CBT移行後の問題は、実際の出題から選ばれた公開問題です。全受験者に出題された問題の全件記録ではありません。年度ごとに公式問題と解答を確認できます。
ITパスポート試験 令和8年度分の概要
生成AIと著作権侵害・私的使用の範囲
ストラテジ系 · 著作権法 / 生成AI / 私的使用のための複製 / 公衆送信権
生成AIを用いた生成物の取扱いに関して、既存の著作物の著作権者から許諾を得ることが必要となる可能性のあるものだけを全て挙げたものはどれか。 a 好みのアーティストの楽曲に似た音楽が得られるように生成AIを用いて楽曲を生成し、その楽曲をインターネット上にアップロードし、無料で公開した。 b 好みのアーティストの楽曲に似た音楽が得られるように生成AIを用いて楽曲を生成し、その楽曲を自分のPC上に保管し、個人で視聴した。 c 生成AIで音楽を生成したところ、偶然好みのアーティストの楽曲に似た音楽が生成できたので、自分のPC上に保管し、個人で視聴した。
解答・解説を表示
解答
ア
解説
AIで作ったものでも、既存作品に似たものを公開すると許諾が必要になることがあります。私的な利用は原則として許諾がいりません。しかしネットで多くの人に配る行為は公衆送信となり、許諾が必要になります。
解き方
- aは似せて作った曲をネットで公開しており、多くの人に送る行為なので許諾が必要です。
- bとcは自分のパソコンで個人として楽しむだけなので、私的な利用として許諾は原則いりません。
- 許諾が必要なのはaだけなので、答えはアになります。
- 選択肢 ア正解
- aは似た曲を多くの人に送信しているので、私的利用の例外に当たらず許諾が必要です。
- 選択肢 イ不正解
- bは個人が自分だけで視聴するために保管しており、私的利用として許諾はいりません。
- 選択肢 ウ不正解
- bとcは私的利用の範囲なので許諾は不要で、全てに必要とする説明は誤りです。
- 選択肢 エ不正解
- bとcは私的利用で許諾は不要です。許諾が必要なaが入っていないので誤りです。
覚えるポイント
- 私的使用の範囲を超えるネット上へのアップロードや頒布には著作権者の許諾が必要である点。
間違えやすいところ
- 無料で公開しても、多くの人に届ける行為は権利侵害になり得る点を見落としやすいです。
出題の前提:著作権法第30条(私的使用のための複製)および文化庁「AIと著作権に関する考え方について」に準拠。
出典:IPA『ITパスポート試験 令和8年度分』
公式問題冊子 p.2 ↗(www3.jitec.ipa.go.jp)
BYODの定義
ストラテジ系 · BYOD / 情報セキュリティ / モバイルワーク
BYOD(Bring Your Own Device)に関する記述として、適切なものはどれか。
解答・解説を表示
解答
ア
解説
BYODとは、従業員が私物のスマートフォンやパソコンを会社の許可を得て仕事に使うことです。会社が端末をそろえずに済む便利さがある一方、情報漏えいを防ぐ管理が大切になります。
解き方
- アは私物の端末を会社の許可を得て仕事に使うことで、BYODの説明に当てはまります。
- イはRPA、ウはBPM、エはBPRの説明なので、BYODではありません。
- 選択肢 ア正解
- 私物の端末を会社の許可を得て仕事に使うことで、BYODの説明として合っています。
- 選択肢 イ不正解
- 決まった事務作業をソフトのロボットで自動化するのはRPAの説明です。
- 選択肢 ウ不正解
- 仕事の流れを分析し、続けて改善・最適化するのはBPMの説明です。
- 選択肢 エ不正解
- 仕事の流れを根本から見直して作り直すのはBPRの説明です。
覚えるポイント
- BYODは「私物端末の業務利用」を意味し、セキュリティ指針の遵守が前提となります。
間違えやすいところ
- RPAやBPRなど、業務改善を表す似た略語と混同しないようにしましょう。
出題の前提:ITパスポート試験シラバスにおける経営・IT戦略・BYODに関する出題基準。
出典:IPA『ITパスポート試験 令和8年度分』
公式問題冊子 p.2 ↗(www3.jitec.ipa.go.jp)
意思決定理論(マクシミン戦略)
ストラテジ系 · マクシミン戦略 / 意思決定基準 / ゲーム理論
投資会社であるA社が、それぞれの投資戦略を採る場合の利益は、表のように予想される。A社がマクシミン戦略を採り、かつ、市況が好転した場合の利益はどれか。マクシミン戦略とは、戦略ごとに予想される利益の最小値が最も大きくなるように戦略を採用する理論である。 〔表〕 ・投資戦略a:市況好転 20、市況悪化 -15 ・投資戦略b:市況好転 5、市況悪化 0
解答・解説を表示
解答
ウ
解説
マクシミン戦略とは、それぞれの作戦でいちばん悪い結果を想定し、その中で最も損が小さい作戦を選ぶ考え方です。失敗したときの被害をおさえたいときに使う、慎重な選び方です。
解き方
- 戦略ごとに利益の最小値を調べます。戦略aは-15、戦略bは0です。
- 最小値を比べると、0の方が大きいので戦略bを選びます。
- 戦略bで市況が好転したときの利益を表から読むと5です。
- 選択肢 ア不正解
- -15は戦略aを選んで市況が悪化したときの利益なので誤りです。
- 選択肢 イ不正解
- 0は選んだ戦略bで市況が悪化したときの利益で、好転したときの値ではありません。
- 選択肢 ウ正解
- マクシミン戦略で選ばれる戦略bの最小値は0で、市況好転時の利益は5です。
- 選択肢 エ不正解
- 20はマクシマックス戦略で選ばれる戦略aの市況好転時の利益です。
覚えるポイント
- マクシミン戦略は「最悪の事態のなかで最善を選ぶ(最小値の最大化)」基準です。
間違えやすいところ
- 戦略を選ぶ基準になった値0ではなく、その戦略で市況が好転したときの利益を答える点に注意しましょう。
出題の前提:ITパスポート試験シラバスにおける意思決定・ゲーム理論の出題基準。
出典:IPA『ITパスポート試験 令和8年度分』
公式問題冊子 p.3 ↗(www3.jitec.ipa.go.jp)
オープンイノベーション手法(ハッカソン)
ストラテジ系 · ハッカソン / オープンイノベーション / ソフトウェア開発イベント
特定の目的の達成や課題の解決をテーマとして、ソフトウェアの開発者や企画者などが短期集中的にアイディアを出し合い、ソフトウェアの開発などの共同作業を行い、成果を競い合うイベントはどれか。
解答・解説を表示
解答
イ
解説
ハッカソンは、開発者や企画者がチームを作り、短期間に集中してアプリなどを共同で作り、その成果を競うイベントです。Hack(ハック)とMarathon(マラソン)を組み合わせた言葉です。
解き方
- 問題文の「開発者や企画者」「短期集中で共同作業」「成果を競う」という手がかりを確認します。
- ハックとマラソンを合わせたハッカソンが当てはまります。
- 選択肢 ア不正解
- トレードフェアは、企業が新製品や技術を展示して商談する見本市のことです。
- 選択肢 イ正解
- 短期間にチームで集中して開発し、成果を競うイベントの説明として合っています。
- 選択肢 ウ不正解
- パネルディスカッションは、決めた議題について複数の人が意見を交わす討論です。
- 選択肢 エ不正解
- レセプションは、公式の招待会や歓迎会などの交流会のことです。
覚えるポイント
- ハッカソン(Hackathon)=短期間で開発作業を行い成果を競うイベント。
間違えやすいところ
- アイディアを出すだけの「アイディアソン」と間違えないようにしましょう。
出題の前提:ITパスポート試験シラバスにおけるオープンイノベーション関連用語。
出典:IPA『ITパスポート試験 令和8年度分』
公式問題冊子 p.3 ↗(www3.jitec.ipa.go.jp)
知的財産権(ビジネスモデル特許)
ストラテジ系 · 知的財産権 / 特許法 / ビジネスモデル特許
インターネットを利用した企業広告に関する新たなビジネスモデルを知的財産として出願し、コンピュータシステムとして実現した。このビジネスモデルを知的財産として、保護する法律はどれか。
解答・解説を表示
解答
エ
解説
コンピュータを使って具体的に形にしたビジネスの仕組みは、発明とみなされ特許法で守られます。いわゆるビジネスモデル特許です。単なる商売のアイディアだけでは守られません。
解き方
- 問題文には「コンピュータシステムとして実現したビジネスモデルを出願した」とあります。
- ITを使って形にした仕組みを守る法律は特許法です。
- 選択肢 ア不正解
- 意匠法は、製品の形や模様、色などの工業デザインを守る法律です。
- 選択肢 イ不正解
- 実用新案法は、物の形やしくみの小さな発明を守る法律で、ビジネスモデルは対象外です。
- 選択肢 ウ不正解
- 著作権法は作品を守る法律で、出願は不要ですがアイディア自体は守りません。
- 選択肢 エ正解
- コンピュータを使って形にしたビジネスモデルは、特許法で守られる対象になります。
覚えるポイント
- ICTと結びついたビジネスモデルは「特許法(ビジネスモデル特許)」で保護されます。
間違えやすいところ
- 著作権法はプログラムのソースコードを守りますが、ビジネスの仕組みやアイディア自体は守りません。
出題の前提:特許法第2条(発明の定義)および特許庁のビジネス関連発明の審査基準。
出典:IPA『ITパスポート試験 令和8年度分』
公式問題冊子 p.3 ↗(www3.jitec.ipa.go.jp)
デジタルトランスフォーメーション(DX)の概念
ストラテジ系 · デジタルトランスフォーメーション / DX / デジタル技術の活用
デジタルトランスフォーメーションに関する説明として、最も適切なものはどれか。
解答・解説を表示
解答
エ
解説
DXとは、デジタル技術によって生活やビジネス、社会のしくみを根本からより良く変えていくことです。単に紙の書類を電子データにするだけではなく、仕事の進め方そのものを変えることを指します。
解き方
- 各選択肢がどのIT用語を説明しているか整理します。
- アはデジタルデバイド、イはデジタルネイティブ、ウはアナログからデジタルへの変換です。
- 生活やビジネスを幅広く変えるというエがDXの説明に合います。
- 選択肢 ア不正解
- ITを使える人と使えない人の間にできる格差はデジタルデバイドの説明です。
- 選択肢 イ不正解
- 子供の頃からデジタル機器やネットに親しんだ世代はデジタルネイティブの説明です。
- 選択肢 ウ不正解
- アナログ信号をデジタル信号に変える技術的な処理の説明です。
- 選択肢 エ正解
- デジタル技術で生活やビジネスのしくみを根本から変える、DXの正しい説明です。
覚えるポイント
- DXは単なる業務の電子化(IT化)ではなく、製品・業務・組織全体の「変革」を指します。
間違えやすいところ
- ただの電子化(デジタイゼーション)と、仕事全体の改革であるDXを取り違えないようにしましょう。
出題の前提:経済産業省「DX推進ガイドライン」およびITパスポート試験シラバス。
出典:IPA『ITパスポート試験 令和8年度分』
公式問題冊子 p.4 ↗(www3.jitec.ipa.go.jp)
バリューエンジニアリング(VE)の計算式
ストラテジ系 · バリューエンジニアリング / VE / 価値分析
製品やサービスの価値を機能とコストの関係で把握し、価値の向上をはかる“バリューエンジニアリング”という手法がある。バリューエンジニアリングにおける価値、機能、コストの関係性を示すものとして、適切なものはどれか。
解答・解説を表示
解答
イ
解説
バリューエンジニアリングでは、価値は「機能÷コスト」で表します。同じコストでより多くの機能があれば価値が高いと考えます。安くて高機能なほど価値が上がるという関係です。
解き方
- VEの3つの要素、Value(価値)・Function(機能)・Cost(コスト)の関係を思い出します。
- 機能を上げるかコストを下げると価値が上がるので、V=F÷Cになります。
- 選択肢 ア不正解
- 分母に機能を足しているので、VEの定義式として誤りです。
- 選択肢 イ正解
- 価値=機能÷コストであり、VEの基本式として正しい書き方です。
- 選択肢 ウ不正解
- 機能とコストの積ではなく、コストあたりの機能を表す割り算なので誤りです。
- 選択肢 エ不正解
- 分子と分母が逆で、コストが増えると価値が上がってしまうので誤りです。
覚えるポイント
- バリューエンジニアリングの基本式は「V = F / C(価値 = 機能 / コスト)」です。
間違えやすいところ
- コスト÷機能と上下を間違えないよう、「同じコストなら機能が高いほど価値が高い」と覚えましょう。
出題の前提:日本バリュー・エンジニアリング協会定義およびITパスポート試験シラバス。
出典:IPA『ITパスポート試験 令和8年度分』
公式問題冊子 p.4 ↗(www3.jitec.ipa.go.jp)
IoT(モノのインターネット)の活用事例
ストラテジ系 · IoT / センサーネットワーク / スマート工場
IoTを利用したシステムの事例として、最も適切なものはどれか。
解答・解説を表示
解答
ウ
解説
IoTとは、家電や機械などの「モノ」にセンサーや通信機能を持たせ、ネットにつないで状態を見守ったり自動で動かしたりするしくみです。ネットにつながるWebサービス全般とはちがいます。
解き方
- 各選択肢がどの技術やサービスを説明しているか確認します。
- アはネット上の資金調達、イは感情分析、エはオンラインストレージの説明です。
- 設備にセンサーを付けてネット経由で監視するウがIoTの例です。
- 選択肢 ア不正解
- ネットで資金を集める仲介は、ソーシャルレンディングなどの例です。
- 選択肢 イ不正解
- 文章や音声から気持ちを分析するのは、AIや自然言語処理の例です。
- 選択肢 ウ正解
- 設備のセンサーの情報をネットで集めて遠くから監視する、IoTの良い例です。
- 選択肢 エ不正解
- ネット上でファイルを保存できる場所を提供するのは、クラウドストレージの例です。
関連する分野を学ぶ
覚えるポイント
- IoTは「モノ+センサー+通信機能」による遠隔監視や自動制御が特徴です。
間違えやすいところ
- インターネットを使うWebサービス全般と、モノをネットにつなぐIoTを混同しないようにしましょう。
出題の前提:ITパスポート試験シラバスにおけるIoT関連技術・活用事例。
出典:IPA『ITパスポート試験 令和8年度分』
公式問題冊子 p.5 ↗(www3.jitec.ipa.go.jp)
製品製造における間接費の識別
ストラテジ系 · 原価計算 / 直接費と間接費
製品の製造に関連して発生する費用のうち、間接費だけに該当するものを全て挙げた組合せはどれか。 a 完成した製品を検査する労務費 b 工場の電気供給設備を保守する労務費 c 製品の外注加工費
解答・解説を表示
解答
イ
解説
製造原価は、特定の製品に直接結びつけられる「直接費」と、工場全体で共通に使われ特定の製品に結びつけられない「間接費」に分けられます。間接費は決めた基準で製品に振り分けます。
解き方
- aの完成品を検査する労働費は、その製品の工程に直接つながる直接労務費です。
- bの工場の電気設備を保守する労働費は、工場全体の費用で、特定の製品に直接結びつけられない間接費です。
- cの外注加工費は、その製品のために直接かかった直接経費です。
- 間接費だけなのはbなので、答えはイです。
- 選択肢 ア不正解
- aの製品検査の労働費は、その製品に直接つながる直接費なので当てはまりません。
- 選択肢 イ正解
- bの設備保守の労働費は特定の製品に集計できず、工場全体の間接費なので適切です。
- 選択肢 ウ不正解
- cの外注加工費は特定の製品の加工に直接かかった直接費なので当てはまりません。
- 選択肢 エ不正解
- cは直接費であり、間接費ではありません。
覚えるポイント
- 直接費:特定製品に直接紐づけられる原価(直接材料費・直接労務費・直接経費)
- 間接費:工場共通設備や間接部門など特定製品に直接紐づけられない原価
間違えやすいところ
- 検査の費用を間接業務と勘違いしやすいですが、完成品の検査労働費は直接労務費として扱います。
出題の前提:原価計算基準における直接費・間接費の分類基準
出典:IPA『ITパスポート試験 令和8年度分』
公式問題冊子 p.5 ↗(www3.jitec.ipa.go.jp)
ブレーンストーミングの基本ルール
ストラテジ系 · ブレーンストーミング / アイディア発想法
会議に関する記述のうち、ブレーンストーミングの進め方として、適切なものだけを全て挙げたものはどれか。 a 自由奔放なアイディアは控え,実現可能なアイディアの提出を求める。 b ほかのメンバーのアイディアに便乗した案であっても,とがめずに進める。 c メンバーから出されるアイディアの中で,テーマに適したものを選択しながら進める。
解答・解説を表示
解答
エ
解説
ブレーンストーミングでは、批判せず自由に多くのアイディアを出します。ほかの人の案に乗ってもよいとされています。良い案を選ぶのは、アイディアを出し終えた後です。
解き方
- aは自由な発想を抑えて実現できそうな案だけを求めており、原則に反するので誤りです。
- bは他人の案に便乗することを認めており、原則に合うので適切です。
- cは案を選びながら進めており、出し切る前に判断するので誤りです。
- 適切なのはbだけなので、答えはエです。
- 選択肢 ア不正解
- aは自由な発想を妨げ実現できそうな案に絞ろうとしているので誤りです。
- 選択肢 イ不正解
- 誤りのaが入っているので適切ではありません。
- 選択肢 ウ不正解
- 誤りのaとcが入っているので適切ではありません。
- 選択肢 エ正解
- bだけが、便乗を認めるブレーンストーミングの原則に合っています。
関連する分野を学ぶ
覚えるポイント
- ブレーンストーミングの4原則:批判厳禁、自由奔放、質より量、便乗発展(結合改善)
間違えやすいところ
- 良い案を選んだり現実的な案に絞ったりするのは、アイディアを出し終えてからにしましょう。
出題の前提:問題文に明記された条件に基づく
出典:IPA『ITパスポート試験 令和8年度分』
公式問題冊子 p.6 ↗(www3.jitec.ipa.go.jp)
パブリシティ権の侵害
ストラテジ系 · 知的財産権・肖像権 / パブリシティ権
プロサッカーチームのファンの集いで、人気のある選手が背広姿でサインをしている姿を撮影し、プリントしてフリーマーケットで販売した。この行為によって侵害されるおそれがある選手が有する権利として、最も適切なものはどれか。
解答・解説を表示
解答
エ
解説
パブリシティ権とは、著名人の名前や肖像が持つ人を引きつける経済的な価値を、本人だけが使える権利です。無断で写真を売るなど商業利用すると、この権利を侵害します。
解き方
- 事例では、人気選手の写真を無断でプリントし、フリーマーケットで売っています。
- 選手本人が持つ、自分の肖像の経済的価値を自分で使える権利を考えます。
- この権利はパブリシティ権なので、エを選びます。
- 選択肢 ア不正解
- 意匠権は工業製品などのデザインを守る権利で、選手の肖像の権利ではありません。
- 選択肢 イ不正解
- 商標権は商品やサービスを区別するマークを守る権利なので当てはまりません。
- 選択肢 ウ不正解
- 写真の著作権は原則として撮影者にあり、被写体の選手本人の権利ではありません。
- 選択肢 エ正解
- 著名人の肖像が持つ経済的価値を独占して使える権利で、選手が持つ権利として適切です。
覚えるポイント
- 肖像権(プライバシーの権利):人格的利益の保護
- パブリシティ権:著名人の氏名・肖像の経済的利益(顧客吸引力)の保護
間違えやすいところ
- 写真の著作権は撮影者にあります。選手本人が侵害される権利は著作権ではなくパブリシティ権です。
出題の前提:判例上認められているパブリシティ権の法理に基づく
出典:IPA『ITパスポート試験 令和8年度分』
公式問題冊子 p.6 ↗(www3.jitec.ipa.go.jp)
業務プロセスの可視化表記法(WFA)
ストラテジ系 · 業務プロセス可視化 / WFA
A社は、自社の業務プロセスの課題を抽出し、見直しをするために流れ図を用いて業務プロセスを可視化することにした。A社が流れ図の作成において利用する記述様式として、最も適切なものはどれか。
解答・解説を表示
解答
エ
解説
仕事の流れや手順を図で表して見直すときは、ワークフロー系の表記法を使います。WFA(Work Flow Architecture)は業務の流れを体系的に図式化する手法です。
解き方
- 問題は「業務プロセスを見直すために流れ図で表す記述様式」を求めています。
- CRUD図はデータと機能の関係、DMMは発想の枠組み、E-R図はデータ同士の関係を表します。
- 業務の流れを表すWFAが当てはまるので、答えはエです。
- 選択肢 ア不正解
- データへの操作と機能の関係を表で示すもので、業務の流れ図ではありません。
- 選択肢 イ不正解
- 中心のテーマからアイディアや目標を広げる発想の枠組みです。
- 選択肢 ウ不正解
- データ同士のつながりを表す図で、業務の流れ図ではありません。
- 選択肢 エ正解
- 業務の手順や情報の流れをワークフローとして表し、分析するための様式です。
覚えるポイント
- WFA (Work Flow Architecture):業務プロセス(ワークフロー)の流れを可視化する体系
- CRUD図:機能とデータの操作関係をマトリクスで表現
- E-R図:データの構造と関連を表現
間違えやすいところ
- データの構造を表すE-R図やCRUD図を、業務の流れを表す図と混同しないようにしましょう。
出題の前提:問題文に明記された条件に基づく
出典:IPA『ITパスポート試験 令和8年度分』
公式問題冊子 p.6 ↗(www3.jitec.ipa.go.jp)
個人情報保護法における匿名加工情報
ストラテジ系 · 個人情報保護法 / 匿名加工情報
個人情報保護法に規定された匿名加工情報の説明として、最も適切なものはどれか。
解答・解説を表示
解答
ウ
解説
匿名加工情報とは、特定の個人を識別できないように加工し、元に戻せないようにした情報です。一定のルールを守れば、本人の同意なしに第三者へ提供したり目的外に使ったりできます。
解き方
- 匿名加工情報は「特定の個人が分からず」「元に戻せない」状態に加工した情報です。
- 作成時の公表や安全管理などのルールを守れば、同意なく利用や第三者提供ができます。
- この定義と条件に合うウが正解です。
- 選択肢 ア不正解
- 公的統計を加工して自社データと結びつける説明で、匿名加工情報ではありません。
- 選択肢 イ不正解
- 元に戻せてしまう情報は仮名加工情報の特徴で、匿名加工情報は元に戻せません。
- 選択肢 ウ正解
- 元に戻せないように加工し、一定のルールで同意なく使える点が法律の規定に合います。
- 選択肢 エ不正解
- 個人番号などで個人を特定できる情報は通常の個人情報で、匿名加工情報ではありません。
覚えるポイント
- 匿名加工情報:特定の個人を識別不可、他の情報と照合しても復元不可、本人の同意なしで第三者提供可能
- 仮名加工情報:他の情報と照合しないと識別不可(復元情報が残る)、第三者提供は原則禁止(内部分析用)
間違えやすいところ
- 元に戻せる仮名加工情報と、元に戻せない匿名加工情報を混同しないようにしましょう。
出題の前提:個人情報の保護に関する法律(匿名加工情報に関する規定)
出典:IPA『ITパスポート試験 令和8年度分』
公式問題冊子 p.7 ↗(www3.jitec.ipa.go.jp)
ISO 26000と企業の社会的責任
ストラテジ系 · CSR / ISO 26000
ISO 26000とは、組織の社会的責任についての国際規格である。ISO 26000で定められている、企業が果たすべき社会的責任を表す用語として、最も適切なものはどれか。
解答・解説を表示
解答
ア
解説
ISO 26000は、組織が果たすべき社会的責任についての国際規格です。この社会的責任を表す用語はCSR(Corporate Social Responsibility)です。
解き方
- 問題文の「企業の社会的責任を表す用語」を確認します。
- 企業の社会的責任は英語でCorporate Social Responsibility、略してCSRです。
- したがって、企業の社会的責任を表す用語であるアが正解になります。
- 選択肢 ア正解
- Corporate Social Responsibilityの略で、企業の社会的責任を表す用語です。
- 選択肢 イ不正解
- Sustainable Development Goalsの略で、国連が採択した国際目標です。
- 選択肢 ウ不正解
- 企業統治のことで、不正を防ぎ効率よく経営するためのしくみです。
- 選択肢 エ不正解
- 社員などがソーシャルメディアを使うときの行動ルールのことです。
覚えるポイント
- CSR:企業の社会的責任(Corporate Social Responsibility)
- ISO 26000:社会的責任に関する国際規格(第三者認証を目的としないガイダンス規格)
間違えやすいところ
- 国連が定めた持続可能な開発目標であるSDGsと混同しないようにしましょう。
出題の前提:ISO 26000 ガイダンス規格およびCSRの標準的定義
出典:IPA『ITパスポート試験 令和8年度分』
公式問題冊子 p.7 ↗(www3.jitec.ipa.go.jp)
イノベーター理論とキャズム
ストラテジ系 · イノベーター理論 / キャズム
マーケティングにおけるイノベーター理論では、新しい製品やサービスが普及していく過程に沿って、消費者を、イノベーター、アーリーアダプター、アーリーマジョリティ、レイトマジョリティ、ラガードという五つのグループに分ける。このとき、アーリーアダプターからアーリーマジョリティへの普及において生じる、越えることが困難な隔たりを表す用語として、最も適切なものはどれか。
解答・解説を表示
解答
イ
解説
キャズムとは、新しい製品が一部の熱心な人から一般の大勢へ広がるときにできる、越えにくい大きな溝のことです。この溝を越えられないと市場に定着しません。
解き方
- イノベーター理論の5つのグループを確認します。
- アーリーアダプター(初期採用者)とアーリーマジョリティ(前期追随者)の間の大きな溝を探します。
- この溝はキャズムなので、答えはイです。
- 選択肢 ア不正解
- 自社の既存製品と新製品が客を奪い合う共食い現象のことです。
- 選択肢 イ正解
- 初期市場とメイン市場の間にある、普及を妨げる大きな溝のことです。
- 選択肢 ウ不正解
- 研究開発から事業化に進む間の、資金や技術の壁のことです。
- 選択肢 エ不正解
- 競争が激しい既存の市場のことを指します。
覚えるポイント
- キャズム:アーリーアダプターとアーリーマジョリティの間にある深い溝
- 魔の川(基礎研究→開発)、死の谷(開発→事業化)、ダーウィンの海(事業化→市場定着)
間違えやすいところ
- 技術を事業にするときの難所「死の谷」と、製品が広がる時の溝「キャズム」を混同しやすいので注意しましょう。
出題の前提:マーケティングにおけるイノベーター理論・キャズム理論
出典:IPA『ITパスポート試験 令和8年度分』
公式問題冊子 p.7 ↗(www3.jitec.ipa.go.jp)
教師あり学習におけるアノテーション
テクノロジ系 · 機械学習 / アノテーション
教師あり学習において、正解となる情報を付与する作業を表す用語として、最も適切なものはどれか。
解答・解説を表示
解答
ア
解説
教師あり学習では、入力データと正解のペアが必要です。この正解情報(ラベル)をデータに付ける作業をアノテーションといいます。
解き方
- 問題文の条件「教師あり学習で正解となる情報を付ける作業」を確認します。
- データにラベルやタグを付ける作業は「アノテーション」に当たります。
- ほかの選択肢(エンコード、データクレンジング、フィルタリング)の意味を確かめて外します。
- したがって、選択肢「ア」が正解になります。
- 選択肢 ア正解
- 教師あり学習用のデータに正解ラベルや注釈を付ける作業のことです。
- 選択肢 イ不正解
- データを決まった規則で符号化する処理のことです。
- 選択肢 ウ不正解
- 重複や誤り、表記のゆれ、欠けた値などを直して品質を高める作業です。
- 選択肢 エ不正解
- 決めた条件でデータを取り出したり、不要なデータを除いたりする処理です。
関連する分野を学ぶ
覚えるポイント
- アノテーション:機械学習モデルの訓練用に正解ラベルを付与する作業
- データクレンジング:データ全体の誤りや不整合を修正する作業
間違えやすいところ
- データの誤りやゆれを直すデータクレンジングと、正解ラベルを付けるアノテーションを混同しないようにしましょう。
出題の前提:AI・機械学習の基礎用語に基づく
出典:IPA『ITパスポート試験 令和8年度分』
公式問題冊子 p.8 ↗(www3.jitec.ipa.go.jp)
AI利活用における留意事項
ストラテジ系 · AI倫理 / AIガバナンス / リスク管理
AIを利活用する上で留意すべき事項として、適切なものだけを全て挙げたものはどれか。 a AIの意図しない動作によって、人間の生命や身体などに危害を及ぼす可能性 b AIの判断に差別的な内容が含まれる可能性 c AIの判断にプライバシーの侵害となる内容が含まれる可能性
解答・解説を表示
解答
イ
解説
AIを使うときは、便利さだけでなく様々なリスクにも気をつける必要があります。誤動作による人への危害、差別的な判断、プライバシー侵害はいずれも起こり得るため、すべて留意すべき事項です。
解き方
- 各記述(a:命や体への危害、b:差別的な判断、c:プライバシー侵害)がAIのリスクに当たるか確認します。
- 自動運転の事故などの身体への危害、学習データの偏りによる不当な選別、機微情報の無断推論や漏えいはすべて当てはまるので、a・b・cをすべて含む選択肢を選びます。
- 選択肢 ア不正解
- aとbだけでなく、プライバシー侵害のcも留意事項なので不十分です。
- 選択肢 イ正解
- aの危害、bの差別、cのプライバシー侵害はどれもAIで気をつけるべきリスクです。
- 選択肢 ウ不正解
- aとcだけでなく、差別のリスクであるbも留意すべき事項です。
- 選択肢 エ不正解
- bとcだけでなく、命や体への危害リスクであるaも留意すべき事項です。
覚えるポイント
- AI利活用の留意点には、安全性(身体・生命)、公平性・非差別、透明性、プライバシー保護などが含まれます。
間違えやすいところ
- AIの判断は常に公平で正しいと思い込み、データによる偏りや誤動作のリスクを見落とさないようにしましょう。
出題の前提:令和8年度ITパスポート試験公開問題(問17)
出典:IPA『ITパスポート試験 令和8年度分』
公式問題冊子 p.8 ↗(www3.jitec.ipa.go.jp)
コンカレントエンジニアリングの目的
ストラテジ系 · コンカレントエンジニアリング / 開発手法 / リードタイム短縮
コンカレントエンジニアリングを採用する目的として、最も適切なものはどれか。
解答・解説を表示
解答
ア
解説
コンカレントエンジニアリングとは、設計や製造などの工程を順番にではなく、同時に並行して進める手法です。手戻りを減らし、開発期間や納期を短くするのが目的です。
解き方
- 「コンカレント」が「同時・並行」という意味だと確認します。
- 工程を並行して進める目的が、開発期間や納期の短縮だと結びつけます。
- 選択肢 ア正解
- 設計や製造を同時に進めて、開発期間や納期を短くするのが主な目的です。
- 選択肢 イ不正解
- 製品のセキュリティ確保は設計の目標であり、この手法の本来の目的ではありません。
- 選択肢 ウ不正解
- 省エネ性能の確保は製品の機能の目標で、工程を並行させる目的ではありません。
- 選択肢 エ不正解
- 最新技術の活用は技術戦略の話で、同時並行設計の主な目的ではありません。
覚えるポイント
- コンカレントエンジニアリング=複数工程の同時並行化による開発期間(リードタイム)の短縮。
間違えやすいところ
- 製品を分解して調べるリバースエンジニアリングなど、ほかの手法と混同しないようにしましょう。
出題の前提:令和8年度ITパスポート試験公開問題(問18)
出典:IPA『ITパスポート試験 令和8年度分』
公式問題冊子 p.8 ↗(www3.jitec.ipa.go.jp)
アプリケーション提供サービス形態(ASP)
ストラテジ系 · ASP / クラウドサービス / SaaS
サーバ上にインストールされたアプリケーションソフトウェアを、インターネット経由で利用者に提供する事業者、又はそのサービス形態として、適切なものはどれか。
解答・解説を表示
解答
ア
解説
ASP(Application Service Provider)とは、サーバに置いた業務用ソフトの機能を、インターネットを通じて利用者に提供する事業者やサービス形態です。今のSaaSの先がけです。
解き方
- 問題文の「サーバ上のアプリをネット経由で提供する」という説明を確認します。
- Application Service Providerの略であるASPを選びます。
- 選択肢 ア正解
- ASPは、ネット経由でアプリを提供する事業者やサービスの形です。
- 選択肢 イ不正解
- ISPは、インターネットへの接続サービスを提供する事業者です。
- 選択肢 ウ不正解
- アウトソーシングは、社内の仕事や運用を外部の会社に任せること全般です。
- 選択肢 エ不正解
- データウェアハウスは、意思決定のために大量の業務データをためて整理した倉庫です。
関連する分野を学ぶ
覚えるポイント
- ASP=Application Service Provider(アプリ提供事業者)。ISP=Internet Service Provider(ネット接続事業者)。
間違えやすいところ
- AはApplication、IはInternetです。ASPとISPの頭文字を取り違えないようにしましょう。
出題の前提:令和8年度ITパスポート試験公開問題(問19)
出典:IPA『ITパスポート試験 令和8年度分』
公式問題冊子 p.9 ↗(www3.jitec.ipa.go.jp)
提案依頼書(RFP)の定義
ストラテジ系 · RFP / システム調達 / 提案依頼書
システム開発におけるRFPの説明として、適切なものはどれか。
解答・解説を表示
解答
イ
解説
RFP(Request for Proposal:提案依頼書)とは、発注する側がシステムの要件や調達条件をまとめ、ITベンダーに提案書の提出を求める文書です。ベンダーはこれを見て提案書を作ります。
解き方
- RFPが「提案依頼書」の略だと確認します。
- 誰が誰に出す文書かを考えます。発注者がベンダーに提案を求めるものです。
- 調達条件をベンダーに示すというイを選びます。
- 選択肢 ア不正解
- ベンダーが発注者に出す文書は「提案書(プロポーザル)」です。
- 選択肢 イ正解
- RFPは、発注者が要件や調達条件を示して提案を求める文書です。
- 選択肢 ウ不正解
- 仕様を明確にする文書は要件定義書や設計書で、RFPではありません。
- 選択肢 エ不正解
- 社内の利用部門から情報システム部門への要望であり、ベンダーへの依頼書ではありません。
関連する分野を学ぶ
覚えるポイント
- RFP(Request for Proposal)=発注者がベンダーに提案書の提出を求めるための提案依頼書。
間違えやすいところ
- 発注者が作る提案依頼書(RFP)と、それに応えてベンダーが作る提案書を混同しないようにしましょう。
出題の前提:令和8年度ITパスポート試験公開問題(問20)
出典:IPA『ITパスポート試験 令和8年度分』
公式問題冊子 p.9 ↗(www3.jitec.ipa.go.jp)
サイバーセキュリティ基本法の立法趣旨
ストラテジ系 · サイバーセキュリティ基本法 / 法制度 / 国の責務
サイバーセキュリティ基本法の立法趣旨を説明したものとして、適切なものはどれか。
解答・解説を表示
解答
ウ
解説
サイバーセキュリティ基本法は、基本理念を定め、国や地方公共団体の責務を明らかにして、施策を総合的・効果的に進める法律です。この法律は、違反を罰するのではなく、社会全体で対策を進める枠組みを決めるものだからです。罰則を定める法律ではありません。
解き方
- この法律が、罰則ではなく、理念や責務、進め方を決める法律だと確かめます。
- アは不正アクセス禁止法、エは不正競争防止法の説明だと見分けます。
- 基本理念や国・自治体の責務を定めるウが答えです。
- 選択肢 ア不正解
- 不正アクセスを禁止し罰するのは「不正アクセス禁止法」なので、誤りです。
- 選択肢 イ不正解
- 情報セキュリティ管理の実践的な決まりの説明で、基本法の目的ではないので誤りです。
- 選択肢 ウ正解
- 基本理念を定め、国や自治体の責務を示すという基本法の目的に合うので、正解です。
- 選択肢 エ不正解
- 技術的な制限を無効にする行為の規制は、不正競争防止法などにあり、誤りです。
覚えるポイント
- サイバーセキュリティ基本法=国のサイバーセキュリティに関する基本理念、国・自治体の責務を定めた法律。
間違えやすいところ
- 不正アクセス行為を罰する不正アクセス禁止法と、この基本法を混同しないようにしましょう。
出題の前提:令和8年度ITパスポート試験公開問題(問21)
出典:IPA『ITパスポート試験 令和8年度分』
公式問題冊子 p.10 ↗(www3.jitec.ipa.go.jp)
定型業務の自動化(RPA)
ストラテジ系 · RPA / 業務自動化 / ソフトウェアロボット
伝票入力処理などの定型的な事務作業を、ソフトウェアロボットに代替させることによって、自動化や効率化を図る手段として、最も適切なものはどれか。
解答・解説を表示
解答
エ
解説
RPA(ロボティック・プロセス・オートメーション)は、パソコン上の決まった事務作業をソフトのロボットに自動でやらせるしくみです。人手を使わずに同じ作業をくり返せるので、伝票入力などの定型的な仕事に向いています。
解き方
- 問題文の「定型的な事務作業」「ソフトウェアロボットに代わる」という手がかりを確かめます。
- ロボットで仕事を自動化するRPAが答えです。
- 選択肢 ア不正解
- BPOは、自社の仕事の流れを外部の専門会社に任せることなので、誤りです。
- 選択肢 イ不正解
- EUCは、仕事をする本人が自分でシステムを作ったり動かしたりするので、誤りです。
- 選択肢 ウ不正解
- FAは、工場の生産ラインや製造工程を自動化するもので、事務作業ではないので誤りです。
- 選択肢 エ正解
- RPAは、決まったパソコン事務作業をソフトのロボットで自動化する手段なので、正解です。
覚えるポイント
- RPA=定型事務作業のソフトウェアロボットによる自動化。
間違えやすいところ
- 工場の生産を自動化するFAと、事務作業をソフトで自動化するRPAのちがいを整理しましょう。
出題の前提:令和8年度ITパスポート試験公開問題(問22)
出典:IPA『ITパスポート試験 令和8年度分』
公式問題冊子 p.10 ↗(www3.jitec.ipa.go.jp)
リスティング広告の特徴
ストラテジ系 · リスティング広告 / 検索連動型広告 / インターネットマーケティング
インターネット広告の手法の一つである、リスティング広告に関する記述として、最も適切なものはどれか。
解答・解説を表示
解答
イ
解説
リスティング広告(検索連動型広告)は、検索エンジンに入れたキーワードに反応して、検索結果のページに出る広告です。今その情報を探している人に直接届けられるのが強みです。
解き方
- 「リスティング広告」が「検索連動型広告」とも呼ばれることを確かめます。
- 検索キーワードに連動して表示されるイが答えです。
- 選択肢 ア不正解
- 閲覧履歴や購買履歴をもとに広告を出すのは行動ターゲティング広告なので、誤りです。
- 選択肢 イ正解
- 検索キーワードに連動して表示される広告なので、リスティング広告の説明として正解です。
- 選択肢 ウ不正解
- 事前に承諾した人だけに配るメール広告はオプトインメール広告なので、誤りです。
- 選択肢 エ不正解
- メールマガジンに載せる広告はメール広告(メルマガ広告)なので、誤りです。
覚えるポイント
- リスティング広告=検索キーワードに連動して検索結果画面に表示される広告。
間違えやすいところ
- 閲覧履歴を使う行動ターゲティング広告と、検索ワードに反応するリスティング広告を取り違えないようにしましょう。
出題の前提:令和8年度ITパスポート試験公開問題(問23)
出典:IPA『ITパスポート試験 令和8年度分』
公式問題冊子 p.10 ↗(www3.jitec.ipa.go.jp)
コーポレートガバナンス(企業統治)の定義
ストラテジ系 · コーポレートガバナンス / 企業統治 / ステークホルダー
コーポレートガバナンスの説明として、適切なものはどれか。
解答・解説を表示
解答
ア
解説
コーポレートガバナンス(企業統治)は、株主や取引先などの利害関係者が経営者を監視し、企業を健全に保つしくみです。不正を防ぎ、透明な経営を進めるために必要なものだからです。
解き方
- コーポレートガバナンスが「利害関係者による経営の監視と統治」という意味だと確かめます。
- 株主などが経営者を監視するアが答えです。
- 選択肢 ア正解
- 株主などが経営を監視し、健全な経営をさせる枠組みなので、定義に合い正解です。
- 選択肢 イ不正解
- 事業に必要な資金を集めることは資金調達の説明なので、誤りです。
- 選択肢 ウ不正解
- 会社の理念やイメージを社会に伝える活動はCIやブランディングの説明なので、誤りです。
- 選択肢 エ不正解
- 他社にまねできない会社独自の強みはコアコンピタンスの説明なので、誤りです。
覚えるポイント
- コーポレートガバナンス=企業統治(ステークホルダーによる経営の監視・規律の仕組み)。
間違えやすいところ
- CIやCSRなど「コーポレート」から始まるよく似た用語と取り違えないようにしましょう。
出題の前提:令和8年度ITパスポート試験公開問題(問24)
出典:IPA『ITパスポート試験 令和8年度分』
公式問題冊子 p.11 ↗(www3.jitec.ipa.go.jp)
ビッグデータの3要素(3V)
ストラテジ系 · ビッグデータ / 3V
ビッグデータを定義する考え方において、「大容量」「頻繁な更新(高頻度・高速性)」「多種多様」という三つの要素を総称した用語として、適切なものはどれか。
解答・解説を表示
解答
エ
解説
ビッグデータの特徴は、Volume(量・大容量)、Velocity(速度・頻繁な更新)、Variety(多様性・多種多様)の3つです。それぞれの頭文字をとって「3V」と呼びます。
解き方
- 問題文の「大容量」「頻繁な更新」「多種多様」を英語の言葉に置きかえます。
- Volume、Velocity、Varietyの頭文字をとった3Vが答えです。
- 選択肢 ア不正解
- 3Cは、自社・顧客・競合を分析するマーケティングの枠組みなので、誤りです。
- 選択肢 イ不正解
- 3Dは3次元(幅・高さ・奥行き)を表す言葉で、ビッグデータとは関係がないので誤りです。
- 選択肢 ウ不正解
- 3Gは第3世代移動通信システムの略で、ビッグデータの特徴ではないので誤りです。
- 選択肢 エ正解
- Volume、Velocity、Varietyの頭文字をとった用語なので、正解です。
覚えるポイント
- ビッグデータの3Vは「Volume(量)」「Velocity(速度)」「Variety(多様性)」です。
間違えやすいところ
- マーケティング分析の手法である3Cと混同しないように注意しましょう。
出題の前提:ITパスポート試験 シラバス(ビッグデータの特徴を示す3Vの定義)
出典:IPA『ITパスポート試験 令和8年度分』
公式問題冊子 p.11 ↗(www3.jitec.ipa.go.jp)
自己資本比率の計算
ストラテジ系 · 財務諸表 / 貸借対照表 / 自己資本比率
次の表はA社の貸借対照表である。A社の自己資本比率は何%か。 【資産の部】(単位 百万円) 流動資産: 730 固定資産: 270 【負債の部】 流動負債: 200 固定負債: 500 【純資産の部】 資本金: 300
解答・解説を表示
解答
ア
解説
自己資本比率は「純資産 ÷ 総資産 × 100(%)」で求めます。総資産は負債と純資産を合わせた、会社が使っている財産の全体です。この割合が高いほど、借金に頼らない安全な経営といえます。
解き方
- 資産をすべて足して総資産を出します(730 + 270 = 1,000百万円)。
- 純資産(自己資本)を確かめます。ここでは資本金の300百万円です。
- 公式にあてはめます(300 ÷ 1,000 × 100 = 30%)。
- 選択肢 ア正解
- 総資産1,000百万円に対する純資産300百万円の割合なので、30%となり正解です。
- 選択肢 イ不正解
- 負債など他の項目をまちがった割合で計算した数値なので、誤りです。
- 選択肢 ウ不正解
- 負債の合計700百万円を総資産で割った負債比率70%と取り違えているので、誤りです。
- 選択肢 エ不正解
- 流動負債や固定資産などをまちがって組み合わせて計算した値なので、誤りです。
覚えるポイント
- 自己資本比率(%) = (純資産 ÷ 総資産) × 100 です(総資産 = 負債 + 純資産)。
間違えやすいところ
- 分子に負債(700百万円)を使うと70%になってしまいます。分子には純資産を使いましょう。
出題の前提:ITパスポート試験 シラバス(企業活動・経営管理・財務諸表の分析指標)
出典:IPA『ITパスポート試験 令和8年度分』
公式問題冊子 p.11 ↗(www3.jitec.ipa.go.jp)
弱いAI(Narrow AI)の特徴
ストラテジ系 · 人工知能 / 強いAIと弱いAI / 特化型AI
AIを、様々な課題に対して判断できる「強いAI」と、特定の課題だけを判断できる「弱いAI」に分類した場合、「弱いAI」の説明として最も適切なものはどれか。
解答・解説を表示
解答
イ
解説
弱いAI(特化型AI)は、決められた特定の課題だけを処理し、自意識や本当の理解は持ちません。人間のように意味を考えているわけではなく、決まった処理で結果を出すだけだからです。一方、強いAI(汎用型AI)は幅広い課題を判断できる、まだ仮説上のAIです。
解き方
- 強いAIと弱いAIのちがいを整理します。自意識や広い能力があるかがポイントです。
- 弱いAIは理解や自意識がなく、限られた処理で結果を出すという記述が答えです。
- 選択肢 ア不正解
- 人間と同じ知能を持ち幅広く判断するのは強いAI(汎用型AI)の説明なので、誤りです。
- 選択肢 イ正解
- 意味を理解せず、決まった処理で判断結果を出すという弱いAIの説明なので、正解です。
- 選択肢 ウ不正解
- 人間を超える知能を持ち自分で賢くなるのは超知能の説明なので、誤りです。
- 選択肢 エ不正解
- いろいろな場面で自律的に柔軟に判断するのは強いAIが目指す性質なので、誤りです。
覚えるポイント
- 弱いAIは特定分野の処理に特化し、心や意識を持たずに結果を出力するシステムです。
間違えやすいところ
- 「弱い」は性能が低いという意味ではありません。汎用性や自意識がなく、特定の仕事に特化しているという意味です。
出題の前提:ITパスポート試験 シラバス(AI技術動向・強いAIと弱いAIの定義)
出典:IPA『ITパスポート試験 令和8年度分』
公式問題冊子 p.12 ↗(www3.jitec.ipa.go.jp)
エスクローサービスの効果
ストラテジ系 · 電子商取引 / エスクローサービス / 決済仲介
インターネット上の商取引に関連したリスクのうち、エスクローサービスを利用することによって低減できるリスクとして、適切なものはどれか。
解答・解説を表示
解答
イ
解説
エスクローサービスは、信頼できる第三者が代金をいったん預かり、商品の受け取りを確認してから売り手へ払う仕組みです。売り手と買い手の間に第三者を置くことで、代金を払ったのに商品が届かないという不安を減らせるからです。
解き方
- 第三者が代金をいったん預かり、品物の受け取りを確認してから売り手に送金するしくみを確かめます。
- このしくみで防げる「商品が届かない」トラブルに当てはまる選択肢が答えです。
- 選択肢 ア不正解
- 入力ミスの取り消しは各サイトの決まりの問題で、エスクローで防げるリスクではないので誤りです。
- 選択肢 イ正解
- 第三者が代金を預かり、受け取り確認後に支払うので、商品が届かないリスクを減らせて正解です。
- 選択肢 ウ不正解
- パスワード漏えいはセキュリティ対策の分野で、決済を仲介するエスクローでは防げないので誤りです。
- 選択肢 エ不正解
- 受け取り後の自己都合の解約は契約や法律の問題で、エスクローが減らすリスクではないので誤りです。
覚えるポイント
- エスクローサービスは「信頼できる第三者が代金を一時預かり、商品到着後に売り手に支払う」仕組みです。
間違えやすいところ
- パスワード漏えい対策や法律上の返品・解約と、エスクローの役割を取り違えないようにしましょう。
出題の前提:ITパスポート試験 シラバス(電子商取引・決済方式・エスクローサービス)
出典:IPA『ITパスポート試験 令和8年度分』
公式問題冊子 p.12 ↗(www3.jitec.ipa.go.jp)
請負契約における権利と義務
ストラテジ系 · 民法 / 請負契約 / 契約形態
プログラム開発業務の委託に当たり、請負契約における注文者及び請負業者の権利や義務について特段の取決めがない場合の説明として、適切なものはどれか。
解答・解説を表示
解答
ウ
解説
請負契約では、特約がなければ代金は目的物の引渡しと同時に払います(民法第633条)。これは、品物を受け取るのと代金を払うのを同時に行うのが公平だからです。注文者は途中でも解約できますが、その場合は損害を賠償しなければなりません。
解き方
- 請負契約の民法のきまりを整理します。報酬の支払い、下請け、途中解約の3点です。
- 特約がない場合のきまりとして「引渡しのときに報酬を払う」ものが答えです。
- 選択肢 ア不正解
- 特約がなければ、請負人は注文者の承諾なしに下請けへ任せられるので、誤りです。
- 選択肢 イ不正解
- 契約に合わない場合の修補請求には期間の制限があり、「いつでも」できるわけではないので誤りです。
- 選択肢 ウ正解
- 民法第633条により、報酬は目的物の引渡しと同時に払うと決められているので、正解です。
- 選択肢 エ不正解
- 途中解約はできますが、請負人に生じた損害を賠償しなければならないので、誤りです。
覚えるポイント
- 請負契約は「仕事の完成」を目的とし、報酬の支払いは特約がなければ「引渡しと同時」です。
間違えやすいところ
- 注文者は途中で解約できますが、そのときは損害賠償が必要な点を見落とさないようにしましょう。
出題の前提:民法(請負の規定:第632条、第633条、第641条など)
出典:IPA『ITパスポート試験 令和8年度分』
公式問題冊子 p.13 ↗(www3.jitec.ipa.go.jp)
事業部制組織の事例
ストラテジ系 · 経営組織 / 事業部制組織 / 組織構造
組織構造のうち、事業部制組織の事例として適切なものはどれか。
解答・解説を表示
解答
ア
解説
事業部制組織は、製品や地域などの単位で部門を分け、各部門が開発・購買・販売などの機能を持って独立採算で運営する形です。各事業部が自分で判断して動けるので、責任と権限がはっきりするのが特徴です。
解き方
- 代表的な組織の形(職能別、事業部制、マトリックス、プロジェクト)の特徴を確かめます。
- 事業ごとに購買などの機能が分かれている記述が、事業部制組織の例です。
- 選択肢 ア正解
- 事業ごとに部門が分かれ、購買などの機能をそれぞれが持つので、事業部制の典型例で正解です。
- 選択肢 イ不正解
- 人事や販売などの機能ごとに全社横断で組織を作るのは職能別組織なので、誤りです。
- 選択肢 ウ不正解
- 地域と製品の2系統の上司から指示を受けるのはマトリックス組織なので、誤りです。
- 選択肢 エ不正解
- 目的のために各部門から人を集め、終わると解散するのはプロジェクト組織なので、誤りです。
関連する分野を学ぶ
覚えるポイント
- 事業部制組織は「事業ごとに開発・購買・営業などの機能を持ち、独立採算で動く」組織です。
間違えやすいところ
- 機能ごとに全社でまとめる職能別組織や、上司が2人いるマトリックス組織と取り違えないようにしましょう。
出題の前提:ITパスポート試験 シラバス(経営管理・組織論・組織形態)
出典:IPA『ITパスポート試験 令和8年度分』
公式問題冊子 p.13 ↗(www3.jitec.ipa.go.jp)
リーン生産方式における「ムダ」
ストラテジ系 · リーン生産方式 / トヨタ生産方式 / 3M(ムリ・ムラ・ムダ)
リーン生産方式による業務改善の観点である「ムリ」「ムラ」「ムダ」のうち、「ムダ」に当たるものとして、最も適切なものはどれか。
解答・解説を表示
解答
ウ
解説
リーン生産方式では「ムリ」「ムラ」「ムダ」をなくして効率を上げます。ムリは能力を超えた負荷、ムラは作業や品質のばらつき、ムダは付加価値を生まない作業や無駄な消費のことだからです。
解き方
- ムリ・ムラ・ムダのそれぞれの意味を整理します。
- 付加価値を生まない作業や待ち時間を表す選択肢(ムダ)が答えです。
- 選択肢 ア不正解
- 担当者によって品質や進み具合が違うのは「ムラ」なので、誤りです。
- 選択肢 イ不正解
- 能力を超えた重すぎる負荷は「ムリ」なので、誤りです。
- 選択肢 ウ正解
- 待ち時間や余分な加工など、価値を生まない活動は「ムダ」なので、正解です。
- 選択肢 エ不正解
- 体に大きな負担をかけて健康を損なうのは「ムリ」なので、誤りです。
覚えるポイント
- ムリ=能力以上の過負荷、ムラ=ばらつき、ムダ=付加価値のない作業や浪費。
間違えやすいところ
- 品質や作業のばらつき(ムラ)と、付加価値のない作業(ムダ)を混同しないようにしましょう。
出題の前提:ITパスポート試験 シラバス(企業活動・業務改善手法・リーン生産方式)
出典:IPA『ITパスポート試験 令和8年度分』
公式問題冊子 p.14 ↗(www3.jitec.ipa.go.jp)
ニッチ戦略の事例
ストラテジ系 · 経営戦略 / 競争地位別戦略 / ニッチ戦略
コトラーの競争地位別戦略などにおける「ニッチ戦略」の事例として、最も適切なものはどれか。
解答・解説を表示
解答
ウ
解説
ニッチ戦略は、大手が入りにくい狭い市場(隙間市場)に力を集中し、独自の強みで高い利益をねらう戦略です。競争が少ない分、自社の強みを生かしやすいからです。コトラーは企業をリーダー、チャレンジャー、フォロワー、ニッチャーの4つに分けました。
解き方
- ニッチ戦略の条件を整理します。狭い市場に特化し、独自の強みで高い価値を出す戦略です。
- 特定の狭い顧客向けに、独自の技術で高価な商品を出す事例が答えです。
- 選択肢 ア不正解
- 大量生産・大量販売で広い市場をねらうコストリーダーシップ戦略の例なので、誤りです。
- 選択肢 イ不正解
- 首位をねらって規模を大きくするのはチャレンジャーの戦略の例なので、誤りです。
- 選択肢 ウ正解
- 独自の技術で高級レストランという狭い市場に高価格品を出すので、ニッチ戦略の典型例で正解です。
- 選択肢 エ不正解
- 採算の悪い事業から完全に撤退する事業撤退の例なので、誤りです。
覚えるポイント
- ニッチャー(ニッチ戦略)は「独自の強みで特定の狭い隙間市場に特化する」戦略です。
間違えやすいところ
- 大量販売で安く売るコストリーダーシップ戦略と、限定した市場で差別化するニッチ戦略を取り違えないようにしましょう。
出題の前提:ITパスポート試験 シラバス(経営戦略手法・競争地位別戦略)
出典:IPA『ITパスポート試験 令和8年度分』
公式問題冊子 p.14 ↗(www3.jitec.ipa.go.jp)
サプライチェーンマネジメント(SCM)の定義
ストラテジ系 · SCM / サプライチェーンマネジメント / バリューチェーン
購買、製造、販売という供給者から消費者までを結ぶ一連の業務のつながりを総合的に管理し、資材調達から顧客への販売に至る在庫などの無駄を省いてプロセス全体の最適化を図る経営管理手法はどれか。
解答・解説を表示
解答
ウ
解説
SCM(サプライチェーン・マネジメント、供給連鎖管理)は、調達から製造・流通・販売までの流れ全体をまとめて管理する手法です。情報を共有して在庫の無駄や不足を減らし、全体を最適にできるからです。
解き方
- 問題文の「供給者から消費者までの流れをまとめて管理」「在庫の無駄をなくす」を確かめます。
- 供給の流れ全体を最適化するSCM(ウ)が答えです。
- 選択肢 ア不正解
- CRMは顧客との関係を管理し、満足度や顧客の価値を高める手法なので、誤りです。
- 選択肢 イ不正解
- POSは小売店の販売時点で商品や販売データを集めるシステムなので、誤りです。
- 選択肢 ウ正解
- SCMは供給の流れ全体をまとめて管理し、在庫を最適にする手法なので、正解です。
- 選択肢 エ不正解
- SFAは営業の進み具合や商談履歴を管理し、営業を助けるシステムなので、誤りです。

関連する分野を学ぶ
覚えるポイント
- SCMは調達から販売までの供給連鎖全体を最適化する仕組み
間違えやすいところ
- 顧客管理のCRMや営業支援のSFAとSCMを混同しないようにしましょう。
出題の前提:経済産業省・IPA策定のITパスポート試験シラバスにおける経営戦略・ビジネスシステム用語の定義に準拠。
出典:IPA『ITパスポート試験 令和8年度分』
公式問題冊子 p.14 ↗(www3.jitec.ipa.go.jp)
IT基本計画の策定時に明確にすべき事項
ストラテジ系 · IT基本計画 / システム化構想 / 情報戦略
IT基本計画の策定の際、明確にすべき事項だけを全て挙げたものはどれか。 a ITシステムの利活用に関わるステークホルダ b 組織体の現在及び将来的なニーズへの対応 c 発生したインシデントに関する管理手順 d 利用者及び関係者との合意に基づいた業務要件とその優先順位
解答・解説を表示
解答
ア
解説
IT基本計画では、組織のニーズや関係者(ステークホルダ)などの大きな方針を決めます。なぜなら、くわしい業務要件や運用手順は、後の要件定義や運用の段階で決めるものだからです。
解き方
- 各工程(基本計画、要件定義、運用保守)で扱う範囲を見分けます。
- 基本計画で扱うステークホルダ(a)と組織ニーズ(b)を選び、後の工程のc・dを外します。
- 選択肢 ア正解
- 基本計画で決めるのは、ステークホルダ(a)と組織のニーズへの対応(b)の2つなので、正解です。
- 選択肢 イ不正解
- cのインシデント管理手順は運用・保守の段階で決めるものなので、誤りです。
- 選択肢 ウ不正解
- dの業務要件と優先順位は、後の要件定義で決めるものなので、誤りです。
- 選択肢 エ不正解
- cは運用、dは要件定義の事項で、基本計画の範囲外なので誤りです。
覚えるポイント
- 基本計画は組織ニーズと関係者などの大枠を定め、業務要件は要件定義で決める
間違えやすいところ
- 要件定義で決める「業務要件の合意」を、基本計画と混同しやすいので注意しましょう。
出題の前提:IPA共通フレーム(SLCP)における企画プロセス(システム化基本計画の策定)に準拠。
出典:IPA『ITパスポート試験 令和8年度分』
公式問題冊子 p.15 ↗(www3.jitec.ipa.go.jp)
ITガバナンスにおける経営陣の活動
マネジメント系 · ITガバナンス / 経営陣の責務 / 評価・指示・モニタ
情報システムの企画、開発、運用、保守に関わるマネジメントとプロセスに対し、ITガバナンスにおける経営陣の活動として「評価、指示、モニター」を実施する必要がある。経営陣の活動に関する記述として適切なものだけを全て挙げたものはどれか。 a 外部のコンサルタントに責任と権限を委譲し、戦略立案からモニタリングまで全面委託する。 b 情報システム戦略で想定した効果が、どの程度達成されているか確認するための情報を収集する。 c 情報システム戦略を実現するために、必要な責任と要員を組織に割り当てる。 d 情報システムの複数の将来像を想定し、外部の情報システム専門家に比較分析を依頼して評価する。
解答・解説を表示
解答
エ
解説
ITガバナンスの最終責任は経営陣にあります。責任を外部に丸投げしてしまうと、ITを正しく統制できなくなるからです。経営陣自らが「評価」「指示」「モニター」を行います。
解き方
- ITガバナンスの主体は経営陣で、責任を全部任せられない点からaを不適切と判断します。
- b(モニター)、c(指示)、d(評価)が経営陣の活動として適切なので、エが答えです。
- 選択肢 ア不正解
- aが含まれるので誤りです。最終責任を外部へ丸投げするのは、ガバナンスを放棄することです。
- 選択肢 イ不正解
- 責任の丸投げを書いたaが含まれ、適切なbやdも入っていないので誤りです。
- 選択肢 ウ不正解
- 将来像を専門家に分析させて評価するdも適切なので、bとcだけでは足りません。
- 選択肢 エ正解
- b(モニター)、c(指示)、d(評価)の3つがすべて経営陣の適切な活動なので、正解です。
関連する分野を学ぶ
覚えるポイント
- ITガバナンスの最終責任は経営陣にあり外部へ丸投げできない
間違えやすいところ
- 外部の専門家に分析を頼んで経営陣が評価する行為(d)を、責任転嫁と勘違いしないようにしましょう。
出題の前提:経済産業省「ITガバナンス・システム実施要領」およびISO/IEC 38500の原則に準拠。
出典:IPA『ITパスポート試験 令和8年度分』
公式問題冊子 p.16 ↗(www3.jitec.ipa.go.jp)
プロジェクトスコープ管理と導入作業の行動
マネジメント系 · スコープ管理 / 契約管理 / 切り戻し
クライアントPCへのソフトウェア導入作業が契約に含まれるシステム開発プロジェクトにおいて、導入作業中の行動に関する記述のうち、適切なものだけを全て挙げたものはどれか。 a 導入作業中に契約外のPCが見つかった。そのPCを導入対象外とした。 b 導入作業中に契約外のPCへの導入を依頼された。依頼に基づいて、その対応を無償で行った。 c 導入作業の続行が困難な状態となった。発注者と合意し、導入前の状態に復旧した。
解答・解説を表示
解答
ウ
解説
プロジェクトでは、決められた作業範囲(スコープ)を守ることが大切です。契約外の作業を勝手に引き受けると、費用や期間の計画がくずれるからです。契約外は変更の手続きを取り、続けられなくなったら関係者と合意して元の状態に戻します。
解き方
- それぞれの行動が、契約と作業範囲の管理として正しいか考えます。
- a(契約外を対象外)は適切、b(無償で対応)は不適切、c(合意して元に戻す)は適切と判断し、ウを導きます。
- 選択肢 ア不正解
- aだけでなく、合意して元に戻すcも適切な対応なので、正解には足りません。
- 選択肢 イ不正解
- bの無償対応は、費用の増加や責任問題を招く不適切な行動なので、誤りです。
- 選択肢 ウ正解
- 契約外を対象外にするaと、合意して元に戻すcの両方が適切なので、正解です。
- 選択肢 エ不正解
- 不適切な行動であるbが含まれているので誤りです。
覚えるポイント
- 契約外作業の安易な無償請け負いは不可、変更管理と現状復旧は合意のもとで行う
間違えやすいところ
- サービス精神で契約外の作業を無償で引き受けるのが良い、と誤解しないようにしましょう。
出題の前提:PMBOK等のプロジェクトマネジメント知識体系におけるスコープマネジメントに準拠。
出典:IPA『ITパスポート試験 令和8年度分』
公式問題冊子 p.17 ↗(www3.jitec.ipa.go.jp)
計画段階におけるコスト見積り手法
マネジメント系 · 類推見積法 / コスト見積り / プロジェクト初期計画
新規プロジェクトの計画段階において、開発コストの見積りに着手した。この段階で短期的に概算費用を見積もる方法として、最も適切なものはどれか。
解答・解説を表示
解答
エ
解説
計画の初期に短時間でおよその費用を出すには、似た過去のプロジェクトを参考にする類推見積法が向いています。くわしい仕様が決まっていなくても、過去の実績からすぐ概算できるからです。作業ごとに積み上げる方式は時間がかかります。
解き方
- 「計画段階」「短時間で概算を出す」という条件に注目します。
- くわしいデータが要らず、過去の実績からすぐ出せる類推見積法(エ)を選びます。
- 選択肢 ア不正解
- FP法は入出力やファイル数など、くわしい仕様が必要で、初期の短期見積りに向かないので誤りです。
- 選択肢 イ不正解
- 作業ごとの費用を積み上げる方法は、くわしいWBSが必要で時間がかかるので、誤りです。
- 選択肢 ウ不正解
- コード行数を使う方法は、くわしい設計が決まるまで正確に分からず、初期に向かないので誤りです。
- 選択肢 エ正解
- 似たプロジェクトを参考にする類推見積法は、仕様が未確定でも素早く概算を出せるので正解です。
覚えるポイント
- 計画初期の短期的・概算見積りには類似プロジェクトを参考にする類推見積法が最適
間違えやすいところ
- FP法やボトムアップ見積法は精度が高い半面、初期段階で手早く行う方法ではありません。
出題の前提:プロジェクトマネジメント知識体系(PMBOK)におけるコスト見積り技法(類推見積り)に準拠。
出典:IPA『ITパスポート試験 令和8年度分』
公式問題冊子 p.17 ↗(www3.jitec.ipa.go.jp)
ソフトウェア開発モデルの選定
マネジメント系 · ウォーターフォールモデル / 開発プロセス / 要求仕様の明確性
要求事項が明確であり、仕様変更が少ないことが見込まれるソフトウェアの開発に用いる開発モデル・手法として、最も適切なものはどれか。
解答・解説を表示
解答
イ
解説
ウォーターフォールモデルは、要件定義から設計・実装・テストへと順番に進める手法です。前の工程が固まっているほど、後戻りが少なく進めやすいからです。要求がはっきりしていて変更が少ない開発に向いています。
解き方
- 「要求が明確」「変更が少ない」という条件を確認します。
- 後戻りせず順番に進めるウォーターフォールモデル(イ)が答えです。
- 選択肢 ア不正解
- アジャイル開発は要求が変わりやすく、変更が多い開発に向いた手法なので、誤りです。
- 選択肢 イ正解
- ウォーターフォールモデルは、要求が明確で変更が少ないときに最も適した手法なので、正解です。
- 選択肢 ウ不正解
- スパイラルモデルは、リスクを分析しながら設計と試作を繰り返す手法なので、誤りです。
- 選択肢 エ不正解
- プロトタイピングモデルは、要求があいまいなとき試作品で確認しながら進める手法なので、誤りです。
関連する分野を学ぶ
覚えるポイント
- 要求が明確で変更が少ない場合はウォーターフォールモデルが最適
間違えやすいところ
- 変更に柔軟なアジャイル開発と、ウォーターフォールモデルの特徴を取り違えないようにしましょう。
出題の前提:ソフトウェア工学およびITパスポート試験シラバスにおけるシステム開発モデルの定義に準拠。
出典:IPA『ITパスポート試験 令和8年度分』
公式問題冊子 p.17 ↗(www3.jitec.ipa.go.jp)
WBS(Work Breakdown Structure)の定義
マネジメント系 · WBS / プロジェクトスコープ / 作業分解構成図
システム開発のプロジェクトマネジメントにおけるWBSの説明として、最も適切なものはどれか。
解答・解説を表示
解答
ウ
解説
WBS(作業分解構成図)は、プロジェクトに必要な成果物や作業を、大きなまとまりから小さく階層的に分けたものです。細かく分けることで、作業の抜けを防ぎ、進み具合や担当範囲をはっきりさせられるからです。
解き方
- WBSの意味(作業を階層的に分解すること)を確認します。
- 成果物を作るための作業を階層的に分けた、というウが答えです。
- 選択肢 ア不正解
- クリティカルパス上の作業を示すのは、PERT図などの日程管理の手法なので、誤りです。
- 選択肢 イ不正解
- 主要な成果物の開始日・終了日を示すのは、ガントチャートなどの日程計画なので、誤りです。
- 選択肢 ウ正解
- WBSは、全成果物を作るための作業を漏れなく階層的に分けたものなので、正解です。
- 選択肢 エ不正解
- 使用するツールの一覧は環境計画書などで、WBSではないので誤りです。
関連する分野を学ぶ
覚えるポイント
- WBSは作業を階層構造に分解した構成図(Work Breakdown Structure)
間違えやすいところ
- 日程を表すガントチャートやPERT図と、WBSを混同しないようにしましょう。
出題の前提:PMBOKにおけるスコープマネジメントのWBS定義に準拠。
出典:IPA『ITパスポート試験 令和8年度分』
公式問題冊子 p.18 ↗(www3.jitec.ipa.go.jp)
企業の内部統制活動
マネジメント系 · 内部統制 / 財務報告の信頼性 / 職務分掌 / コンプライアンス
企業の活動に関する記述のうち、内部統制の活動内容として、最も適切なものはどれか。
解答・解説を表示
解答
ア
解説
内部統制は、業務の効率、財務報告の信頼性、法令遵守、資産の保全の4つを守るため、会社の中に作るしくみです。誤りを隠さず公表し、担当を分けて互いにチェックすることで、不正やミスを防げるからです。
解き方
- 内部統制の原則を思い出します。職務分掌、リスク対応、通報の独立性、財務報告の信頼性です。
- 起票者自身の承認(イ)、全リスクの回避(ウ)、上司経由だけの通報(エ)を外し、アを選びます。
- 選択肢 ア正解
- 決算の重大な誤りを速やかに外部へ公表するのは、財務報告の信頼性を保つ適切な活動なので、正解です。
- 選択肢 イ不正解
- 起票した人が自分で承認すると、不正や誤りを防ぐチェックが働かず、不適切なので誤りです。
- 選択肢 ウ不正解
- すべてのリスクを回避するのは無理で、低減・移転・保有を組み合わせる必要があるので誤りです。
- 選択肢 エ不正解
- 上司が不正に関わる場合に備え、通報は上司を通さない窓口も必要なので誤りです。
関連する分野を学ぶ
覚えるポイント
- 内部統制では職務分掌(牽制)と独立した通報ルート、正確な情報開示が重要
間違えやすいところ
- 内部通報を上司経由に限ると、上司の不正が隠れるおそれがある点に注意しましょう。
出題の前提:金融庁「財務報告に係る内部統制の評価及び監査の基準」に準拠。
出典:IPA『ITパスポート試験 令和8年度分』
公式問題冊子 p.18 ↗(www3.jitec.ipa.go.jp)
ITガバナンスにおける取締役会等のリーダーシップとリスク
マネジメント系 · ITガバナンス / リーダーシップ / 企業倫理
ITガバナンスの活動において、取締役会等のリーダーシップに関するリスクの記述として、最も適切なものはどれか。
解答・解説を表示
解答
ウ
解説
ITガバナンスでは、経営陣が主導し、最終的な説明責任を負います。なぜなら、経営陣みずからが行動規範(守るべきルール)を示して守らないと、組織全体に倫理や規律が広まらないからです。
解き方
- ITガバナンスでの経営陣や取締役会の責任と、リーダーシップの役割を整理します。
- 経営陣が主導する姿勢を欠いたときに起きるリスクを述べた選択肢を選びます。
- 選択肢 ア不正解
- IT戦略の最終責任は、担当部門ではなく取締役会などの経営陣が負います。
- 選択肢 イ不正解
- 経営陣が関われば全社に良い目標を決められ、今のままになるとも限りません。
- 選択肢 ウ正解
- 経営陣がルールを自ら守らなければ、組織に倫理が広まらないというリスクを正しく表しています。
- 選択肢 エ不正解
- 取締役会が全社の方針を示すことは、特定の部門への偏りを防ぐのに役立ちます。
関連する分野を学ぶ
覚えるポイント
- ITガバナンスの最終責任は取締役会等の経営陣にあること
- 経営トップが率先して規範を遵守する姿勢が組織統制に不可欠であること
間違えやすいところ
- ITの実務を担当する部門に最終責任があると、誤解しやすいので注意しましょう。
出題の前提:経済産業省「システム管理基準」およびITガバナンスのフレームワークに基づく出題
出典:IPA『ITパスポート試験 令和8年度分』
公式問題冊子 p.19 ↗(www3.jitec.ipa.go.jp)
サービスデスクの役割と業務範囲
マネジメント系 · サービスデスク / ITサービスマネジメント / 単一窓口
ITサービスマネジメントにおけるサービスデスクに関する記述として、最も適切なものはどれか。
解答・解説を表示
解答
イ
解説
サービスデスクは、システムが動き出した後の運用段階で、利用者からの連絡をまとめて受ける一つの窓口です。利用者の問い合わせや障害の連絡を一手に引き受ける役割だからです。
解き方
- 開発の各段階(開発、テスト、運用)と、サービスデスクが働く段階を照らし合わせます。
- システムの稼働後に、利用者の問い合わせをまとめて受ける役割だと確認します。
- 選択肢 ア不正解
- 受入テストの段階の不具合報告は、開発プロジェクトのテスト窓口が対応します。
- 選択肢 イ正解
- システム稼働後に利用者の問い合わせや障害連絡を受ける単一窓口として適切です。
- 選択肢 ウ不正解
- 開発段階の質問対応は、プロジェクトチームや開発担当者の役割です。
- 選択肢 エ不正解
- 要件定義段階の要求の受け付けは、企画や開発のチームが行います。
関連する分野を学ぶ
覚えるポイント
- サービスデスクは「稼働後・運用フェーズ」における「利用者との単一窓口(SPOC)」であること
間違えやすいところ
- 開発中の受入テストや要件定義の窓口と、サービスデスクを混同しやすいので注意しましょう。
出題の前提:ITILおよびITサービスマネジメント基準に基づく出題
出典:IPA『ITパスポート試験 令和8年度分』
公式問題冊子 p.19 ↗(www3.jitec.ipa.go.jp)
アジャイル開発の特徴と適用例
マネジメント系 · アジャイル開発 / 反復型開発 / スプリント
ある企業でスマートフォン向けアプリケーションソフトウェアの開発を計画しており、2週間ごとに新機能や不具合の修正を含めた新しいバージョンを繰り返しリリースすることにした。新機能の候補や不具合は一覧表で管理し、優先順位をつけて開発し、逐次リリースする方針にした。この開発に採用するソフトウェア開発モデルとして、最も適切なものはどれか。
解答・解説を表示
解答
イ
解説
アジャイルは、短い期間(スプリント)を何度もくり返して、少しずつソフトを作り上げる開発手法です。変化に合わせやすいよう、優先度の高いものから順に作るからです。
解き方
- 「2週間ごとの短いサイクルの反復」「優先順位に沿った順次リリース」を読み取ります。
- 工程を順に進めるのではなく、小さいサイクルを回すアジャイルを選びます。
- 選択肢 ア不正解
- DevOpsは開発と運用が連携する考え方で、開発の進め方そのものではありません。
- 選択肢 イ正解
- 要求を優先順位で管理し、短い期間で繰り返しリリースする手法として適切です。
- 選択肢 ウ不正解
- ウォーターフォールは、要件定義から順に後戻りせず進める手法です。
- 選択肢 エ不正解
- リバースエンジニアリングは、既存のソフトを解析して仕様を調べる手法です。
関連する分野を学ぶ
覚えるポイント
- アジャイル開発=短い反復単位(イテレーション/スプリント)で動くソフトウェアを逐次リリースする手法
間違えやすいところ
- 開発と運用の連携を表すDevOpsと、開発手法のアジャイルを混同しないようにしましょう。
出題の前提:ソフトウェア開発手法(アジャイル開発プロセス)に基づく出題
出典:IPA『ITパスポート試験 令和8年度分』
公式問題冊子 p.19 ↗(www3.jitec.ipa.go.jp)
サービスデスクにおける割当て業務の削減率計算
マネジメント系 · 業務改善 / 工数計算 / 削減率
あるサービスデスクでは、電子メールによる問合せに対応しており、受付担当者がメールの内容を確認し、回答担当者の割当てをしていた。このたび自動割当てツールを導入した。割当てができないことやミスは人手で対応している。表の状況のとき、割当ての時間はサービスデスク全体で何%削減できたか。小数第1位を四捨五入して求めよ。 [状況] 導入前: 問合せ件数 1,000件/日、割当ての時間 2分/件 導入半年後: 問合せ件数 1,000件/日 ・自動割当てができた割合 90% (割当ての時間 0分/件) - うち、割当てミスの割合 5% (割当ての時間 4分/件) ・自動割当てができなかった割合 10% (割当ての時間 2分/件)
解答・解説を表示
解答
イ
解説
削減率は「(改善前の時間 − 改善後の時間) ÷ 改善前の時間 × 100」で求めます。自動化できた分と、人が対応した例外分の時間を、もれなく足し合わせるのが大切です。
解き方
- 導入前の1日の合計時間を出します(1,000件 × 2分 = 2,000分)。
- 導入後の内訳を出します。ミス45件 × 4分 = 180分、未割当100件 × 2分 = 200分で、合計380分です。
- 減った時間を求めます(2,000分 − 380分 = 1,620分)。
- 削減率を出します(1,620 ÷ 2,000 = 0.81 → 81%)。
- 選択肢 ア不正解
- 計算結果は81%なので誤りです。
- 選択肢 イ正解
- 導入前2,000分が導入後380分に減り、削減率は81%になります。
- 選択肢 ウ不正解
- 割当てミスの追加工数を除いて計算したときなどに出る誤りです。
- 選択肢 エ不正解
- 計算結果は81%なので誤りです。
覚えるポイント
- 「うち○%」という条件は直前のカテゴリの件数を母数として計算すること
- 削減率=(元 - 後)÷ 元 × 100
間違えやすいところ
- 「うち5%」を全体1,000件の5%(50件)と、まちがえて計算しないようにしましょう。
出題の前提:問題文に明記された件数・割合・所要時間の条件に基づく計算
出典:IPA『ITパスポート試験 令和8年度分』
公式問題冊子 p.20 ↗(www3.jitec.ipa.go.jp)
プロジェクトを正式に認可する文書
マネジメント系 · プロジェクトマネジメント / プロジェクト憲章 / PMBOK
プロジェクトにおいて、新規プロジェクトを正式に認可する文書として、適切なものはどれか。
解答・解説を表示
解答
イ
解説
新規プロジェクトを正式に認可する文書は「プロジェクト憲章」です。承認されると、プロジェクトが組織で正式に認められ、マネージャに権限が与えられるからです。
解き方
- 立ち上げの段階で、プロジェクトの存在を認める文書を思い出します。
- プロジェクトマネージャに権限を与え、目標や背景を定める「プロジェクト憲章」を選びます。
- 選択肢 ア不正解
- ステークホルダ登録簿は、関係者やその関心・影響度を記録する文書です。
- 選択肢 イ正解
- プロジェクト憲章は、プロジェクトを正式に認可し、マネージャに権限を与える文書です。
- 選択肢 ウ不正解
- スコープ記述書は、成果物や作業範囲をくわしく定める文書です。
- 選択肢 エ不正解
- リスク登録簿は、リスクや分析結果、対応策を記録・管理する文書です。
覚えるポイント
- プロジェクトの正式認可=プロジェクト憲章(Project Charter)
間違えやすいところ
- 作業範囲を定めるスコープ記述書と、認可文書である憲章を混同しやすいので注意しましょう。
出題の前提:PMBOK(プロジェクトマネジメント知識体系)の立上げプロセス群に基づく出題
出典:IPA『ITパスポート試験 令和8年度分』
公式問題冊子 p.20 ↗(www3.jitec.ipa.go.jp)
ITサービスマネジメントにおける問題管理
マネジメント系 · ITサービスマネジメント / 問題管理 / 根本原因
ITサービスマネジメントのプロセスである問題管理の説明として、適切なものはどれか。
解答・解説を表示
解答
ウ
解説
問題管理は、障害(インシデント)の根本原因を調べ、再発を防ぐ解決策を出すのが目的です。すぐ復旧させるインシデント管理とは、役割が違います。
解き方
- ITサービスマネジメントの各プロセスの役割を整理します。インシデント管理、問題管理、構成管理、変更管理などです。
- 障害の根本原因を調べ、恒久的な解決策を示す記述を選びます。
- 選択肢 ア不正解
- ハードやソフトなどの構成情報を管理するのは「構成管理」です。
- 選択肢 イ不正解
- サービスを素早く復旧させるのを第一の目的にするのは「インシデント管理」です。
- 選択肢 ウ正解
- 障害の根本原因を調べ、再発防止策を出すのは問題管理の説明で正しいです。
- 選択肢 エ不正解
- 修正や変更を計画して確実に反映させるのは「変更管理」や「リリース管理」です。

関連する分野を学ぶ
覚えるポイント
- インシデント管理=サービスの迅速な復旧(応急処置)
- 問題管理=根本原因の追究と再発防止(恒久対策)
間違えやすいところ
- 復旧を重視するインシデント管理と、原因究明・再発防止を重視する問題管理を混同しやすいので注意しましょう。
出題の前提:JIS Q 20000(ISO/IEC 20000)およびITILのサービス運用プロセスに基づく出題
出典:IPA『ITパスポート試験 令和8年度分』
公式問題冊子 p.21 ↗(www3.jitec.ipa.go.jp)
各種監査の分類とシステム監査の定義
マネジメント系 · システム監査 / 情報セキュリティ監査 / 内部統制
監査を会計監査、業務監査、情報セキュリティ監査、システム監査に分けたとき、システム監査に関する記述として、最も適切なものはどれか。
解答・解説を表示
解答
ウ
解説
システム監査は、情報システムに関わるリスクに組織がきちんと対応しているかを、独立した監査人が客観的に評価・検証する活動です。企画から運用・利用までを対象にします。
解き方
- 会計監査、業務監査、情報セキュリティ監査、システム監査の対象と目的を比べます。
- 情報システムのリスクへの対応を検証するウが、システム監査に合うと判断します。
- 選択肢 ア不正解
- 情報漏えいなど情報資産のリスク対応を検証するのは「情報セキュリティ監査」です。
- 選択肢 イ不正解
- 財務諸表や関連業務の正しさを検証するのは「会計監査」です。
- 選択肢 ウ正解
- 情報システムのリスクに組織が適切に対応しているかを検証するもので、システム監査に適切です。
- 選択肢 エ不正解
- 組織の方針に沿って業務が効率的に行われているかを検証するのは「業務監査」です。
関連する分野を学ぶ
覚えるポイント
- システム監査=情報システムに係るリスクに対するコントロール状況の検証・評価
- 情報セキュリティ監査=情報資産のセキュリティ管理策の検証
間違えやすいところ
- 情報の保護に注目する情報セキュリティ監査と、システム全体を対象にするシステム監査の違いに注意しましょう。
出題の前提:経済産業省「システム監査基準」に基づく出題
出典:IPA『ITパスポート試験 令和8年度分』
公式問題冊子 p.21 ↗(www3.jitec.ipa.go.jp)
インシデント管理・問題管理・サービスマネジメントシステム改善の区分
マネジメント系 · サービスマネジメントシステム / インシデント管理 / 問題管理 / 継続的改善
ある組織では、IT資産管理グループが共有ディスク使用量を月次で確認し、不要ファイル削除や退避で容量不足を回避していた。増設は年単位で計画していたが、ある日容量が上限に達し業務支障が発生した。この事象への対応を「インシデント管理」「問題管理」「サービスマネジメントシステムの改善」に分けるとき、サービスマネジメントシステムの改善として適切なものだけを全て挙げたものはどれか。 a 共有ディスクの使用量が大きいファイルを調べ、当面の業務に使用しないものを一時的に別のストレージに移動する。 b 共有ディスクの使用量が上限に達した原因を特定し、再発防止策を検討する。 c 共有ディスクの使用量をタイムリーに把握し、容量不足の兆候を早期に検知できるようにする。 d すぐに共有ディスクの増設の手続を進める。
解答・解説を表示
解答
ウ
解説
サービスマネジメントシステム(SMS)の改善は、個々の障害復旧や原因分析にとどまりません。監視の手順や計画のやり方など、管理の仕組みそのものを見直して良くする活動です。
解き方
- 各行動を分けます。a(一時移動)とd(緊急増設)は復旧を優先するインシデント管理です。
- b(原因の特定と再発防止の検討)は問題管理です。
- c(月次チェックを見直し早期に気づけるようにする)がSMSの改善に当たると確認します。
- 選択肢 ア不正解
- aとdはどちらも障害からの復旧を目的にしたインシデント対応です。
- 選択肢 イ不正解
- bは問題管理の活動で、dはインシデント管理の応急対応です。
- 選択肢 ウ正解
- 容量管理や監視の仕組み自体を早期検知へ見直すcだけが、SMSの改善に当たります。
- 選択肢 エ不正解
- dは目の前の事態を収めるインシデント対応で、仕組みの改善ではありません。
覚えるポイント
- インシデント管理=復旧のための対応(ファイル退避、緊急増設など)
- 問題管理=原因特定と再発防止策の立案
- サービスマネジメントシステムの改善=管理プロセスや仕組み自体の刷新・向上
間違えやすいところ
- 再発防止策の検討(問題管理)や増設の手続き(復旧対応)を、仕組みの改善と混同しやすいので注意しましょう。
出題の前提:JIS Q 20000におけるインシデント管理・問題管理・改善プロセスの定義に基づく出題
出典:IPA『ITパスポート試験 令和8年度分』
公式問題冊子 p.22 ↗(www3.jitec.ipa.go.jp)
プロジェクト会議の適切な運営
マネジメント系 · プロジェクトマネジメント / コミュニケーション管理
システム開発プロジェクトで開催するプロジェクト会議に関する記述のうち、最も適切なものはどれか。
解答・解説を表示
解答
ア
解説
プロジェクト会議では、目的・議題・時間を前もって決めて、てきぱき進めます。決まったことややることは、議事録にまとめて関係者に知らせます。
解き方
- それぞれの会議の進め方が、プロジェクトの進行に役立つか確かめます。
- 決まったことを記録して共有する議事録の作成が、最も適切だと判断します。
- 選択肢 ア正解
- 決定事項を伝え、合意の記録を残すために、議事録を作って共有するのは適切です。
- 選択肢 イ不正解
- 終了時刻を決めないと会議が長引き、仕事の効率を下げるので不適切です。
- 選択肢 ウ不正解
- 全員が毎回参加すると無駄に拘束されるため、議題に必要な人だけを集めます。
- 選択肢 エ不正解
- 議題は準備できるよう、会議の前に提示しておく必要があります。
覚えるポイント
- 会議は「事前アジェンダ提示」「時間管理」「議事録の作成・共有」が基本
間違えやすいところ
- 関係者を全員呼ぶのが丁寧で良い、と誤解しやすいので注意しましょう。
出題の前提:令和8年度ITパスポート試験公開問題(問49)
出典:IPA『ITパスポート試験 令和8年度分』
公式問題冊子 p.23 ↗(www3.jitec.ipa.go.jp)
要員制約下における最短所要日数の計算
マネジメント系 · 日程計画 / リソース管理 / 工程管理
次の表の作業を3名で実施するとき,全ての作業を終わらせるのに必要な最短の日数は何日か。ここで,複数要員が必要な作業は全員がそろわないと着手できず,指定された要員数以上の要員を充てても所要日数は短縮できない。また,着手した作業は作業が完了するまで中断できないものとする。 〔作業表〕 ・作業A:前提作業なし、要員数1名、所要日数3日 ・作業B:前提作業A、要員数2名、所要日数3日 ・作業C:前提作業A、要員数2名、所要日数3日 ・作業D:前提作業B、要員数1名、所要日数3日 ・作業E:前提作業C、要員数2名、所要日数3日 ・作業F:前提作業D, E、要員数1名、所要日数3日
解答・解説を表示
解答
ウ
解説
最短の日数を求めるには、作業の順番(前提作業)だけでなく、同時に使える人数の上限(リソースの制約)も考えて割り当てます。この問題では要員は3名までです。
解き方
- 0〜3日目:作業A(1名)を行い、3日目に終わります。
- 3〜6日目:Aの後はB(2名)とC(2名)が着手可能ですが、合わせて4名になるため片方(例:B)だけ行います。
- 6〜9日目:Bが終わりD(1名)が着手できるので、残りのC(2名)と同時に行います(合わせて3名)。
- 9〜12日目:Cが終わりE(2名)を行います。
- 12〜15日目:DとEが終わったのでF(1名)を行い、全て15日目に終わります。
- 選択肢 ア不正解
- 要員の制約を無視しても最短12日以上かかるので、9日は誤りです。
- 選択肢 イ不正解
- BとCはどちらも2名必要で同時にできず、12日では終わりません。
- 選択肢 ウ正解
- 3名の上限を守りながらうまく並行させたときの最短日数は15日です。
- 選択肢 エ不正解
- すべて順番に行うと18日になりますが、CとDなどを並行できるので最短ではありません。
覚えるポイント
- 要員制約がある場合は、各時間帯の必要要員数の合計が上限を超えないようスケジュールする
間違えやすいところ
- B(2名)とC(2名)を同時にできると考え、日数を短く計算してしまうミスに注意しましょう。
出題の前提:令和8年度ITパスポート試験公開問題(問50)
出典:IPA『ITパスポート試験 令和8年度分』
公式問題冊子 p.23 ↗(www3.jitec.ipa.go.jp)
システム監査のプロセス
マネジメント系 · システム監査 / 監査手続
システム監査において,各部署の外部媒体の管理状況について調査することにした。システム監査を,監査計画,予備調査,本調査,評価・結論のプロセスに分けて実施するとき,収集した結果に基づき,外部媒体の管理状況についての監査意見を検討するプロセスはどれか。
解答・解説を表示
解答
エ
解説
監査意見の検討は「評価・結論」で行います。本調査で集めた証拠をもとに、監査人は状況を評価して意見をまとめ、報告書を作るからです。
解き方
- 監査計画や予備調査など、各段階の役割を整理する。
- 集めた結果から監査意見を検討する作業が、どの段階かを確かめる。
- 選択肢 ア不正解
- 監査計画は、監査の目的や範囲、日程、体制を決める段階です。
- 選択肢 イ不正解
- 予備調査は、本調査の前に、対象の現状を把握するための調査です。
- 選択肢 ウ不正解
- 本調査は、決めた手順に従って、監査の証拠を集める段階です。
- 選択肢 エ正解
- 評価・結論は、集めた証拠を検証し、監査意見をまとめて報告書を作る段階です。
覚えるポイント
- 監査意見の検討・形成は「評価・結論」フェーズで行われる
間違えやすいところ
- 証拠を集める「本調査」の中で、意見づくりまで終わると誤解しない。
出題の前提:令和8年度ITパスポート試験公開問題(問51)
出典:IPA『ITパスポート試験 令和8年度分』
公式問題冊子 p.24 ↗(www3.jitec.ipa.go.jp)
システム要件定義における利用者の関わり方
マネジメント系 · システム開発技術 / 要件定義
業務システムの開発において,開発者がシステム要件定義を実施する場合,利用者の関わり方として,最も適切なものはどれか。
解答・解説を表示
解答
ア
解説
利用者は、開発者がまとめた要件のレビューに参加し、妥当性を確かめます。自分の業務に合っているかを判断できるのは利用者だからです。技術的な実現性は開発者が担います。
解き方
- 利用者の役割は、要求を出し、業務に合うかを確かめることだと考える。
- 開発者が作った要件を利用者が見直す選択肢を選ぶ。
- 選択肢 ア正解
- 利用者がレビューに参加して確かめると、要望の抜けや食い違いを防げます。
- 選択肢 イ不正解
- すべて開発者に任せると、実際の業務に合わないシステムになるおそれがあります。
- 選択肢 ウ不正解
- 保守ができるかどうかの判断は、主に開発者や運用担当者が行います。
- 選択肢 エ不正解
- 技術的に実現できるかの検証は、知識のある開発者側の役割です。
覚えるポイント
- 利用者は要件定義のレビューに参加して業務的妥当性を確認する
間違えやすいところ
- 技術的に実現できるかどうかを、利用者が確かめるべきだと誤解しない。
出題の前提:令和8年度ITパスポート試験公開問題(問52)
出典:IPA『ITパスポート試験 令和8年度分』
公式問題冊子 p.24 ↗(www3.jitec.ipa.go.jp)
サービスレベル管理(SLM)
マネジメント系 · サービスマネジメント / SLA
SLAの計画立案,サービス内容の交渉,草案作成,合意,導入,測定などの活動を行うものはどれか。
解答・解説を表示
解答
イ
解説
計画から測定までの一連の活動は、サービスレベル管理です。SLAを決めて維持し、改善し続ける管理のしくみだからです。SLAという文書そのものとは別です。
解き方
- 計画、交渉、合意、測定は「活動」であり、文書ではなく管理のしくみを指すと考える。
- SLAを運用して管理するしくみである、サービスレベル管理を選ぶ。
- 選択肢 ア不正解
- アウトソーシングは、自社の仕事を外部の会社に任せる手法です。
- 選択肢 イ正解
- SLAを計画、合意、測定するなど、続けて行う活動がサービスレベル管理です。
- 選択肢 ウ不正解
- サービスレベル契約(SLA)は、交わす合意文書そのもので、活動ではありません。
- 選択肢 エ不正解
- リエンジニアリング(BPR)は、業務の流れを根本から作り直す手法です。
関連する分野を学ぶ
覚えるポイント
- SLAは「合意書(成果物)」、SLM(サービスレベル管理)は「維持管理する活動(プロセス)」
間違えやすいところ
- 活動の名前を問われているのに、契約書であるSLAを選ばない。
出題の前提:令和8年度ITパスポート試験公開問題(問53)
出典:IPA『ITパスポート試験 令和8年度分』
公式問題冊子 p.24 ↗(www3.jitec.ipa.go.jp)
ファシリティマネジメントの事例
マネジメント系 · ファシリティマネジメント / 施設管理
ある組織では過去には全員出社して業務を遂行していたが,現在は出社とテレワークの両方を使い分けて業務を遂行している。この組織において,ファシリティマネジメントの観点で改善を図っている事例として,適切なものだけを全て挙げたものはどれか。 a 従業員のPCにインストールされたWeb会議用のソフトウェアを常に最新にし,Web会議における利便性及びセキュリティを向上させる。 b 執務室のレイアウト変更や大画面のTV会議室の設置を行い,従業員間のコミュニケーションを取りやすくする。 c 出社率を踏まえてフリーアドレスエリアの割合を増加し,オフィスを縮小させる。 d 短時間勤務や自宅外での業務を可能とする制度を導入し,様々な従業員が業務に参画しやすくする。
解答・解説を表示
解答
ウ
解説
ファシリティマネジメントは、オフィスなどの施設や設備をうまく使うための管理手法です。部屋や備品、レイアウトなどが対象なので、ITソフトや勤務制度は含みません。出社率に合わせてオフィスを見直すbとcが当てはまります。
解き方
- それぞれの記述が、建物やオフィス環境の話かを確かめる。
- aはソフトの管理、dは働き方の制度なので、当てはまらないと考える。
- オフィス環境をよくするbとcが当てはまると判断する。
- 選択肢 ア不正解
- aはITの管理、dは働き方の制度で、ファシリティマネジメントの対象ではありません。
- 選択肢 イ不正解
- bだけでなく、オフィスを有効に使うcもファシリティマネジメントの例です。
- 選択肢 ウ正解
- 執務室などの整備であるbと、出社率に合わせたオフィス見直しのcが適切です。
- 選択肢 エ不正解
- dは勤務制度などの働き方の話であり、ファシリティマネジメントではありません。
関連する分野を学ぶ
覚えるポイント
- ファシリティマネジメント=建物・土地・執務環境・オフィスの管理と最適化
間違えやすいところ
- 働き方の制度(d)やソフトの更新(a)を、ファシリティと混同しない。
出題の前提:令和8年度ITパスポート試験公開問題(問54)
出典:IPA『ITパスポート試験 令和8年度分』
公式問題冊子 p.25 ↗(www3.jitec.ipa.go.jp)
ネットワークカメラのセキュリティ対策
テクノロジ系 · 情報セキュリティ / IoTセキュリティ
IoTのセキュリティに関する次の記述中のa,bに入れる字句の適切な組合せはどれか。 「ネットワークカメラの画像を盗み見される脅威のうち,ネットワークカメラへの[ a ]対策として,第三者がカメラにアクセスして映像を閲覧できないようにするためには,[ b ]で利用しない。」
解答・解説を表示
解答
ウ
解説
IoT機器は初期パスワードのままだと不正侵入されやすいため、必ず変更します。誰でも知っている合言葉が使われ、映像の盗み見や悪用につながるからです。
解き方
- 「画像を盗み見される」「第三者アクセス」という言葉から、aは「不正侵入」だと決める。
- 認証を強めるため、初期パスワードのまま使わないことが適切だと確かめる。
- 選択肢 ア不正解
- DDoS攻撃は大量アクセスでサービスを止める攻撃で、盗み見の対策ではありません。
- 選択肢 イ不正解
- aがDDoS攻撃である点も、有線回線を使わないという点も不適切です。
- 選択肢 ウ正解
- 盗み見は「不正侵入」の脅威で、防ぐには「初期パスワード」で使わないことが大切です。
- 選択肢 エ不正解
- 有線回線を使うこと自体が盗み見を招くわけではなく、避ける理由になりません。
関連する分野を学ぶ
覚えるポイント
- IoT機器の不正アクセス・盗み見対策の基本は「初期パスワードの変更」
間違えやすいところ
- DDoS攻撃の踏み台の話と混同し、盗み見対策にDDoS攻撃を選ばない。
出題の前提:令和8年度ITパスポート試験公開問題(問55)
出典:IPA『ITパスポート試験 令和8年度分』
公式問題冊子 p.26 ↗(www3.jitec.ipa.go.jp)
DBMSにおけるチェックポイント
テクノロジ系 · データベース / トランザクション管理 / 障害回復
DBMSにおけるチェックポイントの説明として,適切なものはどれか。
解答・解説を表示
解答
エ
解説
チェックポイントは、メモリ上の更新を外部記憶装置へまとめて書き込む操作とその時点です。障害から速く復旧できるように、定期的に書き込んで目印を残すしくみです。
解き方
- それぞれの選択肢が、どのデータベース用語を説明しているか考える。
- アはコミット、イはロールバック、ウはデッドロックだと確かめる。
- メモリと外部記憶装置を同期する操作を説明したエが正解だと判断する。
- 選択肢 ア不正解
- 処理を確定させるのは「コミット」の説明です。
- 選択肢 イ不正解
- 処理前の状態に戻す取り消しは「ロールバック」の説明です。
- 選択肢 ウ不正解
- 互いにロックの解放を待ち、進まなくなる状態は「デッドロック」の説明です。
- 選択肢 エ正解
- メモリ上の更新を外部記憶装置に書き込み、同期する操作や時点がチェックポイントです。
覚えるポイント
- チェックポイント=メモリ上の更新内容を外部記憶装置に書き出して整合させる時点
間違えやすいところ
- 処理を確定するコミットと、チェックポイントを混同しない。
出題の前提:令和8年度ITパスポート試験公開問題(問56)
出典:IPA『ITパスポート試験 令和8年度分』
公式問題冊子 p.26 ↗(www3.jitec.ipa.go.jp)
関係データベースにおける外部キーの役割
テクノロジ系 · データベース / 外部キー / 参照整合性制約
関係データベースで管理している“学生”表,“科目”表,“成績”表がある。1人の学生は複数の科目を履修するものとし,“学生”表に登録されていない学生や,“科目”表に登録されていない科目は“成績”表に登録できないように制約を設けるとき、外部キーとして設定するものとして適切なものはどれか。ここで、各表の下線は主キーを表す。 学生(<u>学生番号</u>, 学生名) 科目(<u>科目コード</u>, 科目名) 成績(<u>学生番号</u>, <u>科目コード</u>, 成績)
解答・解説を表示
解答
ウ
解説
外部キーは、他の表の主キーを参照して、表どうしを結び付ける列です。参照先にない値の登録を防ぎ、データの整合性を保つ役割があります。
解き方
- どの表が参照する側で、どの表が参照される側かを確かめる。
- 「成績」表の学生番号と科目コードが、ほかの2つの表の主キーを参照すると考える。
- 選択肢 ア不正解
- 「学生」表の学生番号は参照される側の主キーで、外部キーにする列ではありません。
- 選択肢 イ不正解
- 学生名や科目名は主キーではなく、重複するおそれがあるため外部キーに適しません。
- 選択肢 ウ正解
- 「成績」表の学生番号と科目コードを外部キーにすると、親表にない登録を防げます。
- 選択肢 エ不正解
- 「成績」は点数を入れる列であり、他の表を参照しないので外部キーにはしません。
関連する分野を学ぶ
覚えるポイント
- 外部キーは子表(参照元)側に設定し、親表(参照先)の主キーを参照します。
間違えやすいところ
- 参照される側である親表の列を、外部キーだと間違えない。
出題の前提:経済産業省「情報処理技術者試験出願要項」シラバスに準拠(リレーショナルデータベースの参照整合性制約)
出典:IPA『ITパスポート試験 令和8年度分』
公式問題冊子 p.27 ↗(www3.jitec.ipa.go.jp)
構造化シナリオ法における3つのシナリオ
テクノロジ系 · UXデザイン / 構造化シナリオ法 / 人間中心設計
UX(ユーザーエクスペリエンス)デザインで用いられることがある構造化シナリオ法において、定義される三つのシナリオの組合せとして適切なものはどれか。
解答・解説を表示
解答
ア
解説
構造化シナリオ法では、バリュー、アクティビティ、インタラクションの3つを組み合わせます。受け取る価値、そのための行動、画面でのやり取りの順に分けて書く手法だからです。
解き方
- 構造化シナリオ法が3つの段階に分けて整理することを思い出す。
- バリュー、アクティビティ、インタラクションの3つがそろった選択肢を選ぶ。
- 選択肢 ア正解
- 構造化シナリオ法の3つは、バリュー、アクティビティ、インタラクションのシナリオです。
- 選択肢 イ不正解
- ペルソナは架空のユーザー像で、3つのシナリオの分け方ではありません。
- 選択肢 ウ不正解
- ペルソナはユーザーを定める手法で、シナリオの段階の分け方ではありません。
- 選択肢 エ不正解
- ペルソナが入り、行動を書くアクティビティのシナリオが抜けているため不適切です。
覚えるポイント
- 構造化シナリオ法の3階層:価値(バリュー)→ 行動(アクティビティ)→ 操作(インタラクション)
間違えやすいところ
- UXデザインで使うペルソナを、シナリオの種類と取り違えない。
出題の前提:シラバス(UXデザイン・人間中心設計・構造化シナリオ法)に準拠
出典:IPA『ITパスポート試験 令和8年度分』
公式問題冊子 p.28 ↗(www3.jitec.ipa.go.jp)
無線LANセキュリティプロトコルWPA2の機能
テクノロジ系 · ネットワーク / 無線LAN / WPA2 / 暗号化
無線LANで使用されるセキュリティ規格であるWPA2の機能として、適切なものはどれか。
解答・解説を表示
解答
ウ
解説
WPA2は、無線LANの通信データを暗号化する規格です。昔のWEPやWPAの弱さを直すために作られ、強力な暗号方式で内容を守ります。
解き方
- WPA2が無線LANのセキュリティの規格だと確かめる。
- 端末とアクセスポイントの間を暗号化することが目的だと合う選択肢を選ぶ。
- 選択肢 ア不正解
- アンテナを複数使って速くする技術は、MIMOの説明です。
- 選択肢 イ不正解
- 電波を止めて存在を隠す機能は、SSIDステルス(ステルスモード)の説明です。
- 選択肢 ウ正解
- WPA2は無線LANの暗号化と認証の規格で、電波の通信データを暗号化します。
- 選択肢 エ不正解
- 登録したMACアドレスだけで接続させる機能は、MACアドレスフィルタリングの説明です。
関連する分野を学ぶ
覚えるポイント
- WPA2/WPA3は無線LAN通信を暗号化するための業界標準セキュリティ規格。
間違えやすいところ
- MACアドレスフィルタリングやSSIDステルスなど、他の機能と混同しやすい。
出題の前提:シラバス(ネットワークセキュリティ・無線LANセキュリティ規格)に準拠
出典:IPA『ITパスポート試験 令和8年度分』
公式問題冊子 p.28 ↗(www3.jitec.ipa.go.jp)
レスポンシブWebデザインの特徴
テクノロジ系 · Web技術 / レスポンシブWebデザイン / CSS
レスポンシブWebデザインに関する記述として、最も適切なものはどれか。
解答・解説を表示
解答
ア
解説
レスポンシブWebデザインは、端末の画面の大きさに合わせて、レイアウトを自動で変える作り方です。1つのファイルで、いろいろな端末で見やすく使えるようにできるからです。
解き方
- 画面や機器に合わせてレイアウトを最適にする目的を思い出す。
- 画面の大きさでレイアウトが変わると書いたアを選ぶ。
- 選択肢 ア正解
- 画面の大きさに合わせて表示を変え、多くの端末で見やすくするので適切です。
- 選択肢 イ不正解
- サーバの負荷を分けるCDN(配信ネットワーク)のしくみの説明です。
- 選択肢 ウ不正解
- 端末の加速度センサーやジャイロを使う、端末の機能の説明です。
- 選択肢 エ不正解
- マウスを重ねたときに説明を出す、ツールチップ(補足表示)の説明です。
覚えるポイント
- レスポンシブWebデザイン=1つのHTMLで端末の画面サイズに応じて表示を可変にする手法。
間違えやすいところ
- スマートフォン専用のサイトを別のURLで作ることと混同しない。
出題の前提:シラバス(マルチデバイス対応・レスポンシブWebデザイン)に準拠
出典:IPA『ITパスポート試験 令和8年度分』
公式問題冊子 p.29 ↗(www3.jitec.ipa.go.jp)
画面表示専用メモリ(VRAM)
テクノロジ系 · ハードウェア / メモリ / VRAM / ディスプレイ
PCの画面表示に必要なデータを保持するのに使われる、画面表示専用メモリはどれか。
解答・解説を表示
解答
イ
解説
画面の表示に使うデータを入れておく専用メモリは、VRAMです。画像や映像を速く読み書きする必要があるからです。画面を描く回路(GPU)と組み合わせて使います。
解き方
- 問題文の「画面表示に必要なデータ」「専用メモリ」という言葉に注目します。
- それぞれのメモリの使い道を比べ、映像用のVRAMを選びます。
- 選択肢 ア不正解
- EEPROMは、電気で中身を消して書き換えられるメモリで、設定の保存などに使います。
- 選択肢 イ正解
- VRAMは、画面に表示する画像のデータを入れておく専用メモリです。
- 選択肢 ウ不正解
- キャッシュメモリは、CPUと主記憶の速さの差を少なくする、小さくて速いメモリです。
- 選択肢 エ不正解
- フラッシュメモリは、USBメモリやSSDなどに使う、電気を切っても消えないメモリです。
覚えるポイント
- 画面表示専用メモリ=VRAM(Video RAM)。グラフィック処理で使われる。
間違えやすいところ
- CPUと主記憶(メモリ)の速さの差を埋めるキャッシュメモリと、間違えないようにする。
出題の前提:シラバス(コンピュータの構成要素・記憶装置・VRAM)に準拠
出典:IPA『ITパスポート試験 令和8年度分』
公式問題冊子 p.29 ↗(www3.jitec.ipa.go.jp)
システムの性能評価(ベンチマークテスト)
テクノロジ系 · システム評価 / 性能評価 / ベンチマークテスト
システムの性能評価におけるベンチマークテストに関する記述として、適切なものはどれか。
解答・解説を表示
解答
エ
解説
ベンチマークテストは、決まった評価用のプログラムを調べたいシステムで実際に動かす方法です。実際の処理時間を測るので、性能を公平に比べられるからです。
解き方
- 標準の評価用プログラムを、実際の機械で動かして測る方法だと確かめます。
- 調べたいシステムで標準のプログラムを動かすと書いたエを選びます。
- 選択肢 ア不正解
- 調べたいシステムではなく「ほかの似たシステムで動かす」としているので誤りです。
- 選択肢 イ不正解
- 動きをモデル化してまねる方法で、ベンチマークテストの説明ではありません。
- 選択肢 ウ不正解
- 紙の上で計算して積み上げる方法は静的な評価で、ベンチマークテストではありません。
- 選択肢 エ正解
- 標準の評価用プログラムを調べたいシステムで実際に動かすので、適切です。
覚えるポイント
- ベンチマークテスト=標準的な測定プログラムを対象実機上で動作させて性能を評価する。
間違えやすいところ
- 動きをまねるシミュレーションや、紙の上での見積もりによる評価と混同しやすい。
出題の前提:シラバス(システムの性能評価手法・ベンチマークテスト)に準拠
出典:IPA『ITパスポート試験 令和8年度分』
公式問題冊子 p.30 ↗(www3.jitec.ipa.go.jp)
ランサムウェア対策におけるバックアップの役割
テクノロジ系 · 情報セキュリティ / マルウェア / ランサムウェア / バックアップ
PCに保存されたファイルを暗号化などにより使用できなくするランサムウェアによる被害を低減させるための対策として、最も適切なものはどれか。
解答・解説を表示
解答
ウ
解説
ランサムウェア対策では、データのバックアップが最も有効です。ファイルを暗号化されても、控えがあれば元に戻せるからです。別の媒体や、切り離した場所に取っておきます。
解き方
- ランサムウェアは、ファイルを暗号化して使えなくする被害だと確かめます。
- 使えなくなっても元に戻せる対策である、バックアップを選びます。
- 選択肢 ア不正解
- UPS(無停電電源装置)は停電のときに電気を送る装置で、ランサムウェア対策ではありません。
- 選択肢 イ不正解
- データの暗号化は情報が漏れるのを防ぎますが、暗号化された被害から元に戻すことはできません。
- 選択肢 ウ正解
- 外部やオフラインに控えがあれば、データを使えなくされても元に戻せます。
- 選択肢 エ不正解
- パスワードの変更は不正アクセス対策の1つで、感染した後の復旧には直接役立ちません。
関連する分野を学ぶ
覚えるポイント
- ランサムウェアによるデータ喪失への最も確実な備えは、定期的なデータのバックアップ(世代管理・隔離)。
間違えやすいところ
- 「暗号化」という言葉につられて、対策としても暗号化を選ばないようにする。
出題の前提:シラバス(情報セキュリティ・マルウェア対策・ランサムウェア)に準拠
出典:IPA『ITパスポート試験 令和8年度分』
公式問題冊子 p.30 ↗(www3.jitec.ipa.go.jp)
キャリアアグリゲーションの概念
テクノロジ系 · 通信ネットワーク / 移動体通信 / キャリアアグリゲーション / LTE-Advanced
移動体通信などで用いられるキャリアアグリゲーションの説明として、適切なものはどれか。
解答・解説を表示
解答
ウ
解説
キャリアアグリゲーションは、複数の周波数帯の電波をまとめて、無線通信を速くする技術です。搬送波(キャリア)を束ねる(アグリゲーション)ことで、広い帯域を使えるからです。
解き方
- 「キャリア」は周波数帯、「アグリゲーション」はまとめるという意味だと知ります。
- 複数の周波数帯をまとめて速くすると書いたウを選びます。
- 選択肢 ア不正解
- 移動中に接続先の基地局を切り替える技術は「ハンドオーバー」の説明です。
- 選択肢 イ不正解
- 通信を暗号化したり相手を確かめたりする話で、キャリアアグリゲーションの説明ではありません。
- 選択肢 ウ正解
- 複数の周波数帯の電波をまとめて使い、通信を速くするので適切です。
- 選択肢 エ不正解
- アクセスポイントを通じて端末どうしが通信するのは、無線LANのインフラストラクチャモードです。
覚えるポイント
- キャリアアグリゲーション=複数の異なる周波数帯(キャリア)を束ねて高速化する技術。
間違えやすいところ
- 移動中に接続する基地局を切り替えるハンドオーバーと混同しやすい。
出題の前提:シラバス(移動体通信・高速無線通信技術)に準拠
出典:IPA『ITパスポート試験 令和8年度分』
公式問題冊子 p.30 ↗(www3.jitec.ipa.go.jp)
DNSサーバの役割
テクノロジ系 · ネットワーク / DNS / 名前解決
DNSサーバの役割に関する記述として、最も適切なものはどれか。
解答・解説を表示
解答
エ
解説
DNSサーバは、ドメイン名とIPアドレスを相互に変換します。人が覚えやすい名前と、コンピュータが通信に使う番号を結び付けるためです。
解き方
- それぞれの選択肢が、どの機器やしくみの説明かを確かめます。
- ドメイン名とIPアドレスを変換すると書いたエを選びます。
- 選択肢 ア不正解
- 端末の代わりにWebアクセスを中継するのは、プロキシサーバの説明です。
- 選択肢 イ不正解
- ファイルの送受信を受け付けて転送するのは、FTPサーバなどの説明です。
- 選択肢 ウ不正解
- 端末にIPアドレスなどを自動で割り当てるのは、DHCPサーバの説明です。
- 選択肢 エ正解
- ドメイン名をIPアドレスへ、またはその逆へ変換するのは、DNSサーバの説明です。

関連する分野を学ぶ
覚えるポイント
- DNSはドメイン名とIPアドレスを相互に変換する名前解決の仕組みです。
間違えやすいところ
- IPアドレスを自動で割り当てるDHCPサーバと混同しないようにする。
出題の前提:令和8年度ITパスポート試験公式問題 問65
出典:IPA『ITパスポート試験 令和8年度分』
公式問題冊子 p.31 ↗(www3.jitec.ipa.go.jp)
対話形式による操作支援機能(ウィザード)
テクノロジ系 · ユーザインタフェース / ウィザード
アプリケーションソフトウェアの操作を行うとき、質問に答えていく対話形式によって、煩雑な操作を簡単に行えるようにする機能はどれか。
解答・解説を表示
解答
イ
解説
ウィザードは、質問に答えていく対話形式で、複雑な操作を簡単にする機能です。画面に順番に指示が出るので、迷わずに作業を進められるからです。
解き方
- 「質問に答えていく対話形式」という言葉の特徴を確かめます。
- 選択肢の中から、当てはまる「ウィザード」を選びます。
- 選択肢 ア不正解
- アーカイブは、複数のファイルを1つにまとめたり、保管したりすることです。
- 選択肢 イ正解
- ウィザードは、順番に出る指示や質問に答えて、複雑な設定を簡単に行える機能です。
- 選択肢 ウ不正解
- オートコンプリートは、過去の入力から予想した候補を自動で表示する機能です。
- 選択肢 エ不正解
- ポップアップウィンドウは、画面の上に一時的に出る小さい別画面のことです。
覚えるポイント
- ウィザードは対話形式(ステップごとの案内)で設定や操作を支援する機能です。
間違えやすいところ
- 入力を自動で補うオートコンプリートと混同しないようにする。
出題の前提:令和8年度ITパスポート試験公式問題 問66
出典:IPA『ITパスポート試験 令和8年度分』
公式問題冊子 p.31 ↗(www3.jitec.ipa.go.jp)
選択ソートアルゴリズムのトレース
テクノロジ系 · アルゴリズム / 基本選択法 / ソート
手続き sort は、要素数が2以上の整数型の配列を引数 numberArray で受け取り、その要素を昇順に並べ替えた結果を出力する。手続内で処理の途中に j の値と workArray の全要素を出力する確認処理がある。配列 numberArray を {3, 5, 1, 2, 4}(要素番号は1から始まる)として sort(numberArray) を呼び出したとき、j の値が3と出力された直後の workArray の全要素の出力として、適切なものはどれか。
解答・解説を表示
解答
イ
解説
選択ソートは、まだ並んでいない部分から一番小さい値を探し、先頭の要素と入れ替える操作を繰り返す並べ替え方です。これを繰り返すと、小さい値から順に場所が決まっていきます。
解き方
- 最初の配列 [3, 5, 1, 2, 4] で、ループ変数 j ごとの動きを順に追います。
- j=1では一番小さい1(位置3)を位置1と交換し、[1, 5, 3, 2, 4] になります。
- j=2では一番小さい2(位置4)を位置2と交換し、[1, 2, 3, 5, 4] になります。
- j=3では一番小さい3が位置3のままなので [1, 2, 3, 5, 4] のままとなり、イが答えです。
- 選択肢 ア不正解
- すべての並べ替えが終わった、最後の並び順です。
- 選択肢 イ正解
- j=3の交換の直後は、前半3つ[1, 2, 3]が確定し、残りは[5, 4]なので「1, 2, 3, 5, 4」です。
- 選択肢 ウ不正解
- 降順に並べ替える途中の並びなどで、この昇順ソートの結果とは一致しません。
- 選択肢 エ不正解
- 完全に降順に並べ替えた配列で、昇順の選択ソートの結果ではありません。
覚えるポイント
- 選択ソートの各パス(j)では、確定済みの先頭部分に最小値が順次配置されます。
間違えやすいところ
- 並べ替えが全部終わった結果(ア)と早合点せず、j=3の時点を順に追う。
出題の前提:令和8年度ITパスポート試験公式問題 問67
出典:IPA『ITパスポート試験 令和8年度分』
公式問題冊子 p.32 ↗(www3.jitec.ipa.go.jp)
電子メール送受信プロトコル
テクノロジ系 · ネットワーク / 電子メール / SMTP / IMAP4 / POP3
メールソフトが電子メールの送受信に用いるプロトコルの組合せとして、適切なものはどれか。
解答・解説を表示
解答
エ
解説
メールを送るときはSMTP、受け取るときはPOP3かIMAP4を使います。送る役と受け取る役で、使うしくみが分かれているからです。
解き方
- メールを送るプロトコルはSMTPだと確かめます。
- メールを受け取るプロトコルはPOP3かIMAP4だと確かめます。
- 「送信: SMTP、受信: IMAP4」の組合せであるエを選びます。
- 選択肢 ア不正解
- IMAP4はメールを受け取るプロトコルで、送るプロトコルではありません。
- 選択肢 イ不正解
- IMAP4は受信用、SMTPは送信用なので、送信と受信が逆です。
- 選択肢 ウ不正解
- POP3は受信用、SMTPは送信用なので、送信と受信が逆です。
- 選択肢 エ正解
- 送信がSMTP、受信がIMAP4となっており、適切です。
関連する分野を学ぶ
覚えるポイント
- メール送信はSMTP、受信はPOP3またはIMAP4を使用します。
間違えやすいところ
- SMTPとPOP3やIMAP4の、送る役と受け取る役を逆にしないようにする。
出題の前提:令和8年度ITパスポート試験公式問題 問68
出典:IPA『ITパスポート試験 令和8年度分』
公式問題冊子 p.33 ↗(www3.jitec.ipa.go.jp)
関係データベースの正規化の目的と過程
テクノロジ系 · データベース / 正規化 / 一貫性
関係データベースにおけるデータの正規化に関する次の記述中の a、b に入れる字句の適切な組合せはどれか。 「正規化の主な目的として、データの重複を排除し、[ a ] ことが挙げられる。正規化には複数の段階があり、これを進めていくと、[ b ]。」
解答・解説を表示
解答
ウ
解説
正規化の目的は、データの重複をなくして、一貫性(食い違いがないこと)を保つことです。更新や削除のときに矛盾が出ないようにするためです。進めていくと、1つの表は複数の表に分かれます。
解き方
- 空欄aは、重複をなくして食い違いを防ぐ「一貫性を保つ」だと確かめます。
- 空欄bは、正規化を進めると「1つの表が複数の表に分かれる」だと確かめます。
- aが「一貫性を保つ」、bが「1つの表が複数の表に分割される」であるウを選びます。
- 選択肢 ア不正解
- 正規化の目的は一貫性を保つことで、圧縮率を上げることではありません。
- 選択肢 イ不正解
- 目的が圧縮ではなく、表はまとめるのではなく分けるので誤りです。
- 選択肢 ウ正解
- aは「一貫性を保つ」、bは「1つの表が複数の表に分割される」で正しいです。
- 選択肢 エ不正解
- 正規化を進めると表は分かれるので、「複数の表が1つに統合される」は誤りです。
関連する分野を学ぶ
覚えるポイント
- 正規化の目的は「重複排除と一貫性保持」、正規化を進めると「表は分割」されます。
間違えやすいところ
- 重複をなくすことから、データを圧縮することだと勘違いしない。
出題の前提:令和8年度ITパスポート試験公式問題 問69
出典:IPA『ITパスポート試験 令和8年度分』
公式問題冊子 p.33 ↗(www3.jitec.ipa.go.jp)
ISMSにおける情報セキュリティインシデント管理
テクノロジ系 · 情報セキュリティ / ISMS / インシデント管理
ISMSにおける情報セキュリティインシデントの管理に関する記述のうち、適切なものはどれか。
解答・解説を表示
解答
エ
解説
ISMSでは、情報セキュリティ事象(起きた出来事)を速やかに管理者へ報告できるよう、連絡経路としくみを前もって用意します。早く気づいて正しく対処するために、報告の道筋を決めておく必要があるからです。
解き方
- それぞれの記述が、ISMSのインシデント管理に合っているかを確かめます。
- 速やかに報告するための連絡経路を前もって整えると書いたエが適切だと判断します。
- 選択肢 ア不正解
- 対応手順は前もって文書にしておく必要があり、記録だけでは足りません。
- 選択肢 イ不正解
- 得られた教訓は、再発を防ぐために管理策の強化に使うべきです。
- 選択肢 ウ不正解
- 情報セキュリティ事象は、評価してからインシデントに分けられます。
- 選択肢 エ正解
- 事象を見つけたときに速やかに伝わるよう、連絡経路を前もって整えておきます。
覚えるポイント
- 情報セキュリティ事象を速やかに報告・対応するため、連絡経路や手順を事前に定めておきます。
間違えやすいところ
- 「事象」と「インシデント」は別で、事象を評価してからインシデントと決めます。
出題の前提:令和8年度ITパスポート試験公式問題 問70
出典:IPA『ITパスポート試験 令和8年度分』
公式問題冊子 p.34 ↗(www3.jitec.ipa.go.jp)
リスクベース認証
テクノロジ系 · 情報セキュリティ / リスクベース認証 / 追加認証
インターネットバンキングなどのWebサイトで利用されているリスクベース認証の例として、適切なものはどれか。
解答・解説を表示
解答
ア
解説
リスクベース認証は、普段と違う環境からのアクセスだと、追加の本人確認を求める方式です。端末やIPアドレス、時刻などを見て、危ないと判断したときだけ確認するからです。
解き方
- 普段と違う端末や状況に応じて、追加の認証をする方式だと考えます。
- いつもと違うPCからのログインに追加認証を求めたアを選びます。
- 選択肢 ア正解
- 普段と違う端末を検知し、秘密の質問で追加認証するのは、リスクベース認証の典型例です。
- 選択肢 イ不正解
- 一定時間操作がないと切断するのは、セッションタイムアウトの説明です。
- 選択肢 ウ不正解
- パスワードを続けて間違えて使えなくするのは、アカウントロックの説明です。
- 選択肢 エ不正解
- 長くパスワードを変えていないときに促すのは、有効期限や定期変更の機能です。
覚えるポイント
- リスクベース認証は「普段と異なる環境」からのアクセスに対して追加認証を要求します。
間違えやすいところ
- アカウントロックや、一定時間で切れるセッションタイムアウトと混同しないようにする。
出題の前提:令和8年度ITパスポート試験公式問題 問71
出典:IPA『ITパスポート試験 令和8年度分』
公式問題冊子 p.34 ↗(www3.jitec.ipa.go.jp)
関係データベースの外部キー制約とデータ追加順序
テクノロジ系 · データベース / 参照整合性制約 / 外部キー
関係データベースで管理している“口座”表、“顧客”表及び“取引明細”表がある。新たな顧客が口座の開設と同時に1万円を入金するとき、表にデータを追加する順序として、適切なものはどれか。ここで、主キーは実線の下線、外部キーは破線の下線で表す。 ・口座(口座番号[主キー], 口座種別, 残高, 顧客番号[外部キー]) ・顧客(顧客番号[主キー], 顧客名) ・取引明細(取引番号[主キー], 取引日時, 取引種別, 取引金額, 口座番号[外部キー])
解答・解説を表示
解答
イ
解説
外部キーの値は、参照先の表の主キーに必ずある必要があります。そのため、参照される側の表(親)を先に追加してから、参照する側の表(子)を追加します。
解き方
- 外部キーの関係を確かめます。口座表の顧客番号は顧客表を、取引明細表の口座番号は口座表を参照します。
- 口座を登録するには顧客が先に必要なので、顧客 → 口座の順になります。
- 取引明細を登録するには口座が先に必要なので、口座 → 取引明細の順になります。
- 以上から、追加の順番は「顧客 → 口座 → 取引明細」のイとなります。
- 選択肢 ア不正解
- 口座を追加する時点で顧客表にデータがなく、参照整合性に反します。
- 選択肢 イ正解
- 顧客、口座、取引明細の順に追加すれば、参照先がそろうので適切です。
- 選択肢 ウ不正解
- 取引明細を追加する時点で口座表にデータがなく、参照整合性に反します。
- 選択肢 エ不正解
- 取引明細を最初に追加すると口座番号がなく、参照整合性に反します。
関連する分野を学ぶ
覚えるポイント
- 外部キー制約がある場合、データ追加は「参照される側(親)」が先、「参照する側(子)」が後です。
間違えやすいところ
- 口座開設と入金の流れから口座を先に登録できると誤解せず、外部キーを確かめます。
出題の前提:令和8年度ITパスポート試験公式問題 問72
出典:IPA『ITパスポート試験 令和8年度分』
公式問題冊子 p.35 ↗(www3.jitec.ipa.go.jp)
OSSライセンスにおけるコピーレフトの性質
テクノロジ系 · OSS / コピーレフト / GPL
OSS(Open Source Software)のライセンスにおけるコピーレフトに関する記述として、適切なものはどれか。
解答・解説を表示
解答
エ
解説
コピーレフトでは、改変して配布する派生ソフトにも、元と同じライセンスを使わせます。自由に使える状態を保ったまま広めるために、同じ条件を受け継がせるからです。
解き方
- 改変した派生ソフトを配るときも、同じライセンスを課すという決まりを確かめます。
- 派生ソフトに元と同じライセンスの適用を求める記述を選びます。
- 選択肢 ア不正解
- OSSの作者は著作権を捨てておらず、著作権に基づいてライセンスを決めます。
- 選択肢 イ不正解
- OSSは無償で配られることが多く、利用のたびに対価を求める義務はありません。
- 選択肢 ウ不正解
- コピーレフトでは、派生ソフトを配るときにソースコードを非公開にできません。
- 選択肢 エ正解
- 派生ソフトを配るときは、元のOSSと同じライセンスを適用しなければなりません。
覚えるポイント
- コピーレフト(GPLなど)は改変物の再配布時にも同一ライセンスの継承を義務付ける
間違えやすいところ
- OSSを、著作権を捨てたパブリックドメインのソフトと混同しないようにする。
出題の前提:令和8年度ITパスポート試験公開問題
出典:IPA『ITパスポート試験 令和8年度分』
公式問題冊子 p.35 ↗(www3.jitec.ipa.go.jp)
表計算ソフトによる2進数加算の計算式
テクノロジ系 · 表計算 / 2進数加算 / 論理式 / IF関数
表計算ソフトを用いて、二つの2進数α、βの和を求める。α、βの桁数は2桁に限定し、2の位、1の位の順に各桁の値がセルB3、セルC3とセルB4、セルC4に入力されている。ワークシートは2進数α=10、β=11の例である。結果は、4の位、2の位、1の位の順にセルA5、セルB5、セルC5に表示したい。セルB2は1の位からの繰り上がりの情報を格納するために用いられ、式 IF(C3+C4=2, 1, 0) が入力されている。セルB5に入力する式はどれか。
解答・解説を表示
解答
ア
解説
2進数の足し算では、各桁の和が2以上になると上の桁へ繰り上がり、その桁には和から2を引いた値が残ります。2の位に入る値は、和が0か1ならそのまま、2なら0、3なら1です。
解き方
- セルB2(繰り上がり)、B3、B4の合計をSとします。
- Sは0から3で、2の位に出す値は0→0、1→1、2→0、3→1だと確かめます。
- Sが2未満ならSを出し、2なら0、3なら1を返す式を組み立てます。
- 選択肢 ア正解
- 合計が2未満ならその値を、2なら0、3なら1を出すので、2進数の2の位として正しいです。
- 選択肢 イ不正解
- 合計が2のとき1、3のとき0を出してしまい、計算の結果が逆になります。
- 選択肢 ウ不正解
- 最初の判定が「> 2」なので、合計が3のときに3をそのまま出してしまい誤りです。
- 選択肢 エ不正解
- 合計が3のときに3を出し、合計が2のときに1を出してしまうため誤りです。
関連する分野を学ぶ
覚えるポイント
- 2進数の1桁加算の余りは、合計算出値 mod 2(0→0, 1→1, 2→0, 3→1)となる
間違えやすいところ
- 合計が2のとき、繰り上がって自分の桁が0になるのを、1と間違えないようにする。
出題の前提:令和8年度ITパスポート試験公開問題
出典:IPA『ITパスポート試験 令和8年度分』
公式問題冊子 p.36 ↗(www3.jitec.ipa.go.jp)
電子メールにおけるBcc機能の仕様
テクノロジ系 · 電子メール / Bcc / 情報セキュリティ
電子メールの宛先入力におけるBcc欄に関する記述のうち、適切なものはどれか。
解答・解説を表示
解答
エ
解説
Bccは、あて先をほかの受信者に知られないようにする機能です。ToやCcで送った人には、Bccのあて先が見えないしくみになっているからです。
解き方
- To、Cc、Bccが、それぞれどう扱われ、どう見えるかを整理します。
- Bccのあて先が、ToやCcの受信者から隠されるという特徴に合う記述を選びます。
- 選択肢 ア不正解
- Bccの受信者には、ToやCcのアドレスはふつうどおり表示されます。
- 選択肢 イ不正解
- Bccに入れても、メールが自動で暗号化される機能はありません。
- 選択肢 ウ不正解
- Bccの受信者にも、ToやCcと同じ本文と添付ファイルが送られます。
- 選択肢 エ正解
- ToやCcの受信者には、Bccのアドレスは一切知らされません。
覚えるポイント
- Bccの宛先はToやCcの受信者には非公開(隠蔽)となる
間違えやすいところ
- Bccの受信者にもToやCcが見えないと、逆に思い込まないようにする。
出題の前提:令和8年度ITパスポート試験公開問題
出典:IPA『ITパスポート試験 令和8年度分』
公式問題冊子 p.37 ↗(www3.jitec.ipa.go.jp)
LPWAの特徴(通信距離と消費電力)
テクノロジ系 · LPWA / IoT / 無線通信技術
IoTデバイスで用いられるLPWAに関する次の記述中のa, bに入れる字句の適切な組合せはどれか。 「LPWAに分類される無線通信方式の特徴は、通信可能な範囲が無線LANに比べて[ a ]、消費する電力が第4世代移動通信規格(4G)に比べて[ b ]。」
解答・解説を表示
解答
エ
解説
LPWAは、通信できる距離が長く、消費する電力がとても少ない無線方式です。名前のとおり「低消費電力(Low Power)」と「広い範囲(Wide Area)」が特徴です。通信速度をあえて抑えることで、長い距離と少ない電力を両立しています。
解き方
- LPWA(Low Power Wide Area)という名前の意味と特徴を確かめます。
- 通信できる範囲をWi-Fiなどの無線LANと比べると「広く」なります。
- 消費する電力を高速な4Gと比べると「少ない」となるので、「広く」「少ない」の組合せを選びます。
- 選択肢 ア不正解
- LPWAは無線LANより広く、4Gより電力が少ないので、どちらも当てはまりません。
- 選択肢 イ不正解
- LPWAの通信範囲は無線LANより広いので、aの「狭く」が間違いです。
- 選択肢 ウ不正解
- LPWAは消費電力が少ない方式なので、bの「多い」が間違いです。
- 選択肢 エ正解
- 範囲は「広く」、電力は「少ない」となり、正しい組合せです。
関連する分野を学ぶ
覚えるポイント
- LPWA=Low Power(省電力)・Wide Area(広範囲)
間違えやすいところ
- Wi-Fi(無線LAN)とLPWAのどちらが広い範囲をカバーするかを、逆に覚えないようにする。
出題の前提:令和8年度ITパスポート試験公開問題
出典:IPA『ITパスポート試験 令和8年度分』
公式問題冊子 p.37 ↗(www3.jitec.ipa.go.jp)
情報セキュリティの要素と物理的セキュリティ
テクノロジ系 · 情報セキュリティの3要素 / 機密性 / 生体認証
ある企業では、サーバ室への入室管理を暗証番号で行っていたが、虹彩認証装置による本人確認を加えることによって、無許可の者の入室をより確実に防止する対策とした。これは、サーバ室における情報セキュリティ要素のうち、どれを高める対策に該当するか。
解答・解説を表示
解答
ウ
解説
無許可の人の入室を防ぐ対策は、情報セキュリティの3要素のうち「機密性」を高める対策です。機密性とは、決められた人だけが情報や場所を使えるようにすることです。虹彩認証は本人確認を厳しくして、許可された人だけを通すしくみです。
解き方
- この対策の目的が「無許可の人の入室を防ぐこと」だと確かめます。
- 権限のある人だけにアクセスを許す特性(機密性)に当てはまると考えます。
- 選択肢 ア不正解
- 可用性は、必要なときにいつでも使える状態を保つことで、入室制限とは別の考え方です。
- 選択肢 イ不正解
- 完全性は、情報が正しく改ざんされていない状態を守ることで、入室制限とは違います。
- 選択肢 ウ正解
- 機密性は、許可された人だけにアクセスを限ることで、無許可の入室防止に当てはまります。
- 選択肢 エ不正解
- 否認防止は、行動した事実を後から否定できないようにすることです。

関連する分野を学ぶ
覚えるポイント
- 機密性=アクセス制限・漏えい防止、完全性=改ざん防止、可用性=いつでも使えること
間違えやすいところ
- 厳しい本人確認を、完全性や否認防止と取り違えないようにする。
出題の前提:令和8年度ITパスポート試験公開問題
出典:IPA『ITパスポート試験 令和8年度分』
公式問題冊子 p.38 ↗(www3.jitec.ipa.go.jp)
IoTデバイスの構成要素(センサー)
テクノロジ系 · IoTシステム構成 / センサー / アクチュエーター
IoTデバイスとIoTサーバで構成され、IoTデバイスが計測した外気温をIoTサーバへ送り、IoTサーバからの指示でIoTデバイスが窓を開閉するシステムがある。このシステムのIoTデバイスに搭載された、外気温を電気信号に変換する役割をもつものはどれか。
解答・解説を表示
解答
エ
解説
外の温度や光などを電気信号に変えて取り込む装置が「センサー」です。反対に、電気信号を受け取って物を動かす装置が「アクチュエーター」です。この問題では外気温を電気信号に変えるので、センサーが当てはまります。
解き方
- 「外気温を電気信号に変換する役割」という問題文の説明を確かめます。
- 物理的な量を電気信号に変える「センサー」を選択肢から選びます。
- 選択肢 ア不正解
- アクチュエーターは、電気信号を受けて物を動かす装置です。
- 選択肢 イ不正解
- エッジコンピューティングは、端末の近くでデータを処理する方式です。
- 選択肢 ウ不正解
- キャリアアグリゲーションは、複数の電波を束ねて速く通信する技術です。
- 選択肢 エ正解
- 温度などを感じて電気信号に変える装置なので、センサーが正解です。
関連する分野を学ぶ
覚えるポイント
- 物理量→電気信号:センサー、電気信号→物理動作:アクチュエーター
間違えやすいところ
- 窓を開閉する部分に気を取られて、アクチュエーターを選ばないようにする。
出題の前提:令和8年度ITパスポート試験公開問題
出典:IPA『ITパスポート試験 令和8年度分』
公式問題冊子 p.38 ↗(www3.jitec.ipa.go.jp)
サイバーセキュリティ経営における経営者の役割
テクノロジ系 · サイバーセキュリティ経営ガイドライン / ガバナンス / リーダーシップ
企業のリスクマネジメントの一環として行われるサイバーセキュリティリスク対策の推進において、経営者に求められる役割として、最も適切なものはどれか。
解答・解説を表示
解答
ウ
解説
サイバーセキュリティは経営者自身の課題であり、経営者が先頭に立って進める必要があります。方針を決め、予算や人を割り当て、進み具合を確認することが求められます。専門家に任せきりにすると、経営責任を放棄することになります。
解き方
- 経営者には、自分から関わりリーダーシップをとる姿勢が求められると確かめます。
- 「全て任せる」「責任を委譲する」という選択肢を外し、自分が主導する記述を選びます。
- 選択肢 ア不正解
- 方針づくりや実行をIT担当者に「全て任せる」のは、経営責任を放棄することになります。
- 選択肢 イ不正解
- CISOを任命しても、経営者は報告を受け指示を出す必要があり、全て任せるのは不適切です。
- 選択肢 ウ正解
- 方針の検討、予算や人材の割当て、状況の確認を自ら行うことは、経営者の役割に合っています。
- 選択肢 エ不正解
- 対策の最終的な責任は自社の経営陣にあり、外部のコンサルタントに委譲できません。
覚えるポイント
- サイバーセキュリティ対策は経営課題であり、経営者が自らリーダーシップを発揮する
間違えやすいところ
- CISOや外部の専門家にすべてを任せるのが正しいと思い込まないようにする。
出題の前提:令和8年度ITパスポート試験公開問題
出典:IPA『ITパスポート試験 令和8年度分』
公式問題冊子 p.38 ↗(www3.jitec.ipa.go.jp)
バイオメトリクス認証の他人受入率と本人拒否率
テクノロジ系 · バイオメトリクス認証 / 他人受入率(FAR) / 本人拒否率(FRR)
バイオメトリクス認証に関する次の記述中のa, bに入れる字句の適切な組合せはどれか。 「バイオメトリクス認証を利用したシステムの設計を始めるときには、システムの目的と認証の用途を明らかにし、認証精度の設定方針を策定することが必要である。他人受入率が[ a ]なるように設定した場合は、安全性を重視した認証になり、本人拒否率が[ b ]なるように設定した場合は、本人の利便性を重視した認証になるといえる。」
解答・解説を表示
解答
エ
解説
安全性を重視するときは、他人を誤って本人と認めてしまう「他人受入率」を低くします。利便性を重視するときは、本人を誤って拒否してしまう「本人拒否率」を低くします。どちらも「低く」するほど、その目的に合った設定になります。
解き方
- 他人受入率を下げると安全性が高まるので、安全性重視では「低く」します(a = 低く)。
- 本人拒否率を下げると認証エラーが減るので、利便性重視では「低く」します(b = 低く)。
- aもbも「低く」となる組合せを選びます。
- 選択肢 ア不正解
- 他人受入率が高いと安全性が下がり、本人拒否率が高いと使いにくくなるので誤りです。
- 選択肢 イ不正解
- 他人受入率を高くすると安全性が下がるので、aの「高く」が間違いです。
- 選択肢 ウ不正解
- 本人拒否率を高くすると本人が何度も拒否されて使いにくくなるので、bの「高く」が間違いです。
- 選択肢 エ正解
- 他人受入率も本人拒否率も「低く」すると、それぞれの目的に合うので正解です。
覚えるポイント
- 安全性重視=他人受入率(FAR)を低く、利便性重視=本人拒否率(FRR)を低く
間違えやすいところ
- 片方を高く、もう片方を低くする選択肢を選ばないようにする。
出題の前提:令和8年度ITパスポート試験公開問題
出典:IPA『ITパスポート試験 令和8年度分』
公式問題冊子 p.39 ↗(www3.jitec.ipa.go.jp)
Bluetoothの省電力通信規格(BLE)
テクノロジ系 · BLE / 通信プロトコル / 省電力通信
Bluetoothの規格に含まれており、IoT機器やウェアラブル端末などのデバイス間で極めて少ない消費電力による通信を実現する技術はどれか。
解答・解説を表示
解答
ア
解説
BLE(Bluetooth Low Energy)は、Bluetoothの規格に含まれる省電力な近距離通信の方式です。ボタン電池でも長く動かせるように作られており、IoT機器やウェアラブル端末でよく使われます。通信できる距離は短いのが特徴です。
解き方
- 選択肢の中から、Bluetoothの規格に含まれるものを探す。
- 少ない電力で短い距離を通信するBLEを正解として選ぶ。
- 選択肢 ア正解
- BLEはBluetoothの規格に含まれる省電力の通信方式なので、正解です。
- 選択肢 イ不正解
- LPWAは広い範囲を通信する技術の総称で、Bluetoothの規格ではありません。
- 選択肢 ウ不正解
- LTEは携帯電話で使われる高速なデータ通信の規格です。
- 選択肢 エ不正解
- PLCは電力線を通信に使う技術です。
関連する分野を学ぶ
覚えるポイント
- BLEはBluetooth規格群の低消費電力通信モードである
間違えやすいところ
- 広い範囲を通信するLPWAと、近距離のBLEを混同しないようにする。
出題の前提:ITパスポート試験 シラバス・出題範囲
出典:IPA『ITパスポート試験 令和8年度分』
公式問題冊子 p.39 ↗(www3.jitec.ipa.go.jp)
ニューラルネットワークのバックプロパゲーション
テクノロジ系 · ニューラルネットワーク / 機械学習 / バックプロパゲーション
機械学習のニューラルネットワークの学習において用いられるバックプロパゲーション(誤差逆伝播法)で実行される処理として、適切なものはどれか。
解答・解説を表示
解答
ア
解説
バックプロパゲーション(誤差逆伝播法)は、出力と正解の差(誤差)を逆方向にたどり、各ノードの重みを調整して誤差を小さくする方法です。誤差を手がかりに重みを少しずつ直すことで、全体の誤差を最小にできるからです。ノードの数や活性化関数を変える処理ではありません。
解き方
- バックプロパゲーションの目的が「誤差を小さくすること」だと確かめる。
- 調整するのはノードの数ではなく、ノード間の「重み」だと確認して選択肢を判断する。
- 選択肢 ア正解
- 誤差を逆にたどり、各ノードの重みを調整して誤差を小さくするので正解です。
- 選択肢 イ不正解
- 活性化関数は設計時にあらかじめ決めるもので、重みの調整で選ばれるものではありません。
- 選択肢 ウ不正解
- バックプロパゲーションでノードの数を変えることはしません。
- 選択肢 エ不正解
- ノードの数ではなく、既存のノード間の重みを更新する処理です。
覚えるポイント
- バックプロパゲーションは誤差を逆伝播させてノードの重みを調整する
間違えやすいところ
- ノードの数や層を変える処理と、重みを更新する処理を混同しやすい。
出題の前提:ITパスポート試験 シラバス・出題範囲
出典:IPA『ITパスポート試験 令和8年度分』
公式問題冊子 p.39 ↗(www3.jitec.ipa.go.jp)
マルウェア感染防止策
テクノロジ系 · 情報セキュリティ / マルウェア対策 / セキュリティパッチ
職場のPCにおけるマルウェア感染を防止するための対策として、マルウェア対策ソフトの導入以外で適切なものだけを全て挙げたものはどれか。 a OSのセキュリティパッチ(修正モジュール)の適用 b 起動ドライブとなっているハードディスクに対するパスワード設定 c 複雑かつ十分な長さをもつログインパスワードの導入
解答・解説を表示
解答
ア
解説
マルウェアはOSやソフトの弱点(脆弱性)を狙って入り込むことが多いです。だから、弱点をふさぐセキュリティパッチの適用が感染防止に直接役立ちます。一方、ハードディスクやログインのパスワードは、盗難や不正ログインを防ぐ対策で、感染そのものは防げません。
解き方
- 対策a〜cが何を守るためのものかを1つずつ考える。
- マルウェア感染を直接防ぐのは、弱点をふさぐaだけだと見きわめる。
- 選択肢 ア正解
- 弱点を突くマルウェアを防ぐのはセキュリティパッチの適用(a)だけなので正解です。
- 選択肢 イ不正解
- bのハードディスクパスワードは盗難時のデータ保護で、感染防止ではありません。
- 選択肢 ウ不正解
- bはドライブへの不正アクセスを防ぐ対策で、感染防止にはなりません。
- 選択肢 エ不正解
- cのログインパスワード強化は不正ログインを防ぐ対策で、感染防止が目的ではありません。
覚えるポイント
- マルウェア感染防止の基本はパッチ適用による脆弱性の解消
間違えやすいところ
- パスワード対策を万能だと思い込み、マルウェア感染防止と混同してしまう。
出題の前提:ITパスポート試験 シラバス・出題範囲
出典:IPA『ITパスポート試験 令和8年度分』
公式問題冊子 p.40 ↗(www3.jitec.ipa.go.jp)
演繹推論の適用例
テクノロジ系 · 人工知能 / 推論方式 / 演繹推論
推論システムへの入力と得られた出力に関する記述のうち、一般的な前提やルールに個別の事実を適用して必然的な結論を導く「演繹推論」を実行した例として、適切なものはどれか。
解答・解説を表示
解答
エ
解説
演繹推論(デダクション)は、一般的な規則(大前提)に個別の事実(小前提)を当てはめ、必ず成り立つ結論を導く推論です。三段論法が代表例です。個別の例から共通の法則を導く帰納とは、向きが逆になります。
解き方
- 演繹推論の形(一般規則+個別事実=必ず導ける結論)を確かめる。
- 各選択肢の推論のしかたを見分け、大前提から個別の結論を導いているエを正解とする。
- 選択肢 ア不正解
- 似た別の対象に当てはめて推測しているので、類推(アナロジー)の例です。
- 選択肢 イ不正解
- 結果と規則から原因をさかのぼって推測しているので、仮説形成の例です。
- 選択肢 ウ不正解
- 複数の個別例から一般法則を導いているので、帰納推論の例です。
- 選択肢 エ正解
- 一般規則に個別の対象を当てはめて結論を導いており、演繹推論として正しいです。
覚えるポイント
- 演繹推論は一般的な法則から個別的事実の結論を必然的に導く
間違えやすいところ
- 個別の例から法則を導く帰納や、原因を推測する仮説形成と混同しやすい。
出題の前提:ITパスポート試験 シラバス・出題範囲
出典:IPA『ITパスポート試験 令和8年度分』
公式問題冊子 p.40 ↗(www3.jitec.ipa.go.jp)
素数判定アルゴリズムの穴埋め
テクノロジ系 · 擬似言語 / アルゴリズム / 素数判定
正の整数numが素数であればtrue、素数でなければfalseを返す関数isPrimeのプログラムにおいて、空欄aおよびbに入る字句の適切な組合せはどれか。 〔プログラム〕 ○論理型: isPrime(整数型: num) 整数型: div ← 2 if (num が 2 [ a ] ) return false else while (num が div [ b ] ) if (num ÷ div の余りが 0 と等しい) return false else div ← div + 1 endif endwhile return true endif
解答・解説を表示
解答
エ
解説
素数は「1と自分自身以外に割り切れる数がない、2以上の整数」です。だから、2より小さい数は素数ではなく、判定では2からnumの1つ手前までの数で割り切れるかを調べます。この条件に合うのが「2より小さい」と「divより大きい」の組合せです。
解き方
- 素数の定義から、2より小さい数は素数でないので、aには「より小さい」が入る(2は素数なので通す必要がある)。
- 約数を探すループは自分自身の1つ手前まで調べるので、bは「numがdivより大きい」となる。
- 選択肢 ア不正解
- aを「以下」にすると2が素数でないと判定され、bの「と等しい」も反復の条件として不適切です。
- 選択肢 イ不正解
- aを「以下」にするとisPrime(2)がfalseになり、前提と食い違います。
- 選択肢 ウ不正解
- bを「と等しい」にすると、div=2のときにnum=2以外ではループが動かず判定できません。
- 選択肢 エ正解
- aを「より小さい」、bを「より大きい」にすると、num未満の範囲で約数を正しく調べられます。
覚えるポイント
- 2は最小の素数であり、ループはnum未満まで除数を増やして検査する
間違えやすいところ
- 「2より小さい」と「2以下」の違いで、最小の素数2を外してしまう。
出題の前提:ITパスポート試験 シラバス・出題範囲
出典:IPA『ITパスポート試験 令和8年度分』
公式問題冊子 p.41 ↗(www3.jitec.ipa.go.jp)
差分バックアップからのデータベース復旧
テクノロジ系 · バックアップ / 差分バックアップ / データベース復旧
毎週土曜日にフルバックアップを取得し、日曜日から金曜日には最後のフルバックアップ以降の全差分データを記録する差分バックアップを毎日業務終了後に取得している。水曜日にデータベースが破損し、前日火曜日の業務終了時点の状態に復旧するために最低限必要なバックアップファイルの組合せはどれか。
解答・解説を表示
解答
エ
解説
この問題の差分バックアップは、直近のフルバックアップ以降の変更をすべてまとめて保存する方式です。だから、復旧には「直前のフルバックアップ」と「戻したい日の最新の差分」の2つで足ります。日曜や月曜の差分は火曜の差分に含まれています。
解き方
- 問題文にある「差分バックアップ」の定義(フル以降の全ての変更を記録)を確かめる。
- 土曜のフルに火曜の差分を反映すれば日曜・月曜分も含まれるので、必要なのは土曜と火曜の2つだと判断する。
- 選択肢 ア不正解
- フルバックアップがないため、元になる全体のデータを戻せません。
- 選択肢 イ不正解
- 差分だけでは変更されていない土台のデータがなく、全体を復旧できません。
- 選択肢 ウ不正解
- 日曜と月曜の差分は火曜の差分に含まれているので、それらは不要です。
- 選択肢 エ正解
- 土曜のフルと、変更をすべて含む火曜の差分の2つで完全に戻せます。
関連する分野を学ぶ
覚えるポイント
- フルバックアップからの累積差分方式では、フル+目的日の最新差分のみで復旧可能
間違えやすいところ
- 前日からの変更だけを記録する増分バックアップと混同し、全日分が必要だと思ってしまう。
出題の前提:ITパスポート試験 シラバス・出題範囲
出典:IPA『ITパスポート試験 令和8年度分』
公式問題冊子 p.42 ↗(www3.jitec.ipa.go.jp)
NAS(Network Attached Storage)の特徴
テクノロジ系 · ストレージ / NAS / ネットワーク技術
ネットワーク接続ストレージであるNAS(Network Attached Storage)の説明として、最も適切なものはどれか。
解答・解説を表示
解答
ア
解説
NAS(Network Attached Storage)は、ネットワークにつないで使う外部記憶装置です。LANに直接つなぐことで、PCやスマートフォンなど複数の機器からファイルを共有できます。ファイルサーバーの役割を1台にまとめた機器です。
解き方
- NASという名前から、ネットワークに直接つなぐ記憶装置だと気づく。
- ネットワーク経由で複数の機器から使える外部記憶装置と書いたアを選ぶ。
- 選択肢 ア正解
- ネットワークに直接つないで機器間でファイルを共有できる記憶装置なので、NASの説明に合います。
- 選択肢 イ不正解
- これは必要なデータに直接たどり着けるファイルの並べ方(直接編成など)の説明です。
- 選択肢 ウ不正解
- これは複数のディスクを1台のようにまとめるRAIDの説明です。
- 選択肢 エ不正解
- これは無線LANを識別するためのSSIDの説明です。
覚えるポイント
- NASはLANに直接接続してファイル単位で共有するストレージ
間違えやすいところ
- 複数のディスクをまとめるRAIDの説明と混同しないようにする。
出題の前提:ITパスポート試験 シラバス・出題範囲
出典:IPA『ITパスポート試験 令和8年度分』
公式問題冊子 p.42 ↗(www3.jitec.ipa.go.jp)
正六角形描画アルゴリズムの制御
テクノロジ系 · アルゴリズム / ループ処理 / 幾何描画
1辺1mの正六角形を描くロボットの制御プログラムにおいて、空欄aおよびbに入れる字句の適切な組合せはどれか。 〔正六角形描画プログラム〕 (1) ペンを下ろす。 (2) 処理回数のカウンタに [ a ] を設定する。 (3) 次の処理を順に実行する。 ・1m直進する。 ・右回りに [ b ] 度方向転換する。 ・処理回数のカウンタに1を加える。 (4) 処理回数のカウンタが6未満の場合は,(3)に戻る。 (5) ペンを上げる。
解答・解説を表示
解答
ア
解説
多角形を描くとき、ロボットが曲がる角度は「外角(360度÷角の数)」です。正六角形の外角は360÷6で60度になります。また、6回の処理を行わせるには、カウンタの初期値を0にして「6未満」の間くり返すとちょうど6回になります。
解き方
- 直進と回転を6回行う必要があるので、「6未満」という条件から初期値aが0だと求める。
- 曲がる角度は正六角形の外角(360÷6=60度)なので、bは60だと導く。
- 選択肢 ア正解
- 初期値0で処理がちょうど6回くり返され、外角60度で曲がるので正六角形が描けます。
- 選択肢 イ不正解
- 120度曲がると、外角120度の正三角形を描くことになります。
- 選択肢 ウ不正解
- 初期値を1にするとカウンタが5回で6に達し、5辺しか描けません。
- 選択肢 エ不正解
- 初期値1では5回しかくり返せず、120度も正六角形の外角として誤りです。
覚えるポイント
- タートルグラフィックス等での多角形描画の回転角は外角(360°÷N)
間違えやすいところ
- 正六角形の内角120度と、進む向きから曲がる外角60度を取り違えてしまう。
出題の前提:ITパスポート試験 シラバス・出題範囲
出典:IPA『ITパスポート試験 令和8年度分』
公式問題冊子 p.43 ↗(www3.jitec.ipa.go.jp)
情報セキュリティにおける脅威と脆弱性の定義
テクノロジ系 · 情報セキュリティ / セキュリティリスク / 脅威と脆弱性
情報セキュリティに関する記述中の空欄 a、b に入る字句の適切な組合せはどれか。 「守るべき情報資産に対して望ましくない影響を及ぼす可能性のある原因のことを [ a ] といい、情報資産自身の価値を損なう可能性をもつ弱点のことを [ b ] という。」
解答・解説を表示
解答
イ
解説
情報資産に悪い影響を与える原因のことを「脅威」、情報資産がもつ弱点のことを「脆弱性」といいます。脅威がこの弱点を突くことで、損害が起きる可能性(リスク)が生まれます。原因と弱点を分けて覚えるのが大切です。
解き方
- 情報資産に損害を与える原因を表す言葉として「脅威」を見つける。
- 情報資産やシステム側にある弱点を表す言葉として「脆弱性」を見つける。
- aに脅威、bに脆弱性が入る組合せ「イ」を選ぶ。
- 選択肢 ア不正解
- インシデントは実際に起きた好ましくない出来事で、リスクは損害が起こる可能性のことです。
- 選択肢 イ正解
- 原因となるものを「脅威」、システム側の弱点を「脆弱性」とする説明に合います。
- 選択肢 ウ不正解
- aとbの説明が入れ替わっており、原因が脅威、弱点が脆弱性です。
- 選択肢 エ不正解
- aはリスクではなく脅威、bは脅威ではなく脆弱性が当てはまります。
答えの内訳
- a:脅威
- 情報資産に損失や損害を与える潜在的な原因(不正アクセス、マルウェア、地震など)を脅威と呼びます。
- b:脆弱性
- 情報資産やシステムが持つセキュリティ上の弱点や不備(プログラムの欠陥、パスワード設定の不備など)を脆弱性と呼びます。
覚えるポイント
- 「脅威」は攻撃者や災害などの原因、「脆弱性」はシステムや運用の弱点と整理します。
間違えやすいところ
- 「リスク」と「脅威」を混同しやすい。脅威が弱点を突いて損害が起こる可能性を含めた考えがリスクです。
出題の前提:JIS Q 27000(情報セキュリティマネジメントシステム用語)等の標準的定義に基づく出題です。
出典:IPA『ITパスポート試験 令和8年度分』
公式問題冊子 p.44 ↗(www3.jitec.ipa.go.jp)
PKI(公開鍵基盤)の特徴
テクノロジ系 · PKI / 公開鍵暗号方式 / 電子証明書 / 認証局
PKI(公開鍵基盤)の特徴として、適切なものはどれか。
解答・解説を表示
解答
ウ
解説
PKI(公開鍵基盤)では、信頼できる第三者である認証局(CA)が電子証明書を発行します。この証明書によって、公開鍵が本当にその持ち主のものだと保証されます。公開鍵の持ち主を確かめるためのしくみです。
解き方
- PKIの中心となる認証局と電子証明書の役割を確かめる。
- 認証局が電子証明書の正当性を保証しているウを正解と判断する。
- 選択肢 ア不正解
- PKIは公開鍵の持ち主を証明するしくみで、共通鍵の持ち主を確認するものではありません。
- 選択肢 イ不正解
- 信頼の輪はPGPなどで使われる方式で、認証局を使うPKIの特徴ではありません。
- 選択肢 ウ正解
- 認証局が電子証明書を発行して正当性を保証するので、正解です。
- 選択肢 エ不正解
- 秘密鍵は持ち主が自分でしっかり保管するもので、公開しません。
関連する分野を学ぶ
覚えるポイント
- PKI=認証局(CA)が電子証明書を発行して公開鍵の正当性を保証する仕組みと覚えます。
間違えやすいところ
- 公開するのは「公開鍵」で、秘密鍵は公開しないと混同しないようにする。
出題の前提:ITパスポート試験シラバスにおける情報セキュリティ・暗号技術分野の標準的な内容です。
出典:IPA『ITパスポート試験 令和8年度分』
公式問題冊子 p.44 ↗(www3.jitec.ipa.go.jp)
ハッシュ関数の性質
テクノロジ系 · ハッシュ関数 / SHA-256 / 不可逆性 / デジタル署名
デジタル署名やブロックチェーンで用いられるハッシュ関数には、SHA-256、SHA-512などがある。このようなハッシュ関数に関する記述として、適切なものはどれか。
解答・解説を表示
解答
ウ
解説
ハッシュ関数は、どんな長さのデータでも決まった長さのハッシュ値に変える一方向の関数です。同じ入力なら必ず同じ出力になります。逆に、ハッシュ値から元のデータを戻すことはできません。
解き方
- ハッシュ関数の特徴(同じ入力なら同じ出力、元に戻せない)を整理する。
- 「復元できる」という記述(ア、エ)と「別の関数でも同じ値になる」という記述(イ)を外す。
- 同じデータなら常に同じハッシュ値になるウを正解とする。
- 選択肢 ア不正解
- ハッシュ関数は一方向なので、ハッシュ値を入れても元のデータは戻せません。
- 選択肢 イ不正解
- ハッシュ関数ごとに計算方法や出力の長さが違うので、別の関数では違う値になります。
- 選択肢 ウ正解
- 同じハッシュ関数で同じデータを入れると、必ず同じハッシュ値になります。
- 選択肢 エ不正解
- ハッシュ関数には実用的な逆関数がなく、元のデータを戻せません。
覚えるポイント
- ハッシュ関数は「同じ入力には常に同じ出力」「元データへの復元は不可能(不可逆性)」が重要ポイントです。
間違えやすいところ
- 復号できる暗号化と、元に戻せないハッシュ化を混同してしまう。
出題の前提:ITパスポート試験シラバスにおけるセキュリティ基盤技術(暗号技術・ハッシュ関数)の基本事項です。
出典:IPA『ITパスポート試験 令和8年度分』
公式問題冊子 p.45 ↗(www3.jitec.ipa.go.jp)
ゼロトラストセキュリティの考え方
テクノロジ系 · ゼロトラスト / 情報セキュリティ / 二要素認証 / 境界防御
ゼロトラストセキュリティの考え方に基づいた情報セキュリティ対策の例として、適切なものはどれか。
解答・解説を表示
解答
イ
解説
ゼロトラストは「社内ネットワークは安全」という考えをやめ、社内でも社外でも何も信用しない立場です。どのアクセスでも毎回認証して確かめます。境界に壁をつくる従来の考え方とは違います。
解き方
- ゼロトラストの中心は「内外を問わず全部のアクセスを確かめること」だと気づく。
- 社内を信用している選択肢や対策が不十分な選択肢を外す。
- 内外を問わず二要素認証を行うイを適切だと判断する。
- 選択肢 ア不正解
- 境界にファイアウォールを置く方法は、従来の境界型セキュリティの考え方です。
- 選択肢 イ正解
- 社内・社外を問わずすべてのアクセスで厳しく認証するので、ゼロトラストに合います。
- 選択肢 ウ不正解
- パッチを早く当てるのは大切ですが、ゼロトラストならではの考え方ではありません。
- 選択肢 エ不正解
- 一部のPCだけ対策するのは社内を過信したやり方で、ゼロトラストに反します。
関連する分野を学ぶ
覚えるポイント
- ゼロトラスト=「決して信頼せず、常に検証する(Never Trust, Always Verify)」。社内ネットワークであっても無条件に信用しません。
間違えやすいところ
- ファイアウォールで社内外を分ける境界防御とゼロトラストを取り違えないようにする。
出題の前提:ITパスポート試験シラバスにおける最新のセキュリティパラダイム(ゼロトラストアーキテクチャ)に基づく問題です。
出典:IPA『ITパスポート試験 令和8年度分』
公式問題冊子 p.45 ↗(www3.jitec.ipa.go.jp)
ISMS構築において最初に行う実施項目
テクノロジ系 · ISMS / 情報セキュリティマネジメント / 適用範囲 / ISO/IEC 27001
次のISMSにおける実施項目のうち、最初に行うものはどれか。
解答・解説を表示
解答
ア
解説
ISMSを築くときは、まず何を対象にするか(適用範囲)を決めます。組織や拠点、業務、資産のどの部分を守るのかをはっきりさせる必要があります。範囲が決まらないと、その中のリスクを調べることができません。
解き方
- ISMSの進め方(計画・実行・確認など)の順番を確かめる。
- リスクを調べる前に、どの範囲を対象にするかを決める必要があると考える。
- 最初に行う「ISMSの適用範囲の決定」を選ぶ。
- 選択肢 ア正解
- ISMSを築く最初の手順として、対象となる範囲を決めるので正解です。
- 選択肢 イ不正解
- リスクアセスメントは、適用範囲が決まった後にその中の資産に対して行います。
- 選択肢 ウ不正解
- リスク対応は、リスクアセスメントで洗い出したリスクに対して行います。
- 選択肢 エ不正解
- 内部監査は、ISMSが正しく運用されているかを確認する段階の活動です。
覚えるポイント
- ISMS構築の第1歩は「適用範囲の決定」。対象を決めてからリスクアセスメントを行います。
間違えやすいところ
- リスクアセスメントが最初だと思いがちだが、範囲が決まらないと進められない。
出題の前提:JIS Q 27001の要求事項(箇条4.3「情報セキュリティマネジメントシステムの適用範囲の決定」)に準拠しています。
出典:IPA『ITパスポート試験 令和8年度分』
公式問題冊子 p.46 ↗(www3.jitec.ipa.go.jp)
情報セキュリティ対策の分類(物理的セキュリティ対策)
テクノロジ系 · 情報セキュリティ対策 / 物理的セキュリティ / 技術的セキュリティ / 人的セキュリティ
情報セキュリティ対策を、“技術的セキュリティ対策”、“人的セキュリティ対策”及び“物理的セキュリティ対策”に分類したとき、“物理的セキュリティ対策”の例として、適切なものはどれか。
解答・解説を表示
解答
イ
解説
セキュリティ対策は、技術的・人的・物理的の3つに分けられます。物理的対策は、施設や設備、場所に関する対策です。遠隔地にバックアップ用のシステムを置くことは、災害に備える物理的な対策に当てはまります。
解き方
- 物理的セキュリティ対策が、施設や設備、場所に関する対策だと確かめる。
- 各選択肢を分類する(ア:人的、イ:物理的、ウ:人的、エ:技術的)。
- 物理的対策に当てはまる「イ」を選ぶ。
- 選択肢 ア不正解
- 規則づくりや従業員への教育は「人的セキュリティ対策」に当てはまります。
- 選択肢 イ正解
- 災害に備えて遠隔地に代替システムを置くのは「物理的セキュリティ対策」です。
- 選択肢 ウ不正解
- サイバー攻撃の情報を従業員に知らせるのは「人的セキュリティ対策」です。
- 選択肢 エ不正解
- マルウェア対策ソフトの導入や更新は「技術的セキュリティ対策」です。
覚えるポイント
- 対策の3分類:ハードウェアや施設・施錠は「物理的」、人の教育やルールは「人的」、システムやソフトウェア機能は「技術的」。
間違えやすいところ
- 遠隔地バックアップを技術的対策と勘違いしやすいが、場所を分ける物理的な対策です。
出題の前提:ITパスポート試験シラバスにおける情報セキュリティ対策の分類基準に合致しています。
出典:IPA『ITパスポート試験 令和8年度分』
公式問題冊子 p.46 ↗(www3.jitec.ipa.go.jp)
入力文字列の無害化(サニタイジング)
テクノロジ系 · サニタイジング / SQLインジェクション / クロスサイトスクリプティング / 入力値検証
SQLインジェクションの対策などで用いられ、処理の誤動作を招かないように、利用者がWebサイトに入力した内容に含まれる有害な文字列を無害な文字列に置き換えることを何と呼ぶか。
解答・解説を表示
解答
イ
解説
サニタイジングとは、入力に含まれる危険な文字を安全な形に置き換える処理です。SQLインジェクションやクロスサイトスクリプティング(XSS)を防ぐために使われます。エスケープ処理とも呼ばれます。
解き方
- 「有害な文字列を無害な文字列に置き換える」という問題文の説明を確かめる。
- 各選択肢の用語の意味を見くらべる。
- 文字列を無害にする「サニタイジング」を選ぶ。
- 選択肢 ア不正解
- MACアドレスフィルタリングは、特定の端末だけ通信を許す制御技術です。
- 選択肢 イ正解
- 入力に含まれる危険な記号を安全な形に置き換える処理なので、正解です。
- 選択肢 ウ不正解
- ストライピングは、データを複数のディスクに分けて速く読み書きする技術です。
- 選択肢 エ不正解
- ソーシャルエンジニアリングは、人の油断につけ込んで秘密を聞き出す行為です。
関連する分野を学ぶ
覚えるポイント
- 有害な文字列を無害な文字列に置き換える処理=サニタイジング(エスケープ処理)。
間違えやすいところ
- ストライピングやソーシャルエンジニアリングなど、似た響きの用語と混同しないようにする。
出題の前提:ITパスポート試験シラバスにおけるWebアプリケーションのセキュリティ対策に関する標準問題です。
出典:IPA『ITパスポート試験 令和8年度分』
公式問題冊子 p.47 ↗(www3.jitec.ipa.go.jp)
APT攻撃(持続的標的型攻撃)の特徴
テクノロジ系 · APT攻撃 / 標的型攻撃 / サイバー攻撃 / 情報セキュリティ
機密情報の取得などを目的として、特定の組織や個人に対して、複数の攻撃手法を使うなどして長期間にわたり継続的に攻撃を行うという特徴をもつ、サイバー攻撃はどれか。
解答・解説を表示
解答
ア
解説
APT攻撃は、特定の組織や個人を狙い、複数の手法を使って長期間にわたり攻撃を続ける攻撃です。国家や高度な技術をもつ集団が行うことが多く、気づかれないように潜伏します。標的型攻撃の一種です。
解き方
- 問題文の「特定の対象」「複数の手法」「長期間にわたる」という特徴を拾う。
- 各攻撃の意味(DDoS:妨害、ゼロデイ:修正前の攻撃、パスワードリスト:流出リストの流用)と比べる。
- 長く続く標的型攻撃を指す「APT攻撃」を正解とする。
- 選択肢 ア正解
- 特定の対象に多様な手法で長期間攻撃を続けるものをAPT攻撃と呼ぶので、正解です。
- 選択肢 イ不正解
- DDoS攻撃は、多くの端末から大量の送信をしてサービスを止める攻撃です。
- 選択肢 ウ不正解
- ゼロデイ攻撃は、脆弱性が公表・修正される前にそれを突く攻撃です。
- 選択肢 エ不正解
- パスワードリスト攻撃は、流出したIDとパスワードを使って他のサイトにログインを試みる攻撃です。
覚えるポイント
- APT=Advanced(高度な)、Persistent(持続的な)、Threat(脅威)。特定標的への執拗で長期的な攻撃です。
間違えやすいところ
- ゼロデイ攻撃や標的型メール攻撃と、長期間の複合攻撃であるAPT攻撃の違いを押さえる。
出題の前提:ITパスポート試験シラバスにおける各種サイバー攻撃手法(APT攻撃)の基本知識です。
出典:IPA『ITパスポート試験 令和8年度分』
公式問題冊子 p.47 ↗(www3.jitec.ipa.go.jp)
オープンソースソフトウェア(OSS)の利用と再配布
テクノロジ系 · OSS / オープンソースの定義 / ライセンス
オープンソースソフトウェア(OSS)の取扱いに関する記述a〜cのうち、適切なものだけを全て挙げたものはどれか。 a OSSを集めた記録媒体を、顧客に有償で提供する。 b 改変したOSSを、特定の利用分野に制限してOSSとして提供する。 c 不具合を発見して修正したOSSのソースコードを、自分のWebサイトで提供する。
解答・解説を表示
解答
イ
解説
OSSは無料で使えるだけでなく、有償で配布することも、改変して公開することも認められています。一方で、使う人や利用分野を制限してはいけません。この自由と差別の禁止がOSSの考え方です。
解き方
- 記述a:OSSを有償で提供・販売することは認められているので適切と判断する。
- 記述b:特定の分野に利用を限ることは「利用分野の差別禁止」に反するので不適切と判断する。
- 記述c:修正したソースコードを自分のWebサイトで公開するのはOSSの趣旨に合い、適切と判断する。
- 適切な組合せは「a, c」となる。
- 選択肢 ア不正解
- aだけでなくcも適切なので、誤りです。
- 選択肢 イ正解
- a(有償での提供)とc(修正ソースの公開)の両方が適切なので、正解です。
- 選択肢 ウ不正解
- bは利用分野の差別禁止に反するので不適切です。
- 選択肢 エ不正解
- cだけでなくaも認められているので、誤りです。
覚えるポイント
- OSSは無料(フリー)という意味だけでなく、ソースコードの改変や有償再配布も許諾されている点。
- オープンソースの定義では、人種・団体や利用分野による制限・差別を明確に禁止している点。
間違えやすいところ
- 「フリー」という言葉から、お金のやり取りがすべて禁止だと思い込んでしまう。
出題の前提:令和8年度ITパスポート試験公式公開問題 問97
出典:IPA『ITパスポート試験 令和8年度分』
公式問題冊子 p.47 ↗(www3.jitec.ipa.go.jp)
プロンプトエンジニアリングの概念
テクノロジ系 · 生成AI / プロンプトエンジニアリング / 大規模言語モデル
AIにおける「プロンプトエンジニアリング」の説明として、最も適切なものはどれか。
解答・解説を表示
解答
ウ
解説
プロンプトエンジニアリングは、生成AIから欲しい答えを引き出すために、質問や指示の書き方を工夫することです。背景の説明や条件、出力の形式をはっきり示します。AIへの入力文をうまく設計する手法です。
解き方
- 各選択肢をAI関連の用語の意味と照らし合わせる。
- アは機械学習、イはコマンド入力の「プロンプト表示」、エはニューラルネットワークの説明だと確かめる。
- ウが、指示や条件を工夫するプロンプトエンジニアリングの説明に合うと判断する。
- 選択肢 ア不正解
- これは機械学習などで知識を獲得する過程の説明なので、誤りです。
- 選択肢 イ不正解
- これはコマンド画面などで入力をうながす記号の表示の説明なので、誤りです。
- 選択肢 ウ正解
- 欲しい出力を得るために指示文を工夫する技法で、プロンプトエンジニアリングの説明に合います。
- 選択肢 エ不正解
- これは脳の神経をまねた「ニューラルネットワーク」の説明なので、誤りです。
関連する分野を学ぶ
覚えるポイント
- プロンプトエンジニアリングは生成AIへの「質問・指示(プロンプト)」を工夫して出力精度を高める手法。
間違えやすいところ
- コマンド入力をうながす記号(プロンプト表示)と、指示文の工夫を混同しないようにする。
出題の前提:令和8年度ITパスポート試験公式公開問題 問98
出典:IPA『ITパスポート試験 令和8年度分』
公式問題冊子 p.48 ↗(www3.jitec.ipa.go.jp)
入力装置の種類と解像度の単位
テクノロジ系 · 入力装置 / イメージスキャナー / dpi
入力装置に関する次の記述中の空欄a、bに入れる字句の適切な組合せはどれか。 「[ a ]は、紙などに光を当て、反射光を読み取り、文字や図形をデジタルデータに変換してPCに取り込む。[ a ]が文字や図形をどの程度細かく読み取れるかの性能を示す単位として[ b ]が使われる。」
解答・解説を表示
解答
イ
解説
紙に光を当てて反射光を読み取り、文字や図形をデジタルデータにする装置はイメージスキャナーです。読み取りの細かさ(解像度)はdpi(1インチあたりのドット数)で表します。bpsは通信速度、スクリーンリーダーは画面を読み上げる支援技術です。
解き方
- aについて、「紙の反射光を読み取ってデジタル化する装置」はイメージスキャナーだと特定する。
- bについて、読み取りの細かさを表す単位はdpiだと特定する(bpsは通信速度の単位)。
- aがイメージスキャナー、bがdpiの組合せであるイを選ぶ。
- 選択肢 ア不正解
- aは正しいですが、bpsは通信速度の単位で、解像度の単位ではありません。
- 選択肢 イ正解
- 装置はイメージスキャナーで、解像度の単位はdpiなので、正しい組合せです。
- 選択肢 ウ不正解
- スクリーンリーダーは画面を音声で読み上げる技術で、bpsも解像度の単位ではありません。
- 選択肢 エ不正解
- 単位は正しいですが、スクリーンリーダーは光で読み取る入力装置ではありません。
覚えるポイント
- dpi(dots per inch):スキャナーやプリンタの解像度(きめの細かさ)を表す単位。
- bps(bits per second):ネットワーク等のデータ転送速度を表す単位。
間違えやすいところ
- スクリーンリーダーを、光で読み取る装置と混同しないようにする。
出題の前提:令和8年度ITパスポート試験公式公開問題 問99
出典:IPA『ITパスポート試験 令和8年度分』
公式問題冊子 p.48 ↗(www3.jitec.ipa.go.jp)
ISMS(情報セキュリティマネジメントシステム)の基本活動
テクノロジ系 · ISMS / リスクアセスメント / 情報資産管理
ISMS(情報セキュリティマネジメントシステム)の活動に関する記述として、最も適切なものはどれか。
解答・解説を表示
解答
ウ
解説
ISMSは、組織が守るべき情報資産を洗い出し、そのリスクを調べて管理するしくみです。リスクの特定・分析・評価を行い、対策を決めて運用し、改善を続けます。情報の安全を保つための全体的な枠組みです。
解き方
- 各選択肢が何を対象にした活動か(品質、ITサービス、セキュリティ、開発の成熟度)を整理する。
- アは業務改善・品質管理、イはITサービスマネジメント、エは開発の成熟度評価の説明だと確かめる。
- ウが、情報資産のリスクを調べて管理するISMSの活動を正しく説明していると判断する。
- 選択肢 ア不正解
- これは業務プロセスの改善や品質管理の説明なので、誤りです。
- 選択肢 イ不正解
- これはITサービスの品質を高めるITSMの活動の説明なので、誤りです。
- 選択肢 ウ正解
- 情報資産を洗い出してリスクを評価し管理するのは、ISMSの中心的な活動なので正解です。
- 選択肢 エ不正解
- これは開発プロセスの成熟度を評価・改善するCMMIなどの説明なので、誤りです。
覚えるポイント
- ISMSの中核は「情報資産の洗い出し」と「リスクアセスメント(特定・分析・評価)」に基づく管理策のPDCAサイクル。
間違えやすいところ
- ITサービスの品質を高めるITSMと、情報資産を守るISMSの目的の違いを混同しないようにする。
出題の前提:令和8年度ITパスポート試験公式公開問題 問100
出典:IPA『ITパスポート試験 令和8年度分』
公式問題冊子 p.49 ↗(www3.jitec.ipa.go.jp)
ITパスポート試験 令和8年度分
参照した公式資料
IPAが公開したITパスポート試験 令和8年度分の問題・解答資料です。

