CBT移行後の問題は、実際の出題から選ばれた公開問題です。全受験者に出題された問題の全件記録ではありません。年度ごとに公式問題と解答を確認できます。
ITパスポート試験 令和4年度分の概要
知的財産権(特許権と著作権の特徴)
ストラテジ系 · 知的財産権 / 特許法 / 著作権法
著作権及び特許権に関する記述a〜cのうち、適切なものだけを全て挙げたものはどれか。 a 偶然二つの同じようなものが生み出された場合、発明に伴う特許権は両方に認められるが、著作権は一方の著作者にだけ認められる。 b ソフトウェアの場合、特許権も著作権もソースプログラムリストに対して認められる。 c 特許権の取得には出願と登録が必要だが、著作権は出願や登録の必要はない。
解答・解説を表示
解答
エ
解説
特許権は発明という技術的アイデアを保護する排他権であり、出願と審査・登録が必要(方式主義)で最先出願人にのみ付与されます。一方、著作権は思想・感情の創作的表現を保護し、出願・登録を要さず創作時に発生します(無方式主義)。
解き方
- 記述aを確認:特許は先願主義により1者にしか認められず、著作権は独立して創作されていれば両方に認められるため誤り。
- 記述bを確認:著作権はソースコード(表現)を保護しますが、特許権はアイデア・技術的思想を保護しプログラムリストそのものを保護するわけではないため誤り。
- 記述cを確認:特許権は方式主義(出願・登録が必要)、著作権は無方式主義(創作時に自動発生)であるため正しい。
- 適切な記述はcのみであるため、選択肢エを選択する。
- 選択肢 ア不正解
- aとbはいずれも誤った記述であるため、選択肢アは不適切です。
- 選択肢 イ不正解
- bは誤った記述であるため、選択肢イは不適切です。
- 選択肢 ウ不正解
- bが誤りでcのみが正しいため、選択肢ウは不適切です。
- 選択肢 エ正解
- 記述cのみが正しいため、選択肢エが正解となります。
覚えるポイント
- 特許権は方式主義(出願・登録要)かつ先願主義、著作権は無方式主義(登録不要)
間違えやすいところ
- 著作権でも登録が必要だと誤認したり、偶然一致した著作物が両立できないと勘違いしやすい
出題の前提:著作権法および特許法の基本規定に基づく出題
出典:IPA『ITパスポート試験 令和4年度分』
公式問題冊子 p.2 ↗(www3.jitec.ipa.go.jp)
マーケティング戦略(セグメントマーケティング)
ストラテジ系 · マーケティング戦略 / 市場細分化 / セグメンテーション
年齢、性別、家族構成などによって顧客を分類し、それぞれのグループの購買行動を分析することによって、集中すべき顧客層を絞り込むマーケティング戦略として、最も適切なものはどれか。
解答・解説を表示
解答
イ
解説
セグメントマーケティングは、顧客を人口統計的基準(年齢・性別など)や地理的基準などで類似の集団(セグメント)に細分化し、各層に特化した製品やプロモーションを展開する手法です。
解き方
- 顧客を属性(年齢、性別など)で細分化・分類する手法であることを確認する。
- 分類した特定グループをターゲットに絞り込む概念である「セグメントマーケティング」に合致することを判定する。
- 選択肢 ア不正解
- 無形性や消滅性などの特性を持つサービスを対象としたマーケティング手法を指します。
- 選択肢 イ正解
- 顧客属性等で市場を細分化(セグメント化)し、ターゲットを絞り込む戦略なので適切です。
- 選択肢 ウ不正解
- 社会全体の利益や課題解決(環境保護など)を重視して行うマーケティング活動です。
- 選択肢 エ不正解
- 市場全体を同一とみなし、単一製品を画一的に大量投入・宣伝する手法です。
覚えるポイント
- セグメント=市場細分化、マス=市場全体を対象とする画一的アプローチ
間違えやすいところ
- マスマーケティング(全市場向け)とセグメントマーケティング(細分化市場向け)の対象範囲の混同
出題の前提:一般的な経営学・マーケティング戦略理論に基づく出題
出典:IPA『ITパスポート試験 令和4年度分』
公式問題冊子 p.2 ↗(www3.jitec.ipa.go.jp)
組み込みシステム(ファームウェア)
テクノロジ系 · ファームウェア / 組み込みシステム / ソフトウェア分類
ゲーム機、家電製品などに搭載されている、ハードウェアの基本的な制御を行うためのソフトウェアはどれか。
解答・解説を表示
解答
ウ
解説
ファームウェア(firmware)は、ハードウェアとソフトウェアの中間的な位置づけとして、電子機器のROMやフラッシュメモリに組み込まれ、機器のハードウェアを直接制御する低水準ソフトウェアです。
解き方
- 問題文が求めている対象(家電製品やゲーム機等に搭載され、ハードウェアを基本制御するソフトウェア)を確認する。
- ハードウェア制御用に組み込まれる「ファームウェア」を選択する。
- 選択肢 ア不正解
- 組織内の情報共有や協調作業を支援するアプリケーションソフトウェアです。
- 選択肢 イ不正解
- 一定の試用期間後に継続利用する場合は代金を支払う形態のソフトウェア配布方式です。
- 選択肢 ウ正解
- 機器に内蔵され、ハードウェアの基本的な制御を担うソフトウェアであるため適切です。
- 選択肢 エ不正解
- OSとアプリケーションソフトウェアの中間に位置し、共通機能を提供するソフトウェアです。
覚えるポイント
- ファームウェア=機器に組み込まれハードウェアを直接制御するソフトウェア
間違えやすいところ
- OSとアプリの間にあるミドルウェアと、ハードウェアを直接制御するファームウェアの混同
出題の前提:ITパスポート試験のコンピュータシステム・ソフトウェア分類に基づく出題
出典:IPA『ITパスポート試験 令和4年度分』
公式問題冊子 p.2 ↗(www3.jitec.ipa.go.jp)
EdTechと教育手法(アダプティブラーニング)
ストラテジ系 · アダプティブラーニング / EdTech / 学習支援システム
ITの活用によって、個人の学習履歴を蓄積、解析し、学習者一人一人の学習進行度や理解度に応じて最適なコンテンツを提供することによって、学習の効率と効果を高める仕組みとして、最も適切なものはどれか。
解答・解説を表示
解答
ア
解説
アダプティブラーニング(Adaptive Learning)は、生徒一人ひとりの学習履歴や正誤データなどを分析し、その人の習熟度に合わせて出題内容や難易度、学習ステップを適応・最適化させる学習手法です。
解き方
- 個人の学習履歴を蓄積・解析し、個々の進度・理解度に応じて最適化された学習を提供する仕組みという特徴を抽出する。
- 適応型の学習手法を表す用語である「アダプティブラーニング」を選択肢から選定する。
- 選択肢 ア正解
- 学習者の理解度や進度に合わせて個別に最適化された教育を提供する仕組みなので適切です。
- 選択肢 イ不正解
- 従業員のスキルや能力などの情報を一元管理し、適材適所の配置や育成を行う人事手法です。
- 選択肢 ウ不正解
- 多層のニューラルネットワークを用いてデータの特徴を自動獲得する機械学習の手法です。
- 選択肢 エ不正解
- 企業内の個人が持つ知識やノウハウを組織全体で共有・活用して業務効率化を図る経営手法です。
覚えるポイント
- アダプティブラーニング=習熟度に応じた個別最適化学習(EdTech)
間違えやすいところ
- ディープラーニング(機械学習)やタレントマネジメント(人事管理)などの似たキーワードとの混同
出題の前提:シラバスにおける新しいIT技術とビジネスモデル(EdTech分野)に基づく出題
出典:IPA『ITパスポート試験 令和4年度分』
公式問題冊子 p.3 ↗(www3.jitec.ipa.go.jp)
法務・契約(NDA:秘密保持契約)
ストラテジ系 · NDA / 秘密保持契約 / 企業法務
NDAに関する記述として、最も適切なものはどれか。
解答・解説を表示
解答
イ
解説
NDAは業務提携や商談などの際に、自社の重要な秘密情報が相手方によって漏洩されたり不正に利用されたりすることを防ぐために締結する秘密保持契約書です。
解き方
- NDA(Non-Disclosure Agreement)が秘密保持契約を意味することを確認する。
- 営業秘密の特定と第三者への開示禁止や管理義務を規定する内容を述べている選択肢イを選択する。
- 選択肢 ア不正解
- SOC(Security Operation Center)などに関する説明です。
- 選択肢 イ正解
- NDA(秘密保持契約)の正確な定義を示しているため適切です。
- 選択肢 ウ不正解
- SLA(Service Level Agreement:サービス品質合意書)に関する説明です。
- 選択肢 エ不正解
- WBS(Work Breakdown Structure:作業分解構成図)に関する説明です。
覚えるポイント
- NDA(Non-Disclosure Agreement)=秘密保持契約
間違えやすいところ
- SLA(サービスレベル合意)やSOC(セキュリティ組織)などの略語との混同
出題の前提:企業活動・コンプライアンスにおける一般的な契約用語に基づく出題
出典:IPA『ITパスポート試験 令和4年度分』
公式問題冊子 p.3 ↗(www3.jitec.ipa.go.jp)
知的財産管理(特許化の効果)
ストラテジ系 · 特許権 / 知的財産戦略 / ライセンス
自社開発した技術の特許化に関する記述a〜cのうち、直接的に得られることが期待できる効果として、適切なものだけを全て挙げたものはどれか。 a 当該技術に関連した他社とのアライアンスの際に、有利な条件を設定できる。 b 当該技術の開発費用の一部をライセンスによって回収できる。 c 当該技術を用いた商品や事業に対して、他社の参入を阻止できる。
解答・解説を表示
解答
ウ
解説
特許権を取得すると、自社の排他的独占実施権が認められます。これにより他社参入の排除、他社への実施権付与(ライセンス料獲得)、クロスライセンスや業務提携における有利な交渉力の確保などの直接的メリットが得られます。
解き方
- 記述aを検討:自社技術を特許化することで交渉力が強まり、提携において有利な条件設定が可能となるため適切。
- 記述bを検討:特許権に基づき他社にライセンス供与を行うことで、ライセンス料(ロイヤリティ)を得て開発費を回収できるため適切。
- 記述cを検討:特許権の排他性により、自社特許に抵触する他社の模倣品販売や事業参入を阻止できるため適切。
- a、b、cのすべてが適切であるため、選択肢ウを選ぶ。
- 選択肢 ア不正解
- aだけでなくbおよびcも特許化の期待できる直接効果であるため不十分です。
- 選択肢 イ不正解
- cも特許化による重要な直接効果(独占権)であるため不十分です。
- 選択肢 ウ正解
- 記述a、b、cのすべてが特許化によって直接期待できる効果であるため適切です。
- 選択肢 エ不正解
- aも提携交渉における特許の有効な活用効果であるため不十分です。
覚えるポイント
- 特許化の効果:他社参入の阻止(独占)、ライセンス収入、提携交渉における優位性確保
間違えやすいところ
- 特許は自社で製造するためだけのもので、ライセンスや提携交渉には使えないと狭く捉えるミス
出題の前提:知財経営・知的財産戦略に関する基本知識に基づく出題
出典:IPA『ITパスポート試験 令和4年度分』
公式問題冊子 p.3 ↗(www3.jitec.ipa.go.jp)
エンタープライズアーキテクチャ(EA)
ストラテジ系 · EA / エンタープライズアーキテクチャ / システム最適化
業務と情報システムを最適にすることを目的に、例えばビジネス、データ、アプリケーション及び技術の四つの階層において、まず現状を把握し、目標とする理想像を設定する。次に現状と理想との乖離を明確にし、目標とする理想像に向けた改善活動を移行計画として定義する。このような最適化の手法として、最も適切なものはどれか。
解答・解説を表示
解答
イ
解説
EA(エンタープライズアーキテクチャ)は、組織の全体最適化を図る設計手法です。ビジネス(BA)、データ(DA)、アプリケーション(AA)、テクノロジ(TA)の4つのアーキテクチャから構成され、現状とあるべき姿を比較して移行計画を策定します。
解き方
- 問題文に示された「ビジネス、データ、アプリケーション、技術の四つの階層」「現状把握と理想像の設定」「移行計画の定義」という特徴を確認する。
- これらがEA(Enterprise Architecture)の構成要素(BA/DA/AA/TA)と手法に合致することを特定する。
- 選択肢 ア不正解
- 企業内の膨大なデータを蓄積・分析して経営の意思決定に役立てる手法や技術です。
- 選択肢 イ正解
- 4つの階層で現状と理想像を整理し全体最適化と移行計画を策定する手法なので適切です。
- 選択肢 ウ不正解
- 技術経営のことで、技術開発の成果を事業活動と結びつけて経済的価値を創出するマネジメントです。
- 選択肢 エ不正解
- ソフトウェアの機能を独立した「サービス」として構築し、それらを連携させてシステムを作る手法です。
覚えるポイント
- EAの4階層:BA(業務)、DA(データ)、AA(適用業務・アプリ)、TA(技術)
間違えやすいところ
- EAとSOA(サービス指向アーキテクチャ)の略語・対象範囲の混同
出題の前提:ITガバナンスおよび情報システム戦略の設計手法に基づく出題
出典:IPA『ITパスポート試験 令和4年度分』
公式問題冊子 p.4 ↗(www3.jitec.ipa.go.jp)
調達(RFI:情報提供依頼書)
ストラテジ系 · RFI / 調達 / 情報システム開発
ある業務システムの再構築に関して、複数のベンダにその新システムの実現イメージの提出を求めるRFIを予定している。その際、同時にベンダからの提出を求める情報として、適切なものはどれか。
解答・解説を表示
解答
エ
解説
システム導入の初期段階で発行されるRFI(Request for Information:情報提供依頼書)は、発注側が要件を固める前段階として、ベンダが持つ保有技術、実績、最新技術動向などの情報提供を依頼するものです。発注側の前提条件(現行概要や要件)は発注元からベンダへ提示する内容です。
解き方
- RFIにおいて「発注元がベンダから提出してもらう情報」を問われていることを整理する。
- ア・イ・ウは発注元がベンダに提示する条件や背景(要求事項)であるのに対し、エの「適用可能な技術とその動向」はベンダ側から提供される知見であることを確認する。
- 選択肢 ア不正解
- 現行システムの概要は、発注側企業がベンダに対して提示・開示する情報です。
- 選択肢 イ不正解
- システム再構築の狙いは、発注側企業が検討の背景としてベンダに提示する情報です。
- 選択肢 ウ不正解
- 新システムに求める要件は、発注側企業がRFP(提案依頼書)などでベンダに提示する情報です。
- 選択肢 エ正解
- ベンダが持つ技術的専門知識や最新動向は、RFIでベンダから提供を求める情報として適切です。
覚えるポイント
- RFI=技術や市場動向の情報収集、RFP=具体的な提案・見積りの依頼
間違えやすいところ
- 発注者が「提示する情報」と、ベンダに「提出を求める情報」の主客関係を取り違えるミス
出題の前提:共通フレームおよびシステム調達プロセス(RFI/RFP)に基づく出題
出典:IPA『ITパスポート試験 令和4年度分』
公式問題冊子 p.4 ↗(www3.jitec.ipa.go.jp)
不正アクセス禁止法における規制行為
ストラテジ系 · 不正アクセス禁止法 / 識別符号 / サイバーセキュリティ法規
不適切な行為 a〜c のうち、不正アクセス禁止法において処罰・規制されている行為だけを全て挙げたものはどれか。 a 他人の電子メールの利用者 ID とパスワードを、正当な理由なく本人に無断で第三者に提供する。 b 他人の電子メールの利用者 ID とパスワードを本人に無断で使用して、ネットワーク経由でメールサーバ上のその人の電子メールを閲覧する。 c メールサーバにアクセスできないよう、電子メールの利用者 ID とパスワードを無効にするマルウェアを作成する。
解答・解説を表示
解答
ア
解説
不正アクセス禁止法(不正アクセス行為の禁止等に関する法律)は、他人の識別符号(IDやパスワード等)を不正に入力して利用可能にする「不正アクセス行為」だけでなく、不正アクセスを助長する目的で他人の識別符号を第三者へ提供・取得・保管する行為も規制しています。マルウェア作成行為は刑法で規定されており、適用法規が異なります。
解き方
- 提示された各行為が不正アクセス禁止法の規制対象であるかを確認する。
- a(第三者への識別符号提供)およびb(無断での認証突破・情報閲覧)が該当し、c(マルウェア作成)は刑法の対象であることを判定する。
- 選択肢 ア正解
- aは識別符号不正提供行為として、bは不正アクセス行為として同法で規制されているため正しいです。
- 選択肢 イ不正解
- cのマルウェア作成行為は刑法(不正指令電磁的記録作成罪)で処罰されるものであり、不正アクセス禁止法の規定ではありません。
- 選択肢 ウ不正解
- bだけでなくaの行為も不正アクセス禁止法で禁止されているため、b単独では不十分です。
- 選択肢 エ不正解
- cは刑法の対象であり、またaが含まれていないため誤りです。
覚えるポイント
- 不正アクセス禁止法はID・パスワードの不正取得・提供・保管も助長行為として処罰対象とする。
間違えやすいところ
- マルウェア(コンピュータウイルス)の作成や保管は不正アクセス禁止法ではなく刑法に違反する点に注意する。
出題の前提:不正アクセス行為の禁止等に関する法律第3条(不正アクセス行為の禁止)および第5条(不正アクセス行為を助長する行為の禁止)
出典:IPA『ITパスポート試験 令和4年度分』
公式問題冊子 p.5 ↗(www3.jitec.ipa.go.jp)
特許ポートフォリオの定義
ストラテジ系 · 特許戦略 / 特許ポートフォリオ / 知的所有権
特許戦略を策定する上で重要な“特許ポートフォリオ”について述べたものとして、最も適切なものはどれか。
解答・解説を表示
解答
ア
解説
特許ポートフォリオは、単一の特許ではなく自社(または他社)の特許群を資産一覧として可視化・構造化したものです。事業への貢献度、技術分野ごとの強み・弱み、特許間のシナジーを把握し、今後の研究開発投資や特許網(パテントマップ等)の強化に活用します。
解き方
- 「特許ポートフォリオ」という用語の「ポートフォリオ(資産の組み合わせ・一覧)」の意味を想起する。
- 特許を複数まとめて事業戦略やシナジーの観点で多角的に分析・管理する説明を選択する。
- 選択肢 ア正解
- 特許ポートフォリオの正確な定義であり、特許群を事業貢献やシナジーの観点で総合的に分析・管理する枠組みを示しています。
- 選択肢 イ不正解
- これはイノベーションの普及過程(アバナシー=アッターバックのモデル)に関する記述です。
- 選択肢 ウ不正解
- これはPPM(プロダクト・ポートフォリオ・マネジメント)の説明です。
- 選択肢 エ不正解
- これはクロスライセンスの説明です。
覚えるポイント
- 特許ポートフォリオは特許群を束ねて戦略的シナジーや事業貢献を多面的に管理するもの。
間違えやすいところ
- PPM(市場成長率と市場シェアによる事業管理)の定義と混同しないようにする。
出題の前提:経済産業省・特許庁の知的財産推進計画および知財経営指標における特許ポートフォリオの定義
出典:IPA『ITパスポート試験 令和4年度分』
公式問題冊子 p.5 ↗(www3.jitec.ipa.go.jp)
与信管理と与信限度額の計算
ストラテジ系 · 与信限度額 / 売掛金 / 受取手形 / 信用リスク
与信限度額が3,000万円に設定されている取引先の5月31日業務終了時までの全取引が表のとおりであるとき、その時点での取引先の与信の余力は何万円か。ここで、受注文も与信に含めるものとし、満期日前の手形回収は回収とはみなさないものとする。 [取引一覧] 取引①: 4/2 売上計上 400万円、5/31 現金回収 400万円 取引②: 4/10 売上計上 300万円、5/10 手形回収 300万円 (満期日: 6/10) 取引③: 5/15 売上計上 600万円 取引④: 5/20 受注 200万円
解答・解説を表示
解答
イ
解説
与信限度額とは取引先に対する信用供与の最大許容額です。与信残高には、未回収の売掛金だけでなく、手形期日が到来していない受取手形(不渡りリスクがあるため)や、履行義務を負っている未売上の受注残高も含まれるという条件に従って計算します。
解き方
- 取引ごとの5月31日時点の与信拘束額を評価する(取引①: 0万円、取引②: 300万円、取引③: 600万円、取引④: 200万円)。
- 与信合計額を算出する(0 + 300 + 600 + 200 = 1,100万円)。
- 与信限度額(3,000万円)から与信合計額(1,100万円)を差し引いて与信余力(1,900万円)を求める。
- 選択肢 ア不正解
- 1,100万円は使用中の与信額であり、残りの与信余力ではありません。
- 選択肢 イ正解
- 与信使用額の合計が1,100万円であるため、与信限度額3,000万円から差し引いた余力は1,900万円となり正しいです。
- 選択肢 ウ不正解
- 取引②の手形を満期前回収として除外して計算した誤りです(3,000 - 800 = 2,200万円)。
- 選択肢 エ不正解
- 受注分の200万円や手形回収分を誤って除外した場合などの誤った計算結果です。
覚えるポイント
- 与信残高の計算では、未決済の手形や受注残高を含める条件指定に注意して足し合わせる。
間違えやすいところ
- 問題文の「満期日前の手形回収は回収とみなさない」という条件を見落として回収済みと処理してしまうミスが多い。
出題の前提:問題文に明記された条件(受注文を含め、満期前の手形回収は回収とみなさない)に基づく計算
出典:IPA『ITパスポート試験 令和4年度分』
公式問題冊子 p.6 ↗(www3.jitec.ipa.go.jp)
クラウドファンディングの形態分類
ストラテジ系 · クラウドファンディング / 投資型 / 匿名組合契約 / 資金調達
クラウドファンディングは、資金提供の形態や対価の受領の仕方の違いによって、貸付型、寄付型、購入型、投資型などの種類に分けられる。A社は新規事業の資金調達を行うために、クラウドファンディングを通じて資金提供者と匿名組合契約を締結し、利益の一部を配当金として資金提供者に支払うことにした。A社が利用したクラウドファンディングの種類として、最も適切なものはどれか。
解答・解説を表示
解答
エ
解説
クラウドファンディングには主に「寄付型(金銭・物品のリターンなし)」「購入型(製品やサービスの提供)」「貸付型(金銭の融資と利息の受取)」「投資型(ファンドへの出資や株式発行を通じて利益の配当等を受領)」の4形態があります。匿名組合契約を交わして事業利益から配当を支払う形態は投資型(ファンド型)に該当します。
解き方
- 資金提供に対する対価の性質(配当金の支払い、匿名組合契約)を確認する。
- 株式や配当などの金銭的分配を伴う形態が「投資型」であることを特定する。
- 選択肢 ア不正解
- 貸付型はプラットフォームを通じて借り入れを行い、元利均等等で利息を付与して返済する融資形式です。
- 選択肢 イ不正解
- 寄付型は資金提供者が金銭的・物質的な対価を求めずに資金を寄付する形式です。
- 選択肢 ウ不正解
- 購入型は金銭ではなく、完成した製品やサービス、権利などを対価として提供する形式です。
- 選択肢 エ正解
- 匿名組合契約を結び、事業利益の一部を配当金として分配する形態は投資型クラウドファンディングに該当します。
覚えるポイント
- 配当金や株式など金銭的分配のリターンを伴うクラウドファンディングは「投資型」である。
間違えやすいところ
- 金銭の返済と利息が定額・定率である「貸付型」と、事業成果に応じた配当を行う「投資型」を混同しないようにする。
出題の前提:中小企業庁・金融庁等の公的ガイドラインにおけるクラウドファンディングの4類型分類基準
出典:IPA『ITパスポート試験 令和4年度分』
公式問題冊子 p.6 ↗(www3.jitec.ipa.go.jp)
情報公開法に基づく請求対象
ストラテジ系 · 情報公開法 / 行政機関 / 行政文書 / コーポレートガバナンス
情報公開法に基づいて公開請求することができる文書として、適切なものはどれか。
解答・解説を表示
解答
エ
解説
「情報公開法」(正式名称:行政機関の保有する情報の公開に関する法律)は、行政機関の保有する情報の一層の公開を図り、政府の有する諸活動を国民に説明する責務を果たすための法律です。対象は国の行政機関(各省庁等)および独立行政法人等(別法)であり、立法機関(国会)、司法機関(裁判所)、民間企業は同法の開示請求対象外です。
解き方
- 情報公開法の正式名称「行政機関の保有する情報の公開に関する法律」の適用対象を想起する。
- 立法機関、司法機関、民間企業を除外し、行政機関(総務省など)が保有する行政文書を選択する。
- 選択肢 ア不正解
- 立法機関である国会等の文書は情報公開法の対象ではありません。
- 選択肢 イ不正解
- 司法機関である裁判所の文書は情報公開法の対象ではありません。
- 選択肢 ウ不正解
- 上場企業を含む民間企業の社内文書は情報公開法の公開請求対象外です。
- 選択肢 エ正解
- 総務省などの国の行政機関が保有する行政文書は、情報公開法に基づく公開請求の対象となるため適切です。
覚えるポイント
- 情報公開法の請求対象は「国の行政機関」が保有する行政文書(国会・裁判所・民間企業は対象外)。
間違えやすいところ
- 三権分立における立法府(国会)や司法府(裁判所)も含まれると誤解しやすいので注意する。
出題の前提:行政機関の保有する情報の公開に関する法律(情報公開法)第1条・第2条
出典:IPA『ITパスポート試験 令和4年度分』
公式問題冊子 p.7 ↗(www3.jitec.ipa.go.jp)
シュリンクラップ契約の成立要件
ストラテジ系 · シュリンクラップ契約 / ソフトウェアライセンス / 契約成立
市販のソフトウェアパッケージなどにおけるライセンス契約の一つであるシュリンクラップ契約に関する記述として、最も適切なものはどれか。
解答・解説を表示
解答
ア
解説
シュリンクラップ契約は、パッケージ表面に使用許諾契約書が読めるように記載され、「開封によって契約条項に同意したものとみなす」という表示がなされています。購入者が開封という物理的行為を行った時点で契約が成立し、条件を実際に読んで理解していなかったとしても成立自体は妨げられません。
解き方
- 「シュリンクラップ契約」の基本概念(包装を開封することで契約が成立する)を確認する。
- 各選択肢を吟味し、開封という行為によって契約が成立することを示している記述を選択する。
- 選択肢 ア正解
- 包装の開封行為そのものが同意の意思表示とみなされるため、内容を理解していなかったとしても契約が成立します。
- 選択肢 イ不正解
- 開封後に一定期間内であれば無効にできるという一般的な規定はありません。
- 選択肢 ウ不正解
- 開封した時点で契約は成立しており、利用を開始しないからといって自動的に無効にはなりません。
- 選択肢 エ不正解
- 未開封のまま時間が経過しただけでは契約は成立しません。開封という行為が必要です。
覚えるポイント
- シュリンクラップ契約は「包装フィルム等の開封行為」をもってライセンス条項への同意・契約成立とみなす。
間違えやすいところ
- クーリングオフのように「開封後一定期間無効にできる」などの例外規定があると誤認しやすい。
出題の前提:電子商取引及び情報財取引等に関する準則(経済産業省)におけるシュリンクラップ契約の解釈
出典:IPA『ITパスポート試験 令和4年度分』
公式問題冊子 p.7 ↗(www3.jitec.ipa.go.jp)
UMLアクティビティ図のスイムレーンが表す要素
ストラテジ系 · アクティビティ図 / UML / スイムレーン / ビジネスプロセスモデリング
業務プロセスを、例示するUMLのアクティビティ図を使ってモデリングしたとき、表現できるものはどれか。 [図の説明] 図は縦横に区画(スイムレーン)が分かれており、列方向に「業務群A」「業務群B」、行方向に「X」「Y」が配置され、その中で業務a、業務b、業務cや判断分岐([YES]/[NO])が矢印で接続されている。
解答・解説を表示
解答
エ
解説
UMLのアクティビティ図は、一連の処理や業務の流れ(フロー)を表現する図法です。図を列や行の区画(スイムレーン/パーティション)に分割することで、「どの業務をどの部門・役割(担当者・アクター)が担当するか」を対応付けて表現できます。コスト、所要時間、品質指標といった数値属性は標準のレーン表記では直接表現されません。
解き方
- 提示されたアクティビティ図の構造(行・列で「業務群A・B」「X・Y」と区切られたスイムレーン構造)を把握する。
- スイムレーンが担当組織や「人の役割(アクター)」の割り当てを表現する機能であることを特定する。
- 選択肢 ア不正解
- アクティビティ図の標準的な構造では、業務にかかる金銭的コストを表現することはできません。
- 選択肢 イ不正解
- アクティビティ図は実行順序や並行関係を示しますが、具体的な所要時間を表すものではありません。
- 選択肢 ウ不正解
- 成果物の品質指標を表現するための図法ではありません。
- 選択肢 エ正解
- スイムレーン(区画)によって業務の実施主体である組織や「人の役割」を明確に表現できます。
覚えるポイント
- アクティビティ図のスイムレーン(仕切り線)は業務の担当部門や「人の役割」を表現する。
間違えやすいところ
- フローチャートのように時間軸を表していると誤解して「時間」を選ばないように注意する。
出題の前提:OMG策定のUML仕様(Unified Modeling Language)におけるアクティビティ図のパーティション(スイムレーン)定義
出典:IPA『ITパスポート試験 令和4年度分』
公式問題冊子 p.8 ↗(www3.jitec.ipa.go.jp)
マイナンバー制度の規定と取り扱い
ストラテジ系 · マイナンバー法 / 個人番号 / 特定個人情報
マイナンバーに関する説明のうち、適切なものはどれか。
解答・解説を表示
解答
エ
解説
マイナンバー(個人番号)は、日本国内に住民票を有するすべての人(日本国籍の有無を問わず、外国人住民も含む)に付与される12桁の番号です。利用目的は社会保障、税、災害対策の行政手続きに限定されており、民間企業が従業員番号など社内目的で利用することは禁じられています。また、希望する番号の選択や自由な変更はできず、番号漏えい等の特段の事情がある場合にのみ変更が可能です。
解き方
- マイナンバーの付与対象(住民票を有する者、国籍不問)、利用制限(法定事務のみ)、変更可否(原則変更不可)のルールを確認する。
- 「自由に変更することはできない」と述べられているエが正しい記述であると判定する。
- 選択肢 ア不正解
- 日本国内に住民票を有する人に付与されるため、在留資格を持つ外国人にも付与され、日本国籍者に限定されません。
- 選択肢 イ不正解
- マイナンバーの利用は社会保障・税・災害対策に関する法定義務に限定されており、従業員番号等への流用は法令で禁止されています。
- 選択肢 ウ不正解
- マイナンバーは機械的に生成・指定されるものであり、希望する番号を申請して取得することはできません。
- 選択肢 エ正解
- 付与されたマイナンバーは原則として生涯不変であり、漏えいなどの特別な理由がない限り自由に変更することはできません。
覚えるポイント
- マイナンバーは原則生涯変更不可で、社内の従業員番号等への流用は厳禁である。
間違えやすいところ
- 国籍要件(日本国籍の有無)ではなく「日本国内に住民票があるか否か」が付与の基準である点に注意する。
出題の前提:行政手続における特定の個人を識別するための番号の利用等に関する法律(マイナンバー法)第7条・第9条・第19条
出典:IPA『ITパスポート試験 令和4年度分』
公式問題冊子 p.8 ↗(www3.jitec.ipa.go.jp)
BYOD(私有端末の業務利用)の定義
ストラテジ系 · BYOD / 情報セキュリティ / モバイル活用
BYOD(Bring Your Own Device)の事例として、適切なものはどれか。
解答・解説を表示
解答
ウ
解説
BYOD(Bring Your Own Device)とは、従業員が個人で所有するスマートフォンやPCなどの情報端末を、企業の許可や管理方針のもとで業務に利用することを指します。利便性の向上や端末調達費用の削減が期待できる反面、セキュリティ対策やプライバシー保護のルール策定が不可欠です。
解き方
- BYODの用語定義である『従業員私有端末の業務利用』という基本要件を確認します。
- 端末の所有形態(私物か会社支給か)と使用目的(業務か私用か)の組み合わせを各選択肢から識別します。
- 選択肢 ア不正解
- 会社貸与端末を私的に利用する行為であり、私物端末の業務利用を指すBYODには該当しません。
- 選択肢 イ不正解
- 会社貸与端末を業務で使用する一般的な利用形態であり、BYODには該当しません。
- 選択肢 ウ正解
- 私物のスマートフォンを会社の許可のもと業務で利用しているため、BYODの正しい事例です。
- 選択肢 エ不正解
- 私物のスマートフォンを私用目的で扱っているだけであり、業務利用ではないため該当しません。
覚えるポイント
- BYODは私有情報端末を企業の許可を得て業務へ持ち込み利用することです。
間違えやすいところ
- 会社支給の端末を私的利用することと混同しないよう注意が必要です。
出題の前提:令和4年度ITパスポート試験公開問題問17
出典:IPA『ITパスポート試験 令和4年度分』
公式問題冊子 p.9 ↗(www3.jitec.ipa.go.jp)
インダストリー4.0の特徴
ストラテジ系 · インダストリー4.0 / 第4次産業革命 / スマートファクトリー / マスカスタマイゼーション
インダストリー4.0から顕著になった取組に関する記述として、最も適切なものはどれか。
解答・解説を表示
解答
ア
解説
インダストリー4.0(第4次産業革命)は、IoT、AI、ビッグデータなどのICTを活用して製造業の高度化を図るドイツ発祥の国家プロジェクトです。工場内の設備やシステムをつなぐスマートファクトリー化により、個別仕様の製品を大量生産と同等の低コスト・短納期で提供するマスカスタマイゼーションを実現します。
解き方
- 第1次から第4次までの産業革命の各特徴と主要技術の変遷を整理します。
- ITや通信技術を駆使して個別仕様製品の効率的な生産(マスカスタマイゼーション)を目指す記述を選択します。
- 選択肢 ア正解
- ITを活用して個別仕様の製品を低コスト・短納期で生産するマスカスタマイゼーションの説明であり適切です。
- 選択肢 イ不正解
- 18世紀後半の蒸気機関導入による第1次産業革命の説明です。
- 選択肢 ウ不正解
- 20世紀後半のコンピュータ制御やロボット導入による第3次産業革命(自動化)の説明です。
- 選択肢 エ不正解
- 20世紀初頭の電力・石油とベルトコンベアによる第2次産業革命(大量生産)の説明です。
覚えるポイント
- 第4次産業革命はIoTやAIを活用したスマートファクトリーとマスカスタマイゼーションが中核です。
間違えやすいところ
- 第3次のコンピュータ制御による自動化と第4次のネットワーク連携・個別最適化を混同しやすいです。
出題の前提:令和4年度ITパスポート試験公開問題問18
出典:IPA『ITパスポート試験 令和4年度分』
公式問題冊子 p.9 ↗(www3.jitec.ipa.go.jp)
バランススコアカード(BSC)の4つの視点
ストラテジ系 · バランススコアカード / BSC / 業務プロセスの視点 / 経営戦略手法
製造販売業 A社は、バランストスコアカードの考え方を用いて戦略テーマを設定した。業務プロセス(内部ビジネスプロセス)の視点に基づく戦略テーマとして、最も適切なものはどれか。
解答・解説を表示
解答
エ
解説
バランススコアカード(BSC)は、企業の経営戦略を「財務の視点」「顧客の視点」「業務プロセス(内部ビジネスプロセス)の視点」「学習と成長の視点」という4つの視点から総合的に評価・管理する手法です。業務プロセスの視点では、顧客満足や財務目標を達成するための社内業務手順の効率化や品質改善がテーマとなります。
解き方
- BSCの4つの視点(財務、顧客、業務プロセス、学習と成長)の定義を確認します。
- 各選択肢がどの視点に分類されるかを照合し、社内業務の効率化・改善に該当するものを特定します。
- 選択肢 ア不正解
- 売上高の拡大は業績や利益に関する指標であるため「財務の視点」に該当します。
- 選択肢 イ不正解
- 顧客ロイヤルティの拡大は顧客満足や関係性に関する指標であるため「顧客の視点」に該当します。
- 選択肢 ウ不正解
- 従業員の技術力強化は人材育成や組織能力に関する指標であるため「学習と成長の視点」に該当します。
- 選択肢 エ正解
- 部品の共有化比率の向上は設計・調達・製造プロセスの合理化に関する取り組みであるため「業務プロセスの視点」に該当します。
覚えるポイント
- BSCの4視点は財務・顧客・業務プロセス(内部)・学習と成長に分類されます。
間違えやすいところ
- 従業員の能力向上(学習と成長)と業務プロセスの改善を混同しないように整理しましょう。
出題の前提:令和4年度ITパスポート試験公開問題問19
出典:IPA『ITパスポート試験 令和4年度分』
公式問題冊子 p.9 ↗(www3.jitec.ipa.go.jp)
バーコードとQRコードのデータ容量比較
テクノロジ系 · JANコード / QRコード / 2次元コード / データ容量
あるデータを表現するために、1個の JAN コードか 1個の QR コードのどちらかの利用を検討する。表現できる最大のデータ量の大きい方を採用する場合、検討結果として、適切なものはどれか。
解答・解説を表示
解答
イ
解説
JANコードは横方向の縞模様のみで情報を表す1次元バーコードであり、標準で13桁(短縮で8桁)の数字のみを記録できます。一方、QRコードは縦横の2次元で情報を表すマトリックス型2次元コードであり、数字なら最大約7,000文字、漢字なら約1,800文字を記録できます。したがって最大データ量はQRコードの方が圧倒的に大きくなります。
解き方
- 1次元バーコードであるJANコードの情報格納能力(数字13桁)を確認します。
- 2次元コードであるQRコードの情報格納能力(数千文字)と比較し、容量の大きい方を判定します。
- 選択肢 ア不正解
- JANコードは数字13桁(または8桁)しか表現できず、QRコードより最大データ量が小さいため不適切です。
- 選択肢 イ正解
- QRコードは数字で最大7,000文字以上を格納可能であり、JANコードより最大データ量が圧倒的に大きいため適切です。
- 選択肢 ウ不正解
- 表現する文字種によって容量は変動しますが、最大容量の絶対値はQRコードが常にJANコードを大きく上回るため判定可能です。
- 選択肢 エ不正解
- 両者の最大表現容量は全く異なり、QRコードの方がはるかに大きいため不適切です。
覚えるポイント
- JANコードは数字13桁(1次元)、QRコードは数千文字(2次元)を扱えます。
間違えやすいところ
- 文字種によって容量が変わるとしても、規格ごとの最大保持可能量は明確に比較可能です。
出題の前提:令和4年度ITパスポート試験公開問題問20
出典:IPA『ITパスポート試験 令和4年度分』
公式問題冊子 p.10 ↗(www3.jitec.ipa.go.jp)
人間中心のAI社会原則の基本理念
ストラテジ系 · 人間中心のAI社会原則 / AI倫理 / 持続可能性 / 人間の尊厳
政府が定める“人間中心の AI 社会原則”では、三つの価値を理念として尊重し、その実現を追求する社会を構築していくべきとしている。実現を追求していくべき社会の姿だけを全て挙げたものはどれか。 a 持続性ある社会 b 多様な背景を持つ人々が多様な幸せを追求できる社会 c 人間があらゆる労働から解放される社会 d 人間の尊厳が尊重される社会
解答・解説を表示
解答
イ
解説
内閣府の「人間中心のAI社会原則」では、AIが人間を代替・支配するのではなく、人間の能力を拡張し、人類のウェルビーイング向上に貢献することを目的としています。その基本理念として「人間の尊厳が尊重される社会(Dignity)」「多様な背景を持つ人々が多様な幸せを追求できる社会(Diversity & Inclusion)」「持続性ある社会(Sustainability)」の3つを掲げています。
解き方
- 「人間中心のAI社会原則」における基本理念の3項目(尊厳、多様性、持続可能性)を想起します。
- 提示された記述のうち、基本理念に含まれるa、b、dを選択し、非現実的・理念外であるc(あらゆる労働からの解放)を除外します。
- 選択肢 ア不正解
- c(あらゆる労働からの解放)は原則の理念に含まれていないため誤りです。
- 選択肢 イ正解
- a(持続性ある社会)、b(多様な幸せを追求できる社会)、d(人間の尊厳が尊重される社会)は理念の3大柱そのものです。
- 選択肢 ウ不正解
- cが含まれており、理念の一つであるbが含まれていないため誤りです。
- 選択肢 エ不正解
- cが含まれており、理念の一つであるaが含まれていないため誤りです。
覚えるポイント
- AI社会原則の3大理念は『人間の尊厳』『多様性(幸せの追求)』『持続可能性』です。
間違えやすいところ
- 「あらゆる労働からの解放」といった極端なAI万能論は基本理念には含まれません。
出題の前提:内閣府「人間中心のAI社会原則」(2019年策定)
出典:IPA『ITパスポート試験 令和4年度分』
公式問題冊子 p.10 ↗(www3.jitec.ipa.go.jp)
SCM(サプライチェーンマネジメント)の目的
ストラテジ系 · SCM / サプライチェーン / 在庫削減 / 流通最適化
SCM システムを構築する目的はどれか。
解答・解説を表示
解答
イ
解説
SCM(Supply Chain Management:供給連鎖管理)とは、原材料の調達から製造、流通、販売を経て最終消費者に届くまでのサプライチェーン全体において、情報システムを用いて需給・在庫・進捗情報をリアルタイムに共有・統合管理する手法です。これによりリードタイム短縮、余剰在庫の圧縮、欠品防止を実現します。
解き方
- SCMの構成要素である「調達から販売・消費に至る一連の企業間連携」と「情報共有による在庫適正化」を把握します。
- 選択肢の中からサプライチェーン全体での情報統合と流通在庫削減を説明している文を特定します。
- 選択肢 ア不正解
- 強み・弱みの評価に基づく提携先選定は、SWOT分析やアライアンス戦略の説明です。
- 選択肢 イ正解
- 調達から消費までの関係部門・企業間で情報共有を行い在庫削減や満足度向上を図るSCMの説明として最も適切です。
- 選択肢 ウ不正解
- 企業活動の一連の流れで付加価値の創出箇所を分析する手法はバリューチェーン(価値連鎖)分析の説明です。
- 選択肢 エ不正解
- 最適な製造・販売の組み合わせを決定する手法はプロダクトミックスやPPMの説明です。
覚えるポイント
- SCMは調達・製造・物流・販売の供給連鎖全体を最適化し、在庫削減を図る手法です。
間違えやすいところ
- バリューチェーン分析(付加価値の分析)やアライアンス戦略と混同しないよう区別します。
出題の前提:令和4年度ITパスポート試験公開問題問22
出典:IPA『ITパスポート試験 令和4年度分』
公式問題冊子 p.11 ↗(www3.jitec.ipa.go.jp)
個人情報保護におけるオプトアウトの例
ストラテジ系 · オプトアウト / オプトイン / 個人情報保護法 / プライバシー
オプトアウトに関する記述として、最も適切なものはどれか。
解答・解説を表示
解答
イ
解説
オプトアウト(Opt-out)とは、本人の事前の同意なく個人情報の利用や第三者提供を行い、本人からの求めがあった場合に事後的にその利用や提供を停止する方式のことです。これに対し、事前に明示的な同意を得てから利用を開始する方式をオプトイン(Opt-in)と呼びます。
解き方
- オプトアウト(事前の同意なしに扱い、本人の事後申出で停止する方式)の概念を確認します。
- 住宅地図に掲載された個人情報を本人の申し出により中止させたイの記述がオプトアウトに合致することを判別します。
- 選択肢 ア不正解
- 事前に配信を希望した者だけに送信する方式はオプトインの説明です。
- 選択肢 イ正解
- 掲載済みの情報に対して本人の申し出により事後的に掲載を取り止めさせており、オプトアウトの典型例です。
- 選択肢 ウ不正解
- Webサイトでの購入手続きの中断(離脱)であり、オプトアウトとは無関係です。
- 選択肢 エ不正解
- 個人を特定できないようランダム値に置き換える処理は仮名化・匿名加工情報の説明です。
覚えるポイント
- オプトインは事前の承諾方式、オプトアウトは事後の脱退・停止申出方式です。
間違えやすいところ
- 事前同意を得るオプトインや、データの匿名化加工と混同しないようにしましょう。
出題の前提:個人情報の保護に関する法律
出典:IPA『ITパスポート試験 令和4年度分』
公式問題冊子 p.11 ↗(www3.jitec.ipa.go.jp)
機械学習における教師あり学習の事例
テクノロジ系 · 教師あり学習 / 機械学習 / 教師なし学習 / 強化学習 / AI
教師あり学習の事例に関する記述として、最も適切なものはどれか。
解答・解説を表示
解答
エ
解説
機械学習は主に「教師あり学習」「教師なし学習」「強化学習」に分類されます。教師あり学習は、入力データとそれに対応する「正解ラベル」のペアを与えてモデルを訓練し、未知の入力に対して正しい出力(分類や回帰)を推測・予測する学習手法です。
解き方
- 入力データと正解ラベルの組み合わせからパターンを学習する「教師あり学習」の要件を確認します。
- 各選択肢のAI手法(教師なし学習、ルールベース、強化学習、教師あり学習)を比較・分類します。
- 選択肢 ア不正解
- 正解ラベルを与えず特徴量の類似度やクラスタリングから好みを抽出する教師なし学習の事例です。
- 選択肢 イ不正解
- あらかじめ設定された条件分岐規則に基づく推論を行うルールベース(エキスパートシステム)の事例です。
- 選択肢 ウ不正解
- 試行錯誤を通じて得られる報酬を最大化するように行動方針を学習する強化学習の事例です。
- 選択肢 エ正解
- 泣き声(入力)と原因(正解ラベル)のペアデータを学習させて原因を予測するため、教師あり学習として適切です。
覚えるポイント
- 教師あり学習は「入力と正解ラベルのペア」を与えて予測モデルを作る手法です。
間違えやすいところ
- ルールベース推論(if-then型)や試行錯誤による強化学習を機械学習の教師あり学習と混同しないようにします。
出題の前提:令和4年度ITパスポート試験公開問題問24
出典:IPA『ITパスポート試験 令和4年度分』
公式問題冊子 p.12 ↗(www3.jitec.ipa.go.jp)
業務プロセスの表記図表
ストラテジ系 · 業務プロセスの可視化 / DFD / アクティビティ図
業務プロセスの改善を進めるに当たり、業務プロセスの流れや手順を表記・モデル化するために用いられる図表の組み合わせとして、適切なものはどれか。 a DFD b アクティビティ図 c パレート図 d レーダチャート
解答・解説を表示
解答
ア
解説
業務プロセスの表記には、業務の手順やデータの流れを段階的・視覚的に表す図表を用います。DFDはデータの流れと処理の関係を、アクティビティ図は処理の手順や分岐の流れを表現します。
解き方
- 提示された各図表の用途を確認し、業務プロセスの手順や流れを表記するものを特定します。
- a(DFD)とb(アクティビティ図)が該当し、cとdはデータ分析・比較用図表であることを確認してアを選択します。
- 選択肢 ア正解
- aのDFD(データフロー図)とbのアクティビティ図は、いずれも業務の流れや手順を表記する図表であるため適切です。
- 選択肢 イ不正解
- cのパレート図は項目の出現頻度や重要度を分析するためのQC手法であり、業務プロセスの表記には適しません。
- 選択肢 ウ不正解
- dのレーダチャートは複数の項目を比較・評価するための図表であり、業務プロセスの表記用ではありません。
- 選択肢 エ不正解
- cのパレート図およびdのレーダチャートはいずれも分析・比較用の図表であり、業務プロセスの表記には用いられません。
覚えるポイント
- DFDとアクティビティ図は業務プロセス(流れ・手順)の表記に用いる図表
間違えやすいところ
- パレート図(原因分析)やレーダチャート(多項目比較)を業務フロー図と混同しないように注意する。
出題の前提:ITパスポート試験 令和4年度 公開問題(ストラテジ系)
出典:IPA『ITパスポート試験 令和4年度分』
公式問題冊子 p.12 ↗(www3.jitec.ipa.go.jp)
アライアンス(業務提携)
ストラテジ系 · 経営戦略 / アライアンス / 提携戦略
自社が保有していない技術やノウハウを、他社から短期間で補完するための手段として、適切なものはどれか。
解答・解説を表示
解答
イ
解説
アライアンス(Alliance:企業提携・業務提携)は、複数の企業が互いの強みを活かし弱みを補完し合う関係を構築することです。自社で一から開発するよりも短期間で技術やノウハウを獲得できます。
解き方
- 他社と連携・協力して不足しているリソースを短期間で補完する経営手法を用語群から探します。
- アライアンス(業務提携)が該当し、自社改革や比較手法である他の選択肢を除外します。
- 選択肢 ア不正解
- BPR(Business Process Reengineering)は、業務プロセスを抜本的に再設計・再構築することです。
- 選択肢 イ正解
- アライアンスは他社との業務提携や資本提携であり、自社にない技術やノウハウを短期間で補完する手段として適切です。
- 選択肢 ウ不正解
- インキュベーションは、創業間もないベンチャー企業等の立ち上げや育成を支援する活動のことです。
- 選択肢 エ不正解
- ベンチマーキングは、優れた実績を持つ他社(ベストプラクティス)と比較分析して自社の改善を図る手法です。
覚えるポイント
- アライアンスは他社との提携によって自社の経営資源や技術を迅速に補完する手法
間違えやすいところ
- 他社のベストプラクティスを参考にする「ベンチマーキング」と、他社と提携する「アライアンス」を混同しないようにする。
出題の前提:ITパスポート試験 令和4年度 公開問題(ストラテジ系)
出典:IPA『ITパスポート試験 令和4年度分』
公式問題冊子 p.12 ↗(www3.jitec.ipa.go.jp)
個人情報保護法(要配慮個人情報)
ストラテジ系 · 個人情報保護法 / 要配慮個人情報 / 法務
個人情報保護法で定められた、特に取扱いに配慮が必要となる“要配慮個人情報”に該当するものはどれか。
解答・解説を表示
解答
エ
解説
個人情報保護法における要配慮個人情報とは、本人の人種、信条、社会的身分、病歴、犯罪の経歴、犯罪により害を被った事実など、不当な差別や偏見その他の不利益が生じやすい情報として政令等で定められたものです。
解き方
- 個人情報保護法が規定する要配慮個人情報の定義(人種、信条、病歴、犯罪歴など)を思い起こします。
- 選択肢の中で「信条」が法律上の要配慮個人情報に該当することを確認します。
- 選択肢 ア不正解
- 学歴は個人情報に該当しますが、法律上の「要配慮個人情報」には指定されていません。
- 選択肢 イ不正解
- 国籍は個人情報ですが、要配慮個人情報(人種・信条など)には含まれません。
- 選択肢 ウ不正解
- 資産額や年収などの経済的情報はプライバシー性の高い個人情報ですが、要配慮個人情報ではありません。
- 選択肢 エ正解
- 信条(信仰や思想・主義)は、個人情報保護法で明記されている要配慮個人情報に該当します。
覚えるポイント
- 要配慮個人情報の代表例:人種、信条、社会的身分、病歴、犯罪経歴、犯罪被害事実
間違えやすいところ
- 国籍や学歴、資産情報も機微に思えるが、法律上の「要配慮個人情報」の定義からは除かれている点に注意する。
出題の前提:個人情報の保護に関する法律第2条第3項
出典:IPA『ITパスポート試験 令和4年度分』
公式問題冊子 p.13 ↗(www3.jitec.ipa.go.jp)
経営分析(流動比率の計算)
ストラテジ系 · 財務指標 / 流動比率 / 安全性指標
A社のある期の資産、負債及び純資産が次のとおりであるとき、経営の安全性指標の一つで、短期の支払能力を示す流動比率は何%か。 〔資産の部〕 流動資産:3,000百万円 固定資産:4,500百万円 〔負債の部〕 流動負債:1,500百万円 固定負債:4,000百万円 〔純資産の部〕 株主資本:2,000百万円
解答・解説を表示
解答
エ
解説
流動比率は企業の短期的な支払能力を示す指標であり、「(流動資産 ÷ 流動負債)× 100(%)」の式で求められます。一般にこの値が100%を超え、200%に近いほど短期的な安全性が高いと判断されます。
解き方
- 表から流動資産(3,000百万円)と流動負債(1,500百万円)の数値を抽出します。
- 流動比率の計算式(流動資産 ÷ 流動負債 × 100)に代入し、3,000 ÷ 1,500 × 100 = 200% を算出します。
- 選択肢 ア不正解
- 流動負債を流動資産で除算した(1,500 ÷ 3,000 × 100 = 50%)誤った計算結果です。
- 選択肢 イ不正解
- 流動資産と流動負債が同額の場合の比率であり、本問の数値計算結果と一致しません。
- 選択肢 ウ不正解
- 流動資産3,000百万円と純資産2,000百万円を比較するなどした誤った数値です。
- 選択肢 エ正解
- 流動比率 = 流動資産3,000 ÷ 流動負債1,500 × 100 = 200% であり正しいです。
覚えるポイント
- 流動比率(%)=(流動資産 ÷ 流動負債)× 100
間違えやすいところ
- 分子と分母を取り違えて「流動負債 ÷ 流動資産」としてしまわないよう注意する。
出題の前提:ITパスポート試験 令和4年度 公開問題(ストラテジ系・企業活動)
出典:IPA『ITパスポート試験 令和4年度分』
公式問題冊子 p.13 ↗(www3.jitec.ipa.go.jp)
マネーロンダリング対策
ストラテジ系 · コンプライアンス / マネーロンダリング / 本人確認
マネーロンダリング(資金洗浄)の対策に関する記述として、最も適切なものはどれか。
解答・解説を表示
解答
ア
解説
マネーロンダリング(資金洗浄)とは、犯罪によって得た不正資金の出所を隠蔽し、正当な手段で得た資金に見せかける行為です。防止策として犯罪収益移転防止法などに基づき、金融取引時の厳格な本人確認や取引モニタリングが義務付けられています。
解き方
- マネーロンダリング(犯罪資金の隠蔽・出所隠し)の意味と、その防止策の内容を整理します。
- 口座開設時の取引目的確認・本人確認および疑わしい取引の監視を記述したアを選びます。
- 選択肢 ア正解
- 本人確認や疑わしい取引の監視は、不正資金の移動を防止・捕捉するマネーロンダリング対策そのものです。
- 選択肢 イ不正解
- 偽造紙幣の製造を防止するための紙幣偽造防止技術(ホログラム等)の説明です。
- 選択肢 ウ不正解
- タックスヘイブン(租税回避地)対策税制(CFC税制)に関する説明です。
- 選択肢 エ不正解
- リスクを分散するための分散投資(ポートフォリオ運用)に関する説明です。
覚えるポイント
- マネーロンダリング対策:本人確認(KYC)の徹底と疑わしい取引の監視
間違えやすいところ
- 通貨の物理的な偽造防止策(選択肢イ)や租税回避対策(選択肢ウ)と混同しないようにする。
出題の前提:犯罪による収益の移転防止に関する法律(犯罪収益移転防止法)
出典:IPA『ITパスポート試験 令和4年度分』
公式問題冊子 p.14 ↗(www3.jitec.ipa.go.jp)
損益計算書(営業利益の計算式)
ストラテジ系 · 財務会計 / 損益計算書 / 営業利益
営業利益を求める計算式はどれか。
解答・解説を表示
解答
イ
解説
損益計算書における各段階の利益計算は次の順序で行われます。 1. 売上総利益 = 売上高 - 売上原価 2. 営業利益 = 売上総利益 - 販売費及び一般管理費 3. 経常利益 = 営業利益 + 営業外収益 - 営業外費用 4. 税引前当期純利益 = 経常利益 + 特別利益 - 特別損失 5. 当期純利益 = 税引前当期純利益 - 法人税等
解き方
- 損益計算書の各利益の計算順序と定義を確認します。
- 営業利益の計算式が「売上総利益 - 販売費及び一般管理費」であることを確認してイを選択します。
- 選択肢 ア不正解
- (売上高)-(売上原価)で求められるのは「売上総利益(粗利)」です。
- 選択肢 イ正解
- (売上総利益)-(販売費及び一般管理費)で求められる利益が「営業利益」です。
- 選択肢 ウ不正解
- (経常利益)+(特別利益)-(特別損失)で求められるのは「税引前当期純利益」です。
- 選択肢 エ不正解
- (税引前当期純利益)-(法人税,住民税及び事業税)で求められるのは「当期純利益」です。
覚えるポイント
- 営業利益 = 売上総利益 - 販売費及び一般管理費(販管費)
間違えやすいところ
- 売上総利益(粗利)と本業の成果である営業利益の計算式を混同しないようにする。
出題の前提:企業会計原則・ITパスポート試験(財務会計分野)
出典:IPA『ITパスポート試験 令和4年度分』
公式問題冊子 p.14 ↗(www3.jitec.ipa.go.jp)
QC7つ道具(パレート図)
ストラテジ系 · QC7つ道具 / パレート図 / 重点志向
コールセンタの顧客サービスレベルを改善するために、顧客から寄せられたコールセンタ対応に関する苦情を分類集計する。苦情の多い順に、件数を棒グラフ、累積百分率を折れ線グラフで表し、対応の優先度を判断するのに適した図はどれか。
解答・解説を表示
解答
エ
解説
パレート図は、項目を値の大きい順に並べた棒グラフと、その累積構成比を示す折れ線グラフを重ね合わせた図です。パレートの法則(80:20の法則)に基づき、全体に最も大きな影響を与えている上位の重点課題を特定して優先対応を決めるために用いられます。
解き方
- 「項目を件数の多い順に並べた棒グラフ」と「累積百分率を表す折れ線グラフ」で構成される図を特定します。
- この複合グラフはパレート図の特徴そのものであるため、エを選択します。
- 選択肢 ア不正解
- PERT図(アローダイアグラム)は、作業間の依存関係と日程計画を矢印とノードで表現する図です。
- 選択肢 イ不正解
- 管理図は、中心線と上下の管理限界線を設定し、工程が安定した状態にあるかを時系列で判断する図です。
- 選択肢 ウ不正解
- 特性要因図(魚の骨図)は、問題(特性)とそれに影響を与える原因(要因)の因果関係を体系的に整理する図です。
- 選択肢 エ正解
- パレート図は棒グラフ(降順)と累積百分率の折れ線グラフで表され、改善の優先順位を判断するのに最適です。
覚えるポイント
- パレート図:多い順の棒グラフ + 累積比率の折れ線グラフ → 重点課題の抽出
間違えやすいところ
- 原因と結果の関係を整理する「特性要因図」や、時系列のばらつきを管理する「管理図」と取り違えないようにする。
出題の前提:ITパスポート試験 令和4年度 公開問題(品質管理・QC7つ道具)
出典:IPA『ITパスポート試験 令和4年度分』
公式問題冊子 p.14 ↗(www3.jitec.ipa.go.jp)
コンカレントエンジニアリングの業務フロー
ストラテジ系 · 開発手法 / コンカレントエンジニアリング / 開発期間短縮
コンカレントエンジニアリングを適用した後の業務の流れを表した図として、最も適したものはどれか。ここで、図の中の矢印は業務の流れを示し、その上に各作業名(仕様、製作図、工程図、製作)を記述する。
解答・解説を表示
解答
エ
解説
コンカレントエンジニアリング(Concurrent Engineering)は、製品開発において設計、生産技術、製造などの各工程を直列(順次)に行うのではなく、同時並行(コンカレント)に進めることで、開発期間の短縮や手戻りの削減を図る手法です。
解き方
- コンカレントエンジニアリングの基本概念が「工程の同時並行・重複実行によるリードタイム短縮」であることを確認します。
- 問題の選択肢図から、各作業(仕様、製作図、工程図、製作)が直列ではなく時間軸上で重複・並行して進行している図(エ)を選びます。
- 選択肢 ア不正解
- 前工程が終わってから次工程を始める従来の直列的(シーケンシャル)な開発フローです。
- 選択肢 イ不正解
- 直列的なフローの途中で後工程から前工程への手戻り(修正)が発生している図です。
- 選択肢 ウ不正解
- 全工程を一巡した後に最初から全体を繰り返す反復型のフローです。
- 選択肢 エ正解
- 仕様策定・製作図・工程図・製作の各工程が重なり合って同時並行で進行しており、コンカレントエンジニアリングを正確に表しています。
覚えるポイント
- コンカレントエンジニアリング = 複数工程の同時並行化による開発期間短縮
間違えやすいところ
- 手戻りを表すフィードバック矢印(イやウ)を同時並行手法と誤認しないようにする。
出題の前提:ITパスポート試験 令和4年度 公開問題(ストラテジ系・システム戦略)
出典:IPA『ITパスポート試験 令和4年度分』
公式問題冊子 p.15 ↗(www3.jitec.ipa.go.jp)
アクセシビリティの定義と特徴
ストラテジ系 · アクセシビリティ / ユーザビリティ / ユニバーサルデザイン
IT機器やソフトウェア、情報などについて、利用者の身体的特徴や能力の違いにかかわらず、様々な人が同様に操作、入手、利用できる状態や度合いを表す用語として、最も適切なものはどれか。
解答・解説を表示
解答
ア
解説
アクセシビリティ(Accessibility)とは「近づきやすさ・利用しやすさ」を意味し、高齢者や障がい者を含めたあらゆる人が、心身の条件や利用環境に関係なくサービスや情報、機器を支障なく利用できる度合いを指します。
解き方
- 問題文にある『利用者の身体の特性や能力の違いなどにかかわらず、様々な人が同様に操作、入手、利用できる状態又は度合い』という条件を確認します。
- ITや情報提供において誰でもアクセスして利用できる度合いを表す語句として『アクセシビリティ』を選択肢から特定します。
- 選択肢 ア正解
- アクセシビリティは、高齢者や障がい者などを含むあらゆる利用者が支障なく利用できる度合いを表す適切な用語です。
- 選択肢 イ不正解
- スケーラビリティは、システムの負荷や規模の拡大に対して柔軟に性能や容量を拡張できる度合い(拡張性)のことです。
- 選択肢 ウ不正解
- ダイバーシティ(多様性)は、性別や国籍、年齢などに捉われずに多様な人材を受け入れ活かす考え方のことです。
- 選択肢 エ不正解
- トレーサビリティは、製品や原材料の調達から製造、流通、廃棄までの履歴を追跡・把握できる状態のことです。
覚えるポイント
- アクセシビリティは誰でも同様に利用できるアクセスのしやすさを指します。
間違えやすいところ
- 使いやすさを表すユーザビリティや拡張性を表すスケーラビリティと混同しないようにしましょう。
出題の前提:令和4年度ITパスポート試験公開問題(問33)の出題条件に基づく。
出典:IPA『ITパスポート試験 令和4年度分』
公式問題冊子 p.15 ↗(www3.jitec.ipa.go.jp)
A/BテストによるWebサイトの比較検証
ストラテジ系 · A/Bテスト / Webマーケティング / コンバージョン率
あるオンラインサービスにおいて、新しく作成したデザインと従来のデザインのWebサイトを実験的に並行稼働させ、どちらの利用者が有料サービスへの申込に至りやすいかを比較・検証した。このとき用いた手法として、最も適切なものはどれか。
解答・解説を表示
解答
ア
解説
A/Bテストとは、Webサイトのバナーやレイアウトなどにおいて2つの異なるバージョン(AとB)を用意し、同一期間内にランダムにユーザーに提示してクリック率や成約率などの効果を比較・検証する手法です。
解き方
- 問題文に記載された『新デザインと従来デザインを実験的に並行稼働し、有料サービスへの申込率を比較・検証する』という実験手法を確認します。
- 提示された2パターンを比較してより効果の高い方を選択する検証手法として『A/Bテスト』を特定します。
- 選択肢 ア正解
- 新旧2つのパターンを並行してユーザーに提示し、申込率などの成果を比較検証する手法であるため適切です。
- 選択肢 イ不正解
- ABC分析は、売上高などの重要度に応じて要素を累積構成比に基づきA・B・Cの3グループに分類する重点管理手法です。
- 選択肢 ウ不正解
- クラスタ分析は、特性や傾向が似たデータ同士を集めて複数のグループ(クラスタ)に分類する統計的手法です。
- 選択肢 エ不正解
- リグレッションテスト(回帰テスト)は、プログラムの改修によって意図しない他の箇所に不具合が生じていないかを確認するテストです。
覚えるポイント
- A/Bテストは2案を並行運用して効果測定を行い、最適な施策を選択する手法です。
間違えやすいところ
- 重点分析手法であるABC分析と名称が似ているため混同しないように注意が必要です。
出題の前提:令和4年度ITパスポート試験公開問題(問34)の出題条件に基づく。
出典:IPA『ITパスポート試験 令和4年度分』
公式問題冊子 p.15 ↗(www3.jitec.ipa.go.jp)
PoC(概念実証)の意義と適用
ストラテジ系 · PoC / 概念実証 / 新規技術導入
あるコールセンタでAIを活用した業務改革を検討し、導入システムの絞り込みを行った。しかし、想定した効果が得られるかなどの不明点が多いため、本格導入に先立って試行し、実現性の検証を行うことにした。このような検証を表す用語はどれか。
解答・解説を表示
解答
イ
解説
PoC(Proof of Concept:概念実証)とは、新たな概念・技術・ビジネスモデルの導入に先立ち、小規模な実証実験を通じてその実現可能性や投資対効果をあらかじめ検証・評価するプロセスです。
解き方
- 問題文から『導入前に試行して実現性や効果の検証を行う』という活動内容を把握します。
- 実現可能性の検証を意味する英略語として『PoC(Proof of Concept)』を選択します。
- 選択肢 ア不正解
- IoT(Internet of Things)は、様々なモノがインターネットに接続され、相互に情報を送受信する仕組みのことです。
- 選択肢 イ正解
- PoC(Proof of Concept)は、新たなシステムや技術の導入前に実現可能性を試行・検証する活動であり適切です。
- 選択肢 ウ不正解
- SoE(Systems of Engagement)は、顧客やユーザーとの関係強化やつながりを重視する情報システム群のことです。
- 選択肢 エ不正解
- SoR(Systems of Record)は、基幹系業務などの正確な記録やデータの一貫性を重視するシステム群のことです。
覚えるポイント
- PoCは本格投資・開発の前に小規模に試して実現性を検証することです。
間違えやすいところ
- SoE(つながりのシステム)やSoR(記録のシステム)と用語の意味を取り違えないようにしましょう。
出題の前提:令和4年度ITパスポート試験公開問題(問35)の出題条件に基づく。
出典:IPA『ITパスポート試験 令和4年度分』
公式問題冊子 p.16 ↗(www3.jitec.ipa.go.jp)
WBS(Work Breakdown Structure)の役割
マネジメント系 · WBS / スコープマネジメント / プロジェクト管理
プロジェクトマネジメントにおいて作成されるWBSに関する記述として、適切なものはどれか。
解答・解説を表示
解答
ア
解説
WBS(Work Breakdown Structure)は、プロジェクト全体のスコープを達成するために必要な成果物や作業を、漏れなく重複なくツリー状の階層構造に細分化した構成図です。作業パッケージごとに責任者や工数、スケジュールを割り当てる基盤となります。
解き方
- WBSの目的がプロジェクトのスコープ(作業範囲と成果物)を明確にし、工数やスケジュールの見積もり基盤とすることであることを確認します。
- 各選択肢を検討し、スコープ外を含めないこと、類似作業も網羅すること、階層の深さは管理粒度によることと照らし合わせて正しい記述を特定します。
- 選択肢 ア正解
- WBSで作業内容と成果物を網羅的に階層化して定義するため、作業工数を見積もるための直接の根拠として適切に利用できます。
- 選択肢 イ不正解
- WBSにはプロジェクトのスコープ内の作業のみを網羅して含めるため、スコープ外の作業は含めません。
- 選択肢 ウ不正解
- WBSの詳細化の深さは作業の複雑さや管理の必要性に応じて柔軟に決まるため、常に同じ階層まで細分化するわけではありません。
- 選択肢 エ不正解
- スコープ内の作業であれば、類似した作業であっても工数管理や進捗把握のために漏れなくWBSに記載する必要があります。
覚えるポイント
- WBSはプロジェクトの全作業・成果物を100%網羅して階層化した構造です。
間違えやすいところ
- スコープ外の作業を含めてしまう誤りや、類似作業を省略してもよいとする誤認に注意しましょう。
出題の前提:令和4年度ITパスポート試験公開問題(問36)の出題条件に基づく。
出典:IPA『ITパスポート試験 令和4年度分』
公式問題冊子 p.17 ↗(www3.jitec.ipa.go.jp)
内部統制におけるアクセス制御の具体例
マネジメント系 · アクセス制御 / IT統制 / 認証 / 内部統制
ITシステムによる内部統制を目的として機能を実装した。「ログイン画面で入力された利用者IDとパスワードの組合せがあらかじめ登録された内容と一致すれば業務メニュー画面へ遷移し、一致しなければエラーメッセージを表示して遷移させない」という処理は、どの機能の実現例として適切か。
解答・解説を表示
解答
イ
解説
アクセス制御とは、特定のリソース(システムやデータ)に対して、許可された正当な利用者のみに利用・操作を許可し、それ以外の不適格なアクセスを制限・遮断するIT統制の基本的な機能です。
解き方
- 問題文の処理内容(ID・パスワードの照合による業務画面への遷移または拒絶)を確認します。
- 正規の登録者のみに操作を許可し部外者を遮断する処理は『システムによるアクセス制御』の具現化であることを特定します。
- 選択肢 ア不正解
- システム障害の検知は、機器の故障やソフトウェアの異常停止・エラー状態を監視・検知する機能です。
- 選択肢 イ正解
- 認証が成功した場合にのみ業務画面へのアクセスを許可する処理は、まさにアクセス制御の実現例として適切です。
- 選択肢 ウ不正解
- アクセス権の付与は、管理者があらかじめ各利用者に対して閲覧権限や更新権限などの役割を割り当てる行為です。
- 選択肢 エ不正解
- パスワード設定の妥当性の確認は、パスワード登録時に文字数や文字種がポリシー基準を満たしているかを検証する機能です。
覚えるポイント
- 認証に基づく利用の可否判定はアクセス制御の中核機能です。
間違えやすいところ
- 権限の「設定・割り当て(付与)」と、実際の利用時の「制御(許可・制限)」を混同しないようにしましょう。
出題の前提:令和4年度ITパスポート試験公開問題(問37)の出題条件に基づく。
出典:IPA『ITパスポート試験 令和4年度分』
公式問題冊子 p.17 ↗(www3.jitec.ipa.go.jp)
アジャイル開発手法「XP」の特徴
マネジメント系 · XP / エクストリームプログラミング / アジャイルソフトウェア開発
アジャイル開発のアプローチの一つであるXP(エクストリームプログラミング)の説明として、最も適切なものはどれか。
解答・解説を表示
解答
エ
解説
XP(eXtreme Programming)は、ソフトウェア開発における変更を恐れず柔軟に受け入れるアジャイル開発手法の代表例です。「コミュニケーション」「シンプル」「フィードバック」「勇気」「尊重」の5つの価値を重視し、テスト駆動開発やペアプログラミングなどのプラクティスを包含しています。
解き方
- XPの全体的な定義として最もふさわしい記述を探します。
- 選択肢ア〜ウはXPに含まれる個別のプラクティス(テスト駆動開発、ペアプログラミング、リファクタリング)の説明であり、XPそのものの包括的な説明である選択肢エを選択します。
- 選択肢 ア不正解
- これはXPのプラクティスの一つである「テスト駆動開発(TDD)」の説明であり、XP全体の定義ではありません。
- 選択肢 イ不正解
- これはXPのプラクティスの一つである「ペアプログラミング」の説明であり、XP全体の包括的な説明ではありません。
- 選択肢 ウ不正解
- これはXPのプラクティスの一つである「リファクタリング」の説明であり、XP全体の定義としては不十分です。
- 選択肢 エ正解
- XPは仕様変更に柔軟に対応しながら高品質な成果物を短い反復サイクルで届けるアジャイル開発手法であり、全体像を正しく表しています。
覚えるポイント
- XPはアジャイル開発手法の一つで、ペアプロやTDDなどの個別プラクティスを包括します。
間違えやすいところ
- XPのプラクティス(ペアプログラミングやリファクタリングなど)の単体定義をXP全体の定義と取り違えないようにしましょう。
出題の前提:令和4年度ITパスポート試験公開問題(問38)の出題条件に基づく。
出典:IPA『ITパスポート試験 令和4年度分』
公式問題冊子 p.18 ↗(www3.jitec.ipa.go.jp)
ITサービスにおけるサービスの保証(ワランティ)
マネジメント系 · ITサービスマネジメント / サービスの保証 / ワランティ / ユーティリティ
提供するITサービスの価値を高めるためには、「提供価格」、「機能(ユーティリティ)」、及び可用性などを維持する「保証(ワランティ)」のバランスを考慮する必要がある。インスタントメッセンジャのサービスに関する記述のうち、「サービスの保証」に該当するものはどれか。
解答・解説を表示
解答
ア
解説
ITサービスマネジメントにおいて、サービスの「機能(ユーティリティ:何ができるか)」と「保証(ワランティ:どのように提供されるか=可用性・キャパシティ・継続性・セキュリティ)」はサービスの価値を構成する両輪です。価格(コスト)とともに重要視されます。
解き方
- ITサービスの3要素(価格、機能、保証)のうち、「サービスの保証」が可用性、信頼性、セキュリティなどを指すことを確認します。
- 選択肢の中からシステムの継続稼働・可用性の保証を記述している「24時間365日利用可能」を特定します。
- 選択肢 ア正解
- 24時間365日稼働するという可用性の水準を約束する内容は、サービスの保証(ワランティ)に該当します。
- 選択肢 イ不正解
- 他ソフトウェアとの連携ができることは、サービスの「機能(ユーティリティ)」に該当します。
- 選択肢 ウ不正解
- 無料で利用できることは、サービスの「提供価格(コスト)」に該当します。
- 選択肢 エ不正解
- 自作アイコンを利用できることは、サービスの「機能(ユーティリティ)」に該当します。
覚えるポイント
- サービスの機能(ユーティリティ=適合性)と保証(ワランティ=可用性・安全性)を区別しましょう。
間違えやすいところ
- 「何ができるか」という機能と、「どれだけの信頼性・可用性で動くか」という保証を混同しやすいです。
出題の前提:令和4年度ITパスポート試験公開問題(問39)の出題条件に基づく。
出典:IPA『ITパスポート試験 令和4年度分』
公式問題冊子 p.18 ↗(www3.jitec.ipa.go.jp)
ITガバナンスの定義と経営陣の役割
マネジメント系 · ITガバナンス / 経営戦略 / 内部統制 / 組織能力
ITガバナンスに関する記述として、最も適切なものはどれか。
解答・解説を表示
解答
ウ
解説
ITガバナンスとは、企業の経営陣がステークホルダーの価値を高めるために、ITの利活用に関する戦略を統制・統御し、競争優位やリスク管理を確立するための組織的な能力および仕組みのことです。
解き方
- ITガバナンスの主体が「経営陣」であり、組織の価値向上に向けた戦略的統制を行う概念であることを把握します。
- ベストプラクティス集(ITIL)や開発標準(共通フレーム)、プロジェクトマネジメントの定義と識別し、経営主導の組織能力を述べた選択肢ウを選びます。
- 選択肢 ア不正解
- ITサービスマネジメントのベストプラクティスを集めた体系的なガイドラインは、ITIL(Information Technology Infrastructure Library)の説明です。
- 選択肢 イ不正解
- 取引適正化に向けて作業項目を定義・標準化したものは、共通フレーム(SLCP)の説明です。
- 選択肢 ウ正解
- 経済産業省の「ITガバナンス方針」等でも示される通り、経営陣が組織価値向上のため戦略策定・実現を行う組織能力を表す記述として適切です。
- 選択肢 エ不正解
- プロジェクトの要求事項を満たすために知識やスキル等を適用することは、プロジェクトマネジメントの説明です。
覚えるポイント
- ITガバナンスの主体は経営陣であり、企業の統制と価値向上を目的とします。
間違えやすいところ
- 現場の運用管理を指すITサービスマネジメント(ITIL)と経営主導のITガバナンスを混同しないようにしましょう。
出題の前提:令和4年度ITパスポート試験公開問題(問40)の出題条件に基づく。
出典:IPA『ITパスポート試験 令和4年度分』
公式問題冊子 p.19 ↗(www3.jitec.ipa.go.jp)
落雷による過電流対策(サージ保護)
マネジメント系 · ファシリティマネジメント / サージ保護 / 雷害対策
テレワークを推進する企業が構築したサテライトオフィスにおいて、ネットワーク機器やPCを対象に落雷による過電流(雷サージ)を防止する対策として、最も適切なものはどれか。
解答・解説を表示
解答
イ
解説
落雷時に発生する急峻な過電圧や過電流を「雷サージ」と呼びます。サージ防護デバイス(SPD)やサージ防護対応タップなどの機器を設置することで、機器に流れ込もうとする過電流を大地へ逃がし、接続された電子機器の故障や破損を防ぎます。
解き方
- 問題文が要求する「落雷による過電流を防止するための対策」を確認する。
- 落雷に伴う過電圧・過電流(サージ)を抑制・バイパスする技術である「サージ防護」を選択する。
- 選択肢 ア不正解
- グリーンITは、IT機器の省電力化やITを活用した環境負荷低減を目指す取り組みであり、落雷による過電流を防ぐ対策ではありません。
- 選択肢 イ正解
- サージ防護(SPD:Surge Protective Device)対応機器は、落雷などで生じる異常な高電圧・過電流を逃がして機器を守るための適切な対策です。
- 選択肢 ウ不正解
- 無線LANルータの導入は端末の無線接続を可能にするものであり、落雷による過電流の侵入や被害を直接防止する機能ではありません。
- 選択肢 エ不正解
- 無停電電源装置(UPS)は停電や瞬低発生時に電力を一定時間供給し続ける装置であり、落雷による過電流の抑制そのものを主目的とした機能ではありません。
覚えるポイント
- 落雷による異常高電圧・過電流対策には「サージ防護(SPD)」が有効です。
間違えやすいところ
- 無停電電源装置(UPS)は「停電・電圧低下時の電力供給」が主目的であり、雷サージ防止そのものの機能と混同しないよう注意が必要です。
出題の前提:ITパスポート試験(令和4年度公開問題 問41)
出典:IPA『ITパスポート試験 令和4年度分』
公式問題冊子 p.19 ↗(www3.jitec.ipa.go.jp)
DevOpsの概念
マネジメント系 · システム開発技術 / アジャイル開発 / DevOps
開発側と運用側が相互に連携し、運用や本番移行を自動化する仕組みなどを積極的に取り入れることで、新機能をリリースしてサービスの改善を迅速に行う取り組みを表す用語として、最も適切なものはどれか。
解答・解説を表示
解答
ア
解説
DevOpsは、開発(Development)と運用(Operations)を組み合わせた造語です。両者が緊密に協力し、テストや本番環境への移行手順を自動化することで、迅速な機能改善と安定した運用の両立を図る開発・運用手法や企業文化を指します。
解き方
- 問題文から「開発側と運用側が連携」「本番移行の自動化」「新機能の迅速なリリースと改善」という特徴を把握する。
- DevelopmentとOperationsの連携・自動化サイクルを表す用語であるDevOpsを特定する。
- 選択肢 ア正解
- DevOpsは、開発部門と運用部門が協調し、自動化ツールなどを駆使して迅速かつ高品質にシステム開発と運用を継続する取り組みです。
- 選択肢 イ不正解
- RAD(Rapid Application Development)は、プロトタイピングや開発支援ツールを活用して短期間でソフトウェアを開発する手法です。
- 選択肢 ウ不正解
- オブジェクト指向開発は、データとそれを操作する処理をひとまとめにしたオブジェクトを組み合わせてシステムを構築する設計・開発手法です。
- 選択肢 エ不正解
- テスト駆動開発(TDD)は、プログラムの実装前にまずテストコードを作成し、そのテストに合格するように実装を進める開発手法です。
覚えるポイント
- DevOps=Development(開発)+ Operations(運用)の連携による迅速な価値提供。
間違えやすいところ
- テスト駆動開発(TDD)やRADもアジャイルに関連しますが、「開発と運用の連携」という文脈はDevOps独自の特徴です。
出題の前提:ITパスポート試験(令和4年度公開問題 問42)
出典:IPA『ITパスポート試験 令和4年度分』
公式問題冊子 p.19 ↗(www3.jitec.ipa.go.jp)
アローダイアグラムにおける日程短縮計算
マネジメント系 · プロジェクトマネジメント / タイムマネジメント / アローダイアグラム
図のアローダイアグラムにおいて、作業Bが2日遅れて完了した。予定どおりの期間で全ての作業を完了させるために、作業Dに要員を追加することにした。作業Dに当初20名が割り当てられているとき、作業Dに追加する要員は最少で何名必要か。ここで、要員の作業効率は一律であるとする。
解答・解説を表示
解答
エ
解説
アローダイアグラムにおいて、結合点以降の作業は合流する全ての先行作業が完了しないと開始できません。計画全体の完了日を変えないためには、遅延が発生した後の残期間でクリティカルパス上の作業を完了させる必要があり、仕事量(工数=人数×日数)をもとに必要な要員数を算出します。
解き方
- 当初計画のクリティカルパスと完了日数を計算する。合流点までの経路はA(5日)+C(5日)=10日、またはB(10日)=10日。合流点以降はD(10日)で計20日、またはE(4日)+F(4日)=8日で計18日。したがって当初の予定完了期間は20日である。
- 作業Bが2日遅延したため、合流点への到着は10+2=12日目となる(Cが10日目に終わっていてもBを待つため)。
- 当初予定の20日目までに完了させるには、合流点以降の作業を残り20-12=8日間で完了させる必要がある。E+Fは4+4=8日でちょうど間に合うため、短縮対象は作業Dとなる。
- 作業Dの総仕事量は「20名 × 10日 = 200人日」である。これを8日間で終わらせるために必要な要員数は「200 ÷ 8 = 25名」となる。
- すでに対応している20名に対して追加すべき最少要員数は「25 - 20 = 5名」と求まる。
- 選択肢 ア不正解
- 2名追加(計22名)の場合、8日間でこなせる仕事量は22×8=176人日となり、必要な200人日に達しません。
- 選択肢 イ不正解
- 3名追加(計23名)の場合、8日間でこなせる仕事量は23×8=184人日となり、必要な200人日に達しません。
- 選択肢 ウ不正解
- 4名追加(計24名)の場合、8日間でこなせる仕事量は24×8=192人日となり、必要な200人日に達しません。
- 選択肢 エ正解
- 5名追加して25名体制にすることで、25名×8日=200人日となり、残り8日間で作業Dを完了できます。
覚えるポイント
- 必要要員数 = 総工数(人日) ÷ 短縮後の許容日数。追加人数=必要要員数-当初要員数。
間違えやすいところ
- Bが2日遅れたからといって、Dの日数を単純に2日短縮(10日→8日)する比率計算を誤ったり、追加する人数ではなく総人数(25名)を答えてしまわないよう注意が必要です。
出題の前提:ITパスポート試験(令和4年度公開問題 問43)
出典:IPA『ITパスポート試験 令和4年度分』
公式問題冊子 p.20 ↗(www3.jitec.ipa.go.jp)
インシデント管理の目的
マネジメント系 · サービスマネジメント / ITIL / インシデント管理
ITサービスマネジメントにおけるインシデント管理の目的として、最も適切なものはどれか。
解答・解説を表示
解答
エ
解説
ITサービスマネジメント(ITIL)において、「インシデント管理」の目的は停止・低下したサービスの迅速な復旧です。根本原因の特定や再発防止を行う「問題管理」とは明確に区別されます。
解き方
- 各ITILプロセス(インシデント管理、問題管理、変更管理、構成管理)の定義を思い出す。
- 「サービスの中断を迅速に回復する」という記述がインシデント管理の目的と一致することを確認する。
- 選択肢 ア不正解
- 根本原因を究明して再発を防止するのは「問題管理」の目的です。
- 選択肢 イ不正解
- システムへの変更を一元管理して障害リスクを抑えるのは「変更管理」の目的です。
- 選択肢 ウ不正解
- 構成アイテム(IT機器やソフトウェア等)の情報を正確に維持管理するのは「構成管理」の目的です。
- 選択肢 エ正解
- インシデント管理の目的は、サービスの迅速な復旧を図り、通常業務への影響を最小化することです。
覚えるポイント
- インシデント管理=サービスの迅速な復旧。問題管理=根本原因の追究と再発防止。
間違えやすいところ
- インシデント管理と問題管理の役割の違い(応急復旧か、根本原因究明か)を混同しないようにしましょう。
出題の前提:ITパスポート試験(令和4年度公開問題 問44)
出典:IPA『ITパスポート試験 令和4年度分』
公式問題冊子 p.20 ↗(www3.jitec.ipa.go.jp)
ブラックボックステストの特徴
マネジメント系 · システム開発技術 / ソフトウェアテスト / ブラックボックステスト
ソフトウェアのテスト手法の一つであるブラックボックステストに関する記述として、最も適切なものはどれか。
解答・解説を表示
解答
エ
解説
ブラックボックステストは、内部構造を中身の見えない「黒い箱」として扱い、仕様通りの入出力が得られるかを検証します(同値分割法や限界値分析など)。これに対し、コードの命令網羅や分岐網羅など内部ロジックに着目するテストをホワイトボックステストと呼びます。
解き方
- ブラックボックステストの定義(内部構造を見ず、入出力の仕様に着目する手法)を確認する。
- 選択肢の中から内部構造に着目したホワイトボックステストの記述を除外し、入出力に着目している「エ」を選択する。
- 選択肢 ア不正解
- プログラムの分岐網羅(分岐の真偽)に着目してテストケースを作成するのはホワイトボックステストの特徴です。
- 選択肢 イ不正解
- プログラムの命令網羅(すべての命令文の実行)に着目してテストを行うのはホワイトボックステストの特徴です。
- 選択肢 ウ不正解
- 内部の制御フローやデータ構造に基づいてテストケースを作成するのはホワイトボックステストです。
- 選択肢 エ正解
- 内部構造を考慮せず、入力値とそれに対応する期待される出力値の関係に着目して行うのがブラックボックステストです。
覚えるポイント
- ブラックボックステスト=機能・仕様(入力と出力)に着目。ホワイトボックステスト=内部構造・プログラムコードに着目。
間違えやすいところ
- 命令網羅や分岐網羅はホワイトボックステストの代表的な指標であり、ブラックボックステストと混同しないようにします。
出題の前提:ITパスポート試験(令和4年度公開問題 問45)
出典:IPA『ITパスポート試験 令和4年度分』
公式問題冊子 p.21 ↗(www3.jitec.ipa.go.jp)
ファシリティマネジメントの対象業務
マネジメント系 · サービスマネジメント / ファシリティマネジメント / 物理的セキュリティ
記述a~dのうち、ファシリティマネジメントに関する実施事項として、適切なものだけを全て挙げたものはどれか。 a. コンピュータを設置した建物への入退館の管理 b. 社内のPCへのマルウェア対策ソフトの導入と更新管理 c. 情報システムを構成するソフトウェアのライセンス管理 d. 停電時のデータ消失防止のための無停電電源装置の設置
解答・解説を表示
解答
イ
解説
ファシリティマネジメント(FM)とは、企業・団体等の保有する施設・環境(土地、建物、付帯設備など)を最適な状態で保有・運用・維持するための経営管理活動です。ITの現場では、サーバルームの免震・空調設備、入退館設備、電源設備(UPS等)の物理的・環境的管理が含まれます。
解き方
- ファシリティマネジメントが「建物や物理設備・環境の管理」を対象とすることを確認する。
- a(建物の入退館管理)とd(無停電電源装置の設置)は建物や付帯する電源設備の管理であるため適切と判断する。
- b(マルウェア対策ソフト)とc(ソフトウェアライセンス)はソフトウェア・情報資産の管理であり、ファシリティマネジメントには含まれないと判断する。
- したがって、aとdの組み合わせである「イ」を選択する。
- 選択肢 ア不正解
- aは該当しますが、cのソフトウェアライセンス管理はソフトウェア資産管理の領域であり不適切です。
- 選択肢 イ正解
- 建物への入退館管理(a)および無停電電源装置の設置(d)は、施設・物理設備の維持管理であるファシリティマネジメントに該当します。
- 選択肢 ウ不正解
- dは該当しますが、bのマルウェア対策ソフトの管理は情報セキュリティ運用・端末管理の領域です。
- 選択肢 エ不正解
- dは該当しますが、cのソフトウェアライセンス管理はIT資産管理の対象でありファシリティマネジメントではありません。
覚えるポイント
- ファシリティ=施設・設備・環境(建物、入退室設備、空調、電源設備、防災対策など)。
間違えやすいところ
- ソフトウェアやマルウェア対策など、コンピュータ内部の論理的なIT資産管理と、建物・設備を対象とするファシリティ管理を混同しないように注意します。
出題の前提:ITパスポート試験(令和4年度公開問題 問46)
出典:IPA『ITパスポート試験 令和4年度分』
公式問題冊子 p.21 ↗(www3.jitec.ipa.go.jp)
ソフトウェア保守の定義と範囲
マネジメント系 · システム開発技術 / ソフトウェア保守 / 運用保守
ソフトウェア保守に関する記述のうち、最も適切なものはどれか。
解答・解説を表示
解答
ウ
解説
ソフトウェア保守とは、システムの納入・本番稼働後にソフトウェアの適格性を維持・向上させる活動です。JIS X 0148等では、障害修正(是正保守)、変更された環境への適応(適応保守:法改正対応やOS更新など)、機能・性能の改善(完全化保守)、障害防止のための事前修正(予防保守)に分類されます。
解き方
- ソフトウェア保守の開始時期が「納入・運用開始後」であることを確認する。
- 保守の対象範囲に、障害対応だけでなく外部環境の変化(法律改正やOS変更)への対応(適応保守)も含まれることを確認する。
- 法律改正に伴う修正が含まれるとする「ウ」が適切であると判断する。
- 選択肢 ア不正解
- 障害が発生する前に潜在不良を修正する活動は「予防保守」としてソフトウェア保守に含まれます。
- 選択肢 イ不正解
- 業務要件の変化や仕様変更に伴う機能改善・追加も「完全化保守」としてソフトウェア保守に含まれます。
- 選択肢 ウ正解
- 外部環境の変化である法律改正に対応してプログラムを変更することは「適応保守」としてソフトウェア保守に含まれます。
- 選択肢 エ不正解
- 納入前のシステム開発期間中に実施する不具合修正は開発フェーズのテスト・デバッグ作業であり、納入後に開始されるソフトウェア保守には含まれません。
覚えるポイント
- ソフトウェア保守=納入後の是正保守(バグ修正)、適応保守(法改正・環境対応)、完全化保守(機能改善)、予防保守。
間違えやすいところ
- ソフトウェア保守を「単なるバグ修正(是正保守)」のみと狭く捉えがちですが、法改正対応や機能改善、予防的修正も保守の正式な範囲です。
出題の前提:ITパスポート試験(令和4年度公開問題 問47)
出典:IPA『ITパスポート試験 令和4年度分』
公式問題冊子 p.21 ↗(www3.jitec.ipa.go.jp)
品質管理手法(特性要因図)
マネジメント系 · プロジェクトマネジメント / 品質マネジメント / 特性要因図 / QC7つ道具
システム開発プロジェクトの品質マネジメントにおいて、品質上の問題と原因との関連付けを行って根本原因を追究する方法の説明として、適切なものはどれか。
解答・解説を表示
解答
ウ
解説
特性要因図(Cause and Effect Diagram/フィッシュボーンダイアグラム)は、特定の結果(特性)に対して影響を及ぼしている様々な原因(要因)を系統的に整理・分類し、矢印で結んだ図です。QC7つ道具の一つであり、問題の根本原因を漏れなく探るために広く用いられます。
解き方
- 問題文にある「品質上の問題と原因との関連付けを行って根本原因を追究する方法」を確認する。
- QC7つ道具の中から、原因と結果の因果関係を視覚的に整理する「特性要因図(魚の骨の形)」の記述を選択する。
- 選択肢 ア不正解
- 管理限界(上限・下限)を設定し、工程が安定状態にあるかを時系列で判断する手法は「管理図」の説明です。
- 選択肢 イ不正解
- 消去法による絞り込みの手順であり、QC7つ道具などで体系化された問題と原因の関連付け分析手法の説明ではありません。
- 選択肢 ウ正解
- 特性要因図の説明です。問題(特性)と原因(要因)を魚の骨の形状にブレークダウンして整理し、根本原因を追究します。
- 選択肢 エ不正解
- 原因別の件数を棒グラフ、累積比率を折れ線グラフで並べて重点課題を特定する手法は「パレート図」の説明です。
覚えるポイント
- 特性要因図=魚の骨(フィッシュボーン図)。結果(特性)と原因(要因)を体系化して根本原因を探る。
間違えやすいところ
- パレート図(重点項目・優先順位の把握)や管理図(上限・下限値による異常判定)と、特性要因図(原因の体系的整理)の役割を混同しないように整理しましょう。
出題の前提:ITパスポート試験(令和4年度公開問題 問48)
出典:IPA『ITパスポート試験 令和4年度分』
公式問題冊子 p.22 ↗(www3.jitec.ipa.go.jp)
チャットボット導入によるインシデント管理の効率化
マネジメント系 · サービスマネジメント / インシデント管理 / チャットボット
ITサービスの利用者からの問合せに対して自動応答で対応するために、チャットボットを導入することにした。チャットボットによる自動化が有効な管理プロセスとして、最も適切なものはどれか。
解答・解説を表示
解答
ア
解説
インシデント管理は、ITサービスの中断や品質低下を招く事象(インシデント)に対し、迅速に正常なサービス運用を復旧させることを目的とするプロセスです。利用者からの定型的な問合せ窓口にチャットボットを導入することで、迅速な一次対応や自動復旧案内が可能になります。
解き方
- 問題文に記載された『利用者からの問合せに自動応答で対応する』という目的に該当する管理プロセスを特定します。
- ITILの各管理プロセスの役割(インシデント、構成、変更、問題)と比較し、問合せ対応に該当するインシデント管理を選択します。
- 選択肢 ア正解
- インシデント管理はサービスの迅速な復旧や問合せ対応を担うため、チャットボットによる自動応答が非常に有効です。
- 選択肢 イ不正解
- 構成管理はIT資産や構成アイテム(CI)の情報を正確に把握・維持するプロセスであり、利用者への問合せ自動応答ではありません。
- 選択肢 ウ不正解
- 変更管理はシステムの変更作業を承認・管理して障害リスクを低減するプロセスであり、利用者の問合せ対応ではありません。
- 選択肢 エ不正解
- 問題管理はインシデントの根本原因を究明して再発防止を図るプロセスであり、利用者の問合せに対する自動応答ではありません。
覚えるポイント
- インシデント管理はサービスの迅速な復旧と一次対応、問題管理は根本原因の究明と再発防止。
間違えやすいところ
- 問合せ対応の自動化を、根本原因を分析する問題管理と混同しないように注意が必要です。
出題の前提:ITサービスマネジメント(ITIL)におけるサービス運用プロセスの定義に基づく出題です。
出典:IPA『ITパスポート試験 令和4年度分』
公式問題冊子 p.22 ↗(www3.jitec.ipa.go.jp)
ソフトウェア開発における工数の計算
マネジメント系 · プロジェクトマネジメント / ソフトウェア開発見積り / 生産性計算
規模が120kステップのソフトウェアを開発した。各開発工程における生産性の実績が表のとおりであるとき、開発全体の工数は何人月か。ここで、生産性は1人月当たりのkステップとする。 〔工程別生産性実績〕 設計: 6.0 kステップ/人月 製造: 4.0 kステップ/人月
解答・解説を表示
解答
エ
解説
工数(人月)は「作業規模(ステップ数)÷ 生産性(ステップ数/人月)」によって算出されます。開発全体の工数を求めるには、各工程で必要な工数をそれぞれ計算した上で、それらを合算します。
解き方
- 設計工程の工数を算出します:120 kステップ ÷ 6.0 kステップ/人月 = 20 人月。
- 製造工程の工数を算出します:120 kステップ ÷ 4.0 kステップ/人月 = 30 人月。
- 全体の工数を合算します:20 人月 + 30 人月 = 50 人月。
- 選択肢 ア不正解
- 各工程の生産性を単に足し合わせた値(6.0+4.0=10)であり、工数の計算結果として誤りです。
- 選択肢 イ不正解
- 全体の規模120を生産性の合計10で割った誤った計算(120÷10=12)による値です。
- 選択肢 ウ不正解
- 設計と製造の工数を掛け合わせるなど、誤った計算手法によって導かれた数値です。
- 選択肢 エ正解
- 設計工数20人月と製造工数30人月を合計すると50人月となり、正しい計算結果です。
覚えるポイント
- 工数=規模÷生産性。工程ごとに工数を計算してから合計する。
間違えやすいところ
- 工程ごとの生産性を単純に足して全体の規模を割ってしまう誤算に注意が必要です。
出題の前提:ソフトウェア開発プロジェクトにおける規模・生産性・工数の計算定義に基づく出題です。
出典:IPA『ITパスポート試験 令和4年度分』
公式問題冊子 p.22 ↗(www3.jitec.ipa.go.jp)
SLAの定義と合意当事者
マネジメント系 · サービスマネジメント / SLA / SLM
ITサービスマネジメントにおけるSLAに関する次の記述において、a、bに当てはまる語句の組合せとして、適切なものはどれか。 「SLAは、[ a ]と[ b ]との間で交わされる合意文書である。[ a ]が期待するサービスの目標値を定量化して合意した上でSLAに明記し、[ b ]はこれを測定・評価した上でサービスの品質を改善していく。」
解答・解説を表示
解答
イ
解説
SLA(サービスレベル合意書)は、ITサービスを提供する側(サービスの供給者/プロバイダ)とそれを利用・対価を支払う側(顧客)との間で締結される合意文書です。合意された目標値に基づいてサービスレベル管理(SLM)を実施し、サービスの維持・改善を図ります。
解き方
- 記述の空欄aとbが交わす文書が『SLA(Service Level Agreement)』であることを確認します。
- aはサービス目標を期待する側(顧客)、bは目標を測定・評価して品質を改善・提供する側(サービスの供給者)であることを当てはめます。
- 選択肢 ア不正解
- 経営者とシステム監査人の間で交わされる監査契約や監査報告書とは関係ありません。
- 選択肢 イ正解
- SLAは顧客とサービスの供給者との間で合意されるサービス水準の合意文書であり、記述と一致します。
- 選択肢 ウ不正解
- システム開発の発注者と受託者の間で交わされる開発委託契約とは異なり、ITサービスの運用段階における合意文書です。
- 選択肢 エ不正解
- データの分析者と提供者の関係を規定した合意文書ではありません。
覚えるポイント
- SLAは「顧客」と「サービス提供者(供給者)」の間で取り決める合意文書。
間違えやすいところ
- SLAをシステム開発受託の仕様書・契約書と混同しないように区別が必要です。
出題の前提:JIS Q 20000およびITILにおけるSLA(サービスレベル合意)の定義に基づく出題です。
出典:IPA『ITパスポート試験 令和4年度分』
公式問題冊子 p.23 ↗(www3.jitec.ipa.go.jp)
プロジェクトにおけるステークホルダの範囲
マネジメント系 · プロジェクトマネジメント / ステークホルダ / プロジェクト関係者
A社がB社にシステム開発を発注し、システム開発プロジェクトを開始した。プロジェクトの関係者①~④のうち、プロジェクトのステークホルダとなるものだけを全て挙げたものはどれか。 ① A社の経営者 ② A社の利用部門 ③ B社のプロジェクトマネージャ ④ B社を技術支援する協力会社
解答・解説を表示
解答
イ
解説
ステークホルダ(利害関係者)とは、プロジェクトの意思決定や活動、成果によって直接的または間接的に影響を受ける、あるいはプロジェクトに対して影響を与えるすべての個人・組織・グループを指します。顧客、経営陣、利用者、開発メンバー、外部委託先・協力会社などが幅広く含まれます。
解き方
- 各関係者(①A社経営者、②A社利用部門、③B社PM、④協力会社)がプロジェクトから影響を受けるか、または影響を与えるかを確認します。
- ①~④の全員がプロジェクトの成功や進行に対して直接的な利害関係を持っていることを確認し、全員が含まれる選択肢を選びます。
- 選択肢 ア不正解
- プロジェクトマネージャ(③)はプロジェクトの遂行責任者であり、代表的なステークホルダです。
- 選択肢 イ正解
- ①~④はいずれもプロジェクトに関与または影響を受ける利害関係者であるため、すべてステークホルダに該当します。
- 選択肢 ウ不正解
- 発注元の経営者(①)は投資決定や成果の享受を行う主要なステークホルダです。
- 選択肢 エ不正解
- 発注側の経営者(①)や受注側のPM(③)も重要なステークホルダであるため除外できません。
覚えるポイント
- ステークホルダには、発注側だけでなく受注側や協力会社などプロジェクトに関わる全員が含まれる。
間違えやすいところ
- プロジェクトの内部メンバーや協力会社をステークホルダ(外部の利害関係者のみと誤解)から外してしまう誤りに注意。
出題の前提:PMBOK等のプロジェクトマネジメント体系におけるステークホルダの定義に基づく出題です。
出典:IPA『ITパスポート試験 令和4年度分』
公式問題冊子 p.23 ↗(www3.jitec.ipa.go.jp)
システム監査における調査手段
マネジメント系 · システム監査 / 監査証拠 / 監査手続
a~dのうち、システム監査人が、合理的な評価・結論を得るために予備調査や本調査のときに利用する調査手段に関する記述として、適切なものだけを全て挙げたものはどれか。 a EA(Enterprise Architecture)の活用 b コンピュータを利用した監査技法の活用 c 資料や文書の閲覧 d ヒアリング
解答・解説を表示
解答
エ
解説
システム監査基準において、監査人は監査意見を裏付ける監査証拠を入手するために、ヒアリング(質問)、関連資料・文書の閲覧、現地観察、コンピュータを利用した監査技法(CAAT: Computer-Assisted Audit Techniques)などの監査手続・調査手段を実施します。EAは業務とシステムの最適化設計フレームワークであり、監査人が行う調査手段ではありません。
解き方
- 各項目についてシステム監査の調査手法として適切かを検討します。
- aのEAは情報システムの全体設計フレームワークであり、監査手続ではありません。
- b(CAAT)、c(閲覧)、d(ヒアリング)はいずれも監査証拠を収集するための有効かつ標準的な調査手段です。
- 選択肢 ア不正解
- aのEAは調査手段ではなく業務・システムの設計手法であるため不適切です。
- 選択肢 イ不正解
- aのEAが含まれているため不適切です。
- 選択肢 ウ不正解
- aのEAが含まれているため不適切です。
- 選択肢 エ正解
- bのCAAT、cの文書閲覧、dのヒアリングはすべてシステム監査における代表的な調査手段です。
覚えるポイント
- システム監査の代表的調査手段:閲覧、ヒアリング、現地観察、コンピュータ支援監査技法(CAAT)。
間違えやすいところ
- EA(エンタープライズアーキテクチャ)を監査技法の一種と混同しないよう注意が必要です。
出題の前提:経済産業省「システム監査基準」における監査手続および監査証拠の収集手段に基づく出題です。
出典:IPA『ITパスポート試験 令和4年度分』
公式問題冊子 p.24 ↗(www3.jitec.ipa.go.jp)
サービスデスク支援システムの導入効果
マネジメント系 · サービスマネジメント / サービスデスク / ナレッジマネジメント
顧客からの電話による問合せに対応しているサービスデスクが、次のようなオペレータ支援システムを導入した。このシステム導入で期待できる効果a~cのうち、適切なものだけを全て挙げたものはどれか。 〔システムの概要〕 顧客とオペレータの会話をシステムが認識し、瞬時に知識データベースと照合、次に確認すべき事項や最適な回答の候補をオペレータのディスプレイに表示する。 a 経験の浅いオペレータでも最適な回答候補を基に顧客対応することができるので、オペレータによる対応のばらつきを抑えることができる。 b 顧客の用件を自動的に把握して回答するので、電話による問合せに24時間対応することができる。 c 対応に必要な情報をオペレータが探す必要がなくなるので、個々の顧客対応時間を短縮することができる。
解答・解説を表示
解答
ウ
解説
オペレータ支援システムは、通話音声を認識して知識ベースから回答候補を画面に提示することで、オペレータの検索負担軽減(対応時間短縮)やスキル差による対応品質のばらつき低減を実現します。通話相手はあくまで人間のオペレータであるため、無人自動応答システムとは異なり24時間対応が可能になるわけではありません。
解き方
- システムの概要を確認します:人間(オペレータ)が顧客と電話通話する際に、画面上に回答候補を提示して支援するシステムです。
- aについて:経験の浅いオペレータでも回答候補を活用できるため品質のばらつき低減につながり、適切です。
- bについて:オペレータが電話対応する形態であるため、24時間対応の自動化効果は期待できず、不適切です。
- cについて:オペレータが手動で情報を検索する手間が省けるため対応時間を短縮でき、適切です。
- 選択肢 ア不正解
- bは無人自動応答システムの効果であり、人間のオペレータを支援する本システムの効果としては不適切です。
- 選択肢 イ不正解
- bが含まれているため不適切です。
- 選択肢 ウ正解
- a(品質のばらつき抑制)とc(顧客対応時間の短縮)の双方が期待できる効果として適切です。
- 選択肢 エ不正解
- bが含まれているため不適切です。
覚えるポイント
- オペレータ支援システムは有人対応の効率化・品質均一化であり、無人自動応答とは異なる。
間違えやすいところ
- 会話認識と聞いてチャットボットやIVRなどの完全自動応答と勘違いし、24時間対応を選ばないように注意が必要です。
出題の前提:ITサービスマネジメントにおけるサービスデスクの運営効率化および支援ツールの活用に基づく出題です。
出典:IPA『ITパスポート試験 令和4年度分』
公式問題冊子 p.24 ↗(www3.jitec.ipa.go.jp)
PCI DSSの概要
テクノロジ系 · セキュリティ基準 / PCI DSS / クレジットカードセキュリティ
情報セキュリティにおけるPCI DSSの説明として、適切なものはどれか。
解答・解説を表示
解答
ア
解説
PCI DSS(Payment Card Industry Data Security Standard)は、国際カードブランド5社(Visa, MasterCard, JCB, American Express, Discover)が共同で設立したPCI SSCによって策定された、クレジットカード情報の保護および安全な取引環境を維持するためのセキュリティ基準です。
解き方
- PCI DSSの略称(Payment Card Industry Data Security Standard)に着目します。
- Payment Card(決済カード/クレジットカード)に関するセキュリティ基準を説明している選択肢を特定します。
- 選択肢 ア正解
- PCI DSSは、クレジットカード情報を取り扱う加盟店やサービスプロバイダ等に求められるセキュリティ基準です。
- 選択肢 イ不正解
- セキュリティ関連の暗号処理を行う半導体チップの説明はTPM(Trusted Platform Module)などに該当します。
- 選択肢 ウ不正解
- セキュリティ事故に対応する専門組織の説明はCSIRTやSOCに該当します。
- 選択肢 エ不正解
- 通信を監視して不正アクセスを防ぐシステムの説明はIPS(侵入防止システム)やIDSなどに該当します。
覚えるポイント
- PCI DSS=Payment Card(クレジットカード)情報保護のための国際セキュリティ基準。
間違えやすいところ
- TPM(セキュリティチップ)やCSIRT(事故対応組織)などの他のセキュリティ用語と混同しないように整理が必要です。
出題の前提:情報セキュリティに関する国際基準・業界標準(PCI DSS)の定義に基づく出題です。
出典:IPA『ITパスポート試験 令和4年度分』
公式問題冊子 p.25 ↗(www3.jitec.ipa.go.jp)
ランサムウェアによる損害の軽減対策
テクノロジ系 · 情報セキュリティ / ランサムウェア対策 / バックアップ
ランサムウェアによる損害を受けてしまった場合を想定して、その損害を軽減するための対策例として、適切なものはどれか。
解答・解説を表示
解答
ア
解説
ランサムウェアは端末内のファイルを暗号化して金銭を要求するマルウェアです。感染を完全に予防することは難しいため、感染被害を受けた後の損害を最小限に抑える対策(事後対応・復旧対策)として、PCやネットワークから物理的・論理的に切り離されたオフラインバックアップが極めて重要です。
解き方
- 設問の条件『損害を受けてしまった場合を想定して、その損害を軽減するための対策』を確認します。これは感染予防ではなく事後復旧・損害軽減策を意味します。
- ファイルが暗号化された後でもデータを取り戻せるよう、取り外し可能な外部記憶装置にバックアップを取得しておく対策を選びます。
- 選択肢 ア正解
- PCから切断可能な媒体へのバックアップがあれば、万一ランサムウェアによって端末のデータが暗号化されても復旧が可能となり損害を軽減できます。
- 選択肢 イ不正解
- パスワードの使い回し防止はアカウント乗っ取りの被害拡大を防ぐ対策であり、ランサムウェアで暗号化されたデータの損害軽減策ではありません。
- 選択肢 ウ不正解
- マルウェア対策ソフトによるスキャンは感染予防・検知のための対策であり、暗号化被害発生後の損害軽減策ではありません。
- 選択肢 エ不正解
- 無線通信の暗号化は通信傍受や盗聴を防ぐ対策であり、端末内のファイル暗号化被害を軽減する対策ではありません。
覚えるポイント
- ランサムウェア対策の損害軽減・復旧には「オフライン(切り離し可能)バックアップ」が必須。
間違えやすいところ
- 感染「予防策」(マルウェア対策ソフトなど)と被害発生後の「損害軽減策」(バックアップからの復旧)を取り違えないように注意が必要です。
出題の前提:サイバーセキュリティ経営ガイドラインや情報セキュリティ対策におけるランサムウェア対応基準に基づく出題です。
出典:IPA『ITパスポート試験 令和4年度分』
公式問題冊子 p.25 ↗(www3.jitec.ipa.go.jp)
推論の手法(演繹推論と帰納推論)
テクノロジ系 · 人工知能 / 推論手法
推論に関する次の記述中のa,bに入れる字句の適切な組合せはどれか。 「[ a ]は,個々の事例を基にして,事例に共通する規則を得る方法であり,得られた規則は[ b ]。」
解答・解説を表示
解答
ウ
解説
帰納推論は個々の具体的な観察事実から共通の規則や仮説を導き出す手法ですが、反例が存在する可能性があるため得られる結論は確実ではありません。一方、演繹推論は一般的な普遍的法則から前提に基づき個別の結論を論理的に導くため、前提が真であれば結論は常に真となります。
解き方
- 文中の「個々の事例を基にして,事例に共通する規則を得る方法」が演繹推論か帰納推論かを判断し、帰納推論であることを特定します。
- 帰納推論によって導き出された規則は、未知の反例があり得るため「成立しないことがある」ことを確認し、該当する組合せを選択します。
- 選択肢 ア不正解
- 演繹推論は一般的な前提から個々の結論を論理的に導き出す手法であるため、aの説明に合致しません。
- 選択肢 イ不正解
- 演繹推論は個々の事例から規則を導く方法ではなく、また文中の推論手法とも異なります。
- 選択肢 ウ正解
- 個々の事例から共通規則を導く手法は帰納推論であり、観察外の例外があり得るため得られた規則は成立しないことがあります。
- 選択肢 エ不正解
- 帰納推論で得られた規則は蓋然性に基づくものであり、常に成立するとは言えないため不適切です。
覚えるポイント
- 個別事例から一般規則を導くのが帰納推論(例外の可能性あり)
- 一般規則から個別結論を導くのが演繹推論(前提が正しければ常に真)
間違えやすいところ
- 演繹と帰納の定義を逆に覚えてしまう誤り
- 帰納推論で導かれた規則が絶対的に正しいと思い込んでしまう誤り
出題の前提:令和4年度 ITパスポート試験 公開問題 問57
出典:IPA『ITパスポート試験 令和4年度分』
公式問題冊子 p.26 ↗(www3.jitec.ipa.go.jp)
ISMSにおけるパフォーマンス評価の活動
マネジメント系 · 情報セキュリティマネジメント / ISMS / PDCAサイクル
ISMSの計画,運用,パフォーマンス評価及び改善において,パフォーマンス評価で実施するものはどれか。
解答・解説を表示
解答
イ
解説
ISMS(ISO/IEC 27001 / JIS Q 27001)はPlan(計画:リスク特定・決定など)、Do(運用:運用の計画及び管理など)、Check(パフォーマンス評価:監視、測定、内部監査、マネジメントレビューなど)、Act(改善:不適合および是正処置)のPDCAサイクルに基づいて継続的改善を行います。
解き方
- 問題文にあるISMSのプロセス(計画・運用・パフォーマンス評価・改善)とPDCAサイクルの対応関係を確認します。
- パフォーマンス評価はCheck(評価)に該当するため、組織内の運用状況を客観的に評価・検証する内部監査を選定します。
- 選択肢 ア不正解
- 運用の計画及び管理は、Do(運用)の段階で実施される活動です。
- 選択肢 イ正解
- 内部監査はISMSの運用状況を客観的に評価する活動であり、パフォーマンス評価(Check)で実施されます。
- 選択肢 ウ不正解
- 不適合の是正処置は、評価結果を受けて行われるAct(改善)の段階で実施される活動です。
- 選択肢 エ不正解
- リスクの決定は、情報セキュリティ方針の策定などとともに行われるPlan(計画)の段階で実施される活動です。
覚えるポイント
- パフォーマンス評価(Check)には内部監査やマネジメントレビューが含まれる
- 是正処置は改善(Act)、運用の管理は運用(Do)、リスク決定は計画(Plan)
間違えやすいところ
- 内部監査を運用の改善(Act)の活動と混同してしまう誤り
- リスクの決定を日々の運用(Do)と混同してしまう誤り
出題の前提:JIS Q 27001:2014(ISO/IEC 27001:2013)箇条9 パフォーマンス評価
出典:IPA『ITパスポート試験 令和4年度分』
公式問題冊子 p.26 ↗(www3.jitec.ipa.go.jp)
データの代表値(平均値と中央値の計算)
テクノロジ系 · 統計 / 代表値 / 中央値 / 平均値
次のデータの平均値と中央値の組合せはどれか。 〔データ〕 10, 20, 20, 20, 40, 50, 100, 440, 2000
解答・解説を表示
解答
エ
解説
平均値はデータの総和をデータの個数で割った値です。中央値(メディアン)はデータを小さい順に並べたときに中央に位置する値であり、データ数が奇数n個の場合は(n+1)/2番目の値となります。
解き方
- 与えられた9個のデータの総和を計算します: 10 + 20 + 20 + 20 + 40 + 50 + 100 + 440 + 2000 = 2700。
- 平均値を求めます: 2700 ÷ 9 = 300。
- データは既に昇順に整列されているため、9個の中央である5番目のデータを確認すると40です。したがって中央値は40となります。
- 選択肢 ア不正解
- 平均値が20、中央値が40となっていますが、実際の平均値は300であるため誤りです。
- 選択肢 イ不正解
- 平均値が40、中央値が20となっていますが、平均値は300、中央値は40であるため誤りです。
- 選択肢 ウ不正解
- 平均値300は正しいですが、中央値が最頻値(モード)の20となっているため誤りです。
- 選択肢 エ正解
- 平均値は総和2700÷9で300、中央値は昇順に並べた5番目の値である40となり正しい組合せです。
覚えるポイント
- データ数が奇数個の場合、中央値はちょうど真ん中の1つの値
- 極端に大きな外れ値(2000など)があると平均値は引き上げられるが中央値は影響を受けにくい
間違えやすいところ
- 最頻値(最も出現回数が多い20)と中央値を混同してしまう誤り
- データの個数を数え間違えて割り算の計算を誤るミス
出題の前提:令和4年度 ITパスポート試験 公開問題 問59
出典:IPA『ITパスポート試験 令和4年度分』
公式問題冊子 p.27 ↗(www3.jitec.ipa.go.jp)
公開鍵暗号方式における暗号化と復号の鍵
テクノロジ系 · 暗号技術 / 公開鍵暗号方式 / 情報セキュリティ
公開鍵暗号方式で使用する鍵に関する次の記述中のa,bに入れる字句の適切な組合せはどれか。 「それぞれ公開鍵と秘密鍵をもつA社とB社で情報を送受信するとき,他者に通信を傍受されても内容を知られないように,情報を暗号化して送信することにした。 A社からB社に情報を送信する場合,A社は[ a ]を使って暗号化した情報をB社に送信する。B社はA社から受信した情報を[ b ]で復号して情報を取り出す。」
解答・解説を表示
解答
エ
解説
公開鍵暗号方式による秘匿通信では、受信者側の公開鍵で暗号化を行い、対となる受信者自身の秘密鍵で復号します。秘密鍵は受信者しか保持していないため、第三者に暗号文が盗聴されても復号される心配がありません。
解き方
- 通信の目的が傍受防止(機密性の確保)であることを確認します。
- 機密性を保つためには、受信者であるB社しか復号できない状態にする必要があるため、暗号化には「B社の公開鍵」を用います。
- 暗号化された情報は、対になる「B社の秘密鍵」でしか復号できないため、bには「B社の秘密鍵」が入ります。
- 選択肢 ア不正解
- A社の公開鍵で暗号化した場合、A社の秘密鍵を持つ者しか復号できず、B社が内容を読めなくなります。
- 選択肢 イ不正解
- A社の公開鍵で暗号化したものはB社の秘密鍵では復号できません。
- 選択肢 ウ不正解
- 公開鍵暗号方式では暗号化に用いた鍵(公開鍵)で復号することはできず、秘密鍵が必要です。
- 選択肢 エ正解
- 暗号化には受信者であるB社の公開鍵を使用し、復号にはB社のみが管理するB社の秘密鍵を使用します。
覚えるポイント
- 暗号化(機密性確保)は受信者の公開鍵で暗号化し、受信者の秘密鍵で復号する
- デジタル署名(完全性・認証)は送信者の秘密鍵で署名し、送信者の公開鍵で検証する
間違えやすいところ
- デジタル署名の鍵の使い分け(送信者の秘密鍵・公開鍵)と機密通信の暗号化を混同する誤り
- 送信者の公開鍵で暗号化してしまうという誤解
出題の前提:令和4年度 ITパスポート試験 公開問題 問60
出典:IPA『ITパスポート試験 令和4年度分』
公式問題冊子 p.27 ↗(www3.jitec.ipa.go.jp)
マッシュアップの概念
テクノロジ系 · Web技術 / マッシュアップ / API連携
大学のキャンパス案内のWebページ内に他のWebサービスが提供する地図情報を組み込んで表示するなど,公開されているWebページやWebサービスを組み合わせて一つの新しいコンテンツを作成する手法を何と呼ぶか。
解答・解説を表示
解答
エ
解説
マッシュアップ(Mashup)とは、異なる提供元が公開しているWeb APIやデータを複合的に組み合わせて、新しい付加価値を持つ単一のWebアプリケーションやサービスを構築する手法です。もともとは音楽のミキシング用語から転用されています。
解き方
- 問題文の「公開されているWebページやWebサービスを組み合わせて一つの新しいコンテンツを作成する手法」という定義を確認します。
- 選択肢の各用語を照らし合わせ、複数のAPI等を組み合わせる技術を指す「マッシュアップ」を選択します。
- 選択肢 ア不正解
- シングルサインオンは、1度の認証処理で複数のシステムやサービスを利用可能にする仕組みです。
- 選択肢 イ不正解
- デジタルフォレンジックスは、不正アクセスや犯罪などの原因究明のために電子的記録を収集・分析・保全する手法です。
- 選択肢 ウ不正解
- トークンは、認証などで用いられる一度きりのパスワード生成器や暗号化された認証情報(ワンタイムパスワード等)を指します。
- 選択肢 エ正解
- 公開されている複数のWebサービスやコンテンツを組み合わせて新しいサービスを作成する手法をマッシュアップと呼びます。
覚えるポイント
- マッシュアップ:複数のWebサービス・APIを組み合わせて新しいサービスを作ること
- 代表例:自社サイト内に他社の地図API(Google Maps等)を埋め込んで表示する
間違えやすいところ
- 1回のログインで連携する「シングルサインオン」とサービス連携自体を混同する誤り
出題の前提:令和4年度 ITパスポート試験 公開問題 問61
出典:IPA『ITパスポート試験 令和4年度分』
公式問題冊子 p.28 ↗(www3.jitec.ipa.go.jp)
アドホックネットワークの定義
テクノロジ系 · ネットワーク技術 / 無線LAN / アドホックネットワーク
アドホックネットワークの説明として,適切なものはどれか。
解答・解説を表示
解答
ア
解説
無線LANの通信形態には、アクセスポイントを経由して通信する「インフラストラクチャモード」と、アクセスポイントを介さずに端末同士が1対1または自律的に接続して通信を行う「アドホックモード(アドホックネットワーク)」があります。
解き方
- 「アドホック(ad hoc:限定目的の、その場限りの)」という言葉の意味に基づき、中継設備なしで一時的・自律的に構成されるネットワークの性質を想起します。
- アクセスポイントを経由せずに端末同士が直接接続する形態を記述している選択肢アを選択します。
- 選択肢 ア正解
- アクセスポイントなどの既存インフラを経由せず、端末同士が直接通信を行う無線ネットワークの説明として適切です。
- 選択肢 イ不正解
- 公衆網上で暗号化等により安全な仮想専用線を実現する技術はVPN(Virtual Private Network)の説明です。
- 選択肢 ウ不正解
- サーバとクライアントPCを接続する有線ネットワークは、一般的なクライアントサーバ型のLANの説明です。
- 選択肢 エ不正解
- 遠隔地の拠点間を結ぶ広域ネットワークはWAN(Wide Area Network)の説明です。
覚えるポイント
- アドホックモード:アクセスポイントなしで端末同士が直接通信する方式
- インフラストラクチャモード:アクセスポイントを介して端末同士や有線LANと通信する方式
間違えやすいところ
- VPN(仮想プライベートネットワーク)やWANと定義を混同する誤り
出題の前提:令和4年度 ITパスポート試験 公開問題 問62
出典:IPA『ITパスポート試験 令和4年度分』
公式問題冊子 p.28 ↗(www3.jitec.ipa.go.jp)
モバイル端末向けOSSのOS
テクノロジ系 · オペレーティングシステム / OSS / モバイルOS
スマートフォンやタブレットなどの携帯端末に用いられている,OSS(Open Source Software)であるOSはどれか。
解答・解説を表示
解答
ア
解説
オープンソースソフトウェア(OSS)は、ソースコードが無償で公開され、利用・改変・再配布が自由に認められているソフトウェアです。Google社を中心に開発されているAndroidはOSS(AOSP: Android Open Source Project)として提供されています。
解き方
- 選択肢からスマートフォンやタブレットなどの携帯端末向け「OS」を抽出します(Android, iOS, Windows)。SafariはWebブラウザのため除外されます。
- 残ったOSのうち、ソースコードが公開されているOSS(オープンソースソフトウェア)であるAndroidを選択します(iOSやWindowsはプロプライエタリソフトウェア)。
- 選択肢 ア正解
- AndroidはLinuxカーネルを基盤として開発されたオープンソースソフトウェア(OSS)の携帯端末向けOSです。
- 選択肢 イ不正解
- iOSはApple社が自社端末向けに開発しているOSであり、ソースコードは非公開(プロプライエタリ)です。
- 選択肢 ウ不正解
- SafariはApple社が開発しているWebブラウザであり、OSではありません。
- 選択肢 エ不正解
- WindowsはMicrosoft社が開発・販売する商用OSであり、OSSではありません。
覚えるポイント
- AndroidはLinuxベースのオープンソースOS
- iOSやWindowsはソースコードが非公開のプロプライエタリソフトウェア
間違えやすいところ
- iOSをオープンソースと誤解してしまうミス
- SafariをOSの一種と誤認してしまうミス
出題の前提:令和4年度 ITパスポート試験 公開問題 問63
出典:IPA『ITパスポート試験 令和4年度分』
公式問題冊子 p.28 ↗(www3.jitec.ipa.go.jp)
ファイアウォールの機能と実現事項
テクノロジ系 · ネットワークセキュリティ / ファイアウォール / DMZ
a~dのうち,ファイアウォールの設置によって実現できる事項として,適切なものだけを全て挙げたものはどれか。 a 外部に公開するWebサーバやメールサーバを設置するためのDMZの構築 b 外部のネットワークから組織内部のネットワークへの不正アクセスの防止 c サーバルームの入り口に設置することによるアクセスを承認された人だけの入室 d 不特定多数のクライアントからの大量の要求を複数のサーバに動的に振り分けることによるサーバ負荷の分散
解答・解説を表示
解答
ア
解説
ファイアウォールは、ネットワーク境界に設置され、内外の通信を特定のルールに基づいて許可または遮断するセキュリティ装置です。外部と内部の間に中立的なネットワークセグメントであるDMZ(非武装地帯)を構築したり、内部ネットワークへの不正アクセスを遮断したりするために用いられます。
解き方
- aを検討:ファイアウォールのポートを分けることで内部と外部の間にDMZを構築できるため適切です。
- bを検討:外部からの不正なパケットを遮断して内部ネットワークへの侵入を防止できるため適切です。
- cを検討:入室管理は生体認証やICカード等の物理セキュリティの機能であり、ファイアウォール(ネットワーク機器)の機能ではないため不適切です。
- dを検討:負荷分散(ロードバランシング)はロードバランサ(負荷分散装置)の機能であるため不適切です。
- したがって、適切な記述はaとbの組合せです。
- 選択肢 ア正解
- DMZの構築(a)および外部からの不正アクセス防止(b)は、いずれもファイアウォールによって実現できる事項です。
- 選択肢 イ不正解
- dのサーバ負荷分散はロードバランサの機能であり、ファイアウォールの主機能ではないため不適切です。
- 選択肢 ウ不正解
- cのサーバルームへの入室管理は物理セキュリティ(入退室管理システム)の機能であるため不適切です。
- 選択肢 エ不正解
- c(物理的入退室管理)およびd(ロードバランサの負荷分散機能)の双方が誤りです。
覚えるポイント
- ファイアウォール:通信の通過・遮断を制御し、DMZの構築や不正アクセス防止を行う
- 負荷分散はロードバランサ、物理的な入室管理は入退室管理システムの役割
間違えやすいところ
- 物理的な防火壁(ファイアウォール)とネットワークのファイアウォールを混同し入室管理を選んでしまう誤り
- ロードバランサの機能(負荷分散)をファイアウォールと混同する誤り
出題の前提:令和4年度 ITパスポート試験 公開問題 問64
出典:IPA『ITパスポート試験 令和4年度分』
公式問題冊子 p.29 ↗(www3.jitec.ipa.go.jp)
関係データベースにおける主キーの決定
テクノロジ系 · 関係データベース / 主キー / 一意性制約
関係データベースで管理する「従業員」表と「部門」表を作成するにあたり、次の条件①〜⑤が与えられている。「従業員」表の主キーとして最も適切なものはどれか。 〔条件〕 ① 各従業員は重複のない従業員番号を一つもつ。 ② 同姓同名の従業員がいてもよい。 ③ 各部門は重複のない部門コードを一つもつ。 ④ 一つの部門には複数名の従業員が所属する。 ⑤ 1人の従業員が所属する部門は一つだけである。 「従業員」表:従業員番号、従業員名、部門コード、生年月日、住所 「部門」表:部門コード、部門名、所在地
解答・解説を表示
解答
ア
解説
関係データベースの主キーは、表内の各行を一意に識別できる属性(または属性の組)であり、重複せずNULL値をとらないことが求められます。最小限の属性で構成されることが原則です。
解き方
- 従業員表の各行を一意に識別できる項目を条件から探します。条件①より各従業員は重複のない従業員番号をもつことが示されています。
- 主キーは不要な余分な属性を含めない最小の組み合わせが基本であるため、単独で一意性を満たす従業員番号を主キーと判断します。
- 選択肢 ア正解
- 従業員番号は重複がなく各行を一意に特定できるため、主キーとして最も適切です。
- 選択肢 イ不正解
- 従業員番号だけで一意に特定できるため、部門コードを含めるのは不要な複合キーとなり不適切です。
- 選択肢 ウ不正解
- 条件②で同姓同名の従業員が存在することがあるとされているため、行を一意に特定できず主キーにはできません。
- 選択肢 エ不正解
- 条件④より一つの部門に複数名が所属するため、従業員表において部門コードは重複し主キーにはできません。
覚えるポイント
- 主キーは各行を一意に特定できる重複のない最小限の項目を選ぶ。
間違えやすいところ
- 単独で特定できるのに不要な外部キーまで主キーに含めてしまうこと。
出題の前提:令和4年度 ITパスポート試験 公開問題 問65
出典:IPA『ITパスポート試験 令和4年度分』
公式問題冊子 p.29 ↗(www3.jitec.ipa.go.jp)
バッテリ容量の単位表記(mAh)の意味
テクノロジ系 · ハードウェア / バッテリ容量 / mAh
IoT機器やスマートフォンなどに内蔵されているバッテリの容量表記において、“100mAh”の意味として適切なものはどれか。
解答・解説を表示
解答
ア
解説
バッテリ容量を表す単位「mAh(ミリアンペア時)」は、「mA(電流)」×「h(時間:hour)」の積で定義され、取り出せる電気量を表します。充電にかかる時間や条件を示す単位ではありません。
解き方
- mAhという単位の構成要素を分解します。mA(ミリアンペア)とh(時間:アワー)の積であることを確認します。
- 100mAhは、100mAの電流を1時間(hour)流し続けることができる放電容量を意味すると判断します。
- 選択肢 ア正解
- 100mAhは、100mAの電流を1時間(h)放電できる電気量を表す正しい説明です。
- 選択肢 イ不正解
- mAhは充電にかかる所要時間を規定するものではなく、放電容量を表す単位です。
- 選択肢 ウ不正解
- 1A(1,000mA)で100分間(約1.67時間)放電すると約1,667mAhとなり、100mAhと一致しません。
- 選択肢 エ不正解
- mAhのhは充電時間ではなく放電時間を表す単位要素であり、充電についての規定ではありません。
覚えるポイント
- mAhは「放電電流(mA)×放電可能時間(h)」を表す電気量の単位。
間違えやすいところ
- 「h」を充電に要する時間と混同して解釈してしまうこと。
出題の前提:令和4年度 ITパスポート試験 公開問題 問66
出典:IPA『ITパスポート試験 令和4年度分』
公式問題冊子 p.30 ↗(www3.jitec.ipa.go.jp)
ディープラーニング(深層学習)の特徴
テクノロジ系 · 人工知能 / ディープラーニング / ニューラルネットワーク
ディープラーニングに関する記述として、最も適切なものはどれか。
解答・解説を表示
解答
イ
解説
ディープラーニング(深層学習)は機械学習の手法の一つで、人間の神経回路を模した多層のニューラルネットワークを用いることで、従来は人間が指定していた特徴量をデータから自動的に獲得できる点が特徴です。
解き方
- 各選択肢が示すIT技術や教育用語の内容を分析します。
- 多層ニューラルネットワークを用いて大量データから自ら規則性を見出す記述(イ)をディープラーニングの説明と特定します。
- 選択肢 ア不正解
- インターネットを利用して時間や場所を選ばず学ぶ仕組みは、eラーニングの説明です。
- 選択肢 イ正解
- 大量のデータを多層ニューラルネットワークで分析し、特徴や規則性を自ら学習するディープラーニングの正しい説明です。
- 選択肢 ウ不正解
- 専門知識をルールとして登録して推論を行う仕組みは、エキスパートシステムの説明です。
- 選択肢 エ不正解
- 学習者の習熟度に応じて最適な問題等を提示する仕組みは、アダプティブラーニングの説明です。
覚えるポイント
- ディープラーニング=多層ニューラルネットワークによる自律的な特徴量抽出。
間違えやすいところ
- 人間の学習形態であるアダプティブラーニングやeラーニングと混同すること。
出題の前提:令和4年度 ITパスポート試験 公開問題 問67
出典:IPA『ITパスポート試験 令和4年度分』
公式問題冊子 p.30 ↗(www3.jitec.ipa.go.jp)
無線LANルータのゲストポート(ゲストSSID)機能
テクノロジ系 · ネットワークセキュリティ / 無線LAN / ゲストポート
無線LANルータにおいて、外部から持ち込まれた端末用に設けられた、“ゲストポート”や“ゲストSSID”などと呼ばれる機能によって実現できることの説明として、適切なものはどれか。
解答・解説を表示
解答
ア
解説
ゲストポート(ゲストSSID)は、来訪者のPCやスマートフォンなどにインターネット接続環境を提供しつつ、社内LANや家庭内LANの共有ファイルや内部機器へのアクセスを遮断(隔離)する機能です。
解き方
- ゲストポートが外部から持ち込まれた端末を安全に接続させるための機能であることを確認します。
- 内部ネットワークへの不正侵入や情報漏えいを防ぎつつ、インターネットのみを利用可能にする記述(ア)を選択します。
- 選択肢 ア正解
- 内部LANの共有リソースへアクセスさせず、インターネットのみに接続を限定するゲストポートの正しい説明です。
- 選択肢 イ不正解
- 接続前にマルウェア感染等のセキュリティ状態を検査して隔離・接続判断を行うのは検疫ネットワークの説明です。
- 選択肢 ウ不正解
- 機器のボタン操作などで簡単に無線接続を設定する機能は、WPS(Wi-Fi Protected Setup)の説明です。
- 選択肢 エ不正解
- SSIDを空欄にしたまま接続を試みる設定はANY接続などに関連する事項であり、ゲスト機能の説明ではありません。
覚えるポイント
- ゲストSSID=内部ネットワークへのアクセスを遮断し、ネット接続のみ許可。
間違えやすいところ
- 検疫ネットワークやWPS(簡易接続設定)の機能と混同すること。
出題の前提:令和4年度 ITパスポート試験 公開問題 問68
出典:IPA『ITパスポート試験 令和4年度分』
公式問題冊子 p.31 ↗(www3.jitec.ipa.go.jp)
サイバーキルチェーンの概念
テクノロジ系 · 情報セキュリティ / サイバーキルチェーン / 標的型攻撃
サイバーキルチェーンの説明として、適切なものはどれか。
解答・解説を表示
解答
ア
解説
サイバーキルチェーンは、軍事用語の「キルチェーン」をサイバーセキュリティに応用したもので、攻撃者の侵入行動を一連の連鎖的なステップとして整理し、各段階で検知・遮断を行うためのモデルです。
解き方
- 「サイバーキルチェーン」が標的型攻撃などの一連の攻撃フェーズをモデル化した概念であることを確認します。
- 他の選択肢(デイジーチェーン、ブロックチェーン、チェーンメール)と用語の違いを識別し、アを選択します。
- 選択肢 ア正解
- 攻撃の一連の流れを「偵察」「攻撃」「目的の実行」などの段階に分けてモデル化したサイバーキルチェーンの正しい説明です。
- 選択肢 イ不正解
- 機器を数珠つなぎに直列接続する方式は、デイジーチェーンの説明です。
- 選択肢 ウ不正解
- 取引データをハッシュ値で鎖状に連結して記録する分散型台帳技術は、ブロックチェーンの説明です。
- 選択肢 エ不正解
- 受信者に転送を促して不特定多数へ拡散させる迷惑メールは、チェーンメールの説明です。
覚えるポイント
- サイバーキルチェーン=サイバー攻撃の一連の段階(フェーズ)をモデル化したもの。
間違えやすいところ
- 「チェーン」の語が含まれるブロックチェーンやデイジーチェーンと混同すること。
出題の前提:令和4年度 ITパスポート試験 公開問題 問69
出典:IPA『ITパスポート試験 令和4年度分』
公式問題冊子 p.31 ↗(www3.jitec.ipa.go.jp)
電子メールへのデジタル署名付与の効果
テクノロジ系 · 情報セキュリティ / デジタル署名 / 情報セキュリティの3要素
電子メールにデジタル署名を付与することによって得られる効果だけを全て挙げたものはどれか。 a 可用性が向上する。 b 完全性が向上する。 c 機密性が向上する。
解答・解説を表示
解答
ウ
解説
デジタル署名は「送信者のなりすまし防止」と「通信途中のメッセージの改ざん検知」を実現する技術です。これにより完全性が保証されます。メール本文そのものが暗号化されるわけではないため機密性は向上せず、いつでも使えることを意味する可用性とも関係ありません。
解き方
- デジタル署名の機能を確認します。メッセージダイジェストに送信者の秘密鍵で署名するため、改ざん検知(完全性)と本人証明が可能です。
- 暗号化は伴わないため機密性は向上せず、稼働性を示す可用性とも無関係であるため、bのみが正しいと判断します。
- 選択肢 ア不正解
- デジタル署名を付与しても、システムを常に利用可能とする可用性は向上しません。
- 選択肢 イ不正解
- 可用性および盗み見を防ぐ機密性のどちらもデジタル署名単体では向上しません。
- 選択肢 ウ正解
- 改ざんされていないことを検証できるため、完全性が向上するというbのみが適切です。
- 選択肢 エ不正解
- デジタル署名自体は内容の秘匿を行わないため、機密性は向上しません(暗号化が必要です)。
覚えるポイント
- デジタル署名=完全性(改ざん検知)と真正性(なりすまし防止)。機密性(秘匿)には暗号化が必要。
間違えやすいところ
- デジタル署名によってメール本文が暗号化され機密性が保たれると誤解すること。
出題の前提:令和4年度 ITパスポート試験 公開問題 問70
出典:IPA『ITパスポート試験 令和4年度分』
公式問題冊子 p.32 ↗(www3.jitec.ipa.go.jp)
文書作成ソフトにおける禁則処理
テクノロジ系 · ワープロソフト / 禁則処理 / 組版
文書作成ソフトがもつ機能である禁則処理が行われた例はどれか。
解答・解説を表示
解答
イ
解説
禁則処理とは、行の先頭や末尾に配置されると読みづらくなる特定の文字(行頭禁則:句読点、閉じ括弧など、行末禁則:開き括弧など)が不正な位置にこないように文字の配置を自動調整する機能です。
解き方
- 文書作成ソフトにおける「禁則処理」の意味(約物などが不自然な位置に配置されるのを防ぐ処理)を想起します。
- 句読点や閉じ括弧を行頭に置かないよう調整する動作(行頭禁則)を説明しているイを選択します。
- 選択肢 ア不正解
- 改行後の先頭文字を右へ字下げする処理は、インデント機能の説明です。
- 選択肢 イ正解
- 行頭に句読点や閉じ括弧が来ないよう前の行末等に移動させるのは、禁則処理の典型的な動作です。
- 選択肢 ウ不正解
- 文頭の英字を自動で大文字に変える処理は、オートコレクト機能の説明です。
- 選択肢 エ不正解
- 指定した幅の中に文字を均等に並べる処理は、均等割り付け機能の説明です。
覚えるポイント
- 禁則処理=句読点や閉じ括弧を行頭に置かない(行頭禁則)、開き括弧を行末に置かない(行末禁則)。
間違えやすいところ
- インデント(字下げ)や均等割り付けといったレイアウト機能と混同すること。
出題の前提:令和4年度 ITパスポート試験 公開問題 問71
出典:IPA『ITパスポート試験 令和4年度分』
公式問題冊子 p.32 ↗(www3.jitec.ipa.go.jp)
情報セキュリティの3要素(機密性・完全性・可用性)の対応関係
テクノロジ系 · 情報セキュリティ / 情報セキュリティの3要素 / セキュリティインシデント
情報セキュリティにおける機密性、完全性及び可用性と、次の①〜③のインシデントによって損なわれたものとの組合せとして、適切なものはどれか。 ① DDoS攻撃によって、Webサイトがダウンした。 ② キーボードの打ち間違いによって、不正確なデータが入力された。 ③ PCがマルウェアに感染したことによって、個人情報が漏えいした。
解答・解説を表示
解答
ア
解説
情報セキュリティの3要素の定義は次の通りです。 ・機密性(Confidentiality):許可された者だけが情報にアクセスできること。 ・完全性(Integrity):情報が正確であり、改ざんや誤りがないこと。 ・可用性(Availability):必要なときにいつでも情報やシステムを利用できること。
解き方
- インシデント①「Webサイトがダウンして利用不能」は、必要なときに利用できない状態であるため「可用性」が損なわれています。
- インシデント②「不正確なデータが入力された」は、データの正確さや整合性が失われているため「完全性」が損なわれています。
- インシデント③「個人情報が漏えいした」は、許可されていない第三者に情報が見られたため「機密性」が損なわれています。
- ①可用性、②完全性、③機密性の組み合わせである選択肢アを導きます。
- 選択肢 ア正解
- ①はシステムの稼働(可用性)、②はデータの正確性(完全性)、③は情報の秘匿(機密性)がそれぞれ損なわれており適切です。
- 選択肢 イ不正解
- ②の誤入力は完全性の喪失であり、機密性の喪失ではありません。
- 選択肢 ウ不正解
- ①のシステムダウンは可用性の喪失であり、完全性の喪失ではありません。
- 選択肢 エ不正解
- ①が完全性、②が機密性、③が可用性となっており、すべての対応が誤っています。
覚えるポイント
- 機密性=見せない(漏えい防止)、完全性=正確・改ざんなし、可用性=いつでも使える(停止防止)。
間違えやすいところ
- 「完全性」を「システムが完全に稼働していること(可用性)」と混同してしまうこと。
出題の前提:令和4年度 ITパスポート試験 公開問題 問72
出典:IPA『ITパスポート試験 令和4年度分』
公式問題冊子 p.33 ↗(www3.jitec.ipa.go.jp)
IPv6のアドレス長
テクノロジ系 · ネットワーク / インターネットプロトコル / IPv6
膨大な数のIoTデバイスをインターネットに接続するために大量のIPアドレスが必要となり、IPアドレスの長さが128ビットで構成されているインターネットプロトコルを採用することにした。このプロトコルとして、適切なものはどれか。
解答・解説を表示
解答
ウ
解説
インターネットプロトコル(IP)において、IPv4のアドレス空間は32ビット(約43億個)であり枯渇が問題となりました。これを解決するために策定されたIPv6は128ビットのアドレス長を持ち、IoT機器の急増にも対応可能な膨大なアドレス数を誇ります。
解き方
- 問題文から「大量のIPアドレスが必要」「アドレスの長さが128ビット」という条件を確認する。
- 代表的な規格のうち、32ビットがIPv4、128ビットがIPv6である知識と照合し、該当する選択肢を選ぶ。
- 選択肢 ア不正解
- IPv4のアドレス長は32ビットであり、約43億個のアドレスしか表現できません。
- 選択肢 イ不正解
- IPv5は実験的なストリーミング用プロトコル(ST)に割り当てられた番号であり、一般普及はしていません。
- 選択肢 ウ正解
- IPv6はアドレス長が128ビットで構成され、膨大な数の機器に固有のIPアドレスを割り当てることが可能です。
- 選択肢 エ不正解
- IPv8という標準的なインターネットプロトコルは実用化されていません。
覚えるポイント
- IPv4は32ビット、IPv6は128ビットのアドレス長を持つ。
間違えやすいところ
- IPv4とIPv6のビット数(32ビットと128ビット)を逆に取り違えないように注意する。
出題の前提:令和4年度ITパスポート試験公開問題 問73
出典:IPA『ITパスポート試験 令和4年度分』
公式問題冊子 p.33 ↗(www3.jitec.ipa.go.jp)
共連れ防止対策(アンチパスバック)
テクノロジ系 · 情報セキュリティ / 物理的セキュリティ / 入退室管理
サーバ室など、セキュリティで保護された区画への入退室管理において、一人の認証で他者も一緒に入室する共連れの防止対策として、利用されるものはどれか。
解答・解説を表示
解答
ア
解説
アンチパスバック(Anti-passback)は、IDカード等による入室記録と退室記録を正しく1対1で管理する物理セキュリティの仕組みです。認証を受けずに入った不正者が退室しようとしたり、カードを他人に手渡して再入室させたりする共連れ行為を防ぐ効果があります。
解き方
- 問題文から「保護された区画への入退室管理」「共連れの防止対策」という要件を確認する。
- 入室記録がないと退室を許可しない(またはその逆の)仕組みであるアンチパスバックを選択する。
- 選択肢 ア正解
- アンチパスバックは、入室と退室の記録が整合しない人物の通過を禁止することで共連れを抑止・検知する仕組みです。
- 選択肢 イ不正解
- コールバックは、リモートアクセス時にサーバ側から指定番号へ掛け直して正規の接続先か確認する認証手順です。
- 選択肢 ウ不正解
- シングルサインオンは、1度のユーザ認証で複数の業務システムやWebサービスを利用可能にする仕組みです。
- 選択肢 エ不正解
- バックドアは、通常の認証手順を経ずにシステムへ侵入するために設置される秘密の抜け穴・裏口のことです。
覚えるポイント
- アンチパスバックは入退室の整合性をチェックして共連れを防止する物理セキュリティ技術。
間違えやすいところ
- 通信の接続確認に用いられるコールバックと名称が似ているため混同しないこと。
出題の前提:令和4年度ITパスポート試験公開問題 問74
出典:IPA『ITパスポート試験 令和4年度分』
公式問題冊子 p.33 ↗(www3.jitec.ipa.go.jp)
バイオメトリクス認証の特徴
テクノロジ系 · 情報セキュリティ / 生体認証 / バイオメトリクス
バイオメトリクス認証に関する記述として、適切なものはどれか。
解答・解説を表示
解答
ウ
解説
バイオメトリクス認証(生体認証)は、人間の身体的特徴(指紋、顔、静脈、虹彩など)や行動的特徴(筆跡、キーストロークの打鍵速度、声紋など)を用いて本人確認を行う技術です。利便性が高い一方で、他人受入率(他人を誤認する確率)や本人拒否率といった誤認識のリスクが必ず存在します。
解き方
- バイオメトリクス認証に分類される対象(身体的特徴および行動的特徴)を想起する。
- 誤認リスクの有無やスマートフォンへの搭載実績などの各選択肢の真偽を比較検討する。
- 選択肢 ア不正解
- 指紋や静脈などの生体情報は、パスワードのように覗き見(ショルダーハック)だけで容易に複製・盗取できるものではありません。
- 選択肢 イ不正解
- 指紋センサや顔認証カメラは小型化が進んでおり、多くのスマートフォンに標準搭載されています。
- 選択肢 ウ正解
- 生体認証には身体的特徴のみならず、筆跡やキーボードの打鍵傾向といった行動的特徴を利用する方式も含まれます。
- 選択肢 エ不正解
- 他人を誤って本人と判定してしまう確率(他人受入率)が微小ながら必ず存在するため、リスクが皆無とはいえません。
覚えるポイント
- バイオメトリクス認証には「身体的特徴」と「行動的特徴」の2種類がある。
間違えやすいところ
- 生体認証なら他人の誤認リスクが完全にゼロになると誤解しやすいので注意する。
出題の前提:令和4年度ITパスポート試験公開問題 問75
出典:IPA『ITパスポート試験 令和4年度分』
公式問題冊子 p.34 ↗(www3.jitec.ipa.go.jp)
リスク対応(リスク共有・リスク移転)
マネジメント系 · 情報セキュリティマネジメント / リスク対応 / リスク共有
情報セキュリティのリスクマネジメントにおけるリスク対応を、リスク回避、リスク共有、リスク低減及びリスク保有の四つに分類するとき、情報漏えい発生時の損害に備えてサイバー保険に入ることはどれに分類されるか。
解答・解説を表示
解答
イ
解説
リスク対応には主に4つの類型があります。原因となる活動を取りやめる「回避」、発生頻度や影響度を下げる対策を打つ「低減」、第三者への保険加入や外部委託で損害を分担する「共有(移転)」、対策をとらず受容する「保有」です。サイバー保険への加入は典型的なリスク共有の例です。
解き方
- 問題で示された行為「損害に備えてサイバー保険に入る」の目的(金銭的損害を保険会社に移転すること)を把握する。
- 4つのリスク対応の定義と照合し、リスク移転に該当する「リスク共有」を選択する。
- 選択肢 ア不正解
- リスク回避は、リスクの原因となる事業活動そのものを中止・停止してリスク要因を排除することです。
- 選択肢 イ正解
- リスク共有(旧呼称:リスク移転)は、損害保険への加入等によって損失を第三者と分担・移転することです。
- 選択肢 ウ不正解
- リスク低減は、暗号化やアクセス制御などを施してリスクの発生確率や被害規模を減少させることです。
- 選択肢 エ不正解
- リスク保有(受容)は、許容範囲内であるとして特段の対策を講じずにリスクを受け入れることです。
覚えるポイント
- 保険加入やアウトソーシングによる損害の移転は「リスク共有(移転)」に分類される。
間違えやすいところ
- 被害を減らすイメージから「リスク低減」と取り違えないように区別する。
出題の前提:令和4年度ITパスポート試験公開問題 問76
出典:IPA『ITパスポート試験 令和4年度分』
公式問題冊子 p.34 ↗(www3.jitec.ipa.go.jp)
トランザクション処理のACID特性(原子性)
テクノロジ系 · データベース / トランザクション処理 / ACID特性 / 原子性
トランザクション処理のACID特性に関する記述として、適切なものはどれか。
解答・解説を表示
解答
イ
解説
データベースのトランザクションが満たすべきACID特性には、原子性(Atomicity:全て実行か全取消か)、一貫性(Consistency:整合性が保たれる)、隔離性(Isolation:他トランザクションの影響を受けない)、耐久性(Durability:コミット結果が永続する)があります。
解き方
- ACID特性の4要素(Atomicity, Consistency, Isolation, Durability)とその内容を整理する。
- 選択肢イの「一連の処理が全て実行されるか全く実行されないか=原子性」が正しい定義であることを確認する。
- 選択肢 ア不正解
- 索引(インデックス)の設定による検索速度の向上はデータベースの性能改善に関する記述であり、ACID特性ではありません。
- 選択肢 イ正解
- トランザクションの「All or Nothing(全て実行されるか全く実行されないか)」を保証する性質は原子性(Atomicity)です。
- 選択肢 ウ不正解
- レプリケーション(分散配置)による可用性向上はシステム信頼性設計の説明であり、ACID特性ではありません。
- 選択肢 エ不正解
- テーブルの正規化による冗長性の排除はリレーショナルデータベースの設計技法であり、ACID特性そのものではありません。
覚えるポイント
- 原子性(Atomicity)は「全実行か全取消(All or Nothing)」を保証する性質。
間違えやすいところ
- 正規化による一貫性保持とACID特性の一貫性・原子性を混同しないこと。
出題の前提:令和4年度ITパスポート試験公開問題 問77
出典:IPA『ITパスポート試験 令和4年度分』
公式問題冊子 p.34 ↗(www3.jitec.ipa.go.jp)
チェックデジットを計算する擬似言語プログラム
テクノロジ系 · アルゴリズムとプログラミング / 擬似言語 / チェックデジット
関数 checkDigit は、10進9桁の整数の各桁の数字が上位の桁から順に格納された整数型の配列 originalDigit を引数として、次の手順で計算したチェックデジットを戻り値とする。プログラム中の a に入れる字句として、適切なものはどれか。ここで、配列の要素番号は1から始まる。 〔手順〕 (1) 配列 originalDigit の要素番号 1〜9 の要素の値を合計する。 (2) 合計した値が 9 より大きい場合は、合計した値を 10 進の整数で表現したときの各桁の数字を合計する。この操作を、合計した値が 9 以下になるまで繰り返す。 (3) (2) で得られた値をチェックデジットとする。 〔プログラム〕 整数型: checkDigit(整数型の配列: originalDigit) 整数型: i, j, k j ← 0 for (i を 1 から originalDigitの要素数 まで 1 ずつ増やす) j ← j + originalDigit[i] endfor while (j が 9 より大きい) k ← j ÷ 10 の商 /* 10進9桁の数の場合、j が2桁を超えることはない */ [ a ] endwhile return j
解答・解説を表示
解答
イ
解説
整数jが2桁の場合、十の位は「j ÷ 10 の商(k)」、一の位は「j を 10 で割った余り」すなわち「j - 10 × k」で表されます。手順(2)で求められている「各桁の数字を合計する」処理は、十の位の値 k と一の位の値 (j - 10 × k) を加算して j に代入することです。
解き方
- 手順(2)の「合計した値を10進の整数で表現したときの各桁の数字を合計する」という操作を確認する。
- jが2桁のとき、十の位がk、一の位がj - 10 × kとなることを確認し、それらの和をjに代入する式「j ← k + (j - 10 × k)」を導く。
- 選択肢 ア不正解
- j - 10 × k は一の位の数字のみを計算する式であり、十の位である k が加算されていません。
- 選択肢 イ正解
- 十の位 k と一の位 (j - 10 × k) を合計して新たな j に格納しており、手順(2)を正しく実現しています。
- 選択肢 ウ不正解
- (j - 10) × k という演算は一の位の算出とは全く異なる無関係な計算式です。
- 選択肢 エ不正解
- k + j では元の値 j に十の位を加算してしまい、各桁の数字の合計になりません。
覚えるポイント
- 2桁の数の各桁の和は「十の位(商) + 一の位(剰余)」で表される。
間違えやすいところ
- 一の位の式(j - 10 × k)単体を選んでしまい、十の位の加算を忘れるミスに注意する。
出題の前提:令和4年度ITパスポート試験公開問題 問78
出典:IPA『ITパスポート試験 令和4年度分』
公式問題冊子 p.35 ↗(www3.jitec.ipa.go.jp)
ユークリッドの互除法フローチャートのトレース
テクノロジ系 · アルゴリズムとプログラミング / 流れ図 / ユークリッドの互除法
流れ図で示す処理を終了したとき、xの値はどれか。 【流れ図の処理内容】 ・開始 ・x を 98 とする ・y を 42 とする ・繰り返し開始(終了条件:x = y) ・x と y を比較 ・x > y の場合:x - y の計算結果を新たな x とする ・x ≦ y の場合:y - x の計算結果を新たな y とする ・繰り返し終了 ・終了
解答・解説を表示
解答
イ
解説
本流れ図は、減算によって2つの正の整数の最大公約数(GCD)を求める「ユークリッドの互除法」のアルゴリズムです。2つの値が一致するまで大きい方から小さい方を引き続けることで、最終的に最大公約数が得られます。
解き方
- 初期値 x=98, y=42 をセットする。x > y なので x = 98 - 42 = 56 となる。
- x=56, y=42 で x > y なので x = 56 - 42 = 14 となる。
- x=14, y=42 で x ≦ y なので y = 42 - 14 = 28 となる。
- x=14, y=28 で x ≦ y なので y = 28 - 14 = 14 となる。
- x=14, y=14 となり終了条件 x = y を満たすためループを抜け、xの値は14となる。
- 選択肢 ア不正解
- 終了条件が x = y であり、正の数同士の減算を繰り返して一致した時点で終了するため0にはなりません。
- 選択肢 イ正解
- トレースにより (98, 42) → (56, 42) → (14, 42) → (14, 28) → (14, 14) となり、終了時の x は 14 です。
- 選択肢 ウ不正解
- yが28になった時点では x=14, y=28 であり、x = y の終了条件を満たしていないため継続します。
- 選択肢 エ不正解
- xが56になった時点では x=56, y=42 であり、1回目の減算直後の状態にすぎません。
覚えるポイント
- ユークリッドの互除法の減算ループにより求まる値は2数の最大公約数である。
間違えやすいところ
- ループの終了条件が「x=y」であることを見落とし、余り計算と混同して途中で止めてしまうミス。
出題の前提:令和4年度ITパスポート試験公開問題 問79
出典:IPA『ITパスポート試験 令和4年度分』
公式問題冊子 p.36 ↗(www3.jitec.ipa.go.jp)
テレマティクス
テクノロジ系 · ネットワーク / 移動体通信 / テレマティクス / IoT
自動車などの移動体に搭載されたセンサや表示機器を通信システムや情報システムと連動させて、運転者へ様々な情報をリアルタイムに提供することを可能にするものはどれか。
解答・解説を表示
解答
エ
解説
テレマティクス(Telematics)は、テレコミュニケーション(Telecommunication:通信)とインフォマティクス(Informatics:情報工学)を組み合わせた造語です。自動車などの車両に通信端末を搭載し、渋滞情報、運行管理、安全運転支援、事故時の緊急通報などをリアルタイムに提供します。
解き方
- 問題文から「自動車などの移動体」「通信システム・情報システムと連動」「運転者へリアルタイムに情報提供」という特徴を把握する。
- 自動車向け情報通信サービスを指す用語であるテレマティクスを選択する。
- 選択肢 ア不正解
- アクチュエータは、電気信号などのエネルギーを物理的な運動(回転や直線運動)に変換する駆動装置です。
- 選択肢 イ不正解
- キャリアアグリゲーションは、複数の異なる周波数帯の電波を束ねて一体的に運用し、通信の高速化を図る技術です。
- 選択肢 ウ不正解
- スマートメータは、電気・ガス等の使用量をデジタル計測し、通信機能で遠隔検針を行う計測器です。
- 選択肢 エ正解
- テレマティクスは、移動体に通信端末を搭載してリアルタイムに交通情報や安全運転支援情報などを提供する仕組みです。
覚えるポイント
- テレマティクス=テレコミュニケーション(通信)+インフォマティクス(情報工学)。
間違えやすいところ
- 通信の高速化技術であるキャリアアグリゲーションと混同しないようにする。
出題の前提:令和4年度ITパスポート試験公開問題 問80
出典:IPA『ITパスポート試験 令和4年度分』
公式問題冊子 p.36 ↗(www3.jitec.ipa.go.jp)
CPUの性能と構成要素
テクノロジ系 · CPU / ビット幅 / クロック周波数 / マルチコア
CPUの性能に関する記述のうち、適切なものはどれか。
解答・解説を表示
解答
ア
解説
CPUのビット数は一度に処理・転送できるデータの幅(ビット長)を表し、数値が大きいほど一度に大きなデータを処理できます。また、クロック周波数は高いほど単位時間あたりの命令実行数が増加し、コア数が多いほど同時に並行処理できるタスク数が増加します。
解き方
- CPUのビット数、キャッシュメモリ容量、クロック周波数、コア数が処理速度や並行処理性能に与える影響を確認します。
- 各選択肢を照合し、ビット数が大きいほど一度に処理できるデータ長が大きいという正しい記述(ア)を選定します。
- 選択肢 ア正解
- 64ビットCPUは32ビットCPUに比べて内部レジスタやデータバスの幅が広く、一度に処理できるデータ長を大きくできます。
- 選択肢 イ不正解
- キャッシュメモリは主記憶より高速な記憶装置であり、容量が大きいほど主記憶への低速なアクセスが減って処理速度が向上します。
- 選択肢 ウ不正解
- 同じ構造のCPUであれば、クロック周波数を上げる(高くする)ことで単位時間あたりの処理命令数が増え、処理速度が向上します。
- 選択肢 エ不正解
- デュアルコアは2個、クアッドコアは4個のコアをもつため、クアッドコアCPUの方が同時に実行できる処理数を多くできます。
覚えるポイント
- CPUのビット数は一度に処理できるデータ長を表す
- マルチコアはコア数が多いほど同時並行処理数が増加する
間違えやすいところ
- クロック周波数は下げるのではなく上げると処理速度が向上する点を見落とす
- デュアル(2)とクアッド(4)のコア数の大小を取り違える
出題の前提:令和4年度 ITパスポート試験 公開問題 問81
出典:IPA『ITパスポート試験 令和4年度分』
公式問題冊子 p.37 ↗(www3.jitec.ipa.go.jp)
二要素認証の組合せ
テクノロジ系 · 情報セキュリティ / 二要素認証 / 認証の3要素
A社では、従業員の利用者IDとパスワードを用いて社内システムの利用者認証を行っている。セキュリティを強化するために、このシステムに新たな認証機能を一つ追加することにした。認証機能a~cのうち、このシステムに追加することによって、二要素認証になる機能だけを全て挙げたものはどれか。 a A社の従業員証として本人に支給しているICカードを読み取る認証 b あらかじめシステムに登録しておいた本人しか知らない秘密の質問に対する答えを入力させる認証 c あらかじめシステムに登録しておいた本人の顔の特徴と、認証時にカメラで読み取った顔の特徴を照合する認証
解答・解説を表示
解答
ウ
解説
認証の3要素には「知識情報(本人が知っていること)」「所持情報(本人が持っているもの)」「生体情報(本人の身体的・行動的特徴)」があります。二要素認証とは、これら異なる2つの要素を組み合わせて行う認証方式です。同じ要素を2回用いるものは二段階認証ではあっても二要素認証にはなりません。
解き方
- 既存の認証手段である利用者IDとパスワードが「知識情報」であることを確認します。
- 追加する認証機能の要素を分類します(aのICカードは所持情報、bの秘密の質問は知識情報、cの顔特徴は生体情報)。
- 知識情報とは異なる「所持情報」または「生体情報」を追加することで二要素認証となるため、該当するaとcの組合せを選定します。
- 選択肢 ア不正解
- aのICカードだけでなく、cの顔の特徴による生体認証を追加した場合も二要素認証となるため不足しています。
- 選択肢 イ不正解
- bの秘密の質問は知識情報であり、ID・パスワードと同じ要素であるため二要素認証にはならず誤りです。
- 選択肢 ウ正解
- a(所持情報)とc(生体情報)は既存のID・パスワード(知識情報)とは異なる要素であるため、いずれかを追加すれば二要素認証となります。
- 選択肢 エ不正解
- bは知識情報同士の組み合わせとなり二要素認証にならないため誤りです。
覚えるポイント
- 認証の3要素:知識(パスワード等)、所持(ICカード・スマホ等)、生体(指紋・顔等)
- 二要素認証は異なる2つの要素を組み合わせる必要がある
間違えやすいところ
- 秘密の質問の入力も別要素と誤認してしまう
- 二段階認証(同じ要素でも段階を分ける)と二要素認証(異なる要素を組み合わせる)を混同する
出題の前提:令和4年度 ITパスポート試験 公開問題 問82
出典:IPA『ITパスポート試験 令和4年度分』
公式問題冊子 p.37 ↗(www3.jitec.ipa.go.jp)
データモデルの種類と関係モデル
テクノロジ系 · データベース / 関係モデル / リレーショナルデータベース
データを行と列から成る表形式で表すデータベースのモデルはどれか。
解答・解説を表示
解答
ウ
解説
データベースの構造を表すデータモデルには、木構造で表現する階層モデル、網構造で表現するネットワークモデル、データを二次元の表(テーブル)形式で表現する関係モデル(リレーショナルモデル)、データと手続きを一体化して扱うオブジェクト指向モデルなどがあります。
解き方
- 問題文に示された「行と列から成る表形式で表す」という特徴を確認します。
- 行と列で表されるテーブルを用いてデータ構造を定義するモデルが関係モデル(リレーショナルモデル)であることを導きます。
- 選択肢 ア不正解
- オブジェクトモデルはデータとそれに対する操作(メソッド)を一体のオブジェクトとして表現するモデルです。
- 選択肢 イ不正解
- 階層モデルはデータを親と子の1対多の木構造(ツリー構造)で表現するデータモデルです。
- 選択肢 ウ正解
- 関係モデル(リレーショナルモデル)は、データを行(レコード)と列(フィールド)から成る2次元の表形式で表現します。
- 選択肢 エ不正解
- ネットワークモデルは網構造(グラフ構造)によってデータ同士の多対多の関連を表現するデータモデルです。
覚えるポイント
- 関係モデル(リレーショナルモデル)=行と列からなる表形式
- 階層モデル=木構造、ネットワークモデル=網構造
間違えやすいところ
- オブジェクトモデルと関係モデルのデータ構造表現を混同する
- 階層構造のファイルシステムと関係データベースの表形式を取り違える
出題の前提:令和4年度 ITパスポート試験 公開問題 問83
出典:IPA『ITパスポート試験 令和4年度分』
公式問題冊子 p.38 ↗(www3.jitec.ipa.go.jp)
SSDの特徴とHDDとの比較
テクノロジ系 · ハードウェア / 記憶装置 / SSD / HDD
IoT機器の記録装置としても用いられ、記録媒体が半導体でできており物理的な駆動機構をもたないので、HDDと比較して低消費電力で耐衝撃性も高いものはどれか。
解答・解説を表示
解答
エ
解説
SSD(Solid State Drive)はフラッシュメモリを記録媒体として用いる補助記憶装置です。磁気ディスクを回転させて磁気ヘッドで読み書きを行うHDDとは異なり、可動部品が存在しないため、耐衝撃性・静音性・省電力性に優れ、ランダムアクセスも高速です。
解き方
- 問題文の「記録媒体が半導体」「物理的な駆動機構をもたない」「HDDと比較して低消費電力で耐衝撃性が高い」という要件を読み取ります。
- 選択肢の各用語の意味を確認し、半導体素子を用いたストレージデバイスであるSSDを選択します。
- 選択肢 ア不正解
- DRM(Digital Rights Management)はデジタルコンテンツの著作権を保護・管理する技術の総称であり記憶装置ではありません。
- 選択肢 イ不正解
- DVDは光ディスク媒体であり、ドライブ内でディスクを物理的に回転させてレーザー光で読み書きを行うため該当しません。
- 選択肢 ウ不正解
- HDMIは映像や音声信号をデジタル伝送するためのインターフェース規格であり記憶装置ではありません。
- 選択肢 エ正解
- SSD(Solid State Drive)はフラッシュメモリを用いた半導体ストレージであり、物理的な駆動部がないため低消費電力かつ高い耐衝撃性をもちます。
覚えるポイント
- SSD=フラッシュメモリを用いた補助記憶装置で耐衝撃性に優れる
- HDD=磁気ディスクを回転させる物理駆動機構がある
間違えやすいところ
- インターフェース規格(HDMI)や権利保護技術(DRM)と記憶装置を用語として混同する
出題の前提:令和4年度 ITパスポート試験 公開問題 問84
出典:IPA『ITパスポート試験 令和4年度分』
公式問題冊子 p.38 ↗(www3.jitec.ipa.go.jp)
情報セキュリティポリシの階層構造
テクノロジ系 · 情報セキュリティポリシ / 基本方針 / 対策基準 / 実施手順
情報セキュリティポリシを、基本方針、対策基準、実施手順の三つの文書で構成したとき、これらに関する説明のうち、適切なものはどれか。
解答・解説を表示
解答
ア
解説
情報セキュリティポリシは通常、以下の3階層で構成されます。 1. 基本方針:経営陣(トップマネジメント)がセキュリティに対する基本姿勢や組織の意図を表明する最上位文書。 2. 対策基準:基本方針を受け、何を遵守すべきかという規程や基準を定めた文書。 3. 実施手順:対策基準を実施するための具体的な業務手順や操作方法を定めた文書。
解き方
- 情報セキュリティポリシの3つの文書(基本方針、対策基準、実施手順)の定義と役割を確認します。
- 「基本方針はトップマネジメントの意思・姿勢を示す最上位文書である」というアの記述が適切であることを判断します。
- 選択肢 ア正解
- 基本方針は組織の最高責任者が情報セキュリティに取り組む姿勢や基本理念、意思を表明した文書です。
- 選択肢 イ不正解
- 実施手順はポリシ策定作業の記録ではなく、対策基準で定められたルールを日々の業務で実行するための具体的な手順を記述したものです。
- 選択肢 ウ不正解
- 対策基準は文書自体の体裁基準ではなく、基本方針に基づき組織で遵守すべきセキュリティ基準やルールを定めたものです。
- 選択肢 エ不正解
- 対策基準は事故後の対策だけを詳細に書いたものではなく、平常時を含む情報セキュリティ対策全般の行動基準を定めたものです。
覚えるポイント
- 基本方針=トップマネジメントの意思表明(なぜやるか)
- 対策基準=遵守すべきルール・規程(何をやるか)
- 実施手順=具体的な運用・操作手順(どのようにやるか)
間違えやすいところ
- 実施手順を「ポリシ策定作業の手順書」と誤解する
- 対策基準と実施手順の具体性の上下関係を取り違える
出題の前提:令和4年度 ITパスポート試験 公開問題 問85
出典:IPA『ITパスポート試験 令和4年度分』
公式問題冊子 p.38 ↗(www3.jitec.ipa.go.jp)
リスクアセスメントのプロセス(リスク分析)
テクノロジ系 · 情報セキュリティマネジメント / リスクアセスメント / リスク分析 / JIS Q 27000
情報セキュリティにおけるリスクアセスメントを、リスク特定、リスク分析、リスク評価の三つのプロセスに分けたとき、リスク分析に関する記述として、最も適切なものはどれか。
解答・解説を表示
解答
ア
解説
JIS Q 27000におけるリスクアセスメントは次の3つのプロセスから構成されます。 1. リスク特定:リスクを発見、認識し、記述する。 2. リスク分析:リスクの特質を理解し、影響度と発生確率などからリスクレベルを算定・決定する。 3. リスク評価:リスク分析で求めたリスクレベルを受容基準と比較し、リスク対応の優先度や受容可否を判定する。
解き方
- リスク特定、リスク分析、リスク評価の各プロセスの定義を確認します。
- リスク分析の目的は、その後のリスク評価で受容基準と比較できるように各リスクのレベルを決定することであることを照合します。
- エの「受容可能かどうかを決定する」はリスク評価のプロセスであるため除外し、アを選定します。
- 選択肢 ア正解
- リスク分析では、次のリスク評価プロセスにおいて受容基準と比較できるように、リスクの影響度や発生可能性からリスクレベルを算定・決定します。
- 選択肢 イ不正解
- リスクアセスメントの適用範囲や重要度に応じて対象を絞り込むことが可能であり、必ずしも全ての情報資産を一律に対象とするわけではありません。
- 選択肢 ウ不正解
- リスクの性質や規模に応じて定量的分析や定性的分析など異なる分析技法を使い分けることが認められています。
- 選択肢 エ不正解
- リスクが受容可能かどうかを決定するのは、リスク分析の結果を受容基準と比較して判断する「リスク評価」のプロセスの役割です。
覚えるポイント
- リスク特定=リスクを見つける
- リスク分析=リスクの性質を把握しリスクレベルを算出する
- リスク評価=受容基準と比較して対応要否・受容可否を決める
間違えやすいところ
- リスクレベルの算定(リスク分析)と受容可否の決定(リスク評価)を混同する
出題の前提:令和4年度 ITパスポート試験 公開問題 問86 / JIS Q 27000
出典:IPA『ITパスポート試験 令和4年度分』
公式問題冊子 p.39 ↗(www3.jitec.ipa.go.jp)
電子メール受信プロトコル(IMAP)
テクノロジ系 · ネットワーク / プロトコル / IMAP / POP3
メールサーバから電子メールを受信するためのプロトコルの一つであり、次の特徴をもつものはどれか。 ① メール情報をPC内のメールボックスに取り込んで管理する必要がなく、メールサーバ上に複数のフォルダで構成されたメールボックスを作成してメール情報を管理できる。 ② PCやスマートフォンなど使用する端末が違っても、同一のメールボックスのメール情報を参照、管理できる。
解答・解説を表示
解答
ア
解説
電子メール受信プロトコルにはPOP3とIMAPがあります。POP3はメールを端末へダウンロードして端末側で管理するのに対し、IMAPはメールの実体をサーバ側で保管・管理します。そのため、複数の異なる端末(PCやスマートフォン)から同一のメールボックスにアクセスして閲覧・管理できる利点があります。
解き方
- 問題文の特徴①「メールサーバ上で複数のフォルダを作成・管理」、特徴②「複数端末から同一のメールボックスを参照・管理できる」を確認します。
- 電子メールの送受信プロトコルのうち、サーバ上でメールを一括管理して複数端末間で同期参照できるIMAPを選択肢から特定します。
- 選択肢 ア正解
- IMAP(Internet Message Access Protocol)はサーバ側でメールを一元管理し、複数端末から同一の状態を参照・操作できる受信プロトコルです。
- 選択肢 イ不正解
- NTP(Network Time Protocol)はネットワーク上の機器間で時計の時刻を同期させるためのプロトコルです。
- 選択肢 ウ不正解
- SMTP(Simple Mail Transfer Protocol)は電子メールを送信およびサーバ間で転送するためのプロトコルです。
- 選択肢 エ不正解
- WPA(Wi-Fi Protected Access)は無線LAN(Wi-Fi)通信を暗号化・保護するための規格です。
覚えるポイント
- IMAP=サーバ上でメール管理、複数端末で同期可能
- POP3=端末にメールをダウンロードして管理
- SMTP=メールの送信・転送用プロトコル
間違えやすいところ
- 送信プロトコル(SMTP)と受信プロトコル(IMAP/POP3)を取り違える
- POP3とIMAPの動作仕様(端末保存かサーバ保存か)を混同する
出題の前提:令和4年度 ITパスポート試験 公開問題 問87
出典:IPA『ITパスポート試験 令和4年度分』
公式問題冊子 p.39 ↗(www3.jitec.ipa.go.jp)
データ形式(CSVとXML)
テクノロジ系 · データ形式 / CSV / XML / マークアップ言語
IoTデバイスで収集した情報をIoTサーバに送信するときに利用されるデータ形式に関する次の記述中のa、bに入れる字句の適切な組合せはどれか。 [ a ] 形式は、コンマなどの区切り文字で、データの区切りを示すデータ形式であり、 [ b ] 形式は、マークアップ言語であり、データの論理構造を、タグを用いて記述できるデータ形式である。
解答・解説を表示
解答
イ
解説
データの交換・表現形式には以下のようなものがあります。 ・CSV(Comma-Separated Values):項目間をカンマなどの区切り文字で並べたテキスト形式。 ・XML(Extensible Markup Language):利用者が独自のタグを定義し、データの論理構造を記述できるマークアップ言語。 ・JSON(JavaScript Object Notation):名前と値のペアや配列を用いてデータを記述する軽量データ交換形式(マークアップ言語ではない)。
解き方
- 空欄aについて、「コンマなどの区切り文字で、データの区切りを示すデータ形式」に該当するのはCSV(Comma-Separated Values)であることを確認します。
- 空欄bについて、「マークアップ言語であり、タグを用いて論理構造を記述できる」に該当するのはXML(Extensible Markup Language)であることを確認します。
- aがCSV、bがXMLの組合せであるイを選択します。
- 選択肢 ア不正解
- bのJSONはキーと値のペアでデータを表す軽量なデータ記述形式であり、タグを用いたマークアップ言語ではないため誤りです。
- 選択肢 イ正解
- aのCSVはカンマなどで区切る形式、bのXMLはタグを用いてデータの論理構造を柔軟に定義できるマークアップ言語であり適切です。
- 選択肢 ウ不正解
- aのRSSはWebサイトの更新情報を配信するためのXMLベースのフォーマットであり、コンマ区切り形式ではないため誤りです。
- 選択肢 エ不正解
- aがRSSとなっているため誤りです。コンマで区切るデータ形式はCSVです。
覚えるポイント
- CSV=コンマ等の区切り文字で並べるテキスト形式
- XML=タグを使ってデータ構造を定義するマークアップ言語
- JSON=キーと値のペアで表す軽量形式(タグは用いない)
間違えやすいところ
- JSONをマークアップ言語と混同してしまう
- RSSを区切り文字形式と取り違える
出題の前提:令和4年度 ITパスポート試験 公開問題 問88
出典:IPA『ITパスポート試験 令和4年度分』
公式問題冊子 p.40 ↗(www3.jitec.ipa.go.jp)
電子メールのテキスト形式とHTML形式の特徴
テクノロジ系 · 電子メール / HTMLメール
電子メールを作成するときに指定する送信メッセージに用いられるテキスト形式とHTML形式に関する記述として、適切なものはどれか。
解答・解説を表示
解答
ウ
解説
テキスト形式の電子メールは文字コード情報のみで構成され、修飾情報を含みません。一方、HTML形式の電子メールはWebページと同様にHTMLタグを用いて文字の装飾や画像の配置、任意の文字列に対するハイパーリンクの埋め込みなどが可能です。ただし悪意あるスクリプトが埋め込まれるセキュリティリスクも存在します。
解き方
- テキスト形式とHTML形式の電子メールの機能の違いを整理する。
- 任意の文字列へのハイパーリンク設定や書式設定、スクリプト実行可否など各選択肢の正誤を比較判定する。
- 選択肢 ア不正解
- テキスト形式ではスクリプトは実行されません。本文に埋め込まれたスクリプトが実行されるリスクがあるのはHTML形式です。
- 選択肢 イ不正解
- ファイルの添付(MIME規格などによる添付ファイル機能)は、テキスト形式でもHTML形式でも同様に利用できます。
- 選択肢 ウ正解
- HTML形式ではaタグなどを利用して任意の表示文字列にハイパーリンクを設定できますが、テキスト形式ではURL文字列そのものを表示するしかありません。
- 選択肢 エ不正解
- 文字の色や大きさなどの書式(フォントサイズやカラーなど)を設定できるのは、テキスト形式ではなくHTML形式です。
覚えるポイント
- HTMLメールは装飾やリンク設定が可能だがマルウェア実行リスクもある
- テキスト形式は装飾不能だが安全性が高い
間違えやすいところ
- 添付ファイルはHTML形式メールでしか送れないと誤解すること
出題の前提:令和4年度ITパスポート試験公開問題
出典:IPA『ITパスポート試験 令和4年度分』
公式問題冊子 p.40 ↗(www3.jitec.ipa.go.jp)
木構造によるファイルシステムとノードの対応
テクノロジ系 · ファイルシステム / 木構造 / ディレクトリ構造
ディレクトリ又はファイルがノードに対応する木構造で表現できるファイルシステムがある。ルートディレクトリを根として図のように表現したとき、中間ノードである節及び末端ノードである葉に対応するものの組合せとして、最も適切なものはどれか。ここで、空のディレクトリを許すものとする。
解答・解説を表示
解答
ア
解説
ファイルシステムを木構造で表現する場合、ルート(根)は最上位のディレクトリです。子要素を持つ中間ノード(節)は必ず他のファイルやディレクトリを格納するディレクトリとなります。子要素を持たない末端ノード(葉)には、通常のファイルに加えて、内部に何もない「空のディレクトリ」も含まれます。
解き方
- 木構造において中間ノード(節)と末端ノード(葉)の定義を確認する。
- 節は子ノードを持つため、配下に要素を持てる「ディレクトリ」に限定されることを確認する。
- 問題文の「空のディレクトリを許す」という条件から、葉はファイルだけでなく子を持たない空ディレクトリもあり得ることを判断する。
- 選択肢 ア正解
- 中間ノードである節は子を持つためディレクトリとなり、末端ノードである葉はファイルまたは空のディレクトリに対応します。
- 選択肢 イ不正解
- 空のディレクトリが存在する場合、下位にノードを持たないため葉となるため、葉がファイルのみに限定される記述は誤りです。
- 選択肢 ウ不正解
- ファイルは通常その下位に他のファイルやディレクトリを保持できないため、中間ノードである節になることはできません。
- 選択肢 エ不正解
- 節にファイルが対応することはなく、また葉にはファイルも対応するため不適切です。
覚えるポイント
- ディレクトリは階層構造の中間ノードおよび末端ノードになり得る
- 空のディレクトリは木構造の葉に対応する
間違えやすいところ
- 葉ノードはファイルだけでありディレクトリにはなり得ないと決めつけること
出題の前提:令和4年度ITパスポート試験公開問題
出典:IPA『ITパスポート試験 令和4年度分』
公式問題冊子 p.41 ↗(www3.jitec.ipa.go.jp)
ソーシャルエンジニアリングの手法
テクノロジ系 · 情報セキュリティ / ソーシャルエンジニアリング / ショルダーハッキング
ソーシャルエンジニアリングに該当する行為の例として、適切なものはどれか。
解答・解説を表示
解答
イ
解説
ソーシャルエンジニアリングとは、情報システムやネットワークの技術的な脆弱性を突くのではなく、人間の心理的な隙や物理的な油断、行動の癖などを利用してパスワードや機密情報を不正に入手する手口の総称です。盗み見(ショルダーハッキング)、ゴミ箱あさり(トラッシング)、関係者へのなりすまし電話などが該当します。
解き方
- ソーシャルエンジニアリングの定義(技術的手段ではなく人間の行動や物理的手段による情報窃取)を確認する。
- 各選択肢の攻撃手法(総当たり攻撃、ショルダーハッキング、DoS攻撃、バッファオーバーフロー)を分類する。
- 人間の隙を突いて画面等を盗み見ている記述(ショルダーハッキング)を選択する。
- 選択肢 ア不正解
- あらゆる文字の組合せを機械的に試す手法はブルートフォース攻撃(総当たり攻撃)であり、技術的な攻撃手法です。
- 選択肢 イ正解
- ディスプレイやキーボードの入力を肩越しに盗み見る行為はショルダーハッキングであり、ソーシャルエンジニアリングに該当します。
- 選択肢 ウ不正解
- 大量のリクエストを送りつけて過負荷にする攻撃はDoS攻撃(またはDDoS攻撃)であり、技術的なサービス妨害攻撃です。
- 選択肢 エ不正解
- 確保したメモリ領域を超過させて不正コードを実行させる攻撃はバッファオーバーフロー攻撃であり、プログラムの脆弱性を突く技術的手法です。
覚えるポイント
- ソーシャルエンジニアリングは人間の心理や物理的行動の隙を突く攻撃
- ショルダーハッキングやトラッシングは代表的な手口
間違えやすいところ
- 機械的なブルートフォース攻撃をソーシャルエンジニアリングと混同すること
出題の前提:令和4年度ITパスポート試験公開問題
出典:IPA『ITパスポート試験 令和4年度分』
公式問題冊子 p.41 ↗(www3.jitec.ipa.go.jp)
BLE(Bluetooth Low Energy)の特徴
テクノロジ系 · 通信規格 / Bluetooth / BLE
IoTエリアネットワークの通信などに利用されるBLEは、Bluetooth 4.0で追加された仕様である。BLEに関する記述として、適切なものはどれか。
解答・解説を表示
解答
イ
解説
BLE(Bluetooth Low Energy)は、Bluetooth 4.0規格で策定された省電力通信の仕様です。通信速度や伝送距離を制限し、間欠動作などを最適化することで消費電力を従来の数分の一から数十分の一に低減しており、ボタン電池等で長期間稼働するウェアラブル端末やIoTセンサに広く用いられます。なお、従来のクラシックBluetooth(バージョン3.0以前)とは通信プロトコルの互換性がありません。
解き方
- BLEの目的と主要な特徴(超低消費電力性、IoTやウェアラブル機器向け)を思い出す。
- ボタン電池等での長期間駆動が可能という低消費電力の特徴と合致する記述を選ぶ。
- 従来のBluetooth 3.0以前との互換性の有無(互換性なし)などの誤りを排除する。
- 選択肢 ア不正解
- BLEはBluetooth規格の通信技術であり、Wi-Fiアクセスポイントと直接通信を行う機能はありません。
- 選択肢 イ正解
- BLEは超低消費電力を実現しており、一般的なボタン電池1個で半年から数年程度の連続動作が可能です。
- 選択肢 ウ不正解
- BLEはプロトコルが従来のBluetooth(バージョン3.0以前のクラシックBluetooth)と異なるため、直接の互換性はありません。
- 選択肢 エ不正解
- BLEは2.4GHz帯の電波(無線)を使用して通信を行う仕様であり、赤外線は使用しません。
覚えるポイント
- BLEはBluetooth 4.0で登場した低消費電力仕様
- ボタン電池で数か月〜数年稼働可能だが従来規格と直接の互換性はない
間違えやすいところ
- バージョンアップ規格なので従来のBluetooth 3.0と完全互換があると誤認すること
出題の前提:令和4年度ITパスポート試験公開問題
出典:IPA『ITパスポート試験 令和4年度分』
公式問題冊子 p.42 ↗(www3.jitec.ipa.go.jp)
紙のサイズ規格と辺の比率計算
テクノロジ系 · 基礎理論 / 白銀比 / 相似比
A3判の紙の長辺を半分に折ると、A4判の大きさになり、短辺:長辺の比率は変わらない。A3判の長辺はA4判の長辺のおよそ何倍か。
解答・解説を表示
解答
ア
解説
ISO規格やJIS規格で定められたA判用紙は、短辺と長辺の比率が1:√2(白銀比)になっています。長辺を半分に切る(または折る)と面積が半分になりますが、短辺と長辺の比率は常に1:√2のまま相似形を保ちます。相似な図形の面積比が2倍であるとき、対応する辺の長さの比(相似比)は√2倍(約1.414倍)となります。
解き方
- A3判とA4判の面積の関係を確認する(A3判の面積はA4判の2倍)。
- A3判とA4判は短辺と長辺の比率が等しい相似な長方形であることを確認する。
- 相似比の2乗が面積比(2倍)になることから、辺の長さの比は√2倍(≒ 1.414倍)であることを計算する。
- 選択肢 ア正解
- A3判とA4判は相似で面積比が2倍であるため、長辺の比率は√2 ≒ 1.41倍となります。
- 選択肢 イ不正解
- 1.5倍は単なる比の推測値であり、幾何学的な相似比(√2 ≒ 1.41)と一致しません。
- 選択肢 ウ不正解
- 1.73は√3の近似値であり、面積比が3倍の場合の相似比であるため誤りです。
- 選択肢 エ不正解
- 2倍になるのはA3判とA4判の面積比、またはA3判の短辺とA4判の短辺を2枚並べたときの関係であり、長辺同士の比率ではありません。
覚えるポイント
- A判用紙の辺の比率は1:√2
- 1サイズ大きくなると面積は2倍、各辺の長さは√2倍(約1.41倍)
間違えやすいところ
- 面積が2倍だから辺の長さも2倍になると混同すること
出題の前提:令和4年度ITパスポート試験公開問題
出典:IPA『ITパスポート試験 令和4年度分』
公式問題冊子 p.42 ↗(www3.jitec.ipa.go.jp)
プリンタの印字方式(インクジェット)
テクノロジ系 · ハードウェア / プリンタ / インクジェットプリンタ
インクジェットプリンタの印字方式を説明したものとして、適切なものはどれか。
解答・解説を表示
解答
ア
解説
プリンタには様々な印刷方式があります。インクジェット方式は、微小なノズルから液体の微細なインク粒子を用紙に噴射・吹き付けて印刷する方式です。ドットインパクト方式はワイヤでリボンを叩いて転写し、熱転写方式は熱でインクを溶かして用紙に転写し、レーザ方式(電子写真方式)は感光体ドラムにレーザを照射してトナーを付着させ用紙に転写・定着させます。
解き方
- 問題文で問われている「インクジェットプリンタ」の印字原理(液体インクの噴射)を確認する。
- 各選択肢の印字方式(インクジェット、ドットインパクト、熱転写、レーザ)を識別する。
- インクの微細な粒子を用紙に吹き付けると説明している選択肢アを正解と判断する。
- 選択肢 ア正解
- インクジェットプリンタは、微小なノズルから液体のインク粒子を用紙に吹き付けて印字する方式です。
- 選択肢 イ不正解
- インクリボンを印字用ワイヤで用紙に打ち付けて印字するのは、ドットインパクトプリンタの説明です。
- 選択肢 ウ不正解
- 熱で溶けるインクを印字ヘッドで加熱して用紙に印字するのは、熱転写プリンタ(感熱・熱溶融方式)の説明です。
- 選択肢 エ不正解
- レーザ光によって感光体にトナーを付着させて印字するのは、レーザプリンタ(電子写真方式)の説明です。
覚えるポイント
- インクジェットは液体インクを用紙に吹き付ける方式
- レーザプリンタは感光体にトナーを付着させて転写する方式
間違えやすいところ
- レーザプリンタのトナー定着機構とインクジェットのノズル噴射機構を混同すること
出題の前提:令和4年度ITパスポート試験公開問題
出典:IPA『ITパスポート試験 令和4年度分』
公式問題冊子 p.42 ↗(www3.jitec.ipa.go.jp)
認証情報を流用するサイバー攻撃手法
テクノロジ系 · 情報セキュリティ / サイバー攻撃手法 / パスワードリスト攻撃
攻撃対象とは別のWebサイトから盗み出すなどによって、不正に取得した大量の認証情報を流用し、標的とするWebサイトに不正に侵入を試みるものはどれか。
解答・解説を表示
解答
ウ
解説
利用者が同一のID(メールアドレス等)とパスワードを複数のWebサービスで使い回している傾向を悪用した攻撃が「パスワードリスト攻撃(アカウントリスト攻撃)」です。攻撃者はあるサイトから漏洩した認証情報のリストを入手し、それを別のWebサイトのログイン画面に対して機械的に入力して不正アクセスを試みます。
解き方
- 問題文のキーワード「別のWebサイトから盗み出した認証情報を流用」「標的とするWebサイトに不正侵入」を抽出する。
- 各選択肢の攻撃手法の定義を照らし合わせる。
- 他サイトで流出したリストを流用してログインを試みる攻撃である「パスワードリスト攻撃」を選択する。
- 選択肢 ア不正解
- DoS攻撃は、標的のサーバ等に大量のリクエストを送りつけてサービス提供を不能にする攻撃です。
- 選択肢 イ不正解
- SQLインジェクションは、Webアプリケーションの入力欄に不正なSQL文を挿入してデータベースを不正操作する攻撃です。
- 選択肢 ウ正解
- 他のサービスから不正入手したIDとパスワードのリストを流用して別の標的サイトへログインを試みる攻撃は、パスワードリスト攻撃です。
- 選択肢 エ不正解
- フィッシングは、本物を装った偽の電子メールや偽サイトに利用者を誘導して認証情報を騙し取る手法です。
覚えるポイント
- パスワードの使い回しを狙う攻撃がパスワードリスト攻撃
- 対策には二要素認証の導入やパスワードの使い回し防止が有効
間違えやすいところ
- フィッシング(偽サイトで認証情報を騙し取る手法)とリストの流用攻撃を混同すること
出題の前提:令和4年度ITパスポート試験公開問題
出典:IPA『ITパスポート試験 令和4年度分』
公式問題冊子 p.43 ↗(www3.jitec.ipa.go.jp)
疑似言語プログラムのループと変数のトレース
テクノロジ系 · アルゴリズム / 疑似言語 / トレース
関数calcXと関数calcYは、引数inDataを用いて計算を行い、その結果を戻り値とする。関数calcXをcalcX(1)として呼び出すと、関数calcXの変数numの値が1→3→7→13と変化し戻り値は13となった。関数calcYをcalcY(1)として呼び出すと、関数calcYの変数numの値が1→5→13→25と変化し戻り値は25となった。プログラム中の空欄aおよびbに入れる字句の適切な組合せはどれか。
解答・解説を表示
解答
エ
解説
疑似言語のforループによる変数の変化を追跡(トレース)し、ループ内の計算式およびループ変数の初期値・終了値・増分を特定する問題です。まず既知のループ条件が与えられている関数から共通の計算式aを決定し、次にその計算式を用いてもう一方の関数のループ条件bを逆算します。
解き方
- calcXにおいて、初期値num=1、iが1から3まで1ずつ増えるときのnumの変化(1→3→7→13)を検証する。
- aが「num + 2 × i」の場合、i=1で1+2=3、i=2で3+4=7、i=3で7+6=13となり問題文と一致するため、aは「num + 2 × i」に確定する。
- calcYにおいて、numの変化量は順に+4、+8、+12である。num ← num + 2 × i より、2 × i の値が4, 8, 12となるため、iは2, 4, 6と変化する必要がある。
- したがって、bのループ制御は「i を 2 から 6 まで 2 ずつ増やす」となり、空欄aとbの組合せとしてエを選択する。
- 選択肢 ア不正解
- aに「2 × num + i」を当てはめると、i=2のとき2×3+2=8となり問題文の7と一致しません。
- 選択肢 イ不正解
- aの式が不適切であり、calcXの変数値の変化(1→3→7→13)を満たすことができません。
- 選択肢 ウ不正解
- bに「i を 1 から 7 まで 3 ずつ増やす」を設定すると、i=1のときnumは1+2=3となり、calcYの最初の変化(5)と一致しません。
- 選択肢 エ正解
- aは「num + 2 × i」であり、calcYで差分が4, 8, 12となるため、bはiが2, 4, 6と変化する「i を 2 から 6 まで 2 ずつ増やす」が適切です。
覚えるポイント
- ループ内の処理と変数の変化を1ステップずつ机上トレースする
- 差分の規則性に着目するとループ変数の変化を特定しやすい
間違えやすいところ
- calcXの検証を1回目のループ(i=1)だけで済ませてaの候補を誤認すること
出題の前提:令和4年度ITパスポート試験公開問題
出典:IPA『ITパスポート試験 令和4年度分』
公式問題冊子 p.43 ↗(www3.jitec.ipa.go.jp)
IoTシステムにおけるセンサとアクチュエータの役割
テクノロジ系 · IoTシステム / センサ / アクチュエータ
水田の水位を計測することによって、水田の水門を自動的に開閉するIoTシステムがある。IoTデバイスにおいて、水田の水位を計測して通信機能部へ送る構成要素[ a ]と、IoTサーバからの開閉指示を受けて水田の水門を実際に動かす構成要素[ b ]に入れる字句の適切な組合せはどれか。
解答・解説を表示
解答
エ
解説
IoTシステムでは、現実世界の物理現象や状態を計測してデジタルデータに変換する役割を「センサ」が担い、システムからの制御信号を受けて物理的な動作(開閉・回転など)を行う機構を「アクチュエータ」が担います。
解き方
- 入力側である水田の水位を計測する機構[ a ]は、物理量を検知する装置であるため「センサ」に該当することを確認します。
- 出力側である水門を実際に動かして開閉する機構[ b ]は、制御信号を物理運動に変換する装置であるため「アクチュエータ」に該当することを判断します。
- 選択肢 ア不正解
- aにアクチュエータ、bにIoTゲートウェイを当てはめており誤りです。IoTゲートウェイは規格の異なるネットワーク同士を中継する機器です。
- 選択肢 イ不正解
- aとbの役割が逆になっています。水位を計測するのがセンサで、水門を駆動するのがアクチュエータです。
- 選択肢 ウ不正解
- aのセンサは正しいですが、bの水門を物理的に開閉する装置はIoTゲートウェイではなくアクチュエータです。
- 選択肢 エ正解
- aが物理量を計測する「センサ」、bが機械的な制御動作を行う「アクチュエータ」であり、正しい組合せです。
覚えるポイント
- センサは物理現象・状態を検知して信号化する入力機器、アクチュエータは信号を受けて物理的な動きを生み出す出力機器です。
間違えやすいところ
- センサとアクチュエータの入力・出力の方向性を逆に混同しないように注意が必要です。
出題の前提:ITパスポート試験 令和4年度公開問題 問97
出典:IPA『ITパスポート試験 令和4年度分』
公式問題冊子 p.44 ↗(www3.jitec.ipa.go.jp)
関係データベースの関係演算(射影)
テクノロジ系 · 関係データベース / 関係演算 / 射影
関係データベースで管理している“従業員”表(列:従業員番号、氏名、所属コード)から、特定の列である“氏名”の列だけを取り出す関係演算を何というか。
解答・解説を表示
解答
イ
解説
関係代数(リレーショナル代数)における基本演算として、条件に合致する行(タプル)を抽出する「選択」、指定した列(属性)を抽出する「射影」、共通のキーによって複数の表をつなぐ「結合」があります。
解き方
- 問題文では「氏名の列だけを取り出す操作」と指定されていることを確認します。
- 表の中から特定の行を取り出す操作は「選択」、特定の列を取り出す操作は「射影」であるため、「射影」を選択します。
- 選択肢 ア不正解
- 結合は、共通のキーとなる属性を基準にして複数の表を1つの表につなぎ合わせる操作です。
- 選択肢 イ正解
- 射影は、表の中から特定の列(属性)のみを取り出して新たな表を構成する操作のことです。
- 選択肢 ウ不正解
- 選択は、指定した条件を満たす特定の行(レコード)を取り出す操作のことです。
- 選択肢 エ不正解
- 和は、構造が等しい二つの表において、どちらか一方または両方に含まれる行をまとめて1つの表にする集合演算です。
覚えるポイント
- 「行の抽出」は選択(Select)、「列の抽出」は射影(Project)と区別して覚えます。
間違えやすいところ
- 「行」を取り出す「選択」と、「列」を取り出す「射影」を混同しやすいので注意してください。
出題の前提:ITパスポート試験 令和4年度公開問題 問98
出典:IPA『ITパスポート試験 令和4年度分』
公式問題冊子 p.44 ↗(www3.jitec.ipa.go.jp)
サーバ仮想化技術の特徴と効果
テクノロジ系 · 仮想化 / サーバ仮想化 / ハードウェアリソース
1台の物理的なコンピュータ上で、複数の仮想サーバを同時に動作させることによって得られる効果に関する記述a〜cのうち、適切なものだけを全て挙げたものはどれか。 a 仮想サーバ上で、それぞれ異なるバージョンのOSを動作させることができ、物理的なコンピュータのリソースを有効活用できる。 b 仮想サーバの数だけ、物理的なコンピュータを増やしたときと同じ処理能力を得られる。 c 物理的なコンピュータがもつHDDの容量と同じ容量のデータを、全ての仮想サーバで同時に記録できる。
解答・解説を表示
解答
ア
解説
サーバ仮想化は、1台の物理コンピュータ上で仮想化ソフトウェアを用いて複数の仮想的なサーバ環境を構築する技術です。CPUやメモリ、ストレージなどの物理リソースを分割・共有して割り当てるため、物理コンピュータ自体の全体性能や容量が増加するわけではありません。
解き方
- 記述aを検討します。仮想サーバごとに異なるOSを動作させることが可能で、リソースの集約によって有効活用できるため適切です。
- 記述bを検討します。物理リソースを分割して利用するため、物理マシンを複数台追加したときのような処理能力の純増は得られず不適切です。
- 記述cを検討します。HDD等のストレージ容量も物理マシンの実容量の範囲内で分割して使用するため、各仮想サーバが物理HDDと同じ容量を同時に記録することはできず不適切です。
- したがって、適切な記述はaのみとなります。
- 選択肢 ア正解
- 適切な記述はaのみであるため正解です。
- 選択肢 イ不正解
- cは物理HDDの容量を超えて全仮想サーバに同じ容量を同時に与えることはできないため不適切です。
- 選択肢 ウ不正解
- bは処理能力が物理的な制限を超えることはなく、物理台数を増やした時と同等にはならないため不適切です。
- 選択肢 エ不正解
- cは誤りであり、aが適切な記述であるため不正解です。
覚えるポイント
- 仮想化によって柔軟な環境構築やリソースの集約率は上がりますが、物理マシンの総スペックを超えて性能や容量が増えるわけではありません。
間違えやすいところ
- 仮想サーバを増やすと物理サーバを増設したのと同じ性能が得られると誤解しないよう注意が必要です。
出題の前提:ITパスポート試験 令和4年度公開問題 問99
出典:IPA『ITパスポート試験 令和4年度分』
公式問題冊子 p.45 ↗(www3.jitec.ipa.go.jp)
マルウェア感染疑い時の初動対応
テクノロジ系 · 情報セキュリティ / インシデント対応 / マルウェア対策 / ネットワーク隔離
社内に設置された無線LANネットワークに接続している業務用のPCで、インターネット上のあるWebサイトを閲覧した直後、Webブラウザが突然終了したり、見知らぬファイルが作成されたりするなど、マルウェアに感染した可能性が考えられる事象が発生した。このPCの利用者が最初に取るべき行動として適切なものはどれか。
解答・解説を表示
解答
ウ
解説
端末のマルウェア感染が疑われるインシデントでは、外部のC&Cサーバとの不正通信や、社内LANを経由した他の機器への二次感染(感染拡大)を直ちに阻止するため、ネットワークからの物理的・論理的切断(隔離)を最初に行うことがセキュリティの原則です。
解き方
- 端末上で不審な挙動が生じ、マルウェア感染が疑われる状況を把握します。
- 被害の拡大(社内への感染拡大や機密情報の外部送信)を防ぐため、初動として無線通信を切断して端末を隔離する行動を選択します。
- 選択肢 ア不正解
- ブラウザを再インストールしてもPC内に侵入したマルウェアは駆除できず、その間に感染拡大が進む危険があります。
- 選択肢 イ不正解
- 定義ファイルの更新のために通信を行うと、マルウェアが外部へデータを送信したり社内に拡散したりするリスクがあります。
- 選択肢 ウ正解
- ネットワークを切断して隔離することで、外部への情報流出や他の端末への感染拡大を防止する最優先の適切な初動対応です。
- 選択肢 エ不正解
- 暗号化方式の変更はマルウェア感染の被害防止や拡大防止の対策にはなりません。
覚えるポイント
- マルウェア感染疑い時の最優先の初動対応は「ネットワークからの即時切断(有線LAN抜去・無線LANオフ)」です。
間違えやすいところ
- 再起動したり安易にアンチウイルスソフトのアップデート通信を行おうとすると、感染被害を拡大させる恐れがあります。
出題の前提:ITパスポート試験 令和4年度公開問題 問100
出典:IPA『ITパスポート試験 令和4年度分』
公式問題冊子 p.45 ↗(www3.jitec.ipa.go.jp)
ITパスポート試験 令和4年度分
参照した公式資料
IPAが公開したITパスポート試験 令和4年度分の問題・解答資料です。

