CBT移行後の問題は、実際の出題から選ばれた公開問題です。全受験者に出題された問題の全件記録ではありません。年度ごとに公式問題と解答を確認できます。
ITパスポート試験 令和3年度分の概要
E-R図を用いたデータモデリングの目的
ストラテジ系 · E-R図 / データモデリング / 概念データモデル
業務データの設計において、E-R図を用いてデータモデリングを実施する目的として、適切なものはどれか。
解答・解説を表示
解答
ウ
解説
E-R図(Entity-Relationship Diagram)は、実世界におけるデータの対象物(エンティティ)と、それら相互の関係性(リレーションシップ)を視覚的に表現する概念データモデリング手法です。業務のルールやデータの意味を明確化するために用いられます。
解き方
- E-R図が「対象物(エンティティ)」と「関係(リレーションシップ)」をモデル化する手法であることを確認します。
- 選択肢の中から、業務の管理対象とその相互関係を明確にすることを述べている記述を選択します。
- 選択肢 ア不正解
- 業務手順やデータのやり取り、ワークフローを可視化・整理する図法はアクティビティ図やワークフロー図などが該当します。
- 選択肢 イ不正解
- 業務におけるデータの流れや処理の過程を表現する図法はDFD(データフロー図)が該当します。
- 選択肢 ウ正解
- 顧客や製品などの管理対象(実体)とそれらの関連性を図示して意味を整理するE-R図の説明として適切です。
- 選択肢 エ不正解
- 物理データベースの具体的な実装方法やテーブル詳細設計は、概念モデルであるE-R図の主たる目的ではありません。
覚えるポイント
- E-R図はエンティティ(実体)とリレーションシップ(関連)を表す概念設計手法
間違えやすいところ
- データの流れを表すDFD(データフロー図)とE-R図を混同しないこと
出題の前提:令和3年度 ITパスポート試験 公開問題 問1
出典:IPA『ITパスポート試験 令和3年度分』
公式問題冊子 p.2 ↗(www3.jitec.ipa.go.jp)
国際標準化機関の特徴と担当分野
ストラテジ系 · 国際標準化機関 / ITU / ISO / IEC / IEEE
世界の各種標準化を推進する国際標準化機関に関する説明として、適切なものはどれか。
解答・解説を表示
解答
エ
解説
情報通信や技術分野における主要な標準化組織には、電気通信全般を所管するITU、電気・電子工学を扱うIECやIEEE、IPアドレスやドメイン名を管理するICANNなどがあり、それぞれ活動範囲が異なります。
解き方
- 各国際標準化機関(ICANN、IEC、IEEE、ITU)の設立目的と担当分野を確認します。
- 「ITU=電気通信分野の国際標準化機関」という正しい対応関係を見極めます。
- 選択肢 ア不正解
- ICANNはインターネットのドメイン名やIPアドレスなどの識別子を世界的に調整・管理する民間非営利法人です。
- 選択肢 イ不正解
- IEC(国際電気標準会議)は、電気および電子技術分野全般の国際標準化を担当する機関です。
- 選択肢 ウ不正解
- IEEEは米国に本部を置く電気・情報工学分野の技術者組織・標準化団体であり、会計分野ではありません。
- 選択肢 エ正解
- ITU(国際電気通信連合)は、通信規格の標準化や無線周波数の割り当て等を行う国際機関であり正しい記述です。
覚えるポイント
- ITUは電気通信、IECは電気・電子工学、IEEEは電気情報技術の標準化機関
間違えやすいところ
- ICANN(IPアドレスやドメイン名の管理組織)と工業標準化機関のISOを混同しないようにする
出題の前提:令和3年度 ITパスポート試験 公開問題 問2
出典:IPA『ITパスポート試験 令和3年度分』
公式問題冊子 p.2 ↗(www3.jitec.ipa.go.jp)
脳神経構造を模した情報処理モデル
ストラテジ系 · 人工知能 / ニューラルネットワーク / ディープラーニング
人間の脳を構成する神経細胞網の仕組みをモデルとし、コンピュータプログラムによって模擬した技術を指す用語はどれか。
解答・解説を表示
解答
ウ
解説
ニューラルネットワークは、脳の神経細胞(ニューロン)がシナプスを介して信号を伝達する仕組みを数学的にモデル化したものです。重み付けを調整して学習を行う仕組みであり、機械学習やディープラーニングの基礎となっています。
解き方
- 「人間の脳神経(ニューロン)の仕組みを模した数理モデル」という定義を確認します。
- 該当するIT・AI用語として「ニューラルネットワーク」を選定します。
- 選択肢 ア不正解
- ソーシャルネットワークは、人間同士の社会的つながりやそれを支援するWebサービス(SNS)を指します。
- 選択肢 イ不正解
- デジタルトランスフォーメーション(DX)は、デジタル技術を活用してビジネスや生活様式を変革することです。
- 選択肢 ウ正解
- 脳神経系の構造を人工的に模倣して学習能力を持たせたプログラム構造であり、定義と合致します。
- 選択肢 エ不正解
- ブレーンストーミングは、自由に意見を出し合ってアイデアを創出するための集団発想法です。
覚えるポイント
- 脳の神経細胞(ニューロン)を模した数理モデル=ニューラルネットワーク
間違えやすいところ
- 人間関係の網目であるソーシャルネットワークと名称の語尾が似ているため混同しないこと
出題の前提:令和3年度 ITパスポート試験 公開問題 問3
出典:IPA『ITパスポート試験 令和3年度分』
公式問題冊子 p.2 ↗(www3.jitec.ipa.go.jp)
エンタープライズサーチの概要
ストラテジ系 · エンタープライズサーチ / 企業内検索 / 情報共有
組織内で利用される「エンタープライズサーチ」の説明として、最も適切なものはどれか。
解答・解説を表示
解答
ア
解説
エンタープライズサーチ(企業内統合検索)は、ファイルサーバ、イントラネット、データベース、ERPなど、社内に分散して保管されている様々な形式の文書・データを横断的・一元的に検索し、必要な情報へのアクセス効率を高める技術・仕組みです。
解き方
- エンタープライズサーチが「企業の(エンタープライズ)検索システム(サーチ)」を意味することを捉えます。
- 社内システム上の定型・非定型データを横断して検索できる仕組みを述べている選択肢を特定します。
- 選択肢 ア正解
- 社内の各システムに存在する文書や業務データを一元的に横断検索するシステムであり、正しい記述です。
- 選択肢 イ不正解
- 自然言語処理で利用される電子化された大量の用例・例文集は「コーパス」の説明です。
- 選択肢 ウ不正解
- 印刷物や写真を光学的に読み取って画像データ化する装置は「スキャナ(イメージスキャナ)」です。
- 選択肢 エ不正解
- 現状(As-Is)と理想(To-Be)のギャップを分析して全体最適化を図るアプローチは「EA(エンタープライズアーキテクチャ)」などに近いです。
覚えるポイント
- エンタープライズサーチ=企業内に分散するデータを横断・一元検索する仕組み
間違えやすいところ
- エンタープライズアーキテクチャ(設計手法)とエンタープライズサーチ(検索技術)の混同
出題の前提:令和3年度 ITパスポート試験 公開問題 問4
出典:IPA『ITパスポート試験 令和3年度分』
公式問題冊子 p.3 ↗(www3.jitec.ipa.go.jp)
クラウドコンピューティングの特徴
ストラテジ系 · クラウドコンピューティング / オンデマンド / スケーラビリティ
クラウドコンピューティングの概要を示す説明として、最も適切なものはどれか。
解答・解説を表示
解答
ウ
解説
クラウドコンピューティングとは、サーバ、ストレージ、ネットワーク、ソフトウェアなどのコンピュータ資源を自前で保有・管理せず、ネットワーク(インターネット)経由で必要な時にオンデマンドかつ柔軟(スケーラブル)に利用する利用形態です。
解き方
- クラウドコンピューティングの定義(ネットワーク経由、オンデマンド、柔軟な拡張性など)を確認します。
- 選択肢の中から、ネットワーク経由でIT資源をオンデマンドかつ伸縮自在に利用する旨の記述を選びます。
- 選択肢 ア不正解
- メインフレーム(大型汎用機)等にすべてのデータを集めて処理する方式は「集中処理システム」の説明です。
- 選択肢 イ不正解
- 情報システム部門以外の現場利用者が自ら情報システムを操作・活用することは「EUC(エンドユーザコンピューティング)」です。
- 選択肢 ウ正解
- 各種IT資源をネットワーク経由でオンデマンドかつスケーラブル(必要に応じて規模変更可能)に活用する形態であり、適切です。
- 選択肢 エ不正解
- 複数台の端末やサーバに処理を分散させて並列実行する方式は「分散処理システム」の説明です。
覚えるポイント
- クラウド=ネットワーク経由、オンデマンド(要求に応じて)、スケーラブル(伸縮自在)
間違えやすいところ
- EUC(エンドユーザによる利用)や単なる分散処理とクラウドの概念を混同しないようにする
出題の前提:令和3年度 ITパスポート試験 公開問題 問5
出典:IPA『ITパスポート試験 令和3年度分』
公式問題冊子 p.3 ↗(www3.jitec.ipa.go.jp)
通信機能を持つ自動車(コネクテッドカー)
ストラテジ系 · コネクテッドカー / IoT / CASE
インターネット通信機能を持ち、車載センサで取得した走行データをサーバへ送信し、その分析結果のフィードバックを得て運転支援や状態管理に活用する自動車を表す用語はどれか。
解答・解説を表示
解答
ウ
解説
コネクテッドカー(Connected Car)は、車載通信機を搭載し、車両の状態や周囲の交通状況をセンサで収集してクラウドサーバ等と双方向通信を行う自動車です。遠隔診断、渋滞予測、安全運転支援など多岐にわたるサービスを実現します(CASEの「C」)。
解き方
- 車載センサでデータを集めてサーバに送り、フィードバックを受けて支援に役立てる「ネット接続された自動車」の概念を整理します。
- IoT端末化した自動車を指す用語である「コネクテッドカー」を選択します。
- 選択肢 ア不正解
- カーシェアリングは、1台の自動車を複数の会員登録者が共同で利用・共有するサービス形態です。
- 選択肢 イ不正解
- カーナビゲーションシステムは、GPS等を用いて自動車の現在位置を測位し目的地への経路案内を行う車載機器です。
- 選択肢 ウ正解
- インターネットに常時接続し、センサデータの送信とフィードバックを活用する自動車の正式名称です。
- 選択肢 エ不正解
- 電気自動車(EV)は、蓄電池に充電された電力でモータを駆動させて走行する自動車を指します。
覚えるポイント
- コネクテッドカー=通信機能とセンサを備え、外部ネットワークと連携する自動車
間違えやすいところ
- 車載機器単体であるカーナビゲーションシステムと、車両全体がネットワーク連携するコネクテッドカーを混同しない
出題の前提:令和3年度 ITパスポート試験 公開問題 問6
出典:IPA『ITパスポート試験 令和3年度分』
公式問題冊子 p.4 ↗(www3.jitec.ipa.go.jp)
著作権法における保護対象の判断
ストラテジ系 · 著作権法 / 知的財産権 / プログラム著作物
著作権法による保護の対象となり得る項目のみを過不足なく選んだ組み合わせはどれか。 a インターネットに公開されたフリーソフトウェア b データベースの操作マニュアル c プログラム言語 d プログラムのアルゴリズム
解答・解説を表示
解答
ア
解説
著作権法第10条第3項により、プログラムの著作物に対する保護は、「プログラム言語」「規約(プロトコル等)」「解法(アルゴリズム等の思考・アイデア)」には及びません。一方、プログラム自体(無料配布・フリーソフトウェアを含む)や文書化されたマニュアルは具体的な表現物として著作権保護の対象となります。
解き方
- a:フリーソフトウェアは無償配布であっても創作的な表現物であるため著作権が発生します(保護対象)。
- b:データベースの操作マニュアルは文書による表現物(言語の著作物)として保護対象になります。
- c:プログラム言語自体は著作権法上、保護対象から明文で除外されています。
- d:プログラムのアルゴリズム(解法やアイデア)も著作権法上、保護対象から明文で除外されています。
- 以上より、保護対象になり得るのは a と b です。
- 選択肢 ア正解
- a(フリーソフトウェア)とb(操作マニュアル)はともに著作権の保護対象となるため適切です。
- 選択肢 イ不正解
- d(アルゴリズム)は解法・アイデアに該当し、著作権法では保護されないため誤りです。
- 選択肢 ウ不正解
- c(プログラム言語)は表現手段の約束事に過ぎず、著作権法第10条3項で保護対象から除外されています。
- 選択肢 エ不正解
- c(プログラム言語)およびd(アルゴリズム)は両方とも著作権法の保護対象外です。
覚えるポイント
- 著作権法で保護されない3要素:プログラム言語、規約(プロトコル)、解法(アルゴリズム)
間違えやすいところ
- 「フリーソフトウェア」を著作権が放棄されたもの(パブリックドメイン)と誤解しないこと
出題の前提:著作権法第10条第3項
出典:IPA『ITパスポート試験 令和3年度分』
公式問題冊子 p.4 ↗(www3.jitec.ipa.go.jp)
イノベーター理論における消費者の分類
ストラテジ系 · イノベーター理論 / アーリーアダプター / 普及曲線 / オピニオンリーダー
革新的な製品やサービスの普及過程において、消費者は採用時期や関心度により「イノベータ」「アーリーアダプタ」「アーリーマジョリティ」「レイトマジョリティ」「ラガード」の5つに分類される。このうち、導入時期が2番目に早く、製品の価値を自ら見極めて後続の多数派に強い影響力を持つグループはどれか。
解答・解説を表示
解答
ア
解説
エベレット・ロジャーズのイノベーター理論では、新しい製品の採用時期に応じて消費者を次の順序で分類します:①イノベータ(革新者:2.5%)、②アーリーアダプタ(初期採用者:13.5%)、③アーリーマジョリティ(前期追随者:34%)、④レイトマジョリティ(後期追随者:34%)、⑤ラガード(遅滞者:16%)。アーリーアダプタは価値を敏感に評価し口コミを発信するオピニオンリーダーとなります。
解き方
- 新技術の採用順序(イノベータ → アーリーアダプタ → アーリーマジョリティ → レイトマジョリティ → ラガード)を確認します。
- 問題文にある「活用の時期が2番目に早い」「残る大半の消費者に影響を与える(オピニオンリーダー)」に合致するグループ(アーリーアダプタ)を選択します。
- 選択肢 ア正解
- 採用順が2番目で、製品の価値を自ら評価し市場への普及を決定付けるオピニオンリーダーであり適切です。
- 選択肢 イ不正解
- アーリーマジョリティは採用時期が3番目のグループで、慎重だが比較的早く追随する層です。
- 選択肢 ウ不正解
- イノベータは最も早く製品を購入・活用する第1のグループ(革新者)です。
- 選択肢 エ不正解
- ラガードは最も保守的で、最後まで製品の採用に抵抗・遅延する第5のグループ(伝統主義者)です。
覚えるポイント
- 採用順序:イノベータ(1番目)→ アーリーアダプタ(2番目・影響力大)→ マジョリティ → ラガード
間違えやすいところ
- 1番早い「イノベータ」と、2番目で市場牽引役となる「アーリーアダプタ」を取り違えないように注意する
出題の前提:令和3年度 ITパスポート試験 公開問題 問8
出典:IPA『ITパスポート試験 令和3年度分』
公式問題冊子 p.4 ↗(www3.jitec.ipa.go.jp)
不正競争防止法による規制行為
ストラテジ系 · 法務 / 不正競争防止法 / サイバースクワッティング
提示された不適切な行為 a〜c のうち、不正競争防止法によって規制されている行為のみを全て挙げたものはどれか。 a. キャンペーン応募者の個人情報を、本人の同意なく別目的で利用する行為 b. 他者のIDとパスワードを不正に入手し、それを用いて通信回線経由でコンピュータにアクセスする行為 c. 不当な利益を得る目的で、他者の商品名や商号に類似したドメイン名を使用する行為
解答・解説を表示
解答
エ
解説
不正競争防止法は事業者間の公正な競争を守る法律です。他人の周知・著名な商品表示等の悪用や営業秘密の侵害に加え、不正の利益を得る目的等で他人の特定商品等表示と同一・類似のドメイン名を使用する行為(ドメイン名の不正取得等)も規制しています。
解き方
- aが個人情報保護法、bが不正アクセス禁止法の規制対象であることを確認する。
- cの類似ドメイン名を用いた不正行為が不正競争防止法に該当することを特定する。
- 選択肢 ア不正解
- 個人情報を同意なく利用目的外で利用する行為は、個人情報保護法によって規制されます。
- 選択肢 イ不正解
- aは個人情報保護法による規制対象であるため、組み合わせとして不適切です。
- 選択肢 ウ不正解
- 他人の識別符号を無断入力してアクセスする行為は、不正アクセス禁止法で処罰されます。
- 選択肢 エ正解
- 他社の商号等に類似するドメイン名の不正使用は、不正競争防止法の不正競争行為に該当します。
覚えるポイント
- 不正競争防止法はドメイン名の不正取得・保有・使用(サイバースクワッティング)も規制します。
間違えやすいところ
- ID・パスワードの不正利用を不正競争防止法と混同しないよう注意が必要です。
出題の前提:公開問題の記載および出題時点の不正競争防止法
出典:IPA『ITパスポート試験 令和3年度分』
公式問題冊子 p.5 ↗(www3.jitec.ipa.go.jp)
技術ロードマップの定義
ストラテジ系 · 技術経営 / MOT / 技術ロードマップ
技術ロードマップの説明として、最も適切なものはどれか。
解答・解説を表示
解答
エ
解説
技術ロードマップ(Technology Roadmap)は、技術経営(MOT)において用いられる手法で、目標市場や製品のニーズを踏まえ、将来必要となる技術開発の方向性とスケジュールを横軸などの時間軸上にまとめた図表です。
解き方
- ロードマップが「目標に向けた将来の行程・道筋」を時間軸で示すものであることを想起する。
- 将来期待される技術と時間軸の関係を過不足なく表現している選択肢を選ぶ。
- 選択肢 ア不正解
- ダイクストラ法などの最短経路探索アルゴリズムに関する説明であり、ロードマップではありません。
- 選択肢 イ不正解
- 開発に用いる技術スタックやツールのカタログ一覧であり、ロードマップではありません。
- 選択肢 ウ不正解
- 人材育成やキャリアパス(ITスキル標準など)に関する説明であり、不適切です。
- 選択肢 エ正解
- 対象分野で将来期待される技術の発展予測や計画を時間軸とともに表現した図表の説明として適切です。
覚えるポイント
- 技術ロードマップは「将来期待される技術の展開」を「時間軸」に沿って表した工程表です。
間違えやすいところ
- 人材のスキル体系を示す「スキル標準」や「キャリアマップ」と混同しないようにしましょう。
出題の前提:公開問題の記載に基づく
出典:IPA『ITパスポート試験 令和3年度分』
公式問題冊子 p.5 ↗(www3.jitec.ipa.go.jp)
RPAの適用業務
ストラテジ系 · 企業活動 / 業務改善 / RPA
RPA (Robotic Process Automation) の特徴として、最も適切なものはどれか。
解答・解説を表示
解答
エ
解説
RPAは物理的な産業用ロボットではなく、PC上の定型業務(データ入力、データ抽出、突合など)を自動化するソフトウェア技術です。ルールが決まっている定型業務に適しており、人間による判断が都度必要な非定型業務には原則として向きません。
解き方
- RPAが「工場等の物理ロボット」ではなく「PC上のソフトウェアロボット」である点を確認する。
- 対象業務が「非定型」ではなく「定型的なPC作業」である選択肢を特定する。
- 選択肢 ア不正解
- 工場の製造現場における試作作業は3Dプリンタや工作機械などの領域であり、RPAの対象外です。
- 選択肢 イ不正解
- 工場での大量生産ラインはFA(ファクトリーオートメーション)や産業用ロボットの領域です。
- 選択肢 ウ不正解
- 状況判断を要する高度な非定型業務は、一般的な定型処理を自動化するRPAには適していません。
- 選択肢 エ正解
- 受注データの転記や更新など、PC上で行われる定型的で手順の定まった作業はRPAの得意分野です。
覚えるポイント
- RPAは「PC上の定型業務の自動化」を担うソフトウェアロボットです。
間違えやすいところ
- 製造工場の物理的な産業用ロボットとソフトウェアによるRPAを混同しないようにします。
出題の前提:公開問題の記載に基づく
出典:IPA『ITパスポート試験 令和3年度分』
公式問題冊子 p.6 ↗(www3.jitec.ipa.go.jp)
労働者派遣法の規制
ストラテジ系 · 法務 / 労働者派遣法 / 雇用形態
労働者派遣に関する記述 a〜c のうち、適切なものだけを全て挙げたものはどれか。 a. 派遣契約の種類によらず、派遣労働者の選任は派遣先が行う。 b. 派遣労働者であった者を、派遣元との雇用期間が終了した後、派遣先が雇用してもよい。 c. 派遣労働者の給与を派遣先が支払う。
解答・解説を表示
解答
ウ
解説
労働者派遣では、派遣元と労働者の間に雇用関係があり、派遣先と労働者の間に指揮命令関係があります。給与支払いや労務管理は派遣元が行います。また、派遣先による労働者の特定目的行為(事前面接や選考)は原則禁止されています。派遣期間終了後に派遣先が直接雇用することを不当に妨げることはできません。
解き方
- aについて、紹介予定派遣を除き派遣先が労働者を選任・特定することは禁止されているため誤りと判定する。
- bについて、雇用期間終了後に派遣先が直接雇用することは法的に問題ないため正しいと判定する。
- cについて、雇用関係は派遣元にあるため給与支払いは派遣元が行う必要があり誤りと判定する。
- 選択肢 ア不正解
- 派遣先による労働者の事前面接や選任行為は原則禁止されているため不適切です。
- 選択肢 イ不正解
- aが含まれているため不適切です。派遣先が派遣労働者を選任することはできません。
- 選択肢 ウ正解
- 派遣元との雇用期間終了後に派遣先が直接雇用することは問題なく、bのみが適切です。
- 選択肢 エ不正解
- 給与を支払うのは雇用関係を結んでいる派遣元企業であるため、cは不適切です。
覚えるポイント
- 派遣労働者と雇用契約を結ぶのは「派遣元」であり、給与も派遣元から支払われます。
間違えやすいところ
- 派遣先が面接して採用者を指名・選任できると誤認しやすいので注意しましょう。
出題の前提:公開問題の記載および出題時点の労働者派遣法
出典:IPA『ITパスポート試験 令和3年度分』
公式問題冊子 p.6 ↗(www3.jitec.ipa.go.jp)
FinTechの具体例
ストラテジ系 · ビジネスインダストリ / FinTech / ロボアドバイザー
FinTech(フィンテック)の事例として、最も適切なものはどれか。
解答・解説を表示
解答
ウ
解説
FinTech(Finance+Technology)とは、金融サービスと最新のIT(AI、ビッグデータ、スマートフォン、ブロックチェーン等)を結び付けることで生み出される革新的な金融サービスやその取り組みのことです。
解き方
- FinTechが従来の金融業務の運用保守にとどまらず、ITを活用した新たな金融価値・サービスの提供である点を理解する。
- アルゴリズムやITで投資提案や自動運用を行うロボアドバイザーの記述(ウ)を特定する。
- 選択肢 ア不正解
- 高可用性のための一般的なシステム冗長化・障害対策であり、FinTechの革新的サービスではありません。
- 選択肢 イ不正解
- 不正利用防止を目的とした一般的なセキュリティ機能・アカウントロックの説明です。
- 選択肢 ウ正解
- AIやアルゴリズムを用いて個人の資産運用を自動支援するロボアドバイザーは、典型的なFinTech事例です。
- 選択肢 エ不正解
- 等級制度に基づく保険料算出は従来からある保険業務の運用ルールであり、FinTechの新技術事例ではありません。
覚えるポイント
- FinTechの例にはロボアドバイザー、スマホ決済、ブロックチェーン、家計簿アプリ等があります。
間違えやすいところ
- 金融機関で利用される一般的なバックアップや認証管理などの汎用IT基盤をFinTechと混同しないようにします。
出題の前提:公開問題の記載に基づく
出典:IPA『ITパスポート試験 令和3年度分』
公式問題冊子 p.7 ↗(www3.jitec.ipa.go.jp)
共通フレームのプロセス分類(要件定義)
ストラテジ系 · システム戦略 / 共通フレーム / 要件定義プロセス
ソフトウェアライフサイクルを、企画プロセス、要件定義プロセス、開発プロセス、運用プロセスに分けるとき、システム化計画を踏まえて、利用者及び他の利害関係者が必要とするシステムの機能を明確にし、合意を形成するプロセスはどれか。
解答・解説を表示
解答
イ
解説
共通フレーム(SLCP)における要件定義プロセスは、システム化構想・システム化計画(企画プロセス)を受けて、利用部門や関係者の要求・ニーズを抽出し、業務要件やシステム機能要件として具体化・明確化して合意を形成する段階です。
解き方
- 問題文に「システムの機能を明確にし、合意を形成する」とある点に着目する。
- 利害関係者のニーズをシステムの仕様・要件としてまとめる「要件定義プロセス」を選択する。
- 選択肢 ア不正解
- 企画プロセスは、経営課題の解決に向けてシステム化の構想立案やシステム化計画を策定する段階です。
- 選択肢 イ正解
- システム化計画を基に、利害関係者の要求を分析して必要な機能を明確化・合意する要件定義プロセスの定義そのものです。
- 選択肢 ウ不正解
- 開発プロセスは、要件定義に基づいて設計・プログラミング・テストを行いソフトウェアを構築する段階です。
- 選択肢 エ不正解
- 運用プロセスは、完成・導入されたシステムを本番環境で安定して稼働・維持管理する段階です。
覚えるポイント
- 企画(構想・計画)→ 要件定義(機能明確化・合意)→ 開発(設計・実装)→ 運用の順に流れます。
間違えやすいところ
- 企画プロセスと要件定義プロセスの境目(計画立案か、機能要件の合意か)を混同しないようにします。
出題の前提:JIS X 0160 / 共通フレーム(SLCP)
出典:IPA『ITパスポート試験 令和3年度分』
公式問題冊子 p.7 ↗(www3.jitec.ipa.go.jp)
EUC(エンドユーザーコンピューティング)の推進主体
ストラテジ系 · システム戦略 / 業務分析・業務支援 / EUC
A社の情報システム部門は、B社のソフトウェアパッケージを活用して、営業部門が利用する営業支援システムを構築することにした。構築に合わせて、EUC (End User Computing) を推進するとき、業務データの抽出や加工、統計資料の作成などの運用を行う組織として、最も適切なものはどれか。
解答・解説を表示
解答
ア
解説
EUC(End User Computing)とは、情報システムの開発部門や専門家にすべて依存するのではなく、業務を行っている当事者(エンドユーザー部門)が自らコンピュータを操作し、データ抽出・加工や資料作成などを主体的に行うことです。
解き方
- 問題文の「営業支援システムを利用する」「EUCを推進する」という条件を確認する。
- システムの利用部門(エンドユーザー)自身である「A社の営業部門」がデータの加工・資料作成を担当すると判断する。
- 選択肢 ア正解
- システムのエンドユーザーである営業部門自らがデータ活用や資料作成を行うことが、EUCの趣旨に合致しています。
- 選択肢 イ不正解
- 情報システム部門がデータ抽出や加工を行う形態は中央集権的な運用であり、EUCではありません。
- 選択肢 ウ不正解
- パッケージ開発ベンダーは外部の開発元であり、自社内日常運用のEUC推進主体ではありません。
- 選択肢 エ不正解
- ベンダーの導入支援部門は導入作業を支援する組織であり、ユーザー企業の日常業務データ運用を行う主体ではありません。
覚えるポイント
- EUCは情報システム部門ではなく「利用部門(エンドユーザー)」が自らデータを活用・運用する手法です。
間違えやすいところ
- 「情報システム部門」がデータ抽出などの日常業務代行まで行うと勘違いしないようにしましょう。
出題の前提:公開問題の記載に基づく
出典:IPA『ITパスポート試験 令和3年度分』
公式問題冊子 p.8 ↗(www3.jitec.ipa.go.jp)
マーチャンダイジングの定義
ストラテジ系 · マーケティング / マーチャンダイジング / 商品計画
マーチャンダイジングの説明として、適切なものはどれか。
解答・解説を表示
解答
ウ
解説
マーチャンダイジング(Merchandising: MD)とは、消費者の需要に適合する商品を、適正な数量、適正な価格、適正な時期、適正な場所で提供するための計画や管理活動全般(品揃え、陳列、価格設定、プロモーション等)のことです。
解き方
- マーチャンダイジングが小売・流通における「商品計画・販売活動」であることを確認する。
- 購入者ニーズに合致した商品・サービスの提供活動を述べている選択肢ウを選択する。
- 選択肢 ア不正解
- 市場細分化(セグメンテーション)および標的市場の選定(ターゲティング)に関する説明です。
- 選択肢 イ不正解
- 物流・サプライチェーンマネジメント(ロジスティクス)に関する説明です。
- 選択肢 ウ正解
- 顧客ニーズに適合する形態で商品やサービスを提供するための品揃えや販売計画(MD)の説明です。
- 選択肢 エ不正解
- 特定地域に集中して出店する「ドミナント戦略(集中出店戦略)」に関する説明です。
覚えるポイント
- マーチャンダイジング(MD)は「適正な商品・場所・時期・数量・価格」で提供する商品計画活動です。
間違えやすいところ
- ロジスティクス(物流管理)やドミナント戦略(地域集中出店)と用語の意味を取り違えないようにします。
出題の前提:公開問題の記載に基づく
出典:IPA『ITパスポート試験 令和3年度分』
公式問題冊子 p.8 ↗(www3.jitec.ipa.go.jp)
プロバイダ責任制限法の適用対象
ストラテジ系 · 法務 / プロバイダ責任制限法
インターネット上で提供されるサービスにおいて発生した次の事例 a~c のうち、プロバイダ責任制限法によってプロバイダの対応責任(損害賠償責任の制限や発信者情報開示など)の対象となり得るものだけを全て挙げたものはどれか。 a 氏名などの個人情報が電子掲示板に掲載されて、個人の権利が侵害された。 b 受信した電子メールの添付ファイルによってマルウェアに感染させられた。 c 無断で利用者 ID とパスワードを使われて、ショッピングサイトにアクセスされた。
解答・解説を表示
解答
ア
解説
プロバイダ責任制限法(特定電気通信役務提供者の損害賠償責任の制限及び発信者情報の開示に関する法律)は、ウェブページや電子掲示板などの特定電気通信を通じて他人の権利(名誉、プライバシー、著作権など)が侵害された場合に、プロバイダが負う損害賠償責任の制限や、被害者が発信者の情報開示を請求できる権利を定めています。1対1の電子メール通信や、不正アクセス行為そのものは本法の直接の対象外です。
解き方
- 各事例がプロバイダ責任制限法の対象である『不特定多数へ向けた情報流通による権利侵害』に該当するか確認します。
- aは電子掲示板での権利侵害なので対象、bは個別電子メールによるマルウェア感染、cは不正アクセス禁止法等の対象であり本法の対象外と判定します。
- 選択肢 ア正解
- aのみがプロバイダ責任制限法における特定電気通信による権利侵害への対応対象に該当します。
- 選択肢 イ不正解
- bの個別メールによるマルウェア感染やcのなりすましログインは対象外のため誤りです。
- 選択肢 ウ不正解
- cは不正アクセス禁止法などの対象であり、プロバイダ責任制限法の対象外です。
- 選択肢 エ不正解
- cは対象外であり、正しくは掲示板上の権利侵害であるaが該当します。
覚えるポイント
- プロバイダ責任制限法は掲示板やSNS等での権利侵害と発信者情報開示に関する法制度
間違えやすいところ
- ID・パスワードの不正利用をプロバイダ責任制限法と混同しやすいが、これは不正アクセス禁止法の対象
出題の前提:令和3年度ITパスポート試験公開問題問17
出典:IPA『ITパスポート試験 令和3年度分』
公式問題冊子 p.9 ↗(www3.jitec.ipa.go.jp)
目標達成を評価する先行指標と結果指標
ストラテジ系 · 経営戦略マネジメント / 業績評価指標 / KPI
戦略目標の達成状況を評価する指標には、目標達成のための手段や活動プロセスを評価する『先行指標』と、最終的な達成度を評価する『結果指標』の二つがある。戦略目標が『新規顧客の開拓』であるとき、先行指標として最も適切なものはどれか。
解答・解説を表示
解答
エ
解説
業績管理において、先行指標(Lead Indicator)は将来の目標達成に向けた行動や原因(手段・プロセス)を測る指標です。これに対して結果指標(Lag Indicator)は、活動の結果として得られた最終的な成果(売上、契約数、利益など)を事後的に測る指標です。
解き方
- 設問の戦略目標が『新規顧客の開拓』であることを確認します。
- 各選択肢が『行動・手段(先行指標)』なのか『最終的な成果・結果(結果指標)』なのかを判別します。
- 選択肢 ア不正解
- 売上高増加額は活動の結果として得られる財務成果であり、結果指標に該当します。
- 選択肢 イ不正解
- 新規契約獲得率は開拓活動の結果として得られた比率であり、結果指標に該当します。
- 選択肢 ウ不正解
- 総顧客増加率は開拓活動の結果として顧客が増加した成果を表す結果指標です。
- 選択肢 エ正解
- 見込み客訪問件数は目標達成に向けて実行する活動量であり、先行指標として適切です。
覚えるポイント
- 先行指標は行動や手段の量を測り、結果指標は活動の結果・成果を測る
間違えやすいところ
- 新規契約獲得率は契約結果を表す指標であるため先行指標と取り違えないよう注意する
出題の前提:令和3年度ITパスポート試験公開問題問18
出典:IPA『ITパスポート試験 令和3年度分』
公式問題冊子 p.9 ↗(www3.jitec.ipa.go.jp)
ビッグデータ分析の基礎
ストラテジ系 · ビジネスインダストリ / ビッグデータ / 機械学習
ビッグデータの分析に関する記述として、最も適切なものはどれか。
解答・解説を表示
解答
ア
解説
ビッグデータは「量(Volume)」「速度・頻度(Velocity)」「多様性(Variety)」を特徴とし、定型データ(数値など)だけでなく非構造化データ(テキスト、画像、動画、音声、センサーログなど)も含みます。これらを分析して予測や知見を得るために統計解析や機械学習が広く活用されます。
解き方
- ビッグデータの特徴および分析手法に関する基礎知識を想起します。
- 選択肢を検討し、分析対象が限定されていたり除外されたりしている誤った記述を排除します。
- 選択肢 ア正解
- ビッグデータの予測や傾向分析には、統計解析に加え機械学習の適用が極めて有効です。
- 選択肢 イ不正解
- 動画・画像・音声などの非構造化データもビッグデータ分析の重要な対象となります。
- 選択肢 ウ不正解
- センサーデータやGPS位置情報など、人間が直接入力していないデータも行動分析に用いられます。
- 選択肢 エ不正解
- ブログやSNSなどの分析前提でない非構造化データも有益な分析対象(ソーシャルリスニング等)です。
覚えるポイント
- ビッグデータは数値データだけでなく画像・音声・SNS投稿などの非構造化データも含む
間違えやすいところ
- 分析対象を数値や分析前提のデータに限定してしまう誤解に注意する
出題の前提:令和3年度ITパスポート試験公開問題問19
出典:IPA『ITパスポート試験 令和3年度分』
公式問題冊子 p.10 ↗(www3.jitec.ipa.go.jp)
画像認識における機械学習の事例
ストラテジ系 · ビジネスインダストリ / 機械学習 / 画像認識
画像認識システムにおける機械学習の事例として、適切なものはどれか。
解答・解説を表示
解答
イ
解説
機械学習(特に深層学習・ディープラーニング)では、人間が特徴量を設計・指示しなくても、大量の入力データ(写真など)をもとにコンピュータ自身が識別基準となる特徴を自動抽出して学習します。
解き方
- 画像認識および機械学習の本質である『データからの特徴量の自動抽出・学習』に合致する記述を探します。
- 生体認証技術の単なる利用や自然言語処理の例を判別して除外します。
- 選択肢 ア不正解
- 虹彩画像を用いた認証は生体認証の適用例であり、機械学習の特徴抽出の説明ではありません。
- 選択肢 イ正解
- 大量の果物写真からコンピュータが特徴を自動抽出することは機械学習の明確な事例です。
- 選択肢 ウ不正解
- 指紋によるロック解除は生体認証の適用例であり、機械学習による学習・特徴抽出ではありません。
- 選択肢 エ不正解
- 文字入力に対して会話形式で応答する仕組みは、画像認識ではなく自然言語処理(チャットボット)の例です。
覚えるポイント
- 機械学習では大量のデータからコンピュータ自身が特徴量を学習・自動抽出する
間違えやすいところ
- 画像データを扱う生体認証(虹彩や指紋)と機械学習による画像認識を混同しない
出題の前提:令和3年度ITパスポート試験公開問題問20
出典:IPA『ITパスポート試験 令和3年度分』
公式問題冊子 p.10 ↗(www3.jitec.ipa.go.jp)
ABC分析の概要と事例
ストラテジ系 · 経営管理 / ABC分析 / パレート分析
ABC 分析の事例として、適切なものはどれか。
解答・解説を表示
解答
イ
解説
ABC分析はパレートの法則(80:20の法則)に基づき、管理対象(商品や在庫など)を重要度(売上高など)の高い順に並べ、累積構成比率によってAグループ(最重要・約70~80%を占める)、Bグループ(重要・次いで約15~20%)、Cグループ(一般・残り数%)の3つに分けてメリハリのある管理を行う手法です。
解き方
- ABC分析の定義(データを構成比率順にA・B・Cの3グループに分類する手法)を確認します。
- 他の代表的な分析手法(3C分析、RFM分析など)と見比べて適切なものを特定します。
- 選択肢 ア不正解
- 時代・年齢・世代などの観点で消費行動を分析する手法はコホート分析などに近いです。
- 選択肢 イ正解
- 売上高の高い順に商品を並べて3つのグループに分類して分析する手法はABC分析そのものです。
- 選択肢 ウ不正解
- 顧客(Customer)、競合(Competitor)、自社(Company)の3つの観点で分析するのは3C分析です。
- 選択肢 エ不正解
- 最新購買日(Recency)、購買頻度(Frequency)、購買金額(Monetary)で分析するのはRFM分析です。
覚えるポイント
- ABC分析は売上高などの高い順に並べて3グループに分類し重点管理を行う手法
間違えやすいところ
- 3つの観点で分析する3C分析やRFM分析と名前の響きで混同しない
出題の前提:令和3年度ITパスポート試験公開問題問21
出典:IPA『ITパスポート試験 令和3年度分』
公式問題冊子 p.11 ↗(www3.jitec.ipa.go.jp)
システム化計画プロセスの実施作業
ストラテジ系 · システム戦略 / 共通フレーム / システム化計画プロセス
業務パッケージを活用したシステム化を検討している。情報システムのライフサイクルを、システム化計画プロセス、要件定義プロセス、開発プロセス、保守プロセスに分けたとき、システム化計画プロセスで実施する作業として、最も適切なものはどれか。
解答・解説を表示
解答
ア
解説
システムライフサイクルにおいて、『システム化計画プロセス』は事業目標を達成するための基本構想や投資計画、実現可能性の検討を行う最上流工程です。業務パッケージを採用する場合、その機能、性能、コスト、適合性を評価して選定の可否を判断する作業はこのプロセスで行われます。
解き方
- 各選択肢がライフサイクルのどのプロセス(システム化計画、要件定義、開発、保守・運用)で行われるかを識別します。
- 計画策定・パッケージ選定の評価を行う『システム化計画プロセス』に該当する作業を特定します。
- 選択肢 ア正解
- 業務パッケージの機能や価格を総合評価して導入可否を検討する作業は、システム化計画プロセスに該当します。
- 選択肢 イ不正解
- 追加開発(アドオン・カスタマイズ)の機能範囲を決める作業は、要件定義プロセスで実施されます。
- 選択肢 ウ不正解
- 運用中に発生した障害の分析や対応は、保守プロセスまたは運用プロセスで実施されます。
- 選択肢 エ不正解
- パッケージの各種パラメタ設定は、開発プロセス(実装・設定工程)で実施されます。
覚えるポイント
- システム化計画プロセスでは基本構想の策定やパッケージの適合性・費用評価を行う
間違えやすいところ
- 追加開発範囲を決めるFit&Gap分析・要件定義作業と、事前評価を行う計画プロセスを混同しやすい
出題の前提:共通フレーム(SLCP)におけるシステム化計画プロセス
出典:IPA『ITパスポート試験 令和3年度分』
公式問題冊子 p.11 ↗(www3.jitec.ipa.go.jp)
プロダクトポートフォリオマネジメント(PPM)の4象限
ストラテジ系 · 経営戦略マネジメント / PPM / 問題児
プロダクトポートフォリオマネジメント(PPM)は、企業の経営資源を最適配分するために使用する手法であり、製品やサービスの市場成長率と市場におけるシェアから、その戦略的な位置付けを四つの領域に分類する。市場シェアは低いが急成長市場にあり、将来の成長のために多くの資金投入が必要となる領域はどれか。
解答・解説を表示
解答
エ
解説
PPM(Product Portfolio Management)は「市場成長率(高・低)」と「相対的市場シェア(高・低)」の2軸で事業を4象限に分類します。 1. 花形(Star):成長率高・シェア高。利益も大きいが投資も必要。 2. 金のなる木(Cash Cow):成長率低・シェア高。多くの資金を生み出す。 3. 問題児(Question Mark):成長率高・シェア低。シェア拡大に多額の投資が必要。 4. 負け犬(Dog):成長率低・シェア低。撤退や縮小を検討する。
解き方
- 問題文の条件『市場シェアは低い(シェア低)』かつ『急成長市場(成長率高)』を確認します。
- PPMの定義から、成長率高・シェア低に該当する象限である『問題児』を選定します。
- 選択肢 ア不正解
- 金のなる木は市場成長率が低く、市場シェアが高い領域です。
- 選択肢 イ不正解
- 花形は市場成長率が高く、市場シェアも高い領域です。
- 選択肢 ウ不正解
- 負け犬は市場成長率が低く、市場シェアも低い領域です。
- 選択肢 エ正解
- 問題児は市場成長率が高く、市場シェアが低い領域であり、記述と完全に合致します。
覚えるポイント
- PPMの4象限:花形(高・高)、金のなる木(低・高)、問題児(高・低)、負け犬(低・低)
間違えやすいところ
- 市場シェアが高い花形と、シェアが低く投資が必要な問題児を混同しやすい
出題の前提:令和3年度ITパスポート試験公開問題問23
出典:IPA『ITパスポート試験 令和3年度分』
公式問題冊子 p.11 ↗(www3.jitec.ipa.go.jp)
テレワークの定義
ストラテジ系 · 企業活動 / 働き方改革 / テレワーク
テレワークに関する記述として、最も適切なものはどれか。
解答・解説を表示
解答
ア
解説
テレワーク(Telework)は、「tele=離れた場所」と「work=働く」を組み合わせた造語で、ICT(情報通信技術)を活用した場所や時間にとらわれない柔軟な働き方を指します。在宅勤務、モバイルワーク、サテライトオフィス勤務などの形態があります。
解き方
- テレワークの定義(ITを活用した場所や時間に縛られない働き方)を確認します。
- ワークシェアリング、BYOD、ワークライフバランスなど他の類似ビジネス用語との違いを精査します。
- 選択肢 ア正解
- テレワークの定義として正しい記述です。
- 選択肢 イ不正解
- 業務を複数人で分担して配分することはワークシェアリングの説明です。
- 選択肢 ウ不正解
- 私物の端末を会社の業務で利用することはBYOD(Bring Your Own Device)の説明です。
- 選択肢 エ不正解
- 仕事と私生活の調和を図る取り組みはワークライフバランスの説明です。
覚えるポイント
- テレワークはICTを活用した場所や時間にとらわれない柔軟な働き方
間違えやすいところ
- BYOD(私物端末の業務利用)やワークシェアリングの定義と取り違えない
出題の前提:厚生労働省・総務省のテレワーク定義
出典:IPA『ITパスポート試験 令和3年度分』
公式問題冊子 p.12 ↗(www3.jitec.ipa.go.jp)
暗号資産の取引における留意事項
ストラテジ系 · 暗号資産 / 資金決済法 / 金融リテラシー
暗号資産(仮想通貨)に関する説明として、最も適切なものはどれか。
解答・解説を表示
解答
ウ
解説
暗号資産は国家による価値保証がなく、市場の需給によって価格が大きく変動します。暗号資産交換業は資金決済法に基づく登録制となっており、利用者は契約内容やリスクを自己責任で確認することが求められます。
解き方
- 暗号資産の法的枠組み(資金決済法に基づく登録制度)および価格変動等のリスク特性を確認する。
- 官公署が特定銘柄を推奨することや価格変動制限の保証がない点に照らし、利用者が契約内容や手数料・リスクを事前に把握すべきとする選択肢を選択する。
- 選択肢 ア不正解
- 無登録の業者は法令に違反して営業を行っている可能性が高く、トラブル防止のため登録を受けた業者を利用することが基本です。
- 選択肢 イ不正解
- 暗号資産には株式のような値幅制限(ストップ安等)の法的な仕組みがなく、短期間で急落して無価値になるリスクが存在します。
- 選択肢 ウ正解
- 資金決済法等に基づき、利用者は交換業者から取引の仕組みやリスク、手数料の説明を十分に受けて理解した上で取引を行う必要があります。
- 選択肢 エ不正解
- 金融庁や財務局などの公的機関が特定の暗号資産を推奨・勧誘することはありません。公的機関を騙る詐欺的な勧誘に注意が必要です。
覚えるポイント
- 暗号資産は法定通貨と異なり価値保証がなく、登録業者からの事前説明の把握が必須。
間違えやすいところ
- 官公署が安全性を保証・推奨していると誤認しないように注意する。
出題の前提:令和3年度ITパスポート試験(ストラテジ系問25)公表問題および解答
出典:IPA『ITパスポート試験 令和3年度分』
公式問題冊子 p.12 ↗(www3.jitec.ipa.go.jp)
人事分野におけるIT技術の活用概念
ストラテジ系 · HRTech / X-Tech / 人事管理
企業の人事部門の機能強化や働き方改革を目的として、人事評価や採用業務などの人事業務にAIやIoTなどのITを活用する手法を表す用語として、最も適切なものはどれか。
解答・解説を表示
解答
ウ
解説
産業分野と情報技術を掛け合わせた「X-Tech」の代表例として、人事分野における「HRTech」、金融分野における「FinTech」、教育分野における「EdTech」などが存在します。
解き方
- 問題文にある「人事機能の向上」「人事評価や採用業務にITを活用」というキーワードを確認する。
- 人事(Human Resources)とIT(Technology)を組み合わせた造語であるHRTechを特定する。
- 選択肢 ア不正解
- e-ラーニングは、パソコンやネットワークを利用して学習や研修を行う教育形態のことです。
- 選択肢 イ不正解
- FinTechは、金融(Finance)と情報技術(Technology)を組み合わせて新たな金融サービスを生み出す取り組みです。
- 選択肢 ウ正解
- HRTechは、Human Resources(人事)とTechnologyを融合させ、人事評価や採用、育成などにITを活用する手法です。
- 選択肢 エ不正解
- コンピテンシ(コンピテンシー)は、高い成果を上げている社員に共通して見られる行動特性や能力のことです。
覚えるポイント
- HRTech=Human Resources(人事)× Technology(技術)の活用。
間違えやすいところ
- 金融分野のFinTechや社員教育に使われるe-ラーニングと取り違えないこと。
出題の前提:令和3年度ITパスポート試験(ストラテジ系問26)公表問題および解答
出典:IPA『ITパスポート試験 令和3年度分』
公式問題冊子 p.12 ↗(www3.jitec.ipa.go.jp)
BYODの具体的事例
ストラテジ系 · BYOD / 情報セキュリティ / モバイルワーク
BYOD(Bring Your Own Device)の事例として、適切なものはどれか。
解答・解説を表示
解答
ウ
解説
BYOD(Bring Your Own Device)は、従業員が私物の端末を業務に利用する形態です。業務効率化やコスト削減の利点がある一方、情報漏洩対策や運用ルールの整備が必須となります。
解き方
- 「BYOD(Bring Your Own Device)」の定義である「私物端末の業務利用」を確認する。
- 各選択肢の中から、私物のスマートフォン等を企業の業務システム接続に活用している事例を選ぶ。
- 選択肢 ア不正解
- 通信回線を借り受けて独自ブランドの通信サービスを提供する事業形態はMVNO(仮想移動体通信事業者)の説明です。
- 選択肢 イ不正解
- ゴーグル型機器等で現実感のある仮想環境を体験させる仕組みはVR(仮想現実)技術の説明です。
- 選択肢 ウ正解
- 私物のスマートフォンから会社のメールやスケジューラにアクセスして利用する行為はBYODの典型的な事例です。
- 選択肢 エ不正解
- ICタグ(RFID)を用いた図書の管理はRFIDによる物品管理の事例です。
覚えるポイント
- BYOD=私物の端末(PC・スマートフォン等)を業務に持ち込んで利用すること。
間違えやすいところ
- MVNO(通信再販)やVR(仮想現実)など、他の先端IT用語の事例と混同しない。
出題の前提:令和3年度ITパスポート試験(ストラテジ系問27)公表問題および解答
出典:IPA『ITパスポート試験 令和3年度分』
公式問題冊子 p.13 ↗(www3.jitec.ipa.go.jp)
損益計算書における経常利益の算出
ストラテジ系 · 損益計算書 / 営業利益 / 経常利益
次の損益計算資料から求められる経常利益は何百万円か。 〔資料〕 売上高:3,000百万円 売上原価:1,500百万円 販売費及び一般管理費:500百万円 営業外費用:15百万円 特別損失:300百万円 法人税:300百万円
解答・解説を表示
解答
ウ
解説
損益計算書では、売上高から売上原価を引いて「売上総利益」、そこから販管費を引いて「営業利益」、さらに営業外損益を加減算して「経常利益」を算出します。特別損失や法人税は経常利益より後に計上されます。
解き方
- 売上総利益を計算する:売上高(3,000)- 売上原価(1,500)= 1,500百万円。
- 営業利益を計算する:売上総利益(1,500)- 販売費及び一般管理費(500)= 1,000百万円。
- 経常利益を計算する:営業利益(1,000)- 営業外費用(15)= 985百万円(特別損失と法人税は経常利益には含めない)。
- 選択肢 ア不正解
- 特別損失300百万円および法人税300百万円まで差し引いた当期純利益(985-300-300=385百万円)を計算した値です。
- 選択肢 イ不正解
- 特別損失300百万円まで差し引いた税引前当期純利益(985-300=685百万円)の値です。
- 選択肢 ウ正解
- 売上高3,000-売上原価1,500-販管費500-営業外費用15=985百万円となり、経常利益として正しい値です。
- 選択肢 エ不正解
- 営業外費用を引く前の営業利益(1,500-500=1,000百万円)の値です。
覚えるポイント
- 経常利益=営業利益+営業外収益-営業外費用。特別損益や税金は経常利益の後に計算する。
間違えやすいところ
- 特別損失や法人税を経常利益の段階で差し引いてしまわないように注意する。
出題の前提:令和3年度ITパスポート試験(ストラテジ系問28)公表問題および解答
出典:IPA『ITパスポート試験 令和3年度分』
公式問題冊子 p.13 ↗(www3.jitec.ipa.go.jp)
粗利益(売上総利益)の計算式
ストラテジ系 · 売上総利益 / 粗利益 / 損益計算書
粗利益(売上総利益)を求める計算式はどれか。
解答・解説を表示
解答
ア
解説
企業の利益には「売上総利益(粗利益)」「営業利益」「経常利益」「税引前当期純利益」「当期純利益」の5段階があります。粗利益は本業の製品・サービス自体が生み出した基本的な利益を表します。
解き方
- 「粗利益」が「売上総利益」の別名であることを確認する。
- 損益計算書の第1段階である「売上高 - 売上原価」の算式と合致する選択肢を選ぶ。
- 選択肢 ア正解
- 粗利益(売上総利益)は売上高から売上原価を引いて算出されるため、正しい計算式です。
- 選択肢 イ不正解
- 営業利益に営業外収益を足し、営業外費用を引く計算式は「経常利益」を求めるものです。
- 選択肢 ウ不正解
- 経常利益に特別利益を足し、特別損失を引く計算式は「税引前当期純利益」を求めるものです。
- 選択肢 エ不正解
- 税引前当期純利益から税金等を差し引く計算式は「当期純利益」を求めるものです。
覚えるポイント
- 粗利益=売上総利益=売上高-売上原価。
間違えやすいところ
- 経常利益や税引前当期純利益の計算式と混同しないこと。
出題の前提:令和3年度ITパスポート試験(ストラテジ系問29)公表問題および解答
出典:IPA『ITパスポート試験 令和3年度分』
公式問題冊子 p.13 ↗(www3.jitec.ipa.go.jp)
不正アクセス禁止法で規制される行為の判定
ストラテジ系 · 不正アクセス禁止法 / 情報セキュリティ関連法規 / 不正侵入
情報の取扱いに関する不適切な行為 a ~ c のうち、不正アクセス禁止法で定められている禁止行為に該当するものだけを全て挙げたものはどれか。 a. オフィス内で拾った手帳に記載されていた他人の利用者IDとパスワードを無断で使い、社内サーバにネットワークを介してログインし、人事評価情報を閲覧した。 b. 同僚が席を離れた隙に、同僚のPC画面上に表示されていた、自分にはアクセス権限のない人事評価情報を閲覧した。 c. 部門の保管庫に保管されていた人事評価情報が入ったUSBメモリを上司に無断で持ち出し、自分のPCで人事評価情報を閲覧した。
解答・解説を表示
解答
ア
解説
不正アクセス行為の処罰及び管理に関する法(不正アクセス禁止法)の成立要件には、「電気通信回線(通信ネットワーク)を介して行われること」と「アクセス制御機能によって制限されている特定利用を免れること」が含まれます。物理的な盗み見や機器の持ち出しは、社内規定違反や刑法の他罪等になり得ますが、不正アクセス禁止法には該当しません。
解き方
- 不正アクセス禁止法の適用要件(ネットワーク経由でのアクセス制御侵害)を確認する。
- a(ネットワークを介して他人のID/パスワードでログイン)は不正アクセス行為に該当すると判定する。
- b(他人のPC画面の直接の盗み見)および c(USBメモリの物理的持ち出し)はネットワーク経由の行為ではないため、不正アクセス禁止法の禁止行為には当たらないと判定する。
- 選択肢 ア正解
- aのみが電気通信回線(ネットワーク)を経由して他人の認証識別符号を無断入力した不正アクセス行為に該当します。
- 選択肢 イ不正解
- bの画面の盗み見(ショルダーハッキング)は不適切ですが、ネットワークを介したアクセス制御侵害ではないため本法の対象外です。
- 選択肢 ウ不正解
- bおよびcはネットワークを経由した不正侵入ではないため、不正アクセス禁止法の処罰対象行為には含まれません。
- 選択肢 エ不正解
- cのUSBメモリ持ち出しは物理的な窃盗や情報漏洩に該当し得ますが、ネットワーク経由ではないため不正アクセス禁止法には該当しません。
覚えるポイント
- 不正アクセス禁止法が適用されるには「ネットワーク(電気通信回線)を経由していること」が必須要件。
間違えやすいところ
- 画面ののぞき見や記憶媒体の持ち出しなど、情報セキュリティ違反全般が本法の対象であると誤解しない。
出題の前提:令和3年度ITパスポート試験(ストラテジ系問30)公表問題および解答
出典:IPA『ITパスポート試験 令和3年度分』
公式問題冊子 p.14 ↗(www3.jitec.ipa.go.jp)
APIエコノミーの概念
ストラテジ系 · APIエコノミー / Web API / エコシステム
APIエコノミーに関する記述として、最も適切なものはどれか。
解答・解説を表示
解答
ア
解説
API(Application Programming Interface)を介して異なる企業やサービスが結びつくことで、自前主義にとらわれず迅速にサービスを創出・拡張し、全体として市場を活性化させるエコシステムを「APIエコノミー」と呼びます。
解き方
- 「APIエコノミー」の語意(APIを介した企業間・サービス間連携による経済活動・市場形成)を確認する。
- 事業者のサービス同士を連携させて高付加価値を生み出す仕組みと説明している選択肢を特定する。
- 選択肢 ア正解
- APIを公開して他社のサービスと有機的に接続・連携させることで新しい経済圏や価値を創出するAPIエコノミーの定義です。
- 選択肢 イ不正解
- ソースコードを無償公開して自由に改変や再配布を認める仕組みはオープンソースソフトウェア(OSS)の説明です。
- 選択肢 ウ不正解
- 定型的なPC作業をソフトウェアロボットで自動化する仕組みはRPA(Robotic Process Automation)の説明です。
- 選択肢 エ不正解
- 取引履歴をネットワーク上の複数システムで分散管理する仕組みはブロックチェーン(分散型台帳技術)の説明です。
覚えるポイント
- APIエコノミー=APIを通じた他社サービスとの連携による新たな経済圏の創出。
間違えやすいところ
- OSS(オープンソース)やRPA、ブロックチェーンなどの他技術の定義と混同しない。
出題の前提:令和3年度ITパスポート試験(ストラテジ系問31)公表問題および解答
出典:IPA『ITパスポート試験 令和3年度分』
公式問題冊子 p.14 ↗(www3.jitec.ipa.go.jp)
サイバーセキュリティ基本法の規定内容
ストラテジ系 · サイバーセキュリティ基本法 / 法と倫理 / 責務規定
a ~ c のうち、サイバーセキュリティ基本法に規定されているものだけを全て挙げたものはどれか。 a. サイバーセキュリティに関して、国や地方公共団体が果たすべき責務 b. サイバーセキュリティに関して、国民が努力すべきこと c. サイバーセキュリティに関する施策の推進についての基本理念
解答・解説を表示
解答
イ
解説
サイバーセキュリティ基本法は、日本のサイバーセキュリティに関する施策を総合的かつ効果的に推進するための基本法です。基本理念を定めるとともに、国、地方公共団体、重要インフラ事業者、サイバー関連事業者、教育研究機関、さらには国民それぞれの役割や責務(努力義務等)を規定しています。
解き方
- サイバーセキュリティ基本法の規定内容(基本理念、国・地方公共団体等の責務、国民の努力義務)を確認する。
- a(国・自治体の責務)、b(国民の努力)、c(施策推進の基本理念)のいずれもが法文に明確に含まれていることを判断する。
- 選択肢 ア不正解
- 基本理念(c)も法律の総則部分に明確に規定されているため、aとbだけでは不十分です。
- 選択肢 イ正解
- サイバーセキュリティ基本法には国や自治体の責務(a)、国民の努力(b)、施策の推進に関する基本理念(c)のすべてが規定されています。
- 選択肢 ウ不正解
- 国民が関心と理解を深め必要な対策をとるよう努めること(第9条「国民の努力」)も規定されているため、bも含まれます。
- 選択肢 エ不正解
- 国の責務(第4条)や地方公共団体の責務(第5条)も規定されているため、aも含まれます。
覚えるポイント
- サイバーセキュリティ基本法には国・自治体の責務だけでなく「国民の努力」や「基本理念」も規定されている。
間違えやすいところ
- 国民に対する努力義務が基本法に盛り込まれていることを見落としがちなので注意する。
出題の前提:令和3年度ITパスポート試験(ストラテジ系問32)公表問題および解答
出典:IPA『ITパスポート試験 令和3年度分』
公式問題冊子 p.15 ↗(www3.jitec.ipa.go.jp)
請負契約後の取引書類の流れ
ストラテジ系 · 契約管理 / 調達マネジメント / 取引書類
コンピュータシステム開発を外部へ発注する際、発注金額の確定後に請負契約を締結した。契約締結後から支払いが行われるまでに発注側と受注側の間で取り交わされる書類の組合せとして、適切なものはどれか。なお、契約内容の変更はないものとする。
解答・解説を表示
解答
ウ
解説
システム開発の受発注プロセスでは、契約前に要件や条件をすり合わせる書類(提案書・見積書・発注書等)が用いられ、契約締結後は成果物の引き渡し・確認・代金請求に関する書類(納品書・検収書・請求書)が交わされます。
解き方
- 問題文の条件『請負契約を締結した契約後、支払までに交わされる書類』を確認します。
- 提案書や見積書は契約締結前に取り交わされる書類であるため除外します。
- 受注側が納品書を提示し、発注側が受入れ確認を行って検収書を発行し、受注側が請求書を発行する流れに合致する組合せを選びます。
- 選択肢 ア不正解
- 提案書は契約締結前に受注側(ベンダ)が開発方針や構成などを提示する書類であるため不適切です。
- 選択肢 イ不正解
- 提案書および見積書は、金額や契約内容を合意・確定する契約前に取り交わされる書類です。
- 選択肢 ウ正解
- 成果物の引き渡し時の納品書、検査完了時の検収書、代金請求時の請求書はいずれも契約後から支払までに交わされる適切な書類です。
- 選択肢 エ不正解
- 見積書は発注金額を確定させて契約を締結する前の段階で発行される書類であるため不適切です。
覚えるポイント
- 契約前は提案書や見積書、契約後は納品書・検収書・請求書の順で流れます。
間違えやすいところ
- 見積書や提案書が契約後の手続に含まれると混同しないよう注意が必要です。
出題の前提:ITパスポート試験 令和3年度 公開問題 問33
出典:IPA『ITパスポート試験 令和3年度分』
公式問題冊子 p.15 ↗(www3.jitec.ipa.go.jp)
SCM(サプライチェーンマネジメント)の導入事例
ストラテジ系 · SCM / サプライチェーンマネジメント / サプライチェーン
サプライチェーンマネジメント(SCM)の導入による業務改善の事例として、最も適切なものはどれか。
解答・解説を表示
解答
ウ
解説
SCM(Supply Chain Management)は、調達・生産・物流・販売という一連の供給連鎖(サプライチェーン)に関わる情報を企業や部門間でリアルタイムに共有し、在庫削減やリードタイム短縮など全体最適化を図る経営管理手法です。
解き方
- SCMの定義である『原材料調達から最終販売までのサプライチェーン全体における情報の共有と供給の最適化』を把握します。
- 各選択肢の業務改善内容を検証し、販売店と製造元の間で情報伝達を行い供給を最適化している記述を特定します。
- 選択肢 ア不正解
- インターネットを用いた販売チャネル拡大の事例であり、EC(電子商取引)に関する説明です。
- 選択肢 イ不正解
- 営業情報やノウハウを共有して効率化を図る事例であり、SFA(営業支援システム)やナレッジマネジメントに該当します。
- 選択肢 ウ正解
- 販売情報を製造元へ迅速に伝え、タイムリーな生産・供給につなげる取り組みは、SCMの典型的な改善事例です。
- 選択肢 エ不正解
- 売上データから顧客特性ごとのトレンドを分析する事例であり、POSシステムやマーケティング分析に該当します。
覚えるポイント
- SCMは調達・生産・物流・販売の供給連鎖全体を最適化する手法です。
間違えやすいところ
- 営業支援のSFAや店舗分析のPOSと、企業間連携を主とするSCMを混同しないようにします。
出題の前提:ITパスポート試験 令和3年度 公開問題 問34
出典:IPA『ITパスポート試験 令和3年度分』
公式問題冊子 p.16 ↗(www3.jitec.ipa.go.jp)
ジャストインタイムと生産方式
ストラテジ系 · かんばん方式 / ジャストインタイム / 生産管理
ある製造業では、後工程から前工程への生産指示や、前工程から後工程へ部品を引き渡す際の納品書として、部品の品番などを記録した電子式タグを用いる生産方式を採用している。サプライチェーンや内製におけるジャストインタイム生産方式の一つであるこのような生産方式として、最も適切なものはどれか。
解答・解説を表示
解答
ア
解説
ジャストインタイム(JIT)生産方式は「必要なものを、必要な時に、必要な量だけ生産・供給する」考え方です。これを実現するために「かんばん」と呼ばれるカードや電子タグを巡回させ、後工程が消費した分だけ前工程が補充する仕組みを「かんばん方式」と呼びます。
解き方
- 問題文に示された『後工程から前工程への指示』『部品品番を記録したタグ』『ジャストインタイム生産方式の一つ』という特徴を確認します。
- かんばん方式が部品票・作業指示票(かんばん)を用いる手法であることを照合し正答を導きます。
- 選択肢 ア正解
- 電子タグやカード状の指示書(かんばん)を用いて後工程が前工程から引き取る仕組みは、かんばん方式の特徴です。
- 選択肢 イ不正解
- クラフト生産方式は、熟練の職人が手作業で1点ずつ高品質な製品を製造する方式です。
- 選択肢 ウ不正解
- セル生産方式は、1人または少人数の作業者が部品の組み立てから完成までを担当する生産方式です。
- 選択肢 エ不正解
- 見込み生産方式は、受注前に需要予測(見込み)を立てて製品をあらかじめ大量に生産しておく方式です。
覚えるポイント
- かんばん方式は後工程引き取り型で、ジャストインタイムを実現する手法です。
間違えやすいところ
- 多品種少量生産のセル生産方式と、工程間の伝票巡回を行うかんばん方式を混同しないようにします。
出題の前提:ITパスポート試験 令和3年度 公開問題 問35
出典:IPA『ITパスポート試験 令和3年度分』
公式問題冊子 p.16 ↗(www3.jitec.ipa.go.jp)
人件費の予算超過額の計算
マネジメント系 · プロジェクトコストマネジメント / EVM / コスト超過計算
開発期間10か月、開発の人件費予算1,000万円のプロジェクトがある。5か月経過した時点で、人件費の実績は600万円であり、成果物は全体の40%が完成していた。このままの生産性で完成まで開発を続けると、人件費の予算超過はいくらになるか。
解答・解説を表示
解答
エ
解説
プロジェクトの進捗とコスト実績から完成時総コストを見積もる際、現在の生産性(投じたコストに対する成果物の割合)を維持する前提では、「完成時総コスト = 現在のコスト実績 ÷ 進捗率」で算定できます。予算超過額はそこから当初予算を差し引いて求めます。
解き方
- 成果物40%(0.4)の完成にかかった人件費実績が600万円であることを確認します。
- 完成(100%=1.0)に必要な総人件費を計算します:600万円 ÷ 0.4 = 1,500万円。
- 当初の人件費予算1,000万円との差額を求めます:1,500万円 - 1,000万円 = 500万円。
- 選択肢 ア不正解
- 100万円は誤りです。総コスト1,500万円から予算1,000万円を引くと超過額は500万円になります。
- 選択肢 イ不正解
- 5か月経過時点での予算500万円と実績600万円の差(100万円)の2倍などと誤認した数値であり、不適切です。
- 選択肢 ウ不正解
- 250万円は誤りです。40%の完成に600万円要した実績から完成時費用を正しく算定できていません。
- 選択肢 エ正解
- このままの生産性で100%完成させる総費用は1,500万円となり、予算1,000万円に対して500万円の超過となります。
覚えるポイント
- 完成時総コスト=実績コスト÷進捗率、超過額=完成時総コスト-当初予算で求めます。
間違えやすいところ
- 期間の経過割合(5か月/10か月=50%)と成果物の進捗率(40%)を取り違えないように注意が必要です。
出題の前提:ITパスポート試験 令和3年度 公開問題 問36
出典:IPA『ITパスポート試験 令和3年度分』
公式問題冊子 p.17 ↗(www3.jitec.ipa.go.jp)
ITサービスマネジメントのリリース及び展開管理
マネジメント系 · ITサービスマネジメント / ITIL / リリース及び展開管理
システムの利用者数が当初の想定よりも増えてシステムのレスポンスが悪化したので、増強のためにサーバを1台追加することにした。動作テストが終わったサーバをシステムに組み入れて稼働させた。この作業を実施するITサービスマネジメントのプロセスとして、適切なものはどれか。
解答・解説を表示
解答
エ
解説
ITサービスマネジメント(ITIL)において、テスト済みのハードウェアやソフトウェア等の変更対象を本番環境へ安全に導入・移行し、利用可能な状態に展開する作業は「リリース及び展開管理」が担当します。なお、変更の計画や承認自体は「変更管理」が管轄します。
解き方
- 問題文の『動作テストが終わったサーバをシステムに組み入れて稼働させた』という具体的な実施作業に着目します。
- 検証済みコンポーネントを実環境へ組み込み稼働させるプロセスが『リリース及び展開管理』であると特定します。
- 選択肢 ア不正解
- インシデント管理は、中断や品質低下が発生したサービスを迅速に通常運用へ復旧させるプロセスです。
- 選択肢 イ不正解
- 変更管理は、変更の計画・評価・承認・優先順位付けなどを統制するプロセスであり、実際の環境への組み入れ作業そのものではありません。
- 選択肢 ウ不正解
- 問題管理は、インシデントの根本原因を特定し、再発防止策や恒久対策を策定するプロセスです。
- 選択肢 エ正解
- 動作テスト完了後のハードウェアやソフトウェアを本番環境に組み入れ稼働させる作業は、リリース及び展開管理に該当します。
覚えるポイント
- 変更管理は「変更の承認と評価」、リリース及び展開管理は「本番環境への組み入れと稼働」です。
間違えやすいところ
- 変更管理とリリース及び展開管理の役割の境界(承認・統制か、物理的・論理的な配備・稼働か)を混同しないようにします。
出題の前提:ITパスポート試験 令和3年度 公開問題 問37
出典:IPA『ITパスポート試験 令和3年度分』
公式問題冊子 p.17 ↗(www3.jitec.ipa.go.jp)
システム監査の実施手順
マネジメント系 · システム監査 / 監査手順 / 監査計画
システム監査の手順に関して、次の記述中のa、bに入れる字句の適切な組合せはどれか。 「システム監査は、[ a ]に基づき[ b ]の手順によって実施しなければならない。」
解答・解説を表示
解答
イ
解説
システム監査基準に基づき、監査人はあらかじめ立案された「監査計画」(基本計画および個別計画)に従って監査活動を行います。監査の実施段階では、まず対象の概要を把握する「予備調査」、証拠を収集・検証する「本調査」、その結果を分析・とりまとめる「評価・結論」という手順を踏みます。
解き方
- 空欄aについて検討します。システム監査は個別の目的や対象に応じて策定された「監査計画」に基づいて実施されます。
- 空欄bについて検討します。システム監査の具体的な手順は「予備調査 → 本調査 → 評価・結論」です(結合テスト等はシステム開発のテスト工程)。
- a=監査計画、b=予備調査、本調査、評価・結論 の組み合わせを選択します。
- 選択肢 ア不正解
- 結合テスト、システムテスト、運用テストはソフトウェア開発におけるテスト工程であり、監査の手順ではありません。
- 選択肢 イ正解
- システム監査は「監査計画」に基づいて実施され、その手順は「予備調査、本調査、評価・結論」の流れで行われます。
- 選択肢 ウ不正解
- 監査は法令だけでなく監査計画に基づいて実施され、テスト工程は監査の実施手順ではありません。
- 選択肢 エ不正解
- システム監査は個別具体的な「監査計画」に基づいて実行されるため、aに法令を入れるのは不適切です。
覚えるポイント
- システム監査の流れ:監査計画策定 → 予備調査 → 本調査 → 評価・結論 → 報告書作成・改善提案。
間違えやすいところ
- システム開発のテスト手順(単体・結合・総合・運用テスト)を監査の手順と混同しないようにします。
出題の前提:経済産業省 システム監査基準 / ITパスポート試験 令和3年度 公開問題 問38
出典:IPA『ITパスポート試験 令和3年度分』
公式問題冊子 p.18 ↗(www3.jitec.ipa.go.jp)
プロジェクトコストマネジメントの活動
マネジメント系 · プロジェクトマネジメント / プロジェクトコストマネジメント / コスト管理
プロジェクトマネジメントのプロセスには、プロジェクトコストマネジメント、プロジェクトコミュニケーションマネジメント、プロジェクト資源マネジメント、プロジェクトスケジュールマネジメントなどがある。システム開発プロジェクトにおいて、テストを実施するメンバを追加するときのプロジェクトコストマネジメントの活動として、最も適切なものはどれか。
解答・解説を表示
解答
エ
解説
プロジェクトマネジメント知識体系において、プロジェクトコストマネジメントはプロジェクトを承認された予算内で完了させるために必要な、費用の見積り、予算設定、コストコントロールなどの活動を扱います。
解き方
- 各選択肢がどのマネジメント知識エリアに対応しているかを分析します。
- アはコミュニケーション、イは資源(要員の育成)、ウはスケジュール、エはコストに関する活動であることを確認します。
- 問題で問われている「プロジェクトコストマネジメント」に合致するエを選びます。
- 選択肢 ア不正解
- 情報伝達経路の整備は「プロジェクトコミュニケーションマネジメント」の活動です。
- 選択肢 イ不正解
- メンバのスキル向上や育成に関する作業は「プロジェクト資源マネジメント」の活動です。
- 選択肢 ウ不正解
- 作業スケジュールの調整や変更は「プロジェクトスケジュールマネジメント」の活動です。
- 選択肢 エ正解
- 新規メンバの人件費見積りや予算計画の改定は、費用を管理する「プロジェクトコストマネジメント」の活動です。
覚えるポイント
- 費用や人件費の見積り・予算管理は「コストマネジメント」に分類されます。
間違えやすいところ
- 要員追加という言葉から短絡的に資源マネジメントを選ばず、活動の内容(人件費の見積り)に注目する必要があります。
出題の前提:PMBOK / ITパスポート試験 令和3年度 公開問題 問39
出典:IPA『ITパスポート試験 令和3年度分』
公式問題冊子 p.18 ↗(www3.jitec.ipa.go.jp)
品質管理手法と管理図
マネジメント系 · QC7つ道具 / 管理図 / 品質管理
同一難易度の複数のプログラムから成るソフトウェアのテスト工程での品質管理において、各プログラムの単位ステップ数当たりのバグ数をグラフ化し、上限・下限の限界線を超えるものを異常なプログラムとして検出したい。作成する図として、最も適切なものはどれか。
解答・解説を表示
解答
ア
解説
管理図は、工程が統計的に管理された状態にあるかどうかを判定するための図です。中心線(CL)ならびに上方管理限界線(UCL)と下方管理限界線(LCL)を設け、プロットしたデータが限界線の外側に出たり偏りを示したりした場合に工程の異常を検知します。
解き方
- 問題文中の『上限・下限の限界線を超えるものを異常なプログラムとして検出したい』という要件を確認します。
- QC7つ道具の中で、上限限界・下限限界を設定して異常を検知するツールが管理図(シューハート管理図等)であることを同定します。
- 選択肢 ア正解
- 中心線と上限・下限の管理限界線を設定し、限界線を超えたデータを異常として検知する図は管理図です。
- 選択肢 イ不正解
- 特性要因図は、結果(特性)に対してどのような要因が影響しているかを魚の骨状に整理・分析する図です。
- 選択肢 ウ不正解
- パレート図は、項目別データを大きい順に並べた棒グラフと累積比率の折れ線グラフを組み合わせた図です。
- 選択肢 エ不正解
- レーダチャートは、中心から放射状に伸びる複数の評価軸上にデータをプロットし、全体のバランスを把握する図です。
覚えるポイント
- 上限線・下限線(管理限界線)を用いて異常を検出する品質管理図は「管理図」です。
間違えやすいところ
- 重要項目を絞り込むパレート図や原因分析を行う特性要因図と、限界線で異常を検出する管理図の特徴を取り違えないようにします。
出題の前提:ITパスポート試験 令和3年度 公開問題 問40
出典:IPA『ITパスポート試験 令和3年度分』
公式問題冊子 p.19 ↗(www3.jitec.ipa.go.jp)
オブジェクト指向の基本概念
マネジメント系 · オブジェクト指向 / クラス / 継承
ソフトウェア開発において、データとそれを操作する処理をひとまとめにした部品(クラス)や、共通の性質を引き継ぐ仕組み(継承)などを利用して部品化と再利用を推進し、開発の生産性向上を図る手法として適切なものはどれか。
解答・解説を表示
解答
ア
解説
オブジェクト指向は、操作対象となるデータとそれに対する処理手続きを一体化した「オブジェクト」として捉え、共通の雛型である「クラス」や親クラスの性質を引き継ぐ「継承(インヘリタンス)」を活用して再利用性と保守性を高める開発手法です。
解き方
- 問題文に示された「クラス」「継承」「ソフトウェアの部品化や再利用」というキーワードを確認します。
- これらの概念を中核としてソフトウェア生産性を高める開発アプローチがオブジェクト指向であることを導きます。
- 選択肢 ア正解
- オブジェクト指向は、クラスや継承などの仕組みを用いて部品化や再利用性を高める開発手法であるため正解です。
- 選択肢 イ不正解
- 構造化手法は、プログラムを順次・選択・繰返しの基本構造に分解してトップダウン設計を行う手法であり、クラスや継承を用いません。
- 選択肢 ウ不正解
- プロセス中心アプローチ(POA)は、業務処理手順(プロセス)の流れに着目してシステムを設計・分析する手法です。
- 選択肢 エ不正解
- プロトタイピングは、開発の初期段階で試作品(プロトタイプ)を作成して利用者の要求を確認・確定していく開発手法です。
覚えるポイント
- オブジェクト指向の三大要素はカプセル化・継承(インヘリタンス)・多態性(ポリモーフィズム)です。
間違えやすいところ
- 構造化手法とオブジェクト指向手法の特徴的な概念(関数分解とクラス/継承)を混同しないように注意します。
出題の前提:令和3年度ITパスポート試験公開問題および公式シラバスに準拠
出典:IPA『ITパスポート試験 令和3年度分』
公式問題冊子 p.19 ↗(www3.jitec.ipa.go.jp)
プロジェクト統合マネジメントの役割
マネジメント系 · プロジェクト統合マネジメント / 統合変更管理 / 変更要求
システム開発プロジェクトにおいて、利用者から出た要望への対応としてプログラムを追加作成することになった。先行作業を終えた要員を割り当て、結合テスト開始日までに全プログラムが完成するようスケジュールを修正し、新計画を周知した。このように変更要求を全体視点で調整・管理するマネジメント活動はどれか。
解答・解説を表示
解答
エ
解説
プロジェクト統合マネジメントは、スコープ、スケジュール、コスト、資源などの個別マネジメント分野間のトレードオフを調整し、プロジェクト全体の方向性と計画の整合性を保ちながら統括・変更管理を行う知識エリアです。
解き方
- 問題文の事例では、利用者の要望(スコープ変更)に伴い、要員の割り当て(資源)と日程の変更(スケジュール)を同時に行い、計画を統合的に再編成しています。
- 個別の要素単独ではなく、プロジェクト全体の変更要求を調整して新計画をまとめる活動は「プロジェクト統合マネジメント(統合変更管理)」に該当すると判断します。
- 選択肢 ア不正解
- プロジェクト資源マネジメントは、人的・物的資源の調達やチーム管理に特化した活動であり、全体の変更調整そのものを指すわけではありません。
- 選択肢 イ不正解
- プロジェクトスコープマネジメントは、必要な作業範囲の定義と管理に特化した活動であり、スケジュールや資源を含む全体調整ではありません。
- 選択肢 ウ不正解
- プロジェクトスケジュールマネジメントは、日程計画の策定や納期管理を専門に行う活動であり、全体変更の統括管理ではありません。
- 選択肢 エ正解
- プロジェクト統合マネジメントは、各マネジメントプロセスの整合を取り、変更要求を全体最適の観点から統合的に管理する活動であるため正解です。
覚えるポイント
- 複数の領域(スコープ・日程・要員など)にまたがる変更を一元的に調整する行為は統合マネジメント(統合変更管理)の役割です。
間違えやすいところ
- スケジュール変更や要員割り当てという個別の言葉に引きずられて、スケジュールマネジメントや資源マネジメントを選んでしまうミスに注意します。
出題の前提:令和3年度ITパスポート試験公開問題およびPMBOKガイドの知識体系に準拠
出典:IPA『ITパスポート試験 令和3年度分』
公式問題冊子 p.19 ↗(www3.jitec.ipa.go.jp)
請負契約における受入れ検収の実施時期
マネジメント系 · 請負契約 / 受入れ検収 / システム開発工程
新規システム開発において、工程が「システム要件定義、設計、プログラミング、結合テスト、総合テスト、運用テスト」の順で進む。A社が外部ベンダB社に設計から結合テストまでを請負契約で委託した場合、A社が実施する受入れ検収はどの工程の間で行うのが適切か。
解答・解説を表示
解答
ウ
解説
請負契約では、委託先が請け負った作業の完成・納品を受けて、発注者がその成果物が要求水準を満たしているかを確認・承認する「受入れ検収」を行います。検収は委託された最終工程が終了した直後、次の発注者側工程に移る前に実施されます。
解き方
- 委託範囲を確認します。B社の請負範囲は「設計、プログラミング、結合テスト」までです。
- B社から完成成果物を受け取るタイミングは結合テストの終了時であり、続く「総合テスト」は発注者A社側の作業となるため、受入れ検収はその境界である「結合テストと総合テストの間」に実施します。
- 選択肢 ア不正解
- 設計の開始前であり、委託成果物がまだ作成されていない段階であるため不適切です。
- 選択肢 イ不正解
- 結合テストはB社の委託範囲に含まれているため、プログラミング完了時点で検収を行うのは不適切です。
- 選択肢 ウ正解
- 委託範囲である結合テストが完了した時点で納品物を確認し、次工程の総合テストへ進めるため、結合テストと総合テストの間に行うのが適切です。
- 選択肢 エ不正解
- 総合テストはB社の委託範囲外(A社自身が実施する工程)であるため、この段階での検収は遅すぎます。
覚えるポイント
- 受入れ検収は「外部ベンダへの委託作業が完了した直後(次工程の開始前)」に行います。
間違えやすいところ
- 全開発の最終段階である総合テスト後や運用テスト後に検収を行うと誤解しやすい点に注意します。
出題の前提:令和3年度ITパスポート試験公開問題およびソフトウェア開発委託契約基準に準拠
出典:IPA『ITパスポート試験 令和3年度分』
公式問題冊子 p.20 ↗(www3.jitec.ipa.go.jp)
サービスデスクにおけるエスカレーション
マネジメント系 · エスカレーション / サービスデスク / ITサービスマネジメント
ITサービスマネジメントにおいて、サービスデスクが一次対応で解決できない難度の高いインシデントについて、専門的な技術を持つ上位の二次サポート組織などに解決を委ねることを表す用語はどれか。
解答・解説を表示
解答
ウ
解説
サービスデスクでは、利用者からの問い合わせやインシデントの一次受付を行い、既知の解決策で対処できない場合やより高度な技術的知見・管理者権限が必要な場合には、上位の専門グループへ対応を委ねます。これをエスカレーションと呼びます。
解き方
- 問題文に記載された「難度の高いインシデントを専門技術をもつ二次サポートに委ねる」という行為の定義を確認します。
- ITサービスマネジメント(ITIL)において、上位組織や専門部署へ対応を上位連携・委譲する用語である「エスカレーション」を選択します。
- 選択肢 ア不正解
- FAQ(Frequently Asked Questions)は、よくある質問とその回答をまとめた文書や仕組みのことです。
- 選択肢 イ不正解
- SLA(Service Level Agreement)は、サービス提供者と顧客の間で合意されたサービス水準の合意書です。
- 選択肢 ウ正解
- エスカレーションは、一次担当者では解決できない問題を上位者や専門サポート組織に引き継いで対応を委ねることです。
- 選択肢 エ不正解
- ワークアラウンドは、根本原因が未解決の段階でサービスを一時的に復旧・回避させるための暫定的な回避策のことです。
覚えるポイント
- エスカレーションには、専門技術者に引き継ぐ技術的エスカレーションと、管理者等に判断を仰ぐ階層的エスカレーションがあります。
間違えやすいところ
- 暫定対応を意味する「ワークアラウンド」や、合意基準である「SLA」と混同しないようにします。
出題の前提:令和3年度ITパスポート試験公開問題およびITIL用語定義に準拠
出典:IPA『ITパスポート試験 令和3年度分』
公式問題冊子 p.20 ↗(www3.jitec.ipa.go.jp)
ITILの特徴と定義
マネジメント系 · ITIL / ITサービスマネジメント / ベストプラクティス
ITサービスマネジメントに関する国際的なフレームワークであるITIL(Information Technology Infrastructure Library)の説明として、適切なものはどれか。
解答・解説を表示
解答
ア
解説
ITIL(Information Technology Infrastructure Library)は、英国政府が体系化したITサービスマネジメントの成功事例集(ベストプラクティス)です。ITサービスの計画・設計・移行・運用・改善などの包括的な実践指針を提供しています。
解き方
- ITILが対象とする領域が「ITサービスマネジメント(ITサービスの運用・管理・サポート)」であることを確認します。
- ITILの最大のキーワードである「ベストプラクティス(成功事例体系)」を含む選択肢アを選定します。
- 選択肢 ア正解
- ITILは、高品質なITサービスを提供・支援するための成功事例を集約したベストプラクティス集であるため正解です。
- 選択肢 イ不正解
- システム開発や取引適正化のための作業項目を標準化したものは「共通フレーム(SLCP)」の説明です。
- 選択肢 ウ不正解
- 開発組織のプロセス成熟度を5段階などのレベルで評価・定義するモデルは「CMMI(能力成熟度モデル統合)」の説明です。
- 選択肢 エ不正解
- プロジェクトマネジメントの知識体系をまとめたものは「PMBOK(Project Management Body of Knowledge)」の説明です。
覚えるポイント
- ITIL=ITサービスマネジメントのベストプラクティス集。PMBOK(プロジェクト管理)やCMMI(成熟度評価)との違いを区別します。
間違えやすいところ
- プロジェクト管理体系(PMBOK)や共通フレーム(SLCP)と定義を取り違える誤答が見られます。
出題の前提:令和3年度ITパスポート試験公開問題およびITIL基本知識に準拠
出典:IPA『ITパスポート試験 令和3年度分』
公式問題冊子 p.20 ↗(www3.jitec.ipa.go.jp)
システム要件定義における性能要件
マネジメント系 · システム要件定義 / 非機能要件 / 性能要件
システム開発のシステム要件定義工程で明確にする諸要件のうち、性能に関する要件(性能要件)に該当するものはどれか。
解答・解説を表示
解答
ウ
解説
システム要件定義では、機能要件のほかに品質や制約に関する「非機能要件」を定義します。そのうち「性能要件」は、処理の応答時間(レスポンスタイム)、単位時間あたりの処理量(スループット)、同時アクセス数など、処理能力・処理速度に関する要件を指します。
解き方
- 非機能要件の各カテゴリ(性能、可用性、保守性、セキュリティなど)を整理します。
- 選択肢の中から処理速度や処理能力を表す「応答時間(レスポンスタイム)」が性能要件であると特定します。
- 選択肢 ア不正解
- 業務要件を実現する機能そのものの仕様は「機能要件」に分類されます。
- 選択肢 イ不正解
- システムの稼働率は、システムが安定して利用可能である度合いを示す「可用性要件(信頼性)」に該当します。
- 選択肢 ウ正解
- 照会機能の応答時間(レスポンスタイム)は、システムの処理速度や処理能力を規定する「性能要件」です。
- 選択肢 エ不正解
- 障害発生から復旧までの時間は、保守や復旧の容易性を示す「保守性要件」や「可用性要件(MTTRなど)」に分類されます。
覚えるポイント
- 性能要件の代表例は「応答時間(レスポンスタイム)」と「スループット(単位時間あたりの処理件数)」です。
間違えやすいところ
- 稼働率や復旧時間は可用性・保守性に関する要件であり、処理スピードを表す性能要件とは区別が必要です。
出題の前提:令和3年度ITパスポート試験公開問題および非機能要求グレード基準に準拠
出典:IPA『ITパスポート試験 令和3年度分』
公式問題冊子 p.21 ↗(www3.jitec.ipa.go.jp)
プロジェクトスコープマネジメントの活動
マネジメント系 · プロジェクトスコープマネジメント / スコープ管理 / 成果物確認
システム開発プロジェクトにおいて、成果物としてあらかじめ定義された画面・帳票の一覧と、実際に作成された画面・帳票の数を比較照合し、開発中に生じた差異やその理由を確認・分析する活動は、どのマネジメント分野に該当するか。
解答・解説を表示
解答
イ
解説
プロジェクトスコープマネジメントは、プロジェクトを成功させるために必要な全ての作業および成果物(スコープ)を漏れなく定義し、過不足なく遂行されているかを管理・検証する活動です。成果物の過不足やスコープの変更を追跡・統制することが含まれます。
解き方
- 問題文に記載された比較対象が「定義された画面・帳票の一覧」と「実際に作成された画面・帳票の数」という成果物の範囲・数量であることを把握します。
- 成果物や作業の範囲(スコープ)が計画通り満たされているかを確認・統制する活動であるため、「プロジェクトスコープマネジメント」に該当すると判断します。
- 選択肢 ア不正解
- プロジェクト資源マネジメントは、要員などの人的資源や物的資源の計画・配置・管理を行う活動です。
- 選択肢 イ正解
- 作成すべき成果物の定義と実績の差異を確認し作業範囲を統制する活動は、プロジェクトスコープマネジメントそのものです。
- 選択肢 ウ不正解
- プロジェクト調達マネジメントは、外部ベンダからの資材やサービスの購入・契約管理を行う活動です。
- 選択肢 エ不正解
- プロジェクト品質マネジメントは、成果物が品質基準や要求品質を満たしているかをテストやレビューを通じて管理・保証する活動です。
覚えるポイント
- スコープ(Scope)=プロジェクトで「何を作り、何をするか」という作業と成果物の範囲のことです。
間違えやすいところ
- 成果物の数や差異の確認を「欠陥やバグの確認(品質)」と取り違えて品質マネジメントを選ばないよう注意します。
出題の前提:令和3年度ITパスポート試験公開問題およびPMBOKガイドに準拠
出典:IPA『ITパスポート試験 令和3年度分』
公式問題冊子 p.21 ↗(www3.jitec.ipa.go.jp)
リファクタリングの定義
マネジメント系 · リファクタリング / ソフトウェア保守 / コードの改善
既存のプログラムについて、外部から見た動作や振る舞い(仕様)を変えることなく、内部の設計や構造を整理・改善して保守性や可読性を高める活動を表す用語として、最も適切なものはどれか。
解答・解説を表示
解答
エ
解説
リファクタリング(Refactoring)は、プログラムの外部的な振る舞い(入力に対する出力や機能)を一切変更せずに、ソースコードの重複を排除したり命名を整えたりして内部構造を改善する作業です。これによりソフトウェアの可読性や保守性が高まり、将来の機能追加や不具合修正が容易になります。
解き方
- 問題文に示された「外側から見たソフトウェアの動きを変えずに内部構造を改善する」という定義に着目します。
- この定義に完全に合致するアジャイル開発・プログラミング用語である「リファクタリング」を選択します。
- 選択肢 ア不正解
- テスト駆動開発(TDD)は、プログラムの実装前にまずテストコードを書き、そのテストを通すようにコードを作成していく開発手法です。
- 選択肢 イ不正解
- ペアプログラミングは、2人のプログラマが1台のコンピュータを使い、交代しながら開発・レビューを共同で行う手法です。
- 選択肢 ウ不正解
- リバースエンジニアリングは、既存のプログラムを逆コンパイル・解析して仕様や設計情報を抽出・再現する手法です。
- 選択肢 エ正解
- リファクタリングは、外部から見た振る舞いを維持したまま内部構造を改善して品質・保守性を高める活動であり、問題文の記述と一致します。
覚えるポイント
- リファクタリング=「外側の動きは変えずに、内部構造を美しく保守しやすく整えること」です。
間違えやすいところ
- 既存ソフトウェアを解析して設計書を復元する「リバースエンジニアリング」と名称や概念を混同しないようにします。
出題の前提:令和3年度ITパスポート試験公開問題およびエクストリームプログラミング(XP)等の開発標準に準拠
出典:IPA『ITパスポート試験 令和3年度分』
公式問題冊子 p.21 ↗(www3.jitec.ipa.go.jp)
ITガバナンスにおける責任主体
マネジメント系 · ITガバナンス / 経営者の役割
ITガバナンスに関する記述の空欄aに入る最も適切な字句を選びなさい。「[ a ]は、現在及び将来のITの利用についての評価とIT利用が事業の目的に合致することを確実にする役割がある。」
解答・解説を表示
解答
ウ
解説
ITガバナンスとは、企業が競争優位性を高めるためにIT戦略の策定および実行を統制する仕組みであり、その最終的な責任と主導は情報システム部門任せではなく経営者が担います。
解き方
- ITガバナンスの定義および国際規格(ISO/IEC 38500・JIS Q 38500)における役割分担を確認します。
- 事業目的に対してIT利用を評価・統制する最高責任を持つ主体が「経営者」であることを特定します。
- 選択肢 ア不正解
- 株主は企業の所有者として経営者を監督・選任しますが、組織内のIT利用計画を評価・統制する実務的統治の直接主体ではありません。
- 選択肢 イ不正解
- 監査人はITガバナンスの運用状況を独立した立場から検証・評価・報告する立場であり、事業目的に合致させる直接の意思決定責任者ではありません。
- 選択肢 ウ正解
- ITガバナンスの主体は経営者であり、事業戦略とITを整合させ企業価値を最大化する責任を負います。
- 選択肢 エ不正解
- 情報システム責任者(CIOなど)は経営方針に基づきITのマネジメントを執行する役割であり、統治(ガバナンス)全体の最終責任者ではありません。
覚えるポイント
- ITガバナンスの統治主体は「経営者」であり、マネジメントの執行責任者とは区別されます。
間違えやすいところ
- CIOや情報システム責任者を選びがちですが、ガバナンスの責任主体は経営者そのものです。
出題の前提:ITパスポート試験シラバス(ITガバナンス・JIS Q 38500)
出典:IPA『ITパスポート試験 令和3年度分』
公式問題冊子 p.22 ↗(www3.jitec.ipa.go.jp)
並行処理と手作業による最短作業時間の計算
マネジメント系 · プロジェクト日程計画 / 並行作業
自分のデスクにあるPCと共有スペースにあるプリンタの起動を1人で行う。作業条件に従ったとき、デスクでPCの起動を開始し、プリンタを起動した上でデスクに戻りPCの起動を終了するまでに必要な最短時間は何秒か。〔条件〕移動は片道60秒。PCの起動手順:A 電源を入れる(手作業3秒)→ B ログイン画面起動処理(自動150秒)→ C ログイン操作(手作業10秒)→ D ログイン後アプリ起動処理(自動60秒)。プリンタの起動手順:E 電源を入れる(手作業3秒)→ F 起動処理(自動60秒)。自動処理中は移動や他方の手作業を並行実施できる。
解答・解説を表示
解答
ア
解説
手作業は1人しか行えないため逐次実行する必要がありますが、機器の自動処理中は人間が別の手作業や場所間の移動を並行して実施できます。全体の完了時間を最小化するには、自動処理待ち時間を活用して移動と他方の作業を消化します。
解き方
- 開始(0秒)からデスクでPC電源を入れる:0〜3秒(手作業A)。完了後、PCは150秒間の自動処理Bを開始(3秒〜153秒)。
- 人が3秒時点でプリンタへ移動開始:3〜63秒(移動60秒)。プリンタ電源を入れる:63〜66秒(手作業E)。プリンタは66〜126秒で自動処理Fを行い完了。
- 人が66秒時点でデスクへ移動開始:66〜126秒(移動60秒)。126秒時点でデスクに戻るが、PCの自動処理B終了は153秒のため、126〜153秒は待機。
- 153秒時点でPCのログイン画面処理が終了。153〜163秒でログイン操作(手作業C、10秒)。163秒からアプリ起動処理(自動処理D、60秒)が開始し、163+60=223秒でPC起動が完了。
- 選択肢 ア正解
- PCの起動待ち時間(150秒)内にプリンタへの往復移動(120秒)と電源投入(3秒)が収まるため、合計223秒が最短となります。
- 選択肢 イ不正解
- 待ち時間を重複させずに誤った加算を行った場合などに生じる誤りです。
- 選択肢 ウ不正解
- プリンタの自動起動完了を待ってからデスクに戻るなどの非効率な工程を組んだ場合の数値です。
- 選択肢 エ不正解
- すべての作業・処理・移動を並行化せず完全に直列に合算した場合(3+150+10+60+60+3+60+60 = 406秒)の数値です。
覚えるポイント
- クリティカルパスの考え方と同様に、自動処理時間を移動や並行作業で吸収できるかを確認します。
間違えやすいところ
- プリンタの自動起動処理(60秒)を人間がその場で待たなければならないと誤解して移動を遅らせてしまうミスがあります。
出題の前提:ITパスポート試験公式問題 令和3年度 問50
出典:IPA『ITパスポート試験 令和3年度分』
公式問題冊子 p.23 ↗(www3.jitec.ipa.go.jp)
アジャイル開発の特徴と適用事例
マネジメント系 · アジャイル開発 / 反復型開発
アジャイル開発を実施している事例として、最も適切なものはどれか。
解答・解説を表示
解答
エ
解説
アジャイル開発は、短い開発期間(スプリントやイテレーション)ごとに実際に動作するソフトウェアをリリースし、フィードバックを取り入れながら柔軟に仕様変更や機能追加を行っていく手法です。
解き方
- アジャイル開発の中核概念である「短期間のサイクル反復」「機能のインクリメンタル(順次)追加」に合致する記述を探します。
- 選択肢エがスプリントを回しながら機能を漸進的に追加する開発モデルを示していることを確認します。
- 選択肢 ア不正解
- 開発着手前の技術検証やアルゴリズム選定は、PoC(概念実証)やプロトタイピングの事例です。
- 選択肢 イ不正解
- 外部ベンダへの委託形態に関する説明であり、アジャイル開発の開発プロセスの特徴ではありません。
- 選択肢 ウ不正解
- 工程ごとに承認を得て上流から下流へと順番に進める開発は、典型的なウォーターフォール開発モデルです。
- 選択肢 エ正解
- 固定された短い開発サイクルを反復し、段階的に機能を追加していくアジャイル開発の特徴を正しく説明しています。
覚えるポイント
- アジャイル開発は「短い期間のサイクル(反復)」「動作するソフトウェア」「機能の順次追加」がキーワードです。
間違えやすいところ
- ウォーターフォール型(工程順進行)やPoC(事前検証)とアジャイル型の開発サイクルの違いを混同しないように注意します。
出題の前提:ITパスポート試験シラバス(アジャイル開発手法)
出典:IPA『ITパスポート試験 令和3年度分』
公式問題冊子 p.24 ↗(www3.jitec.ipa.go.jp)
BCP(事業継続計画)に基づく情報システムのマネジメント活動
マネジメント系 · BCP / 事業継続マネジメント / システム可用性
自社の情報システムに関して、BCP(事業継続計画)に基づいて、マネジメントの視点から行う活動a〜dのうち、適切なものだけを全て挙げたものはどれか。 a 重要データのバックアップを定期的に取得する。 b 非常時用の発電機と燃料を確保する。 c 複数の通信網を確保する。 d 復旧手順の訓練を実施する。
解答・解説を表示
解答
イ
解説
BCP(Business Continuity Plan:事業継続計画)は、自然災害や重大事故等の緊急事態において、中核事業を中断させない、または早期復旧させるための計画です。情報システムでは、データ保護、インフラの二重化・非常用電源、手順の策定と教育・訓練が必須の柱となります。
解き方
- a〜dの各活動がBCPの事前予防・事業継続・復旧対策として妥当か検証します。
- a(データバックアップ)、b(自家発電・燃料)、c(通信網の冗長化)、d(復旧訓練)のいずれもBCPに不可欠な対策であることを確認し、すべてを含む選択肢を選びます。
- 選択肢 ア不正解
- 復旧手順の訓練(d)もBCPの実効性を担保するために必須の活動であるため、dが抜けており不完全です。
- 選択肢 イ正解
- a、b、c、dのすべてが災害時や障害時の事業継続性を維持するための適切なBCP活動です。
- 選択肢 ウ不正解
- 非常用電源の確保(b)や回線の多重化(c)も重要なBCP施策であるため、これらを除外した本選択肢は誤りです。
- 選択肢 エ不正解
- 重要データの定期バックアップ(a)は情報システム復旧の基本前提であるため、aを除外した本選択肢は誤りです。
覚えるポイント
- BCPではハード・ソフトの対策(電源・回線・バックアップ)だけでなく、人や運用面の訓練も含まれます。
間違えやすいところ
- 復旧訓練(d)を日常業務ではなく単なる教育とみなしてBCP活動から除外してしまう誤りに注意します。
出題の前提:ITパスポート試験シラバス(事業継続マネジメント・BCP)
出典:IPA『ITパスポート試験 令和3年度分』
公式問題冊子 p.24 ↗(www3.jitec.ipa.go.jp)
サービスレベル管理(SLM)の目的と活動
マネジメント系 · SLM / SLA / ITサービスマネジメント
ITサービスにおけるSLM(Service Level Management)に関する説明のうち、適切なものはどれか。
解答・解説を表示
解答
イ
解説
SLM(サービスレベル管理)は、提供者と利用者の間で締結したSLA(サービスレベル合意書)に基づき、定量的な目標達成状況を継続的に監視・測定(モニタリング)・評価(レビュー)し、サービス品質の維持・向上を図る活動です。
解き方
- SLMの目的が「SLAの合意水準の維持および継続的な改善」であることを想起します。
- モニタリング・レビュー・PDCAサイクルの実施について正しく述べている選択肢イを選択します。
- 選択肢 ア不正解
- SLMではサービスの現状維持だけでなく、継続的なサービス品質の改善(SIP)も中核的な主要活動です。
- 選択肢 イ正解
- SLAで定めた定量目標の達成度を把握・評価するために、日常的なモニタリングや定期レビューを実施します。
- 選択肢 ウ不正解
- SLAの締結は運用の出発点に過ぎず、SLA作成そのものがSLMの最終目的ではありません。
- 選択肢 エ不正解
- サービスレベルは顧客のビジネス要件やコストとのバランスで適切に設定すべきであり、単に容易に達成できる水準に設定することは不適切です。
覚えるポイント
- SLMはSLAを締結した後の「監視・報告・レビュー・改善」という継続的な管理活動です。
間違えやすいところ
- SLA(合意書自体)とSLM(合意内容を運用管理する活動プロセス)の概念の違いを混同しやすいです。
出題の前提:ITIL / JIS Q 20000(サービスレベル管理)
出典:IPA『ITパスポート試験 令和3年度分』
公式問題冊子 p.25 ↗(www3.jitec.ipa.go.jp)
WBS作成時における補助文書(WBS辞書)の目的
マネジメント系 · プロジェクトスコープマネジメント / WBS / WBS辞書
WBSを作成するときに、作業の記述や完了基準などを記述した補助文書を作成する。この文書の目的として、適切なものはどれか。
解答・解説を表示
解答
エ
解説
WBS(Work Breakdown Structure)はプロジェクトの作業を階層的に分解・一覧化した図表ですが、要素名だけでは具体的な作業範囲や完了基準が伝わりにくいため、詳細を補足定義する「WBS辞書(WBSディクショナリ)」を作成します。
解き方
- 問題文に示された「作業の記述や完了基準などを記述した補助文書」がWBS辞書であることを識別します。
- WBS辞書が各構成要素の具体的な作業内容や境界を定義し、プロジェクトチーム内の認識齟齬を防ぐ文書であることを確認します。
- 選択肢 ア不正解
- システム内で扱うデータの意味を定義する文書はデータディクショナリ(データ定義書)です。
- 選択肢 イ不正解
- 作業の進捗管理はガントチャートやEVM(アーンドバリューマネジメント)などの進捗管理手法・帳票の役割です。
- 選択肢 ウ不正解
- クリティカルパスを求めるのはスケジュールマネジメントにおけるアローダイヤグラム(PERT)等の役割です。
- 選択肢 エ正解
- WBS辞書は、各作業要素について作業内容、前提条件、完了基準等を明文化して作業の意味を明確に定義するために作成します。
覚えるポイント
- WBSの各要素の詳細な内容・完了基準・責任者等を記述した補助文書を「WBS辞書」と呼びます。
間違えやすいところ
- データ辞書(データ項目の定義)とWBS辞書(作業内容の定義)を取り違えないようにします。
出題の前提:PMBOK / ITパスポート試験シラバス(プロジェクトスコープマネジメント)
出典:IPA『ITパスポート試験 令和3年度分』
公式問題冊子 p.25 ↗(www3.jitec.ipa.go.jp)
システム監査人の独立性と所属組織
マネジメント系 · システム監査 / 監査人の独立性
有料のメールサービスを提供している企業において、メールサービスに関する開発・設備投資の費用対効果の効率性を対象にしてシステム監査を実施するとき、システム監査人が所属している組織として、最も適切なものはどれか。
解答・解説を表示
解答
ア
解説
システム監査では、客観的かつ公平な評価を行うため、監査人は被監査対象となる業務部門から独立していなければならないという「外観的独立性」および「精神的独立性」が不可欠です。
解き方
- 監査対象が「メールサービスに関する開発・設備投資の費用対効果の効率性」であることを確認します。
- 被監査対象に該当する調達運用部門、企画評価部門、開発部門は自部門の業務を監査することになるため排除します。
- 被監査部門から独立しており、経営トップ直轄で客観的監査が可能な「社長直轄の品質保証部門」を選択します。
- 選択肢 ア正解
- 被監査対象である開発・運用・企画のラインから独立した社長直轄の部門であり、客観的なシステム監査を実施できます。
- 選択肢 イ不正解
- 機器調達や運用を行う部門は被監査対象の実務に直接関わっているため、独立性の観点から不適切です。
- 選択肢 ウ不正解
- 機能選定や費用対効果の評価を行う企画部門は、まさに監査対象の当事者であるため不適切です。
- 選択肢 エ不正解
- メールシステムを開発した当事者部門であるため、自己監査となり独立性を確保できません。
覚えるポイント
- システム監査人の最重要要件の一つは「被監査部門からの独立性(客観的な立場)」です。
間違えやすいところ
- 費用対効果の評価を日常的に行う企画部門が監査に適任であると誤認しないようにします(当事者の自己評価になってしまいます)。
出題の前提:経済産業省 システム監査基準(独立性の原則)
出典:IPA『ITパスポート試験 令和3年度分』
公式問題冊子 p.26 ↗(www3.jitec.ipa.go.jp)
DNSキャッシュポイズニング攻撃の特徴
テクノロジ系 · DNSキャッシュポイズニング / ネットワークセキュリティ / 名前解決
インターネットにおいてドメイン名とIPアドレスの対応付けを行うサービスを提供しているサーバに保管されている管理情報を書き換えることによって、利用者を偽のサイトへ誘導する攻撃はどれか。
解答・解説を表示
解答
イ
解説
DNS(Domain Name System)はホスト名とIPアドレスを変換する役割を持ちます。キャッシュDNSサーバに不正な偽の対応関係レコードを注入することで、利用者が正規ドメインを入力しても意図しない悪意ある偽サーバへアクセスさせる攻撃がDNSキャッシュポイズニングです。
解き方
- 問題文の「ドメイン名とIPアドレスの対応付けを行うサーバに保管された管理情報を書き換える」という特徴からDNSに関する攻撃であることを特定します。
- キャッシュ情報を不正に改ざん(汚染)して偽サイトへ誘導する手法である「DNSキャッシュポイズニング」を選びます。
- 選択肢 ア不正解
- DDoS攻撃は、多数の機器から標的のサーバへ過剰なトラフィックを送りつけてサービスを停止させる攻撃です。
- 選択肢 イ正解
- DNSサーバのキャッシュ情報を偽の情報に書き換えることで、利用者を偽のWebサイト等へ誘導する攻撃です。
- 選択肢 ウ不正解
- SQLインジェクションは、Webアプリケーションの入力フォーム等に不正なSQL文を入力してデータベースを不正操作する攻撃です。
- 選択肢 エ不正解
- フィッシングは、実在する企業を装った偽メール等で利用者を偽サイトへ誘導し、IDやパスワードを騙し取る詐欺手法です。
覚えるポイント
- DNSの対応情報(キャッシュ)を書き換えて偽サイトへ誘導する攻撃=DNSキャッシュポイズニングです。
間違えやすいところ
- 偽サイトへ誘導して情報を盗むという結果からフィッシングと混同しやすいですが、攻撃対象が「DNSサーバの管理情報」である点に注目します。
出題の前提:ITパスポート試験シラバス(情報セキュリティ・各種サイバー攻撃手法)
出典:IPA『ITパスポート試験 令和3年度分』
公式問題冊子 p.27 ↗(www3.jitec.ipa.go.jp)
ブレードサーバの特徴
テクノロジ系 · ブレードサーバ / ハードウェア形態
CPU、主記憶、HDDなどのコンピュータを構成する要素を1枚の基板上に実装し、複数枚の基板を専用のラック(筐体)内部に高密度に搭載することで省スペース化を実現しているサーバの名称として、適切なものはどれか。
解答・解説を表示
解答
エ
解説
ブレードサーバは、薄型の抜き差し可能な基板(ブレード)にコンピュータの基本構成要素をまとめ、共通の電源や冷却装置などを備えたシャーシ(筐体)に複数収容することで、設置スペースの削減や配線の簡素化を図るハードウェア形態です。
解き方
- 問題文にある「要素を1枚の基板上に実装」「ラック内部に複数枚搭載」「省スペース化」という物理的特徴に着目します。
- 選択肢の中から、ソフトウェアの機能や役割ではなくハードウェアの形状・形態を表すブレードサーバを選択します。
- 選択肢 ア不正解
- DNSサーバはドメイン名とIPアドレスの相互変換を行うサーバ機能であり、ハードウェアの形状を表す用語ではありません。
- 選択肢 イ不正解
- FTPサーバはネットワーク上でファイルの送受信・共有を行うサーバ機能であり、ハードウェアの形状ではありません。
- 選択肢 ウ不正解
- WebサーバはHTTPやHTTPSプロトコルを用いてWebブラウザにコンテンツを提供するサーバ機能であり、ハードウェアの形状ではありません。
- 選択肢 エ正解
- ブレードサーバは基板(ブレード)単位で構成され、シャーシに高密度に搭載できるため省スペース化を実現するサーバです。
覚えるポイント
- 刃(Blade)のように薄い基板にサーバ機能を集約したものがブレードサーバ
間違えやすいところ
- 機能別のサーバ分類(WebやDNSなど)と、物理形状別のサーバ分類(ブレードやラックマウントなど)を混同しないように注意が必要です。
出題の前提:令和3年度 ITパスポート試験 公開問題 問57
出典:IPA『ITパスポート試験 令和3年度分』
公式問題冊子 p.27 ↗(www3.jitec.ipa.go.jp)
物理的セキュリティと共連れ防止
テクノロジ系 · 物理的セキュリティ / 共連れ防止 / セキュリティゲート
サーバ室への「共連れ(テールゲーティング)」による不正入室を防ぐ物理的セキュリティ対策の例として、適切なものはどれか。
解答・解説を表示
解答
ア
解説
共連れ(ピギーバッキング/テールゲーティング)とは、認証を受けた正当な入室者に続いて、未認証の人物が一緒に入室してしまう行為です。これを防ぐには、1人ずつしか通過できない物理的なゲート(サークルゲートやインターロックゲート)や重量センサ、監視カメラの導入が有効です。
解き方
- 共連れとは、正当な権限を持つ人に続いて不正な人間が一緒にゲートをすり抜けることであると確認します。
- 各選択肢を検討し、物理的な機構によって確実に1人しか通過できないように制限するサークル型ゲートを選びます。
- 選択肢 ア正解
- サークル型セキュリティゲートは1人ずつしか通過できない二重扉や空間構造になっており、物理的に共連れを防ぐことができます。
- 選択肢 イ不正解
- ラックの施錠はサーバ機器本体への直接的な接触や盗難を防ぐ対策であり、部屋への共連れ入室を防ぐ対策ではありません。
- 選択肢 ウ不正解
- 入室証の着用ルールは運用上の識別対策であり、入室時の共連れ自体を物理的に阻止することはできません。
- 選択肢 エ不正解
- 入退室管理簿への記入は事後確認や運用管理の手段であり、悪意のある侵入者の共連れを物理的に防ぐことはできません。
覚えるポイント
- サークル型ゲート(インターロックゲート)は1人ずつ通過させる共連れ防止の物理対策
間違えやすいところ
- 運用ルール(入室証の常時着用や記帳)は「物理的」に共連れを阻止する手段ではないため誤りです。
出題の前提:令和3年度 ITパスポート試験 公開問題 問58
出典:IPA『ITパスポート試験 令和3年度分』
公式問題冊子 p.27 ↗(www3.jitec.ipa.go.jp)
電子メールの宛先指定(To、Cc、Bcc)
テクノロジ系 · 電子メール / To・Cc・Bccの仕様
Aさんが、Pさん、Qさん及びRさんの3人に電子メールを送信した。Toの欄にはPさんのメールアドレスを、Ccの欄にはQさんのメールアドレスを、Bccの欄にはRさんのメールアドレスをそれぞれ指定した。電子メールを受け取った3人に関する記述として、適切なものはどれか。
解答・解説を表示
解答
ウ
解説
電子メールにおいて、To(宛先)とCc(カーボンコピー)に指定されたアドレスは全受信者に公開されますが、Bcc(ブラインドカーボンコピー)に指定されたアドレスは他の受信者(ToやCc、他のBcc受信者)には非公開となります。ただし、Bcc受信者自身はメールヘッダにあるToやCcのアドレスを確認できます。
解き方
- 各受信者(P: To, Q: Cc, R: Bcc)が受信したメールのヘッダに何が表示されるかを整理します。
- PとQにはTo(P)とCc(Q)のみが見え、Bcc(R)は見えません。RにはTo(P)、Cc(Q)が見えます。
- 整理した結果から、「QさんはPさんにも送信されていることを知ることができる」という記述が正しいと判断します。
- 選択肢 ア不正解
- BccのアドレスはToおよびCcの受信者には通知されないため、PさんとQさんはRさんへの送信を知ることはできません。
- 選択肢 イ不正解
- CcのアドレスはToの受信者にも表示されるため、PさんはQさんに送信されていることを知ることができます。
- 選択肢 ウ正解
- Toのアドレスは全受信者に表示されるため、Ccの受信者であるQさんはPさん宛てにも送られていることを知ることができます。
- 選択肢 エ不正解
- Bcc受信者であるRさんはToやCcに指定されたアドレスを見ることができるため、PさんとQさんに送信されていることを知ることができます。
覚えるポイント
- Bccのアドレスは他者から隠されるが、Bcc受信者からはToとCcのアドレスが見える
間違えやすいところ
- Bcc受信者からはToやCcも見えないと勘違いしてしまうミスに注意しましょう。
出題の前提:令和3年度 ITパスポート試験 公開問題 問59
出典:IPA『ITパスポート試験 令和3年度分』
公式問題冊子 p.28 ↗(www3.jitec.ipa.go.jp)
二段階認証の具体例
テクノロジ系 · 二段階認証 / 利用者認証
情報システムにおける「二段階認証」の例として、適切なものはどれか。
解答・解説を表示
解答
ウ
解説
二段階認証とは、ログインなどの認証処理を2つの異なる段階(ステップ)を経て行う認証方式です。1段階目の認証に成功した後、別の追加情報(ワンタイムパスワードや秘密の質問など)を入力させて2段階目の認証を行います(※認証要素の種類が同一であっても、段階が2つあれば二段階認証と呼ばれます)。
解き方
- 二段階認証の定義である「認証手続きが2つの連続した段階に分かれて実施されること」を確認します。
- 選択肢ウは「ID・パスワードによる認証」の後に「秘密の質問による認証」という2つの認証段階を踏んでいるため正解と判断します。
- 選択肢 ア不正解
- ゆがんだ文字列の画像認証(CAPTCHA)は人間かボットかを判別する仕組み(チューリングテスト)であり、認証そのものの段階ではありません。
- 選択肢 イ不正解
- 入室と退室という別々のタイミングで行われる認証(アンチパスバック等)であり、一度のログイン・入室で二段階の認証を行うものではありません。
- 選択肢 ウ正解
- 第1段階のID・パスワード認証が成功した後に、第2段階として秘密の質問の正誤を認証するため、二段階認証の例として適切です。
- 選択肢 エ不正解
- 画面が2つに分かれているだけで、行っているのは利用者IDとパスワードによる1回の認証手続きに過ぎません。
覚えるポイント
- 二段階認証は認証手続きを2つのステップに分ける方式(要素が同じでも2段階なら二段階認証)
間違えやすいところ
- 二要素認証(知識・所持・生体から異なる2つを組み合わせる)と二段階認証の概念を混同しないようにしましょう。
出題の前提:令和3年度 ITパスポート試験 公開問題 問60
出典:IPA『ITパスポート試験 令和3年度分』
公式問題冊子 p.28 ↗(www3.jitec.ipa.go.jp)
PCI DSS(クレジットカードセキュリティ基準)
テクノロジ系 · PCI DSS / セキュリティ基準
クレジットカードの会員データを安全に取り扱うことを目的として国際カードブランド5社によって策定された、クレジットカード情報の保護に関するセキュリティ基準はどれか。
解答・解説を表示
解答
イ
解説
PCI DSS(Payment Card Industry Data Security Standard)は、Visa、MasterCard、JCB、American Express、Discoverの国際カードブランド5社が共同で設立したPCI SSCによって策定された、加盟店やサービスプロバイダがクレジットカード会員情報を保護するためのグローバルなセキュリティ基準です。
解き方
- 問題文にある「クレジットカードの会員データを安全に取り扱う」「セキュリティ基準」というキーワードを確認します。
- クレジットカード業界の統一基準であるPCI DSS(Payment Card Industry Data Security Standard)を選択します。
- 選択肢 ア不正解
- NFC(Near Field Communication)は、数cm程度の至近距離で通信を行うための近距離無線通信規格です。
- 選択肢 イ正解
- PCI DSSは、クレジットカード情報や取引情報を安全に保護・管理するために定められたセキュリティ規格です。
- 選択肢 ウ不正解
- PCI Expressは、PCの内部でマザーボードと拡張カード(グラフィックボード等)を接続するためのシリアル転送インタフェース規格です。
- 選択肢 エ不正解
- RFID(Radio Frequency Identification)は、電波を用いてタグの情報を非接触で読み書きする自動認識技術です。
覚えるポイント
- PCI DSS=クレジットカード情報保護のためのセキュリティ基準(Payment Card Industry)
間違えやすいところ
- 名称が似ているPC用バス規格の「PCI Express」と混同しないように注意しましょう。
出題の前提:令和3年度 ITパスポート試験 公開問題 問61
出典:IPA『ITパスポート試験 令和3年度分』
公式問題冊子 p.29 ↗(www3.jitec.ipa.go.jp)
トランザクション処理のコミット
テクノロジ系 · トランザクション / コミット / データベースの整合性
金融システムの口座振替のように、「両方の処理が実行されるか、両方とも実行されないか」のどちらかであることを保証する一連の処理単位をトランザクションという。この処理が矛盾なく正常に完了したときに、データベースへの更新内容を確定することを何というか。
解答・解説を表示
解答
ア
解説
トランザクション処理では、複数の処理を「すべて実行されるか、すべて取り消されるか(原子性:Atomicity)」の不可分な単位として扱います。処理が正常に終了して更新結果を確定することを「コミット(Commit)」といい、エラー等で処理を取り消して元の状態に戻すことを「ロールバック(Rollback)」といいます。
解き方
- 問題文から「トランザクションとして扱い、矛盾なく処理が完了したときに、データベースの更新内容を確定すること」を定義する用語を特定します。
- 更新内容を確定する処理を表す「コミット」を選択します(取り消す場合はロールバック)。
- 選択肢 ア正解
- コミット(Commit)は、トランザクション内の全処理が正常に終了した際に、変更内容をデータベースに反映して確定させる操作です。
- 選択肢 イ不正解
- スキーマ(Schema)は、データベースの構造や設計(表の定義、属性、関連付けなど)を定義したものです。
- 選択肢 ウ不正解
- ロールフォワード(Roll Forward)は、障害発生時にバックアップデータと更新後ログを用いて最新の状態へ復旧させる前進復帰処理です。
- 選択肢 エ不正解
- ロック(Lock)は、複数のトランザクションが同時に同じデータを更新して矛盾が生じないよう、排他制御を行うための仕組みです。
覚えるポイント
- トランザクションの更新確定=コミット、取り消し=ロールバック
間違えやすいところ
- 更新内容を確定する「コミット」と、障害復旧技術である「ロールフォワード」を取り違えないようにしましょう。
出題の前提:令和3年度 ITパスポート試験 公開問題 問62
出典:IPA『ITパスポート試験 令和3年度分』
公式問題冊子 p.29 ↗(www3.jitec.ipa.go.jp)
SSL/TLSとWPA2の暗号化範囲
テクノロジ系 · SSL/TLS / WPA2 / 通信の暗号化
PCやスマートフォンのブラウザから無線LANのアクセスポイントを経由して、インターネット上のWebサーバにアクセスする。このときの通信の暗号化に利用するSSL/TLSとWPA2に関する記述のうち、適切なものはどれか。
解答・解説を表示
解答
イ
解説
SSL/TLSは上位層(トランスポート層/アプリケーション層)で動作し、クライアント端末(ブラウザ)とWebサーバ間のエンドツーエンド通信全体を暗号化します。一方、WPA2は無線LAN(端末〜アクセスポイント間)のデータリンク層における暗号化技術であり、アクセスポイントから先のインターネット区間は暗号化されません。
解き方
- WPA2の暗号化適用範囲(端末〜無線LANアクセスポイント間のみ)を確認します。
- SSL/TLSの暗号化適用範囲(端末〜インターネット上のWebサーバ間全体)を確認します。
- 「ブラウザとWebサーバ間全体」を暗号化できるのはSSL/TLSであり、WPA2の有無に依存しないことを説明している選択肢イを選びます。
- 選択肢 ア不正解
- WPA2が暗号化するのは端末とアクセスポイント間の無線区間のみであり、アクセスポイントからWebサーバまでの通信は暗号化されません。
- 選択肢 イ正解
- SSL/TLSはブラウザとWebサーバの間を直接暗号化するため、無線区間でWPA2が使われているかどうかにかかわらず全体を暗号化できます。
- 選択肢 ウ不正解
- 通信の暗号化技術は端末種別(PCかスマートフォンか)で固定的に分かれるものではなく、どちらもSSL/TLSによりWebサーバ間を暗号化します。
- 選択肢 エ不正解
- WPA2は無線区間の規格であり、PCかスマートフォンかにかかわらず、Webサーバとのエンドツーエンド暗号化にはSSL/TLSを用います。
覚えるポイント
- SSL/TLS=端末とWebサーバ間の暗号化、WPA2=端末と無線アクセスポイント間の暗号化
間違えやすいところ
- 「Wi-Fiにパスワード(WPA2)がかかっているからインターネット上のWebサーバとの通信もすべて安全」と誤認しやすい点に注意が必要です。
出題の前提:令和3年度 ITパスポート試験 公開問題 問63
出典:IPA『ITパスポート試験 令和3年度分』
公式問題冊子 p.29 ↗(www3.jitec.ipa.go.jp)
レジスタ(CPU内部の高速小容量記憶回路)
テクノロジ系 · レジスタ / CPU内部構造 / 記憶装置
CPU内部にある高速かつ小容量の記憶回路であり、演算や制御に関わるデータを一時的に記憶するのに用いられるものはどれか。
解答・解説を表示
解答
エ
解説
コンピュータの記憶装置は階層構造になっており、CPU内部にある「レジスタ」が最もアクセス速度が速く、容量が小さい記憶回路です。CPUは主記憶から読み出したデータや命令をレジスタに格納して演算処理や制御を行います。
解き方
- 問題文から「CPU内部にある」「高速小容量の記憶回路」「演算や制御データを一時記憶」という要件を読み取ります。
- 記憶階層の最上位に位置し、CPU内部で直接使われるレジスタを選択します。
- 選択肢 ア不正解
- GPU(Graphics Processing Unit)は画像処理や並列演算に特化した演算処理装置(プロセッサ)であり、記憶回路ではありません。
- 選択肢 イ不正解
- SSD(Solid State Drive)はフラッシュメモリを用いた大容量の補助記憶装置であり、CPU内部の記憶回路ではありません。
- 選択肢 ウ不正解
- 主記憶(メインメモリ)はCPUの外部に配置される記憶装置(RAM)であり、CPU内部のレジスタに比べると低速・大容量です。
- 選択肢 エ正解
- レジスタはCPU内部に設けられた極めて高速・小容量の記憶回路で、命令の解釈や演算対象のデータを一時保持するために用いられます。
覚えるポイント
- 記憶装置の速度順:レジスタ > キャッシュメモリ > 主記憶 > 補助記憶(SSD/HDD)
間違えやすいところ
- CPU内部にある「レジスタ」と、CPU外部のマザーボード上に搭載される「主記憶(RAM)」の設置場所・速度差を混同しないようにしましょう。
出題の前提:令和3年度 ITパスポート試験 公開問題 問64
出典:IPA『ITパスポート試験 令和3年度分』
公式問題冊子 p.30 ↗(www3.jitec.ipa.go.jp)
シャドーITの具体例
テクノロジ系 · 情報セキュリティ / シャドーIT
シャドーITの事例として、適切なものはどれか。
解答・解説を表示
解答
エ
解説
シャドーITとは、企業のシステム管理部門が把握・許可していない外部サービスや私物端末を従業員が業務に利用する行為であり、セキュリティ上の大きな脅威となります。
解き方
- シャドーITの定義(組織の許可なく外部のITサービスやデバイスを業務利用すること)を確認します。
- 各選択肢を照らし合わせ、会社が許可していないオンラインストレージの利用がシャドーITに該当することを判断します。
- 選択肢 ア不正解
- 会社のルールに従って実施された正規のバックアップ運用であり、シャドーITには該当しません。
- 選択肢 イ不正解
- のぞき見によるパスワード窃取はソーシャルエンジニアリング(ショルダーハッキング)の例です。
- 選択肢 ウ不正解
- 離席時のスクリーンロックは情報漏えいを防止するための適切なセキュリティ対策です。
- 選択肢 エ正解
- 会社が許可していないオンラインストレージサービスを業務利用する行為はシャドーITの典型例です。
覚えるポイント
- シャドーITは組織非公認の私物端末や外部クラウドの業務利用であること。
間違えやすいところ
- 許可を得て個人端末を使うBYODと、無許可で使うシャドーITを混同しないように注意が必要です。
出題の前提:ITパスポート試験 令和3年度公開問題 問65
出典:IPA『ITパスポート試験 令和3年度分』
公式問題冊子 p.30 ↗(www3.jitec.ipa.go.jp)
RGBの階調数と表現可能な色数
テクノロジ系 · 情報表現 / カラーモデル / ビット演算
RGBの各色の階調を、それぞれ3桁の2進数で表す場合、混色によって表すことができる色数は何通りか。
解答・解説を表示
解答
エ
解説
光の三原色(赤・緑・青)の各成分について表せる階調の数を掛け合わせることで、全体の混色で表現可能な総色数を求めることができます。
解き方
- 3桁の2進数で表せる階調数を計算します(2の3乗=8通り)。
- R(赤)、G(緑)、B(青)の3色について独立に階調を選べるため、8×8×8=512通り(2の9乗)を計算します。
- 選択肢 ア不正解
- 8通りは1色分(3ビット=2^3)の階調数にすぎず、3色を組み合わせた色数ではありません。
- 選択肢 イ不正解
- 各色の階調数8を3色分足し算(8×3=24)した誤った計算結果です。組み合わせなので掛け算を用います。
- 選択肢 ウ不正解
- 256通りは8ビット(2^8)で表現できる階調数であり、合計9ビット(2^9)で表現できる色数ではありません。
- 選択肢 エ正解
- RGBそれぞれが3ビット(8階調)であるため、全体では3×3=9ビットとなり、2^9=512通りの色を表せます。
覚えるポイント
- Nビットで表現可能な情報量は2のN乗通りであること。
間違えやすいところ
- 3色の階調数を掛け合わせるべきところで、加算してしまう計算ミスに注意しましょう。
出題の前提:ITパスポート試験 令和3年度公開問題 問66
出典:IPA『ITパスポート試験 令和3年度分』
公式問題冊子 p.30 ↗(www3.jitec.ipa.go.jp)
情報セキュリティの特性
テクノロジ系 · 情報セキュリティ / ISMS / セキュリティの3要素
ISMSにおける情報セキュリティに関する次の記述中のa、bに入れる字句の適切な組合せはどれか。 情報セキュリティとは、情報の機密性、完全性及び[ a ]を維持することである。さらに、真正性、責任追跡性、否認防止、[ b ]などの特性を維持することを含める場合もある。
解答・解説を表示
解答
ア
解説
JIS Q 27000(ISMS)において、情報セキュリティは基本特性である機密性・完全性・可用性の3要素に加え、真正性・責任追跡性・否認防止・信頼性の4特性で定義されます。
解き方
- 情報セキュリティの基本三大要素(機密性・完全性・可用性)から、aが「可用性」であることを特定します。
- 規格で追加的に定義されている4つの特性(真正性、責任追跡性、否認防止、信頼性)から、bが「信頼性」であることを導き出します。
- 選択肢 ア正解
- aには基本要件である可用性、bには付加的な特性である信頼性が入るため、適切な組合せです。
- 選択肢 イ不正解
- 保守性はRASIS等のシステム信頼性の指標であり、ISMS規格の情報セキュリティ特性には含まれません。
- 選択肢 ウ不正解
- aの基本要素は可用性(Availability)であり、保全性ではありません。
- 選択肢 エ不正解
- aは可用性、bは信頼性であるため、保全性と保守性の組合せは誤りです。
覚えるポイント
- 情報セキュリティの3大要素は「機密性・完全性・可用性」、7大要素は加えて「真正性・責任追跡性・否認防止・信頼性」。
間違えやすいところ
- RASISの要素(信頼性・可用性・保守性・保全性・安全性)と情報セキュリティの特性を混同しないように注意しましょう。
出題の前提:ITパスポート試験 令和3年度公開問題 問67(JIS Q 27000準拠)
出典:IPA『ITパスポート試験 令和3年度分』
公式問題冊子 p.31 ↗(www3.jitec.ipa.go.jp)
電子メールの暗号化方式
テクノロジ系 · ネットワークセキュリティ / S/MIME / 電子メール
全ての通信区間で盗聴されるおそれがある通信環境において、受信者以外に内容を知られたくないファイルを電子メールに添付して送る方法として、最も適切なものはどれか。
解答・解説を表示
解答
ア
解説
送信元から受信者までの全区間でメッセージ秘匿性を保つには、通信経路の暗号化だけでなく、データ自体をエンドツーエンドで暗号化するS/MIME等の技術が必要です。
解き方
- 問題文の条件「全ての通信区間で盗聴されるおそれがある」に着目します。
- 経路暗号化(特定区間のみ)やメールによるパスワード別送(同経路で盗聴可能)の限界を確認し、エンドツーエンドで暗号化を行うS/MIMEを選定します。
- 選択肢 ア正解
- S/MIMEは公開鍵暗号技術を用いてメール本文や添付ファイルを暗号化するため、全通信区間やサーバ上でも第三者に内容を盗聴されません。
- 選択肢 イ不正解
- 端末とメールサーバ間の区間しか暗号化されず、途中のサーバ間や受信側の通信区間では盗聴されるおそれがあります。
- 選択肢 ウ不正解
- WPA2は端末と無線LANアクセスポイント間の無線通信のみを暗号化する規格であり、インターネット上の通信区間は保護されません。
- 選択肢 エ不正解
- 全ての通信区間で盗聴される環境では、後から送信したパスワードも盗聴されてしまうため適切ではありません(いわゆるPPAPの問題点)。
覚えるポイント
- S/MIMEは電子メールの本文・添付ファイルを暗号化し、改ざん検知や電子署名も提供する仕組み。
間違えやすいところ
- SSL/TLSはクライアント・サーバ間の通信路暗号化であり、全中継経路やサーバ上での保護にはならない点に注意しましょう。
出題の前提:ITパスポート試験 令和3年度公開問題 問68
出典:IPA『ITパスポート試験 令和3年度分』
公式問題冊子 p.31 ↗(www3.jitec.ipa.go.jp)
バイオメトリクス認証の精度評価指標
テクノロジ系 · 情報セキュリティ / バイオメトリクス認証 / 本人拒否率と他人受入率
バイオメトリクス認証における認証精度に関する次の記述中のa、bに入れる字句の適切な組合せはどれか。 バイオメトリクス認証において、誤って本人を拒否する確率を本人拒否率といい、誤って他人を受け入れる確率を他人受入率という。また、認証の装置又はアルゴリズムが生体情報を認識できない割合を未対応率という。 認証精度の設定において、[ a ]が低くなるように設定すると利便性が高まり、[ b ]が低くなるように設定すると安全性が高まる。
解答・解説を表示
解答
ウ
解説
バイオメトリクス認証では「本人拒否率(FRR)」と「他人受入率(FAR)」はトレードオフの関係にあります。閾値を緩めると利便性(FRR低下)が向上し、厳しくすると安全性(FAR低下)が向上します。
解き方
- 利便性に関わる指標を検討します。本人が誤認されて締め出される確率(本人拒否率)が低ければ使いやすいため、aは本人拒否率です。
- 安全性に関わる指標を検討します。他人が誤って入室・ログインできてしまう確率(他人受入率)が低ければ安全なため、bは他人受入率です。
- 選択肢 ア不正解
- aとbの役割が逆になっています。他人受入率を下げると安全性、本人拒否率を下げると利便性が高まります。
- 選択肢 イ不正解
- 利便性の向上に直接寄与するのは本人拒否率の低減であり、安全性には他人受入率の低減が関わります。
- 選択肢 ウ正解
- 本人拒否率を低くすると本人が通りやすくなり利便性が高まり、他人受入率を低くすると他人が侵入しにくくなり安全性が高まります。
- 選択肢 エ不正解
- 未対応率は登録や読み取りができない利用者の割合であり、認証時の利便性と安全性のトレードオフ設定における主指標ではありません。
覚えるポイント
- 本人拒否率を下げる=正当な本人が通りやすい(利便性UP)、他人受入率を下げる=不正な他人が入れない(安全性UP)。
間違えやすいところ
- 「本人拒否率」と「他人受入率」のどちらが利便性・安全性に対応するかを逆にしてしまうミスが多いです。
出題の前提:ITパスポート試験 令和3年度公開問題 問69
出典:IPA『ITパスポート試験 令和3年度分』
公式問題冊子 p.32 ↗(www3.jitec.ipa.go.jp)
E-R図の対応関係(多重度)の表現
テクノロジ系 · データベース / データモデリング / E-R図
条件①~④を全て満たすとき、出版社と著者と本の関係を示すE-R図はどれか。ここで、E-R図の表記法は「a → b」でaとbが1対多の関係であることを表すものとする。 〔条件〕 ① 出版社は、複数の著者と契約している。 ② 著者は、一つの出版社とだけ契約している。 ③ 著者は、複数の本を書いている。 ④ 1冊の本は、1人の著者が書いている。
解答・解説を表示
解答
ア
解説
E-R図においてエンティティ間の関係を示す際、矢印の根元側が「1」、矢の先端側が「多」を表す表記規則(1対多関係)に従って多重度を決定します。
解き方
- 条件①「出版社は複数の著者と契約」、②「著者は一つの出版社とだけ契約」より、出版社対著者は1対多なので「出版社 → 著者」となります。
- 条件③「著者は複数の本を書いている」、④「1冊の本は1人の著者が書いている」より、著者対本は1対多なので「著者 → 本」となります。
- 2つの関係を結合すると「出版社 → 著者 → 本」となり、選択肢アが正解と分かります。
- 選択肢 ア正解
- 出版社と著者が1対多(出版社→著者)、著者と本が1対多(著者→本)となっており、全ての条件を満たしています。
- 選択肢 イ不正解
- 「著者 ← 本」は本から見て著者が「多」であることを意味し、「1冊の本は1人の著者が書いている」という条件④に矛盾します。
- 選択肢 ウ不正解
- 「出版社 ← 著者」は著者から見て出版社が「多」であることを意味し、「著者は一つの出版社とだけ契約」という条件②に矛盾します。
- 選択肢 エ不正解
- 出版社と著者、著者と本の矢印の向きがともに逆になっており、条件①~④を満たしません。
覚えるポイント
- E-R図の表記法(矢印の元が1、矢先が多)を設問の注釈に従って正確に読み取ること。
間違えやすいところ
- 矢印の向きを「参照する側/される側」など別の表記ルールと混同して逆向きに選ばないように注意が必要です。
出題の前提:ITパスポート試験 令和3年度公開問題 問70
出典:IPA『ITパスポート試験 令和3年度分』
公式問題冊子 p.33 ↗(www3.jitec.ipa.go.jp)
仮想移動体通信事業者(MVNO)
テクノロジ系 · ネットワーク / 通信サービス / MVNO
移動体通信サービスのインフラを他社から借りて、自社ブランドのスマートフォンやSIMカードによる移動体通信サービスを提供する事業者を何と呼ぶか。
解答・解説を表示
解答
ウ
解説
MVNO(Mobile Virtual Network Operator:仮想移動体通信事業者)は、自前の無線局を持たずMNO(大手通信キャリア等)から回線網を借り受けて移動体通信サービスを提供します。
解き方
- 問題文の「通信サービスのインフラを他社から借りて」「自社ブランドで移動体通信サービスを提供する」という定義を確認します。
- 略語の定義(MVNO=Mobile Virtual Network Operator)と一致する選択肢ウを選択します。
- 選択肢 ア不正解
- ISP(Internet Service Provider)は、利用者にインターネット接続サービスを提供する事業者のことです。
- 選択肢 イ不正解
- MNP(Mobile Number Portability)は、電話番号を変更せずに携帯電話会社を乗り換えることができる制度です。
- 選択肢 ウ正解
- MVNOは仮想移動体通信事業者の略称であり、大手キャリアの通信インフラを借りて独自のSIMやサービスを提供します。
- 選択肢 エ不正解
- OSS(Open Source Software)は、ソースコードが無償で公開され改変や再配布が認められているソフトウェアのことです。
覚えるポイント
- 自前回線を持つ事業者がMNO、回線を借り受けてサービス提供するのがMVNO。
間違えやすいところ
- 電話番号持ち運び制度であるMNPや、インターネット接続業者のISPとの用語混同に注意しましょう。
出題の前提:ITパスポート試験 令和3年度公開問題 問71
出典:IPA『ITパスポート試験 令和3年度分』
公式問題冊子 p.34 ↗(www3.jitec.ipa.go.jp)
IoTシステムにおけるアクチュエータの役割
テクノロジ系 · IoTシステム / 組み込みシステム / アクチュエータ
IoTデバイスとIoTサーバで構成され、IoTデバイスが計測した外気温をIoTサーバへ送り、IoTサーバからの指示で窓を開閉するシステムがある。このシステムのIoTデバイスに搭載されて、窓を開閉する役割をもつものはどれか。
解答・解説を表示
解答
ア
解説
IoT端末において、物理現象を電気信号に変換して情報を検知するものが「センサ」、電気信号を物理的な動きに変換して制御を行うものが「アクチュエータ」です。
解き方
- 問題文の対象機能が「指示を受けて窓を開閉する(物理的な動作を行う)役割」であることを確認します。
- 電気信号を物理的な機械運動に変換する装置である「アクチュエータ」を選択します。
- 選択肢 ア正解
- アクチュエータは電気信号などの制御信号を物理的な運動(モータ駆動など)に変換して窓を開閉します。
- 選択肢 イ不正解
- エッジコンピューティングは、端末の近傍(エッジ側)でデータ処理を行い負荷や遅延を減らす分散コンピューティングモデルです。
- 選択肢 ウ不正解
- キャリアアグリゲーションは、複数の異なる周波数帯の電波を束ねて一体的に運用し高速通信を実現する無線技術です。
- 選択肢 エ不正解
- センサは温度や光などの物理量を計測して電気信号に変換する機器であり、窓を開閉する機械動作は行いません。
覚えるポイント
- 物理量から電気信号へ変換するのがセンサ、電気信号から物理的な動作へ変換するのがアクチュエータ。
間違えやすいところ
- 温度を測る「センサ」と、窓を動かす「アクチュエータ」の役割を混同しないように注意しましょう。
出題の前提:ITパスポート試験 令和3年度公開問題 問72
出典:IPA『ITパスポート試験 令和3年度分』
公式問題冊子 p.34 ↗(www3.jitec.ipa.go.jp)
耐タンパ性とIoTセキュリティ
テクノロジ系 · 耐タンパ性 / セキュリティチップ / IoTセキュリティ
IoTデバイスに関わるリスク対策のうち、IoTデバイスが盗まれた場合の耐タンパ性を高めることができる対策として、適切なものはどれか。
解答・解説を表示
解答
イ
解説
耐タンパ性(Tamper Resistance)とは、機器の内部構造や保持している機密情報が、外部からの物理的・論理的な不正解析や改変に対してどれだけ耐性を持つかを示す性質です。暗号鍵を安全に隔離・保管する専用セキュリティチップの活用が代表的な対策です。
解き方
- 耐タンパ性が『機器内部の解析・改ざん・不正読み出しへの耐性』であることを確認します。
- 物理的にデバイスを盗まれた状況において、保管データの解析・漏えいを防ぐ対策を選択肢から探します。
- 暗号鍵を内蔵するセキュリティチップを用いたデータ暗号化が耐タンパ性の向上に合致すると判断します。
- 選択肢 ア不正解
- 通信経路上の盗聴や改ざんを防ぐための対策であり、機器本体が盗難された場合の耐タンパ性向上策ではありません。
- 選択肢 イ正解
- 暗号鍵を安全に保護するセキュリティチップを用いて暗号化することで、盗難時に内部データを物理的に読み出されるリスクを低減し、耐タンパ性を高められます。
- 選択肢 ウ不正解
- ソフトウェアの既知の脆弱性を解消するための対策であり、機器本体の耐タンパ性向上を直接の目的とするものではありません。
- 選択肢 エ不正解
- 不正ログインを防止するためのアカウント管理対策であり、機器の物理的な解析を防ぐ耐タンパ性の向上策ではありません。
覚えるポイント
- 耐タンパ性は物理的・電磁的な解析や改ざんに対する防御性能を指します。
間違えやすいところ
- 通信経路の暗号化と端末内部データの物理保護(耐タンパ性)を混同しないようにしましょう。
出題の前提:令和3年度 ITパスポート試験 公開問題 問73
出典:IPA『ITパスポート試験 令和3年度分』
公式問題冊子 p.34 ↗(www3.jitec.ipa.go.jp)
繰り返し処理と変数の変化
テクノロジ系 · アルゴリズム / 流れ図 / ループ処理
流れ図Xで示す処理では変数iの値が1→3→7→13と変化し、流れ図Yで示す処理では変数iの値が1→5→13→25と変化した。図中のa、bに入れる字句の適切な組合せはどれか。ここで、ループ端の繰返し指定は『変数名: 初期値, 増分, 終値』を表す。
解答・解説を表示
解答
エ
解説
繰り返し処理における変数の変化は、ループカウンタの各反復値(初期値から終値まで増分ずつ変化)を更新式に順次代入して計算結果を追跡(トレース)することで導出できます。
解き方
- 流れ図Xのループ指定『k: 1, 1, 3』より、kは1, 2, 3と順に変化することを確認します。
- aに候補式を当てはめます。『2i + k』ではk=1で3、k=2で8となり不適ですが、『i + 2k』ではk=1で3、k=2で7、k=3で13となり一致するため、aは『i + 2k』と確定します。
- 流れ図Yでiが1→5(差4)、5→13(差8)、13→25(差12)となることから、2kの値が順に4、8、12、すなわちkが2、4、6と変化することが分かります。
- kが2から6まで増分2で変化する指定『k: 2, 2, 6』がbに該当するため、正しい組合せはエとなります。
- 選択肢 ア不正解
- aに2i + kを適用すると、初期値1からk=1で3となりますが、次のk=2では2×3+2=8となり、指定の7と一致しません。
- 選択肢 イ不正解
- 流れ図Xの時点でaが2i + kでは2回目のループでiが8となり、題意の13に遷移しないため不適です。
- 選択肢 ウ不正解
- aの計算式は正しいですが、bの指定『1, 3, 7』ではkが1, 4, 7と変化し、iの増分が指定値と合致しません。
- 選択肢 エ正解
- aがi + 2kであれば流れ図Xの遷移を満たし、bがk: 2, 2, 6であればk=2, 4, 6となって流れ図Yの遷移を満たします。
覚えるポイント
- ループ端記号の『変数: 初期値, 増分, 終値』の順序と各回の変数値変化を正確にトレースします。
間違えやすいところ
- 増分と終値の表記順を誤認したり、ループ変数が各回でどの値をとるかの計算を飛ばさないように注意しましょう。
出題の前提:令和3年度 ITパスポート試験 公開問題 問74
出典:IPA『ITパスポート試験 令和3年度分』
公式問題冊子 p.35 ↗(www3.jitec.ipa.go.jp)
DBMSの主要機能
テクノロジ系 · DBMS / データベース管理システム / 同時実行制御 / 障害回復
情報システムに関する機能a〜dのうち、DBMS(データベース管理システム)に備わるものを全て挙げたものはどれか。 a アクセス権管理 b 障害回復 c 同時実行制御 d ファイアウォール
解答・解説を表示
解答
ア
解説
DBMS(Database Management System)は、データベースを効率的かつ安全に共有管理するためのソフトウェアです。データの整合性や機密性を保つため、アクセス権管理、障害回復、トランザクションの同時実行制御などの機能を持ちます。
解き方
- 提示された各項目について、DBMSが持つべきデータ管理機能かどうかを判定します。
- a(アクセス権管理)、b(障害回復)、c(同時実行制御)はいずれもDBMSの中核機能であることを確認します。
- d(ファイアウォール)はネットワーク通信のフィルタリングを行う機能であり、DBMS本体の機能ではないことを確認し、除外します。
- したがって、a、b、cを挙げたアが正答となります。
- 選択肢 ア正解
- aのアクセス制御、bのログを用いた回復機能、cの排他制御による一貫性保持はすべてDBMSの代表的な機能です。
- 選択肢 イ不正解
- ファイアウォール(d)はネットワーク境界などでパケットを検査・制御する仕組みであり、DBMSの機能ではありません。
- 選択肢 ウ不正解
- bとcだけでなく、特定の利用者のみにアクセスを許可するアクセス権管理(a)もDBMSが備える重要な機能です。
- 選択肢 エ不正解
- ファイアウォール(d)はネットワークセキュリティ機能であり、DBMSに直接備わる機能ではないため誤りです。
覚えるポイント
- DBMSの主要機能は、データ定義・操作、同時実行制御、障害回復、アクセス権管理です。
間違えやすいところ
- セキュリティ関連だからといって、ネットワーク機器やOS層が担うファイアウォールをDBMSの機能に含めないようにしましょう。
出題の前提:令和3年度 ITパスポート試験 公開問題 問75
出典:IPA『ITパスポート試験 令和3年度分』
公式問題冊子 p.36 ↗(www3.jitec.ipa.go.jp)
公開鍵暗号方式の活用
テクノロジ系 · 公開鍵暗号方式 / 暗号技術 / IoTセキュリティ
IoTデバイス群とそれを管理するIoTサーバで構成されるIoTシステムがある。全てのIoTデバイスは同一の鍵を用いて通信の暗号化を行い、IoTサーバではIoTデバイスがもつ鍵とは異なる鍵で通信の復号を行うとき、この暗号技術はどれか。
解答・解説を表示
解答
イ
解説
公開鍵暗号方式は、暗号化に用いる公開鍵と、復号に用いる秘密鍵のペアを用いる暗号化技術です。不特定多数または多数の端末から暗号化データを送る場合、サーバの公開鍵を各端末に配布して暗号化させ、サーバだけが秘密鍵で安全に復号できます。
解き方
- 問題文の条件『暗号化に用いる鍵と復号に用いる鍵が異なる』という点に着目します。
- 各端末が同じ公開鍵を持ち、サーバ側のみが異なる秘密鍵で復号する構成であることを確認します。
- 暗号化鍵と復号鍵が非対称である方式は公開鍵暗号方式であると結論付けます。
- 選択肢 ア不正解
- 共通鍵暗号方式は暗号化と復号に同一の鍵を使用する方式であるため、暗号化と復号で鍵が異なる本問の記述に合いません。
- 選択肢 イ正解
- 暗号化に受信者(サーバ)の公開鍵を使い、復号にはサーバ自身の秘密鍵という異なる鍵を使うため、公開鍵暗号方式の説明として適切です。
- 選択肢 ウ不正解
- ハッシュ関数は任意の長さのデータから固定長の要約値を生成する一方向関数であり、復号を前提とした通信の暗号化方式ではありません。
- 選択肢 エ不正解
- ブロックチェーンは分散型台帳技術であり、端末とサーバ間の送受信データを異符号鍵で暗号化・復号する技術そのものを指す用語ではありません。
覚えるポイント
- 暗号化と復号で異なる鍵のペアを用いるのは公開鍵暗号方式です。
間違えやすいところ
- IoTデバイス群が『同一の鍵』を持っているという表現に引きずられて共通鍵暗号方式と誤認しないよう、復号側の鍵との相違に着目しましょう。
出題の前提:令和3年度 ITパスポート試験 公開問題 問76
出典:IPA『ITパスポート試験 令和3年度分』
公式問題冊子 p.36 ↗(www3.jitec.ipa.go.jp)
ISMS運用とPDCAサイクル
マネジメント系 · ISMS / PDCAサイクル / 情報セキュリティマネジメントシステム
PDCAモデルに基づいてISMSを運用している組織の活動において、リスクマネジメントの活動状況の監視の結果などを受けて、是正や改善措置を決定している。この作業は、PDCAモデルのどのプロセスで実施されるか。
解答・解説を表示
解答
エ
解説
PDCAサイクルは、Plan(計画・方針策定)、Do(導入・運用)、Check(監視・測定・レビュー)、Act(改善・是正措置の実施)の4フェーズを継続的に回す管理手法です。Checkで得られた評価結果に基づき改善策を講じる段階はActに位置付けられます。
解き方
- 問題文中の『活動状況の監視の結果などを受けて』という前提がCheckフェーズの成果であることを確認します。
- その結果を受けて行われる『是正や改善措置を決定する』活動が何に当たるかを考えます。
- 改善や見直しを決定・実行するプロセスはAct(改善)であるため、エが正答と判断します。
- 選択肢 ア不正解
- P(Plan:計画)は、情報セキュリティ基本方針の策定やリスクアセスメント、計画立案を行うフェーズです。
- 選択肢 イ不正解
- D(Do:実行)は、策定された計画に基づいてセキュリティ対策を導入し、実際に運用を行うフェーズです。
- 選択肢 ウ不正解
- C(Check:点検)は、運用の状況を監視、監査、測定し、計画通りに機能しているかを評価するフェーズです。
- 選択肢 エ正解
- A(Act:処置・改善)は、点検・評価の結果をもとに運用の是正や見直し、継続的な改善措置を決定・実施するフェーズです。
覚えるポイント
- Checkで現状を評価・監査し、その結果から改善策を決定・実施するのがActです。
間違えやすいところ
- 『監視の結果を受ける』という記述からCheckと早合点せず、その結果に対して『是正・改善措置を決定する』という主動作に着目しましょう。
出題の前提:令和3年度 ITパスポート試験 公開問題 問77
出典:IPA『ITパスポート試験 令和3年度分』
公式問題冊子 p.36 ↗(www3.jitec.ipa.go.jp)
OSS(オープンソースソフトウェア)の特徴
テクノロジ系 · OSS / オープンソースソフトウェア / ソフトウェアライセンス
OSS(Open Source Software)に関する記述として、適切なものはどれか。
解答・解説を表示
解答
エ
解説
OSSはソースコードが無償で公開され、改変や再配布が認められているソフトウェアです。著作権自体は開発者に保持されており、ライセンス条件に従って利用します。本体が無償であっても、導入支援・運用保守などのサポートを有償で提供する製品・事業者が多数存在します。
解き方
- OSSの定義およびライセンスの基本条件を振り返ります。
- ソースコードが単に公開されているだけのもの(改変・再配布が禁止されているものなど)はOSSではないためアを排除します。
- OSSは著作権を放棄しておらず(イを排除)、企業やコミュニティによる開発も盛んである点(ウを排除)を確認します。
- 有償サポートを提供するビジネスモデルが一般的であるため、エが適切であると判断します。
- 選択肢 ア不正解
- 単にソースコードが閲覧可能であっても、改変や再配布が許可されたオープンソースの定義(OSD等)を満たさないものはOSSとは呼びません。
- 選択肢 イ不正解
- OSSは著作権を保持したまま特定の利用条件(ライセンス)を定めて公開されており、著作権を放棄しているわけではありません。
- 選択肢 ウ不正解
- 多くのOSSは世界中の企業や団体、多様な開発者コミュニティによって組織的に開発されています。
- 選択肢 エ正解
- Linuxディストリビューションなど、ソフトウェア自体は無償で利用可能としつつ、企業向けの手厚い有償サポートを提供する製品が多く存在します。
覚えるポイント
- OSSは著作権を保持したままライセンスに従って公開されるもので、有償サポート等のビジネスが存在します。
間違えやすいところ
- 『著作権放棄(パブリックドメイン)』や『単なるソース開示(閲覧のみ)』とOSSを混同しないようにしましょう。
出題の前提:令和3年度 ITパスポート試験 公開問題 問78
出典:IPA『ITパスポート試験 令和3年度分』
公式問題冊子 p.37 ↗(www3.jitec.ipa.go.jp)
SECURITY ACTION制度
ストラテジ系 · SECURITY ACTION / IPA / 情報セキュリティ対策
中小企業の情報セキュリティ対策普及の加速化に向けて、IPAが創設した制度である“SECURITY ACTION”に関する記述のうち、適切なものはどれか。
解答・解説を表示
解答
ウ
解説
SECURITY ACTION(セキュリティアクション)は、情報処理推進機構(IPA)が中小企業における自発的な情報セキュリティ対策の普及を促進するために創設した制度です。中小企業が自ら取組目標(一つ星:5か条の取組、二つ星:基本方針の公開等)を宣言する「自己宣言」の仕組みです。
解き方
- 『SECURITY ACTION』がどのような制度であるかの基本定義を想起します。
- 第三者機関による審査や認証・認定ではなく、中小企業自らが対策状況を『自己宣言』する制度であることを確認します。
- 自己宣言を記述している選択肢ウが正しいと特定します。
- 選択肢 ア不正解
- SECURITY ACTIONはISMS認証取得費用の補助金を支給する制度ではありません。
- 選択肢 イ不正解
- 中小企業基本法に定める中小企業者であれば、非営利組織や個人事業主なども含め幅広く利用可能です。
- 選択肢 ウ正解
- 中小企業自らが情報セキュリティ対策に取り組むことを確認・決定し、自ら宣言する自己宣言型の制度です。
- 選択肢 エ不正解
- 第三者による審査・認定を行う制度(ISMS適合性評価制度やプライバシーマークなど)ではなく、あくまで自発的な自己宣言制度です。
覚えるポイント
- SECURITY ACTIONはIPAが創設した、中小企業向けの情報セキュリティ対策『自己宣言』制度です。
間違えやすいところ
- 第三者が審査・認証するISMSやPマークと異なり、自ら取り組むことを宣言する『自己宣言』である点を取り違えないようにしましょう。
出題の前提:令和3年度 ITパスポート試験 公開問題 問79
出典:IPA『ITパスポート試験 令和3年度分』
公式問題冊子 p.37 ↗(www3.jitec.ipa.go.jp)
低消費電力近距離無線通信(BLE)
テクノロジ系 · BLE / Bluetooth Low Energy / IoT通信
IoTデバイス、IoTゲートウェイ及びIoTサーバで構成された温度・湿度管理システムがある。IoTデバイスとその近傍に設置されたIoTゲートウェイとの間を接続するのに使用する、低消費電力の無線通信の仕様として、適切なものはどれか。
解答・解説を表示
解答
ア
解説
BLE(Bluetooth Low Energy)は、従来のBluetooth規格と比較して大幅な省電力化を図った無線通信技術です。ボタン電池1個で長期間稼働できるため、近距離に設置される各種センサやウェアラブル端末などのIoT機器との通信に広く採用されています。
解き方
- 設問の条件『近傍(近距離)』『低消費電力』『無線通信の仕様』を整理します。
- 各略語の意味を確認します(BLE: Bluetoothの低電力版、HEMS: 家庭エネルギー管理、NUI: 自然なUI、PLC: 電力線搬送通信)。
- 条件に合致する近距離無線通信規格はBLE(ア)であると判断します。
- 選択肢 ア正解
- BLE(Bluetooth Low Energy)は、近距離で極めて低い消費電力により動作する無線通信規格であり、IoTデバイスの接続に最適です。
- 選択肢 イ不正解
- HEMS(Home Energy Management System)は、家庭内のエネルギー消費を最適に管理・制御するシステムのことです。
- 選択肢 ウ不正解
- NUI(Natural User Interface)は、身振りや音声など人間の自然な動作で直感的に操作できるユーザインタフェース技術です。
- 選択肢 エ不正解
- PLC(Power Line Communication)は電力線を通信回線として利用する有線通信技術であり、無線通信ではありません。
覚えるポイント
- BLE(Bluetooth Low Energy)は小型電池で駆動可能なIoTセンサ等に用いられる低消費電力無線規格です。
間違えやすいところ
- PLC(電力線搬送通信・有線)や、省電力だが家庭全体を管理する仕組みであるHEMSと混同しないようにしましょう。
出題の前提:令和3年度 ITパスポート試験 公開問題 問80
出典:IPA『ITパスポート試験 令和3年度分』
公式問題冊子 p.37 ↗(www3.jitec.ipa.go.jp)
標的型サイバー攻撃特別対応支援チーム(J-CRAT)の役割
テクノロジ系 · 情報セキュリティ / セキュリティ組織・機関
サイバーセキュリティ対策組織であるJ-CRATの活動内容として、最も適切なものはどれか。
解答・解説を表示
解答
エ
解説
J-CRAT(標的型サイバー攻撃特別対応支援チーム)は、IPAが設置した組織であり、重大な標的型サイバー攻撃の被害拡大防止や連鎖遮断のための助言や支援を無償で行います。
解き方
- J-CRATの名称(Cyber Rescue and Advice Team against targeted attack of Japan)と活動目的を確認します。
- 重要インフラの情報共有(J-CSIP)や監視サービス(SOC)などの他の枠組みと区別し、標的型攻撃への被害低減・連鎖遮断支援を述べる肢を選択します。
- 選択肢 ア不正解
- 24時間体制でネットワークやデバイスを監視するサービスは、SOC(Security Operation Center)などの役割です。
- 選択肢 イ不正解
- インシデント発生組織の対応手順の策定主体は対象組織自身であり、J-CRATは主体となって決定するのではなく助言・支援を行います。
- 選択肢 ウ不正解
- 重要インフラ等の製造業者を中心とした情報共有の場を提供する枠組みは、J-CSIP(サイバー情報共有イニシアティブ)の説明です。
- 選択肢 エ正解
- 標的型サイバー攻撃を受けた組織からの相談に基づき、被害低減や攻撃連鎖の遮断を支援する活動はJ-CRATの正確な説明です。
覚えるポイント
- J-CRATは標的型サイバー攻撃の被害低減と連鎖遮断を支援するIPAのレスキュー隊です。
間違えやすいところ
- J-CSIP(情報共有イニシアティブ)や民間のSOCサービスと役割を混同しないようにしましょう。
出題の前提:ITパスポート試験 令和3年度公開問題 問81
出典:IPA『ITパスポート試験 令和3年度分』
公式問題冊子 p.38 ↗(www3.jitec.ipa.go.jp)
分散処理技術とグリッドコンピューティング
テクノロジ系 · コンピュータシステム / 分散処理
ネットワークで相互に接続された複数のコンピュータを束ねて並列処理させることで、仮想的に極めて高い処理能力を持つ高性能コンピュータとして利用する処理方式はどれか。
解答・解説を表示
解答
イ
解説
グリッドコンピューティングは、地理的に分散した多数のコンピュータの余剰リソースを統合し、あたかも1台の大規模なスーパーコンピュータのように協調動作させる技術です。
解き方
- 問題文に示された「複数コンピュータの並列処理」「仮想的な高い処理能力」という特徴を把握します。
- 並列分散処理技術であるグリッドコンピューティングを選択肢の中から特定します。
- 選択肢 ア不正解
- 衣服や身装具のように身体に装着して利用する端末環境を指すため不適切です。
- 選択肢 イ正解
- ネットワーク上の複数計算機を統合して並列処理を行い、高性能計算環境を仮想化する手法として正しいです。
- 選択肢 ウ不正解
- 携帯電話やノートPCなどを移動先から通信ネットワークに接続して利用する形態を指します。
- 選択肢 エ不正解
- 「いつでも、どこでも」コンピュータやネットワークにアクセスできる環境を指す概念です。
覚えるポイント
- グリッドコンピューティングは複数PCをネットワークで束ねて並列分散処理する方式です。
間違えやすいところ
- ユビキタスやモバイルなどの日常的な利用形態の用語と混同しないようにしましょう。
出題の前提:ITパスポート試験 令和3年度公開問題 問82
出典:IPA『ITパスポート試験 令和3年度分』
公式問題冊子 p.38 ↗(www3.jitec.ipa.go.jp)
ファイル管理におけるアーカイブの定義
テクノロジ系 · ファイル管理 / バックアップ
大量のファイルを整理・長期保管などの目的で、複数のファイルを1つのまとまったファイルに結合することを何と呼ぶか。
解答・解説を表示
解答
ア
解説
アーカイブ(Archive)とは、記録の保存や保管のために、関連する複数のファイルを一つにまとめる行為、またはまとめられた書庫ファイルを指します。圧縮を伴う場合もあります。
解き方
- 「保管のために複数ファイルを一つにまとめる」という操作に合致する用語を検討します。
- RAID技術(ストライピング)やメモリ管理(スワッピング)等を除外し、アーカイブを正答と判定します。
- 選択肢 ア正解
- 保存や保管を目的として複数のファイルを一つにまとめる処理をアーカイブと呼びます。
- 選択肢 イ不正解
- データを表形式(行と列)で管理し関係性を持たせるデータベースモデルのことです。
- 選択肢 ウ不正解
- RAID 0に代表される、複数のディスクにデータを分散して並行書き込みする高速化技術です。
- 選択肢 エ不正解
- 主記憶の容量不足時に、主記憶と補助記憶の間でプロセスやデータを入れ替えるメモリ管理手法です。
覚えるポイント
- アーカイブは複数ファイルを長期保管や移動のために1つにまとめることです。
間違えやすいところ
- ディスクの分散書き込みであるストライピングや、メモリ制御のスワッピングと混同しないようにします。
出題の前提:ITパスポート試験 令和3年度公開問題 問83
出典:IPA『ITパスポート試験 令和3年度分』
公式問題冊子 p.38 ↗(www3.jitec.ipa.go.jp)
電子メール送受信プロトコル(POP3)
テクノロジ系 · ネットワーク / ネットワークプロトコル
パーソナルコンピュータに電子メールクライアントソフトを新しくセットアップする際、メール受信の設定項目として必要となる通信規約(プロトコル)はどれか。
解答・解説を表示
解答
エ
解説
メールソフトで電子メールを受信するにはPOP3(Post Office Protocol 3)やIMAPを用い、送信にはSMTPを用います。これらを受信/送信サーバ設定として構成します。
解き方
- メールクライアントの設定で指定する通信プロトコル(主にSMTP、POP3、IMAP)を想起します。
- 選択肢からメール受信プロトコルであるPOP3を特定します。
- 選択肢 ア不正解
- ドメイン名とIPアドレスの名前解決を行うためのプロトコルであり、メールソフト自体の個別受信設定ではありません。
- 選択肢 イ不正解
- ネットワークを介してファイルを転送するためのプロトコル(File Transfer Protocol)です。
- 選択肢 ウ不正解
- テキストのみのメール仕様を拡張し、多言語や添付ファイルを扱えるようにした規格フォーマットです。
- 選択肢 エ正解
- POP3はメールサーバからクライアント端末へメールをダウンロード・受信するためのプロトコルです。
覚えるポイント
- メール受信にはPOP3やIMAP、メール送信にはSMTPを設定します。
間違えやすいところ
- MIMEはメールの拡張データ形式(規格)であり、サーバ接続を設定する通信プロトコルではありません。
出題の前提:ITパスポート試験 令和3年度公開問題 問84
出典:IPA『ITパスポート試験 令和3年度分』
公式問題冊子 p.39 ↗(www3.jitec.ipa.go.jp)
無線LANのMACアドレスフィルタリング
テクノロジ系 · 情報セキュリティ / ネットワークセキュリティ
無線LANアクセスポイントが、接続を要求してきた端末固有の識別情報を基に照合し、事前に登録された端末以外の接続を制限する仕組みはどれか。
解答・解説を表示
解答
イ
解説
MACアドレスはNICなどのネットワーク機器ごとに製造時に一意に割り当てられる固有アドレスです。これを利用して接続許可端末を絞り込む制御をMACアドレスフィルタリングと呼びます。
解き方
- 「端末固有の情報をもとに接続を制限する」という記述に着目します。
- 端末個別の識別子であるMACアドレスを利用したフィルタリング機能を選択します。
- 選択肢 ア不正解
- ESSIDは無線LANネットワーク(アクセスポイント群)を識別するための文字列識別子です。
- 選択肢 イ正解
- 通信機器ごとに固有に割り振られているMACアドレスを用いてアクセス権を制御する仕組みです。
- 選択肢 ウ不正解
- 公衆網などの共有ネットワーク上に暗号化された仮想的な専用トンネルを構築する技術です。
- 選択肢 エ不正解
- 無線LAN通信の暗号化規格(WPAの後継)であり、端末固有の識別情報による接続制限そのものではありません。
覚えるポイント
- 端末固有の物理アドレスであるMACアドレスを用いた制限がMACアドレスフィルタリングです。
間違えやすいところ
- 暗号化規格であるWPA2や、ネットワーク識別子であるESSIDとの違いを整理しておきましょう。
出題の前提:ITパスポート試験 令和3年度公開問題 問85
出典:IPA『ITパスポート試験 令和3年度分』
公式問題冊子 p.39 ↗(www3.jitec.ipa.go.jp)
エッジコンピューティングの仕組みと特徴
テクノロジ系 · システム構成技術 / IoTシステム構成
IoTシステムにおいて、カメラなどの端末近傍(店舗内)にゲートウェイ機器を配置して前処理(映像解析・データ抽出)を行い、データ量を縮小してから中央サーバに送信するシステム構成形態はどれか。
解答・解説を表示
解答
ウ
解説
エッジコンピューティングは、端末の近傍にあるサーバやゲートウェイ装置で一次処理を行うことで、クラウドサーバへのデータ送信量やネットワーク遅延を低減させる分散処理アーキテクチャです。
解き方
- 端末設置場所(現場・端=エッジ)側で映像解析とデータ集約を行っている状況を確認します。
- 中央集中型のクラウド処理に対するエッジ側の分散処理形態である「エッジコンピューティング」を選びます。
- 選択肢 ア不正解
- MDM(Mobile Device Management)は、企業が導入したモバイル端末を一元的に設定・管理する仕組みです。
- 選択肢 イ不正解
- SDN(Software-Defined Networking)は、ネットワークの構成や制御をソフトウェアで動的に設定・管理する技術です。
- 選択肢 ウ正解
- データ発生源に近い端末側(現場側)で処理を実行し、通信量や応答時間を削減するエッジコンピューティングの正しい説明です。
- 選択肢 エ不正解
- 主系と待機系の2系列を用意し、通常時は主系で処理を行いつつ待機系を控えておく高信頼化システム構成です。
覚えるポイント
- 端末近傍の現場側で一次処理を行いクラウド負荷を減らすのがエッジコンピューティングです。
間違えやすいところ
- 端末自体の管理を行うMDMや、ネットワーク制御をソフトウェア化するSDNと混同しないようにします。
出題の前提:ITパスポート試験 令和3年度公開問題 問86
出典:IPA『ITパスポート試験 令和3年度分』
公式問題冊子 p.39 ↗(www3.jitec.ipa.go.jp)
フォントの種類とプロポーショナルフォント
テクノロジ系 · マルチメディア / 文字表示技術
文字列を表示や印刷する際、単語としての可読性や美しさを向上させる目的で、文字ごとの形状に合わせて個別に文字幅を変えて配置するフォントはどれか。
解答・解説を表示
解答
エ
解説
文字フォントには、全文字が同じ文字幅を持つ「等幅(モノスペース)フォント」と、文字ごとの形状やバランスに応じて文字幅が変化する「プロポーショナルフォント」があります。
解き方
- 問題文の「文字幅が文字ごとに異なるフォント」という定義を確認します。
- 等幅フォントの対義語であり、比例的な文字幅を持つプロポーショナルフォントを選択します。
- 選択肢 ア不正解
- 文字の輪郭線を関数やベクトルデータで表現し、拡大・縮小してもジャギーが出ないフォント形式のことです。
- 選択肢 イ不正解
- すべての文字が均一の文字幅(固定幅)で表示・印刷されるフォントのことです。
- 選択肢 ウ不正解
- 文字を格子状のドット(ピクセル)の集合として表現するフォント形式のことです。
- 選択肢 エ正解
- 文字ごとに最適な幅が個別に割り当てられ、自然で読みやすい文字組を実現するプロポーショナルフォントの説明です。
覚えるポイント
- 文字ごとの幅が異なるのはプロポーショナルフォント、すべての幅が一定なのは等幅フォントです。
間違えやすいところ
- 文字の描画方式(ビットマップフォントやアウトラインフォント)と文字幅の区分(等幅/プロポーショナル)を混同しないようにしましょう。
出題の前提:ITパスポート試験 令和3年度公開問題 問87
出典:IPA『ITパスポート試験 令和3年度分』
公式問題冊子 p.40 ↗(www3.jitec.ipa.go.jp)
ISMSにおけるリスクアセスメントの実施手順
マネジメント系 · 情報セキュリティマネジメント / リスクアセスメント
情報セキュリティマネジメントシステム(ISMS)におけるリスクアセスメントのプロセスにおいて、最初に行う作業はどれか。
解答・解説を表示
解答
イ
解説
JIS Q 27000(ISO/IEC 27000)において、リスクアセスメントは「リスク特定」「リスク分析」「リスク評価」の全体プロセスと定義されており、リスクの洗い出しを行うリスク特定から開始します。
解き方
- リスクアセスメントを構成する3つのステップ(特定・分析・評価)の順序関係を整理します。
- 最初に行われる「リスク特定」を正答として選択します。
- 選択肢 ア不正解
- リスク対応は、リスクアセスメントの結果を受けて具体的な対策(低減・回避・移転・保有)を決定する後続の工程です。
- 選択肢 イ正解
- リスクアセスメントでは、まず対象資産に潜む脅威や脆弱性を洗い出す「リスク特定」を最初に行います。
- 選択肢 ウ不正解
- リスク評価は、リスク分析によって算出されたリスクレベルと受容基準を比較して対策の優先順位を決める最終工程です。
- 選択肢 エ不正解
- リスク分析は、特定されたリスクについて発生可能性や影響度を検討してリスクの大きさを算定する2番目の工程です。
覚えるポイント
- リスクアセスメントの順序は「特定 → 分析 → 評価」です。対応はその後に続きます。
間違えやすいところ
- リスクアセスメントとリスクマネジメント全体(リスクアセスメント+リスク対応等)の包含関係を取り違えないように注意が必要です。
出題の前提:JIS Q 27000 / JIS Q 27001
出典:IPA『ITパスポート試験 令和3年度分』
公式問題冊子 p.40 ↗(www3.jitec.ipa.go.jp)
アナログデータとディジタルデータの特徴
テクノロジ系 · 情報表現 / アナログとディジタル
情報の表現方法に関する次の記述中の空欄 a 〜 c に入る字句の適切な組合せはどれか。 「情報を、連続する可変な物理量(長さ、角度、電圧など)で表したものを [ a ] データといい、離散的な数値で表したものを [ b ] データという。音楽や楽曲などの配布に利用されるCDは、情報を [ c ] データとして格納する光ディスク媒体の一つである。」
解答・解説を表示
解答
イ
解説
連続的に変化する物理量(音の波形、針の角度、電圧など)をそのまま表現する方式をアナログと呼びます。これに対し、一定の間隔でサンプリング・量子化して区切られた離散的な数値(通常は0と1のビット列)で表す方式をディジタルと呼びます。音楽用CD(CD-DA)はアナログ信号である音声をPCM方式で標本化・量子化し、ディジタルデータとして記録する光ディスクです。
解き方
- 空欄aおよびbについて、連続的な物理量で表すデータが『アナログ』、離散的な数値で表すデータが『ディジタル』であることを確認します。
- 空欄cについて、CD(コンパクトディスク)が音楽情報をビット列(離散的な数値)として記録する『ディジタル』媒体であることを特定します。
- a=アナログ、b=ディジタル、c=ディジタルの組合せとなっている選択肢イを選びます。
- 選択肢 ア不正解
- CDは音声をディジタルデータとして記録するため、cにアナログが入る記述は誤りです。
- 選択肢 イ正解
- aにアナログ、bにディジタル、cにディジタルが入るため、記述として完全に一致し正しいです。
- 選択肢 ウ不正解
- 連続的な物理量はアナログであり、離散的な数値はディジタルであるため、aとbおよびcの記述が誤りです。
- 選択肢 エ不正解
- 連続的な可変量がアナログ、離散的な数値がディジタルであるため、aとbの対応が逆転しており誤りです。
覚えるポイント
- 連続的な物理量はアナログ、離散的な数値表現はディジタル、CDはディジタル記録媒体です。
間違えやすいところ
- レコードやカセットテープ(アナログ媒体)と、CDやDVD(ディジタル媒体)の記録方式の区別を混同しやすいです。
出題の前提:令和3年度ITパスポート試験公開問題問89
出典:IPA『ITパスポート試験 令和3年度分』
公式問題冊子 p.40 ↗(www3.jitec.ipa.go.jp)
CPUのクロックの役割
テクノロジ系 · CPU / クロック信号 / プロセッサアーキテクチャ
CPUのクロックに関する説明のうち、適切なものはどれか。
解答・解説を表示
解答
エ
解説
CPUをはじめとするディジタル回路は、処理の同期をとるために一定の間隔でオン・オフを繰り返す電圧信号(クロック信号)を利用しています。1秒間に繰り返されるクロックの回数をクロック周波数(単位:Hz)といい、クロックの間隔が短い(周波数が高い)ほど単位時間あたりに多くの処理を実行できます。
解き方
- CPUにおけるクロック信号の役割が、各回路の動作タイミングを同期・制御することであることを想起します。
- 各選択肢を検討し、周辺機器とのインターフェース速度、クロック間隔と処理速度の関係、プログラムカウンタとの機能の違いを照合します。
- 『クロックは、命令実行のタイミングを調整する』という説明が正確であるため選択肢エを正答と判断します。
- 選択肢 ア不正解
- USB等の外部インターフェースの転送速度は規格やバス幅、通信プロトコル等で決まり、CPUの内部クロック周波数だけで決まるわけではありません。
- 選択肢 イ不正解
- クロックの間隔(周期)が短いほど単位時間あたりの信号切り替え回数が増えるため、命令実行に掛かる時間は短くなります。
- 選択肢 ウ不正解
- 次に実行すべき命令の格納アドレス(位置)を記録するのは、CPU内部のレジスタの一つである『プログラムカウンタ』です。
- 選択肢 エ正解
- クロック信号は規則正しいパルスを供給することで、CPU各部が命令を同期して実行するためのタイミングを調整します。
覚えるポイント
- クロックは処理タイミングを合わせる拍子木のような信号で、周波数が高い(周期が短い)ほど処理速度は向上します。
間違えやすいところ
- 次に実行する命令のアドレスを保持するプログラムカウンタの役割とクロック信号の役割を混同しないように注意が必要です。
出題の前提:令和3年度ITパスポート試験公開問題問90
出典:IPA『ITパスポート試験 令和3年度分』
公式問題冊子 p.41 ↗(www3.jitec.ipa.go.jp)
リスクマネジメントにおけるリスクアセスメントの範囲
テクノロジ系 · 情報セキュリティマネジメント / リスクアセスメント / リスク特定・分析・評価
次の作業 a 〜 d のうち、リスクマネジメントにおける、リスクアセスメントに含まれるものだけを全て挙げたものはどれか。 a 脅威や脆弱性などを使って、リスクレベルを決定する。 b リスクとなる要因を特定する。 c リスクに対してどのように対応するかを決定する。 d リスクについて対応する優先順位を決定する。
解答・解説を表示
解答
イ
解説
JIS Q 27000(情報セキュリティマネジメントシステム用語)において、リスクアセスメント(Risk Assessment)は「リスク特定」「リスク分析」「リスク評価」を網羅する全体的なプロセスと定義されています。リスクの特定(要因洗い出し)、リスク分析(発生確率・影響度からのリスクレベル算定)、リスク評価(優先順位付けと受容基準との比較)までがアセスメントであり、具体的な対策(低減・移転・回避・保有)を決める作業は「リスク対応(Risk Treatment)」に分類されます。
解き方
- 各作業の分類を確認します。aはリスク分析、bはリスク特定、cはリスク対応、dはリスク評価に該当します。
- リスクアセスメントを構成する3要素が「リスク特定」「リスク分析」「リスク評価」であることを照合します。
- したがってリスクアセスメントに含まれるのは a, b, d であり、c(リスク対応)を除外したイを選びます。
- 選択肢 ア不正解
- d(リスク評価:優先順位の決定)もリスクアセスメントに含まれるため、aとbだけでは不足しています。
- 選択肢 イ正解
- a(リスク分析)、b(リスク特定)、d(リスク評価)はすべてリスクアセスメントを構成する工程です。
- 選択肢 ウ不正解
- c(リスク対応の決定)はリスクアセスメントの後に実施される「リスク対応」プロセスであるため誤りです。
- 選択肢 エ不正解
- cはリスク対応であり、特定(b)や分析(a)が含まれていないため誤りです。
覚えるポイント
- リスクアセスメント = リスク特定 + リスク分析 + リスク評価。その後の対策決定は「リスク対応」です。
間違えやすいところ
- リスク評価(優先度の決定)とリスク対応(回避・低減・移転・保有などの具体的な対策決定)の境界を取り違えやすいです。
出題の前提:令和3年度ITパスポート試験公開問題問91
出典:IPA『ITパスポート試験 令和3年度分』
公式問題冊子 p.41 ↗(www3.jitec.ipa.go.jp)
LPWAの特徴と用途
テクノロジ系 · ネットワーク / LPWA / IoT通信技術
IoT機器からのデータ収集などを行う際の通信に用いられる、数十kmまでの範囲で無線通信が可能な広域性と省電力性を備えるものはどれか。
解答・解説を表示
解答
イ
解説
LPWA(Low Power Wide Area)は、低消費電力で長距離の無線通信を実現する無線通信規格群です。通信速度を低速(数kbps〜数百kbps程度)に抑えることで、ボタン電池等で数年間稼働可能な省電力性と、基地局から数十kmに及ぶ長距離伝送を両立しており、スマートメーターや環境センサーなどのIoT用途に適しています。
解き方
- 問題文の条件「数十kmまでの広域性」「省電力性」「IoT機器からのデータ収集」を確認します。
- 選択肢の各用語を確認します。BLEは近距離通信(数m〜数十m)、MDMはモバイル端末管理、MVNOは仮想移動体通信事業者です。
- 条件に合致する「Low Power Wide Area」を意味するLPWA(選択肢イ)を選択します。
- 選択肢 ア不正解
- BLE(Bluetooth Low Energy)は低消費電力な無線規格ですが、通信可能距離は数m〜数十m程度の近距離向けです。
- 選択肢 イ正解
- LPWAは低消費電力かつ数km〜数十kmの長距離・広域通信が可能な無線通信技術であり、設問の記述に一致します。
- 選択肢 ウ不正解
- MDM(Mobile Device Management)は、企業等で利用されるスマートフォンやタブレットなどの端末を一元管理・制御するシステムです。
- 選択肢 エ不正解
- MVNO(Mobile Virtual Network Operator)は、大手通信事業者から無線インフラを借り受けて独自の移動通信サービスを提供する事業者です。
覚えるポイント
- LPWA(Low Power Wide Area)= 低消費電力(Low Power)+ 広域(Wide Area)+ 低速通信。
間違えやすいところ
- 同じ省電力無線のBLE(Bluetooth Low Energy)と混同しやすいですが、通信距離が「近距離(BLE)」か「広域(LPWA)」かで明確に分かれます。
出題の前提:令和3年度ITパスポート試験公開問題問92
出典:IPA『ITパスポート試験 令和3年度分』
公式問題冊子 p.41 ↗(www3.jitec.ipa.go.jp)
RSSリーダの機能
テクノロジ系 · インターネット技術 / RSS / RSSリーダ
ブログのサービスで使用されるRSSリーダが表示する内容として、最も適切なものはどれか。
解答・解説を表示
解答
ア
解説
RSS(Really Simple Syndication / RDF Site Summary)は、Webサイトやブログの見出し、更新日時、記事要約などのメタデータを構造化して配信するためのXML形式のフォーマットです。利用者は「RSSリーダ(フィードリーダ)」に対象サイトのURLを登録しておくことで、各サイトに個別に訪問することなく、複数のブログやニュースサイトの更新記事一覧を自動的に収集・閲覧できます。
解き方
- RSSおよびRSSリーダの基本的な仕組み(更新情報を自動収集して表示するツール)を想起します。
- 選択肢の内容を比較します。アは収集記事情報、イはアクセスログ解析、ウはCMS管理画面、エはスタイルシート等のテンプレートです。
- RSSリーダの役割である「ブログから収集した記事の情報」を表示するアを選択します。
- 選択肢 ア正解
- RSSリーダは各Webサイトから配信されるフィードを巡回取得し、記事のタイトルや本文要約、更新日時を表示します。
- 選択肢 イ不正解
- アクセスした利用者の数(アクセス数)を表示・集計するのは、アクセス解析ツール(Google Analytics等)の役割です。
- 選択肢 ウ不正解
- 投稿記事の編集や管理を行うのは、ブログサービスやCMS(コンテンツマネジメントシステム)の管理ダッシュボードです。
- 選択肢 エ不正解
- ブログの外観やレイアウトを決めるのはデザインテンプレート(CSSやテーマファイル)であり、RSSリーダの機能ではありません。
覚えるポイント
- RSSはWebサイトの更新情報(見出しや要約)を配信する規格であり、それをまとめて受信・表示するのがRSSリーダです。
間違えやすいところ
- ブログの運営側が使う管理画面やアクセス解析機能と、閲覧者側が更新情報をチェックするRSSリーダを混同しないようにします。
出題の前提:令和3年度ITパスポート試験公開問題問93
出典:IPA『ITパスポート試験 令和3年度分』
公式問題冊子 p.42 ↗(www3.jitec.ipa.go.jp)
標的型攻撃で用いられるRATの役割
テクノロジ系 · 情報セキュリティ / マルウェア / RAT
特定のPCから重要情報を不正に入手するといった標的型攻撃に利用され、攻撃対象のPCに対して遠隔から操作を行って、ファイルの送受信やコマンドなどを実行させるものはどれか。
解答・解説を表示
解答
ア
解説
RAT(Remote Access Tool / Trojan)は、遠隔地から端末を不正に操作するためのマルウェアです。標的型攻撃メールなどに添付されて端末に潜入し、攻撃者の外部C&C(Command and Control)サーバと通信を確立します。攻撃者はこれを通じて端末内のファイルのダウンロードやアップロード、コマンド実行、キー入力の監視、画面キャプチャなどを密かに行い、機密情報を窃取します。
解き方
- 問題文の『遠隔から操作を行って、ファイルの送受信やコマンドなどを実行させる』という記述に着目します。
- 選択肢の用語を照合します。RATは遠隔操作ツール、VPNは仮想専用網、デバイスドライバは周辺機器制御ソフト、ランサムウェアはファイルを暗号化して身代金を要求するマルウェアです。
- 攻撃対象を不正に遠隔操作する目的に該当するRAT(選択肢ア)を選択します。
- 選択肢 ア正解
- RATは攻撃者が被害者のPCをバックドア経由で遠隔操作し、ファイルの送受信や任意のコマンドを実行させる不正プログラムです。
- 選択肢 イ不正解
- VPN(Virtual Private Network)は、公衆網上に暗号化された安全な仮想専用回線を構築して通信する正規のネットワーク技術です。
- 選択肢 ウ不正解
- デバイスドライバは、OSがディスプレイやプリンタなどのハードウェア周辺機器を制御・動作させるための正規ソフトウェアです。
- 選択肢 エ不正解
- ランサムウェアは端末内のデータを勝手に暗号化して利用不能にし、復旧のために金銭(身代金)を要求するマルウェアです。
覚えるポイント
- RAT(Remote Access Trojan/Tool)= 遠隔操作マルウェア。標的型攻撃で端末を乗っ取るために使われます。
間違えやすいところ
- ファイルを勝手に暗号化して身代金を要求するランサムウェアと、潜伏して遠隔操作・情報窃取を行うRATの挙動の違いを整理しておきましょう。
出題の前提:令和3年度ITパスポート試験公開問題問94
出典:IPA『ITパスポート試験 令和3年度分』
公式問題冊子 p.42 ↗(www3.jitec.ipa.go.jp)
関係データベースの売上集計・抽出
テクノロジ系 · 関係データベース / データ抽出 / 集計処理
関係データベースで管理された“商品”表、“売上”表から売上日が5月中であり、かつ、商品ごとの合計額が20,000円以上になっている商品だけを全て挙げたものはどれか。 【商品】 商品コード / 商品名 / 単価(円) 0001 / 商品A / 2,000 0002 / 商品B / 4,000 0003 / 商品C / 7,000 0004 / 商品D / 10,000 【売上】 売上番号 / 商品コード / 個数 / 売上日 / 配達日 Z00001 / 0004 / 3 / 4/30 / 5/2 Z00002 / 0001 / 3 / 4/30 / 5/3 Z00005 / 0003 / 3 / 5/15 / 5/17 Z00006 / 0001 / 5 / 5/15 / 5/18 Z00003 / 0002 / 3 / 5/5 / 5/18 Z00004 / 0001 / 4 / 5/10 / 5/20 Z00007 / 0002 / 3 / 5/30 / 6/2 Z00008 / 0003 / 1 / 6/8 / 6/10
解答・解説を表示
解答
ウ
解説
関係データベースからの条件付き集計では、まず対象となる行をフィルタリング(選択)し、その後グループ化して合計金額を算出して閾値と比較します。本問では「売上日」が5月中(5/1〜5/31)であるレコードのみを対象とし、「配達日」と混同しないことがポイントです。
解き方
- 売上表から「売上日」が5月中の行を抽出します(配達日ではありません): ・Z00005: 0003, 3個 (5/15) ・Z00006: 0001, 5個 (5/15) ・Z00003: 0002, 3個 (5/5) ・Z00004: 0001, 4個 (5/10) ・Z00007: 0002, 3個 (5/30) ※Z00001とZ00002は売上日4/30、Z00008は売上日6/8のため除外します。
- 商品ごとに5月の販売個数を合計し、商品表の単価を掛けて売上合計額を計算します: ・商品A(0001): (5 + 4) = 9個 × 2,000円 = 18,000円 ・商品B(0002): (3 + 3) = 6個 × 4,000円 = 24,000円 ・商品C(0003): 3個 × 7,000円 = 21,000円 ・商品D(0004): 5月の売上なし = 0円
- 売上合計額が20,000円以上となっている商品を抽出すると、商品B(24,000円)と商品C(21,000円)の2つとなります。したがってウが正解です。
- 選択肢 ア不正解
- 商品Aの5月売上合計は18,000円であり、20,000円未満のため含まれるのは誤りです。
- 選択肢 イ不正解
- 商品Aは18,000円、商品Dは5月の売上日が0件(4/30売上)のため、いずれも条件を満たさず誤りです。
- 選択肢 ウ正解
- 5月中の合計売上額は商品Bが24,000円、商品Cが21,000円となり、ともに20,000円以上を満たします。
- 選択肢 エ不正解
- 商品Cだけでなく、商品Bも5月の売上合計が24,000円で20,000円以上を満たすため、商品Cのみとするのは不十分です。
覚えるポイント
- 日付条件の判定時は「売上日」と「配達日」などの列を取り違えないよう確認し、商品ごとに集計してから判定します。
間違えやすいところ
- Z00001(売上日4/30、配達日5/2)やZ00002を配達日基準で5月と誤認して計算に含めてしまうミスに注意が必要です。
出題の前提:令和3年度ITパスポート試験公開問題問95
出典:IPA『ITパスポート試験 令和3年度分』
公式問題冊子 p.43 ↗(www3.jitec.ipa.go.jp)
情報セキュリティ方針の策定
テクノロジ系 · 情報セキュリティ管理 / 情報セキュリティ方針 / ISMS
情報セキュリティ方針に関する記述として、適切なものはどれか。
解答・解説を表示
解答
エ
解説
情報セキュリティ方針(セキュリティポリシー)は、企業・組織が情報セキュリティに取り組む基本方針や姿勢を経営陣が内外に宣言する公式な文書です。他社の真似ではなく、自社の事業環境、保有する情報資産の種類や重要度、リスクの性質に合わせて策定する必要があります。また、基本方針は社内外に公開・周知されるべきものであり、環境変化や技術動向に応じて定期的に見直しを行うことが求められます。
解き方
- 情報セキュリティ方針(基本方針)の性質(自社の実態に合わせる、内外へ周知する、定期的に見直す)を想起します。
- 各選択肢を吟味します。ア(変更禁止は誤り)、イ(単なるスローガン・理想像ではなく遵守すべき基本原則)、ウ(基本方針は社外にも公表される)を検証します。
- 『自社の事業内容、組織の特性及び所有する情報資産の特徴を考慮して策定する』というエが最も適切であると判断します。
- 選択肢 ア不正解
- 情報セキュリティ方針は環境の変化や新たな脅威の出現、定期的な見直しに応じて適時改訂していく必要があります。
- 選択肢 イ不正解
- 単なるスローガン的な理想像ではなく、組織としてのセキュリティ対策の明確な基本方針や行動指針・規範を定めるものです。
- 選択肢 ウ不正解
- 情報セキュリティ方針のうち基本方針は、企業の社会的責任やセキュリティへの取り組み姿勢を示すため社外の関係者にも公開します。
- 選択肢 エ正解
- 組織ごとの業務内容、事業形態、保有する情報資産のリスク特性を踏まえて実現可能かつ最適な方針を策定することが基本です。
覚えるポイント
- 情報セキュリティ基本方針は「社外にも公開」し、「自社の事業や資産の特徴に合わせて策定」し、「定期的に見直す」ことが原則です。
間違えやすいところ
- 基本方針まで非公開であると誤解しやすい点(詳細な対策基準や手順書は非公開ですが、基本方針は対外的に公開します)に注意が必要です。
出題の前提:令和3年度ITパスポート試験公開問題問96
出典:IPA『ITパスポート試験 令和3年度分』
公式問題冊子 p.44 ↗(www3.jitec.ipa.go.jp)
分散型台帳技術(ブロックチェーン)
テクノロジ系 · ブロックチェーン / 分散型台帳 / 暗号資産
複数のコンピュータが同じ内容のデータを保持し、各コンピュータがデータの正当性を相互に検証して担保することで、矛盾のないデータ改ざんを困難にし、暗号資産の基盤技術として利用されている分散型台帳を実現したものはどれか。
解答・解説を表示
解答
ウ
解説
ブロックチェーンは、ピアツーピア(P2P)ネットワーク上で暗号学的ハッシュ値や電子署名を用いて取引データをブロック単位で連鎖管理し、中央管理者を置かずに耐改ざん性を担保する分散型台帳技術です。
解き方
- 問題文にある『複数のコンピュータで同一データを保持・検証』『改ざんが極めて困難』『暗号資産の基盤技術』という要件を確認します。
- これらの特徴を持つ分散型台帳技術の用語としてブロックチェーン(ウ)を選択します。
- 選択肢 ア不正解
- クラウドコンピューティングは、ネットワーク経由でITリソースをオンデマンドで提供・利用する形態であり、分散型台帳技術ではありません。
- 選択肢 イ不正解
- ディープラーニングは、多層のニューラルネットワークを用いた深層学習の技術であり、分散型台帳の実現技術ではありません。
- 選択肢 ウ正解
- ブロックチェーンは複数のコンピュータで分散管理し、正当性を検証して改ざんを防ぐ暗号資産の基盤技術であるため適切です。
- 選択肢 エ不正解
- リレーショナルデータベースはデータを表形式で管理する集中型または主従型のDBMSであり、P2Pによる分散型台帳とは異なります。
覚えるポイント
- ブロックチェーンは中央集権管理者を介さず改ざんが困難な分散型台帳技術である。
間違えやすいところ
- 分散配置されたリレーショナルデータベースやクラウド基盤そのものと混同しないように注意する。
出題の前提:令和3年度ITパスポート試験公式公開問題 問97
出典:IPA『ITパスポート試験 令和3年度分』
公式問題冊子 p.44 ↗(www3.jitec.ipa.go.jp)
インターネットにおけるドメイン名の特徴
テクノロジ系 · ドメイン名 / DNS / IPアドレス
インターネットにおいて用いられるドメイン名に関する説明として、最も適切なものはどれか。
解答・解説を表示
解答
エ
解説
インターネット上のホストはIPアドレスによって一意に識別されますが、数値の羅列は人にとって扱いにくいため、対応する文字列としてドメイン名が利用され、DNSによって相互変換されます。
解き方
- ドメイン名の本来の目的である『IPアドレスの代替として人間が認識しやすい表記を提供する』という性質を確認します。
- 選択肢の各記述を検討し、日本語ドメイン名の存在、メールアドレスでの利用可能性、個人取得可能であることを踏まえて誤りを排除し、エを選定します。
- 選択肢 ア不正解
- 国際化ドメイン名(IDN)の規格により、漢字や平仮名を含む日本語ドメイン名も使用することができます。
- 選択肢 イ不正解
- ドメイン名はURLだけでなく、電子メールアドレスの『@』以降の部分としても日常的に使用されています。
- 選択肢 ウ不正解
- 属性型JPドメインなど一部の組織限定ドメインを除き、汎用JPドメインや.com等は個人でも取得可能です。
- 選択肢 エ正解
- ドメイン名は人間が理解しやすい文字列でホストを表し、IPアドレスの代わりに指定して利用されるため正しい説明です。
覚えるポイント
- ドメイン名は人が覚えやすい文字列であり、DNSによってIPアドレスと対応付けられる。
間違えやすいところ
- ドメイン名はURL専用ではなくメールアドレスの宛先サーバ識別にも使われる点を見落としやすい。
出題の前提:令和3年度ITパスポート試験公式公開問題 問98
出典:IPA『ITパスポート試験 令和3年度分』
公式問題冊子 p.44 ↗(www3.jitec.ipa.go.jp)
情報セキュリティリスク対応とリスク移転
テクノロジ系 · リスクマネジメント / リスク対応 / リスク移転
情報セキュリティのリスクマネジメントにおいて用いられる、リスク移転、リスク回避、リスク低減、リスク保有に関する記述として、適切なものはどれか。
解答・解説を表示
解答
ア
解説
リスクマネジメントでは、リスクアセスメント(特定・分析・評価)の結果を受け、リスク対応として『回避』『低減』『移転(共有)』『保有(受容)』の4つから適切な対策を選択します。
解き方
- リスク移転・回避・低減・保有がリスクマネジメントプロセスのどの段階(リスク対応)に属するかを確認します。
- 保険加入が損失負担を他者に移す『リスク移転』であることと整合するアを選択します。
- 選択肢 ア正解
- これらはリスク対応における対応策の分類であり、リスクの損失負担を保険会社に移す保険加入はリスク移転に正しく分類されます。
- 選択肢 イ不正解
- これらはリスク特定における資産の分類ではなく、リスクアセスメント後の『リスク対応』における対策の分類です。
- 選択肢 ウ不正解
- これらはリスク評価の手法分類ではなく、特定・評価されたリスクに対する『リスク対応』の分類です。
- 選択肢 エ不正解
- 脆弱性を数値化する手法はリスク分析などの技法であり、リスク対応の分類である『リスク保有』ではありません。
覚えるポイント
- リスク対応の4分類は「回避」「低減」「移転(共有)」「保有(受容)」である。
間違えやすいところ
- リスクアセスメント(特定・分析・評価)と、その後の行動であるリスク対応の分類とを取り違えやすい。
出題の前提:JIS Q 27000 / JIS Q 31000 リスクマネジメント規格
出典:IPA『ITパスポート試験 令和3年度分』
公式問題冊子 p.45 ↗(www3.jitec.ipa.go.jp)
TCO(総所有コスト)の重要性が高まった理由
マネジメント系 · TCO / 初期費用 / 運用管理費用
情報システムの経済性評価において、TCO(Total Cost of Ownership)の概念が重視されるようになった背景・理由として、最も適切なものはどれか。
解答・解説を表示
解答
イ
解説
TCO(Total Cost of Ownership:総所有費用)は、導入時のイニシャルコスト(初期費用)だけでなく、導入後の保守・運用・教育・サポートなどのランニングコストを含めた全生涯コストの総額です。運用費の比重が高まるにつれて初期費用だけの比較では不十分となり、TCO評価が重視されるようになりました。
解き方
- TCO(総所有コスト)の概念が導入・重視された背景を想起します。
- ハードウェアの低廉化と複雑化に伴い、初期費用以上に運用費(保守、運用管理、サポート費)の占める割合が大きくなったというイを選択します。
- 選択肢 ア不正解
- 実際には機器の低廉化等により初期費用よりも運用費の割合が増大したため誤りです。
- 選択肢 イ正解
- システムの総コストにおいて、機器導入等の初期費用に比べて導入後の運用費の割合が増大したことがTCO重視の主な理由です。
- 選択肢 ウ不正解
- 初期費用内の内訳変化ではなく、ライフサイクル全体における運用費の増大がTCO重視の根拠です。
- 選択肢 エ不正解
- ハードウェアの価格は一般に低下傾向にあり、またTCOは初期費用と運用費用の対比を問題とするため誤りです。
覚えるポイント
- TCOは初期費用(イニシャル)+運用・維持管理費用(ランニング)の総和である。
間違えやすいところ
- 初期費用内のハード・ソフトの比率変化ではなく、運用フェーズのコスト増大が背景である点に注意する。
出題の前提:令和3年度ITパスポート試験公式公開問題 問100
出典:IPA『ITパスポート試験 令和3年度分』
公式問題冊子 p.45 ↗(www3.jitec.ipa.go.jp)
ITパスポート試験 令和3年度分
参照した公式資料
IPAが公開したITパスポート試験 令和3年度分の問題・解答資料です。

