CBT移行後の問題は、実際の出題から選ばれた公開問題です。全受験者に出題された問題の全件記録ではありません。年度ごとに公式問題と解答を確認できます。
ITパスポート試験 令和6年度分の概要
マーケティングオートメーション(MA)の概要
ストラテジ系 · マーケティングオートメーション / 営業支援 / リード育成
マーケティングオートメーション(MA)に関する記述として、最も適切なものはどれか。
解答・解説を表示
解答
エ
解説
マーケティングオートメーション(MA)とは、見込み顧客の獲得や育成などのマーケティング活動を自動化・効率化する仕組みです。なぜなら、これらの活動を一元管理することで、手作業の手間を減らせるからです。
解き方
- まず、問題で問われている「マーケティングオートメーション(MA)」とは何か、その目的を思い出します。
- 次に、各選択肢が示す技術や考え方(BI、POS、RPA、MA)を照らし合わせ、見込み顧客の獲得や育成に合うものを選びます。
- 選択肢 ア不正解
- 社内の大量データを分析して経営の意思決定に役立てる道具は、BI(ビジネスインテリジェンス)の説明です。
- 選択肢 イ不正解
- 売った商品ごとの情報を集めて蓄積し分析する仕組みは、POS(販売時点情報管理)システムの説明です。
- 選択肢 ウ不正解
- 決まったPC作業をソフトウェアのロボットが代わって行い自動化する技術は、RPAの説明です。
- 選択肢 エ正解
- 見込み顧客の獲得や育成などのマーケティング活動を見える化して自動化する道具が、マーケティングオートメーションです。
関連する分野を学ぶ
覚えるポイント
- MAは見込み顧客(リード)の獲得・育成・選別を自動化・効率化する仕組みである。
間違えやすいところ
- 定型業務を自動化するRPAや、商談の進み具合を管理するSFAと混同しないように注意しましょう。
出題の前提:令和6年度ITパスポート試験公開問題(問1)
出典:IPA『ITパスポート試験 令和6年度分』
公式問題冊子 p.2 ↗(www3.jitec.ipa.go.jp)
サイバーセキュリティ基本法の目的
ストラテジ系 · サイバーセキュリティ基本法 / 法務 / 国の責務
情報システムに不正に侵入し、サービスを停止させて社会的混乱を生じさせるような行為に対して、国全体で体系的に防御施策を講じるための基本理念を定め、国の責務などを明らかにした法律はどれか。
解答・解説を表示
解答
イ
解説
サイバーセキュリティ基本法は、国のサイバーセキュリティ施策を総合的に進めるための基本理念を定めた法律です。なぜなら、国全体で方針をそろえて対策を進める必要があるからです。また、国の責務を明らかにし、サイバーセキュリティ戦略本部を置くことも定めています。
解き方
- 問題文の「国全体で体系的に守るための基本理念を定め、国の責務を明らかにした法律」という手がかりを確かめます。
- 罰則が中心の法律(不正アクセス禁止法など)と、理念や方針を定める基本法(サイバーセキュリティ基本法)を区別して答えを決めます。
- 選択肢 ア不正解
- 公益通報者保護法は、社内告発をしたことを理由にした不利益な扱いを防ぐ法律です。
- 選択肢 イ正解
- サイバーセキュリティ基本法は、国全体で守るための基本理念や国の責務を定めた法律です。
- 選択肢 ウ不正解
- 不正アクセス禁止法は、不正アクセス行為やパスワードの不正取得・保管を罰する法律です。
- 選択肢 エ不正解
- プロバイダ責任制限法は、ネット上での名誉毀損などでのプロバイダの賠償責任の制限や発信者情報の開示を定めた法律です。
覚えるポイント
- 国の責務や施策の基本理念を定めているのは「サイバーセキュリティ基本法」である。
間違えやすいところ
- 不正アクセス行為を直接罰する「不正アクセス禁止法」と、理念や責務を定める「基本法」を混同しないようにしましょう。
出題の前提:令和6年度ITパスポート試験公開問題(問2)
出典:IPA『ITパスポート試験 令和6年度分』
公式問題冊子 p.2 ↗(www3.jitec.ipa.go.jp)
バックキャスティングの考え方
ストラテジ系 · バックキャスティング / フォアキャスティング / 経営戦略手法
未来のある時点に目標を設定し、そこを起点に現在を振り返り、目標実現のために現在すべきことを考える方法を表す用語として、最も適切なものはどれか。
解答・解説を表示
解答
ウ
解説
バックキャスティングとは、将来のあるべき姿や目標を先に決め、そこから逆算して今やるべきことを考える方法です。なぜなら、目標から逆にたどることで、必要な道筋が見えやすくなるからです。
解き方
- 「未来の目標から逆算して、今すべきことを考える」という説明に注目します。
- 現在のデータの延長で将来を予測する「フォアキャスティング」と比べて、「バックキャスティング」を選びます。
- 選択肢 ア不正解
- PoC(概念実証)は、新しい考えや技術が実現できるかを試作や実験で確かめることです。
- 選択肢 イ不正解
- PoV(価値実証)は、考えや技術がビジネスでどれだけの価値や効果を生むかを確かめることです。
- 選択肢 ウ正解
- 未来のあるべき姿から現在を振り返り、今すべきことを逆算して考える方法をバックキャスティングといいます。
- 選択肢 エ不正解
- フォアキャスティングは、今あるデータや状況の延長で将来の姿を予測する方法です。
覚えるポイント
- 未来の目標から現在へ逆算するのがバックキャスティング、現在の延長から未来を予測するのがフォアキャスティングである。
間違えやすいところ
- 「フォアキャスティング(順方向の予測)」と「バックキャスティング(逆算して考える)」を逆に覚えないようにしましょう。
出題の前提:令和6年度ITパスポート試験公開問題(問3)
出典:IPA『ITパスポート試験 令和6年度分』
公式問題冊子 p.3 ↗(www3.jitec.ipa.go.jp)
フィンテック(FinTech)の定義
ストラテジ系 · フィンテック / FinTech / 金融IT
従来の金融情報システムは堅ろう性が高い一方、柔軟性に欠け、モバイル技術などの情報革新に追従したサービスの迅速な提供が難しかった。これを踏まえて、インターネット関連技術の取込みやそれらを活用するベンチャー企業と組むなどして、新たな価値や革新的なサービスを提供していく潮流を表す用語として、最も適切なものはどれか。
解答・解説を表示
解答
イ
解説
フィンテック(FinTech)とは、金融(Finance)と技術(Technology)を組み合わせ、ITを使って新しい金融サービスを生み出す流れのことです。なぜなら、最先端のITを金融に取り入れることで、素早く革新的なサービスを提供できるからです。
解き方
- 問題文の「金融の情報システム」「インターネット関連技術」「革新的なサービス」という文脈を読み取ります。
- 金融(Finance)とIT(Technology)を組み合わせた言葉であるフィンテックを選びます。
- 選択肢 ア不正解
- オムニチャネルは、店舗やECサイトなど全ての販売ルートをつなげて一つにまとめる小売の戦略です。
- 選択肢 イ正解
- 金融とITを組み合わせ、新しい金融サービスや価値を生み出す流れを表す言葉はフィンテックです。
- 選択肢 ウ不正解
- ブロックチェーンは分散型台帳技術のことで、フィンテックを支える要素の一つですが、流れ全体の総称ではありません。
- 選択肢 エ不正解
- ワントゥワンマーケティングは、顧客一人ひとりのニーズや買い方に合わせて個別に行うマーケティングの方法です。
関連する分野を学ぶ
覚えるポイント
- フィンテック(FinTech)はFinance+Technologyの造語で革新的金融サービスを指す。
間違えやすいところ
- ブロックチェーンはフィンテックを支える技術の一つにすぎず、金融サービス全体の流れを指す言葉ではありません。
出題の前提:令和6年度ITパスポート試験公開問題(問4)
出典:IPA『ITパスポート試験 令和6年度分』
公式問題冊子 p.3 ↗(www3.jitec.ipa.go.jp)
ベンチャーキャピタル(VC)の役割
ストラテジ系 · ベンチャーキャピタル / 資金調達 / 投資事業
ベンチャーキャピタルに関する記述として、最も適切なものはどれか。
解答・解説を表示
解答
イ
解説
ベンチャーキャピタル(VC)とは、成長が期待できる新しい企業にお金を出して育て、あとで株を売って利益を得ることを目的とする投資会社やファンドです。なぜなら、成長した企業の株が値上がりすれば、大きな売却益(キャピタルゲイン)が得られるからです。
解き方
- ベンチャーキャピタルが「お金を出す側(投資する企業やファンド)」であることを確かめます。
- 選択肢の中から、未上場企業への出資と、株を売った利益について述べているものを選びます。
- 選択肢 ア不正解
- 共同でお金を出して新しい会社をつくる方法は、ジョイントベンチャー(合弁企業)の説明です。
- 選択肢 イ正解
- 将来の株の売却益などを目的に、新しい企業にお金を出す会社をベンチャーキャピタルといいます。
- 選択肢 ウ不正解
- 外部の組織と技術やノウハウを分かち合って革新を起こす方法は、オープンイノベーションの説明です。
- 選択肢 エ不正解
- 特定の課題を解決するために各部署から人を集め、一時的につくる組織は、タスクフォースやプロジェクト組織の説明です。
覚えるポイント
- ベンチャーキャピタル(VC)は新興企業に出資し、将来の株式売却益(キャピタルゲイン)を狙う企業である。
間違えやすいところ
- ジョイントベンチャー(合弁会社)やオープンイノベーションなどの似た言葉と混同しないようにしましょう。
出題の前提:令和6年度ITパスポート試験公開問題(問5)
出典:IPA『ITパスポート試験 令和6年度分』
公式問題冊子 p.3 ↗(www3.jitec.ipa.go.jp)
役員(CxO)の職責とCTOの役割
ストラテジ系 · CTO / CxO / 技術経営
技術戦略の策定や技術開発の推進といった技術経営に直接の責任をもつ役職はどれか。
解答・解説を表示
解答
エ
解説
CTO(Chief Technology Officer)は、技術戦略の立案や技術開発の推進など、技術に関わる経営を統括する最高責任者です。なぜなら、技術を担当する役職として、技術面の方針を決めて実行する責任があるからです。
解き方
- 問題文の「技術戦略」「技術開発」「技術経営」というキーワードを確かめます。
- 各CxOの略称(CEO:経営、CFO:財務、COO:業務の実行、CTO:技術)と結び付けます。
- 選択肢 ア不正解
- CEO(最高経営責任者)は、会社全体の経営方針や事業戦略の最終的な責任者です。
- 選択肢 イ不正解
- CFO(最高財務責任者)は、会社のお金や資金の戦略に責任を持つ役職です。
- 選択肢 ウ不正解
- COO(最高執行責任者)は、日々の事業運営や業務の実行を統括する役職です。
- 選択肢 エ正解
- CTO(最高技術責任者)は、技術戦略や技術開発の推進に直接の責任を持つ役職です。
覚えるポイント
- CEOは経営、CFOは財務、COOは業務執行、CTOは技術の最高責任者である。
間違えやすいところ
- COO(業務の実行)やCIO(情報担当の最高責任者)と、CTO(技術担当の最高責任者)を混同しないよう整理しましょう。
出題の前提:令和6年度ITパスポート試験公開問題(問6)
出典:IPA『ITパスポート試験 令和6年度分』
公式問題冊子 p.4 ↗(www3.jitec.ipa.go.jp)
業務プロセスのモデリングの目的
ストラテジ系 · モデリング / 業務プロセス / 上流工程
システム開発の上流工程において、業務プロセスのモデリングを行う目的として、最も適切なものはどれか。
解答・解説を表示
解答
イ
解説
業務プロセスのモデリングとは、仕事の手順や情報の流れを図や表で見える形にすることです。なぜなら、業務の全体像を見える化することで、要件定義やシステム設計の土台となる情報を整え、関係者の認識をそろえられるからです。
解き方
- モデリング(モデル化)が「対象の仕組みや動きを見える形にして表す方法」であることを押さえます。
- 上流工程での見える化の目的である「関係者どうしで理解や解釈を共有すること」に合う記述を選びます。
- 選択肢 ア不正解
- 大量のデータから相関関係や知られていない規則を見つけるのは、データマイニングの目的です。
- 選択肢 イ正解
- 業務プロセスを見える化すると、システム設計の土台となる情報を整え、関係者の認識を共有できます。
- 選択肢 ウ不正解
- 個人の知識や経験を組織全体で共有し活用する取り組みは、ナレッジマネジメントの目的です。
- 選択肢 エ不正解
- 人を集めて組織にまとめ、団結を促すのは、プロジェクトの資源管理やチーム育成の目的です。
関連する分野を学ぶ
覚えるポイント
- モデリングの主たる目的は「業務の可視化」と「関係者間の共通理解(認識の統一)」である。
間違えやすいところ
- データマイニング(隠れた規則を見つける)やナレッジマネジメント(知識の共有)など、別の分野の言葉と混同しないようにしましょう。
出題の前提:令和6年度ITパスポート試験公開問題(問7)
出典:IPA『ITパスポート試験 令和6年度分』
公式問題冊子 p.4 ↗(www3.jitec.ipa.go.jp)
損益計算書の計算(販売費及び一般管理費)
ストラテジ系 · 損益計算書 / 営業利益 / 当期純利益
表はA社の期末の損益計算書から抜粋した資料である。当期純利益が800百万円であるとき、販売費及び一般管理費は何百万円か。 〔損益計算書抜粋(単位:百万円)〕 売上高: 8,000 売上原価: 6,000 販売費及び一般管理費: 空欄 営業外収益: 150 営業外費用: 50 特別利益: 60 特別損失: 10 法人税等: 350
解答・解説を表示
解答
ウ
解説
損益計算書(P/L)の利益は、次の順番で計算します。売上総利益=売上高-売上原価、営業利益=売上総利益-販売費及び一般管理費、経常利益=営業利益+営業外収益-営業外費用です。さらに、税引前当期純利益=経常利益+特別利益-特別損失、当期純利益=税引前当期純利益-法人税等となります。なぜなら、利益には段階があり、上から順に差し引いて求めるからです。
解き方
- 販売費及び一般管理費をXとし、利益の計算式を立てます。売上総利益=8,000-6,000=2,000百万円です。
- 営業利益=2,000-X、経常利益=(2,000-X)+150-50=2,100-X、税引前当期純利益=(2,100-X)+60-10=2,150-X、当期純利益=(2,150-X)-350=1,800-Xと表せます。
- 当期純利益が800百万円なので、1,800-X=800を解いて、X=1,000百万円が求まります。
- 選択肢 ア不正解
- 計算結果は1,000百万円になるので、850百万円は誤りです。
- 選択肢 イ不正解
- 営業外収益や特別利益の足し引きを間違えると900などの値になりますが、正しくは1,000百万円です。
- 選択肢 ウ正解
- 売上総利益2,000百万円から逆算すると、販売費及び一般管理費は正確に1,000百万円になります。
- 選択肢 エ不正解
- 計算結果は1,000百万円になるので、1,200百万円は誤りです。
関連する分野を学ぶ
覚えるポイント
- 損益計算書の5つの利益(売上総利益、営業利益、経常利益、税引前当期純利益、当期純利益)の順序と各項目の加減関係を把握する。
間違えやすいところ
- 費用(売上原価、販管費、営業外費用、特別損失、法人税等)と収益(売上高、営業外収益、特別利益)の足し引きの符号を混同しないよう注意が必要です。
出題の前提:令和6年度ITパスポート試験公開問題(問8)
出典:IPA『ITパスポート試験 令和6年度分』
公式問題冊子 p.5 ↗(www3.jitec.ipa.go.jp)
フェルミ推定の定義と特徴
ストラテジ系 · フェルミ推定 / ビジネスフレームワーク / 思考法
企業の戦略立案やマーケティングなどで使用されるフェルミ推定に関する記述として、最も適切なものはどれか。
解答・解説を表示
解答
ア
解説
フェルミ推定とは、正確に調べるのが難しい数量を、手元にある少しの知識と論理的な考えでおおよそ求める方法です。なぜなら、全てを実際に調べなくても、筋道を立てて計算すれば大体の数がつかめるからです。
解き方
- 問題文の各選択肢が、どの分析や調査の方法を説明しているかを考えます。
- 知っているデータから論理的に考えて概数(おおよその数)を出すフェルミ推定に合う「ア」を選びます。
- 選択肢 ア正解
- 手がかりになる知っている数値と論理的な考えで概数を求める方法で、フェルミ推定の説明として適切です。
- 選択肢 イ不正解
- 対象集団の行動を観察して文化や行動の様式を調べる「エスノグラフィ(行動観察調査)」の説明です。
- 選択肢 ウ不正解
- 入力と出力の関係を統計的に推測する「回帰分析」や因果推論などの統計モデルの説明です。
- 選択肢 エ不正解
- 専門家に何度もアンケートを行い、意見を伝えて合意を作る「デルファイ法」の説明です。
覚えるポイント
- フェルミ推定は「調査困難な数量を論理的に概算する手法」であると覚える。
間違えやすいところ
- デルファイ法(専門家の意見の集約)やエスノグラフィ(行動の観察)の説明と混同しないよう注意しましょう。
出題の前提:IPA公式公開問題 令和6年度 ITパスポート試験 ストラテジ系 問9
出典:IPA『ITパスポート試験 令和6年度分』
公式問題冊子 p.5 ↗(www3.jitec.ipa.go.jp)
不正競争防止法における限定提供データ
ストラテジ系 · 不正競争防止法 / 限定提供データ / 法務
不正競争防止法で規定されている限定提供データに関する記述として、最も適切なものはどれか。
解答・解説を表示
解答
イ
解説
限定提供データとは、仕事として特定の相手に提供するために、電磁的な方法でたくさん蓄積し管理している技術上・営業上の情報です。ただし、秘密として管理しているもの(営業秘密)は含みません。なぜなら、秘密ではないデータを第三者が不正に使うのを防ぐための決まりだからです。
解き方
- 不正競争防止法の「限定提供データ」の条件(電磁的な方法・相当量の蓄積・電磁的な管理・特定の相手への提供・秘密でないこと)を確かめます。
- 条件をすべて満たし、「秘密として管理されているものを除く」と書いてある「イ」を選びます。
- 選択肢 ア不正解
- 「1回だけ提供する」ことが条件ではなく、仕事として特定の相手に提供されることが条件なので誤りです。
- 選択肢 イ正解
- 電磁的な方法で相当量を蓄積・管理し、秘密に管理しているものを除く点が、条文の定義と一致しています。
- 選択肢 ウ不正解
- 「電磁的な方法」で管理されている必要があり、金庫などで物理的に管理する紙の資料は対象外です。
- 選択肢 エ不正解
- 限定提供データからは「秘密として管理されているもの(営業秘密)」がはっきり除かれているので誤りです。
覚えるポイント
- 限定提供データは「電磁的方法」「相当量蓄積」「特定の者へ提供」「秘密管理されているものを除く」が要件。
間違えやすいところ
- 営業秘密(知られておらず秘密に管理されている)と、限定提供データ(秘密に管理されていない大量データなど)を同じものと考えないようにしましょう。
出題の前提:不正競争防止法 第2条第7項(限定提供データの定義)
出典:IPA『ITパスポート試験 令和6年度分』
公式問題冊子 p.6 ↗(www3.jitec.ipa.go.jp)
品質マネジメントシステム(ISO 9001)
ストラテジ系 · ISO 9001 / 標準化 / マネジメントシステム
品質に関する組織やプロセスの運営管理を標準化し、マネジメントの質の向上や効率の向上を目的とした方策として、適切なものはどれか。
解答・解説を表示
解答
イ
解説
ISO 9001は、製品やサービスの品質を安定して提供し、顧客満足を高めるための品質マネジメントシステム(QMS)の国際規格です。なぜなら、組織の仕事のやり方を標準化することで、品質や効率を継続的に高められるからです。
解き方
- 問題文が求めているのが「品質」に関する組織や仕事の管理を標準化することだと確かめます。
- 各規格や枠組みが対象とする分野を比べ、品質管理の規格である「ISO 9001」を選びます。
- 選択肢 ア不正解
- ISMS(ISO/IEC 27001)は情報セキュリティ管理の規格で、品質管理ではありません。
- 選択肢 イ正解
- ISO 9001は品質マネジメントシステムの国際規格で、組織運営の標準化と品質・効率の向上を目的とするので適切です。
- 選択肢 ウ不正解
- ITILはITサービスマネジメントの良い実践集であり、幅広い品質管理の規格ではありません。
- 選択肢 エ不正解
- プライバシーマークは個人情報保護の体制を認定する制度で、品質管理とは異なります。
関連する分野を学ぶ
覚えるポイント
- ISO 9001は品質マネジメント、ISO 14001は環境、ISO/IEC 27001(ISMS)は情報セキュリティ。
間違えやすいところ
- ITIL(ITサービスの運用管理)やISMS(情報セキュリティ)と混同しないよう、規格ごとの主なテーマを整理しておきましょう。
出題の前提:IPA公式公開問題 令和6年度 ITパスポート試験 ストラテジ系 問11
出典:IPA『ITパスポート試験 令和6年度分』
公式問題冊子 p.6 ↗(www3.jitec.ipa.go.jp)
人間中心のAI社会原則におけるイノベーションの原則
ストラテジ系 · AI社会原則 / イノベーションの原則 / AI倫理
AIに関するガイドラインの一つである“人間中心のAI社会原則”に定められている七つの“AI社会原則”のうち、“イノベーションの原則”に関する記述として、最も適切なものはどれか。
解答・解説を表示
解答
ア
解説
「人間中心のAI社会原則」は、AIを人が中心の社会で活かすための7つの原則を定めたものです。その中の「イノベーションの原則」は、研究や産業の連携、人材の柔軟な行き来によって技術革新を進めることを重視します。なぜなら、人や組織が行き来して力を合わせることで、新しい価値が生まれやすくなるからです。
解き方
- 問われているのが「イノベーションの原則」であることを確かめます。
- 選択肢の中から、研究機関・企業・官民の連携や人材の移動で進化を促す内容(ア)を見つけます。
- 選択肢 ア正解
- 官民の連携、人材の柔軟な移動、国際化と多様性の推進を述べており、イノベーションの原則の記述として適切です。
- 選択肢 イ不正解
- 関係者どうしで責任を分け合うことを述べており、「公平性、説明責任及び透明性の原則」などに関係する記述です。
- 選択肢 ウ不正解
- 利用者への適切な説明の義務を述べており、「説明責任及び透明性の原則」に当てはまります。
- 選択肢 エ不正解
- リテラシー教育や格差の解消を述べており、「教育・リテラシーの原則」に当てはまります。
覚えるポイント
- AI社会原則の「イノベーションの原則」は産学官連携や人材の移動、国際化による共進化を指す。
間違えやすいところ
- 説明責任・透明性の原則や、教育・リテラシーの原則と混同しないよう、キーワードを押さえましょう。
出題の前提:内閣府「人間中心のAI社会原則」(2019年策定)
出典:IPA『ITパスポート試験 令和6年度分』
公式問題冊子 p.7 ↗(www3.jitec.ipa.go.jp)
顧客口座の一元管理(名寄せ)
ストラテジ系 · 名寄せ / データ統合 / 金融情報システム
金融機関では、同一の顧客で複数の口座をもつ個人や法人について、氏名又は法人名、生年月日又は設立年月日、電話番号、住所又は所在地などを手掛かりに集約し、顧客ごとの預金の総額を正確に把握する作業が行われる。このように顧客がもつ複数の口座を、顧客ごとに取りまとめて一元管理する手続を表す用語として、最も適切なものはどれか。
解答・解説を表示
解答
エ
解説
名寄せとは、氏名や生年月日、住所などの情報を照らし合わせて同じ人や同じ会社を特定し、分かれているデータや口座を一つにまとめる処理のことです。なぜなら、顧客ごとにまとめないと、預金の総額を正確に把握できないからです。
解き方
- 問題文にある「同じ顧客の複数の口座を、氏名や住所などを手がかりにまとめて管理する作業」を確かめます。
- 当てはまる専門用語である「名寄せ(エ)」を選びます。
- 選択肢 ア不正解
- アカウントアグリゲーションは、別々の金融機関の口座情報を利用者が1つの画面でまとめて見られるようにするサービスです。
- 選択肢 イ不正解
- キーマッピングは、キーボードなどの入力を別のキーや機能に割り当てる設定技術で、口座をまとめる作業ではありません。
- 選択肢 ウ不正解
- 垂直統合は、材料の調達から製造、流通、販売までの流れを自社グループにまとめる経営の方法です。
- 選択肢 エ正解
- 同じ人や会社の複数の口座・データを、属性の情報を手がかりに照らし合わせてまとめる処理を表す言葉として適切です。
覚えるポイント
- 名寄せ=分散した同一顧客のデータ・口座を照合して1つにまとめる処理。
間違えやすいところ
- 外部の複数のサービスをまとめる「アカウントアグリゲーション」と、自社のデータを集める「名寄せ」を混同しないようにしましょう。
出題の前提:IPA公式公開問題 令和6年度 ITパスポート試験 ストラテジ系 問13
出典:IPA『ITパスポート試験 令和6年度分』
公式問題冊子 p.7 ↗(www3.jitec.ipa.go.jp)
回帰分析による予測・推定
ストラテジ系 · 回帰分析 / 一次式近似 / 需要予測
ある商品の販売量と気温の関係が一次式で近似できるとき、予測した気温から商品の販売量を推定する手法として、適切なものはどれか。
解答・解説を表示
解答
ア
解説
回帰分析は、原因となる説明変数(ここでは気温)と結果となる目的変数(販売量)の関係を数式(回帰直線など)で表し、知りたい値を予測・推定する統計の方法です。なぜなら、2つの変数の関係を式にできれば、一方の値から他方を見積もれるからです。
解き方
- 問題文の「販売量と気温の関係が一次式で近似できる」「気温から販売量を推定する」という条件を確かめます。
- 変数の関係を直線の式で表して予測する方法である「回帰分析」を選びます。
- 選択肢 ア正解
- 一次式(回帰直線)で一方の変数から他方の数値を推定する統計の方法で、記述に合っています。
- 選択肢 イ不正解
- 線形計画法は、一次不等式の条件のもとで目的の値を最大または最小にする数理最適化の方法です。
- 選択肢 ウ不正解
- デルファイ法は、複数の専門家へのアンケートと結果のフィードバックを繰り返して将来を予測する方法です。
- 選択肢 エ不正解
- パレート分析は、データを大きい順に並べた棒グラフと累積比率の折れ線を組み合わせて重要な項目を見つける品質管理の方法です。
覚えるポイント
- 変数間の関係を一次式等の数式にして予測する手法は「回帰分析」。
間違えやすいところ
- 「一次式」という言葉から「線形計画法(資源を最適に配分する方法)」と混同しないようにしましょう。
出題の前提:IPA公式公開問題 令和6年度 ITパスポート試験 ストラテジ系 問14
出典:IPA『ITパスポート試験 令和6年度分』
公式問題冊子 p.7 ↗(www3.jitec.ipa.go.jp)
JIT(ジャストインタイム)生産方式
ストラテジ系 · JIT / ジャストインタイム / 生産管理方式
必要な時期に必要な量の原材料や部品を調達することによって、工程間の在庫をできるだけもたないようにする生産方式はどれか。
解答・解説を表示
解答
ウ
解説
JIT(ジャストインタイム)は、必要なものを、必要なときに、必要な量だけ調達・生産して、在庫をできるだけ持たないようにする生産の方法です。なぜなら、余分な在庫をなくすことで、むだな費用や保管の負担を減らせるからです。
解き方
- 問題文の条件「必要な時期に必要な量」「工程間の在庫をできるだけもたない」を確かめます。
- この考えを中心にした生産方式である「JIT(ウ)」を選びます。
- 選択肢 ア不正解
- BPO(ビジネスプロセスアウトソーシング)は、自社の業務の流れをまとめて外部の専門会社に任せる経営の方法です。
- 選択肢 イ不正解
- CIM(コンピュータ統合生産)は、製造現場の各工程をコンピュータでまとめて管理し効率化する仕組みです。
- 選択肢 ウ正解
- 「必要なものを、必要なときに、必要な量だけ」調達・生産して在庫を限りなく小さくする方法で、記述によく合っています。
- 選択肢 エ不正解
- OEM(相手先ブランドによる生産)は、他社のブランドの製品を自社で作って供給する受託生産の形です。
覚えるポイント
- JIT=必要なものを、必要なときに、必要な量だけ(在庫削減)。
間違えやすいところ
- CIM(製造をコンピュータで統合する仕組み)と、JIT(在庫を減らす生産方式)を混同しないようにしましょう。
出題の前提:IPA公式公開問題 令和6年度 ITパスポート試験 ストラテジ系 問15
出典:IPA『ITパスポート試験 令和6年度分』
公式問題冊子 p.8 ↗(www3.jitec.ipa.go.jp)
RPAの適用業務
ストラテジ系 · RPA / 業務自動化 / ホワイトカラー業務
RPAが適用できる業務として、最も適切なものはどれか。
解答・解説を表示
解答
イ
解説
RPAは、人がパソコンで行う決まったルールの定型作業(データ入力、照合、転記など)を、ソフトウェアのロボットが代わって行い自動化する技術です。なぜなら、毎回同じ手順の事務作業は、機械に任せることでむだが減るからです。
解き方
- RPAが得意な仕事が「パソコン上の決まったルールの定型事務処理」であることを確かめます。
- 物理的なロボット(製造)や高度な推論(分析・自己改善)ではなく、事務伝票の作成を自動化する「イ」を選びます。
- 選択肢 ア不正解
- プログラムの自動改善には高度な知的能力が必要で、決まった手順をなぞる通常のRPAの範囲を超えています。
- 選択肢 イ正解
- 区間の情報と領収書のデータから精算伝票を作る作業は、はっきりしたルールの定型処理で、RPAが得意です。
- 選択肢 ウ不正解
- 食品を物理的に作るのは、産業用ロボットや工場の自動化(FA)の分野で、ソフトウェアのRPAではありません。
- 選択肢 エ不正解
- データから知られていない規則や法則を見つける仕事は、データマイニングや機械学習・AIが担当する分野です。
覚えるポイント
- RPAは「ソフトウェアロボットによるPC上の定型事務作業の自動化」。
間違えやすいところ
- 工場の「産業用ロボット(物理的な機械)」と、RPA(パソコンの中のソフトウェアのロボット)を混同しないようにしましょう。
出題の前提:IPA公式公開問題 令和6年度 ITパスポート試験 ストラテジ系 問16
出典:IPA『ITパスポート試験 令和6年度分』
公式問題冊子 p.8 ↗(www3.jitec.ipa.go.jp)
技術開発戦略におけるロードマップ
ストラテジ系 · 技術ロードマップ / 技術開発戦略
技術開発戦略において作成されるロードマップ(技術ロードマップ)の説明として、最も適切なものはどれか。
解答・解説を表示
解答
エ
解説
ロードマップ(技術ロードマップ)とは、横軸に時間(年代)、縦軸に市場・製品・技術などをとり、目標に向けた研究開発の道筋を図で示した工程表です。なぜなら、時間の流れに沿って要素を並べることで、商品化や事業化の方向が分かりやすくなるからです。
解き方
- ロードマップが「時間の軸(将来への道筋)」と「市場・商品・技術などの複数の層」の関係を見える化する方法だと確かめます。
- 各選択肢を比べ、横軸に時間、縦軸に市場・商品・技術をとって商品化や事業化の方向を表す記述(エ)を選びます。
- 選択肢 ア不正解
- 技術の競争力とライフサイクルを2軸にするマトリックスは、技術ポートフォリオ(PPMなど)の説明です。
- 選択肢 イ不正解
- 投資と成果の関係から技術の成長過程や新旧の転換を表すものは、技術のS字曲線(Sカーブ)の説明です。
- 選択肢 ウ不正解
- 市場と技術の有望度を2軸にとる方法は、研究開発ポートフォリオによるプロジェクト評価の説明です。
- 選択肢 エ正解
- 横軸に時間、縦軸に市場・商品・技術を示して研究開発から事業化への道筋を表すもので、ロードマップの説明として適切です。
関連する分野を学ぶ
覚えるポイント
- ロードマップは「横軸に時間(将来計画)」、「縦軸に市場・商品・技術」を対応させて描く未来予測・開発計画表。
間違えやすいところ
- S字カーブ(技術の成熟曲線)やポートフォリオ(マトリックス分析)と混同しないよう、時間軸があるかに注目しましょう。
出題の前提:ITパスポート試験のシラバスに規定される技術経営(MOT)および技術ロードマップの定義に基づきます。
出典:IPA『ITパスポート試験 令和6年度分』
公式問題冊子 p.8 ↗(www3.jitec.ipa.go.jp)
コーポレートガバナンスの強化事例
ストラテジ系 · コーポレートガバナンス / 社外取締役 / 企業統治
コーポレートガバナンスを強化した事例として、最も適切なものはどれか。
解答・解説を表示
解答
ウ
解説
コーポレートガバナンス(企業統治)とは、株主などの利害関係者の利益を守るために、経営者の仕事を適切に監視・統制し、会社の健全さと透明性を保つ仕組みです。なぜなら、経営者が勝手に暴走したり不正をしたりするのを防ぐ必要があるからです。
解き方
- コーポレートガバナンスの本質が「経営を監視する力を高め、不正を防ぎ、透明性を保つこと」にあると考えます。
- 選択肢の中から、経営を実行する側への客観的な監督・監視を強める施策(社外取締役の増員)を選び出します。
- 選択肢 ア不正解
- 労務制度を整えて女性の活躍を進めるのは、人事労務管理やダイバーシティ経営の取り組みで、企業統治の強化ではありません。
- 選択肢 イ不正解
- 会社を買収する(M&A)のは事業展開や競争力強化のための経営戦略で、企業統治の強化そのものではありません。
- 選択肢 ウ正解
- 利害関係のない社外取締役を増やすと、取締役会の監視・監督の力が高まり、コーポレートガバナンスが強まります。
- 選択肢 エ不正解
- 赤字の事業から撤退するのは事業の構造改革や事業戦略の判断で、コーポレートガバナンスの強化策ではありません。
覚えるポイント
- コーポレートガバナンス=経営を監視・統制する仕組み。社外取締役や監査役の独立性向上が代表例。
間違えやすいところ
- 単なる経営戦略(M&Aや事業からの撤退)や、労務・働き方改革の施策を、統治の強化と混同しないようにしましょう。
出題の前提:会社法およびコーポレートガバナンス・コードにおける社外取締役の役割規定に基づきます。
出典:IPA『ITパスポート試験 令和6年度分』
公式問題冊子 p.9 ↗(www3.jitec.ipa.go.jp)
オープンAPIの活用
ストラテジ系 · オープンAPI / FinTech / API連携
ある銀行では、システムの接続仕様を外部に公開し、あらかじめ契約を結んだ外部事業者のアクセスを認めることによって、利便性の高い、高度なサービスを展開しやすくしている。このような取組を表す用語として、最も適切なものはどれか。
解答・解説を表示
解答
ウ
解説
APIは、ソフトウェアどうしが情報をやり取りするための窓口です。この窓口を外部の会社に公開し、新しいサービスやつながりを生み出そうとする取り組みをオープンAPIと呼びます。なぜなら、外部の会社が自社の機能を使えるようになると、便利で高度なサービスが作りやすくなるからです。
解き方
- 「システムの接続仕様を外部に公開し、外部事業者のアクセスを認める」という特徴を読み取ります。
- システムの窓口を公開する技術的・戦略的な言葉である「オープンAPI」を選びます。
- 選択肢 ア不正解
- BPO(ビジネスプロセスアウトソーシング)は、自社の業務の流れをまとめて専門会社に外部委託することです。
- 選択肢 イ不正解
- RPA(ロボティックプロセスオートメーション)は、定型の事務作業をソフトウェアのロボットで自動化する仕組みです。
- 選択肢 ウ正解
- 自社システムの接続仕様を外部に公開してデータ連携を進める取り組みで、オープンAPIの説明として適切です。
- 選択肢 エ不正解
- 技術経営(MOT)は、技術を中心に事業の成長を進める経営の方法全般のことです。
覚えるポイント
- オープンAPI=外部に接続口(API)を公開し、外部サービスとデータ連携して新価値を生み出す取組。
間違えやすいところ
- 銀行の例であることからFinTech全体と混同しがちですが、接続口を外部に公開する具体的な方法は「オープンAPI」です。
出題の前提:銀行法におけるオープンAPIの推進施策および情報処理技術者試験シラバスのAPIエコノミーに基づきます。
出典:IPA『ITパスポート試験 令和6年度分』
公式問題冊子 p.9 ↗(www3.jitec.ipa.go.jp)
投資の回収期間の計算
ストラテジ系 · 回収期間法 / 投資効果評価 / コスト削減
A社では、1千万円を投資して営業支援システムを再構築することを検討している。現状の営業支援システムの運用費が5百万円/年、再構築後の営業支援システムの運用費が4百万円/年、再構築による新たな利益の増加が2百万円/年であるとき、この投資の回収期間は何年か。ここで、これら以外の効果、費用などは考慮しないものとし、計算結果は小数点以下第2位を四捨五入するものとする。
解答・解説を表示
解答
イ
解説
投資の回収期間法(ペイバック法)では、投資額を回収するのにかかる年数を「投資額 ÷ 年間の効果額」で求めます。年間の効果額には、コストの削減額と新しく増えた利益の両方を含めます。なぜなら、投資で得られる1年あたりの効果をすべて足して考えないと、回収の速さを正しく測れないからです。
解き方
- 1年あたりの削減費用を求めます:現状500万円-再構築後400万円=100万円/年。
- 1年あたりの合計効果額を求めます:削減費用100万円+新たな利益増加200万円=300万円/年。
- 投資額を年間効果額で割ります:1,000万円÷300万円≒3.333年。小数点以下第2位を四捨五入して3.3年(イ)になります。
- 選択肢 ア不正解
- 年間の効果を400万円と間違えた場合の値(1000÷400=2.5)で、誤りです。
- 選択肢 イ正解
- 年間の効果額が運用費の削減100万円+増益200万円=300万円となり、1000÷300≒3.3年になるので正解です。
- 選択肢 ウ不正解
- 利益の増加分200万円だけを年間の効果として計算した値(1000÷200=5.0)で、コスト削減分が抜けています。
- 選択肢 エ不正解
- コスト削減額100万円だけを年間の効果として計算した値(1000÷100=10.0)で、増益分が抜けています。
覚えるポイント
- 回収期間 = 投資額 ÷ 年間効果額(コスト削減額 + 利益増加額)。
間違えやすいところ
- 「再構築後の運用費400万円」を削減額と見間違えたり、利益の増加分だけ・コスト削減分だけで計算したりしないよう注意が必要です。
出題の前提:情報処理技術者試験のストラテジ系「投資評価・回収期間法」の出題基準に基づきます。
出典:IPA『ITパスポート試験 令和6年度分』
公式問題冊子 p.9 ↗(www3.jitec.ipa.go.jp)
ソフトウェアの利用形態(サブスクリプション)
ストラテジ系 · サブスクリプション / ソフトウェアライセンス / 定額制
あるソフトウェアは、定額の料金や一定の期間での利用ができる形態で提供されている。この利用形態を表す用語として、適切なものはどれか。
解答・解説を表示
解答
ウ
解説
サブスクリプションとは、ソフトウェアを買い取らずに、一定期間使う権利に対して定額料金を払う提供のかたちです。買い切りではないので、使い続けるかぎり料金を払います。月額や年額が代表例です。
解き方
- 問題文の「定額の料金」と「一定の期間での利用」という条件を確かめます。
- 定額で利用権を売るかたちに合う「サブスクリプション」を選びます。
- 選択肢 ア不正解
- アクティベーションは、そのソフトが正規に買われたものかを確認して使えるようにする手続きです。
- 選択肢 イ不正解
- アドウェアは、画面に広告を出すかわりに無料で使えるようにしたソフトウェアです。
- 選択肢 ウ正解
- 月額や年額を払って期間ごとに使うかたちで、サブスクリプションの説明として正しいです。
- 選択肢 エ不正解
- ボリュームライセンスは、会社などがたくさんのライセンスをまとめて買う契約です。
関連する分野を学ぶ
覚えるポイント
- サブスクリプション=製品を買い取るのではなく、定額料金で一定期間利用する権利を購入するモデル。
間違えやすいところ
- まとめて買うボリュームライセンスや、認証のアクティベーションと混同しないようにしましょう。
出題の前提:ITパスポート試験のシラバスにおけるビジネスモデル・ソフトウェアライセンスの定義に基づきます。
出典:IPA『ITパスポート試験 令和6年度分』
公式問題冊子 p.10 ↗(www3.jitec.ipa.go.jp)
遊休資産の仲介サービス(シェアリングエコノミー)
ストラテジ系 · シェアリングエコノミー / 遊休資産 / 共有経済
インターネットを介して個人や企業が保有する住宅などの遊休資産の貸出しを仲介するサービスや仕組みを表す用語として、最も適切なものはどれか。
解答・解説を表示
解答
ウ
解説
シェアリングエコノミーとは、個人や会社が持つモノや場所などの使っていない部分を、インターネットの場を通じて他の人と貸し借りする経済のしくみです。持っているのに使われていない資産を生かせる点が特徴です。
解き方
- 「インターネットで住宅などの遊休資産の貸し出しを仲介する」という言葉に注目します。
- 共有や貸し借りを表す「シェアリングエコノミー」を選びます。
- 選択肢 ア不正解
- シェアードサービスは、グループ会社の総務や人事などの間接業務を1か所にまとめて効率化する方法です。
- 選択肢 イ不正解
- シェアウェアは、試用のあとも使い続けるときにお金を払うソフトの配り方です。
- 選択肢 ウ正解
- 民泊やカーシェアのように、遊休資産をネットで貸し出すしくみで、説明として正しいです。
- 選択肢 エ不正解
- ワークシェアリングは、1人あたりの労働時間を短くして雇用を保つ働き方です。
覚えるポイント
- シェアリングエコノミー=使っていない資産(空き部屋・車・衣服など)をネット仲介で貸し借りする共有経済。
間違えやすいところ
- 「シェア」で始まる語(シェアードサービス、シェアウェア、ワークシェアリング)の意味の違いを整理しましょう。
出題の前提:ITパスポート試験シラバスにおけるビジネスモデル(シェアリングエコノミー)の定義に基づきます。
出典:IPA『ITパスポート試験 令和6年度分』
公式問題冊子 p.10 ↗(www3.jitec.ipa.go.jp)
RPA導入の計画策定フェーズ
ストラテジ系 · RPA導入手順 / 計画策定フェーズ / 概念検証(PoC)
A社はRPAソフトウェアを初めて導入するに当たり、計画策定フェーズ、先行導入フェーズ、本格導入フェーズの3段階で進めようと考えている。次のうち、計画策定フェーズで実施する作業として、適切なものだけを全て挙げたものはどれか。 a RPAソフトウェアの適用可能性を見極めるための概念検証を実施する。 b RPAソフトウェアを全社展開するための導入と運用の手順書を作成する。 c 部門、業務を絞り込んでRPAソフトウェアを導入し、効果を実測する。
解答・解説を表示
解答
ア
解説
新しいツールの導入は、ふつう「計画策定」「先行導入」「本格導入」の3段階で進めます。まず計画策定で、使えるかを見極めるPoC(概念検証)を行い、次に一部で試して効果を測り、最後に全社へ広げます。
解き方
- a(概念検証:PoC)は、実現できるかを早い段階で見極める作業なので「計画策定フェーズ」です。
- b(全社展開のための手順書づくり)は、先行導入の結果を生かして全社に広げる準備なので「本格導入フェーズ」です。
- c(部門や業務を絞って導入し効果を測る)は、いわゆる試し導入で「先行導入フェーズ」です。
- 以上から、計画策定フェーズにあてはまるのはaだけです。
- 選択肢 ア正解
- PoC(概念検証)を行うaだけが計画策定フェーズの作業なので正解です。
- 選択肢 イ不正解
- cは業務を絞って効果を測る「先行導入フェーズ」の作業なので含まれません。
- 選択肢 ウ不正解
- bは全社展開のための手順書づくりで、「本格導入フェーズ」に行う作業です。
- 選択肢 エ不正解
- bは本格導入フェーズ、cは先行導入フェーズの作業で、どちらも計画策定フェーズではありません。
覚えるポイント
- 計画策定=PoC(概念検証・適用見極め)、先行導入=一部導入・効果実測、本格導入=全社展開・手順書作成。
間違えやすいところ
- 「効果の実測(c)」を計画策定と間違えないように注意しましょう。実際に業務で試して測るのは「先行導入」です。
出題の前提:情報処理技術者試験におけるシステム導入手法およびPoC(概念検証)のフェーズ区分に基づきます。
出典:IPA『ITパスポート試験 令和6年度分』
公式問題冊子 p.10 ↗(www3.jitec.ipa.go.jp)
定期発注方式における発注量の計算式
ストラテジ系 · 定期発注方式 / 安全在庫量 / 発注残
式は定期発注方式で原料の発注量を求める計算式である。a~cに入れる字句の適切な組合せはどれか。 発注量 = ( [ a ] + 調達期間 ) × 毎日の使用予定量 + [ b ] - 現在の在庫量 - [ c ]
解答・解説を表示
解答
ウ
解説
定期発注方式では、決まった間隔で発注するため、次の発注分が届くまでの期間(発注間隔+調達期間)に使う分を用意する必要があります。目標の在庫は「(発注間隔+調達期間)×使用量+安全在庫量」で、そこから手持ち(現在の在庫量+発注残)を引いて発注量を出します。
解き方
- 次の発注分が届くまでの期間は「発注間隔+調達期間」なので、aは「発注間隔」です。
- 需要の変化に備えて多めに持つ在庫は足すので、bは「安全在庫量」です。
- すでに発注して届くのを待っている数量(発注残)は手持ちと同じく引くので、cは「現在の発注残」です。
- したがって、正しい組み合わせはウです。
- 選択肢 ア不正解
- aが営業日数になっていて誤りです。対象の期間は次の納品までの発注間隔です。
- 選択肢 イ不正解
- aが営業日数で、さらにbとc(足す安全在庫と引く発注残)が逆になっています。
- 選択肢 ウ正解
- a=発注間隔、b=安全在庫量、c=現在の発注残で、式とぴったり合っています。
- 選択肢 エ不正解
- b(足す方)に発注残、c(引く方)に安全在庫量が入っていて、プラスとマイナスが逆です。
覚えるポイント
- 定期発注方式の発注量 = (発注間隔 + 調達期間) × 使用予定量 + 安全在庫量 - 在庫量 - 発注残。
間違えやすいところ
- 発注残(届くのを待っている分)は在庫と同じように引き、安全在庫は足す、という関係を混同しないようにしましょう。
出題の前提:ITパスポート試験および基本情報技術者試験における在庫管理(定期発注方式の計算式)に基づきます。
出典:IPA『ITパスポート試験 令和6年度分』
公式問題冊子 p.11 ↗(www3.jitec.ipa.go.jp)
現実風景への情報重畳技術(AR)
ストラテジ系 · 拡張現実 / AR / VR
史跡などにスマートフォンを向けた際に、昔存在していた建物の画像や説明情報を現実の風景に重ね合わせて表示し、観光案内を行う仕組みを表す用語として、最も適切なものはどれか。
解答・解説を表示
解答
ア
解説
AR(拡張現実)とは、カメラがとらえた現実の風景に、コンピュータが作った画像や文字などを重ねて見せる技術です。現実をもとにして情報を付け足す点が、仮想世界そのものを作るVRと違います。
解き方
- 「昔あった建物の画像や説明を現実の風景に重ねて表示する」という特徴を確かめます。
- 現実の情報にデジタル情報を付け足すAR(拡張現実)を選びます。
- 選択肢 ア正解
- AR(拡張現実)は、現実の映像にコンピュータが作った画像などを重ねる技術で、説明と一致します。
- 選択肢 イ不正解
- GUIは、アイコンやボタンを使って直感的に操作できる画面のしくみです。
- 選択肢 ウ不正解
- VR(仮想現実)は、コンピュータが作った3次元の仮想空間にいるような感覚を与える技術です。
- 選択肢 エ不正解
- メタバースは、インターネット上に作られた、アバターで交流や経済活動ができる仮想空間です。
覚えるポイント
- ARは現実世界に仮想情報を重ねる拡張現実、VRは完全に仮想の世界を体験する人工現実感です。
間違えやすいところ
- 現実の風景を取りこむARと、仮想空間だけを見せるVRの違いを取り違えないように注意しましょう。
出題の前提:令和6年度ITパスポート試験公開問題 問25
出典:IPA『ITパスポート試験 令和6年度分』
公式問題冊子 p.11 ↗(www3.jitec.ipa.go.jp)
データサイエンティストの役割
ストラテジ系 · データサイエンティスト / ビッグデータ分析 / 機械学習
データサイエンティストの役割に関する記述として、最も適切なものはどれか。
解答・解説を表示
解答
ア
解説
データサイエンティストとは、ビッグデータのような大量でさまざまなデータを、統計学や機械学習などの専門知識を使って分析し、ビジネスに役立つ知見や法則を見つけ出す人です。
解き方
- データサイエンティストに必要な3つの力(データ分析・機械学習、IT・工学、ビジネス)を思い出します。
- ビッグデータを分析してビジネスに役立つ知見を出す役割を示す選択肢アを見つけます。
- 選択肢 ア正解
- 機械学習や統計でビッグデータを分析し、ビジネスに役立つ知見を得るのは、データサイエンティストの中心的な役割です。
- 選択肢 イ不正解
- データベース基盤を作ったり性能を調整したりするのは、データベース管理者(DBA)やインフラエンジニアの仕事です。
- 選択肢 ウ不正解
- 情報システムやデータ管理の実態を調べてリスクを評価するのは、システム監査人や情報セキュリティ監査人の仕事です。
- 選択肢 エ不正解
- サイバーセキュリティの専門知識で安全なシステムの構築や運用を助けるのは、情報セキュリティスペシャリストの仕事です。
関連する分野を学ぶ
覚えるポイント
- データサイエンティストは「統計・機械学習によるデータ解析」+「ビジネスへの活用・知見獲得」を担う専門職です。
間違えやすいところ
- データベースの運用やインフラ構築を担当するDBA(データベース管理者)と混同しないようにしましょう。
出題の前提:令和6年度ITパスポート試験公開問題 問26
出典:IPA『ITパスポート試験 令和6年度分』
公式問題冊子 p.11 ↗(www3.jitec.ipa.go.jp)
個人情報保護法における第三者提供の例外事由
ストラテジ系 · 個人情報保護法 / 第三者提供の制限 / 本人の同意が不要な例外
個人情報保護法において、あらかじめ本人の同意を得ていなくても個人データの第三者提供が許される行為として規定されている事例のみを全て挙げたものはどれか。 a 事故で意識不明の人が持っていた社員証を見て、搬送先の病院から会社へ電話があったため、総務担当者が本人の自宅電話番号を伝えた。 b 新規加入者を勧誘したいと保険会社から依頼されたため、総務担当者が新入社員の氏名と所属部門のリストを提供した。 c 不正送金などの金融犯罪被害者に関する個人情報を、類似犯罪の防止対策を進める捜査機関から法令に基づく照会要請があったため、総務担当者が提供した。
解答・解説を表示
解答
イ
解説
個人情報保護法では、個人データを第三者に渡すときは、原則として本人の同意が必要です。ただし「法令に基づく場合」や「人の生命・身体・財産を守るために必要で、同意を取りにくいとき」などは、同意がなくても渡せます。
解き方
- それぞれの事例が、同意が要らない例外の条件にあてはまるかを確かめます。
- 事例a:意識がなく同意を取りにくく、生命・身体を守るために必要なので、例外にあてはまります。
- 事例b:保険会社の営業の勧誘が目的で、法律の例外にまったく当てはまらないため、事前の同意が必要です。
- 事例c:捜査機関からの法令に基づく正式な照会への対応なので、「法令に基づく場合」にあてはまります。
- したがって、許されるのはaとcの組み合わせです。
- 選択肢 ア不正解
- 事例aだけでなく、事例cも法令に基づく要請で同意なしに渡せるので、これだけでは足りません。
- 選択肢 イ正解
- 事例a(生命・身体の保護)と事例c(法令に基づく場合)は、どちらも法律で認められた例外にあてはまります。
- 選択肢 ウ不正解
- 事例bの保険勧誘のための提供は、本人の事前の同意が必ず必要なので誤りです。
- 選択肢 エ不正解
- 事例cに加えて、意識不明者の連絡のための事例aも例外として認められるので足りません。
関連する分野を学ぶ
覚えるポイント
- 個人データの第三者提供の例外規定:「法令に基づく場合」「人の生命・身体・財産の保護」などでは本人同意が不要です。
間違えやすいところ
- 警察などの要請でも、法令に基づく正式な照会の手続きを踏んでいるかが大切なポイントになります。
出題の前提:個人情報の保護に関する法律第27条第1項各号(第三者提供の制限の例外)
出典:IPA『ITパスポート試験 令和6年度分』
公式問題冊子 p.12 ↗(www3.jitec.ipa.go.jp)
AIの導入による業務効率化の事例識別
ストラテジ系 · AI技術の活用 / OCR / チャットボット / RPA / RFID
次の事例のうち、AIを導入することによって業務の作業効率が向上したものだけを全て挙げたものはどれか。 a 取引先ごとに様式が異なる手書き請求書に記載された文字を自動で読み取ってデータ化し、事務作業時間を削減した。 b 取引先への原材料発注に関する定型的なPC操作を自動化するツールを導入し、事務部門の人員を削減した。 c コールセンターへの問合せに対し、オペレーターにつなぐ前に音声チャットボットでヒアリングを行うことで対応時間を短縮した。 d 配送荷物に電子タグを装着して出荷時に配送先を書き込み、配送時にそれを確認することで誤配送を削減した。
解答・解説を表示
解答
ア
解説
業務効率化では、使われている技術を見分けることが大切です。手書き文字の読み取りや会話のやり取りには機械学習などのAIが使われます。決まったPC操作の自動化はRPA、電波で荷物の情報を読み書きするのはRFID(電子タグ)です。
解き方
- 各事例で使われている中心の技術を分けます。
- 事例a:さまざまな請求書や手書き文字の読み取りには、深層学習などを組み込んだAI-OCRが使われます(AIにあてはまる)。
- 事例b:決まったPC操作を手順どおりに自動実行する道具はRPAです(AIではない)。
- 事例c:利用者の話を理解して応答する音声チャットボットには、自然言語処理や音声認識のAIが使われます(AIにあてはまる)。
- 事例d:荷物の管理に電子タグを使う技術はRFIDです(AIではない)。
- したがって、AIを使った事例はaとcです。
- 選択肢 ア正解
- aの手書き文字の読み取り(AI-OCR)とcの音声チャットボットは、どちらもAI技術を使った事例です。
- 選択肢 イ不正解
- bで入れた、決まったPC操作を自動化する道具はRPAで、原則としてAIではありません。
- 選択肢 ウ不正解
- bはRPA、dはRFID(電子タグ)の事例で、どちらもAIを必ず使うものではありません。
- 選択肢 エ不正解
- dは荷物に付けた電子タグ(RFID)での管理で、AIを使った事例ではありません。
覚えるポイント
- AI=画像・音声認識や自然言語対話などの知能処理、RPA=定型的なPC操作の自動化、RFID=電波による電子タグ識別です。
間違えやすいところ
- 「決まったPC操作の自動化」はRPAの典型的な説明なので、AIと混同しないように区別しましょう。
出題の前提:令和6年度ITパスポート試験公開問題 問28
出典:IPA『ITパスポート試験 令和6年度分』
公式問題冊子 p.12 ↗(www3.jitec.ipa.go.jp)
デジタルディスラプションの定義
ストラテジ系 · デジタルディスラプション / 破壊的イノベーション / DX
ある企業が、顧客を引き付ける優れたUX(User Experience)やビジネスモデルをデジタル技術によって創出し、業界における従来のサービスを駆逐してしまうことによって、その業界の既存の構造が破壊されるような現象を表す用語として、最も適切なものはどれか。
解答・解説を表示
解答
イ
解説
デジタルディスラプションとは、デジタル技術で新しいビジネスモデルや優れた顧客体験が生まれ、それまでの産業のしくみや市場が急に壊され、組み替えられる現象です。
解き方
- 「デジタルで優れたUXやビジネスモデルを作る」「従来のサービスを追い出す」「業界の構造が壊れる」という言葉に注目します。
- 「破壊(Disruption)」という語を含むデジタルディスラプションを選びます。
- 選択肢 ア不正解
- デジタルサイネージは、ディスプレイなどの電子機器で情報や広告を出す電子看板です。
- 選択肢 イ正解
- デジタルディスラプションは、デジタル技術で新しい価値を出し、既存産業の秩序が壊される現象です。
- 選択肢 ウ不正解
- デジタルディバイド(情報格差)は、ITを使える人と使えない人の間に生じる差のことです。
- 選択肢 エ不正解
- デジタルトランスフォーメーション(DX)は、会社がITでビジネスや業務を変え、強みを築く取り組み全体です。
覚えるポイント
- ディスラプション(Disruption)は「破壊・崩壊」を意味し、デジタルによる既存産業の破壊現象を表します。
間違えやすいところ
- 自社を変えるDXと、既存の業界を壊す現象であるデジタルディスラプションを取り違えないようにしましょう。
出題の前提:令和6年度ITパスポート試験公開問題 問29
出典:IPA『ITパスポート試験 令和6年度分』
公式問題冊子 p.13 ↗(www3.jitec.ipa.go.jp)
損益計算書から計算可能な経営指標
ストラテジ系 · 損益計算書 / 貸借対照表 / 売上高利益率 / 自己資本利益率 / 売上高増加率
自社の当期の損益計算書のみが与えられたとき、この書類の情報だけから計算できる経営指標のみを全て挙げたものはどれか。 a 売上高増加率 b 売上高利益率 c 自己資本利益率
解答・解説を表示
解答
エ
解説
当期の損益計算書だけで計算できる指標は決まっています。売上高利益率は「利益÷売上高」で、当期の書類だけで求められます。売上高増加率は前期の売上高が、自己資本利益率(ROE)は貸借対照表の自己資本が必要です。 ・売上高増加率 = (当期売上高 - 前期売上高) ÷ 前期売上高 × 100(前期の数値が必要) ・売上高利益率 = 利益 ÷ 売上高 × 100(当期の損益計算書だけで計算できる) ・自己資本利益率(ROE) = 当期純利益 ÷ 自己資本 × 100(貸借対照表が必要)
解き方
- 「当期の損益計算書だけ」という条件を確かめます。
- 指標a(売上高増加率):比べる相手の前期の売上高が必要なので、当期1期分の損益計算書だけでは計算できません。
- 指標b(売上高利益率):損益計算書にある売上高と利益(売上総利益や営業利益など)から計算できます。
- 指標c(自己資本利益率):自己資本は貸借対照表の純資産の部にあるので、損益計算書だけでは計算できません。
- したがって、計算できるのはbだけです。
- 選択肢 ア不正解
- 売上高増加率を出すには前期の売上高も必要なので、当期の損益計算書だけでは計算できません。
- 選択肢 イ不正解
- 売上高増加率(a)は前期の数値が必要で計算できないため誤りです。
- 選択肢 ウ不正解
- 売上高増加率(a)は過去の実績、自己資本利益率(c)は貸借対照表の自己資本が必要なので計算できません。
- 選択肢 エ正解
- 売上高利益率は当期の「利益÷売上高」で出せるので、当期の損益計算書の数値だけで計算できます。
関連する分野を学ぶ
覚えるポイント
- 損益計算書(P/L)=一定期間の経営成績、貸借対照表(B/S)=一時点の財政状態(資産・負債・純資産)。自己資本はB/S項目です。
間違えやすいところ
- 「増加率」を出すには、必ず比べる相手の前期の数値が必要だという点を見落としがちです。
出題の前提:令和6年度ITパスポート試験公開問題 問30
出典:IPA『ITパスポート試験 令和6年度分』
公式問題冊子 p.13 ↗(www3.jitec.ipa.go.jp)
SoR(記録のためのシステム)の概念
ストラテジ系 · SoR / SoE / 企業情報システム分類
顧客との個々のつながりを意識して情報を頻繁に更新するSNSなどのシステムとは異なり、会計システムのように高い信頼性と安定稼働が要求される社内情報を扱うシステムの概念を示す用語として、最も適切なものはどれか。
解答・解説を表示
解答
エ
解説
会社のシステムは目的で2つに分けられます。 ・SoR(記録のためのシステム):会計や人事など、正確なデータの記録・保管と安定性・信頼性を最も大切にするシステム。 ・SoE(つながりのためのシステム):顧客や取引先との関係づくりを進め、変化に素早く対応するSNSやCRMなどのシステム。
解き方
- 「SNSのような顧客とのつながりを重んじるシステムとは違う」「会計システムのように信頼性と安定稼働が求められる社内情報を扱う」という条件を読み取ります。
- 「記録(Record)」を重んじる基幹系システム、SoR(Systems of Record)を選びます。
- 選択肢 ア不正解
- IoT(モノのインターネット)は、センサーや家電などいろいろなモノをネットにつないで情報をやり取りするしくみです。
- 選択肢 イ不正解
- PoC(概念実証)は、新しい技術や考えの実現可能性を確かめるために行う小さな実験です。
- 選択肢 ウ不正解
- SoE(つながりのためのシステム)は、顧客や利用者との関係づくりを主な目的とする、問題文のSNSなどにあたる考え方です。
- 選択肢 エ正解
- SoR(記録のためのシステム)は、会計システムのように会社の記録を正確・安全に管理し、信頼性と安定稼働を重んじる考え方です。
覚えるポイント
- SoR=「記録」重視の安定・基幹システム(会計・人事等)、SoE=「つながり(エンゲージメント)」重視の対顧客システム(SNS・アプリ等)です。
間違えやすいところ
- 対になるSoE(つながりのためのシステム)とSoRの役割を取り違えないように注意しましょう。
出題の前提:令和6年度ITパスポート試験公開問題 問31
出典:IPA『ITパスポート試験 令和6年度分』
公式問題冊子 p.13 ↗(www3.jitec.ipa.go.jp)
労働者派遣における雇用関係と指揮命令関係
ストラテジ系 · 労働者派遣法 / 雇用関係 / 指揮命令権
労働者派遣における派遣労働者の雇用関係に関する記述のうち、適切なものはどれか。
解答・解説を表示
解答
イ
解説
労働者派遣法では、派遣労働者の立場は次のように分かれています。 ・派遣元(派遣会社):労働者と雇用契約を結び、給与や福利厚生を担当する(雇用関係がある)。 ・派遣先(実際に働く会社):雇用関係はないが、日々の業務の指示を出す(指揮命令関係だけがある)。
解き方
- 労働者派遣の三者(派遣元・派遣先・派遣労働者)の契約のしくみを思い出します。
- 「雇用関係」は給与を払う派遣元との間にだけあり、派遣先との間には「指揮命令関係」だけがあることを確かめます。
- 「派遣元との間に雇用関係があり、派遣先との間にはない」という記述に合う選択肢イを選びます。
- 選択肢 ア不正解
- 派遣先とは雇用関係はなく指揮命令関係だけなので誤りです。
- 選択肢 イ正解
- 派遣労働者は派遣元と雇用契約を結んでおり、派遣先とは雇用関係がありません(指揮命令関係だけです)。
- 選択肢 ウ不正解
- 派遣先とは雇用関係がないので、両方に雇用関係があるという記述は誤りです。
- 選択肢 エ不正解
- 派遣労働者は派遣元と雇用契約を結んでいるので、どちらにも雇用関係がないという記述は誤りです。
関連する分野を学ぶ
覚えるポイント
- 派遣労働者:雇用関係は「派遣元」、指揮命令権は「派遣先」にあります。
間違えやすいところ
- 業務委託(請負)では雇用元が指揮命令も行いますが、派遣では指揮命令の権限が派遣先に移り、雇用関係は派遣元に残る点を区別しましょう。
出題の前提:労働者派遣事業の適正な運営の確保及び派遣労働者の保護等に関する法律第2条第1号
出典:IPA『ITパスポート試験 令和6年度分』
公式問題冊子 p.14 ↗(www3.jitec.ipa.go.jp)
業務要件定義の不備によって生じる問題
ストラテジ系 · 業務要件定義 / 共通フレーム / 受入れテスト
業務要件定義が曖昧なことが原因で起こり得る問題として、適切なものだけを全て挙げたものはどれか。 a 企画プロセスでシステム化構想がまとまらず、システム化の承認を得られない。 b コーディングのミスによって、システムが意図したものと違う動作をする。 c システムの開発中に仕様変更による手戻りが頻繁する。 d システムを受け入れるための適切な受入れテストを設計できない。
解答・解説を表示
解答
エ
解説
業務要件定義とは、新しい業務の進め方やシステムに求める機能をはっきり決める工程です。ここが曖昧だと、後になって認識のずれが表れ、仕様変更で作り直しが起きたり、受け入れの基準が決まらず検証ができなくなったりします。
解き方
- それぞれの記述が、どの開発段階の不備から起こるかを整理します。
- 記述cとdが、業務要件定義の曖昧さから直接起こる問題だと確かめ、エを選びます。
- 選択肢 ア不正解
- aは企画段階の問題、bは実装段階の問題なので誤りです。
- 選択肢 イ不正解
- bはプログラマのコーディングのミスなので、業務要件定義の曖昧さが原因ではありません。
- 選択肢 ウ不正解
- bは実装のミスによる不具合なので、要件定義の不備が直接の原因ではなく誤りです。
- 選択肢 エ正解
- cの開発中の仕様変更の多発や、dの受け入れテスト設計の難しさは、業務要件定義の曖昧さから起こる問題です。
関連する分野を学ぶ
覚えるポイント
- 業務要件定義の不備は受入れテストの基準不足や開発中の仕様変更・手戻りにつながる
間違えやすいところ
- 企画段階での構想の行き詰まりやコーディングのミスを、要件定義の問題と混同しないように注意しましょう。
出題の前提:共通フレーム(SLCP)における要件定義プロセス
出典:IPA『ITパスポート試験 令和6年度分』
公式問題冊子 p.14 ↗(www3.jitec.ipa.go.jp)
営業活動支援システム(SFA)の役割
ストラテジ系 · SFA / CRM / 営業支援システム
顧客の特徴に応じたすきめの細かい対応を行うことによって、顧客と長期的に良好な関係を築き、顧客満足度の向上や取引関係の継続につなげる仕組みを構築したい。その仕組みの構成要素の一つとして、営業活動で入手した顧客に関する属性情報や顧客との交渉履歴などを蓄積し、社内で共有できるシステムを導入することにした。この目的を達成できるシステムとして、最も適切なものはどれか。
解答・解説を表示
解答
エ
解説
SFA(営業支援システム)は、営業担当者の仕事を助けるシステムです。顧客情報や商談の履歴、案件の進み具合を1か所にまとめて共有し、営業の効率と顧客への対応力を高めます。
解き方
- 問題文から「顧客の属性情報や交渉履歴の蓄積・共有」「営業活動の支援」という言葉を読み取ります。
- 選択肢の中から、営業活動を助けるSFA(Sales Force Automation)を選びます。
- 選択肢 ア不正解
- CAE(コンピュータ支援工学)は、コンピュータで製品の設計や事前のシミュレーションを行うシステムです。
- 選択肢 イ不正解
- MRP(資材所要量計画)は、生産計画をもとに必要な材料や部品の量を計算・管理するシステムです。
- 選択肢 ウ不正解
- SCM(サプライチェーン管理)は、調達から製造・流通・販売までの流れ全体を良くするシステムです。
- 選択肢 エ正解
- SFA(営業支援システム)は、営業の情報や顧客との交渉履歴を共有・管理して営業を効率化するシステムです。
覚えるポイント
- SFA=営業支援システム(顧客情報や商談履歴の共有と案件管理)
間違えやすいところ
- 資材の必要量を計画するMRPや、供給の流れ全体を良くするSCMと混同しないようにしましょう。
出題の前提:ITパスポート試験シラバス:企業活動と業務システム(SFA, CRM)
出典:IPA『ITパスポート試験 令和6年度分』
公式問題冊子 p.14 ↗(www3.jitec.ipa.go.jp)
実用新案法の保護対象と要件
ストラテジ系 · 知的財産権 / 実用新案法 / 特許法
実用新案に関する記述として、最も適切なものはどれか。
解答・解説を表示
解答
エ
解説
実用新案権は、自然法則を使った技術の考えのうち「物品の形状・構造・組合せ」を守ります。方法やプログラムは対象外で、特許と違い、新規性などの実体審査を行わない無審査登録主義です。
解き方
- 実用新案法が守る対象が「物品の形状・構造・組合せ」である点を確かめます。
- 方法の考えや高度な創作(特許法の対象)、新規性の実体審査(無審査登録主義)という誤りを外し、エを選びます。
- 選択肢 ア不正解
- 実用新案法は「物品の形状・構造・組合せ」を対象とするので、「製造方法」などの方法は対象外です。
- 選択肢 イ不正解
- 「高度なもの」を対象にするのは特許法です。実用新案法では「高度」は求められません。
- 選択肢 ウ不正解
- 実用新案制度は早く守るため、新規性などの実体審査を行わない「無審査登録主義」です。
- 選択肢 エ正解
- 実用新案法は「物品の形状・構造・組合せ」を対象とするので、複数の物品を組み合わせた新製品は対象になります。
覚えるポイント
- 実用新案は「物品の形状・構造・組合せ」(方法は不可、無審査登録主義)
間違えやすいところ
- 実用新案でも特許と同じように新規性の実体審査が行われると誤解しないようにしましょう。
出題の前提:実用新案法第2条および第14条
出典:IPA『ITパスポート試験 令和6年度分』
公式問題冊子 p.15 ↗(www3.jitec.ipa.go.jp)
プロジェクトの特徴と該当事例
マネジメント系 · プロジェクトの特徴 / 有期性 / 独自性
プロジェクトに該当する事例として、適切なものだけを全て挙げたものはどれか。 a 会社合併に伴う新組織への移行 b 社内システムの問合せや不具合を受け付けるサービスデスクの運用 c 新規の経理システム導入に向けたプログラム開発 d 毎年度末に実施する会計処理
解答・解説を表示
解答
ア
解説
プロジェクトとは、独自の目標や成果物を目指して行う、始まりと終わりのある一時的な取り組みです。これに対して、毎日くり返し続く仕事は「定常業務(オペレーション)」と呼びます。
解き方
- それぞれの事例が「有期性(期限がある)」と「独自性(固有の目標がある)」を持つかを見分けます。
- a(新組織への移行)とc(新規プログラム開発)は両方を持つプロジェクト、b(サービスデスク運用)とd(毎年の会計処理)は定常業務と判断し、アを選びます。
- 選択肢 ア正解
- aの新組織への移行とcの新規プログラム開発は、終わりが決まった固有の目的を持つ一時的な仕事(プロジェクト)です。
- 選択肢 イ不正解
- bのサービスデスクの運用は、毎日続く定常業務なのでプロジェクトにはあたりません。
- 選択肢 ウ不正解
- b(サービスデスク運用)とd(毎年度末の会計処理)は、どちらもくり返し続く定常業務です。
- 選択肢 エ不正解
- cだけでなく、aの会社合併に伴う新組織への移行も、期限と固有の目的を持つプロジェクトにあたります。
覚えるポイント
- プロジェクトの2大特徴は「有期性(期限がある)」と「独自性(一度限り)」
間違えやすいところ
- 毎年決まった時期にくり返す仕事(会計処理など)をプロジェクトと混同しないようにしましょう。
出題の前提:PMBOKにおけるプロジェクトの定義
出典:IPA『ITパスポート試験 令和6年度分』
公式問題冊子 p.16 ↗(www3.jitec.ipa.go.jp)
プロジェクト終結時の統合マネジメント活動
マネジメント系 · プロジェクト統合マネジメント / プロジェクトの終結 / 組織のプロセス資産
システム開発プロジェクトを終結する時に、プロジェクト統合マネジメントで実施する活動として、最も適切なものはどれか。
解答・解説を表示
解答
エ
解説
プロジェクト統合マネジメントの「プロジェクトの終結」では、完了の手続きや関係者への引き渡しを行い、さらに得られた教訓や文書を整理して、次のプロジェクトに生かせるよう組織の資産としてためます。
解き方
- 設問の「プロジェクトを終結する時」に行う活動に注目します。
- 選択肢から、終結のときに教訓(知識)を組織の資産に登録するエを選びます。
- 選択肢 ア不正解
- 進捗の予定と実績の差の分析は、プロジェクト進行中の「監視・コントロール」(スケジュール管理)で行います。
- 選択肢 イ不正解
- 成果物の一覧の確認や妥当性の確認は、スコープマネジメントのスコープ妥当性確認などで行います。
- 選択肢 ウ不正解
- 総費用の予算と実績の差の分析は、プロジェクト進行中の「監視・コントロール」(コスト管理)で行います。
- 選択肢 エ正解
- プロジェクト終結時には、次に生かすため、得られた知識や教訓を組織の資産(プロセス資産)として登録します。
覚えるポイント
- プロジェクト終結フェーズ=教訓(レッスンズ・ラーンド)のまとめと組織資産への登録
間違えやすいところ
- プロジェクト進行中に随時行う「監視・コントロール」(進捗やコストの予実差の分析)と終結処理を混同しないようにしましょう。
出題の前提:PMBOKにおけるプロジェクト統合マネジメント(プロジェクトやフェーズの終結)
出典:IPA『ITパスポート試験 令和6年度分』
公式問題冊子 p.16 ↗(www3.jitec.ipa.go.jp)
SLAの稼働率に基づく最大許容停止時間の計算
マネジメント系 · SLA / 稼働率 / サービスレベル管理
あるシステムの運用において、利用者との間でSLAを交わし、利用可能日を月曜日から金曜日、1日の利用可能時間を7時から22時まで、稼働率を98%以上で合意した。1週間の運用において、障害などでシステムの停止を許容できる時間は最大何時間か。
解答・解説を表示
解答
イ
解説
SLAの稼働率は「合意したサービス時間に対する実際に動いた時間の割合」です。許容停止時間は「合意した総サービス時間 × (1 - 合意稼働率)」で求められます。
解き方
- 1日の利用できる時間を出します:22時 - 7時 = 15時間。
- 月曜から金曜の5日間で、1週間の総サービス時間を計算します:15時間/日 × 5日 = 75時間。
- 稼働率98%以上なので、許容停止率は 100% - 98% = 2% (0.02) です。
- 1週間で許される最大の停止時間を計算します:75時間 × 0.02 = 1.5時間。
- 選択肢 ア不正解
- 0.3時間は1日あたりの許容停止時間(15時間×0.02)で、1週間分(5日分)ではないので誤りです。
- 選択肢 イ正解
- 75時間 × (1 - 0.98) = 1.5時間で、これが1週間で許される最大の停止時間です。
- 選択肢 ウ不正解
- 24時間稼働を前提にした計算などによる誤った数値です。
- 選択肢 エ不正解
- 月曜から日曜の7日間で計算した値(15×7×0.02=2.1時間)で、合意した月〜金の5日間と合いません。
関連する分野を学ぶ
覚えるポイント
- 最大停止時間 = サービス提供時間 × (1 - 合意稼働率)
間違えやすいところ
- 1日あたりの許容時間(0.3時間)で止めたり、土日を含む7日間で計算したりしないように注意しましょう。
出題の前提:JIS Q 20000 / ITIL サービスレベル管理
出典:IPA『ITパスポート試験 令和6年度分』
公式問題冊子 p.16 ↗(www3.jitec.ipa.go.jp)
サービスデスクにおけるKPIの評価
マネジメント系 · サービスマネジメント / サービスデスク / KPI
サービスデスクを評価するためには適切なKPIを定めて評価する必要がある。顧客満足度を高めるために値が小さい方が良いKPIとして、適切なものだけを全て挙げたものはどれか。 a SLAで合意された目標時間内に対応が完了したインシデント件数の割合 b 1回の問合せで解決ができたインシデント件数の割合 c 二次担当へエスカレーションされたインシデント件数の割合 d 利用者がサービスデスクの担当者につながるまでに費やした時間
解答・解説を表示
解答
エ
解説
KPI(重要業績評価指標)には、大きい方がよい指標と小さい方がよい指標があります。達成率や初回解決率は高いほどよく、待ち時間や不要な転送率、障害件数は低いほどよい指標です。
解き方
- 各項目の値が増減したときの顧客満足度への影響を考えます。
- a(目標時間内の完了率)とb(一次解決率)は、値が大きいほどよい指標だと確かめます。
- c(エスカレーション率)とd(つながるまでの待ち時間)は、値が小さいほど対応が速くてよいと確かめ、エを選びます。
- 選択肢 ア不正解
- aとbはどちらも高いほどよい指標(値が大きい方がよいKPI)なので誤りです。
- 選択肢 イ不正解
- aは値が大きい方がよい指標なので誤りです。
- 選択肢 ウ不正解
- bの一次解決率は高いほど顧客満足度が上がる(値が大きい方がよい)ので誤りです。
- 選択肢 エ正解
- c(エスカレーション率)が低いほど一次窓口で解決でき、d(待ち時間)が短いほど利用者の負担が少ないので、どちらも小さい方がよいKPIです。
覚えるポイント
- サービスデスクKPI:待ち時間やエスカレーション率は小さい方が良い、初回解決率や時間内解決率は大きい方が良い
間違えやすいところ
- 「顧客満足度を高める」という目的から、どの割合も大きい方がよいと早合点しないようにしましょう。
出題の前提:ITIL サービスデスクにおける主要業績評価指標(KPI)
出典:IPA『ITパスポート試験 令和6年度分』
公式問題冊子 p.17 ↗(www3.jitec.ipa.go.jp)
アジャイル開発の特徴
マネジメント系 · ソフトウェア開発モデル / アジャイル開発 / イテレーション
アジャイル開発に関する記述として、最も適切なものはどれか。
解答・解説を表示
解答
ア
解説
アジャイル開発は、速く柔軟にソフトを作る開発手法の総称です。システムを小さな機能に分け、数週間ほどの短い期間(イテレーション)で設計・実装・テストをくり返し、優先度の高い機能から順に出していきます。
解き方
- アジャイル開発の基本の考え「短期間のくり返し」「小さな機能単位での素早いリリース」を思い出します。
- 選択肢アがアジャイル開発の定義に最も合うことを確かめ、他の手法(ウォーターフォールやプロトタイピング)の説明を外します。
- 選択肢 ア正解
- 機能を小さく分け、優先度の高いものから短い周期で開発とリリースをくり返すのがアジャイル開発の説明です。
- 選択肢 イ不正解
- 共通フレーム(SLCP)を使って各工程や成果物の文書を細かく決めるのは、従来の計画主導型(ウォーターフォールモデルなど)の特徴です。
- 選択肢 ウ不正解
- 上流から下流へ順に進め、全体が終わってからまとめてリリースするのはウォーターフォールモデルの説明です。
- 選択肢 エ不正解
- 試作品を作り、利用者の評価や意見を聞きながら開発を進めるのはプロトタイピングモデルの説明です。
関連する分野を学ぶ
覚えるポイント
- アジャイル開発=機能を小さく分割し、短期間のイテレーションで開発とリリースを反復
間違えやすいところ
- 試作品を作る「プロトタイピングモデル」と、実際に動く小さな単位をくり返し出す「アジャイル開発」を混同しないようにしましょう。
出題の前提:ITパスポート試験シラバス:システム開発手法(アジャイル開発)
出典:IPA『ITパスポート試験 令和6年度分』
公式問題冊子 p.17 ↗(www3.jitec.ipa.go.jp)
アローダイアグラムにおける作業開始の遅延可能時間
マネジメント系 · プロジェクト日程計画 / アローダイアグラム / クリティカルパス / スラック
あるプロジェクトの作業間の関係と所要日数がアローダイアグラムで示されている。 結合点AからFまでの各作業と所要日数は以下のとおりである。 ・作業A→B:15日 ・作業A→C:10日 ・作業B→D:10日 ・作業B→E:25日 ・作業C→E:15日 ・作業D→F:20日 ・作業E→D:10日 ・作業E→F:15日 各結合点から始まる作業はその結合点に至る作業がすべて完了するまで開始できず、作業間の段取り時間は考慮しない。 BからEの四つの結合点のうち、工程全体の完了時間に影響を与えることなく、その結合点から始まるすべての作業の開始を最も遅らせることができる結合点はどれか。
解答・解説を表示
解答
イ
解説
全体の工期に影響を与えずに作業開始を遅らせられる時間(余裕時間)は、最遅結合点時刻から最早結合点時刻を引いて求めます。最早時刻は「これより早く始められない」時刻です。最遅時刻は「これより遅れると間に合わない」時刻です。この差が、遅らせてもよい幅になります。
解き方
- 始点Aから終点Fまでの全経路の所要日数を計算し、最も長い道すじ(クリティカルパス、70日)を見つけます。
- 各結合点の最早結合点時刻(EF)を前向きに、最遅結合点時刻(LF)を後ろ向きに計算します。
- B(EF=15,LF=15)、C(EF=10,LF=25)、D(EF=50,LF=50)、E(EF=40,LF=40)の余裕(LF-EF)を比べると、Cだけ15日で最大です。
- 選択肢 ア不正解
- 結合点Bはクリティカルパス上にあり、余裕時間(スラック)が0日なので遅らせられません。
- 選択肢 イ正解
- 結合点Cは最早10日・最遅25日で、その差の15日分だけ開始を遅らせられます。
- 選択肢 ウ不正解
- 結合点Dはクリティカルパス上にあり、余裕時間が0日なので遅らせられません。
- 選択肢 エ不正解
- 結合点Eはクリティカルパス上にあり、余裕時間が0日なので遅らせられません。
覚えるポイント
- クリティカルパス上の結合点のスラック(余裕時間)は常に0になる。
間違えやすいところ
- 作業E→Dを見落とし、A→B→D→Fの経路だけで短いと勘違いしてしまうミス。
出題の前提:経済産業省 システム監査基準・プロジェクトマネジメント知識体系(PMBOK)におけるネットワーク工程表の解法に基づく。
出典:IPA『ITパスポート試験 令和6年度分』
公式問題冊子 p.18 ↗(www3.jitec.ipa.go.jp)
システム監査人の適切な役割
マネジメント系 · システム監査 / システム監査基準 / 監査人の役割と独立性
システム監査人の役割として、適切なものだけを全て挙げたものはどれか。 a 監査手続の種類、実施時期、適用範囲などについて、監査計画を立案する。 b 監査の目的に応じた監査報告書を作成し、社内に公開する。 c 監査報告書にある改善提案に基づく改善の実施を監査対象部門に指示する。 d 監査報告書にある改善提案に基づく改善の実施状況をモニタリングする。
解答・解説を表示
解答
イ
解説
システム監査人は独立した立場で情報システムの統制を評価・検証し、監査依頼者に助言や勧告をします。監査人は業務を執行する権限を持たないため、被監査部門へ直接指示することはできません。改善の指示は経営陣が行います。
解き方
- 監査計画の立案は監査人の中心的な仕事なので、aは適切です。
- 監査報告書は監査依頼者(経営陣など)に提出するもので、社内に広く公開するものではないため、bは不適切です。
- 監査人は独立性の原則から被監査部門へ直接の業務指示はできないため、cは不適切です。
- 改善提案が実行されているかを後から追うモニタリング(フォローアップ)は監査人の役割なので、dは適切です。
- 選択肢 ア不正解
- bの「監査報告書の社内公開」が誤りです。報告書は監査依頼者に提出するものです。
- 選択肢 イ正解
- 監査計画の立案(a)と改善状況のモニタリング(d)は、どちらも監査人本来の役割です。
- 選択肢 ウ不正解
- bの社内公開とcの改善実施の直接指示は、どちらも監査人の役割ではありません。
- 選択肢 エ不正解
- cの被監査部門への直接指示は、監査人の独立性を損なうので不適切です。
関連する分野を学ぶ
覚えるポイント
- システム監査人は助言・勧告を行うが、直接の改善指示権限は持たない。
間違えやすいところ
- 監査人が改善の指揮命令まで直接できると誤解してしまう間違い。
出題の前提:経済産業省制定「システム監査基準」における監査人の役割・独立性およびフォローアップ規定に基づく。
出典:IPA『ITパスポート試験 令和6年度分』
公式問題冊子 p.18 ↗(www3.jitec.ipa.go.jp)
ファシリティマネジメントの観点によるリスク対策
マネジメント系 · ファシリティマネジメント / 物理的セキュリティ / 施設・設備管理
情報システムに関する施設や設備を維持・保全するために行うリスク対策のうち、ファシリティマネジメントの観点から行う対策として、適切なものだけを全て挙げたものはどれか。 a コンピュータ室への入室を、認可した者だけに限定する。 b コンピュータの設置場所を示す標識を掲示しない。 c 利用者のPCにマルウェア対策ソフトを導入する。
解答・解説を表示
解答
イ
解説
ファシリティマネジメントとは、企業が持つ土地・建物・設備などの物理的な環境を、最もよい状態で保ち・使い続けるための経営管理活動です。対象は「物」としての施設や設備です。
解き方
- a(コンピュータ室への入室制限)は建物への物理的な入り口管理であり、ファシリティマネジメントに当てはまります。
- b(設置場所の標識を掲示しない)は、拠点を隠して不正侵入や特定を防ぐ設備運用の工夫なので、ファシリティマネジメントに当てはまります。
- c(マルウェア対策ソフト)は端末に入れるソフトによる論理的なセキュリティ対策で、施設・設備の管理には当たりません。
- 選択肢 ア不正解
- aだけでなく、重要設備の場所を隠す標識非掲示のbもファシリティマネジメントに含まれます。
- 選択肢 イ正解
- 入退室の制限(a)と所在標識の非掲示(b)は、どちらも施設や設備の安全を保つ対策です。
- 選択肢 ウ不正解
- cのマルウェア対策ソフト導入はソフトのセキュリティ対策で、ファシリティ管理ではありません。
- 選択肢 エ不正解
- aがなく、ファシリティ対策でないcが入っているため誤りです。
関連する分野を学ぶ
覚えるポイント
- ファシリティマネジメントは建物・空調・電源・入退室等の物理的環境が対象。
間違えやすいところ
- 標識を掲示しない運用(b)がファシリティ対策であることを見落とすミス。
出題の前提:ITパスポート試験シラバスにおけるファシリティマネジメントおよび物理的セキュリティの定義に基づく。
出典:IPA『ITパスポート試験 令和6年度分』
公式問題冊子 p.19 ↗(www3.jitec.ipa.go.jp)
ITサービスマネジメントの定義
マネジメント系 · サービスマネジメント / ITサービスマネジメント(ITSM) / ITIL
提供しているITシステムが事業のニーズを満たせるように、人材、プロセス、情報技術を適切に組み合わせ、継続的に改善して管理する活動として、最も適切なものはどれか。
解答・解説を表示
解答
ア
解説
ITサービスマネジメント(ITSM)は、利用者のビジネス要求に合った品質のITサービスを、計画・提供・運用・改善し続ける管理体系です。人材・プロセス・技術を組み合わせ、事業のニーズを満たすように管理します。
解き方
- 問題文の「ITシステムが事業ニーズを満たすよう、人材・プロセス・技術を組み合わせて管理・改善する活動」という特徴を確かめます。
- 各マネジメント分野の定義と照らし合わせ、ITサービス全体の品質維持・改善を指す「ITサービスマネジメント」を選びます。
- 選択肢 ア正解
- ITサービスがビジネスの要求を満たし続けるよう、まとめて管理・改善する活動がITサービスマネジメントです。
- 選択肢 イ不正解
- システム監査は、独立した立場で情報システムのリスク管理や管理の仕組みを評価・検証する活動です。
- 選択肢 ウ不正解
- ヒューマンリソースマネジメントは、人の採用・配置・育成・評価などを最適にする管理活動です。
- 選択肢 エ不正解
- ファシリティマネジメントは、建物・設備・設置環境などの物理的な資源を最適に保つ管理活動です。
覚えるポイント
- ITSMは事業ニーズを満たすための「人・プロセス・技術」の統合的サービス運用管理。
間違えやすいところ
- システム開発のプロジェクト管理や施設管理と、ITサービス自体の運用管理を混同するミス。
出題の前提:JIS Q 20000(ISO/IEC 20000)およびITILにおけるITサービスマネジメントの定義に基づく。
出典:IPA『ITパスポート試験 令和6年度分』
公式問題冊子 p.19 ↗(www3.jitec.ipa.go.jp)
業務遂行手順を示す文書(利用者マニュアル)
マネジメント系 · サービス運用 / 利用者マニュアル / 業務移行
本番稼働後の業務遂行のために、業務別にサービス利用方法の手順を示した文書として、最も適切なものはどれか。
解答・解説を表示
解答
エ
解説
利用者マニュアル(操作手引書)とは、システムを使う人が日々の業務で正しく操作できるように、業務の流れに沿って画面の操作や手順を説明した文書です。
解き方
- 「本番稼働後の業務遂行のため」「業務別にサービス利用方法の手順を示した文書」という条件を整理します。
- 選択肢の中から、利用者が参照する操作手順書である「利用者マニュアル」を選びます。
- 選択肢 ア不正解
- FAQは、よく寄せられる質問とその回答をまとめた文書です。
- 選択肢 イ不正解
- サービスレベル合意書(SLA)は、提供者と顧客が合意したサービス品質の基準を定めた文書です。
- 選択肢 ウ不正解
- システム要件定義書は、開発の前にシステムが備えるべき機能や要件を書いた文書です。
- 選択肢 エ正解
- 利用者が業務でシステムを正しく操作するための具体的な手順書が利用者マニュアルです。
覚えるポイント
- 業務の手順・操作方法をユーザー向けにまとめた文書は「利用者マニュアル」。
間違えやすいところ
- 問い合わせ対応用のFAQや品質の取り決めであるSLAと、業務手順を示すマニュアルを混同するミス。
出題の前提:ITパスポート試験シラバスにおけるシステム導入・運用の成果物定義に基づく。
出典:IPA『ITパスポート試験 令和6年度分』
公式問題冊子 p.19 ↗(www3.jitec.ipa.go.jp)
ITサービスマネジメントの管理プロセスと用語の対応
マネジメント系 · ITサービスマネジメント / リリース及び展開管理 / 問題管理 / 構成管理
ITサービスマネジメントの管理プロセスに関する記述 a~c と用語の適切な組合せはどれか。 a ITサービスの変更を実装するためのプロセス b インシデントの根本原因を突き止めて解決策を提供するためのプロセス c 組織が所有しているIT資産を把握するためのプロセス
解答・解説を表示
解答
エ
解説
ITサービスマネジメントでは、目的ごとにプロセスが分かれています。変更を本番環境に反映するのはリリース及び展開管理、原因を突き止めるのは問題管理、IT資産や構成品目を正しく把握するのは構成管理です。
解き方
- 記述a「変更を実装するためのプロセス」が「リリース及び展開管理」に合うことを確かめます。
- 記述b「インシデントの根本原因を突き止めて解決策を提供する」が「問題管理」に合うことを確かめます(インシデント管理は暫定復旧、問題管理は原因究明)。
- 記述c「IT資産(構成品目)を把握するためのプロセス」が「構成管理」に合うことを確かめ、エの組合せを選びます。
- 選択肢 ア不正解
- aが構成管理、cがリリース及び展開管理となっており、役割の対応が逆です。
- 選択肢 イ不正解
- a、b、cのすべてで用語の対応が誤っています。
- 選択肢 ウ不正解
- aに問題管理、bにリリース及び展開管理が割り当てられており誤りです。
- 選択肢 エ正解
- aがリリース及び展開管理、bが問題管理、cが構成管理で、すべての組合せが合っています。

関連する分野を学ぶ
覚えるポイント
- 「インシデント管理=迅速復旧」「問題管理=根本原因究明」「構成管理=構成品目・資産の把握」。
間違えやすいところ
- インシデント管理と問題管理の役割の違いを混同してしまうミス。
出題の前提:ITIL(Information Technology Infrastructure Library)およびJIS Q 20000の管理プロセス定義に基づく。
出典:IPA『ITパスポート試験 令和6年度分』
公式問題冊子 p.20 ↗(www3.jitec.ipa.go.jp)
DevOpsの概念と特徴
マネジメント系 · ソフトウェア開発手法 / DevOps / CI/CD
ソフトウェアの開発におけるDevOpsに関する記述として、最も適切なものはどれか。
解答・解説を表示
解答
ウ
解説
DevOpsは、開発部門と運用部門が対立せず協力し、自動化やCI/CDの仕組みを使って、リリースを増やしながら安定運用も両立させる文化と手法です。
解き方
- DevOpsが「Development(開発)」と「Operations(運用)」を組み合わせた言葉だと意識します。
- 開発と運用が連携し、自動化ツールで素早くリリースするという特徴を持つ「ウ」を選びます。
- 選択肢 ア不正解
- 試作品を作って要求や仕様を確かめるプロトタイピング手法の説明です。
- 選択肢 イ不正解
- 工程を順番に終わらせて進める、典型的なウォーターフォールモデル開発の説明です。
- 選択肢 ウ正解
- 開発と運用が密に連携し、自動化ツールで素早く更新・展開するDevOpsの特徴を示しています。
- 選択肢 エ不正解
- 決まった短い期間を繰り返すアジャイル開発の説明です。
覚えるポイント
- DevOpsは「開発(Dev)と運用(Ops)の連携+自動化による迅速なデリバリー」。
間違えやすいところ
- アジャイル開発(反復する開発サイクル)の説明と、DevOps(開発と運用の連携手法)を混同するミス。
出題の前提:ITパスポート試験シラバスにおけるシステム開発手法(アジャイル開発・DevOps)の定義に基づく。
出典:IPA『ITパスポート試験 令和6年度分』
公式問題冊子 p.20 ↗(www3.jitec.ipa.go.jp)
システム監査における判断尺度の選定方法
マネジメント系 · システム監査 / システム監査基準 / システム管理基準 / 監査判断尺度
システム監査で用いる判断尺度の選定方法に関する記述として、最も適切なものはどれか。
解答・解説を表示
解答
イ
解説
システム監査の判断尺度とは、情報システムの管理状況を客観的に評価するための物差しです。システム管理基準が代表例ですが、テーマや組織の実情に合わせて、他の基準も使えます。
解き方
- 判断尺度は画一的に強制されるものではなく、監査の目的に応じて適切に選ぶものだと確かめます。
- システム管理基準の全項目適用を求める考えや、それ以外の基準の使用を否定する考えを退け、テーマに応じた基準の利用を認める「イ」を選びます。
- 選択肢 ア不正解
- 監査テーマや対象に関係のない項目まで、全項目を一律に適用する必要はありません。
- 選択肢 イ正解
- 監査テーマや組織の状況に応じて、システム管理基準以外の公的ガイドラインや社内規程も判断尺度に使えます。
- 選択肢 ウ不正解
- 国際標準規格や各種ガイドラインなど、テーマに合った基準を判断尺度として使えます。
- 選択肢 エ不正解
- アジャイル開発でも適切な統制や品質管理は必要で、システム管理基準を参考にすることは有効です。
関連する分野を学ぶ
覚えるポイント
- 監査の判断尺度は固定ではなく、監査テーマや目的に応じて適切な基準を選定できる。
間違えやすいところ
- システム管理基準を、国が定めた絶対的で唯一の基準だと誤解してしまうミス。
出題の前提:経済産業省制定「システム監査基準」における監査計画の策定・判断尺度の選定基準に基づく。
出典:IPA『ITパスポート試験 令和6年度分』
公式問題冊子 p.21 ↗(www3.jitec.ipa.go.jp)
ソフトウェア開発におけるコスト見積手法の分類
マネジメント系 · 積み上げ法 / ファンクションポイント法 / 類推見積法
ソフトウェア開発プロジェクトにおけるコスト見積手法には、積み上げ法、ファンクションポイント法、類推見積法などがあります。次の記述a〜cと見積手法の適切な組合せはどれですか。 a プロジェクトに必要な個々の作業を洗い出し、その作業ごとの工数を見積もって集計する。 b プロジェクトの初期段階で使用する手法で、過去の事例を活用してコストを見積もる。 c データ入出力や機能に着目して、ソフトウェア規模を見積もり、係数を乗ずるなどしてコストを見積もる。
解答・解説を表示
解答
ア
解説
ソフトウェアのコスト見積手法にはいくつか種類があります。作業を細かく分けて足し合わせる積み上げ法、過去の似た案件から推測する類推見積法、画面や帳票などの機能数から規模を求めるファンクションポイント法などです。
解き方
- 記述aが、作業を細かく分けて個別の工数を出して合計する積み上げ法だと確かめます。
- 記述bが、初期段階で過去の似たプロジェクトのデータから求める類推見積法だと確かめます。
- 記述cが、入出力画面や帳票などの機能に着目して規模を測るファンクションポイント法だと特定し、正しい組合せを選びます。
- 選択肢 ア正解
- 積み上げ法がa、ファンクションポイント法がc、類推見積法がbで、正しい対応です。
- 選択肢 イ不正解
- 積み上げ法にb、ファンクションポイント法にaが割り当てられており誤りです。
- 選択肢 ウ不正解
- 積み上げ法にc、ファンクションポイント法にaが割り当てられており誤りです。
- 選択肢 エ不正解
- 積み上げ法にc、ファンクションポイント法にb、類推見積法にaが割り当てられており誤りです。
関連する分野を学ぶ
覚えるポイント
- 積み上げ法はWBSの作業工数の合計、ファンクションポイント法は入出力機能数、類推法は過去実績の参照です。
間違えやすいところ
- ファンクションポイント法を、ソースコードの行数で見積もるLOC法と混同しないよう注意が必要です。
出題の前提:令和6年度ITパスポート試験公式問題問49
出典:IPA『ITパスポート試験 令和6年度分』
公式問題冊子 p.21 ↗(www3.jitec.ipa.go.jp)
ソフトウェア製品の品質特性における使用性
マネジメント系 · ソフトウェア品質特性 / 使用性 / JIS X 0129 / ISO/IEC 25010
ソフトウェア製品の品質特性を、移植性、機能適合性、互換性、使用性、信頼性、性能効率性、セキュリティ、保守性に分類したとき、RPAソフトウェアの「使用性」に関する記述として、最も適切なものはどれですか。
解答・解説を表示
解答
エ
解説
ISO/IEC 25010の「使用性」とは、決められた利用条件のもとで、利用者が目標を達成するために、効果的・効率的・満足に使える度合いです。習得しやすさや操作しやすさも含みます。
解き方
- 品質特性の各定義(移植性、信頼性・機能適合性、保守性、使用性など)を確かめます。
- 各選択肢がどの品質特性の説明かを1つずつ分類します。
- 未経験者が簡単に学んで使える度合い(習得しやすさ)を示すエが使用性に合うと判断します。
- 選択肢 ア不正解
- OSが変わっても動く性質は、別の環境へ移しやすいことを表す「移植性」です。
- 選択肢 イ不正解
- 指定した条件で正しく動き続ける性質は、「信頼性」や「機能適合性」です。
- 選択肢 ウ不正解
- 環境の変更に設定修正などで対応しやすい性質は、「保守性」です。
- 選択肢 エ正解
- 未経験者が簡単な教育で使えるようになる性質は、習得しやすさを示す「使用性」です。
覚えるポイント
- 使用性はユーザーの使いやすさや学習容易性、移植性は別環境への移行性、保守性は修正・変更の容易性です。
間違えやすいところ
- 操作対象の変更に対応しやすい性質を、使いやすさ(使用性)と誤解しがちですが、これは保守性です。
出題の前提:令和6年度ITパスポート試験公式問題問50
出典:IPA『ITパスポート試験 令和6年度分』
公式問題冊子 p.22 ↗(www3.jitec.ipa.go.jp)
品質管理手法におけるパレート図の特徴
マネジメント系 · パレート図 / QC7つ道具 / ABC分析
システム開発プロジェクトにおいて、テスト中に発見された不具合の再発防止のために不具合分析を行うことにしました。テスト結果及び不具合の内容を表に記入し、不具合ごとに根本原因を突き止めた後に、根本原因ごとに集計を行って発生頻度の多い順に並べ、主要な根本原因の特定を行いました。ここで利用した図表のうち、根本原因を集計し、発生頻度順に並べて棒グラフで示し、累積値を折れ線グラフで重ねて示したものはどれですか。
解答・解説を表示
解答
エ
解説
パレート図は、項目別のデータを多い順に並べた棒グラフと、その累積の割合を示す折れ線グラフを組み合わせた図表です。全体に大きく影響する少数の重要な項目を見つけるのに使います。
解き方
- 問題文の図表の作り(頻度順の棒グラフ+累積値の折れ線グラフ)を確かめます。
- QC7つ道具の各図表(散布図、チェックシート、特性要因図、パレート図)の形と用途を比べます。
- 発生頻度順の棒グラフと累積の折れ線を重ねる図表がパレート図だと導きます。
- 選択肢 ア不正解
- 散布図は、2つの変数の関係を見るために縦軸・横軸に点を打った図です。
- 選択肢 イ不正解
- チェックシートは、データの収集や確認を漏れなく行うための点検用のシートです。
- 選択肢 ウ不正解
- 特性要因図(魚の骨の図)は、ある結果に影響する要因を系統的に整理した図です。
- 選択肢 エ正解
- 項目を頻度順に並べた棒グラフと累積比率の折れ線を組み合わせた図表がパレート図です。
覚えるポイント
- パレート図は「頻度順の棒グラフ+累積比率の折れ線グラフ」で重点項目を発見する図表です。
間違えやすいところ
- 原因を洗い出して整理する特性要因図と、頻度順に並べて重要項目を絞るパレート図を混同しないようにしましょう。
出題の前提:令和6年度ITパスポート試験公式問題問51
出典:IPA『ITパスポート試験 令和6年度分』
公式問題冊子 p.22 ↗(www3.jitec.ipa.go.jp)
プロジェクトスコープマネジメントの活動内容
マネジメント系 · プロジェクトスコープマネジメント / WBS / 変更管理委員会
システム開発プロジェクトにおいて、新機能の追加要求が変更管理委員会で認可された後にプロジェクトスコープマネジメントで実施する活動として、適切なものはどれですか。
解答・解説を表示
解答
ア
解説
プロジェクトスコープマネジメントは、プロジェクトを完了するのに必要な作業をすべて含み、それ以外を含まないように、作業範囲(スコープ)を定義・管理する活動です。スコープが変わったらWBSも作り直します。
解き方
- プロジェクト管理の各知識エリア(スコープ、スケジュール、コスト、資源、調達など)の役割を整理します。
- 新機能追加が認められた後、作業範囲そのものを更新する作業(WBSの変更とスコープの再定義)を特定します。
- WBSを変えて作業範囲を明確にする記述のアがスコープマネジメントに当たると判断します。
- 選択肢 ア正解
- 追加作業を反映してWBSを更新し、作業範囲を再定義する活動はスコープマネジメントです。
- 選択肢 イ不正解
- チームに必要なスキルを確かめて能力を高める活動は、プロジェクト資源マネジメントです。
- 選択肢 ウ不正解
- WBSをもとにスケジュールを作り完了時期を示す活動は、プロジェクトスケジュールマネジメントです。
- 選択肢 エ不正解
- 要員の充足度確認や外注の検討は、プロジェクト資源マネジメントや調達マネジメントです。
関連する分野を学ぶ
覚えるポイント
- スコープマネジメントは「作業範囲の定義とWBSの作成・変更」、スケジュールや要員配置は別エリアです。
間違えやすいところ
- WBSを使う活動をすべてスコープマネジメントと勘違いしがちですが、スケジュール作成や要員調達はそれぞれ別の管理領域です。
出題の前提:令和6年度ITパスポート試験公式問題問52
出典:IPA『ITパスポート試験 令和6年度分』
公式問題冊子 p.23 ↗(www3.jitec.ipa.go.jp)
ITガバナンスにおける経営者の評価視点
マネジメント系 · ITガバナンス / ITガバナンスシステム実施要領 / 経済産業省ガイドライン
ITガバナンスに関する次の記述中の a に入れる字句として、最も適切なものはどれですか。 「経営者は、[ a ]の事業の目的を支援する観点で、効果的、効率的かつ受容可能な[ a ]のITの利用について評価する。」
解答・解説を表示
解答
ウ
解説
ITガバナンスとは、企業の競争力強化や目標達成のため、ITへの投資や活用を経営陣が統制・評価・指示する仕組みです。目先の運用(現在)だけでなく、今後の成長や変革(将来)の事業目的も見据えて評価します。
解き方
- ITガバナンスが対象とする事業目的の時間軸(今の業務支援と中長期の将来戦略の両方)を思い出します。
- ISO/IEC 38500などの原則で、経営者が「現在と将来」のIT利用を評価・指示・監視すると定義されているのを確かめます。
- 空欄aに入る語句として「現在と将来」が最も適切だと導きます。
- 選択肢 ア不正解
- ITガバナンスは過去の検証だけでなく将来の目標達成も見据える必要があるため不適切です。
- 選択肢 イ不正解
- 今のIT利用だけでなく、中長期の将来の戦略的なIT利用も含めて評価するので不十分です。
- 選択肢 ウ正解
- ITガバナンスでは、経営者が「現在と将来」の事業目的のためにIT利用を評価・指示します。
- 選択肢 エ不正解
- 将来の計画だけでなく、今進んでいる事業目的やIT運用の評価も必要なので不十分です。
関連する分野を学ぶ
覚えるポイント
- ITガバナンスでは「現在と将来」の両方の視点で事業目的とIT利用を統制します。
間違えやすいところ
- 監査のような過去の振り返りと混同して「過去と現在」を選ばないように注意しましょう。
出題の前提:令和6年度ITパスポート試験公式問題問53
出典:IPA『ITパスポート試験 令和6年度分』
公式問題冊子 p.23 ↗(www3.jitec.ipa.go.jp)
内部統制を構成する6つの基本的要素
マネジメント系 · 内部統制 / 内部統制の基本的要素 / 会社法 / 金融商品取引法
事業活動に関わる法令の遵守などを目的の一つとして、統制環境、リスクの評価と対応、統制活動、情報と伝達、モニタリング、ITへの対応から構成される取組はどれですか。
解答・解説を表示
解答
ウ
解説
内部統制とは、業務の有効性・効率性、財務報告の信頼性、法令の遵守、資産の保全という4つの目的を達成するために、組織の中に組み込んで一体で運用する仕組みです。日本の基準では6つの基本的要素からなります。
解き方
- 問題文に挙げられた6つの要素(統制環境、リスクの評価と対応、統制活動、情報と伝達、モニタリング、ITへの対応)を確かめます。
- これらが金融商品取引法に基づく内部統制報告制度で定められた「内部統制の6つの基本的要素」だと特定します。
- 他の選択肢(CMMI、ITIL、リスク管理)との違いを照らし合わせてウを選びます。
- 選択肢 ア不正解
- CMMIは、ソフトウェア開発組織のプロセスの成熟度を評価・改善するモデルです。
- 選択肢 イ不正解
- ITILは、ITサービスマネジメントの成功事例をまとめたベストプラクティス集です。
- 選択肢 ウ正解
- 統制環境やモニタリング、ITへの対応などから成る仕組みが「内部統制」です。
- 選択肢 エ不正解
- リスク管理はリスクの識別・分析・対応の枠組みで、示された6要素そのものの定義ではありません。
関連する分野を学ぶ
覚えるポイント
- 内部統制の6要素:統制環境、リスク評価と対応、統制活動、情報と伝達、モニタリング、ITへの対応。
間違えやすいところ
- 構成要素の1つである「リスクの評価と対応」につられてリスク管理を選ばないようにしましょう。
出題の前提:令和6年度ITパスポート試験公式問題問54
出典:IPA『ITパスポート試験 令和6年度分』
公式問題冊子 p.23 ↗(www3.jitec.ipa.go.jp)
システム監査の目的と役割
マネジメント系 · システム監査 / システム監査基準 / 情報システムリスク
システム監査の目的に関する記述として、適切なものはどれですか。
解答・解説を表示
解答
ウ
解説
経済産業省の「システム監査基準」では、システム監査の目的を「情報システムにまつわるリスクに適切に対応しているかを評価し、組織体の目標達成に寄与すること」と定めています。独立した立場から評価と助言を行います。
解き方
- システム監査の基本的な定義(リスクへの対応状況の評価、組織目標達成への寄与)を確かめます。
- 選択肢ア(要件定義)、イ(ファシリティマネジメント)、エ(プロジェクトマネジメント)の定義を見分けて外します。
- リスク対応の適切さを評価して組織の目標達成に役立つと述べるウを選びます。
- 選択肢 ア不正解
- 開発するシステムの用途を分析して仕様を明確にする活動は「システム要件定義」です。
- 選択肢 イ不正解
- システムを置く施設や物理的環境を総合的に管理する活動は「ファシリティマネジメント」です。
- 選択肢 ウ正解
- 情報システムのリスク対応が適切かを評価し、組織の目標達成に役立つのが「システム監査」の目的です。
- 選択肢 エ不正解
- 知識や技法を使って要求事項を満たす活動は「プロジェクトマネジメント」の定義です。
関連する分野を学ぶ
覚えるポイント
- システム監査の目的は「情報システムに係るリスクへの適切な対応を評価し、組織体の目標達成に寄与すること」です。
間違えやすいところ
- プロジェクトマネジメントや要件定義などの開発活動と、独立した評価活動であるシステム監査を混同しないようにしましょう。
出題の前提:経済産業省「システム監査基準」
出典:IPA『ITパスポート試験 令和6年度分』
公式問題冊子 p.24 ↗(www3.jitec.ipa.go.jp)
メモリと記憶媒体の揮発性・不揮発性の分類
テクノロジ系 · DRAM / 揮発性メモリ / 不揮発性メモリ / 記憶媒体
PCにおいて、電力供給を断つと記憶内容が失われるメモリ又は記憶媒体はどれですか。
解答・解説を表示
解答
イ
解説
半導体メモリや記憶媒体には、電源を切るとデータが消える「揮発性」と、電源を切ってもデータが残る「不揮発性」があります。PCの主記憶に使うRAM(DRAMやSRAM)は揮発性です。
解き方
- 電源を切るとデータが失われる性質が「揮発性」だと確かめます。
- 各選択肢を揮発性か不揮発性かに分けます(DVD-RAM:不揮発性、DRAM:揮発性、ROM:不揮発性、フラッシュメモリ:不揮発性)。
- 揮発性メモリであるDRAM(イ)を選びます。
- 選択肢 ア不正解
- DVD-RAMは光ディスクの一種で、電源を切ってもデータが残る不揮発性の外部記憶媒体です。
- 選択肢 イ正解
- DRAMは電荷で記録を保つため、電源を切ると記憶内容が失われる揮発性メモリです。
- 選択肢 ウ不正解
- ROM(Read Only Memory)は、電源を切ってもデータが残る不揮発性メモリです。
- 選択肢 エ不正解
- フラッシュメモリはSSDやUSBメモリに使われ、電源を切っても内容が消えない不揮発性メモリです。
覚えるポイント
- RAM(DRAM・SRAM)は電源オフで消去される揮発性、ROMやフラッシュメモリは不揮発性です。
間違えやすいところ
- フラッシュメモリも半導体メモリですが、ROMの発展形で電源を切っても消えない不揮発性である点に注意が必要です。
出題の前提:令和6年度ITパスポート試験公式問題問56
出典:IPA『ITパスポート試験 令和6年度分』
公式問題冊子 p.25 ↗(www3.jitec.ipa.go.jp)
暗号化方式の特徴比較(公開鍵暗号方式と共通鍵暗号方式)
テクノロジ系 · 情報セキュリティ / 暗号技術 / 公開鍵暗号方式 / 共通鍵暗号方式
暗号化方式の特徴について記した表中の空欄 a 〜 d に入る字句の適切な組合せはどれか。 〔暗号化方式の特徴表〕 ・方式 a:暗号化鍵と復号鍵が「異なる」、鍵の安全な配布は「容易」、暗号化/復号の相対的な処理速度は「c」 ・方式 b:暗号化鍵と復号鍵が「同一」、鍵の安全な配布は「難しい」、暗号化/復号の相対的な処理速度は「d」
解答・解説を表示
解答
ウ
解説
共通鍵暗号方式は、暗号化と復号に同じ鍵を使うので処理が速い反面、鍵を安全に渡すのが難しい方式です。公開鍵暗号方式は、対になる公開鍵と秘密鍵を使うので鍵の配布は楽ですが、計算が重く処理は遅い方式です。
解き方
- 暗号化鍵と復号鍵の違いを確かめ、異なる方式が公開鍵暗号方式(a)、同じ方式が共通鍵暗号方式(b)だと特定します。
- 計算の重さの違いから、公開鍵暗号方式は遅く(c)、共通鍵暗号方式は速い(d)と導きます。
- a=公開鍵暗号方式、b=共通鍵暗号方式、c=遅い、d=速いに合う選択肢ウを選びます。
- 選択肢 ア不正解
- aとbの暗号化方式の名前が逆で、公開鍵暗号と共通鍵暗号の特徴が入れ替わっています。
- 選択肢 イ不正解
- aとbの方式が逆で、さらに処理速度cとdの対応も誤っています。
- 選択肢 ウ正解
- aが公開鍵暗号方式、bが共通鍵暗号方式、cが遅い、dが速いで、すべて正しく対応しています。
- 選択肢 エ不正解
- aとbの方式名は正しいですが、公開鍵暗号は遅く共通鍵暗号は速いため、cとdが逆です。
関連する分野を学ぶ
覚えるポイント
- 共通鍵暗号方式は「同一の鍵・鍵配送困難・処理高速」、公開鍵暗号方式は「対の鍵・鍵配送容易・処理低速」と整理する。
間違えやすいところ
- 鍵の配布が楽なことと処理が速いことを混同し、公開鍵暗号方式の処理速度を速いと誤解してしまうミス。
出題の前提:令和6年度ITパスポート試験公開問題 問57
出典:IPA『ITパスポート試験 令和6年度分』
公式問題冊子 p.25 ↗(www3.jitec.ipa.go.jp)
アプリケーションの操作自動化機能(マクロ)
テクノロジ系 · ソフトウェア / オフィスツール / マクロ / 業務自動化
文書作成ソフトや表計算ソフトなどにおいて、一連の操作手順をあらかじめ定義しておき、自動的に実行する機能はどれか。
解答・解説を表示
解答
エ
解説
マクロとは、アプリで行う決まった複数の操作をまとめて記録・定義し、ボタン1つやショートカットキーで自動実行できるようにする機能です。
解き方
- 問題文の「一連の操作手順をあらかじめ定義して実行する機能」という定義を確かめます。
- 選択肢の中から、オフィスソフトなどの自動化機能を表す「マクロ」を選びます。
- 選択肢 ア不正解
- オートコンプリートは、入力履歴などから過去の文字列を補って候補を表示する入力支援機能です。
- 選択肢 イ不正解
- ソースコードは、人間が読めるプログラミング言語で書いたプログラムの元になるテキストです。
- 選択肢 ウ不正解
- プラグアンドプレイは、周辺機器をPCにつなぐとOSが自動で認識して設定する仕組みです。
- 選択肢 エ正解
- マクロは、表計算や文書作成ソフトなどで一連の操作を記憶・自動化する機能です。
覚えるポイント
- マクロは「操作手順を登録して自動化する機能」、RPAはそのPC操作全般への拡張版とイメージする。
間違えやすいところ
- 入力補助のオートコンプリートや、周辺機器を自動設定するプラグアンドプレイと混同しないようにする。
出題の前提:令和6年度ITパスポート試験公開問題 問58
出典:IPA『ITパスポート試験 令和6年度分』
公式問題冊子 p.25 ↗(www3.jitec.ipa.go.jp)
OCR(光学式文字読取装置)の役割
テクノロジ系 · ハードウェア / 入出力装置 / OCR / 文字認識
OCRの役割として、適切なものはどれか。
解答・解説を表示
解答
イ
解説
OCR(Optical Character Recognition)は、印刷された文字や手書きの文字を光学的に読み取り、コンピュータが扱えるテキストデータ(文字コード)に変換する入力装置や技術です。
解き方
- OCRという略称(Optical Character Recognition)の意味(光学的な文字認識)を思い出します。
- 選択肢の中から「文字を認識してテキストデータへ変換する」記述をイから見つけます。
- 選択肢 ア不正解
- 10cmほどの近距離で通信する技術はNFC(近距離無線通信)の説明です。
- 選択肢 イ正解
- 紙の印刷文字や手書き文字を光学的に読み取り、テキストデータに変換するのがOCRの役割です。
- 選択肢 ウ不正解
- 人工的に音声を作り出す処理は「音声合成」の説明です。
- 選択肢 エ不正解
- 指先などが触れた位置を検出する仕組みは「タッチパネル」の説明です。
覚えるポイント
- OCRは「文字認識(Character Recognition)」であり、画像中の文字をテキストデータにする技術である。
間違えやすいところ
- OMR(光学式マーク読取装置:マークシートの読み取り)やNFCなどの別の入力・認識技術と混同しないようにする。
出題の前提:令和6年度ITパスポート試験公開問題 問59
出典:IPA『ITパスポート試験 令和6年度分』
公式問題冊子 p.26 ↗(www3.jitec.ipa.go.jp)
関係データベースの構成要素(表、レコード、フィールド)
テクノロジ系 · データベース / 関係データベース / 表 / レコード / フィールド
関係データベースを構成する要素の関係を表す図において、図中の a 〜 c に入れる字句の適切な組合せはどれか。 ・関係データベース:〔 a 〕の集まり ・〔 a 〕:〔 b 〕の集まり ・〔 b 〕(行):〔 c 〕の集まり
解答・解説を表示
解答
イ
解説
関係データベースでは、データを行(レコード)と列(フィールド)からなる2次元の「表」で管理します。データベースは複数の表からなり、表はレコードの集まり、レコードはフィールドの集まりという包含関係です。
解き方
- データベース全体を構成する最大の要素aが、テーブル(表)だと特定します。
- 表の中に並ぶデータ1件分の行にあたるbが「レコード(行)」だと確かめます。
- 1つのレコードを構成する個々のデータ項目cが「フィールド(列/属性)」だと確かめます。
- 選択肢 ア不正解
- 表を構成する単位がフィールド、その下がレコードとなっており、行と項目の関係が逆です。
- 選択肢 イ正解
- 関係データベースは表の集まり、表はレコードの集まり、レコードはフィールドの集まりで正しい階層です。
- 選択肢 ウ不正解
- aがフィールド、bが表となっており、データベースを構成する階層の順序が誤っています。
- 選択肢 エ不正解
- aがレコード、bが表となっており、データベースの基本階層の対応が誤っています。
関連する分野を学ぶ
覚えるポイント
- 関係データベースの包含関係は「データベース > 表(テーブル) > レコード(行) > フィールド(列・項目)」である。
間違えやすいところ
- レコード(行)とフィールド(列)の上下関係を逆に覚えてしまうミスに注意する。
出題の前提:令和6年度ITパスポート試験公開問題 問60
出典:IPA『ITパスポート試験 令和6年度分』
公式問題冊子 p.26 ↗(www3.jitec.ipa.go.jp)
Webブラウザのcookieの機能
テクノロジ系 · ネットワーク / インターネット / Web技術 / cookie
cookie を説明したものとして、最も適切なものはどれか。
解答・解説を表示
解答
ア
解説
結論:cookieとは、WebサイトがWebブラウザを通じて利用者の端末に小さなデータを保存させる仕組み、またはそのデータのことです。HTTPは状態を保たない通信なので、cookieを使うとログイン状態や買い物かごの中身を保ち、同じ利用者を見分けられます。
解き方
- cookieの定義である「Webサーバの指示でWebブラウザ側に保存されるテキストデータ」を思い出す。
- 選択肢アがcookieの定義に最もよく合っていることを確かめる。
- 選択肢イのWebキャッシュやエのトラックバックなど、別の用語と区別する。
- 選択肢 ア正解
- Webサイトがブラウザを通じて端末にデータを保存する仕組みを、正しく説明しています。
- 選択肢 イ不正解
- 見たページを一時保存して次回の表示を速くする仕組みは「Webキャッシュ」です。
- 選択肢 ウ不正解
- ページ上で他サイトを紹介するために載せる画像は「バナー」などの説明です。
- 選択肢 エ不正解
- 別のブログにリンクを張ったことを相手へ自動で知らせる仕組みは「トラックバック」です。
覚えるポイント
- cookieは「Webサーバがブラウザ側に保存させる利用者識別情報」、キャッシュは「再利用のためのページ一時保存データ」である。
間違えやすいところ
- ブラウザが自動で画像やHTMLを保存するキャッシュ機能と、cookieの役割を混同しやすい。
出題の前提:令和6年度ITパスポート試験公開問題 問61
出典:IPA『ITパスポート試験 令和6年度分』
公式問題冊子 p.27 ↗(www3.jitec.ipa.go.jp)
擬似言語プログラムによる配列から文字列への変換処理
テクノロジ系 · 基礎理論 / アルゴリズムとプログラミング / 擬似言語 / 条件分岐と繰返し
関数 convert は、整数型の配列を一定のルールで文字列に変換するプログラムである。関数 convert を convert(arrayInput) として呼び出したときの戻り値が "AABAB" になる引数 arrayInput の値はどれか。ここで、arrayInputの要素数は1以上とし、配列の要素番号は1から始まる。 〔プログラム〕 ○文字列型: convert(整数型の配列: arrayInput) 文字列型: stringOutput ← "" 整数型: i for (i を 1 から arrayInput の要素数 まで 1 ずつ増やす) if (arrayInput[i] が 1 と等しい) stringOutput の末尾に "A" を追加する else stringOutput の末尾に "B" を追加する endif endfor return stringOutput
解答・解説を表示
解答
エ
解説
結論:このプログラムは、各要素が1なら「A」、1以外なら「B」に変えて順につなげるものです。for文で配列を先頭から順に処理し、if-elseで1かどうかを判定するので、完成する文字列から各要素の値が分かります。
解き方
- 目標の文字列「AABAB」を、各文字が1か1以外かで整理する(1文字目:1、2文字目:1、3文字目:1以外、4文字目:1、5文字目:1以外)。
- 各選択肢を実際に当てはめる。アは「BBAAB」、イは「BABAA」、ウは「ABABA」、エは「AABAB」になる。
- 条件に完全に合う選択肢エを選ぶ。
- 選択肢 ア不正解
- 配列 {0, 0, 1, 2, 1} を入れると、戻り値は「BBAAB」になります。
- 選択肢 イ不正解
- 配列 {0, 1, 2, 1, 1} を入れると、戻り値は「BABAA」になります。
- 選択肢 ウ不正解
- 配列 {1, 0, 1, 2, 0} を入れると、戻り値は「ABABA」になります。
- 選択肢 エ正解
- 1番目・2番目・4番目が1で「A」、3番目と5番目が1以外で「B」となり「AABAB」になります。
覚えるポイント
- else節は「ifの条件を満たさないすべての場合」に実行されるため、1以外のすべての整数が"B"に対応する。
間違えやすいところ
- 要素番号は0からではなく1から始まる。配列の並び順と文字列の各文字の位置を対応させるときに取り違えない。
出題の前提:令和6年度ITパスポート試験公開問題 問62
出典:IPA『ITパスポート試験 令和6年度分』
公式問題冊子 p.28 ↗(www3.jitec.ipa.go.jp)
SSDのデータ完全消去技術(Secure Erase)
テクノロジ系 · 情報セキュリティ / 情報資産の廃棄 / SSD / データ消去 / Secure Erase
SSDの全てのデータを消去し、復元できなくする方法として用いられているものはどれか。
解答・解説を表示
解答
ア
解説
結論:SSDの全データを復元できないように消すにはSecure Eraseを使います。SSDは電荷でデータを保つ半導体メモリなので、強力な磁界を当てる「磁気消去」では消せません。内蔵された全ブロック消去のコマンドを実行するか、物理的に破壊する必要があります。
解き方
- SSDは磁気ディスクではなく半導体メモリなので、磁気消去は効かないと押さえる。
- コマンドで全ブロックを確実に消す方法として「Secure Erase」を選ぶ。
- 選択肢 ア正解
- Secure EraseはSSD内蔵の消去コマンドを実行し、全セルを初期化して復元できなくする正しい方法です。
- 選択肢 イ不正解
- 磁気消去は強い磁界で磁気記録を壊す方法で、半導体のSSDには効果がありません。
- 選択肢 ウ不正解
- セキュアブートはPC起動時にOSの起動プログラムの署名を確かめ、改ざんを防ぐ機能です。
- 選択肢 エ不正解
- データクレンジングはデータベースの誤りや重複、不整合を直して品質を高める作業です。
関連する分野を学ぶ
覚えるポイント
- SSDは磁気記録ではないため「磁気消去」は無効であり、「物理的破壊」または「Secure Erase」を用いる。
間違えやすいところ
- HDDの廃棄でよく使う磁気消去装置が、SSDにも効くと勘違いしやすい。
出題の前提:令和6年度ITパスポート試験公開問題 問63
出典:IPA『ITパスポート試験 令和6年度分』
公式問題冊子 p.28 ↗(www3.jitec.ipa.go.jp)
情報セキュリティリスク対応におけるリスク共有(移転)
マネジメント系 · 情報セキュリティ / リスクマネジメント / リスク対応 / リスク共有
情報セキュリティのリスクマネジメントにおけるリスクへの対応を、リスク共有、リスク回避、リスク保有及びリスク低減の四つに分類するとき、リスク共有の例として、適切なものはどれか。
解答・解説を表示
解答
イ
解説
結論:リスク共有(移転)とは、保険などを使って損失や責任を第三者と分け合うことです。リスク対応は4種類あり、発生確率や影響を下げるのが「リスク低減」、活動をやめるのが「リスク回避」、特に対策せず受け入れるのが「リスク保有」、他者に移すのが「リスク共有(移転)」です。
解き方
- リスク共有(移転)とは「他者と損失や責任を分け合い、移すこと」だと確認する。
- 保険に入って金銭的な損失を保険会社へ移している記述(イ)を選び出す。
- ア・ウ・エがどれも影響や発生確率を下げる「リスク低減」だと確認する。
- 選択肢 ア不正解
- 遠隔地のバックアップセンター設置は、災害時の影響や停止時間を抑える「リスク低減」です。
- 選択肢 イ正解
- サイバー保険に入って損失負担を第三者へ移すことは、「リスク共有」の適切な例です。
- 選択肢 ウ不正解
- 上司の承認を挟んで誤送信や不正流出の確率を下げる対策は「リスク低減」です。
- 選択肢 エ不正解
- HDDを暗号化して紛失・盗難時の情報漏えいを抑える対策は「リスク低減」です。
関連する分野を学ぶ
覚えるポイント
- リスク共有(リスク移転)の代表例は「損害保険への加入」や「業務の外部委託」である。
間違えやすいところ
- 暗号化やバックアップなど被害を小さくする対策を「リスク共有」と誤解せず、「リスク低減」と正しく区別する。
出題の前提:令和6年度ITパスポート試験公開問題 問64
出典:IPA『ITパスポート試験 令和6年度分』
公式問題冊子 p.29 ↗(www3.jitec.ipa.go.jp)
機械学習における分類・回帰・クラスタリング
テクノロジ系 · 機械学習 / 教師あり学習 / 教師なし学習
AIにおける機械学習の学習方法に関する記述中のa〜cに入れる字句の適切な組合せはどれか。 「教師あり学習は、正解を付けた学習データを入力することによって、[ a ]と呼ばれる手法で未知のデータを複数のクラスに分けたり、[ b ]と呼ばれる手法でデータの関係性を見つけたりすることができるようになる学習方法である。教師なし学習は、正解を付けない学習データを入力することによって、[ c ]と呼ばれる手法などで次第にデータを正しくグループ分けできるようになる学習方法である。」
解答・解説を表示
解答
ウ
解説
結論:空欄はaが分類、bが回帰、cがクラスタリングです。教師あり学習は正解ラベル付きのデータで学び、決まったクラスに分ける「分類」と、数値の関係を予測する「回帰」があります。教師なし学習は正解ラベルなしのデータで学び、似たものをまとめる「クラスタリング」があります。
解き方
- 教師あり学習で、データを決まったクラスに分ける手法は「分類」なので、空欄aは分類になる。
- 教師あり学習で、データの関係から数値を予測する手法は「回帰」なので、空欄bは回帰になる。
- 教師なし学習で、正解のないデータを似た者どうしでまとめる手法は「クラスタリング」なので、空欄cはクラスタリングになる。
- 選択肢 ア不正解
- aはクラス分けなので分類であり、回帰ではないため不適切です。
- 選択肢 イ不正解
- aは教師あり学習の分類で、クラスタリングは教師なし学習の手法なので誤りです。
- 選択肢 ウ正解
- aに分類、bに回帰、cにクラスタリングが入る正しい組合せです。
- 選択肢 エ不正解
- クラスタリングは教師なし学習、回帰は教師あり学習の手法なので、逆になっていて誤りです。
答えの内訳
- 空欄a:分類
- 未知のデータを複数のクラス(離散値のカテゴリ)に分ける手法は分類です。
- 空欄b:回帰
- データの関係性から連続する数値を予測・推定する手法は回帰です。
- 空欄c:クラスタリング
- 正解ラベルのないデータを特徴の類似度に基づいてグループ分けする手法はクラスタリングです。
関連する分野を学ぶ
覚えるポイント
- 教師あり学習:分類(離散値)と回帰(連続値)
- 教師なし学習:クラスタリング(ラベルなしグループ分け)
間違えやすいところ
- 分類(カテゴリ分け)とクラスタリング(ラベルなしのグループ分け)の混同に注意する。
出題の前提:情報処理技術者試験シラバスにおけるAI・機械学習の学習手法の定義に基づく。
出典:IPA『ITパスポート試験 令和6年度分』
公式問題冊子 p.29 ↗(www3.jitec.ipa.go.jp)
PKIにおける認証局(CA)の役割
テクノロジ系 · 公開鍵暗号基盤 / 認証局 / デジタル証明書
PKIにおけるCA(Certificate Authority:認証局)の役割に関する記述として、適切なものはどれか。
解答・解説を表示
解答
エ
解説
結論:CA(認証局)は、利用者の公開鍵が本人のものだと保証する機関です。PKI(公開鍵暗号基盤)では、公開鍵が本人のものかを第三者が保証する必要があります。CAは身元と公開鍵を確認し、電子署名を付けた公開鍵証明書を発行・管理して、鍵の正当性を保証します。
解き方
- CA(認証局)の役割(公開鍵証明書の発行・管理・正当性の保証)を確認する。
- 各選択肢をプロキシサーバ、ファイアウォール、DNSサーバ、認証局の役割と照合し、CAに合う「エ」を選ぶ。
- 選択肢 ア不正解
- 内部ネットワークのPCに代わってWebアクセスを中継するのはプロキシサーバの説明です。
- 選択肢 イ不正解
- パケットフィルタリングなどで不正アクセスを防ぐのはファイアウォールの説明です。
- 選択肢 ウ不正解
- ドメイン名とIPアドレスを対応付けて変換するのはDNSサーバの説明です。
- 選択肢 エ正解
- CAは利用者の公開鍵に対して公開鍵証明書を発行・失効し、その正当性を保証する機関です。
関連する分野を学ぶ
覚えるポイント
- CA(認証局)は公開鍵証明書の発行・失効管理を行う信頼できる第三者機関である。
間違えやすいところ
- DNSサーバ(名前解決)やプロキシサーバ(中継)などのネットワーク機能と役割を取り違えないようにする。
出題の前提:情報処理技術者試験シラバスにおける情報セキュリティ・PKI(公開鍵暗号基盤)の定義に基づく。
出典:IPA『ITパスポート試験 令和6年度分』
公式問題冊子 p.30 ↗(www3.jitec.ipa.go.jp)
並列・直列複合システムの稼働率計算
テクノロジ系 · システムの信頼性 / 稼働率 / 直列接続 / 並列接続
2台のWebサーバと1台のデータベースサーバから成るWebシステムがある。Webサーバの稼働率はともに0.8とし、データベースサーバの稼働率は0.9とする。2台のWebサーバのうち少なくとも1台が稼働していて、かつ、データベースサーバが稼働していればシステムとして稼働しているとみなすとき、このシステムの稼働率を小数第3位で四捨五入した値は幾らか。なお、各サーバはランダムに故障するものとする。
解答・解説を表示
解答
ウ
解説
結論:システム全体の稼働率は0.86です。並列部分の稼働率は「1 - 全台が止まる確率」で求め、直列部分は各稼働率をかけ合わせます。Webサーバ2台の並列部は0.96、これとDBサーバ0.9の積が0.864となり、小数第3位を四捨五入して0.86です。
解き方
- Webサーバ2台の並列部を計算する。2台とも止まる確率は (1-0.8)×(1-0.8)=0.2×0.2=0.04 なので、並列部は 1-0.04=0.96 となる。
- 並列部0.96とデータベースサーバ0.9は直列なので、全体は 0.96×0.9=0.864 となる。
- 小数第3位を四捨五入するため、0.864の4を切り捨てて0.86を求める。
- 選択肢 ア不正解
- 0.04はWebサーバ2台が同時に故障する確率(0.2×0.2)で、システム全体の稼働率ではありません。
- 選択肢 イ不正解
- Webサーバ2台を直列(0.8×0.8=0.64)とし、DBサーバとも直列とした場合の0.576などを取り違えた数値です。
- 選択肢 ウ正解
- 並列部0.96にDBサーバ0.9を掛けた0.864を小数第3位で四捨五入した0.86で、正しい値です。
- 選択肢 エ不正解
- 0.96はWebサーバ2台の並列部分だけの稼働率で、データベースサーバの稼働率が入っていません。
関連する分野を学ぶ
覚えるポイント
- 並列システムの稼働率:1 - (1 - R)^n
- 直列システムの稼働率:R1 × R2 × ...
間違えやすいところ
- 並列接続の稼働率を計算したあと、直列接続のデータベースサーバの稼働率を掛け忘れないようにする。
出題の前提:問題文中に示された接続構成および四捨五入条件に基づく。
出典:IPA『ITパスポート試験 令和6年度分』
公式問題冊子 p.30 ↗(www3.jitec.ipa.go.jp)
シグニファイアの概念
テクノロジ系 · 情報デザイン / シグニファイア / ユーザインタフェース
情報デザインで用いられる概念であり、部屋のドアノブの形で開閉の仕方を示唆するというような、人間の適切な行動を誘発する知覚可能な手掛かりのことを何と呼ぶか。
解答・解説を表示
解答
ウ
解説
結論:人間の適切な行動を誘発する知覚できる手掛かりはシグニファイアです。シグニファイアとは、利用者がどう操作すべきかを知覚させる合図や目印のことです。例えば「引く」と分かる形の取っ手や、押せそうに見えるボタンが該当します。
解き方
- 問題文の「行動を誘発する知覚できる手掛かり」という定義を確認する。
- 各選択肢を照合し、行動の示唆や手掛かりを意味する「シグニファイア」を選ぶ。
- 選択肢 ア不正解
- NUIは身振りや音声など自然な動作で直感的に操作するインタフェース技術です。
- 選択肢 イ不正解
- ウィザードは複雑な設定や入力を複数の手順に分け、対話形式で案内する画面方式です。
- 選択肢 ウ正解
- シグニファイアは、人が取るべき行動を知覚的に示唆・誘導する手掛かりです。
- 選択肢 エ不正解
- マルチタッチは画面上の複数の接触点を同時に検出して操作するタッチパネル技術です。
覚えるポイント
- シグニファイア:適切な行動を誘導・示唆する知覚可能な手掛かり。
間違えやすいところ
- アフォーダンス(本来の行為可能性)とシグニファイア(知覚できる合図や手掛かり)の使い分けに注意する。
出題の前提:情報処理技術者試験シラバスにおける情報デザインおよびヒューマンインタフェース技術の定義に基づく。
出典:IPA『ITパスポート試験 令和6年度分』
公式問題冊子 p.31 ↗(www3.jitec.ipa.go.jp)
RAID5の実効データ容量の計算
テクノロジ系 · RAID / RAID5 / 実効データ容量
障害に備えるために、4台のHDDを使い、1台分の容量をパリティ情報の記録に使用するRAID5を構成する。1台のHDDの容量が1Tバイトのとき、実効データ容量はおよそ何バイトか。
解答・解説を表示
解答
イ
解説
結論:実効データ容量は3Tバイトです。RAID5はデータとパリティ(誤り訂正用符号)を全ドライブに分けて記録します。n台で構成するとディスク1台分がパリティに使われるため、使える容量は(n-1)台分、つまり(4-1)×1T=3Tバイトです。
解き方
- RAID5は4台、1台あたり1Tバイト、パリティ相当分1台を整理する。
- 実効容量の式 (n-1)×1台の容量 に当てはめ、(4-1)×1Tバイト=3Tバイトを求める。
- 選択肢 ア不正解
- 2Tバイトは4台構成のRAID1+0(ミラーリング)などで得られる容量で、RAID5では3台分使えます。
- 選択肢 イ正解
- 4台からパリティ相当の1台分を除いた3台分が実効容量なので、3Tバイトが適切です。
- 選択肢 ウ不正解
- 4Tバイトはパリティを保持しないRAID0(ストライピング)の場合の実効容量です。
- 選択肢 エ不正解
- 搭載している物理台数は4台なので、合計容量を超える5Tバイトにはなりません。
覚えるポイント
- RAID5の実効容量 = (構成台数 - 1) × 1台あたりの容量
間違えやすいところ
- パリティが特定の1台に固定されていると誤解しない(RAID5は全台に分散配置されるが、容量の総和として1台分を消費する)。
出題の前提:情報処理技術者試験シラバスにおける補助記憶装置の信頼性・RAID方式の定義に基づく。
出典:IPA『ITパスポート試験 令和6年度分』
公式問題冊子 p.31 ↗(www3.jitec.ipa.go.jp)
無線LANにおけるESSIDステルス機能の効果
テクノロジ系 · 無線LAN / ESSIDステルス / ネットワークセキュリティ
ESSIDをステルス化することによって得られる効果として、適切なものはどれか。
解答・解説を表示
解答
ウ
解説
結論:ESSIDをステルス化すると、アクセスポイントへの不正接続リスクを低減できます。ステルス機能は、アクセスポイントが定期的に送るビーコン信号にESSIDを載せず、端末の検索一覧に名前を表示させません。SSIDを知らない第三者から見つかりにくくなり、不正接続のリスクが下がります(ただし専用ツールでは検知できるため完全な防御ではありません)。
解き方
- ESSIDステルス化の仕組み(ビーコンからESSIDを隠し、AP一覧に表示させない)を確認する。
- 一覧に表示されないことで不正接続の標的になるリスクを低減できる効果(ウ)を選ぶ。
- 選択肢 ア不正解
- 通信の暗号化はWPA2やWPA3などの暗号化プロトコルで実現する機能です。
- 選択肢 イ不正解
- 端末の認証はMACアドレスフィルタリングやIEEE 802.1X認証などで行います。
- 選択肢 ウ正解
- アクセスポイントの存在を一覧から隠すことで見つかりにくくし、不正接続のリスクを低減できます。
- 選択肢 エ不正解
- アクセスポイントを介さず端末同士が直接通信するのはアドホックモードの説明です。
覚えるポイント
- ESSIDステルス:ビーコンでのSSID通知を停止し、APを不可視化して不正接続リスクを低減する。
間違えやすいところ
- ステルス機能自体には暗号化機能や厳密な認証機能は含まれていない点に注意する。
出題の前提:情報処理技術者試験シラバスにおける無線LANセキュリティ技術の定義に基づく。
出典:IPA『ITパスポート試験 令和6年度分』
公式問題冊子 p.31 ↗(www3.jitec.ipa.go.jp)
ドメイン名の概念と定義
テクノロジ系 · インターネット / ドメイン名 / IPアドレス
インターネットで使用されているドメイン名の説明として、適切なものはどれか。
解答・解説を表示
解答
イ
解説
結論:ドメイン名とは、コンピュータやネットワークを識別するための名前です。インターネット上のホストは数値のIPアドレスで管理されていますが、人間には分かりにくいため、文字で表したドメイン名(例:example.co.jp)を使います。DNSがドメイン名とIPアドレスを対応付けます。
解き方
- ドメイン名が、インターネット上のサーバやネットワークを人間が判別しやすくする名前だと確認する。
- 各選択肢を照合し、コンピュータやネットワークを識別する名称である「イ」を選ぶ。
- 選択肢 ア不正解
- 通信規約の名前はプロトコル(HTTPやSMTPなど)の説明です。
- 選択肢 イ正解
- ドメイン名はインターネット上のコンピュータやネットワークを識別するための名前です。
- 選択肢 ウ不正解
- 通信を行うアプリケーションを識別するために用いられるのはポート番号です。
- 選択肢 エ不正解
- メールアドレスのうちユーザ名や表示名に当たり、ドメイン名の定義ではありません。
関連する分野を学ぶ
覚えるポイント
- ドメイン名:IPアドレスと対応し、ホストやネットワークを識別する文字列。
間違えやすいところ
- アプリケーションを識別する「ポート番号」や通信規約である「プロトコル」と混同しないよう注意する。
出題の前提:情報処理技術者試験シラバスにおけるインターネットの仕組み・ドメイン名の定義に基づく。
出典:IPA『ITパスポート試験 令和6年度分』
公式問題冊子 p.31 ↗(www3.jitec.ipa.go.jp)
バイオメトリクス認証の分類と具体例
テクノロジ系 · ユーザー認証 / バイオメトリクス認証 / 行動的特徴
次の記述のうち、バイオメトリクス認証の例だけを全て挙げたものはどれか。 a. Webページに歪んだ文字の列から成る画像を表示し、読み取った文字列を利用者に入力させることによって、認証を行う。 b. キーボードで特定文字列を入力させ、そのときの打鍵の速度やタイミングの変化によって、認証を行う。 c. タッチパネルに手書きで氏名を入力させ、そのときの筆跡、筆圧、運筆速度などによって、認証を行う。 d. タッチパネルに表示された複数の点をあらかじめ決められた順になぞらせることによって、認証を行う。
解答・解説を表示
解答
ウ
解説
結論:バイオメトリクス認証の例はb(キーストローク)とc(筆跡・筆圧・運筆速度)です。バイオメトリクス認証は、指紋や静脈などの身体的特徴や、キーストロークの癖、署名の筆圧、音声などの行動的特徴で本人を確認する仕組みです。aはCAPTCHA、dは知識認証なので該当しません。
解き方
- 記述aは、歪んだ文字列を読ませるCAPTCHAで、人間とボットを区別するテストであり、生体認証ではない。
- 記述bは、タイピングの速度やタイミングという行動的特徴を使うキーストローク認証で、バイオメトリクス認証に該当する。
- 記述cは、手書きの筆跡・筆圧・運筆速度という行動的特徴を使う署名認証で、バイオメトリクス認証に該当する。
- 記述dは、決めた順序で点をなぞるパターンロックで、記憶に基づく知識認証に該当する。
- バイオメトリクス認証に該当するのはbとcなので、正解は「ウ」となる。
- 選択肢 ア不正解
- aはCAPTCHA(ボット判別の技術)で、本人の身体的・行動的特徴による認証ではありません。
- 選択肢 イ不正解
- aはCAPTCHAで、dは決めた順序を入力する知識認証なので誤りです。
- 選択肢 ウ正解
- b(キーストローク認証)とc(筆跡・筆圧・運筆速度の認証)はともに行動的特徴を使うバイオメトリクス認証です。
- 選択肢 エ不正解
- dは画面上のパターンをなぞる知識認証(記憶認証)なので誤りです。
答えの内訳
- 記述b:バイオメトリクス認証
- キーストロークのリズムや速度などの行動的特徴を利用した認証手法です。
- 記述c:バイオメトリクス認証
- 筆跡・筆圧・速度といった手書きの動的・行動的特徴を利用した認証手法です。
覚えるポイント
- バイオメトリクス認証には「身体的特徴(指紋など)」と「行動的特徴(キーストローク、筆跡など)」がある。
間違えやすいところ
- パターンロック(なぞる順序)を手の動きの特徴と混同しやすいが、記憶したパスワードと同じ知識認証である点に注意する。
出題の前提:情報処理技術者試験シラバスにおける認証技術・バイオメトリクス認証の分類に基づく。
出典:IPA『ITパスポート試験 令和6年度分』
公式問題冊子 p.32 ↗(www3.jitec.ipa.go.jp)
IoT機器におけるソーシャルエンジニアリング対策
テクノロジ系 · 情報セキュリティ / ソーシャルエンジニアリング / 廃棄処理
IoT機器のセキュリティ対策のうち,ソーシャルエンジニアリング対策として,最も適切なものはどれか。
解答・解説を表示
解答
エ
解説
結論:IoT機器のソーシャルエンジニアリング対策は、廃棄時に記憶装置を物理的に破壊すること(エ)です。ソーシャルエンジニアリングとは、機械ではなく人間の心理的な隙や油断を突いて機密情報を盗む手口です。廃棄された記憶媒体をあさる行為(スキャベンジング)を防ぐ物理的・人的対策が該当します。
解き方
- 各選択肢の対策が、技術的対策かソーシャルエンジニアリング対策かを分類する。
- エの「記憶装置の物理的破壊」は、廃棄物をあさるスキャベンジングを防ぐ物理的・人的対策で、ソーシャルエンジニアリング対策に該当すると判断する。
- 選択肢 ア不正解
- 通信の暗号化は盗聴を防ぐ技術的対策で、ソーシャルエンジニアリング対策ではありません。
- 選択肢 イ不正解
- ファームウェアの更新は脆弱性を解消する技術的対策で、ソーシャルエンジニアリング対策ではありません。
- 選択肢 ウ不正解
- マルウェア対策ソフトの導入は悪意あるソフトを検知・駆除する技術的対策です。
- 選択肢 エ正解
- 廃棄機器から機密情報を探るスキャベンジングを防ぐため、記憶装置の物理的破壊が有効です。
関連する分野を学ぶ
覚えるポイント
- スキャベンジング(ゴミ箱あさり)はソーシャルエンジニアリングの代表例であること。
間違えやすいところ
- 暗号化やファームウェア更新などの技術的対策と、物理的破壊などの人的・物理的対策を混同しないよう注意する。
出題の前提:令和6年度 ITパスポート試験 公開問題 問73
出典:IPA『ITパスポート試験 令和6年度分』
公式問題冊子 p.32 ↗(www3.jitec.ipa.go.jp)
トランザクション処理の基本用語
テクノロジ系 · データベース / トランザクション処理 / ログファイル
トランザクション処理に関する記述のうち,適切なものはどれか。
解答・解説を表示
解答
エ
解説
結論:ログとは、データベースの更新履歴を記録したファイルです。トランザクション処理では、処理を確定する「コミット」、処理を取り消して元に戻す「ロールバック」、同時更新の矛盾を防ぐ「排他制御」、更新履歴を記録する「ログ」を使います。
解き方
- 各選択肢の用語(コミット、排他制御、ロールバック、ログ)と記述内容を照合する。
- アはロールバック、イはコミット、ウは排他制御の説明なので、エのログの記述が正しいと判断する。
- 選択肢 ア不正解
- 失敗したときに開始前の状態へ戻す処理はコミットではなく「ロールバック」です。
- 選択肢 イ不正解
- 正常終了時に更新内容を確定させる処理は排他制御ではなく「コミット」です。
- 選択肢 ウ不正解
- 複数のトランザクションの同時更新で矛盾を防ぐ仕組みは「排他制御」です。
- 選択肢 エ正解
- ログは更新前後のデータ履歴を時系列で記録したファイルで、記述として適切です。
関連する分野を学ぶ
覚えるポイント
- コミットは更新の確定、ロールバックは更新の取消(開始前への復帰)。
間違えやすいところ
- コミットとロールバックの役割を取り違えないよう注意する。
出題の前提:令和6年度 ITパスポート試験 公開問題 問74
出典:IPA『ITパスポート試験 令和6年度分』
公式問題冊子 p.33 ↗(www3.jitec.ipa.go.jp)
情報セキュリティの3要素と対策
テクノロジ系 · 情報セキュリティ / 機密性 / 完全性 / 可用性
情報セキュリティの3要素である機密性,完全性及び可用性と,それらを確保するための対策の例a~cの適切な組合せはどれか。 a アクセス制御 b デジタル署名 c ディスクの二重化
解答・解説を表示
解答
エ
解説
結論:aは機密性、bは完全性、cは可用性に対応します。情報セキュリティの3要素は、認可された人だけが使える「機密性」、情報が正確で改ざんされていない「完全性」、必要なときに使える「可用性」です。アクセス制御は機密性、デジタル署名は完全性、ディスクの二重化は可用性に当たります。
解き方
- aのアクセス制御は、権限のない人への情報漏えいを防ぐので「機密性」に該当する。
- bのデジタル署名は、データの改ざんやなりすましを検知するので「完全性」に該当する。
- cのディスク二重化は、故障時も停止せず使い続けられるようにするので「可用性」に該当する。
- 以上から、aが機密性、bが完全性、cが可用性となるエを選ぶ。
- 選択肢 ア不正解
- aは機密性、cは可用性に対応するので、aを可用性、cを機密性とする組合せは誤りです。
- 選択肢 イ不正解
- aは機密性、bは完全性、cは可用性に対応するので、各要素の対応がすべて誤りです。
- 選択肢 ウ不正解
- aは機密性、bは完全性に対応するので、aを完全性、bを機密性とする組合せは誤りです。
- 選択肢 エ正解
- aが機密性、bが完全性、cが可用性に対応する正しい組合せです。

関連する分野を学ぶ
覚えるポイント
- 機密性=見せない(アクセス制御・暗号化)、完全性=変えさせない(デジタル署名・ハッシュ)、可用性=止めない(二重化・バックアップ)。
間違えやすいところ
- 完全性(改ざん防止)と機密性(漏えい防止)の対策を混同しやすいので注意する。
出題の前提:令和6年度 ITパスポート試験 公開問題 問75
出典:IPA『ITパスポート試験 令和6年度分』
公式問題冊子 p.33 ↗(www3.jitec.ipa.go.jp)
タッチパネルの検出方式
テクノロジ系 · ヒューマンインタフェース / 入力装置 / 静電容量方式
スマートフォンなどのタッチパネルで広く採用されている方式であり,指がタッチパネルの表面に近づいたときに,その位置を検出する方式はどれか。
解答・解説を表示
解答
ウ
解説
結論:指が表面に近づいたときに位置を検出する方式は静電容量方式です。指の導電性によって、指と電極の間の静電容量(電荷の量)が変化するのを検知して位置を求めます。マルチタッチに強く、スマートフォンで広く使われています。
解き方
- 問題文の「指が表面に近づいたときに位置を検出する方式」という特徴に着目する。
- 指の導電性による静電容量の変化で位置を検知する静電容量方式なので、ウを選ぶ。
- 選択肢 ア不正解
- 感圧式(抵抗膜方式)は押した圧力で電極が接触するのを検知し、近づくだけでは検知できません。
- 選択肢 イ不正解
- 光学式(赤外線方式)は画面の縁からの光が指などで遮られる位置を検知する方式です。
- 選択肢 ウ正解
- 静電容量方式は指などの導電体が表面に近づいたときの静電容量の変化を検知し、スマートフォンに広く使われています。
- 選択肢 エ不正解
- 電磁誘導方式は専用の電子ペン(スタイラスペン)とパネル内センサーの電磁誘導を利用する方式です。
覚えるポイント
- スマートフォンのタッチパネル=指の接近による電荷変化を捉える「静電容量方式」。
間違えやすいところ
- 感圧式は物理的な圧力(押し込み)が必要で、指の微弱な接触や接近で動く静電容量方式とは異なります。
出題の前提:令和6年度 ITパスポート試験 公開問題 問76
出典:IPA『ITパスポート試験 令和6年度分』
公式問題冊子 p.33 ↗(www3.jitec.ipa.go.jp)
プログラムファイルの発行元検証
テクノロジ系 · 情報セキュリティ / デジタル署名 / コードサイニング
出所が不明のプログラムファイルの使用を避けるために,その発行元を調べたい。このときに確認する情報として,適切なものはどれか。
解答・解説を表示
解答
ウ
解説
結論:発行元を調べるにはデジタル署名を確認します。デジタル署名(コードサイニング署名)は、開発者の秘密鍵で署名され、公開鍵証明書によって正当な発行元であることと、ファイルが改ざんされていないことを検証できます。
解き方
- 問題文の「プログラムファイルの発行元を調べる」のに適した情報を考える。
- デジタル署名には発行元の電子証明書が付くので、正当な発行元かを確認でき、ウを選ぶ。
- 選択肢 ア不正解
- アクセス権は誰に読み取りや実行の権限があるかを示すもので、発行元を証明する情報ではありません。
- 選択肢 イ不正解
- 所有者情報はファイルを管理するユーザーアカウントの情報で、発行元を証明するものではありません。
- 選択肢 ウ正解
- デジタル署名を確認すると、第三者機関に認証された発行元と改ざんの有無を検証できます。
- 選択肢 エ不正解
- ハッシュ値は改ざん検知には使えますが、それだけで発行元を特定することはできません。
覚えるポイント
- プログラムの正当な発行元確認=デジタル署名(コードサイニング)。
間違えやすいところ
- ハッシュ値だけでは「事前に公開された値と一致するか」しか分からず、発行元自体の正当性は直接検証できません。
出題の前提:令和6年度 ITパスポート試験 公開問題 問77
出典:IPA『ITパスポート試験 令和6年度分』
公式問題冊子 p.34 ↗(www3.jitec.ipa.go.jp)
スマートスピーカーの処理手順と音声認識
テクノロジ系 · AI技術 / 音声認識 / 自然言語処理
利用者がスマートスピーカーに向けて話し掛けた内容に対して,スマートスピーカーから音声で応答するための処理手順が (1) ~ (4) のとおりであるとき,音声認識に該当する処理はどれか。 (1) 利用者の音声をテキストデータに変換する。 (2) テキストデータを解析して,その意味を理解する。 (3) 応答する内容を決定して,テキストデータを生成する。 (4) 生成したテキストデータを読み上げる。
解答・解説を表示
解答
ア
解説
結論:音声認識に該当するのは(1)です。音声認識とは、人の話す音響データを解析してテキスト(文字)に変換する技術です。対話型AIは、音声認識、意味の理解、応答文の生成、音声合成の順に処理します。
解き方
- 音声認識の定義(音響データをテキストへ変換する技術)を確認する。
- 手順(1)「音声をテキストデータに変換する」が音声認識に当たるので、アを選ぶ。
- 選択肢 ア正解
- 音声を解析してテキストデータに変換する処理は「音声認識」です。
- 選択肢 イ不正解
- テキストデータの意味を理解する処理は「自然言語理解(自然言語処理)」です。
- 選択肢 ウ不正解
- 応答内容を決めてテキストを生成する処理は「対話制御(自然言語生成)」です。
- 選択肢 エ不正解
- テキストを音声として読み上げる処理は「音声合成」です。
覚えるポイント
- 音声を文字にする=音声認識、文字を音声にする=音声合成。
間違えやすいところ
- 意味を理解する「自然言語理解」と、音声を文字に変える「音声認識」を取り違えないよう注意する。
出題の前提:令和6年度 ITパスポート試験 公開問題 問78
出典:IPA『ITパスポート試験 令和6年度分』
公式問題冊子 p.34 ↗(www3.jitec.ipa.go.jp)
プロキシサーバの役割
テクノロジ系 · ネットワーク / ネットワークセキュリティ / プロキシサーバ
企業などの内部ネットワークとインターネットとの間にあって,セキュリティを確保するために内部ネットワークのPCに代わって,インターネット上のWebサーバにアクセスするものはどれか。
解答・解説を表示
解答
エ
解説
結論:内部ネットワークのPCに代わってWebサーバにアクセスするのはプロキシサーバです。プロキシとは英語で「代理」という意味です。PCの代わりにアクセスすることで、内部ネットワークの秘匿、不正サイトへのアクセス遮断、コンテンツのキャッシュによる通信量の削減などの役割を果たします。
解き方
- 問題文の「内部ネットワークのPCに代わってWebサーバにアクセスする」という記述に着目する。
- 代理アクセスやセキュリティ確保を行うのはプロキシサーバなので、エを選ぶ。
- 選択肢 ア不正解
- DNSサーバはドメイン名とIPアドレスを相互に変換(名前解決)するサーバです。
- 選択肢 イ不正解
- NTPサーバはネットワーク上の機器の時刻を正しく同期させるためのサーバです。
- 選択肢 ウ不正解
- ストリーミングサーバは動画や音声をダウンロードしながら再生できるよう配信するサーバです。
- 選択肢 エ正解
- プロキシサーバは内部のクライアントに代わってWebサーバへ代理アクセスするサーバです。
覚えるポイント
- プロキシ(Proxy)=「代理」。内部PCに代わってWebアクセスを中継する。
間違えやすいところ
- DNS(名前解決)やNTP(時刻同期)など基本プロトコル用のサーバと役割を混同しないようにする。
出題の前提:令和6年度 ITパスポート試験 公開問題 問79
出典:IPA『ITパスポート試験 令和6年度分』
公式問題冊子 p.35 ↗(www3.jitec.ipa.go.jp)
OSS(オープンソースソフトウェア)の定義と特徴
テクノロジ系 · オープンソースソフトウェア / OSSの定義 / 著作権
OSS (Open Source Software) に関する記述として,適切なものだけを全て挙げたものはどれか。 a OSSを利用して作成したソフトウェアを販売することができる。 b ソースコードが公開されたソフトウェアは全てOSSである。 c 著作権が放棄されているソフトウェアである。
解答・解説を表示
解答
ア
解説
結論:適切なのはaだけです。オープンソースの定義では、ソースコードの公開だけでなく、自由な再配布・改変や商用利用が認められます。OSSは著作権を放棄したものではなく、著作者が著作権を持ったまま利用を許すライセンス(使用許諾)を付けています。
解き方
- 記述aを確認:OSSライセンスは商用利用やソフトの販売を制限してはならないので、適切。
- 記述bを確認:ソースコードが見えても改変や再配布が禁止されているものはOSSではないので、不適切。
- 記述cを確認:OSSは著作権を保ったまま利用許諾を与えるもので、著作権の放棄ではないので不適切。
- 適切なのはaだけなので、アを選ぶ。
- 選択肢 ア正解
- aだけが適切です。OSSを使った派生ソフトを有償で販売することは認められています。
- 選択肢 イ不正解
- bが含まれるため誤りです。ソース公開だけで改変や再配布が認められないものはOSSではありません。
- 選択肢 ウ不正解
- bおよびcが含まれるため誤りです。bもcもOSSの定義に反しています。
- 選択肢 エ不正解
- cが含まれるため誤りです。OSSは開発者が著作権を保持しており、放棄したものではありません。
関連する分野を学ぶ
覚えるポイント
- OSSは著作権を保持したままライセンスされる(著作権放棄ではない)。また商用利用・販売も可能。
間違えやすいところ
- 「OSS=無料・非営利専用」「OSS=著作権がない(放棄されている)」と誤解しやすい点に注意する。
出題の前提:令和6年度 ITパスポート試験 公開問題 問80
出典:IPA『ITパスポート試験 令和6年度分』
公式問題冊子 p.35 ↗(www3.jitec.ipa.go.jp)
関係データベースの正規化
テクノロジ系 · データベース / 関係データベース / 正規化
1つの表で管理されていた「受注データ」(受注番号、発注者名、商品番号、商品名、個数、単価)を、「受注に関する情報」と「商品に関する情報」に分割して正規化を行い、関係データベースの表で管理する。正規化した結果の表の組合せとして、最も適切なものはどれか。ここで、同一商品で単価が異なる場合は商品番号も異なるものとし、発注者名には同姓同名はいないものとする。
解答・解説を表示
解答
エ
解説
正規化では、主キーが決まれば一意に決まる属性ごとに表を分けます。同じデータを重複して持つと無駄が多く、食い違いも起きやすいからです。商品ごとに決まる情報と取引ごとに決まる情報を分けるのが基本です。
解き方
- 各項目が何によって決まるかを調べます。商品番号が決まれば「商品名」と「単価」が決まるので、商品表は〔商品番号,商品名,単価〕になります。
- 取引ごとに決まる項目をまとめます。受注番号で「発注者名」「商品番号」「個数」が決まるので、受注表は〔受注番号,発注者名,商品番号,個数〕となり、エが適切です。
- 選択肢 ア不正解
- 商品表に「個数」が入っていますが、個数は受注ごとに変わる値なので商品表には入れません。
- 選択肢 イ不正解
- 受注表に「個数」がなく、商品表に「個数」が入っているので不適切です。
- 選択肢 ウ不正解
- 商品表に「単価」がなく、受注表に「単価」が残っているので正規化が不十分です。
- 選択肢 エ正解
- 商品ごとの「商品名」「単価」は商品表、取引ごとの「個数」は受注表に分けられていて適切です。
関連する分野を学ぶ
覚えるポイント
- 取引によって変わる属性(数量など)は明細・受注側に残す
- 商品固有の属性(商品名・単価)はマスタ表側に分離する
間違えやすいところ
- 単価は商品ごとに決まるのに、受注ごとに変わると思い込んで受注表に残す誤りです。
- 個数は受注ごとに決まるのに、商品の属性だと思い込んで商品表に入れる誤りです。
出題の前提:令和6年度ITパスポート試験公式公開問題 問81
出典:IPA『ITパスポート試験 令和6年度分』
公式問題冊子 p.36 ↗(www3.jitec.ipa.go.jp)
ISMSクラウドセキュリティ認証
テクノロジ系 · 情報セキュリティ / 情報セキュリティ管理 / ISMS
ISMSクラウドセキュリティ認証に関する記述として、適切なものはどれか。
解答・解説を表示
解答
イ
解説
ISMSクラウドセキュリティ認証は、クラウドサービスに特有のセキュリティ管理策が行われているかを第三者が確かめる制度です。従来のISMS(ISO/IEC 27001)を前提に、クラウド特有のリスクに対応しています(ISO/IEC 27017)。
解き方
- まず「ISMSクラウドセキュリティ認証」が何を指すかを確認します。
- シングルサインオンやリスクベース認証、プライバシーマークと混同せず、クラウド固有の管理策を認証する制度であるイを選びます。
- 選択肢 ア不正解
- 一度の認証で複数のサービスを使えるようにする仕組みは「シングルサインオン(SSO)」の説明です。
- 選択肢 イ正解
- ISO/IEC 27017に基づき、クラウド固有のセキュリティ管理策が行われていることを認証する制度で適切です。
- 選択肢 ウ不正解
- 個人情報の保護措置に対して使えるのは「プライバシーマーク制度(JIS Q 15001)」の説明です。
- 選択肢 エ不正解
- 利用者の環境やリスクに応じて追加認証を求める仕組みは「リスクベース認証」の説明です。
関連する分野を学ぶ
覚えるポイント
- ISMSクラウドセキュリティ認証はISO/IEC 27017に基づく第三者認証制度
- セキュリティの「認証制度」とログインの「ユーザー認証技術」を区別する
間違えやすいところ
- 「認証」という言葉につられて、シングルサインオンや多要素認証などの認証技術と取り違える誤りです。
出題の前提:令和6年度ITパスポート試験公式公開問題 問82
出典:IPA『ITパスポート試験 令和6年度分』
公式問題冊子 p.37 ↗(www3.jitec.ipa.go.jp)
サイコロの確率計算
テクノロジ系 · 基礎理論 / 確率 / 確率の計算
1から6までの六つの目をもつサイコロを3回投げたとき、1回も1の目が出ない確率は幾らか。
解答・解説を表示
解答
エ
解説
起こり方が互いに影響しない試行(独立試行)が続くとき、全体の確率は各試行の確率の積で求められます。サイコロを何回も投げる試行は、前の結果に左右されない独立試行だからです。
解き方
- サイコロを1回投げて「1以外の目が出る」確率を出します。1以外は2〜6の5通りなので 5/6 です。
- 3回は独立なので、積の法則で (5/6)×(5/6)×(5/6)=125/216 と求まります。
- 選択肢 ア不正解
- 1/216は「3回とも1の目が出る確率」で、1回も出ない確率ではありません。
- 選択肢 イ不正解
- 5/72(=15/216)は計算結果と合いません。
- 選択肢 ウ不正解
- 91/216は「少なくとも1回は1が出る確率(1-125/216)」で、1回も出ない確率ではありません。
- 選択肢 エ正解
- (5/6)^3=125/216となり、計算結果と一致します。
覚えるポイント
- 独立試行の連続発生確率はそれぞれの確率を掛け合わせる
- 「少なくとも1回」と「1回も出ない」は余事象の関係にある
間違えやすいところ
- 「少なくとも1回は1が出る確率(91/216)」と「1回も出ない確率(125/216)」を逆に覚えてしまうミスです。
出題の前提:令和6年度ITパスポート試験公式公開問題 問83
出典:IPA『ITパスポート試験 令和6年度分』
公式問題冊子 p.37 ↗(www3.jitec.ipa.go.jp)
マルチホップ通信
テクノロジ系 · ネットワーク / 無線通信 / メッシュネットワーク
IoTエリアネットワークでも利用され、IoTデバイスからの無線通信をほかのIoTデバイスが中継することを繰り返し、リレー方式で通信することによって、広範囲の通信を実現する技術はどれか。
解答・解説を表示
解答
エ
解説
電波の届く範囲が狭い端末でも、間の端末がデータを中継(ホップ)すれば遠くまで通信できる方式をマルチホップと呼びます。直接電波が届かない相手や基地局まで、通信範囲を広げられるからです。
解き方
- 「IoTデバイス同士が中継を繰り返す」「リレー方式」という言葉に注目します。
- 何度も中継して届ける技術である「マルチホップ」を選択肢から探します。
- 選択肢 ア不正解
- GPSは衛星の電波を受けて端末の現在位置を測る衛星測位システムです。
- 選択肢 イ不正解
- MIMOは送受信で複数のアンテナを使い、通信速度や品質を高める技術です。
- 選択肢 ウ不正解
- キャリアアグリゲーションは複数の周波数帯を束ねて大容量・高速にする技術です。
- 選択肢 エ正解
- 端末同士がバケツリレーのように中継を繰り返して通信範囲を広げる方式で、問題文と合います。
覚えるポイント
- マルチホップ=端末間で中継(リレー)を繰り返して通信エリアを拡大する技術
- MIMO=複数アンテナで高速化・安定化する技術
間違えやすいところ
- 電波を束ねるキャリアアグリゲーションと、中継で通信範囲を広げるマルチホップを混同する誤りです。
出題の前提:令和6年度ITパスポート試験公式公開問題 問84
出典:IPA『ITパスポート試験 令和6年度分』
公式問題冊子 p.37 ↗(www3.jitec.ipa.go.jp)
2進数から10進数への変換アルゴリズム
テクノロジ系 · アルゴリズムとプログラミング / 擬似言語 / 基数変換
関数 binaryToInteger は、1桁以上の符号なし2進数を文字列で表した値を引数 binaryStr で受け取り、その値を整数に変換した結果を戻り値とする。例えば、引数として "100" を受け取ると、4を返す。プログラム中の a、b に入れる字句の適切な組合せはどれか。 〔プログラム〕 ○整数型: binaryToInteger(文字列型: binaryStr) 整数型: integerNum, digitNum, exponent, i integerNum ← 0 for (i を 1 から binaryStr の文字数 まで 1 ずつ増やす) digitNum ← binaryStr の末尾から i 番目の文字を整数型に変換した値 // 例: 文字 "1" であれば整数値 1 に変換 exponent ← [ a ] integerNum ← [ b ] endfor return integerNum
解答・解説を表示
解答
エ
解説
2進数を10進数に直すときは、末尾(最下位の桁)から2^0、2^1、2^2…と重みを付けて、各桁の値×重みを合計します。位が1つ上がるごとに重みが2倍になるためです。
解き方
- 末尾から1番目(最下位、i=1)の重みは2^0=1です。i=1で1になる式は「2の(i-1)乗」なので、aはこれです。
- integerNumには各桁の「digitNum×exponent」を足し込む必要があるので、bは「integerNum + digitNum × exponent」です。
- 選択肢 ア不正解
- 重みaが(2^i)-1で誤り、さらにbも足し算でなく掛け算になっていて不適切です。
- 選択肢 イ不正解
- 重みaが(2^i)-1で、i=2で3、i=3で7となり2の累乗にならないので誤りです。
- 選択肢 ウ不正解
- 重みaは正しいですが、bで足し算せず掛け算にしているため値が増えません。
- 選択肢 エ正解
- aの「2の(i-1)乗」とbの「integerNum + digitNum × exponent」がどちらも正しいです。

関連する分野を学ぶ
覚えるポイント
- 2進数の最下位桁の重みは 2^0 = 1
- 末尾からi番目(1始まり)の重みは 2^(i-1)
間違えやすいところ
- 最下位の重みを2^1と勘違いして、aに2のi乗を選ぶ誤りです。
- 合計を出す更新で、足し算「+」ではなく掛け算「×」を選ぶ誤りです。
出題の前提:令和6年度ITパスポート試験公式公開問題 問85
出典:IPA『ITパスポート試験 令和6年度分』
公式問題冊子 p.38 ↗(www3.jitec.ipa.go.jp)
ISMSのPDCAサイクル(Check)
テクノロジ系 · 情報セキュリティ / 情報セキュリティ管理 / ISMS
PDCAモデルに基づいてISMSを運用している組織において、C(Check)で実施することの例として、適切なものはどれか。
解答・解説を表示
解答
ウ
解説
ISMSのPDCAは、Plan(計画)、Do(実行)、Check(点検・評価)、Act(改善)の順に回します。Checkは、決めた通りに運用できているかを点検・評価する段階です。
解き方
- 各選択肢がPDCAのどの段階かを見分けます。
- アは改善(Act)、イは計画(Plan)、ウは客観的な評価(Check)、エは実行・運用(Do)なので、ウを選びます。
- 選択肢 ア不正解
- 監査結果を受けた是正処置や見直し・改善は「Act(改善)」にあたります。
- 選択肢 イ不正解
- 対策や目標を決めるための資産の洗い出しは「Plan(計画)」にあたります。
- 選択肢 ウ正解
- 第三者が客観的に業務を評価することは「Check(点検・評価)」にあたります。
- 選択肢 エ不正解
- 決めた手順に従って日々監視することは「Do(実行・運用)」にあたります。
覚えるポイント
- Plan=リスク評価・対策計画の策定
- Do=対策の導入・計画の運用
- Check=監査や客観的評価による運用の点検
- Act=監査結果等に基づく是正・改善
間違えやすいところ
- 日々の手順に従った監視(Do)と、運用が適切かの客観的な評価(Check)を混同する誤りです。
出題の前提:令和6年度ITパスポート試験公式公開問題 問86
出典:IPA『ITパスポート試験 令和6年度分』
公式問題冊子 p.39 ↗(www3.jitec.ipa.go.jp)
ダークウェブの特徴
テクノロジ系 · 情報セキュリティ / 情報セキュリティの概要 / 脅威と攻撃手法
通常の検索エンジンでは検索されず匿名性が高いので、サイバー攻撃や違法商品の取引などにも利用されることがあり、アクセスするには特殊なソフトウェアが必要になることもあるインターネット上のコンテンツの総称を何と呼ぶか。
解答・解説を表示
解答
エ
解説
ダークウェブは、通常の検索エンジンでは見つからず、Torなどの特殊なソフトを使わないと見られない匿名性の高いWeb空間です。匿名で使えるため、サイバー攻撃や違法な取引にも悪用されます。
解き方
- 「検索エンジンで検索されない」「匿名性が高い」「特殊なソフトが必要」「違法取引に使われる」という特徴を押さえます。
- これらの特徴をもつWeb領域の名前である「ダークウェブ」を選びます。
- 選択肢 ア不正解
- RSSはサイトの更新情報(見出しや要約)を配信・受信するXMLベースの規格です。
- 選択肢 イ不正解
- SEOは検索結果で上位に表示されるようサイトを最適化する手法です。
- 選択肢 ウ不正解
- クロスサイトスクリプティングは、Webページに悪いスクリプトを混ぜて利用者のブラウザで動かす攻撃です。
- 選択肢 エ正解
- 特殊なソフトを使わないとつながれず、高い匿名性で不正取引などに使われる領域の説明として適切です。
覚えるポイント
- ダークウェブ=Tor等の専用ソフトでアクセスする高い匿名性を持つネットワーク
- ディープウェブ(深層Web)の中にダークウェブが含まれる
間違えやすいところ
- 会員専用ページなどの深層Web(ディープウェブ)と、特殊な暗号通信が必要なダークウェブを混同する誤りです。
出題の前提:令和6年度ITパスポート試験公式公開問題 問87
出典:IPA『ITパスポート試験 令和6年度分』
公式問題冊子 p.39 ↗(www3.jitec.ipa.go.jp)
JavaScriptの特徴
テクノロジ系 · ソフトウェア / プログラミング言語 / Web技術
JavaScriptに関する記述として、適切なものはどれか。
解答・解説を表示
解答
ア
解説
JavaScriptは、主にWebブラウザ上で動くインタプリタ型のスクリプト言語です。利用者の操作に合わせて表示を変えたり、アニメーションや非同期通信(Ajax)を実現したりできるからです。Javaとは別の言語です。
解き方
- JavaScriptが主にどこで使われ、何をする言語かを確認します。Webブラウザ上で動的な動きを作るスクリプト言語です。
- クライアント(Webブラウザ)側で動的な動きを組み込めるアを正解と判断します。
- 選択肢 ア正解
- Webブラウザ上で動き、ページの要素を書き換えたりイベント処理をしたりして動的な機能を提供できます。
- 選択肢 イ不正解
- JavaScriptは主にWebブラウザ側で動きます(Node.jsでサーバ上でも動きますが「サーバ上だけ」ではありません)。
- 選択肢 ウ不正解
- JavaScriptはソースを順に解釈して実行するインタプリタ型で、事前のコンパイルは不要です。
- 選択肢 エ不正解
- JavaScriptとJavaは名前が似ているだけで、仕様・成り立ち・用途が全く違う別の言語です。
覚えるポイント
- JavaScript=ブラウザ上で動的な動作を実現するスクリプト言語
- JavaとJavaScriptは名前が似ているだけの全く異なる言語
間違えやすいところ
- JavaとJavaScriptを同じ系統(または上位・簡易版)の言語と誤解するミスです。
- 事前に機械語へコンパイルが必要な言語だと誤解するミスです。
出題の前提:令和6年度ITパスポート試験公式公開問題 問88
出典:IPA『ITパスポート試験 令和6年度分』
公式問題冊子 p.39 ↗(www3.jitec.ipa.go.jp)
システムの利用者認証とPIN
テクノロジ系 · ユーザー認証 / PIN / シングルサインオン / マトリクス認証
システムの利用者認証に関する記述のうち、適切なものはどれか。
解答・解説を表示
解答
ウ
解説
利用者認証には、知識(パスワード・PIN)、生体(指紋・静脈)、所有物(ICカード・トークン)の3要素があります。それぞれの用語の意味を正しく区別して覚えることが大切です。
解き方
- 各選択肢が説明している認証技術や用語が、定義と合っているかを確かめます。
- PIN(Personal Identification Number)が数字列の暗証番号を表す説明と一致するウを選びます。
- 選択肢 ア不正解
- 一度の認証で複数のサーバやアプリを使える仕組みはシングルサインオン(SSO)の説明です。
- 選択肢 イ不正解
- 指紋や声紋などの身体的特徴で認証する仕組みはバイオメトリクス認証(生体認証)の説明です。
- 選択肢 ウ正解
- PINはPersonal Identification Numberの略で、本人確認に使う数字の暗証番号を指すので適切です。
- 選択肢 エ不正解
- 表の中で覚えた位置にある文字や数字を入力する方式はマトリクス認証の説明です。
覚えるポイント
- PINは数字列から成る個人識別番号(暗証番号)であること
間違えやすいところ
- マトリクス認証と、多要素認証(知識・生体・所持を2つ以上組み合わせる認証)を混同しないようにします。
出題の前提:令和6年度ITパスポート試験公開問題・テクノロジ系問89
出典:IPA『ITパスポート試験 令和6年度分』
公式問題冊子 p.40 ↗(www3.jitec.ipa.go.jp)
WAF(Web Application Firewall)の機能
テクノロジ系 · 情報セキュリティ / WAF / Webアプリケーションセキュリティ
セキュリティ対策として使用されるWAFの説明として、適切なものはどれか。
解答・解説を表示
解答
ア
解説
WAFは、Webアプリケーションの脆弱性を突く攻撃から守るための仕組みです。通信の中身(HTTP/HTTPS)を検査して、Web特有の攻撃を防ぐからです。
解き方
- WAFが守る対象の層(Webアプリケーション層)と、防ぐ攻撃の種類を押さえます。
- Webアプリの脆弱性を突く攻撃の防御とアクセス検知を説明するアを選びます。
- 選択肢 ア正解
- Webアプリへの攻撃をパケットの中身まで検査して防ぐ仕組みで、WAFの説明として適切です。
- 選択肢 イ不正解
- 公衆網の上に仮想的な専用線を作り暗号化通信する仕組みはVPNの説明です。
- 選択肢 ウ不正解
- 機密データを監視して持ち出しや漏えいを防ぐ仕組みはDLPの説明です。
- 選択肢 エ不正解
- 外部と内部のネットワークの間に作る緩衝地帯はDMZ(非武装地帯)の説明です。
覚えるポイント
- WAFはWebアプリケーション特有の攻撃(SQLインジェクションやXSS等)を防ぐ専用ファイアウォールであること
間違えやすいところ
- IPアドレスやポート番号で制御する通常のパケットフィルタ型ファイアウォールと混同しないようにします。
出題の前提:令和6年度ITパスポート試験公開問題・テクノロジ系問90
出典:IPA『ITパスポート試験 令和6年度分』
公式問題冊子 p.40 ↗(www3.jitec.ipa.go.jp)
PC廃棄時におけるデータ消去と情報漏えい対策
テクノロジ系 · 情報セキュリティ / PC廃棄 / データ完全消去
職場で不要になったPCを廃棄する場合の情報漏えい対策として、最も適切なものはどれか。
解答・解説を表示
解答
エ
解説
PCを廃棄するときは、記憶装置全体に無意味なデータを上書きして消すのが最も安全です。OSの削除や論理フォーマットは管理情報を消すだけで、実データは残って復元できてしまうからです。
解き方
- 各選択肢の方法で、実データが記憶媒体から完全に消えるかを考えます。
- 削除や論理フォーマットでは復元できるのに対し、専用ソフトでの上書き消去は復元を防げるのでエが最適です。
- 選択肢 ア不正解
- OSの削除機能は管理領域の索引情報を消すだけで、実データは残り復元できます。
- 選択肢 イ不正解
- アプリをアンインストールしても、利用者が作ったデータファイルは消えません。
- 選択肢 ウ不正解
- 論理フォーマットは管理情報を作り直すだけで、実データは残り復元できます。
- 選択肢 エ正解
- 記憶装置全体にランダムなデータを何度も上書きすれば、元の内容を復元できなくなります。
覚えるポイント
- 通常の削除や論理フォーマットではデータは消えず、上書き消去・磁気消去・物理破壊が必要であること
間違えやすいところ
- フォーマットしただけでデータが完全に消えたと思い込んでしまう誤りに注意します。
出題の前提:令和6年度ITパスポート試験公開問題・テクノロジ系問91
出典:IPA『ITパスポート試験 令和6年度分』
公式問題冊子 p.41 ↗(www3.jitec.ipa.go.jp)
TCP/IPにおけるポート番号の役割
テクノロジ系 · ネットワーク / ポート番号 / IPアドレス / トランスポート層
インターネットに接続されているサーバが、1台でメール送受信機能とWebアクセス機能の両方を提供しているとき、端末のアプリケーションプログラムがそのどちらの機能を利用するかをサーバに指定するために用いるものはどれか。
解答・解説を表示
解答
ウ
解説
IPアドレスがネットワーク上のコンピュータを見分けるのに対し、ポート番号はその中のアプリ(HTTPやSMTPなど)を見分けます。1台のコンピュータで複数のサービスを動かせるようにするためです。
解き方
- 1台のサーバで動く複数の機能(メールやWeb)を見分けるものを考えます。
- IPアドレス・ドメイン・ホスト名は機器を見分ける情報で、サービスを振り分けるのはポート番号なのでウを選びます。
- 選択肢 ア不正解
- IPアドレスはネットワーク上の端末(ノード)を見分ける住所で、サーバ内の個別機能は区別できません。
- 選択肢 イ不正解
- ドメインはネットワークや組織を人が読める文字列で表したもので、サービス機能の指定には使いません。
- 選択肢 ウ正解
- ポート番号は同じサーバで動く複数のサービス(Webの80番、メール送信の25番など)を見分けるのに使います。
- 選択肢 エ不正解
- ホスト名はネットワーク上の機器に付けた名前で、中で動くアプリの識別番号ではありません。
関連する分野を学ぶ
覚えるポイント
- IPアドレスはコンピュータの識別、ポート番号はアプリケーション(サービス)の識別に用いること
間違えやすいところ
- IPアドレスとポート番号の役割の違い(機器の識別か、アプリの識別か)を混同しないようにします。
出題の前提:令和6年度ITパスポート試験公開問題・テクノロジ系問92
出典:IPA『ITパスポート試験 令和6年度分』
公式問題冊子 p.41 ↗(www3.jitec.ipa.go.jp)
SQLのLIKE演算子による文字列パターンマッチング
テクノロジ系 · 関係データベース / SQL / パターンマッチング / ワイルドカード
関係データベースで管理している“従業員”表から、氏名が‘%葉_’に該当する従業員を抽出した。抽出された従業員は何名か。ここで、“_”は任意の1文字を表し、“%”は0文字以上の任意の文字列を表すものとする。 〔従業員表〕 従業員番号 | 氏名 S001 | 千葉翔 S002 | 葉山花子 S003 | 鈴木葉子 S004 | 佐藤乙葉 S005 | 秋葉彩葉 S006 | 稲葉小春
解答・解説を表示
解答
イ
解説
SQLのパターン照合で、「%」は0文字以上の任意の文字列、「_」はちょうど1文字を表します。‘%葉_’は「…葉+任意の1文字」で終わる文字列を意味します。
解き方
- 条件‘%葉_’を「0文字以上の任意の文字列+『葉』+任意の1文字」に分け、後ろから2文字目が「葉」という条件を導きます。
- 各氏名を後ろから調べます:千葉翔は一致、葉山花子は不一致、鈴木葉子は一致、佐藤乙葉は末尾が葉なので不一致、秋葉彩葉も末尾が葉なので不一致、稲葉小春は葉の後ろが2文字なので不一致です。
- 一致するのはS001とS003の2名なので、選択肢イを選びます。
- 選択肢 ア不正解
- 該当するのは千葉翔と鈴木葉子の2名なので、1名とするのは誤りです。
- 選択肢 イ正解
- 末尾が「葉+1文字」で終わる千葉翔と鈴木葉子の2名が条件に合うので適切です。
- 選択肢 ウ不正解
- 末尾が葉で終わる佐藤乙葉や、葉の後ろが2文字の稲葉小春まで数えていて誤りです。
- 選択肢 エ不正解
- 「葉」を含む従業員を数え過ぎていて誤りです。
関連する分野を学ぶ
覚えるポイント
- SQLのワイルドカードでは「%」が0文字以上、「_」が任意の1文字を表すこと
間違えやすいところ
- アンダースコア「_」を0文字でもよいと勘違いして、佐藤乙葉などを誤って含めないように注意します。
出題の前提:令和6年度ITパスポート試験公開問題・テクノロジ系問93
出典:IPA『ITパスポート試験 令和6年度分』
公式問題冊子 p.42 ↗(www3.jitec.ipa.go.jp)
情報セキュリティポリシー策定の作業順序
テクノロジ系 · 情報セキュリティ管理 / 情報セキュリティポリシー / リスク分析
企業において情報セキュリティポリシー策定で行う作業のうち、次の作業の実施順序として、適切なものはどれか。 a 策定する責任者や担当者を決定する。 b 情報セキュリティ対策の基本方針を策定する。 c 保有する情報資産を洗い出し,分類する。 d リスクを分析する。
解答・解説を表示
解答
ア
解説
情報セキュリティポリシーは、まず策定体制(責任者・担当者)を決め、基本方針を定め、守るべき情報資産を洗い出してから、リスク分析を行います。まず体制と方針がなければ、何を基準に資産を守るか決まらないからです。
解き方
- まず方針を作る組織づくりのため、責任者・担当者の決定(a)が最初に来ます。
- 次に会社全体の基本方針を策定(b)します。
- リスクを分析するには守るべき資産が必要なので、情報資産の洗い出し・分類(c)を先に行い、その後にリスク分析(d)を行います。
- したがって順序は「a→b→c→d」となり、アを選びます。
- 選択肢 ア正解
- 体制決定(a)→基本方針(b)→資産の洗い出し・分類(c)→リスク分析(d)という正しい手順です。
- 選択肢 イ不正解
- リスク分析(d)の前に対象となる情報資産(c)を特定する必要があるので、順序が逆です。
- 選択肢 ウ不正解
- 基本方針を決める前に、まず策定を進める責任者・担当者の体制決定(a)が必要です。
- 選択肢 エ不正解
- 体制決定(a)が最初でない点と、資産の洗い出し(c)より先にリスク分析(d)をしている点が誤りです。
覚えるポイント
- リスク分析を行う前に必ず対象となる情報資産の洗い出しと分類が必要であること
間違えやすいところ
- 基本方針の策定と体制づくりの前後関係、資産の洗い出しとリスク分析の前後関係を取り違えやすいので注意します。
出題の前提:令和6年度ITパスポート試験公開問題・テクノロジ系問94
出典:IPA『ITパスポート試験 令和6年度分』
公式問題冊子 p.42 ↗(www3.jitec.ipa.go.jp)
ディープラーニングとニューラルネットワーク
テクノロジ系 · 人工知能 / 機械学習 / ディープラーニング / ニューラルネットワーク
AIの関連技術であるディープラーニングに用いられる技術として、最も適切なものはどれか。
解答・解説を表示
解答
イ
解説
ディープラーニング(深層学習)は、脳の神経回路をまねたニューラルネットワークの中間層を多層にした技術です。層を深くすると、データの特徴をコンピュータ自身がとらえられるようになるからです。
解き方
- ディープラーニングの土台になっているモデルを確認します。
- 神経細胞(ニューロン)のつながりをまねた「ニューラルネットワーク」を選びます。
- 選択肢 ア不正解
- ソーシャルネットワークは人と人とのつながりを作るWebサービスのことで、機械学習の技術ではありません。
- 選択肢 イ正解
- ディープラーニングは多層のニューラルネットワークでデータの特徴を自動で学ぶ手法なので適切です。
- 選択肢 ウ不正解
- フィージビリティスタディは、プロジェクトの実現可能性や採算性を事前に調べることです。
- 選択肢 エ不正解
- フォールトトレラントは、一部が故障しても機能を保ち動き続ける設計の考え方です。
関連する分野を学ぶ
覚えるポイント
- ディープラーニング(深層学習)=多層のニューラルネットワークを用いた機械学習
間違えやすいところ
- 名前に「ネットワーク」と付くソーシャルネットワークなど、関係のない用語を選ばないように注意します。
出題の前提:令和6年度ITパスポート試験公開問題・テクノロジ系問95
出典:IPA『ITパスポート試験 令和6年度分』
公式問題冊子 p.43 ↗(www3.jitec.ipa.go.jp)
電子メールの宛先指定(To, Cc, Bcc)の可視性
テクノロジ系 · 電子メール / To / Cc / Bcc
Aさんは次のように宛先を指定して電子メールを送信した。この電子メールの受信者に関する記述のうち、適切なものだけを全て挙げたものはどれか。 〔宛先〕 To: Bさんのメールアドレス Cc: Cさんのメールアドレス Bcc: Dさんのメールアドレス, Eさんのメールアドレス (1) CさんはDさんのメールアドレスを知ることができる。 (2) DさんはCさんのメールアドレスを知ることができる。 (3) EさんはDさんのメールアドレスを知ることができる。
解答・解説を表示
解答
ウ
解説
ToとCcの宛先は、Bccの受信者も含めすべての受信者に見えます。一方、Bccの宛先はヘッダーから消されるため、他の誰にも見えません。
解き方
- (1)の確認:CさんはCcの受信者で、BccのDさんのアドレスは見られないので誤りです。
- (2)の確認:DさんはBccの受信者ですが、ヘッダーのTo(Bさん)やCc(Cさん)は見られるので正しい記述です。
- (3)の確認:EさんとDさんはどちらもBccの受信者ですが、Bcc同士のアドレスは見えません。
- 正しい記述は(2)だけなので、選択肢ウを選びます。
- 選択肢 ア不正解
- (1)は誤りです。CcのCさんに、BccのDさんのアドレスは知らされません。
- 選択肢 イ不正解
- (1)と(3)はどちらも誤りです。BccのアドレスはCcの受信者にも他のBccの受信者にも知らされません。
- 選択肢 ウ正解
- ToやCcのアドレスはBccの受信者にも表示されるので、DさんはCさんのアドレスを知ることができ、(2)だけが適切です。
- 選択肢 エ不正解
- (3)は誤りです。Bccの受信者が複数いても、お互いのアドレスは表示されません。
覚えるポイント
- Bccに設定したアドレスは他の誰にも見えないが、Bcc受信者自身はToとCcのアドレスを見ることができる
間違えやすいところ
- Bccに指定した者同士ならお互いのアドレスが見えると誤解しないように注意します。
出題の前提:令和6年度ITパスポート試験公開問題・テクノロジ系問96
出典:IPA『ITパスポート試験 令和6年度分』
公式問題冊子 p.43 ↗(www3.jitec.ipa.go.jp)
OSSとして提供されるOSの識別
テクノロジ系 · オペレーティングシステム / オープンソースソフトウェア(OSS)
提示されたOS(a〜d)のうち、OSS(Open Source Software)として提供されているものだけを全て挙げた組み合わせを選択せよ。 a Android b FreeBSD c iOS d Linux
解答・解説を表示
解答
イ
解説
OSSは、ソースコードが公開され、利用・改変・再配布が自由に認められているソフトです。Linux、FreeBSD、Android(AOSP)がこれにあたり、iOSのように非公開で独占管理されるものはプロプライエタリです。
解き方
- 各OSがソースコードを公開して再配布を認めるOSSか、非公開のプロプライエタリかを見分けます。
- a(Android)、b(FreeBSD)、d(Linux)がOSSで、c(iOS)だけ非公開なので、適切な組み合わせを選びます。
- 選択肢 ア不正解
- Linux(d)もOSSなので、aとbだけでは足りません。
- 選択肢 イ正解
- Android、FreeBSD、Linuxの3つがOSSで、iOSは非公開なので正解です。
- 選択肢 ウ不正解
- Android(a)もOSSに含まれるので、bとdだけでは足りません。
- 選択肢 エ不正解
- iOS(c)はソースコードが公開されていないプロプライエタリなので誤りです。
覚えるポイント
- Linux、FreeBSD、Android(AOSP)はOSS、iOSやWindowsはプロプライエタリです。
間違えやすいところ
- スマートフォンのAndroidとiOSを、どちらも同じ商用クローズドOSだと混同しないようにします。
出題の前提:令和6年度ITパスポート試験公式公開問題 問97に基づく
出典:IPA『ITパスポート試験 令和6年度分』
公式問題冊子 p.44 ↗(www3.jitec.ipa.go.jp)
ランサムウェアの特徴
テクノロジ系 · 情報セキュリティ / マルウェア / ランサムウェア
ランサムウェアの特徴を説明した記述として、最も適切なものを選択せよ。
解答・解説を表示
解答
イ
解説
ランサムウェアは、端末のファイルを勝手に暗号化して使えなくし、元に戻すための鍵と引き換えに金銭を要求する悪質なプログラムです。「身代金(Ransom)」と「ソフトウェア」を組み合わせた名前です。
解き方
- マルウェアの種類ごとの動き(暗号化と身代金要求、裏口作り、通信割り込み、自己増殖など)を整理します。
- ファイルを暗号化し、復号キーの提供と引き換えに金銭を要求するランサムウェアの定義に合う記述を選びます。
- 選択肢 ア不正解
- 不正にログインするための侵入路をこっそり作るのはバックドアの説明です。
- 選択肢 イ正解
- ファイルを暗号化し、復号キーと引き換えに金銭を要求するランサムウェアの正確な説明です。
- 選択肢 ウ不正解
- Webブラウザを乗っ取り、通信に割り込んで不正送金するのはMITB(Man-in-the-Browser)攻撃の説明です。
- 選択肢 エ不正解
- 自分でネットワークを通じて感染を広げるマルウェアはワームの説明です。
関連する分野を学ぶ
覚えるポイント
- ランサムウェア=ファイルを勝手に暗号化して復号キーと引き換えに身代金を要求するマルウェアです。
間違えやすいところ
- 自分で増えるワームや、不正ログイン用の裏口を作るバックドアと混同しないようにします。
出題の前提:令和6年度ITパスポート試験公式公開問題 問98に基づく
出典:IPA『ITパスポート試験 令和6年度分』
公式問題冊子 p.44 ↗(www3.jitec.ipa.go.jp)
衛星測位システムにおける準天頂衛星
テクノロジ系 · 衛星測位システム / GPS / 準天頂衛星(みちびき)
GPSの電波を捕捉しにくいビルの谷間や狭い路地などでも位置を計測できるように、特定の地域の上空に比較的長く留まる軌道をとり、GPSと併用することで高い測位精度を実現するものを選択せよ。
解答・解説を表示
解答
ウ
解説
準天頂衛星は、特定の地域のほぼ真上に長く留まる軌道をとる人工衛星です。高い角度から電波を送るので、ビルの谷間などGPSの電波が届きにくい場所でも測位しやすくなります。
解き方
- 「特定の地域の上空に長く留まる」「GPSと併用する」という問題文の条件を確認します。
- 準天頂軌道を回り、ビルの谷間でも高い角度から電波を届ける人工衛星が「準天頂衛星」です。
- 選択肢 ア不正解
- アシストGPSは基地局などの通信回線でGPSの電波捕捉を速める仕組みで、衛星そのものではありません。
- 選択肢 イ不正解
- ジャイロセンサーは端末の回転の速さを測る装置で、宇宙を回る測位衛星ではありません。
- 選択肢 ウ正解
- 特定の地域の上空に長く留まる軌道をとり、GPSと併用して測位精度を高める準天頂衛星の正確な説明です。
- 選択肢 エ不正解
- プローブカーは車を移動センサーとして位置や速度の情報を集める仕組みで、測位衛星ではありません。
覚えるポイント
- 日本の準天頂衛星システム(QZSS)「みちびき」はGPSを補完してビルの谷間でも高精度測位を実現します。
間違えやすいところ
- アシストGPS(基地局経由で衛星情報を得る)と、天頂付近に留まる準天頂衛星を混同しないようにします。
出題の前提:令和6年度ITパスポート試験公式公開問題 問99に基づく
出典:IPA『ITパスポート試験 令和6年度分』
公式問題冊子 p.44 ↗(www3.jitec.ipa.go.jp)
DNSキャッシュポイズニング
テクノロジ系 · 情報セキュリティ / サイバー攻撃手法 / DNSキャッシュポイズニング
利用者が正しいURLを指定したにもかかわらず偽サイトへ接続された事象において、原因がドメイン名とIPアドレスの対応付けを管理するサーバの脆弱性にあり、対応情報が不正に書き換えられていた場合に受けた攻撃手法を選択せよ。
解答・解説を表示
解答
イ
解説
DNSキャッシュポイズニングは、DNSキャッシュサーバに偽の名前解決の応答を送り、ドメイン名とIPアドレスの対応を偽情報に書き換える攻撃です。正しいURLを入れても偽サイトのIPが返されるためです。
解き方
- 問題文の被害(正しいURLなのに偽サイトにつながる)と、攻撃対象(ドメイン名とIPの対応を管理するサーバの情報が書き換えられた点)を確認します。
- DNSサーバのキャッシュに偽の対応情報を入れる攻撃が「DNSキャッシュポイズニング」だと特定します。
- 選択肢 ア不正解
- DDoS攻撃は多くの端末から大量の通信を送り、システムを過負荷にしてサービスを止める攻撃です。
- 選択肢 イ正解
- DNSサーバに偽の対応関係を覚えさせ、正しいURLを使った人を偽サイトへ導く攻撃なので正解です。
- 選択肢 ウ不正解
- ソーシャルエンジニアリングは、人の心理のすきや不注意を利用してパスワードなどを聞き出す手口です。
- 選択肢 エ不正解
- ドライブバイダウンロードは、Webサイトを見ただけで端末にマルウェアを入れる攻撃です。

関連する分野を学ぶ
覚えるポイント
- DNSキャッシュポイズニング=DNSキャッシュに偽情報を注入し、正しいURLのアクセスを偽サイトに誘導する攻撃です。
間違えやすいところ
- サービス停止を狙うDoS/DDoS攻撃や、閲覧しただけで感染させるドライブバイダウンロードとの違いを整理します。
出題の前提:令和6年度ITパスポート試験公式公開問題 問100に基づく
出典:IPA『ITパスポート試験 令和6年度分』
公式問題冊子 p.45 ↗(www3.jitec.ipa.go.jp)
ITパスポート試験 令和6年度分
参照した公式資料
IPAが公開したITパスポート試験 令和6年度分の問題・解答資料です。

