ITパスポート試験問題集(2023年7月版)



問題1

新しいビジネスモデルや製品を開発する際に,仮説に基づいて実用に向けた最小限のサービスや製品を作り,短期に顧客価値の検証を繰り返すことによって,新規事業などを成功させる可能性を高める手法を示す用語はどれか。



解答1

解説



問題2

次の a ~ c のうち,著作権法によって定められた著作物に該当するものだけを全て挙げたものはどれか。

a 原稿なしで話した講演の録音
b 時刻表に掲載されたバスの到着時刻
c 創造性の高い技術の発明



解答2

解説

したがって、著作物に該当するのは a のみです。



問題3

観光などで訪日した外国人が国内にもたらす経済効果を示す言葉として,最も適切なものはどれか。



解答3

解説



問題4

ASP 利用方式と自社開発の自社センター利用方式(以下“自社方式”という)の採算性を比較する。次の条件のとき,ASP 利用方式の期待利益(効果額-費用)が自社方式よりも大きくなるのは,自社方式の初期投資額が何万円を超えたときか。ここで,比較期間は 5 年とする。

〔条件〕
・両方式とも,システム利用による効果額は 500 万円/年とする。
・ASP 利用方式の場合,初期費用は 0 円,利用料は 300 万円/年とする。
・自社方式の場合,初期投資額は定額法で減価償却計算を行い,5 年後の残存簿価は 0 円とする。また,運用費は 100 万円/年とする。
・金利やその他の費用は考慮しないものとする。



解答4

解説

5年間の期待利益をそれぞれの方式で計算し、比較します。自社方式の初期投資額を $x$ 万円とおきます。

1. ASP利用方式の5年間の期待利益
$$\text{期待利益} = (\text{効果額} - \text{費用}) \times \text{期間}$$
$$\begin{aligned} (500 - 300) \times 5 &= 200 \times 5 \\ &= 1,000 \text{ 万円} \end{aligned}$$

2. 自社方式の5年間の期待利益
5年で減価償却(残存価額0円)するため、初期投資額 $x$ 万円はすべて費用となります。
$$\text{期待利益} = (\text{効果額} \times 5) - (\text{初期投資額} + \text{運用費} \times 5)$$
$$\begin{aligned} (500 \times 5) - (x + 100 \times 5) &= 2,500 - (x + 500) \\ &= 2,000 - x \text{ 万円} \end{aligned}$$

3. ASP方式の利益 > 自社方式の利益 となる条件
$$\begin{aligned} 1,000 &> 2,000 - x \\ x &> 2,000 - 1,000 \\ x &> 1,000 \end{aligned}$$

したがって、自社方式の初期投資額が 1,000 万円を超えたときに、ASP利用方式の期待利益の方が大きくなります。



問題5

企業での RPA の活用方法として,最も適切なものはどれか。



解答5

解説



問題6

A 社では,顧客の行動や天候,販売店のロケーションなどの多くの項目から成るデータを取得している。これらのデータを分析することによって販売数量の変化を説明することを考える。その際,説明に使用するパラメータをできるだけ少数に絞りたい。このときに用いる分析法として,最も適切なものはどれか。



解答6

解説



問題7

経営戦略に基づいて策定される情報システム戦略の責任者として,最も適切なものはどれか。



解答7

解説



問題8

A 社の営業部門では,成約件数を増やすことを目的として,営業担当者が企画を顧客に提案する活動を始めた。この営業活動の達成度を測るための指標として KGI (Key Goal Indicator) と KPI (Key Performance Indicator) を定めたい。本活動における KGI と KPI の組合せとして,最も適切なものはどれか。

KGI KPI
成約件数 売上高
成約件数 提案件数
提案件数 売上高
提案件数 成約件数


解答8

解説

したがって、KGIに「成約件数」、KPIに「提案件数」を置いている が正解です。



問題9

ソーシャルメディアポリシーを制定する目的として,適切なものだけを全て挙げたものはどれか。

ア a
イ a, b
ウ a, c
エ b, c



解答9

解説

ソーシャルメディアポリシーとは、企業や組織がソーシャルメディアを利用する際、あるいは役員・従業員が利用する際に守るべき指針やルールを定めたものです。

したがって、aとbが適切であるため、正解は「イ」となります。



問題10

フォーラム標準に関する記述として,最も適切なものはどれか。



解答10

解説

標準化(規格)には、その策定プロセスの違いによっていくつかの種類があります。

したがって、正解は「エ」となります。



問題11

IoTやAIといったITを活用し,戦略的にビジネスモデルの刷新や新たな付加価値を生み出していくことなどを示す言葉として,最も適切なものはどれか。



解答11

解説

したがって、正解は「ウ」となります。



問題12

スマートフォンに内蔵された非接触型ICチップと外部のRFIDリーダーによって,実現しているサービスの事例だけを全て挙げたものはどれか。

ア a, b, c, d
イ a, b, d
ウ b
エ b, d



解答12

解説

RFID(Radio Frequency Identification)は、電波を用いて非接触で情報をやり取りする技術です。スマートフォンの「おサイフケータイ」や「NFC(Near Field Communication)」がこれに該当します。

したがって、bのみが適切であるため、正解は「ウ」となります。



問題13

ある製品の今月の売上高と費用は表のとおりであった。販売単価を1,000円から800円に変更するとき,赤字にならないためには少なくとも毎月何個を販売する必要があるか。ここで,固定費及び製品1個当たりの変動費は変化しないものとする。

項目 金額・数量
売上高 2,000,000円
販売単価 1,000円
販売個数 2,000個
固定費 600,000円
1個当たりの変動費 700円

ア 2,400
イ 2,500
ウ 4,800
エ 6,000



解答13

解説

赤字にならない(損益が0以上になる)ための販売個数を求めます。求める販売個数を $x$ 個とします。

  1. 前提条件の整理
  2. 新しい販売単価:$800$ 円
  3. 1個当たりの変動費:$700$ 円
  4. 固定費:$600,000$ 円

  5. 損益分岐点の計算
    赤字にならないためには、「売上高 $\geqq$ 総費用(変動費 + 固定費)」となる必要があります。
    $$\begin{aligned} 800x &\geqq 700x + 600,000 \\ 800x - 700x &\geqq 600,000 \\ 100x &\geqq 600,000 \\ x &\geqq 6,000 \end{aligned}$$

したがって、少なくとも 6,000個 販売する必要があります。正解は「エ」となります。



問題14

AIの活用領域の一つである自然言語処理が利用されている事例として,適切なものだけを全て挙げたものはどれか。

ア a, b, c
イ a, b, d
ウ a, c, d
エ b, c, d



解答14

解説

自然言語処理(NLP)とは、人間が日常的に使っている言葉(自然言語)をコンピュータに処理させる技術です。

したがって、a、b、cが適切であるため、正解は「ア」となります。



問題15

パスワードに関連した不適切な行為a〜dのうち,不正アクセス禁止法で規制されている行為だけを全て挙げたものはどれか。

ア a, b, c, d
イ a, c, d
ウ a, d
エ d



解答15

解説

不正アクセス禁止法は、コンピュータネットワークを通じた不正アクセスや、それを助長する行為を禁止する法律です。

したがって、dのみが規制対象となるため、正解は「エ」となります。



問題16

コールセンターにおける電話応対業務において,AI を活用し,より有効な FAQ システムを実現する事例として,最も適切なものはどれか。



解答16

解説



問題17

IT の進展や関連するサービスの拡大によって,様々なデータやツールを自社のビジネスや日常の業務に利用することが可能となっている。このようなデータやツールを課題解決などのために適切に活用できる能力を示す用語として,最も適切なものはどれか。



解答17

解説



問題18

EU の一般データ保護規則(GDPR)に関する記述として,適切なものだけを全て挙げたものはどれか。

a EU 域内に拠点がある事業者が,EU 域内に対してデータやサービスを提供している場合は,適用の対象となる。
b EU 域内に拠点がある事業者が,アジアや米国など EU 域外に対してデータやサービスを提供している場合は,適用の対象とならない。
c EU 域内に拠点がない事業者が,アジアや米国など EU 域外に対してだけデータやサービスを提供している場合は,適用の対象とならない。
d EU 域内に拠点がない事業者が,アジアや米国などから EU 域内に対してデータやサービスを提供している場合は,適用の対象とならない。



解答18

解説

GDPR(一般データ保護規則)は、EU域内の個人データの保護を目的とした法枠組みです。
- a:適切です。EU域内に拠点がある事業者が域内でデータ提供を行う場合は当然対象となります。
- b:不適切です。EU域内に拠点がある場合、その事業者が扱う個人データには原則としてGDPRが適用されます。
- c:適切です。EU域内に拠点がない事業者が、EU域外のみを対象に活動している場合は適用されません。
- d:不適切です。EU域内に拠点がなくても、EU域内の個人に対してデータやサービスを提供(モニタリングや勧誘を含む)している場合は、GDPRの域外適用の対象となります。

したがって、適切なものは a, c です。



問題19

住宅地に設置してある飲料の自動販売機に組み込まれた通信機器と,遠隔で自動販売機を監視しているコンピュータが,ネットワークを介してデータを送受信することによって在庫管理を実現するような仕組みがある。このように,機械同士がネットワークを介して互いに情報をやり取りすることによって,自律的に高度な制御や動作を行う仕組みはどれか。



解答19

解説



問題20

資本活用の効率性を示す指標はどれか。



解答20

解説



問題21

フリーミアムの事例として,適切なものはどれか。



解答21

解説

フリーミアム(Freemium)とは、基本的なサービスを無料(Free)で提供し、より高度な機能や付加サービスを有料(Premium)で提供するビジネスモデルです。
- ア:サブスクリプション(定額制)の事例です。
- イ:フリーウェアの事例ですが、有料版への誘導についての記述がないためフリーミアムとは言えません。
- ウ:基本機能を無料追加機能を有料としているため、フリーミアムの典型的な事例です。
- エ:広告モデル(フリーペーパー)の事例です。



問題22

資金決済法における前払式支払手段に該当するものはどれか。



解答22

解説

前払式支払手段とは、あらかじめ代金を支払って発行を受け、代金の支払いに使用できる証票や番号のことです。
- ア:為替取引(送金サービス)に該当します。
- イ:暗号資産に該当します。
- ウ:商品券やプリペイドカード、ICカードのチャージ分などは、代金を先に支払っているため前払式支払手段に該当します。
- エ:代金を支払わずに無償で付与されるポイントは、原則として資金決済法の前払式支払手段には該当しません。



問題23

OMG (Object Management Group) によって維持されており,国際規格 ISO/IEC 19510 として標準化されているビジネスプロセスのモデリング手法及び表記法はどれか。



解答23

解説



問題24

需要量が年間を通じて安定している場合において,定量発注方式に関する記述として,最も適切なものはどれか。



解答24

解説

定量発注方式は、在庫が一定の基準(発注点)を下回った時に、あらかじめ決まった量(経済的発注量)を発注する方式です。



問題25

企業の行為に関する記述a~cのうち,コンプライアンスにおいて問題となるおそれのある行為だけを全て挙げたものはどれか。

a 新商品の名称を消費者に浸透させるために,誰でも応募ができて,商品名の一部を答えさせるだけの簡単なクイズを新聞や自社ホームページ,雑誌などに広く掲載し,応募者の中から抽選で現金10万円が当たるキャンペーンを実施した。
b 人気のある Web サイトを運営している企業が,広告主から宣伝の依頼があった特定の商品を好意的に評価する記事を,広告であることを表示することなく一般の記事として掲載した。
c フランスをイメージしてデザインしたバッグを国内で製造し,原産国の国名は記載せず,パリの風景写真とフランス国旗だけを印刷したタグを添付して,販売した。



解答25

解説

コンプライアンス(法令遵守)とは、法律だけでなく社会規範や倫理を守ることを指します。

したがって、問題があるのは b, c です。



問題26

組立製造販売業 A 社では経営効率化の戦略として,部品在庫を極限まで削減するためにかんばん方式を導入することにした。この戦略実現のために,A 社が在庫管理システムとオンラインで連携させる情報システムとして,最も適切なものはどれか。
なお,A 社では在庫管理システムで部品在庫も管理している。また,現在は他のどのシステムも在庫管理システムと連携していないものとする。



解答26

解説

かんばん方式は、必要なものを、必要な時に、必要な量だけ生産・運搬する「ジャストインタイム(JIT)」を実現するための仕組みです。



問題27

ファミリーレストランチェーン A では,店舗の運営戦略を検討するために,店舗ごとの座席数,客単価及び売上高の三つの要素の関係を分析することにした。各店舗の三つの要素を,一つの図表で全店舗分可視化するときに用いる図表として,最も適切なものはどれか。



解答27

解説

3つの要素を同時に可視化する手法についての問題です。



問題28

AI を開発するベンチャー企業の A 社が,資金調達を目的に,金融商品取引所に初めて上場することになった。このように,企業の未公開の株式を,新たに公開することを表す用語として,最も適切なものはどれか。



解答28

解説

企業金融や投資に関する用語の問題です。



問題29

不正な販売行為を防ぐために,正当な理由なく映像ソフトのコピープロテクトを無効化するプログラムの販売行為を規制している法律はどれか。



解答29

解説

知的財産や不正行為の規制に関する法律の問題です。



問題30

犯罪によって得た資金を正当な手段で得たように見せかける行為を防ぐために,金融機関などが実施する取組を表す用語として,最も適切なものはどれか。



解答30

解説

マネーロンダリングとその対策に関する問題です。



問題31

様々な企業のシステム間を連携させる公開されたインタフェースを通じて,データやソフトウェアを相互利用し,それらの企業との協業を促進しながら新しいサービスを創出することなどで,ビジネスを拡大していく仕組みを表す用語として,最も適切なものはどれか。



解答31

解説

ITを活用した新しいビジネス形態に関する問題です。



問題32

新システムの導入を予定している企業や官公庁などが作成する RFP の説明として,最も適切なものはどれか。



解答32

解説

RFP(Request For Proposal:提案依頼書)に関する問題です。



問題33

製品 A を 1 個生産するのに部品 a が 2 個,部品 b が 1 個必要である。部品 a は 1 回の発注数量 150 個,調達期間 1 週間,部品 b は 1 回の発注数量 100 個,調達期間 2 週間の購買部品である。製品 A の 6 週間の生産計画と,部品 a,部品 b の 1 週目の手持在庫が表のとおりであるとき,遅くとも何週目に部品を発注する必要があるか。ここで,部品の発注,納品はそれぞれ週の初めに行われるものとし,納品された部品はすぐに生産に利用できるものとする。

1 2 3 4 5 6
製品 A の生産個数 0 40 40 40 40 40
部品 a 所要数量 0 80 80 80 80 80
手持在庫数量 250
発注数量
部品 b 所要数量 0 40 40 40 40 40
手持在庫数量 150
発注数量


解答33

解説

各部品の在庫推移を計算し、在庫が不足する前の週までに納品されるよう逆算して発注週を求めます。

1. 部品 a の検討(必要数:製品 A の 2 倍、発注単位:150個、リードタイム:1週間)
$$\begin{aligned} \text{2週目末在庫} &= 250 - 80 = 170 \\ \text{3週目末在庫} &= 170 - 80 = 90 \\ \text{4週目末在庫} &= 90 - 80 = 10 \\ \text{5週目末在庫} &= 10 - 80 = -70 \end{aligned}$$
5週目の初めに在庫が不足するため、5週目の初めまでに納品されている必要があります。リードタイムが1週間のため、部品 a は4週目に発注する必要があります。

2. 部品 b の検討(必要数:製品 A と同数、発注単位:100個、リードタイム:2週間)
$$\begin{aligned} \text{2週目末在庫} &= 150 - 40 = 110 \\ \text{3週目末在庫} &= 110 - 40 = 70 \\ \text{4週目末在庫} &= 70 - 40 = 30 \\ \text{5週目末在庫} &= 30 - 40 = -10 \end{aligned}$$
5週目の初めに在庫が不足するため、5週目の初めまでに納品されている必要があります。リードタイムが2週間のため、部品 b は $5 - 2 =$ 3週目に発注する必要があります。

部品 a と部品 b のうち、より早く発注が必要なのは部品 b の 3週目 です。したがって、「遅くとも何週目に(いずれかの)部品を発注する必要があるか」という問いに対しては、3週目となります。



問題34

記述 a 〜 c のうち,“人間中心の AI 社会原則”において,AI が社会に受け入れられ,適正に利用されるために,社会が留意すべき事項として記されているものだけを全て挙げたものはどれか。



解答34

解説

内閣府が策定した「人間中心の AI 社会原則」に関する問題です。

したがって、正しいものは b のみ です。



問題35

第4次産業革命に関する記述として,最も適切なものはどれか。



解答35

解説

産業革命の変遷に関する問題です。



問題36

サービスデスクの業務改善に関する記述のうち,最も適切なものはどれか。



解答36

解説

サービスデスク(ユーザーからの問い合わせに対応する単一の窓口)の適切な運用に関する問題です。



問題37

システム監査人の行動規範に関して,次の記述中の a, b に入れる字句の適切な組合せはどれか。

システム監査人は,監査対象となる組織と同一の指揮命令系統に属していないなど, [ a ] 上の独立性が確保されている必要がある。また,システム監査人は [ b ] 立場で公正な判断を行うという精神的な態度が求められる。

a b
外観 客観的な
経営 被監査側の
契約 経営者側の
取引 良心的な


解答37

解説

システム監査人の「独立性」と「客観性」に関する問題です。

したがって、正解は です。



問題38

システム開発プロジェクトの品質目標を検討するために,複数の類似プロジェクトのプログラムステップ数と不良件数の関係性を示す図として,適切なものはどれか。



解答38

解説



問題39

運用中のソフトウェアの仕様書がないので,ソースコードを解析してプログラムの仕様書を作成した。この手法を何というか。



解答39

解説



問題40

ソフトウェア開発における DevOps に関する記述として,最も適切なものはどれか。



解答40

解説



問題41

次のアローダイアグラムに基づき作業を行った結果,作業 D が2日遅延し,作業 F が3日前倒しで完了した。作業全体の所要日数は予定と比べてどれくらい変化したか。



解答41

解説

まず、当初の計画におけるクリティカルパス(最長経路)を求めます。

  1. パス A-C-F:$2 + 4 + 5 = 11$ 日
  2. パス B-D-F:$3 + 1 + 5 = 9$ 日
  3. パス B-E-G:$3 + 1 + 5 = 9$ 日

当初の所要日数は 11日 です。

次に、実績に基づいた所要日数を計算します。
- 作業 D が2日遅延:$D = 1 + 2 = 3$ 日
- 作業 F が3日前倒し:$F = 5 - 3 = 2$ 日

新しい各パスの所要日数は以下の通りです。
1. パス A-C-F:
$$2 + 4 + 2 = 8 \text{ 日}$$
2. パス B-D-F:
$$3 + 3 + 2 = 8 \text{ 日}$$
3. パス B-E-G(変更なし):
$$3 + 1 + 5 = 9 \text{ 日}$$

実績における全体の所要日数は、これらの中で最大となる 9日 です。

したがって、予定との差は
$$11 - 9 = 2 \text{ 日}$$
となり、2日前倒しとなります。



問題42

ソフトウェア開発における,テストに関する記述 a~c とテスト工程の適切な組合せはどれか。

単体テスト 結合テスト システムテスト
a b c
a c b
b a c
c b a


解答42

解説



問題43

ソフトウェア導入作業に関する記述 a~d のうち,適切なものだけを全て挙げたものはどれか。



解答43

解説



問題44

A 社の IT 部門では,ヘルプデスクのサービス可用性の向上を図るために,対応時間を24時間に拡大することを検討している。ヘルプデスク業務を A 社から受託している B 社は,これを実現するためにチャットボットを B 社に導入して活用することによって,深夜時間帯は自動応答で対応する旨を提案したところ, A 社は24時間対応が可能であるのでこれに合意した。この合意に用いる文書として,最も適切なものはどれか。



解答44

解説



問題45

プロジェクトマネジメントでは,スケジュール,コスト,品質といった競合する制約条件のバランスをとることが求められる。計画していた開発スケジュールを短縮することになった場合の対応として,適切なものはどれか。



解答45

解説

プロジェクトマネジメントにおける「制約条件(スケジュール、コスト、スコープ、品質)」のトレードオフに関する問題です。



問題46

IT サービスに関する指標には,IT サービスが利用できなくなるインシデントの発生間隔の平均時間である MTBSI (Mean Time Between Service Incidents) があり,サービスの中断の発生しにくさを表す。IT サービスにおいて MTBSI の改善を行っている事例として,最も適切なものはどれか。



解答46

解説

MTBSI(Mean Time Between Service Incidents:サービスインシデント間平均間隔)は、サービスの中断(故障)が発生してから次の中断が発生するまでの平均時間です。この値が大きいほど、サービスの信頼性が高い(故障しにくい)ことを示します。



問題47

あるホスティングサービスの SLA の内容に a~c がある。これらと関連する IT サービスマネジメントの管理との適切な組合せはどれか。

a サーバが稼働している時間
b ディスクの使用量が設定したしきい値に達したことを検出した後に,指定された担当者に通知するまでの時間
c 不正アクセスの検知後に,指定された担当者に通知するまでの時間

サービス可用性管理 容量・能力管理 情報セキュリティ管理
a b c
a c b
b a c
c b a


解答47

解説

SLA(Service Level Agreement:サービスレベル合意書)における各項目と、ITサービスマネジメント(ITIL)の各プロセスの対応を考えます。

したがって、アが正解です。



問題48

システム環境整備に関する次の記述中の a,b に入れる字句の適切な組合せはどれか。

企業などがシステム環境である建物や設備などの資源を最善の状態に保つ考え方として [ a ] がある。その考え方を踏まえたシステム環境整備の施策として,突発的な停電が発生したときにサーバに一定時間電力を供給する機器である [ b ] の配備などがある。

a b
サービスレベルマネジメント IPS
サービスレベルマネジメント UPS
ファシリティマネジメント IPS
ファシリティマネジメント UPS


解答48

解説

IPS(Intrusion Prevention System:侵入防止システム)は、ネットワークへの不正侵入を検知・遮断するセキュリティ装置です。



問題49

リファクタリングの説明として,適切なものはどれか。



解答49

解説



問題50

内部統制において,不正防止を目的とした職務分掌に関する事例として,最も適切なものはどれか。



解答50

解説

職務分掌(しょくむぶんしょう)とは、個々の担当者の役割や責任、権限を明確に分けることです。特定の人物に権限が集中することによる不正や誤りを防ぐことを目的としています。



問題51

IT サービスマネジメントにおいて,過去のインシデントの内容を FAQ としてデータベース化した。それによって改善が期待できる項目に関する記述 a~c のうち,適切なものだけを全て挙げたものはどれか。

a IT サービスに関連する構成要素の情報を必要な場合にいつでも確認できる。
b 要員候補の業務経歴を確認し,適切な要員配置計画を立案できる。
c 利用者からの問合せに対する一次回答率が高まる。



解答51

解説

過去のインシデント(トラブルや問合せ)の内容を FAQ(Frequently Asked Questions:よくある質問と回答)として共有・活用した場合の効果を考えます。

したがって、適切なのは c のみであり、エが正解です。



問題52

会計監査の目的として,最も適切なものはどれか。



解答52

解説

会計監査とは、企業の作成した財務諸表(決算報告書)が、会計基準に準拠して企業の財政状態や経営成績を正しく表示しているかどうかを、独立した第三者が検証し、意見を述べることです。



問題53

IT が適切に活用されるために企業が実施している活動を,ルールを決める活動と,ルールに従って行動する活動に分けたとき,ルールを決める活動に該当するものはどれか。



解答53

解説

企業におけるIT活動は、大きくITガバナンス(ルールを決める活動・統制)と、ITマネジメント(ルールに従って実行・管理する活動)に分けられます。



問題54

システム開発のプロジェクトマネジメントに関する記述 a~d のうち,スコープのマネジメントの失敗事例だけを全て挙げたものはどれか。

ア a, b
イ b, c
ウ b, d
エ c, d



解答54

解説

プロジェクトマネジメントにおけるスコープとは、「プロジェクトが提供する成果物の範囲」や「そのために必要な作業の範囲」のことです。

よって、cとdが含まれるが正解です。



問題55

ソフトウェア開発の仕事に対し,10 名が 15 日間で完了する計画を立てた。しかし,仕事開始日から 5 日間は,8 名しか要員を確保できないことが分かった。計画どおり 15 日間で仕事を完了させるためには,6 日目以降は何名の要員が必要か。ここで,各要員の生産性は同じものとする。



解答55

解説

必要な総作業量を「人日(ひとにちに:1人が1日で行う作業量)」で計算し、残りの期間で必要な人員を導き出します。

まず、計画されていた総作業量を計算します。
$$ \begin{aligned} \text{総作業量} &= 10 \text{名} \times 15 \text{日} \\ &= 150 \text{人日} \end{aligned} $$

次に、最初の5日間で消化された作業量を計算します。
$$ \begin{aligned} \text{最初の5日間の作業量} &= 8 \text{名} \times 5 \text{日} \\ &= 40 \text{人日} \end{aligned} $$

残りの作業量と残りの日数を計算します。
$$ \begin{aligned} \text{残りの作業量} &= 150 \text{人日} - 40 \text{人日} \\ &= 110 \text{人日} \end{aligned} $$
$$ \begin{aligned} \text{残りの日数} &= 15 \text{日} - 5 \text{日} \\ &= 10 \text{日} \end{aligned} $$

15日間(残り10日間)で完了させるために必要な6日目以降の要員数を $x$ 名とすると、以下のようになります。
$$ \begin{aligned} x \times 10 \text{日} &= 110 \text{人日} \\ x &= 11 \text{名} \end{aligned} $$

したがって、正解はの11名です。



問題56

ISMS クラウドセキュリティ認証に関する記述として,適切なものはどれか。



解答56

解説

ISMSクラウドセキュリティ認証(ISO/IEC 27017)は、通常のISMS(ISO/IEC 27001)に加え、クラウドサービス特有のリスクに対応するための管理策が実施されているかを認証する制度です。



問題57

IoT デバイスにおけるセキュリティ対策のうち,耐タンパ性をもたせる対策として,適切なものはどれか。



解答57

解説

耐タンパ性(たいタンパせい)とは、機器やソフトウェアの内部構造やデータを、外部からの解析、読み取り、改ざんから守る能力のことです。物理的な分解への対策や、論理的な解析への対策が含まれます。



問題58

Web サイトなどに不正なソフトウェアを潜ませておき,PC やスマートフォンなどの Web ブラウザからこのサイトにアクセスしたとき,利用者が気付かないうちに Web ブラウザなどの脆弱性を突いてマルウェアを送り込む攻撃はどれか。



解答58

解説



問題59

関係データベースで管理された “会員管理” 表を正規化して,“店舗” 表,“会員種別” 表及び “会員” 表に分割した。“会員” 表として,適切なものはどれか。ここで,表中の下線は主キーを表し,一人の会員が複数の店舗に登録した場合は,会員番号を店舗ごとに付与するものとする。

会員管理

店舗コード 店舗名 会員番号 会員名 会員種別コード 会員種別名
001 札幌 1 試験 花子 02 ゴールド
001 札幌 2 情報 太郎 02 ゴールド
002 東京 1 高度 次郎 03 一般
002 東京 2 午前 桜子 01 プラチナ
003 大阪 1 午前 桜子 03 一般

店舗

店舗コード 店舗名

会員種別

会員種別コード 会員種別名


解答59

解説

この問題は、データの重複を排除し整合性を保つ正規化に関するものです。

各選択肢の検討:
- ア 主キーが「会員番号」のみであり、店舗ごとの管理ができません。また「会員種別コード」が欠落しています。
- イ 主キーが「会員番号」のみであり、店舗ごとの管理ができません。
- ウ 主キーは正しいですが、「会員種別コード」が欠落しているため、会員がどの種別か判別できません。
- エ 主キーが「店舗コード」と「会員番号」の複合キーであり、属性に「会員名」と「会員種別コード」を含んでいるため、適切です。



問題60

手続 printArray は,配列 integerArray の要素を並べ替えて出力する。手続 printArray を呼び出したときの出力はどれか。ここで,配列の要素番号は1から始まる。

〔プログラム〕

○printArray()
 整数型: n, m
 整数型の配列: integerArray ← {2, 4, 1, 3}
 for (n を 1 から (integerArray の要素数 - 1) まで 1 ずつ増やす)
  for (m を 1 から (integerArray の要素数 - n) まで 1 ずつ増やす)
   if (integerArray[m] > integerArray[m + 1])
    integerArray[m] と integerArray[m + 1] の値を入れ替える
   endif
  endfor
 endfor
 integerArray の全ての要素 を先頭から順にコンマ区切りで出力する


解答60

解説

このプログラムは、隣り合う要素を比較して入れ替えるバブルソート(基本交換法)のアルゴリズムです。昇順(小さい順)に並べ替える処理を追跡します。

初期状態:$\{2, 4, 1, 3\}$

  1. $n = 1$ のとき($m$ は 1 から 3 まで)

    • $m = 1$: $integerArray[1](2) > integerArray[2](4)$ は偽。入れ替えなし。
    • $m = 2$: $integerArray[2](4) > integerArray[3](1)$ は真。入れ替えて $\{2, 1, 4, 3\}$。
    • $m = 3$: $integerArray[3](4) > integerArray[4](3)$ は真。入れ替えて $\{2, 1, 3, 4\}$。
    • (最大値の 4 が末尾に確定します)
  2. $n = 2$ のとき($m$ は 1 から 2 まで)

    • $m = 1$: $integerArray[1](2) > integerArray[2](1)$ は真。入れ替えて $\{1, 2, 3, 4\}$。
    • $m = 2$: $integerArray[2](2) > integerArray[3](3)$ は偽。入れ替えなし。
  3. $n = 3$ のとき($m$ は 1 から 1 まで)

    • $m = 1$: $integerArray[1](1) > integerArray[2](2)$ は偽。入れ替えなし。

最終的な配列の状態は 1, 2, 3, 4 となります。



問題61

IoT システムなどの設計,構築及び運用に際しての基本原則とされ,システムの企画,設計段階から情報セキュリティを確保するための方策を何と呼ぶか。



解答61

解説



問題62

情報セキュリティにおける認証要素は3種類に分類できる。認証要素の3種類として,適切なものはどれか。



解答62

解説

利用者本人であることを確認するための認証要素は、以下の3要素に分類されます。

選択肢の「個人情報」は、氏名や住所などを指しますが、これらは公開されている場合もあり、厳密な認証の「要素」としては分類されません。したがって、正解はです。



問題63

容量が500GバイトのHDDを2台使用して,RAID0,RAID1を構成したとき,実際に利用可能な記憶容量の組合せとして,適切なものはどれか。

RAID0 RAID1
1Tバイト 1Tバイト
1Tバイト 500Gバイト
500Gバイト 1Tバイト
500Gバイト 500Gバイト


解答63

解説

RAID(Redundant Arrays of Inexpensive Disks)は、複数のディスクを組み合わせて1つの仮想的なディスクとして扱う技術です。

したがって、組合せとして正しいのはです。



問題64

関数 sigma は,正の整数を引数 max で受け取り,1から max までの整数の総和を戻り値とする。プログラム中の a に入れる字句として,適切なものはどれか。

〔プログラム〕

〇整数型:sigma(整数型:max)
 整数型:calcX ← 0
 整数型:n
 for (n を 1 から max まで 1 ずつ増やす)
  [ a ]
 endfor
 return calcX


解答64

解説

このプログラムは、$1$ から $max$ までの整数の総和($\sum_{n=1}^{max} n$)を求めるものです。



問題65

Wi-Fi のセキュリティ規格である WPA2 を用いて,PC を無線 LAN ルータと接続するときに設定する PSK の説明として,適切なものはどれか。



解答65

解説

PSK(Pre-Shared Key:事前共有鍵)は、無線LANの暗号化規格(WPA2など)において、接続前にあらかじめ利用者とアクセスポイント間で共有しておくパスフレーズのことです。



問題66

トランザクション処理におけるコミットの説明として,適切なものはどれか。



解答66

解説

コミット(Commit)は、データベースにおけるトランザクション処理がすべて正常に完了した際に、その結果を恒久的に確定させる操作です。



問題67

ネットワーク環境で利用される IDS の役割として,適切なものはどれか。



解答67

解説

IDS(Intrusion Detection System)は、日本語で不正侵入検知システムと呼ばれます。



問題68

インターネット上のコンピュータでは,Web や電子メールなど様々なアプリケーションプログラムが動作し,それぞれに対応したアプリケーション層の通信プロトコルが使われている。これらの通信プロトコルの下位にあり,基本的な通信機能を実現するものとして共通に使われる通信プロトコルはどれか。



解答68

解説

インターネットの通信は、階層構造になっており、アプリケーション層の下には輸送を担うトランスポート層や、宛先への配送を担うインターネット層が存在します。



問題69

配列に格納されているデータを探索するときの,探索アルゴリズムに関する記述のうち,適切なものはどれか。



解答69

解説



問題70

Web サービスなどにおいて,信頼性を高め,かつ,利用者からの多量のアクセスを処理するために,複数のコンピュータを連携させて全体として一つのコンピュータであるかのように動作させる技法はどれか。



解答70

解説



問題71

IoT システムにおけるエッジコンピューティングに関する記述として,最も適切なものはどれか。



解答71

解説



問題72

情報セキュリティのリスクマネジメントにおけるリスク対応を,リスク回避,リスク共有,リスク低減及びリスク保有の四つに分類したとき,リスク共有の説明として,適切なものはどれか。



解答72

解説



問題73

攻撃者がコンピュータに不正侵入したとき,再侵入を容易にするためにプログラムや設定の変更を行うことがある。この手口を表す用語として,最も適切なものはどれか。



解答73

解説



問題74

ニューラルネットワークに関する記述として,最も適切なものはどれか。



解答74

解説



問題75

表計算ソフトを用いて,二つの科目 X,Y の点数を評価して合否を判定する。それぞれの点数はワークシートのセル A2,B2 に入力する。合格判定条件(1)又は(2)に該当するときはセル C2 に "合格",それ以外のときは "不合格" を表示する。セル C2 に入力する式はどれか。

〔合格判定条件〕
(1)科目 X と科目 Y の合計が 120 点以上である。
(2)科目 X 又は科目 Y のうち,少なくとも一つが 100 点である。

図番1



解答75

解説

この問題は、与えられた複数の条件のいずれかを満たす場合に特定の処理を行う論理和(OR)と、条件分岐を行うIF関数の組み合わせを問うものです。

したがって、正解は です。



問題76

品質管理担当者が行っている検査を自動化することを考えた。10,000 枚の製品画像と,それに対する品質管理担当者による不良品かどうかの判定結果を学習データとして与えることによって,製品が不良品かどうかを判定する機械学習モデルを構築した。100 枚の製品画像に対してテストを行った結果は表のとおりである。品質管理担当者が不良品と判定した製品画像数に占める,機械学習モデルの判定が不良品と判定した製品画像数の割合を再現率としたとき,このテストにおける再現率は幾らか。

単位 枚

機械学習モデルによる判定
不良品 良品
品質管理担当者に 不良品 5 5
よる判定 良品 15 75


解答76

解説

機械学習の評価指標である再現率(Recall)の計算問題です。

したがって、正解は です。



問題77

受験者 10,000 人の 4 教科の試験結果は表のとおりであり,いずれの教科の得点分布も正規分布に従っていたとする。ある受験者の 4 教科の得点が全て 71 点であったとき,この受験者が最も高い偏差値を得た教科はどれか。

単位 点

平均点 標準偏差
国語 62 5
社会 55 9
数学 58 6
理科 60 7


解答77

解説

偏差値は、データの値が平均からどれだけ離れているかを標準偏差を単位として表した指標です。偏差値を求める公式は以下の通りです。

$$\text{偏差値} = 50 + 10 \times \frac{\text{個人の得点} - \text{平均点}}{\text{標準偏差}}$$

最も高い偏差値を得る教科を見つけるには、計算式の分子にあたる「平均点との差($x - \mu$)」を「標準偏差($\sigma$)」で割った値(これを標準化変量 $z$ と呼びます)が最大となるものを探します。

各教科の $z$ 値を計算します(得点はすべて 71 点)。

比較すると、数学の $z$ 値が最も大きいため、偏差値も数学が最も高くなります。

したがって、正解は です。



問題78

関係データベースの主キーの設定に関する記述として,適切なものだけを全て挙げたものはどれか。



解答78

解説

関係データベース(RDB)における主キー(プライマリキー)の特性に関する問題です。

適切な記述は ad であるため、正解は です。



問題79

PDCA モデルに基づいて ISMS を運用している組織の活動において,次のような調査報告があった。この調査は PDCA モデルのどのプロセスで実施されるか。

社外からの電子メールの受信に対しては,情報セキュリティポリシーに従ってマルウェア検知システムを導入し,維持運用されており,日々数十件のマルウェア付き電子メールの受信を検知し,破棄するという効果を上げている。しかし,社外への電子メールの送信に関するセキュリティ対策のための規定や明確な運用手順がなく,社外秘の資料を添付した電子メールの社外への誤送信などが発生するリスクがある。



解答79

解説

ISMS(情報セキュリティマネジメントシステム)における PDCAサイクル の各プロセスの役割を理解する必要があります。

問題文では、「対策が効果を上げていること(効果の確認)」と「規定や手順が欠如しているリスク(弱点の発見)」を報告しています。これは運用状況を評価・分析している段階であるため、C(Check) プロセスに該当します。

したがって、正解は です。



問題80

USB メモリなどの外部記憶媒体を PC に接続したときに,その媒体中のプログラムや動画などを自動的に実行したり再生したりする OS の機能であり,マルウェア感染の要因ともなるものはどれか。



解答80

解説

外部媒体を接続した際の自動実行機能と、そのセキュリティリスクに関する用語を問う問題です。

したがって、正解は です。



問題81

HDD を廃棄するときに,HDD からの情報漏えい防止策として,適切なものだけを全て挙げたものはどれか。

ア a, b
イ a, b, c
ウ a, c
エ b, c



解答81

解説

HDD(ハードディスクドライブ)の廃棄における情報漏えい対策に関する問題です。

したがって、正しい組み合わせは a と b です。



問題82

OSS(Open Source Software)に関する記述 a 〜 c のうち,適切なものだけを全て挙げたものはどれか。

ア a
イ a, c
ウ b
エ c



解答82

解説

OSS(Open Source Software)の定義と特徴に関する問題です。

したがって、適切な記述は a のみです。



問題83

スマートフォンなどで,相互に同じアプリケーションを用いて,インターネットを介した音声通話を行うときに利用される技術はどれか。

ア MVNO
イ NFC
ウ NTP
エ VoIP



解答83

解説

インターネットなどのIPネットワーク上で音声データをやり取りする技術に関する問題です。



問題84

メッセージダイジェストを利用した送信者のデジタル署名が付与された電子メールに関する記述のうち,適切なものはどれか。



解答84

解説

デジタル署名の役割(なりすましの防止、改ざんの検知)に関する問題です。



問題85

IoT 機器におけるソフトウェアの改ざん対策にも用いられ,OS やファームウェアなどの起動時に,それらのデジタル署名を検証し,正当であるとみなされた場合にだけそのソフトウェアを実行する技術はどれか。

ア GPU
イ RAID
ウ セキュアブート
エ リブート



解答85

解説

コンピュータの起動プロセスにおけるセキュリティ技術に関する問題です。



問題86

ハイブリッド暗号方式を用いてメッセージを送信したい。メッセージと復号用の鍵の暗号化手順を表した図において,メッセージの暗号化に使用する鍵を (1) とし,(1) の暗号化に使用する鍵を (2) としたとき,図の a, b に入れる字句の適切な組合せはどれか。

a b
共通 公開
共通 秘密
公開 共通
公開 秘密


解答86

解説

ハイブリッド暗号方式の仕組みに関する問題です。

ハイブリッド暗号方式は、高速な「共通鍵暗号方式」と、鍵配送が容易な「公開鍵暗号方式」を組み合わせたものです。

  1. メッセージそのものは、処理が速い共通鍵(図の a)で暗号化します。
  2. その共通鍵(a)を安全に相手に届けるために、受信者の公開鍵(図の b)で暗号化します。
  3. 受信者は、自分の秘密鍵で暗号化された共通鍵を復号し、その共通鍵を使ってメッセージを復号します。

したがって、a は「共通」b は「公開」となります。



問題87

IoT エリアネットワークでも用いられ,電気を供給する電力線に高周波の通信用信号を乗せて伝送させることによって,電力線を伝送路としても使用する技術はどれか。

ア PLC
イ PoE
ウ エネルギーハーベスティング
エ テザリング



解答87

解説

既存のインフラを利用した通信技術に関する問題です。



問題88

読出し専用の DVD はどれか。



解答88

解説

DVDの各規格に関する問題です。



問題89

企業の従業員になりすまして ID やパスワードを聞き出したり,くずかごから機密情報を入手したりするなど,技術的手法を用いない攻撃はどれか。



解答89

解説



問題90

情報セキュリティにおける物理的及び環境的セキュリティ管理策であるクリアデスクを職場で実施する例として,適切なものはどれか。



解答90

解説



問題91

AI に利用されるニューラルネットワークにおける活性化関数に関する記述として,適切なものはどれか。



解答91

解説



問題92

電子メールに関する記述のうち,適切なものはどれか。



解答92

解説



問題93

フールプルーフの考え方を適用した例として,適切なものはどれか。



解答93

解説



問題94

ISMS における情報セキュリティ方針に関する記述として,適切なものはどれか。



解答94

解説



問題95

情報セキュリティにおける機密性,完全性及び可用性に関する記述のうち,完全性が確保されなかった例だけを全て挙げたものはどれか。

a オペレーターが誤ったデータを入力し,顧客名簿に矛盾が生じた。
b ショッピングサイトがシステム障害で一時的に利用できなかった。
c データベースで管理していた顧客の個人情報が漏えいした。



解答95

解説

情報セキュリティの3要素(CIA)の定義に基づいて判断します。

したがって、完全性が確保されなかった例は a のみとなります。



問題96

CPU のクロック周波数や通信速度などを表すときに用いられる国際単位系 (SI) 接頭語に関する記述のうち,適切なものはどれか。



解答96

解説

SI接頭語は、$10^3$(1,000)倍ごとに単位が変わります。

接頭語 記号 倍数
キロ K $10^3$
メガ M $10^6$
ギガ G $10^9$
テラ T $10^{12}$

各選択肢を検討すると:
- :G($10^9$)の $10^6$ 倍は $10^{15}$(P:ペタ)です。Tは $10^{12}$ なので誤りです。
- :M($10^6$)の $10^3$ 倍は $10^9$ です。これは G(ギガ) と等しいため、適切です。
- :M($10^6$)の $10^6$ 倍は $10^{12}$ です。これは T(テラ)であり、G ではありません。
- :T($10^{12}$)の $10^3$ 倍は $10^{15}$(P:ペタ)です。G($10^9$)より大きいため誤りです。

計算式で表すと以下の通りです。
$$10^6 \times 10^3 = 10^{(6+3)} = 10^9$$



問題97

サブネットマスクの役割として,適切なものはどれか。



解答97

解説



問題98

IoT 機器であるスマートメーターに関する記述として,適切なものはどれか。



解答98

解説



問題99

バイオメトリクス認証の例として,適切なものはどれか。



解答99

解説



問題100

関係データベースにおける結合操作はどれか。



解答100

解説

← → キーで移動 / Ctrl+P でPDF保存