CBT移行後の問題は、実際の出題から選ばれた公開問題です。全受験者に出題された問題の全件記録ではありません。年度ごとに公式問題と解答を確認できます。
ITパスポート試験 令和2年度 10月分の概要
調達文書におけるRFPとRFIの相違点
ストラテジ系 · 調達管理 / RFP / RFI
情報システムの調達プロセスにおいて用いられる文書に関する記述のうち、空欄aおよびbに当てはまる適切な用語の組合せを選択せよ。なお、aは調達するシステムの概要や調達条件を提示して提案書の提出を依頼する文書であり、bはシステム化の目的や業務概要を示してベンダから関連技術や情報の提供を依頼する文書である。
解答・解説を表示
解答
ウ
解説
情報システムの調達活動では、要件の明確化やベンダ選定の各段階で目的に応じた文書を取り交わします。実現可能性や技術情報の収集を目的とする文書をRFI、具体的な仕様や費用などの提案および見積もりを依頼する文書をRFPと呼びます。
解き方
- 問題文のaが『提案書の提出を依頼する文書』であることを確認し、RFP(Request for Proposal)に該当すると判断する。
- 問題文のbが『システム化の目的等を示して情報の提供を依頼する文書』であることを確認し、RFI(Request for Information)に該当すると判断する。
- 選択肢 ア不正解
- aとbの説明が入れ替わっているため誤りです。aがRFPでbがRFIです。
- 選択肢 イ不正解
- SLAはサービス水準合意書であり、サービスの品質や保証範囲を定める文書であるため不適切です。
- 選択肢 ウ正解
- aの提案依頼がRFP、bの情報提供依頼がRFIと正しく対応しています。
- 選択肢 エ不正解
- bにSLAが当てはめられていますが、SLAはサービスレベルの合意文書であり情報の提供依頼ではありません。
覚えるポイント
- RFIは情報提供依頼、RFPは提案書を依頼する提案依頼書。
間違えやすいところ
- 調達順序としてRFI(情報収集)がRFP(提案依頼)より先に行われる点を取り違えやすい。
出題の前提:ITパスポート試験 シラバス(調達マネジメントにおけるRFI・RFP・SLAの定義)
出典:IPA『ITパスポート試験 令和2年度 10月分』
公式問題冊子 p.2 ↗(www3.jitec.ipa.go.jp)
企業活動におけるコンプライアンスの対象範囲
ストラテジ系 · コンプライアンス / 企業倫理 / 知的財産権
企業が社会的信頼を維持するために求められるコンプライアンス(法令・社会規範の遵守)として考慮すべき事項について、提示された項目a〜dのうち該当するものをすべて選んだ組合せを選択せよ。a: 交通ルールの遵守、b: 公務員接待の禁止、c: 自社の就業規則の遵守、d: 他者の知的財産権の尊重
解答・解説を表示
解答
イ
解説
現代の企業におけるコンプライアンスは、狭義の法令遵守にとどまらず、社内規程、社会規範、企業倫理、モラルなどを広く守り、社会的責任を果たす取り組み全般を指します。
解き方
- 提示された各項目(交通規則、公務員接待制限、就業規則、知的財産保護)が法令や社内規程・規範に該当するか確認する。
- すべてが企業活動において守るべきコンプライアンスの範疇に含まれるため、a〜dをすべて網羅する選択肢を特定する。
- 選択肢 ア不正解
- 他者の特許や著作権を侵害しないという知的財産権の尊重(d)も重要事項として含まれます。
- 選択肢 イ正解
- 提示されたa〜dのすべての項目がコンプライアンスとして遵守・考慮すべき内容に合致しています。
- 選択肢 ウ不正解
- 贈収賄や癒着を防ぐ公務員接待の禁止(b)も法的・倫理的観点から含まれるため誤りです。
- 選択肢 エ不正解
- 業務運行中だけでなく個々の従業員を含めた交通ルールの遵守(a)も当然に含まれるため誤りです。
覚えるポイント
- コンプライアンスは法律だけでなく社内規程や社会規範も対象。
間違えやすいところ
- 就業規則のような社内ルールや交通ルールを法令遵守の対象外と捉えてしまう誤り。
出題の前提:ITパスポート試験 シラバス(法務・コンプライアンスの概念)
出典:IPA『ITパスポート試験 令和2年度 10月分』
公式問題冊子 p.2 ↗(www3.jitec.ipa.go.jp)
技術経営における事業化から産業化への障壁
ストラテジ系 · 技術経営 (MOT) / ダーウィンの海 / 死の谷 / 魔の川
技術経営における新事業創出プロセスを研究、開発、事業化、産業化の4段階に区分したとき、事業化から産業化へ移行する段階において、市場創出の困難さや激しい競合関係などの克服すべき障害を指す用語として最も適切なものを選択せよ。
解答・解説を表示
解答
イ
解説
技術経営(MOT)においてイノベーションを事業として結実させる過程には、研究から開発の間に『魔の川』、開発から事業化の間に『死の谷』、事業化から産業化の間に『ダーウィンの海』という3つの障壁が存在します。
解き方
- 問題文で問われている対象が『事業化から産業化を達成するための障壁』であることを把握する。
- 魔の川・死の谷・ダーウィンの海の3つの定義から、事業化後の市場淘汰を乗り越える障壁である『ダーウィンの海』を特定する。
- 選択肢 ア不正解
- 囚人のジレンマはゲーム理論において互いに協力した方が良い結果になるにもかかわらず裏切ってしまう状況を示す用語です。
- 選択肢 イ正解
- 事業化された製品が競合製品との競争や市場受容の荒波を乗り越えて産業化に至る障壁を指します。
- 選択肢 ウ不正解
- ファイアウォールはネットワークのセキュリティ境界において不正アクセスを遮断する防御システムです。
- 選択肢 エ不正解
- ファイブフォースはマイケル・ポーターが提唱した業界内の競争要因を5つに分類した分析フレームワークです。
覚えるポイント
- 研究→開発は魔の川、開発→事業化は死の谷、事業化→産業化はダーウィンの海。
間違えやすいところ
- 開発から事業化への障壁である『死の谷』と混同しやすい点に注意が必要。
出題の前提:ITパスポート試験 シラバス(技術経営:イノベーションの障壁)
出典:IPA『ITパスポート試験 令和2年度 10月分』
公式問題冊子 p.3 ↗(www3.jitec.ipa.go.jp)
ビッグデータを活用した高度な需要予測技術
ストラテジ系 · ディープラーニング / 機械学習 / AI / ビッグデータ解析
コンビニエンスストアチェーンにおいて、蓄積された過去10年間の詳細な販売実績、過去10年間の気象情報、店舗周辺のイベント開催情報などの相関関係を分析し、先々の予報やイベント予定から各店舗の販売量を高精度に予測するシステムを構築する際に活用する最適な技術を選択せよ。
解答・解説を表示
解答
ウ
解説
長期間にわたる大量かつ多様なデータ(ビッグデータ)から非線形な関係や複雑な特徴量を抽出し、高度な予測や推論を行うためには、深層学習(ディープラーニング)などの人工知能(AI)アルゴリズムが効果的です。
解き方
- 課題要件が『10年分の販売・気象・イベントデータから複雑な関連性を学習し、高精度な販売予測を行う』ことであることを確認する。
- 大量かつ複雑な要因間の関連性をモデル化するのに適した技術として、機械学習・ディープラーニング等のAI技術を選定する。
- 選択肢 ア不正解
- IoTセンサによるデータ収集はデータ収集手段であり、蓄積データからの高精度予測を行う中核技術ではありません。
- 選択肢 イ不正解
- VR技術は仮想空間のシミュレーションや没入体験に用いられるものであり、需要予測とは無関係です。
- 選択肢 ウ正解
- ディープラーニングなどのAIは膨大な時系列や外部要因を含むデータから予測を行うのに最も適しています。
- 選択肢 エ不正解
- 表計算ソフトの基本機能では全国規模かつ10年分に及ぶ大規模ビッグデータの複雑な機械学習予測には不向きです。
覚えるポイント
- ビッグデータの複雑なパターン検出や需要予測にはディープラーニング・AIが活用される。
間違えやすいところ
- データ収集の手段(IoT)と、予測・分析の中核エンジン(AI技術)を混同しないようにする。
出題の前提:ITパスポート試験 シラバス(新しいIT技術:AIとディープラーニングの応用)
出典:IPA『ITパスポート試験 令和2年度 10月分』
公式問題冊子 p.3 ↗(www3.jitec.ipa.go.jp)
製造業における標準化の具体例
ストラテジ系 · 標準化 / 生産管理 / 業務効率化
製造業における業務合理化手法の一つである「標準化」の事例として、最も適切なものを選択せよ。
解答・解説を表示
解答
イ
解説
製造業における「標準化」とは、製品の仕様、使用する部品、設計方法、作業手順などを統一・規格化し、品質の安定、コスト低減、互換性の確保を図る管理手法です。
解き方
- 製造業の「標準化」の定義(部品や作業手順などの仕様を共通化・統一すること)を想起する。
- 各選択肢を照合し、平準化(ア)、最適化(ウ)、単純化・簡素化(エ)と区別して「部品や手順の統一」を記述しているイを選ぶ。
- 選択肢 ア不正解
- 作業負荷の均衡や引き取り量の均一化は生産の「平準化」に関する事例です。
- 選択肢 イ正解
- 部品や作業手順を統一して取り決める取り組みは「標準化」の定義そのものです。
- 選択肢 ウ不正解
- プログラムの実行速度を上げるためのアルゴリズム選定はシステム開発の最適化やチューニングです。
- 選択肢 エ不正解
- 種類を削減して工程や方法を省くことは「単純化(簡素化)」に該当します。
覚えるポイント
- 標準化=統一や規格化、平準化=バラつきの均一化、単純化=不要な手順の削減。
間違えやすいところ
- 生産の3Sと呼ばれる「標準化(Standardization)」「単純化(Simplification)」「専門化(Specialization)」を混同しやすい。
出題の前提:ITパスポート試験 シラバス(生産管理・IE手法:3Sと標準化)
出典:IPA『ITパスポート試験 令和2年度 10月分』
公式問題冊子 p.4 ↗(www3.jitec.ipa.go.jp)
バランスト・スコアカード (BSC) の定義
ストラテジ系 · バランスト・スコアカード (BSC) / 経営戦略手法 / KPI
経営管理手法の一つであるBSC(Balanced Scorecard)の説明として、最も適切なものを選択せよ。
解答・解説を表示
解答
ア
解説
バランスト・スコアカード(BSC)は、従来の財務指標だけに偏らず、顧客視点、業務プロセス視点、学習と成長視点をバランスよく取り入れて戦略の実行と進捗を包括的に管理するフレームワークです。
解き方
- BSCの特徴である「4つの視点(財務、顧客、業務プロセス、成長と学習)」が含まれている選択肢を探索する。
- 選択肢アがBSC、イがバリューチェーン、ウがPPM、エがSWOT分析の説明であることを確認する。
- 選択肢 ア正解
- BSCの定義および4つの主要な評価視点が正確に記述されています。
- 選択肢 イ不正解
- 調達から製造・販売に至る連鎖的活動で価値を生み出す考え方は「バリューチェーン(価値連鎖)」の説明です。
- 選択肢 ウ不正解
- 多角化した事業や製品のポートフォリオと経営資源配分を分析する手法は「PPM(プロダクト・ポートフォリオ・マネジメント)」です。
- 選択肢 エ不正解
- 強み・弱み・機会・脅威を分析する経営戦略手法は「SWOT分析」の説明です。
覚えるポイント
- BSCは「財務」「顧客」「業務プロセス」「成長と学習」の4視点で管理する。
間違えやすいところ
- PPM(市場成長率×相対的市場シェア)やバリューチェーンと混同しやすい。
出題の前提:ITパスポート試験 シラバス(経営管理手法:バランスト・スコアカード)
出典:IPA『ITパスポート試験 令和2年度 10月分』
公式問題冊子 p.4 ↗(www3.jitec.ipa.go.jp)
意思決定支援システムとしてのBIツール
ストラテジ系 · BI (Business Intelligence) / 意思決定支援 / データ分析
企業内に蓄積された会計、販売、調達、顧客情報などの各種データを迅速に検索・多角的に分析し、経営陣などの迅速な意思決定を支援することを主目的としたツール・システムを選択せよ。
解答・解説を表示
解答
ア
解説
BI(ビジネスインテリジェンス)とは、組織内外の大量の業務データを収集・蓄積・分析し、経営戦略や業務改善のための的確かつ迅速な意思決定を支援する仕組みや技術群を指します。
解き方
- 問題文にある「蓄積された各種データを分析し経営者の意思決定を支援する」という目的を把握する。
- 意思決定支援(Business Intelligence)に該当する用語としてBIツールを選択肢から特定する。
- 選択肢 ア正解
- BIツールは業務データを集計・多角的に分析して経営判断を助けるためのツールです。
- 選択肢 イ不正解
- POSシステムは小売店等のレジで販売時点の単品情報をリアルタイムに収集・管理するシステムです。
- 選択肢 ウ不正解
- 電子ファイリングシステムは書類や文書データを電子化して効率的に保存・検索・閲覧する仕組みです。
- 選択肢 エ不正解
- ワークフローシステムは社内の申請や承認などの業務手続きを電子的に行うシステムです。
覚えるポイント
- BI(Business Intelligence)は経営の意思決定支援を目的とする分析基盤。
間違えやすいところ
- データ収集の仕組みであるPOSと、収集後の意思決定支援ツールであるBIを取り違えないようにする。
出題の前提:ITパスポート試験 シラバス(業務システム基盤:BIツールとデータ活用)
出典:IPA『ITパスポート試験 令和2年度 10月分』
公式問題冊子 p.5 ↗(www3.jitec.ipa.go.jp)
スマートメータとIoTの概念
ストラテジ系 · IoT (Internet of Things) / スマートメータ / 通信技術
電力業界において、検針員による巡回検針の代わりに、ネットワークに接続された電力メータ(スマートメータ)が各家庭の使用量を遠隔計測・送信するように、多様な物理機器をインターネットに接続して情報を収集・活用する仕組みを表す用語を選択せよ。
解答・解説を表示
解答
イ
解説
IoT(モノのインターネット)は、コンピュータやスマートフォンだけでなく、センサや各種計測器などの物理デバイスをネットワークに接続し、データ計測や遠隔制御を行う仕組みです。
解き方
- 問題文の事例が『電力メータなどの機器をインターネットに接続し遠隔計測・活用する』ことであることを確認する。
- 「様々な機器をインターネットに接続して情報を活用する」概念に相当する用語としてIoTを選択する。
- 選択肢 ア不正解
- EDI(Electronic Data Interchange)は企業間の電子商取引データを標準形式で交換する仕組みです。
- 選択肢 イ正解
- スマートメータのように様々なモノがネットにつながりデータを活用する仕組みはIoTです。
- 選択肢 ウ不正解
- ISP(Internet Service Provider)は顧客にインターネットへの接続環境を提供する事業者です。
- 選択肢 エ不正解
- RFID(Radio Frequency Identification)はICタグと電波を用いて近接無線通信で個体を識別する技術です。
覚えるポイント
- IoT(Internet of Things)は家電や計器など様々なモノが通信する仕組み。
間違えやすいところ
- RFID(ICタグ識別)やEDI(電子データ交換)などの通信・取引関連略語と混同しやすい。
出題の前提:ITパスポート試験 シラバス(新しい技術動向:IoTとその活用事例)
出典:IPA『ITパスポート試験 令和2年度 10月分』
公式問題冊子 p.5 ↗(www3.jitec.ipa.go.jp)
持続可能な開発目標(SDGs)の定義
ストラテジ系 · SDGs / 国際目標 / サステナビリティ
国連が主導し、持続可能な社会を実現するために策定された17のゴールから構成される国際的な開発目標として、最も適切なものはどれか。
解答・解説を表示
解答
イ
解説
SDGs(Sustainable Development Goals:持続可能な開発目標)は、2015年9月の国連サミットで加盟国の全会一致で採択された「持続可能な開発のための2030アジェンダ」に掲げられた国際目標です。貧困、飢餓、気候変動など17のゴールと169のターゲットから構成されています。
解き方
- 問題文にある「国連が中心」「持続可能な世界を実現」「17のゴール」というキーワードを確認する。
- 提示された略語の中から、持続可能な開発目標に合致する「SDGs」を選択する。
- 選択肢 ア不正解
- COP21は、2015年にパリで開催された国連気候変動枠組条約第21回締約国会議のことであり、パリ協定が採択された会議名です。
- 選択肢 イ正解
- SDGsは、国連サミットで採択された持続可能な開発目標の略称であり、17の国際目標から成り立ちます。
- 選択肢 ウ不正解
- UNESCO(国際連合教育科学文化機関)は、教育・科学・文化の発展と普及を目的とする国際連合の専門機関です。
- 選択肢 エ不正解
- WHO(世界保健機関)は、全ての人々の健康の増進と保護を目的とする国際連合の専門機関です。
覚えるポイント
- SDGsは持続可能な世界を目指す国連の17のゴールからなる国際目標であること。
間違えやすいところ
- 気候変動枠組条約の会議名であるCOP21や国際機関の名称(UNESCO、WHO)と混同しないようにする。
出題の前提:ITパスポート試験のシラバスにおけるストラテジ系「企業活動と法務」のCSR・サステナビリティに関する出題基準に基づく。
出典:IPA『ITパスポート試験 令和2年度 10月分』
公式問題冊子 p.5 ↗(www3.jitec.ipa.go.jp)
IoTの活用事例
ストラテジ系 · IoT / 遠隔監視 / 予兆検知
IoT(Internet of Things)の適用事例として、最も適切なものはどれか。
解答・解説を表示
解答
エ
解説
IoT(Internet of Things:モノのインターネット)とは、家電や産業機械、自動車などの様々な「モノ」にセンサや通信機能を組み込み、インターネット経由でデータを送受信・連携させることによって遠隔監視や自動制御、最適化を実現する技術体系です。
解き方
- 選択肢の中から「センサを備えた物理的なモノがネットワークにつながりデータを活用している」事例を探す。
- 発電設備の運転状況を通信経由で遠隔監視し、不具合の予兆検知等に役立てているエがIoTの定義に合致することを判定する。
- 選択肢 ア不正解
- インターネット上でプロファイルを公開して交流を広げるのは、SNS(ソーシャルネットワーキングサービス)の事例です。
- 選択肢 イ不正解
- 検索結果に応じて類似商品の広告を表示するのは、Webマーケティングにおける行動ターゲティング広告やレコメンデーションの事例です。
- 選択肢 ウ不正解
- あらかじめ録画した授業や講義を配信するのは、eラーニングや動画配信サービスの事例です。
- 選択肢 エ正解
- 物理的な発電設備にセンサを設けてインターネット経由で監視し、予兆検知を行うシステムはIoTの典型的な活用事例です。
覚えるポイント
- IoTは「モノ」がネットワークに接続され、データの収集・分析・制御を行う仕組み。
間違えやすいところ
- Webサービス全般(SNSや動画配信、ターゲティング広告)をIoTと混同しない。
出題の前提:ITパスポート試験のシラバスにおける新技術の活用(IoTの定義と活用分野)に基づく。
出典:IPA『ITパスポート試験 令和2年度 10月分』
公式問題冊子 p.6 ↗(www3.jitec.ipa.go.jp)
DFDによる業務プロセスの表現
ストラテジ系 · DFD / データフロー図 / 業務モデリング
レストランにおいて、受付時に来店客の氏名を来店客リストに記入し、座席案内時に来店客リストと空席状況の双方を参照している。この業務の流れをDFD(データフロー図)で正しく表現したものはどれか。
解答・解説を表示
解答
エ
解説
DFD(Data Flow Diagram:データフロー図)では、丸(円)が「プロセス(処理)」、2本の平行線が「データストア(ファイルや台帳などの蓄積場所)」を表します。データの流れ(データフロー)は矢印で示され、データストアへの書き込み(記入)はプロセスからデータストアへの矢印、データストアの読み出し(参照)はデータストアからプロセスへの矢印で表現します。
解き方
- 「受付時に来店客リストに記入」という条件から、プロセス「受付」からデータストア「来店客リスト」へ向かう矢印を確認する。
- 「座席案内時に来店客リストと空席状況の両方を参照」という条件から、データストア「来店客リスト」および「空席状況」のそれぞれからプロセス「座席案内」へ向かう矢印を確認する。
- 上記のすべてのデータフローを満たす図(エ)を正解として特定する。
- 選択肢 ア不正解
- 受付プロセスから空席状況データストアへ向かう矢印が描かれており、業務の記述(受付時に空席状況へ記入・更新する記述はない)と一致しません。
- 選択肢 イ不正解
- 受付プロセスから空席状況へ矢印が出ており、受付時に空席状況に記入を行う表現になっているため誤りです。
- 選択肢 ウ不正解
- 受付プロセスから空席状況へ矢印が向かっており、来店客リストへの書き込みが表現されていないため誤りです。
- 選択肢 エ正解
- 受付から来店客リストへの出力(記入)、空席状況および来店客リストから座席案内への入力(参照)が正しく矢印で結ばれています。
覚えるポイント
- DFDにおけるデータストアへの書き込みは「プロセス→ストア」、参照・読み出しは「ストア→プロセス」となる。
間違えやすいところ
- データフローの矢印の向き(入力か出力か)を逆に取り違えやすいので注意する。
出題の前提:ITパスポート試験のシラバスにおけるシステム企画・要件定義「業務プロセスのモデル化手法(DFD)」に基づく。
出典:IPA『ITパスポート試験 令和2年度 10月分』
公式問題冊子 p.6 ↗(www3.jitec.ipa.go.jp)
請負契約・派遣契約における著作権の帰属
ストラテジ系 · 著作権法 / 職務著作 / 請負契約 / 労働者派遣契約
A社は、自社で設計したプログラムの開発を、請負契約でB社に委託する形態と、B社から派遣されたC氏に行わせる形態の2つを比較している。会社間の契約においてプログラムの著作権の帰属に関する特別な定めがない場合、それぞれの形態における著作権の帰属先として適切なものはどれか。
解答・解説を表示
解答
ウ
解説
著作権法上、請負契約において成果物を作成した場合、契約による特約がなければ、原始的な著作権は受託者(開発会社)に帰属します。一方で、労働者派遣契約に基づき派遣社員が派遣先の指揮命令を受けて作成した成果物の著作権は、著作権法第15条の「職務著作(法人の著作名義等)」の規定により、指揮命令関係にある派遣先企業に原始的に帰属します。
解き方
- 請負契約において著作権の帰属に関する特約がない場合の帰属先を検討する(受託者であるB社に帰属)。
- 派遣契約において派遣労働者が作成したプログラムの帰属先を検討する(派遣先であるA社が職務著作の主体となり、A社に帰属)。
- 請負はB社、派遣はA社となっている選択肢ウを特定する。
- 選択肢 ア不正解
- 請負契約では契約で譲渡等の定めがない限り発注者(A社)ではなく受託者(B社)に著作権が帰属するため不適です。
- 選択肢 イ不正解
- 請負契約の帰属先がB社ではなくA社とされており、また派遣契約では職務著作によりA社に帰属するためC氏個人への帰属は不適です。
- 選択肢 ウ正解
- 特約がない場合、請負契約では受託者であるB社に帰属し、派遣契約では職務著作により指揮命令権を持つ派遣先A社に帰属します。
- 選択肢 エ不正解
- 派遣契約において作成された成果物は派遣先の職務著作となるため、派遣社員であるC氏個人ではなく派遣先A社に帰属します。
覚えるポイント
- 契約に定めがない場合、請負の著作権は「受託会社」、派遣の著作権は指揮命令権のある「派遣先企業(職務著作)」に帰属する。
間違えやすいところ
- 発注したA社がお金を払っているから請負でもA社のものになると誤解しやすい(契約条項での明記が必要)。
出題の前提:著作権法第15条(職務上作成する著作物の著作者)及び民法・請負契約の法理に基づく出題基準。
出典:IPA『ITパスポート試験 令和2年度 10月分』
公式問題冊子 p.7 ↗(www3.jitec.ipa.go.jp)
不正アクセス禁止法における禁止行為
ストラテジ系 · 不正アクセス禁止法 / 識別符号の不正取得 / 情報セキュリティ法規
情報の取扱いに関する不適切な行為a~cのうち、不正アクセス禁止法(不正アクセス行為の禁止等に関する法律)で定められている禁止行為に該当するものだけを全て挙げたものはどれか。 a. オフィス内で拾った手帳に記載されていた他人のIDとパスワードを無断で使い、ネットワークを介して自社のサーバにログインし、サーバに格納されていた人事評価情報を閲覧した。 b. 自分には閲覧権限のない人事評価情報を盗み見するために、他人のネットワークIDとパスワードを無断で入手し、自分の手帳に記録した。 c. 部門の保管庫に保管されていた人事評価情報が入ったUSBメモリを上司に無断で持ち出し、自分のPCに直接接続してその人事評価情報をコピーした。
解答・解説を表示
解答
イ
解説
不正アクセス禁止法では、主に以下の行為が禁止されています。 1. 不正アクセス行為そのもの(他人のID・パスワード等の識別符号を電気通信回線経由で無断入力し、利用制限を免れる行為など) 2. 他人の識別符号(ID・パスワード)を不正に取得する行為、不正アクセス目的で保管する行為、他人に提供する行為など。 電気通信回線(ネットワーク)を介さない物理的な媒体の不正な持ち出しや直接接続は、同法の規制対象外(刑法や民法等の別法令の対象)です。
解き方
- 行為aを評価する:ネットワークを介して他人のID/パスワードを無断入力してサーバにログインしており、不正アクセス行為に該当する。
- 行為bを評価する:不正アクセスを目的として他人のID/パスワードを無断で入手・記録(保管)しており、識別符号の不正取得・不正保管行為に該当する。
- 行為cを評価する:USBメモリの物理的持ち出しとPCへの直接接続であり、電気通信回線を通じたアクセス制御の侵害ではないため不正アクセス禁止法には該当しない。
- 該当するものがaとbであることから、イを選択する。
- 選択肢 ア不正解
- 行為b(他人の識別符号の無断入手・保管)も不正アクセス禁止法で禁止されているため、aのみとするアは不十分です。
- 選択肢 イ正解
- a(不正アクセス行為)およびb(識別符号の不正取得・保管行為)は、ともに不正アクセス禁止法で禁止されている行為です。
- 選択肢 ウ不正解
- cは記憶媒体(USBメモリ)の物理的な盗難・無断持ち出しであり、ネットワークを介した不正侵入を対象とする不正アクセス禁止法の処罰対象ではありません。
- 選択肢 エ不正解
- 行為aが含まれておらず、不正アクセス禁止法の対象外であるcが含まれているため誤りです。
覚えるポイント
- 不正アクセス禁止法はネットワーク(電気通信回線)経由でのアクセス制御侵害や、ID・パスワードの不正取得・保管・助長行為を規制する法律。
間違えやすいところ
- USBメモリなどの物理媒体の盗難や内部での不正持ち出しも「不正アクセス禁止法」に含まれると誤解しやすい。
出題の前提:不正アクセス行為の禁止等に関する法律(不正アクセス行為、識別符号の不正取得等の罪)に基づく。
出典:IPA『ITパスポート試験 令和2年度 10月分』
公式問題冊子 p.7 ↗(www3.jitec.ipa.go.jp)
ウェアラブルデバイスの事例
ストラテジ系 · ウェアラブルデバイス / スマートウォッチ / 生体データ計測
ウェアラブルデバイスを活用している事例として、最も適切なものはどれか。
解答・解説を表示
解答
イ
解説
ウェアラブルデバイス(Wearable Device)とは、利用者の手首、頭部、衣服などに「身に着けて(着用して)」使用する情報端末の総称です。スマートウォッチ、スマートグラス、リング型デバイスなどがあり、内蔵されたセンサにより歩数や心拍数などのバイタルデータを常時収集・分析する用途などに広く用いられています。
解き方
- 「ウェアラブル(身に着けられる)」という定義を確認する。
- 選択肢の中から、体に装着して利用する端末を用いた事例(スマートウォッチを使用するイ)を特定する。
- 選択肢 ア不正解
- PCやタブレット端末は持ち運んで使う端末(モバイル機器や据え置き機)であり、身体に装着するウェアラブルデバイスではありません(遠隔診療の事例)。
- 選択肢 イ正解
- スマートウォッチは身体に直接装着して使用する代表的なウェアラブルデバイスであり、バイタルデータを測定する事例として最も適切です。
- 選択肢 ウ不正解
- カルテのデータをクラウドで管理・共有するのは、クラウドコンピューティングや電子カルテシステムの事例です。
- 選択肢 エ不正解
- ベッドに設置した人感センサは環境側に固定して設置される見守りセンサ(IoT機器)であり、身に着ける端末ではありません。
覚えるポイント
- ウェアラブルデバイスは「身に着けて(着用して)利用する情報端末(時計型、眼鏡型など)」。
間違えやすいところ
- 据え置き型や環境設置型の人感センサ(エ)をウェアラブルと混同しないようにする。
出題の前提:ITパスポート試験のシラバスにおける情報端末・ハードウェア(ウェアラブル端末)に関する出題基準に基づく。
出典:IPA『ITパスポート試験 令和2年度 10月分』
公式問題冊子 p.8 ↗(www3.jitec.ipa.go.jp)
SCM(Supply Chain Management)の概要
ストラテジ系 · SCM / サプライチェーンマネジメント / 全体最適
SCM(Supply Chain Management)に関する説明として、最も適切なものはどれか。
解答・解説を表示
解答
イ
解説
SCM(Supply Chain Management:サプライチェーンマネジメント)とは、原材料の調達から製造、在庫管理、物流、販売、消費者に至る一連の供給連鎖(サプライチェーン)に関わる情報を企業間で共有・統合管理し、プロセス全体の最適化(納期短縮、余剰在庫の削減、コスト低減など)を図る経営手法です。
解き方
- SCMの構成要素である「調達から消費者までの供給連鎖」「取引先を含めた全体最適」「在庫削減・納期短縮」に着目する。
- 選択肢イがSCMの正確な定義であることを確認する。
- ア(CRM)、ウ(BPR)、エ(ERP)との違いを識別して除外する。
- 選択肢 ア不正解
- 営業やサポート等の顧客接点を統合し顧客満足度を高める手法は、CRM(Customer Relationship Management)の説明です。
- 選択肢 イ正解
- 調達から消費者への流通プロセスを取引先を含めて一元管理し、全体最適による在庫削減や納期短縮を図る手法はSCMの説明として最も適切です。
- 選択肢 ウ不正解
- 業務プロセスを抜本的に再設計・変革する手法は、BPR(Business Process Re-engineering)の説明です。
- 選択肢 エ不正解
- 企業の基幹業務を統合的に管理し経営資源の有効活用を図る手法は、ERP(Enterprise Resource Planning)の説明です。
覚えるポイント
- SCMは「供給連鎖(調達・製造・流通・販売)の全体最適化と在庫削減」を目指す。
間違えやすいところ
- 自社内の基幹業務全体を統合管理するERP(エ)や、顧客関係を管理するCRM(ア)との違いを整理しておく。
出題の前提:ITパスポート試験のシラバスにおける経営戦略・企業活動「SCM、ERP、CRMなどの経営管理システム」に基づく。
出典:IPA『ITパスポート試験 令和2年度 10月分』
公式問題冊子 p.8 ↗(www3.jitec.ipa.go.jp)
特許法による保護対象の識別
ストラテジ系 · 特許法 / 知的財産権 / 意匠権 / 商標権
新製品の開発プロセスで創出された成果a~cのうち、特許法による保護の対象となり得るものだけを全て挙げたものはどれか。 a. 機能を実現するために考え出された独創的な発明 b. 新製品の形状、模様、色彩など、斬新的な発想で創作されたデザイン c. 新製品発表に向けて考え出された新製品のブランド名
解答・解説を表示
解答
ア
解説
産業財産権(工業所有権)の4つの権利とその保護対象は以下のように法律ごとに明確に区別されています。 - 特許法:自然法則を利用した技術的思想の創作のうち高度なもの(発明、アイデア、機能など) - 実用新案法:物品の形状、構造又は組合せに係る技術的思想の創作(考案) - 意匠法:物品の形状、模様、色彩などの視覚を通じた美感の創作(デザイン) - 商標法:自他を識別するために商品やサービスに付される文字・図形等のマーク(ブランド名、ロゴなど)
解き方
- 成果a(独創的な発明)を評価する:発明は特許法の保護対象である。
- 成果b(形状や色彩等のデザイン)を評価する:物品のデザインは意匠法の保護対象である(特許法ではない)。
- 成果c(製品のブランド名)を評価する:商品名やロゴなどの標識は商標法の保護対象である(特許法ではない)。
- 特許法の対象となるのはaのみであるため、アを選択する。
- 選択肢 ア正解
- 特許法が保護するのは「発明」であり、独創的な発明であるaのみが特許法の対象となり得ます。
- 選択肢 イ不正解
- b(デザイン)は意匠法の保護対象であり、特許法の保護対象ではないため誤りです。
- 選択肢 ウ不正解
- bは意匠法、cは商標法の保護対象であるため、すべてを含めるウは誤りです。
- 選択肢 エ不正解
- c(ブランド名)は商標法の保護対象であり、特許法の保護対象ではないため誤りです。
覚えるポイント
- 特許法=発明(アイデア・技術)、意匠法=デザイン(外観・形状)、商標法=ブランド名(マーク・文字・ロゴ)。
間違えやすいところ
- 製品のデザイン(意匠法)やブランド名(商標法)まで特許権で保護されると混同しやすい。
出題の前提:特許法第2条(発明の定義)及び産業財産権法(特許法、実用新案法、意匠法、商標法)の保護対象に基づく。
出典:IPA『ITパスポート試験 令和2年度 10月分』
公式問題冊子 p.9 ↗(www3.jitec.ipa.go.jp)
ジョイントベンチャ(合弁会社)の特徴
ストラテジ系 · 企業提携 / 合弁事業 / アライアンス
複数の企業が共同で研究開発を行い、新たな事業を展開する目的で、互いに出資し合って設立する独立した会社組織の形態として適切なものはどれか。
解答・解説を表示
解答
ウ
解説
ジョイントベンチャ(Joint Venture)は、2社以上の企業が資金や技術、ノウハウを持ち寄り、共同出資によって設立・運営する合弁企業を指します。各社単独では難しい大型投資や新規分野への参入リスクを分散・軽減する目的で活用されます。
解き方
- 問題文から「複数企業の共同出資」「新しい会社を組織する」というキーワードを特定します。
- 出資による合弁企業設立を意味する経営用語(ジョイントベンチャ)を選択肢から導き出します。
- 選択肢 ア不正解
- M&A(Mergers and Acquisitions)は企業の合併や買収のことであり、共同出資による新会社設立とは異なります。
- 選択肢 イ不正解
- クロスライセンスは、企業同士が保有する特許などの知的財産権を互いに相互許諾し合う契約形態です。
- 選択肢 ウ正解
- ジョイントベンチャは、複数企業が共同で出資を行って新たな会社を立ち上げる合弁事業の形態です。
- 選択肢 エ不正解
- スピンオフは、既存企業の一部の事業部門を独立させて別会社として分離・分割する手法です。
覚えるポイント
- ジョイントベンチャ=共同出資による合弁会社の設立
- M&A=企業の合併・買収、クロスライセンス=特許の相互利用
間違えやすいところ
- アライアンス(業務提携)全般と出資を伴うジョイントベンチャの違いを混同しやすい点に注意します。
出題の前提:ITパスポート試験シラバス・ストラテジ系「企業活動と経営戦略」
出典:IPA『ITパスポート試験 令和2年度 10月分』
公式問題冊子 p.9 ↗(www3.jitec.ipa.go.jp)
UX(ユーザーエクスペリエンス)の定義
ストラテジ系 · UX / UI / ユーザー中心設計
UX(User Experience)の説明として最も適切なものはどれか。
解答・解説を表示
解答
エ
解説
UX(ユーザーエクスペリエンス、顧客体験)は、ユーザーが特定のシステムや製品、サービスを利用した際、あるいは利用する前後に抱く満足感、使い心地、楽しさといった主観的な体験や心理的反応の全体像を指します。
解き方
- UXの「利用体験・心理的感情や反応」という本質的な概念に着目します。
- アクセシビリティ、CRM、ユーザビリティ等の近接概念と区別して該当する記述を選びます。
- 選択肢 ア不正解
- 高齢者や障害者を含め誰もが公平・容易に利用できるように配慮する設計はアクセシビリティの説明です。
- 選択肢 イ不正解
- 顧客データを分析して接点ごとに顧客関係を深める取り組みはCRM(顧客関係管理)の説明です。
- 選択肢 ウ不正解
- 利用者が指定条件で効率よく目的を達成できる度合いはユーザビリティ(使用性)の説明です。
- 選択肢 エ正解
- 製品やシステムの利用を通して得られるユーザーの知覚、感じ方、反応全般を指すため適切です。
覚えるポイント
- UX=利用を通じて得られる総合的な顧客体験・感じ方
- UI=画面構成や操作部等の接点、ユーザビリティ=使いやすさ
間違えやすいところ
- UI(操作画面などの接点)やユーザビリティ(使い勝手の良さ)そのものとUX(体験・感動)を取り違えないように注意します。
出題の前提:ITパスポート試験シラバス・ストラテジ系「システム戦略と情報化投資」
出典:IPA『ITパスポート試験 令和2年度 10月分』
公式問題冊子 p.9 ↗(www3.jitec.ipa.go.jp)
ニューラルネットワークの概要
ストラテジ系 · AI / 機械学習 / ディープラーニング / ニューラルネットワーク
ディープラーニングの基礎技術であり、人間の脳神経系にある神経細胞(ニューロン)の情報伝達の仕組みを模した数学モデルはどれか。
解答・解説を表示
解答
ウ
解説
ニューラルネットワークは、生体の神経細胞(ニューロン)同士のシナプス結合による情報処理メカニズムを人工的に数理モデル化したものです。これを多層構造にしたものが深層学習(ディープラーニング)です。
解き方
- 問題文にある「人間の脳内にある神経回路を数学的なモデルで表現」という定義を確認します。
- 名称中の「ニューロン(神経細胞)」に由来するニューラルネットワークを選択します。
- 選択肢 ア不正解
- コンテンツデリバリネットワーク(CDN)はWebコンテンツを効率的・迅速に配信するための分散配信ネットワークです。
- 選択肢 イ不正解
- ストレージエリアネットワーク(SAN)はサーバと外部記憶装置の間を高速接続する専用ネットワークです。
- 選択肢 ウ正解
- ニューラルネットワークは脳神経細胞の情報伝達を模した数理モデルであり、深層学習の根幹技術です。
- 選択肢 エ不正解
- ユビキタスネットワークはいつでもどこでも誰でも接続可能な情報環境・ネットワークを指します。
覚えるポイント
- ニューラルネットワーク=脳の神経回路を模した数理モデル
- 多層ニューラルネットワーク=ディープラーニング
間違えやすいところ
- 選択肢の末尾がすべて「ネットワーク」となっているため、情報通信ネットワーク用語と混同しないよう注意します。
出題の前提:ITパスポート試験シラバス・テクノロジ/ストラテジ系「人工知能(AI)」
出典:IPA『ITパスポート試験 令和2年度 10月分』
公式問題冊子 p.10 ↗(www3.jitec.ipa.go.jp)
労働者派遣法における受入条件の制限
ストラテジ系 · 労働者派遣法 / 紹介予定派遣 / 事前面接の禁止
労働者派遣(通常の一般労働者派遣)の契約において、派遣先企業が派遣元に対して要求する受入条件として適切なものはどれか。
解答・解説を表示
解答
ア
解説
労働者派遣法により、通常の派遣では派遣先が派遣労働者を特定することを目的とする行為(事前面接、履歴書等の事前提出、性別や年齢による絞り込み等)が原則禁止されています。派遣先は業務に必要なスキルや資格の要件のみを指定できます(直接雇用を前提とする紹介予定派遣を除く)。
解き方
- 「通常の派遣」と「紹介予定派遣」の違いを意識し、通常の派遣では派遣労働者を特定する行為が禁止されているルールを想起します。
- スキルや能力の指定は適法ですが、個人の特定や差別につながる面接・履歴書提出・性別年齢指定は違法となるため、適法なものを選びます。
- 選択肢 ア正解
- 業務を円滑に遂行するために必要なスキル・実務経験・資格等の受入要件を提示することは適法かつ妥当です。
- 選択肢 イ不正解
- 年齢や性別の指定は労働法および均等法規に基づき差別的取扱いとなるため指定できません。
- 選択肢 ウ不正解
- 派遣先による事前面接は労働者を特定する行為に該当し、通常の派遣契約では禁止されています。
- 選択肢 エ不正解
- 履歴書の事前送付・閲覧要求も労働者の特定行為に該当し、通常の派遣では禁じられています。
覚えるポイント
- 通常の労働者派遣:特定目的行為(事前面接・履歴書送付)は禁止
- 紹介予定派遣:事前面接や履歴書確認が認められている
間違えやすいところ
- 紹介予定派遣では面接が認められているため、通常の労働者派遣とのルールの違いを読み落とさないようにします。
出題の前提:労働者派遣法(労働者派遣事業の適正な運営の確保及び派遣労働者の保護等に関する法律)
出典:IPA『ITパスポート試験 令和2年度 10月分』
公式問題冊子 p.10 ↗(www3.jitec.ipa.go.jp)
PPM(プロダクト・ポートフォリオ・マネジメント)の分析軸
ストラテジ系 · PPM / 事業戦略手法 / 経営資源の最適配分
縦軸に市場成長率、横軸に相対的マーケットシェアをとったマトリックスを用い、自社事業や製品の位置付けを分析して経営資源の配分を決定する手法はどれか。
解答・解説を表示
解答
イ
解説
PPM(Product Portfolio Management)はボストン・コンサルティング・グループが開発した経営分析手法です。市場成長率と相対的市場シェアの2軸から構成されるマトリックス上に自社事業を「花形」「金のなる木」「問題児」「負け犬」の4象限に位置づけ、投資判断を行います。
解き方
- 設問の分析軸「市場成長率」と「相対マーケットシェア」を確認します。
- この2軸で事業の位置付けを分類・評価するフレームワークであるPPM分析を選定します。
- 選択肢 ア不正解
- ABC分析は売上高等を累積比率によってA・B・Cの3グループに分類し重点管理する手法です。
- 選択肢 イ正解
- 市場成長率と相対的市場占有率の2軸を用いて事業の位置づけを検討する分析手法です。
- 選択肢 ウ不正解
- SWOT分析は企業の強み・弱み(内部要因)と機会・脅威(外部要因)を分析する手法です。
- 選択肢 エ不正解
- バリューチェーン分析は事業活動を主活動と支援活動の一連の連鎖として捉え、付加価値を分析する手法です。
覚えるポイント
- PPM=市場成長率×相対的市場シェア
- 4象限:花形、金のなる木、問題児、負け犬
間違えやすいところ
- SWOT分析(内部と外部環境)やABC分析(重点管理)と軸の構成を混同しないようにします。
出題の前提:ITパスポート試験シラバス・ストラテジ系「経営戦略手法」
出典:IPA『ITパスポート試験 令和2年度 10月分』
公式問題冊子 p.10 ↗(www3.jitec.ipa.go.jp)
AI技術(音声認識と自然言語処理)の適用事例
ストラテジ系 · 音声認識 / 自然言語処理 / AIの活用事例
AIの主要な応用領域である「音声認識」と「自然言語処理」の両方の技術が活用されているシステムの事例として、最も適切なものはどれか。
解答・解説を表示
解答
イ
解説
「音声認識」は人間が発声した音波データを文字テキスト情報へ変換する技術です。「自然言語処理」は人間が日常で用いる言語の意味や文脈をコンピュータに解析・理解・生成させる技術です。スマートスピーカー等の対話型AIでは双方が不可欠です。
解き方
- 「人の音声を聞き取る技術(音声認識)」と「言葉の意味を解釈・処理する技術(自然言語処理)」の2要素を抽出します。
- 選択肢の中から、人間の発話を文字化し、さらにその言語の意味内容を解釈して応答している事例を特定します。
- 選択肢 ア不正解
- ノック音の音響検知と画像認識(顔認識)の組み合わせであり、自然言語処理は含まれていません。
- 選択肢 イ正解
- 話しかけられた言葉を音声認識で取り込み、その意図を自然言語処理で解釈して回答しているため両方に合致します。
- 選択肢 ウ不正解
- 人の姿の検知(画像認識)や音の検出による人数のカウントであり、自然言語の文脈解釈は行われていません。
- 選択肢 エ不正解
- カメラによる文字読み取り(OCR・画像認識)と自然言語処理(翻訳・要約)の組み合わせであり、音声認識は含まれません。
覚えるポイント
- 音声認識=音波データを文字情報に変換する
- 自然言語処理=人間の言葉の文法・意味・文脈を解釈・生成する
間違えやすいところ
- エの「カメラによる文字認識」は画像認識(OCR)であり、音声認識ではない点に注意が必要です。
出題の前提:ITパスポート試験シラバス・テクノロジ/ストラテジ系「AIと社会」
出典:IPA『ITパスポート試験 令和2年度 10月分』
公式問題冊子 p.11 ↗(www3.jitec.ipa.go.jp)
経営戦略と情報システム戦略の関係
ストラテジ系 · 情報システム戦略 / 経営戦略 / ITガバナンス
企業の「経営戦略」と「情報システム戦略」との関係性を説明したものとして、最も適切なものはどれか。
解答・解説を表示
解答
イ
解説
情報システム戦略は、企業全体の経営方針や中長期的な経営戦略との適合性を確保して策定される必要があります。経営戦略が上位に位置し、情報システム戦略はそれをITの側面から支援・実現する下位戦略として位置付けられます。
解き方
- 企業における各戦略の階層関係(全社経営戦略が最上位)を理解します。
- 情報システム戦略は経営目的達成の手段であり、経営戦略を踏まえて策定されるべきという原則を適用します。
- 選択肢 ア不正解
- IT投資を経営目標達成に直結させる必要があるため、両者を独立して策定することは不適切です。
- 選択肢 イ正解
- 上位の経営目標や経営戦略を実現するために、それらと整合性を保つ形で情報システム戦略が策定されます。
- 選択肢 ウ不正解
- 上下関係が逆です。情報システム戦略が先にあり、それに経営戦略を合わせる形は原則として誤りです。
- 選択肢 エ不正解
- 情報システム戦略は全社経営の一環であり、単なるIT部門単体の閉じられた戦略ではありません。
覚えるポイント
- 戦略の順序:経営戦略(上位)→ 情報システム戦略(下位)
- 情報システム戦略は経営目標の実現を目的とする
間違えやすいところ
- IT部門が主導するからといって経営戦略から切り離して独立して策定してはならない点に注意します。
出題の前提:ITパスポート試験シラバス・ストラテジ系「情報システム戦略の策定」
出典:IPA『ITパスポート試験 令和2年度 10月分』
公式問題冊子 p.11 ↗(www3.jitec.ipa.go.jp)
CADの導入効果
ストラテジ系 · CAD / 設計自動化 / 生産管理
製造業などにおけるCAD(Computer Aided Design)の導入効果として、適切なものはどれか。
解答・解説を表示
解答
エ
解説
CAD(Computer Aided Design:コンピュータ支援設計)は、製品や建築物の図面・立体形状をコンピュータ上で作成・編集するシステムです。図面をデジタルデータ化することで過去資産の再利用や標準部品の共有、修正が容易になり設計効率が飛躍的に向上します。
解き方
- CADの頭文字である「Design(設計)」に着目し、設計段階に関する効果を探します。
- 資材発注(MRP)、製造現場自動化(CAM/FA)、統合管理(ERP/MES)などの他システムと区別します。
- 選択肢 ア不正解
- 資材所要量を計算して発注を最適化する仕組みはMRP(資材所要量計画)の説明です。
- 選択肢 イ不正解
- 工作機械などの生産工程を自動化するのはCAM(Computer Aided Manufacturing)やFA(ファクトリーオートメーション)の説明です。
- 選択肢 ウ不正解
- 生産プロセス全体を統合的に管理するのはERPやMES(製造実行システム)などの役割です。
- 選択肢 エ正解
- CADは設計データをデジタル化するため、過去の図面データの流用や再利用による設計作業の効率化が図れます。
覚えるポイント
- CAD(Design)=設計支援、設計データの再利用・標準化
- CAM(Manufacturing)=製造支援、工作機械の制御
間違えやすいところ
- CAD(設計支援)とCAM(製造支援)のカバー範囲を取り違えやすいため、「D=Design」「M=Manufacturing」と区別して覚えます。
出題の前提:ITパスポート試験シラバス・ストラテジ系「エンジニアリングシステム」
出典:IPA『ITパスポート試験 令和2年度 10月分』
公式問題冊子 p.12 ↗(www3.jitec.ipa.go.jp)
サイバーセキュリティ基本法における国の基本的施策
ストラテジ系 · サイバーセキュリティ基本法 / 法務 / セキュリティ施策
サイバーセキュリティ基本法は、サイバーセキュリティに関する施策について基本理念を定め、国や地方公共団体の責務などを定めた法律である。記述a〜dのうち、同法が国の基本的施策として定めているものだけを全て挙げたものはどれか。 a 国の行政機関等におけるサイバーセキュリティの確保 b サイバーセキュリティ関連産業の振興及び国際競争力の強化 c サイバーセキュリティ関連犯罪の取締り及び被害の拡大の防止 d サイバーセキュリティに係る人材の確保
解答・解説を表示
解答
エ
解説
サイバーセキュリティ基本法は、情報通信技術の活用が進む社会においてサイバーセキュリティを推進するための枠組みを定めた法律です。国の基本的施策としては、行政機関やインフラの安全確保にとどまらず、産業育成、人材確保・育成、犯罪の取締り、研究開発の推進など、多角的な施策が包括的に規定されています。
解き方
- 記述a〜dの内容がサイバーセキュリティ基本法で規定されている国の基本的施策に該当するかを順に確認する。
- a(国の行政機関等のセキュリティ確保)、b(関連産業の振興及び国際競争力の強化)、c(犯罪の取締り及び被害拡大防止)、d(人材の確保)のいずれも第2章の基本的施策に含まれることを確認する。
- すべてを挙げている選択肢エを選択する。
- 選択肢 ア不正解
- aだけでなく、b(産業振興)、c(犯罪取締り)、d(人材確保)も国の基本的施策として定められているため不十分です。
- 選択肢 イ不正解
- aとbに加えて、c(犯罪取締り)およびd(人材確保)も法律に定められている基本的施策であるため不十分です。
- 選択肢 ウ不正解
- a、b、cに加えて、d(サイバーセキュリティに係る人材の確保)も第18条等に定められているため不十分です。
- 選択肢 エ正解
- a〜dに挙げられている事項はすべてサイバーセキュリティ基本法で定められている国の基本的施策に該当するため正解です。
覚えるポイント
- サイバーセキュリティ基本法では行政機関等の防護だけでなく産業振興や人材確保、犯罪取締りも基本的施策に含まれる。
間違えやすいところ
- 法律の対象が国の行政機関の防御だけに限定されていると狭く捉えてしまい、産業振興や人材確保を除外してしまう誤り。
出題の前提:サイバーセキュリティ基本法(平成26年法律第104号)第2章「国の基本的施策」に基づく出題。
出典:IPA『ITパスポート試験 令和2年度 10月分』
公式問題冊子 p.12 ↗(www3.jitec.ipa.go.jp)
大規模災害時を想定したBCPの目的と策定内容
ストラテジ系 · BCP / 事業継続計画 / リスクマネジメント
全国に複数の支社をもつ大企業のA社は、大規模災害によって本社建物の全壊を想定したBCPを立案した。BCPの目的に照らし、A社のBCPとして、最も適切なものはどれか。
解答・解説を表示
解答
ウ
解説
BCP(Business Continuity Plan:事業継続計画)とは、企業が事故や災害などの予期せぬ緊急事態に直面した際に、事業資産の損害を最小限にとどめつつ、中核となる事業の継続あるいは早期復旧を可能とするために、平時の活動や緊急時における事業継続の手段・手順を取り決めておく計画のことです。
解き方
- BCPの主目的が「重要業務の継続および早期復旧」であることを思い出す。
- 本社全壊という前提に対し、本社機能の代替拠点をあらかじめ定め、重要業務に優先度を絞って継続手順を定めるアプローチ(ウ)が合致するか検証する。
- 防災対策(ア)、事業停止(イ)、事後的な移転補償(エ)など目的が異なる選択肢を除外する。
- 選択肢 ア不正解
- 防炎品の利用や防火設備の点検は災害発生そのものを防ぐ「防災対策(事前予防)」であり、事業をいかに継続するかを定めたBCPの内容ではありません。
- 選択肢 イ不正解
- 全支社の業務を停止して本社指示を待機させる行為は、事業の中断を招き事業継続を阻害するためBCPの目的に反します。
- 選択肢 ウ正解
- 本社全壊時にも業務を止めないよう代替拠点を定め、リソースが限られる中で優先すべき重要業務の実施手順を整備することは、BCPの目的として最も適切です。
- 選択肢 エ不正解
- 保険の加入や移転費用の積立は財務的なリスク移転・復旧費用への備えであり、被災時に業務を継続するための手順を定めるBCPとは異なります。
覚えるポイント
- BCPの本質は「重要業務の継続と早期復旧」であり、単なる防災や金銭補償の備えとは異なる。
間違えやすいところ
- 火災予防などの「防災計画」や保険手当てのような「財務的対策」をBCPと混同してしまうミス。
出題の前提:事業継続計画(BCP)の基本概念に基づく出題。
出典:IPA『ITパスポート試験 令和2年度 10月分』
公式問題冊子 p.13 ↗(www3.jitec.ipa.go.jp)
企業間電子データ交換(EDI)
ストラテジ系 · EDI / 電子商取引 / 情報通信技術
企業間で商取引の情報の書式や通信手順を統一し、電子的に情報交換を行う仕組みはどれか。
解答・解説を表示
解答
ア
解説
EDIは、企業間の受発注・納品・請求などの伝票業務を人手を介さずにコンピュータ間で自動処理できるようにするため、データの書式(フォーマット)や通信手順(プロトコル)を標準化してやり取りするシステムです。
解き方
- 設問の条件である「企業間での商取引情報の書式や通信手順を統一」「電子的に情報交換」を確認する。
- 各略語の意味(EDI:電子データ交換、EIP:企業情報ポータル、ERP:統合基幹業務、ETC:有料道路自動料金収受)を比較する。
- 電子データ交換に該当するEDIを選択する。
- 選択肢 ア正解
- EDI(Electronic Data Interchange)は、企業間の商取引データを標準的な書式・規約に基づいて送受信する仕組みのことです。
- 選択肢 イ不正解
- EIP(Enterprise Information Portal)は、企業内の多様な情報やシステムへの入口をWebブラウザ等で一元的に統合する企業向けポータルサイトのことです。
- 選択肢 ウ不正解
- ERP(Enterprise Resource Planning)は、企業の資源(人・物・金・情報)を一元管理し、業務の最適化を図る統合基幹業務パッケージシステムです。
- 選択肢 エ不正解
- ETC(Electronic Toll Collection System)は、有料道路の料金所で車載器とアンテナの無線通信によりノンストップで通行料金を支払うシステムです。
覚えるポイント
- EDIは「Electronic Data Interchange」の略で、企業間の定型的な受発注等の電子データ交換を指す。
間違えやすいところ
- 企業情報統合ポータル(EIP)や基幹業務統合システム(ERP)など、「E」で始まる略語を混同してしまうミス。
出題の前提:ITパスポート試験シラバスにおける「EDI(電子データ交換)」の定義に基づく出題。
出典:IPA『ITパスポート試験 令和2年度 10月分』
公式問題冊子 p.13 ↗(www3.jitec.ipa.go.jp)
概念実証(PoC)
ストラテジ系 · PoC / 概念実証 / 技術開発
新しい概念やアイディアの実証を目的とした、開発の前段階における検証を表す用語はどれか。
解答・解説を表示
解答
ウ
解説
新規事業や先端技術(AIやIoT等)の導入プロジェクトでは、本格的な開発に着手する前に実現性や有効性を確認するために試作品やプロトタイプなどを用いて小規模な実験を行います。これをPoC(Proof of Concept:概念実証)と呼びます。
解き方
- 問題文の「新しい概念やアイディアの実証」「開発の前段階における検証」という条件を整理する。
- 選択肢の各略語の定義(CRM:顧客関係管理、KPI:重要業績評価指標、PoC:概念実証、SLA:サービス水準合意)を確認する。
- 概念の実証・検証を指すPoCを選択する。
- 選択肢 ア不正解
- CRM(Customer Relationship Management)は、顧客との関係性を構築・維持して顧客生涯価値を最大化する経営手法のことです。
- 選択肢 イ不正解
- KPI(Key Performance Indicator)は、目標達成に向けたプロセスの進捗状況を測定・評価するための重要業績評価指標のことです。
- 選択肢 ウ正解
- PoC(Proof of Concept)は「概念実証」と呼ばれ、本格的な開発に入る前段階でアイディアや新技術の実現可能性を検証する手法です。
- 選択肢 エ不正解
- SLA(Service Level Agreement)は、サービス提供者と顧客との間でサービスの品質や水準(稼働率など)について取り交わす合意文書のことです。
覚えるポイント
- PoCは「Proof of Concept(概念実証)」の略であり、本格開発前の実現可能性の検証を意味する。
間違えやすいところ
- KPI(業績指標)やSLA(サービス水準合意書)など、プロジェクト管理でよく使われる英略語と混同する誤り。
出題の前提:ITパスポート試験シラバスにおける「PoC(概念実証)」の定義に基づく出題。
出典:IPA『ITパスポート試験 令和2年度 10月分』
公式問題冊子 p.13 ↗(www3.jitec.ipa.go.jp)
定型業務の自動化(RPA)
ストラテジ系 · RPA / 業務改善 / 自動化
人間が行っていた定型的な事務作業を、ソフトウェアのロボットに代替させることによって、自動化や効率化を図る手段を表す用語として、最も適切なものはどれか。
解答・解説を表示
解答
イ
解説
RPA(Robotic Process Automation)は、PC上で行うデータの転記やチェック、帳票作成などの定型業務・ルールベースの作業を、ソフトウェアのロボットが自動で実行する仕組みです。業務の正確性向上や作業時間短縮に寄与します。
解き方
- 設問の「定型的な事務作業」「ソフトウェアのロボットに代替」「自動化や効率化」というキーワードを確認する。
- 選択肢の略語(ROA:総資産利益率、RPA:ロボティック・プロセス・オートメーション、SFA:営業支援システム、SOA:サービス指向アーキテクチャ)の意味を整理する。
- ソフトウェアロボットによる自動化を表すRPAを選択する。
- 選択肢 ア不正解
- ROA(Return on Assets:総資産利益率)は、会社が持っている総資産を使ってどれだけ利益を上げたかを示す財務指標です。
- 選択肢 イ正解
- RPA(Robotic Process Automation)は、人間が行っていた定型的な事務作業をソフトウェアのロボットが代替・自動化する仕組みです。
- 選択肢 ウ不正解
- SFA(Sales Force Automation)は、営業活動の情報や進捗を一元管理して営業部門の効率を高める営業支援システムです。
- 選択肢 エ不正解
- SOA(Service Oriented Architecture:サービス指向アーキテクチャ)は、業務システムの機能を「サービス」として部品化し、それらを連携させてシステムを構築する手法です。
覚えるポイント
- RPAは「Robotic Process Automation」の略で、定型的なPC事務作業をソフトウェアロボットが代行する技術。
間違えやすいところ
- SFA(営業支援システム)や財務指標のROAと名称・アルファベットの並びを混同する誤り。
出題の前提:ITパスポート試験シラバスにおける「RPA」の定義に基づく出題。
出典:IPA『ITパスポート試験 令和2年度 10月分』
公式問題冊子 p.14 ↗(www3.jitec.ipa.go.jp)
経営指標ROEの構成要素
ストラテジ系 · ROE / 財務分析 / 自己資本利益率
企業の収益性を測る指標の一つであるROEの“E”が表すものはどれか。
解答・解説を表示
解答
エ
解説
ROE(Return on Equity:自己資本利益率)は、企業の当期純利益を自己資本で割って算出され、株主から預かった資本(自己資本=Equity)をどれだけ効率的に使って利益を上げているかを示す収益性指標です。
解き方
- ROEが「Return on Equity(自己資本利益率)」の頭文字をとった略語であることを想起する。
- “R”はReturn(リターン・当期純利益)、“O”はOn、“E”はEquity(自己資本・株主資本)であることを確認する。
- 選択肢の中からEquity(自己資本)に対応するエを選択する。
- 選択肢 ア不正解
- Earnings(所得・収益)は、EPS(Earnings Per Share)などの“E”として使われますが、ROEの“E”ではありません。
- 選択肢 イ不正解
- Employeeは「従業員」を意味する単語であり、ROEの構成要素ではありません。
- 選択肢 ウ不正解
- Enterpriseは「企業」を意味する単語(例:ERPのE)であり、ROEの“E”ではありません。
- 選択肢 エ正解
- ROEの“E”は「Equity(自己資本)」の頭文字であり、ROEは自己資本利益率を表す指標です。
覚えるポイント
- ROE=Return on Equity(自己資本利益率)であり、EはEquity(自己資本)。
間違えやすいところ
- 利益を意味するEarnings(EPSのEなど)や、企業を意味するEnterpriseと取り違えてしまうミス。
出題の前提:財務会計・経営分析における収益性分析指標(ROE)の定義に基づく出題。
出典:IPA『ITパスポート試験 令和2年度 10月分』
公式問題冊子 p.14 ↗(www3.jitec.ipa.go.jp)
共有型経済(シェアリングエコノミー)
ストラテジ系 · シェアリングエコノミー / ビジネスモデル / プラットフォーム
利用者と提供者をマッチングさせることによって、個人や企業が所有する自動車、住居、衣服などの使われていない資産を他者に貸与したり、提供者の空き時間に買い物代行、語学レッスンなどの役務を提供したりするサービスや仕組みはどれか。
解答・解説を表示
解答
イ
解説
シェアリングエコノミー(共有型経済)とは、個人や組織が保有する遊休資産(空き部屋、使っていない車、衣服など)やスキル・時間などの人的サービスを、インターネット上のマッチングプラットフォームを通じて必要な人に有償・無償で貸し出し・提供する経済活動のことです。
解き方
- 問題文の「利用者と提供者をマッチング」「遊休資産(自動車、住居等)の貸与」「空き時間の役務(サービス)提供」という特徴を把握する。
- 各選択肢の用語の意味(クラウド:IT資源の提供形態、シェアリングエコノミー:共有型経済、テレワーク:遠隔勤務、ワークシェアリング:雇用の分かち合い)を照らし合わせる。
- 資産やサービスの貸与・共有の仕組みに適合するシェアリングエコノミー(イ)を選択する。
- 選択肢 ア不正解
- クラウドコンピューティングは、サーバやストレージなどのITリソースをネットワーク経由でサービスとして利用する形態です。
- 選択肢 イ正解
- 個人や企業が保有する遊休資産や時間・役務をプラットフォーム上でマッチングして貸与・共有する仕組みは、シェアリングエコノミーの説明として適切です。
- 選択肢 ウ不正解
- テレワークは、情報通信技術(ICT)を活用して場所や時間にとらわれずに柔軟に働く労働形態のことです。
- 選択肢 エ不正解
- ワークシェアリングは、従業員1人当たりの労働時間を減らすことで、多くの人に雇用の機会を分配・共有する雇用施策です。
覚えるポイント
- シェアリングエコノミーは「遊休資産(モノ、場所、移動、スキル、お金など)」のマッチングによる共有サービス。
間違えやすいところ
- 「シェアリング」という言葉に引きずられて、雇用対策であるワークシェアリングを選んでしまう混同。
出題の前提:ITパスポート試験シラバスにおける「シェアリングエコノミー」の定義に基づく出題。
出典:IPA『ITパスポート試験 令和2年度 10月分』
公式問題冊子 p.14 ↗(www3.jitec.ipa.go.jp)
チャットボットと機械学習(AI)の活用
ストラテジ系 · AI / 自然言語処理 / 機械学習
ある会社のECサイトでは、利用者からのチャットでの多様な問合せについて、オペレータが対応する仕組みから、ソフトウェアによる自動対応に変更した。このとき、利用者の過去のチャットの内容などを学習して、会話の流れから適切な回答を推測できる仕組みに変更するために使われた技術として、最も適切なものはどれか。
解答・解説を表示
解答
ア
解説
AI(人工知能)は、大量のデータから規則性や知識を学習(機械学習やディープラーニングなど)し、人間の知的な振る舞い(理解、推論、判断、自然言語の対話など)をコンピュータ上で模倣・実現する技術です。
解き方
- 問題文中の「過去のチャット内容などを学習」「会話の流れから適切な回答を推測」「自動対応」という技術的特徴を読み取る。
- 選択肢の用語(AI:人工知能、AR:拡張現実、CRM:顧客関係管理、ERP:企業資源計画)の内容を精査する。
- 機械学習や自然言語処理によって推論・自動応答を行う基盤技術としてAI(ア)を選択する。
- 選択肢 ア正解
- チャットの過去履歴データを学習し、文脈から最適な回答を自律的に推測・出力するシステムには、AI(人工知能)技術が用いられています。
- 選択肢 イ不正解
- AR(Augmented Reality:拡張現実)は、現実世界にコンピュータが生成した映像やCG情報を重ね合わせて表示する技術です。
- 選択肢 ウ不正解
- CRM(Customer Relationship Management)は顧客管理の手法やシステムのことであり、過去の対話データから回答を学習・推測する中核技術そのものではありません。
- 選択肢 エ不正解
- ERP(Enterprise Resource Planning)は、企業の基幹業務を統合的に管理するためのソフトウェアや経営手法です。
覚えるポイント
- 「データを学習して適切な回答や結果を推測する」仕組みはAI(人工知能/機械学習)の特徴。
間違えやすいところ
- 顧客対応システムであることからCRMを選択してしまうミス。本問で問われているのは推測・学習を行う「技術」であるためAIが適切。
出題の前提:ITパスポート試験シラバスにおける「AI(人工知能)」の活用事例に基づく出題。
出典:IPA『ITパスポート試験 令和2年度 10月分』
公式問題冊子 p.14 ↗(www3.jitec.ipa.go.jp)
メールマガジン広告の採算分岐価格の計算
ストラテジ系 · 収支計算 / 損益分岐点 / 販売促進
通信販売会社A社が他社のメールマガジンに商品Yの広告を掲載する。メルマガ読者数100,000人、URLクリック率2%、クリックした人のうち商品Yを購入する割合10%、1人あたり1個の購入とする。商品Yの1個あたり原価は1,000円、広告などの販売促進費用は総額200,000円である。他の費用を考慮しない場合、販売促進策による収支が赤字(マイナス)にならないための商品Yの最低販売価格は何円以上か。
解答・解説を表示
解答
エ
解説
損益分岐となる価格を求めるには、まず各段階の転換率を乗じて最終的な購入個数を算出し、総売上高が原価の合計と販促費用の合計を上回る方程式を立てて解きます。
解き方
- 読者数100,000人にクリック率0.02を乗じ、クリック数を2,000人と計算します。
- クリック数2,000人に購買率0.10を乗じ、購入者数を200人(購入数200個)と求めます。
- 1個あたりの必要利益を「販促費200,000円÷200個=1,000円」と求め、原価1,000円を足して最低販売価格2,000円を導きます。
- 選択肢 ア不正解
- 1,020円では1個あたりの粗利益が20円しかなく、200個販売しても4,000円にしかならず販促費を回収できません。
- 選択肢 イ不正解
- 1,100円では1個あたりの粗利益が100円となり、200個で20,000円の利益にとどまり赤字になります。
- 選択肢 ウ不正解
- 1,500円では粗利益が500円×200個=100,000円となり、販促費200,000円を賄えず赤字です。
- 選択肢 エ正解
- 2,000円であれば粗利益が1,000円×200個=200,000円となり、販促費用200,000円と釣り合って収支がトントン以上になります。
覚えるポイント
- 損益分岐点の計算では「固定費÷販売数量+1個あたり原価」で必要単価が求まります。
間違えやすいところ
- パーセント計算(2%=0.02、10%=0.1)の桁数を誤って販売数を2,000個などと計算してしまうミス。
出題の前提:経済・経営管理における基礎的な損益分岐分析の計算手法に基づきます。
出典:IPA『ITパスポート試験 令和2年度 10月分』
公式問題冊子 p.15 ↗(www3.jitec.ipa.go.jp)
損益計算書における営業利益の算出式
ストラテジ系 · 財務諸表 / 損益計算書 / 営業利益
損益計算書において、企業の主たる本業による収益力を示す「営業利益」を求める計算式として、適切なものはどれか。
解答・解説を表示
解答
ア
解説
損益計算書の5段階利益(売上総利益、営業利益、経常利益、税引前当期純利益、当期純利益)の構造と各段階で加減算する項目を正しく把握しておくことが重要です。
解き方
- 売上高から売上原価を引いて「売上総利益」を求めます。
- 売上総利益から「販売費及び一般管理費」を控除することで「営業利益」が求まることを確認します。
- 選択肢 ア正解
- 売上総利益から本業の運営費用である販売費及び一般管理費を差し引いたものが営業利益です。
- 選択肢 イ不正解
- 売上高から売上原価を差し引いた値は「売上総利益(粗利益)」です。
- 選択肢 ウ不正解
- 経常利益に特別利益を足し、特別損失を差し引いたものは「税引前当期純利益」です。
- 選択肢 エ不正解
- 税引前当期純利益から法人税等を差し引いたものは「当期純利益」です。
覚えるポイント
- 営業利益=売上総利益-販売費及び一般管理費。本業の営業活動による成果を示します。
間違えやすいところ
- 売上総利益(売上高-売上原価)と営業利益の定義を混同してしまうミス。
出題の前提:企業会計原則および損益計算書の表示区分規則に基づきます。
出典:IPA『ITパスポート試験 令和2年度 10月分』
公式問題冊子 p.15 ↗(www3.jitec.ipa.go.jp)
短期集中のソフト開発イベントを表す用語
ストラテジ系 · ハッカソン / イノベーション / オープンイノベーション
新サービスに向け、エンジニアやデザイナーなどを集めてチームを組み、数日程度の短期間で集中的にプログラム開発作業を行ってその成果やアイデアを競い合うイベントを指す用語はどれか。
解答・解説を表示
解答
ウ
解説
ハッカソンは短期間(数時間〜数日)でチームがプロトタイプなどを実装・開発して技術力や発想力を競い合うイベントであり、新規事業創出などで広く用いられます。
解き方
- 問題文の「エンジニアやデザイナが集まり短期間で集中的に開発して成果を競う」という特徴を確認します。
- ハック(Hack)とマラソン(Marathon)からなる用語であるハッカソンを選択します。
- 選択肢 ア不正解
- ウォークスルーは、仕様書やプログラムの作成者が主体となって関係者と内容を読み合わせレビューするレビュー技法です。
- 選択肢 イ不正解
- ゲーミフィケーションは、ゲームの要素やデザインをゲーム以外の業務や教育に応用する手法です。
- 選択肢 ウ正解
- ハッカソンは、短期間で集中的にプログラム開発作業に取り組み、成果を競い合うイベントです。
- 選択肢 エ不正解
- ブレーンストーミングは、批判を避けながら自由奔放にアイデアを出し合う発想法です。
覚えるポイント
- ハッカソン=ハック(プログラミング)+マラソン。短期間で集中開発を競うイベント。
間違えやすいところ
- アイデア出しに主眼を置く「アイディアソン」や「ブレーンストーミング」と混同しないよう注意が必要です。
出題の前提:ITパスポート試験のシラバスにおける新技術・ビジネス用語に基づきます。
出典:IPA『ITパスポート試験 令和2年度 10月分』
公式問題冊子 p.16 ↗(www3.jitec.ipa.go.jp)
発注した利用者が主体となって実施するテスト
マネジメント系 · システム開発 / テスト工程 / 受入れテスト
納入されたソフトウェアの一連のテストの中で、システム開発を発注した利用者が主体となって要求仕様を満たしているか確認・検証するテストはどれか。
解答・解説を表示
解答
ア
解説
システム開発のテスト工程は単体テスト・結合テスト・システムテスト・受入れテストの順に進みます。前の3つは開発者側が主体ですが、受入れテストは発注者(利用者)が主体となって実施します。
解き方
- 設問の条件「開発を発注した利用者が主体となって実施するテスト」に着目します。
- 開発者主体ではなく発注者側の最終検証フェーズである「受入れテスト」を特定します。
- 選択肢 ア正解
- 受入れテストは、発注者やユーザーが主体となってシステムが業務に適合しているか確認するテストです。
- 選択肢 イ不正解
- 結合テストは、複数のモジュールを結合してインターフェースの動作を確認する開発者主体のテストです。
- 選択肢 ウ不正解
- システムテスト(総合テスト)は、システム全体が要件定義に沿って機能や性能を発揮するか開発者主体で確認するテストです。
- 選択肢 エ不正解
- 単体テストは、個々のプログラムモジュール単位で仕様通りに動作するかを開発者が確認するテストです。
覚えるポイント
- 単体・結合・システムテストは開発側、受入れテストは発注(利用)者側が主体です。
間違えやすいところ
- システム全体を検証するシステムテスト(開発者が主体の総合テスト)と混同しやすい点に注意が必要です。
出題の前提:JIS X 0160(ソフトウェアライフサイクルプロセス)および共通フレームに基づきます。
出典:IPA『ITパスポート試験 令和2年度 10月分』
公式問題冊子 p.17 ↗(www3.jitec.ipa.go.jp)
反復的に小単位で開発・リリースを行う開発手法
マネジメント系 · アジャイル開発 / ソフトウェア開発モデル / イテレーション
開発対象を短い期間で開発可能な小さな機能単位に分割し、開発が終了するたびにリリースを繰り返しながら完成させていく手法であり、環境変化や要求の変更に迅速かつ柔軟に対応できる開発手法はどれか。
解答・解説を表示
解答
ア
解説
従来の計画重視・一括開発であるウォータフォール型に対し、変化への適応を最優先として短いサイクルでリリースを反復する手法をアジャイル開発と呼びます。
解き方
- 「短い期間で分割」「開発終了ごとにリリースを繰り返す」「変化に迅速に対応」というキーワードを確認します。
- これらの特徴を持つ反復型の開発手法である「アジャイル」を選択します。
- 選択肢 ア正解
- 小単位で分割して開発・リリースを短い期間で反復し、変化に素早く対応する手法はアジャイル開発です。
- 選択肢 イ不正解
- ウォータフォールは、上流工程から下流工程へと滝が流れるように順次後戻りなく進める開発手法です。
- 選択肢 ウ不正解
- 構造化は、全体を階層的な構成要素に分割してトップダウン式に設計・プログラミングを行う手法です。
- 選択肢 エ不正解
- リバースエンジニアリングは、既存の完成プログラムやハードウェアを解析して仕様書や設計情報を逆抽出する手法です。
覚えるポイント
- アジャイル=短い反復サイクル(イテレーション)で開発・リリースを繰り返し変更に強い。
間違えやすいところ
- 工程を分割して順番に進めるウォータフォール型開発と、小単位で反復リリースするアジャイル型の違いを取り違えないこと。
出題の前提:ソフトウェアエンジニアリングにおける開発プロセスモデルに基づきます。
出典:IPA『ITパスポート試験 令和2年度 10月分』
公式問題冊子 p.17 ↗(www3.jitec.ipa.go.jp)
ITサービスマネジメントのベストプラクティス集
マネジメント系 · ITIL / ITサービスマネジメント / ベストプラクティス
サービス提供者と顧客双方の観点から、提供されるITサービスの品質の継続的な測定と改善に焦点を当てているベストプラクティスを体系的にまとめたものはどれか。
解答・解説を表示
解答
ア
解説
ITサービスマネジメント(ITSM)を実践するための事実上の世界標準フレームワークがITILであり、高品質なITサービスを顧客に提供・維持・改善するための実務ノウハウが網羅されています。
解き方
- 問題文の「ITサービスの品質の継続的な測定と改善」「ベストプラクティス」というキーワードを特定します。
- ITサービスマネジメントの代表的な成功事例集である「ITIL」を選択します。
- 選択肢 ア正解
- ITILは、ITサービスマネジメントのベストプラクティス(成功事例)を体系化した書籍群・フレームワークです。
- 選択肢 イ不正解
- 共通フレームは、情報システム開発の取引や作業項目において発注者と受注者の間で用語や工程を共通化するための枠組みです。
- 選択肢 ウ不正解
- システム管理基準は、経済産業省が策定した情報システムの管理やガバナンスにおける実践的指針です。
- 選択肢 エ不正解
- 内部統制は、企業の業務の有効性や財務報告の信頼性等を確保するために組織内に組み込まれる管理体制です。
覚えるポイント
- ITIL(Information Technology Infrastructure Library)=ITサービス運用のベストプラクティス集。
間違えやすいところ
- 開発プロセスの共通言語化を目指す「共通フレーム」とサービスマネジメントの「ITIL」を混同するミス。
出題の前提:ITサービスマネジメント体系(ISO/IEC 20000およびITIL)に基づきます。
出典:IPA『ITパスポート試験 令和2年度 10月分』
公式問題冊子 p.17 ↗(www3.jitec.ipa.go.jp)
サービス水準の合意文書(SLA)
マネジメント系 · SLA / サービスレベル管理 / アウトソーシング
ヘルプデスク業務を委託している企業間で、対応時間を24時間に拡大するために深夜時間帯をチャットボットによる自動応答とする合意を交わした。このようなサービス提供範囲や品質水準を取り交わす合意文書として適切なものはどれか。
解答・解説を表示
解答
エ
解説
サービス提供事業者と利用者の間で、提供されるサービスの品質水準(サービスレベル)および達成されなかった場合の措置などをあらかじめ取り決めておく文書がSLAです。
解き方
- 問題文にある「ヘルプデスクの対応時間を24時間に拡大する合意に用いる文書」という条件を読み取ります。
- サービスの内容や品質水準に関する取り決め文書である「SLA」を選択します。
- 選択肢 ア不正解
- BCP(事業継続計画)は、災害や事故が発生した際に重要業務を継続・早期復旧させるための計画です。
- 選択肢 イ不正解
- NDA(秘密保持契約)は、取引や協議において開示された秘密情報を第三者に漏洩させないための契約です。
- 選択肢 ウ不正解
- RFP(提案依頼書)は、発注元がベンダに対してシステムの提案書の提出を依頼するための文書です。
- 選択肢 エ正解
- SLAは、サービス提供者と委託者の間でサービスの提供時間や品質水準を定義し合意する文書です。
覚えるポイント
- SLA(Service Level Agreement)=サービス品質・対応時間などの水準を定めた合意文書。
間違えやすいところ
- 提案依頼書であるRFPや秘密保持契約であるNDAとの略称・目的の混同。
出題の前提:ITサービスマネジメントにおけるサービスレベル管理プロセスに基づきます。
出典:IPA『ITパスポート試験 令和2年度 10月分』
公式問題冊子 p.18 ↗(www3.jitec.ipa.go.jp)
プロジェクト統合マネジメントの役割とトレードオフ調整
マネジメント系 · プロジェクト統合マネジメント / トレードオフ / PMBOK
プロジェクト統合マネジメントでは、競合する目標(スコープ、納期、コストなど)や代替案間のトレードオフ調整を行う。システム開発において当初計画にない機能追加を行う場合、プロジェクト統合マネジメントの活動として適切なものはどれか。
解答・解説を表示
解答
イ
解説
プロジェクト統合マネジメントは、スコープ、スケジュール、コスト、品質などの各マネジメント知識エリアを相互に連携させ、全体最適なバランスを取るためにトレードオフの調整や変更管理を行います。
解き方
- プロジェクト統合マネジメントが「競合する目標間のトレードオフを調整する活動」であることを設問文から確認します。
- 納期(時間)と要員(コスト・リソース)のどちらを優先・変更するか検討している選択肢「イ」を特定します。
- 選択肢 ア不正解
- 費用見積もりと予算確保は、「プロジェクト・コスト・マネジメント」の活動に該当します。
- 選択肢 イ正解
- 納期とコスト(要員)という異なる知識エリア間のトレードオフを調整する活動であり、統合マネジメントに該当します。
- 選択肢 ウ不正解
- 作業や成果物の明確化およびWBSの作成・更新は、「プロジェクト・スコープ・マネジメント」の活動です。
- 選択肢 エ不正解
- 所要期間の見積もりやスケジュールの変更は、「プロジェクト・スケジュール・マネジメント」の活動です。
覚えるポイント
- 統合マネジメントは「複数エリアにまたがる全体調整やトレードオフの決定」を担います。
間違えやすいところ
- スコープ、スケジュール、コストなど単一の管理領域に関する作業と、領域横断的な統合マネジメントを区別すること。
出題の前提:PMBOK(プロジェクトマネジメント知識体系ガイド)におけるプロジェクト統合マネジメントの定義に基づきます。
出典:IPA『ITパスポート試験 令和2年度 10月分』
公式問題冊子 p.18 ↗(www3.jitec.ipa.go.jp)
システム監査の目的と監査人の要件
マネジメント系 · システム監査 / ITガバナンス
システム監査の目的に関して、次の記述中のa、bに入れる字句の適切な組合せはどれか。 「情報システムに関わるリスクに対するコントロールの適切な整備・運用について、[ a ]のシステム監査人が[ b ]することによって、ITガバナンスの実現に寄与する。」
解答・解説を表示
解答
エ
解説
システム監査は、組織体の情報システムに関わるリスクコントロールの適切性を、客観的な立場にある独立したシステム監査人が検証・評価し、助言・勧告を行う活動です。
解き方
- 空欄aについて、客観的で公正な判断を行うため監査対象部門から独立した立場が必要であることを確認します。
- 空欄bについて、監査人はコントロールを自ら設計・構築するのではなく、適切性を点検・評価する役割であることを確認します。
- 選択肢 ア不正解
- 主管部門は被監査対象となるため独立性が欠如しており、また監査人は構築ではなく評価を行います。
- 選択肢 イ不正解
- 業務主管部門の人間自身では客観的な監査判断が下せないため、独立かつ専門的な立場の監査人が必要です。
- 選択肢 ウ不正解
- コントロールの整備・構築を行うのは業務実施部門や開発部門であり、システム監査人の役割は評価です。
- 選択肢 エ正解
- システム監査人は客観的・公正な監査を行うため「独立かつ専門的な立場」であり、行う作業は客観的な「評価」です。
覚えるポイント
- システム監査人の基本要件は「独立性」と「客観的な評価・検証」です。
間違えやすいところ
- 監査人が改善措置やコントロールの「構築・実装」まで行うと誤認しないように注意が必要です。
出題の前提:経済産業省「システム監査基準」
出典:IPA『ITパスポート試験 令和2年度 10月分』
公式問題冊子 p.19 ↗(www3.jitec.ipa.go.jp)
請負契約における発注元のプロジェクトマネジメント
マネジメント系 · プロジェクトマネジメント / 請負契約 / 指揮命令権
情報システム開発の詳細設計が終了し、プログラミングを外部のベンダに委託することにした。仕様、成果物及び作業の範囲を明確に定義した上で、プログラミングを委託先に請負契約で発注することにした。発注元のプロジェクトマネージャのマネジメント活動として、最も適切なものはどれか。
解答・解説を表示
解答
ア
解説
請負契約において、発注者は成果物の完成に対して対価を支払います。作業者への指揮命令権は受託者にあるため、発注者が直接的な労務管理や作業指示を行うと偽装請負となります。
解き方
- 請負契約の法的・運用の原則(指揮命令権が受託側にあること)を確認します。
- 発注者側が直接指示や勤怠管理を行わず、成果物と進捗の確認にとどめている適切な選択肢を選びます。
- 選択肢 ア正解
- 成果物の完成責任を問う請負契約において、定期的な進捗報告の受託および成果物の品質検証は発注者として適切な管理活動です。
- 選択肢 イ不正解
- 請負契約では作業者の選定や配置権限は受託側にあるため、発注元が要員の交代を直接指示することはできません。
- 選択肢 ウ不正解
- 受託側要員の出退勤や労働時間の直接管理は指揮命令に該当し、労働者派遣法などに抵触する恐れがあります。
- 選択肢 エ不正解
- 発注元のマネージャが受託企業の要員に直接業務指示を行うことは、偽装請負とみなされる行為です。
覚えるポイント
- 請負契約では発注者に指揮命令権がなく、成果物の管理と検収・受領を行うのが基本です。
間違えやすいところ
- 派遣契約と混同し、発注元が作業者に対して直接指示や勤怠管理ができると誤解しやすい点に注意が必要です。
出題の前提:労働基準法、労働者派遣法に基づく請負契約の適正運用基準
出典:IPA『ITパスポート試験 令和2年度 10月分』
公式問題冊子 p.19 ↗(www3.jitec.ipa.go.jp)
AI導入によるコールセンタ業務の短縮時間の計算
マネジメント系 · サービスマネジメント / 定量的分析 / 業務改善
あるコールセンタでは、顧客からの電話による問合せに対応するオペレータを支援するシステムとして、顧客とオペレータの会話の音声を認識し、顧客の問合せに対する回答の候補をオペレータのPCの画面に表示するAIを導入した。1日の対応件数は1,000件であり、問合せ内容によって二つのグループA、Bに分けた。AI導入前後の各グループの対応件数、対応時間が表のとおりであるとき、AI導入後に、1日分の1,000件に対応する時間は何%短縮できたか。 [表: グループ別の対応件数と対応時間] グループA: 件数500件、導入前「全体の80%」、導入後「AI導入前と比べて30%短縮」 グループB: 件数500件、導入前「全体の20%」、導入後「AI導入前と同じ時間」
解答・解説を表示
解答
エ
解説
複数の区分で構成される業務全体の改善率は、各区分の構成比率にそれぞれの削減率を掛け合わせた値の合計(加重平均)で求められます。
解き方
- AI導入前の全体の作業時間を仮に100(単位時間)とおきます。
- グループAの導入前時間は全体の80%なので80、グループBは20%なので20となります。
- グループAは導入前に比べて30%短縮されるため、短縮時間は 80 × 0.30 = 24 となります。
- グループBは短縮されないため短縮時間は 0 となり、全体の短縮率は (24 + 0) / 100 = 24% と計算されます。
- 選択肢 ア不正解
- 30%の半分(15%)と単純平均してしまっている誤った計算値です。
- 選択肢 イ不正解
- グループAの短縮率や全体の時間配分計算を誤った結果の値です。
- 選択肢 ウ不正解
- グループBの構成比率などの数値を誤って算出した値です。
- 選択肢 エ正解
- グループAの短縮時間分は全体の 80% × 30% = 24% であり、グループBは0%短縮なので全体で24%短縮となります。
覚えるポイント
- 全体に対する短縮率は、各構成要素の割合×各要素の短縮率の総和で求められます。
間違えやすいところ
- 件数が均等(500件ずつ)であることから、短縮率を30%と0%の単純平均(15%)としてしまわないよう注意が必要です。
出題の前提:ITパスポート試験 令和2年度10月分問43公式正答
出典:IPA『ITパスポート試験 令和2年度 10月分』
公式問題冊子 p.20 ↗(www3.jitec.ipa.go.jp)
システム要件定義プロセスの作業内容
マネジメント系 · 共通フレーム / システム要件定義 / 開発プロセス
「実務に精通している利用者に参画してもらい、開発するシステムの具体的な利用方法について分析を行う。」という作業はシステム開発プロセスのどの段階で実施されるか。
解答・解説を表示
解答
ア
解説
システム要件定義プロセスでは、利用者の要求や業務の流れを分析し、システムが果たすべき機能や性能などの要件を具体的に決定します。
解き方
- 記述にある「利用者に参画してもらい、システムの具体的な利用方法を分析する」活動の目的を確認します。
- これは設計や実装に入る前にシステムの機能や利用形態を定義する「システム要件定義」に該当すると判断します。
- 選択肢 ア正解
- 業務の利用者が参画し、利用シナリオや機能を明確に分析して定義する活動はシステム要件定義で行われます。
- 選択肢 イ不正解
- システム設計は、要件定義で決定された要件をもとにハードウェア構成やソフトウェアの構造を具体化する工程です。
- 選択肢 ウ不正解
- テストは、完成したプログラムやシステムが設計・要件通りに動作するかを検証する工程です。
- 選択肢 エ不正解
- プログラミングは、詳細設計書に基づいてプログラムコードを作成・実装する工程です。
覚えるポイント
- 要件定義の主役は実務に精通した利用者であり、業務要件を仕様へ落とし込む前段階として分析を行います。
間違えやすいところ
- 開発側の内部構造を決める「設計」工程と、利用者の業務ニーズを固める「要件定義」工程を混同しないようにします。
出題の前提:共通フレーム2013(SLCP)システム要件定義プロセス
出典:IPA『ITパスポート試験 令和2年度 10月分』
公式問題冊子 p.20 ↗(www3.jitec.ipa.go.jp)
ITガバナンスの定義
マネジメント系 · ITガバナンス / 内部統制 / IT経営
ITガバナンスの説明として、最も適切なものはどれか。
解答・解説を表示
解答
ア
解説
ITガバナンスは、経営陣が主導してITへの投資や活用を統制・統御(コントロール)し、企業の価値創出や競争力向上を最大化するための組織体制および能力のことです。
解き方
- ITガバナンスのキーワードである「経営」「IT戦略」「コントロール」「組織能力」を含む選択肢を照合します。
- 他選択肢(サービスマネジメント、システム監査、情報セキュリティマネジメント)の定義と区別します。
- 選択肢 ア正解
- 経済産業省のガイドライン等でも定義されている通り、企業の競争優位構築のためにIT戦略を適切に統御・推進する組織能力です。
- 選択肢 イ不正解
- 事業ニーズを満たす良質なITサービスの継続的提供は、ITサービスマネジメント(ITILなど)の説明です。
- 選択肢 ウ不正解
- 第三者が情報システムのリスクコントロールを検証・評価するのは、システム監査の説明です。
- 選択肢 エ不正解
- セキュリティ確保のために経営層主導で技術的・組織的対策を行うのは、情報セキュリティマネジメント(ISMS)の説明です。
覚えるポイント
- ITガバナンス=経営陣がIT戦略の策定・実行をコントロールして企業の競争力を高める組織能力。
間違えやすいところ
- 現場レベルのITサービスマネジメントや、評価活動であるシステム監査の定義と混同しやすいです。
出題の前提:経済産業省「ITガバナンス・システム監査基準」
出典:IPA『ITパスポート試験 令和2年度 10月分』
公式問題冊子 p.21 ↗(www3.jitec.ipa.go.jp)
DevOpsの概念
マネジメント系 · DevOps / アジャイル開発 / ソフトウェア開発手法
開発担当者と運用担当者がお互いに協調し合い、バージョン管理や本番移行に関する自動化のツールなどを積極的に取り入れることによって、仕様変更要求などに対して迅速かつ柔軟に対応できるようにする取組を表す用語として、最も適切なものはどれか。
解答・解説を表示
解答
ア
解説
DevOps(デブオプス)は、開発担当(Development)と運用担当(Operations)が密接に連携し、自動化ツールや継続的インテグレーション/デリバリー(CI/CD)を活用して、ビジネス要求に柔軟かつ迅速に対応する手法・文化です。
解き方
- 設問文の「開発担当者と運用担当者が協調」「自動化のツールを取り入れ迅速・柔軟に対応」という特徴に着目します。
- DevelopmentとOperationsを組み合わせた概念であるDevOpsを選択します。
- 選択肢 ア正解
- 開発部門と運用部門が協調し、自動化ツールを活用して変更要求への迅速な対応と品質向上を目指す手法です。
- 選択肢 イ不正解
- WBS(Work Breakdown Structure)は、プロジェクト全体の作業を細かな構成要素に階層分割して管理する手法です。
- 選択肢 ウ不正解
- プロトタイピングは、開発の初期段階で試作品(プロトタイプ)を作成して利用者の確認を得る手法です。
- 選択肢 エ不正解
- ペアプログラミングは、2人のプログラマが1台のコンピュータで共同してコード作成とレビューを行う開発手法です。
覚えるポイント
- DevOps = Development(開発)+ Operations(運用)の協調・自動化。
間違えやすいところ
- 二人で作業する「ペアプログラミング」や試作品を作る「プロトタイピング」との定義の違いを押さえましょう。
出題の前提:ITパスポート試験 シラバス(DevOps)
出典:IPA『ITパスポート試験 令和2年度 10月分』
公式問題冊子 p.21 ↗(www3.jitec.ipa.go.jp)
サービスデスクにおけるインシデント管理の役割
マネジメント系 · ITIL / サービスマネジメント / サービスデスク / インシデント管理
システム障害が発生した際、インシデント管理を担当するサービスデスクの役割として、適切なものはどれか。
解答・解説を表示
解答
ア
解説
インシデント管理は、サービスの停止や品質低下を最小限に抑え、可能な限り迅速に通常運用を回復することを目的とします。既知のエラーに対する回避策(ワークアラウンド)の提供はその中心業務です。
解き方
- サービスデスクにおける「インシデント管理」の最優先目的が「迅速な復旧・サービスの継続」であることを確認します。
- 恒久的な原因究明(問題管理の管轄)ではなく、利用者に回避策を提示して業務を継続させる選択肢アを特定します。
- 選択肢 ア正解
- インシデント管理では、サービスを迅速に回復・継続させるために、既知の障害に対する回避策の提示をサービスデスクが行います。
- 選択肢 イ不正解
- 障害対応後の利用者の一般的教育は、サービスデスクの障害発生時における直接のインシデント管理活動ではありません。
- 選択肢 ウ不正解
- サービスデスクが障害を受けたユーザーの日常業務そのものを代行することは役割に含まれません。
- 選択肢 エ不正解
- 障害の根本原因を究明して恒久対策を行うのは「問題管理」のプロセスであり、サービスデスクの一次対応(インシデント管理)とは区別されます。
覚えるポイント
- インシデント管理=迅速なサービス復旧・回避策の提供。問題管理=根本原因の調査と再発防止。
間違えやすいところ
- 根本原因の調査(エ)はインシデント管理ではなく「問題管理」の役割である点に注意が必要です。
出題の前提:ITIL(IT Service Management)のインシデント管理およびサービスデスクの役割規定
出典:IPA『ITパスポート試験 令和2年度 10月分』
公式問題冊子 p.21 ↗(www3.jitec.ipa.go.jp)
システム監査人の行動規範と監査証拠
マネジメント系 · システム監査 / 監査基準 / 監査証拠
委託に基づき他社のシステム監査を実施するとき、システム監査人の行動として、適切なものはどれか。
解答・解説を表示
解答
エ
解説
システム監査人は「独立性」「客観性」「守秘義務」「専門家としての正当な注意」を維持し、主観や利害関係ではなく、十分かつ適切な監査証拠に基づいて評価・判断を行わなければなりません。
解き方
- システム監査人の行動基準(客観的判断、監査証拠の重視、守秘義務の遵守、独立性の確保)を想起します。
- 各選択肢を監査基準の原則と照合し、証拠に基づいて判断している選択肢エを選択します。
- 選択肢 ア不正解
- 監査人は特定の利害関係者に偏ることなく、公平かつ客観的な視点で監査を実施する必要があります。
- 選択肢 イ不正解
- システム監査人には厳格な守秘義務が課されており、業務上知り得た機密情報を勝手に外部へ公開してはなりません。
- 選択肢 ウ不正解
- 指摘事項の数等による成功報酬型契約を結ぶと、監査人の独立性や公正な判断が損なわれるため不適切です。
- 選択肢 エ正解
- システム監査基準に基づき、監査人は自らの監査意見の根拠となる十分かつ適切な監査証拠を入手し、それに基づいて判断します。
覚えるポイント
- 監査判断は必ず「十分かつ適切な監査証拠」に基づいて行われ、守秘義務と独立性が求められます。
間違えやすいところ
- 委託元に有利に配慮することや、指摘の多寡で報酬を変えることは客観性・独立性を害する重大な違反です。
出題の前提:経済産業省「システム監査基準」実施基準
出典:IPA『ITパスポート試験 令和2年度 10月分』
公式問題冊子 p.22 ↗(www3.jitec.ipa.go.jp)
チャットボットの特徴と活用
マネジメント系 · サービスマネジメント / サービスデスク / チャットボット
サービスデスクのサービス品質向上のためにチャットボットを導入する事例において、チャットボットの説明として最も適切なものはどれか。
解答・解説を表示
解答
エ
解説
チャットボット(Chatbot)は「チャット(対話)」と「ロボット」を組み合わせた用語で、ルールベースや自然言語処理AIを活用して利用者の問い合わせに対してリアルタイムで対話・応答を行う仕組みです。
解き方
- チャットボットの基本的な概念である『対話形式でのリアルタイム自動応答』の定義を確認する。
- 選択肢の中から自動応答・会話形式を正しく説明しているものを特定する。
- 選択肢 ア不正解
- 定型的なデータ入力や定常作業をソフトウェアで代替・自動化する仕組みはRPA(Robotic Process Automation)の説明です。
- 選択肢 イ不正解
- 人間の音声を聞き取ってリアルタイムにテキスト化する機能は、音声認識(Speech-to-Text)の説明です。
- 選択肢 ウ不正解
- よくある質問と回答を整理して検索可能にしたものは、FAQシステムやナレッジベースの説明です。
- 選択肢 エ正解
- テキストや音声の入力に対して会話形式でリアルタイムに自動応答する仕組みであり、チャットボットの説明として適切です。
覚えるポイント
- チャットボットは問い合わせに対して会話形式で自動応答する仕組みであること
- RPAはPC上の定型業務を自動化するツールであること
間違えやすいところ
- FAQシステム(検索して閲覧する仕組み)とチャットボット(対話形式で応答する仕組み)の区別を曖昧にすること
出題の前提:ITパスポート試験 令和2年度10月分 公開問題(問49)
出典:IPA『ITパスポート試験 令和2年度 10月分』
公式問題冊子 p.22 ↗(www3.jitec.ipa.go.jp)
プロジェクトコミュニケーションマネジメントの施策
マネジメント系 · プロジェクトマネジメント / プロジェクトコミュニケーションマネジメント
プロジェクトメンバ間のコミュニケーションのルールを明確にするための施策として、最も適切なものはどれか。
解答・解説を表示
解答
エ
解説
プロジェクトコミュニケーションマネジメントでは、関係者間で必要な情報が適切かつ迅速に伝達・共有されるように、情報の生成・収集・配布形式・伝達頻度や経路などのルールを計画し管理します。
解き方
- コミュニケーションマネジメントの目的である『情報の伝達・共有のルール化』に合致する活動を洗い出す。
- スコープ、コスト、スケジュールなど他のマネジメント領域の記述を除外する。
- 選択肢 ア不正解
- 作成すべき成果物を定義する活動は、プロジェクトスコープマネジメントに該当します。
- 選択肢 イ不正解
- 費用の実績を把握し計画との差異を管理する活動は、プロジェクトコストマネジメントに該当します。
- 選択肢 ウ不正解
- 作業スケジュールを作成して進捗を把握・是正する活動は、プロジェクトスケジュールマネジメントに該当します。
- 選択肢 エ正解
- 情報の作成や配布の方法を明確にすることは、コミュニケーションのルール設定として最も適切です。
覚えるポイント
- コミュニケーションマネジメントは情報の生成・配布・共有ルールを管理する領域であること
間違えやすいところ
- 成果物定義(スコープ)や進捗管理(スケジュール)とコミュニケーション管理の活動を混同すること
出題の前提:ITパスポート試験 令和2年度10月分 公開問題(問50)
出典:IPA『ITパスポート試験 令和2年度 10月分』
公式問題冊子 p.23 ↗(www3.jitec.ipa.go.jp)
リバースエンジニアリングの作業内容
マネジメント系 · システム開発技術 / リバースエンジニアリング
リバースエンジニアリングで実施する作業として、最も適切なものはどれか。
解答・解説を表示
解答
エ
解説
リバースエンジニアリングとは、完成した製品や既存のプログラムコードを逆方向に分析・解析し、仕様書や設計情報、内部構造などを解明・復元する開発技術手法です。
解き方
- リバースエンジニアリング(逆方向の設計抽出)の定義を確認する。
- アジャイル、プロトタイピング、ウォータフォールなど他の開発手法の説明と見分ける。
- 選択肢 ア不正解
- 短い反復単位で開発とリリースを繰り返す手法はアジャイル開発の説明です。
- 選択肢 イ不正解
- 初期段階で試作品を作成して利用者のフィードバックを得る手法はプロトタイピングの説明です。
- 選択肢 ウ不正解
- 要件定義などの上流から順番に後戻りなく進める開発工程はウォータフォールモデルの説明です。
- 選択肢 エ正解
- 完成しているプログラムを解析して仕様や設計情報を逆抽出する作業であり、正しい説明です。
覚えるポイント
- リバースエンジニアリングは完成物から設計図や仕様を読み解く逆解析技術であること
間違えやすいところ
- フォワードエンジニアリング(通常の設計から実装への流れ)とリバース(逆)の流れを取り違えること
出題の前提:ITパスポート試験 令和2年度10月分 公開問題(問51)
出典:IPA『ITパスポート試験 令和2年度 10月分』
公式問題冊子 p.23 ↗(www3.jitec.ipa.go.jp)
財務報告に係る内部統制の関与部門
マネジメント系 · 内部統制 / IT統制 / 財務報告
情報システム部門が受注システムおよび会計システムの開発・運用を実施しており、受注システムの利用者は営業部門、会計システムの利用者は経理部門である状況において、財務報告に係る内部統制に関する記述として適切なものはどれか。
解答・解説を表示
解答
ウ
解説
財務報告に係る内部統制では、財務諸表の信頼性を確保するため、最終的な会計処理を行う部門だけでなく、売上や購買などの発生源となる業務部門、およびそれらの取引データを処理・保持する情報システム部門(IT全般統制・IT業務処理統制)すべてが責任と役割を担います。
解き方
- 財務諸表に反映される取引の流れ(営業部門の受注→経理部門の会計処理→情報システムの処理基盤)を整理する。
- 財務報告の信頼性に影響を及ぼす関係部門がどこまで含まれるかを判定する。
- 選択肢 ア不正解
- 受注業務で発生するデータは売上や売掛金の計上に直結するため、営業部門も統制活動に関与する必要があります。
- 選択肢 イ不正解
- 経理部門だけでなく、元データを入力・生成する営業部門や、システムを運用管理する情報システム部門も深く関与します。
- 選択肢 ウ正解
- 財務報告の信頼性に影響を与える業務プロセスおよびIT環境に関わるため、営業部門、経理部門、情報システム部門の全てが関与します。
- 選択肢 エ不正解
- ITを活用した業務処理統制や全般統制の確保が不可欠であるため、情報システム部門も必ず関与します。
覚えるポイント
- 財務報告に係る内部統制にはIT統制も含まれ、発生源部門・経理部門・IT部門の三者が関与すること
間違えやすいところ
- 内部統制を「経理部門だけの仕事」や「手作業のチェックだけ」と狭く解釈してしまうこと
出題の前提:ITパスポート試験 令和2年度10月分 公開問題(問52)
出典:IPA『ITパスポート試験 令和2年度 10月分』
公式問題冊子 p.24 ↗(www3.jitec.ipa.go.jp)
親和図法によるアイディア整理
マネジメント系 · 品質管理手法 / 新QC7つ道具 / 親和図法
プロジェクトのゴールなどを検討するに当たり、集団でアイディアを出し合った結果をグループ分けして体系的に整理する手法はどれか。
解答・解説を表示
解答
イ
解説
親和図法(新QC7つ道具の一つ、KJ法とも類似)は、言語データや出されたアイディアをカードに書き出し、親和性の高いもの同士をグループ化してタイトルを付け、問題構造や全体像を整理・明確化する技法です。
解き方
- 『集団で出し合ったアイデアをグループ分けして体系的に整理する』という手法の特徴を確認する。
- アイデア出しの手法(ブレーンストーミング)とその整理手法(親和図法)を明確に区別する。
- 選択肢 ア不正解
- インタビューは対象者に直接質問して情報を収集・ヒアリングする手法であり、グループ分け整理の手法ではありません。
- 選択肢 イ正解
- 多数の意見やアイディアを親和性(共通点・関連性)に基づいてグループ分けし体系化する手法なので適切です。
- 選択肢 ウ不正解
- ブレーンストーミングは批判禁止などのルールの下で自由に多くのアイディアを出し合う発想法であり、出し終えたアイディアをグループ化して体系的に整理する手法ではありません。
- 選択肢 エ不正解
- プロトタイプはシステムの試作品を作成して要件や動作を確認する手法です。
覚えるポイント
- ブレーンストーミングはアイディアの創出、親和図法はアイディアのグループ分け・整理
間違えやすいところ
- アイディアを出す手法であるブレーンストーミングと、出した後で分類・整理する親和図法を取り違えること
出題の前提:ITパスポート試験 令和2年度10月分 公開問題(問53)
出典:IPA『ITパスポート試験 令和2年度 10月分』
公式問題冊子 p.24 ↗(www3.jitec.ipa.go.jp)
リスク対応戦略における「受容」
マネジメント系 · プロジェクトリスクマネジメント / リスク対応戦略 / リスク受容
システム開発プロジェクトにおいて、テスト工程で使用するPCの納入が遅れることでテスト工程の終了が遅れるリスクがある。この対策を「回避」「軽減」「受容」「転嫁」に分類するとき、「受容」に該当する記述として最も適切なものはどれか。
解答・解説を表示
解答
イ
解説
リスク対応戦略の4分類は次の通りです。 ・回避:原因や要因を排除してリスク発生確率をゼロにする。 ・軽減:発生確率または影響度を低下させる。 ・転嫁(移転):第三者に金銭的補償や責任を移転する。 ・受容:リスクを受け入れ、特段の防止策をとらない、あるいは予備費・予備期間を確保して発生に備える。
解き方
- 各選択肢が「回避」「軽減」「転嫁」「受容」のどの戦略に該当するかを分析する。
- 遅延リスクを受け入れ、影響を吸収するために予備期間を設定している選択肢を特定する。
- 選択肢 ア不正解
- テスト要員を増員して作業を加速し遅延の程度を抑えようとする対策は「軽減」に該当します。
- 選択肢 イ正解
- 遅延リスクそのものは受け入れた上で、本番に波及しないようあらかじめ予備期間(バッファ)を設けて対処する方針は「受容」に該当します。
- 選択肢 ウ不正解
- 損害や補償の負担を業者との契約によって肩代わりさせる対策は「転嫁」に該当します。
- 選択肢 エ不正解
- PC納入遅延による影響を別の代替方法で防ごうとする対策は「回避」または「軽減」に該当します。
覚えるポイント
- リスク受容には、何もしない受動的受容のほか、予備費や予備期間を確保する能動的受容がある
間違えやすいところ
- 予備期間を設ける計画的な対策を「受容ではない(何らかの能動策だから軽減である)」と誤認してしまうこと
出題の前提:ITパスポート試験 令和2年度10月分 公開問題(問54)
出典:IPA『ITパスポート試験 令和2年度 10月分』
公式問題冊子 p.25 ↗(www3.jitec.ipa.go.jp)
アローダイアグラムの最短・最長所要日数
マネジメント系 · プロジェクトマネジメント / アローダイアグラム / クリティカルパス
図の工程において、最短所要日数および最長所要日数はそれぞれ何日か。 【工程図の構成】 開始ノードから終了ノードへ至る経路として、中間ノードを経由する経路(作業A→作業B)と、直接結ぶ経路(作業C)の2系統が並行して存在する。 ・作業A: 30~35日 ・作業B: 50~60日 ・作業C: 70~100日
解答・解説を表示
解答
エ
解説
並行して進む複数の作業経路が存在する場合、すべての作業が完了して初めて全工程が終了します。したがって、全体の所要日数は各並行経路の日数のうち「最も日数がかかる経路(最大値)」によって決まります。
解き方
- 経路1(作業A+作業B)の最短日数(30+50=80日)と最長日数(35+60=95日)を算出する。
- 経路2(作業C)の最短日数(70日)と最長日数(100日)を確認する。
- 両経路が最短で進行した場合の全体の所要日数 max(80, 70) = 80日を求める。
- 両経路が最長で進行した場合の全体の所要日数 max(95, 100) = 100日を求める。
- 選択肢 ア不正解
- 70日では経路1(最短でも80日)が終わらないため不適です。
- 選択肢 イ不正解
- 最短所要日数は経路1の終了を待つ必要があるため70日ではなく80日です。
- 選択肢 ウ不正解
- 最長所要日数は経路2が最大100日かかるため95日ではなく100日です。
- 選択肢 エ正解
- 最短所要日数は80日、最長所要日数は100日となり、正しい組み合わせです。
覚えるポイント
- 並行経路全体の完了日は各経路の最大値(クリティカルパス)で決定される
間違えやすいところ
- 最短日数を求めるときに「各経路の最短値のうち小さいほう(70日)」を選んでしまうこと
出題の前提:ITパスポート試験 令和2年度10月分 公開問題(問55)
出典:IPA『ITパスポート試験 令和2年度 10月分』
公式問題冊子 p.25 ↗(www3.jitec.ipa.go.jp)
HTML形式メールを悪用した攻撃手法
テクノロジ系 · 情報セキュリティ / サイバー攻撃手法 / HTMLメール
HTML形式の電子メールの特徴を悪用した攻撃はどれか。
解答・解説を表示
解答
ウ
解説
HTMLメールは文字の装飾や画像の埋め込み、ハイパーリンクだけでなく、スクリプト(JavaScriptなど)を含めることが可能です。これにより、メールを表示しただけで不正なスクリプトが動作し、マルウェアのダウンロードや情報窃取が行われるリスクが生じます。
解き方
- HTMLメール特有の機能(タグやスクリプトを実行できる点)を確認する。
- その特性を直接悪用して行われる攻撃(スクリプト実行)を選択肢から特定する。
- 選択肢 ア不正解
- DoS攻撃は大量の通信要求などを送りつけてシステムを過負荷にしサービスを停止させる攻撃です。
- 選択肢 イ不正解
- SQLインジェクションはWebアプリケーション等の入力値に不正なSQL文を混入させてデータベースを不正操作する攻撃です。
- 選択肢 ウ正解
- メール本文内に埋め込まれたJavaScript等のスクリプトが自動実行される危険性があり、HTML形式メールの特性を悪用した攻撃として適切です。
- 選択肢 エ不正解
- 辞書攻撃は辞書にある単語を順次試してパスワードを割り出す攻撃手法です。
覚えるポイント
- HTMLメールの最大のセキュリティリスクは悪意あるスクリプトの自動実行であること
間違えやすいところ
- Web関連の攻撃であるSQLインジェクションとメール内のスクリプト実行を混同すること
出題の前提:ITパスポート試験 令和2年度10月分 公開問題(問56)
出典:IPA『ITパスポート試験 令和2年度 10月分』
公式問題冊子 p.26 ↗(www3.jitec.ipa.go.jp)
関係データベース設計における導出属性の識別
テクノロジ系 · データベース設計 / 関係データベース / 冗長性排除
関係データベースで管理する“社員”表(項目:社員番号、社員名、生年月日、現在の満年齢、住所、趣味)を設計するとき、他の項目から計算・導出できるため冗長となる項目はどれか。
解答・解説を表示
解答
イ
解説
関係データベースのテーブル設計では、データの整合性を維持し更新負荷や不整合を防ぐため、他の属性やシステム情報から計算で求められる「導出属性(派生属性)」は原則としてテーブルに直接保存せず、必要に応じてSQL等の計算によって導出します。
解き方
- 表に含まれる属性(社員番号、社員名、生年月日、現在の満年齢、住所、趣味)を確認する。
- 「現在の満年齢」は「生年月日」と現在の日付から動的に算出可能であり、毎年更新が必要となる冗長な属性であると特定する。
- 選択肢 ア不正解
- 生年月日は本質的な基礎データであり、他の項目から自動的に計算して求めることはできません。
- 選択肢 イ正解
- 生年月日と現在日付を用いれば計算によって求められるため、データベース設計において冗長な項目となります。
- 選択肢 ウ不正解
- 住所は本人が居住する場所を示す固有のデータであり、他の項目から一意に算出することはできません。
- 選択肢 エ不正解
- 趣味は個人の嗜好を表す独立した属性であり、他の項目から論理的に導出することは不可能です。
覚えるポイント
- 生年月日のような固定値から計算可能な「年齢」は導出属性であり、冗長項目となる。
間違えやすいところ
- 生年月日を冗長項目と誤認しやすいが、生年月日は基となる確定データで年齢が導出値である。
出題の前提:令和2年度ITパスポート公開問題 問57
出典:IPA『ITパスポート試験 令和2年度 10月分』
公式問題冊子 p.26 ↗(www3.jitec.ipa.go.jp)
電子メール添付ファイルを開くことによるマルウェア攻撃
テクノロジ系 · 情報セキュリティ / マルウェア / マクロウイルス
受信した電子メールに添付されていた文書ファイルを開いたところ、PCの挙動がおかしくなった。このとき疑われる攻撃手法として適切なものはどれか。
解答・解説を表示
解答
エ
解説
文書作成ソフトや表計算ソフトには作業を自動化する「マクロ機能」が備わっています。マクロウイルスは、この機能を悪用して悪意あるプログラムを文書ファイル内に潜ませ、ユーザーがファイルを開いたりマクロを有効化したりした瞬間に実行されるマルウェアです。
解き方
- 問題文から「電子メールの添付文書ファイルを開いたことで感染・発病した」という状況を確認する。
- ワープロや表計算の文書ファイルに組み込まれて動作する不正プログラムである「マクロウイルス」を選択する。
- 選択肢 ア不正解
- SQLインジェクションは、Webアプリケーションの入力フォーム等に不正なSQL文を注入してデータベースを不正操作する攻撃です。
- 選択肢 イ不正解
- クロスサイトスクリプティングは、Webサイトの脆弱性を利用して悪意あるスクリプトを閲覧者のブラウザ上で実行させる攻撃です。
- 選択肢 ウ不正解
- ショルダーハッキングは、背後からディスプレイやキーボード操作を覗き見してパスワード等の機密情報を盗み取るソーシャルエンジニアリングです。
- 選択肢 エ正解
- 文書ファイルの自動実行機能(マクロ)を悪用して感染・不正動作を行うマルウェアであり、記述の状況に合致します。
覚えるポイント
- 添付文書ファイルを開くことで発症するウイルスといえば「マクロウイルス」を想起する。
間違えやすいところ
- Webアプリケーションの脆弱性を突くSQLインジェクションやXSSとクライアント側の文書攻撃を混同しないようにする。
出題の前提:令和2年度ITパスポート公開問題 問58
出典:IPA『ITパスポート試験 令和2年度 10月分』
公式問題冊子 p.26 ↗(www3.jitec.ipa.go.jp)
仮想記憶におけるスラッシングへの対処
テクノロジ系 · オペレーティングシステム / 仮想記憶 / スラッシング
仮想記憶を利用したコンピュータで、主記憶と補助記憶の間で内容の入替えが頻繁に行われることが原因で処理性能が低下している。この原因を除去する対策として最も適切なものはどれか。ここで補助記憶装置は1台とする。
解答・解説を表示
解答
ウ
解説
仮想記憶システムにおいて、主記憶容量が不足するとページフォールトが多発し、主記憶と補助記憶装置の間でページ置換(スワッピング/ページング)が連続して発生します。この状態をスラッシングと呼び、主記憶の容量を増やすことで一度に配置できるプロセス領域を拡大し解消します。
解き方
- 主記憶と補助記憶の間で内容の入替えが頻繁に発生している現象が「スラッシング」であることを確認する。
- スラッシングの直接的な原因は物理的な「主記憶(実メモリ)容量の不足」であるため、主記憶装置を増設する対策を選択する。
- 選択肢 ア不正解
- CPUの演算性能を高めても、ディスクI/Oによる待ち時間は解消されないためスラッシングの根本解決にはなりません。
- 選択肢 イ不正解
- 仮想記憶の容量(スワップ領域等)を増やしても、物理主記憶が不足していれば入替え処理は減らず、かえって悪化する可能性があります。
- 選択肢 ウ正解
- 主記憶装置(実メモリ)の容量を増やすことで、必要なページを物理メモリ上に保持できるようになり、入替え頻度を大幅に低減できます。
- 選択肢 エ不正解
- 補助記憶装置の容量を大きくしても、主記憶と補助記憶間のデータ転送の頻度そのものは改善されません。
覚えるポイント
- 主記憶と補助記憶間のデータ入替え多発(スラッシング)には「主記憶の増設」が最も有効である。
間違えやすいところ
- 仮想記憶や補助記憶の容量を増やすことと、実メモリ(主記憶)を増やすことの役割の違いを混同しやすい。
出題の前提:令和2年度ITパスポート公開問題 問59
出典:IPA『ITパスポート試験 令和2年度 10月分』
公式問題冊子 p.27 ↗(www3.jitec.ipa.go.jp)
不正な暗号資産マイニング(クリプトジャッキング)
テクノロジ系 · 情報セキュリティ / 不正行為手法 / クリプトジャッキング
暗号資産(仮想通貨)を入手するためのマイニングと呼ばれる作業を、他人のコンピュータのリソースを無断で使用して気付かれないように行う手口を何と呼ぶか。
解答・解説を表示
解答
ア
解説
クリプトジャッキング(Cryptojacking)は、「Crypto(暗号資産)」と「Hijacking(乗っ取り)」を組み合わせた造語です。Webサイトに埋め込んだスクリプトやマルウェアを通じて被害者の端末のCPUリソースを無断で消費させ、攻撃者の利益となるマイニングを実行させるサイバー攻撃です。
解き方
- 「暗号資産のマイニング」「他人のコンピュータを無断で利用」というキーワードを確認する。
- 暗号資産(Crypto)のマイニングを勝手に行う不正手口である「クリプトジャッキング」を選択する。
- 選択肢 ア正解
- 他人のコンピュータ資源を無断で乗っ取り、暗号資産のマイニングを行わせる手口をクリプトジャッキングと呼びます。
- 選択肢 イ不正解
- ソーシャルエンジニアリングは、人間の心理的な隙や行動のミスを突いて機密情報を盗み出す手法全般のことです。
- 選択肢 ウ不正解
- バッファオーバーフローは、メモリの許容量を超えるデータを送り込んでプログラムを誤動作・不正操作させる脆弱性攻撃です。
- 選択肢 エ不正解
- フィッシングは、偽のメールやWebサイトを使って利用者を誘導し、認証情報やクレジットカード番号等を騙し取る手口です。
覚えるポイント
- 他人のPCリソースを勝手に使って仮想通貨をマイニングする=クリプトジャッキング。
間違えやすいところ
- フィッシングや乗っ取り全般と混同しやすいが、「暗号資産のマイニング」という明確な特徴がある。
出題の前提:令和2年度ITパスポート公開問題 問60
出典:IPA『ITパスポート試験 令和2年度 10月分』
公式問題冊子 p.27 ↗(www3.jitec.ipa.go.jp)
サーバ性能向上策(スケールアウトとスケールアップ)
テクノロジ系 · システム構成 / スケールアウト / スケールアップ
サーバの性能向上策に関する記述中の空欄 a、b に入る字句の適切な組合せはどれか。 「サーバの台数を増やして並行処理させて対応することを [ a ] という。サーバ自体を高機能のものに交換したり、CPUや主記憶などをより性能の良いものに替えたりして対応することを [ b ] という。」
解答・解説を表示
解答
ア
解説
システムの拡張性(スケーラビリティ)向上の手法には2種類あります。同等のサーバ台数を増やして分散処理を行う「水平拡張」がスケールアウト(Scale-out)であり、既存サーバのCPUやメモリを増設・高性能化したり上位機種に変更したりする「垂直拡張」がスケールアップ(Scale-up)です。
解き方
- 空欄aについて確認する。「台数を増やして並行処理」は水平拡張であるため「スケールアウト」が入る。
- 空欄bについて確認する。「サーバ自体を高機能なものに交換」「CPUや主記憶を性能の良いものに換装」は垂直拡張であるため「スケールアップ」が入る。
- aがスケールアウト、bがスケールアップとなっている組合せ「ア」を選択する。
- 選択肢 ア正解
- aにスケールアウト(台数増設)、bにスケールアップ(単体高性能化)が入る正しい組合せです。
- 選択肢 イ不正解
- aとbの用語が逆に配置されています。台数を増やす水平拡張はスケールアウトです。
- 選択肢 ウ不正解
- ダウンサイジングは大型汎用機から小型のPCサーバ等へ規模を縮小・転換することを指し、bの説明に合いません。
- 選択肢 エ不正解
- aにダウンサイジングが入っている点が誤りです。並行処理台数を増やすのはスケールアウトです。
覚えるポイント
- スケールアウト=台数を増やす(横に広げる)、スケールアップ=中身を高性能にする(上に伸ばす)。
間違えやすいところ
- アウト(台数増)とアップ(性能向上)の方向性を逆に覚えてしまう誤りが多い。
出題の前提:令和2年度ITパスポート公開問題 問61
出典:IPA『ITパスポート試験 令和2年度 10月分』
公式問題冊子 p.28 ↗(www3.jitec.ipa.go.jp)
10進数から2進数への基数変換
テクノロジ系 · 基数変換 / 10進数 / 2進数
10進数155を2進数で表したものはどれか。
解答・解説を表示
解答
ア
解説
10進数から2進数への変換は、値を連続して2で割った余りを下から順に並べる方法、あるいは2のべき乗(128, 64, 32, 16, 8, 4, 2, 1)の足し合わせに分解する方法で行います。2のべき乗分解では各位の重みが存在する場合に1、存在しない場合に0を割り当てます。
解き方
- 155以下の最大の2のべき乗である128(2^7)を引く:155 - 128 = 27(第7ビットは1)。
- 64(2^6)および32(2^5)は27より大きいため0(第6・第5ビットは0)。
- 16(2^4)を引く:27 - 16 = 11(第4ビットは1)。
- 8(2^3)を引く:11 - 8 = 3(第3ビットは1)。
- 4(2^2)は3より大きいため0(第2ビットは0)。
- 2(2^1)を引く:3 - 2 = 1(第1ビットは1)。
- 1(2^0)を引く:1 - 1 = 0(第0ビットは1)。
- 上位ビットから並べると 10011011 となる。
- 選択肢 ア正解
- 128 + 16 + 8 + 2 + 1 = 155 となり、10進数155の2進数表記として正しいです。
- 選択肢 イ不正解
- 10110011は、128 + 32 + 16 + 2 + 1 = 179 となり誤りです。
- 選択肢 ウ不正解
- 11001101は、128 + 64 + 8 + 4 + 1 = 205 となり誤りです。
- 選択肢 エ不正解
- 11011001は、128 + 64 + 16 + 8 + 1 = 217 となり誤りです。
覚えるポイント
- 8ビットの2進数の各桁の重みは左から順に 128, 64, 32, 16, 8, 4, 2, 1 である。
間違えやすいところ
- 2で割った余りを並べる際に、上から順(最初に出た余りを最上位ビット)に書いてしまう誤りに注意する。
出題の前提:令和2年度ITパスポート公開問題 問62
出典:IPA『ITパスポート試験 令和2年度 10月分』
公式問題冊子 p.28 ↗(www3.jitec.ipa.go.jp)
クライアントサーバシステムの応答時間短縮施策
テクノロジ系 · 性能指標 / 応答時間 / クライアントサーバシステム
クライアントサーバシステムの応答時間を短縮するための施策として、適切なものだけを全て挙げたものはどれか。 a. クライアントとサーバ間の回線を高速化し、データの送受信時間を短くする。 b. クライアントの台数を増やして、クライアントの利用待ち時間を短くする。 c. クライアントの入力画面で、利用者がデータを入力する時間を短くする。 d. サーバを高性能化して、サーバの処理時間を短くする。
解答・解説を表示
解答
イ
解説
コンピュータシステムにおける応答時間(レスポンスタイム)とは、利用者が端末から処理の要求(指示・送信)を終えてから、システムからの最初の応答(または全結果の受信)が端末に届くまでの経過時間を指します。利用者が操作する前の待ち時間や入力時間は応答時間に含まれません。
解き方
- 応答時間の定義(要求送信から応答受信までの時間=回線通信時間+サーバ処理時間など)を確認する。
- a(回線の高速化)とd(サーバの処理時間短縮)は応答時間の構成要素を直接短縮するため適切であると判断する。
- b(端末の利用待ち時間)とc(人間の入力時間)はシステム内部の応答時間の定義に含まれないため除外する。
- したがって、aとdの組合せ(イ)を選択する。
- 選択肢 ア不正解
- b(端末の順番待ち時間)やc(人間の入力時間)はシステムの応答時間には含まれません。
- 選択肢 イ正解
- ネットワーク送受信時間を短縮するaと、サーバ処理時間を短縮するdの両方が応答時間短縮に寄与します。
- 選択肢 ウ不正解
- bとcはいずれも人間の行動や運用に伴う時間であり、システム応答時間の定義外です。
- 選択肢 エ不正解
- c(画面での入力時間)は応答時間に含まれないため誤りです。
覚えるポイント
- 応答時間=処理要求を送信してからシステムからの応答が返るまでの時間(人間の入力時間や待ち時間は含まない)。
間違えやすいところ
- 業務全体の処理時間(ターンアラウンドタイムの一部)とシステム自身の「応答時間」を混同しないようにする。
出題の前提:令和2年度ITパスポート公開問題 問63
出典:IPA『ITパスポート試験 令和2年度 10月分』
公式問題冊子 p.29 ↗(www3.jitec.ipa.go.jp)
DBMSの導入効果と機能
テクノロジ系 · データベース管理システム / DBMS / 排他制御 / データの一貫性
データ処理に関する記述 a~c のうち、DBMSを導入することによって得られる効果だけを全て挙げたものはどれか。 a. 同じデータに対して複数のプログラムから同時にアクセスしても、一貫性が保たれる。 b. 各トランザクションの優先度に応じて、処理する順番をDBMSが決めるので、リアルタイム処理の応答時間が短くなる。 c. 仮想記憶のページ管理の効率が良くなるので、データ量にかかわらずデータへのアクセス時間が一定になる。
解答・解説を表示
解答
ア
解説
DBMS(データベース管理システム)は、データの定義、操作、保全を集中管理するミドルウェアです。複数のトランザクションが同一データに同時にアクセスした際、ロック等を用いた排他制御を行うことでデータの矛盾や破損を防ぎ、一貫性(整合性)を維持します。一方、タスクのスケジューリングや仮想記憶のページ管理はOSの機能です。
解き方
- 記述aを検証する:DBMSの排他制御機能により同時アクセス時の一貫性が保たれるため、DBMSの効果として正しい。
- 記述bを検証する:プロセスの優先度制御やスケジューリングはOSの機能であり、DBMSが処理順序を決定してリアルタイム応答を保証するわけではないため誤り。
- 記述cを検証する:仮想記憶のページ管理はOSのメモリ管理機能であり、データ量にかかわらずアクセス時間が一定になるわけでもないため誤り。
- 正しい記述はaのみであるため、「ア」を選択する。
- 選択肢 ア正解
- 記述aのみが適切です。DBMSの排他制御機能によりデータの一貫性が担保されます。
- 選択肢 イ不正解
- cの仮想記憶のページ管理はOS(基本ソフトウェア)が担う機能であるため不適切です。
- 選択肢 ウ不正解
- bのタスク優先度に応じたスケジューリングはOSの機能であり、DBMS導入の主効果ではありません。
- 選択肢 エ不正解
- bおよびcはいずれもDBMSではなくOSが担当する機能に関する記述です。
覚えるポイント
- DBMSの重要機能:同時実行制御(排他制御によるデータの一貫性保持)、障害回復機能、セキュリティ管理。
間違えやすいところ
- OS(仮想記憶管理、優先度スケジューリング)の機能とDBMS(排他制御、トランザクション管理)の役割を混同しない。
出題の前提:令和2年度ITパスポート公開問題 問64
出典:IPA『ITパスポート試験 令和2年度 10月分』
公式問題冊子 p.29 ↗(www3.jitec.ipa.go.jp)
GPUの特徴と用途
テクノロジ系 · ハードウェア / プロセッサ / GPU
パソコンやスマートフォンなどのディスプレイ表示用の画像処理プロセッサとして使われるほか、AI(人工知能)の膨大な行列計算などを高速処理するためにも広く利用されている部品として、最も適切なものはどれか。
解答・解説を表示
解答
ウ
解説
GPU(Graphics Processing Unit)は、もともと3次元グラフィックスなどの画像描画処理を高速に行うために開発された半導体チップです。単純な数値計算を大量並列で処理するアーキテクチャを備えているため、ディープラーニングをはじめとするAIの行列演算処理にも非常に適しており、幅広く活用されています。
解き方
- 問題文に示された『画像処理用のチップ』『AIにおける膨大な計算処理にも利用』という用途を確認します。
- 選択肢の中から、グラフィックス処理および並列演算に用いられるハードウェアチップであるGPUを選択します。
- 選択肢 ア不正解
- AR(Augmented Reality:拡張現実)は、現実空間の映像にコンピュータで生成した情報を重ね合わせて表示する技術のことであり、半導体チップではありません。
- 選択肢 イ不正解
- DVI(Digital Visual Interface)は、PCとディスプレイなどの表示装置を接続してデジタル映像信号を伝送するためのインターフェース規格です。
- 選択肢 ウ正解
- GPU(Graphics Processing Unit)は、リアルタイム画像処理に加え、高い並列処理能力を活かしてAIの機械学習やディープラーニング処理に広く用いられています。
- 選択肢 エ不正解
- MPEG(Moving Picture Experts Group)は、動画像や音声の圧縮・符号化技術を標準化する組織およびその規格群の総称です。
覚えるポイント
- GPUは画像処理向けに開発された並列計算用プロセッサで、AIのディープラーニングにも多用される
間違えやすいところ
- DVIなどの端子規格やMPEGなどの動画圧縮規格と、演算用チップであるGPUを取り違えないように注意する
出題の前提:ITパスポート試験 令和2年度10月分 公開問題(テクノロジ系・ハードウェア)
出典:IPA『ITパスポート試験 令和2年度 10月分』
公式問題冊子 p.29 ↗(www3.jitec.ipa.go.jp)
バイオメトリクス認証に適した身体的特徴
テクノロジ系 · セキュリティ / 生体認証 / バイオメトリクス認証
バイオメトリクス認証で利用される身体的特徴に関する記述について、空欄 a および b に入る字句の適切な組合せはどれか。 「バイオメトリクス認証における本人の身体的特徴としては、[ a ]が難しく、[ b ]が小さいものが優れている。」
解答・解説を表示
解答
ア
解説
バイオメトリクス認証(生体認証)に用いる身体的特徴には、万人性(誰もが持っている)、唯一性・識別性(他人との個人差が十分に大きく判別しやすい)、普遍性・不変性(成長や加齢による経年変化が小さい)、偽造困難性(他人が容易に真似や偽造ができない)といった要件が求められます。
解き方
- 空欄 a を検討します。認証の安全性を高めるには、第三者による『偽造』が難しいこと、または他人との『判別』が容易(難しくない)であることが望まれるため、aには『偽造』が入ります。
- 空欄 b を検討します。認証精度を長期にわたり安定させるには、加齢等による『経年変化』が小さいことが望まれます(他人との違いである『個人差』はむしろ大きい必要があります)。
- したがって、aが『偽造』、bが『経年変化』となる組合せを選択します。
- 選択肢 ア正解
- 生体特徴は悪意ある第三者による偽造が困難で、かつ加齢などによる経年変化が極力小さいものが認証に適しているため正しいです。
- 選択肢 イ不正解
- 個人差が小さいと他人の特徴と重複・類似しやすくなり誤認証の原因となるため、個人差は大きいことが求められます。
- 選択肢 ウ不正解
- 本人と他人の判別は容易である(簡単である)必要があり、「判別が難しい」特徴は認証に適しません。
- 選択肢 エ不正解
- 判別は容易でなければならず、また個人差は明確に区別できるように大きい必要があるため誤りです。
覚えるポイント
- バイオメトリクス認証の特徴:偽造が困難、経年変化が小さい、個人差が大きい
間違えやすいところ
- 「個人差が小さい」と誤読しやすいですが、個人差が小さいと他人受入率(他人を誤って本人と認める割合)が高くなってしまいます
出題の前提:ITパスポート試験 令和2年度10月分 公開問題(テクノロジ系・セキュリティ)
出典:IPA『ITパスポート試験 令和2年度 10月分』
公式問題冊子 p.30 ↗(www3.jitec.ipa.go.jp)
TCP/IPにおけるポート番号の役割
テクノロジ系 · ネットワーク / TCP/IP / ポート番号
TCP/IPネットワークにおいて、ポート番号によって識別される対象として最も適切なものはどれか。
解答・解説を表示
解答
ウ
解説
TCP/IPプロトコル群において、通信相手の端末(ホスト)そのものはネットワーク層の「IPアドレス」によって識別されます。一方で、その端末内で同時に動作しているWebブラウザ、メールソフトなどのどの「通信アプリケーション(サービス/プロセス)」宛ての通信であるかを識別するために、トランスポート層(TCPやUDP)の「ポート番号」が使用されます。
解き方
- TCP/IPプロトコルにおける階層と識別情報の対応を整理します。
- MACアドレスは同一LAN内の物理インタフェースを、IPアドレスはネットワーク上のコンピュータ機器を、ポート番号は通信アプリケーションを識別します。
- したがって「コンピュータ上で動作している通信アプリケーション」を識別するという記述を選択します。
- 選択肢 ア不正解
- LANに接続された通信機器のLANインタフェース(物理的なアダプタ)を識別するのはMACアドレスです。
- 選択肢 イ不正解
- IPネットワークに接続されたコンピュータや通信機器を識別するのはIPアドレスです。
- 選択肢 ウ正解
- ポート番号は、1台のコンピュータ内で並行稼働している個々の通信アプリケーション(プロトコルやサービス)を識別するために用いられます。
- 選択肢 エ不正解
- 無線LANのネットワーク(アクセスポイントが形成するグループ)を識別するために使われるのはSSID(またはESSID)です。
覚えるポイント
- MACアドレス=機器の通信インタフェース、IPアドレス=ホスト(端末)、ポート番号=アプリケーション
間違えやすいところ
- IPアドレス(端末の識別)とポート番号(アプリケーションの識別)を混同しないように整理しておく
出題の前提:ITパスポート試験 令和2年度10月分 公開問題(テクノロジ系・ネットワーク)
出典:IPA『ITパスポート試験 令和2年度 10月分』
公式問題冊子 p.30 ↗(www3.jitec.ipa.go.jp)
情報セキュリティにおけるリスク対応の分類(リスク低減)
テクノロジ系 · セキュリティ / リスクマネジメント / リスク対応
情報セキュリティのリスク対応を「移転」「回避」「低減」「保有」の4つに分類するとき、次の対応策はどれに該当するか。 〔対応〕 職場における机上の書類からの情報漏えい対策として、退社時のクリアデスクを導入した。
解答・解説を表示
解答
ウ
解説
リスク対応の4分類には以下があります。 ・リスク回避:原因となる活動そのものを中止・排除し、リスクをゼロにする。 ・リスク低減(軽減):防止策やルールを導入して、リスクの発生確率や発生時の影響度を小さく抑える。 ・リスク移転(共有):保険への加入や業務の外部委託により、損失の負担を第三者へ移す。 ・リスク保有(受容):リスクの大きさが許容範囲内であるため、特に対策をとらず受け入れる。
解き方
- 問題文の事例である「退社時のクリアデスクの導入」の内容を確認します。
- クリアデスクは机の上に重要書類を放置しない運用ルールを定めることで、書類の紛失や盗難・覗き見の発生確率を下げる対策です。
- リスク要因そのものを完全に廃止(紙書類の全面撤廃など)するわけではなく、被害の確率を抑制する対策であるため「低減」と判断します。
- 選択肢 ア不正解
- リスク移転は、保険への加入や他社への業務委託によって損失の負担やリスクを第三者へ移すことです。
- 選択肢 イ不正解
- リスク回避は、紙の利用を全面的に禁止するなど、リスクの原因となる行為そのものを取りやめることです。
- 選択肢 ウ正解
- クリアデスクを徹底することは、情報漏えいが発生する確率や影響度を小さく抑えるための対策であるため、リスク低減に分類されます。
- 選択肢 エ不正解
- リスク保有は、対策のコストがリスクの影響を下回る場合などに、特段の対策を講じずリスクをそのまま受け入れることです。
覚えるポイント
- 回避=原因活動をやめる、低減=対策で確率・影響を減らす、移転=保険等で他者に移す、保有=受け入れる
間違えやすいところ
- 漏えいを防ぐための施策(低減)と、漏えいする活動自体を完全に撤退・中止する施策(回避)を混同しないようにする
出題の前提:JIS Q 27000 / JIS Q 31000 リスクマネジメント規格
出典:IPA『ITパスポート試験 令和2年度 10月分』
公式問題冊子 p.31 ↗(www3.jitec.ipa.go.jp)
ISMSプロセスにおける初期段階の活動
テクノロジ系 · セキュリティ / ISMS / JIS Q 27001
ISMS(情報セキュリティマネジメントシステム)の確立、実施、維持及び継続的改善のプロセスにおいて、最も最初に行う実施項目として適切なものはどれか。
解答・解説を表示
解答
エ
解説
ISMSの規格(JIS Q 27001)では、PDCAサイクルの確立段階(計画・Plan)において、まず「組織の状況」の把握(組織の内外の課題の決定、利害関係者のニーズ及び期待の理解、適用範囲の決定)を行います。その上でセキュリティ方針を策定し、リスクアセスメントやリスク対応策の決定へと進みます。運用開始後は内部監査(Check)等を通じて改善(Act)を図ります。
解き方
- ISMSのライフサイクル(確立・実施・維持・継続的改善)における順序を把握します。
- 選択肢の各項目を順序づけます。 1. 利害関係者のニーズと期待の理解(組織の状況把握) 2. 情報セキュリティリスクアセスメント(リスク特定・分析・評価) 3. 情報セキュリティリスク対応(管理策の策定・適用) 4. 内部監査(Checkフェーズ)
- したがって、最も最初に行う項目は「利害関係者のニーズと期待の理解」です。
- 選択肢 ア不正解
- 情報セキュリティリスクアセスメントは、組織の状況や利害関係者のニーズ・適用範囲を把握・決定した後に実施されます。
- 選択肢 イ不正解
- 情報セキュリティリスク対応は、リスクアセスメントの結果に基づいて適切な管理策を選定するフェーズです。
- 選択肢 ウ不正解
- 内部監査は、ISMSの実施・運用状況を点検・評価するCheck段階(運用の後)に行われます。
- 選択肢 エ正解
- JIS Q 27001において、ISMSの構築開始時にはまず組織を取り巻く利害関係者の要求事項や期待を理解し、適用範囲を明確にする必要があります。
覚えるポイント
- ISMS構築の第一歩は「組織の状況の理解(利害関係者のニーズと期待の把握)」から始まる
間違えやすいところ
- リスクアセスメントが最初だと誤解しやすいですが、その前提として組織の適用範囲や利害関係者の要求を把握する必要があります
出題の前提:JIS Q 27001(ISO/IEC 27001) 箇条4 組織の状況
出典:IPA『ITパスポート試験 令和2年度 10月分』
公式問題冊子 p.31 ↗(www3.jitec.ipa.go.jp)
LPWA(Low Power Wide Area)の特徴
テクノロジ系 · ネットワーク / 無線通信 / LPWA / IoT
IoT機器などで利用される無線通信技術であるLPWAの特徴として、最も適切なものはどれか。
解答・解説を表示
解答
イ
解説
LPWAは「Low Power, Wide Area」の略称です。通信速度を数kbps〜数百kbps程度に抑える代わりに、消費電力を極めて低く抑え(乾電池等で数年間稼働可能)、数kmから数十kmの長距離無線通信を実現するネットワーク技術です。スマートメーターや環境センサーなど、小容量のデータを低頻度で送るIoT用途に最適化されています。
解き方
- 用語「LPWA(Low Power Wide Area)」の名称から「低消費電力」「広域通信」という特性を連想します。
- 選択肢を確認し、アは機械学習、ウはブロックチェーン、エはWPA/WPA2の説明であることを確認します。
- 低消費電力で電池による長期運用が可能であり、最大数十kmの通信が可能な広域無線ネットワークを述べているイを選択します。
- 選択肢 ア不正解
- 入力データから自動的にルールや知識を獲得する技術は、AIの「機械学習(マシンラーニング)」の説明です。
- 選択肢 イ正解
- LPWA(Low Power Wide Area)は、低速ながら省電力で乾電池による長期稼働が可能であり、数km〜数十kmの広域通信ができる無線技術です。
- 選択肢 ウ不正解
- 取引データをブロック化してハッシュ値でチェーン状に繋ぎ改ざんを防ぐ技術は「ブロックチェーン(分散型台帳技術)」の説明です。
- 選択肢 エ不正解
- WEPに代わる推奨暗号化規格は「WPA2」や「WPA3」などの無線LANセキュリティ規格の説明です。
覚えるポイント
- LPWA = Low Power(低消費電力・電池で数年) + Wide Area(広域・最大数十km)
間違えやすいところ
- 名称が似ているWPA(無線LAN暗号化)や他のIoT通信(BLE、ZigBeeなどの近距離無線)と混同しないようにする
出題の前提:ITパスポート試験 令和2年度10月分 公開問題(テクノロジ系・ネットワーク)
出典:IPA『ITパスポート試験 令和2年度 10月分』
公式問題冊子 p.32 ↗(www3.jitec.ipa.go.jp)
表計算ソフトにおける条件付個数関数とセルの相対参照
テクノロジ系 · 表計算 / 関数の複写 / 条件付個数 / 相対参照
表計算ソフトを用いて、下表に示す各商品の月別売上額データを用いた計算を行う。セルE2に式「条件付個数(B2:D2, >15000)」を入力した後、セルE3とE4に複写したとき、セルE4に表示される値はどれか。 〔ワークシート〕 ・行1:A=商品名, B=1月売上額, C=2月売上額, D=3月売上額, E=条件付個数 ・行2:A=商品A, B=10,000, C=15,000, D=20,000 ・行3:A=商品B, B=5,000, C=10,000, D=5,000 ・行4:A=商品C, B=10,000, C=20,000, D=30,000
解答・解説を表示
解答
ウ
解説
表計算ソフトにおいて、セル番地に「$」が付いていない参照は「相対参照」となります。式を下方向に複写すると、移動した行数分だけ参照先の行番号が加算されます。また、「条件付個数(セル範囲, 検索条件)」関数は、指定されたセル範囲の中で条件(例: >15000 は 15,000 より大きい値)を満たすセルの個数を返します。
解き方
- セルE2に入力された式「条件付個数(B2:D2, >15000)」をセルE4に複写したときの式を求めます。行が2行下に移動するため、行番号が「+2」され、「条件付個数(B4:D4, >15000)」になります。
- 行4(商品C)のセル範囲B4:D4の値を確認します。B4=10,000、C4=20,000、D4=30,000です。
- 条件「>15000」(15,000より大きい)に合致するセルの個数を数えます。該当するのはC4(20,000)とD4(30,000)の2個です。
- よって、セルE4に表示される値は「2」となります。
- 選択肢 ア不正解
- 商品Bの行(E3)であれば15,000を超えるセルがないため0になりますが、E4は商品Cの集計であるため誤りです。
- 選択肢 イ不正解
- 商品Aの行(E2)であれば20,000のみの1個ですが、E4は商品Cの行であるため誤りです。
- 選択肢 ウ正解
- セルE4の式は「条件付個数(B4:D4, >15000)」となり、20,000と30,000の2つが条件を満たすため表示される値は2です。
- 選択肢 エ不正解
- 商品Cの1月売上額(B4)は10,000であり15,000以下であるため、条件を満たす個数は3個ではありません。
覚えるポイント
- 相対参照の複写では移動した行・列の分だけ番地が変化する。「>15000」はその値自身を含まない(超過)
間違えやすいところ
- 「>=15000」(以上)と「>15000」(より大きい)を混同し、15,000を含めて数えてしまわないように注意する
出題の前提:ITパスポート試験 表計算ソフトの機能・用語(公開問題末尾記載ルール)
出典:IPA『ITパスポート試験 令和2年度 10月分』
公式問題冊子 p.32 ↗(www3.jitec.ipa.go.jp) / 公式問題冊子 p.47 ↗(www3.jitec.ipa.go.jp) / 公式問題冊子 p.48 ↗(www3.jitec.ipa.go.jp)
並行処理によるデータ更新の競合(ロストアップデート)
テクノロジ系 · データベース / 並行処理 / 排他制御 / トランザクション
2台のPC(PC-A、PC-B)から共有ファイル内のデータn(初期値10)を並行して更新する。処理が①〜④の順に行われたとき、データnの最終的な値はどれになるか。 〔処理内容〕 ① PC-A:データnを読み込み、5を引く。 ② PC-B:データnを読み込み、7を足す。 ③ PC-A:処理①の結果を、データnに書き込む。 ④ PC-B:処理②の結果を、データnに書き込む。
解答・解説を表示
解答
エ
解説
複数の端末から同一データを同時に読み出して更新する場合、排他制御(ロック)が行われないと、一方の更新結果がもう一方の更新によって上書きされて失われる現象(更新消失/ロストアップデート)が発生します。ファイルに最後に書き込まれた値がそのデータの最終値となります。
解き方
- 初期状態:ファイル中のデータn = 10 です。
- 処理①:PC-Aがデータn(10)を読み込み、メモリ上で5を引きます(計算結果:10 - 5 = 5)。まだファイルには書き込んでいません。
- 処理②:PC-Bがファイル中のデータnを読み込みます。この時点ではまだファイルは10のままなので、10を読み込んで7を足します(計算結果:10 + 7 = 17)。
- 処理③:PC-Aが処理①の結果である「5」をファイルに書き込みます(この時点でファイルの値は5になります)。
- 処理④:PC-Bが処理②の結果である「17」をファイルに書き込みます(ファイルの値は5から17へと上書きされます)。
- したがって、最終的にデータnの値は「17」となります。
- 選択肢 ア不正解
- 処理③でPC-Aが書き込んだ時点の値は5ですが、その後の処理④でPC-Bによって上書きされるため最終値にはなりません。
- 選択肢 イ不正解
- 10はデータnの初期値であり、PC-AおよびPC-Bの書き込み処理によって値は変化します。
- 選択肢 ウ不正解
- 両方の変更が正常に累積反映(10 - 5 + 7 = 12)されるのは適切な排他制御が行われた場合であり、本問では排他制御がないため12にはなりません。
- 選択肢 エ正解
- PC-Bは初期値10を基に計算した値17を最後にファイルへ書き込むため、データnの最終的な値は17になります。
覚えるポイント
- 排他制御がない並行更新では、後に書き込んだ方の計算結果が最終値になり、先行する更新が失われる(更新消失)
間違えやすいところ
- 両方の計算が順番に反映されて 10 - 5 + 7 = 12 になると錯覚しやすいが、PC-BはPC-Aの書き込み前に元の値を読んでいる点を見落とさないこと
出題の前提:ITパスポート試験 令和2年度10月分 公開問題(テクノロジ系・データベース)
出典:IPA『ITパスポート試験 令和2年度 10月分』
公式問題冊子 p.33 ↗(www3.jitec.ipa.go.jp)
関係データベースの積集合演算
テクノロジ系 · 関係データベース / 関係演算 / 集合演算
関係データベースにおいて、品名と価格の属性をもつ表Aと表Bがある。表Aには(ガム, 100)、(せんべい, 250)、(チョコレート, 150)の3行が含まれ、表Bには(せんべい, 250)、(チョコレート, 150)、(どら焼き, 100)の3行が含まれている。この2つの表に対して積集合演算を実行した結果として、適切なものはどれか。
解答・解説を表示
解答
エ
解説
関係データベースにおける積集合(交わり:INTERSECT)演算は、同一の属性構造をもつ二つの関係(表)の両方に共通して存在するタプル(行)だけを抽出して新たな関係を生成する集合演算です。数値を合算するなどの計算は行われません。
解き方
- 表Aに含まれるタプル(ガム:100、せんべい:250、チョコレート:150)と表Bに含まれるタプル(せんべい:250、チョコレート:150、どら焼き:100)を比較する。
- 両方の表にまったく同一の内容で含まれている行を特定すると、「せんべい:250」と「チョコレート:150」が共通しているとわかる。
- 共通する行のみを取り出した結果を表している選択肢エを選択する。
- 選択肢 ア不正解
- 表Aと表Bの少なくとも一方に含まれる行を重複なくまとめた「和集合(UNION)」演算の結果です。
- 選択肢 イ不正解
- 関係演算の積集合では数値の加算は行われません。価格を合算した値になっているため誤りです。
- 選択肢 ウ不正解
- 共通する品目の価格が合算されていますが、積集合演算で属性値の加算演算が行われることはありません。
- 選択肢 エ正解
- 表Aと表Bの両方に共通して存在する行(タプル)のみが正しく抽出されています。
覚えるポイント
- 積集合演算は両方の表に共通して含まれる行(タプル)を抽出する操作であること。
間違えやすいところ
- 積集合という言葉から、数値を掛け算したり足し算したりする計算処理と混同しないように注意が必要です。
出題の前提:ITパスポート試験シラバスにおける関係データベースの集合演算(和、差、積、直積)の定義に基づく。
出典:IPA『ITパスポート試験 令和2年度 10月分』
公式問題冊子 p.34 ↗(www3.jitec.ipa.go.jp)
環境発電技術(エネルギーハーベスティング)
テクノロジ系 · IoT / 環境発電 / エネルギーハーベスティング
IoTデバイスへの電力供給でも用いられ、周囲の環境から光や熱(温度差)、振動などの微小なエネルギーを集めて、電力に変換する技術を表す用語として、最も適切なものはどれか。
解答・解説を表示
解答
ウ
解説
エネルギーハーベスティング(Energy Harvesting)は「環境発電」とも呼ばれ、太陽光や室内光、機械の振動、人や機器の排熱(温度差)、電波など、身の回りに存在する微小なエネルギーを回収して電気エネルギーに変換・利用する技術です。電池交換や外部電源供給が難しいIoT機器の自立電源として活用されます。
解き方
- 問題文の「周りの環境から光や熱(温度差)などの微小なエネルギーを集めて電力に変換する技術」という定義を確認する。
- 各選択肢の略語の意味(PLC: 電力線搬送通信、PoE: LANケーブル給電、エネルギーハーベスティング: 環境発電、スマートグリッド: 次世代送電網)を照合する。
- 定義に合致する「エネルギーハーベスティング」を選択する。
- 選択肢 ア不正解
- PLC(Power Line Communication)は、電力線を通信回線としても利用する電力線搬送通信技術です。
- 選択肢 イ不正解
- PoE(Power over Ethernet)は、イーサネットのLANケーブルを通じて電力を供給する技術です。
- 選択肢 ウ正解
- 光、熱、振動などの身の回りの微小なエネルギーを電力に変換する技術そのものを指す適切な用語です。
- 選択肢 エ不正解
- スマートグリッドは、IT技術を活用して電力の需給を最適に自動制御する次世代電力網(賢い送電網)のことです。
覚えるポイント
- エネルギーハーベスティング=微小な光・熱・振動などから電気を得る「環境発電」。
間違えやすいところ
- PoE(有線LAN給電)やPLC(電力線通信)など、電力や給電に関する他の技術用語と混同しやすい点に注意しましょう。
出題の前提:ITパスポート試験シラバスにおけるIoT関連技術・新技術用語の定義に基づく。
出典:IPA『ITパスポート試験 令和2年度 10月分』
公式問題冊子 p.34 ↗(www3.jitec.ipa.go.jp)
IPv4アドレスの表記形式
テクノロジ系 · ネットワーク / IPアドレス / IPv4
PCに設定するIPv4のIPアドレスの表記の例として、適切なものはどれか。
解答・解説を表示
解答
ウ
解説
IPv4(Internet Protocol Version 4)のアドレスは32ビットの2進数で表されます。人間が扱いやすいように、8ビット(1オクテット)ごとにピリオドで4つに区切り、各部分を0〜255の10進数で表記する「ドット区切り10進表記(ドット・デシマル表記)」が用いられます。
解き方
- IPv4アドレスの構造(全体で32ビット、8ビットごとの10進数4組をドットで連結、各数値は0〜255)を想起する。
- 選択肢アは16進数6組(MACアドレス風の表記)、イは電話番号、エはURLであることを確認する。
- ウの「10.123.45.67」が0〜255の4つの数値からなり、ドットで区切られたIPv4アドレスの形式に完全に合致していることを判断する。
- 選択肢 ア不正解
- 16進数をコロンやピリオド等で区切ったMACアドレスなどの識別子に似た表記であり、IPv4アドレスではありません。
- 選択肢 イ不正解
- ハイフンで区切られた日本のIP電話などの電話番号の表記です。
- 選択肢 ウ正解
- 0から255までの10進数4組をドットで区切るIPv4アドレスの正しい表記例です。
- 選択肢 エ不正解
- WebブラウザなどでWebページを指定するためのURL(Uniform Resource Locator)の表記です。
覚えるポイント
- IPv4アドレスは0〜255の10進数を4つ、ピリオドで区切った32ビットのアドレス。
間違えやすいところ
- IPv6アドレス(16進数8組をコロン区切り)やMACアドレス(48ビットの16進数)との表記の違いを区別できるようにしましょう。
出題の前提:ITパスポート試験シラバスにおけるTCP/IP・IPアドレス(IPv4/IPv6)の基礎知識に基づく。
出典:IPA『ITパスポート試験 令和2年度 10月分』
公式問題冊子 p.35 ↗(www3.jitec.ipa.go.jp)
モバイル端末管理(MDM)
テクノロジ系 · セキュリティ / 端末管理 / MDM
企業が従業員に貸与するスマートフォンなどのモバイル端末を遠隔から統合的に管理する仕組みであり、セキュリティの設定を行ったり、紛失・盗難時に遠隔から端末をロックしたりデータ初期化(リモートワイプ)したりする機能をもつものはどれか。
解答・解説を表示
解答
イ
解説
MDM(Mobile Device Management)は、企業が導入するスマートフォンやタブレットなどの携帯端末を一元的に設定・監視・管理するためのソフトウェアやサービスです。業務アプリの配布、パスワードポリシーの適用、カメラや外部接続の制限、紛失時のリモートロックやリモートワイプ(初期化)などのセキュリティ機能を提供します。
解き方
- 問題文の「モバイル端末を遠隔から統合的に管理」「紛失時のロックや初期化」という特徴を確認する。
- 選択肢の略称を展開する(DMZ: 非武装地帯、MDM: Mobile Device Management、SDN: Software-Defined Networking、VPN: 仮想プライベート網)。
- モバイル端末の遠隔・統合管理に該当する「MDM」を選択する。
- 選択肢 ア不正解
- DMZ(Demilitarized Zone:非武装地帯)は、外部ネットワークと内部ネットワークの間に設ける公開サーバ用の安全な中間領域です。
- 選択肢 イ正解
- MDM(Mobile Device Management)は、モバイル端末を一括設定・管理し、紛失時の遠隔ロックや消去などを行う仕組みです。
- 選択肢 ウ不正解
- SDN(Software-Defined Networking)は、ネットワークの構成や制御をソフトウェアによって動的に設定・管理する技術です。
- 選択肢 エ不正解
- VPN(Virtual Private Network)は、公衆網上に暗号化技術を用いて仮想的な専用通信路を確立する技術です。
覚えるポイント
- MDM(Mobile Device Management)=モバイル端末を遠隔から一括管理し、紛失対策も行う仕組み。
間違えやすいところ
- MDMとSDN、VPNなど3文字略語が並ぶため、各略称の正式英単語と意味を結びつけて覚えることが重要です。
出題の前提:ITパスポート試験シラバスにおけるモバイルセキュリティおよび端末管理技術に基づく。
出典:IPA『ITパスポート試験 令和2年度 10月分』
公式問題冊子 p.35 ↗(www3.jitec.ipa.go.jp)
IP電話の技術的特徴
テクノロジ系 · ネットワーク / IP電話 / VoIP
IP電話で使用されている技術に関する記述のうち、適切なものはどれか。
解答・解説を表示
解答
ア
解説
IP電話は、音声をパケット化してIP(Internet Protocol)ネットワーク上で送受信する技術(VoIP: Voice over Internet Protocol)を利用した電話サービスです。TCP/IPが動作する環境であれば、グローバルなインターネットに限らず、社内LANや閉域網上でも内線通話システム等として柔軟に構築できます。また、ゲートウェイを介して一般の公衆交換電話網(PSTN)との相互接続も可能です。
解き方
- IP電話の基本原理(VoIP技術を用いてIPパケットで音声を伝送する)を確認する。
- 各選択肢を検討する。VoIPは社内LAN等の閉じたネットワークでも内線電話として利用可能であるため、アは適切。
- イの「音声をパケット変換する技術」はVoIPでありIP-VPNではない、ウの「公衆電話網への発信不可」はゲートウェイで発信可能であるため誤り、エの「ISDNが前提」はIP通信網があればISDN回線は必須ではないため誤りと判断する。
- 選択肢 ア正解
- VoIP技術は社内LANなどのプライベートな閉じたIPネットワーク上にもIP内線電話網として構築可能です。
- 選択肢 イ不正解
- 音声をパケット化して伝送する技術はVoIP(Voice over IP)であり、IP-VPNではありません。
- 選択肢 ウ不正解
- VoIPゲートウェイ等の機器を介して公衆電話網(PSTNや携帯電話網)との相互接続や発着信が可能です。
- 選択肢 エ不正解
- IP電話はIPネットワーク接続環境(光回線等)があれば利用可能であり、ISDN回線は前提ではありません。
覚えるポイント
- IP電話(VoIP)は社内LANでも構築でき、ゲートウェイを介せば一般電話網とも通話可能。
間違えやすいところ
- VoIP(音声パケット化技術)とIP-VPN(通信事業者の閉域ネットワークサービス)を混同しないように注意しましょう。
出題の前提:ITパスポート試験シラバスにおけるネットワーク応用技術・VoIPの定義に基づく。
出典:IPA『ITパスポート試験 令和2年度 10月分』
公式問題冊子 p.35 ↗(www3.jitec.ipa.go.jp)
インターネットVPNとIP-VPNの違い
テクノロジ系 · ネットワーク / VPN / IP-VPN / インターネットVPN
通信プロトコルとしてTCP/IPを用いるVPNには、インターネットを利用する「インターネットVPN」や、通信事業者の独自ネットワーク(閉域網)を利用する「IP-VPN」などがある。インターネットVPNではできないが、IP-VPNではできることはどれか。
解答・解説を表示
解答
イ
解説
インターネットVPNは不特定多数が利用する公衆回線(インターネット)を暗号化技術で接続するため、ベストエフォート型となり通信帯域や品質の保証はできません。一方、IP-VPNは通信事業者が独自に管理・運用する閉域のIPネットワークを利用するため、外部からの侵入リスクが極めて低く、通信帯域や遅延などの通信品質(QoS/SLA)を保証するサービスが提供されています。
解き方
- インターネットVPNの特徴(公衆網利用・暗号化トンネリング・ベストエフォートで帯域保証なし)を確認する。
- IP-VPNの特徴(通信事業者の閉域網利用・MPLS等による論理分割・帯域保証やQoSの提供が可能)を確認する。
- 両者で可能なこと(IP電話、暗号化/閉域性による盗聴防止、動画配信)と、IP-VPNのみが実現できる「通信品質(帯域幅等)の保証」を照合してイを選択する。
- 選択肢 ア不正解
- IP電話を用いた音声通話は、インターネットVPNでも通信回線上で問題なく利用可能です。
- 選択肢 イ正解
- 事業者が管理する閉域網を使うIP-VPNでは、帯域確保やQoS制御により通信品質を保証することができます。
- 選択肢 ウ不正解
- インターネットVPNでもIPsecなどの暗号化や認証技術を用いて、盗聴や改ざんを十分に防止できます。
- 選択肢 エ不正解
- 動画の配信は、インターネットVPNを含む一般的なインターネット回線上でも広く実施されています。
覚えるポイント
- IP-VPN=通信事業者の閉域網を使うため、帯域保証(QoS)が可能。インターネットVPNはベストエフォート。
間違えやすいところ
- インターネットVPNでもIPsecなどの技術により盗聴や改ざんの防止は可能であるため、セキュリティ面と品質保証面の違いを明確にしましょう。
出題の前提:ITパスポート試験シラバスにおけるVPNの種類(インターネットVPN、IP-VPN)の比較に基づく。
出典:IPA『ITパスポート試験 令和2年度 10月分』
公式問題冊子 p.35 ↗(www3.jitec.ipa.go.jp)
メモリの種類と揮発性・不揮発性
テクノロジ系 · コンピュータシステム / 主記憶装置 / 補助記憶装置 / 半導体メモリ
次の(1)〜(4)の記憶媒体・装置のうち、電源供給が途絶えると記憶内容が消去される揮発性のメモリだけを全て挙げたものはどれか。 (1) DRAM (2) ROM (3) SRAM (4) SSD
解答・解説を表示
解答
イ
解説
半導体メモリは、電源を切ると内容が消える「揮発性メモリ」と、電源を切っても内容が残る「不揮発性メモリ」に大別されます。RAM(Random Access Memory)であるDRAM(主記憶に使用)やSRAM(キャッシュメモリに使用)は揮発性です。一方、ROM(Read Only Memory)やフラッシュメモリを用いたSSD、USBメモリ、SDカードなどは不揮発性です。
解き方
- 各メモリの特性を分類する:(1) DRAM=RAMの一種で揮発性、(2) ROM=読み出し専用メモリで不揮発性、(3) SRAM=RAMの一種で揮発性、(4) SSD=フラッシュメモリを用いた補助記憶装置で不揮発性。
- 電源供給が途絶えると内容が消える「揮発性」のものだけを選ぶため、(1)と(3)を抽出する。
- (1), (3)の組合せとなっている選択肢イを選ぶ。
- 選択肢 ア不正解
- ROMは電源を切ってもデータが保持される不揮発性のメモリであるため誤りです。
- 選択肢 イ正解
- DRAMとSRAMはいずれもRAM(揮発性メモリ)であり、電源を切るとデータが消失します。
- 選択肢 ウ不正解
- ROMもSSDも、電源供給が停止しても記録内容が消えない不揮発性の記憶媒体です。
- 選択肢 エ不正解
- SSDはフラッシュメモリを内蔵した不揮発性の記憶装置であるため誤りです。
覚えるポイント
- RAM(DRAM・SRAM)は揮発性、ROM・SSD(フラッシュメモリ)は不揮発性。
間違えやすいところ
- SSDをPC内部にある基幹部品だからとRAMと混同しないよう、SSDは不揮発性のフラッシュメモリを用いた補助記憶装置である点を確認しましょう。
出題の前提:ITパスポート試験シラバスにおける記憶装置(半導体メモリの種類と特徴)に基づく。
出典:IPA『ITパスポート試験 令和2年度 10月分』
公式問題冊子 p.36 ↗(www3.jitec.ipa.go.jp)
HyperText(ハイパーテキスト)の特徴
テクノロジ系 · ネットワーク / Web技術 / HyperText / ハイパーリンク
Web技術などの基礎となっている「HyperText(ハイパーテキスト)」の特徴を説明したものとして、最も適切なものはどれか。
解答・解説を表示
解答
エ
解説
ハイパーテキスト(HyperText)とは、通常の単線的(シーケンシャル)な文章構成を超え(Hyper)、文書内の任意の文字列や画像などに他の文書への参照リンク(ハイパーリンク)を埋め込むことで、非線形に情報を相互参照・閲覧できるようにした文書形式のことです。World Wide Web(WWW)の中核をなすHTML(HyperText Markup Language)の基礎概念です。
解き方
- 「HyperText(ハイパーテキスト)」の語源と概念(テキストを超越して相互にリンクで結びつく仕組み)を確認する。
- 選択肢ア(数式作成)、イ(図形作成)、ウ(テンプレート利用)はワープロソフトや特定のツールの機能であり、ハイパーテキストの本質的定義ではないことを確認する。
- エの「リンクを埋め込むことで関連した情報をたどれるようにした仕組み」がハイパーテキストの定義そのものであることを判断する。
- 選択肢 ア不正解
- TeXなどの数式組版システムや数式エディタの説明であり、HyperText自体の説明ではありません。
- 選択肢 イ不正解
- ドローソフトやグラフィックツールの説明であり、HyperTextの特徴ではありません。
- 選択肢 ウ不正解
- ワープロやプレゼンテーション作成ソフトなどのテンプレート機能の説明です。
- 選択肢 エ正解
- 文中にハイパーリンクを埋め込んで関連情報を相互に参照できるようにした仕組みを正確に説明しています。
覚えるポイント
- HyperText=リンク(ハイパーリンク)によって関連する情報をたどれる文書システム。
間違えやすいところ
- 「ハイパー」という名称から高機能な編集機能(図形や数式など)のことだと早合点せず、「リンクによる情報連結」が本質であると理解しておきましょう。
出題の前提:ITパスポート試験シラバスにおけるインターネット技術・Webシステム(HTML/HyperText)の定義に基づく。
出典:IPA『ITパスポート試験 令和2年度 10月分』
公式問題冊子 p.36 ↗(www3.jitec.ipa.go.jp)
Web技術におけるcookieとRSSの役割
テクノロジ系 · cookie / RSS / Web技術
Webサイトに関する次の記述中の空欄 a および b に当てはまる字句の適切な組合せを選べ。 Webサイトの提供者が、Webブラウザを介して利用者のPCに一時的にデータを保存させる仕組みを[ a ]という。これを用いて、利用者の識別が可能となる。 Webサイトの見出しや要約などのメタデータを構造化して記述するフォーマットを[ b ]という。これを用いて、利用者にWebサイトの更新情報を知らせることができる。
解答・解説を表示
解答
エ
解説
Webサーバーとブラウザ間の状態管理にはcookieが用いられ、更新情報を構造化して外部に配信・共有する形式にはXMLベースのRSS(Rich Site Summary)が用いられます。
解き方
- 空欄aについて、PC(ブラウザ側)にデータを保存して利用者を識別する仕組みであることから「cookie」を特定します。
- 空欄bについて、Webサイトの見出しや要約をメタデータとして記述し更新情報を通知する規格であることから「RSS」を特定し、正解を「エ」と判断します。
- 選択肢 ア不正解
- CGIはサーバ上でプログラムを動作させる仕組みであり、CSSはWebページのレイアウトやスタイルを指定する言語であるため不適切です。
- 選択肢 イ不正解
- aのCGIはWebサーバ側で動的にプログラムを実行する技術であり、クライアント側にデータを保存して識別する仕組みではありません。
- 選択肢 ウ不正解
- bのCSSはデザインやレイアウトを装飾するスタイルシート言語であり、更新情報を知らせるメタデータの記述形式ではありません。
- 選択肢 エ正解
- aには利用者を識別・状態保持する「cookie」が、bには更新情報を配信するための「RSS」が入るため適切です。
答えの内訳
- a:cookie
- ブラウザを介してクライアント側に一時的にデータを保存させ、セッション管理や利用者の識別を行う仕組みです。
- b:RSS
- Webサイトの更新見出しや要約などをXMLベースで記述し、利用者に更新情報を配信するための技術です。
覚えるポイント
- cookieはブラウザ側に保存される利用者の識別やセッション保持のデータ
- RSSはWebサイトの更新情報や要約を配信するためのフォーマット
間違えやすいところ
- cookieとキャッシュ(閲覧速度向上のため一時保存するファイル)の混同
- RSSとCSS(デザインの装飾用スタイルシート)のアルファベット略語の取り違え
出題の前提:ITパスポート試験 令和2年度10月分 公式問題問81および公式解答
出典:IPA『ITパスポート試験 令和2年度 10月分』
公式問題冊子 p.37 ↗(www3.jitec.ipa.go.jp)
物理的セキュリティにおけるゾーニング
テクノロジ系 · 情報セキュリティ / 物理的セキュリティ / ゾーニング
情報セキュリティの物理的対策として、取り扱う情報の重要性に応じて、オフィスなどの空間を物理的に区切り、オープンエリア、セキュリティエリア、受渡しエリアなどに分離することを何と呼ぶか。
解答・解説を表示
解答
ウ
解説
情報セキュリティの物理的対策では、情報の機密性や重要度に応じてオフィスや施設内を区画分け(ゾーニング)し、各ゾーンに入退室管理や施錠管理を適用して不正アクセスを防ぎます。
解き方
- 問題文に「オフィスなどの空間を物理的に区切り」「エリアなどに分離する」とある点に着目します。
- 空間を用途や機密度に応じて区分・分離するセキュリティ手法を指す用語として「ゾーニング」を選択します。
- 選択肢 ア不正解
- サニタイジングは入力データ中の有害な文字列を無害化する処理のことであり、空間の区分けではありません。
- 選択肢 イ不正解
- ソーシャルエンジニアリングは人間の心理的な隙や行動の油断をついて情報を盗み出す手口です。
- 選択肢 ウ正解
- 重要度に応じて空間をオープンエリアやセキュリティエリアなどに物理的に区分・分離する手法はゾーニングです。
- 選択肢 エ不正解
- ハッキングはコンピュータやネットワークに対して技術的に侵入・解析・改変などを行う行為全般を指します。
覚えるポイント
- ゾーニングは重要性に応じてオフィス空間を区分・分離する物理的セキュリティ対策
間違えやすいところ
- サニタイジング(有害文字の無害化)やソーシャルエンジニアリング(人的攻撃手法)と混同しないよう注意する
出題の前提:ITパスポート試験 令和2年度10月分 公式問題問82および公式解答
出典:IPA『ITパスポート試験 令和2年度 10月分』
公式問題冊子 p.37 ↗(www3.jitec.ipa.go.jp)
映像投影技術(プロジェクションマッピング)
テクノロジ系 · CG技術 / マルチメディア / プロジェクションマッピング
建物や物体などの立体物に、コンピュータグラフィックスを用いた映像などを投影し、様々な視覚効果を出す技術を何と呼ぶか。
解答・解説を表示
解答
ウ
解説
立体物や建築物の表面形状を計測し、その立体形状に合わせて作成したCG映像をプロジェクタから正確に重ねて投射(マッピング)することで、立体物が動いたり変形したりしているかのような錯覚を生み出す技術をプロジェクションマッピングといいます。
解き方
- 問題文の「建物や物体などの立体物に、コンピュータグラフィックスを用いた映像などを投影」という条件を確認します。
- 立体物の形状に合わせて映像を投影して視覚効果を出す技術名として「プロジェクションマッピング」を選択します。
- 選択肢 ア不正解
- デジタルサイネージはディスプレイなどの電子看板を用いて映像や情報を表示・発信するシステムです。
- 選択肢 イ不正解
- バーチャルリアリティ(VR)は人工的に作られた仮想空間を、まるで現実であるかのように体験させる技術です。
- 選択肢 ウ正解
- 建物などの立体物の形状に合わせてCG映像を正確に投影し、錯覚や視覚効果を与える技術はプロジェクションマッピングです。
- 選択肢 エ不正解
- ポリゴンは3次元コンピュータグラフィックスにおいて立体的な曲面や物体を表現するための多角形面のことです。
覚えるポイント
- プロジェクションマッピングは立体物や建物にCG映像をぴったり重ねて投影する技術
間違えやすいところ
- 平面ディスプレイを利用した広告・情報案内板であるデジタルサイネージとの混同
出題の前提:ITパスポート試験 令和2年度10月分 公式問題問83および公式解答
出典:IPA『ITパスポート試験 令和2年度 10月分』
公式問題冊子 p.37 ↗(www3.jitec.ipa.go.jp)
ISMSにおける人的資源のセキュリティ管理策
テクノロジ系 · 情報セキュリティ / ISMS / 人的資源のセキュリティ
ISMSの情報セキュリティリスク対応における、人的資源に関するセキュリティ管理策の記述として、適切でないものはどれか。
解答・解説を表示
解答
ウ
解説
ISMS(ISO/IEC 27001 / JIS Q 27001)において、情報資産を扱う人的資源の管理策は自社の正規雇用者のみならず、委託先企業や派遣社員などの外部関係者も対象とし、同等水準のセキュリティ要件を守らせる必要があります。
解き方
- 人的資源に関するセキュリティの基本原則(自社従業員だけでなく契約者・委託先にもセキュリティ要求が必要)を想起します。
- 各選択肢を検討し、「業務を委託している他社には要求しないようにする」としているウが明確に誤り(適切でないもの)であることを判断します。
- 選択肢 ア不正解
- 適切な記述です。採用前の経歴確認などの選考手続きは、関連する法令や規制に従って適切に行う必要があります。
- 選択肢 イ不正解
- 適切な記述です。セキュリティ違反に対する懲戒手続をあらかじめ定めて従業員に周知しておくことが求められます。
- 選択肢 ウ正解
- 適切でない記述です。業務委託先の社員など自社の情報資産にアクセスする外部関係者に対しても、セキュリティ方針や手順の遵守を要求しなければなりません。
- 選択肢 エ不正解
- 適切な記述です。秘密保持義務や責任事項について、従業員の退職後も有効である旨を明確に伝えて守らせる必要があります。
覚えるポイント
- ISMSのセキュリティ方針は自社社員だけでなく委託先や外部関係者にも適用を要求する
間違えやすいところ
- 問題文の「適切でないものはどれか」を見落として適切な記述を選んでしまう誤り
出題の前提:JIS Q 27001(ISMS規格)付属書A「人的資源のセキュリティ」
出典:IPA『ITパスポート試験 令和2年度 10月分』
公式問題冊子 p.38 ↗(www3.jitec.ipa.go.jp)
ファイルとフォルダのアクセス権限の設定
テクノロジ系 · ファイル管理 / アクセス権 / セキュリティ
ファイルサーバに保存されている文書ファイルの内容をPCで直接編集した後、上書き保存しようとしたら“権限がないので保存できません”というメッセージが表示された。この文書ファイルとそれが保存されているフォルダに設定されていた権限の組合せとして、適切なものはどれか。
解答・解説を表示
解答
イ
解説
ファイルを開いて閲覧・編集するためにはフォルダおよびファイル自体の「読取り権限」が必要です。一方、内容の変更結果を上書き保存するには対象ファイルに対する「書込み権限」が必要となります。
解き方
- 「ファイルの内容をPCで直接編集した」ことから、フォルダにアクセスしてファイルを開いて内容を読み込むことができているため、「フォルダ読取り権限」と「ファイル読取り権限」はともに「あり」と判断します。
- 「上書き保存しようとしたら権限がないので保存できませんと表示された」ことから、対象ファイルに対する「ファイル書込み権限」が「なし」であると判断します。
- 「ファイル読取り権限:あり」「ファイル書込み権限:なし」「フォルダ読取り権限:あり」を満たす選択肢「イ」を選びます。
- 選択肢 ア不正解
- ファイル書込み権限があれば上書き保存が成功し、フォルダ読取り権限がなければそもそもファイルを開くことができません。
- 選択肢 イ正解
- ファイルを開いて編集できたため読取り権限は両方あり、上書き保存のみ拒否されたためファイル書込み権限がなしとなっている状態に合致しています。
- 選択肢 ウ不正解
- ファイルおよびフォルダの読取り権限がなければ、ファイルを開いて内容をPC上に表示・編集することができません。
- 選択肢 エ不正解
- ファイル読取り権限がなければファイルの内容を閲覧して直接編集することが不可能です。
覚えるポイント
- ファイルを開いて閲覧・メモリ上で編集するには読取り権限が必要
- ストレージに変更内容を上書き保存するには書込み権限が必要
間違えやすいところ
- PC上での編集自体はメモリ上の作業であり、ファイル自体の書込み権限がなくてもファイルが開ければ一時的に編集画面での入力は可能であることへの理解不足
出題の前提:ITパスポート試験 令和2年度10月分 公式問題問85および公式解答
出典:IPA『ITパスポート試験 令和2年度 10月分』
公式問題冊子 p.38 ↗(www3.jitec.ipa.go.jp)
二要素認証の定義と仕組み
テクノロジ系 · ユーザー認証 / 二要素認証 / マルチファクタ認証
二要素認証の説明として、最も適切なものはどれか。
解答・解説を表示
解答
ア
解説
認証の3要素には「記憶情報(本人しか知り得ない情報)」「所持情報(本人しか持っていない物)」「生体情報(本人の身体的特徴)」があります。二要素認証は、これら異なるカテゴリから2つの要素を組み合わせて認証を行い安全性を高める仕組みです。
解き方
- 認証の3大要素(記憶、所有、生体)を定義として確認します。
- 同一要素内で複数の項目を使う「二段階認証」や文字種を増やす手法ではなく、異なる要素を2種類組み合わせる方式を説明している選択肢「ア」を特定します。
- 選択肢 ア正解
- 記憶、所有、生体の3つの要素群のうち異なる2種類を組み合わせて認証する方式であり、二要素認証の正確な説明です。
- 選択肢 イ不正解
- 同一の生体情報の中で複数の特徴点を利用しているにすぎず、生体情報という1つの要素内での認証です。
- 選択肢 ウ不正解
- 文字種を増やした強力なパスワード設定の説明であり、すべて「記憶」という同一の要素に属します。
- 選択肢 エ不正解
- 一度の認証で複数システムにログインできる仕組みはシングルサインオン(SSO)の説明です。
覚えるポイント
- 二要素認証は「知識(記憶)」「所有(所持)」「生体(存在)」の3種類のうち2種類を用いる
間違えやすいところ
- IDとパスワードの後に合言葉を答えるような「記憶+記憶」は二要素ではなく二段階認証である点
- シングルサインオン(SSO)の概念との混同
出題の前提:ITパスポート試験 令和2年度10月分 公式問題問86および公式解答
出典:IPA『ITパスポート試験 令和2年度 10月分』
公式問題冊子 p.39 ↗(www3.jitec.ipa.go.jp)
ISMSにおける情報セキュリティの基本要素
テクノロジ系 · 情報セキュリティ / 機密性・完全性・可用性 / 真正性
ISMSにおける情報セキュリティに関する次の記述中の空欄 a および b に当てはまる字句の適切な組合せを選べ。 情報セキュリティとは、情報の機密性、[ a ]及び可用性を維持することである。さらに、[ b ]、責任追跡性、否認防止、信頼性などの特性を維持することを含める場合もある。
解答・解説を表示
解答
ア
解説
情報セキュリティ(JIS Q 27000 / ISO/IEC 27000)の基本3大特性は機密性(Confidentiality)、完全性(Integrity)、可用性(Availability)です。さらに真正性(Authenticity)、責任追跡性(Accountability)、否認防止(Non-repudiation)、信頼性(Reliability)などが追加特性として規定されています。
解き方
- 情報セキュリティの3要素(機密性・完全性・可用性)から、空欄aに入る語句を「完全性」と特定します。
- 情報セキュリティの追加特性(真正性、責任追跡性、否認防止、信頼性)から、空欄bに入る語句を「真正性」と特定します。
- aが完全性、bが真正性となっている組み合わせ「ア」を選択します。
- 選択肢 ア正解
- 情報セキュリティの3大要素の1つである「完全性」と、追加特性の1つである「真正性」の組合せであり適切です。
- 選択肢 イ不正解
- 保守性はシステムの障害復旧や改修のしやすさを表す指標であり、ISMSの情報セキュリティ特性ではありません。
- 選択肢 ウ不正解
- 情報セキュリティの3大要素として定められている用語は「保全性」ではなく「完全性(Integrity)」です。
- 選択肢 エ不正解
- aは「保全性」ではなく「完全性」であり、bの「保守性」はシステムの信頼性設計(RASIS)に関する要素です。
答えの内訳
- a:完全性
- 情報セキュリティの3大要素は「機密性」「完全性」「可用性」であり、aには完全性が入ります。
- b:真正性
- 追加の特性(真正性、責任追跡性、否認防止、信頼性)の1つであり、エンティティが主張通りの本人であることを保証する真正性が入ります。
覚えるポイント
- 情報セキュリティの3大要素は機密性・完全性・可用性(CIA)
- 追加の4特性は真正性、責任追跡性、否認防止、信頼性
間違えやすいところ
- 完全性を「保全性」と言い換えてしまう誤り
- システムのRASIS特性(保守性など)と情報セキュリティの特性を混同する誤り
出題の前提:JIS Q 27000(情報セキュリティマネジメントシステム-用語)
出典:IPA『ITパスポート試験 令和2年度 10月分』
公式問題冊子 p.39 ↗(www3.jitec.ipa.go.jp)
無線LANの特性と通信の仕組み
テクノロジ系 · 無線LAN / 電波干渉 / ESSID
無線LANに関する次の記述 a〜c のうち、適切なものだけを全て挙げたものはどれか。 a 使用する暗号化技術によって、伝送速度が決まる。 b 他の無線LANとの干渉が起こると、伝送速度が低下したり通信が不安定になったりする。 c 無線LANでTCP/IPの通信を行う場合、IPアドレスの代わりにESSIDが使われる。
解答・解説を表示
解答
イ
解説
無線LANは電波媒体を使用するため、同一または近隣周波数帯の電波と干渉すると通信エラーや再送が増加し実効伝送速度が低下します。伝送速度の規格はIEEE 802.11規格によって定まり、ESSIDはデータリンク層レベルの接続先ネットワークの識別子で、ネットワーク層のIPアドレスとは役割が異なります。
解き方
- 記述aについて検討:無線LANの最大伝送速度はIEEE 802.11ac/axなどの通信規格や周波数帯幅で決まるため誤りです。
- 記述bについて検討:近隣の同一周波数帯の無線LANや電波機器と干渉すると、速度低下や通信断が発生するため適切です。
- 記述cについて検討:ESSIDは接続先アクセスポイント群を識別するIDであり、通信相手を特定するIPアドレスの代わりにはならないため誤りです。
- 適切なものはbのみであるため、選択肢「イ」を選びます。
- 選択肢 ア不正解
- aが含まれているため誤りです。暗号化技術はセキュリティを高める仕組みであり、理論上の伝送速度を決める基準ではありません。
- 選択肢 イ正解
- 適切な記述はbのみです。電波干渉によってフレームの衝突や再送が生じ、通信速度の低下や不安定化が引き起こされます。
- 選択肢 ウ不正解
- cが含まれているため誤りです。無線LANであってもネットワーク層の通信にはIPアドレスが必要不可欠です。
- 選択肢 エ不正解
- cは誤りでbが適切であるため、cのみを挙げた本選択肢は不適切です。
覚えるポイント
- 電波干渉により無線LANの伝送速度低下や接続不安定が発生する
- ESSIDはアクセスポイントを識別するグループ名でIPアドレスの代わりにはならない
間違えやすいところ
- ESSIDを論理アドレス(IPアドレス)や物理アドレス(MACアドレス)と混同してしまうこと
出題の前提:ITパスポート試験 令和2年度10月分 公式問題問88および公式解答
出典:IPA『ITパスポート試験 令和2年度 10月分』
公式問題冊子 p.40 ↗(www3.jitec.ipa.go.jp)
ISMS運用におけるPDCAモデルのAct(改善)
テクノロジ系 · 情報セキュリティ管理 / ISMS / PDCAサイクル
PDCAモデルに基づいてISMSを運用している組織の活動において、PDCAモデルのA(Act:改善・処置)に相当するプロセスで実施するものとして、適切なものはどれか。
解答・解説を表示
解答
ア
解説
ISMSのPDCAサイクルは、Plan(計画・方針や手順の策定)、Do(導入及び運用)、Check(監視及びレビュー・評価)、Act(維持及び改善・是正処置)の4段階を継続的に回すことで、情報セキュリティ水準を向上させる手法です。
解き方
- PDCAの各段階における役割(Plan:計画策定、Do:実施・運用、Check:点検・評価、Act:改善策の決定)を整理する。
- 選択肢の中からAct(改善・見直し)に該当する行動(不備の見直しと改善策の決定)を特定する。
- 選択肢 ア正解
- 監視や評価によって明らかになった不備を見直し、改善策を決定する活動はAct(改善)に該当します。
- 選択肢 イ不正解
- 運用状況の監視や結果の測定・評価を行う活動はCheck(点検・評価)に該当します。
- 選択肢 ウ不正解
- セキュリティポリシの策定や体制確立、手順策定を行う活動はPlan(計画)に該当します。
- 選択肢 エ不正解
- セキュリティポリシの周知徹底や装置の導入、具体的な運用を行う活動はDo(実施・運用)に該当します。
覚えるポイント
- PDCAのAはAct(改善・処置)であり、点検結果を受けて見直しや是正策を決定する段階です。
間違えやすいところ
- Check(測定・評価)とAct(改善策の決定)の境界を混同しないように注意が必要です。
出題の前提:ITパスポート試験 令和2年度10月分公開問題 問89
出典:IPA『ITパスポート試験 令和2年度 10月分』
公式問題冊子 p.40 ↗(www3.jitec.ipa.go.jp)
耐タンパ性の概念
テクノロジ系 · 情報セキュリティ / 耐タンパ性 / ハードウェアセキュリティ
ハードウェアなどに対して外部から不正に行われる内部データの改ざんや解読、取出しなどがされにくくなっている性質を表すものはどれか。
解答・解説を表示
解答
エ
解説
耐タンパ性(tamper resistance)とは、ICカードや暗号モジュールなどのハードウェアにおいて、不正に分解・解析して内部の秘密鍵や重要データを読み取ったり改ざんしたりすることを防ぐ物理的・技術的な堅牢性を指します。
解き方
- 問題文が定義している「内部データの改ざんや解読、取出しがされにくい性質」に合致するセキュリティ用語を確認する。
- 物理的・電子的な攻撃に対する防御性能を意味する耐タンパ性(エ)を選択する。
- 選択肢 ア不正解
- 可用性(Availability)は、認可された利用者が要求したときにいつでも情報やシステムを利用できる性質のことです。
- 選択肢 イ不正解
- 信頼性(Reliability)は、システムや機器が故障することなく機能を正常に維持し続ける性質のことです。
- 選択肢 ウ不正解
- 責任追跡性(Accountability)は、ある利用者の行動や変更履歴を一意に追跡・特定できる性質のことです。
- 選択肢 エ正解
- ハードウェア内部のデータを外部からの不正な解析・改ざん・抽出から防ぐ性質を耐タンパ性といいます。
覚えるポイント
- タンパー(tamper)は「不法に変更する、いじる」の意味であり、耐タンパ性は改ざん・不正解析への耐性です。
間違えやすいところ
- 可用性や信頼性など他のシステム品質・セキュリティ特性の定義と混同しないように整理しておきます。
出題の前提:ITパスポート試験 令和2年度10月分公開問題 問90
出典:IPA『ITパスポート試験 令和2年度 10月分』
公式問題冊子 p.41 ↗(www3.jitec.ipa.go.jp)
GPSによる位置情報測定の仕組み
テクノロジ系 · ネットワーク / GPS / 衛星測位
IoT機器やスマートフォンなどの端末に搭載されているGPS機能を利用して、この端末が自らの位置情報を得る仕組みとして、適切なものはどれか。
解答・解説を表示
解答
ウ
解説
GPS(Global Positioning System)は、宇宙空間を周回するGPS衛星から常時発信されている時刻情報などの電波を受信機側で受信するシステムです。端末側から衛星へ電波を送信することはなく、三つ以上(正確な3次元測位や時刻補正には通常4つ以上)の衛星からの電波到達時間のずれから自端末の座標を逆算します。
解き方
- GPS端末が電波を発信(送信)するのか、衛星からの電波を受信するだけなのかを確認する(端末側は受信のみ)。
- 測位に用いる情報源が「人工衛星」であることを確認し、電波の受信時刻差から位置を求めるウを選択する。
- 選択肢 ア不正解
- GPS機能において端末は電波を受信するだけであり、人工衛星に向けて送信・要求を行うことはありません。
- 選択肢 イ不正解
- 地上の無線基地局との送受信による測位は携帯電話回線の基地局測位であり、GPS機能の仕組みではありません。
- 選択肢 ウ正解
- 複数のGPS衛星が送信する電波を受信し、発信時刻と受信時刻の差(到達時間差)から端末の位置を算出します。
- 選択肢 エ不正解
- GPSは地上の無線基地局ではなく、人工衛星からの電波を利用するシステムです。
覚えるポイント
- GPSは「端末から電波を送る」のではなく「衛星の電波を受信して時間差を計算する」一方向通信です。
間違えやすいところ
- 端末から衛星へ位置の問い合わせ電波を送っていると誤認しやすいので注意が必要です。
出題の前提:ITパスポート試験 令和2年度10月分公開問題 問91
出典:IPA『ITパスポート試験 令和2年度 10月分』
公式問題冊子 p.41 ↗(www3.jitec.ipa.go.jp)
電子メールの宛先指定(To、Cc、Bcc)
テクノロジ系 · ネットワーク / 電子メール / Bcc
AさんがXさん宛ての電子メールを送るときに、参考までにYさんとZさんにも送ることにした。ただし、Zさんに送ったことは、XさんとYさんには知られたくない。このときに指定する宛先として、適切な組合せはどれか。
解答・解説を表示
解答
ア
解説
電子メールの宛先欄には3種類あります。 ・To(宛先):メールの主たる送信対象者。 ・Cc(Carbon Copy):参考や情報共有として内容を確認してほしい対象者。アドレスは全受信者に表示される。 ・Bcc(Blind Carbon Copy):他の受信者に知られずにメールを送信する対象者。Bcc欄のアドレスは他の受信者には表示されません。
解き方
- Xさんは主たる受取人であるため「To」に設定する。
- Yさんは参考としての受取人であり、Xさんにも見える状態にするため「Cc」に設定する。
- Zさんへの送信はXさん・Yさんに隠す必要があるため、受信者情報が隠蔽される「Bcc」に設定する。
- 「To: X、Cc: Y、Bcc: Z」の組合せとなっているアを選ぶ。
- 選択肢 ア正解
- 主たる宛先のXをTo、共有先であるYをCc、XやYに送信を知られたくないZをBccに指定するため適切です。
- 選択肢 イ不正解
- CcにZを含めると、XやYにZのアドレスが見えてしまい要件を満たしません。
- 選択肢 ウ不正解
- CcにZ、BccにYを指定すると、Zへの送信がXに知られてしまい、Yへの送信が隠されるため誤りです。
- 選択肢 エ不正解
- ToにYとZを含めると、全員の画面にYやZのアドレスが表示されてしまいます。
覚えるポイント
- Bcc(Blind Carbon Copy)は、他の受信者にその人の宛先を公開したくないときに使用します。
間違えやすいところ
- Ccに入れた宛先は全受信者に見えるため、送信を隠したい相手を入れてはいけません。
出題の前提:ITパスポート試験 令和2年度10月分公開問題 問92
出典:IPA『ITパスポート試験 令和2年度 10月分』
公式問題冊子 p.42 ↗(www3.jitec.ipa.go.jp)
無線LANの盗聴対策技術
テクノロジ系 · 情報セキュリティ / 無線LANセキュリティ / WPA2
無線LANにおいて、PCとアクセスポイント間の電波傍受による盗聴の対策として、適切なものはどれか。
解答・解説を表示
解答
エ
解説
無線LANは電波が空間を飛び交うため、誰でも電波を傍受することが可能です。そのため、通信内容の盗聴対策としては通信区間を強力に暗号化する技術(WPA2やWPA3など)の利用が必須です。MACアドレスフィルタリングやESSID隠蔽は不正接続の制限・防止を目的とした設定であり、暗号化を行わない限り盗聴対策にはなりません。
解き方
- 問題文で求められているセキュリティ対策が「電波傍受による盗聴の対策(暗号化)」であることを確認する。
- MACアドレスフィルタリングやESSIDの設定は「アクセス制限」であり、通信データの暗号化ではないことを整理する。
- 通信暗号化方式であるWPA2を選択するエを正答と判断する。
- 選択肢 ア不正解
- MACアドレスフィルタリングは未登録機器の不正接続を防ぐ対策であり、電波そのものの暗号化(盗聴対策)ではありません。
- 選択肢 イ不正解
- ESSID通知停止(ステルス機能)はアクセスポイントの存在を隠す接続対策であり、流れるデータの盗聴は防げません。
- 選択肢 ウ不正解
- ESSIDを複雑にしても無線ネットワークの識別名が推測されにくくなるだけで、通信データの暗号化にはなりません。
- 選択肢 エ正解
- WPA2はAESを用いた強力な暗号化(CCMP)を提供し、電波を傍受された場合の盗聴対策として極めて有効です。
覚えるポイント
- 無線LANの「盗聴対策」には暗号化規格(WPA2、WPA3)の適用が必要です。
間違えやすいところ
- 接続制限技術(MACアドレス制限やステルス)を通信暗号化(盗聴防止)と混同しやすい点に注意します。
出題の前提:ITパスポート試験 令和2年度10月分公開問題 問93
出典:IPA『ITパスポート試験 令和2年度 10月分』
公式問題冊子 p.42 ↗(www3.jitec.ipa.go.jp)
情報セキュリティの3大要素(機密性・完全性・可用性)
テクノロジ系 · 情報セキュリティ / 機密性 / 完全性 / 可用性
IoTデバイス群とそれらを管理するIoTサーバで構成されるIoTシステムがある。このシステムの情報セキュリティにおける(1)〜(3)のインシデントと、それによって損なわれる機密性、完全性及び可用性との組合せとして、適切なものはどれか。 (1) IoTデバイスが、電池切れによって動作しなくなった。 (2) IoTデバイスとIoTサーバ間の通信を暗号化していなかったので、情報が漏えいした。 (3) システムの不具合によって、誤ったデータが記録された。
解答・解説を表示
解答
イ
解説
情報セキュリティの三大要素は以下の通り定義されます。 ・機密性(Confidentiality):許可された者だけが情報にアクセスできること(情報漏えいにより損なわれる)。 ・完全性(Integrity):情報や処理方法が正確で完全であること(データの改ざんや誤記録により損なわれる)。 ・可用性(Availability):認可された利用者が必要なときに中断なくアクセスできること(システム停止や電池切れにより損なわれる)。
解き方
- (1) 電池切れで動作しない状態=使いたいときに使えない状態であるため「可用性」が損なわれている。
- (2) 暗号化未実施による情報漏えい=第三者に情報が見られた状態であるため「機密性」が損なわれている。
- (3) 不具合による誤ったデータの記録=データの正確性・一貫性が失われた状態であるため「完全性」が損なわれている。
- したがって(1)可用性、(2)機密性、(3)完全性の組合せ(イ)を選択する。
- 選択肢 ア不正解
- (2)は情報漏えいのため機密性の損失であり、(3)は誤記録のため完全性の損失です。
- 選択肢 イ正解
- (1)動作停止=可用性の損失、(2)情報漏えい=機密性の損失、(3)誤データの記録=完全性の損失と完全に一致します。
- 選択肢 ウ不正解
- (1)は動作停止のため完全性ではなく可用性の損失です。
- 選択肢 エ不正解
- (1)は動作停止のため機密性ではなく可用性の損失です。
覚えるポイント
- 可用性=いつでも使えること、機密性=秘密が守られること、完全性=データが正しく改ざんされないこと。
間違えやすいところ
- 誤ったデータが記録される事象(完全性の欠落)と情報漏えい(機密性の欠落)を混同しないようにします。
出題の前提:ITパスポート試験 令和2年度10月分公開問題 問94
出典:IPA『ITパスポート試験 令和2年度 10月分』
公式問題冊子 p.43 ↗(www3.jitec.ipa.go.jp)
通信回線の伝送時間計算
テクノロジ系 · ネットワーク / 伝送時間計算 / ビットとバイトの変換
伝送速度が20Mbps(ビット/秒)、伝送効率が80%である通信回線において、1Gバイトのデータを伝送するのに掛かる時間は何秒か。ここで、1Gバイト=10^3 Mバイトとする。
解答・解説を表示
解答
エ
解説
通信時間の計算では、データ量の単位(バイト)と回線速度の単位(ビット)を統一することが重要です(1バイト=8ビット)。また、理論速度に伝送効率を掛け算することで、実際にデータ通信に使用できる実効伝送速度を求めて計算します。 伝送時間 = データ量(ビット) ÷ 実効伝送速度(ビット/秒)
解き方
- 問題の条件からデータ量をビット単位に変換する:1Gバイト = 1,000Mバイト = 1,000 × 8 = 8,000Mビット。
- 実効伝送速度を算出する:20Mbps × 0.80(伝送効率80%) = 16Mbps。
- 所要時間を計算する:8,000Mビット ÷ 16Mbps = 500秒。
- 計算結果である500秒に対応する選択肢エを選択する。
- 選択肢 ア不正解
- 単位の変換や計算の手順が全く異なっており、正しい値(500秒)になりません。
- 選択肢 イ不正解
- バイトからビットへの8倍変換を失念した(1,000 ÷ (20 × 0.8) = 62.5)か、効率の計算ミスです。
- 選択肢 ウ不正解
- 1,000Mバイトをビットに直さず、1,000 ÷ 16Mbps = 62.5秒と計算した場合の誤りです。
- 選択肢 エ正解
- 8,000Mビット ÷ 16Mbps = 500秒となり正解です。
覚えるポイント
- 1バイトは8ビットであるため、回線速度(bps)と計算する前に必ず8倍してビットに揃えます。
間違えやすいところ
- データ量を8倍し忘れて62.5秒としてしまうミスが頻出です。
出題の前提:ITパスポート試験 令和2年度10月分公開問題 問95
出典:IPA『ITパスポート試験 令和2年度 10月分』
公式問題冊子 p.43 ↗(www3.jitec.ipa.go.jp)
オープンソースソフトウェア(OSS)の特徴
テクノロジ系 · ソフトウェア / OSS / オープンソースライセンス
OSS (Open Source Software) に関する記述として、適切なものはどれか。
解答・解説を表示
解答
ア
解説
OSS(Open Source Software)は、ソースコードが無償で公開され、改変や再配布が自由に認められているソフトウェアです。OSI(Open Source Initiative)によるオープンソースの定義では、商業的利用の禁止や配布形態の制限(実行形式での配布禁止など)を設けてはならないと規定されています。また、ライセンスは複数存在し(GPL、MIT、Apacheなど)、多くのIT企業が自社ビジネスの一環として開発に人材を投入しています。
解き方
- OSSの定義と実態を確認する(商用利用可能、実行形式での配布も可能、多様なライセンスが存在)。
- 企業の社員が業務の一環としてOSSの開発・貢献に参加している実態に合致する記述(ア)を特定する。
- 選択肢 ア正解
- LinuxやKubernetesなど多くのOSSでは、IT企業が業務として開発者を参加させ、機能開発や保守を行っています。
- 選択肢 イ不正解
- OSSはソースコードと共にコンパイル済みの実行形式(バイナリ)で配布することも認められています。
- 選択肢 ウ不正解
- ライセンスはISOではなくOSIなどの定義に準拠した多様なライセンス(GPL、Apache、MITなど)が存在します。
- 選択肢 エ不正解
- OSSの定義において、商用利用やビジネス用途での利用を制限することは禁止されています。
覚えるポイント
- OSSは商用・ビジネス利用が可能であり、多くの企業が業務として開発に参画しています。
間違えやすいところ
- 「オープンソース=個人のボランティア開発のみ」「商用利用禁止」と誤解しやすい点に注意します。
出題の前提:ITパスポート試験 令和2年度10月分公開問題 問96
出典:IPA『ITパスポート試験 令和2年度 10月分』
公式問題冊子 p.44 ↗(www3.jitec.ipa.go.jp)
公開鍵暗号方式における秘密鍵の数
テクノロジ系 · 公開鍵暗号方式 / 公開鍵と秘密鍵 / セキュリティ管理
4人の利用者が相互に暗号化通信を行うため、公開鍵暗号方式を用いて合計8個の鍵を用意した。このうち、各人が非公開にして厳重に保管すべき鍵(秘密鍵)の個数として適切なものはどれか。
解答・解説を表示
解答
ウ
解説
公開鍵暗号方式は、暗号化に用いる公開鍵と、復号に用いる秘密鍵のペアを使用する方式です。通信相手の人数に関わらず、利用者がそれぞれ自分専用の鍵ペアを保持するため、n人の場合は合計2n個の鍵が存在し、その半数にあたるn個が非公開の秘密鍵となります。
解き方
- 公開鍵暗号方式における1人あたりの鍵構成(公開鍵1個、秘密鍵1個の計2個)を確認します。
- 4人が参加する場合の鍵の総数(4人×2個=8個)のうち、非公開にする秘密鍵の個数(4人×1個=4個)を算出します。
- 選択肢 ア不正解
- 非公開にする鍵は各参加者が個別に持つため、全体で1個にとどまることはありません。
- 選択肢 イ不正解
- 2個では2人分の秘密鍵にしかなりません。4人全員が相互通信するには各人の秘密鍵が必要です。
- 選択肢 ウ正解
- 4人の参加者それぞれが自分専用の秘密鍵を1個ずつ非公開で保持するため、正解は4個です。
- 選択肢 エ不正解
- 6個は共通鍵暗号方式で4人が1対1通信を行う際に必要となる共通鍵の数(4×3÷2=6個)です。
覚えるポイント
- 公開鍵暗号方式でn人が相互通信する場合、鍵の総数は2n個(公開鍵n個、秘密鍵n個)となります。
間違えやすいところ
- 共通鍵暗号方式の鍵数計算式「n(n-1)/2」と公開鍵暗号方式の鍵数を混同しないように注意しましょう。
出題の前提:ITパスポート試験 令和2年度秋期 公開問題 問97
出典:IPA『ITパスポート試験 令和2年度 10月分』
公式問題冊子 p.44 ↗(www3.jitec.ipa.go.jp)
IoT通信規格の分類(有線と無線)
テクノロジ系 · IoTネットワーク / BLE / PLC / ZigBee
IoTエリアネットワークで利用される次の通信規格①〜③のうち、無線ネットワークに分類されるものだけを全て挙げたものはどれか。 ① BLE ② PLC ③ ZigBee
解答・解説を表示
解答
ウ
解説
IoT端末を接続する近距離通信規格には有線と無線が存在します。BLE(Bluetooth Low Energy)やZigBeeは低消費電力の無線通信規格であり、センサーネットワーク等で用いられます。一方、PLC(Power Line Communication)は電力配線を有線伝送路として通信に利用する有線通信規格です。
解き方
- ① BLE(Bluetooth Low Energy)が近距離無線通信規格であることを特定します。
- ② PLC(電力線搬送通信)が既存の電力用電線を有線媒体として使う規格であることを特定します。
- ③ ZigBeeがセンサ端末向けの近距離無線通信規格であることを特定します。
- 無線に該当する①と③の組合せを選択します。
- 選択肢 ア不正解
- ②のPLCは電力線を利用した有線通信規格であるため誤りです。
- 選択肢 イ不正解
- ②のPLCは有線通信規格であるため、すべてが無線ネットワークではありません。
- 選択肢 ウ正解
- ①のBLEと③のZigBeeはともに無線通信規格であるため適切です。
- 選択肢 エ不正解
- ②のPLCが含まれており、①のBLEが含まれていないため誤りです。
覚えるポイント
- PLCは「電力線(Power Line)通信」であり、有線ネットワーク技術の一種です。
間違えやすいところ
- PLCをプログラマブルロジックコントローラや無線技術と混同しないように確認しましょう。
出題の前提:ITパスポート試験 令和2年度秋期 公開問題 問98
出典:IPA『ITパスポート試験 令和2年度 10月分』
公式問題冊子 p.44 ↗(www3.jitec.ipa.go.jp)
IoTシステムにおけるアクチュエータの機能
テクノロジ系 · IoTシステム構成 / センサ / アクチュエータ
IoTデバイスが外気温を測定してIoTサーバに送信し、その結果を受けたIoTサーバからの指示によってIoTデバイス側のモータで窓を開閉するシステムがある。このシステムにおけるアクチュエータの役割として、最も適切なものはどれか。
解答・解説を表示
解答
エ
解説
アクチュエータとは、コンピュータや制御装置から出力された電気信号を、モータや油圧装置などを介して物理的な運動(回転や直線運動など)に変換する機器です。物理量を電気信号に変える「センサ」の対極となる概念です。
解き方
- システムの各構成要素(センサ、サーバ、通信機能、アクチュエータ)の役割を整理します。
- センサは外気温の測定、サーバは判断と制御指示、モータ駆動による窓の開閉が物理動作であることを確認します。
- 物理的な動作を行う「窓を開閉する」役割がアクチュエータに該当すると判断します。
- 選択肢 ア不正解
- データ受信はIoTサーバまたは通信機能が果たす役割です。
- 選択肢 イ不正解
- 制御指示の送信はIoTサーバが果たす情報処理・制御の役割です。
- 選択肢 ウ不正解
- 物理量(外気温)を電気信号に変換するのは温度センサの役割です。
- 選択肢 エ正解
- 電気信号に応じてモータを動かし物理的な作業を実行する「窓の開閉」がアクチュエータの役割です。
覚えるポイント
- センサは「物理情報→電気信号」、アクチュエータは「電気信号→物理的運動」に変換します。
間違えやすいところ
- 指示を送信するソフトウェア処理や通信処理をアクチュエータと取り違えないようにしましょう。
出題の前提:ITパスポート試験 令和2年度秋期 公開問題 問99
出典:IPA『ITパスポート試験 令和2年度 10月分』
公式問題冊子 p.45 ↗(www3.jitec.ipa.go.jp)
電子証明書と自己署名証明書のリスク
テクノロジ系 · 電子証明書 / 認証局 (CA) / ディジタル署名 / なりすまし
電子メールにディジタル署名を付与して送信する際、公的な信頼できる認証局が発行した電子証明書の代わりに送信者自身が作成した電子証明書(自己署名証明書)を用いた場合、受信側で生じるリスクとして適切なものはどれか。
解答・解説を表示
解答
ア
解説
電子証明書は、ディジタル署名の検証に必要な公開鍵が間違いなく送信者本人のものであることを、信頼できる第三者機関(認証局:CA)が保証するためのものです。自身で作成した証明書(オレオレ証明書)は第三者による同一性・正当性の証明が存在しないため、送信者のなりすましを排除できません。
解き方
- 認証局(CA)が果たす役割(公開鍵と所有者の同一性を第三者として保証すること)を確認します。
- 自己作成した電子証明書では、本人確認の信頼性が担保されないという欠点を把握します。
- その結果、受信側はメールの送信元が真の相手なのか、なりすましなのかを確認できなくなるリスクを導きます。
- 選択肢 ア正解
- 第三者機関による本人確認の保証がないため、送信者の身元確認(なりすましの検知)ができなくなります。
- 選択肢 イ不正解
- ディジタル署名は完全性の確認や送信者認証のためのものであり、暗号化通信の有無による盗み見(機密性)とは異なります。
- 選択肢 ウ不正解
- 電子メールの配送途中の紛失はネットワーク伝送経路の障害等によるものであり、証明書の種類とは無関係です。
- 選択肢 エ不正解
- 文字化けは文字エンコーディングの不一致等に起因する現象であり、電子証明書の信頼性とは無関係です。
覚えるポイント
- 認証局(CA)が発行する電子証明書は「公開鍵が本人のものであること」を証明し、なりすましを防ぎます。
間違えやすいところ
- ディジタル署名・電子証明書の役割(認証・改ざん検知)を暗号化による盗聴防止と混同しないように注意しましょう。
出題の前提:ITパスポート試験 令和2年度秋期 公開問題 問100
出典:IPA『ITパスポート試験 令和2年度 10月分』
公式問題冊子 p.45 ↗(www3.jitec.ipa.go.jp)
ITパスポート試験 令和2年度 10月分
参照した公式資料
IPAが公開したITパスポート試験 令和2年度 10月分の問題・解答資料です。

