CBT移行後の問題は、実際の出題から選ばれた公開問題です。全受験者に出題された問題の全件記録ではありません。年度ごとに公式問題と解答を確認できます。
ITパスポート試験 令和5年度分の概要
リーンスタートアップの概念と特徴
ストラテジ系 · リーンスタートアップ / アジャイル開発 / MVP
新しいビジネスモデルや製品を開発する際に、仮説に基づいて実用に向けた最小限の製品やサービスを作成し、短期に顧客価値の検証を繰り返すことで新規事業の成功確率を高める手法を示す用語として、適切なものはどれか。
解答・解説を表示
解答
エ
解説
リーンスタートアップ(Lean Startup)とは、費用や時間をかけずに必要最小限の機能を持った試作品(MVP)を迅速に市場へ投入し、顧客からのフィードバックを得て検証と改善(構築・計測・学習のサイクル)を繰り返すことで、新規事業の不確実性を低減する手法です。
解き方
- 問題文に示された「仮説に基づく実用に向けた最小限の製品・サービス」「短期の検証の繰り返し」というキーワードを確認する。
- 新規事業立ち上げにおける仮説検証と反復型改善のプロセスに合致する経営・起業手法(リーンスタートアップ)を選択肢から特定する。
- 選択肢 ア不正解
- カニバリゼーション(共食い)は、自社の新製品が自社の既存製品の市場や売上を奪ってしまう現象を指すため誤りです。
- 選択肢 イ不正解
- 業務モデリングは、企業の業務プロセスやデータの流れを可視化・構造化して整理・分析する手法であるため誤りです。
- 選択肢 ウ不正解
- デジタルトランスフォーメーション(DX)は、データやデジタル技術を活用してビジネスモデルや業務、組織を変革することを指すため誤りです。
- 選択肢 エ正解
- 実用に向けた最小限の製品を早期に作り、顧客価値の検証を繰り返して成功確率を高める起業手法として正しい記述です。
覚えるポイント
- リーンスタートアップ=最小限の製品(MVP)による短期の仮説検証サイクル
間違えやすいところ
- DXと混同しやすいですが、DXは全社的なデジタル変革を指し、手法自体の説明ではありません。
出題の前提:令和5年度ITパスポート試験公開問題 ストラテジ系問1
出典:IPA『ITパスポート試験 令和5年度分』
公式問題冊子 p.2 ↗(www3.jitec.ipa.go.jp)
著作権法における著作物の該当性
ストラテジ系 · 著作権法 / 知的財産権 / 著作物
次のa〜cのうち、著作権法によって定められた著作物に該当するものだけを全て挙げたものはどれか。 a 原稿なしで話した講演の録音 b 時刻表に掲載されたバスの到着時刻 c 創造性の高い技術の発明
解答・解説を表示
解答
ア
解説
著作権法第2条第1項第1号において、著作物とは「思想又は感情を創作的に表現したものであつて、文芸、学術、美術又は音楽の範囲に属するもの」と定義されています。単なるデータ・客観的事実や、表現ではなく技術的アイデア(発明)そのものは著作物に該当しません。
解き方
- 各項目が「思想または感情の創作的な表現」に該当するかどうかを個別に確認する。
- aの講演は口述による創作的表現であるため著作物に該当すると判定する。
- bの到着時刻は客観的な事実データであり、cの発明は特許法等の保護対象(技術的思想)であるため著作物ではないと判定する。
- 選択肢 ア正解
- aのみが著作権法上の著作物(言語の著作物)に該当するため正しい選択肢です。
- 選択肢 イ不正解
- cの技術の発明はアイデアそのものであり、特許法の保護対象であって著作権法上の著作物ではないため誤りです。
- 選択肢 ウ不正解
- bの到着時刻は客観的事実データであり、cの発明も著作物ではないため誤りです。
- 選択肢 エ不正解
- cの技術の発明は著作物ではなく、aが含まれていないため誤りです。

関連する分野を学ぶ
覚えるポイント
- 著作権法は「表現」を保護し、単なる「事実データ」や「技術的アイデア(発明)」は保護対象外
間違えやすいところ
- 即興のスピーチや原稿なしの講演は著作物にならないと誤解しやすいですが、口述の言語著作物として保護されます。
出題の前提:著作権法第2条第1項第1号、令和5年度ITパスポート試験公開問題 ストラテジ系問2
出典:IPA『ITパスポート試験 令和5年度分』
公式問題冊子 p.2 ↗(www3.jitec.ipa.go.jp)
インバウンド需要の定義
ストラテジ系 · インバウンド / 経営用語 / 訪日外国人
観光などで訪日した外国人が国内にもたらす経済効果を示す言葉として、最も適切なものはどれか。
解答・解説を表示
解答
エ
解説
「インバウンド(Inbound)」は外から内へ入ってくる方向を指し、観光分野では訪日外国人旅行者および彼らによる国内消費(インバウンド消費・インバウンド需要)を指します。反対に自国から海外へ行く旅行や需要を「アウトバウンド(Outbound)」と呼びます。
解き方
- 問題文にある「訪日した外国人」「国内にもたらす経済効果」という条件を整理する。
- 外から自国へ向かう旅行・消費動向を表す用語である「インバウンド需要」を選択する。
- 選択肢 ア不正解
- アウトソーシングは、自社の業務の一部を外部の専門業者に委託することであるため誤りです。
- 選択肢 イ不正解
- アウトバウンド需要は、自国から海外へ出向く自国民の旅行や海外向け需要を指すため誤りです。
- 選択肢 ウ不正解
- インキュベーターは、起業家や設立間もないスタートアップに対して資金・オフィス・経営支援などを提供する組織・制度のことであるため誤りです。
- 選択肢 エ正解
- 訪日外国人が国内で製品やサービスの消費を行うことによる経済効果を示す言葉として適切です。
覚えるポイント
- インバウンド=外から内へ(訪日外国人による消費・需要)
間違えやすいところ
- アウトバウンド(内から外へ/自国民の海外旅行など)と方向性を混同しないように注意する。
出題の前提:令和5年度ITパスポート試験公開問題 ストラテジ系問3
出典:IPA『ITパスポート試験 令和5年度分』
公式問題冊子 p.2 ↗(www3.jitec.ipa.go.jp)
ASP利用と自社開発の採算性比較計算
ストラテジ系 · 採算性分析 / 期待利益 / 減価償却 / ASP
ASP利用方式と自社開発の自社センター利用方式(自社方式)の採算性を比較する。次の条件のとき、5年間の比較期間においてASP利用方式の期待利益(効果額-費用)が自社方式よりも大きくなるのは、自社方式の初期投資額が何万円を超えたときか。 〔条件〕 ・両方式とも、システム利用による効果額は500万円/年とする。 ・ASP利用方式の場合、初期費用は0円、利用料は300万円/年とする。 ・自社方式の場合、初期投資額は定額法で減価償却計算を行い、5年後の残存簿価は0円とする。また、運用費は100万円/年とする。 ・金利やその他の費用は考慮しないものとする。
解答・解説を表示
解答
イ
解説
期待利益は「効果額の総額-費用の総額」で求められます。効果額が等しい場合、ASP方式の費用よりも自社方式の費用が大きくなるときにASP方式の期待利益が上回ります。自社方式の5年間の費用は「初期投資額+運用費総額」となります。
解き方
- ASP利用方式における5年間の費用を算出する:300万円/年 × 5年 = 1,500万円(初期費用0円)。
- 自社方式における5年間の費用を初期投資額Xを用いて表す:X + (100万円/年 × 5年) = X + 500万円。
- 両方式の効果額はともに500万円/年 × 5年 = 2,500万円で同一であるため、ASP方式の期待利益が自社方式より大きくなるには「自社方式の総費用 > ASP方式の総費用」が成り立てばよい。
- 不等式 X + 500 > 1,500 を解き、X > 1,000(万円)を導く。
- 選択肢 ア不正解
- 初期投資額が500万円の場合、自社方式の費用は500+500=1,000万円となり、ASP方式の1,500万円より小さく自社方式の利益が大きいため誤りです。
- 選択肢 イ正解
- 自社方式の初期投資額が1,000万円を超えると自社方式の5年間の費用が1,500万円を超え、ASP利用方式の期待利益の方が大きくなります。
- 選択肢 ウ不正解
- 1,500万円はASP方式の5年間の総費用額であり、損益分岐点となる初期投資額ではないため誤りです。
- 選択肢 エ不正解
- 2,000万円を超えた場合も条件を満たしますが、境界値(超えたとき)としては1,000万円が適切であるため誤りです。
覚えるポイント
- 効果額が同額なら「自社費用 > 外部利用費用」となる投資額境界を求める
間違えやすいところ
- 1年あたりの費用比較と5年間の総額比較で単位を混同しないように計算する。
出題の前提:令和5年度ITパスポート試験公開問題 ストラテジ系問4
出典:IPA『ITパスポート試験 令和5年度分』
公式問題冊子 p.3 ↗(www3.jitec.ipa.go.jp)
RPAの適用領域と活用方法
ストラテジ系 · RPA / 業務効率化 / 定型業務自動化
企業におけるRPA(Robotic Process Automation)の活用方法として、最も適切なものはどれか。
解答・解説を表示
解答
エ
解説
RPA(Robotic Process Automation)は、ホワイトカラーのデスクワークにおいて、あらかじめ決められた手順に従って反復実行される定型的なデータ入力や照合作業などをソフトウェアロボットに代行させることで、業務効率化や入力ミスの防止を図る仕組みです。
解き方
- RPAが自動化対象とする作業の性質(手順が明確でルール化可能な定型業務)を思い出す。
- 各選択肢の業務内容を比較し、定型的な事務処理の効率化に合致するものを特定する。
- 選択肢 ア不正解
- M&Aなどの高度な戦略判断は、経営層による非定型的かつ総合的な意思決定が必要であり、RPAの対象外であるため誤りです。
- 選択肢 イ不正解
- 個人の嗜好に応じたサービス提供(レコメンデーション等)は、主に機械学習やAI技術の活用領域であるため誤りです。
- 選択肢 ウ不正解
- 大量の行動データからの規則性抽出は、データマイニングやビッグデータ解析の活用領域であるため誤りです。
- 選択肢 エ正解
- 伝票入力やデータ照合などの定型的な事務処理を自動化して効率化することは、RPAの典型的な活用例です。
覚えるポイント
- RPA=PC上の定型的な事務作業・ルーチンワークの自動化
間違えやすいところ
- AI(人工知能による推論・判断)とRPA(ルールに従った自動処理)の役割の違いを区別する。
出題の前提:令和5年度ITパスポート試験公開問題 ストラテジ系問5
出典:IPA『ITパスポート試験 令和5年度分』
公式問題冊子 p.3 ↗(www3.jitec.ipa.go.jp)
多変量解析における主成分分析の特徴
ストラテジ系 · 主成分分析 / 多変量解析 / 次元削減
A社では、顧客の行動や天候、販売店のロケーションなどの多くの項目から成るデータを取得している。これらのデータを分析することによって販売数量の変化を説明することを考える。その際、説明に使用するパラメータをできるだけ少数に絞りたい。このときに用いる分析法として、最も適切なものはどれか。
解答・解説を表示
解答
ウ
解説
主成分分析(PCA:Principal Component Analysis)は、互いに関連する多数の変数(多次元データ)から情報の損失を最小限に抑えつつ、互いに無相関な少数の合成変数(主成分)を作り出すことで、変数の次元を削減・要約する統計手法です。
解き方
- 問題文の要求である「多くの項目から成るデータ」「説明に使用するパラメータをできるだけ少数に絞りたい(次元削減)」を確認する。
- 変数を合成して少数の指標に集約する統計手法である主成分分析を選択肢から選ぶ。
- 選択肢 ア不正解
- ABC分析は、売上高などの重要度に応じて商品をA・B・Cの3グループに分類・重点管理する手法であり誤りです。
- 選択肢 イ不正解
- クラスター分析は、異なる性質のデータが混ざり合っている対象を類似度に基づいていくつかのグループ(クラスター)に分類する手法であり誤りです。
- 選択肢 ウ正解
- 多くの変数から情報の損失を抑えながら少数の新しい合成変数を作成し、パラメータ数を絞り込む手法として主成分分析が適切です。
- 選択肢 エ不正解
- 相関分析は、2つの変数間における直線的な関連性(相関関係の強さ)を調べる手法であり、多数の変数を少数に集約する手法ではないため誤りです。
覚えるポイント
- 主成分分析=多数の項目・変数を少数の主成分に要約(次元削減)する手法
間違えやすいところ
- クラスター分析(サンプル対象をグループ分けする)と主成分分析(変数を少数に集約する)の違いを整理しておく。
出題の前提:令和5年度ITパスポート試験公開問題 ストラテジ系問6
出典:IPA『ITパスポート試験 令和5年度分』
公式問題冊子 p.3 ↗(www3.jitec.ipa.go.jp)
情報システム戦略の最高責任者(CIO)
ストラテジ系 · CIO / 情報システム戦略 / 経営陣
経営戦略に基づいて策定される情報システム戦略の責任者として、最も適切なものはどれか。
解答・解説を表示
解答
ア
解説
CIO(Chief Information Officer:最高情報責任者)は、情報戦略や情報システムの統括を担当する役員・経営幹部です。経営戦略と情報システム戦略を一致させ、IT投資の最適化や全社的なIT利活用の責任を担います。
解き方
- 問題文の「経営戦略に基づいて策定される情報システム戦略の責任者」という記述を確認する。
- 全社的な情報戦略の最高責任者である役職(CIO)を選択肢から特定する。
- 選択肢 ア正解
- CIO(最高情報責任者)は、情報戦略の策定および全社的な情報システム投資の意思決定を担う最高責任者です。
- 選択肢 イ不正解
- 利用部門の部門長は、担当業務におけるシステムの利用責任者ですが、経営戦略に基づく全社的な情報システム戦略の統括責任者ではありません。
- 選択肢 ウ不正解
- プロジェクトマネージャは、個別のシステム開発プロジェクトを完遂させる責任者であり、全社的な情報システム戦略の策定責任者ではありません。
- 選択肢 エ不正解
- システム企画担当者は企画業務の実務を担当する立場であり、経営戦略に基づく情報システム戦略の最終責任者ではありません。
覚えるポイント
- CIO(Chief Information Officer)=情報システム戦略の最高責任者
間違えやすいところ
- プロジェクトマネージャ(個別案件の管理者)とCIO(全社情報戦略の経営責任者)の管轄範囲を混同しないようにする。
出題の前提:令和5年度ITパスポート試験公開問題 ストラテジ系問7
出典:IPA『ITパスポート試験 令和5年度分』
公式問題冊子 p.4 ↗(www3.jitec.ipa.go.jp)
目標管理におけるKGIとKPIの設計
ストラテジ系 · KGI / KPI / 業績評価指標
A社の営業部門では、成約件数を増やすことを目的として、営業担当者が企画を顧客に提案する活動を始めた。この営業活動の達成度を測るための指標としてKGI(Key Goal Indicator)とKPI(Key Performance Indicator)を定めたい。本活動におけるKGIとKPIの組合せとして、最も適切なものはどれか。
解答・解説を表示
解答
イ
解説
KGI(重要目標達成指標)は業務活動の最終的なゴール(達成すべき目標)を定量的に表す指標です。KPI(重要業績評価指標)は、KGIを達成するための中間プロセスにおける活動実績や進捗状況を定量的に評価する指標です。
解き方
- 活動の目的を確認する:「成約件数を増やすことを目的」としているため、最終目標であるKGIは「成約件数」となる。
- 目的達成のための手段・活動を確認する:「顧客に提案する活動」の進捗を測る中間指標であるKPIは「提案件数」となる。
- KGI=成約件数、KPI=提案件数の組み合わせを選択する。
- 選択肢 ア不正解
- 売上高は成約の結果生じる最終成果側であり、提案活動の中間プロセス指標(KPI)として設定するのは不適切です。
- 選択肢 イ正解
- 最終目標である成約件数がKGIとなり、それを達成するための先行プロセスである提案件数がKPIとなるため適切です。
- 選択肢 ウ不正解
- 提案件数は中間プロセスであり最終目標(KGI)ではないため誤りです。
- 選択肢 エ不正解
- KGIとKPIの関係が逆転しており、成約件数が最終目標であるため誤りです。
覚えるポイント
- KGI=最終結果・ゴール(成約件数)、KPI=中間プロセスの活動量(提案件数)
間違えやすいところ
- KGIとKPIの先行・後行関係(手段と目的)を取り違えて逆にしてしまわないよう注意する。
出題の前提:令和5年度ITパスポート試験公開問題 ストラテジ系問8
出典:IPA『ITパスポート試験 令和5年度分』
公式問題冊子 p.4 ↗(www3.jitec.ipa.go.jp)
ソーシャルメディアポリシーの制定目的
ストラテジ系 · 企業活動 / ソーシャルメディアポリシー
ソーシャルメディアポリシーを制定する目的として、適切な記述の組合せはどれか。 a 企業がソーシャルメディアを使用する際の心得やルールなどを取り決めて、社外の人々が理解できるようにするため b 企業に属する役員や従業員が、公私限らずにソーシャルメディアを使用する際のルールを示すため c ソーシャルメディアが企業に対して取材や問合せを行う際の条件や窓口での取扱いのルールを示すため
解答・解説を表示
解答
イ
解説
ソーシャルメディアポリシーとは、企業や組織がソーシャルメディアを利用する際の運用方針やマナー、および従業員が個人として利用する場合も含めた行動基準を定めて社内外に示す規範文書のことです。
解き方
- 記述aを検討し、社外に向けて企業公式運用の心得やルールを表明・公開する目的として適切であることを確認します。
- 記述bを検討し、従業員による不用意な私的投稿が組織の炎上や機密漏えいにつながることを防ぐための行動指針を示す目的として適切であることを確認します。
- 記述cを検討し、外部メディア等からの取材対応規程や広報窓口ルールであり、ソーシャルメディアポリシーの主旨とは異なる不適切な記述であることを確認します。
- 選択肢 ア不正解
- aだけでなく、役員・従業員に対する公私の利用規範を示す記述bも制定目的に含まれます。
- 選択肢 イ正解
- 社外に向けた方針提示であるaと、社内関係者に向けた規範提示であるbの双方がソーシャルメディアポリシーの目的に合致します。
- 選択肢 ウ不正解
- cは外部からの取材や問い合わせ窓口に関する広報規程の内容であり、ソーシャルメディアポリシーの定義とは異なります。
- 選択肢 エ不正解
- aは社外へ向けた情報開示の重要な目的であるため除外できず、cは不適切です。
覚えるポイント
- ソーシャルメディアポリシーは社内向け利用規定だけでなく社外に向けた企業姿勢の公開も含む
間違えやすいところ
- 私的な利用は対象外であると誤解しやすいが、業務外・個人の公私両面での情報発信ルールも対象となる
出題の前提:令和5年度 ITパスポート試験 公開問題 問9
出典:IPA『ITパスポート試験 令和5年度分』
公式問題冊子 p.5 ↗(www3.jitec.ipa.go.jp)
標準化の種類(フォーラム標準)
ストラテジ系 · 標準化 / フォーラム標準 / デジュール標準 / デファクト標準
フォーラム標準に関する記述として、最も適切なものはどれか。
解答・解説を表示
解答
エ
解説
標準化には、公的機関が制定する「デジュール標準」、市場競争の結果として事実上の標準となった「デファクト標準」、複数企業がコンソーシアムやフォーラムを結成して合意形成する「フォーラム標準」などがあります。
解き方
- 標準の制定主体に着目し、複数企業が組織(フォーラムやコンソーシアム)を作って合意した規格を探します。
- 選択肢エが複数企業によるフォーラム規格の定義に合致していることを確認し、他選択肢の公的標準や事実上の標準と識別します。
- 選択肢 ア不正解
- 工業標準化(日本産業規格:JISなど)に基づく製品規格や品質認証の説明です。
- 選択肢 イ不正解
- ISOやIECなどの公的標準化機関が制定するデジュール標準の説明です。
- 選択肢 ウ不正解
- 市場の実績によって事実上の標準となったデファクト標準の説明です。
- 選択肢 エ正解
- 特定分野に関心のある複数企業が集まるフォーラム(コンソーシアム)で制定された規格であるため適切です。

関連する分野を学ぶ
覚えるポイント
- フォーラム標準は複数企業の連合体(フォーラム/コンソーシアム)が策定する規格
間違えやすいところ
- 公的機関が制定するデジュール標準や市場で普及したデファクト標準と混同しやすい
出題の前提:令和5年度 ITパスポート試験 公開問題 問10
出典:IPA『ITパスポート試験 令和5年度分』
公式問題冊子 p.5 ↗(www3.jitec.ipa.go.jp)
デジタルトランスフォーメーション(DX)
ストラテジ系 · DX / ビジネスモデル変革
IoTやAIといったITを活用し、戦略的にビジネスモデルの刷新や新たな付加価値を生み出していくことなどを指す言葉として、最も適切なものはどれか。
解答・解説を表示
解答
ウ
解説
デジタルトランスフォーメーション(DX)とは、企業がデータとデジタル技術を活用して、顧客や社会のニーズを基に製品・サービス・ビジネスモデルを変革し、競争上の優位性を確立することです。
解き方
- 設問の「ビジネスモデルの刷新や新たな付加価値を生み出す」というキーワードから、抜本的な事業変革を指す語を特定します。
- 選択肢の中からDX(デジタルトランスフォーメーション)を選択し、電子看板や格差などの用語を除外します。
- 選択肢 ア不正解
- デジタルサイネージは、ディスプレイなどの電子表示装置を使って情報を発信する電子看板のことです。
- 選択肢 イ不正解
- デジタルディバイドは、情報通信技術(IT)を利用できる人とできない人との間に生じる情報格差のことです。
- 選択肢 ウ正解
- デジタル技術を活用したビジネスモデルの変革や付加価値創出を表す言葉として適切です。
- 選択肢 エ不正解
- デジタルネイティブは、生まれたときからインターネットやPC・スマートフォン等のデジタル環境に親しんでいる世代のことです。
関連する分野を学ぶ
覚えるポイント
- DXは単なるIT化や電子化ではなくビジネスモデルや組織の抜本的変革を指す
間違えやすいところ
- 単なる電子看板を意味するデジタルサイネージや情報格差を表すデジタルディバイドと混同しないようにする
出題の前提:令和5年度 ITパスポート試験 公開問題 問11
出典:IPA『ITパスポート試験 令和5年度分』
公式問題冊子 p.5 ↗(www3.jitec.ipa.go.jp)
非接触型ICチップ(RFID)の活用事例
ストラテジ系 · RFID / NFC / 非接触型IC
スマートフォンに内蔵された非接触型ICチップと外部のRFIDリーダーによって、実現しているサービスの事例だけを全て挙げたものはどれか。 a 移動中の通話の際に基地局を自動的に切り替えて通話を保持する。 b 駅の自動改札を通過する際の定期券として利用する。 c 海外でも国内と同じ電子メールなどのサービスを利用する。 d 決済手続情報を得るためにQRコードを読み込む。
解答・解説を表示
解答
ウ
解説
RFID(Radio Frequency Identification)は電波を用いて非接触でICチップのタグ情報を読み書きする技術です。スマートフォンの非接触型IC機能はリーダーにかざすだけで認証や決済が行えます。
解き方
- 各記述の通信・処理方式を分析します。aは携帯電話網のハンドオーバー機能、bは非接触型IC(RFID/NFC)、cは国際ローミング、dはカメラを用いた光学的画像認識です。
- 非接触型ICチップとRFIDリーダーを使用しているのはbのみであるため、選択肢ウを選びます。
- 選択肢 ア不正解
- aはハンドオーバー、cは国際ローミング、dはカメラによる光学的読み取りであり、非接触型ICチップとRFIDリーダーの事例ではありません。
- 選択肢 イ不正解
- aおよびdが含まれているため不適切です。
- 選択肢 ウ正解
- 駅の自動改札通過は、スマートフォン内の非接触型ICチップと改札のRFIDリーダーとの無線通信で実現されるため適切です。
- 選択肢 エ不正解
- dのQRコード読み取りはカメラ画像処理によるものであり、RFID技術ではありません。
覚えるポイント
- 交通系IC決済や改札通過は非接触型IC(RFID/NFC)の典型例
間違えやすいところ
- スマートフォンのカメラで読み取るQRコード決済と非接触通信決済(RFID/NFC)を混同しない
出題の前提:令和5年度 ITパスポート試験 公開問題 問12
出典:IPA『ITパスポート試験 令和5年度分』
公式問題冊子 p.6 ↗(www3.jitec.ipa.go.jp)
損益分岐点販売数量の計算
ストラテジ系 · 損益分岐点分析 / 固定費 / 変動費
ある製品の今月の売上高と費用は次の表のとおりであった。販売単価を1,000円から800円に変更するとき、赤字にならないためには少なくとも毎月何個を販売する必要があるか。ここで、固定費及び製品1個当たりの変動費は変化しないものとする。 [今月の実績] 売上高: 2,000,000円 販売単価: 1,000円 販売個数: 2,000個 固定費: 600,000円 1個当たりの変動費: 700円
解答・解説を表示
解答
エ
解説
損益分岐点販売個数は、利益(売上高 - 変動費 - 固定費)が0になる販売数量です。計算式は「固定費 ÷ (販売単価 - 1個当たり変動費)」で求められます。
解き方
- 変更後の条件から1個当たりの限界利益を計算します。販売単価800円 - 変動費700円 = 100円/個。
- 固定費600,000円を賄うために必要な販売個数を求めます。600,000円 ÷ 100円/個 = 6,000個となります。
- 選択肢 ア不正解
- 2,400個では売上高1,920,000円に対し総費用(600,000 + 2,400×700 = 2,280,000円)となり赤字です。
- 選択肢 イ不正解
- 2,500個では売上高2,000,000円に対し総費用2,350,000円となり赤字になります。
- 選択肢 ウ不正解
- 4,800個では売上高3,840,000円に対し総費用3,960,000円となり赤字になります。
- 選択肢 エ正解
- 6,000個販売すると限界利益が 6,000 × 100 = 600,000円 となり固定費と一致するため、収支がトントン(赤字にならない)となります。

関連する分野を学ぶ
覚えるポイント
- 損益分岐点販売数量 = 固定費 ÷ (販売単価 - 1個当たり変動費)
間違えやすいところ
- 変更前の販売単価1,000円で計算したり、固定費を単価そのもので割ったりしないように注意する
出題の前提:令和5年度 ITパスポート試験 公開問題 問13
出典:IPA『ITパスポート試験 令和5年度分』
公式問題冊子 p.6 ↗(www3.jitec.ipa.go.jp)
自然言語処理の活用事例
ストラテジ系 · AI / 自然言語処理 / 画像認識
AIの活用領域の一つである自然言語処理が利用されている事例として、適切なものだけを全て挙げたものはどれか。 a Webサイト上で、日本語の文章を入力すると即座に他言語に翻訳される。 b 災害時にSNSに投稿された文字情報をリアルタイムで収集し、地名と災害情報などを解析して被災状況を把握する。 c スマートスピーカーを利用して、音声によって家電の操作や音楽の再生を行う。 d 駐車場の出入口に設置したカメラでナンバープレートを撮影して、文字認識処理をし、精算済みの車両がゲートに近付くと自動で開く。
解答・解説を表示
解答
ア
解説
自然言語処理(NLP)とは、人間が日常的に使っている話し言葉や書き言葉(自然言語)をコンピュータで処理・解析・理解させる技術です。文章の翻訳、感情分析、音声対話の意味理解などに用いられます。
解き方
- 各事例の処理対象を確認します。aはテキストの言語間変換(機械翻訳)、bはSNSテキストの構文・意味解析、cは音声認識後の意図解釈・自然言語対話です。
- dはカメラで撮影した画像からナンバープレートの文字パターンを抽出する画像認識(OCR)技術であり、言語の意味を処理する自然言語処理ではないため除外します。
- したがって、自然言語処理の事例は a, b, c となります。
- 選択肢 ア正解
- a、b、cはいずれも人間の言語の意味や文脈を解析して処理しているため適切です。
- 選択肢 イ不正解
- dは文字の視覚的パターンを読み取る画像認識(OCR)技術であり、自然言語処理ではありません。
- 選択肢 ウ不正解
- dが含まれており、画像認識技術を自然言語処理と誤認しているため不適切です。
- 選択肢 エ不正解
- a(機械翻訳)は代表的な自然言語処理の事例であり、これを除外してdを含めているため不適切です。
覚えるポイント
- 自然言語処理は言葉の意味や文脈を扱う技術で、画像の文字認識(OCR)は画像処理・パターン認識
間違えやすいところ
- カメラ画像から文字を検出するOCR処理を自然言語処理と混同しないようにする
出題の前提:令和5年度 ITパスポート試験 公開問題 問14
出典:IPA『ITパスポート試験 令和5年度分』
公式問題冊子 p.7 ↗(www3.jitec.ipa.go.jp)
不正アクセス禁止法で規制される行為
ストラテジ系 · 法務 / 不正アクセス禁止法
パスワードに関連した不適切な行為a~dのうち、不正アクセス禁止法で規制されている行為だけを全て挙げたものはどれか。 a 業務を代行してもらうために、社内データベースアクセス用の自分のIDとパスワードを同僚に伝えた。 b 自分のPCに、社内データベースアクセス用の自分のパスワードのメモを貼り付けた。 c 電子メールに添付されていた文書をPCに取り込んだ。その文書の閲覧用パスワードを、その文書を見る権利のない人に教えた。 d 人気のショッピングサイトに登録されている他人のIDとパスワードを、無断で第三者に伝えた。
解答・解説を表示
解答
エ
解説
不正アクセス禁止法(不正アクセス行為の禁止等に関する法律)では、不正アクセス行為そのもののほか、他人のID・パスワードを不正に取得する行為、不正に第三者へ提供する行為、不正に保管する行為などを処罰の対象として定めています。
解き方
- 記述aおよびbを検討します。自身のパスワードの共有やメモの貼り付けは情報セキュリティ管理規程違反ですが、同法による刑事罰の規制対象ではありません。
- 記述cを検討します。単なる暗号化文書ファイルの閲覧パスワードはネットワークを介したアクセス制御機能の識別符号に該当しないため、同法の規制対象外です。
- 記述dを検討します。ネットワークアクセスを制御するショッピングサイトの他人のID・パスワードを無断で第三者に伝える行為は、不正提供罪として直接規制されます。
- 選択肢 ア不正解
- aやbは社内ルール違反、cは秘密保持上の問題ですが、不正アクセス禁止法で直接処罰される行為ではありません。
- 選択肢 イ不正解
- aおよびcは不正アクセス禁止法における処罰対象(犯罪)の要件を満たしません。
- 選択肢 ウ不正解
- aは自身の正当なID・パスワードを教えたものであり、他人の識別符号を不正提供したわけではないため法規制対象外です。
- 選択肢 エ正解
- 他人のアクセス管理用ID・パスワードを無断で第三者に提供する行為(d)のみが、識別符号の不正提供行為として同法で規制されています。
関連する分野を学ぶ
覚えるポイント
- 不正アクセス禁止法は他人のID・パスワードの「不正取得」「不正提供」「不正保管」も処罰対象とする
間違えやすいところ
- 社内セキュリティ規程違反(パスワード共有やメモ貼り付け)と法律違反を混同しない
出題の前提:令和5年度 ITパスポート試験 公開問題 問15
出典:IPA『ITパスポート試験 令和5年度分』
公式問題冊子 p.7 ↗(www3.jitec.ipa.go.jp)
コールセンターにおけるAI活用(FAQシステム)
ストラテジ系 · AI / 業務改善 / FAQシステム
コールセンターにおける電話応対業務において、AIを活用し、より有効なFAQシステムを実現する事例として、最も適切なものはどれか。
解答・解説を表示
解答
エ
解説
コールセンターでのAI・FAQ活用では、通話中の音声をテキスト化し、文脈や感情を自然言語処理によって解析することで、膨大なナレッジやFAQの中から適切な回答案をオペレーターに瞬時にレコメンドする高度化が図られています。
解き方
- 各選択肢の仕組みとAI活用の有無を確認します。
- アはeラーニング、イはIVR(自動音声応答)によるルーティング、ウはCTI(顧客データベース連携)による従来型機能です。
- 音声やテキストから感情・内容を機械学習等で解析し確度を高めて推薦するエが、AIを活用したFAQシステムとして合致することを判断します。
- 選択肢 ア不正解
- 既存のFAQを利用した通常のWeb研修(eラーニング)であり、AIの技術活用ではありません。
- 選択肢 イ不正解
- ダイヤル番号入力に応じた電話の振り分け(IVR:自動音声応答システム)であり、AIの活用ではありません。
- 選択肢 ウ不正解
- 電話番号(発信者番号)に紐付く顧客情報を表示するCTI(Computer Telephony Integration)の基本機能です。
- 選択肢 エ正解
- 通話音声から質問内容や感情をAIで解析し、最適なFAQの回答候補を提示する高度な仕組みであるため適切です。
覚えるポイント
- AI活用は音声認識や自然言語解析による文脈・感情の読み取りと最適候補のレコメンドが代表例
間違えやすいところ
- 自動音声応答(IVR)や着信表示(CTI)などの従来型の電話システム技術とAI技術を混同しない
出題の前提:令和5年度 ITパスポート試験 公開問題 問16
出典:IPA『ITパスポート試験 令和5年度分』
公式問題冊子 p.8 ↗(www3.jitec.ipa.go.jp)
情報リテラシーの定義
ストラテジ系 · 情報リテラシー / ビジネス環境
ITの進展や関連するサービスの拡大によって、様々なデータやツールを自社のビジネスや日常の業務に利用することが可能となっている。このようなデータやツールを課題解決などのために適切に活用できる能力を示す用語として、最も適切なものはどれか。
解答・解説を表示
解答
ウ
解説
情報リテラシーとは、情報通信技術(IT)を活用して必要な情報を収集・分析・評価・加工し、自らの課題解決や意思決定に適切に応用・発信できる基礎的な能力のことです。
解き方
- 問題文から『データやツールを課題解決などのために適切に活用できる能力』を指すキーワードを特定します。
- IT活用能力全般を表す『情報リテラシー』を選択肢の中から選定します。
- 選択肢 ア不正解
- 高齢者や障がい者を含むあらゆる人が、機器やサービスを問題なく利用できる度合いを表す概念です。
- 選択肢 イ不正解
- 他社に真似できない、企業の中核となる独自の強みや中核技術を指す用語です。
- 選択肢 ウ正解
- 様々なデータやIT機器・ツールを課題解決や業務のために適切に活用できる能力を指すため正解です。
- 選択肢 エ不正解
- 情報通信技術を利用できる人と利用できない人との間に生じる情報格差や経済格差を指す用語です。
覚えるポイント
- 情報リテラシー:情報を主体的に取捨選択・活用できる能力
間違えやすいところ
- デジタルディバイド(情報格差)と情報リテラシー(活用の能力)を取り違えないこと。
出題の前提:ITパスポート試験 令和5年度公開問題 問17
出典:IPA『ITパスポート試験 令和5年度分』
公式問題冊子 p.8 ↗(www3.jitec.ipa.go.jp)
GDPR(EU一般データ保護規則)の適用範囲
ストラテジ系 · GDPR / 個人情報保護法制
EUの一般データ保護規則(GDPR)に関する記述として、適切なものだけを全て挙げたものはどれか。 a EU域内に拠点がある事業者が、EU域内に対してデータやサービスを提供している場合は、適用の対象となる。 b EU域内に拠点がある事業者が、アジアや米国などEU域外に対してデータやサービスを提供している場合は、適用の対象とならない。 c EU域内に拠点がない事業者が、アジアや米国などEU域外に対してだけデータやサービスを提供している場合は、適用の対象とならない。 d EU域内に拠点がない事業者が、アジアや米国などからEU域内に対してデータやサービスを提供している場合は、適用の対象とならない。
解答・解説を表示
解答
ウ
解説
GDPR(General Data Protection Regulation)は、EU域内における個人データの取扱いや域外移転を厳格に定めた規則です。EU域内に拠点を持つ事業者のデータ処理活動だけでなく、EU域外の事業者がEU域内の個人に対して商品・サービスを提供するような場合にも適用(域外適用)されます。
解き方
- 記述a〜dについて、GDPRの地理的適用範囲に照らして正誤を検討します。
- aはEU域内の事業者がEU域内に提供するため当然適用されます(適切)。
- bはEU域内の事業者の活動に伴う個人データ処理であるため、提供先が域外であっても原則適用対象となります(不適切)。
- cは拠点も提供先もEU域外であるため、GDPRの適用対象外です(適切)。
- dはEU域外の事業者であってもEU域内の個人に提供する場合は域外適用されるため、対象とならないとする記述は誤りです(不適切)。
- 適切なものはaとcの組み合わせであるため「ウ」を選びます。
- 選択肢 ア不正解
- 記述aだけでなく、EUと全く関わりのない記述cも適切であるため不足しています。
- 選択肢 イ不正解
- EU域内に拠点がある事業者のデータ処理活動は域外向けであっても適用されるため、記述bは誤りです。
- 選択肢 ウ正解
- 適切な記述はaおよびcの2つであるため正解です。
- 選択肢 エ不正解
- EU域外の事業者がEU域内にサービスを提供する場合は域外適用の対象となるため、記述dは誤りです。
覚えるポイント
- GDPRはEU域外の事業者であってもEU在住者へのサービス提供には適用される(域外適用)
間違えやすいところ
- 事業者がEU域外にあればGDPRが一切適用されないと誤認しないように注意する。
出題の前提:ITパスポート試験 令和5年度公開問題 問18
出典:IPA『ITパスポート試験 令和5年度分』
公式問題冊子 p.9 ↗(www3.jitec.ipa.go.jp)
M2Mの概念
ストラテジ系 · M2M / IoT
住宅地に設置してある飲料の自動販売機に組み込まれた通信機器と、遠隔で自動販売機を監視しているコンピュータが、ネットワークを介してデータを送受信することによって在庫管理を実現するような仕組みがある。このように、機械同士がネットワークを介して互いに情報をやり取りすることによって、自律的に高度な制御や動作を行う仕組みはどれか。
解答・解説を表示
解答
ウ
解説
M2M(Machine to Machine)は、コンピュータやセンサーなどの機器同士が通信ネットワークを介して直接データを交換し、人の手を介さずに自律的に監視や制御を行う仕組みを指します。
解き方
- 問題文中の『機械同士がネットワークを介して互いに情報をやり取りすることによって、自律的に高度な制御や動作を行う仕組み』という特徴に着目します。
- 機械と機械(Machine to Machine)の頭文字をとった略語である『M2M』を正答として選びます。
- 選択肢 ア不正解
- MOT(Management of Technology:技術経営)は、技術開発をビジネスの成功に結び付ける経営管理手法です。
- 選択肢 イ不正解
- MRP(Material Requirements Planning:資材所要量計画)は、生産計画に合わせて必要な資材の量や発注時期を計画する手法です。
- 選択肢 ウ正解
- 機械同士が通信して自動制御や遠隔監視を行う仕組みを表す用語として合致するため正解です。
- 選択肢 エ不正解
- O2O(Online to Offline)は、Webサイトやアプリなどのオンライン施策によって実店舗(オフライン)への来店を促すマーケティング手法です。
覚えるポイント
- M2M(Machine to Machine):人間を介さない機械同士の通信と自律制御
間違えやすいところ
- O2O(Online to Offline)やMOT(技術経営)などの類似アルファベット略語との混同。
出題の前提:ITパスポート試験 令和5年度公開問題 問19
出典:IPA『ITパスポート試験 令和5年度分』
公式問題冊子 p.9 ↗(www3.jitec.ipa.go.jp)
資本活用の効率性指標
ストラテジ系 · 財務分析 / 総資本回転率 / 経営指標
資本活用の効率性を示す指標はどれか。
解答・解説を表示
解答
ウ
解説
財務分析の指標は、収益性(利益を稼ぐ力)、安全性(倒産リスクの低さ)、効率性(資本や資産を無駄なく使って売上を生み出しているか)などに分類されます。効率性の指標には『〜回転率』や『〜回転期間』が多く用いられます。
解き方
- 問われている『資本活用の効率性』の観点を確認します。
- 各選択肢の指標の分類(収益性・安全性・効率性)を照合します。
- 総資本回転率(売上高÷総資本)が効率性を示す指標であると判断します。
- 選択肢 ア不正解
- 売上高営業利益率(営業利益÷売上高)は、本業における収益性を示す指標です。
- 選択肢 イ不正解
- 自己資本比率(自己資本÷総資本)は、企業の財務基盤の健全性や支払い能力を示す安全性指標です。
- 選択肢 ウ正解
- 総資本回転率は投下された総資本が1年間に何回売上として回転したかを表し、資本活用の効率性を示す指標として適切です。
- 選択肢 エ不正解
- 損益分岐点比率(損益分岐点売上高÷実際の売上高)は、売上低下に対する抵抗力(安全性や収益構造)を示す指標です。
覚えるポイント
- 回転率=効率性指標、利益率=収益性指標、自己資本比率=安全性指標
間違えやすいところ
- 自己資本比率(安全性)を資本の効率性と混同しないようにする。
出題の前提:ITパスポート試験 令和5年度公開問題 問20
出典:IPA『ITパスポート試験 令和5年度分』
公式問題冊子 p.9 ↗(www3.jitec.ipa.go.jp)
フリーミアムモデルの特徴
ストラテジ系 · フリーミアム / ビジネスモデル
フリーミアムの事例として、適切なものはどれか。
解答・解説を表示
解答
ウ
解説
フリーミアム(Freemium)は、「Free(無料)」と「Premium(割増・高機能)」を組み合わせた造語です。基本的な製品やサービスを無料で広く提供して利用者を増やし、さらに高度な機能や特典を希望する一部の利用者から料金を徴収することで収益を上げるビジネスモデルです。
解き方
- フリーミアムの要件(基本機能は無料、高度・追加機能を有料化)を確認します。
- 各選択肢のビジネスモデルを分類し、要件に合致するサービスを選定します。
- 選択肢 ア不正解
- 一定料金で期間内何度でも利用できるサービスはサブスクリプション(定額制)の事例です。
- 選択肢 イ不正解
- 無料で利用できるがソースコードの改変等を禁止する形態はフリーウェアの事例です。
- 選択肢 ウ正解
- 個人向けの基本機能を無料で提供し、高度な追加機能を有料で提供しているためフリーミアムの事例として適切です。
- 選択肢 エ不正解
- 第三者の広告掲載料を収入源として利用者に無償配布する形態は、広告モデル(フリーペーパー等)の事例です。
覚えるポイント
- フリーミアム:基本機能はFree(無料)、追加・高度機能はPremium(有料)
間違えやすいところ
- 広告型無料モデルや単なるフリーウェアと、機能差分課金であるフリーミアムを混同しないこと。
出題の前提:ITパスポート試験 令和5年度公開問題 問21
出典:IPA『ITパスポート試験 令和5年度分』
公式問題冊子 p.10 ↗(www3.jitec.ipa.go.jp)
資金決済法における前払式支払手段
ストラテジ系 · 資金決済法 / 前払式支払手段
資金決済法における前払式支払手段に該当するものはどれか。
解答・解説を表示
解答
ウ
解説
資金決済法で規定される「前払式支払手段」とは、事前に金銭などの対価を支払って購入・チャージし、商品やサービスの代金支払いに使用できる証票や電子データのことです。紙の商品券、プリペイドカード、ICカード型電子マネーなどが該当します。
解き方
- 前払式支払手段の成立要件(事前の対価支払、金額・数量の記録、提示等による代金決済)を確認します。
- 各選択肢を検討し、対価を支払って発行され商品購入に充てられる「商品券」を特定します。
- 選択肢 ア不正解
- 預金口座からの振込や送金は「為替取引」に該当し、前払式支払手段ではありません。
- 選択肢 イ不正解
- 暗号資産(仮想通貨)は資金決済法上で前払式支払手段とは区別されて定義されています。
- 選択肢 ウ正解
- 事前に購入代金を支払って発行され、代金支払いに利用できる商品券は前払式支払手段に該当します。
- 選択肢 エ不正解
- 購入代金に応じて無償付与される企業ポイントは対価を支払って購入したものではないため、原則として前払式支払手段に該当しません。
覚えるポイント
- 前払式支払手段:商品券、プリペイドカード、電子マネーなど事前の対価支払を伴う決済手段
間違えやすいところ
- 買い物の「おまけ」として無償付与される通常のポイントは前払式支払手段に当たらない点に注意。
出題の前提:ITパスポート試験 令和5年度公開問題 問22
出典:IPA『ITパスポート試験 令和5年度分』
公式問題冊子 p.10 ↗(www3.jitec.ipa.go.jp)
ビジネスプロセス表記法(BPMN)
ストラテジ系 · BPMN / ビジネスプロセスマネジメント / 標準化
OMG(Object Management Group)によって維持されており、国際規格ISO/IEC 19510として標準化されているビジネスプロセスのモデリング手法及び表記法はどれか。
解答・解説を表示
解答
イ
解説
BPMN(Business Process Model and Notation)は、業務プロセスを統一的に記述・可視化するための標準的な記法です。OMGによって策定・保守されており、ISO/IEC 19510として国際規格化されています。イベント、アクティビティ、ゲートウェイなどの記号を用いてフローチャート状に図示します。
解き方
- 問題文中の『OMGによって維持』『ISO/IEC 19510として標準化』『ビジネスプロセスのモデリング手法及び表記法』というキーワードに着目します。
- Business Process Model and Notationの略称である『BPMN』を選定します。
- 選択肢 ア不正解
- BABOK(Business Analysis Body of Knowledge)は、ビジネスアナリシス(業務分析や要求定義)の知識体系をまとめたものです。
- 選択肢 イ正解
- OMGが策定しISO/IEC 19510として規格化された、ビジネスプロセスを視覚的に表現する表記法であるため正解です。
- 選択肢 ウ不正解
- BPO(Business Process Outsourcing)は、自社の業務プロセスを丸ごと外部専門企業へ委託する手法です。
- 選択肢 エ不正解
- BPR(Business Process Re-engineering)は、組織や業務プロセスを根本から見直し再設計する改革手法です。
覚えるポイント
- BPMN:Business Process Model and Notation(ISO/IEC 19510標準の業務フロー記法)
間違えやすいところ
- BPO(業務外部委託)やBPR(業務改革)など「BP〜」で始まる関連略語との混同。
出題の前提:ITパスポート試験 令和5年度公開問題 問23
出典:IPA『ITパスポート試験 令和5年度分』
公式問題冊子 p.10 ↗(www3.jitec.ipa.go.jp)
定量発注方式と経済的発注量
ストラテジ系 · 定量発注方式 / 経済的発注量 / 在庫管理
需要量が年間を通じて安定している場合において、定量発注方式に関する記述として、最も適切なものはどれか。
解答・解説を表示
解答
ア
解説
定量発注方式は、在庫量が基準となる水準(発注点)まで減少したときに、あらかじめ決めておいた一定量(最適発注量)を発注する方式です。この最適な発注量は「経済的発注量(EOQ)」と呼ばれ、発注回数が増えると増加する「発注費用」と、在庫量が増えると増加する「在庫維持費用」の総和が最小となる点で決定されます。
解き方
- 定量発注方式の基本定義(在庫が発注点に達したら決まった量を頼む)と経済的発注量(EOQ)の概念を確認します。
- 定期発注方式の特徴(決まった周期で発注する、毎回需要予測を行う等)と照らし合わせ、選択肢を吟味します。
- 発注費用と在庫維持費用の総額が最小となる発注量を決める記述である「ア」を選択します。
- 選択肢 ア正解
- 経済的発注量(EOQ)の説明であり、発注費用と在庫維持費用の合計が最小となる点が最適発注量となります。
- 選択肢 イ不正解
- 発注回数が多いほど1回あたりの発注量・平均在庫量が少なくなるため、保管スペースは狭くて済みます。
- 選択肢 ウ不正解
- 同じサイクル(一定期間ごと)で発注を行うのは「定期発注方式」の特徴です。
- 選択肢 エ不正解
- 毎回需要予測を行って発注量を決めるのは「定期発注方式」の特徴です。定量発注方式は毎回同じ一定量を発注します。
覚えるポイント
- 経済的発注量(EOQ):発注費用と在庫維持費用の総和が最小となる発注量
間違えやすいところ
- 定期発注方式(周期が一定、量は毎回変動)と定量発注方式(量は一定、周期が変動)を混同しないこと。
出題の前提:ITパスポート試験 令和5年度公開問題 問24
出典:IPA『ITパスポート試験 令和5年度分』
公式問題冊子 p.11 ↗(www3.jitec.ipa.go.jp)
コンプライアンスと不当景品・不当表示
ストラテジ系 · コンプライアンス / 景品表示法 / ステルスマーケティング
企業の活動に関する記述 a 〜 c のうち、法令やコンプライアンス上問題となるおそれがある行為の組合せとして、適切なものはどれか。 a. 自社商品の知名度向上のため、取引を条件とせず誰でも応募できる簡単なクイズを実施し、抽選で現金10万円を提供するオープン懸賞を実施した。 b. 広告主から依頼された商品PRについて、広告である旨を明記せずに自社Webサイトの通常記事のように装って掲載した。 c. 国内で製造されたバッグであるにもかかわらず原産国の記載を省き、フランス国旗やパリの風景写真のみを強調したタグを付けて販売した。
解答・解説を表示
解答
エ
解説
企業の法令遵守(コンプライアンス)において、不当景品類及び不当表示防止法(景品表示法)の遵守は重要です。商品の購入や来店を条件としないオープン懸賞は金品提供上限の規制が撤廃されていますが、消費者を誤認させるステルスマーケティングや原産国誤認表示は不当表示として禁止されています。
解き方
- 記述aが取引を条件としないオープン懸賞であり、法的な上限規制を受けず問題がないことを確認する。
- 記述bが広告であることを隠して行うステルスマーケティングであり、不当表示に該当することを確認する。
- 記述cが国内産であるのに外国産であるかのように誤認させる原産国誤認表示であり、違反に該当することを確認する。
- 問題となるおそれがある行為の組合せとしてbとc(選択肢エ)を選択する。
- 選択肢 ア不正解
- aはオープン懸賞であり適法ですが、cの原産国誤認表示が含まれていないため誤りです。
- 選択肢 イ不正解
- aは適法なオープン懸賞の実施事例であるため、問題となる行為に含めるのは不適切です。
- 選択肢 ウ不正解
- aは適法であり、問題となるb(ステルスマーケティング)が含まれていないため誤りです。
- 選択肢 エ正解
- bのステルスマーケティングおよびcの原産国を誤認させる表示はともに景品表示法違反のおそれがあるため正しいです。
関連する分野を学ぶ
覚えるポイント
- オープン懸賞は取引条件なしで上限規制なし
- 広告であることを隠すステマや原産国偽装表示は景品表示法違反
間違えやすいところ
- クイズ等で高額賞金を出すオープン懸賞をクローズド懸賞と混同して違法と勘違いすること
出題の前提:景品表示法(不当景品類及び不当表示防止法)
出典:IPA『ITパスポート試験 令和5年度分』
公式問題冊子 p.11 ↗(www3.jitec.ipa.go.jp)
かんばん方式と連携する情報システム
ストラテジ系 · かんばん方式 / ジャストインタイム / SCM
組立製造販売業A社では、経営効率化のため部品在庫を極小化するかんばん方式を導入することにした。この戦略を実現するために、A社が保有する部品在庫管理システムとオンライン連携させるシステムとして、最も適切なものはどれか。なお、現在は他のどのシステムも在庫管理システムと連携していないものとする。
解答・解説を表示
解答
イ
解説
かんばん方式(ジャストインタイム生産方式)は、「必要なものを、必要なときに、必要な量だけ」供給することで在庫を極限まで削減する手法です。後工程で部品が使われた情報に基づいて即座にサプライチェーン上の部品発注を行うため、部品の購買・調達システムとの密接な情報連携が不可欠です。
解き方
- かんばん方式の主目的が部品在庫の極小化とタイムリーな補充・調達であることを確認する。
- 部品在庫の消費状況に合わせて発注・補充を行うために連携すべき業務システムを各選択肢から探す。
- サプライヤーからの調達を担う部品購買システムが最適であると判断する。
- 選択肢 ア不正解
- 会計システムは財務諸表作成や経理処理を行うものであり、部品の即時調達を直接担うシステムではありません。
- 選択肢 イ正解
- 部品の消費に合わせて迅速に発注・調達を行う必要があるため、部品購買システムとの連携が最も適切です。
- 選択肢 ウ不正解
- 顧客管理システム(CRM)は顧客情報や商談履歴を管理するものであり、部品在庫削減の直接の連携先ではありません。
- 選択肢 エ不正解
- 販売管理システムは製品の受注や売上を管理するものであり、部品自体の補充発注を直接連携するものではありません。
覚えるポイント
- かんばん方式=必要なときに必要な分だけ調達・生産するJIT方式
- 部品在庫削減には在庫管理と購買システムの連携が不可欠
間違えやすいところ
- 完成品の販売管理システムと部品自体の購買システムを取り違えること
出題の前提:ITパスポート試験シラバス(サプライチェーンマネジメント・生産管理)
出典:IPA『ITパスポート試験 令和5年度分』
公式問題冊子 p.12 ↗(www3.jitec.ipa.go.jp)
3要素の関係を表現するグラフ(バブルチャート)
ストラテジ系 · バブルチャート / データの可視化 / 多変量解析
ファミリーレストランチェーンA社において、全店舗の運営戦略を検討するために、「座席数」「客単価」「売上高」という三つの要素の関係を一つの図表で全店舗分可視化したい。このときに用いる図表として最も適切なものはどれか。
解答・解説を表示
解答
イ
解説
バブルチャートは、散布図の縦軸(Y軸)と横軸(X軸)の2要素に加え、プロットする円(バブル)の大きさによって3つ目の要素の量を同時に視覚化できるグラフです。店舗分析において「座席数」「客単価」「売上高」などの3つの定量的指標の関係を比較する際に多用されます。
解き方
- 可視化したい要素が「座席数」「客単価」「売上高」の3つの定量的数値であることを確認する。
- 縦軸、横軸、円の大きさで3変数を同時に表現できるグラフ形式を思い出す。
- 選択肢の中から該当するバブルチャートを選択する。
- 選択肢 ア不正解
- ガントチャートは作業工程の進捗状況を時間軸に沿った帯状のグラフで管理するための図表です。
- 選択肢 イ正解
- バブルチャートは横軸・縦軸・バブルの大きさの3つの次元で要素を表現できるため適切です。
- 選択肢 ウ不正解
- マインドマップは中心となる概念から枝分かれさせてアイデアや思考を整理・発想するための手法です。
- 選択肢 エ不正解
- ロードマップは将来の目標達成に向けたスケジュールや道筋を時系列で示した工程表です。
覚えるポイント
- バブルチャート=縦軸+横軸+円の大きさで3要素を表現する図表
- 散布図は2要素、バブルチャートは3要素
間違えやすいところ
- 進捗管理のガントチャートや戦略計画のロードマップと混同すること
出題の前提:ITパスポート試験シラバス(業務分析・統計グラフ)
出典:IPA『ITパスポート試験 令和5年度分』
公式問題冊子 p.12 ↗(www3.jitec.ipa.go.jp)
未公開株式の新規公開(IPO)
ストラテジ系 · IPO / 資金調達 / コーポレートファイナンス
ベンチャー企業が資金調達を目的に、自社の未公開株式を金融商品取引所に初めて上場させて一般投資家に公開することを指す用語として、最も適切なものはどれか。
解答・解説を表示
解答
ア
解説
IPO(Initial Public Offering:新規公開株式/新規上場)とは、未公開企業が自社の株式を証券市場に初めて上場させ、広く一般の投資家から資金調達を行えるようにすることです。知名度向上や資金調達力の強化に繋がります。
解き方
- 問題文の「企業の未公開の株式を、新たに公開する(金融商品取引所に初めて上場する)」という定義を確認する。
- 各頭字語の定義を照合する(IPO:Initial Public Offering、LBO:Leveraged Buyout、TOB:Takeover Bid、VC:Venture Capital)。
- 新規株式公開を意味するIPOを選択する。
- 選択肢 ア正解
- IPO(Initial Public Offering)は新規株式公開を意味し、未公開株式を新たに市場に上場させることです。
- 選択肢 イ不正解
- LBO(Leveraged Buyout)は買収対象企業の資産や将来のキャッシュフローを担保に資金を調達して買収する手法です。
- 選択肢 ウ不正解
- TOB(Takeover Bid)は株式公開買付のことであり、既存株主から市場外で株式を買い集める手法です。
- 選択肢 エ不正解
- VC(Venture Capital)は未上場の成長企業に対して出資・支援を行う投資会社や投資ファンドのことです。
覚えるポイント
- IPO(Initial Public Offering)=新規株式公開(初の上場)
- TOB=株式公開買付、LBO=借入金を利用した企業買収、VC=ベンチャーキャピタル
間違えやすいところ
- 投資元であるVC(ベンチャーキャピタル)と株式公開自体(IPO)を取り違えること
出題の前提:ITパスポート試験シラバス(企業財務・資金調達)
出典:IPA『ITパスポート試験 令和5年度分』
公式問題冊子 p.12 ↗(www3.jitec.ipa.go.jp)
コピープロテクト解除プログラムの規制法
ストラテジ系 · 不正競争防止法 / 知的財産権法 / 技術的制限手段
正当な理由なく、映像ソフトなどのコピープロテクト(技術的制限手段)を無効化・解除するプログラムの販売行為を規制している法律はどれか。
解答・解説を表示
解答
エ
解説
不正競争防止法では、公正な競争環境を守るために、他人の営業秘密の侵害や周知表示の冒用だけでなく、コンテンツの複製等を防ぐ「技術的制限手段」を回避する機器やプログラムを公衆に譲渡・提供する行為を不正競争として禁止しています。
解き方
- 問題文が求めている「コピープロテクト無効化プログラムの販売規制」の内容を確認する。
- 技術的制限手段を回避する装置・プログラムの販売・提供を規制する法律を特定する。
- 不正競争防止法に該当することを確認してエを選択する。
- 選択肢 ア不正解
- 商標法は商品や役務の目印となるブランド名やロゴマーク(商標)を保護する法律です。
- 選択肢 イ不正解
- 特定商取引に関する法律は通信販売や訪問販売など特定の取引類型における消費者トラブルを防ぐ法律です。
- 選択肢 ウ不正解
- 不正アクセス行為禁止法は他人のID・パスワードを無断入力してシステムへ侵入する行為を処罰する法律です。
- 選択肢 エ正解
- 技術的制限手段(コピーガード等)を無効化するプログラムや装置の提供行為は、不正競争防止法で規制されています。
関連する分野を学ぶ
覚えるポイント
- 不正競争防止法=コピープロテクト(技術的制限手段)解除ツールの販売提供を規制
- 不正アクセス禁止法=ネットワーク経由のなりすまし侵入などを処罰
間違えやすいところ
- プログラムの不正な使用という点から不正アクセス禁止法と誤認しやすい点に注意
出題の前提:不正競争防止法
出典:IPA『ITパスポート試験 令和5年度分』
公式問題冊子 p.13 ↗(www3.jitec.ipa.go.jp)
マネーローンダリング対策(AML)
ストラテジ系 · AML / マネーローンダリング / 金融コンプライアンス
犯罪行為によって得た不法な資金の出所を隠蔽し、正当な手段で得た資金であるかのように装う行為を防止するために、金融機関などが実施する取組を表す用語はどれか。
解答・解説を表示
解答
ア
解説
マネーローンダリング(資金洗浄)とは、麻薬密売や詐欺などの犯罪で得た不正資金を架空口座や複数の取引を経由させて出所を追跡困難にし、合法的な資金に見せかける行為です。これを阻止・検知するための金融機関等の対策をAML(Anti-Money Laundering)といいます。
解き方
- 犯罪によって得た資金を正当に見せかける行為が「マネーローンダリング(資金洗浄)」であることを確認する。
- その防止対策を表す略称(Anti-Money Laundering=AML)を導き出す。
- 各選択肢を照合し、アを選択する。
- 選択肢 ア正解
- AML(Anti-Money Laundering)はマネーローンダリング(資金洗浄)を防止するための金融機関などの取組です。
- 選択肢 イ不正解
- インサイダー取引規制は企業の未公開の重要事実を知る関係者が株式売買を行うことを禁止する規制です。
- 選択肢 ウ不正解
- スキミングはクレジットカードやキャッシュカードの磁気情報を特殊な読み取り機で不正に盗む犯罪手口です。
- 選択肢 エ不正解
- フィッシングは偽のメールや偽Webサイトを用いてパスワードやカード情報などの個人情報を騙し取る詐欺です。
覚えるポイント
- AML(Anti-Money Laundering)=マネーローンダリング(資金洗浄)防止対策
- 取引時確認(本人確認)や疑わしい取引の届出などが具体例
間違えやすいところ
- インサイダー取引規制(内部者取引の防止)と混同しないこと
出題の前提:ITパスポート試験シラバス(法務・金融コンプライアンス)
出典:IPA『ITパスポート試験 令和5年度分』
公式問題冊子 p.13 ↗(www3.jitec.ipa.go.jp)
APIによる連携とビジネス拡大(APIエコノミー)
ストラテジ系 · APIエコノミー / オープンAPI / エコシステム
自社や他社のシステムを相互連携させる公開されたインタフェースを介して、データや機能を相互利用し、他企業との協業により新サービスの創出やビジネス拡大を図る仕組みを表す用語はどれか。
解答・解説を表示
解答
ア
解説
API(Application Programming Interface)を外部企業に広く公開(オープンAPI化)することで、他社のサービスやデータを組み合わせて迅速に付加価値の高い新サービスを立ち上げることができます。このようにAPI連携を中心として広がる経済圏やビジネスの仕組みを「APIエコノミー」と呼びます。
解き方
- 問題文の「公開されたインタフェースを通じてデータやソフトウェアを相互利用」というキーワードを確認する。
- このインタフェースがAPI(Application Programming Interface)であることを捉える。
- APIの連携によって形成される経済圏・ビジネス基盤である「APIエコノミー」を選択する。
- 選択肢 ア正解
- 公開APIを利用して複数企業のサービス・データを連携し、新しい価値や経済圏を生み出す仕組みをAPIエコノミーと呼びます。
- 選択肢 イ不正解
- アウトソーシングは自社の業務やシステム開発・運用を外部の専門企業に委託することです。
- 選択肢 ウ不正解
- シェアリングエコノミーは個人や企業が保有する空き部屋や乗り物などの遊休資産を他者と共有・仲介するビジネスモデルです。
- 選択肢 エ不正解
- プロセスイノベーションは製品の製造工程やサービスの提供手順などを抜本的に革新・効率化することです。
覚えるポイント
- APIエコノミー=API公開によって企業間連携を深め、新サービスや経済圏を拡大する仕組み
- シェアリングエコノミー=遊休資産の貸し借りや共有
間違えやすいところ
- 遊休資産を共有するシェアリングエコノミーとAPIエコノミーを混同しないこと
出題の前提:ITパスポート試験シラバス(ビジネスモデル・オープンイノベーション)
出典:IPA『ITパスポート試験 令和5年度分』
公式問題冊子 p.13 ↗(www3.jitec.ipa.go.jp)
提案依頼書(RFP)の定義
ストラテジ系 · RFP / 提案依頼書 / 調達マネジメント
新システムの導入を検討している企業や官公庁などが作成する「RFP(Request for Proposal)」の説明として、最も適切なものはどれか。
解答・解説を表示
解答
エ
解説
システム調達における文書には以下の代表例があります。 ・RFI(Request for Information:情報提供依頼書):実現可能性や技術情報の提供を依頼する文書 ・RFP(Request for Proposal:提案依頼書):導入目的や要件を示し、具体的なシステム提案書の提出を求める文書 ・SLA(Service Level Agreement:サービスレベル合意書):サービスの品質基準を定めて合意する文書
解き方
- RFPの正式名称(Request for Proposal=提案依頼書)を確認する。
- Proposal(提案)を求める文書であることから、「導入目的や機能概要を示し、提案書の提出を求める」記述を探す。
- アのRFI、ウのSLAなど他の調達関連文書との違いを比較し、エを選択する。
- 選択肢 ア不正解
- ベンダーから技術や製品に関する情報提供を幅広く収集する文書はRFI(Request for Information)です。
- 選択肢 イ不正解
- 新システムに求められる性能要件などを合意して定義する文書は要件定義書などの説明です。
- 選択肢 ウ不正解
- 提供されるサービスの品質レベルについて合意事項をまとめた文書はSLA(Service Level Agreement)です。
- 選択肢 エ正解
- 発注者がシステムの目的や機能要件等を提示してベンダーに具体的な提案書を求める文書であるため、RFPの説明として適切です。
関連する分野を学ぶ
覚えるポイント
- RFI=情報提供依頼書(技術や市場動向の情報収集)
- RFP=提案依頼書(具体的な見積・提案書の提出要請)
- SLA=サービスレベル合意書(品質目標の合意)
間違えやすいところ
- 情報収集段階のRFI(情報提供依頼書)と具体的な提案を募るRFP(提案依頼書)を取り違えること
出題の前提:ITパスポート試験シラバス(調達計画・システム調達)
出典:IPA『ITパスポート試験 令和5年度分』
公式問題冊子 p.14 ↗(www3.jitec.ipa.go.jp)
所要量展開と部品の発注時期の計算
ストラテジ系 · 資材所要量計画 / 生産管理 / MRP
製品Aを1個生産するのに部品aが2個、部品bが1個必要である。部品aは1回の発注数量が150個で調達期間が1週間、部品bは1回の発注数量が100個で調達期間が2週間の購買部品である。製品Aの6週間の生産計画(1週目は0個、2〜6週目は各週40個)と、部品a(手持有在庫250個)、部品b(手持有在庫150個)の1週目の状況があるとき、遅くとも何週目にいずれかの部品を最初に発注する必要があるか。なお、発注と納品は週の初めに行われ、納入された部品は直ちに生産利用できるものとする。
解答・解説を表示
解答
イ
解説
資材所要量計画(MRP)では、親製品の生産計画から構成部品の必要数量と時期を計算し、調達リードタイム(手配から納品までの所要期間)を差し引いて発注タイミングを決定します。
解き方
- 部品aの週ごとの消費(各週80個)と在庫を推移させると、4週目終了時点で残10個となり5週目開始時に在庫不足となるため、5週目初めの納品が必要です。調達期間1週間を引くと発注期限は4週目です。
- 部品bの週ごとの消費(各週40個)と在庫を推移させると、4週目終了時点で残30個となり5週目開始時に在庫不足となるため、5週目初めの納品が必要です。調達期間2週間を引くと発注期限は3週目です。
- 部品aの発注期限(4週目)と部品bの発注期限(3週目)のうち、早い方の3週目が最初に部品を発注すべき週となります。
- 選択肢 ア不正解
- 2週目の時点では部品a・部品bともに初期在庫で賄えるため、2週目に発注する必要はありません。
- 選択肢 イ正解
- 部品bは5週目初めの納品に間に合わせるため調達期間2週間を考慮し、遅くとも3週目に発注する必要があります。
- 選択肢 ウ不正解
- 4週目は部品aの発注期限ですが、部品bは3週目に発注しなければ5週目の生産に間に合わなくなります。
- 選択肢 エ不正解
- 5週目初めに発注したのでは調達期間があるため納品が遅れ、5週目の生産が欠品してしまいます。
覚えるポイント
- 調達リードタイムの逆算(必要時期から調達期間を引いた時期が発注期日)
間違えやすいところ
- 部品aと部品bで調達期間が異なる点(1週間と2週間)を見落として誤った週を選んでしまうこと。
出題の前提:問題文および表中の条件に基づく所要量計算
出典:IPA『ITパスポート試験 令和5年度分』
公式問題冊子 p.14 ↗(www3.jitec.ipa.go.jp)
人間中心のAI社会原則における留意事項
ストラテジ系 · 人間中心のAI社会原則 / AI倫理 / AIガバナンス
記述a〜cのうち、“人間中心のAI社会原則”において、AIが社会に受け入れられ、適正に利用されるために、社会が留意すべき事項として記されているものだけを全て挙げたものはどれか。 a AIの利用に当たっては、人が利用方法を判断し決定するのではなく、AIが自律的に判断し決定できるように、AIそのものを高度化しなくてはならない。 b AIの利用は、憲法及び国際的な規範の保障する基本的人権を侵すものであってはならない。 c AIを早期に普及させるために、まず高度な情報リテラシーを保有する者に向けたシステムを実現し、その後、情報弱者もAIの恩恵を享受できるシステムを実現するよう、段階的に発展させていかなくてはならない。
解答・解説を表示
解答
ウ
解説
内閣府が策定した「人間中心のAI社会原則」では、AIが人間を従属させるのではなく、人間がAIの利用方法を判断・決定すること、基本的人権を尊重すること、格差を生じさせない公平な利用機会を確保することが求められています。
解き方
- 記述aを確認します。AI社会原則では人間がAIの使い方を判断・決定すべきとしており、AIが自律判断して人間を従属させる方向は否定されているため不適切です。
- 記述bを確認します。公平性や基本的人権の尊重は原則の柱であり、人権を侵害してはならないとする記述は適切です。
- 記述cを確認します。AIの恩恵は特定層だけでなく社会全体に公平に行き渡るべきであり、情報弱者を後回しにする段階的アプローチは原則の趣旨に反するため不適切です。
- 以上より、適切な記述はbのみであるため、選択肢ウが正解です。
- 選択肢 ア不正解
- 記述aは人間中心の理念に反してAIの完全自律判断を推進する内容であるため誤りです。
- 選択肢 イ不正解
- 記述aおよびcは人間中心のAI社会原則の内容と整合しないため誤りです。
- 選択肢 ウ正解
- 基本的人権を侵さないことを求める記述bのみが社会原則の留意事項として適切です。
- 選択肢 エ不正解
- 記述cはデジタルディバイドを固定・助長するおそれがあり、公平利用の原則に反するため誤りです。
覚えるポイント
- 人間中心のAI社会原則の基本(人間が主体的に判断・基本的人権の尊重・公平性)
間違えやすいところ
- 技術発展の観点から「AIの完全自律化」や「リテラシー上位層からの段階的導入」を正しいと誤認してしまうこと。
出題の前提:内閣府「人間中心のAI社会原則」(2019年策定)
出典:IPA『ITパスポート試験 令和5年度分』
公式問題冊子 p.15 ↗(www3.jitec.ipa.go.jp)
第4次産業革命の特徴
ストラテジ系 · 第4次産業革命 / IoT / AI
第4次産業革命に関する記述として、最も適切なものはどれか。
解答・解説を表示
解答
ア
解説
産業革命の変遷は、第1次が蒸気機関による機械化、第2次が電力・石油による大量生産、第3次がコンピュータ制御による自動化、第4次がIoTやAI、ビッグデータによる技術革新と社会課題解決です。
解き方
- 各産業革命の定義を整理します。第1次は蒸気動力、第2次は電力・ベルトコンベア、第3次はエレクトロニクス・IT自動化、第4次はAI・IoT連携です。
- 選択肢アはインターネットやAIを活用したサービスの高度化・自動化を指しており、第4次産業革命に該当します。
- 選択肢 ア正解
- IoTやAIなどの先端技術を取り入れて社会や産業の変革を図る第4次産業革命の適切な記述です。
- 選択肢 イ不正解
- エレクトロニクスやコンピュータを用いた工場の自動化は「第3次産業革命」の特徴です。
- 選択肢 ウ不正解
- 電力やベルトコンベアによる大量生産体制の確立は「第2次産業革命」の特徴です。
- 選択肢 エ不正解
- 蒸気機関などの熱エネルギーを動力とした機械化は「第1次産業革命」の特徴です。
関連する分野を学ぶ
覚えるポイント
- 第1次:蒸気機関、第2次:電力と大量生産、第3次:コンピュータ自動化、第4次:IoTとAI
間違えやすいところ
- ロボットによる工場の自動化(第3次産業革命)を第4次産業革命と混同すること。
出題の前提:経済産業省等の産業構造ビジョンにおける第4次産業革命の定義
出典:IPA『ITパスポート試験 令和5年度分』
公式問題冊子 p.15 ↗(www3.jitec.ipa.go.jp)
サービスデスクの業務改善
マネジメント系 · サービスマネジメント / サービスデスク / インシデント管理
サービスデスクの業務改善に関する記述のうち、最も適切なものはどれか。
解答・解説を表示
解答
ア
解説
サービスデスクは利用者からの問合せや障害連絡を受け付ける単一窓口(SPOC)です。受け付けた内容を漏れなく記録・分析してナレッジ化を図るとともに、影響度や緊急度に応じた優先順位付けと迅速なサービス復旧が求められます。
解き方
- サービスデスクの主な役割(単一窓口、迅速な一時復旧、記録とナレッジ蓄積)を確認します。
- 選択肢アは、問合せ履歴の記録と分析によってサービスの継続的改善を図る適切な業務改善策です。
- 他の選択肢が、根本解決優先(イ)、窓口の過度な細分化(ウ)、機械的な受付順対応(エ)というサービスデスクの運用原則に反する内容であることを確認します。
- 選択肢 ア正解
- 問合せ内容や回答、所要時間の記録・分析は、FAQ作成や対応効率向上のための適切な改善活動です。
- 選択肢 イ不正解
- サービスデスクの目的は迅速なサービス復旧であり、根本原因究明の前にまず一時的回避策(ワークアラウンド)の提示が求められます。
- 選択肢 ウ不正解
- サービスデスクは単一窓口(SPOC)が基本であり、細かく分けすぎると利用者の利便性を損ないます。
- 選択肢 エ不正解
- 問合せは受付順ではなく、業務への影響度や緊急度(優先度)を考慮して順序を決定すべきです。
関連する分野を学ぶ
覚えるポイント
- サービスデスクは単一窓口(SPOC)、優先度(影響度×緊急度)に基づく対応、一時回避策の提示
間違えやすいところ
- 公平性を重視するあまり、重要度を無視して受付順に処理すべきと誤解すること。
出題の前提:ITIL(Information Technology Infrastructure Library)サービスマネジメント標準
出典:IPA『ITパスポート試験 令和5年度分』
公式問題冊子 p.16 ↗(www3.jitec.ipa.go.jp)
システム監査人の行動規範(独立性と客観性)
マネジメント系 · システム監査 / 外観上の独立性 / 精神的独立性
システム監査人の行動規範に関して、次の記述中のa, bに入れる字句の適切な組合せはどれか。 「システム監査人は、監査対象となる組織と同一の指揮命令系統に属していないなど、[ a ]上の独立性が確保されている必要がある。また、システム監査人は[ b ]立場で公正な判断を行うという精神的な態度が求められる。」
解答・解説を表示
解答
ア
解説
システム監査基準の行動規範において、システム監査人は公平・公正な監査を実施するため、「外観上の独立性」(利害関係や同一指揮命令系統からの独立)と「精神的独立性」(偏見を持たず客観的な立場を保つこと)を維持しなければなりません。
解き方
- 空欄aについて、指揮命令系統に属さないなど第三者から見て客観的に独立している状態を「外観上の独立性」と呼びます。
- 空欄bについて、監査人は特定の立場(被監査側や経営者側)に偏らず、中立で公正な判断を行うための「客観的な」立場が求められます。
- したがって、aに「外観」、bに「客観的な」が入るアの組合せが正解です。
- 選択肢 ア正解
- システム監査基準の行動規範に合致する字句(a: 外観上の独立性、b: 客観的な立場)の正しい組合せです。
- 選択肢 イ不正解
- 監査人が「被監査側」の立場に立つと監査の独立性・客観性が失われてしまうため誤りです。
- 選択肢 ウ不正解
- 監査人は「経営者側」にも偏らず中立・客観的でなければならないため不適切です。
- 選択肢 エ不正解
- 「取引上の独立性」「良心的な立場」はシステム監査基準で定められた用語・規範表現ではありません。
関連する分野を学ぶ
覚えるポイント
- システム監査人の必須条件は「外観上の独立性」と「精神的独立性(客観性)」
間違えやすいところ
- 経営者から依頼される監査であっても、経営者の立場を代弁するのではなく客観的立場を保つ必要がある点を見落とすこと。
出題の前提:経済産業省「システム監査基準」一般基準
出典:IPA『ITパスポート試験 令和5年度分』
公式問題冊子 p.16 ↗(www3.jitec.ipa.go.jp)
2変数の相関関係を示す図(散布図)
マネジメント系 · プロジェクトマネジメント / QC7つ道具 / 散布図
システム開発プロジェクトの品質目標を検討するために、複数の類似プロジェクトのプログラムステップ数と不良件数の関係性を示す図として、適切なものはどれか。
解答・解説を表示
解答
イ
解説
QC7つ道具の一つである散布図は、縦軸と横軸に2つの項目をとり、対応するデータを点でプロットすることで、両者の間にどのような相関関係(正の相関、負の相関、無相関)があるかを把握する手法です。
解き方
- 問題で求められている「ステップ数と不良件数の関係性(相関関係)」を表す図を確認します。
- 2変数の関係性を点の散らばりで表す図は散布図であるため、イを選択します。
- 選択肢 ア不正解
- 管理図は、時系列データのばらつきが中心線や管理限界線の範囲内に収まっているかを監視する図です。
- 選択肢 イ正解
- 散布図は、2つの数量データの関係性や相関関係をプロットして可視化するための図です。
- 選択肢 ウ不正解
- 特性要因図は、結果(特性)とそれに影響を与える様々な原因(要因)の関係を魚の骨状に整理する図です。
- 選択肢 エ不正解
- パレート図は、項目別の出現度数を降順の棒グラフ、累積比率を折れ線グラフで示し、重点項目を把握する図です。
覚えるポイント
- 2つの項目の関係性・相関関係を分析するツール=散布図
間違えやすいところ
- 不良件数の重点分析に使うパレート図と、2変数間の相関を調べる散布図を混同すること。
出題の前提:品質管理(QC7つ道具)の定義
出典:IPA『ITパスポート試験 令和5年度分』
公式問題冊子 p.17 ↗(www3.jitec.ipa.go.jp)
ソースコードからの仕様復元手法
マネジメント系 · ソフトウェアエンジニアリング / リバースエンジニアリング / 保守
運用中のソフトウェアの仕様書がないので、ソースコードを解析してプログラムの仕様書を作成した。この手法を何というか。
解答・解説を表示
解答
ウ
解説
リバースエンジニアリング(逆工学)は、既存のソフトウェアの実行ファイルやソースコードを解析することで、失われた仕様書や設計情報、動作構造を導き出す技術です。
解き方
- 問題文の「ソースコードを解析してプログラムの仕様書を作成した」という逆方向の工程を読み取ります。
- 開発の上流から下流へ向かうフォワードエンジニアリングに対し、下流の成果物から上流の設計情報を復元する「リバースエンジニアリング」を選択します。
- 選択肢 ア不正解
- コードレビューは、開発者同士がソースコードを閲覧・確認して欠陥や改善点を検出する作業です。
- 選択肢 イ不正解
- デザインレビューは、設計段階において設計内容の妥当性や仕様適合性を審査する作業です。
- 選択肢 ウ正解
- ソースコード等を解析して仕様書や設計情報を復元する手法をリバースエンジニアリングと呼びます。
- 選択肢 エ不正解
- リファクタリングは、外部から見た動作を変えずに保守性を高めるために内部構造を整理する手法です。
関連する分野を学ぶ
覚えるポイント
- 完成品やコードから仕様や設計を導き出す手法=リバースエンジニアリング(逆工学)
間違えやすいところ
- コードの内部を整理するリファクタリングと、仕様書を復元するリバースエンジニアリングの混同。
出題の前提:ソフトウェア工学における開発・保守手法の定義
出典:IPA『ITパスポート試験 令和5年度分』
公式問題冊子 p.17 ↗(www3.jitec.ipa.go.jp)
DevOpsの概念と特徴
マネジメント系 · DevOps / ソフトウェア開発手法 / アジャイル開発
ソフトウェア開発におけるDevOpsに関する記述として、最も適切なものはどれか。
解答・解説を表示
解答
ウ
解説
DevOpsは、開発(Development)と運用(Operations)が協力体制を築き、自動テストや自動デプロイツール等を活用することで、ソフトウェアの迅速なリリースと安定運用を両立させるアプローチです。
解き方
- DevOpsのキーワードである「開発と運用の連携」「自動化」「迅速かつ柔軟なデリバリー」を確認します。
- 選択肢ウがこの定義に完全に一致していることを確認します。
- 選択肢 ア不正解
- 要件定義段階で画面イメージ等の試作品を作成する手法は「プロトタイピング」の説明です。
- 選択肢 イ不正解
- 工程を順に実施し全機能を揃えてから引き渡す手法は「ウォーターフォールモデル」の説明です。
- 選択肢 ウ正解
- 開発側と運用側の密接な連携と自動化ツールの導入により迅速かつ柔軟に対応するDevOpsの適切な記述です。
- 選択肢 エ不正解
- 2人の開発者が1台のPCで共同作業する手法はXP(エクストリームプログラミング)の「ペアプログラミング」です。
関連する分野を学ぶ
覚えるポイント
- DevOps=Development(開発)+Operations(運用)の連携と自動化による迅速なリリース
間違えやすいところ
- プロトタイピングやペアプログラミングなどの他の開発技法と定義を取り違えること。
出題の前提:ITパスポート試験シラバスにおける開発手法・アジャイル・DevOpsの定義
出典:IPA『ITパスポート試験 令和5年度分』
公式問題冊子 p.17 ↗(www3.jitec.ipa.go.jp)
アローダイアグラムによる所要日数の変化の算出
マネジメント系 · アローダイアグラム / クリティカルパス / 日程計画
あるアローダイアグラムにおいて、作業の予定日数が作業Aは2日、作業Bは3日、作業Cは4日、作業Dは1日、作業Eは1日、作業Fは5日、作業Gは5日と設定されている。経路としてはA→C→F、B→D→F、B→E→Gが存在する。作業を実施した結果、作業Dが2日遅延し、作業Fが3日前倒しで完了した。このとき、作業全体の所要日数は予定と比べてどのように変化したか。
解答・解説を表示
解答
ウ
解説
アローダイアグラム(PERT)においてプロジェクト全体の所要日数は、開始から終了までの全経路の中で最も所要日数が長い経路(クリティカルパス)の長さによって決定されます。一部の作業期間が変化した場合、全ての経路の所要日数を再計算し、その中の最大値を新たなプロジェクト完了日数として予定と比較します。
解き方
- 予定時の各経路の日数を計算します。経路1(A-C-F)は2+4+5=11日、経路2(B-D-F)は3+1+5=9日、経路3(B-E-G)は3+1+5=9日となり、予定の所要日数は最長の11日です。
- 実績の各作業日数を反映します。作業Dは1+2=3日、作業Fは5-3=2日となります。
- 実績における各経路の日数を再計算します。経路1は2+4+2=8日、経路2は3+3+2=8日、経路3は3+1+5=9日となり、実績の所要日数は最長の9日となります。
- 予定の11日と実績の9日を比較すると、11-9=2日短縮されているため「2日前倒し」となります。
- 選択肢 ア不正解
- 作業Dが遅延したものの、作業Fの大幅な短縮によって全体の所要日数は短縮されているため誤りです。
- 選択肢 イ不正解
- 予定日数は11日、実績日数は9日であるため、短縮日数は1日ではなく2日となります。
- 選択肢 ウ正解
- 予定時の所要日数は11日、実績時の所要日数は経路B-E-Gの9日となり、2日前倒しで完了するため正しいです。
- 選択肢 エ不正解
- 作業F単体は3日前倒しになりましたが、別経路である経路B-E-Gに9日かかるため、全体としては3日前倒しにはならず2日前倒しとなります。
関連する分野を学ぶ
覚えるポイント
- 全体の所要日数は常に全経路中の最長経路(クリティカルパス)で決まる
- 特定作業の前倒しによりクリティカルパスが別の経路へ移行することがある
間違えやすいところ
- 作業Fが3日前倒しされたことだけを見て、全体も3日前倒しになると判断してしまうミス
- 作業Dの遅延だけに着目して全体が遅延すると誤認するミス
出題の前提:令和5年度ITパスポート公開問題問41の出題条件に基づく。
出典:IPA『ITパスポート試験 令和5年度分』
公式問題冊子 p.18 ↗(www3.jitec.ipa.go.jp)
ソフトウェアテスト工程と検証内容の対応
マネジメント系 · 単体テスト / 結合テスト / システムテスト
ソフトウェア開発におけるテストに関する記述a~cとテスト工程(単体テスト、結合テスト、システムテスト)の適切な組合せはどれか。 a 運用予定時間内に処理が終了することを確認する。 b ソフトウェア間のインタフェースを確認する。 c プログラムの内部パスを網羅的に確認する。
解答・解説を表示
解答
エ
解説
ソフトウェアのテストは規模の小さい単位から順に実施されます。独立したモジュール単位で内部構造や論理パスを網羅的に検証するのが「単体テスト」、複数モジュールを組み合わせて連携やインタフェースを検証するのが「結合テスト」、本番に近い運用環境全体で非機能要件や業務要件を満たすか検証するのが「システムテスト」です。
解き方
- 記述a「運用予定時間内に処理が終了することを確認する」は、システム全体の性能・運用要件を検証するものであるため「システムテスト」に対応します。
- 記述b「ソフトウェア間のインタフェースを確認する」は、モジュール間のデータ受け渡しや連携を検証するものであるため「結合テスト」に対応します。
- 記述c「プログラムの内部パスを網羅的に確認する」は、ホワイトボックステストの手法で個別プログラムの論理構造を検証するものであるため「単体テスト」に対応します。
- 単体テスト=c、結合テスト=b、システムテスト=aとなる組合せを選択肢から探すと、エが合致することが分かります。
- 選択肢 ア不正解
- 単体テストがa、システムテストがcとされており、対応が逆になっているため誤りです。
- 選択肢 イ不正解
- 単体テストがa、結合テストがc、システムテストがbとされており、すべて対応が誤っています。
- 選択肢 ウ不正解
- 単体テストがb、結合テストがa、システムテストがcとされており、各工程の目的と一致しないため誤りです。
- 選択肢 エ正解
- 単体テストがc、結合テストがb、システムテストがaという正しい組合せを示しているため正解です。
関連する分野を学ぶ
覚えるポイント
- 単体テスト:モジュール単体、内部パス網羅(ホワイトボックス)
- 結合テスト:モジュール間連携、インタフェース検証
- システムテスト:全体運用、性能・時間・セキュリティ検証
間違えやすいところ
- 運用時間などの非機能要件テストを結合テストと混同してしまうミス
- 内部パス確認などのプログラム詳細テストをシステムテストと取り違えるミス
出題の前提:令和5年度ITパスポート公開問題問42の出題条件に基づく。
出典:IPA『ITパスポート試験 令和5年度分』
公式問題冊子 p.18 ↗(www3.jitec.ipa.go.jp)
ソフトウェア導入作業の手順と合意形成
マネジメント系 · ソフトウェア導入 / 移行管理 / 導入計画書
ソフトウェア導入作業に関する記述a~dのうち、適切なものだけを全て挙げたものはどれか。 a 新規開発の場合、導入計画書の作成はせず、期日までに速やかに導入する。 b ソフトウェア導入作業を実施した後、速やかに導入計画書と導入報告書を作成し、合意を得る必要がある。 c ソフトウェアを自社開発した場合、影響範囲が社内になるので導入計画書の作成後に導入し、導入計画書の合意は導入後に行う。 d 本番稼働中のソフトウェアに機能追加する場合、機能追加したソフトウェアの導入計画書を作成し、合意を得てソフトウェア導入作業を実施する。
解答・解説を表示
解答
エ
解説
ソフトウェアの導入や本番環境への移行作業では、予期せぬトラブルの防止や運用部門との整合性を保つため、事前の導入計画書の作成およびステークホルダーとの事前合意が不可欠です。新規・改修・自社開発の別を問わず、必ず作業実施前に計画書を作成して合意を得てから作業を実施します。
解き方
- 記述aを検証します。新規開発であっても手順や切り戻し方針を明確化するために導入計画書の作成は必須であるため、aは不適切です。
- 記述bを検証します。導入計画書は作業着手前に作成して合意を得るものであり、作業後の事後作成は認められないため、bは不適切です。
- 記述cを検証します。自社開発であっても業務への影響を管理するため、導入計画書の合意は導入作業の前に得る必要があるため、cは不適切です。
- 記述dを検証します。稼働中システムの改修においても、事前に導入計画書を作成して関係者の合意を得てから作業を実施するため、dは適切です。
- 適切なものはdのみであるため、選択肢エを選択します。
- 選択肢 ア不正解
- aは計画書を作成しない点が誤りであり、cは合意を作業後に行う点が誤っているため不適切です。
- 選択肢 イ不正解
- bおよびcはいずれも導入計画書の合意を事後に行うとしており不適切です。
- 選択肢 ウ不正解
- bは導入作業の後に導入計画書を作成するとしているため誤りです。
- 選択肢 エ正解
- 事前に導入計画書を作成し、合意を得てから導入作業を行うとしているdのみが適切であるため正解です。
関連する分野を学ぶ
覚えるポイント
- 導入計画書は新規・改修を問わず「作業前」に作成・合意する
- 作業完了後に作成して関係者に提出・報告するのは「導入報告書」
間違えやすいところ
- 自社開発や小規模開発なら事前の計画・合意を省略できると誤解するミス
- 導入計画書(事前)と導入報告書(事後)の作成タイミングを混同するミス
出題の前提:令和5年度ITパスポート公開問題問43の出題条件に基づく。
出典:IPA『ITパスポート試験 令和5年度分』
公式問題冊子 p.19 ↗(www3.jitec.ipa.go.jp)
サービス水準の合意文書(SLA)
マネジメント系 · SLA / ITサービスマネジメント / サービス可用性
A社のIT部門では、ヘルプデスクのサービス可用性の向上を図るために、対応時間を24時間に拡大することを検討している。ヘルプデスク業務を受託しているB社が、深夜時間帯はチャットボットによる自動応答で対応することを提案し、A社がこれに合意した。この合意に用いる文書として最も適切なものはどれか。
解答・解説を表示
解答
ウ
解説
SLA(Service Level Agreement:サービスレベル合意書)は、ITサービスの提供者と利用者の間で、サービスの範囲や品質(提供時間、可用性、目標復旧時間など)を明確に定義して取り交わす合意文書です。合意された水準を維持・改善していく一連の活動全般はSLM(Service Level Management)と呼ばれます。
解き方
- 問題文の条件を確認します。「対応時間を24時間に拡大する」「深夜時間帯は自動応答で対応する」というサービスの可用性や対応時間に関する取り決めへの合意です。
- サービス提供内容や目標水準を取り交わす文書が該当するため、SLA(Service Level Agreement)が適していると判断します。
- 他の選択肢(BCP=事業継続計画、NDA=秘密保持契約、SLM=マネジメント活動そのもの)を除外し、ウを選択します。
- 選択肢 ア不正解
- BCP(Business Continuity Plan)は災害等の緊急事態における事業継続計画であり、サービス水準の合意文書ではないため誤りです。
- 選択肢 イ不正解
- NDA(Non-Disclosure Agreement)は取引等で知り得た秘密情報を第三者に漏洩しないための秘密保持契約であるため誤りです。
- 選択肢 ウ正解
- SLAはサービスの提供時間や可用性などのサービス品質水準を定義し合意するための文書であるため適切です。
- 選択肢 エ不正解
- SLM(Service Level Management)はSLAで定めたサービス水準を維持・管理・改善する「活動・プロセス」であり、文書そのものではないため誤りです。
関連する分野を学ぶ
覚えるポイント
- SLAはサービス水準を明文化した「合意文書」
- SLMはSLAに基づいて品質を継続管理する「マネジメント活動」
間違えやすいところ
- 合意文書そのものを問われているのに、活動を表すSLMを選んでしまうミス
- 深夜対応や障害対応という文脈から事業継続計画(BCP)と混同するミス
出題の前提:令和5年度ITパスポート公開問題問44の出題条件に基づく。
出典:IPA『ITパスポート試験 令和5年度分』
公式問題冊子 p.19 ↗(www3.jitec.ipa.go.jp)
プロジェクトの制約条件とスケジュール短縮の対応
マネジメント系 · プロジェクトマネジメント / 制約条件のトレードオフ / クラッシング
プロジェクトマネジメントでは、スケジュール、コスト、品質といった競合する制約条件のバランスをとることが求められる。計画していた開発スケジュールを短縮することになった場合の対応として、適切なものはどれか。
解答・解説を表示
解答
ア
解説
プロジェクト管理におけるQCD(品質・コスト・納期/スケジュール)およびスコープは相互にトレードオフの関係にあります。納期(スケジュール)を短縮するためには、スコープ(開発範囲)を縮小するか、要員等の資源を追加投入してコストを増やす(クラッシング)必要があります。
解き方
- プロジェクトの制約条件におけるトレードオフ関係(スケジュール、コスト、スコープ、品質)を整理します。
- スケジュールを短縮するための正攻法としては、「追加コストをかけて要員等の資源を投入する(クラッシング)」か「実装する機能やスコープを削減する」ことが挙げられます。
- 各選択肢を検討します。アは資源の追加によるコスト増加を許容して日程を守る手法であり、クラッシングの考え方として適切です。
- イの高機能化やウのスコープ拡大は作業量を増加させ遅延要因となり、エの人員削減は生産能力を落とすため、いずれも短縮手段として不適切です。
- 選択肢 ア正解
- 人員や外部リソースなどの追加(クラッシング)によりコストは増加しますが、工期短縮を図る正当な手法であるため適切です。
- 選択肢 イ不正解
- システムの高機能化は開発スコープと作業工数を増加させるため、スケジュールの短縮にはならず更なる遅延を招くため誤りです。
- 選択肢 ウ不正解
- スコープの拡大は実施すべき作業量を増やすため、スケジュール遵守とは逆行する対応であり誤りです。
- 選択肢 エ不正解
- メンバーを削減すると開発チームの作業キャパシティが低下するため、スケジュールを短縮することは困難になり誤りです。
覚えるポイント
- クラッシング:費用を追加して資源(人員・設備)を投入し日程を短縮する手法
- ファストトラッキング:順次実施する予定の作業を並行実施して日程を短縮する手法
間違えやすいところ
- スコープの「拡大」と「縮小」を取り違えて、スコープ変更なら短縮できると考えてしまうミス
- コスト削減とスケジュール短縮を同時に達成できると錯覚してしまうミス
出題の前提:令和5年度ITパスポート公開問題問45の出題条件に基づく。
出典:IPA『ITパスポート試験 令和5年度分』
公式問題冊子 p.20 ↗(www3.jitec.ipa.go.jp)
ITサービスにおけるMTBSIとその改善事例
マネジメント系 · MTBSI / 可用性管理 / 冗長化
ITサービスに関する指標には、ITサービスが利用できなくなるインシデントの発生間隔の平均時間であるMTBSI(Mean Time Between Service Incidents)があり、サービスの中断の発生しにくさを表す。ITサービスにおいてMTBSIの改善を行っている事例として、最も適切なものはどれか。
解答・解説を表示
解答
ウ
解説
MTBSI(Mean Time Between Service Incidents:平均サービスインシデント間隔)は、インシデントの発生から次のインシデントの発生までの平均時間を指し、信頼性や可用性を測る指標です。MTBSIの値を大きく(改善)するには、システムの冗長化(二重化)や予防保守等によってサービス中断を引き起こす障害の発生自体を減らす必要があります。
解き方
- MTBSIの定義を確認します。インシデント発生間隔の平均時間であり、「サービス中断の発生しにくさ(障害発生の頻度低減)」を表します。
- 選択肢ウの「ネットワーク構成の二重化による障害低減」は、片系障害時もサービスを継続できるようにして中断の発生確率を下げるため、MTBSIを延ばす改善に直接合致すると判断します。
- 他の選択肢を確認します。アは復旧・原因究明時間の短縮(MTTR等の改善)、イは事業展開、エは応答時間の短縮であり、いずれもMTBSI(障害発生間隔)の改善ではありません。
- 選択肢 ア不正解
- 原因究明までの時間短縮は復旧時間(MTTR:平均修復時間)の短縮を図る取り組みであり、障害の発生間隔(MTBSI)を延ばす施策ではないため誤りです。
- 選択肢 イ不正解
- サービスメニューや利用者数の拡大はマーケティング・営業戦略の施策であり、信頼性指標であるMTBSIの改善とは無関係です。
- 選択肢 ウ正解
- ネットワークの二重化により機器故障時のサービス中断発生を防ぎ、障害発生の頻度を下げることでMTBSIの改善となるため適切です。
- 選択肢 エ不正解
- ヘルプデスクの問合せ待ち時間の短縮は応答性やサポート品質の改善であり、システムのインシデント発生間隔(MTBSI)の改善ではありません。
関連する分野を学ぶ
覚えるポイント
- MTBSI:インシデント発生間隔の平均(大きいほど中断が起きにくい)
- MTTR:平均修復時間(小さいほど素早く復旧する)
- 二重化や予防保守はMTBFやMTBSIの向上に寄与する
間違えやすいところ
- 原因究明や復旧時間を短縮する施策(MTTR改善)をMTBSIの改善と取り違えるミス
- ヘルプデスクの応答時間短縮をインシデント発生間隔の改善と混同するミス
出題の前提:令和5年度ITパスポート公開問題問46の出題条件に基づく。
出典:IPA『ITパスポート試験 令和5年度分』
公式問題冊子 p.20 ↗(www3.jitec.ipa.go.jp)
ITサービスマネジメントの管理プロセスとSLA項目
マネジメント系 · サービス可用性管理 / 容量・能力管理 / 情報セキュリティ管理
あるホスティングサービスのSLAの内容にa~cがある。これらと関連するITサービスマネジメントの管理(サービス可用性管理、容量・能力管理、情報セキュリティ管理)との適切な組合せはどれか。 a サーバが稼働している時間 b ディスクの使用量が設定したしきい値に達したことを検出した後に、指定された担当者に通知するまでの時間 c 不正アクセスの検知後に、指定された担当者に通知するまでの時間
解答・解説を表示
解答
ア
解説
ITサービスマネジメント(ITIL/JIS Q 20000)において、サービス可用性管理はサービスが合意された時間に稼働している状態を保証する活動です。容量・能力(キャパシティ)管理はリソース(CPU、メモリ、ディスク容量等)の過不足を管理する活動です。情報セキュリティ管理は機密性・完全性・可用性を脅かす不正アクセス等のセキュリティ脅威を管理・対処する活動です。
解き方
- 記述a「サーバが稼働している時間」は、サービスが利用可能な状態を維持・測定する指標であるため「サービス可用性管理」に該当します。
- 記述b「ディスクの使用量が設定したしきい値に達したことを検出した後に、指定された担当者に通知するまでの時間」は、ストレージ資源の枯渇を防ぐための指標であるため「容量・能力管理」に該当します。
- 記述c「不正アクセスの検知後に、指定された担当者に通知するまでの時間」は、外部攻撃やセキュリティインシデントへの対応迅速性を管理する指標であるため「情報セキュリティ管理」に該当します。
- サービス可用性管理=a、容量・能力管理=b、情報セキュリティ管理=cとなる組合せを選択肢から探すと、アが合致します。
- 選択肢 ア正解
- 可用性管理にa、容量・能力管理にb、セキュリティ管理にcが対応しており正しい組合せです。
- 選択肢 イ不正解
- 容量・能力管理にc(不正アクセス)、セキュリティ管理にb(ディスク使用量)が割り当てられており誤りです。
- 選択肢 ウ不正解
- 可用性管理にb(ディスク使用量)、容量・能力管理にa(稼働時間)が割り当てられており誤りです。
- 選択肢 エ不正解
- 可用性管理にc(不正アクセス)、セキュリティ管理にa(稼働時間)が割り当てられており誤りです。
関連する分野を学ぶ
覚えるポイント
- 可用性管理:稼働時間・稼働率・ダウンタイムの管理
- 容量・能力管理:ディスク・CPU・ネットワーク帯域等のリソース管理
- 情報セキュリティ管理:不正アクセスや改ざん・漏えい対策の管理
間違えやすいところ
- ディスク容量不足による障害を可用性管理と混同してしまうミス
- 不正アクセスによる停止をセキュリティ管理ではなく可用性管理と判断してしまうミス
出題の前提:令和5年度ITパスポート公開問題問47の出題条件に基づく。
出典:IPA『ITパスポート試験 令和5年度分』
公式問題冊子 p.21 ↗(www3.jitec.ipa.go.jp)
ファシリティマネジメントとUPSの役割
マネジメント系 · ファシリティマネジメント / UPS / 環境整備
システム環境整備に関する次の記述中のa、bに入れる字句の適切な組合せはどれか。 「企業などがシステム環境である建物や設備などの資源を最善の状態に保つ考え方として [ a ] がある。その考え方を踏まえたシステム環境整備の施策として、突発的な停電が発生したときにサーバに一定時間電力を供給する機器である [ b ] の配備などがある。」
解答・解説を表示
解答
エ
解説
ファシリティマネジメント(FM)は、企業が保有する土地、建物、設備、執務環境などの物理的資源を総合的に企画・管理・維持し、最小のコストで最大の効果を得る経営手法です。IT環境におけるファシリティ対策として、落雷や停電時にサーバが急停止してデータ破損するのを防ぐためにUPS(Uninterruptible Power Supply:無停電電源装置)が導入されます。
解き方
- 空欄aを検討します。「建物や設備などの資源を最善の状態に保つ考え方」を表す用語はファシリティマネジメント(Facility Management)です。
- 空欄bを検討します。「突発的な停電が発生したときにサーバに一定時間電力を供給する機器」は無停電電源装置(UPS: Uninterruptible Power Supply)です。
- なお、IPS(Intrusion Prevention System)は不正侵入防止システムであり、電源供給機器ではありません。
- aに「ファシリティマネジメント」、bに「UPS」が入る組合せであるエを選択します。
- 選択肢 ア不正解
- サービスレベルマネジメントはサービスの合意品質を維持・管理する手法であり、IPSは不正侵入防止システムであるため誤りです。
- 選択肢 イ不正解
- bのUPSは正しいですが、aの建物や設備の物理資源管理はサービスレベルマネジメントではないため誤りです。
- 選択肢 ウ不正解
- aのファシリティマネジメントは正しいですが、bのIPSは侵入防止システムであり電力供給機器ではないため誤りです。
- 選択肢 エ正解
- 建物や設備を最善に保つ考え方がファシリティマネジメントであり、停電時に給電する機器がUPSであるため正しい組合せです。
関連する分野を学ぶ
覚えるポイント
- ファシリティマネジメント:建物・設備などの物理資源の最適管理
- UPS(無停電電源装置):停電時に一時的にバッテリーから電力を供給する装置
- IPS(不正侵入防止システム):ネットワークへの不正侵入を検知・遮断するシステム
間違えやすいところ
- UPS(無停電電源装置)とIPS(不正侵入防止システム)の略称を混同するミス
- 建物や電源の物理管理をサービスレベルマネジメントと取り違えるミス
出題の前提:令和5年度ITパスポート公開問題問48の出題条件に基づく。
出典:IPA『ITパスポート試験 令和5年度分』
公式問題冊子 p.21 ↗(www3.jitec.ipa.go.jp)
リファクタリングの定義
マネジメント系 · ソフトウェア工学 / リファクタリング / 保守性向上
ソフトウェア開発におけるリファクタリングの説明として、適切なものはどれか。
解答・解説を表示
解答
ア
解説
リファクタリング(Refactoring)とは、プログラムの外部的な振る舞いや提供する機能仕様を一切変更せずに、ソースコードの可読性や保守性の向上、重複の排除などを目的に内部構造を整理・改善する活動を指します。
解き方
- リファクタリングの定義である「外部仕様を変えずに内部構造を改善する」という本質を確認します。
- 提示された各選択肢の記述とリファクタリングの定義を照らし合わせ、該当する記述を選択します。
- 選択肢 ア正解
- リファクタリングの正確な定義であり、機能仕様を保ちながら内部品質や保守性を高める行為を指します。
- 選択肢 イ不正解
- 既存ソフトウェアのコードや動作を解析して仕様を導き出す手法は、リバースエンジニアリングの説明です。
- 選択肢 ウ不正解
- プログラムの不具合を取り除いて本来の仕様どおりに修正する作業は、デバッグやバグ修正の説明です。
- 選択肢 エ不正解
- 利用者の要望を取り入れて新たな機能を追加する作業は、機能追加や適応保守に該当します。
覚えるポイント
- リファクタリングは「外部仕様はそのまま、内部構造のみを改善」する技法です。
間違えやすいところ
- 不具合の修正(デバッグ)や機能追加と混同しないように注意が必要です。
出題の前提:ITパスポート試験 令和5年度公開問題 問49(マネジメント系)
出典:IPA『ITパスポート試験 令和5年度分』
公式問題冊子 p.22 ↗(www3.jitec.ipa.go.jp)
内部統制における職務分掌
マネジメント系 · 内部統制 / 職務分掌 / 相互牽制
内部統制において、不正防止を目的とした職務分掌に関する事例として、最も適切なものはどれか。
解答・解説を表示
解答
ア
解説
職務分掌とは、業務において権限や役割を適切に分離・配分することで、特定の個人による不正や過誤を未然に防止し、相互牽制(チェック機能)を働かせる内部統制の基本的な考え方です。
解き方
- 内部統制における職務分掌の主目的(不正防止のための権限分離・相互牽制)を確認します。
- 各選択肢のうち、申請と承認という重要な権限が一人に集中することを防ぎ、牽制を効かせている事例を選定します。
- 選択肢 ア正解
- 申請と承認の権限を分離して自己承認を禁止することは、職務分掌による典型的な不正防止策です。
- 選択肢 イ不正解
- 役員の兼務は権限集中を招き、相互牽制が機能しなくなるため、職務分掌に反する状態です。
- 選択肢 ウ不正解
- 単に業務を手分けして処理することは作業分担(作業の平準化)であり、不正防止のための職務分掌ではありません。
- 選択肢 エ不正解
- 一つの業務を部署間で分散処理するだけでは、不正防止を目的とした権限分離の仕組みとは言えません。
関連する分野を学ぶ
覚えるポイント
- 職務分掌は「申請と承認の分離」のように権限を分けることで相互牽制を働かせます。
間違えやすいところ
- 単なる作業の割り振り(手分け)や兼務を職務分掌と混同しないようにしましょう。
出題の前提:ITパスポート試験 令和5年度公開問題 問50(マネジメント系)
出典:IPA『ITパスポート試験 令和5年度分』
公式問題冊子 p.22 ↗(www3.jitec.ipa.go.jp)
インシデントFAQ化による改善効果
マネジメント系 · ITサービスマネジメント / FAQ / 一次回答率
ITサービスマネジメントにおいて、過去のインシデントの内容をFAQとしてデータベース化した。それによって改善が期待できる項目に関する記述a〜cのうち、適切なものだけを全て挙げたものはどれか。 a. ITサービスに関連する構成要素の情報を必要な場合にいつでも確認できる。 b. 要員候補の業務経歴を確認し、適切な要員配置計画を立案できる。 c. 利用者からの問合せに対する一次回答率が高まる。
解答・解説を表示
解答
エ
解説
FAQ(Frequently Asked Questions)データベースは、頻繁に寄せられる質問や既知のインシデントに対する解決策をまとめた知識ベースです。サービスデスク担当者が過去の事例を即座に参照できるようになるため、利用者からの問合せに対する一次回答率向上や解決時間の短縮に寄与します。
解き方
- 記述a〜cの内容について、インシデントのFAQデータベース化によって直接改善されるかを個別に評価します。
- aは構成管理(CMDB)、bは人材管理や要員配置の対象であり、インシデントFAQの直接的な効果ではないことを確認します。
- cの一次回答率向上のみがFAQデータベース化による直接的な改善効果であると判断します。
- 選択肢 ア不正解
- aのみを挙げていますが、ITサービスの構成要素を管理するのは構成管理データベース(CMDB)の役割です。
- 選択肢 イ不正解
- aは構成管理、bは人的資源管理に関する事項であり、インシデントFAQの改善効果ではありません。
- 選択肢 ウ不正解
- cは適切ですが、aは構成管理データベースの役割であるため誤りです。
- 選択肢 エ正解
- FAQの活用により即座に解決策を案内できるようになるため、一次回答率が高まるcのみが適切です。
覚えるポイント
- インシデントのFAQ化はサービスデスクの「一次回答率の向上」に直結します。
間違えやすいところ
- 構成アイテムの情報を管理する構成管理(CMDB)と混同しないように注意しましょう。
出題の前提:ITパスポート試験 令和5年度公開問題 問51(マネジメント系)
出典:IPA『ITパスポート試験 令和5年度分』
公式問題冊子 p.22 ↗(www3.jitec.ipa.go.jp)
会計監査の目的
マネジメント系 · システム監査 / 会計監査 / 財務諸表
会計監査の目的として、最も適切なものはどれか。
解答・解説を表示
解答
エ
解説
会計監査は、企業が作成した財務諸表(決算書)が企業の財政状態や経営成績を適正に表示しているかを独立した立場から検証・証明する監査です。取引の発生から集計・報告に至る処理において、不正や誤謬(誤り)がないかを確認します。
解き方
- 会計監査が対象とする業務(財務諸表・取引処理・決算報告の適正性検証)を確認します。
- IT監査、セキュリティ監査、業務監査(効率性監査)等の記述を排除し、会計処理の正当性を確認している選択肢を選びます。
- 選択肢 ア不正解
- ITリスクの統制やITガバナンスの実現を確認するのは、システム監査(ITガバナンス監査)の目的です。
- 選択肢 イ不正解
- PC利用や情報セキュリティのリスクマネジメントを確認するのは、情報セキュリティ監査の目的です。
- 選択肢 ウ不正解
- 業務運用の合理性や効率性を検証するのは、内部監査における業務監査(効率性監査)の目的です。
- 選択肢 エ正解
- 日常取引から決算書集計まで不正や誤りがないか適正性を検証することは、会計監査の本来の目的です。
覚えるポイント
- 会計監査は「財務諸表(決算報告書)の適正性」および「不正や誤りがないこと」を確かめます。
間違えやすいところ
- システム監査(IT統制の確認)や業務監査(効率性の確認)の定義と混同しないようにしましょう。
出題の前提:ITパスポート試験 令和5年度公開問題 問52(マネジメント系)
出典:IPA『ITパスポート試験 令和5年度分』
公式問題冊子 p.23 ↗(www3.jitec.ipa.go.jp)
ITガバナンスとルール策定活動
マネジメント系 · ITガバナンス / ルール策定 / IT投資判断基準
ITが適切に活用されるために企業が実施している活動を、「ルールを決める活動」と「ルールに従って行動する活動」に分けたとき、「ルールを決める活動」に該当するものはどれか。
解答・解説を表示
解答
ア
解説
企業におけるITマネジメント活動は、方針・基準・規定などの規範を定める「ルールを決める活動(ガバナンス側)」と、定められたルールに則って実際の業務やプロジェクトを遂行・管理する「ルールに従って行動する活動(マネジメント・運用側)」に大別されます。
解き方
- 設問の区分である「ルールを決める活動(基準策定など)」と「ルールに従う活動(日々の運用・実行)」の定義を理解します。
- 各選択肢を吟味し、基準そのものを構築・決定しているアが「ルールを決める活動」に該当することを確認します。
- 選択肢 ア正解
- 投資を判断するための枠組み・基準を定めることは、まさに「ルールを決める活動」そのものです。
- 選択肢 イ不正解
- 取り決めたSLAを守るために日々の運用を管理することは、「ルールに従って行動する活動」です。
- 選択肢 ウ不正解
- 配分された予算の枠内でプロジェクトを管理・統制することは、「ルールに従って行動する活動」です。
- 選択肢 エ不正解
- 標準手法(既存のルール)に準拠して個別開発を進めることは、「ルールに従って行動する活動」です。
覚えるポイント
- 基準や方針の「確立・策定」はルールを決める活動、管理や推進は「ルールに従う活動」です。
間違えやすいところ
- 予算管理やプロジェクト推進などの実行・管理プロセスをルール策定と混同しないようにしましょう。
出題の前提:ITパスポート試験 令和5年度公開問題 問53(マネジメント系)
出典:IPA『ITパスポート試験 令和5年度分』
公式問題冊子 p.23 ↗(www3.jitec.ipa.go.jp)
プロジェクトのスコープマネジメント失敗事例
マネジメント系 · プロジェクトマネジメント / スコープマネジメント / 作業範囲
システム開発のプロジェクトマネジメントに関する記述a〜dのうち、スコープのマネジメントの失敗事例だけを全て挙げたものはどれか。 a. 開発に必要な人件費を過少に見積もったので、予算を超過した。 b. 開発の作業に必要な期間を短く設定したので、予定期間で開発を完了させることができなかった。 c. 作成する機能の範囲をあらかじめ決めずにプロジェクトを開始したので、開発期間を超過した。 d. プロジェクトで実施すべき作業が幾つか計画から欠落していたので、システムを完成できなかった。
解答・解説を表示
解答
エ
解説
プロジェクトにおける「スコープ」とは、成果物に必要な機能やプロジェクトで実施すべき作業の範囲のことです。スコープマネジメントでは、何を成果物・作業に含め、何を含めないかを明確に定義・管理します。
解き方
- 記述a〜dをプロジェクトマネジメント知識エリア(コスト、スケジュール、スコープなど)に分類します。
- aはコスト、bはスケジュール(タイム)のマネジメントの失敗であると判断します。
- c(機能の範囲未決定)とd(実施作業の欠落)がスコープのマネジメントの失敗であることを確認し、エを選定します。
- 選択肢 ア不正解
- aはコストマネジメント、bはスケジュールマネジメントの失敗事例であるため誤りです。
- 選択肢 イ不正解
- bは期間設定の過誤によるスケジュールマネジメントの失敗であるため不適切です。
- 選択肢 ウ不正解
- bはスケジュールマネジメントの失敗であるため、スコープマネジメントの事例ではありません。
- 選択肢 エ正解
- 機能の範囲未決定(c)と必要な作業の欠落(d)は、どちらもスコープマネジメントの失敗事例です。
覚えるポイント
- スコープは「成果物の機能範囲」と「実施すべき全作業範囲」を指します。
間違えやすいところ
- 結果として期間や予算が超過していても、原因が「範囲の定義ミス」であればスコープの失敗です。
出題の前提:ITパスポート試験 令和5年度公開問題 問54(マネジメント系)
出典:IPA『ITパスポート試験 令和5年度分』
公式問題冊子 p.24 ↗(www3.jitec.ipa.go.jp)
工数計算と要員計画
マネジメント系 · プロジェクトマネジメント / 工数計算 / 人日計算
ソフトウェア開発の仕事に対し、10名が15日間で完了する計画を立てた。しかし、仕事開始日から5日間は、8名しか要員を確保できないことが分かった。計画どおり15日間で仕事を完了させるためには、6日目以降は何名の要員が必要か。ここで、各要員の生産性は同じものとする。
解答・解説を表示
解答
イ
解説
作業工数は「人数 × 日数(人日)」で表されます。全体の総作業量を計算し、すでに消化された工数を差し引くことで残作業量を求め、残りの作業可能日数で割ることで必要な要員数を算出できます。
解き方
- 当初計画の総仕事量を計算します:10名 × 15日 = 150人日。
- 開始から5日間で完了した仕事量を計算します:8名 × 5日 = 40人日。
- 残りの仕事量を算出します:150人日 - 40人日 = 110人日。
- 6日目以降の残日数は 15日 - 5日 = 10日間 なので、必要要員数を計算します:110人日 ÷ 10日 = 11名。
- 選択肢 ア不正解
- 10名では10日間で100人日しか消化できず、総計140人日となり10人日不足します。
- 選択肢 イ正解
- 残り110人日の作業を10日間で完了させるためには、1日あたり11名の要員が必要です。
- 選択肢 ウ不正解
- 12名配置すると10日間で120人日となり、必要工数110人日を超過します。
- 選択肢 エ不正解
- 14名配置すると10日間で140人日となり、大幅に工数が余剰となります。
覚えるポイント
- 総工数(人日)= 人数 × 日数の基本式を用いて、消化済みと残余工数を整理します。
間違えやすいところ
- 残日数を15日全体で割ってしまったり、最初の5日間の遅れ分を補正し忘れたりする誤りに注意しましょう。
出題の前提:ITパスポート試験 令和5年度公開問題 問55(マネジメント系)
出典:IPA『ITパスポート試験 令和5年度分』
公式問題冊子 p.24 ↗(www3.jitec.ipa.go.jp)
ISMSクラウドセキュリティ認証
テクノロジ系 · 情報セキュリティ / ISMSクラウドセキュリティ認証 / ISO/IEC 27017
ISMSクラウドセキュリティ認証に関する記述として、適切なものはどれか。
解答・解説を表示
解答
イ
解説
ISMSクラウドセキュリティ認証は、国際規格ISO/IEC 27017に基づき、クラウドサービスの提供者(プロバイダ)および利用者(カスタマ)の双方を対象として、クラウド環境固有の情報セキュリティ管理策が適切に構築・運用されているかを第三者が審査・認証する制度です。
解き方
- ISMSクラウドセキュリティ認証の適用範囲(IaaS/PaaS/SaaS、提供者・利用者の両方が対象)を確認します。
- 制度の本質(クラウドサービス固有の管理策の導入・運用認証)に合致する記述を選び出します。
- 選択肢 ア不正解
- IaaS、PaaS、SaaSのすべてのクラウドサービス形態が認証の対象となります。
- 選択肢 イ正解
- ISO/IEC 27017に基づきクラウド固有の管理策が適切に導入・実施されていることを評価・認証します。
- 選択肢 ウ不正解
- クラウドサービスを提供する組織だけでなく、クラウドを利用する側の組織も認証対象に含まれます。
- 選択肢 エ不正解
- JIS Q 15001に基づく個人情報保護マネジメントシステムの評価制度であるプライバシーマークの説明です。
関連する分野を学ぶ
覚えるポイント
- ISMSクラウドセキュリティ認証は「クラウド提供者・利用者の双方」「IaaS/PaaS/SaaSすべて」が対象です。
間違えやすいところ
- プライバシーマーク制度や、提供者のみが対象であると限定する誤答肢に注意しましょう。
出題の前提:ITパスポート試験 令和5年度公開問題 問56(テクノロジ系)
出典:IPA『ITパスポート試験 令和5年度分』
公式問題冊子 p.25 ↗(www3.jitec.ipa.go.jp)
IoTデバイスの耐タンパ性対策
テクノロジ系 · 情報セキュリティ / 耐タンパ性 / IoTセキュリティ
IoTデバイスにおけるセキュリティ対策のうち、機器や内蔵プログラムに対する耐タンパ性(tamper resistance)をもたせる対策として、最も適切なものはどれか。
解答・解説を表示
解答
エ
解説
耐タンパ性(Tamper Resistance)とは、ハードウェアやソフトウェアの内部構造、保持データなどを外部からの不正な解析、読み取り、改変から防御・保護する能力や性質を指します。物理的な分解・解析に対する保護のほか、ソフトウェアの難読化や暗号化鍵の安全な保管機構(TPMや耐タンパチップ等)などが代表的な対策です。
解き方
- 耐タンパ性の定義(不正な解析や改ざん、リバースエンジニアリングへの対抗措置)を確認する。
- 提示された各選択肢のうち、機器内部のソフトウェア解析を難しくする「難読化」が耐タンパ性に直結することを見極める。
- 選択肢 ア不正解
- 認証失敗時のアカウントロックやアクセス制限の仕組みであり、外部からの不正アクセスや総当たり攻撃を防ぐ対策です。耐タンパ性自体の向上策ではありません。
- 選択肢 イ不正解
- 通信経路上の盗聴や改ざんを防ぐための通信暗号化対策であり、デバイス自体の耐タンパ性を高める対策ではありません。
- 選択肢 ウ不正解
- 脆弱性修正パッチの適用や機能改善を遠隔から行うOTA(Over The Air)アップデートの機能であり、耐タンパ性対策ではありません。
- 選択肢 エ正解
- プログラムのソースコードやバイナリを解析しにくく難読化することで、リバースエンジニアリングや不正な改ざんを防ぎ、ソフトウェアの耐タンパ性を向上させることができます。
覚えるポイント
- 耐タンパ性とは機器やプログラムの解析・改ざんに対する耐性のこと
- ソフトウェアの難読化やICカード等の耐タンパチップが代表例
間違えやすいところ
- 通信経路の暗号化や認証制限など、ネットワーク側のセキュリティ機能と混同しやすい点に注意が必要です。
出題の前提:令和5年度ITパスポート試験公開問題 問57
出典:IPA『ITパスポート試験 令和5年度分』
公式問題冊子 p.25 ↗(www3.jitec.ipa.go.jp)
Webブラウザの脆弱性を突く攻撃手法
テクノロジ系 · 情報セキュリティ / マルウェア / サイバー攻撃手法
Webサイトなどに不正なソフトウェアを潜ませておき、利用者がPCやスマートフォンなどのWebブラウザからそのサイトにアクセスした際、気付かないうちにブラウザ等の脆弱性を突いてマルウェアを送り込む攻撃はどれか。
解答・解説を表示
解答
ウ
解説
ドライブバイダウンロード攻撃は、攻撃者が改ざんしたWebサイトや悪意のあるWebサイトに利用者をアクセスさせ、ブラウザや関連ソフトウェアの既知の脆弱性を突いて利用者の端末にマルウェアを自動的にダウンロード・感染させる手法です。利用者がリンクを踏んだりファイルを明示的に保存・実行しなくても感染するのが特徴です。
解き方
- 問題文に書かれた「Webサイトにアクセスしただけで気付かないうちにマルウェアを送り込む」という攻撃特徴を捉える。
- 各選択肢の攻撃手法の定義と照合し、Web閲覧に伴い不正ダウンロードさせるドライブバイダウンロードを選択する。
- 選択肢 ア不正解
- DDoS攻撃は、複数の端末から標的のサーバやネットワークに対して大量のリクエストやデータを送りつけて過負荷状態にし、サービスを停止させる攻撃です。
- 選択肢 イ不正解
- SQLインジェクションは、Webアプリケーションの入力欄等に不正なSQL文を混入させ、背後にあるデータベースを不正操作・情報漏洩させる攻撃です。
- 選択肢 ウ正解
- Webサイトを閲覧しただけで、利用者が気づかないうちにブラウザ等の脆弱性を突いてマルウェアをダウンロード・感染させる攻撃手法です。
- 選択肢 エ不正解
- フィッシング攻撃は、実在する金融機関や有名企業などを装った電子メールや偽サイトに誘導し、暗証番号やクレジットカード番号などの個人情報を詐取する手口です。
覚えるポイント
- ドライブバイダウンロードは「閲覧しただけで勝手に感染」する攻撃
- 対策としてはOSやブラウザ、プラグインを常に最新状態に保つことが有効
間違えやすいところ
- 偽メールで偽サイトに誘導して認証情報を騙し取るフィッシングや、Webアプリの入力不備を突くSQLインジェクションと混同しないように整理しましょう。
出題の前提:令和5年度ITパスポート試験公開問題 問58
出典:IPA『ITパスポート試験 令和5年度分』
公式問題冊子 p.26 ↗(www3.jitec.ipa.go.jp)
関係データベースの正規化
テクノロジ系 · 関係データベース / 正規化 / 主キー / 複合主キー
関係データベースで管理された「会員管理」表(属性:店舗コード、店舗名、会員番号、会員名、会員種別コード、会員種別名)を正規化して、「店舗」表、「会員種別」表及び「会員」表に分割した。「会員」表として適切なものはどれか。ここで、一人の会員が複数の店舗に登録した場合は、会員番号を店舗ごとに付与するものとし、表中の下線は主キーを表す。
解答・解説を表示
解答
エ
解説
関係データベースの正規化では、データの重複や不整合を防ぐために関数従属関係に基づいて表を分割します。本問では、店舗ごとに会員番号が振られるため、会員を特定する主キーは(店舗コード,会員番号)の複合キーになります。「店舗」表(店舗コード,店舗名)と「会員種別」表(会員種別コード,会員種別名)に切り出した後、残る「会員」表には会員名に加えて、どの種別であるかを参照するための外部キー(会員種別コード)を含める必要があります。
解き方
- 条件「会員番号を店舗ごとに付与する」から、会員を一意に識別するための主キーが「店舗コード」と「会員番号」の2つの組み合わせ(複合主キー)であることを特定する。
- 独立させた「会員種別」表(主キー:会員種別コード)と関連付けるため、「会員」表に外部キーとして「会員種別コード」を残す必要があることを確認し、選択肢エを導く。
- 選択肢 ア不正解
- 主キーが会員番号のみでは異なる店舗で同じ番号が使われた際に一意特定できず、会員種別コードも含まれていないため不適切です。
- 選択肢 イ不正解
- 店舗ごとに会員番号を付与する前提であるため、店舗コードを主キーに含めないと一意のレコードを特定できません。
- 選択肢 ウ不正解
- 主キーは正しいですが、会員種別コードが存在しないため、各会員がどの会員種別に属しているかを結合・参照できなくなってしまいます。
- 選択肢 エ正解
- 主キーとして店舗コードと会員番号の複合主キーを持ち、属性として会員名および会員種別表への外部キーとなる会員種別コードを保持しているため適切です。
関連する分野を学ぶ
覚えるポイント
- 複合主キー:複数の属性を組み合わせて初めてレコードを一意に特定できる主キー
- 表を分割する際は、リレーションを保つための外部キーを残す必要がある
間違えやすいところ
- 会員番号だけで主キーになると誤認したり、会員種別表へ参照するための外部キー(会員種別コード)を落としてしまうミスに注意しましょう。
出題の前提:令和5年度ITパスポート試験公開問題 問59
出典:IPA『ITパスポート試験 令和5年度分』
公式問題冊子 p.27 ↗(www3.jitec.ipa.go.jp)
疑似言語によるバブルソートのトレース
テクノロジ系 · アルゴリズムとプログラミング / 整列アルゴリズム / バブルソート / 疑似言語
手続 printArray は、配列 integerArray の要素を並べ替えて出力する。手続 printArray を呼び出したときの出力はどれか。ここで、配列の要素番号は1から始まる。 〔プログラム〕 ○printArray() 整数型: n, m 整数型の配列: integerArray ← {2, 4, 1, 3} for (n を 1 から (integerArray の要素数 - 1) まで 1 ずつ増やす) for (m を 1 から (integerArray の要素数 - n) まで 1 ずつ増やす) if (integerArray[m] > integerArray[m + 1]) integerArray[m] と integerArray[m + 1] の値を入れ替える endif endfor endfor integerArray の全ての要素を先頭から順にコンマ区切りで出力する
解答・解説を表示
解答
ア
解説
バブルソートは、隣接する要素を順次比較し、大小関係が逆であれば交換することを繰り返す整列アルゴリズムです。外側のループが1回終わるごとに未整列部分の最大値が末尾に確定します。最終的に配列全体が昇順に並べ替えられます。
解き方
- 初期配列は {2, 4, 1, 3}、要素数は4である。外側のループは n=1 から 3 まで繰り返す。
- n=1 のとき、m=1〜3: (m=1: 2と4を比較→そのまま), (m=2: 4と1を比較→交換して{2, 1, 4, 3}), (m=3: 4と3を比較→交換して{2, 1, 3, 4})。最大値4が末尾に移動。
- n=2 のとき、m=1〜2: (m=1: 2と1を比較→交換して{1, 2, 3, 4}), (m=2: 2と3を比較→そのまま)。
- n=3 のとき、m=1: (m=1: 1と2を比較→そのまま)。配列は {1, 2, 3, 4} となり昇順ソートが完了して出力される。
- 選択肢 ア正解
- バブルソートにより配列の要素が昇順(小さい順)に並べ替えられるため、出力は「1, 2, 3, 4」となります。
- 選択肢 イ不正解
- 2と3の順序が整列されておらず、ソート完了後の結果として誤りです。
- 選択肢 ウ不正解
- 整列処理が正しく行われていない不完全な途中の並びであり誤りです。
- 選択肢 エ不正解
- 降順(大きい順)に並んだ結果ですが、本プログラムの条件式は「>」で大きい値を後ろへ移動させる昇順ソートなので誤りです。
関連する分野を学ぶ
覚えるポイント
- 隣り合う要素を比較・交換するアルゴリズムはバブルソート
- integerArray[m] > integerArray[m+1] で交換する場合は昇順(小さい順)になる
間違えやすいところ
- 比較条件(不等号の向き)を取り違えて降順ソートと勘違いしないように確認しましょう。
出題の前提:令和5年度ITパスポート試験公開問題 問60
出典:IPA『ITパスポート試験 令和5年度分』
公式問題冊子 p.28 ↗(www3.jitec.ipa.go.jp)
セキュリティバイデザインの概念
テクノロジ系 · 情報セキュリティ / セキュリティバイデザイン / システム開発ライフサイクル
IoTシステムなどの設計、構築及び運用に際しての基本原則とされ、システムの企画、設計段階から情報セキュリティを確保するための方策を何と呼ぶか。
解答・解説を表示
解答
イ
解説
セキュリティバイデザイン(Security by Design)とは、システムやサービスの開発ライフサイクルにおいて、運用フェーズや開発後に対策を追加(後付け)するのではなく、企画や要件定義、基本設計といった最上流工程から情報セキュリティ対策を組み込んでいく設計思想・アプローチです。
解き方
- 問題文の「企画、設計段階から情報セキュリティを確保するための方策」というキーワードに着目する。
- 企画・設計段階からセキュリティを組み込む概念である「セキュリティバイデザイン」を選択する。
- 選択肢 ア不正解
- セキュアブートは、PCやIoT機器の起動時にデジタル署名を検証して不正なOSやファームウェアの実行を防止する仕組みです。
- 選択肢 イ正解
- 企画や設計の初期段階から情報セキュリティをあらかじめ考慮してシステムを設計・構築する考え方です。
- 選択肢 ウ不正解
- ユニバーサルデザインは、年齢、性別、能力、障害の有無に関わらず、すべての人が利用しやすいように製品や環境を設計する考え方です。
- 選択肢 エ不正解
- リブート(Reboot)は、コンピュータシステムを再起動することです。
関連する分野を学ぶ
覚えるポイント
- セキュリティバイデザイン:企画・設計段階からのセキュリティ組み込み
- 後付けで対策するよりもコストや手戻りを大幅に低減できる
間違えやすいところ
- 起動時の安全性を担保する「セキュアブート」と、設計思想である「セキュリティバイデザイン」を取り違えないようにしましょう。
出題の前提:令和5年度ITパスポート試験公開問題 問61
出典:IPA『ITパスポート試験 令和5年度分』
公式問題冊子 p.28 ↗(www3.jitec.ipa.go.jp)
認証の3要素
テクノロジ系 · 情報セキュリティ / 利用者認証 / 認証の3要素 / 多要素認証
情報セキュリティにおける認証要素は3種類に分類できる。認証要素の3種類として、適切なものはどれか。
解答・解説を表示
解答
エ
解説
本人認証の要素は以下の3つに大別されます。(1) 知識情報(Something you know):パスワード、暗証番号など。(2) 所持情報(Something you have):ICカード、スマートフォン、ワンタイムパスワードトークンなど。(3) 生体情報(Something you are):指紋、虹彩、顔、静脈など。これらを2つ以上組み合わせたものを多要素認証(MFA)と呼びます。
解き方
- 認証要素の分類(知っていること・持っているもの・身体そのもの)を思い出す。
- 知識情報、所持情報、生体情報の3つが揃っている選択肢エを選択する(個人情報は認証要素の正式な分類名ではない)。
- 選択肢 ア不正解
- 個人情報は認証要素の3分類には含まれず、「知識情報」が欠けているため不適切です。
- 選択肢 イ不正解
- 個人情報は認証要素の3分類に含まれず、「生体情報」が欠けているため不適切です。
- 選択肢 ウ不正解
- 個人情報は認証要素の3分類に含まれず、「所持情報」が欠けているため不適切です。
- 選択肢 エ正解
- 認証の3要素である所持情報(所有物)、生体情報(生体特徴)、知識情報(記憶・知っていること)が正しく挙げられています。
関連する分野を学ぶ
覚えるポイント
- 認証の3要素:知識(パスワード等)、所持(ICカード等)、生体(指紋・顔等)
- 異なる2つ以上の要素を組み合わせる認証方式を「多要素認証」という
間違えやすいところ
- パスワードや秘密の質問を「個人情報」と捉えてしまい、知識情報の代わりに選んでしまう間違いに注意しましょう。
出題の前提:令和5年度ITパスポート試験公開問題 問62
出典:IPA『ITパスポート試験 令和5年度分』
公式問題冊子 p.29 ↗(www3.jitec.ipa.go.jp)
RAID0およびRAID1の利用可能容量の計算
テクノロジ系 · コンピュータシステム / ハードウェア / ストレージ / RAID
容量が500GバイトのHDDを2台使用して、RAID0、RAID1を構成したとき、実際に利用可能な記憶容量の組合せとして、適切なものはどれか。
解答・解説を表示
解答
イ
解説
RAID(Redundant Array of Inexpensive Disks)は複数台のディスクを組み合わせて冗長性やアクセス性能を向上させる技術です。RAID0はストライピングと呼ばれ、データを分散書き込みして高速化しますが冗長性はなく、容量は全ディスクの合計値となります。RAID1はミラーリングと呼ばれ、同一データを並行して二重書きするため信頼性が高い一方、利用可能容量は全ディスク容量の半分(最小容量1台分)となります。
解き方
- RAID0の容量を計算する:500Gバイト × 2台 = 1,000Gバイト = 1Tバイト。
- RAID1の容量を計算する:二重化のため実容量は1台分となり、500Gバイト。
- RAID0が1Tバイト、RAID1が500Gバイトとなっている組み合わせ(選択肢イ)を選ぶ。
- 選択肢 ア不正解
- RAID1はミラーリングによって同じ内容を書き込むため、2台で1Tバイトを利用することはできません。
- 選択肢 イ正解
- RAID0は2台分の容量を合算した1Tバイト、RAID1は二重化により1台分の500Gバイトが利用可能となります。
- 選択肢 ウ不正解
- RAID0とRAID1の容量が逆になっており不適切です。
- 選択肢 エ不正解
- RAID0は2台のディスクに分散してデータを書き込むため、1台分の500Gバイトではなく2台分の1Tバイトが利用可能です。
覚えるポイント
- RAID0(ストライピング):高速化、耐障害性なし、容量=全台数の合計
- RAID1(ミラーリング):耐障害性向上、同一データを二重書き、容量=1台分(2台構成時)
間違えやすいところ
- RAID0とRAID1の仕組みを混同して利用可能容量の数値を逆に選んでしまうミスに気をつけましょう。
出題の前提:令和5年度ITパスポート試験公開問題 問63
出典:IPA『ITパスポート試験 令和5年度分』
公式問題冊子 p.29 ↗(www3.jitec.ipa.go.jp)
疑似言語による総和計算プログラムの穴埋め
テクノロジ系 · アルゴリズムとプログラミング / ループ処理 / 疑似言語
関数 sigma は、正の整数を引数 max で受け取り、1から max までの整数の総和を戻り値とする。プログラム中の a に入れる字句として、適切なものはどれか。 〔プログラム〕 ○整数型: sigma(整数型: max) 整数型: calcX ← 0 整数型: n for (n を 1 から max まで 1 ずつ増やす) [ a ] endfor return calcX
解答・解説を表示
解答
ウ
解説
累積加算(総和計算)では、集計用変数を0で初期化し、繰り返しの各ステップで現在の値を順次加算(変数 ← 変数 + 加算する値)するパターンが基本となります。これにより、ループ完了時には引数 max までのすべての整数の合計値が得られます。
解き方
- 関数の目的が「1から max までの整数の総和」を計算することであることを確認する。
- ループ内で n が 1, 2, ..., max と変化するため、現在の合計 calcX に n を足し込んでいく式「calcX ← calcX + n」を選択する。
- 選択肢 ア不正解
- calcX に n を掛けていく式です。初期値が0のため常に0となり、仮に初期値が1であっても階乗(総乗)の計算になってしまうため不適切です。
- 選択肢 イ不正解
- calcX に1を加算し続ける式であり、ループ回数(max の値そのもの)を数える処理になってしまうため不適切です。
- 選択肢 ウ正解
- ループごとに 1 から max までの整数 n を順次累計加算していくため、総和を求める正しい処理です。
- 選択肢 エ不正解
- calcX に現在の n の値を代入して上書きしているため、最終的に max の値だけが残り、総和になりません。
覚えるポイント
- 総和の計算パターン:初期値 0 に対し「合計 ← 合計 + 加算値」を繰り返す
- 階乗(積)の計算パターン:初期値 1 に対し「積 ← 積 × 乗算値」を繰り返す
間違えやすいところ
- カウントアップ(+1)と総和(+n)の式を読み違えて選択肢イを選ばないように注意しましょう。
出題の前提:令和5年度ITパスポート試験公開問題 問64
出典:IPA『ITパスポート試験 令和5年度分』
公式問題冊子 p.30 ↗(www3.jitec.ipa.go.jp)
WPA2におけるPSK(事前共有鍵)の役割
テクノロジ系 · 情報セキュリティ / 無線LANセキュリティ / WPA2 / PSK
Wi-Fiのセキュリティ規格であるWPA2を用いてPCを無線LANルータ(アクセスポイント)に接続する際、設定項目として用いられるPSK(Pre-Shared Key:事前共有鍵)の説明として適切なものはどれか。
解答・解説を表示
解答
ア
解説
WPA2-PSK(パーソナルモード)では、アクセスポイントとクライアント端末に同じ事前共有鍵(パスフレーズ)を設定します。接続時にはこのPSKとランダムな値を用いて4方向ハンドシェイクを行い、端末ごとに一時的な暗号化鍵(PTK)を生成して個別の安全な暗号化通信を確立します。
解き方
- 設問の用語であるPSK(Pre-Shared Key:事前共有鍵)の定義と役割を確認する。
- PSKが認証用のパスフレーズであり、端末ごとの通信暗号化鍵を導出するために用いられるという記述(ア)を選択する。
- 選択肢 ア正解
- PSKは接続認証に用いるパスフレーズであり、これをもとに端末ごとの暗号化鍵が動的に生成されます。
- 選択肢 イ不正解
- プライベートIPアドレスの割り当てはDHCPなどの機能によって行われ、PSKから生成されるものではありません。
- 選択肢 ウ不正解
- アクセスポイントを識別するために用いる名前はSSID(ESSID)であり、PSKの説明ではありません。
- 選択肢 エ不正解
- アクセスポイントを識別する名前はSSIDであり、またIPアドレス割り当てを行うのはDHCPです。
覚えるポイント
- PSKは暗号化鍵を生成・共有するためのパスフレーズ(事前共有鍵)である。
間違えやすいところ
- アクセスポイントを識別する名前であるSSIDとPSKを混同しないように注意する。
出題の前提:ITパスポート試験令和5年度公開問題問65
出典:IPA『ITパスポート試験 令和5年度分』
公式問題冊子 p.30 ↗(www3.jitec.ipa.go.jp)
トランザクション処理におけるコミットの定義
テクノロジ系 · データベース / トランザクション処理 / コミット / ACID特性
データベースのトランザクション処理における「コミット(Commit)」の説明として、適切なものはどれか。
解答・解説を表示
解答
イ
解説
トランザクション処理では、不可分な一連の処理がすべて成功した場合に「コミット」を発行して変更結果を恒久的に確定させます。途中で障害やエラーが発生した場合は「ロールバック」を行い、処理開始前の元の状態に戻すことでデータベースの整合性を保ちます。
解き方
- トランザクションの終了処理である「コミット」と「ロールバック」の概念を整理する。
- 処理の確定を意味する「データベースへの更新を確定させること」に合致する選択肢イを選ぶ。
- 選択肢 ア不正解
- 他のトランザクションからの同時更新を防ぐ仕組みは「排他制御(ロック)」の説明です。
- 選択肢 イ正解
- トランザクションが正常完了した際に更新結果を確定させる処理が「コミット」の定義に合致します。
- 選択肢 ウ不正解
- 処理失敗時にトランザクション開始前の状態に戻す処理は「ロールバック」の説明です。
- 選択肢 エ不正解
- 関係付ける列をキーとして複数の表を合わせる操作は関係データベースの「結合(JOIN)」の説明です。
関連する分野を学ぶ
覚えるポイント
- コミットは更新の確定、ロールバックは開始前への復元(取り消し)である。
間違えやすいところ
- 正常完了時のコミットと、異常終了時のロールバックを取り違えて覚えないようにする。
出題の前提:ITパスポート試験令和5年度公開問題問66
出典:IPA『ITパスポート試験 令和5年度分』
公式問題冊子 p.31 ↗(www3.jitec.ipa.go.jp)
侵入検知システム(IDS)の役割
テクノロジ系 · 情報セキュリティ / ネットワークセキュリティ / IDS / 不正アクセス対策
ネットワーク環境で利用されるIDS(Intrusion Detection System:侵入検知システム)の役割として、適切なものはどれか。
解答・解説を表示
解答
ウ
解説
IDS(Intrusion Detection System)は侵入検知システムと呼ばれ、通信パケットやログを解析して不正アクセスや侵入の試みを検知・通知するセキュリティシステムです。遮断まで行うシステムはIPS(Intrusion Prevention System:侵入防止システム)と呼ばれます。
解き方
- IDS(Intrusion Detection System)の英語の意味(侵入・検知・システム)を確認する。
- 不正アクセスの予兆や発生を検知して管理者に通知するという役割の記述(ウ)を選択する。
- 選択肢 ア不正解
- IPアドレスとドメイン名を相互に変換する仕組みはDNS(Domain Name System)の役割です。
- 選択肢 イ不正解
- ネットワーク上の複数機器の時刻を同期させるプロトコルはNTP(Network Time Protocol)です。
- 選択肢 ウ正解
- ネットワークやホストに対する不正アクセスや予兆を検知して管理者に通知するのがIDSの役割です。
- 選択肢 エ不正解
- メールサーバからメールを受信(取得)するプロトコルはPOP3やIMAP4などの役割です。
関連する分野を学ぶ
覚えるポイント
- IDSは侵入検知(通知まで)、IPSは侵入防止(遮断まで行う)である。
間違えやすいところ
- DNSやNTPなどの基礎的なネットワーク機能の役割と混同しないようにする。
出題の前提:ITパスポート試験令和5年度公開問題問67
出典:IPA『ITパスポート試験 令和5年度分』
公式問題冊子 p.31 ↗(www3.jitec.ipa.go.jp)
インターネットの基盤プロトコル(TCP/IP)
テクノロジ系 · ネットワーク / 通信プロトコル / TCP/IP / プロトコル階層
インターネット上のコンピュータでは、Webや電子メールなど様々なアプリケーションが動作し、それぞれに対応したアプリケーション層の通信プロトコルが使われている。これらの通信プロトコルの下位に位置し、基本的な通信機能を実現するものとして共通に使われる通信プロトコルはどれか。
解答・解説を表示
解答
エ
解説
インターネット通信モデルでは、階層構造が採用されています。最上位のアプリケーション層(HTTP, FTP, SMTP, POPなど)の下位に、トランスポート層(TCP, UDP)やインターネット層(IP)からなる「TCP/IP」プロトコル群が存在し、共通の基礎通信機能を提供しています。
解き方
- 設問の条件「アプリケーション層プロトコルの下位にあり、基本的な通信機能を実現する共通プロトコル」を確認する。
- 選択肢のうちア、イ、ウはすべてアプリケーション層のプロトコルであり、基盤となるのはエのTCP/IPであると判断する。
- 選択肢 ア不正解
- FTPはファイル転送を行うアプリケーション層の通信プロトコルです。
- 選択肢 イ不正解
- POP(POP3)は電子メールを受信するためのアプリケーション層のプロトコルです。
- 選択肢 ウ不正解
- SMTPは電子メールを送信・転送するためのアプリケーション層のプロトコルです。
- 選択肢 エ正解
- TCP/IPはトランスポート層やネットワーク層を包括する標準プロトコル群で、各アプリケーション層の下位で共通利用されます。
関連する分野を学ぶ
覚えるポイント
- TCP/IPはインターネット通信の基盤となるトランスポート層・インターネット層を含むプロトコル群。
間違えやすいところ
- FTPやSMTPなどを下位プロトコルと誤認せず、アプリケーション層のプロトコルであると整理する。
出題の前提:ITパスポート試験令和5年度公開問題問68
出典:IPA『ITパスポート試験 令和5年度分』
公式問題冊子 p.31 ↗(www3.jitec.ipa.go.jp)
探索アルゴリズム(線形探索と2分探索)の特徴
テクノロジ系 · アルゴリズム / 探索アルゴリズム / 線形探索法 / 2分探索法
配列に格納されているデータを探索するときの、探索アルゴリズムに関する記述のうち、適切なものはどれか。
解答・解説を表示
解答
イ
解説
線形探索法は整列されていない配列でも利用可能で、計算量は要素数Nに比例します(O(N))。一方、2分探索法はデータが事前に昇順または降順に整列(ソート)されている必要があり、中央値と比較して探索範囲を半分に絞り込むため計算量はO(log N)となります。ただし、先頭に対象がある場合など特定の値では線形探索の方が比較回数が少ないこともあります。
解き方
- 線形探索法(整列不要・計算量は要素数に比例)と2分探索法(要整列・計算量はO(log N))の特徴を整理する。
- 各選択肢を照合し、「線形探索法の計算量は要素数に比例する」と正しく述べているイを選択する。
- 選択肢 ア不正解
- 配列の先頭から順に探索するのは線形探索法です。2分探索法は中央の要素と比較して範囲を絞り込みます。
- 選択肢 イ正解
- 線形探索法では要素数が増えるとその分比較回数も増えるため、計算量は要素数に比例(オーダーO(N))します。
- 選択肢 ウ不正解
- 要素が昇順または降順に整列されている必要があるのは2分探索法です。線形探索法は未整列でも適用できます。
- 選択肢 エ不正解
- 探索対象が先頭にある場合、線形探索法は1回の比較で終了するため、常に2分探索法のほうが計算量が少ないとは言えません。
覚えるポイント
- 線形探索法:整列不要で計算量はO(n)。2分探索法:要ソートで計算量はO(log n)。
間違えやすいところ
- 「どんな値であっても常に2分探索の方が比較回数が少ない」と思い込まないように注意する(1番目にある場合は線形探索が1回で済む)。
出題の前提:ITパスポート試験令和5年度公開問題問69
出典:IPA『ITパスポート試験 令和5年度分』
公式問題冊子 p.32 ↗(www3.jitec.ipa.go.jp)
システムの高信頼化・高負荷対応(クラスタリング)
テクノロジ系 · システム構成技術 / クラスタリング / 高可用性 / 負荷分散
Webサービスなどにおいて、信頼性を高め、かつ利用者からの多量のアクセスを処理するために、複数のコンピュータを連携させて全体として一つのコンピュータであるかのように動作させる技法はどれか。
解答・解説を表示
解答
ア
解説
クラスタリング(Clustering)は、複数のサーバーを束ねて冗長化や負荷分散を行う技術です。障害発生時に待機系に切り替える高可用性(HA)クラスタや、アクセスを各台に分散して並列処理する負荷分散クラスタなどがあります。
解き方
- 問題文の「複数のコンピュータを連携させて全体として一つのコンピュータであるかのように動作させる」という定義を確認する。
- この定義に完全に一致する用語「クラスタリング」(ア)を選択する。
- 選択肢 ア正解
- クラスタリングは複数台のコンピュータを連携させ、論理的に1台のシステムとして運用する技法です。
- 選択肢 イ不正解
- スプーリングはプリンタなどの低速な入出力装置との処理において、データを高速な外部記憶に一時保存してCPUを解放する技法です。
- 選択肢 ウ不正解
- バッファリングは処理速度の異なる機器やプロセス間で、メモリ等の一時記憶領域を用いて速度差を緩和する技法です。
- 選択肢 エ不正解
- ミラーリングは同一のデータを同時に複数の磁気ディスク等に二重書きし、障害に備える技法(RAID1など)です。
関連する分野を学ぶ
覚えるポイント
- クラスタリング:複数台を束ねて1台に見せかけ、可用性向上や負荷分散を図る技術。
間違えやすいところ
- ディスクの二重化である「ミラーリング」と、複数サーバーの連携である「クラスタリング」を混同しないようにする。
出題の前提:ITパスポート試験令和5年度公開問題問70
出典:IPA『ITパスポート試験 令和5年度分』
公式問題冊子 p.32 ↗(www3.jitec.ipa.go.jp)
エッジコンピューティングの特徴
テクノロジ系 · システム構成技術 / IoT / エッジコンピューティング / 分散処理
IoTシステムにおけるエッジコンピューティングに関する記述として、最も適切なものはどれか。
解答・解説を表示
解答
ア
解説
クラウドコンピューティングのように中央のデータセンターに全データを集約して処理する方式に対し、端末に近い現場周辺(エッジ)に処理装置を配置して分散処理する方式を「エッジコンピューティング」と呼びます。通信遅延の解消やネットワーク帯域の節約、プライバシー保護などの利点があります。
解き方
- エッジ(端、現場側)コンピューティングの基本概念(現場端末の近くでデータ処理を行う)を想起する。
- IoTデバイスに近いところで処理を行いサーバ負荷を軽減するという記述(ア)を選択する。
- 選択肢 ア正解
- 端末の近く(エッジ)で処理を行い、中央サーバへのトラフィックや負荷を軽減するエッジコンピューティングの適切な説明です。
- 選択肢 イ不正解
- ブロックをハッシュ値でチェーン状につなぎ改ざんを困難にする技術は「ブロックチェーン」の説明です。
- 選択肢 ウ不正解
- データセンター上の集約リソースをネットワーク越しに利用する形態は「クラウドコンピューティング」の説明です。
- 選択肢 エ不正解
- データから自律的に知識やルールを獲得する技術は「機械学習(AI)」の説明です。
覚えるポイント
- エッジコンピューティング:中央(クラウド)ではなく端末の近く(エッジ)で処理し、低遅延と負荷軽減を実現。
間違えやすいところ
- 中央のデータセンターに集約して利用するクラウドコンピューティングと対比して理解する。
出題の前提:ITパスポート試験令和5年度公開問題問71
出典:IPA『ITパスポート試験 令和5年度分』
公式問題冊子 p.33 ↗(www3.jitec.ipa.go.jp)
リスクマネジメントにおけるリスク共有(移転)
テクノロジ系 · 情報セキュリティ / リスクマネジメント / リスク対応 / リスク共有
情報セキュリティのリスクマネジメントにおけるリスク対応を、リスク回避、リスク共有、リスク低減及びリスク保有の四つに分類したとき、リスク共有の説明として適切なものはどれか。
解答・解説を表示
解答
ウ
解説
リスク対応の4分類は以下の通りです。①リスク回避(活動の中止・要因の排除)、②リスク低減(発生確率や損害の低減・防止策の実施)、③リスク共有/移転(保険加入や他者との分担)、④リスク保有/受容(対策をとらず許容・受け入れ)。
解き方
- リスク対応の4分類(回避・低減・共有・保有)の定義を確認する。
- 保険加入など他組織へ移転・分散させる記述である「ウ」が「リスク共有」に該当すると判断する。
- 選択肢 ア不正解
- リスクを伴う活動自体の停止や根本的排除は「リスク回避」に該当します。
- 選択肢 イ不正解
- 発生確率や損害を減らすための物理的・技術的対策は「リスク低減」に該当します。
- 選択肢 ウ正解
- 保険加入などにより他組織にリスクを移転・分散させる対応は「リスク共有」の適切な説明です。
- 選択肢 エ不正解
- 特に対策を行わずにリスクをそのまま受け入れる対応は「リスク保有(受容)」に該当します。
関連する分野を学ぶ
覚えるポイント
- リスク共有(移転)=保険加入・外部委託、リスク回避=活動中止、低減=防止策、保有=受容。
間違えやすいところ
- リスク共有(旧JISにおけるリスク移転)と、リスク低減(軽減)の定義を混同しないようにする。
出題の前提:ITパスポート試験令和5年度公開問題問72(JIS Q 27000/31000基準)
出典:IPA『ITパスポート試験 令和5年度分』
公式問題冊子 p.33 ↗(www3.jitec.ipa.go.jp)
不正侵入後の再侵入経路(バックドア)
テクノロジ系 · 情報セキュリティ / 攻撃手法 / バックドア
攻撃者がコンピュータへ不正に侵入した際、次回以降の再侵入を容易にするために秘密裏に設置するプログラムや設定変更を表す用語として、最も適切なものはどれか。
解答・解説を表示
解答
イ
解説
攻撃者は不正侵入に成功した後、正規の認証や検知機構を迂回していつでも再侵入できるように、専用の常駐プログラムや管理者権限のアカウントなどの抜け穴(裏口=バックドア)を設置します。
解き方
- 問題文から「不正侵入後に再侵入を容易にするためのプログラムや設定の変更」というキーワードを確認します。
- 攻撃者が侵入経路を維持・確保するために設置する「裏口」を意味する用語としてバックドアを選択します。
- 選択肢 ア不正解
- 盗聴はネットワーク上を流れるパケットや通信内容を第三者が不正に傍受・盗み見ることです。
- 選択肢 イ正解
- バックドア(裏口)は、一度侵入したシステムへ再侵入を容易にするために設ける秘密の通信経路や設定です。
- 選択肢 ウ不正解
- フィッシングは金融機関などを装った偽の電子メールやWebサイトで個人情報を詐取する手口です。
- 選択肢 エ不正解
- ポートスキャンは標的のコンピュータに対して通信ポートへ接続を試み、稼働中のサービスや脆弱性を探る調査行為です。
覚えるポイント
- バックドアは侵入後の再侵入を容易にする裏口であること
間違えやすいところ
- 通信を傍受する盗聴や調査行為のポートスキャンと混同しないこと
出題の前提:ITパスポート試験 令和5年度 公開問題 問73
出典:IPA『ITパスポート試験 令和5年度分』
公式問題冊子 p.34 ↗(www3.jitec.ipa.go.jp)
ニューラルネットワークの概要
テクノロジ系 · 人工知能 / 機械学習 / ニューラルネットワーク
ニューラルネットワークに関する記述として、最も適切なものはどれか。
解答・解説を表示
解答
エ
解説
ニューラルネットワークとは、脳の神経細胞(ニューロン)同士の結合と信号伝達を模倣したアルゴリズムです。入力層・中間層・出力層から構成され、多層化したものはディープラーニングと呼ばれます。
解き方
- ニューラルネットワークの「ニューラル(神経)」が脳神経系に由来することを確認します。
- 脳神経回路の仕組みを模してディープラーニングなどに使われる計算モデルを説明した選択肢を選びます。
- 選択肢 ア不正解
- どこでもネットワークに接続できる環境の説明であり、ユビキタスネットワークに関する記述です。
- 選択肢 イ不正解
- 国立情報学研究所が学術研究用に構築・運用している学術情報ネットワーク(SINET)の説明です。
- 選択肢 ウ不正解
- 全国の自治体を結んで住民基本台帳の本人確認情報を共有する住民基本台帳ネットワークシステムの説明です。
- 選択肢 エ正解
- 脳の神経回路の働きを模したモデルであり、ディープラーニング(深層学習)の基盤として広く用いられます。
覚えるポイント
- ニューラルネットワークは人間の脳神経細胞のネットワークを模したモデル
間違えやすいところ
- 通信ネットワーク(SINETやユビキタス等)の用語と混同しないこと
出題の前提:ITパスポート試験 令和5年度 公開問題 問74
出典:IPA『ITパスポート試験 令和5年度分』
公式問題冊子 p.34 ↗(www3.jitec.ipa.go.jp)
表計算ソフトによる合否判定の論理式
テクノロジ系 · 表計算 / IF関数 / 論理和
表計算ソフトを用いて二つの科目X、Yの点数を評価して合否を判定する。合格判定条件(1)「科目Xと科目Yの合計が120点以上である」、又は(2)「科目X又は科目Yのうち、少なくとも一つが100点である」のいずれかに該当するときはセルC2に“合格”、それ以外は“不合格”を表示する。科目Xの点数がA2、科目Yの点数がB2に入力されているとき、セルC2に入力する式として適切なものはどれか。
解答・解説を表示
解答
ウ
解説
IF関数は「IF(論理式, 真のときの値, 偽のときの値)」という構文をとります。複数の条件のいずれか一つでも満たす場合は「論理和(OR)」関数を用い、全ての条件を満たす必要がある場合は「論理積(AND)」関数を用います。
解き方
- 合格条件は「(1)合計が120点以上」または「(2)少なくとも一方が100点(A2=100またはB2=100)」なので、いずれかが成立すれば合格となる論理和(OR条件)です。
- 論理和関数は引数のうち1つでもtrueがあればtrueを返すため、「論理和((A2+B2) ≧ 120, A2 = 100, B2 = 100)」と表現できます。
- IF関数の第2引数に合格、第3引数に不合格を指定している選択肢ウを選びます。
- 選択肢 ア不正解
- 論理積を使用すると、合計120点以上かつA2が100点かつB2が100点の全条件を満たす場合しか合格になりません。
- 選択肢 イ不正解
- 論理積が用いられている上、真のときが'不合格'で偽のときが'合格'となっており判定が逆です。
- 選択肢 ウ正解
- いずれかの条件を満たせば合格となるため論理和を用い、真で'合格'、偽で'不合格'を正しく返しています。
- 選択肢 エ不正解
- 論理式部分は正しいですが、真のときが'不合格'、偽のときが'合格'となっており出力が逆です。
覚えるポイント
- 「いずれかを満たす」は論理和、「すべて満たす」は論理積
間違えやすいところ
- IF関数の第2引数が真のときの値、第3引数が偽のときの値であることを見落としてエを選んでしまうミス
出題の前提:ITパスポート試験 令和5年度 公開問題 問75
出典:IPA『ITパスポート試験 令和5年度分』
公式問題冊子 p.35 ↗(www3.jitec.ipa.go.jp) / 公式問題冊子 p.50 ↗(www3.jitec.ipa.go.jp)
機械学習モデルにおける再現率の計算
テクノロジ系 · 機械学習 / 混同行列 / 評価指標 / 再現率
品質管理担当者が不良品かどうかを判定した100枚のテスト画像に対し、機械学習モデルで判定を行った。品質管理担当者の判定とモデルの判定結果が表のとおりであるとき、品質管理担当者が不良品と判定した画像数に占める、機械学習モデルが不良品と判定した画像数の割合(再現率)は幾らか。 【判定結果(単位:枚)】 ・品質管理担当者が不良品:モデルが不良品=5、モデルが良品=5 ・品質管理担当者が良品:モデルが不良品=15、モデルが良品=75
解答・解説を表示
解答
ウ
解説
再現率(Recall)とは、実際に正例(本問では不良品)であるもののうち、モデルが正しく正例と予測できた割合を指します。計算式は「真陽性 (TP) ÷ (真陽性 (TP) + 偽陰性 (FN))」となります。
解き方
- 品質管理担当者が不良品と判定した全体の枚数を求めます。表の「不良品」行の合計より、5 + 5 = 10枚です。
- そのうちモデルも不良品と判定した枚数(真陽性)を確認すると5枚です。
- 再現率 = 5 ÷ 10 = 0.50 を計算して導出します。
- 選択肢 ア不正解
- 全体の100枚中、実際に不良品かつモデルも不良品と判定した5枚の割合(5÷100=0.05)であり、再現率ではありません。
- 選択肢 イ不正解
- モデルが不良品と判定した20枚中(5+15)、正しく不良品だった割合(適合率=5÷20=0.25)の計算値です。
- 選択肢 ウ正解
- 実際に不良品である10枚のうち、モデルが不良品と判定したものは5枚なので、再現率は 5÷10 = 0.50 となります。
- 選択肢 エ不正解
- 全テストデータ100枚中、判定が一致した割合(正解率=(5+75)÷100=0.80)の計算値です。
覚えるポイント
- 再現率(Recall)=実際に正例のうち予測も正例の割合=TP / (TP + FN)
間違えやすいところ
- モデルが正例と予測したもののうち実際に正例だった割合である適合率(Precision)と取り違えるミス
出題の前提:ITパスポート試験 令和5年度 公開問題 問76
出典:IPA『ITパスポート試験 令和5年度分』
公式問題冊子 p.36 ↗(www3.jitec.ipa.go.jp)
正規分布と偏差値の比較
テクノロジ系 · 統計 / 正規分布 / 標準偏差 / 偏差値
受験者10,000人の4教科の試験結果は表のとおりであり、いずれの教科の得点分布も正規分布に従っていたとする。ある受験者の4教科の得点が全て71点であったとき、この受験者が最も高い偏差値を得た教科はどれか。 【試験結果】 国語:平均点62、標準偏差5 社会:平均点55、標準偏差9 数学:平均点58、標準偏差6 理科:平均点60、標準偏差7
解答・解説を表示
解答
ウ
解説
偏差値は「50 + 10 × (得点 - 平均点) / 標準偏差」で算出されます。得点が全教科同一の場合、「(得点 - 平均点) / 標準偏差」の値(標準得点・Z値)が最も大きい教科ほど偏差値が高くなります。
解き方
- 各教科について得点71点からの差(71 - 平均点)を計算します。国語: 9、社会: 16、数学: 13、理科: 11。
- 差を各教科の標準偏差で割って標準化値を算出します。 国語: 9 ÷ 5 = 1.8 社会: 16 ÷ 9 ≒ 1.78 数学: 13 ÷ 6 ≒ 2.17 理科: 11 ÷ 7 ≒ 1.57
- 算出した値が約2.17と最も大きい「数学」が最も高い偏差値を得たと判断します。
- 選択肢 ア不正解
- 国語の偏差値は 50 + 10 × (9 / 5) = 68 となります。
- 選択肢 イ不正解
- 社会の偏差値は 50 + 10 × (16 / 9) ≒ 67.8 となります。
- 選択肢 ウ正解
- 数学の偏差値は 50 + 10 × (13 / 6) ≒ 71.7 となり、4教科中最も高くなります。
- 選択肢 エ不正解
- 理科の偏差値は 50 + 10 × (11 / 7) ≒ 65.7 となります。
関連する分野を学ぶ
覚えるポイント
- 偏差値の高さは (得点 - 平均点) ÷ 標準偏差 の大きさに比例する
間違えやすいところ
- 平均点との差(71 - 平均点)だけを見て、差が16と最も大きい社会を選んでしまうミス
出題の前提:ITパスポート試験 令和5年度 公開問題 問77
出典:IPA『ITパスポート試験 令和5年度分』
公式問題冊子 p.36 ↗(www3.jitec.ipa.go.jp)
関係データベースの主キーの設定条件
テクノロジ系 · データベース / 関係データベース / 主キー / 複合主キー
関係データベースの主キーの設定に関する記述 a~d のうち、適切なものだけを全て挙げたものはどれか。 a 値が他のレコードと重複するものは主キーとして使用できない。 b インデックスとの重複設定はできない。 c 主キーの値は数値でなければならない。 d 複数のフィールドを使って主キーを構成できる。
解答・解説を表示
解答
イ
解説
関係データベースの主キーは、表中の行(レコード)を一意に特定するための属性です。主キーには「一意性制約(重複不可)」と「非NULL制約(空値不可)」が課されます。文字列や日付型も指定可能で、複数フィールドから構成される複合主キーも存在します。
解き方
- 各記述の正誤を判断します。a: レコードを一意に識別するため重複は不可であり適切。
- b: 主キーを設定すると検索を高速化するために自動的に一意性インデックスが作成されることが一般的であり不適切。
- c: 主キーは数値型に限らず文字列型やコード列なども利用可能であるため不適切。
- d: 複数のフィールドを組み合わせて一意性を担保する複合主キー(コンポジットキー)が利用できるため適切。
- 適切な記述の組合せとして a, d を選びます。
- 選択肢 ア不正解
- cの主キーの値は文字列等でもよいため誤りです。
- 選択肢 イ正解
- a(重複不可の一意性)とd(複数列による複合主キーの構成可能)はともに正しい記述です。
- 選択肢 ウ不正解
- bとcはいずれも誤った記述です。
- 選択肢 エ不正解
- bのインデックス重複設定不可という記述が誤りです。
関連する分野を学ぶ
覚えるポイント
- 主キーは重複不可・NULL不可で、複数列での構成(複合主キー)も可能
間違えやすいところ
- 主キーは社員番号やIDのような数値でなければならないと思い込んでしまう誤解
出題の前提:ITパスポート試験 令和5年度 公開問題 問78
出典:IPA『ITパスポート試験 令和5年度分』
公式問題冊子 p.37 ↗(www3.jitec.ipa.go.jp)
ISMS運用におけるPDCAプロセス(Check)
テクノロジ系 · 情報セキュリティ管理 / ISMS / PDCAサイクル / Check
PDCAモデルに基づいてISMSを運用している組織の活動において、「社外からの電子メール受信に対してはマルウェア検知システムが効果を上げているが、社外への送信に関する規定や明確な運用手順がなく、誤送信などのリスクがある」という調査報告があった。この調査はPDCAモデルのどのプロセスで実施されるか。
解答・解説を表示
解答
ウ
解説
ISMS(情報セキュリティマネジメントシステム)のPDCAサイクルにおいて、P(Plan)は計画・方針策定、D(Do)は導入・運用、C(Check)は監視・点検・見直し、A(Act)は改善・是正措置を担当します。
解き方
- 問題文中の活動内容が「運用の効果の測定」および「規定不足や誤送信リスクの発見(調査・点検)」であることを読み取ります。
- 現在の運用状況を監視・測定・点検・評価するフェーズであるため、C(Check:評価・点検)に該当すると判断します。
- 選択肢 ア不正解
- P(Plan:計画)は、情報セキュリティ基本方針の策定やリスクアセスメント、計画立案を行うプロセスです。
- 選択肢 イ不正解
- D(Do:導入・運用)は、策定した方針や対策を現場に導入し、実際にシステムや業務を運用するプロセスです。
- 選択肢 ウ正解
- C(Check:評価・点検)は、運用の有効性を評価し、問題点やリスクを調査・監視・監査するプロセスです。
- 選択肢 エ不正解
- A(Act:改善)は、Checkで見つかった問題点や不備に対して是正処置や見直しを実施するプロセスです。
覚えるポイント
- 運用の点検・監視・評価・リスクの調査報告はC(Check)フェーズ
間違えやすいところ
- リスクの改善策を実施するA(Act)や、運用そのものを行うD(Do)と混同しないこと
出題の前提:ITパスポート試験 令和5年度 公開問題 問79
出典:IPA『ITパスポート試験 令和5年度分』
公式問題冊子 p.37 ↗(www3.jitec.ipa.go.jp)
外部記憶媒体の自動実行機能(オートラン)
テクノロジ系 · セキュリティ / マルウェア感染経路 / OS機能 / オートラン
USBメモリなどの外部記憶媒体をPCに接続したときに、その媒体中のプログラムや動画などを自動的に実行したり再生したりするOSの機能であり、マルウェア感染の要因ともなるものはどれか。
解答・解説を表示
解答
エ
解説
オートラン(AutoRun)は、CD/DVDやUSBメモリなどの外部媒体が挿入・接続された際、あらかじめ指定されたプログラムを自動的に実行する機能です。攻撃者はこれを利用して媒体を挿すだけでマルウェアに感染させる手法を用いました。
解き方
- 問題文の「外部記憶媒体をPCに接続したときにプログラムを自動的に実行するOSの機能」という特徴に着目します。
- 自動実行を意味する用語としてオートラン(AutoRun)を選択します。
- 選択肢 ア不正解
- オートコレクトはワープロソフトなどで入力ミスや綴りの間違いを自動的に修正する機能です。
- 選択肢 イ不正解
- オートコンプリートは入力履歴などから次に入力する文字列を予測・補完して表示する機能です。
- 選択肢 ウ不正解
- オートフィルターは表計算ソフトなどで指定した条件に合致する行を自動的に抽出・絞り込み表示する機能です。
- 選択肢 エ正解
- オートラン(AutoRun)はメディア挿入時にプログラムを自動実行する機能で、無効化することが推奨されるセキュリティ対策の一つです。
覚えるポイント
- 外部記憶媒体の自動実行機能はオートラン(AutoRun)
間違えやすいところ
- 入力補完であるオートコンプリートやスペル訂正のオートコレクトと名称を混同しないこと
出題の前提:ITパスポート試験 令和5年度 公開問題 問80
出典:IPA『ITパスポート試験 令和5年度分』
公式問題冊子 p.37 ↗(www3.jitec.ipa.go.jp)
HDD廃棄時の情報漏えい防止策
テクノロジ系 · 情報セキュリティ / データ消去 / 物理的破壊
ハードディスクドライブ(HDD)を廃棄する際、保存されていたデータが外部に漏えいすることを防ぐための対策として、適切なものだけを全て挙げたものはどれか。 a データ消去用ソフトウェアを用い、HDDの全領域にランダムなデータを複数回上書きする。 b ドリルで穴を開けたりメディアシュレッダーを使ったりして、HDDを物理的に破壊する。 c ファイルを削除した上で、HDDの論理フォーマットを実施する。
解答・解説を表示
解答
ア
解説
HDD内の磁気データは、OS上のファイル削除や一般的な論理フォーマットを行っただけでは管理領域が初期化されるのみで、データ領域の実データ自体は残存し復元ソフト等で読み取ることが可能です。情報漏えいを防止するには、全領域への無意味なデータの上書き、強磁気消去、あるいは物理的破砕・穿孔による完全な破壊が必要です。
解き方
- 記述aを確認:データ消去ソフトで全領域に意味のないデータを複数回上書きすることで、残留磁気からの復元も防ぐことができ適切であると判断する。
- 記述bを確認:ドリルによる穿孔やメディアシュレッダーによる破砕は、記録メディアを物理的に読取不能にするため有効な対策であると判断する。
- 記述cを確認:論理フォーマットはファイル管理情報(インデックス等)を書き換えるだけであり、データ本体は残るため市販の復元ソフトでも復元でき、漏えい防止策としては不適切であると判断する。
- 適切なものはaとbの組み合わせであるため、正答を「ア」に決定する。
- 選択肢 ア正解
- aの上書き消去、bの物理的破壊はいずれも適切なデータ消去対策であり、正しい組み合わせです。
- 選択肢 イ不正解
- cの論理フォーマットはデータ実体が残存するため情報漏えい防止策として不適切です。
- 選択肢 ウ不正解
- cが含まれており、有効な物理破壊であるbが含まれていないため誤りです。
- 選択肢 エ不正解
- cが含まれており、有効な上書き消去であるaが含まれていないため誤りです。
覚えるポイント
- 通常の初期化・論理フォーマットではデータ復元が可能であるため、上書き消去や物理破壊が必要。
間違えやすいところ
- 「ゴミ箱を空にする」や「論理フォーマット」を完全なデータ消去と誤認してしまうこと。
出題の前提:ITパスポート試験 令和5年度公開問題 問81
出典:IPA『ITパスポート試験 令和5年度分』
公式問題冊子 p.38 ↗(www3.jitec.ipa.go.jp)
OSS(オープンソースソフトウェア)の特徴
テクノロジ系 · OSS / オープンソース / ソフトウェアライセンス
オープンソースソフトウェア(OSS: Open Source Software)に関する記述a~cのうち、適切なものだけを全て挙げたものはどれか。 a ソースコードに手を加えて再配布することができる。 b ソースコードの入手は無償だが、有償の保守サポートを受けなければならない。 c 著作権が放棄されており、無断で利用することができる。
解答・解説を表示
解答
ア
解説
オープンソースソフトウェア(OSS)は、ソースコードが無償で公開され、自由に改変および再配布することが許可されているソフトウェアです。ただし、著作権が放棄されている(パブリックドメイン)わけではなく、開発者の著作権が存在し、利用者はライセンス(GPL、MITライセンス、Apacheライセンスなど)に定められた遵守事項を守る必要があります。
解き方
- 記述aを検討:OSSの定義(Open Source Definition)では、ソースコードの改変(変更)および再配布を認めることが基本条件となっているため正しい。
- 記述bを検討:OSSは有償のサポート契約を結ぶ義務はなく、利用者が自己責任で無償利用できるため誤り。
- 記述cを検討:OSSは著作権が放棄されているわけではなく、開発者が著作権を保持した上でライセンス条件に基づく利用を許諾しているため誤り。
- 適切な記述はaのみであるため、正答を「ア」に決定する。
- 選択肢 ア正解
- 記述aのみが正しく、改変および再配布が許可されているOSSの性質を正確に示しています。
- 選択肢 イ不正解
- cは誤りです。OSSは著作権を放棄しておらず、ライセンス条件に従って利用します。
- 選択肢 ウ不正解
- bは誤りです。有償の保守サポートの受託・契約が義務付けられているわけではありません。
- 選択肢 エ不正解
- cは誤りです。パブリックドメインとは異なり、著作者の権利は保護されています。
関連する分野を学ぶ
覚えるポイント
- OSSはソースコードの改変・再配布が可能だが、著作権は放棄されておらずライセンスが存在する。
間違えやすいところ
- OSSを「著作権フリー」「パブリックドメイン」と同一視してしまうこと。
出題の前提:ITパスポート試験 令和5年度公開問題 問82
出典:IPA『ITパスポート試験 令和5年度分』
公式問題冊子 p.38 ↗(www3.jitec.ipa.go.jp)
インターネット網を利用した音声通話技術
テクノロジ系 · ネットワーク / VoIP / IP電話
スマートフォンなどで、相互に同じアプリケーションを利用して、インターネットを介した音声通話を行うときに利用される技術はどれか。
解答・解説を表示
解答
エ
解説
VoIP(Voice over Internet Protocol)は、アナログの音声信号をデジタルデータに変換・圧縮し、IPパケットとしてインターネットやIPネットワーク上でリアルタイムにやり取りすることで通話を実現する技術です。IP電話や各種メッセージングアプリの通話機能で広く用いられています。
解き方
- 設問の条件「インターネットを介した音声通話を行うときに利用される技術」を確認する。
- 選択肢の各用語の意味を確認する(MVNOは仮想移動体通信事業者、NFCは近距離無線通信、NTPは時刻同期プロトコル、VoIPは音声のIP伝送技術)。
- インターネットを介した音声通話に合致する技術はVoIP(Voice over IP)であると判断する。
- 選択肢 ア不正解
- MVNO(Mobile Virtual Network Operator)は、他社の通信インフラを借りて自社ブランドで移動通信サービスを提供する仮想移動体通信事業者のことです。
- 選択肢 イ不正解
- NFC(Near Field Communication)は、数センチから十数センチ程度の極至近距離で無線通信を行う近距離無線通信技術です。
- 選択肢 ウ不正解
- NTP(Network Time Protocol)は、ネットワーク上の端末の時計(内部時刻)を正しい時刻に同期させるための通信プロトコルです。
- 選択肢 エ正解
- VoIP(Voice over Internet Protocol)は、インターネットプロトコルを用いて音声データを送受信する技術であり適切です。
覚えるポイント
- VoIP(Voice over IP)=音声をパケット化してIPネットワークで送受信する通話技術。
間違えやすいところ
- VoIPと、移動体通信サービス事業者を指すMVNOなどの略語を混同すること。
出題の前提:ITパスポート試験 令和5年度公開問題 問83
出典:IPA『ITパスポート試験 令和5年度分』
公式問題冊子 p.38 ↗(www3.jitec.ipa.go.jp)
メッセージダイジェストを用いたデジタル署名
テクノロジ系 · 情報セキュリティ / デジタル署名 / メッセージダイジェスト / 改ざん検知
メッセージダイジェストを利用した送信者のデジタル署名が付与された電子メールに関する記述のうち、適切なものはどれか。
解答・解説を表示
解答
エ
解説
デジタル署名は、ハッシュ関数で求めたメッセージダイジェスト(ハッシュ値)を送信者の秘密鍵で暗号化したものです。受信者は送信者の公開鍵で復号した値と、受信した本文から算出したハッシュ値を照合することで、「送信者の正当性(なりすましの検知)」と「データの完全性(改ざんの検知)」を確認できます。ただし、署名自体は改ざんの発生を未然に遮断・防止するものではなく、また本文を暗号化するものでもないため盗聴防止効果はありません。
解き方
- デジタル署名の機能(なりすまし検知・改ざん検知)と限界(改ざん行為の防止は不可、盗聴防止機能はない)を想起する。
- 選択肢アを検討:検証するのは送信者の公開鍵であり、送信元メールサーバの不正性の判別ではないため誤り。
- 選択肢イを検討:送信者のなりすまし検知には送信者本人の公開鍵証明書(個人証明書)を用い、送信側メールサーバの証明書ではないため誤り。
- 選択肢ウを検討:デジタル署名は署名データの付与であり本文の暗号化(機密性の確保)は行われないため誤り。
- 選択肢エを検討:改ざん行為自体を物理的に阻止することはできないが、受信時に改ざんされた事実を確実に検知できるため正しい。
- 選択肢 ア不正解
- デジタル署名はメールサーバの正当性を検証するものではなく、作成者(送信者)の真正性を検証するものです。
- 選択肢 イ不正解
- 送信者のなりすましを検知するためには、送信者個人の公開鍵証明書を用いて検証を行います。メールサーバのサーバ証明書ではありません。
- 選択肢 ウ不正解
- デジタル署名は改ざん検知や本人認証を目的としており、メール本文自体を暗号化するものではないため盗聴の防止にはなりません。
- 選択肢 エ正解
- 改ざんの行為そのものを遮断することはできませんが、受信時にハッシュ値が不一致となるため改ざんを確実に検知できます。
関連する分野を学ぶ
覚えるポイント
- デジタル署名の効果は「改ざん検知」と「なりすまし検知(送信者の確認)」。暗号化(盗聴防止)や改ざん防止ではない。
間違えやすいところ
- 「改ざんの検知(発見)」と「改ざんの防止(阻止)」を取り違えてしまうこと。
出題の前提:ITパスポート試験 令和5年度公開問題 問84
出典:IPA『ITパスポート試験 令和5年度分』
公式問題冊子 p.39 ↗(www3.jitec.ipa.go.jp)
セキュアブートによる改ざん防止技術
テクノロジ系 · 情報セキュリティ / セキュアブート / 起動時セキュリティ
IoT機器などにおけるソフトウェアの改ざん対策に用いられ、OSやファームウェアの起動時にそれらのデジタル署名を検証し、正当であるとみなされた場合のみソフトウェアを実行する技術はどれか。
解答・解説を表示
解答
ウ
解説
セキュアブートは、PCやIoT機器の起動プロセスにおいて、ファームウェア(UEFI等)やOSブートローダー、カーネルなどのデジタル署名を順次検証し、正当性が保証されたソフトウェアのみを実行する技術です。これにより、OS起動前に侵入する不正プログラム(ブートキットやルートキット)の実行を阻止します。
解き方
- 問題文の記述「起動時にデジタル署名を検証し、正当とみなされた場合のみ実行する技術」を確認する。
- 選択肢各用語の意味を確認する(GPUは画像処理演算装置、RAIDは複数ディスクの冗長化、セキュアブートは起動時改ざん検証技術、リブートは再起動)。
- 定義に合致するのはセキュアブート(ウ)であると特定する。
- 選択肢 ア不正解
- GPU(Graphics Processing Unit)は、画像描画や大量の並列データ演算を高速に行うプロセッサです。
- 選択肢 イ不正解
- RAID(Redundant Arrays of Inexpensive Disks)は、複数の記憶装置を組み合わせて信頼性や転送速度を向上させる技術です。
- 選択肢 ウ正解
- セキュアブートは、起動プロセスで実行されるプログラムの署名を検証し、正当な場合のみ起動させる機能です。
- 選択肢 エ不正解
- リブート(Reboot)は、コンピュータシステムを再起動する動作のことです。
覚えるポイント
- セキュアブート=起動時(ブート時)にデジタル署名を検証して不正なOSやファームウェアの実行を防ぐ仕組み。
間違えやすいところ
- 単なる再起動(リブート)とセキュリティ機能であるセキュアブートを混同すること。
出題の前提:ITパスポート試験 令和5年度公開問題 問85
出典:IPA『ITパスポート試験 令和5年度分』
公式問題冊子 p.39 ↗(www3.jitec.ipa.go.jp)
ハイブリッド暗号方式における鍵の役割
テクノロジ系 · 情報セキュリティ / 暗号化 / ハイブリッド暗号方式 / 公開鍵暗号 / 共通鍵暗号
ハイブリッド暗号方式を用いてメッセージを送信する手順に関する問題である。メッセージの暗号化に使用する鍵を (1) とし、(1) の暗号化に使用する鍵を (2) としたとき、図中の a、b に入る字句の適切な組合せはどれか。 [図の処理手順] ・メッセージ + [ a 鍵 (1) ] → 暗号化 → 「暗号化されたメッセージ」 ・[ a 鍵 (1) ] + [ 受信者の b 鍵 (2) ] → 暗号化 → 「暗号化された a 鍵」 ・「暗号化されたメッセージ」と「暗号化された a 鍵」を送信する。
解答・解説を表示
解答
ア
解説
ハイブリッド暗号方式は、処理が高速な共通鍵暗号と、鍵配送が安全・容易な公開鍵暗号の両方の長所を組み合わせた方式です。メッセージ本体は毎回使い捨てのセッション鍵(共通鍵)で暗号化し、そのセッション鍵を「受信者の公開鍵」で暗号化して同封して送信します。受信者は自身しか持たない「受信者の秘密鍵」でセッション鍵を復号し、取り出したセッション鍵でメッセージ本体を復号します。
解き方
- ハイブリッド暗号方式における暗号化手順を整理する。メッセージ本体の暗号化には「共通鍵」を用いるため、a =「共通」である。
- その共通鍵を相手に安全に届けるため、相手側(受信者)の「公開鍵」で暗号化して送信する。したがって受信者の b 鍵 =「公開」鍵である。
- aに「共通」、bに「公開」が入る組み合わせを選択肢から探すと「ア」となる。
- 選択肢 ア正解
- メッセージ暗号化に「共通鍵」を用い、その鍵の暗号化に「受信者の公開鍵」を用いるため、正しい組み合わせです。
- 選択肢 イ不正解
- 受信者の秘密鍵は受信者本人しか保持していないため、送信者が利用することはできません。
- 選択肢 ウ不正解
- メッセージ本体の暗号化に公開鍵を用いるのではなく、共通鍵を用います。
- 選択肢 エ不正解
- メッセージ本体の暗号化は共通鍵で行い、受信者の秘密鍵は送信側で利用できないため誤りです。
関連する分野を学ぶ
覚えるポイント
- ハイブリッド暗号方式=データ本体は「共通鍵」、その共通鍵は「受信者の公開鍵」で暗号化する。
間違えやすいところ
- 暗号化する際に「受信者の秘密鍵」を使ってしまうと誤認すること(秘密鍵は受信者しか持たないため送信者は使えない)。
出題の前提:ITパスポート試験 令和5年度公開問題 問86
出典:IPA『ITパスポート試験 令和5年度分』
公式問題冊子 p.40 ↗(www3.jitec.ipa.go.jp)
電力線搬送通信(PLC)の概要
テクノロジ系 · ネットワーク / 通信技術 / PLC / 電力線搬送通信
IoTエリアネットワークでも用いられ、電力を供給する電力線に高周波の通信用信号を乗せて伝送させることによって、電力線を通信回線(伝送路)としても使用する技術はどれか。
解答・解説を表示
解答
ア
解説
PLC(Power Line Communications:電力線搬送通信)は、電力を供給するための配線(電線・コンセント)にデータ通信用信号を高周波で重畳させて通信を行う技術です。LANケーブルの配線工事を行わずにネットワークを構築できる利点があります。一方、LANケーブルを用いて電力を供給する技術はPoE(Power over Ethernet)であり、逆の関係にあります。
解き方
- 問題文の条件「電力線に通信信号を乗せて伝送路として使用する技術」を確認する。
- 選択肢の各用語を確認する(PLCは電力線通信、PoEはLANケーブルでの給電、エネルギーハーベスティングは環境発電、テザリングは端末中継機能)。
- 電力線を通信回線化する技術はPLC(Power Line Communications)であるため、「ア」を選択する。
- 選択肢 ア正解
- PLC(Power Line Communications)は、電力線に通信信号を乗せてデータ通信を行う技術であり、問題の記述に合致します。
- 選択肢 イ不正解
- PoE(Power over Ethernet)は、イーサネット(LANケーブル)を通じて接続機器に電力を供給する技術です。
- 選択肢 ウ不正解
- エネルギーハーベスティング(環境発電)は、周囲の光、振動、熱などの微小なエネルギーから電力を得る技術です。
- 選択肢 エ不正解
- テザリングは、スマートフォンのデータ通信回線を経由してPCなどの外部機器をインターネットに接続する機能です。
覚えるポイント
- PLC=電力線で通信を行う(Power Line Communications)。PoE=LANケーブルで電力を送る(Power over Ethernet)。
間違えやすいところ
- 「電線で通信するPLC」と「LAN線で給電するPoE」を取り違えて混同しやすい。
出題の前提:ITパスポート試験 令和5年度公開問題 問87
出典:IPA『ITパスポート試験 令和5年度分』
公式問題冊子 p.40 ↗(www3.jitec.ipa.go.jp)
光学ディスク規格と読出し専用メディア
テクノロジ系 · ハードウェア / 補助記憶装置 / 光ディスク / DVD-ROM
読出し専用(再生専用)のDVDはどれか。
解答・解説を表示
解答
ウ
解説
光ディスクメディアには末尾の記号により特性の違いがあります。 ・ROM(Read Only Memory):製造時にデータが記録された再生専用(読出し専用)メディア ・R(Recordable):1回だけデータの追記・書き込みが可能なメディア ・RW(Rewritable)/ RAM(Random Access Memory):複数回の書き換え(消去・再記録)が可能なメディア
解き方
- 問題文で問われている「読出し専用のDVD」の規格記号を考える。
- 各選択肢の接尾辞の意味を整理する(-Rはライトワンス追記型、-RAMや-RWは書き換え可能型、-ROMは読出し専用型)。
- 読出し専用(再生専用)である「DVD-ROM」を示す選択肢ウを選択する。
- 選択肢 ア不正解
- DVD-R(Recordable)は、1度だけ書き込みが可能な追記型のDVDです。
- 選択肢 イ不正解
- DVD-RAMは、データの書き換えやランダムアクセスが容易な書き換え可能型のDVDです。
- 選択肢 ウ正解
- DVD-ROM(Read Only Memory)は、読み出し専用で利用者が追加・変更できないDVDです。
- 選択肢 エ不正解
- DVD-RW(Rewritable)は、データの消去と再書き込みが複数回可能なDVDです。
覚えるポイント
- ROM=読出し専用、R=1回書き込み(追記可能)、RW/RAM=書き換え可能。
間違えやすいところ
- 1回書き込める追記型(-R)と、工場出荷時から書き込み不可の読出し専用(-ROM)を混同すること。
出題の前提:ITパスポート試験 令和5年度公開問題 問88
出典:IPA『ITパスポート試験 令和5年度分』
公式問題冊子 p.41 ↗(www3.jitec.ipa.go.jp)
ソーシャルエンジニアリングの手法
テクノロジ系 · 情報セキュリティ / 攻撃手法 / ソーシャルエンジニアリング
企業の従業員になりすましてIDやパスワードを聞き出したり、ゴミ箱(くずかご)から機密情報を拾い集めたりするなど、人間の心理的隙や物理的手段を突いて技術的手法を用いずに情報を盗み出す攻撃手法として、最も適切なものはどれか。
解答・解説を表示
解答
イ
解説
ソーシャルエンジニアリングとは、ネットワークやプログラムの技術的脆弱性を突くのではなく、人間の心理的油断や物理的な隙を利用してID・パスワードなどの機密情報を不正に詐取する手法全般を指します。
解き方
- 問題文に示された「従業員になりすまして聞き出す」「くずかごから機密情報を入手する」という特徴が、技術的手法を用いない攻撃であることを確認します。
- 人間の心理や行動の隙を狙う攻撃手法の総称である「ソーシャルエンジニアリング」を選択肢から特定します。
- 選択肢 ア不正解
- ゼロデイ攻撃は、ソフトウェアの脆弱性が発見されてから修正パッチが提供される前に行われる技術的な攻撃手法です。
- 選択肢 イ正解
- なりすましによる聞き出しやトラッシングなど、情報技術を使わずに情報を盗み出す攻撃手法として適切です。
- 選択肢 ウ不正解
- ソーシャルメディアは、SNSやブログなどインターネットを介して双方向のコミュニケーションを行う情報伝達基盤です。
- 選択肢 エ不正解
- トロイの木馬は、有用なソフトウェアに見せかけて利用者に実行させ、裏で不正な動作を行う技術的なマルウェアの一種です。
覚えるポイント
- ソーシャルエンジニアリングは人間の心理的隙や物理的手段を突く攻撃
間違えやすいところ
- 技術的なサイバー攻撃と人間関係や物理的行動を悪用する手口を混同すること
出題の前提:令和5年度 ITパスポート試験 公開問題(テクノロジ系 問89)
出典:IPA『ITパスポート試験 令和5年度分』
公式問題冊子 p.41 ↗(www3.jitec.ipa.go.jp)
物理的セキュリティ管理策としてのクリアデスク
テクノロジ系 · 情報セキュリティ管理 / 物理的セキュリティ / クリアデスク方針
情報セキュリティにおける物理的及び環境的セキュリティ管理策の一つである「クリアデスク」を職場で実施する例として、最も適切なものはどれか。
解答・解説を表示
解答
イ
解説
クリアデスク(Clear Desk)とは、第三者による機密情報の盗み見や書類の盗難・紛失を防ぐため、離席時や退社時に机の上に書類や外部記録媒体を放置しないよう管理する物理的セキュリティ対策です。
解き方
- クリアデスクが「机の上(デスク)の書類や媒体の放置を防ぐ施策」であることを確認します。
- 離席時に書類などを放置しない旨を正しく説明している選択肢イを選定します。
- 選択肢 ア不正解
- 固定席を設けずに空いている席を自由に使うオフィス形態はフリーアドレス制の説明です。
- 選択肢 イ正解
- 机の上に書類や記録媒体を残さず片付けて離席する行為は、クリアデスクの定義に合致します。
- 選択肢 ウ不正解
- LANケーブルを撤去して無線化することはオフィスのネットワーク配線改善であり、クリアデスクの管理策ではありません。
- 選択肢 エ不正解
- 離席時にPCをパスワードロックすることは「クリアスクリーン」と呼ばれる管理策の具体例です。
覚えるポイント
- 机の上の放置防止はクリアデスク、PC画面のロックはクリアスクリーン
間違えやすいところ
- クリアデスクとクリアスクリーンの定義を取り違えてしまうこと
出題の前提:令和5年度 ITパスポート試験 公開問題(テクノロジ系 問90)
出典:IPA『ITパスポート試験 令和5年度分』
公式問題冊子 p.41 ↗(www3.jitec.ipa.go.jp)
ニューラルネットワークにおける活性化関数の役割
テクノロジ系 · 人工知能 / ニューラルネットワーク / 活性化関数
AIの基礎となるニューラルネットワークにおいて用いられる「活性化関数」に関する記述として、最も適切なものはどれか。
解答・解説を表示
解答
エ
解説
ニューラルネットワークの各ノード(ニューロン)は、前の層からの入力値に重みを掛け合わせて加算した値を受け取ります。この入力総和を非線形変換して次の層への出力値を決める関数を「活性化関数(Activation Function)」と呼びます。
解き方
- ニューラルネットワークを構成するニューロン(ノード)の入出力の仕組みを思い起こします。
- ニューロンが受け取った入力の総和を計算して次のニューロンに渡す信号強度を決める役割が「活性化関数」であることを結びつけます。
- 選択肢 ア不正解
- 最終結果全体の信頼度を出力する機能ではなく、個々のニューロンにおける出力値を変換・算出する関数です。
- 選択肢 イ不正解
- 中間層のニューロン数を自動計算して出力するものではありません。層の構造設計(ハイパーパラメータ設定)とは別です。
- 選択肢 ウ不正解
- 最適なニューロン数を計算する関数ではありません。ネットワーク構造内の個々の信号伝達に使われる関数です。
- 選択肢 エ正解
- ニューロンへの入力値を計算・変換し、次のニューロンに伝達する出力を決定する関数として適切です。
覚えるポイント
- 活性化関数はニューロン内の入力を変換して次のニューロンへ渡す値を決定する
間違えやすいところ
- ニューロンの配置や層の数を決定するアルゴリズムと混同すること
出題の前提:令和5年度 ITパスポート試験 公開問題(テクノロジ系 問91)
出典:IPA『ITパスポート試験 令和5年度分』
公式問題冊子 p.42 ↗(www3.jitec.ipa.go.jp)
電子メールの仕組みと機能
テクノロジ系 · ネットワーク / 電子メール / メールプロトコル / メール転送
電子メールに関する記述のうち、最も適切なものはどれか。
解答・解説を表示
解答
エ
解説
電子メールシステムでは、送信にSMTP、受信にPOP3やIMAPが利用されます。メールアドレスは「ユーザ名@ドメイン名」の形式で右側のドメイン名に基づき宛先サーバへ配送されます。転送設定を利用すれば複数アドレスへの配送先を同一のメールボックスに集約可能です。
解き方
- 各選択肢の電子メールに関する記述を技術的に検証します。
- アは送受信プロトコルの取り違え、イは宛先表示の誤り、ウは@の左右の役割の逆転であることを確認し、正しいエを選びます。
- 選択肢 ア不正解
- 電子メールの送信・配送にはSMTPが用いられ、メールサーバからの受信にはPOP3やIMAPが用いられます。
- 選択肢 イ不正解
- メーリングリスト宛のメールでは、宛先欄(Toヘッダ)には通常メーリングリスト自身のアドレスが表示されます。
- 選択肢 ウ不正解
- メールアドレスにおいてドメイン名が記述されているのは“@”の右側部分(右辺)です。
- 選択肢 エ正解
- メール転送機能により、複数のアドレス宛のメールを単一のメールボックスに転送して一元管理できます。
覚えるポイント
- メール送信はSMTP、受信はPOP3/IMAP、@の右側がドメイン名
間違えやすいところ
- SMTPとPOP3の送受信の役割を逆に記憶してしまうこと
出題の前提:令和5年度 ITパスポート試験 公開問題(テクノロジ系 問92)
出典:IPA『ITパスポート試験 令和5年度分』
公式問題冊子 p.42 ↗(www3.jitec.ipa.go.jp)
フールプルーフの設計思想
テクノロジ系 · システム設計 / 信頼性設計 / フールプルーフ
システムの安全性や信頼性を高める設計手法のうち、人間の誤操作や誤判断が発生しても危険や誤りが生じないようにする「フールプルーフ」の考え方を適用した例として、最も適切なものはどれか。
解答・解説を表示
解答
エ
解説
フールプルーフ(Foolproof)とは、利用者が誤った操作や想定外の扱いをしても、安全装置や確認ダイアログ等によって被害や誤動作を未然に防止する設計思想です。
解き方
- 信頼性設計の各概念(フールプルーフ、フェールセーフ、フェールソフト、フォールトトレラント)の定義を確認します。
- 「利用者の誤操作を防止・無害化する」具体例として、削除確認メッセージの表示を選択します。
- 選択肢 ア不正解
- HDDの二重化等による冗長化(RAID)は、機器故障時にも稼働を継続するフォールトトレラントの例です。
- 選択肢 イ不正解
- 障害時に一部機能を縮小しながらも最低限の処理を継続する設計は、フェールソフトの例です。
- 選択肢 ウ不正解
- システムの構成要素を二重化して障害に備える手法は、フォールトトレラントの例です。
- 選択肢 エ正解
- 利用者のうっかりミスによる誤削除を防ぐための確認ダイアログ表示は、フールプルーフに該当します。
覚えるポイント
- フールプルーフは人の誤操作を防ぐ、フェールソフトは機能を縮小して稼働継続
間違えやすいところ
- フォールトトレラント(装置二重化)とフールプルーフ(誤操作対策)の混同
出題の前提:令和5年度 ITパスポート試験 公開問題(テクノロジ系 問93)
出典:IPA『ITパスポート試験 令和5年度分』
公式問題冊子 p.42 ↗(www3.jitec.ipa.go.jp)
ISMSにおける情報セキュリティ方針
テクノロジ系 · 情報セキュリティ管理 / ISMS / 情報セキュリティ方針
ISMS(情報セキュリティマネジメントシステム)においてトップマネジメントが定める「情報セキュリティ方針」に関する記述として、最も適切なものはどれか。
解答・解説を表示
解答
エ
解説
JIS Q 27000 / 27001において、「方針」とはトップマネジメントによって正式に表明された組織の意図及び方向付けと定義されています。情報セキュリティ方針は、組織全体のセキュリティ活動の拠り所となる最上位の基本指針です。
解き方
- 情報セキュリティ方針(ポリシー)が組織全体の最上位指針であり、経営層の意志を示すものであることを確認します。
- 「組織の意図を示し、方向付けしたもの」と合致する選択肢エを選択します。
- 選択肢 ア不正解
- セキュリティ製品の個別設定値などを定めた文書は、下位レベルの「技術的標準」や「システム仕様書」です。
- 選択肢 イ不正解
- 特定部門の個人情報取扱いの詳細な手順を規定したものは、下位文書である「運用手順書(マニュアル)」です。
- 選択肢 ウ不正解
- 取引先との情報保護条件を合意した文書は「機密保持契約(NDA)」や「サービスレベル合意(SLA)」に該当します。
- 選択肢 エ正解
- 情報セキュリティに対する組織としての最高理念・意図を定め、方向性を明示した文書として適切です。
覚えるポイント
- 情報セキュリティ方針は経営陣(トップマネジメント)の意図と方向付けを示す最上位文書
間違えやすいところ
- 方針(最上位文書)と下位の手順書や製品設定標準を混同すること
出題の前提:令和5年度 ITパスポート試験 公開問題(テクノロジ系 問94)
出典:IPA『ITパスポート試験 令和5年度分』
公式問題冊子 p.43 ↗(www3.jitec.ipa.go.jp)
情報セキュリティの3要素と完全性の侵害
テクノロジ系 · 情報セキュリティ / 機密性・完全性・可用性 / 完全性
情報セキュリティの三大要素である機密性、完全性、可用性のうち、「完全性」が確保されなかった事例だけを全て挙げたものはどれか。 a オペレーターが誤ったデータを入力し、顧客名簿に矛盾が生じた。 b ショッピングサイトがシステム障害で一時的に利用できなかった。 c データベースで管理していた顧客の個人情報が漏えいした。
解答・解説を表示
解答
ア
解説
情報セキュリティの三大要素: ・機密性(Confidentiality):許可された者だけが情報にアクセスできること。 ・完全性(Integrity):情報や処理方法が正確であり、改ざんや欠損がないこと。 ・可用性(Availability):必要なときに許可された者が確実にアクセスできること。
解き方
- aを検討:入力誤りによって顧客名簿に矛盾が生じた=データの正確性・完全性が損なわれた(完全性の侵害)。
- bを検討:システム障害により一時的に利用できなかった=利用可能性が損なわれた(可用性の侵害)。
- cを検討:個人情報が外部に漏えいした=秘密保持が損なわれた(機密性の侵害)。
- 完全性が確保されなかった事例はaのみであるため、正解はアとなります。
- 選択肢 ア正解
- aのみが完全性(データの正確性・整合性)を損なった事例であり、適切です。
- 選択肢 イ不正解
- bはシステム障害で利用不能になった事例であり、完全性ではなく可用性の喪失に該当します。
- 選択肢 ウ不正解
- bはサービスを継続利用できなかった可用性の侵害に関する事例です。
- 選択肢 エ不正解
- cは個人情報が漏えいした事例であり、完全性ではなく機密性の侵害に該当します。

関連する分野を学ぶ
覚えるポイント
- 完全性=正確・改ざんなし、機密性=漏えいなし、可用性=使いたいときに使える
間違えやすいところ
- データの入力誤りや不整合を可用性の問題と取り違えてしまうこと
出題の前提:令和5年度 ITパスポート試験 公開問題(テクノロジ系 問95)
出典:IPA『ITパスポート試験 令和5年度分』
公式問題冊子 p.43 ↗(www3.jitec.ipa.go.jp)
国際単位系(SI)接頭語の関係
テクノロジ系 · 基礎理論 / 計数・数値表現 / SI接頭語
CPUのクロック周波数や通信速度などを表現する際に用いられる国際単位系(SI)接頭語に関する記述のうち、適切なものはどれか。
解答・解説を表示
解答
イ
解説
国際単位系(SI)接頭語の大きい側は、k(キロ: 10^3)、M(メガ: 10^6)、G(ギガ: 10^9)、T(テラ: 10^12)、P(ペタ: 10^15)と順に10^3(千)倍ずつ大きくなります。
解き方
- SI接頭語の対応するべき乗値を確認します:M = 10^6、G = 10^9、T = 10^12。
- 各選択肢の倍率関係を計算します:M × 10^3 = 10^6 × 10^3 = 10^9 = Gとなり、選択肢イが正しい関係です。
- 選択肢 ア不正解
- G(10^9)の10^3倍がT(10^12)です。10^6倍するとP(ペタ: 10^15)になります。
- 選択肢 イ正解
- M(10^6)に10^3を掛けると10^9(G)となるため、記述は正しいです。
- 選択肢 ウ不正解
- M(10^6)の10^6倍は10^12であり、G(10^9)ではなくT(テラ)になります。
- 選択肢 エ不正解
- T(10^12)の10^3倍はP(ペタ: 10^15)であり、G(10^9)より小さくなることはありません。
覚えるポイント
- キロ(10^3)・メガ(10^6)・ギガ(10^9)・テラ(10^12)・ペタ(10^15)
間違えやすいところ
- 各単位の差分(10の3乗倍ごと)と10の6乗倍を混同すること
出題の前提:令和5年度 ITパスポート試験 公開問題(テクノロジ系 問96)
出典:IPA『ITパスポート試験 令和5年度分』
公式問題冊子 p.43 ↗(www3.jitec.ipa.go.jp)
サブネットマスクの役割
テクノロジ系 · ネットワーク / IPアドレス / サブネットマスク
サブネットマスクの役割として、適切なものはどれか。
解答・解説を表示
解答
イ
解説
IPアドレスはネットワークアドレス(ネットワーク部)とホストアドレス(ホスト部)で構成されており、どこまでがネットワーク部であるかを区切るためにサブネットマスクが用いられます。
解き方
- IPアドレスの構成(ネットワーク部とホスト部)を把握します。
- サブネットマスクが先頭からの連続する1のビット列によってネットワーク部を示す役割を持つことを確認し、選択肢イを選びます。
- 選択肢 ア不正解
- IPアドレスからLAN上のMACアドレスを導き出すプロトコルはARP(Address Resolution Protocol)の説明です。
- 選択肢 イ正解
- サブネットマスクはIPアドレスの先頭から何ビットをネットワークアドレス(ネットワーク部)に使用するかを定義するものです。
- 選択肢 ウ不正解
- ネットワークに接続した端末へIPアドレスなどの設定情報を自動的に割り当てる仕組みはDHCPの説明です。
- 選択肢 エ不正解
- 通信相手のドメイン名とIPアドレスを相互に変換・対応付ける仕組みはDNSの説明です。
関連する分野を学ぶ
覚えるポイント
- サブネットマスクはIPアドレスのネットワーク部とホスト部の境界を定義する。
間違えやすいところ
- MACアドレスを解決するARPや自動設定を行うDHCPの役割と混同しないように注意する。
出題の前提:ITパスポート試験 令和5年度 公開問題 問97
出典:IPA『ITパスポート試験 令和5年度分』
公式問題冊子 p.44 ↗(www3.jitec.ipa.go.jp)
スマートメーターの特徴と機能
テクノロジ系 · IoTシステム / スマートメーター / 遠隔計測
IoT機器であるスマートメーターに関する記述として、適切なものはどれか。
解答・解説を表示
解答
イ
解説
スマートメーターは、電力・ガス・水道などの使用量をデジタル方式で計測し、通信ネットワークを利用してデータを事業者に自動送信することで検針の自動化や電力の見える化を実現するIoT機器です。
解き方
- 「スマートメーター」の用語に含まれる計測(メーター)と通信(スマート・IoT)の機能を想起します。
- 電気やガス等の使用量を自動計測してネットワーク経由で送信するという記述に合致する選択肢イを選びます。
- 選択肢 ア不正解
- 速度の変化(加速度)を計測する機器は「加速度センサー」に関する記述です。
- 選択肢 イ正解
- 住宅等に設置され使用量を自動計測し通信網でデータを送信する記述はスマートメーターに合致しています。
- 選択肢 ウ不正解
- 遠隔からデータを消去する機能は「リモートワイプ」に関する記述です。
- 選択肢 エ不正解
- 歩数や歩行経路などを記録しエネルギーを計算する機器は「活動量計(スマートトラッカー)」の説明です。
関連する分野を学ぶ
覚えるポイント
- スマートメーターは通信機能付きの計量器で遠隔検針を可能にする。
間違えやすいところ
- スマートウォッチや活動量計などのウェアラブル端末の機能と混同しないようにする。
出題の前提:ITパスポート試験 令和5年度 公開問題 問98
出典:IPA『ITパスポート試験 令和5年度分』
公式問題冊子 p.44 ↗(www3.jitec.ipa.go.jp)
バイオメトリクス認証の具体例
テクノロジ系 · 情報セキュリティ / バイオメトリクス認証 / 生体認証
バイオメトリクス認証の例として、適切なものはどれか。
解答・解説を表示
解答
ウ
解説
バイオメトリクス認証(生体認証)は、人間の身体的特徴(指紋、顔、虹彩、静脈など)や行動的特徴(署名時の筆跡・筆圧、歩容、音声など)を用いて本人確認を行う認証技術です。
解き方
- 認証の3要素(知識情報・所持情報・生体情報)およびバイオメトリクスの定義(身体的特徴と行動的特徴)を確認します。
- 選択肢の中から生体情報(行動的特徴)に基づいている署名の筆跡・筆圧を利用するウを正答と判断します。
- 選択肢 ア不正解
- 歪んだ文字列の画像を判読させてコンピュータではなく人間であることを確認する技術はCAPTCHAの説明です。
- 選択肢 イ不正解
- パスワード文字列による認証は本人が知っている情報を利用する「知識認証」に該当します。
- 選択肢 ウ正解
- 署名時の筆跡や筆圧といった動作・行動的特徴を識別して本人認証を行う技術はバイオメトリクス認証の一種です。
- 選択肢 エ不正解
- 本人しか知り得ない質問に答えさせる方式は「合言葉」などを用いた知識認証に該当します。
覚えるポイント
- バイオメトリクス認証には指紋などの身体的特徴だけでなく筆跡等の行動的特徴も含まれる。
間違えやすいところ
- 筆跡や筆圧といった動作特性を知識情報や所持情報と勘違いしないように整理しておく。
出題の前提:ITパスポート試験 令和5年度 公開問題 問99
出典:IPA『ITパスポート試験 令和5年度分』
公式問題冊子 p.44 ↗(www3.jitec.ipa.go.jp)
関係データベースの結合操作
テクノロジ系 · データベース / 関係データベース / 関係演算 / 結合
関係データベースにおける結合操作はどれか。
解答・解説を表示
解答
エ
解説
関係データベースの関係演算には、条件に合う行を抽出する「選択」、特定の列を抽出する「射影」、共通の列の値に基づいて複数の表をつなぎ合わせる「結合」の主要な3操作があります。
解き方
- 関係代数の基本操作である選択・射影・結合のそれぞれの定義を思い出します。
- 二つの表のフィールドの値によって関連付けを行い新しい表を作成する記述が結合操作に該当するため、選択肢エを選びます。
- 選択肢 ア不正解
- 条件を満たすレコード(行)を抜き出す操作は「選択(セレクション)」の説明です。
- 選択肢 イ不正解
- 特定のフィールド(列)を抜き出す操作は「射影(プロジェクション)」の説明です。
- 選択肢 ウ不正解
- 二つの表に共通する同じレコードを抜き出す集合演算は「積(インターセクション)」の説明です。
- 選択肢 エ正解
- 二つの表から特定のフィールド(列)の値によって関連付けを行い、新しい表を作る操作が「結合(ジョイン)」です。
関連する分野を学ぶ
覚えるポイント
- 関係代数の三大演算:行を抽出する選択、列を抽出する射影、表をつなぐ結合。
間違えやすいところ
- 集合演算の「積(交差)」と関係演算の「結合」の違いを混同しないようにする。
出題の前提:ITパスポート試験 令和5年度 公開問題 問100
出典:IPA『ITパスポート試験 令和5年度分』
公式問題冊子 p.45 ↗(www3.jitec.ipa.go.jp)
ITパスポート試験 令和5年度分
参照した公式資料
IPAが公開したITパスポート試験 令和5年度分の問題・解答資料です。

