CBT移行後の問題は、実際の出題から選ばれた公開問題です。全受験者に出題された問題の全件記録ではありません。年度ごとに公式問題と解答を確認できます。
ITパスポート試験 令和元年度 秋期分の概要
労働者派遣における各者間の法律関係
ストラテジ系 · 労働者派遣法 / 雇用関係 / 指揮命令関係
労働者派遣法に基づき、派遣元であるA社が労働者Y氏を派遣先であるB社へ派遣することになった。この関係性において成立する契約および指揮命令関係の組合せとして適切な記述はどれか。
解答・解説を表示
解答
エ
解説
労働者派遣制度は、派遣元事業主と労働者との間に雇用関係があり、派遣先事業主と労働者との間に指揮命令関係が存在する形態を指します。派遣元と派遣先の間には労働者派遣契約が結ばれます。
解き方
- 派遣元A社と労働者Y氏の関係を確認し、雇用契約に基づく雇用関係であることを把握します。
- 派遣先B社と労働者Y氏の関係を整理し、雇用契約はなく業務上の指揮命令権のみを持つことを確認します。
- 選択肢 ア不正解
- A社とB社との間で締結されるのは委託契約ではなく労働者派遣契約となります。
- 選択肢 イ不正解
- 労働者派遣契約はA社とB社の法人間で結ばれるものであり、A社とY氏の間は雇用契約となります。
- 選択肢 ウ不正解
- 労働者Y氏と雇用関係があるのは派遣元であるA社であり、B社との間に雇用関係はありません。
- 選択肢 エ正解
- 派遣先であるB社は派遣されてきた労働者Y氏に対して業務の指揮命令を行う権限を持ちます。
覚えるポイント
- 派遣元とは雇用関係、派遣先とは指揮命令関係、企業間は労働者派遣契約
間違えやすいところ
- 派遣先企業と派遣労働者との間に雇用関係があると誤認してしまうこと
出題の前提:労働者派遣事業の適正な運営の確保及び派遣労働者の保護等に関する法律
出典:IPA『ITパスポート試験 令和元年度 秋期分』
公式問題冊子 p.2 ↗(www3.jitec.ipa.go.jp)
損益計算における営業利益と経常利益の計算
ストラテジ系 · 財務会計 / 営業利益 / 経常利益 / 損益計算書
あるメーカの当期損益見込みは、売上高1,000億円、売上原価780億円、販売費及び一般管理費130億円、営業外収益20億円、営業外費用16億円、特別利益2億円、特別損失1億円、法人税等50億円であった。その後、広告宣伝費が5億円増加し、保有株式の受取配当金が3億円増加した。他の条件が見込みどおりであった場合、最終的な営業利益と経常利益はそれぞれ何億円になるか。
解答・解説を表示
解答
ア
解説
営業利益は売上高から売上原価および販売費及び一般管理費を差し引いて算出します。経常利益は営業利益に営業外収益を加算し、営業外費用を差し引いて求めます。
解き方
- 広告宣伝費は販売費及び一般管理費に含まれるため、当初の130億円に5億円を加算して135億円とし、営業利益を1000-780-135=85億円と算出します。
- 受取配当金は営業外収益に含まれるため、当初の20億円に3億円を加算して23億円とし、経常利益を85+23-16=92億円と算出します。
- 選択肢 ア正解
- 営業利益が85億円、経常利益が92億円となる正しい計算結果を示しています。
- 選択肢 イ不正解
- 経常利益の計算において営業外費用の減算等を誤っており不適切です。
- 選択肢 ウ不正解
- 220億円は売上総利益の金額であり、販売費及び一般管理費が差し引かれていません。
- 選択肢 エ不正解
- 営業利益に売上総利益の値を採用しており、経常利益の値も誤っています。
覚えるポイント
- 営業利益=売上総利益-販管費、経常利益=営業利益+営業外収益-営業外費用
間違えやすいところ
- 広告宣伝費や受取配当金が損益計算書のどの区分に属するかを混同すること
出題の前提:企業会計原則(損益計算書原則)
出典:IPA『ITパスポート試験 令和元年度 秋期分』
公式問題冊子 p.3 ↗(www3.jitec.ipa.go.jp)
IoT(モノのインターネット)の活用事例
ストラテジ系 · IoT / センサ技術 / ネットワーク連携
様々な物理的対象にセンサや通信機能を備えてインターネットに接続し情報をやり取りするIoTの事例として、最も適切なものはどれか。
解答・解説を表示
解答
ウ
解説
IoT(Internet of Things)とは、従来ネットワークに接続されていなかった家電や日用品などの多様な「モノ」にセンサや通信機能を搭載し、ネット経由でデータを収集・制御する技術です。
解き方
- 各選択肢において、単なるPCやスマホによるネット通信と「モノへのセンサ組み込み」を区別します。
- 薬の容器という物理的なモノの状態をセンサで自動取得して通信しているウを正解と判断します。
- 選択肢 ア不正解
- PC同士をネットワークで結ぶ電子商取引(オンラインオークション)の例です。
- 選択肢 イ不正解
- サーバ環境を外部に移して利用するクラウドコンピューティング等の活用例です。
- 選択肢 ウ正解
- 容器という日常のモノにセンサを埋め込んでネット連携させるIoTの典型例です。
- 選択肢 エ不正解
- 動画コンテンツを配信してPC等で視聴するeラーニングやWeb配信の例です。
覚えるポイント
- IoTはコンピュータ以外の身の回りのモノにセンサと通信機能を搭載して連携する
間違えやすいところ
- PCやスマートフォンを使った一般的なネット利用全般をIoTと捉えてしまうこと
出題の前提:ITパスポート シラバス(新しいIT技術・IoT)
出典:IPA『ITパスポート試験 令和元年度 秋期分』
公式問題冊子 p.4 ↗(www3.jitec.ipa.go.jp)
2次元コードの特徴と識別
ストラテジ系 · QRコード / 2次元コード / バーコード
情報を縦と横の2次元の図形パターン(マトリックス形式など)に記録して保持するコードはどれか。
解答・解説を表示
解答
エ
解説
バーコード(JANコードなど)は横方向の1次元にのみ情報を記録しますが、QRコードなどの2次元コードは縦横の2次元にパターンを配置することで大容量の情報を小さな面積に記録できます。
解き方
- 問題文の「縦横2次元の図形パターン」という要件から2次元コードを特定します。
- 提示された選択肢の中で唯一2次元コードに該当するQRコードを選択します。
- 選択肢 ア不正解
- ASCIIコードは英数字や記号を表すための7ビットの文字コード体系です。
- 選択肢 イ不正解
- Gコードはテレビ番組録画予約や工作機械制御などに使われる数値コードです。
- 選択肢 ウ不正解
- JANコードは横方向の縞模様の幅で数値を表す1次元のバーコード規格です。
- 選択肢 エ正解
- QRコードは縦横の正方形ドットパターンでデータを記録する代表的な2次元コードです。
覚えるポイント
- JANコードは横のみの1次元コード、QRコードは縦横の2次元コード
間違えやすいところ
- JANコードを2次元コードと混同してしまうこと
出題の前提:ITパスポート シラバス(入出力デバイス・コード規格)
出典:IPA『ITパスポート試験 令和元年度 秋期分』
公式問題冊子 p.4 ↗(www3.jitec.ipa.go.jp)
サプライチェーンマネジメント(SCM)の定義
ストラテジ系 · SCM / ERP / CRM / 業務システム
原材料の調達から製造、物流、最終消費者に向けた商品販売までの業務連携を一括管理し、供給プロセス全体の最適化を目指すシステムはどれか。
解答・解説を表示
解答
エ
解説
SCM(Supply Chain Management)は、複数の企業や部門にまたがる資材調達から製品販売までのモノと情報の流れをリアルタイムで共有・統合し、在庫削減やリードタイム短縮を実現する手法です。
解き方
- 問題文の「調達から商品販売までの流れ」「供給の最適化」というキーワードを確認します。
- 供給連鎖全体を統合管理する概念であるSCM(Supply Chain Management)を正解と判断します。
- 選択肢 ア不正解
- ASP(Application Service Provider)はネットワーク経由でアプリケーション機能を提供する事業者のことです。
- 選択肢 イ不正解
- CRM(Customer Relationship Management)は顧客との関係性を強化・管理して満足度を高める手法です。
- 選択肢 ウ不正解
- ERP(Enterprise Resource Planning)は企業の経営資源(人・モノ・金・情報)を一元管理する統合基幹業務システムです。
- 選択肢 エ正解
- SCMは資材調達から販売に至る供給連鎖全体を一括管理して効率化するシステムです。
覚えるポイント
- SCMは供給連鎖(調達〜製造〜流通〜販売)全体の最適化を図るシステム
間違えやすいところ
- 企業内部の資源統合を行うERPと社外を含む供給連鎖を扱うSCMの区別がつかないこと
出題の前提:ITパスポート シラバス(企業活動と情報システム)
出典:IPA『ITパスポート試験 令和元年度 秋期分』
公式問題冊子 p.4 ↗(www3.jitec.ipa.go.jp)
情報公開法(行政機関情報公開法)の概要
ストラテジ系 · 情報公開法 / 法務 / 行政手続
国の行政機関が保有している行政文書や資料について、国民などからの開示を請求する権利や開示手続について定めた法律はどれか。
解答・解説を表示
解答
ウ
解説
情報公開法(行政機関の保有する情報の公開に関する法律)は、行政機関が保有する行政文書の開示を請求する権利を認め、政府の保有する諸活動の情報を国民に公開し、説明責任を全うすることを目的としています。
解き方
- 問題文の対象が「行政機関の保有する資料の開示請求権」であることを把握します。
- 行政文書の開示請求権を定めた法律である情報公開法(ウ)を選定します。
- 選択肢 ア不正解
- 公益通報者保護法は企業の不正行為などを内部告発した通報者を保護するための法律です。
- 選択肢 イ不正解
- 個人情報保護法は生存する個人の権利利益を保護するために個人情報の適正な取扱いを定めた法律です。
- 選択肢 ウ正解
- 情報公開法は国の行政機関が保有する行政文書の開示を請求する権利や手続を定めた法律です。
- 選択肢 エ不正解
- 不正アクセス禁止法はコンピュータへの不正ログイン行為や助長行為などを処罰する法律です。
覚えるポイント
- 情報公開法は国や行政機関が保有する公文書の開示請求権を定めた法律
間違えやすいところ
- 個人を対象とした個人情報保護法と公的資料を対象とする情報公開法を混同すること
出題の前提:行政機関の保有する情報の公開に関する法律
出典:IPA『ITパスポート試験 令和元年度 秋期分』
公式問題冊子 p.4 ↗(www3.jitec.ipa.go.jp)
経営分析手法である3C分析の構成要素
ストラテジ系 · 3C分析 / 経営戦略手法 / マーケティング環境分析
事業環境の分析において用いられるマーケティングフレームワーク「3C分析」の説明として、適切なものはどれか。
解答・解説を表示
解答
ア
解説
3C分析は事業戦略を策定する際に、外部環境としての「市場・顧客(Customer)」と「競合(Competitor)」、および内部環境としての「自社(Company)」という3つの視点から客観的に現状を分析するフレームワークです。
解き方
- 3Cの頭文字が表す英単語(Customer, Competitor, Company)を想起します。
- それらの日本語訳である「顧客」「競合」「自社」の視点を説明しているアを選択します。
- 選択肢 ア正解
- 3C(Customer、Competitor、Company)の要素を正しく説明しています。
- 選択肢 イ不正解
- 最新購買日(Recency)、購買頻度(Frequency)、購買金額(Monetary)はRFM分析の説明です。
- 選択肢 ウ不正解
- 時代、年齢、世代による要因分解はコーホート分析(コホート分析)などの説明です。
- 選択肢 エ不正解
- 売上高などの重要度順にA・B・Cの3グループに分類するのはABC分析の説明です。
覚えるポイント
- 3C分析はCustomer(顧客)、Competitor(競合)、Company(自社)の3視点
間違えやすいところ
- 3つの区分に分けるABC分析や購買行動を分析するRFM分析と混同すること
出題の前提:ITパスポート シラバス(経営戦略手法・環境分析)
出典:IPA『ITパスポート試験 令和元年度 秋期分』
公式問題冊子 p.5 ↗(www3.jitec.ipa.go.jp)
ICTを活用した街づくり(スマートシティ)
ストラテジ系 · スマートシティ / ICTソリューション / 地域社会・街づくり
少子高齢化や人口減少への対応として、ICTや先端技術を活用して都市や地域の交通・行政などのサービスを効率化・高度化し、地域課題の解決や持続可能な発展を図る街づくりの取り組みを示す用語はどれか。
解答・解説を表示
解答
イ
解説
スマートシティとは、ICT(情報通信技術)やIoT、AIなどの先進的テクノロジーを活用して、エネルギー、交通、防犯、行政などの都市機能を高度化・効率化し、住民生活の質の向上と地域課題解決を実現する都市のことです。
解き方
- 問題文にある「ICTを活用して都市や地域の機能やサービスを高度化する街づくりのソリューション」という文脈を確認します。
- 該当する都市構想の用語であるスマートシティ(イ)を選択します。
- 選択肢 ア不正解
- キャパシティ(Capacity)は収容能力や受入許容量などを表す用語です。
- 選択肢 イ正解
- ICTや先端技術を活用して都市インフラや生活環境を最適化する街づくりの概念です。
- 選択肢 ウ不正解
- ダイバーシティ(Diversity)は多様な人材や価値観を認めて活かす概念です。
- 選択肢 エ不正解
- ユニバーシティ(University)は総合大学を指す言葉です。
覚えるポイント
- スマートシティはICTや新技術を活用して地域課題を解決する持続可能な都市構想
間違えやすいところ
- 語尾が「シティ」で似ているダイバーシティ(多様性)やキャパシティと混同すること
出題の前提:ITパスポート シラバス(社会と情報システム・スマートコミュニティ)
出典:IPA『ITパスポート試験 令和元年度 秋期分』
公式問題冊子 p.5 ↗(www3.jitec.ipa.go.jp)
DFDの構成要素
ストラテジ系 · DFD / データフロー図 / 業務モデリング
DFD(Data Flow Diagram)において、データフローや処理(機能)以外に記述されるものだけを全て挙げたものはどれか。 a データの処理に要する時間 b データの蓄積場所 c データの発生源や出力先
解答・解説を表示
解答
ウ
解説
DFD(データフロー図)は業務やシステムのデータの流れに着目してモデル化する手法であり、処理(プロセス)、データフロー(データの流れ)、データストア(データの蓄積場所)、外部実体(データの発生源・出力先)の4つの要素で表現されます。時間や処理手順の制御順序は表現しません。
解き方
- DFDを構成する4大要素(プロセス、データフロー、データストア、外部実体/ターミネータ)を確認する。
- 提示された項目のうち、a「データの処理に要する時間」は時間概念を表すものでDFDには含まれないと判断する。
- b「データの蓄積場所」はデータストア、c「データの発生源や出力先」は外部実体に該当するため、bとcの組合せであるウを選択する。
- 選択肢 ア不正解
- aの処理時間はDFDに記述しないため誤りです。
- 選択肢 イ不正解
- aの処理時間はDFDの記号要素に含まれないため誤りです。
- 選択肢 ウ正解
- bのデータの蓄積場所(データストア)とcのデータの発生源や出力先(外部実体)はどちらもDFDの構成要素です。
- 選択肢 エ不正解
- bの蓄積場所(データストア)もDFDに記述される要素であるため不足しています。
覚えるポイント
- DFDの構成要素は「プロセス」「データフロー」「データストア」「外部実体」の4点です。
間違えやすいところ
- フローチャートと混同して、処理時間や制御の流れをDFDに含むと考えてしまうミスがあります。
出題の前提:経済産業省 ITパスポート試験 令和元年度秋期 公開問題 問9
出典:IPA『ITパスポート試験 令和元年度 秋期分』
公式問題冊子 p.5 ↗(www3.jitec.ipa.go.jp)
ジョイントベンチャーの定義
ストラテジ系 · アライアンス戦略 / ジョイントベンチャー / 合弁企業
企業のアライアンス戦略のうち、ジョイントベンチャの説明として、適切なものはどれか。
解答・解説を表示
解答
ア
解説
企業連携(アライアンス)には、共同出資による新会社設立(ジョイントベンチャー)、株式の持ち合いや業務提携、相手企業を買い取るM&A、特許や商標の利用を許諾するライセンス契約などがあります。
解き方
- ジョイントベンチャー(Joint Venture:合弁事業・合弁会社)の定義を確認する。
- アは共同出資して設立・経営する企業であり定義と一致する。
- イは資本提携、ウはM&A、エはライセンシングの説明であることを確認する。
- 選択肢 ア正解
- 2社以上の企業が共同で出資して設立・経営する企業(合弁会社)の適切な説明です。
- 選択肢 イ不正解
- 相互の出資や株式持ち合いによる関係構築は資本提携の説明です。
- 選択肢 ウ不正解
- 企業の合併や買収により支配権を取得することはM&A(Mergers and Acquisitions)の説明です。
- 選択肢 エ不正解
- 技術やブランドなどの権利使用を認める契約はライセンシング(ライセンス契約)の説明です。
覚えるポイント
- ジョイントベンチャー=「共同出資」によって設立・運営される会社(合弁会社)。
間違えやすいところ
- 株式持ち合いにとどまる資本提携と、新会社を設立するジョイントベンチャーの相違を混同しやすいです。
出題の前提:経済産業省 ITパスポート試験 令和元年度秋期 公開問題 問10
出典:IPA『ITパスポート試験 令和元年度 秋期分』
公式問題冊子 p.6 ↗(www3.jitec.ipa.go.jp)
重要業績評価指標(KPI)
ストラテジ系 · 情報システム戦略 / KPI / 目標達成評価
情報システム戦略において定義した目標の達成状況を測定するために、重要業績評価の指標を示す用語はどれか。
解答・解説を表示
解答
ウ
解説
企業目標や戦略の達成度合いを定量的に把握・評価するために用いる指標をKPI(Key Performance Indicator:重要業績評価指標)と呼びます。最終目標指標であるKGI(Key Goal Indicator)に至るプロセス指標として設定されます。
解き方
- 目標達成状況を測定・モニタリングするための指標を意味する用語を想起する。
- KPI(Key Performance Indicator)が日本語で「重要業績評価指標」であることを確認する。
- 選択肢のア(BPO)、イ(CSR)、エ(ROA)の用語内容を吟味し、ウを選択する。
- 選択肢 ア不正解
- BPO(Business Process Outsourcing)は自社の業務プロセスを外部専門企業へ委託することです。
- 選択肢 イ不正解
- CSR(Corporate Social Responsibility)は企業の社会的責任のことです。
- 選択肢 ウ正解
- KPI(Key Performance Indicator)は重要業績評価指標であり、目標の達成度を測るための指標です。
- 選択肢 エ不正解
- ROA(Return on Assets)は総資産利益率であり、総資産に対する当期純利益の割合を示す財務指標です。
覚えるポイント
- KPIはKey Performance Indicatorの略で、目標に向けたプロセスの達成度を測る重要業績評価指標です。
間違えやすいところ
- ROAなどの財務諸表分析指標と、業務全体の目標達成評価指標(KPI)を混同しないように注意します。
出題の前提:経済産業省 ITパスポート試験 令和元年度秋期 公開問題 問11
出典:IPA『ITパスポート試験 令和元年度 秋期分』
公式問題冊子 p.6 ↗(www3.jitec.ipa.go.jp)
経営理念を策定する意義
ストラテジ系 · 経営戦略 / 経営理念 / 企業哲学
企業の経営理念を策定する意義として、最も適切なものはどれか。
解答・解説を表示
解答
ウ
解説
経営理念(フィロソフィー/ミッション/バリュー)は企業の存在理由や根本的な価値観を定めたものです。一方、将来のありたい姿は「経営ビジョン」、目標達成のための基本方針・シナリオは「経営戦略」、具体的な手順は「事業計画・行動計画」と呼ばれます。
解き方
- 「経営理念」「経営ビジョン」「経営戦略」「行動計画」のそれぞれの定義を区別する。
- 経営理念は「企業の存在意義」「根底にある価値観」を表すものであることを確認する。
- 各選択肢を照合し、存在理由や価値観を明確にするウが経営理念に合致すると判断する。
- 選択肢 ア不正解
- 経営戦略を実現するための具体的な行動計画は、事業計画やアクションプランの説明です。
- 選択肢 イ不正解
- 経営目標を実現するためのシナリオや基本方針は、経営戦略の説明です。
- 選択肢 ウ正解
- 経営理念は、企業が何のために存在しどのような価値観で活動するかを明確にするものです。
- 選択肢 エ不正解
- 企業が目指す・到達したい将来像を示すものは、経営ビジョンの説明です。
覚えるポイント
- 理念(ミッション・価値観)=存在理由、ビジョン=目指す将来像、戦略=目標達成への筋道。
間違えやすいところ
- 経営ビジョン(将来像)と経営理念(根本的な存在意義・価値観)を取り違えないようにします。
出題の前提:経済産業省 ITパスポート試験 令和元年度秋期 公開問題 問12
出典:IPA『ITパスポート試験 令和元年度 秋期分』
公式問題冊子 p.6 ↗(www3.jitec.ipa.go.jp)
IoTの概要
ストラテジ系 · IoT / インターネット / センサ
IoTに関する記述として、最も適切なものはどれか。
解答・解説を表示
解答
イ
解説
IoT(Internet of Things)とは、従来インターネットに接続されていなかった家電や産業機器などの「モノ」にセンサや通信機能を組み込み、インターネット経由でデータ収集・監視・制御を行う仕組み全般を指します。
解き方
- IoT(モノのインターネット)の基本概念(多様な機器がインターネットに繋がり通信する)を確認する。
- イの「センサを搭載した機器などが直接インターネットにつながり情報をやり取りする」がIoTの定義に合致することを確認する。
- アは機械学習/ディープラーニング、ウはAPI、エはRPAの説明であることを確認する。
- 選択肢 ア不正解
- 人工知能における学習の仕組みは、機械学習(Machine Learning)などの説明です。
- 選択肢 イ正解
- センサや通信機能を備えた多様な機器がインターネットに直接接続され情報をやり取りする仕組みはIoTの説明です。
- 選択肢 ウ不正解
- 外部プログラムから利用できるように公開された機能の集まりはAPI(Application Programming Interface)の説明です。
- 選択肢 エ不正解
- ソフトウェアロボットで定型業務を自動化・効率化するツールはRPA(Robotic Process Automation)の説明です。
覚えるポイント
- IoT(Internet of Things)=身の回りの様々な「モノ」がネットに繋がりデータをやり取りする技術。
間違えやすいところ
- IoTと業務自動化ツールのRPAや外部連携インタフェースのAPIとを取り違えないようにします。
出題の前提:経済産業省 ITパスポート試験 令和元年度秋期 公開問題 問13
出典:IPA『ITパスポート試験 令和元年度 秋期分』
公式問題冊子 p.7 ↗(www3.jitec.ipa.go.jp)
CADの定義
ストラテジ系 · CAD / コンピュータ支援設計 / 設計システム
CADの説明として、適切なものはどれか。
解答・解説を表示
解答
イ
解説
CAD(Computer-Aided Design:コンピュータ支援設計)は、工業製品・建築物・電気回路などの設計作業をコンピュータ上で行う技術やソフトウェアです。設計効率や精度の向上、修正の容易化、3次元モデル化などを実現します。
解き方
- CADのフルスペルが「Computer-Aided Design」であることを思い出す。
- Design(設計)にコンピュータを利用するという意味から、イ「建築物、工業製品などの設計にコンピュータを用いること」を選ぶ。
- 他の選択肢(アはA/D変換器、ウはCCD/CMOSセンサ、エはマルチメディアコンテンツオーサリング)を排除する。
- 選択肢 ア不正解
- アナログ信号をディジタル信号に変換する回路はA/Dコンバータ(A/D変換回路)の説明です。
- 選択肢 イ正解
- CAD(Computer-Aided Design)は、コンピュータを用いて設計や製図を行うこと・そのツールの説明です。
- 選択肢 ウ不正解
- 光を電気信号に変換する撮像素子はイメージセンサ(CMOSやCCDなど)の説明です。
- 選択肢 エ不正解
- 文字、画像、音声を組み合わせてコンテンツを制作することはマルチメディアオーサリング等の説明です。
覚えるポイント
- CAD(Computer-Aided Design)=コンピュータを用いた製品・建築物などの設計支援システム。
間違えやすいところ
- 製造を支援するCAM(Computer-Aided Manufacturing)や工学解析のCAEと混同しないようにします。
出題の前提:経済産業省 ITパスポート試験 令和元年度秋期 公開問題 問14
出典:IPA『ITパスポート試験 令和元年度 秋期分』
公式問題冊子 p.7 ↗(www3.jitec.ipa.go.jp)
インバウンドマーケティング
ストラテジ系 · マーケティング / インバウンドマーケティング / プル型手法
自社の商品やサービスの情報を主体的に収集する見込み客の獲得を目的に、企業がSNSやブログ、検索エンジンなどを利用して商品やサービスに関連する情報を発信する。このようにして獲得した見込み客を、最終的に顧客に転換させることを目標とするマーケティング手法として、最も適切なものはどれか。
解答・解説を表示
解答
イ
解説
インバウンドマーケティングは、顧客にとって価値あるコンテンツをブログやSNS、SEO等で提供し、見込み客側から企業を「見つけてもらう(Inbound)」手法です。これに対し、電話勧誘やDM送付など企業側からプッシュする手法はアウトバウンドマーケティングと呼ばれます。
解き方
- 問題文の「見込み客が主体的に情報を収集」「SNSやブログ、検索エンジンで発信し見つけてもらう」という特徴を捉える。
- 顧客側からの流入(プル型)を促す手法である「インバウンドマーケティング」に合致することを確認する。
- 一方的にプッシュするアウトバウンドやテレマーケティングと区別してイを選択する。
- 選択肢 ア不正解
- アウトバウンドマーケティングは、CM広告やダイレクトメールなど企業側から一方的に働きかけるプッシュ型の手法です。
- 選択肢 イ正解
- ブログやSNS、検索エンジン等を通じて有益な情報を提供し、見込み客側から自発的に訪問してもらう手法です。
- 選択肢 ウ不正解
- ダイレクトマーケティングは、代理店などを介さずに対象顧客へ直接メッセージを届けて反応を促す手法です。
- 選択肢 エ不正解
- テレマーケティングは、電話を用いて直接商品案内や受注を行う手法です。
覚えるポイント
- インバウンドマーケティング=見込み客に「見つけてもらう」有益コンテンツ発信型のプル手法。
間違えやすいところ
- 訪日外国人観光(インバウンド観光)の語感にとらわれず、マーケティングにおけるプル型の意味を押さえます。
出題の前提:経済産業省 ITパスポート試験 令和元年度秋期 公開問題 問15
出典:IPA『ITパスポート試験 令和元年度 秋期分』
公式問題冊子 p.7 ↗(www3.jitec.ipa.go.jp)
RFI(情報提供依頼書)の目的
ストラテジ系 · システム導入 / RFI / 情報提供依頼書
システム導入を検討している企業や官公庁などがRFIを実施する目的として、最も適切なものはどれか。
解答・解説を表示
解答
イ
解説
システム調達プロセスの初期段階において、発注者が自社の要件を固めたり実現可能性を探るために、ベンダに対して製品・技術・実績などの情報提供を依頼する文書がRFI(Request for Information)です。その後、具体的な提案や見積りを求めるRFP(提案依頼書)へと進みます。
解き方
- RFI(Request for Information:情報提供依頼書)の目的と実施フェーズを確認する。
- RFIは提案依頼(RFP)の前段階で、技術の動向や市場性、実現可能性をベンダから情報収集するために実施される。
- イが情報収集と技術的課題・実現性の把握を述べており一致することを確認する(アやエはRFP・入札以降の段階)。
- 選択肢 ア不正解
- 詳細な見積金額を入手して契約金額を確定させるのは、RFPへの提案を受けた後の見積・契約締結フェーズです。
- 選択肢 イ正解
- ベンダから幅広く製品や技術の情報を収集し、実現可能性や技術課題を把握するのがRFIの主目的です。
- 選択肢 ウ不正解
- サービス品質の合意(SLA)や契約仕様の明確化に関する説明であり、RFIの主目的ではありません。
- 選択肢 エ不正解
- 提案書の提出を求め発注先を選定するために提示する文書はRFP(Request for Proposal:提案依頼書)です。
覚えるポイント
- RFI(情報提供依頼書)=情報収集と実現性の把握。RFP(提案依頼書)=具体的な提案と見積りの要求。
間違えやすいところ
- RFI(情報提供依頼書)とRFP(提案依頼書)の調達手順上の役割を取り違えやすいです。
出題の前提:経済産業省 ITパスポート試験 令和元年度秋期 公開問題 問16
出典:IPA『ITパスポート試験 令和元年度 秋期分』
公式問題冊子 p.8 ↗(www3.jitec.ipa.go.jp)
イノベーションのジレンマ
ストラテジ系 · 経営戦略 / 技術経営 / イノベーションのジレンマ
イノベーションのジレンマに関する記述として、最も適切なものはどれか。
解答・解説を表示
解答
エ
解説
イノベーションのジレンマとは、業界のリーダーである優良企業が、既存の優良顧客のニーズに応える持続的イノベーションに専念するあまり、破壊的技術や低価格な新技術を引っ提げた新興企業への対応が遅れ、市場での優位性を失ってしまう現象を指します。
解き方
- 問題文で問われている「イノベーションのジレンマ」の定義(優良企業が既存技術の改良に囚われて破壊的技術に敗れる現象)を確認します。
- 各選択肢の概念(限界効用逓減の法則、カニバリゼーション、パレートの法則、イノベーションのジレンマ)を照合し、エが該当することを判断します。
- 選択肢 ア不正解
- 消費量が増えるほど追加的な満足度(効用)が下がっていく経済学の現象であり、限界効用逓減の法則の説明です。
- 選択肢 イ不正解
- 自社の新商品が自社の既存商品の売上やシェアを奪い共食いしてしまう現象であり、カニバリゼーション(共食い)の説明です。
- 選択肢 ウ不正解
- 全売上の大半を少数の大口顧客が占める状態は、パレートの法則(20:80の法則)などに関連する状況の説明です。
- 選択肢 エ正解
- 大企業が既存顧客向けの技術改良に注力し、破壊的技術への対応が遅れて失敗するイノベーションのジレンマを正しく説明しています。
覚えるポイント
- イノベーションのジレンマはクレイトン・クリステンセンが提唱した、優良企業が合理的判断ゆえに破壊的イノベーションに敗れる現象。
間違えやすいところ
- 新商品が自社旧商品のシェアを奪う「カニバリゼーション」と混同しないように区別しましょう。
出題の前提:ITパスポート試験 令和元年度秋期 公開問題 問17
出典:IPA『ITパスポート試験 令和元年度 秋期分』
公式問題冊子 p.8 ↗(www3.jitec.ipa.go.jp)
金融×IT技術(FinTech)
ストラテジ系 · FinTech / AI活用 / ビジネス情報分析
銀行などの預金者の資産を、AIが自動的に運用するサービスを提供するなど、金融業においてIT技術を活用して、これまでにない革新的なサービスを開拓する取組を示す用語はどれか。
解答・解説を表示
解答
イ
解説
FinTechは「Finance(金融)」と「Technology(技術)」を組み合わせた造語で、AIによるロボアドバイザー運用、スマートフォン決済、送金アプリ、ブロックチェーン技術など、ITを活用した先進的な金融サービス全般を指します。
解き方
- 問題文の「金融業においてIT技術を活用して革新的なサービスを開拓する」という文脈に着目します。
- 選択肢の略語(FA=工場の自動化、FinTech=金融と技術の融合、OA=事務自動化、シェアリングエコノミー=共有型経済)を照合し、イを選択します。
- 選択肢 ア不正解
- FA(Factory Automation)は、工場の生産工程を自動化・ロボット化するシステムや取組を指します。
- 選択肢 イ正解
- FinTechは金融とITを融合させ、AIによる資産運用やモバイル決済などの革新的金融サービスを生み出す取組です。
- 選択肢 ウ不正解
- OA(Office Automation)は、事務作業やオフィス業務をコンピュータ等により自動化・効率化することです。
- 選択肢 エ不正解
- シェアリングエコノミーは、個人や企業が保有する空き部屋や乗り物などの遊休資産をインターネットを通じて他者と共有・貸借する仕組みです。
覚えるポイント
- FinTech=Finance+Technology。AI運用(ロボアドバイザー)やキャッシュレス決済が典型例。
間違えやすいところ
- FA(工場自動化)やOA(事務自動化)などアルファベット2文字の伝統的用語と混同しないように注意しましょう。
出題の前提:ITパスポート試験 令和元年度秋期 公開問題 問18
出典:IPA『ITパスポート試験 令和元年度 秋期分』
公式問題冊子 p.8 ↗(www3.jitec.ipa.go.jp)
ハッカソン
ストラテジ系 · オープンイノベーション / ハッカソン / アライアンス
特定の目的の達成や課題の解決をテーマとして、ソフトウェアの開発者や企画者などが短期集中的にアイディアを出し合い、ソフトウェアの開発などの共同作業を行い、成果を競い合うイベントはどれか。
解答・解説を表示
解答
ウ
解説
ハッカソン(Hackathon)は、プログラマ、デザイナー、プランナーなどがチームを組み、特定のテーマに対して数日から1週間程度の短期間で集中的にプログラム開発を行い、その成果を競い合う共創型イベントです。
解き方
- 問題文から「短期集中的にアイディアを出し合い」「ソフトウェアの開発」「成果を競い合うイベント」という特徴を読み取ります。
- ハック(Hack)とマラソン(Marathon)に由来する用語である「ハッカソン」を選択します。
- 選択肢 ア不正解
- コンベンションは、大規模な会議、大会、展示会、学会などの集会イベントを指します。
- 選択肢 イ不正解
- トレードフェアは、企業が自社の製品や技術を展示・紹介して商談を行う見本市や展示会のことです。
- 選択肢 ウ正解
- ソフトウェア開発者や企画者らが短期間で集中的にアプリなどを開発し競い合うイベントであるハッカソンの説明として適切です。
- 選択肢 エ不正解
- レセプションは、歓迎会、公式な招待パーティー、またはホテルの受付窓口などを指す言葉です。
覚えるポイント
- ハッカソン=Hack(プログラム開発・改良)+Marathon(マラソン)。短期間のチーム開発イベント。
間違えやすいところ
- アイデア出しに特化した「アイデアソン(Idea+Marathon)」との違い(ハッカソンは実装開発まで行う)を把握しておきましょう。
出題の前提:ITパスポート試験 令和元年度秋期 公開問題 問19
出典:IPA『ITパスポート試験 令和元年度 秋期分』
公式問題冊子 p.9 ↗(www3.jitec.ipa.go.jp)
不正競争防止法(営業秘密)
ストラテジ系 · 法務 / 不正競争防止法 / 営業秘密
事業活動における重要な技術情報について、営業秘密とするための要件を定めている法律はどれか。
解答・解説を表示
解答
エ
解説
不正競争防止法では、事業活動に有用な技術上または営業上の情報であって、公然と知られていない(非公知性)、秘密として管理されている(秘密管理性)、事業活動に有用である(有用性)の3要件を満たすものを「営業秘密」と定義し、不正取得や不正開示から保護しています。
解き方
- 問題文の「技術情報」「営業秘密とするための要件を定めている法律」に着目します。
- 営業秘密の3要件(秘密管理性・有用性・非公知性)を規定し不正競争を防止する法律として「不正競争防止法」を特定します。
- 選択肢 ア不正解
- 著作権法は、思想または感情を創作的に表現した文芸、学術、美術、音楽等の著作物を保護する法律です。
- 選択肢 イ不正解
- 特定商取引法は、訪問販売や通信販売などトラブルが生じやすい取引形態における消費者保護を図る法律です。
- 選択肢 ウ不正解
- 不正アクセス禁止法は、他人のパスワード等の無断利用やネットワークを通じたコンピュータへの不正侵入行為を処罰する法律です。
- 選択肢 エ正解
- 不正競争防止法は、企業の競争力を支える営業秘密の要件を規定し、不正な持ち出しや利用などの行為を規制しています。
覚えるポイント
- 営業秘密の3要件=①秘密管理性(マル秘管理)②有用性(事業に役立つ)③非公知性(世の中に知られていない)。根拠法は不正競争防止法。
間違えやすいところ
- 技術情報だからといって特許法(公開が前提)や著作権法(アイデア自体は非保護)と混同しないようにしましょう。
出題の前提:ITパスポート試験 令和元年度秋期 公開問題 問20
出典:IPA『ITパスポート試験 令和元年度 秋期分』
公式問題冊子 p.9 ↗(www3.jitec.ipa.go.jp)
ディープラーニングの特徴
ストラテジ系 · 人工知能 / 機械学習 / ディープラーニング
ディープラーニングに関する記述として、最も適切なものはどれか。
解答・解説を表示
解答
エ
解説
ディープラーニング(深層学習)は、人間の脳神経回路(ニューロン)を模した多層の人工ニューラルネットワークを用いて大量のデータを処理し、従来は人間が手作業で設計していた「特徴量」をコンピュータ自身が自動的に抽出・学習する機械学習の手法です。
解き方
- 「ディープラーニング(深層学習)」の定義(脳神経回路を模した多層ニューラルネットワークによる自律的な特徴量抽出と学習)を思い出します。
- 選択肢ア(CRM)、イ(eラーニング)、ウ(ナレッジマネジメント)、エ(ディープラーニング)の内容を照合します。
- 選択肢 ア不正解
- 顧客に関わる部門間で情報や業務プロセスを統合・共有する仕組みはCRM(Customer Relationship Management)の説明です。
- 選択肢 イ不正解
- ディジタル機器やネットワークを利用して学習や研修を行う形態はeラーニングの説明です。
- 選択肢 ウ不正解
- 組織内の個人の知識や経験などのノウハウを全体で共有・活用する仕組みはナレッジマネジメントの説明です。
- 選択肢 エ正解
- 脳神経回路を模したモデル(ニューラルネットワーク)によりデータから特徴を自律的に抽出・学習する技術であり、ディープラーニングの記述として正しいです。
覚えるポイント
- ディープラーニング=多層ニューラルネットワーク+コンピュータ自身による特徴量の抽出・学習。
間違えやすいところ
- 「学習」という言葉からeラーニングと混同しないよう、AI・機械学習の文脈であることを意識しましょう。
出題の前提:ITパスポート試験 令和元年度秋期 公開問題 問21
出典:IPA『ITパスポート試験 令和元年度 秋期分』
公式問題冊子 p.9 ↗(www3.jitec.ipa.go.jp)
人工知能(AI)の活用事例
ストラテジ系 · 人工知能 / AI活用事例 / 自動運転
人工知能の活用事例として、最も適切なものはどれか。
解答・解説を表示
解答
ア
解説
人工知能(AI)は、画像認識、音声認識、自然言語処理、環境予測、最適な行動判断などを自律的に行う技術です。自動運転システムでは、カメラやセンサからの情報をもとにAIが歩行者や障害物を認識し、操舵やブレーキなどを適切に制御します。
解き方
- 各選択肢で使われている中核技術を分析します。
- アはAI(機械学習・コンピュータビジョン・判断処理)、イはIoT・センサ、ウはブロックチェーン、エはインターネットバンキングであり、アが該当します。
- 選択肢 ア正解
- 運転手なしですべての運転操作を自律制御する自動運転システムでは、周囲の認識や走行判断にAI技術が中核として活用されています。
- 選択肢 イ不正解
- 会議室やトイレの利用状況をセンサで検知して通知する仕組みは、主にIoT(センシング技術とネットワーク連携)の活用事例です。
- 選択肢 ウ不正解
- 中央管理者なしで分散型合意形成を行う仕組みは、ブロックチェーン(分散型台帳技術)の活用事例です。
- 選択肢 エ不正解
- PCから口座振替や振込を行う仕組みは、インターネットバンキング(Webシステムやオンライン取引処理)の事例です。
覚えるポイント
- AIの活用分野:自動運転の画像認識・経路判断、チェス・囲碁、自然言語対話、不良品検知など。
間違えやすいところ
- 単なるセンサ通知(IoT)やWeb自動処理(ネットバンキング)など、高度な判断を伴わないIT活用をAIと混同しないように注意しましょう。
出題の前提:ITパスポート試験 令和元年度秋期 公開問題 問22
出典:IPA『ITパスポート試験 令和元年度 秋期分』
公式問題冊子 p.10 ↗(www3.jitec.ipa.go.jp)
データサイエンティストの役割
ストラテジ系 · ビッグデータ / データ分析人材 / データサイエンティスト
統計学や機械学習などの手法を用いて大量のデータを解析して、新たなサービスや価値を生み出すためのヒントやアイディアを抽出する役割が重要となっている。その役割を担う人材として、最も適切なものはどれか。
解答・解説を表示
解答
エ
解説
データサイエンティストは、ビッグデータなどの大量のデータから統計解析や機械学習の手法を用いて有益な知見を抽出し、ビジネスの意思決定や新規事業開発、サービスの改善を支援する専門職です。データ分析力、ITスキル、ビジネス理解力の3つが求められます。
解き方
- 問題文から「統計学や機械学習」「大量のデータを解析」「新たな価値を生み出すヒントを抽出」という役割を読み取ります。
- IT人材の専門職定義を比較し、データ分析を専門とするデータサイエンティストを選択します。
- 選択肢 ア不正解
- ITストラテジストは、経営戦略に基づき企業のIT戦略を策定・推進する高度IT人材です。
- 選択肢 イ不正解
- システムアーキテクトは、業務要件を満たす情報システム全体の構造やアーキテクチャの設計を行う専門職です。
- 選択肢 ウ不正解
- システムアナリストは、業務内容や既存システムを分析し、システム化の方向性や課題解決策を提案・定義する専門職です。
- 選択肢 エ正解
- 統計学や機械学習を用いて大量データを分析し、ビジネスに有用な知見や価値を抽出する役割を担う人材の説明として適切です。
覚えるポイント
- データサイエンティスト=「統計解析+IT実装力+ビジネス知見」でビッグデータから価値を引き出す専門家。
間違えやすいところ
- ITストラテジスト(経営・IT戦略の立案)とデータサイエンティスト(データ分析・機械学習の実践)の役割の違いに注意しましょう。
出題の前提:ITパスポート試験 令和元年度秋期 公開問題 問23
出典:IPA『ITパスポート試験 令和元年度 秋期分』
公式問題冊子 p.10 ↗(www3.jitec.ipa.go.jp)
著作権法(無方式主義)
ストラテジ系 · 知的財産権 / 著作権法 / 無方式主義
著作権法における著作権に関する記述のうち、適切なものはどれか。
解答・解説を表示
解答
イ
解説
日本の著作権法はベルヌ条約に基づき、著作物を創作した時点で何ら手続きを要せず自動的に権利が発生する「無方式主義」を採用しています。これに対し、特許権などの産業財産権は特許庁への出願・審査・登録を経て初めて発生する「方式主義」がとられています。
解き方
- 著作権の発生要件である「無方式主義」(創作時点で自動発生、申請登録不要)の原則を確認します。
- 各選択肢を検証し、イが無方式主義を正しく述べていること、ア(独自創作なら双方に権利あり)、ウ(技術的思想は特許法の対象)、エ(新規性は特許等の要件で著作権には不要)が誤りであることを判断します。
- 選択肢 ア不正解
- 他人の作品を模倣・盗用したのではなく偶然の一致であれば、それぞれ独立して創作されたものとして双方に著作権が認められます。
- 選択肢 イ正解
- 著作権法は無方式主義を採用しており、申請や登録を行わなくても創作完了と同時に自動的に権利が発生します。
- 選択肢 ウ不正解
- 技術的思想(自然法則を利用した技術的アイデア)を保護するのは特許法や実用新案法であり、著作権法は表現そのものを保護します。
- 選択肢 エ不正解
- 著作権法で求められるのは「創作性(作成者の個性が現れていること)」であり、特許権で要求されるような「新規性(これまでにない新しい技術)」は不要です。
覚えるポイント
- 著作権=無方式主義(申請・登録不要)。産業財産権(特許・実用新案・意匠・商標)=方式主義(出願・登録が必要)。
間違えやすいところ
- 特許の要件(新規性・進歩性、出願登録が必要)と著作権の要件(創作性、無方式主義)を混同しないように整理しましょう。
出題の前提:ITパスポート試験 令和元年度秋期 公開問題 問24
出典:IPA『ITパスポート試験 令和元年度 秋期分』
公式問題冊子 p.10 ↗(www3.jitec.ipa.go.jp)
サイバーセキュリティ経営ガイドラインの目的
ストラテジ系 · 情報セキュリティガバナンス / サイバーセキュリティ経営ガイドライン
経営戦略上、ITの利活用が不可欠な企業の経営者を対象として、サイバー攻撃から企業を守る観点で経営者が認識すべき原則や取り組むべき項目を記載した文書はどれか。
解答・解説を表示
解答
エ
解説
サイバーセキュリティ経営ガイドラインは、経済産業省とIPA(情報処理推進機構)が共同で策定した文書であり、ITを利活用する企業の経営者がセキュリティを経営課題として捉え、リーダーシップを発揮して対策を進めるための指針を提供しています。
解き方
- 問題文の『企業の経営者を対象』『サイバー攻撃から企業を守る観点で経営者が認識すべき原則』という記述に着目する。
- 選択肢の中から、経営層に向けたセキュリティ対策の実践的な指針である「サイバーセキュリティ経営ガイドライン」を選択する。
- 選択肢 ア不正解
- IT基本法(高度情報通信ネットワーク社会形成基本法)は、日本のIT社会形成に向けた基本理念や施策を定めた国家レベルの法律です。
- 選択肢 イ不正解
- ITサービス継続ガイドラインは、災害や障害時等にITサービスを継続提供するための指針であり、経営者向けにサイバー攻撃対策の原則をまとめたものではありません。
- 選択肢 ウ不正解
- サイバーセキュリティ基本法は、国のサイバーセキュリティ施策の推進体制や基本方針を定めた法律であり、企業の経営者に向けた実務的なガイドラインではありません。
- 選択肢 エ正解
- 経済産業省とIPAが策定したサイバーセキュリティ経営ガイドラインの目的に完全に合致しています。
覚えるポイント
- サイバーセキュリティ経営ガイドラインは経営者を対象とし、経営者が認識すべき3原則や重要項目を示した指針です。
間違えやすいところ
- 国全体の枠組みを定める「サイバーセキュリティ基本法」と、民間企業の経営者を対象とする「サイバーセキュリティ経営ガイドライン」の混同に注意が必要です。
出題の前提:経済産業省・IPA「サイバーセキュリティ経営ガイドライン」
出典:IPA『ITパスポート試験 令和元年度 秋期分』
公式問題冊子 p.11 ↗(www3.jitec.ipa.go.jp)
所要量計算と安全在庫に基づく部品発注量
ストラテジ系 · 生産管理 / 資材所要量計画(MRP) / 発注量計算
製品Aの生産計画量、部品Bの総所要量及び在庫量が表のとおりであるとき、第2週における部品Bの発注量aは何個か。 〔条件〕 ・製品Aの生産リードタイム(着手から完成までの期間)は無視する。 ・製品Aを1個生産するためには部品Bが2個必要であり、部品Bは製品Aの生産以外には使われない。 ・部品Bの発注は、各週の生産終了後に行い、翌週の生産開始までに入荷する。 ・部品Bの安全在庫は、当該週の部品Bの総所要量の25%とする。 ・部品Bの第1週の生産開始前の在庫量を100個とする。 〔表(単位:個)〕 ・第1週:製品A生産計画量 40、部品B総所要量 80、部品B在庫量(生産終了後) 20、部品B発注量(網掛け) ・第2週:製品A生産計画量 40、部品B総所要量 80、部品B在庫量(生産終了後)(網掛け)、部品B発注量 a ・第3週:製品A生産計画量 20、部品B総所要量 40、部品B在庫量(生産終了後)(網掛け)、部品B発注量(網掛け)
解答・解説を表示
解答
ア
解説
発注量は、次週の生産開始前に必要な在庫量(次週の総所要量+次週の安全在庫)から、当週の生産終了時点で手元に残っている在庫量を差し引いて求めます。安全在庫は各週の総所要量に指定比率(25%)を掛けて算出します。
解き方
- 第1週の終了時在庫と第2週の発注・在庫の動きを確認する。第1週終了時在庫は100-80=20個。第2週の必要量は所要量80個+安全在庫(80×25%=20個)=100個なので、第1週の発注量は100-20=80個。これが入荷して第2週開始前の在庫は100個となる。
- 第2週終了時の在庫量を計算する。第2週開始前在庫100個から第2週総所要量80個を消費するため、第2週終了時の在庫量は100-80=20個となる。
- 第3週開始前に必要な総在庫量を求める。第3週の総所要量は40個、安全在庫は40×25%=10個であるため、合計で40+10=50個が必要となる。
- 第2週の発注量aを計算する。第3週開始前の必要量50個から第2週終了時在庫20個を引くと、a=50-20=30個となる。
- 選択肢 ア正解
- 計算手順のとおり、第3週の必要総数50個から第2週終了時在庫20個を引いた30個が正しい発注量です。
- 選択肢 イ不正解
- 40個は第3週の部品Bの総所要量そのものであり、手持ち在庫や安全在庫が考慮されていません。
- 選択肢 ウ不正解
- 60個は計算上の誤りです。安全在庫や繰越在庫の差し引き計算が正しく行われていません。
- 選択肢 エ不正解
- 80個は第1週の発注量であり、第2週の発注量ではありません。
覚えるポイント
- 発注量 = 翌週に必要な総在庫量(翌週所要量 + 翌週安全在庫)- 当週末の在庫量 という関係式を把握しましょう。
間違えやすいところ
- 第1週の発注量(80個)と第2週の発注量(30個)を取り違えないように注意が必要です。
出題の前提:ITパスポート試験 出題範囲(生産管理・在庫管理)
出典:IPA『ITパスポート試験 令和元年度 秋期分』
公式問題冊子 p.12 ↗(www3.jitec.ipa.go.jp)
個人情報保護法における通知・公表義務
ストラテジ系 · 法務 / 個人情報保護法 / 利用目的の変更
取得した個人情報の管理に関する行為a~cのうち、個人情報保護法において、本人に通知又は公表が必要となるものだけを全て挙げたものはどれか。 a 個人情報の入力業務の委託先の変更 b 個人情報の利用目的の合理的な範囲での変更 c 利用しなくなった個人情報の削除
解答・解説を表示
解答
ウ
解説
個人情報保護法第18条第3項では、個人情報取扱事業者が利用目的を変更した場合は、変更された利用目的について本人に通知し、又は公表しなければならないと定めています。一方、業務委託先の変更や保有個人データの削除については、本人への通知・公表義務は規定されていません。
解き方
- a(委託先の変更)の要件を検討する。利用目的の達成に必要な範囲内での外部委託やその変更は、委託先の適切な監督は求められるものの、本人への通知や公表は義務付けられていない。
- b(利用目的の変更)の要件を検討する。個人情報保護法第18条第3項により、利用目的を変更した場合は本人への通知または公表が必要である。
- c(個人情報の削除)の要件を検討する。利用する必要がなくなった個人データを遅滞なく消去することは努力義務等として求められるが、削除の事実を本人に通知・公表する義務はない。
- 以上より、通知又は公表が必要となるのは「b」のみであると判断する。
- 選択肢 ア不正解
- aの委託先の変更には本人への通知・公表義務はありません。
- 選択肢 イ不正解
- aが含まれているため誤りです。委託先の変更は通知・公表の対象外です。
- 選択肢 ウ正解
- 利用目的を合理的な範囲で変更した場合、本人への通知又は公表が必要であるため、bのみが正解です。
- 選択肢 エ不正解
- cの不要となった個人情報の削除について、本人への通知・公表義務はないため誤りです。
覚えるポイント
- 個人情報の利用目的を変更した場合は、変更後の利用目的を本人に通知するか公表しなければなりません。
間違えやすいところ
- 委託先の変更やデータの削除についても通知が必要であると誤認しがちですが、法律上の義務は「利用目的の変更」です。
出題の前提:個人情報の保護に関する法律 第18条(利用目的の通知等)
出典:IPA『ITパスポート試験 令和元年度 秋期分』
公式問題冊子 p.13 ↗(www3.jitec.ipa.go.jp)
SFAの適用部門
ストラテジ系 · 企業活動 / 業務改善 / SFA(営業支援システム)
業務の効率化を目指すために、SFAを導入するのに適した部門はどれか。
解答・解説を表示
解答
ア
解説
SFA(Sales Force Automation:営業支援システム)は、営業部門における商談の進捗状況、顧客との交渉履歴、案件情報などを一元管理し、営業活動の効率化やノウハウの共有、組織的な営業力の強化を目的とするITシステムです。
解き方
- SFAの略語展開(Sales Force Automation:営業活動の自動化・支援)を確認する。
- 選択肢の中から「Sales」に直接該当する「営業」部門を選択する。
- 選択肢 ア正解
- SFAは営業活動の効率化・標準化を支援するシステムであるため、営業部門への導入が最も適切です。
- 選択肢 イ不正解
- 経理・会計部門の効率化には、財務会計システムやERPなどの導入が適しています。
- 選択肢 ウ不正解
- 資材・購買部門の効率化には、調達管理システムやSCMなどの導入が適しています。
- 選択肢 エ不正解
- 製造部門の効率化には、生産管理システムやMES(製造実行システム)などの導入が適しています。
覚えるポイント
- SFAの「S」はSales(営業)であり、営業活動の支援・自動化を行うシステムです。
間違えやすいところ
- CRM(顧客関係管理)やERP(統合基幹業務システム)と混同しないよう、それぞれの主対象部門を整理しておきましょう。
出題の前提:ITパスポート試験 シラバス(ビジネスシステム・業務改善)
出典:IPA『ITパスポート試験 令和元年度 秋期分』
公式問題冊子 p.13 ↗(www3.jitec.ipa.go.jp)
SEOの定義と目的
ストラテジ系 · インターネットマーケティング / SEO(検索エンジン最適化)
SEOに関する説明として、最も適切なものはどれか。
解答・解説を表示
解答
ウ
解説
SEO(Search Engine Optimization:検索エンジン最適化)とは、Googleなどの検索エンジンで特定のキーワードが検索された際に、自社のWebサイトが検索結果ページの上位(自然検索枠)に表示されるよう、コンテンツの質やHTML構造などを工夫・改善するマーケティング手法です。
解き方
- 用語「SEO(Search Engine Optimization)」の意味と目的を確認する。
- 検索結果の上位表示を目指してWebサイトを工夫する記述である「ウ」を選択する。
- 選択肢 ア不正解
- SNS内のコミュニティ検索に関する説明であり、検索エンジン最適化(SEO)の説明ではありません。
- 選択肢 イ不正解
- アクセスログ解析やセキュリティ監視に関する記述であり、SEOとは異なります。
- 選択肢 ウ正解
- 検索エンジンで検索された際に自社サイトを上位表示させる工夫を指すため、SEOの説明として最も適切です。
- 選択肢 エ不正解
- 検索エンジンそのものの開発・改良に関する記述であり、Webサイト側が行うSEOではありません。
覚えるポイント
- SEO(検索エンジン最適化)=検索エンジンの検索結果一覧で上位に表示させるための施策。
間違えやすいところ
- リスティング広告(検索連動型広告)の出稿と混同しがちですが、SEOは広告枠ではなく自然検索結果での上位表示を目指す取り組みです。
出題の前提:ITパスポート試験 シラバス(マーケティング・Web技術)
出典:IPA『ITパスポート試験 令和元年度 秋期分』
公式問題冊子 p.13 ↗(www3.jitec.ipa.go.jp)
デザイン思考の概念
ストラテジ系 · イノベーション / デザイン思考(人間中心アプローチ)
デザイン思考の例として、最も適切なものはどれか。
解答・解説を表示
解答
イ
解説
デザイン思考(Design Thinking)とは、デザイナーが用いる思考プロセスをビジネスの課題解決やイノベーション創出に応用した手法です。最大の特長は「人間中心(利用者中心)」であり、共感、問題定義、アイデア創出、プロトタイプ、テストのステップを通じて利用者の本質的な課題を解決します。
解き方
- デザイン思考が単なる見た目の意匠設計ではなく、課題解決のための「人間中心・利用者中心のアプローチ」であることを思い出す。
- 利用者の本質的なニーズに基づいて製品やサービスを考案・デザインしている記述「イ」を選択する。
- 選択肢 ア不正解
- Webサイトの見た目を整えるWebデザイン(CSS等を用いた意匠設計)の説明です。
- 選択肢 イ正解
- 利用者の本質的なニーズを出発点として製品やサービスを創出する人間中心のアプローチであり、デザイン思考の例として適切です。
- 選択肢 ウ不正解
- 業務プロセスを抜本的に再設計するBPR(Business Process Reengineering)の説明です。
- 選択肢 エ不正解
- オブジェクト指向設計に関する説明です。
覚えるポイント
- デザイン思考=見た目の装飾ではなく、「利用者中心」で本質的なニーズや課題を発見・解決する思考法。
間違えやすいところ
- 「デザイン」という言葉からグラフィックデザインやWebデザイン(選択肢ア)を選んでしまわないように注意しましょう。
出題の前提:ITパスポート試験 シラバス(システム戦略・イノベーション)
出典:IPA『ITパスポート試験 令和元年度 秋期分』
公式問題冊子 p.14 ↗(www3.jitec.ipa.go.jp)
RFIDの特長と活用事例
ストラテジ系 · 情報端末・自動認識技術 / RFID / 非接触ICタグ
RFIDの活用によって可能となる事柄として、適切なものはどれか。
解答・解説を表示
解答
エ
解説
RFID(Radio Frequency Identification)は、ICチップとアンテナが組み込まれたタグ(RFタグ)とリーダライタ間で微弱な電波を用いて通信を行う技術です。バーコードと異なり、遮蔽物があっても通信可能で、複数のタグを一括で同時に読み取ることができるという特徴を持ちます。
解き方
- RFIDの主要な特性(非接触、複数の一括読み取り、非視認性)を確認する。
- 選択肢から、RFIDの「複数一括読み取り」の特性を活かした記述である「エ」を選択する。
- 選択肢 ア不正解
- 移動車両のリアルタイム位置把握には、GPS(全地球測位システム)が用いられます。
- 選択肢 イ不正解
- Web通販等における通信の暗号化には、TLS/SSLなどの暗号化プロトコルが用いられます。
- 選択肢 ウ不正解
- 指紋や虹彩による識別は、バイオメトリクス認証(生体認証)の説明です。
- 選択肢 エ正解
- RFIDタグを貼付することで、電波による非接触の一括読み取りが可能となり、複数の図書を重ねたまま瞬時に貸出・返却処理が行えます。
覚えるポイント
- RFID=電波による非接触通信、汚れに強い、複数タグの一括読み取りが可能。
間違えやすいところ
- GPS(位置情報測位)やバーコード(光学的・1点ずつの読み取り)との機能差を明確に区別しましょう。
出題の前提:ITパスポート試験 シラバス(ハードウェア・自動認識技術)
出典:IPA『ITパスポート試験 令和元年度 秋期分』
公式問題冊子 p.14 ↗(www3.jitec.ipa.go.jp)
PEST分析(マクロ環境分析)の観点
ストラテジ系 · 経営戦略手法 / PEST分析 / マクロ環境
一般消費者向けの製品を製造しているA社では、新製品の開発に当たって、市場を取り巻くマクロ環境を政治、経済、社会、技術の観点について分析することにした。このときに収集すべき情報として、最も適切なものはどれか。
解答・解説を表示
解答
エ
解説
PEST分析は、自社では直接コントロールできない外部環境である「マクロ環境」を、Politics(政治)、Economy(経済)、Society(社会)、Technology(技術)の4つの観点から分析する手法です。競合企業や仕入先、顧客といった直接の利害関係者は「ミクロ環境(業界環境)」に分類されます。
解き方
- 問題文が指定する「マクロ環境(政治、経済、社会、技術=PEST)」と「ミクロ環境(競合、顧客、供給者など)」の違いを整理する。
- 選択肢ア・イは「競合(Competitor)」、選択肢ウは「仕入先(Supplier)」であり、いずれもミクロ環境(業界環境)の情報であると判断する。
- 選択肢エの「我が国の高齢化率」は、社会(Society)を構成する人口動態データであり、マクロ環境要因に該当するためこれを選択する。
- 選択肢 ア不正解
- 競合企業の経営戦略は業界内のミクロ環境要因(3C分析のCompetitorなど)です。
- 選択肢 イ不正解
- 競合企業の財務状況も競合分析に属するミクロ環境要因です。
- 選択肢 ウ不正解
- 主要仕入先の原材料価格は、サプライヤーに関するミクロ環境(業界構造)要因です。
- 選択肢 エ正解
- 高齢化率は社会(Society)的要因を代表する人口動態指標であり、PEST分析で収集すべきマクロ環境情報として最も適切です。
覚えるポイント
- マクロ環境(PEST:政治・経済・社会・技術)とミクロ環境(顧客・競合・自社・業界関係者)の違いを区別する。
間違えやすいところ
- 3C分析(ミクロ環境分析)で扱う「競合」や「顧客」の情報を、広義のマクロ環境と混同しないように注意しましょう。
出題の前提:ITパスポート試験 シラバス(経営戦略手法・PEST分析)
出典:IPA『ITパスポート試験 令和元年度 秋期分』
公式問題冊子 p.14 ↗(www3.jitec.ipa.go.jp)
RPAの適用事例
ストラテジ系 · RPA / 業務自動化
RPA(Robotic Process Automation)の具体的な事例として、最も適切なものはどれか。
解答・解説を表示
解答
ウ
解説
RPA(Robotic Process Automation)とは、デスクワークなどの定型的・ルール化された定型作業を、ソフトウェアのロボットを活用して代行・自動化する仕組みです。物理的なロボットではなくソフトウェアプログラムを指します。
解き方
- RPAの定義(デスクワークにおける定型業務をソフトウェアで自動化するもの)を確認する。
- 物理ロボットによる作業(イ、エ)や非定型な高度判断(ア)を除外し、ソフトウェアによる定型転記作業(ウ)を選択する。
- 選択肢 ア不正解
- 高度で非定型な判断を伴う選定処理はAI(人工知能)の適用分野であり、ルールに基づく定型業務を対象とするRPAの説明ではありません。
- 選択肢 イ不正解
- 人型の物理ロボットによる接客業務はヒューマノイドロボットやサービスロボットの事例であり、ソフトウェア自動化であるRPAとは異なります。
- 選択肢 ウ正解
- ルール化された定型的なPC操作をソフトウェアによって自動化し、データ転記を行う事例はRPAの特徴に完全に合致します。
- 選択肢 エ不正解
- 工場での組立作業を自動化するロボットは産業用ロボット(ファクトリーオートメーション:FA)の事例であり、RPAではありません。
覚えるポイント
- RPAは「ソフトウェアによるPC上の定型業務の自動化」を指す
間違えやすいところ
- 工場の物理的な産業用ロボットや人型ロボットと混同しないように注意する
出題の前提:ITパスポート試験シラバスにおけるRPA(Robotic Process Automation)の定義に基づく出題。
出典:IPA『ITパスポート試験 令和元年度 秋期分』
公式問題冊子 p.15 ↗(www3.jitec.ipa.go.jp)
目標利益達成に必要な来店客数の計算
ストラテジ系 · 損益分岐点分析 / 限界利益 / 目標利益
客1人当たり売上高が3,000円、客1人当たり変動費が1,000円、年間の固定費が2,000万円、年間の営業日数が300日のレストランにおいて、年間400万円以上の利益を上げるために必要な、1営業日当たりの最低来店客数は何人か。
解答・解説を表示
解答
エ
解説
利益は「限界利益 - 固定費」で求められ、限界利益は「売上高 - 変動費」、すなわち「客数 × (1人当たり売上高 - 1人当たり変動費)」で計算されます。目標利益を達成するために必要な限界利益を求め、それを1人当たり限界利益で割ることで必要客数が求まります。
解き方
- 客1人当たりの限界利益を計算する:3,000円 - 1,000円 = 2,000円。
- 目標利益(400万円)を得るために年間に必要な限界利益の合計を求める:固定費2,000万円 + 利益400万円 = 2,400万円。
- 年間に必要な来店客数を求める:24,000,000円 ÷ 2,000円 = 12,000人。
- 1営業日当たりの必要客数を計算する:12,000人 ÷ 300日 = 40人。
- 選択肢 ア不正解
- 14人は誤った計算結果です。利益400万円のみを対象として日割り計算した場合(400万÷2000円÷300日≒6.7人)など固定費を正しく織り込んでいません。
- 選択肢 イ不正解
- 20人では年間限界利益が 20人 × 300日 × 2,000円 = 1,200万円となり、固定費2,000万円すら回収できず赤字になります。
- 選択肢 ウ不正解
- 27人は約33.3人(固定費2,000万円を回収する損益分岐点客数)にも達しておらず、利益400万円を確保できません。
- 選択肢 エ正解
- 1営業日当たり40人の来店があれば、年間の限界利益が 40人 × 300日 × 2,000円 = 2,400万円となり、固定費2,000万円を引いて年間400万円の利益を達成できます。
覚えるポイント
- 必要限界利益 = 固定費 + 目標利益
間違えやすいところ
- 固定費の回収を忘れ、目標利益だけを1人当たり限界利益で割ってしまうミス
出題の前提:ITパスポート試験の企業活動分野における損益分岐点・限界利益分析の標準計算手法に基づく。
出典:IPA『ITパスポート試験 令和元年度 秋期分』
公式問題冊子 p.15 ↗(www3.jitec.ipa.go.jp)
SDGsの定義
ストラテジ系 · SDGs / 企業の社会的責任
持続可能な世界を実現するために国連が採択した、2030年までに達成されるべき開発目標を示す言葉として、最も適切なものはどれか。
解答・解説を表示
解答
ア
解説
SDGs(Sustainable Development Goals:持続可能な開発目標)は、2015年9月の国連サミットで加盟国の全会一致で採択された「持続可能な開発のための2030アジェンダ」に記載された、2030年までに達成を目指す17の国際目標です。
解き方
- 「持続可能な世界を実現するための国連の開発目標」という条件を確認する。
- 各頭字語の意味を照合し、Sustainable Development Goalsの略称であるSDGsを選択する。
- 選択肢 ア正解
- SDGs(Sustainable Development Goals)は、持続可能でより良い世界を目指すために国連が採択した2030年までの国際目標です。
- 選択肢 イ不正解
- SDK(Software Development Kit)は、ソフトウェアを開発するために必要なツールやライブラリなどをまとめた開発キットのことです。
- 選択肢 ウ不正解
- SGA(Selling, General and Administrative expenses)は販売費及び一般管理費を意味する会計用語、またはオラクルのシステムグローバル領域などを指す語です。
- 選択肢 エ不正解
- SGML(Standard Generalized Markup Language)は、電子文書の構造を記述するための標準マークアップ言語です。
覚えるポイント
- SDGs = Sustainable Development Goals(持続可能な開発目標)
間違えやすいところ
- SDK(ソフトウェア開発キット)やSGML(マークアップ言語)などのIT用語の略語と混同しないこと
出題の前提:2015年に国連で採択された持続可能な開発目標(SDGs)の定義に基づく。
出典:IPA『ITパスポート試験 令和元年度 秋期分』
公式問題冊子 p.15 ↗(www3.jitec.ipa.go.jp)
システム監査の目的
マネジメント系 · システム監査 / 情報システムコントロール
システム監査を実施する目的として、最も適切なものはどれか。
解答・解説を表示
解答
エ
解説
システム監査とは、独立した客観的な立場のシステム監査人が、情報システムの安全性、信頼性、有効性、効率性などを総合的に点検・評価し、関係者に助言や勧告を行うことで、情報システムに関わるリスクをコントロールし、経営活動に寄与させる活動です。
解き方
- システム監査の定義と目的(情報システムリスクのコントロールによる安全性・信頼性・有効性・効率性の向上)を想起する。
- 日常的な運用業務(ア)、人材育成(イ)、上流工程の開発業務(ウ)を除外し、監査目的を正しく表した記述(エ)を選ぶ。
- 選択肢 ア不正解
- 重要データのバックアップはシステム運用の具体的な実務タスクであり、システム監査の目的ではありません。
- 選択肢 イ不正解
- 開発要員のスキルアップは人材育成・教育の目的であり、システム監査を実施する直接の目的ではありません。
- 選択肢 ウ不正解
- ニーズ調査や要件の文書化はシステム開発プロセスの企画・要件定義工程の作業であり、システム監査の目的ではありません。
- 選択肢 エ正解
- システム監査基準において、情報システムに係るリスクをコントロールし、ITを安全・有効・効率的・網羅的に機能させることが監査の目的と定められています。
覚えるポイント
- システム監査の目的:情報システムリスクをコントロールし、安全性・有効性・効率性を確保する
間違えやすいところ
- 運用の作業(バックアップ等)や開発工程の作業(要件定義等)を監査の目的と誤認しないようにする
出題の前提:経済産業省制定の「システム監査基準」における目的規定に基づく。
出典:IPA『ITパスポート試験 令和元年度 秋期分』
公式問題冊子 p.16 ↗(www3.jitec.ipa.go.jp)
内部統制におけるモニタリング
マネジメント系 · 内部統制 / モニタリング / 内部統制の基本的要素
内部統制を構成する基本的要素の一つである「モニタリング」の説明として、適切なものはどれか。
解答・解説を表示
解答
ア
解説
内部統制の基本的要素には「統制環境」「リスクの評価と対応」「統制活動」「情報と伝達」「モニタリング(監視活動)」「IT(情報技術)への対応」の6つがあります。このうちモニタリングは、内部統制が有効に機能し続けているかを継続的に監視・評価するプロセスを指します。
解き方
- 内部統制の6つの基本的要素のうち「モニタリング」の定義を確認する。
- モニタリングは「内部統制が有効に機能していることを継続的に評価・監視するプロセス」であることを選択肢から見出す。
- 選択肢 ア正解
- モニタリング(監視活動)とは、内部統制が継続して有効に機能しているかどうかを評価するプロセスであり、記述として適切です。
- 選択肢 イ不正解
- 法令規範の遵守は内部統制の4つの目的の一つである「法令等の遵守(コンプライアンス)」に関する記述であり、モニタリングの定義ではありません。
- 選択肢 ウ不正解
- 内部統制の体制構築は組織全体の整備に関するものであり、モニタリングそのものの定義ではありません。
- 選択肢 エ不正解
- リスクを識別・分析・評価するプロセスは、内部統制の基本的要素である「リスクの評価と対応」に該当します。
覚えるポイント
- モニタリング = 内部統制が有効に機能しているかを「継続的に評価・監視」するプロセス
間違えやすいところ
- リスクを分析するプロセス(リスクの評価と対応)と混同しやすい
出題の前提:金融庁「財務報告に係る内部統制の評価及び監査の基準」における基本的要素の定義に基づく。
出典:IPA『ITパスポート試験 令和元年度 秋期分』
公式問題冊子 p.16 ↗(www3.jitec.ipa.go.jp)
開発中の仕様変更要求への対応策
マネジメント系 · プロジェクトマネジメント / スコープ管理 / 変更管理
システム開発プロジェクトの開始時に、開発途中で利用者から仕様変更要求が多く出てプロジェクトの進捗に影響が出ることが予想された。品質悪化や納期遅れにならないようにするための対応策として、最も適切なものはどれか。
解答・解説を表示
解答
エ
解説
システム開発プロジェクトでは、変更要求が発生することを前提として適切な「変更管理手順」を確立しておくことが重要です。一方的な要求拒絶やテスト省略はプロジェクトの破綻や品質低下を招くため、あらかじめ顧客と優先順位の判断基準や対応範囲を取り決めて合意形成を図る必要があります。
解き方
- 問題状況(開発途中の仕様変更が多く予想され、進捗や品質への悪影響を防止したい)を確認する。
- 一方的な拒否や品質を損なう手段を排除し、事前に顧客と変更管理の合意を形成する選択肢(エ)を選ぶ。
- 選択肢 ア不正解
- 変更を一切受け付けないと一方的に宣言することは、利用者の真のニーズを満たさないシステムとなり顧客満足度を大きく低下させます。
- 選択肢 イ不正解
- テストを省略すると潜在的なバグが多数残り、システムの重大な品質悪化につながるため不適切です。
- 選択肢 ウ不正解
- 変更要求が発生したからといって必要な機能の実装を一方的に取りやめることは、システムの必須機能が欠落する原因になります。
- 選択肢 エ正解
- あらかじめ優先順位の決定基準や対応範囲を顧客と合意しておくことで、重要な変更を適切に取り込みつつ納期や品質への悪影響を抑えることができます。
覚えるポイント
- 仕様変更に対しては、事前の「優先順位付けのルール化」と「顧客との合意」が基本
間違えやすいところ
- スケジュールの遅れをテスト工程の短縮・省略で取り戻そうとする誤った対応を選ばないこと
出題の前提:プロジェクトマネジメント知識体系(PMBOK)における変更管理・スコープ管理の標準的な対応手順に基づく。
出典:IPA『ITパスポート試験 令和元年度 秋期分』
公式問題冊子 p.17 ↗(www3.jitec.ipa.go.jp)
共通フレームの定義内容
マネジメント系 · 共通フレーム / ソフトウェアライフサイクルプロセス
情報処理技術分野における「共通フレーム」の定義に含まれているものとして、適切なものはどれか。
解答・解説を表示
解答
イ
解説
共通フレーム(SLCP:Software Life Cycle Process)は、ソフトウェアの開発や取引において取得者(発注者)と供給者(受注者)の認識のズレをなくすため、企画から開発、運用、保守に至るライフサイクルの各工程で行う作業項目や役割分担を標準化・共通化した「共通の物差し」です。
解き方
- 共通フレームがソフトウェアライフサイクルプロセスを対象としていることを確認する。
- 取得者と供給者の共通の物差しとして各工程の作業項目を定めたものであるため、「システムの開発や保守の各工程の作業項目」(イ)を選択する。
- 選択肢 ア不正解
- 共通フレームは作業項目やプロセスを定義する枠組みであり、個々の成果物の文書化に関する詳細な様式・規定を定めるものではありません。
- 選択肢 イ正解
- 共通フレームは、システム開発や保守における各プロセスの作業項目を体系化して共通の物差しとして定義しています。
- 選択肢 ウ不正解
- 信頼性や保守性などの品質特性・尺度はISO/IEC 25010(JIS X 0129/25010)などのソフトウェア品質モデルで規定される内容です。
- 選択肢 エ不正解
- 共通フレームは主にソフトウェア取引やシステム開発・運用のプロセスを対象としており、ハードウェア開発の詳細な作業項目を規定するものではありません。
覚えるポイント
- 共通フレーム = ソフトウェア取引や開発・保守工程における「共通の作業項目・物差し」
間違えやすいところ
- 品質評価の尺度(ISO 25010など)やハードウェアの開発規定と混同しないこと
出題の前提:IPAが発行する「共通フレーム(Software Life Cycle Processes)」の規定内容に基づく。
出典:IPA『ITパスポート試験 令和元年度 秋期分』
公式問題冊子 p.17 ↗(www3.jitec.ipa.go.jp)
スクラムの特徴
マネジメント系 · アジャイル開発 / スクラム
アジャイル開発の方法論である「スクラム」に関する記述として、適切なものはどれか。
解答・解説を表示
解答
ウ
解説
スクラム(Scrum)はアジャイル開発の代表的なフレームワークの一つで、チームが一体となって短いサイクル(スプリント)を反復しながら、複雑で変化の激しいプロダクト開発に柔軟かつ漸進的に対応する手法です。
解き方
- 「スクラム」がアジャイル開発の手法(反復的かつ漸進的なフレームワーク)であることを確認する。
- CMMI(ア)、共通フレーム(イ)、PMBOK(エ)の説明を排除し、スクラムを正しく説明している「ウ」を選択する。
- 選択肢 ア不正解
- 組織のプロセスの成熟度レベルを段階的に定義したものは、CMMI(Capability Maturity Model Integration)の説明です。
- 選択肢 イ不正解
- ソフトウェア開発・取引における共通の物差しを定義したものは、「共通フレーム」の説明です。
- 選択肢 ウ正解
- スクラムガイドにおいて「複雑で変化の激しい問題に対応するための、反復的かつ漸進的なフレームワーク」と定義されており、記述として適切です。
- 選択肢 エ不正解
- 複数の知識エリアからプロジェクトマネジメント知識を体系化したものは、PMBOK(Project Management Body of Knowledge)の説明です。
覚えるポイント
- スクラム = アジャイル開発における反復的・漸進的なチーム開発フレームワーク
間違えやすいところ
- PMBOK(プロジェクトマネジメント体系)やCMMI(成熟度モデル)と混同しないようにする
出題の前提:スクラムガイドおよびITパスポート試験シラバスにおけるスクラムの定義に基づく。
出典:IPA『ITパスポート試験 令和元年度 秋期分』
公式問題冊子 p.18 ↗(www3.jitec.ipa.go.jp)
プロジェクトマネジメントの進め方
マネジメント系 · プロジェクトマネジメント
プロジェクトマネジメントの実践的な進め方を説明したものとして、最も適切な選択肢はどれか。
解答・解説を表示
解答
ウ
解説
プロジェクトマネジメントとは、独自の目標や期限が定められた有期性のある活動に対して、計画を立案し、資源や進捗、品質、コストなどを統合的に管理・統制して成功へと導く体系的な手法のことです。
解き方
- プロジェクトの目標達成に向けた計画立案や統制活動を定義している説明文を特定します。
- 他領域(共通フレーム、ITサービスマネジメント、システム監査)のライフサイクル記述を除外します。
- 選択肢 ア不正解
- ソフトウェアライフサイクル(共通フレームなど)に沿ったシステム開発工程の標準的な流れを説明したものです。
- 選択肢 イ不正解
- ITILに代表されるITサービスマネジメント(ITサービスライフサイクル)の説明です。
- 選択肢 ウ正解
- 目標達成のために計画を立て、品質・進捗・コスト等を統制して目的を果たすプロジェクトマネジメントの適切な説明です。
- 選択肢 エ不正解
- システム監査の実施手順(予備調査・本調査・評価・報告)に関する説明です。
覚えるポイント
- プロジェクトマネジメントは品質・進捗・コストを計画・統制して目標を達成する活動です。
間違えやすいところ
- ITサービスマネジメントのライフサイクル(ITIL)やシステム開発工程の順序と混同しないように注意が必要です。
出題の前提:ITパスポート試験 シラバス(プロジェクトマネジメントの概念)
出典:IPA『ITパスポート試験 令和元年度 秋期分』
公式問題冊子 p.18 ↗(www3.jitec.ipa.go.jp)
アローダイアグラムの特徴
マネジメント系 · 日程計画 / アローダイアグラム
システム開発の工程管理などで用いられるアローダイアグラム(PERT図)の説明として、最も適切なものはどれか。
解答・解説を表示
解答
イ
解説
アローダイアグラムは、各作業を矢印(アクティビティ)、作業の開始・終了を丸(ノード)でつなぎ、プロジェクト全体の依存関係やクリティカルパス(最長経路)を把握するために用いられます。
解き方
- 作業の順序関係をネットワーク(矢印とノード)で表す図表形式の特徴を捉えます。
- ガントチャートやDFD、ER図などの他の図表の定義と明確に区別します。
- 選択肢 ア不正解
- データの流れを表現する図はDFD(データフローダイアグラム)の説明です。
- 選択肢 イ正解
- 作業の前後関係や依存関係をネットワーク構造で表した図であり、アローダイアグラムの定義に合致します。
- 選択肢 ウ不正解
- 縦軸に作業項目、横軸に時間を取り棒状で日程を示す図はガントチャートの説明です。
- 選択肢 エ不正解
- 実体間のリレーションシップを表現する図はER図(実体関連図)の説明です。
覚えるポイント
- アローダイアグラムは作業の前後関係を矢印で結ぶネットワーク図で、クリティカルパス分析に使われます。
間違えやすいところ
- 棒グラフ形式で進捗を表すガントチャートと、依存関係を矢印で繋ぐアローダイアグラムを混同しやすいです。
出題の前提:ITパスポート試験 シラバス(プロジェクト日程計画)
出典:IPA『ITパスポート試験 令和元年度 秋期分』
公式問題冊子 p.19 ↗(www3.jitec.ipa.go.jp)
チャットボットの活用事例
マネジメント系 · チャットボット / 人工知能
AIを活用したチャットボットの適用事例として、最も適切なものはどれか。
解答・解説を表示
解答
エ
解説
チャットボットとは、利用者が入力したテキストや音声の問いかけに対し、コンピュータが自然言語処理などのAI技術を活用して自動的かつ対話的に応答する仕組みのことです。
解き方
- チャットボットの基本機能である「対話形式による自動応答」に該当する事例を探します。
- 他技術(IoT、単なる画像認識分類、人手によるコミュニティ掲示板)の事例を除外します。
- 選択肢 ア不正解
- スマート家電を外出先から操作する事例はIoT(Internet of Things)の代表例です。
- 選択肢 イ不正解
- 画像認識や機械学習を用いた画像分類技術の事例であり、対話型応答ではありません。
- 選択肢 ウ不正解
- 人間同士が回答をやり取りするナレッジ共有コミュニティやQ&Aサイトの事例です。
- 選択肢 エ正解
- ユーザーとの対話形式で要望を聞き取り、AIが自動で商品をレコメンドするチャットボットの事例です。
覚えるポイント
- チャットボットはテキスト等のやり取りを通じて自動で会話・案内を行う対話型プログラムです。
間違えやすいところ
- 人間オペレーターによるチャットサポートやQ&A掲示板と混同しないように確認が必要です。
出題の前提:ITパスポート試験 シラバス(AIの活用技術)
出典:IPA『ITパスポート試験 令和元年度 秋期分』
公式問題冊子 p.19 ↗(www3.jitec.ipa.go.jp)
処理能力改善を評価するシステム監査情報
マネジメント系 · システム監査 / 監査証拠
業務処理時間の短縮を目的に稼働中システムの処理能力を改善した。この改善効果の妥当性を評価するシステム監査において、監査人が運用部門から徴求すべき最も適切な情報はどれか。
解答・解説を表示
解答
ア
解説
システム監査では、設定された目的(処理能力改善による時間短縮)が実際に達成されているかを客観的かつ定量的に証明する「監査証拠」を収集・検証する必要があります。
解き方
- 評価対象が「業務処理時間の短縮」という定量的かつ実績ベースの改善項目であることを確認します。
- 実績データとして処理時間や稼働実績が示される資料(稼働統計資料)を選択します。
- 選択肢 ア正解
- 稼働統計資料には日々の処理時間やCPU利用率などの実績データが含まれるため、改善効果の検証証拠として最適です。
- 選択肢 イ不正解
- 運用体制図は責任や役割分担を確認する資料であり、処理時間の改善度合いを検証するものではありません。
- 選択肢 ウ不正解
- 運用手順書は運用ルールを確認する資料であり、短縮された実績数値を直接証明するものではありません。
- 選択肢 エ不正解
- ユーザマニュアルは利用者の操作方法を示す文書であり、システム処理速度の実績確認には適しません。
覚えるポイント
- 性能改善や処理時間短縮の検証には、実績データが記録されている稼働統計資料を監査証拠として用います。
間違えやすいところ
- 手順を定めた運用マニュアルと、実際の稼働実績が記録された稼働統計資料の役割を混同しないようにします。
出題の前提:システム監査基準(監査証拠の収集)
出典:IPA『ITパスポート試験 令和元年度 秋期分』
公式問題冊子 p.19 ↗(www3.jitec.ipa.go.jp)
要件定義工程の実施内容
マネジメント系 · システム開発工程 / システム要件定義
会計システムの開発において、開発会社が顧客と協議し、出力すべき決算書の種類や確定から出力までの目標処理時間を決定した。この作業を実施する適切な工程はどれか。
解答・解説を表示
解答
イ
解説
システム要件定義とは、ユーザーの業務ニーズや要望を整理し、システムで実現すべき機能要件(帳票種類など)および非機能要件(処理時間などの性能目標)を顧客と明確化・合意する工程です。
解き方
- 問題文に記載された「必要な決算書の種類」および「処理時間の目標値の明確化」という内容を分析します。
- これらが機能要件・非機能要件の策定に該当することから、システム要件定義工程であると特定します。
- 選択肢 ア不正解
- システムテストは完成したシステム全体が要求を満たしているかを検証する後続のテスト工程です。
- 選択肢 イ正解
- 顧客ニーズをもとに機能(決算書種類)や性能目標(処理時間)を定義する作業はシステム要件定義工程に該当します。
- 選択肢 ウ不正解
- ソフトウェア詳細設計は、プログラムを実装できるレベルまでモジュールの内部構造を設計する工程です。
- 選択肢 エ不正解
- ソフトウェア方式設計は、要件をどのようにソフトウェアの構造やモジュールに分割するかを決める工程です。
覚えるポイント
- 要件定義工程では、業務に必要な機能(機能要件)だけでなく性能や可用性などの非機能要件も決定します。
間違えやすいところ
- 処理時間の目標設定を方式設計やテスト工程と誤認せず、顧客の要求を明確化する要件定義と捉える必要があります。
出題の前提:共通フレーム(システム要件定義プロセス)
出典:IPA『ITパスポート試験 令和元年度 秋期分』
公式問題冊子 p.20 ↗(www3.jitec.ipa.go.jp)
ソフトウェア保守の定義
マネジメント系 · ソフトウェアライフサイクル / ソフトウェア保守
システムの運用開始後において、発見された不具合の修正や業務仕様の変化に伴うプログラムの変更を実施する活動を何と呼ぶか。
解答・解説を表示
解答
ウ
解説
システムの開発完了・本番移行後に、システムの変更・修正、潜在的なバグの是正、環境変化への適応、性能改善などを目的としてソフトウェアを修正・維持管理する作業をソフトウェア保守と呼びます。
解き方
- 「システム開発後」に「プログラムの修正や変更を行う」という行為の定義を確認します。
- システムの維持運用のうち、プログラム自体を改修する作業である「ソフトウェア保守」を選択します。
- 選択肢 ア不正解
- システム化の企画は、システム開発に着手する前に目的や投資対効果などを計画する初期工程です。
- 選択肢 イ不正解
- システム運用は、本番稼働しているシステムを日々安定的に動かし続けるための日常管理業務です。
- 選択肢 ウ正解
- 運用中のシステムに対してプログラムのバグ修正や仕様変更を行う作業はソフトウェア保守です。
- 選択肢 エ不正解
- 要件定義は開発前に顧客が求める機能や性能を明確にする工程です。
覚えるポイント
- 日々のスケジュール稼働や監視は「運用」、プログラム自体の修正や改善は「保守」に分類されます。
間違えやすいところ
- 日常的な実行管理を行う「システム運用」と、コードを修正する「保守」の差異に注意しましょう。
出題の前提:共通フレーム(保守プロセス)
出典:IPA『ITパスポート試験 令和元年度 秋期分』
公式問題冊子 p.20 ↗(www3.jitec.ipa.go.jp)
不良密度による品質判定の計算
マネジメント系 · 品質管理 / 不良密度
不良密度を「不良件数÷開発規模(KS)」と定義する。不良密度の適正範囲を0.25件/KS以上0.65件/KS以下とし、この範囲を逸脱した場合に問題ありと判定する。表に示す機能のうち、「A工程では問題がなく、B工程で問題があると判定される機能」はどれか。なお、下限値・上限値および開発規模は両工程共通とする。
解答・解説を表示
解答
エ
解説
不良密度=不良件数÷規模(KS)で算出します。基準値の範囲(下限〜上限)を下回る場合はテスト不足・品質確認不足のリスクがあり、上限を上回る場合は潜在バグ過多などのリスクがあるため、範囲外を「問題あり」と判断します。
解き方
- 各機能について、A工程とB工程の不良密度(件数/KS)を計算します。
- A工程が0.25以上0.65以下の範囲内(正常)であり、かつB工程が0.25未満または0.65超(問題あり)となっている機能を選び出します。
- 選択肢 ア不正解
- 機能1の不良密度はA工程が6/10=0.60、B工程が3/10=0.30となり、両工程ともに適正範囲内(正常)です。
- 選択肢 イ不正解
- 機能2の不良密度はA工程が14/20=0.70(上限超えで問題あり)、B工程が10/20=0.50(正常)となり、A工程で問題が発生しています。
- 選択肢 ウ不正解
- 機能3の不良密度はA工程が10/50=0.20(下限未満で問題あり)、B工程が40/50=0.80(上限超えで問題あり)となり、両工程で問題と判定されます。
- 選択肢 エ正解
- 機能4の不良密度はA工程が32/80=0.40(正常)、B工程が8/80=0.10(下限未満で問題あり)となり、条件に合致します。
覚えるポイント
- 不良密度が低すぎる場合も「テストが不十分で不良を見逃している」とみなされ問題判定となります。
間違えやすいところ
- 不良密度は高すぎる場合だけでなく、下限値を下回る場合も品質管理上の問題ありと判定される点に注意が必要です。
出題の前提:ITパスポート試験 シラバス(品質管理・ソフトウェアメトリクス)
出典:IPA『ITパスポート試験 令和元年度 秋期分』
公式問題冊子 p.20 ↗(www3.jitec.ipa.go.jp)
サービスレベル管理のPDCAサイクル(Check)
マネジメント系 · サービスレベル管理 / PDCAサイクル / SLA
サービスレベル管理(SLM)におけるPDCAサイクルのうち、C(Check)のフェーズで実施する内容として、適切なものはどれか。
解答・解説を表示
解答
エ
解説
サービスレベル管理(SLM)のPDCAサイクルは、Plan(目標合意とSLA策定)、Do(サービス提供)、Check(実績の監視・測定・報告書作成)、Act(レビューと改善施策の策定・実施)で構成されます。
解き方
- PDCA各フェーズの定義(Plan=計画・SLA作成、Do=提供、Check=監視・評価・報告、Act=改善)を確認します。
- Checkに該当する「サービスの監視・測定およびサービス報告書の作成」を選択します。
- 選択肢 ア不正解
- 合意されたSLAに基づいてサービスを提供する活動はDo(実行)フェーズに該当します。
- 選択肢 イ不正解
- 報告やレビューをもとに改善計画を策定する活動はAct(改善)フェーズに該当します。
- 選択肢 ウ不正解
- 要件に基づき目標値を合意してSLAを作成する活動はPlan(計画)フェーズに該当します。
- 選択肢 エ正解
- 提供実績を監視・測定してサービス報告書にまとめる活動はCheck(点検・評価)フェーズに該当します。
覚えるポイント
- サービスレベル管理のCheckフェーズは「監視」「測定」「サービス報告書の作成」を行います。
間違えやすいところ
- 改善計画の立案(Act)やSLAの合意・作成(Plan)と、測定・報告(Check)を取り違えないように整理しましょう。
出題の前提:ITパスポート試験 シラバス(ITサービスマネジメント・サービスレベル管理)
出典:IPA『ITパスポート試験 令和元年度 秋期分』
公式問題冊子 p.21 ↗(www3.jitec.ipa.go.jp)
アジャイル開発の特徴
マネジメント系 · 開発プロセス / アジャイル開発
アジャイル開発の特徴として、適切なものはどれか。
解答・解説を表示
解答
エ
解説
アジャイル開発は「アジャイルソフトウェア開発宣言」にもあるように、包括的なドキュメントよりも動くソフトウェアを、計画に従うことよりも変化への対応を重視する、迅速かつ柔軟な開発手法です。
解き方
- アジャイル開発の基本思想(動作する成果物重視、変化への即応性)を確認します。
- 選択肢の中から、ドキュメント重視のウォーターフォールモデルと区別されるアジャイルの特徴を述べた選択肢を選びます。
- 選択肢 ア不正解
- 各工程間の情報を詳細なドキュメントで引き継ぐのは、ウォーターフォールモデルの特徴です。
- 選択肢 イ不正解
- 試作品を作成して要求を確認するのはプロトタイピングモデルの特徴です。
- 選択肢 ウ不正解
- 工程を直列に進め、後工程での手戻りが大きくなりやすいのはウォーターフォールモデルの欠点です。
- 選択肢 エ正解
- 動くソフトウェアの早期作成を優先し、変化する顧客要望へ素早く対応することはアジャイル開発の適切な特徴です。
覚えるポイント
- アジャイル開発は動くソフトウェアと変化への対応を最優先する開発手法です。
間違えやすいところ
- プロトタイピングやウォーターフォールモデルの特徴と混同しないようにしましょう。
出題の前提:ITパスポート試験のシラバスに準拠したアジャイル開発の基本理念。
出典:IPA『ITパスポート試験 令和元年度 秋期分』
公式問題冊子 p.21 ↗(www3.jitec.ipa.go.jp)
ITサービスマネジメントのフレームワーク
マネジメント系 · サービスマネジメント / ITIL
ITサービスマネジメントのフレームワークはどれか。
解答・解説を表示
解答
エ
解説
ITサービスマネジメント(ITSM)を体系化し、成功事例(ベストプラクティス)としてまとめた公的なフレームワークがITIL(Information Technology Infrastructure Library)です。
解き方
- 問題文が要求している概念(ITサービスマネジメントのフレームワーク)を把握します。
- 選択肢の各略語(標準化団体、セキュリティ管理基準、ITSM体系)の意味を比較・判定します。
- 選択肢 ア不正解
- IEEEは電気・電子工学分野の技術標準化を推進する米国の学会・標準化団体です。
- 選択肢 イ不正解
- IETFはTCP/IPなどインターネットの技術規約(RFC)を策定・標準化する組織です。
- 選択肢 ウ不正解
- ISMSは情報セキュリティマネジメントシステムであり、情報資産のセキュリティ管理の仕組みです。
- 選択肢 エ正解
- ITILはITサービスマネジメントにおけるベストプラクティスを体系化したフレームワークです。
覚えるポイント
- ITサービスマネジメント(ITSM)のベストプラクティス集といえばITILです。
間違えやすいところ
- 情報セキュリティマネジメントシステムであるISMSと混同しないように注意しましょう。
出題の前提:ITパスポート試験公式シラバスに規定されるサービスマネジメント体系。
出典:IPA『ITパスポート試験 令和元年度 秋期分』
公式問題冊子 p.21 ↗(www3.jitec.ipa.go.jp)
プロジェクトスコープ記述書
マネジメント系 · プロジェクトマネジメント / プロジェクトスコープ記述書
プロジェクトマネジメントにおいて、プロジェクトスコープを定義したプロジェクトスコープ記述書に関する説明として、適切なものはどれか。
解答・解説を表示
解答
ア
解説
プロジェクトスコープとは、プロジェクトで生み出す成果物と、それを完成させるために行うべき作業の全体範囲のことです。プロジェクトスコープ記述書では、実施する範囲だけでなくトラブルを防ぐために「対象外(除外事項)」も明確に記述します。
解き方
- プロジェクトスコープ記述書が「作業・成果物の範囲」を定義する文書であることを確認します。
- スケジュール、コスト、人的資源など他の知識エリアの文書内容と区別し、スコープ(範囲および除外事項)を記述している選択肢を特定します。
- 選択肢 ア正解
- プロジェクトスコープ記述書には、成果物や作業の範囲に加え、プロジェクトの対象外となる除外事項も記述します。
- 選択肢 イ不正解
- 各作業の開始予定日や終了予定日を記述するものは、プロジェクトスケジュール(工程表)です。
- 選択肢 ウ不正解
- 完了までの費用見積りを記述するものは、コストマネジメントに関する文書(プロジェクト予算など)です。
- 選択肢 エ不正解
- 役割、責任、必要なスキルを記述するものは、要員計画書や資源マネジメント計画書などです。
覚えるポイント
- スコープ記述書には「やること(成果物・作業)」だけでなく「やらないこと(除外事項)」も明記します。
間違えやすいところ
- スケジュール記述書や予算計画書、要員体制表と混同しないようにしましょう。
出題の前提:PMBOKにおけるプロジェクトスコープマネジメントの定義。
出典:IPA『ITパスポート試験 令和元年度 秋期分』
公式問題冊子 p.22 ↗(www3.jitec.ipa.go.jp)
アジャイル開発の反復サイクル
マネジメント系 · 開発プロセス / イテレーション
アジャイル開発において、短い間隔による開発工程の反復や、その開発サイクルを表す用語として、最も適切なものはどれか。
解答・解説を表示
解答
ア
解説
アジャイル開発では、計画・設計・実装・テストといった一連の工程を短い固定期間(1週間~数週間)で反復します。この反復単位やサイクルのことを「イテレーション(iteration)」と呼びます(スクラム手法ではスプリントとも呼ばれます)。
解き方
- 問題文の「短い間隔による開発工程の反復」「開発サイクル」に該当する概念を想起します。
- 各用語の意味(イテレーション:反復期間、スクラム:枠組み、プロトタイピング:試作、ペアプログラミング:2名での実装)を精査してイテレーションを選定します。
- 選択肢 ア正解
- イテレーションは、アジャイル開発における短い反復開発期間および開発サイクルを表す適切な用語です。
- 選択肢 イ不正解
- スクラムはアジャイル開発におけるチーム主導のフレームワーク(方法論)の名称です。
- 選択肢 ウ不正解
- プロトタイピングはシステムの試作品を作成して要件を確認する開発手法のことです。
- 選択肢 エ不正解
- ペアプログラミングは2人の開発者が1台のPCで協調してプログラミングを行う手法です。
覚えるポイント
- アジャイル開発の反復サイクル・反復単位は「イテレーション」(スクラムではスプリント)です。
間違えやすいところ
- 開発フレームワークである「スクラム」と、反復期間そのものを指す「イテレーション」を混同しがちです。
出題の前提:ITパスポート試験公式シラバスに規定されるソフトウェア開発モデル用語。
出典:IPA『ITパスポート試験 令和元年度 秋期分』
公式問題冊子 p.22 ↗(www3.jitec.ipa.go.jp)
ITガバナンスの推進責任者
マネジメント系 · ITガバナンス / 経営者の役割
企業におけるITガバナンスを構築し、推進する責任者として、適切な者は誰か。
解答・解説を表示
解答
イ
解説
ITガバナンスとは、企業の経営陣がIT戦略の策定および実行を統制し、企業の競争優位性を確保するための仕組みです。コーポレートガバナンスから派生する概念であるため、その構築・推進の責任は情報システム部門ではなく「経営者」にあります。
解き方
- ITガバナンスの定義(ITを活用した企業統治の仕組み)を確認します。
- 統治の主体であり、最終的な経営責任を負う者(経営者)を選択します。
- 選択肢 ア不正解
- 株主は企業の所有者・出資者であり、日常的なITガバナンスの構築や推進を行う直接の責任者ではありません。
- 選択肢 イ正解
- ITガバナンスは経営統治の一環であり、それを構築し推進する最高責任者は経営者です。
- 選択肢 ウ不正解
- 従業員は方針に従って業務を実行する側であり、ガバナンス構築・推進の責任者ではありません。
- 選択肢 エ不正解
- 情報システム部門はITの実務・運用を担当する組織であり、ITガバナンスの全社的な統制責任者は経営者です。
覚えるポイント
- ITガバナンスの構築・推進責任者は「経営者」であり、情報システム部門ではありません。
間違えやすいところ
- ITに関するガバナンスであることから、CIOや情報システム部長など実務部門を選ばないように注意が必要です。
出題の前提:経済産業省「ITガバナンス指針」および情報処理技術者試験シラバス。
出典:IPA『ITパスポート試験 令和元年度 秋期分』
公式問題冊子 p.22 ↗(www3.jitec.ipa.go.jp)
会話形式の自動応答ツール
マネジメント系 · サービスデスク / チャットボット
利用者からの問合せの窓口となるサービスデスクでは、電話や電子メールに加え、自動応答技術を用いてリアルタイムで会話形式のコミュニケーションを行うツールが活用されている。このツールとして、最も適切なものはどれか。
解答・解説を表示
解答
エ
解説
チャットボット(Chatbot)は、テキストや音声を通じて人間と自然な対話を行う自動応答プログラムです。サービスデスク等において、利用者の問い合わせに対して24時間365日リアルタイムに会話形式で回答する用途で広く使われています。
解き方
- 問題文の条件「サービスデスク」「自動応答技術」「リアルタイムで会話形式」を読み取ります。
- 選択肢の各用語と照合し、会話形式で自動応答するプログラムであるチャットボットを選びます。
- 選択肢 ア不正解
- FAQ(Frequently Asked Questions)は、よくある質問と回答を一覧としてまとめた文書・Webページです。
- 選択肢 イ不正解
- RPA(Robotic Process Automation)は、PC上での定型業務をソフトウェアロボットにより自動化する技術です。
- 選択肢 ウ不正解
- エスカレーションは、現場で解決困難な案件を上位者や専門部署に引き継ぐ運用の仕組みです。
- 選択肢 エ正解
- チャットボットは、利用者の問い合わせに対してリアルタイムに会話形式で自動応答を行うツールです。
覚えるポイント
- リアルタイムの会話形式による自動応答ツールは「チャットボット」です。
間違えやすいところ
- FAQは閲覧型の静的な文書・Webページであり、会話形式の自動応答ツールではありません。
出題の前提:ITパスポート試験公式シラバスに規定されるITを活用したサービスデスク支援技術。
出典:IPA『ITパスポート試験 令和元年度 秋期分』
公式問題冊子 p.23 ↗(www3.jitec.ipa.go.jp)
DevOpsの定義
マネジメント系 · ソフトウェア開発 / DevOps
ソフトウェア開発におけるDevOpsに関する記述として、最も適切なものはどれか。
解答・解説を表示
解答
イ
解説
DevOpsは「Development(開発)」と「Operations(運用)」を組み合わせた造語であり、両者が密接に協調・連携することで、システムの迅速なリリースや継続的な改善を実現し、ビジネス価値を迅速に届ける概念および手法です。
解き方
- DevOpsという用語の構成(開発側と運用側の連携)を確認します。
- 選択肢の中から「開発と運用の連携」「自動化による迅速な導入・更新」を正しく記述しているものを選定します。
- 選択肢 ア不正解
- 試作品を作成して妥当性を検証する記述は、プロトタイピングモデルに関する説明です。
- 選択肢 イ正解
- 開発側と運用側が密接に連携し、自動化などを活用してリリースを迅速化する取り組みはDevOpsの説明として最も適切です。
- 選択肢 ウ不正解
- 工程ごとに完了を判定して順次進めていく記述は、ウォーターフォールモデルに関する説明です。
- 選択肢 エ不正解
- 小さな単位に分割して固定期間で反復開発を行う記述は、アジャイル開発(イテレーション開発)に関する説明です。
覚えるポイント
- DevOps=Development(開発)+ Operations(運用)の連携・自動化による迅速なリリース。
間違えやすいところ
- アジャイル開発そのものの説明(エ)とDevOps(イ)のスコープの違いに注意しましょう。
出題の前提:ITパスポート試験公式シラバスにおけるシステム開発・運用手法(DevOps)。
出典:IPA『ITパスポート試験 令和元年度 秋期分』
公式問題冊子 p.23 ↗(www3.jitec.ipa.go.jp)
リスクアセスメントの構成要素
テクノロジ系 · 情報セキュリティ / リスクマネジメント / リスクアセスメント
次の作業a~dのうち、リスクマネジメントにおける、リスクアセスメントに含まれるものだけを全て挙げたものはどれか。 a リスク特定 b リスク分析 c リスク評価 d リスク対応
解答・解説を表示
解答
イ
解説
リスクマネジメントの標準規格(JIS Q 31000やJIS Q 27000)において、「リスクアセスメント」は「リスク特定」「リスク分析」「リスク評価」の全体プロセスとして定義されています。評価されたリスクに対策を講じる「リスク対応」は、リスクアセスメントの後に行われるプロセスです。
解き方
- リスクアセスメントの定義と構成要素(特定・分析・評価)を想起します。
- 提示された作業のうち「a リスク特定」「b リスク分析」「c リスク評価」が該当し、「d リスク対応」はアセスメントの次工程であることを確認します。
- したがって、a, b, cのみを挙げている選択肢イを選択します。
- 選択肢 ア不正解
- リスクアセスメントにはリスク特定(a)とリスク分析(b)だけでなく、リスク評価(c)も含まれるため不十分です。
- 選択肢 イ正解
- リスクアセスメントは「リスク特定(a)」「リスク分析(b)」「リスク評価(c)」の3つで構成されるため適切です。
- 選択肢 ウ不正解
- リスク対応(d)はリスクアセスメントの結果を受けて行う別のプロセスであり、含まれません。
- 選択肢 エ不正解
- リスク対応(d)は含まれず、またリスク特定(a)やリスク分析(b)が欠落しています。
覚えるポイント
- リスクアセスメント = リスク特定 + リスク分析 + リスク評価(対策の「対応」は含まない)。
間違えやすいところ
- リスク対応(低減・回避・移転・受容)までをリスクアセスメントの中に含めてしまう誤りに注意しましょう。
出題の前提:JIS Q 27000 / JIS Q 31000 におけるリスクマネジメント用語の定義。
出典:IPA『ITパスポート試験 令和元年度 秋期分』
公式問題冊子 p.24 ↗(www3.jitec.ipa.go.jp)
仮想サーバの無停止移動技術
テクノロジ系 · サーバ仮想化 / ライブマイグレーション
サーバ仮想化環境において、稼働中の仮想サーバを停止させることなく別の物理ハードウェア上へ移動させ、移動前の処理をそのまま継続させる技術を指す用語として、適切なものはどれか。
解答・解説を表示
解答
エ
解説
サーバ仮想化におけるライブマイグレーション(Live Migration)は、物理サーバの保守点検や負荷分散を行う際に、仮想マシンのメモリ状態やCPUコンテキストをネットワーク経由で別サーバへ転送し、サービスを中断させずに実行環境を移行する機能です。
解き方
- 仮想化環境において稼働中のサーバを停止せずに別ハードウェアへ移動・継続させる技術の定義を確認する。
- 提示された選択肢から、該当する技術用語であるライブマイグレーションを選択する。
- 選択肢 ア不正解
- ストリーミングは、インターネットなどのネットワーク経由で音声や動画を受信しながら同時に再生する配信方式のことです。
- 選択肢 イ不正解
- ディジタルサイネージは、ディスプレイなどの電子的な表示機器を用いて情報や広告を表示する電子看板システムのことです。
- 選択肢 ウ不正解
- プラグアンドプレイは、PCに周辺機器を接続した際に、OSが自動的に認識してドライバの組み込みや設定を行う機能のことです。
- 選択肢 エ正解
- ライブマイグレーションは、稼働中の仮想マシンを停止することなく別の物理ホストへ移動させ、業務を継続させる仮想化技術です。
覚えるポイント
- ライブマイグレーション=仮想マシンを稼働したまま別ハードウェアへ移動する技術
間違えやすいところ
- 単なるマイグレーション(システム移行)と区別し、サービス無停止(ライブ)で行われる点に注意する。
出題の前提:令和元年度秋期 ITパスポート試験 公開問題 問57
出典:IPA『ITパスポート試験 令和元年度 秋期分』
公式問題冊子 p.24 ↗(www3.jitec.ipa.go.jp)
デバイスドライバの役割と管理
テクノロジ系 · デバイスドライバ / OS / ハードウェア制御
PCに接続した周辺装置を利用可能にするためのソフトウェアであるデバイスドライバに関する記述として、適切なものはどれか。
解答・解説を表示
解答
ア
解説
デバイスドライバは、OSやアプリケーションが特定の周辺機器(プリンタ、スキャナ、グラフィックボード等)を制御・操作するための仲介プログラムです。ストレージに保存されているため、記憶装置を初期化すると消失し、再導入が必要になります。
解き方
- 各選択肢について、デバイスドライバの動作仕様や管理方法と照合する。
- HDDの初期化(フォーマット)を行うと既存の導入済みドライバは消去されるため、OS再インストール後に別途導入が必要であるアを適切と判断する。
- 選択肢 ア正解
- HDDの初期化によって追加導入されていたドライバは消去されるため、OS再導入後に再度インストールする必要があります。
- 選択肢 イ不正解
- アプリケーションのインストール時に既存のデバイスドライバを全て再インストールする必要はありません。
- 選択肢 ウ不正解
- 不要になったデバイスドライバは、デバイスマネージャーやインストーラー等から利用者がアンインストール(削除)可能です。
- 選択肢 エ不正解
- デバイスドライバは通常、機器のメーカーや機種・仕様ごとに専用のものが用意されており、1種類ですべての機器を制御できるわけではありません。
覚えるポイント
- デバイスドライバ=OSと周辺機器を仲介する専用ソフトウェア。ハードウェアごとに個別導入が必要。
間違えやすいところ
- アプリケーションごとにドライバの再インストールが必要であると誤解しないよう注意する。
出題の前提:令和元年度秋期 ITパスポート試験 公開問題 問58
出典:IPA『ITパスポート試験 令和元年度 秋期分』
公式問題冊子 p.25 ↗(www3.jitec.ipa.go.jp)
ブロックチェーンの仕組みと改ざん耐性
テクノロジ系 · ブロックチェーン / ハッシュ関数 / 分散型台帳技術
複数の取引記録をまとめたブロックを順次作成する際、直前のブロックのハッシュ値を埋め込んで鎖状に関連付け、過去の記録の改ざんを極めて困難にすることで信頼性を担保する技術はどれか。
解答・解説を表示
解答
エ
解説
ブロックチェーンは、分散型台帳技術の中核技術です。複数の取引をまとめた各ブロックに直前ブロックの暗号学的ハッシュ値を格納して数珠つなぎにすることで、一部のデータを改ざんすると後続のすべてのハッシュ値が不整合となり、改ざんを事実上不可能にします。
解き方
- 問題文から「直前のデータのハッシュ値を埋め込んで相互に関連付ける」「改ざんを困難にする」という特徴を把握する。
- 選択肢の中から、この仕組みを持つ分散型台帳技術であるブロックチェーンを選択する。
- 選択肢 ア不正解
- LPWA(Low Power Wide Area)は、省電力で長距離の無線通信を可能にするIoT向けの通信規格です。
- 選択肢 イ不正解
- SDN(Software-Defined Networking)は、ネットワーク構成や通信制御をソフトウェアによって動的かつ一元的に管理する技術です。
- 選択肢 ウ不正解
- エッジコンピューティングは、端末や現場に近いエッジ側でデータを分散処理することで通信遅延やサーバ負荷を低減するアーキテクチャです。
- 選択肢 エ正解
- ブロックチェーンは、各ブロックに直前のハッシュ値を含めて連鎖させ、改ざんを極めて困難にする技術です。
覚えるポイント
- ブロックチェーン=直前のハッシュ値を埋め込んで鎖状につなぎ、改ざんを防ぐ技術
間違えやすいところ
- IoT向けの省電力通信(LPWA)や分散処理(エッジコンピューティング)と混同しない。
出題の前提:令和元年度秋期 ITパスポート試験 公開問題 問59
出典:IPA『ITパスポート試験 令和元年度 秋期分』
公式問題冊子 p.25 ↗(www3.jitec.ipa.go.jp)
記憶階層と半導体・補助記憶装置の対応
テクノロジ系 · 記憶階層 / SRAM / DRAM / SSD
コンピュータの記憶階層における「キャッシュメモリ」「主記憶」「補助記憶」と、それぞれに一般的に用いられる記憶装置の組合せとして、適切なものはどれか。
解答・解説を表示
解答
ウ
解説
コンピュータの記憶装置は、アクセス速度、容量、コストのバランスをとるために階層構造を持ちます。最上位で最も高速なキャッシュメモリにはSRAM、主記憶(メインメモリ)にはリフレッシュが必要だが高密度なDRAM、電源を切ってもデータが保持される大容量な補助記憶にはSSDやHDDが利用されます。
解き方
- キャッシュメモリに用いられる素子(SRAM)を特定し、選択肢をウまたはエに絞る。
- 主記憶に用いられる素子(DRAM)および補助記憶(SSD)の正しい組み合わせであるウを選択する。
- 選択肢 ア不正解
- キャッシュメモリにはDRAMではなく高速なSRAMが用いられ、主記憶にはHDDではなくDRAMが用いられます。
- 選択肢 イ不正解
- 主記憶にSSD、補助記憶にSRAMとする配置は逆であり、キャッシュメモリにもSRAMが使われます。
- 選択肢 ウ正解
- キャッシュメモリにSRAM、主記憶にDRAM、補助記憶にSSDを割り当てる組み合わせは記憶階層の構成として適切です。
- 選択肢 エ不正解
- 主記憶にHDD、補助記憶にDRAMを割り当てており、主記憶と補助記憶の素子が誤っています。
覚えるポイント
- アクセス速度の順序:レジスタ > キャッシュ(SRAM) > 主記憶(DRAM) > 補助記憶(SSD/HDD)
間違えやすいところ
- SRAM(高速・小容量・リフレッシュ不要)とDRAM(主記憶用・大容量・リフレッシュ要)を取り違えやすい。
出題の前提:令和元年度秋期 ITパスポート試験 公開問題 問60
出典:IPA『ITパスポート試験 令和元年度 秋期分』
公式問題冊子 p.26 ↗(www3.jitec.ipa.go.jp)
組織における内部不正防止の取組
テクノロジ系 · 情報セキュリティ / 内部不正防止ガイドライン / 権限分散
IPAの「組織における内部不正防止ガイドライン」に示されている取組のうち、適切なものだけを全て挙げた組み合わせはどれか。 a. システム管理者を決めるときには、高い規範意識をもつ者を一人だけ任命し、全ての権限をその管理者に集中させる。 b. 重大な不正を犯した内部不正者に対しては組織としての処罰を検討するとともに、再発防止の措置を実施する。 c. 内部不正対策は経営者の責任であり、経営者は基本となる方針を組織内外に示す“基本方針”を策定し、役職員に周知徹底する。
解答・解説を表示
解答
エ
解説
内部不正の防止では、「職務の分離・権限の分散」が基本原則です。特権管理者が一人に集中すると、不正実行や隠蔽が容易になるため、相互牽制を働かせる体制が必要です。また、経営者による基本方針の策定・周知(ガバナンス)や、違反者に対する厳正な処罰と再発防止策の実施が求められます。
解き方
- aについて検討する:特定の一人に全権限を集中させることは相互牽制が効かず不正の原因となるため不適切である。
- bについて検討する:重大な不正に対する処罰と再発防止の実施は内部不正防止の抑止力および是正策として適切である。
- cについて検討する:経営責任として基本方針を策定し周知徹底することはガイドラインの基本原則として適切である。
- 適切な記述はbとcであるため、選択肢エを選択する。
- 選択肢 ア不正解
- aが含まれていますが、権限の一人への集中は内部統制上不適切です。
- 選択肢 イ不正解
- すべての権限を特定の1人に集中させるaが含まれているため不適切です。
- 選択肢 ウ不正解
- aが誤りであり、正しくはbとcの組み合わせです。
- 選択肢 エ正解
- bの厳正な処罰・再発防止策と、cの経営者による基本方針策定・周知徹底の2つが適切な取組です。
覚えるポイント
- 内部不正対策では「権限の集中」ではなく「職務分掌(相互牽制・権限の分散)」が原則。
間違えやすいところ
- 「高い規範意識をもつ者」という表現に惑わされ、権限集中を容認してしまう誤りに注意する。
出題の前提:IPA 組織における内部不正防止ガイドライン(第4版)
出典:IPA『ITパスポート試験 令和元年度 秋期分』
公式問題冊子 p.26 ↗(www3.jitec.ipa.go.jp)
スタック(LIFO)操作による出力順序の検証
テクノロジ系 · データ構造 / スタック / LIFO / PUSHとPOP
下から上へ品物を積み上げ、上にある品物から順に取り出すスタック構造の装置がある。操作は「PUSH x(品物xを1個積み上げる)」と「POP(一番上の品物を1個取り出す)」に限られる。初期状態を空とし、品物が a, b, c の順に到着するとき、POP操作で取り出される品物の順番としてあり得ないものはどれか。
解答・解説を表示
解答
ウ
解説
スタックは後入れ先出し(LIFO: Last-In First-Out)のデータ構造です。到着順が a, b, c の場合、最初に取り出される要素が c であるということは、c が到着する前に a と b はすでにスタック内に積まれている(底から a, b の順)ことを意味します。この状態から取り出す場合、次に取り出せるのは一番上にある b であり、底にある a を先に取り出すことはできません。
解き方
- 各出力順序を実現する操作手順を検証する。
- ア (a, b, c): PUSH a → POP(a) → PUSH b → POP(b) → PUSH c → POP(c) で可能。
- イ (b, a, c): PUSH a → PUSH b → POP(b) → POP(a) → PUSH c → POP(c) で可能。
- エ (c, b, a): PUSH a → PUSH b → PUSH c → POP(c) → POP(b) → POP(a) で可能。
- ウ (c, a, b): POP(c) を行うには a, b, c をすべてPUSHする必要があり、その後のPOPでは必ず b が先に出るため a を先に取り出すことは不可能である。
- 選択肢 ア不正解
- 1つずつPUSHとPOPを繰り返すことで「a, b, c」の順で取り出すことが可能です。
- 選択肢 イ不正解
- a, bを積んでから2回POPし、その後cを積んでPOPすれば「b, a, c」が得られます。
- 選択肢 ウ正解
- cを取り出した時点でスタック内には上からb, aの順で残っているため、次は必ずbとなり「c, a, b」はあり得ません。
- 選択肢 エ不正解
- a, b, cを全て積んだ後に順次POPを行うことで「c, b, a」を取り出すことができます。
覚えるポイント
- スタックは後入れ先出し(LIFO)。途中に入っている要素を飛び越えて取り出すことはできない。
間違えやすいところ
- キュー(FIFO:先入れ先出し)とスタックの動作特性を混同しないようにする。
出題の前提:令和元年度秋期 ITパスポート試験 公開問題 問62
出典:IPA『ITパスポート試験 令和元年度 秋期分』
公式問題冊子 p.27 ↗(www3.jitec.ipa.go.jp)
チェーンメールの特徴
テクノロジ系 · チェーンメール / 迷惑メール / ネットワーク負荷
チェーンメールの特徴として適切なものだけを全て挙げた組み合わせはどれか。 a. グループ内の連絡や情報共有目的で利用される。 b. ネットワークやサーバに、無駄な負荷をかける。 c. 返信に対する返信を、お互いに何度も繰り返す。 d. 本文中に、多数への転送を煽る文言が記されている。
解答・解説を表示
解答
エ
解説
チェーンメールは、受信者に対して「このメールを○人以上に転送してください」などの文言で不特定多数への転送を促す迷惑メールです。鼠算式に送信量が増加するため、メールサーバの遅延やネットワーク帯域の浪費といった悪影響を及ぼします。
解き方
- aを評価:グループ内の正当な情報共有ではなく、いたずらやデマ拡散等の迷惑行為であるため不適切。
- bを評価:ネズミ算式にメール数が増えるため、サーバや通信網に無駄な負荷をかける点は適切。
- cを評価:チェーンメールは一方的な転送(フォワード)の連鎖であり、一対一の返信の往復ではないため不適切。
- dを評価:「不幸になる」「願いが叶う」など多数への転送を煽る文言が含まれる点は適切。
- 適切な特徴はbとdであるため、選択肢エを選択する。
- 選択肢 ア不正解
- a(正当な情報共有)およびc(返信の往復)はチェーンメールの特徴ではありません。
- 選択肢 イ不正解
- dは該当しますが、aは正当な業務・連絡の性質でありチェーンメールの特徴とは言えません。
- 選択肢 ウ不正解
- bは該当しますが、c(お互いの返信の繰り返し)はチェーンメールの転送連鎖とは異なります。
- 選択肢 エ正解
- ネットワークやサーバに無駄な負荷をかけるbと、転送を煽る文言があるdの組み合わせが適切です。
覚えるポイント
- チェーンメールの特徴:受信者に多数への転送を強制・煽動し、ネットワークに過大な負荷を与える。
間違えやすいところ
- チャットやメールの日常的なやり取り(返信の繰り返し)と転送の連鎖を混同しない。
出題の前提:令和元年度秋期 ITパスポート試験 公開問題 問63
出典:IPA『ITパスポート試験 令和元年度 秋期分』
公式問題冊子 p.27 ↗(www3.jitec.ipa.go.jp)
DBMSにおける排他制御の目的
テクノロジ系 · データベース / 排他制御 / データ整合性 / ロック
データベース管理システム(DBMS)において実施される排他制御(ロック等)の主たる目的として、適切なものはどれか。
解答・解説を表示
解答
エ
解説
排他制御は、複数のトランザクションやプログラムが同一のデータに対して同時に読み書きを行う際に、一方の処理が完了するまで他の処理を待たせる(ロックをかける)仕組みです。これにより、更新の消失などのデータ不整合を防止し、一貫性を保ちます。
解き方
- 排他制御(コンカレンシー制御・ロック機構)の定義と役割を確認する。
- 複数処理による同時アクセス時の競合・データ不整合を防ぐ記述であるエを選択する。
- 選択肢 ア不正解
- 誤修正や改ざんの防止は、入力値チェックやアクセス制御、監査ログなどのセキュリティ対策の役割です。
- 選択肢 イ不正解
- データとプログラムを相互に独立させることは、DBMSの「データの独立性」に関する説明です。
- 選択肢 ウ不正解
- 機密レベルに応じたアクセス制限は、ユーザー認証やアクセス権限管理(アクセス制御)の役割です。
- 選択肢 エ正解
- 複数のプログラムが同時に同一データを更新する際の競合を防ぎ、データの整合性を維持することが排他制御の目的です。
覚えるポイント
- 排他制御(ロック)=同時更新によるデータの不整合(更新消失など)を防ぐ仕組み
間違えやすいところ
- アクセス権限による「アクセス制御」と同時実行時の競合を防ぐ「排他制御」を混同しない。
出題の前提:令和元年度秋期 ITパスポート試験 公開問題 問64
出典:IPA『ITパスポート試験 令和元年度 秋期分』
公式問題冊子 p.28 ↗(www3.jitec.ipa.go.jp)
NATによるIPアドレス変換
テクノロジ系 · ネットワーク / NAT / IPアドレス
NATに関する次の記述中のa,bに入れる字句の適切な組合せはどれか。「NATは,職場や家庭のLANをインターネットへ接続するときによく利用され,[ a ]と[ b ]を相互に変換する。」
解答・解説を表示
解答
イ
解説
NAT(Network Address Translation)は、インターネットで直接ルーティングできないプライベートIPアドレスと、インターネット上で一意なグローバルIPアドレスとを1対1で相互に変換する技術です。これにより、LAN内の端末がインターネットと通信できるようになります。
解き方
- 問題文の空欄前後の文脈を確認し、家庭や企業のLANとインターネットを接続する際に何を変換しているかを把握します。
- LAN側で機器に割り当てられるのがプライベートIPアドレス、インターネット側で使われるのがグローバルIPアドレスであることを確認し、両者の組合せを選択します。
- 選択肢 ア不正解
- IPアドレスとMACアドレスの対応付けや変換を行うプロトコルはARP(Address Resolution Protocol)であり、NATの説明ではありません。
- 選択肢 イ正解
- NATはLAN内のプライベートIPアドレスとインターネット上のグローバルIPアドレスを相互に変換する仕組みであるため適切です。
- 選択肢 ウ不正解
- ホスト名とMACアドレスの変換はNATの機能ではありません。ホスト名とIPアドレスの対応解決にはDNSなどが用いられます。
- 選択肢 エ不正解
- ホスト名とIPアドレス(グローバルIPアドレス含む)の名前解決を行うのはDNS(Domain Name System)であり、NATではありません。
覚えるポイント
- NATはプライベートIPアドレスとグローバルIPアドレスを相互変換する技術であること。
間違えやすいところ
- IPアドレスとMACアドレスを対応付けるARPや、ドメイン名・ホスト名とIPアドレスを変換するDNSと混同しないように注意しましょう。
出題の前提:令和元年度秋期 ITパスポート試験 公開問題 問65
出典:IPA『ITパスポート試験 令和元年度 秋期分』
公式問題冊子 p.28 ↗(www3.jitec.ipa.go.jp)
関係データベースにおける主キーの役割
テクノロジ系 · データベース / 主キー / 関係データベース
関係データベースにおいて,主キーを設定する理由として適切なものはどれか。
解答・解説を表示
解答
エ
解説
関係データベース(RDB)のテーブルにおいて、特定の行(レコード)を一意(ユニーク)に特定・識別するために定義される列を主キー(プライマリキー)と呼びます。主キーには一意性制約および非NULL制約が課されます。
解き方
- 主キーの定義と果たす役割(一意制約・非NULL制約による行の特定)を想起します。
- 各選択肢の記述を確認し、レコードを一意に識別するという主キーの本来の目的に合致するものを選びます。
- 選択肢 ア不正解
- 主キーであっても数値型であれば演算自体は可能であり、算術演算の対象外であることを明確にするためのものではありません。
- 選択肢 イ不正解
- 関係データベースでは主キーが設定されていない列であっても検索可能です。
- 選択肢 ウ不正解
- 他の表から参照されるために主キーを利用することが多く(外部キー参照)、参照を防止するための設定ではありません。
- 選択肢 エ正解
- 主キーを設定することにより、テーブル内の各レコードを一意(唯一)に識別できるようになるため適切です。
覚えるポイント
- 主キー(Primary Key)はレコードを一意に識別するための列であり、重複値やNULLは不可。
間違えやすいところ
- 主キーを設定しないと列の検索ができないと誤解しないように注意しましょう(インデックスの有無にかかわらず検索自体は可能です)。
出題の前提:令和元年度秋期 ITパスポート試験 公開問題 問66
出典:IPA『ITパスポート試験 令和元年度 秋期分』
公式問題冊子 p.29 ↗(www3.jitec.ipa.go.jp)
重要情報保管室の物理的セキュリティ対策
テクノロジ系 · セキュリティ / 情報セキュリティ管理 / 物理的セキュリティ
重要な情報を保管している部屋がある。この部屋への不正な入室及び室内での重要情報への不正アクセスに関する対策として,最も適切なものはどれか。
解答・解説を表示
解答
ア
解説
重要情報を保管する区画では、物理的セキュリティ対策として「権限のない者の不正入室の防止(物理的アクセス制御)」と「室内での不正操作や情報持ち出しの抑止・検知(作業監視)」を適切に組み合わせる必要があります。
解き方
- 問題文が「不正な入室」および「室内での重要情報への不正アクセス」の両方に対する対策を求めていることを確認します。
- 各選択肢のセキュリティ効果を検証し、両方の脅威に対して有効な対策となっている選択肢を選びます。
- 選択肢 ア正解
- 入退室確認によって不正な入室を防ぎ、室内での作業監視によって不正な操作やアクセスを抑止・検知できるため最も適切です。
- 選択肢 イ不正解
- 入室許可証は正規の入室権限者であることを周囲が容易に確認できるように、見えやすい場所に着用させる必要があります。
- 選択肢 ウ不正解
- カードの貸し借りや共連れ(テールゲーティング)を防ぐため、重要区画では有人受付や生体認証などを併用することが望ましく、電子的方法だけに限定するのは適切ではありません。
- 選択肢 エ不正解
- 重要情報を保管している部屋の存在や保管情報を全社員に周知すると、攻撃対象として認知され不正アクセスのリスクを高めるため不適切です。
覚えるポイント
- 物理セキュリティでは入退室の厳格な管理と室内作業の監視・記録が基本となること。
間違えやすいところ
- 許可証を隠して着用させたり、重要拠点の詳細を不要な人にまで周知したりすることはセキュリティリスクを高める行為です。
出題の前提:令和元年度秋期 ITパスポート試験 公開問題 問67
出典:IPA『ITパスポート試験 令和元年度 秋期分』
公式問題冊子 p.29 ↗(www3.jitec.ipa.go.jp)
情報セキュリティポリシの運用監査とPDCAサイクル
マネジメント系 · セキュリティ / 情報セキュリティポリシ / PDCAサイクル
1年前に作成した情報セキュリティポリシについて,適切に運用されていることを確認するための監査を行った。この活動はPDCAサイクルのどれに該当するか。
解答・解説を表示
解答
ウ
解説
PDCAサイクルは、Plan(計画)、Do(実行)、Check(評価・点検)、Act(改善・見直し)の4段階を繰り返して管理業務を継続的に改善する手法です。定めた方針や計画通りに運用されているかを客観的に確認・評価する監査活動はCheckに分類されます。
解き方
- PDCAサイクルの各フェーズ(Plan: 策定、Do: 運用、Check: 監査・評価、Act: 改善)の意味を整理します。
- 「適切に運用されていることを確認するための監査を行った」という記述が点検・評価(Check)に該当することを特定します。
- 選択肢 ア不正解
- P(Plan:計画)は、セキュリティ基本方針や各種対策基準などのポリシを策定・策定計画する段階です。
- 選択肢 イ不正解
- D(Do:実行)は、策定されたセキュリティポリシに基づいて業務を運用・実施する段階です。
- 選択肢 ウ正解
- C(Check:評価・点検)は、方針や計画に沿って運用が適切に行われているかを評価・監査する段階であるため適切です。
- 選択肢 エ不正解
- A(Act:処置・改善)は、監査や評価の結果を受けて問題点を是正し、ポリシや運用の改善を行う段階です。
覚えるポイント
- PDCAにおいて監査や有効性の評価・点検は「Check」に該当すること。
間違えやすいところ
- 監査の実施を「日常業務の実行(Do)」と取り違えないように注意しましょう。
出題の前提:令和元年度秋期 ITパスポート試験 公開問題 問68
出典:IPA『ITパスポート試験 令和元年度 秋期分』
公式問題冊子 p.29 ↗(www3.jitec.ipa.go.jp)
ブログのトラックバック機能
テクノロジ系 · インターネット / Web / ブログ / トラックバック
ブログにおけるトラックバックの説明として,適切なものはどれか。
解答・解説を表示
解答
エ
解説
トラックバックは、ブログ間で相互リンクや参照関係を構築するためのプロトコル・仕組みです。自らのブログ記事内で他のブログ記事を参照した際に通知(トラックバックPing)を送り、相手の記事側にも自サイトへのリンクを表示させることができます。
解き方
- ブログ特有の機能である「トラックバック」の定義を思い起こします。
- 他のWeb技術(ソーシャルブックマーク、ソーシャルシェアボタン、ソーシャルニュースなど)と区別し、リンク通知機能を示している選択肢を選びます。
- 選択肢 ア不正解
- ソーシャルニュースサービスやキュレーションサービスに関する説明です。
- 選択肢 イ不正解
- ソーシャルブックマーク(SBM)に関する説明です。
- 選択肢 ウ不正解
- ソーシャルプラグイン(シェアボタン、いいねボタンなど)に関する説明です。
- 選択肢 エ正解
- 別の利用者のブログ記事へのリンクを張った際に、リンクされた側のブログへ自動的に通知を送る仕組みであり、トラックバックの正確な説明です。
覚えるポイント
- トラックバック=ブログ記事間でリンクを張ったことを相手に通知・相互参照する仕組み。
間違えやすいところ
- SNSへ記事を共有するソーシャルボタンや、お気に入りをネット保存するソーシャルブックマークと混同しないようにしましょう。
出題の前提:令和元年度秋期 ITパスポート試験 公開問題 問69
出典:IPA『ITパスポート試験 令和元年度 秋期分』
公式問題冊子 p.30 ↗(www3.jitec.ipa.go.jp)
英字文字列の暗号化アルゴリズムの逆算(復号)
テクノロジ系 · セキュリティ / 暗号化 / アルゴリズム
大文字の英字から成る文字列の暗号化を考える。暗号化の手順は次のとおりである。手順1: 表から英字を文字番号に変換する(A=0, B=1, …, Z=25)。手順2: 1文字目に1,2文字目に2,n文字目にnを加算する。手順3: 26で割った余りを新たな文字番号とする。手順4: 表から文字番号を英字に変換する。この手順で暗号化した結果が“EGE”であるとき,元の文字列はどれか。
解答・解説を表示
解答
イ
解説
暗号化アルゴリズムが各文字位置i(1始まり)に対して「(元の文字番号 + i) mod 26」であるとき、復号するには逆の操作「(暗号文字番号 - i) mod 26」を計算します。負の数になる場合は26を加えて0〜25の範囲に収めます。
解き方
- 暗号化後の文字列“EGE”を対応表により文字番号に変換します。E=4, G=6, E=4 となります。
- 各位置について加算された値(1文字目は1、2文字目は2、3文字目は3)を減算し、元の文字番号を求めます。1文字目: 4 - 1 = 3。2文字目: 6 - 2 = 4。3文字目: 4 - 3 = 1。
- 求めた文字番号(3, 4, 1)を対応表から英字に変換します。3=D, 4=E, 1=B となり、元の文字列は“DEB”と求まります。
- 選択肢 ア不正解
- “BED”(1, 4, 3)を暗号化すると、1文字目1+1=2(C)、2文字目4+2=6(G)、3文字目3+3=6(G)となり“CGG”になります。
- 選択肢 イ正解
- “DEB”(3, 4, 1)を暗号化すると、1文字目3+1=4(E)、2文字目4+2=6(G)、3文字目1+3=4(E)となり“EGE”になるため適切です。
- 選択肢 ウ不正解
- “FIH”(5, 8, 7)を暗号化すると、1文字目5+1=6(G)、2文字目8+2=10(K)、3文字目7+3=10(K)となり“GKK”になります。
- 選択肢 エ不正解
- “HIF”(7, 8, 5)を暗号化すると、1文字目7+1=8(I)、2文字目8+2=10(K)、3文字目5+3=8(I)となり“IKI”になります。
覚えるポイント
- シーザー暗号に類する加算処理の逆算は、各位置の値の減算によって求められること。
間違えやすいところ
- 各文字位置で加算する値が1文字目から順に1, 2, 3と異なる点や、引き算で負数になった場合は26を足す点に注意が必要です。
出題の前提:令和元年度秋期 ITパスポート試験 公開問題 問70
出典:IPA『ITパスポート試験 令和元年度 秋期分』
公式問題冊子 p.30 ↗(www3.jitec.ipa.go.jp)
エッジコンピューティングの特徴
テクノロジ系 · IoT / ネットワーク / エッジコンピューティング
複数のIoTデバイスとそれらを管理するIoTサーバで構成されるIoTシステムにおける,エッジコンピューティングに関する記述として,適切なものはどれか。
解答・解説を表示
解答
イ
解説
エッジコンピューティング(Edge Computing)は、すべてのデータを中央のクラウドやサーバに集約して処理する集中型に対し、利用者やデバイスに近いネットワークの端(エッジ)でデータ処理を行う分散コンピューティング技術です。低遅延(リアルタイム性)とネットワークトラフィックの削減を実現します。
解き方
- エッジコンピューティングの語源である「エッジ(端=デバイス側)」の概念と目的(リアルタイム処理、通信量削減)を整理します。
- 各選択肢から、デバイスの近くにコンピュータを置いて負荷低減やリアルタイム性向上を図る記述を選びます。
- 選択肢 ア不正解
- データベースのレプリケーションや二重化による耐障害性向上の説明であり、エッジコンピューティングの説明ではありません。
- 選択肢 イ正解
- IoTデバイスの近傍にコンピュータを配置し、サーバ負荷の低減とリアルタイム性の向上を実現する記述であり、エッジコンピューティングの特徴と一致します。
- 選択肢 ウ不正解
- SDN(Software-Defined Networking)などのネットワーク動的制御に関する説明です。
- 選択肢 エ不正解
- LPWA(Low Power Wide Area)などの省電力広域無線通信技術の特徴に関する説明です。
覚えるポイント
- エッジコンピューティング=デバイスの近くで分散処理し、低遅延と通信負荷低減を図る技術。
間違えやすいところ
- 中央のサーバを多重化するレプリケーションや、通信路を制御するSDNと混同しないようにしましょう。
出題の前提:令和元年度秋期 ITパスポート試験 公開問題 問71
出典:IPA『ITパスポート試験 令和元年度 秋期分』
公式問題冊子 p.31 ↗(www3.jitec.ipa.go.jp)
重複を許す役職選出の順列・積の法則
テクノロジ系 · 基礎理論 / 確率・統計 / 順列・組合せ
3人の候補者の中から兼任も許す方法で委員長と書記を1名ずつ選ぶ場合,3人の中から委員長1名の選び方が3通りで,3人の中から書記1名の選び方が3通りであるので,委員長と書記の選び方は全部で9通りある。5人の候補者の中から兼任も許す方法で委員長と書記を1名ずつ選ぶ場合,選び方は何通りあるか。
解答・解説を表示
解答
エ
解説
事象Aの起こり方がa通りあり、そのそれぞれに対して事象Bの起こり方がb通りあるとき、AとBがともに起こる場合の数は「a × b 通り」となります(積の法則)。兼任が許される場合は、同一人物が両方の役職に選ばれることが可能なため、候補者数が減りません。
解き方
- 問題文で提示されているルール(兼任が許されること)を確認します。
- 委員長1名の選び方は候補者5人の中から選ぶため5通りです。
- 兼任が許されるため、書記1名の選び方も委員長に選ばれた人を含めた候補者5人の中から選ぶため5通りです。
- 積の法則により、5 × 5 = 25通りと算出します。
- 選択肢 ア不正解
- 5通りは役職が1つだけの場合の選び方です。
- 選択肢 イ不正解
- 10通りは5人の中から区別なく2人を選ぶ組合せ(5C2 = 10)の値です。
- 選択肢 ウ不正解
- 20通りは兼任を許さない(異なる2人を選ぶ)場合の選び方(5P2 = 5 × 4 = 20)です。
- 選択肢 エ正解
- 委員長の選び方が5通り、兼任可能な書記の選び方が5通りなので、積の法則により 5 × 5 = 25通りとなり適切です。
覚えるポイント
- 兼任可能(重複許可)な役職選出は候補者数×候補者数(積の法則)で計算すること。
間違えやすいところ
- 「兼任も許す」という条件を見落として、兼任不可の順列 5 × 4 = 20通り(ウ)や組合せ 5C2 = 10通り(イ)と計算しないように注意しましょう。
出題の前提:令和元年度秋期 ITパスポート試験 公開問題 問72
出典:IPA『ITパスポート試験 令和元年度 秋期分』
公式問題冊子 p.31 ↗(www3.jitec.ipa.go.jp)
セキュリティチップ(TPM)の特徴
テクノロジ系 · セキュリティ / ハードウェアセキュリティ / TPM
IoT機器やPCにおいて、暗号化に用いる暗号鍵などの機密情報を安全に格納し、外部からの不正な読み出しを防ぐ耐タンパ性を備えたセキュリティチップはどれか。
解答・解説を表示
解答
エ
解説
暗号化処理をOSや一般的なストレージ上で行うと、マルウェア感染やディスクの直接解析によって暗号鍵自体が窃取される危険があります。TPMのような独立した耐タンパ性ハードウェアに鍵を隔離保管することで、システムの根幹となる安全性を担保できます。
解き方
- 問題文にある『データを暗号化するためのセキュリティチップ』『内部に記憶し外部からの取出しが困難』という要件を確認します。
- 提示された各用語の機能と照らし合わせ、ハードウェアベースのセキュリティチップを指すTPMを選択します。
- 選択肢 ア不正解
- GPUは画像処理や並列計算を高速に行うための演算プロセッサであり、セキュリティチップではありません。
- 選択肢 イ不正解
- NFCは数センチから十数センチ程度の極至近距離で無線通信を行う国際規格であり、暗号鍵を隔離保管するチップではありません。
- 選択肢 ウ不正解
- TLSはネットワーク通信を暗号化・認証するためのプロトコル(ソフトウェア通信規約)であり、半導体チップではありません。
- 選択肢 エ正解
- TPMは端末内に搭載され、暗号鍵などの機密データを不正アクセスや物理的改ざんから守るセキュリティチップです。
覚えるポイント
- TPMはハードウェア的に暗号鍵を安全に管理・保管する耐タンパ性チップであること
間違えやすいところ
- 通信の暗号化プロトコルであるTLSと、暗号鍵を物理保持するTPMを混同しないように注意する
出題の前提:ITパスポート令和元年度秋期公開問題問73
出典:IPA『ITパスポート試験 令和元年度 秋期分』
公式問題冊子 p.31 ↗(www3.jitec.ipa.go.jp)
サーバ仮想化の特長
テクノロジ系 · コンピュータシステム / 仮想化 / サーバ仮想化
サーバ仮想化の特長として、最も適切な記述はどれか。
解答・解説を表示
解答
ア
解説
サーバ仮想化は、物理的なハードウェアリソースを抽象化して複数の独立した仮想環境を構築する技術です。これにより、ハードウェアの利用効率向上やサーバ集約によるコスト削減、リソース配分の迅速な変更が実現できます。
解き方
- 選択肢の中から『ソフトウェア技術によって物理的なサーバを複数の仮想的なサーバとして扱う』という仮想化の本質的特徴を説明しているものを探します。
- リソースの柔軟な配分を説明しているアが適切であることを判定します。
- 選択肢 ア正解
- 1台の物理マシン上で複数の仮想サーバを動作させ、計算資源を需要に応じて柔軟に配分できる点がサーバ仮想化の特長です。
- 選択肢 イ不正解
- 薄型のブレード(基板)を専用筐体に挿入して構成する『ブレードサーバ』に関する説明です。
- 選択肢 ウ不正解
- 他のサーバと接続せず孤立させて運用するスタンドアロン運用の説明であり、仮想化の特長ではありません。
- 選択肢 エ不正解
- 複数の同一システムで同じ処理を行い結果を照合して信頼性を高める『デュアルシステム』に関する説明です。
覚えるポイント
- サーバ仮想化は1台の物理サーバを複数台の仮想サーバとして動作させ物理資源を柔軟に配分する技術
間違えやすいところ
- ブレードサーバなどの物理的なハードウェア実装形態と、ソフトウェアによる論理的仮想化の概念を混同しないようにする
出題の前提:ITパスポート令和元年度秋期公開問題問74
出典:IPA『ITパスポート試験 令和元年度 秋期分』
公式問題冊子 p.32 ↗(www3.jitec.ipa.go.jp)
アクティビティトラッカの定義
テクノロジ系 · コンピュータシステム / ウェアラブル端末 / IoTデバイス
アクティビティトラッカ(活動量計)の説明として、最も適切なものはどれか。
解答・解説を表示
解答
エ
解説
アクティビティトラッカは、装着者の健康管理や運動習慣の把握を支援するIoT端末・ウェアラブルデバイスの一種です。センシングされたデータはスマートフォン等と連携して可視化・分析されます。
解き方
- アクティビティトラッカという用語の意味(activity = 活動、tracker = 追跡・記録器)を確認します。
- 健康管理や運動記録を行うウェアラブル端末を指す説明文を選択肢エから特定します。
- 選択肢 ア不正解
- ハードウェアのROMに組み込まれて基本制御を行うソフトウェアは『ファームウェア』の説明です。
- 選択肢 イ不正解
- 一定期間の試用後に継続利用のため金銭などの支払いを求める配布形態は『シェアウェア』の説明です。
- 選択肢 ウ不正解
- SNS上で知人の行動履歴や新着情報をタイムライン等に配信する機能は『アクティビティフィード』などの説明です。
- 選択肢 エ正解
- 内蔵センサを用いて歩数や睡眠時間などの身体活動データを計測するウェアラブル機器であり、正しい説明です。
覚えるポイント
- アクティビティトラッカは歩数や睡眠時間などの生体・運動活動量を計測するウェアラブル端末
間違えやすいところ
- SNSのアクティビティ通知機能とハードウェア端末であるアクティビティトラッカを混同しないようにする
出題の前提:ITパスポート令和元年度秋期公開問題問75
出典:IPA『ITパスポート試験 令和元年度 秋期分』
公式問題冊子 p.32 ↗(www3.jitec.ipa.go.jp)
表計算における式複写と集計計算
テクノロジ系 · 表計算ソフト / 絶対参照と相対参照 / 集計関数
ある商品の月別販売数を基に計算を行う。セルB1に単価「1,000」が入力され、セルB3からB7に月ごとの販売数(4月:10、5月:8、6月:0、7月:4、8月:5)が入力されている。セルC3に計算式「B$1 * 合計(B$3:B3) / 個数(B$3:B3)」を入力し、セルC4〜C7に複写したとき、セルC5に表示される値は幾らか。
解答・解説を表示
解答
イ
解説
表計算ソフトにおいて、セル番地に『$』が付いている行や列は複写先でも変化しない『絶対参照』となり、付いていないものは移動した相対距離に応じて変化する『相対参照』となります。また、関数『個数』は空白以外の有効なデータが入っているセルの数をカウントするため、数値『0』が入力されたセルも1件として数えられます。
解き方
- セルC3の計算式を行方向に2つ下のセルC5へ複写した際の式を特定します。B$1はB$1のまま、合計(B$3:B3)は合計(B$3:B5)へ、個数(B$3:B3)は個数(B$3:B5)へ変化します。
- 範囲B3:B5の合計値を求めます(10 + 8 + 0 = 18)。
- 範囲B3:B5の個数を求めます。B3、B4、B5の全3セルに数値が存在するため個数は3です。
- 式に数値を代入して計算します(1,000 * 18 / 3 = 6,000)。
- 選択肢 ア不正解
- B$1の単価(1,000)を掛けずに平均個数(18 / 3 = 6)のみを求めてしまった誤りです。
- 選択肢 イ正解
- 複写後の式『1000 * 18 / 3』を実行した結果である6,000と一致しており、正しいです。
- 選択肢 ウ不正解
- 販売数0のセルを除外して個数を2と誤認した場合(1000 * 18 / 2 = 9000)の値です。数値0も個数としてカウントされます。
- 選択肢 エ不正解
- 個数(3)で割る除算処理を行わず、累計売上額(1000 * 18 = 18000)を算出してしまった誤りです。
覚えるポイント
- 表計算の複写では$記号のある行・列番号は固定され、個数関数は値0のセルも1件としてカウントする
間違えやすいところ
- 値が0のセルを空白セルと混同して個数カウントから除外してしまわないように注意する
出題の前提:ITパスポート令和元年度秋期公開問題問76および巻末の表計算仕様
出典:IPA『ITパスポート試験 令和元年度 秋期分』
公式問題冊子 p.33 ↗(www3.jitec.ipa.go.jp) / 公式問題冊子 p.45 ↗(www3.jitec.ipa.go.jp) / 公式問題冊子 p.46 ↗(www3.jitec.ipa.go.jp)
無線LANの特徴とセキュリティ
テクノロジ系 · ネットワーク / 無線LAN / 情報セキュリティ
無線LANに関する記述のうち、最も適切なものはどれか。
解答・解説を表示
解答
ア
解説
無線LANは有線LANに比べて通信媒体が空間(電波)であるため、電波到達範囲内の不正アクセスや盗聴リスクに常に晒されています。したがって、適切な暗号化方式(WPA2、WPA3等)やアクセス制限(MACアドレスフィルタリング、強固な認証パスフレーズ等)の実装が不可欠です。
解き方
- 無線LANの特性(電波媒体、規格の種類、到達距離限界など)を確認します。
- セキュリティ対策の必要性を述べたアが正しい記述であることを確認し、他の誤った断定的選択肢を排除します。
- 選択肢 ア正解
- 電波の届く範囲から悪意ある第三者が勝手に接続するのを防ぐため、暗号化や認証によるアクセスポイントの不正利用対策が必要です。
- 選択肢 イ不正解
- 暗号化規格はWPA2に限定されず、後継のWPA3や過去のWEP、WPAなど複数の規格が存在します。
- 選択肢 ウ不正解
- 無線LANの電波は距離が離れると減衰するため、通信可能な距離には物理的な限界があります。
- 選択肢 エ不正解
- IEEE 802.11規格には周波数帯(2.4GHz帯、5GHz帯など)や通信方式の違いがあり、対応規格が異なる機器間では相互通信できません。
覚えるポイント
- 無線LANは電波が届く範囲なら傍受・不正接続されるリスクがあるため不正利用対策が必須
間違えやすいところ
- すべての無線LAN規格が相互に通信できると誤認しないようにする(周波数帯や規格が異なると通信不可)
出題の前提:ITパスポート令和元年度秋期公開問題問77
出典:IPA『ITパスポート試験 令和元年度 秋期分』
公式問題冊子 p.33 ↗(www3.jitec.ipa.go.jp)
情報セキュリティ三大要素とアクセス制御
テクノロジ系 · セキュリティ / 情報セキュリティの三大要素 / アクセス制御
部外秘とすべき電子ファイルがある。このファイルの機密性を確保するために使用するセキュリティ対策技術として、適切なものはどれか。
解答・解説を表示
解答
ア
解説
情報セキュリティの三大要素には機密性(Confidentiality)、完全性(Integrity)、可用性(Availability)があります。機密性確保にはアクセス制御や暗号化が用いられ、完全性にはディジタル署名やタイムスタンプ、可用性にはホットスタンバイや二重化技術がそれぞれ対応します。
解き方
- 設問が求めている目的が『ファイルの機密性(認可された人のみがアクセス可能)の確保』であることを確認します。
- 選択肢の中から機密性に対応する技術(アクセス制御)を選定し、完全性や可用性に対応する他の技術と区別します。
- 選択肢 ア正解
- 利用者のIDや権限に応じて閲覧や編集を制限するアクセス制御は、機密性を確保するための直接的な対策技術です。
- 選択肢 イ不正解
- タイムスタンプは電子データが存在した時刻とその後の非改ざん性を証明する技術であり、主に完全性を確保するためのものです。
- 選択肢 ウ不正解
- ディジタル署名は作成者の真正性と改ざんの有無を検知する技術であり、機密性ではなく完全性を確保するためのものです。
- 選択肢 エ不正解
- ホットスタンバイは障害時に予備系へ即座に切り替えて稼働を継続する仕組みであり、可用性を確保するための技術です。
覚えるポイント
- 機密性=アクセス制御・暗号化、完全性=ディジタル署名・タイムスタンプ、可用性=二重化・ホットスタンバイ
間違えやすいところ
- ディジタル署名自体にはデータの暗号化(機密性保持)の機能はなく、完全性・真正性の証明技術である点に注意する
出題の前提:ITパスポート令和元年度秋期公開問題問78
出典:IPA『ITパスポート試験 令和元年度 秋期分』
公式問題冊子 p.34 ↗(www3.jitec.ipa.go.jp)
電子メールの宛先指定(To、Cc、Bcc)の仕様
テクノロジ系 · ネットワーク / 電子メール / Bcc
送信者AがP、Q、Rの3名に同一の電子メールを送信した。宛先設定としてToにP、CcにQ、BccにRを指定した。メールを受信した各人のうち、『同じ内容のメールがP、Q、Rの3人全員に送られていること』を把握できる人は誰か。
解答・解説を表示
解答
エ
解説
電子メールの宛先欄の機能として、To(直接の宛先)とCc(共有・参考)はすべての受信者にそのアドレスが開示されます。一方、Bccは他の受信者にその存在を秘密にするための仕組みであり、Bcc欄のアドレスはToやCcの受信者には表示されません。
解き方
- To(Pさん)、Cc(Qさん)、Bcc(Rさん)の各受信者に配信されるメールのヘッダー情報を分析します。
- PさんとQさんはヘッダーからTo(P)とCc(Q)しか確認できず、Rさんの存在を知り得ないことを確認します。
- Rさんはヘッダーに記載されたTo(P)、Cc(Q)を見ることができ、自分が受け取っていることも分かっているため、P・Q・R全員へ送られたことを認識できます。
- 選択肢 ア不正解
- PさんとQさんはBcc欄に指定されたRさんのアドレスを見ることができないため、3人全員に送られたことは把握できません。
- 選択肢 イ不正解
- PさんはBccにRさんが含まれていることを確認できないため不適です。
- 選択肢 ウ不正解
- QさんはBccにRさんが含まれていることを確認できないため不適です。
- 選択肢 エ正解
- RさんはToのPさん、CcのQさんを確認でき、自分自身も受信しているため、3人に送られたことを把握できる唯一の人です。
覚えるポイント
- Bcc受信者のアドレスはToやCcの受信者には見えないが、Bcc受信者側にはToとCcのアドレスが見える
間違えやすいところ
- Bcc受信者には他の宛先情報が見えないと誤解しないようにする(見えるのは他のBccのみ不可視)
出題の前提:ITパスポート令和元年度秋期公開問題問79
出典:IPA『ITパスポート試験 令和元年度 秋期分』
公式問題冊子 p.34 ↗(www3.jitec.ipa.go.jp)
総当たり攻撃の最大試行回数の計算
テクノロジ系 · 情報セキュリティ / パスワードクラッキング / ブルートフォース攻撃
英大文字『A』から『Z』までの26種類の文字を使用できるパスワードにおいて、文字数を4文字から6文字に増やしたとき、総当たり攻撃でパスワードを解読するための最大の試行回数は何倍になるか。
解答・解説を表示
解答
エ
解説
n種類の文字を用いたk桁のパスワードの全組み合わせ数は n^k 通りとなります。桁数がm桁増加した場合、組み合わせ数は元の n^m 倍に増大するため、文字数を増やすことは総当たり攻撃に対する耐性を劇的に高める有効な手段となります。
解き方
- 4文字の場合の全試行回数を立式します(26^4通り)。
- 6文字の場合の全試行回数を立式します(26^6通り)。
- 増加倍率を計算します(26^6 ÷ 26^4 = 26^(6 - 4) = 26^2 = 676倍)。
- 選択肢 ア不正解
- 文字数の差である 6 - 4 = 2 をそのまま答えてしまった誤りです。
- 選択肢 イ不正解
- 文字種26から差の2を引いた値(26 - 2 = 24)などを求めた無関係な計算です。
- 選択肢 ウ不正解
- 文字種26に増加文字数2を掛けた値(26 * 2 = 52)であり、指数計算を行っていない誤りです。
- 選択肢 エ正解
- 26^6 ÷ 26^4 = 26^2 = 676 であり、試行回数は676倍となります。
覚えるポイント
- 文字数k桁・文字種n個のパスワードの組み合わせ数はnのk乗で計算する
間違えやすいところ
- 文字数が2文字増えたときに、指数ではなく『26×2』のように掛け算で計算してしまわないこと
出題の前提:ITパスポート令和元年度秋期公開問題問80
出典:IPA『ITパスポート試験 令和元年度 秋期分』
公式問題冊子 p.34 ↗(www3.jitec.ipa.go.jp)
LPWAの特徴と用途
テクノロジ系 · LPWA / IoT通信技術 / 省電力広域ネットワーク
IoT機器などで利用され、一般的な乾電池で数年以上の稼働が可能な省電力性と、最大で数十kmの通信が可能な広域カバレッジを兼ね備えた無線通信ネットワーク技術として、最も適切なものはどれか。
解答・解説を表示
解答
ア
解説
IoT端末は電源確保が困難な屋外等に多数設置されることが多く、低消費電力で長期間稼働しつつ、遠距離までデータ送信できる無線通信技術(LPWA)が求められます。
解き方
- 設問の条件である「低消費電力(電池で数年運用)」「広域性(最大で数十km通信)」を確認します。
- 条件に合致する無線通信技術の用語としてLPWAを選択します。
- 選択肢 ア正解
- LPWA(Low Power Wide Area)は、省電力かつ長距離の無線通信を可能にするIoT向け通信技術です。
- 選択肢 イ不正解
- MDM(Mobile Device Management)は、企業等でスマートフォンやタブレットなどのモバイル端末を一元管理・監視する仕組みです。
- 選択肢 ウ不正解
- SDN(Software-Defined Networking)は、ネットワークの構成や制御をソフトウェアによって動的に設定・管理する技術です。
- 選択肢 エ不正解
- WPA2(Wi-Fi Protected Access 2)は、無線LAN(Wi-Fi)における暗号化および認証のセキュリティ規格です。
覚えるポイント
- LPWAは「低消費電力(Low Power)」と「広域(Wide Area)」を兼ね備えたIoT向け無線技術。
間違えやすいところ
- WPA2(無線LANセキュリティ規格)と略称が似ているため混同しないように注意する。
出題の前提:令和元年度秋期 ITパスポート試験 公開問題 問81
出典:IPA『ITパスポート試験 令和元年度 秋期分』
公式問題冊子 p.35 ↗(www3.jitec.ipa.go.jp)
電話番号体系の必要桁数計算
テクノロジ系 · 情報量計算 / 順列・組合せ / 番号計画
先頭が“020”で始まり、続く4桁目に「1〜3及び5〜9のいずれか」、それ以降の各桁に「0〜9のいずれか」を指定する電話番号の体系がある。この体系を用いて80億個の番号を創出する場合、番号全体として最低限必要な桁数は幾つか。
解答・解説を表示
解答
ウ
解説
各桁の取り得る選択肢の積によって表現可能なパターンの総数を計算し、目標の創出数(80億=8×10^9)を満たす最小の桁数を導出します。
解き方
- 先頭の「020」は3桁で固定です。4桁目は1〜3および5〜9の8通り(0と4を除く)となります。
- 4桁目以降に続く各桁は0〜9の10通りであり、この桁数をk桁とすると、作れる番号の数は 8 × 10^k 個です。
- 目標とする80億個は 80 × 10^8 = 8 × 10^9 個なので、8 × 10^k ≧ 8 × 10^9 を解くと k ≧ 9 となります。
- 全体の必要桁数は、先頭の3桁 + 4桁目の1桁 + 以降の9桁 = 13桁と求まります。
- 選択肢 ア不正解
- 11桁の場合、4桁目以降は7桁(k=7)となるため、8×10^7=8,000万個しか創出できず不足します。
- 選択肢 イ不正解
- 12桁の場合、4桁目以降は8桁(k=8)となるため、8×10^8=8億個しか創出できず不足します。
- 選択肢 ウ正解
- 13桁の場合、4桁目以降は9桁(k=9)となり、8×10^9=80億個を創出できるため最低限必要な桁数として適切です。
- 選択肢 エ不正解
- 14桁であれば800億個創出できますが、最低限必要な桁数は13桁であるため誤りです。
覚えるポイント
- 80億は 8×10^9 であることと、020の3桁分のカウントを忘れないこと。
間違えやすいところ
- 4桁目の選択肢が「1〜3及び5〜9」で計8通りである点を見落とし、10通りと誤認してしまうミスに注意。
出題の前提:令和元年度秋期 ITパスポート試験 公開問題 問82
出典:IPA『ITパスポート試験 令和元年度 秋期分』
公式問題冊子 p.35 ↗(www3.jitec.ipa.go.jp)
階層型ファイルシステムのディレクトリとパス指定
テクノロジ系 · ファイルシステム / ルートディレクトリ / 絶対パス
階層型ファイルシステムにおいて、最上位の階層のディレクトリを [ a ] ディレクトリという。また、[ a ] ディレクトリを基点として目的のファイルまでのすべてのパスを記述する方法を [ b ] パス指定という。aとbの適切な組合せはどれか。
解答・解説を表示
解答
ウ
解説
木構造を持つファイルシステムでは、根にあたる最上位階層を「ルートディレクトリ」と呼びます。現在作業中の場所を基準にする表記を「相対パス」、ルートを基準にして一意に指定する表記を「絶対パス」と呼びます。
解き方
- 空欄aについて確認します。階層構造の最上位の階層を表すディレクトリは「ルートディレクトリ」です。
- 空欄bについて確認します。ルートディレクトリを基点としてファイルまでの経路を完全に示す指定方法は「絶対パス指定」です。
- したがって、aが「ルート」、bが「絶対」の組み合わせを選びます。
- 選択肢 ア不正解
- 最上位のディレクトリはカレント(現在作業中)ディレクトリではなくルートディレクトリです。
- 選択肢 イ不正解
- aはルートであり、またルートを基点とする指定方法は相対パスではなく絶対パスです。
- 選択肢 ウ正解
- aは最上位階層である「ルート」、bはルートを基点とする「絶対」パス指定であり正しい組み合わせです。
- 選択肢 エ不正解
- ルートディレクトリを基点として記述するパス指定は、相対パスではなく絶対パスです。
覚えるポイント
- 最上位階層=ルートディレクトリ、ルートからのパス=絶対パス、現在位置からのパス=相対パス。
間違えやすいところ
- 現在位置を表すカレントディレクトリと最上位のルートディレクトリを混同しないように注意。
出題の前提:令和元年度秋期 ITパスポート試験 公開問題 問83
出典:IPA『ITパスポート試験 令和元年度 秋期分』
公式問題冊子 p.36 ↗(www3.jitec.ipa.go.jp)
最上位の情報セキュリティ基本方針の記載内容
テクノロジ系 · 情報セキュリティポリシ / 基本方針 / 対策基準・実施手順
内外に宣言する最上位の情報セキュリティポリシ(情報セキュリティ基本方針)に記載することとして、最も適切なものはどれか。
解答・解説を表示
解答
ア
解説
情報セキュリティポリシは「基本方針」「対策基準」「実施手順」の3層構造で構成されます。最上位の基本方針は社内外に公開され、組織のセキュリティに対する根本的な考え方や経営陣の姿勢を明文化します。
解き方
- 情報セキュリティポリシの階層構造(基本方針、対策基準、実施手順)を確認します。
- 最上位に位置し、内外に宣言する「基本方針」には、組織全体の目的や経営陣の強いコミットメント(取り組む姿勢)を記載することを確認します。
- 選択肢 ア正解
- 基本方針は企業の理念やトップの意図を表明する文書であり、経営陣がセキュリティに取り組む基本姿勢を記載します。
- 選択肢 イ不正解
- 具体的で詳細な手順は、3層構造の最下位である「実施手順(マニュアル)」に記載されます。
- 選択肢 ウ不正解
- 具体的な費用や予算額は、内外に宣言する基本方針の記載内容としては不適切です。
- 選択肢 エ不正解
- 具体的な個々の情報資産の目録などは機密性も高く、基本方針ではなく台帳や個別ルール等で管理されます。
覚えるポイント
- セキュリティポリシの3層構造:基本方針(姿勢・理念)>対策基準(規程・基準)>実施手順(具体的マニュアル)。
間違えやすいところ
- 最上位方針に具体的な作業手順や詳細な資産リストまで盛り込むと誤解しないこと。
出題の前提:令和元年度秋期 ITパスポート試験 公開問題 問84
出典:IPA『ITパスポート試験 令和元年度 秋期分』
公式問題冊子 p.36 ↗(www3.jitec.ipa.go.jp)
電子メール改ざん検知の仕組み
テクノロジ系 · ディジタル署名 / 完全性の確保 / 改ざん検知
電子メールの内容が通信途中で第三者によって改ざんされていないことを確認(完全性を保証)するために利用される技術や仕組みはどれか。
解答・解説を表示
解答
エ
解説
ディジタル署名は、送信者が本文のハッシュ値を自身の秘密鍵で暗号化したものです。受信者が送信者の公開鍵で復号したハッシュ値と、受信本文から求めたハッシュ値を照合することで、改ざんの有無を検知できます。
解き方
- 電子メールの「改ざん検知」や「送信者の真正性確認」を実現する技術を想起します。
- 公開鍵暗号技術を応用したディジタル署名がこれに該当することを確認します。
- 選択肢 ア不正解
- IMAPはメールサーバ上の電子メールをクライアントから受信・管理するためのプロトコルです。
- 選択肢 イ不正解
- SMTPはクライアントからサーバへの送信やサーバ間転送を行う電子メール送信プロトコルです。
- 選択肢 ウ不正解
- 情報セキュリティポリシは組織のセキュリティに関する行動指針や規程であり、改ざんを技術的に検知するツールではありません。
- 選択肢 エ正解
- ディジタル署名を利用することで、送信者の本人確認とともに本文が改ざんされていないことを技術的に検証できます。
覚えるポイント
- ディジタル署名が担保する主要機能は「改ざん検知(完全性)」と「送信者の真正性確認(なりすまし防止・否認防止)」。
間違えやすいところ
- 通信プロトコル(SMTP/IMAP)そのものに改ざん検知の機能があると混同しないこと。
出題の前提:令和元年度秋期 ITパスポート試験 公開問題 問85
出典:IPA『ITパスポート試験 令和元年度 秋期分』
公式問題冊子 p.37 ↗(www3.jitec.ipa.go.jp)
リスク対応におけるリスクの低減
テクノロジ系 · リスク対応 / リスク低減 / リスクマネジメント
情報セキュリティのリスクマネジメントにおいて、リスクへの対応は「リスクの移転」「リスクの回避」「リスクの受容」「リスクの低減」の4つに分類される。このうち「リスクの低減」に該当する事例はどれか。
解答・解説を表示
解答
エ
解説
リスク対応の4類型には、リスク要因を根本から排除する「回避」、他者に損失を補償・移す「移転(共有)」、特に対策せず許容する「受容(保有)」、発生確率や損害規模を抑える「低減(軽減)」があります。
解き方
- 各選択肢の対応策がリスクの4分類(回避、移転、受容、低減)のどれに当たるかを分析します。
- 選択肢アは原因の業務を取りやめるため「回避」、イは損害保険を利用するため「移転」、ウは何もしないため「受容」です。
- 選択肢エは盗難時の漏えい被害を抑えるセキュリティ対策を実施しているため「低減」と判断します。
- 選択肢 ア不正解
- 事業やサービスそのものから撤退してリスクの原因をなくす行為は「リスクの回避」に該当します。
- 選択肢 イ不正解
- 保険に加入して損害の金銭的負担を保険会社に移す行為は「リスクの移転(転嫁・共有)」に該当します。
- 選択肢 ウ不正解
- リスクが許容範囲内であると判断して追加対策をとらない行為は「リスクの受容(保有)」に該当します。
- 選択肢 エ正解
- 暗号化によって万一の紛失・盗難時における情報漏えいの影響(損害規模)を小さくする行為は「リスクの低減」に該当します。
覚えるポイント
- リスクの低減:セキュリティ対策等で発生確率や損害の大きさを下げること。
間違えやすいところ
- 保険加入(移転)やサービス停止(回避)と、技術的対策による影響抑制(低減)を混同しないようにする。
出題の前提:令和元年度秋期 ITパスポート試験 公開問題 問86
出典:IPA『ITパスポート試験 令和元年度 秋期分』
公式問題冊子 p.37 ↗(www3.jitec.ipa.go.jp)
関係データベース設計における正規化
テクノロジ系 · 関係データベース / 正規化 / データの重複排除
関係データベースの表を設計する際に、構成するフィールドの関連性を分析し、データの重複や登録・更新・削除に伴う不整合が発生しないように複数の表に分割する作業はどれか。
解答・解説を表示
解答
ウ
解説
関係データベースでは、1つの表に多くの属性を詰め込むと重複データの発生や更新時異常の原因になります。従属性を整理して表を論理的に分割する「正規化」を行うことでデータの整合性を保ちます。
解き方
- 「フィールドの関連性を分析」「重複や不整合を防ぐ」「複数の表に分ける」というキーワードからデータベース設計の手法を特定します。
- 関係データベース設計において重複を排除して表を分割するプロセスである「正規化」を選択します。
- 選択肢 ア不正解
- 結合(Join)は、複数の表を共通のキーフィールドを介して1つの表に結びつける関係演算です。
- 選択肢 イ不正解
- 射影(Projection)は、表の中から特定の列(フィールド)だけを抽出する関係演算です。
- 選択肢 ウ正解
- 正規化は、データの冗長性をなくして更新時異常などの不整合を防ぐために表を分割・整理する作業です。
- 選択肢 エ不正解
- 排他制御は、複数のトランザクションが同時に同じデータを更新して不整合が起きないようにロックなどをかける仕組みです。
覚えるポイント
- 正規化=重複をなくし不整合(更新時異常)を防ぐために表を分ける設計手法。
間違えやすいところ
- 表を分ける「正規化」と、分けた表をつなぎ合わせて参照する「結合」を逆に捉えないこと。
出題の前提:令和元年度秋期 ITパスポート試験 公開問題 問87
出典:IPA『ITパスポート試験 令和元年度 秋期分』
公式問題冊子 p.37 ↗(www3.jitec.ipa.go.jp)
バイオメトリクス認証の具体例
テクノロジ系 · バイオメトリクス認証 / 生体認証 / 静脈認証
利用者の身体的特徴や行動的特徴を用いて本人確認を行う「バイオメトリクス認証(生体認証)」の例として、適切なものはどれか。
解答・解説を表示
解答
ア
解説
認証の3要素には「知識認証(パスワード等)」「所持認証(ICカードやトークン等)」「生体認証(指紋、静脈、顔、虹彩等)」があります。バイオメトリクス認証は本人の生体情報(身体的・行動的特徴)を利用します。
解き方
- バイオメトリクス認証が生体情報(身体的・行動的特徴)に基づく認証方式であることを確認します。
- 選択肢の中から、人間の身体的特徴を利用している「指の静脈の形」を選択します。
- 選択肢 ア正解
- 指の静脈パターンは一人ひとり異なり生涯変化しにくいため、身体的特徴を利用したバイオメトリクス認証に該当します。
- 選択肢 イ不正解
- 電子証明書を用いた認証は、秘密鍵の所持に基づく「所持認証」に分類されます。
- 選択肢 ウ不正解
- 歪んだ文字列を読ませる認証は「CAPTCHA」であり、アクセスしているのが人間かコンピュータ(Bot)かを判別する仕組みです。
- 選択肢 エ不正解
- ワンタイムパスワードは、一度限り有効なパスワード(所持情報や生成器の知識)を用いた認証方式です。
覚えるポイント
- 生体認証(バイオメトリクス認証)の代表例:指紋、静脈、虹彩、顔、声紋、筆跡など。
間違えやすいところ
- CAPTCHA(人間かボットかの判定)を生体認証の一種と混同しないように区別する。
出題の前提:令和元年度秋期 ITパスポート試験 公開問題 問88
出典:IPA『ITパスポート試験 令和元年度 秋期分』
公式問題冊子 p.38 ↗(www3.jitec.ipa.go.jp)
OSS(オープンソースソフトウェア)の該当例
テクノロジ系 · オープンソースソフトウェア / ソフトウェアの分類
OSS(Open Source Software)に関する記述①〜③のうち、適切なものだけを全て挙げたものはどれか。 ① Webサーバとして広く用いられているApache HTTP ServerはOSSである。 ② WebブラウザであるInternet ExplorerはOSSである。 ③ ワープロソフトや表計算ソフト、プレゼンテーションソフトなどを含むビジネス統合パッケージは開発されていない。
解答・解説を表示
解答
ア
解説
OSS(Open Source Software)は、ソースコードが無償で公開され、利用・改変・再配布が自由に認められているソフトウェアです。WebサーバのApacheやLinux、LibreOfficeなどが代表例です。
解き方
- 各記述におけるソフトウェアの特徴とOSSか否かを確認します。
- ①のApache HTTP Serverは代表的なOSSのWebサーバであるため適切です。
- ②のInternet Explorerはマイクロソフト社の独自仕様(プロプライエタリ)ソフトウェアであるため不適切です。
- ③のオフィス統合パッケージにはLibreOfficeやApache OpenOfficeなどのOSSが存在するため「開発されていない」とする記述は不適切です。
- 適切な記述が①のみであることを確認し、選択肢アを選びます。
- 選択肢 ア正解
- Apache HTTP Serverは広く普及している代表的なOSSであるため、記述①のみが適切です。
- 選択肢 イ不正解
- 記述②のInternet ExplorerはプロプライエタリソフトウェアでありOSSではないため誤りです。
- 選択肢 ウ不正解
- 記述②および③はいずれも不適切であるため誤りです。
- 選択肢 エ不正解
- LibreOfficeなどのビジネス統合パッケージのOSSが存在するため、記述③は不適切です。
覚えるポイント
- Apache、Linux、PostgreSQL、MySQL、LibreOfficeは代表的なOSSです。
間違えやすいところ
- 無料で配布されているソフトウェア(フリーウェア)がすべてソースコードを公開したOSSであると混同しないように注意が必要です。
出題の前提:ITパスポート試験 令和元年度秋期 公開問題 問89
出典:IPA『ITパスポート試験 令和元年度 秋期分』
公式問題冊子 p.38 ↗(www3.jitec.ipa.go.jp)
ディジタルサイネージの特徴
テクノロジ系 · 情報通信システム / ディジタルサイネージ
交通機関、店頭、公共施設などの場所で、ネットワークに接続したディスプレイなどの電子的な表示機器を使って情報を発信するシステムはどれか。
解答・解説を表示
解答
ウ
解説
ディジタルサイネージ(Digital Signage)は、駅や街頭、店頭などに設置された液晶やLEDなどの電子的な表示機器を用いて、リアルタイムに映像や文字情報を配信・表示する電子看板システムです。
解き方
- 電子表示機器を用いて屋外や公共空間で情報を発信するシステムを用語と照合します。
- cookie、RSS、ディジタルデバイドの定義と照らし合わせて除外します。
- 電子看板に該当するディジタルサイネージを選択肢ウから選び出します。
- 選択肢 ア不正解
- cookieはWebブラウザとWebサーバ間で状態を保持・管理するためにクライアントに保存される情報です。
- 選択肢 イ不正解
- RSSはWebサイトの更新情報や見出しなどを配信・通知するためのXMLベースの文書フォーマットです。
- 選択肢 ウ正解
- ディジタルサイネージはディスプレイなどの電子表示装置を使って各種情報を発信する電子看板システムです。
- 選択肢 エ不正解
- ディジタルデバイドは情報通信技術を利用できる人とできない人との間に生じる情報格差のことです。
覚えるポイント
- ディジタルサイネージは「電子看板」として街中や駅で映像や案内を表示するシステムです。
間違えやすいところ
- 情報格差を指すディジタルデバイドと用語の先頭が似ているため混同しないように注意しましょう。
出題の前提:ITパスポート試験 令和元年度秋期 公開問題 問90
出典:IPA『ITパスポート試験 令和元年度 秋期分』
公式問題冊子 p.38 ↗(www3.jitec.ipa.go.jp)
DNSの役割
テクノロジ系 · ネットワークプロトコル / DNS
ネットワークにおけるDNSの役割として、適切なものはどれか。
解答・解説を表示
解答
ウ
解説
インターネット上のノードはIPアドレスで識別されますが、数字の羅列は人間に扱いにくいためドメイン名が用いられます。DNS(Domain Name System)はこのドメイン名とIPアドレスの名前解決を担う仕組みです。
解き方
- DNSが何の略称(Domain Name System)であり、何を目的とした仕組みかを想起します。
- IPアドレスの自動割り当てを行うDHCP(ア)、ファイル転送を行うFTP(イ)、メール転送・受信を行うPOP3/IMAP(エ)の機能と区別します。
- ドメイン名とIPアドレスを対応付ける記述であるウを正解と判断します。
- 選択肢 ア不正解
- 未使用のIPアドレスを動的に割り当てるのはDHCP(Dynamic Host Configuration Protocol)の役割です。
- 選択肢 イ不正解
- ファイルの送受信・保管を行うのはFTP(File Transfer Protocol)などの役割です。
- 選択肢 ウ正解
- DNSはドメイン名とIPアドレスを対応付けて変換(名前解決)するサービスを提供します。
- 選択肢 エ不正解
- メールサーバからメールを読み出して転送・受信するのはPOP3やIMAPの役割です。
覚えるポイント
- DNS=ドメイン名とIPアドレスを相互に紐付ける「名前解決」のシステムです。
間違えやすいところ
- IPアドレスを自動的に配分するDHCPと、名前を解決するDNSを取り違えないようにしましょう。
出題の前提:ITパスポート試験 令和元年度秋期 公開問題 問91
出典:IPA『ITパスポート試験 令和元年度 秋期分』
公式問題冊子 p.39 ↗(www3.jitec.ipa.go.jp)
DMZの役割とメールサーバの配置
テクノロジ系 · セキュリティ構成 / DMZ
外部と通信するメールサーバをDMZに設置する理由として、適切なものはどれか。
解答・解説を表示
解答
エ
解説
DMZ(Demilitarized Zone:非武装地帯)は、インターネットなどの外部ネットワークと社内LANの間に設けられる隔離区域です。外部から直接アクセス可能なサーバをDMZに置くことで、仮に侵入されても内部LANへの踏み台攻撃を防ぎます。
解き方
- DMZの概念と設置目的(内部ネットワークの保護・分離)を整理します。
- メールサーバは外部から通信を受け付けるため攻撃対象になりやすいことを考慮します。
- DMZに置くことで外部からの侵入被害をDMZ内に留め、社内ネットワークへの直接侵入を防止する理由(エ)を導出します。
- 選択肢 ア不正解
- 機密ファイルの添付送信防止はDLP(Data Loss Prevention)やフィルタリング機能の役割です。
- 選択肢 イ不正解
- メール送信時の暗号化はTLSやS/MIMEなどのプロトコルや暗号化ゲートウェイの役割です。
- 選択肢 ウ不正解
- メーリングリストのメンバアドレス漏えい防止はメールサーバの設定や運用管理の問題です。
- 選択肢 エ正解
- DMZに公開サーバを設置することで、侵害された場合でも内部ネットワークへの侵入の踏み台にされるのを防ぐことができます。
覚えるポイント
- DMZ=外部からアクセスされるサーバを隔離し、内部LANへの不正侵入(踏み台)を防ぐ区域です。
間違えやすいところ
- DMZ自体が暗号化や添付ファイル検査などの機能を持つと誤解しないよう注意が必要です。
出題の前提:ITパスポート試験 令和元年度秋期 公開問題 問92
出典:IPA『ITパスポート試験 令和元年度 秋期分』
公式問題冊子 p.39 ↗(www3.jitec.ipa.go.jp)
ハッシュ関数の特徴
テクノロジ系 · 暗号技術 / ハッシュ関数
ディジタル署名やブロックチェーンなどで利用されているハッシュ関数の特徴に関する、次の記述中のa,bに入れる字句の適切な組合せはどれか。 「ハッシュ関数によって、同じデータは、[ a ]ハッシュ値に変換され、変換後のハッシュ値から元のデータを復元することが[ b ]。」
解答・解説を表示
解答
ウ
解説
ハッシュ関数は任意の長さのデータを固定長のハッシュ値に変換する関数です。同じデータからは必ず同じハッシュ値が出力される決定性を持ち、ハッシュ値から元のデータを計算・復元することは極めて困難(一方向性・不可逆性)です。
解き方
- ハッシュ関数の決定性を確認します。入力が同一であれば出力されるハッシュ値は「常に同じ」です(a)。
- ハッシュ関数の不可逆性(一方向性)を確認します。出力されたハッシュ値から元の入力データを復元することは「できない」です(b)。
- aが「常に同じ」、bが「できない」となっている組合せウを選択します。
- 選択肢 ア不正解
- ハッシュ関数は同じデータに対して「常に同じ」値を返すため、「都度異なる」とする点が誤りです。
- 選択肢 イ不正解
- 同じデータに対しては常に同じ値になり、かつハッシュ値から元のデータの復元はできないため誤りです。
- 選択肢 ウ正解
- 同一データからは常に同じハッシュ値が得られ、一方向性によりハッシュ値から元データを復元することはできません。
- 選択肢 エ不正解
- ハッシュ関数は一方向性の不可逆関数であるため、元データを復元することはできません。
覚えるポイント
- ハッシュ関数の重要性質:「同じデータ→常に同じ値」「出力値から元データは復元不可(一方向性)」です。
間違えやすいところ
- 共通鍵暗号や公開鍵暗号のように「復号(復元)ができる」ものと混同しないようにしましょう。
出題の前提:ITパスポート試験 令和元年度秋期 公開問題 問93
出典:IPA『ITパスポート試験 令和元年度 秋期分』
公式問題冊子 p.40 ↗(www3.jitec.ipa.go.jp)
NTPの機能と役割
テクノロジ系 · ネットワークプロトコル / NTP
NTPの利用によって実現できることとして、適切なものはどれか。
解答・解説を表示
解答
ウ
解説
NTP(Network Time Protocol)は、ネットワークに接続された機器同士の時刻を正しく同期(時刻合わせ)するための通信規約です。ログの解析や電子署名のタイムスタンプなど、システム全体で正確な時刻を共有するために不可欠です。
解き方
- NTP(Network Time Protocol)の「Time(時間・時刻)」に着目します。
- ネットワーク経由で正確な時刻情報を取得し、機器間で時刻同期を行う機能であることを確認します。
- 選択肢の中から「PCやサーバなどの時刻合わせ」を記載したウを選択します。
- 選択肢 ア不正解
- OSの自動バージョンアップは各OSのアップデート機能(Windows Updateなど)によって実現されます。
- 選択肢 イ不正解
- PCのBIOS/UEFIの設定は起動時のファームウェア設定画面や専用管理ツールで行います。
- 選択肢 ウ正解
- NTPを利用することで、ネットワーク上の正確なタイムサーバと通信して端末の時刻合わせを行うことができます。
- 選択肢 エ不正解
- ネットワークを介してPCを遠隔起動する技術はWake on LAN(WoL)と呼ばれます。
覚えるポイント
- NTP(Network Time Protocol)のTime=「ネットワーク経由での正確な時刻合わせ」です。
間違えやすいところ
- ネットワーク経由で起動するWake on LANとネットワーク経由の制御という観点で混同しないように注意しましょう。
出題の前提:ITパスポート試験 令和元年度秋期 公開問題 問94
出典:IPA『ITパスポート試験 令和元年度 秋期分』
公式問題冊子 p.40 ↗(www3.jitec.ipa.go.jp)
GPUと画像処理
テクノロジ系 · プロセッサ / GPU
プロセッサに関する次の記述中のa,bに入れる字句の適切な組合せはどれか。 「[ a ]は[ b ]処理用に開発されたプロセッサである。CPUに内蔵されている場合も多いが、より高度な[ b ]処理を行う場合には、高性能な[ a ]を搭載した拡張ボードを用いることもある。」
解答・解説を表示
解答
イ
解説
GPU(Graphics Processing Unit)は、3Dグラフィックスなどの膨大な画像描画処理を並列計算によって高速に行うプロセッサです。近年ではその並列計算能力を活かしてディープラーニング(AI)の計算にも広く活用されています。
解き方
- プロセッサの名称として適切な略称を判別します。GPUはプロセッサ(Processing Unit)ですが、VGAはディスプレイ表示規格・端子の名称です。よってaはGPUです。
- GPUの本来の開発目的である処理対象を判別します。Graphicsの名の通り「画像」処理のために開発されたため、bは画像です。
- aがGPU、bが画像の組み合わせである選択肢イを選択します。
- 選択肢 ア不正解
- GPUは暗号化処理用ではなく、本来は画像処理用に開発されたプロセッサであるため誤りです。
- 選択肢 イ正解
- GPU(Graphics Processing Unit)は画像処理用に開発されたプロセッサであり、高度な処理のために拡張ボード(ビデオカード)に搭載されます。
- 選択肢 ウ不正解
- VGAは画面解像度や映像出力規格の名称でありプロセッサではなく、暗号化処理用でもありません。
- 選択肢 エ不正解
- bの画像処理は正しいですが、aのVGAはプロセッサ名ではなくディスプレイ規格の名称であるため誤りです。
覚えるポイント
- GPU=Graphics Processing Unit。画像処理や行列計算を高速に行うプロセッサです。
間違えやすいところ
- ディスプレイ規格のVGAやHDMIなどと、計算処理を行う演算プロセッサ(CPU/GPU)を混同しないようにしましょう。
出題の前提:ITパスポート試験 令和元年度秋期 公開問題 問95
出典:IPA『ITパスポート試験 令和元年度 秋期分』
公式問題冊子 p.41 ↗(www3.jitec.ipa.go.jp)
販売管理システムにおけるTCOの構成要素
テクノロジ系 · コスト管理 / TCO
販売管理システムに関する記述のうち、TCOに含まれる費用だけを全て挙げたものはどれか。 ① 販売管理システムで扱う商品の仕入高 ② 販売管理システムで扱う商品の配送費 ③ 販売管理システムのソフトウェア保守費 ④ 販売管理システムのハードウェア保守費
解答・解説を表示
解答
エ
解説
TCO(Total Cost of Ownership:総所有費用)とは、コンピュータシステムの導入・構築から運用、保守、廃棄に至るまでにかかる費用の総額です。システムで扱う業務上の商品代金や配送費などの直接的な事業・物流コストはITシステムのTCOには含まれません。
解き方
- TCOが「システムの導入から運用・保守にかかる費用の総額」であることを確認します。
- 各項目をシステム自体のコストか、業務・物流自体のコストかで分類します。
- ①商品の仕入高は売上原価、②商品の配送費は物流費(販売費)であり、システム自体の保有コストではありません。
- ③ソフトウェア保守費、④ハードウェア保守費はシステムを維持・運用するためのコストであり、TCOに含まれます。
- ③と④の組み合わせである選択肢エを選択します。
- 選択肢 ア不正解
- ①仕入高および②配送費は商品の販売・物流に係る事業費用であり、システムのTCOには含まれません。
- 選択肢 イ不正解
- ①仕入高が含まれているため誤りです。
- 選択肢 ウ不正解
- ②配送費が含まれているため誤りです。
- 選択肢 エ正解
- システムのソフトウェア保守費(③)とハードウェア保守費(④)は、いずれもシステムの運用・維持に関わる費用でありTCOに含まれます。
覚えるポイント
- TCOは「システムの構築・運用・保守・廃棄にかかる総費用」であり、システム上で扱う商品代金等は含みません。
間違えやすいところ
- 販売管理システムで扱うデータ(商品原価や運賃など)の金額自体をシステムの維持費用と混同しないように注意が必要です。
出題の前提:ITパスポート試験 令和元年度秋期 公開問題 問96
出典:IPA『ITパスポート試験 令和元年度 秋期分』
公式問題冊子 p.41 ↗(www3.jitec.ipa.go.jp)
情報セキュリティの三大要素(機密性・完全性・可用性)
テクノロジ系 · 情報セキュリティ / 機密性 / 完全性 / 可用性
情報セキュリティにおける基本要素である「機密性」「完全性」「可用性」の特性や運用上の留意点に関する記述として、適切なものを選択する。
解答・解説を表示
解答
ウ
解説
情報セキュリティの三大要素(CIA)は、認可された者だけが情報にアクセスできる「機密性」、情報が改ざんされず正確である「完全性」、必要なときにいつでも利用できる「可用性」から構成されます。
解き方
- 情報セキュリティの三大要素である機密性、完全性、可用性のそれぞれの定義と特徴を整理する。
- 各選択肢がどの要素に対応するかを検討し、機密性と可用性のトレードオフ関係を正しく述べた選択肢を選ぶ。
- 選択肢 ア不正解
- 可用性は必要なときにいつでも利用できる状態を指し、情報漏えいを防止するのは機密性の確保に該当します。
- 選択肢 イ不正解
- システムの二重化によりいつでも利用可能な状態を保つ対策は、完全性ではなく可用性の確保に該当します。
- 選択肢 ウ正解
- アクセス制限を厳重にして機密性を高めると利便性や可用性が損なわれやすいため、両者のバランスを考慮した設計・運用が求められます。
- 選択肢 エ不正解
- バックアップによるデータ消失防止や入力チェックは、データの正確性と完全性を維持するための対策です。
覚えるポイント
- 機密性は漏えい防止、完全性は改ざん防止、可用性はいつでも使える状態を維持することです。
間違えやすいところ
- バックアップや二重化などの冗長化を機密性や完全性と混同しないよう注意が必要です。
出題の前提:ITパスポート試験 令和元年度秋期 公開問題
出典:IPA『ITパスポート試験 令和元年度 秋期分』
公式問題冊子 p.42 ↗(www3.jitec.ipa.go.jp)
ランサムウェアの特徴と攻撃目的
テクノロジ系 · マルウェア / ランサムウェア / サイバー攻撃
悪意のある攻撃者が被害者のPCをランサムウェアに感染させる主要な狙い・目的として、最も適切なものを選択する。
解答・解説を表示
解答
イ
解説
ランサムウェア(Ransomware)は「Ransom(身代金)」と「Software」を組み合わせた造語であり、感染したコンピュータのデータを暗号化してアクセス不能にし、復元と引き換えに身代金の支払いを要求するマルウェアです。
解き方
- ランサムウェアの語源とマルウェアとしての主要な動作や攻撃手口を確認する。
- 各選択肢に示されたサイバー攻撃の形態(スパイウェア、キーロガー、ボットなど)を比較し、身代金要求に合致する記述を特定する。
- 選択肢 ア不正解
- 個人情報を不正に収集して外部へ送信するのは、スパイウェアや情報窃取型トロイの木馬の主な目的です。
- 選択肢 イ正解
- ランサムウェアはファイルを暗号化してアクセス不能にし、復旧のための暗号解除キーと引き換えに身代金(金銭)を脅し取ります。
- 選択肢 ウ不正解
- キーボードの入力を監視・記録して外部に流出させるのは、キーロガーと呼ばれるスパイウェアの目的です。
- 選択肢 エ不正解
- 外部からの指令によって端末を遠隔操作できるようにするのは、ボット(RAT)などの特徴です。
覚えるポイント
- ランサムウェアの「ランサム」は「身代金」を意味し、データ暗号化と金銭要求がキーワードです。
間違えやすいところ
- スパイウェア(情報窃取)やキーロガー(打鍵情報取得)、ボット(遠隔操作)との役割の違いを混同しやすいです。
出題の前提:ITパスポート試験 令和元年度秋期 公開問題
出典:IPA『ITパスポート試験 令和元年度 秋期分』
公式問題冊子 p.42 ↗(www3.jitec.ipa.go.jp)
ワイルドカードを用いた文字列検索条件の指定
テクノロジ系 · ワイルドカード / 正規表現・パターンマッチング / 文字列検索
任意の1文字を表す「?」と、長さゼロ以上の任意の文字列を表す「*」を用いた検索において、「データ」を含むすべての文字列に合致する条件aと、「データ」で終わるすべての文字列に合致する条件bの組み合わせとして適切なものを選択する。
解答・解説を表示
解答
エ
解説
ワイルドカードにおいて「?」はちょうど1文字の任意の文字を表し、「*」は空文字列(0文字)を含む任意の長さの文字列を表します。文字列の包含判定には前後に「*」を付与します。
解き方
- 「データ」を含む文字列の条件を考える。前後に文字があってもなくてもよいため、長さ0以上の任意文字列を表す「*」を前後に配置した「*データ*」が該当する。
- 「データ」で終わる文字列の条件を考える。末尾が「データ」であり、直前の文字列は0文字以上となるため「*データ」が該当する。
- 選択肢 ア不正解
- 先頭に「?」を指定すると直前に必ず1文字が存在しなければならず、例えば「データ」単体などの0文字の場合に一致しません。
- 選択肢 イ不正解
- aの先頭に「?」があるため、先頭に文字がない「データ」そのものを含む文字列にマッチしなくなります。
- 選択肢 ウ不正解
- bの「?データ」は直前にちょうど1文字がある文字列に限定され、直前に文字がない場合や複数文字ある場合に一致しません。
- 選択肢 エ正解
- 「*データ*」はデータの前後に0文字以上の文字列を許容するため「データを含む」を表し、「*データ」は直前に0文字以上を許容して「データで終わる」を表します。
覚えるポイント
- 「?」は任意の1文字(必ず1文字必要)、「*」は0文字以上の任意の文字列を表します。
間違えやすいところ
- 「?」を0文字でもよいと勘違いしてしまうミスに注意しましょう。必ず1文字に合致します。
出題の前提:ITパスポート試験 令和元年度秋期 公開問題
出典:IPA『ITパスポート試験 令和元年度 秋期分』
公式問題冊子 p.43 ↗(www3.jitec.ipa.go.jp)
マルウェア感染機器を利用したDDoS攻撃
テクノロジ系 · DDoS攻撃 / ネットワークセキュリティ / ボットネット / サイバー攻撃手法
脆弱性のある多数のIoT機器がマルウェアに感染し、それらの感染端末群から特定のWebサイトに対して一斉に大量のアクセスを行ってサービスを停止させた。このようなサイバー攻撃の名称として最も適切なものを選択する。
解答・解説を表示
解答
ア
解説
DDoS攻撃(Distributed Denial of Service attack:分散型サービス不能攻撃)は、マルウェア等で乗っ取った多数の端末(ボットネット)から対象のサーバへ同時に過剰な負荷をかけ、サービス提供を麻痺させる攻撃です。
解き方
- 問題文の攻撃状況(多数のIoT機器が一斉にWebサイトへ過剰アクセスを行いサービス停止に追い込む)を確認する。
- 分散した多数の端末からサービス妨害を行う手法であるDDoS攻撃の定義に合致することを判定し、他の選択肢を排除する。
- 選択肢 ア正解
- 分散した多数のIoT機器を踏み台として標的Webサイトに過剰なアクセスを集中させ、サービスをダウンさせる攻撃はDDoS攻撃です。
- 選択肢 イ不正解
- クロスサイトスクリプティング(XSS)は、Webアプリケーションの脆弱性を利用して悪意あるスクリプトを実行させる攻撃手法です。
- 選択肢 ウ不正解
- 辞書攻撃は、辞書に載っている単語やよく使われる文字列を順に試してパスワードを割り出す攻撃手法です。
- 選択肢 エ不正解
- ソーシャルエンジニアリングは、人間の心理的な隙や不注意を利用してパスワードや機密情報を騙し取る手法です。
覚えるポイント
- 多数の端末を分散させて標的へ一斉に負荷をかける攻撃はDDoS(Distributed DoS)攻撃です。
間違えやすいところ
- 単一の攻撃元からのDoS攻撃と、多数の端末を踏み台にする分散型のDDoS攻撃の区別に留意しましょう。
出題の前提:ITパスポート試験 令和元年度秋期 公開問題
出典:IPA『ITパスポート試験 令和元年度 秋期分』
公式問題冊子 p.43 ↗(www3.jitec.ipa.go.jp)
ITパスポート試験 令和元年度 秋期分
参照した公式資料
IPAが公開したITパスポート試験 令和元年度 秋期分の問題・解答資料です。

