IPA公開問題・全100問・IPA解答例照合

ITパスポート
令和6年度 公開問題の解答・解説

IPAが公開したITパスポート試験 令和6年度の公開問題について、問1〜100の正答と4つの選択肢それぞれの判断根拠をこのページに載せています。問題文はIPAの問題冊子PDFを開き、問題番号を合わせて読んでください。

公開 ・更新 ・作成 資格Hub(運営 Boson)・正答の照合方法

試験の形式と合格基準

試験の方式CBT方式で随時実施。試験時間120分、100問(四肢択一)
合格基準総合評価点600点以上(1,000点満点)で、ストラテジ系・マネジメント系・テクノロジ系の分野別評価点がそれぞれ300点以上(各1,000点満点)
公開問題実際に出題した問題から、IPAが年度ごとに100問を公開しています

出典:IPA「試験内容・出題範囲」、IPA「過去問題(公開問題)」

正答一覧(全100問)

IPAの解答例と照合しています。問題番号を選ぶと解説へ移動します。

ストラテジ系

問題正答論点
問1エマーケティングオートメーション
問2イサイバーセキュリティ基本法
問3ウバックキャスティング
問4イフィンテック
問5イベンチャーキャピタル
問6エCTO
問7イ業務プロセスモデリング
問8ウ損益計算書から販売管理費を求める
問9アフェルミ推定
問10イ限定提供データ
問11イISO 9001
問12ア人間中心のAI社会原則
問13エ名寄せ
問14ア回帰分析
問15ウJIT生産方式
問16イRPAの適用業務
問17エ技術ロードマップ
問18ウコーポレートガバナンスの強化
問19ウオープンAPI
問20イ投資回収期間
問21ウサブスクリプション
問22ウシェアリングエコノミー
問23アRPA導入の計画策定
問24ウ定期発注方式の発注量
問25アAR
問26アデータサイエンティスト
問27イ本人同意なしの個人データ提供
問28アAIによる業務効率化
問29イデジタルディスラプション
問30エ損益計算書だけで求められる指標
問31エSoR
問32イ派遣労働者の雇用関係
問33エ曖昧な業務要件定義の影響
問34エSFA
問35エ実用新案の保護対象

マネジメント系

問題正答論点
問36アプロジェクトの特徴
問37エプロジェクト終結と教訓登録
問38イSLAから停止許容時間を求める
問39エサービスデスクKPI
問40アアジャイル開発
問41イアローダイアグラムの余裕時間
問42イシステム監査人の役割
問43イファシリティマネジメントの対策
問44アITサービスマネジメント
問45エ利用者マニュアル
問46エリリース・問題・構成管理
問47ウDevOps
問48イシステム監査の判断尺度
問49アコスト見積手法の対応
問50エRPAソフトウェアの使用性
問51エパレート図
問52アスコープ変更とWBS
問53ウITガバナンスの時間軸
問54ウ内部統制
問55ウシステム監査の目的

テクノロジ系

問題正答論点
問56イ揮発性メモリDRAM
問57ウ共通鍵暗号と公開鍵暗号
問58エマクロ機能
問59イOCR
問60イ表・レコード・フィールド
問61アcookie
問62エ擬似言語の配列変換
問63アSSDのSecure Erase
問64イリスク共有とサイバー保険
問65ウ分類・回帰・クラスタリング
問66エ認証局CA
問67ウ並列Webサーバの稼働率
問68ウシグニファイア
問69イRAID5の実効容量
問70ウESSIDステルス
問71イドメイン名
問72ウ行動的バイオメトリクス認証
問73エ廃棄機器からの情報漏えい対策
問74エトランザクションログ
問75エ情報セキュリティのCIA
問76ウ静電容量方式のタッチパネル
問77ウプログラムの発行元確認
問78アスマートスピーカーの音声認識
問79エプロキシサーバ
問80アOSSの条件
問81エ受注データの正規化
問82イISMSクラウドセキュリティ認証
問83エ余事象を使う確率計算
問84エマルチホップ通信
問85エ2進数文字列の整数変換
問86ウISMSのCheck
問87エダークWeb
問88アJavaScript
問89ウPIN
問90アWAF
問91エPC廃棄時のデータ消去
問92ウポート番号
問93イLIKE句のワイルドカード
問94ア情報セキュリティポリシーの策定順序
問95イディープラーニング
問96ウCcとBccの見え方
問97イOSSとして提供されるOS
問98イランサムウェア
問99ウ準天頂衛星システム
問100イDNSキャッシュポイズニング

令和6〜8年度 300問の問題集・解説集PDF

解説を全300問・1,200肢そろえた471ページのPDFです。 買い切りで、購入後すぐダウンロードできます。

収録した全問を試験実施団体の公表問題・正答と照合しています。照合の手順を見る →

3,980円
表紙と紙面の見本を見る →

ストラテジ系の解答・解説(35問)

問1 マーケティングオートメーション

正答 エ

MAは見込み顧客の獲得から育成、選別、営業部門への引渡しまでを自動化・効率化する仕組みです。

ア

大量データを分析して意思決定へ活用する説明であり、BIに近い内容です。

イ

商品単位の販売情報を蓄積・分析する説明であり、POSシステムに該当します。

ウ

ソフトウェアロボットで定型業務を自動化するのはRPAです。

エ 正答

見込み顧客の抽出・獲得・育成を効率化するMAの説明です。

公式問題で問1を見る

問2 サイバーセキュリティ基本法

正答 イ

国のサイバーセキュリティ施策について基本理念を定め、国や地方公共団体などの責務と推進体制を示す法律です。

ア

公益通報者保護法は内部通報を理由とする不利益取扱いから通報者を保護します。

イ 正答

国全体の防御施策の基本理念と関係主体の責務を定めます。

ウ

不正アクセス禁止法は他人の識別符号を悪用した侵入などを禁止します。

エ

プロバイダ責任制限法は権利侵害情報に対する責任範囲や発信者情報開示を扱います。

公式問題で問2を見る

問3 バックキャスティング

正答 ウ

望ましい将来像を先に定め、そこから逆算して現在必要な行動を決める方法がバックキャスティングです。

ア

PoCは新しい概念や技術が実現可能かを小規模に検証します。

イ

PoVは施策や技術が価値を生むかを検証します。

ウ 正答

将来の目標を起点に現在へ遡ります。

エ

フォアキャスティングは現在の傾向や実績から将来を予測します。

公式問題で問3を見る

問4 フィンテック

正答 イ

金融と情報技術を組み合わせ、既存金融機関とIT企業などが新しい決済・融資・資産管理サービスを生み出す潮流です。

ア

オムニチャネルは実店舗やECなど複数の販売経路を統合します。

イ 正答

FinanceとTechnologyを組み合わせた概念です。

ウ

ブロックチェーンは分散型台帳技術であり、金融革新全体を表す語ではありません。

エ

ワントゥワンマーケティングは顧客ごとに対応を最適化する手法です。

公式問題で問4を見る

問5 ベンチャーキャピタル

正答 イ

高い成長可能性をもつ未上場企業へ出資し、株式公開や売却による収益を目指す投資会社です。

ア

複数企業が共同出資して会社を設立するのは合弁会社の説明です。

イ 正答

新興企業へ出資し、株式価値の上昇から収益を得ます。

ウ

外部組織と知識・技術を交換するのはオープンイノベーションです。

エ

期限付きで部門横断の人員を集めるのはプロジェクト組織です。

公式問題で問5を見る

問6 CTO

正答 エ

技術戦略、研究開発、技術投資に責任をもつ最高技術責任者はCTOです。

ア

CEOは最高経営責任者です。

イ

CFOは財務戦略を担う最高財務責任者です。

ウ

COOは業務執行を担う最高執行責任者です。

エ 正答

Chief Technology Officerの略で、技術経営を統括します。

公式問題で問6を見る

問7 業務プロセスモデリング

正答 イ

上流工程で業務の流れ、担当、情報を可視化し、関係者の共通理解とシステム設計の土台をつくります。

ア

大量データから相関やパターンを探すのはデータ分析の目的です。

イ 正答

業務を可視化して解釈を共有し、設計の前提を整えます。

ウ

個人の暗黙知を組織で共有する活動はナレッジマネジメントです。

エ

要員を組織化して目標へ導く活動はプロジェクト資源管理です。

公式問題で問7を見る

問8 損益計算書から販売管理費を求める

正答 ウ

売上総利益2,000から販売費及び一般管理費を引くと営業利益になります。純利益から税金、特別損益、営業外損益を逆算すると営業利益は1,000です。

ア

850百万円では営業利益が1,150となり、純利益800百万円へ一致しません。

イ

900百万円では営業利益1,100となり、各損益項目を反映した純利益と一致しません。

ウ 正答

売上総利益2,000−営業利益1,000=1,000百万円です。

エ

1,200百万円では営業利益800となり、営業外・特別損益と税金を反映すると純利益が不足します。

公式問題で問8を見る

問9 フェルミ推定

正答 ア

正確な統計が得にくい数量について、入手可能な基礎数値へ分解し、妥当な仮定と論理で概算します。

ア 正答

限られた情報と論理的な分解から概数を求めます。

イ

集団へ参加して行動や文化を観察する方法はエスノグラフィです。

ウ

入力と出力の関係を統計的に推定する説明は回帰分析です。

エ

専門家へ反復調査して将来予測の合意を形成するのはデルファイ法です。

公式問題で問9を見る

問10 限定提供データ

正答 イ

限定提供データは、業として特定者へ提供するため電磁的方法で相当量蓄積・管理される技術上または営業上の情報です。営業秘密は除きます。

ア

提供回数が1回という条件で定義されるものではありません。

イ 正答

特定者への提供、電磁的管理、相当量蓄積の要件に合います。

ウ

物理的に金庫で管理するだけでは電磁的方法の要件を満たしません。

エ

営業秘密は限定提供データの定義から除外されます。

公式問題で問10を見る

問11 ISO 9001

正答 イ

ISO 9001は品質マネジメントシステムの要求事項を定め、組織のプロセスと継続的改善を標準化します。

ア

ISMSは情報セキュリティの管理体系です。

イ 正答

品質マネジメントの国際規格です。

ウ

ITILはITサービスマネジメントのベストプラクティスです。

エ

プライバシーマークは個人情報保護体制を評価する国内制度です。

公式問題で問11を見る

問12 人間中心のAI社会原則

正答 ア

イノベーションの原則は、国際化・多様化、産学官連携、人材の柔軟な移動などを通じて研究開発と社会実装を促します。

ア 正答

組織間連携と人材流動性を高め、AIの発展と社会変革を促進します。

イ

関係者が結果へ責任を分担する説明は公平競争確保や責任に関する考え方です。

ウ

AI利用の事実やデータ利用を説明する内容は透明性の原則です。

エ

情報リテラシー教育で情報弱者を防ぐ内容は教育・リテラシーの原則です。

公式問題で問12を見る

問13 名寄せ

正答 エ

氏名、生年月日、住所などを照合し、複数のレコードが同一顧客のものか判定して一つへまとめる処理です。

ア

アカウントアグリゲーションは複数金融機関の口座情報を一画面へ集約するサービスです。

イ

キーマッピングは異なる項目名やキーの対応関係を定めます。

ウ

垂直統合は供給・製造・販売など異なる段階を同一企業内へ統合します。

エ 正答

重複顧客を照合して顧客単位へ統合する名寄せです。

公式問題で問13を見る

問14 回帰分析

正答 ア

気温を説明変数、販売量を目的変数とする一次式を推定し、予測気温から販売量を求めます。

ア 正答

二つの量の関係を式で表して予測します。

イ

線形計画法は制約条件の下で目的関数を最大化・最小化します。

ウ

デルファイ法は専門家への反復調査で将来を予測します。

エ

パレート分析は項目を大きさ順に並べ重点対象を把握します。

公式問題で問14を見る

問15 JIT生産方式

正答 ウ

必要な物を必要な時に必要な量だけ供給し、工程間在庫と停滞を減らす生産方式です。

ア

BPOは業務プロセスの外部委託です。

イ

CIMは設計・生産・販売などをコンピュータで統合します。

ウ 正答

Just In Timeの考え方で在庫を最小化します。

エ

OEMは他社ブランド製品を受託製造する形態です。

公式問題で問15を見る

問16 RPAの適用業務

正答 イ

RPAは規則が明確で反復的なPC操作をソフトウェアロボットで自動化します。交通費精算の転記・照合が適します。

ア

ゲームプログラム自体を自律改善する処理はAIや機械学習の領域です。

イ 正答

区間情報と領収書から伝票を作る定型PC業務に適します。

ウ

産業用ロボットによる製造はFAであり、PC事務のRPAとは異なります。

エ

購買データから新規法則を発見するのはデータマイニングです。

公式問題で問16を見る

問17 技術ロードマップ

正答 エ

時間軸に沿って市場ニーズ、商品・サービス、必要技術を並べ、研究開発から事業化までの関係を示します。

ア

競争力とライフサイクルのマトリックスは技術ポートフォリオ分析です。

イ

投資と成果の座標で技術転換を表す説明ではありません。

ウ

市場と技術の有望度で案件を配置するのは評価マトリックスです。

エ 正答

時間軸上で市場・商品・技術のつながりを示します。

公式問題で問17を見る

問18 コーポレートガバナンスの強化

正答 ウ

独立社外取締役は経営陣から距離を保って監督し、透明性と客観性を高めます。

ア

労務制度の拡充はダイバーシティ推進であり、経営監督の強化そのものではありません。

イ

他社事業の買収は成長戦略です。

ウ 正答

独立した社外取締役を増やすと取締役会の監督機能が高まります。

エ

不採算事業からの撤退は事業ポートフォリオの見直しです。

公式問題で問18を見る

問19 オープンAPI

正答 ウ

銀行が接続仕様を公開し、契約した外部事業者から安全に機能・データを利用できるようにする取組です。

ア

BPOは業務の外部委託です。

イ

RPAは定型的なPC操作の自動化です。

ウ 正答

外部連携用の仕様を公開するオープンAPIです。

エ

技術経営は技術を事業価値へ結び付ける経営活動です。

公式問題で問19を見る

問20 投資回収期間

正答 イ

年間効果は運用費削減1百万円と利益増加2百万円の合計3百万円です。投資10百万円÷3百万円で約3.3年になります。

ア

2.5年は利益増加と再構築後運用費をそのまま足しており、効果の計算が違います。

イ 正答

10÷(5−4+2)=3.3年です。

ウ

5.0年は利益増加2百万円だけを効果とした値です。

エ

10.0年は運用費削減1百万円だけを効果とした値です。

公式問題で問20を見る

問21 サブスクリプション

正答 ウ

一定期間または継続利用に対して定額料金を支払う提供形態です。所有ではなく利用権へ課金します。

ア

アクティベーションは正規ライセンスを有効化する手続です。

イ

アドウェアは広告表示を収益源とするソフトウェアです。

ウ 正答

期間単位の定額利用に当たります。

エ

ボリュームライセンスは多数の端末・利用者向けにまとめて許諾する方式です。

公式問題で問21を見る

問22 シェアリングエコノミー

正答 ウ

個人や企業が保有する未稼働の住宅・車・技能などについて、インターネットで利用希望者へ仲介します。

ア

シェアードサービスは複数部門の共通業務を集約する経営手法です。

イ

シェアウェアは試用後に継続利用料を求めるソフトウェア配布形態です。

ウ 正答

遊休資産の貸し借りをプラットフォームで仲介します。

エ

ワークシェアリングは労働時間を分けて雇用機会を確保する取組です。

公式問題で問22を見る

問23 RPA導入の計画策定

正答 ア

計画策定では対象業務と目的を定め、PoCで適用可能性を確認します。限定導入の効果測定は先行導入、全社手順は本格導入で扱います。

ア 正答

aの概念検証だけが計画策定フェーズに該当します。

イ

cは部門を絞った先行導入であり、aとcを同じ計画策定に含めません。

ウ

bの全社展開手順だけを選ぶと、計画策定で必要なPoCが抜けます。

エ

bは本格導入、cは先行導入の作業なので計画策定の組合せではありません。

公式問題で問23を見る

問24 定期発注方式の発注量

正答 ウ

発注間隔と調達期間を賄う予定使用量へ安全在庫を加え、現在庫と発注残を差し引きます。

ア

aを営業日数とすると発注周期を表せず、定期発注量の式になりません。

イ

aに営業日数を置き、bとcも逆なので不適切です。

ウ 正答

aは発注間隔、bは安全在庫量、cは現在の発注残です。

エ

安全在庫量は加算し、現在の発注残は差し引くためbとcが逆です。

公式問題で問24を見る

問25 AR

正答 ア

ARはカメラで見た現実の風景へ、画像・文字・3D情報を位置合わせして重ねて表示する技術です。

ア 正答

現実を拡張して史跡の復元画像を重ねています。

イ

GUIはアイコンやボタンなど視覚的な操作画面です。

ウ

VRは視界全体を仮想空間として提示する技術です。

エ

メタバースは多数の利用者が活動する持続的な仮想空間です。

公式問題で問25を見る

問26 データサイエンティスト

正答 ア

統計、機械学習、データ加工と業務理解を組み合わせ、大量データから事業に役立つ知見を導きます。

ア 正答

ビッグデータを分析して新しい知見と意思決定材料を得ます。

イ

高性能データベース基盤の設計・運用はデータベースエンジニアの役割です。

ウ

情報システムの管理状況とリスクを調べるのはシステム監査人です。

エ

サイバーセキュリティの専門知識で安全なシステムを支援するのはセキュリティ人材です。

公式問題で問26を見る

問27 本人同意なしの個人データ提供

正答 イ

生命・身体の保護に必要で同意取得が困難な場合と、法令に基づく場合は本人同意の例外です。営業勧誘への提供は該当しません。

ア

aは例外ですが、法令に基づくcも含める必要があります。

イ 正答

救命に必要なaと法令要請のcが該当します。

ウ

bの営業目的提供には本人同意が必要なので含められません。

エ

cだけでは、生命保護のために必要なaが抜けます。

公式問題で問27を見る

問28 AIによる業務効率化

正答 ア

手書き文字を認識するAI-OCRと、自然言語・音声を扱うチャットボットがAI活用です。RPAとRFIDは別技術です。

ア 正答

aのAI-OCRとcの音声チャットボットが該当します。

イ

bは規則に沿うPC操作を自動化するRPAで、AI利用を必須としません。

ウ

bのRPAとdの電子タグはAIの事例ではありません。

エ

cは該当しますが、dの電子タグによる識別はAIではありません。

公式問題で問28を見る

問29 デジタルディスラプション

正答 イ

デジタル技術を使った新しい顧客体験やビジネスモデルが既存企業を置き換え、業界構造を破壊的に変える現象です。

ア

デジタルサイネージは電子表示装置を使う広告・案内です。

イ 正答

デジタルによる破壊的な業界変化を表します。

ウ

デジタルディバイドは情報技術を使える人と使えない人の格差です。

エ

DXは組織や社会の変革を広く表し、既存構造の破壊に焦点を当てた語ではありません。

公式問題で問29を見る

問30 損益計算書だけで求められる指標

正答 エ

売上高利益率は同一期間の売上高と利益から求められます。増加率には前期売上高、自己資本利益率には貸借対照表の自己資本が必要です。

ア

aの売上高増加率には前期データが必要なので、当期損益計算書だけでは求められません。

イ

aが含まれるため不適切です。bの売上高利益率は計算できます。

ウ

cの自己資本利益率には貸借対照表の自己資本が必要です。

エ 正答

損益計算書だけで求められるbのみを選びます。

公式問題で問30を見る

問31 SoR

正答 エ

SoRは会計や人事のような正式記録を正確かつ安定的に保持する基幹システムです。SoEとの対比で判断します。

ア

IoTは物にセンサーや通信機能を持たせてデータを収集・制御する仕組みです。

イ

PoCは新しい技術や概念の実現可能性を検証します。

ウ

SoEは顧客や従業員との関係・接点を支える変化の速いシステムです。

エ 正答

信頼性が必要な社内記録を扱うSystems of Recordです。

公式問題で問31を見る

問32 派遣労働者の雇用関係

正答 イ

派遣労働者は派遣元と雇用契約を結び、派遣先から業務上の指揮命令を受けます。

ア

派遣先とは指揮命令関係がありますが、雇用関係はありません。

イ 正答

雇用主は派遣元です。

ウ

派遣元と派遣先の双方へ雇用される制度ではありません。

エ

派遣元との雇用関係があるため、どちらにもないという説明は誤りです。

公式問題で問32を見る

問33 曖昧な業務要件定義の影響

正答 エ

要件が曖昧だと開発中に仕様変更と手戻りが増え、期待結果が定まらないため受入れテストも設計できません。

ア

aはシステム化構想の問題、bはコーディング工程のミスであり、要件の曖昧さだけに対応しません。

イ

bの実装ミスを含むため不適切です。cは要件不明確から生じ得ます。

ウ

bを含み、要件の曖昧さに直接対応するcが抜けます。

エ 正答

cの手戻りとdの受入れ基準不明確が生じます。

公式問題で問33を見る

問34 SFA

正答 エ

SFAは顧客属性、商談履歴、案件進捗などの営業情報を蓄積・共有し、営業活動を支援します。

ア

CAEはコンピュータで設計・解析を支援します。

イ

MRPは生産計画から必要資材量と時期を計算します。

ウ

SCMは調達から販売までの供給連鎖を最適化します。

エ 正答

営業活動と顧客交渉履歴を管理するSFAです。

公式問題で問34を見る

問35 実用新案の保護対象

正答 エ

実用新案は物品の形状、構造または組合せに係る考案を保護します。方法は対象外で、登録時に実体的な新規性審査を行いません。

ア

製造方法は物品の形状・構造・組合せではないため実用新案の対象外です。

イ

高度な技術的創作は特許法上の発明に関する説明です。

ウ

実用新案登録は新規性などの実体審査を経ず、方式要件を満たせば登録されます。

エ 正答

複数物品の新しい組合せは保護対象になり得ます。

公式問題で問35を見る

正答一覧へ戻る ↑

マネジメント系の解答・解説(20問)

問36 プロジェクトの特徴

正答 ア

プロジェクトは独自の成果物を生む有期的な活動です。新組織への移行と新規システム開発が該当し、継続運用・定例業務は該当しません。

ア 正答

aとcは開始と終了がある独自の取組です。

イ

bのサービスデスク運用は継続業務なので含められません。

ウ

bとdはいずれも反復的な定常業務です。

エ

cは該当しますが、aの組織移行もプロジェクトです。

公式問題で問36を見る

問37 プロジェクト終結と教訓登録

正答 エ

終結時には成果を正式に受け入れ、文書を整理し、得た知識と教訓を組織の資産へ残します。

ア

進捗差異の分析は実行中の監視・コントロールで継続して行います。

イ

成果物一覧の確認は範囲管理にも関係しますが、統合マネジメントの終結活動を最も表すものではありません。

ウ

費用差異の分析はコスト管理の監視活動です。

エ 正答

教訓を組織へ登録して将来の案件へ生かします。

公式問題で問37を見る

問38 SLAから停止許容時間を求める

正答 イ

週の利用可能時間は15時間×5日=75時間です。稼働率98%なら停止可能割合は2%なので75×0.02=1.5時間です。

ア

0.3時間は1日15時間だけへ2%を掛けた値です。

イ 正答

週75時間の2%は1.5時間です。

ウ

1.8時間は利用時間または停止割合の計算が一致しません。

エ

2.1時間では稼働率が98%を下回ります。

公式問題で問38を見る

問39 サービスデスクKPI

正答 エ

顧客満足度を高めるには、二次担当へのエスカレーション割合と接続までの待ち時間を小さくします。目標内完了率と初回解決率は大きい方が望まれます。

ア

aとbは値が大きい方が良い指標です。

イ

aは大きい方が良く、dだけが小さい方が良い指標です。

ウ

bは大きい方が良く、cは小さい方が良い指標です。

エ 正答

cとdはいずれも小さい方が望まれます。

公式問題で問39を見る

問40 アジャイル開発

正答 ア

機能を小さく分け、価値と優先度の高い項目から短い反復で設計・実装・テスト・リリースします。

ア 正答

小単位の開発と短いリリース反復が特徴です。

イ

工程名と成果物の標準化は共通フレームの説明です。

ウ

全工程を順に終えて一括リリースするのはウォーターフォール型です。

エ

試作品への評価を反映するのはプロトタイピングですが、短い反復リリースを表す説明ほど直接的ではありません。

公式問題で問40を見る

問41 アローダイアグラムの余裕時間

正答 イ

最早時刻と最遅時刻を求めます。Cの最早は10、最遅は25で余裕15です。Bは0、Dは5、Eは0なのでCが最大です。

ア

Bはクリティカルパス上にあり余裕は0です。

イ 正答

Cから始まる作業は15時間まで遅らせられます。

ウ

Dの余裕は5時間で、Cより小さい値です。

エ

Eはクリティカルパス上にあり余裕は0です。

公式問題で問41を見る

問42 システム監査人の役割

正答 イ

監査人は監査計画を立て、改善状況をフォローアップします。改善の実施責任は監査対象部門にあり、監査報告書の公開範囲も監査人が独断で決めません。

ア

aは適切ですが、bの社内公開を一律に行うとは限りません。

イ 正答

aの監査計画とdの改善状況モニタリングが役割です。

ウ

bは公開先の扱いが不適切で、cの改善指示は独立性を損ねます。

エ

cは監査人が実施を指示するため不適切です。d自体は適切です。

公式問題で問42を見る

問43 ファシリティマネジメントの対策

正答 イ

情報機器を置く施設では物理的入退室管理と設備所在を推測させない表示が有効です。端末のマルウェア対策は論理的対策です。

ア

aの入室制限は適切ですが、bの標識非掲示も物理的保護に役立ちます。

イ 正答

aとbが施設・設備の物理的リスク対策です。

ウ

bは適切でも、cは端末へ行う技術的なセキュリティ対策です。

エ

cだけを選ぶとファシリティの観点から外れます。

公式問題で問43を見る

問44 ITサービスマネジメント

正答 ア

事業ニーズに合うITサービスについて、人員・プロセス・技術の組合せとして設計・提供し、継続的に改善します。

ア 正答

ITサービスの価値と品質を継続管理します。

イ

システム監査は統制・管理状況を独立した立場で評価します。

ウ

人的資源管理は要員の採用・育成・配置などを扱います。

エ

ファシリティマネジメントは施設・設備を維持・活用します。

公式問題で問44を見る

問45 利用者マニュアル

正答 エ

本番業務で利用者がサービスを操作する手順について、業務別・操作別に示す文書です。

ア

FAQは頻出する質問と回答をまとめた資料です。体系的な操作手順書とは異なります。

イ

SLAは提供者と利用者がサービス品質目標を合意する文書です。

ウ

システム要件定義書は構築するシステムの機能・性能・制約を定めます。

エ 正答

利用者が実務で参照する操作手順書です。

公式問題で問45を見る

問46 リリース・問題・構成管理

正答 エ

変更の実装はリリース及び展開管理、根本原因の究明は問題管理、所有IT資産の把握は構成管理へ対応します。

ア

aを構成管理とする点とcをリリース管理とする点が逆です。

イ

aとbの対応が逆であり、cも問題管理ではありません。

ウ

aを問題管理、bをリリース管理とする対応が逆です。

エ 正答

a=リリース及び展開、b=問題、c=構成管理です。

公式問題で問46を見る

問47 DevOps

正答 ウ

開発担当と運用担当が協働し、自動テスト・継続的インテグレーション・継続的デリバリーなどで変更を迅速かつ安定的に届けます。

ア

試作品を顧客と評価するPoC・プロトタイピングの説明です。

イ

工程を順に完了して運用へ引き渡す分業型のウォーターフォールです。

ウ 正答

開発と運用の連携、自動化、迅速な更新がDevOpsです。

エ

固定期間の反復で機能追加する説明はアジャイル開発のイテレーションです。

公式問題で問47を見る

問48 システム監査の判断尺度

正答 イ

監査目的と対象リスクに適した尺度を選びます。システム管理基準を参考にしつつ、法令、業界基準、社内規程なども利用できます。

ア

全項目をそのまま一律適用する必要はありません。

イ 正答

監査テーマに応じて他の適切な基準も使用できます。

ウ

テーマを問わず他基準を排除する考え方は不適切です。

エ

開発手法がアジャイルでもシステム管理基準を判断材料にできます。

公式問題で問48を見る

問49 コスト見積手法の対応

正答 ア

作業別工数の集計が積み上げ法、入出力や機能から規模を測るのがファンクションポイント法、過去事例を使うのが類推見積法です。

ア 正答

積み上げ=a、FP=c、類推=bの対応です。

イ

bは類推見積法であり積み上げ法ではありません。aもFP法ではありません。

ウ

cはFP法であり積み上げ法ではありません。

エ

三つの説明が全て別の手法へ割り当てられています。

公式問題で問49を見る

問50 RPAソフトウェアの使用性

正答 エ

使用性は利用者が理解・習得・操作しやすい性質です。短い教育で初めての人が使えることが該当します。

ア

OSが変わっても動作する性質は移植性です。

イ

指定条件どおり自動処理する性質は機能適合性です。

ウ

対象アプリの更新へ簡単な設定変更で対応できる性質は保守性に関係します。

エ 正答

学習しやすさと操作しやすさは使用性です。

公式問題で問50を見る

問51 パレート図

正答 エ

項目別の件数を多い順の棒グラフで示し、累積比率を折れ線で重ねる図がパレート図です。主要な原因へ対策を集中できます。

ア

散布図は二つの量の関係や相関を点の分布で示します。

イ

チェックシートは発生事象を所定の分類で記録・集計します。

ウ

特性要因図は結果へ影響する原因を枝分かれで整理します。

エ 正答

頻度順の棒と累積折れ線から重点原因を見つけます。

公式問題で問51を見る

問52 スコープ変更とWBS

正答 ア

認可された追加要求をスコープへ反映するには、成果物と作業を分解したWBSを変更します。変更後のWBSはコスト・日程・要員計画の入力になります。

ア 正答

スコープ管理ではWBSを更新し、詳細見積りへ情報を渡します。

イ

必要スキルの確認と能力向上は資源マネジメントの活動です。

ウ

変更WBSからスケジュールを作るのはスケジュールマネジメントです。

エ

要員充足と外注検討は資源・調達マネジメントに関係します。

公式問題で問52を見る

問53 ITガバナンスの時間軸

正答 ウ

経営者は現在のIT利用だけでなく、将来の事業目的を支える投資・能力・リスクも評価します。

ア

過去は評価材料ですが、ITガバナンスの対象を過去と現在だけへ限定しません。

イ

現在だけでは将来の事業目的と投資判断が抜けます。

ウ 正答

現在と将来の事業目的を支えるIT利用を評価します。

エ

将来だけでなく現在のIT利用も評価対象です。

公式問題で問53を見る

問54 内部統制

正答 ウ

内部統制は業務の有効性・効率性、財務報告の信頼性、法令遵守、資産保全を合理的に確保する組織内の仕組みです。

ア

CMMIは開発・サービスプロセスの成熟度を改善するモデルです。

イ

ITILはITサービスマネジメントのベストプラクティスです。

ウ 正答

統制環境、リスク評価、統制活動、情報伝達、監視、IT対応で構成します。

エ

リスク管理は内部統制の一部を支えますが、列挙された構成要素全体の名称ではありません。

公式問題で問54を見る

問55 システム監査の目的

正答 ウ

情報システムに関する統制とリスク対応を独立した立場で評価し、改善を通じて組織目標の達成へ寄与します。

ア

用途分析とシステム要件の明確化は要件定義の活動です。

イ

施設環境を総合的に企画・管理するのはファシリティマネジメントです。

ウ 正答

リスク対応の妥当性を評価して組織の目標達成を支えます。

エ

知識・技法を適用して要求事項を満たすのはプロジェクトマネジメントです。

公式問題で問55を見る

正答一覧へ戻る ↑

テクノロジ系の解答・解説(45問)

問56 揮発性メモリDRAM

正答 イ

DRAMは電荷としてデータを保持し、通電を止めると内容が失われる揮発性メモリです。

ア

DVD-RAMは電源なしでも記録内容を保持する光ディスクです。

イ 正答

PCの主記憶に使われる揮発性メモリです。

ウ

ROMは電源を切っても内容を保持する不揮発性メモリです。

エ

フラッシュメモリも不揮発性で、SSDやUSBメモリに使われます。

公式問題で問56を見る

問57 共通鍵暗号と公開鍵暗号

正答 ウ

公開鍵暗号は暗号化鍵と復号鍵が異なり鍵配布が容易ですが処理は遅めです。共通鍵暗号は同じ鍵を使い高速ですが安全な鍵配布が課題です。

ア

aとbの暗号方式が逆です。公開鍵暗号は同じ鍵を使いません。

イ

方式の対応と速度の対応がともに逆です。

ウ 正答

公開鍵=異なる鍵・遅い、共通鍵=同一鍵・速いの組合せです。

エ

方式は合っていますが、公開鍵暗号と共通鍵暗号の処理速度が逆です。

公式問題で問57を見る

問58 マクロ機能

正答 エ

文書作成・表計算ソフトで一連の操作を記録・定義し、繰り返し実行する機能がマクロです。

ア

オートコンプリートは入力途中の文字列から候補を補完します。

イ

ソースコードはプログラムを記述した文字列です。

ウ

プラグアンドプレイは機器接続時に設定を自動化します。

エ 正答

定型的な操作手順をまとめて実行します。

公式問題で問58を見る

問59 OCR

正答 イ

OCRは紙や画像にある印刷文字・手書き文字を認識し、検索・編集可能な文字データへ変換します。

ア

約10cmの近距離無線通信はNFCの説明です。

イ 正答

Optical Character Recognitionの役割です。

ウ

人工音声の生成は音声合成です。

エ

触れた位置を検出するのはタッチパネルの機能です。

公式問題で問59を見る

問60 表・レコード・フィールド

正答 イ

関係データベースは表の集合で、表は行であるレコードの集合、レコードは列項目であるフィールドの集合として捉えます。

ア

表の次をフィールドとすると、行の単位であるレコードが抜けます。

イ 正答

a=表、b=レコード、c=フィールドです。

ウ

関係データベースをフィールドの集合とする順序が逆です。

エ

関係データベースをレコードの集合とし、その次に表を置く構造が逆です。

公式問題で問60を見る

問61 cookie

正答 ア

Webサイトがブラウザ経由で小さなデータを端末へ保存し、セッション識別、設定保持、行動計測などに利用します。

ア 正答

Webサイトがブラウザを通じて保存・再送させるデータです。

イ

閲覧ページを一時保存して再表示を速くする仕組みはキャッシュです。

ウ

Webページ上の紹介画像はバナーです。

エ

リンク元へ通知するブログ機能はトラックバックです。

公式問題で問61を見る

問62 擬似言語の配列変換

正答 エ

各要素が1ならA、それ以外ならBを追加します。AABABには1,1,1以外,1,1以外が必要なので{1,1,2,1,0}です。

ア

{0,0,1,2,1}はBBABAになります。

イ

{0,1,2,1,1}はBABAAになります。

ウ

{1,0,1,2,0}はABABBになります。

エ 正答

{1,1,2,1,0}からAABABを生成します。

公式問題で問62を見る

問63 SSDのSecure Erase

正答 ア

SSDではコントローラの消去機能を使うSecure Eraseによって記憶領域を消去し、復元を困難にします。

ア 正答

SSDの内部機能を使う安全消去方法です。

イ

磁気消去は磁気記録するHDDなどへ用い、フラッシュメモリのSSDには効きません。

ウ

セキュアブートは起動時にソフトウェアの署名を検証します。

エ

データクレンジングはデータの誤り・重複・表記揺れを修正します。

公式問題で問63を見る

問64 リスク共有とサイバー保険

正答 イ

保険へ加入すると損害発生時の経済的負担を保険会社と分担できるため、リスク共有に当たります。

ア

遠隔バックアップセンターは停止影響を小さくするリスク低減です。

イ 正答

損失の経済的負担を保険会社へ移転・共有します。

ウ

添付送信の承認制は誤送信を減らすリスク低減です。

エ

HDD暗号化は盗難時の情報漏えい可能性を下げるリスク低減です。

公式問題で問64を見る

問65 分類・回帰・クラスタリング

正答 ウ

教師あり学習では正解ラベルから分類と回帰を学べます。教師なし学習では類似性からクラスタリングを行います。

ア

分類と回帰の位置が逆です。

イ

クラスタリングを教師あり学習へ置き、回帰を教師なしへ置く点が誤りです。

ウ 正答

a=分類、b=回帰、c=クラスタリングです。

エ

回帰とクラスタリングの位置が逆です。

公式問題で問65を見る

問66 認証局CA

正答 エ

CAは本人・組織と公開鍵の結び付きを審査し、公開鍵証明書の発行・失効を行います。

ア

内部端末を代理してWebへ接続するのはプロキシサーバです。

イ

パケットを検査して不正通信を遮断するのはファイアウォールです。

ウ

ドメイン名とIPアドレスを対応付けるのはDNSサーバです。

エ 正答

証明書によって公開鍵の正当性を保証します。

公式問題で問66を見る

問67 並列Webサーバの稼働率

正答 ウ

Web層は少なくとも1台稼働すればよいので1−0.2×0.2=0.96です。DB稼働率0.9を掛けると0.864となり、小数第3位四捨五入で0.86です。

ア

0.04はWebサーバ2台が同時停止する確率です。

イ

0.58は並列・直列構成の計算に一致しません。

ウ 正答

0.96×0.9=0.864から0.86です。

エ

0.96はWeb層だけの稼働率で、DBの停止を反映していません。

公式問題で問67を見る

問68 シグニファイア

正答 ウ

利用者が見て知覚でき、押す・引く・回すなどの適切な操作を示唆する手掛かりをシグニファイアと呼びます。

ア

NUIは音声・身振り・接触など自然な方法で操作するUIです。

イ

ウィザードは対話形式で設定手順を案内します。

ウ 正答

操作可能性を知覚させる視覚・形状上の手掛かりです。

エ

マルチタッチは複数箇所の同時接触を認識する操作方式です。

公式問題で問68を見る

問69 RAID5の実効容量

正答 イ

RAID5では複数台へ分散パリティを記録し、実効容量は台数から1台分を引いた容量です。4台×1TBなら約3TBです。

ア

1TBはパリティ相当の容量であり、実効データ容量ではありません。

イ 正答

(4−1)×1TB=3TBです。

ウ

4TBはパリティ用の1台分を差し引いていません。

エ

提示値はRAID5の台数と容量から求める3TBに一致しません。

公式問題で問69を見る

問70 ESSIDステルス

正答 ウ

ESSIDをビーコンで通知しない設定はアクセスポイントの発見を少し難しくします。ただし強固な認証・暗号化の代わりにはなりません。

ア

通信暗号化にはWPA2・WPA3などを用います。ESSIDステルスでは暗号化されません。

イ

端末認証には事前共有鍵や802.1Xなどを用います。

ウ 正答

存在を見つけにくくし、不正接続の機会を限定的に減らします。

エ

アクセスポイントなしの端末間通信はアドホックモードです。

公式問題で問70を見る

問71 ドメイン名

正答 イ

ドメイン名はインターネット上のコンピュータやネットワークを人が扱いやすい文字列で識別し、DNSでIPアドレスへ対応付けます。

ア

通信規約の名前はHTTP、SMTPなどのプロトコル名です。

イ 正答

ホストや組織のネットワークを階層的な名前で識別します。

ウ

アプリケーションの通信口を識別するのはポート番号です。

エ

電子メールでは宛先の@以降にドメイン名を使いますが、相手個人の名前そのものではありません。

公式問題で問71を見る

問72 行動的バイオメトリクス認証

正答 ウ

打鍵リズムと手書き署名の筆跡・速度・筆圧は個人の行動的特徴を使う生体認証です。CAPTCHAとパターン入力は知識・操作確認です。

ア

aは人間と自動プログラムを区別するCAPTCHA、dは記憶したパターンによる認証です。

イ

aは生体特徴を使わないため不適切です。bは行動的特徴を使います。

ウ 正答

bのキーストロークとcの動的署名が該当します。

エ

cは該当しますが、dは覚えた順序を入力する知識認証です。

公式問題で問72を見る

問73 廃棄機器からの情報漏えい対策

正答 エ

廃棄物から情報を得るスキャベンジングへ備え、記憶装置を物理破壊して読み出せない状態にします。

ア

通信暗号化は盗聴への技術的対策です。

イ

ファームウェア更新は脆弱性を悪用する攻撃への対策です。

ウ

マルウェア対策ソフトは不正プログラム感染への技術的対策です。

エ 正答

廃棄物を狙うソーシャルエンジニアリングに備えます。

公式問題で問73を見る

問74 トランザクションログ

正答 エ

ログは更新前後の情報や処理履歴を記録し、障害時のロールバックやロールフォワードに利用します。

ア

正常時に変更を確定する処理がコミットです。開始前へ戻すのはロールバックです。

イ

同時更新の矛盾を防ぐ処理が排他制御です。コミットの説明ではありません。

ウ

開始前へ戻す処理がロールバックです。同時更新を制御するのは排他制御です。

エ 正答

データベースの更新履歴を記録するファイルです。

公式問題で問74を見る

問75 情報セキュリティのCIA

正答 エ

アクセス制御は秘密情報の閲覧を制限して機密性、デジタル署名は改ざん検知で完全性、ディスク二重化は停止を防いで可用性を高めます。

ア

アクセス制御と二重化の対応が逆です。

イ

三要素への対策割当が全て一致しません。

ウ

アクセス制御を完全性、署名を機密性へ割り当てる点が逆です。

エ 正答

a=機密性、b=完全性、c=可用性です。

公式問題で問75を見る

問76 静電容量方式のタッチパネル

正答 ウ

指が近づいたときに生じる静電容量の変化から接触位置を検出します。スマートフォンで広く使われ、軽い接触や複数点の同時操作に向きます。

ア

感圧式は押した圧力で電極を接触させて位置を検出します。指が近づいただけでは反応しません。

イ

光学式は赤外線などの光が遮られた位置を検出します。設問の検出原理とは異なります。

ウ 正答

人体による静電容量の変化を測り、触れた位置を求めます。

エ

電磁誘導方式は専用ペンなどから生じる電磁的な変化を検出する方式です。

公式問題で問76を見る

問77 プログラムの発行元確認

正答 ウ

コード署名のデジタル証明書を検証すると、署名者である発行元と、署名後にファイルが改ざんされていないことを確認できます。

ア

アクセス権は誰が読取り・書込み・実行できるかを示し、配布元の身元は証明しません。

イ

ファイルの所有者情報は端末内の管理情報であり、プログラムを発行した組織の保証にはなりません。

ウ 正答

デジタル署名は発行元の確認と改ざん検知に利用できます。

エ

ハッシュ値は内容の同一性確認には使えますが、信頼できる署名と結び付かなければ発行元を特定できません。

公式問題で問77を見る

問78 スマートスピーカーの音声認識

正答 ア

音声認識は、人が発した音声信号を文字列へ変換する処理です。その後に自然言語解析、応答生成、音声合成が続きます。

ア 正答

音声からテキストデータを得る処理が音声認識です。

イ

テキストの意味を理解する処理は自然言語解析です。

ウ

応答文を作る処理は対話制御や自然言語生成です。

エ

テキストを読み上げる処理は音声合成です。

公式問題で問78を見る

問79 プロキシサーバ

正答 エ

プロキシサーバは内部端末の代理として外部Webサーバへ接続します。アクセス制御、ログ記録、キャッシュなどによって境界の安全性と運用性を高めます。

ア

DNSサーバはドメイン名とIPアドレスを対応付けます。Webアクセスの代理はしません。

イ

NTPサーバはネットワーク上の機器の時刻を同期します。

ウ

ストリーミングサーバは映像・音声を連続配信します。

エ 正答

内部端末とインターネットの間でWebアクセスを中継します。

公式問題で問79を見る

問80 OSSの条件

正答 ア

OSSはライセンス条件を守れば複製・改変・再配布でき、販売も可能です。単なるソース公開や著作権放棄とは異なります。

ア 正答

aだけが適切です。OSSを利用したソフトウェアはライセンス条件に従って販売できます。

イ

bは誤りです。ソースを閲覧できても、改変や再配布が認められていなければOSSとは限りません。

ウ

cは誤りです。OSSにも著作権があり、利用条件はライセンスで定められます。

エ

bとcはいずれも誤りです。公開の事実や無権利状態だけでOSSとは判断しません。

公式問題で問80を見る

問81 受注データの正規化

正答 エ

受注の事実は受注番号・発注者名・商品番号・個数で管理し、商品名と単価は商品番号を主キーとする商品表へ分離します。商品情報の重複と更新不整合を防げます。

ア

商品表へ個数を置くと、同じ商品でも受注ごとに異なる数量を表せません。

イ

受注表に個数がなく、商品表へ個数を置くため受注ごとの数量を管理できません。

ウ

受注表へ単価を残すと商品番号で決まる単価が受注ごとに重複し、商品表にも個数が混在します。

エ 正答

受注表は受注明細、商品表は商品番号で決まる商品名と単価を保持します。

公式問題で問81を見る

問82 ISMSクラウドセキュリティ認証

正答 イ

ISMSクラウドセキュリティ認証は、ISMSを基礎にクラウドサービス固有の情報セキュリティ管理策が実施されていることを第三者が認証する制度です。

ア

一度の認証で複数サービスへ入る仕組みはシングルサインオンです。

イ 正答

クラウドサービス固有の管理策を含む認証です。

ウ

個人情報保護体制を評価してマークを付与するのはプライバシーマーク制度です。

エ

状況に応じて追加認証する仕組みはリスクベース認証です。

公式問題で問82を見る

問83 余事象を使う確率計算

正答 エ

1回の試行で1以外が出る確率は5/6です。3回とも1が出ない確率は独立事象の積なので、(5/6)³=125/216となります。

ア

1/216は3回とも1が出る確率です。求める事象とは反対です。

イ

5/72は(5/6)³の計算結果ではありません。分母・分子をそれぞれ3乗します。

ウ

91/216は少なくとも1回は1が出る確率で、1−125/216から得られます。

エ 正答

(5/6)×(5/6)×(5/6)=125/216です。

公式問題で問83を見る

問84 マルチホップ通信

正答 エ

IoT機器が受け取った通信を次の機器へ中継し、複数の区間を経由して遠距離へ届ける方式をマルチホップと呼びます。

ア

6LoWPANはIPv6を低消費電力無線ネットワークで利用するための仕組みです。中継方式そのものの名称ではありません。

イ

MIMOは複数のアンテナで同時に送受信して速度や品質を高める技術です。

ウ

キャリアアグリゲーションは複数の周波数帯を束ねて通信速度を高めます。

エ 正答

端末間の中継を繰り返して通信範囲を延ばします。

公式問題で問84を見る

問85 2進数文字列の整数変換

正答 エ

末尾からi番目のビットの重みは2^(i−1)です。各桁の値にその重みを掛け、これまでの合計へ加算すれば2進数を10進整数へ変換できます。

ア

重みが2^i−1となり、最下位桁の重みが1ではなくなる上、合計ではなく乗算しています。

イ

加算は適切ですが、重みを2^i−1とすると各桁の位取りが2の累乗になりません。

ウ

重みは適切ですが、累積値へ掛けると桁ごとの寄与を合計できません。

エ 正答

a=2^(i−1)、b=integerNum+digitNum×exponentです。

公式問題で問85を見る

問86 ISMSのCheck

正答 ウ

PDCAのCheckでは、管理策や運用が計画どおり有効に働いているかを監視・測定・監査・レビューで評価します。第三者による業務評価が該当します。

ア

監査結果を受けて監視方法を変更するのは改善を実行するActです。

イ

情報資産の洗い出しと目標設定は計画を立てるPlanです。

ウ 正答

管理者の業務を客観的に評価する活動はCheckです。

エ

定めた手順に沿って監視を実施するのはDoです。

公式問題で問86を見る

問87 ダークWeb

正答 エ

通常の検索エンジンへ登録されず、Torなど専用の仕組みを使って匿名性を高めてアクセスする領域はダークWebと呼ばれます。

ア

RSSはWebサイトの更新情報を配信する形式です。

イ

SEOは検索結果での表示を改善する施策です。

ウ

クロスサイトスクリプティングはWebページへ悪意あるスクリプトを混入させる攻撃です。

エ 正答

検索されにくく、専用ソフトが必要な場合がある匿名性の高い領域です。

公式問題で問87を見る

問88 JavaScript

正答 ア

JavaScriptはWebブラウザ上で動作し、表示の変更、入力への反応、通信などの動的な振る舞いを実装できるプログラミング言語です。

ア 正答

ブラウザ上のページへ動的な処理を組み込めます。

イ

サーバ側でも利用できますが、ブラウザでは動かないという説明は誤りです。

ウ

一般にブラウザの実行環境が解釈・最適化するため、利用者が事前に機械語へコンパイルする必要はありません。

エ

Javaとは別に設計された言語であり、Javaの簡易版ではありません。

公式問題で問88を見る

問89 PIN

正答 ウ

本人確認に使う数字列の暗証番号はPINです。端末のロック解除やICカード取引などで、知識情報として利用されます。

ア

1回の認証で複数システムへログインする仕組みはシングルサインオンです。チャレンジレスポンス認証ではありません。

イ

指紋や声紋を使う仕組みは生体認証です。シングルサインオンではありません。

ウ 正答

PINはPersonal Identification Numberの略です。

エ

位置を覚えて表から対応文字を入力する方式はマトリクス認証です。異なる要素を組み合わせる多要素認証とは限りません。

公式問題で問89を見る

問90 WAF

正答 ア

WAFはWebアプリケーションへのHTTP通信を検査し、SQLインジェクションやクロスサイトスクリプティングなど、アプリケーション層を狙う攻撃を検知・遮断します。

ア 正答

Webアプリケーションの脆弱性を突く不正なリクエストから保護します。

イ

公共網上へ暗号化された仮想専用線を作る仕組みはVPNです。

ウ

機密データを監視して持出しや漏えいを防ぐ仕組みはDLPです。

エ

外部と内部の間に置く緩衝領域はDMZです。

公式問題で問90を見る

問91 PC廃棄時のデータ消去

正答 エ

ファイル削除や論理フォーマットだけでは管理情報が消えるだけで、データ本体を復元できる可能性があります。記憶領域へ規定回数の上書きを行い、復元を困難にします。

ア

OSの通常削除はファイルの参照情報を消すだけの場合があり、データ本体が残ります。

イ

アプリケーションの削除では利用者データや一時ファイルが残ります。

ウ

論理フォーマットだけでは記憶領域のデータを完全に消去できない場合があります。

エ 正答

専用手段で全領域を上書きし、残存データの読取りを防ぎます。

公式問題で問91を見る

問92 ポート番号

正答 ウ

同じIPアドレスのサーバ上で動く複数のサービスはポート番号で識別します。メール送受信とWebアクセスでは異なるポートを指定します。

ア

IPアドレスは通信相手の機器やインタフェースを識別します。同一機器内のサービスまでは区別しません。

イ

ドメイン名はIPアドレスへ対応付く人が扱いやすい名前です。アプリケーションの種類は区別しません。

ウ 正答

TCPやUDPのポート番号が利用するサービスを指定します。

エ

ホスト名はネットワーク上のコンピュータを識別する名前です。同一ホスト上の機能選択には使いません。

公式問題で問92を見る

問93 LIKE句のワイルドカード

正答 イ

パターン「%葉_」は、末尾から2文字目が「葉」で、その後に任意の1文字がある氏名を表します。千葉翔と鈴木葉子の2名が該当します。

ア

1名ではありません。千葉翔と鈴木葉子の二つが条件を満たします。

イ 正答

「%」が任意長、「_」が任意の1文字なので2名です。

ウ

3名ではありません。稲葉小春は「葉」の後に2文字あり、パターン全体へ一致しません。

エ

4名ではありません。末尾から2文字目が「葉」でない氏名まで含めています。

公式問題で問93を見る

問94 情報セキュリティポリシーの策定順序

正答 ア

まず責任者を決め、組織の基本方針を定めます。その方針の下で情報資産を洗い出して分類し、資産ごとの脅威・脆弱性・影響を分析します。

ア 正答

a→b→c→dの順で体制、方針、資産、リスクへ具体化します。

イ

資産を把握する前にリスク分析を行うことはできません。cとdの順が逆です。

ウ

基本方針を作る前に責任者・担当者を定める必要があります。aとbの順が逆です。

エ

責任者決定が基本方針の後になり、さらに資産把握より先にリスク分析している点が不適切です。

公式問題で問94を見る

問95 ディープラーニング

正答 イ

ディープラーニングは多層化したニューラルネットワークへ大量のデータを学習させ、特徴表現と判定規則を獲得する機械学習手法です。

ア

ソーシャルネットワークは人や組織のつながりを表すネットワークで、深層学習の計算モデルではありません。

イ 正答

多層ニューラルネットワークを用います。

ウ

フィージビリティスタディは計画の実現可能性を事前に調査します。

エ

フォールトトレラントは一部の故障が起きても処理を継続できる設計です。

公式問題で問95を見る

問96 CcとBccの見え方

正答 ウ

DさんはBcc受信者ですが、通常のヘッダにあるToとCcを確認できるためCさんのアドレスを知れます。Bccに並ぶDさんとEさんは互いのアドレスを知れません。

ア

(1)は誤りです。Cc受信者のCさんにはBccのDさんが表示されません。

イ

(1)と(3)はいずれも誤りです。Bcc受信者はほかの受信者から隠されます。

ウ 正答

(2)だけが適切です。DさんからCcのCさんは見えます。

エ

(3)は誤りです。Eさんには同じBcc欄のDさんが表示されません。

公式問題で問96を見る

問97 OSSとして提供されるOS

正答 イ

Android、FreeBSD、Linuxはオープンソースとして提供されるOSです。iOSはAppleがソース全体をOSSとして提供するOSではありません。

ア

aとbは該当しますが、dのLinuxも該当するため不足しています。

イ 正答

a、b、dがOSSとして提供されます。

ウ

bとdは該当しますが、aのAndroidも該当するため不足しています。

エ

cのiOSは該当せず、aとbも抜けています。

公式問題で問97を見る

問98 ランサムウェア

正答 イ

ランサムウェアは端末内のファイルを暗号化するなどして利用不能にし、復旧や復号と引換えに金銭を要求するマルウェアです。

ア

外部からの侵入口を設ける機能はバックドアです。

イ 正答

データを人質にして身代金を要求します。

ウ

オンラインバンキングの通信へ割り込む手口はMITB攻撃です。

エ

自律的にネットワーク経由で感染を広げるマルウェアはワームです。

公式問題で問98を見る

問99 準天頂衛星システム

正答 ウ

準天頂衛星は日本付近の上空へ長時間見える軌道を通り、GPSを補完します。高層建物が多い場所でも利用可能な衛星数を増やし、測位精度と安定性を高めます。

ア

アシストGPSは携帯電話網などから衛星情報を受け取り、測位開始を速める方式です。特定軌道の衛星名ではありません。

イ

ジャイロセンサーは角速度を検出して端末の回転や姿勢を求めます。衛星測位を補完する衛星ではありません。

ウ 正答

日本のほぼ真上に長く滞在するように見える軌道でGPSを補完します。

エ

プロッタは図面などを出力する装置で、位置測定用の衛星ではありません。

公式問題で問99を見る

問100 DNSキャッシュポイズニング

正答 イ

DNSサーバが保持するドメイン名とIPアドレスの対応を偽情報へ書き換え、正しいURLを入力した利用者を偽サイトへ誘導する攻撃です。

ア

DDoS攻撃は多数の通信でサービスを利用不能にします。名前解決情報の改ざんではありません。

イ 正答

DNSのキャッシュへ偽の対応情報を混入させます。

ウ

ソーシャルエンジニアリングは人の心理や行動の隙から情報を得る手法です。

エ

ドライブバイダウンロードはWebサイト閲覧を契機にマルウェアを感染させる攻撃です。

公式問題で問100を見る

正答一覧へ戻る ↑

出典と照合

出典は独立行政法人情報処理推進機構(IPA)が公開したITパスポート試験 令和6年度の公開問題と解答例です。解説は資格Hubが用語の定義と計算で確かめて書いたもので、IPAとは関係ありません。

令和6年度 公開問題の問題冊子PDF(IPA)→

令和8年度 公開問題の解答・解説を見る →

令和7年度 公開問題の解答・解説を見る →

ITパスポートの問題集・解説集PDFを見る →