明する理論として『不正のトライアングル』がある。この理論において、不正行為を引き起こす3要素の組合せとして最も適切なものはどれか。
解答・解説を表示
解答
ウ
解説
不正のトライアングル理論(クレッシーの理論)では、人が不正を犯す際には『動機(不正を行う動機や心理的プレッシャー)』『機会(不正を実行・隠蔽できる環境や権限)』『正当化(自分に都合の良い言い訳や正当化理由)』の3つの要素がすべて揃ったときに発生すると説明されます。
解き方
- 不正のトライアングルを構成する基本3要素が『機会』『動機』『正当化』であることを思い出す。
- 提示された選択肢の中から、3要素すべてを過不足なく網羅している組合せを選択する。
- 選択肢 ア不正解
- 不正のトライアングルにおける要素は動機・機会・正当化であり、情報は含まれません。
- 選択肢 イ不正解
- 不正のトライアングルの構成要素に情報は含まれず、正当化が欠けています。
- 選択肢 ウ正解
- 不正のトライアングルを構成する3要素である『機会』『正当化』『動機』が正しく挙げられています。
- 選択肢 エ不正解
- 不正のトライアングルの構成要素に情報は含まれず、機会が欠けています。
覚えるポイント
- 不正のトライアングルは動機・機会・正当化の3要素から成り立ちます。
間違えやすいところ
- 情報漏えい対策という文脈から『情報』を3要素の一つと誤認しないように注意が必要です。
出題の前提:ITパスポート試験 平成31年度春期 公開問題 問65
出典:IPA『ITパスポート試験 平成31年度 春期分』
公式問題冊子 p.26 ↗(www3.jitec.ipa.go.jp)
国際単位系(SI)接頭語
テクノロジ系 · 基礎理論 / SI接頭辞
数値の大きさや小ささを表現するための接頭語に関して、10のマイナス9乗(10^-9)および10の9乗(10^9)を表す接頭語の組合せとして、適切なものはどれか。
解答・解説を表示
解答
ア
解説
国際単位系(SI)における接頭語では、大きな数を表すものとしてk(キロ: 10^3)、M(メガ: 10^6)、G(ギガ: 10^9)、T(テラ: 10^12)があり、小さな数を表すものとしてm(ミリ: 10^-3)、μ(マイクロ: 10^-6)、n(ナノ: 10^-9)、p(ピコ: 10^-12)が定められています。
解き方
- 10^-9を表す接頭語がナノ(記号: n)であることを確認する。
- 10^9を表す接頭語がギガ(記号: G)であることを確認する。
- 両方の記号が並んだ『nとG』の組合せを選択する。
- 選択肢 ア正解
- 10^-9はナノ(n)、10^9はギガ(G)に対応しており正しい組合せです。
- 選択肢 イ不正解
- M(メガ)は10^6を表す接頭語であり、10^9ではありません。
- 選択肢 ウ不正解
- p(ピコ)は10^-12を表す接頭語であり、10^-9ではありません。
- 選択肢 エ不正解
- pは10^-12、Mは10^6を表すため、いずれも指定された指数と一致しません。
覚えるポイント
- 10^9はG(ギガ)、10^-9はn(ナノ)です。3乗ごとの変化をセットで暗記しましょう。
間違えやすいところ
- p(ピコ: 10^-12)とn(ナノ: 10^-9)の順序を混同しやすいので注意が必要です。
出題の前提:ITパスポート試験 平成31年度春期 公開問題 問66
出典:IPA『ITパスポート試験 平成31年度 春期分』
公式問題冊子 p.27 ↗(www3.jitec.ipa.go.jp)
オープンソースソフトウェア(OSS)とDBMS
テクノロジ系 · データベース / オープンソースソフトウェア
提供されている選択肢のソフトウェアのうち、OSS(オープンソースソフトウェア)として開発・提供されているリレーショナルデータベース管理システム(DBMS)はどれか。
解答・解説を表示
解答
ウ
解説
DBMS(Database Management System)はデータベースの構築や検索、更新、管理を行うソフトウェアです。OSSとして代表的なDBMSにはMySQLやPostgreSQLなどがあります。ソフトウェアの種類や用途(OS、ブラウザ、メーラー、DBMSなど)を区別して把握しておく必要があります。
解き方
- 各選択肢に提示されたソフトウェアの種別を確認する。
- AndroidはOS、FirefoxはWebブラウザ、MySQLはDBMS、Thunderbirdはメールクライアントであると分類する。
- DBMSに該当するオープンソースソフトウェアとしてMySQLを選択する。
- 選択肢 ア不正解
- Androidはモバイル端末向けのオペレーティングシステム(OS)であり、DBMSではありません。
- 選択肢 イ不正解
- FirefoxはMozillaが開発するWebブラウザであり、DBMSではありません。
- 選択肢 ウ正解
- MySQLはオープンソースとして広く提供されている代表的なDBMSです。
- 選択肢 エ不正解
- ThunderbirdはMozillaが開発する電子メールクライアントソフトウェアです。
覚えるポイント
- MySQLやPostgreSQLはオープンソースの代表的なリレーショナルデータベース(DBMS)です。
間違えやすいところ
- すべての選択肢がOSSであるため、単にOSSを選ぶのではなく『DBMS』であるものを選ぶ点を見落としやすいです。
出題の前提:ITパスポート試験 平成31年度春期 公開問題 問67
出典:IPA『ITパスポート試験 平成31年度 春期分』
公式問題冊子 p.27 ↗(www3.jitec.ipa.go.jp)
リスク値の計算と優先順位評価
テクノロジ系 · 情報セキュリティ / リスクアセスメント
資産A〜Dについて、資産価値、脅威、脆弱性の評価値が以下のように与えられている。各資産のリスク値を『資産価値×脅威×脆弱性』の掛け合わせによって算出したとき、最も優先してリスク対応すべきと評価される資産はどれか。 【評価値】 資産A: 資産価値 5, 脅威 2, 脆弱性 3 資産B: 資産価値 6, 脅威 1, 脆弱性 2 資産C: 資産価値 2, 脅威 2, 脆弱性 5 資産D: 資産価値 1, 脅威 5, 脆弱性 3
解答・解説を表示
解答
ア
解説
情報セキュリティリスクの大きさ(リスク値)は、保護すべき対象の『資産価値』、損害を与える要因である『脅威』、および弱点である『脆弱性』の積などによって定量的に評価されます。リスク値が大きいものほど影響度や発生可能性が高いため、優先的に対策を実施します。
解き方
- 問題文の指示に従い、各資産のリスク値を『資産価値×脅威×脆弱性』で計算する。
- 資産A: 5 × 2 × 3 = 30 を算出する。
- 資産B: 6 × 1 × 2 = 12 を算出する。
- 資産C: 2 × 2 × 5 = 20 を算出する。
- 資産D: 1 × 5 × 3 = 15 を算出する。
- 計算結果を比較し、最大値である30の資産Aを最優先の対象と判定する。
- 選択肢 ア正解
- リスク値が 5×2×3=30 と計算され、4つの資産の中で最も大きいため最優先となります。
- 選択肢 イ不正解
- 資産Bのリスク値は 6×1×2=12 であり、最も小さいため最優先ではありません。
- 選択肢 ウ不正解
- 資産Cのリスク値は 2×2×5=20 であり、資産Aの30より小さいため最優先ではありません。
- 選択肢 エ不正解
- 資産Dのリスク値は 1×5×3=15 であり、資産Aの30より小さいため最優先ではありません。
覚えるポイント
- リスク値は資産価値・脅威・脆弱性の3要素を掛け合わせて算出し、値が大きいものを優先対応します。
間違えやすいところ
- 資産価値の単独の高さ(資産Bの6など)や脅威の高さ(資産Dの5など)だけで判断せず、必ず3項目の積を計算する必要があります。
出題の前提:ITパスポート試験 平成31年度春期 公開問題 問68
出典:IPA『ITパスポート試験 平成31年度 春期分』
公式問題冊子 p.27 ↗(www3.jitec.ipa.go.jp)
Web閲覧によるマルウェア感染攻撃手法
テクノロジ系 · 情報セキュリティ / サイバー攻撃手法
利用者がPCでWebサイトを閲覧しただけで、ブラウザやプラグインの脆弱性を突いてPCにウイルスなどのマルウェアを自動的に感染させる攻撃手法はどれか。
解答・解説を表示
解答
ウ
解説
ドライブバイダウンロード(Drive-by Download)とは、悪意のあるWebサイトや改ざんされた正規Webサイトにアクセスした利用者のWebブラウザ等のセキュリティ脆弱性を悪用し、ユーザーに気付かれないようにマルウェアを自動的にダウンロード・実行させて感染させる攻撃手法です。
解き方
- 設問の条件である『Webサイトを閲覧しただけでマルウェアに感染させる』攻撃手法の特徴を確認する。
- 選択肢の用語の意味を確認し、閲覧時に自動で不正プログラムを取り込ませる攻撃であるドライブバイダウンロードを選ぶ。
- 選択肢 ア不正解
- DoS攻撃は過剰な負荷やデータを送りつけてサービス提供を不能にする攻撃であり、閲覧によるマルウェア感染ではありません。
- 選択肢 イ不正解
- ソーシャルエンジニアリングは人間の心理的な隙やミスにつけ込んでパスワードなどを盗み出す手法です。
- 選択肢 ウ正解
- ドライブバイダウンロードはWebサイトを閲覧しただけで密かにマルウェアを感染させる攻撃手法です。
- 選択肢 エ不正解
- バックドアは侵入後に不正なアクセスを行うために秘密裏に設置される裏口(侵入路)のことです。
覚えるポイント
- ドライブバイダウンロードは『Webサイト閲覧だけで自動的にマルウェアに感染させる』攻撃です。
間違えやすいところ
- バックドア(侵入口の確保)やDoS攻撃(過負荷による妨害)と混同しないよう区別が必要です。
出題の前提:ITパスポート試験 平成31年度春期 公開問題 問69
出典:IPA『ITパスポート試験 平成31年度 春期分』
公式問題冊子 p.28 ↗(www3.jitec.ipa.go.jp)
記憶装置のアクセス時間比較
テクノロジ系 · コンピュータシステム / 記憶装置
コンピュータで使用される次の記憶装置のうち、アクセス時間(データの読み書きに要する時間)が最も短いものはどれか。
解答・解説を表示
解答
ウ
解説
コンピュータの記憶装置は、アクセス速度と容量・コストのバランスを取るために階層構造(記憶階層)になっています。速度が速い(アクセス時間が短い)順に並べると、『レジスタ > キャッシュメモリ(SRAM) > 主記憶(DRAM) > SSD(フラッシュメモリ) > HDD(磁気ディスク)』となります。
解き方
- 提示された記憶装置(HDD, SSD, キャッシュメモリ, 主記憶)を記憶階層の順序で並べる。
- アクセス時間の短い(高速な)順に『キャッシュメモリ < 主記憶 < SSD < HDD』となることを確認する。
- 最もアクセス時間が短いものとしてキャッシュメモリを選択する。
- 選択肢 ア不正解
- HDD(ハードディスク)は磁気ヘッドの機械的移動を伴うため、選択肢の中で最もアクセス時間が長いです。
- 選択肢 イ不正解
- SSDは半導体素子を用いているためHDDより高速ですが、主記憶やキャッシュメモリより低速です。
- 選択肢 ウ正解
- キャッシュメモリはSRAM等で構成されCPU直近で動作するため、選択肢の中でアクセス時間が最も短いです。
- 選択肢 エ不正解
- 主記憶(メインメモリ、DRAM)はSSDより高速ですが、キャッシュメモリよりはアクセス時間が長いです。
覚えるポイント
- アクセス速度の速い順はレジスタ>キャッシュメモリ>主記憶>SSD>HDDです。
間違えやすいところ
- 主記憶とキャッシュメモリの前後関係を逆に覚えてしまう間違いに注意しましょう。
出題の前提:ITパスポート試験 平成31年度春期 公開問題 問70
出典:IPA『ITパスポート試験 平成31年度 春期分』
公式問題冊子 p.28 ↗(www3.jitec.ipa.go.jp)
余りを求める処理のボックスの連結実行
テクノロジ系 · 基礎理論 / アルゴリズム
正の整数A1, A2を入力するとB1, B2を出力するボックスがある。このボックスは『B1=A2』『B2=A1をA2で割った余り』を出力する仕様となっている。このボックスを直列に2個連結し、左側の第1ボックスのA1に49、A2に11を入力して得られた出力を右側の第2ボックスに入力したとき、第2ボックスから出力されるB2の値は幾らか。
解答・解説を表示
解答
ア
解説
ボックスの動作規則に従って、第1段階の出力を求め、その結果をそのまま第2段階の入力として逐次代入して計算を行います。この処理のアルゴリズムは2数の最大公約数を求める『ユークリッドの互除法』の1ステップに相当します。
解き方
- 第1ボックスの入力を整理する: A1 = 49, A2 = 11。
- 第1ボックスの出力を計算する: B1 = A2 = 11、B2 = 49 mod 11 = 5(49 = 11 × 4 + 5)。
- 図2の接続に従い、第2ボックスの入力を設定する: A1 = 11, A2 = 5。
- 第2ボックスの出力を計算する: B1 = A2 = 5、B2 = 11 mod 5 = 1(11 = 5 × 2 + 1)。
- 求められている右側ボックスのB2の値は1であるため、アを選択する。
- 選択肢 ア正解
- 第1ボックスでB1=11, B2=5となり、第2ボックスで11÷5の余りである1が出力されるため正しいです。
- 選択肢 イ不正解
- 2は11を5で割った商であり、余りB2の値ではありません。
- 選択肢 ウ不正解
- 4は第1ボックスの49÷11の商であり、第2ボックスの出力B2とは異なります。
- 選択肢 エ不正解
- 5は第1ボックスの余り(B2)および第2ボックスの出力B1の値であり、求める第2ボックスのB2ではありません。
覚えるポイント
- 割り算の商ではなく『割った余り(剰余)』を出力する仕様を正確に追跡しましょう。
間違えやすいところ
- B1とB2の接続を取り違えたり、第1ボックスの余り(5)をそのまま最終出力と誤認しないように注意が必要です。
出題の前提:ITパスポート試験 平成31年度春期 公開問題 問71
出典:IPA『ITパスポート試験 平成31年度 春期分』
公式問題冊子 p.28 ↗(www3.jitec.ipa.go.jp)
ISMSの目的とセキュリティの3要素
テクノロジ系 · 情報セキュリティ / ISMS
ISMS(情報セキュリティマネジメントシステム)の導入効果に関する以下の記述中の[ a ]および[ b ]に入る字句の適切な組合せはどれか。 『[ a ]マネジメントプロセスを適用することによって,情報の機密性,[ b ]及び可用性をバランス良く維持,改善し,[ a ]を適切に管理しているという信頼を利害関係者に与える。』
解答・解説を表示
解答
ウ
解説
情報セキュリティマネジメントシステム(ISMS: JIS Q 27001 / ISO/IEC 27001)は、組織が保護すべき情報資産に対して『情報セキュリティリスクマネジメントプロセス』を適用し、情報セキュリティの3大要素である『機密性(Confidentiality)』『完全性(Integrity)』『可用性(Availability)』をバランス良く維持・改善するための仕組みです。
解き方
- 文章後半の『情報の機密性,[ b ]及び可用性をバランス良く維持,改善し』に着目し、セキュリティの3大要素から b が『完全性』であることを特定する。
- ISMSが管理・適用するプロセスは『リスク』マネジメントプロセスであることを確認し、a に『リスク』が入ると判断する。
- a が『リスク』、b が『完全性』となっている組合せ(ウ)を選択する。
- 選択肢 ア不正解
- ISMSで扱うのは情報セキュリティリスクであり、品質(QMSの対象)ではありません。
- 選択肢 イ不正解
- aはリスク、bは完全性であるため、品質および妥当性のいずれも誤りです。
- 選択肢 ウ正解
- ISMSはリスクマネジメントプロセスを適用し、機密性・完全性・可用性を維持・改善するため適切です。
- 選択肢 エ不正解
- 情報セキュリティの基本特性として挙げられるのは完全性であり、妥当性ではありません。
覚えるポイント
- 情報セキュリティの3大要素は『機密性』『完全性』『可用性』、ISMSの管理対象は『リスク』です。
間違えやすいところ
- 品質マネジメントシステム(ISO 9001)と混同してaに『品質』を選んでしまわないように注意が必要です。
出題の前提:ITパスポート試験 平成31年度春期 公開問題 問72
出典:IPA『ITパスポート試験 平成31年度 春期分』
公式問題冊子 p.29 ↗(www3.jitec.ipa.go.jp)
第5世代移動通信システム(5G)の特徴
テクノロジ系 · 移動通信システム / 5G / LTE
LTE(第4世代移動通信システム)と比較して、通信速度が高速であるだけでなく、より多数の端末を同時に接続でき、通信の遅延時間が非常に小さいという特徴を備えた移動通信システムとして、適切なものはどれか。
解答・解説を表示
解答
エ
解説
5G(5th Generation Mobile Communication System)は、LTE(4G)の後継規格であり、「超高速・大容量」「超低遅延・高信頼性」「多数同時接続」の要件を満たす次世代通信規格です。
解き方
- 設問の条件である「LTEより高速」「多数の端末が接続可能」「通信遅延が少ない」という特徴を確認します。
- 移動通信システムにおけるこれら3つの主要な特徴を持つ技術として「5G」を選択します。
- 選択肢 ア不正解
- ブロックチェーンは暗号技術を用いて取引履歴を分散管理する台帳技術であり、移動通信システムではありません。
- 選択肢 イ不正解
- MVNO(仮想移動体通信事業者)は自社で無線設備を持たずに他社のインフラを借りてサービスを提供する通信事業者のことです。
- 選択肢 ウ不正解
- 8Kはハイビジョンを超える超高精細な映像表示規格のことであり、移動通信規格の名称ではありません。
- 選択肢 エ正解
- 5Gは超高速・大容量、多数同時接続、超低遅延の特徴を持つ移動通信システムであり、記述と一致します。
覚えるポイント
- 5Gの3大特徴は「高速大容量」「超低遅延」「多数同時接続」です。
間違えやすいところ
- MVNOは通信サービスのビジネス形態であり、通信技術・通信規格そのものと混同しないよう注意が必要です。
出題の前提:ITパスポート試験シラバス・テクノロジ系(ネットワーク)
出典:IPA『ITパスポート試験 平成31年度 春期分』
公式問題冊子 p.29 ↗(www3.jitec.ipa.go.jp)
無線LANの暗号化方式
テクノロジ系 · 無線LANセキュリティ / WPA2 / WEP
無線LANの暗号化方式のうち、従来のWEPで指摘された脆弱性によって短時間で暗号が解読される問題を解決し、セキュリティ強度を向上させるために利用が推奨されているものはどれか。
解答・解説を表示
解答
エ
解説
無線LANの初期の規格であるWEPは暗号解読手法が確立され危険となったため、暗号化アルゴリズムを強化したWPAや、強力な暗号方式AESを採用したWPA2(およびWPA3)が標準的に利用されています。
解き方
- 問題文が「無線LANの暗号化方式」かつ「WEPの脆弱性を改善し強度を高めたもの」を求めていることを確認します。
- 選択肢の中から無線LANのセキュリティ規格である「WPA2」を選びます。
- 選択肢 ア不正解
- ESSIDは無線LANにおけるアクセスポイントを識別するためのネットワーク名(識別子)であり、暗号化方式ではありません。
- 選択肢 イ不正解
- HTTPSはWebブラウザとWebサーバ間の通信をSSL/TLSによって暗号化するプロトコルであり、無線LANの規格ではありません。
- 選択肢 ウ不正解
- S/MIMEは電子メールの本文を暗号化および電子署名するための規格であり、無線LANの暗号化方式ではありません。
- 選択肢 エ正解
- WPA2はAES暗号化方式などを採用し、WEPの脆弱性を克服した無線LANの暗号化規格です。
覚えるポイント
- 無線LAN暗号化規格の強度は WEP < WPA < WPA2 < WPA3 の順に強化されています。
間違えやすいところ
- HTTPSやS/MIMEなどの通信上位層・アプリ層の暗号化技術と、無線LAN(データリンク層)の暗号化を混同しないようにしましょう。
出題の前提:ITパスポート試験シラバス・テクノロジ系(情報セキュリティ)
出典:IPA『ITパスポート試験 平成31年度 春期分』
公式問題冊子 p.29 ↗(www3.jitec.ipa.go.jp)
公開鍵暗号方式による電子メールの暗号化と復号
テクノロジ系 · 公開鍵暗号方式 / 暗号化 / 復号鍵
AさんはBさん宛ての秘密メッセージを記載した電子メールを、公開鍵暗号方式を用いてBさんの鍵で暗号化して送信した。受信したBさんがこのメールを復号するために必要な鍵はどれか。
解答・解説を表示
解答
エ
解説
公開鍵暗号方式において機密通信を行う場合、送信者は「受信者の公開鍵」でデータを暗号化します。暗号文は、その公開鍵と対をなす受信者本人しか持たない「受信者の秘密鍵」でのみ復号可能です。
解き方
- 暗号化に使われた鍵を確認します。Aさんは「Bさんの鍵(公開鍵)」を使って暗号化しています。
- Bさんの公開鍵で暗号化されたデータは、対となる「Bさんの秘密鍵」でのみ復号できるため、該当する選択肢を特定します。
- 選択肢 ア不正解
- 送信者であるAさんの公開鍵は、送信者が電子署名を行った際の署名検証などに利用されるもので、本問の復号には使えません。
- 選択肢 イ不正解
- Aさんの秘密鍵はAさんが電子署名を生成する際などに使われ、受信者がメール本文を復号するためには利用できません。
- 選択肢 ウ不正解
- Bさんの公開鍵は暗号化を行うために用いられた鍵であり、公開鍵暗号方式では暗号化した公開鍵自体で復号することはできません。
- 選択肢 エ正解
- Bさんの公開鍵で暗号化された暗号文は、ペアとなる「Bさんの秘密鍵」によってのみ復号が可能です。
覚えるポイント
- 機密通信:受信者の公開鍵で暗号化し、受信者の秘密鍵で復号する。
- ディジタル署名:送信者の秘密鍵で作成し、送信者の公開鍵で検証する。
間違えやすいところ
- 「誰の鍵で暗号化し、誰の鍵で復号するか」について、送信者の鍵と受信者の鍵を取り違えるミスが頻出です。
出題の前提:ITパスポート試験シラバス・テクノロジ系(セキュリティ)
出典:IPA『ITパスポート試験 平成31年度 春期分』
公式問題冊子 p.30 ↗(www3.jitec.ipa.go.jp)
バイオメトリクス認証の特徴
テクノロジ系 · バイオメトリクス認証 / 身体的特徴 / 行動的特徴
バイオメトリクス認証(生体認証)に関する記述として、適切なものはどれか。
解答・解説を表示
解答
エ
解説
バイオメトリクス認証は、人間の身体的特徴(指紋、静脈、顔、虹彩など)や行動的特徴(筆跡、キーストローク、歩行パターンなど)を利用して個人を識別・認証する技術です。
解き方
- 各選択肢のバイオメトリクス認証に関する記述の正誤を検証します。
- バイオメトリクス認証には「身体的特徴」だけでなく「行動的特徴」も分類として含まれる点を確認し、エを選択します。
- 選択肢 ア不正解
- 指紋や静脈などの生体情報は、パスワードのように背後からのぞき見(ショルダーハック)されただけで容易に盗まれる性質のものではありません。
- 選択肢 イ不正解
- センサーの小型化が進んでおり、指紋認証や顔認証などは多くのスマートフォンに標準搭載されています。
- 選択肢 ウ不正解
- 生体認証には他人を本人と誤認識するリスク(他人受入率)や本人を拒否するリスク(本人拒否率)が確率として存在します。
- 選択肢 エ正解
- バイオメトリクス認証の対象には、筆跡、キーストローク速度、音声などの行動的特徴も含まれます。
覚えるポイント
- バイオメトリクス認証は「身体的特徴(静脈・指紋・顔など)」と「行動的特徴(筆跡・キーストロークなど)」に大別されます。
間違えやすいところ
- 生体認証は身体的な特徴だけに限られると思い込み、行動的特徴(キーストロークやサイン速度)を除外してしまう間違いに注意してください。
出題の前提:ITパスポート試験シラバス・テクノロジ系(情報セキュリティ)
出典:IPA『ITパスポート試験 平成31年度 春期分』
公式問題冊子 p.30 ↗(www3.jitec.ipa.go.jp)
ファイル転送所要時間の計算
テクノロジ系 · 通信速度計算 / 実効伝送速度 / 単位変換
通信速度が100Mビット/秒、実効通信速度が通信速度の20%である環境において、インターネット上のサーバから5MバイトのファイルをPCにダウンロードするのに掛かる時間は何秒か。
解答・解説を表示
解答
エ
解説
通信時間の計算では、データ容量の単位(バイト)と通信速度の単位(ビット/秒)を一致させる必要があります(1バイト=8ビット)。また、回線速度に伝送効率(実効比率)を乗じて実際の実効通信速度を求めます。
解き方
- 実効通信速度を求めます:100Mビット/秒 × 20%(0.2) = 20Mビット/秒。
- ファイルサイズをビット単位に換算します:5Mバイト × 8ビット/バイト = 40Mビット。
- 所要時間を計算します:40Mビット ÷ 20Mビット/秒 = 2秒。
- 選択肢 ア不正解
- バイトからビットへの8倍換算や実効速度の考慮を誤ると生じる計算結果です。
- 選択肢 イ不正解
- ファイル容量をビット換算せずに実効速度で割ると 5÷20=0.25秒 となりますが、単位の換算が行われておらず不適切です。
- 選択肢 ウ不正解
- 実効通信速度の20%を適用せずに計算すると 40÷100=0.4秒 や 5÷10=0.5秒 などになりますが不適切です。
- 選択肢 エ正解
- 40Mビット ÷ 20Mビット/秒 = 2秒 となり、正しい計算結果です。
覚えるポイント
- データ転送時間 = データ量(ビット) ÷ 実効通信速度(ビット/秒)。
- 1バイト = 8ビット の単位換算を忘れずに行う。
間違えやすいところ
- バイト(Byte)とビット(bit)の変換を忘れ、5Mバイトをそのまま割ってしまうミスが非常に多いです。
出題の前提:ITパスポート試験シラバス・テクノロジ系(ネットワークの基礎理論)
出典:IPA『ITパスポート試験 平成31年度 春期分』
公式問題冊子 p.30 ↗(www3.jitec.ipa.go.jp)
関係データベースの結合と条件抽出
テクノロジ系 · 関係データベース / 表の結合 / レコード抽出
“社員”表(社員ID、氏名、部署コード、住所)と“部署”表(部署コード、部署名、所在地)を「部署コード」で結合したとき、社員の住所と所属する部署の所在地が異なる社員は何人抽出されるか。 【社員表】 ・H001: 伊藤 花子, 部署G02, 住所: 神奈川県 ・H002: 高橋 四郎, 部署G01, 住所: 神奈川県 ・H003: 鈴木 一郎, 部署G03, 住所: 三重県 ・H004: 田中 春子, 部署G04, 住所: 大阪府 ・H005: 渡辺 二郎, 部署G03, 住所: 愛知県 ・H006: 佐藤 三郎, 部署G02, 住所: 神奈川県 【部署表】 ・G01: 総務部, 所在地: 東京都 ・G02: 営業部, 所在地: 神奈川県 ・G03: 製造部, 所在地: 愛知県 ・G04: 開発部, 所在地: 大阪府
解答・解説を表示
解答
イ
解説
関係データベースにおける表の結合では、共通するキー列(ここでは部署コード)を基準に対応するレコードを結びつけます。その後、指定された条件(社員の住所 ≠ 部署の所在地)に合致するレコードを数え上げます。
解き方
- 各社員の部署コードから所属部署の所在地を特定します:H001はG02(神奈川県)、H002はG01(東京都)、H003はG03(愛知県)、H004はG04(大阪府)、H005はG03(愛知県)、H006はG02(神奈川県)。
- 社員の住所と部署所在地を比較します:H001(一致)、H002(不一致:神奈川県/東京都)、H003(不一致:三重県/愛知県)、H004(一致)、H005(一致)、H006(一致)。
- 異なる社員はH002とH003の計2名であるため、「2」を選択します。
- 選択肢 ア不正解
- 不一致の社員はH002とH003の2名いるため、1人は誤りです。
- 選択肢 イ正解
- H002(神奈川県≠東京都)とH003(三重県≠愛知県)の2名が条件に合致します。
- 選択肢 ウ不正解
- H005の住所と所在地はともに愛知県で一致しているため、3人にはなりません。
- 選択肢 エ不正解
- 一致している社員が4名(H001, H004, H005, H006)であり、異なる社員を尋ねる設問の意図と逆です。
覚えるポイント
- リレーショナルデータベースでは、共通のキー列で結合した上で各行の値を比較照合します。
間違えやすいところ
- 「所在地と住所が異なる社員」を数えるところを、誤って「一致している社員(4名)」を数えてしまうミスに注意してください。
出題の前提:ITパスポート試験シラバス・テクノロジ系(データベース)
出典:IPA『ITパスポート試験 平成31年度 春期分』
公式問題冊子 p.31 ↗(www3.jitec.ipa.go.jp)
VPN(Virtual Private Network)の特徴
テクノロジ系 · ネットワークセキュリティ / VPN / 公衆網
次の記述a〜cのうち、VPN(Virtual Private Network)の特徴として適切なものだけを全て挙げたものはどれか。 a アクセスポイントを経由しないで、端末同士が相互に無線通信を行うことができる。 b 公衆ネットワークなどを利用するが、あたかも自社専用ネットワークのように使うことができる。 c ネットワークに接続することによって、PCのセキュリティ状態を検査することができる。
解答・解説を表示
解答
ウ
解説
VPN(Virtual Private Network:仮想閉域網)は、インターネットなどの安価な公衆回線を利用しながら、トンネリングや暗号化技術を用いて仮想的な専用回線を構築し、安全な通信を低コストで実現する仕組みです。
解き方
- 記述aを確認:アクセスポイントを経由せずに端末同士が直接通信するのは「アドホックモード」や「Wi-Fi Direct」などの特徴です。
- 記述bを確認:公衆ネットワークを利用しながら自社専用回線のように安全に通信するのは「VPN」の定義そのものです。
- 記述cを確認:接続時にセキュリティ対策状況を検査するのは「検疫ネットワーク」の特徴です。
- 適切な記述はbのみであるため、「ウ」を選択します。
- 選択肢 ア不正解
- aはアドホックモード等の説明であり、VPNの特徴ではありません。
- 選択肢 イ不正解
- aは端末間直接通信、cは検疫ネットワークの説明であり、いずれもVPNの説明ではありません。
- 選択肢 ウ正解
- bの記述のみがVPNの正確な説明です。
- 選択肢 エ不正解
- cは検疫ネットワークの説明であり、VPNの特徴ではありません。
覚えるポイント
- VPNは「公衆ネットワーク上で暗号化・トンネリングを行い、仮想的に専用線として利用する」技術です。
間違えやすいところ
- ネットワークに接続する際にPCのウイルス定義ファイルなどを確認する「検疫ネットワーク」とVPNを混同しないようにしましょう。
出題の前提:ITパスポート試験シラバス・テクノロジ系(ネットワーク・セキュリティ)
出典:IPA『ITパスポート試験 平成31年度 春期分』
公式問題冊子 p.31 ↗(www3.jitec.ipa.go.jp)
3Dプリンタの特徴
テクノロジ系 · 3Dプリンタ / 出力装置 / 3次元造形
近年普及が進んでいる3Dプリンタの特徴として、最も適切なものはどれか。
解答・解説を表示
解答
イ
解説
3Dプリンタは、3次元のデジタルモデルデータ(3D CADや3Dスキャナで作成)をもとに、熱溶解積層法や光造形法などによって材料(樹脂や粉末金属など)を一層ずつ積み重ねて実物の立体造形物を製作する出力装置です。
解き方
- 3Dプリンタの基本機能(3次元データから実物の立体物を形作ること)を確認します。
- 平面への画像印刷や空間への映像投影ではなく、「立体物の造形」と記述されている「イ」を選択します。
- 選択肢 ア不正解
- 3D効果(立体感)のある画像を平面用紙等に印刷する技術(レンチキュラー印刷など)であり、3Dプリンタではありません。
- 選択肢 イ正解
- 3Dプリンタは、3次元デジタルデータを基に樹脂などを積層して立体物を物理的に造形する装置です。
- 選択肢 ウ不正解
- 立体物の曲面にインクで印刷を行う特殊印刷(パッド印刷や曲面スクリーン印刷など)の説明です。
- 選択肢 エ不正解
- 空間に光やレーザで立体的な映像を映し出すホログラムや空間ディスプレイ技術の説明です。
覚えるポイント
- 3Dプリンタは「紙や平面に印刷する装置」ではなく「3次元データから立体物を形作る造形装置」です。
間違えやすいところ
- プリンタという名称から「印刷(平面にインクを付着させる)」技術全般と混同しがちですが、実物の立体造形を行う点が異なります。
出題の前提:ITパスポート試験シラバス・テクノロジ系(ハードウェア・入出力装置)
出典:IPA『ITパスポート試験 平成31年度 春期分』
公式問題冊子 p.32 ↗(www3.jitec.ipa.go.jp)
スタイルシート(CSS)をWebサイト構築に用いる理由
テクノロジ系 · CSS / Web標準 / HTML
Webサイトを構築する際にスタイルシート(CSS)を用いる理由として、最も適切なものはどれか。
解答・解説を表示
解答
エ
解説
HTMLが文書の骨格や構造(見出しや段落など)を記述するのに対し、CSS(Cascading Style Sheets)は文字の装飾やレイアウトなどの見た目を定義します。構造と装飾を分離することで、デザインの変更や統一的な維持管理が効率化されます。
解き方
- スタイルシート(CSS)の主な役割が「Webページのレイアウトや見た目を制御・定義すること」であることを確認します。
- 共通の外部スタイルシートを複数のWebページから参照させることで、Webサイト全体の見た目を統一して効率的に管理できるという利点を導きます。
- 選択肢 ア不正解
- Webサーバとブラウザ間で通信を安全に行う仕組みは、SSL/TLS(HTTPS)などの役割です。
- 選択肢 イ不正解
- Webサイトの更新情報を利用者に通知・配信する仕組みは、RSSやAtomなどのフィードの役割です。
- 選択肢 ウ不正解
- Webサイトの利用者を識別・追跡する仕組みは、Cookie(クッキー)やセッション管理などの役割です。
- 選択肢 エ正解
- スタイルシートを共通化して適用することで、複数のWebページの文字色やレイアウトといったデザインを一括して統一・管理できます。
覚えるポイント
- HTMLは文書の構造を定義し、CSS(スタイルシート)は文書の見た目・レイアウトを定義します。
間違えやすいところ
- 通信を暗号化するHTTPSや、利用者の追跡・認証を行うCookieと役割を混同しないようにしましょう。
出題の前提:平成31年春期 ITパスポート試験 公開問題 問81
出典:IPA『ITパスポート試験 平成31年度 春期分』
公式問題冊子 p.32 ↗(www3.jitec.ipa.go.jp)
電子メール送受信プロトコルの組み合わせ
テクノロジ系 · SMTP / POP3 / 電子メールプロトコル
PC1のメールクライアントからPC2のメールクライアントの利用者宛ての電子メールを送信するとき、図の①(PC1から送信側メールサーバ)、②(送信側メールサーバから受信側メールサーバ)、③(受信側メールサーバからPC2)で使われているプロトコルの組合せとして、適切なものはどれか。
解答・解説を表示
解答
エ
解説
電子メールシステムでは、メールの送信・転送を担当するプロトコル(SMTP: Simple Mail Transfer Protocol)と、メールサーバのメールボックスから自分の端末へメッセージを受信・取得するプロトコル(POP3やIMAP)を明確に使い分けています。
解き方
- クライアントからメールサーバへメッセージを送る①と、メールサーバ間で配送を行う②はどちらも送信・転送処理なのでSMTPを用います。
- 受信側のクライアントが自端末へメールを取り込む③は受信処理であるためPOP3を用います。したがって「① SMTP,② SMTP,③ POP3」が正解です。
- 選択肢 ア不正解
- POP3は受信プロトコルであるため、送信(①)やサーバ間転送(②)に用いることはできません。
- 選択肢 イ不正解
- ①のクライアントからの送信にはPOP3ではなくSMTPが使われ、③の受信にはPOP3などが使われます。
- 選択肢 ウ不正解
- サーバ間のメール転送(②)はPOP3ではなくSMTPによって行われます。
- 選択肢 エ正解
- ①のクライアント送信と②のサーバ間転送にはSMTP、③の受信側クライアントによる取得にはPOP3が用いられるため適切です。
覚えるポイント
- 送信および転送はSMTP、受信はPOP3(またはIMAP)と覚えます。
間違えやすいところ
- サーバ間の通信も送信の一種なのでPOP3ではなくSMTPが使われる点を見落としがちです。
出題の前提:平成31年春期 ITパスポート試験 公開問題 問82
出典:IPA『ITパスポート試験 平成31年度 春期分』
公式問題冊子 p.33 ↗(www3.jitec.ipa.go.jp)
PoE(Power over Ethernet)の特徴と用途
テクノロジ系 · PoE / ネットワーク機器 / 有線LAN
PoE(Power over Ethernet)の説明として、適切なものはどれか。
解答・解説を表示
解答
ア
解説
PoE(Power over Ethernet)は、LANケーブル(ツイストペアケーブル)を通じて接続機器へ電力を供給する技術仕様です。コンセントが確保しにくい天井や壁面などに設置する無線LANアクセスポイント、IP電話、Webカメラの給電に広く利用されます。
解き方
- PoE(Power over Ethernet)の語義が「Ethernet(有線LAN)上で電力を供給する仕組み」であることを確認します。
- 各選択肢を照合し、LANケーブルを通じて電力を供給し電源コンセントのない場所への機器設置を可能とするアを選択します。
- 選択肢 ア正解
- LANケーブル経由で給電する技術であり、コンセントのない高所や屋外などに無線LANのAPを設置する際に有用です。
- 選択肢 イ不正解
- 建物の電力線(コンセント配線)を利用して通信を行う技術はPLC(電力線搬送通信)の説明です。
- 選択肢 ウ不正解
- プライベートIPアドレスとグローバルIPアドレスを相互変換する技術はNAT(またはNAPT)の説明です。
- 選択肢 エ不正解
- 通信速度(10/100/1000Mbps)や全二重/半二重を自動検出して設定する機能はオートネゴシエーションの説明です。
覚えるポイント
- PoEは「LANケーブルで給電」、PLCは「電力線で通信」という逆のアプローチであることを整理しておきます。
間違えやすいところ
- PoEとPLC(Power Line Communications)の機能と媒体の関係を混同しないよう注意が必要です。
出題の前提:平成31年春期 ITパスポート試験 公開問題 問83
出典:IPA『ITパスポート試験 平成31年度 春期分』
公式問題冊子 p.34 ↗(www3.jitec.ipa.go.jp)
オンラインストレージの特徴と誤った記述の判別
テクノロジ系 · オンラインストレージ / クラウドサービス / ファイル共有
オンラインストレージに関する記述のうち,適切でないものはどれか。
解答・解説を表示
解答
エ
解説
オンラインストレージ(クラウドストレージ)は、事業者がインターネット上に用意したファイルサーバのディスク領域をネットワーク経由で利用するサービスです。保存容量や利用機能はサービス事業者との契約・プランによって決まり、利用者の物理端末の容量とは完全に独立しています。
解き方
- オンラインストレージの仕組み(ネットワーク上のサーバにファイルを保存・共有するサービス)を整理します。
- 端末側のHDD/SSD容量の増減が、クラウド事業者が提供するオンラインストレージ容量に影響を与えることはないため、エが不適切であると判断します。
- 選択肢 ア不正解
- インターネット経由でマルチデバイス(PC、スマートフォン、タブレット)からアクセスできることは適切な記述です。
- 選択肢 イ不正解
- 基本容量や一部機能が無料で提供されるフリーミアム形式のサービスが多数存在するため適切な記述です。
- 選択肢 ウ不正解
- 権限を設定して複数人で同じファイルを共有・同時編集できる機能を持つものが一般的であり適切な記述です。
- 選択肢 エ正解
- 手元のローカル端末の補助記憶装置を増設しても、クラウド上のオンラインストレージ容量が自動的に増えることはないため誤り(不適切)です。
覚えるポイント
- クラウド上のストレージ容量は端末のローカル記憶容量とは完全に独立しています。
間違えやすいところ
- 「適切でないもの」を選ぶ否定形式の問題なので、正しい記述を選んでしまわないように注意します。
出題の前提:平成31年春期 ITパスポート試験 公開問題 問84
出典:IPA『ITパスポート試験 平成31年度 春期分』
公式問題冊子 p.34 ↗(www3.jitec.ipa.go.jp)
情報セキュリティポリシーの三層構造
テクノロジ系 · 情報セキュリティポリシー / 基本方針 / 対策基準 / 実施手順
情報セキュリティポリシーを、基本方針、対策基準及び実施手順の三つの文書で構成したとき、これらに関する説明のうち、適切なものはどれか。
解答・解説を表示
解答
ウ
解説
情報セキュリティポリシーは通常、上位から「基本方針(経営者の理念・姿勢・適用範囲などを定めた最上位方針)」「対策基準(遵守すべき具体的なルールや行動規範)」「実施手順(各システムや業務で具体的にどう実行するかを記した手順書・マニュアル)」の3階層で構成されます。
解き方
- 情報セキュリティポリシーの3層(基本方針=理念・指針、対策基準=ルール・基準、実施手順=具体的な作業マニュアル)の定義を確認します。
- 実施手順が「対策基準を現場で実行するための具体的な進め方を記述したもの」に合致しているウを選びます。
- 選択肢 ア不正解
- 基本方針は経営者が情報セキュリティに対する組織の基本姿勢や理念を示す最上位文書であり、従業員が策定するものではありません。
- 選択肢 イ不正解
- 基本方針は事故発生時の経営者向け対応マニュアルではなく、組織全体におけるセキュリティの基本姿勢や目的を定めたものです。
- 選択肢 ウ正解
- 実施手順は対策基準を達成するために、個別の業務やシステムにおける具体的な手順・操作方法を定めた文書です。
- 選択肢 エ不正解
- 対策基準は基本方針を受けて具体的に遵守すべき行動規範や規則を定めたものであり、手順の目次や枠組みを定めるものではありません。
覚えるポイント
- セキュリティポリシーの階層:基本方針(経営者の理念)→対策基準(遵守ルール)→実施手順(現場のマニュアル)。
間違えやすいところ
- 基本方針と実施手順の階層関係や、誰が策定・利用するかの視点を混同しないようにします。
出題の前提:平成31年春期 ITパスポート試験 公開問題 問85
出典:IPA『ITパスポート試験 平成31年度 春期分』
公式問題冊子 p.35 ↗(www3.jitec.ipa.go.jp)
LPWA(Low Power Wide Area)の通信特徴
テクノロジ系 · LPWA / IoT / 無線通信規格
IoT端末で用いられているLPWA(Low Power Wide Area)の特徴に関する次の記述中のa,bに入れる字句の適切な組合せはどれか。 「LPWAの技術を使った無線通信は,無線LANと比べると,通信速度は [ a ],消費電力は [ b ]。」
解答・解説を表示
解答
ウ
解説
LPWAは、電池駆動のIoTデバイスなどを長期間にわたり運用できるように設計された無線通信技術です。名称の通り「Low Power(低消費電力)」と「Wide Area(広域通信)」を実現するトレードオフとして、通信速度は数十bps〜数百kbps程度と無線LAN(数十M〜数Gbps)に比べて大幅に抑えられています。
解き方
- 名称の「Low Power(低消費電力)」から、消費電力 [b] は「少ない」であることが分かります。
- 低消費電力で広域伝送を実現するため、無線LAN(高速大容量通信向き)と比較して通信速度 [a] は「遅く」なります。
- したがって、aが「遅く」、bが「少ない」となる組合せ(ウ)を選択します。
- 選択肢 ア不正解
- LPWAは無線LANに比べて通信速度が非常に遅いため、「速く」は誤りです。
- 選択肢 イ不正解
- LPWAは通信速度が遅く、かつ低消費電力であるため、両方の記述が誤りです。
- 選択肢 ウ正解
- LPWAは無線LANと比較して、通信速度は「遅く」、消費電力は「少ない」という特徴を正しく示しています。
- 選択肢 エ不正解
- LPWAの大きな特徴である低消費電力(消費電力が少ない)に反しているため「多い」は誤りです。
覚えるポイント
- LPWA=省電力・広域カバー・低速。センサーデータの定期送信などに特化した無線規格です。
間違えやすいところ
- 5Gなどの「高速大容量」通信の特徴とLPWAの「低速・省電力」の特徴を混同しないようにしましょう。
出題の前提:平成31年春期 ITパスポート試験 公開問題 問86
出典:IPA『ITパスポート試験 平成31年度 春期分』
公式問題冊子 p.35 ↗(www3.jitec.ipa.go.jp)
情報セキュリティ対策における物理的対策
テクノロジ系 · 情報セキュリティ対策 / 物理的セキュリティ / 技術的セキュリティ / 人的セキュリティ
情報セキュリティ対策を、技術的対策、人的対策及び物理的対策の三つに分類したとき、物理的対策の例として適切なものはどれか。
解答・解説を表示
解答
エ
解説
情報セキュリティ対策の3区分: ・技術的対策:認証、暗号化、アクセス制御、ファイアウォールなどシステム上で施す対策 ・人的対策:教育訓練、守秘義務契約、職務分掌、相互牽制など人や運用体制に関する対策 ・物理的対策:施錠、入退室管理(ゲート)、ラック固定、耐震・防火設備など施設や機器自体を守る対策
解き方
- 問題文が求める「物理的対策(建物・設備・ハードウェアに対する物理的な保護対策)」の定義を確認します。
- 選択肢をそれぞれ分類します。アは技術的対策、イは技術的対策、ウは人的対策、エは入退館や施錠を伴う物理的対策であると判別します。
- 選択肢 ア不正解
- バイオメトリクス認証を用いたログオン管理は、情報システム上でアクセス制御を行う「技術的対策」です。
- 選択肢 イ不正解
- ファイアウォールによるネットワーク通信の制御・遮断は「技術的対策」です。
- 選択肢 ウ不正解
- 複数名体制による相互チェックや役割分担は、不正やミスを防止する「人的対策(組織的対策)」です。
- 選択肢 エ正解
- セキュリティ区画の施錠管理や鍵の貸出管理による入退室制限は、設備への物理的侵入を防ぐ「物理的対策」に該当します。
覚えるポイント
- 物理的対策は「鍵、部屋、フェンス、防犯カメラ、免震・耐震」など物理的な境界を守る対策です。
間違えやすいところ
- バイオメトリクス認証装置のように物理装置を使うものでも、ログオン認証の処理自体は「技術的対策」に分類されます。
出題の前提:平成31年春期 ITパスポート試験 公開問題 問87
出典:IPA『ITパスポート試験 平成31年度 春期分』
公式問題冊子 p.36 ↗(www3.jitec.ipa.go.jp)
コンピュータウイルスの感染経路と対象
テクノロジ系 · マルウェア / ファームウェア感染 / ウイルス対策
ウイルスの感染に関する記述のうち,適切なものはどれか。
解答・解説を表示
解答
ア
解説
コンピュータウイルス(マルウェア)は、実行ファイルや文書ファイル、OSだけでなく、ハードウェアを直接制御するファームウェア(BIOSやUEFI、ネットワーク機器の組込みソフト等)に感染して永続化を図るものも存在します。また、USBメモリ等の外部記録媒体やWebサイト閲覧経由でも感染するため、多層防御と適切な初動対応(ネットワーク切断等)が必須です。
解き方
- ウイルスの感染対象として、OSやアプリのほかファームウェア領域も標的になり得ることを確認します。
- 各選択肢の誤りを検討します。USBメモリ等の媒体経由でも感染し(イの否定)、感染時は二次被害防止のためネットワークから即時切断すべきであり(ウの否定)、Web閲覧や脆弱性攻撃でも感染します(エの否定)。
- 適切な記述であるアを選択します。
- 選択肢 ア正解
- BIOS/UEFIや周辺機器の制御プログラムであるファームウェアを標的とするウイルスが存在するため適切です。
- 選択肢 イ不正解
- USBメモリなどの外部記憶媒体を介した自動実行やファイル媒介によってウイルスに感染することがあります。
- 選択肢 ウ不正解
- ウイルス感染が判明した場合は、感染拡大や外部への情報流出を防ぐため、直ちにLANケーブルを抜くなどネットワークから遮断しなければなりません。
- 選択肢 エ不正解
- 悪意あるWebサイトを閲覧しただけで感染するドライブバイダウンロード攻撃など、添付ファイル以外からの感染経路も多数あります。
覚えるポイント
- ウイルス感染時の初期初動は「ネットワークからの即時切断」が基本です。また外部記憶媒体経由でも感染します。
間違えやすいところ
- 「〜することはない」という絶対的な否定表現を持つ選択肢(イやエ)は誤りであることが多い点に着目しましょう。
出題の前提:平成31年春期 ITパスポート試験 公開問題 問88
出典:IPA『ITパスポート試験 平成31年度 春期分』
公式問題冊子 p.36 ↗(www3.jitec.ipa.go.jp)
ショルダーハックの防止策
テクノロジ系 · 情報セキュリティ / ソーシャルエンジニアリング
スマートフォンを利用する際において、ソーシャルエンジニアリングの一つであるショルダーハックへの防止策として最も適切なものはどれか。
解答・解説を表示
解答
ウ
解説
ショルダーハック(肩越し視認)はソーシャルエンジニアリングの一種であり、利用者の背後や横から画面やキーボードの入力操作を物理的にのぞき見して機密情報を不正取得する手法です。これに対する対策としては、視野角を制限するフィルムの貼付や入力時に周囲を確認するなどの物理的な防止措置が有効です。
解き方
- ショルダーハックが物理的なのぞき見によって情報を盗み出す攻撃手法であることを確認します。
- 提示された選択肢の中から、画面の物理的なのぞき見を防ぐ効果を持つ対策を選択します。
- 選択肢 ア不正解
- OSを最新に保つことは既知の脆弱性を解消する技術的対策ですが、物理的な画面ののぞき見を防止することはできません。
- 選択肢 イ不正解
- 位置情報機能をオフにすることは現在地の漏えい防止に役立ちますが、ショルダーハック対策には該当しません。
- 選択肢 ウ正解
- のぞき見防止フィルムを貼ることで斜めからの画面視認が困難になり、ショルダーハックを効果的に防ぐことができます。
- 選択肢 エ不正解
- ストラップの装着は機器の落下や物理的な盗難・紛失の防止策であり、画面ののぞき見防止策ではありません。
覚えるポイント
- ショルダーハック対策には視野角を狭めるのぞき見防止フィルムが有効です。
間違えやすいところ
- OSのアップデートなどのサイバー攻撃対策と物理的なソーシャルエンジニアリング対策を混同しないようにしましょう。
出題の前提:平成31年度春期ITパスポート試験公式問題問89
出典:IPA『ITパスポート試験 平成31年度 春期分』
公式問題冊子 p.37 ↗(www3.jitec.ipa.go.jp)
ヒューマンエラーを防ぐ設計思想
テクノロジ系 · システム設計思想 / 信頼性設計
入力画面で数値を入力すべき場所に誤って英字を入力した際、エラーメッセージを表示して再入力を求めるように設計した。このような工夫をしておく設計思想を表す用語はどれか。
解答・解説を表示
解答
ア
解説
フールプルーフ(foolproof)は、人間は必ず誤操作や誤入力を起こすという前提に立ち、誤った操作を行ってもシステムが故障したり致命的な誤動作を引き起こしたりしないよう、入力を受け付けないまたは警告する設計思想です。
解き方
- 問題文に記載された『数値入力欄に英字を入力した際にエラーを出して再入力を求める』という状況が、人間の誤操作に対する安全対策であることを把握します。
- 信頼性設計の用語の中から、利用者の誤操作を防ぐ設計思想に該当するフールプルーフを選択します。
- 選択肢 ア正解
- 誤ったデータ入力を検知してエラー表示を行い、システムの誤作動を防止する仕組みはフールプルーフの典型例です。
- 選択肢 イ不正解
- フェールソフトは障害発生時に一部の機能を制限してでもシステム全体の完全停止を避け、機能を縮小して稼働を継続する設計思想です。
- 選択肢 ウ不正解
- フォールトトレランスは障害が発生しても予備系などに切り替えることでシステム全体を正常に維持・継続させる設計手法です。
- 選択肢 エ不正解
- ロールバックはデータベースのトランザクション処理において、障害発生時に処理前の元の状態に戻す復旧技術です。
覚えるポイント
- フールプルーフは人の誤操作対策、フェールソフトは一部故障時の機能縮小運転です。
間違えやすいところ
- 人間の操作ミスを防ぐフールプルーフと、機器故障時の停止を防ぐフォールトトレランスを混同しやすいです。
出題の前提:平成31年度春期ITパスポート試験公式問題問90
出典:IPA『ITパスポート試験 平成31年度 春期分』
公式問題冊子 p.37 ↗(www3.jitec.ipa.go.jp)
E-R図が表現する対象
テクノロジ系 · データベース / データモデル
データモデリングで使用されるE-R図で表現するものはどれか。
解答・解説を表示
解答
イ
解説
E-R図(Entity-Relationship Diagram)は概念データモデルの設計において広く用いられ、実世界に存在する対象や概念である「エンティティ(実体)」と、それらの間に存在する「リレーションシップ(関連)」を図式化してデータの構造を明確にするための表現手法です。
解き方
- E-R図の名称(Entity-Relationship)から、何と何のつながりを図式化しているかを読み取ります。
- 選択肢の中からエンティティ(実体)とリレーションシップ(関係)について述べているものを選び出します。
- 選択肢 ア不正解
- HDD内の物理的配置は物理データモデルやハードウェア設計の領域であり、概念モデルであるE-R図では表現しません。
- 選択肢 イ正解
- E-R図はエンティティ(実体)およびそれら相互の関連(リレーションシップ)を視覚的に表現する図です。
- 選択肢 ウ不正解
- 処理の流れを表現する図としては、フローチャートやアクティビティ図などが用いられます。
- 選択肢 エ不正解
- データの入力・出力やデータの流れを表現する図としては、DFD(データフロー図)などが用いられます。
覚えるポイント
- E-R図はEntity(実体)とRelationship(関連)の関係を図示したものです。
間違えやすいところ
- データの流れを表すDFDや処理手順を表すフローチャートとE-R図の目的を混同しないように注意しましょう。
出題の前提:平成31年度春期ITパスポート試験公式問題問91
出典:IPA『ITパスポート試験 平成31年度 春期分』
公式問題冊子 p.37 ↗(www3.jitec.ipa.go.jp)
関係データベースにおける正規化の目的
テクノロジ系 · データベース / 関係データベースの正規化
関係データベースを設計・構築する際にデータの正規化を行う目的として、最も適切なものはどれか。
解答・解説を表示
解答
イ
解説
関係データベースの正規化とは、属性間の従属関係に基づいてテーブルを適切に分割し、データの重複を排除する設計作業です。重複をなくすことで、追加・更新・削除に伴うデータの矛盾(更新時異状)の発生を防止し、保守・管理作業を容易にします。
解き方
- データベースにおける正規化の本質が「データの重複排除と更新時異状の防止」であることを確認します。
- 選択肢から、重複や矛盾の排除および維持管理の容易化を目的として挙げている記述を選びます。
- 選択肢 ア不正解
- 正規化は冗長性(重複)を排除する作業であり、冗長性をもたせること(RAIDやパリティ等)とは逆の方向性です。
- 選択肢 イ正解
- テーブルを分割してデータの重複や矛盾を排除し、保守管理を容易にするという説明は正規化の目的に完全に合致します。
- 選択肢 ウ不正解
- 文字コードの統一は文字化け等を防ぐデータ管理の施策面であり、関係データベースの正規化の定義とは異なります。
- 選択肢 エ不正解
- 可逆圧縮はストレージ容量節約や転送高速化の技術であり、テーブルの構造を整理する正規化の目的ではありません。
覚えるポイント
- 正規化の目的はデータの重複を排除し、更新時異状を防いで保守性を高めることです。
間違えやすいところ
- 通信やRAIDで用いられる誤り検出用の「冗長性の付加」と、データベースの「重複の排除」を混同しないようにしましょう。
出題の前提:平成31年度春期ITパスポート試験公式問題問92
出典:IPA『ITパスポート試験 平成31年度 春期分』
公式問題冊子 p.37 ↗(www3.jitec.ipa.go.jp)
NFCを利用した通信方式の事例
テクノロジ系 · ネットワーク / 近距離無線通信
近距離無線通信規格であるNFCに準拠した無線通信方式を利用した事例として、適切なものはどれか。
解答・解説を表示
解答
エ
解説
NFC(Near Field Communication)は、13.56MHzの周波数帯を利用して数cmから十数cm程度の近距離で通信を行う無線通信技術です。交通系ICカード(FeliCaなど)や非接触IC決済、社員証、対応機器同士のかざすだけでのペアリングなどに広く活用されています。
解き方
- NFCが数cmから十数cm程度の至近距離で通信を行う非接触IC技術規格であることを確認します。
- 選択肢の中から、タッチやかざす動作によって至近距離通信を行う交通系IC乗車券を特定します。
- 選択肢 ア不正解
- ETC車載器との通信には、5.8GHz帯の電波を用いたDSRC(狭域通信)技術が利用されています。
- 選択肢 イ不正解
- 一般的なエアコンやテレビのリモートコントロールには、赤外線通信が広く使われています。
- 選択肢 ウ不正解
- カーナビの位置計測には、人工衛星からの電波を受信するGPS(GNSS)技術が利用されています。
- 選択肢 エ正解
- 交通系IC乗車券の非接触改札システムは、NFCの通信規格(Type-Fなど)に準拠した技術を利用しています。
覚えるポイント
- NFCは13.56MHz帯の至近距離無線通信で、交通系ICやスマホ決済に利用されます。
間違えやすいところ
- ETCのDSRC通信や家電の赤外線通信など、他の無線通信手段と混同しないように注意しましょう。
出題の前提:平成31年度春期ITパスポート試験公式問題問93
出典:IPA『ITパスポート試験 平成31年度 春期分』
公式問題冊子 p.38 ↗(www3.jitec.ipa.go.jp)
ランサムウェアの特徴
テクノロジ系 · 情報セキュリティ / マルウェア
マルウェアの一種であるランサムウェアの説明として、適切なものはどれか。
解答・解説を表示
解答
ア
解説
ランサムウェア(Ransomware)は、「身代金」を意味するRansomとSoftwareを組み合わせた造語です。感染したコンピュータ内の重要ファイルを勝手に暗号化してアクセス不能にし、暗号化を解除(復号)する鍵の提供と引き換えに金銭や暗号資産を要求する悪意のあるソフトウェアです。
解き方
- ランサムウェアの名称に含まれる「Ransom(身代金)」に着目し、その攻撃特徴を把握します。
- ファイル暗号化と引き換えに金品(身代金)を要求するという特徴を持つ選択肢アを選択します。
- 選択肢 ア正解
- ファイルを暗号化して操作不能にし、復旧の対価として身代金を要求するマルウェアであり、ランサムウェアの説明として適切です。
- 選択肢 イ不正解
- キーボードの入力内容を不正に記録してパスワードなどを盗み取るソフトウェアはキーロガーの説明です。
- 選択肢 ウ不正解
- システムログの改ざんやプロセスの隠蔽を行って侵入を隠すソフトウェア群はルートキット(Rootkit)などの説明です。
- 選択肢 エ不正解
- 単体で自己増殖・拡散する機能を持ち、ネットワークを経由して感染を広げるマルウェアはワームの説明です。
覚えるポイント
- ランサムウェアは「身代金(Ransom)」を要求するマルウェアです。
間違えやすいところ
- キーロガー(入力監視)やワーム(自己増殖)など、他のマルウェアの代表的特徴と取り違えないようにしましょう。
出題の前提:平成31年度春期ITパスポート試験公式問題問94
出典:IPA『ITパスポート試験 平成31年度 春期分』
公式問題冊子 p.38 ↗(www3.jitec.ipa.go.jp)
関係データベースを操作する言語
テクノロジ系 · データベース / データベース言語
関係データベースの定義やデータの検索・更新・削除などの操作を行うための標準的な言語はどれか。
解答・解説を表示
解答
イ
解説
SQL(Structured Query Language)は、関係データベース(RDB)に対してデータの検索(SELECT)、追加(INSERT)、更新(UPDATE)、削除(DELETE)などのデータ操作や、テーブルの定義・制御を行うための国際標準言語です。
解き方
- 問題文が要求している「関係データベースを操作するための言語」を把握します。
- 提示された各用語の定義を確認し、関係データベース専用言語であるSQLを選択します。
- 選択肢 ア不正解
- FAQ(Frequently Asked Questions)は「よくある質問とその回答」をまとめたリストのことです。
- 選択肢 イ正解
- SQLは関係データベースにおいてデータの抽出や更新、テーブルの定義などを行うための言語です。
- 選択肢 ウ不正解
- SSL(Secure Sockets Layer)はインターネット上で通信を暗号化するためのプロトコルです(現在はTLSへ移行)。
- 選択肢 エ不正解
- UML(Unified Modeling Language)はソフトウェアの設計や分析結果を視覚化するための統一モデリング言語です。
覚えるポイント
- 関係データベースのデータ操作・定義を行う言語はSQLです。
間違えやすいところ
- アルファベット3文字の略語が並んでいるため、暗号化プロトコル(SSL)やモデリング言語(UML)と混同しないよう注意が必要です。
出題の前提:平成31年度春期ITパスポート試験公式問題問95
出典:IPA『ITパスポート試験 平成31年度 春期分』
公式問題冊子 p.38 ↗(www3.jitec.ipa.go.jp)
相対パス指定によるファイル参照
テクノロジ系 · ファイルシステム / 相対パス
ルート直下にディレクトリd1とd2があり、d1内にファイルf1.html、d2内にファイルf2.htmlがある構成において、カレントディレクトリd1にあるf1.htmlからf2.htmlを参照する相対パス指定として適切なものはどれか。なお、カレントディレクトリは「.」、1階層上は「..」で表す。
解答・解説を表示
解答
ウ
解説
相対パスは、現在作業しているディレクトリ(カレントディレクトリ)を起点として対象ファイルの所在を記述する方法です。同じ階層(カレント)は「.」、親ディレクトリ(1階層上)は「..」で指定します。異なる子ディレクトリ間を移動する場合は、一度親ディレクトリ「..」に上がってから目的のディレクトリとファイルを指定します。
解き方
- 起点(カレントディレクトリ)がディレクトリd1であることを確認します。
- 目標ファイルf2.htmlはルートディレクトリ直下のディレクトリd2の中にあります。
- d1から一度ルートディレクトリ(1階層上)に移動するために「..」を用い、続いて「/d2/f2.html」と記述するため、全体の相対パスは「../d2/f2.html」となります。
- 選択肢 ア不正解
- 「./d2/f2.html」はカレントディレクトリd1の内部にあるサブディレクトリd2を探す記述であり誤りです。
- 選択肢 イ不正解
- 「./f2.html」はカレントディレクトリd1の中に直接f2.htmlがあることを指す記述であり誤りです。
- 選択肢 ウ正解
- 「..」で一度ルートディレクトリに上がり、その下のディレクトリd2内のf2.htmlを指定しているため正しい記述です。
- 選択肢 エ不正解
- 「d2/../f2.html」はd1の下のd2に入ってからルート(d1)に戻りf2.htmlを参照する記述になり、目的のファイルに到達できません。
覚えるポイント
- 1階層上(親ディレクトリ)へ戻る指定記号は「..」、同一階層は「.」です。
間違えやすいところ
- 起点となるカレントディレクトリを取り違えてルートからの絶対パスと混同したり、「.」と「..」の意味を逆に覚えてしまうミスに注意しましょう。
出題の前提:平成31年度春期ITパスポート試験公式問題問96
出典:IPA『ITパスポート試験 平成31年度 春期分』
公式問題冊子 p.39 ↗(www3.jitec.ipa.go.jp)
CPUの基本仕様と用語の意味
テクノロジ系 · クロック周波数 / CPUアーキテクチャ / マルチコアプロセッサ
PCのCPU(中央処理装置)に関する記述として、適切なものはどれか。
解答・解説を表示
解答
ア
解説
CPUのクロック周波数(Hz)は処理の同期信号の周波数を表し、G(ギガ)は10の9乗(10億)を意味します。一方、ビット数は一度に処理できるデータ長、キャッシュの次数はアクセス速度や配置の階層順、コア数はプロセッサコアの物理的な個数を表します。
解き方
- 各選択肢で説明されている数値や接頭辞(1GHz、32/64ビット、一次/二次、デュアル/クアッド)の意味を整理する。
- 1GHzが1秒間に10億回のクロック信号で同期動作することを示す定義と正確に合致する選択肢を選ぶ。
- 選択肢 ア正解
- 1GHzのG(ギガ)は10の9乗(10億)を表し、1秒間に10億回のクロック信号を発生させて処理の同期を取ることを示しているため正しいです。
- 選択肢 イ不正解
- 32ビットや64ビットはCPUが一度に処理できるデータのビット幅(レジスタのサイズなど)を示すものであり、処理速度そのものを示す値ではありません。
- 選択肢 ウ不正解
- 一次キャッシュや二次キャッシュの数値は、CPUコアに近い階層順(アクセスの速い順)を示すものであり、容量の大きさの順位ではありません。
- 選択肢 エ不正解
- デュアルコアやクアッドコアは内蔵されている演算処理コアの個数(2個、4個)を示す用語であり、消費電力の省エネモードを示すものではありません。
覚えるポイント
- 1GHzは毎秒10億回のクロック信号を意味する
- ビット数は一度に扱えるデータ幅を表す
- デュアル・クアッドはコアの数を表す
間違えやすいところ
- 一次キャッシュと二次キャッシュを容量の大きさ順と誤認すること
- ビット数を直接的な処理速度の指標と混同すること
出題の前提:ITパスポート試験シラバス・テクノロジ系「コンピュータ構成要素」の仕様表記に関する出題条件に準拠。
出典:IPA『ITパスポート試験 平成31年度 春期分』
公式問題冊子 p.40 ↗(www3.jitec.ipa.go.jp)
表計算ソフトにおける複合論理条件判定式
テクノロジ系 · 表計算ソフト / IF関数 / 論理積
表計算ソフトを用いて科目X(セルA2)と科目Y(セルB2)の成績から合否を判定する。「合計点が120点以上」であり「かつ2科目とも50点以上」の場合にセルC2に“合格”、それ以外は“不合格”と表示したい。セルC2に入力する適切な計算式はどれか。
解答・解説を表示
解答
ア
解説
IF関数は「IF(論理式, 式1, 式2)」の形式で、論理式がtrueのとき式1、falseのとき式2の値を返します。複数の条件が「かつ(AND)」で結ばれる場合はすべての引数がtrueのときにtrueを返す論理積関数を使用します。
解き方
- 合格に必要な条件「合計点(A2+B2) ≧ 120」「A2 ≧ 50」「B2 ≧ 50」が全て同時に成立(かつ)する必要があるため、論理積を選択する。
- IF関数の第2引数に条件成立時(true)の表示である'合格'、第3引数に不成立時(false)の表示である'不合格'を配置した式を選択する。
- 選択肢 ア正解
- 論理積ですべての条件を満たすかを判定し、満たした場合に'合格'、満たさない場合に'不合格'を返す式になっているため正しいです。
- 選択肢 イ不正解
- 論理積の判定結果が真の場合に'不合格'、偽の場合に'合格'が返されるため、判定結果が逆になってしまいます。
- 選択肢 ウ不正解
- 論理和を用いているため、3つの条件のうちどれか1つでも満たせば合格と判定されてしまい要件を満たしません。
- 選択肢 エ不正解
- 論理和を使用している上、真のとき不合格、偽のとき合格を返す設計になっており二重に誤りです。
覚えるポイント
- すべて満たす(かつ)は論理積を用いる
- いずれか満たす(または)は論理和を用いる
- IF関数は(論理式, 真のときの値, 偽のときの値)の順
間違えやすいところ
- 「かつ」の条件指定に論理和(OR)を選択してしまうこと
- IF関数の真のときと偽のときの戻り値の順序を取り違えること
出題の前提:ITパスポート試験問題冊子末尾「表計算ソフトの機能・用語」の関数定義に準拠。
出典:IPA『ITパスポート試験 平成31年度 春期分』
公式問題冊子 p.40 ↗(www3.jitec.ipa.go.jp)
不正アクセス調査における法的証拠収集技術
テクノロジ系 · デジタルフォレンジックス / セキュリティ調査 / 証拠保全
外部からの不正アクセスによるコンピュータ犯罪の疑いが生じた際に、関係する機器やデータ、ログなどを収集・分析し、法的な証拠性を明らかにするための手段や技術の総称はどれか。
解答・解説を表示
解答
エ
解説
デジタルフォレンジックス(Digital Forensics)とは、コンピュータやネットワークに関する犯罪・法的紛争において、原因究明や法的証拠を確保するために電磁的記録の保全、収集、分析を科学的に行う技術や手法の総称です。
解き方
- 問題文に示された「不正アクセス犯罪」「機器やログの収集・分析」「法的な証拠性を明らかにする」というキーワードを確認する。
- 鑑識や法的証拠保全を指す用語であるデジタルフォレンジックスを選択肢から特定する。
- 選択肢 ア不正解
- デジタルサイネージ(電子看板)は、ディスプレイなどの電子表示機器を利用して情報を発信するシステムのことであり誤りです。
- 選択肢 イ不正解
- デジタル署名は、公開鍵暗号技術を利用して作成者の証明やデータの改ざん検知を行う仕組みであり、証拠収集・分析手法の総称ではありません。
- 選択肢 ウ不正解
- デジタルディバイド(情報格差)は、ITの利用能力や利用環境の違いによって生じる経済的・社会的な格差のことであり誤りです。
- 選択肢 エ正解
- デジタルフォレンジックスは、電磁的記録を解析して法的証拠性を担保・証明するための科学的調査手法の総称であるため適切です。
覚えるポイント
- デジタルフォレンジックスは電磁的証拠の保全・調査・分析技術
- フォレンジック(forensic)は「法廷の」「法医学的な」という意味を持つ
間違えやすいところ
- 改ざん検知手段であるデジタル署名と調査・証拠収集技術のデジタルフォレンジックスを混同すること
出題の前提:ITパスポート試験シラバス・テクノロジ系「情報セキュリティ」のデジタルフォレンジックス定義に準拠。
出典:IPA『ITパスポート試験 平成31年度 春期分』
公式問題冊子 p.41 ↗(www3.jitec.ipa.go.jp)
電子商取引における否認防止策
テクノロジ系 · ディジタル署名 / 否認防止 / 公開鍵暗号基盤
電子商取引において、注文した事実やその内容について相手から否認されることを防止するために、取引の相手に実施を依頼することとして、最も適切なものはどれか。
解答・解説を表示
解答
ウ
解説
情報セキュリティにおける「否認防止」とは、ある行為や事象が発生したことを証明し、後からその事実を取り消したり否定したりできないようにする特性です。ディジタル署名は送信者本人しか持ち得ない秘密鍵で生成されるため、送信者証明および内容の改ざん防止となり、強力な否認防止策となります。
解き方
- 問題の要求である「注文した事実や内容の否認防止」に必要なセキュリティ要件(本人性証明および非改ざん性の証明)を明確にする。
- 公開鍵暗号を用いたディジタル署名が「発信元の確認」および「改ざんの防止(否認防止)」を実現する技術であることを確認し、該当する選択肢を選ぶ。
- 選択肢 ア不正解
- OSのログインパスワードは端末への不正アクセス防止には有効ですが、取引データの送信元や内容の否認を防止する直接の証明力はありません。
- 選択肢 イ不正解
- ウイルス対策は端末や社内網の感染・マルウェア活動を防ぐものであり、注文データの作成者が本人であることの証明や否認防止には直接寄与しません。
- 選択肢 ウ正解
- ディジタル署名は本人のみが持つ秘密鍵で署名されるため、送信者のなりすましや後からの「送信していない」という否認を防止する手段として最も適切です。
- 選択肢 エ不正解
- 注文データの暗号化は通信内容の機密性を保ち盗聴を防ぐための対策であり、送信者による事後の否認を防止する機能ではありません。
覚えるポイント
- ディジタル署名の3大効果:本人認証・改ざん検知・否認防止
- 暗号化は「盗聴防止(機密性)」、ディジタル署名は「否認防止・改ざん防止(完全性・真正性)」
間違えやすいところ
- データの暗号化を「本人証明や否認防止」ができる対策と混同してしまうこと
- クライアントPCのパスワード設定などのローカル認証を取引自体の証明と混同すること
出題の前提:ITパスポート試験シラバス・テクノロジ系「セキュリティ技術」のディジタル署名と否認防止に関する規定に準拠。
出典:IPA『ITパスポート試験 平成31年度 春期分』
公式問題冊子 p.41 ↗(www3.jitec.ipa.go.jp)
ITパスポート試験 平成31年度 春期分
参照した公式資料
IPAが公開したITパスポート試験 平成31年度 春期分の問題・解答資料です。

