ITパスポート過去問 平成27年度春期

問1
組織が経営戦略と情報システム戦略に基づいて情報システムの企画・開発運用保守を行うとき,そのライフサイクルの中で効果的な情報システム投資及びリスク低減のためのコントロールを適切に行うための実践規範はどれか。
コンピュータ不正アクセス対策基準
システム監査基準
システム管理基準
情報システム安全対策基準
答え
分野 : ストラテジ系 › 企業と法務 › 法務 › その他の法律・ガイドライン・情報倫理
問2
個人情報の取得,活用事例に関する記述 a~c のうち,個人情報保護法禁止されていない行為だけを全て挙げたものはどれか。

a 自社商品の情報を送ることを明示して,景品付きアンケートを実施して集めた応募者リストを使い,新商品のキャンペーンメールを送信した。
b テレビの故障についてメールで問い合わせてきた個人に,冷蔵庫のキャンペーン案内のファイルを回答のメール添付して送信した。
c 転職者が以前の職場の社員住所録を使い,転職の挨拶状も兼ねて新会社のキャンペーンチラシを送付した。
a
a,b
b,c
c
答え
分野 : ストラテジ系 › 企業と法務 › 法務 › その他の法律・ガイドライン・情報倫理
問3
現在担当している業務の実践を通じて,業務の遂行に必要な技術や知識を習得させる教育訓練の手法はどれか。
CDP
eラーニング
Off-JT
OJT
答え
分野 : ストラテジ系 › 企業と法務 › 企業活動 › 経営・組織論
問4
SNSを企業内に導入する目的として,最も適切なものはどれか。
会議時間の設定などの社員のスケジュール管理に要する手間を削減する。
拠点ごとに関係者を1か所に集めて,会議の相手や資料などを画面に表示しながら会議を行うことで,出張による費用や時間を削減する。
ネットワーク上のコミュニティの場を通じて,業務上有益な人脈を形成する。
りん議書の承認といった複数の社員の手続が必要な作業において,書類の人手による搬送の手間を削減する。
答え
分野 : ストラテジ系 › システム戦略 › システム戦略 › 業務プロセス
問5
KPIの説明として,適切なものはどれか。
企業目標の達成に向けて行われる活動の実行状況を計るために設定する重要な指標
経営計画で設定した目標を達成するための最も重要な要因
経営計画や業務改革が目標に沿って遂行され,想定した成果を挙げていることを確認する行為
商品やサービスの価値を機能とコストの関係で分析し,価値を向上させる手法
答え
分野 : ストラテジ系 › 経営戦略 › 経営戦略マネジメント › ビジネス戦略と目標・評価
問6
ビジネスに関わるあらゆる情報を蓄積し,その情報を経営者や社員が自ら分析し,分析結果を経営や事業推進に役立てるといった概念はどれか。
BI
BPR
EA
SOA
答え
分野 : ストラテジ系 › システム戦略 › システム戦略 › システム活用促進・評価
問7
NDA(Non DiscLosure Agreement)の事例はどれか。
ITサービスを提供する前に,サービスの提供者と顧客の間で提供されるサービス内容について契約で定めた。
コンピュータ設備の売主が財産権を移転する義務を負い,買主がその代金を支払う義務を負うことについて契約で定めた。
システム開発などに際して,委託者と受託者間でお互いに知り得た相手の秘密情報の守秘義務について契約で定めた。
汎用パッケージ導入の委託を受けた者が自己の裁量と責任によって仕事を行い,仕事の完了をもって報酬を受けることについて契約で定めた。
答え
分野 : ストラテジ系 › 企業と法務 › 法務 › 労働関連・取引関連法規
問8
システム構築の流れを,企画プロセス要件定義プロセス開発プロセス運用プロセス保守プロセスに分けたとき,企画プロセスにおいて実施する作業として適切なものはどれか。
システム化しようとする対象業務の問題点を分析し,実現すべき課題を定義する。
システムに関係する利害関係者のニーズや要望,制約事項を定義する。
システム応答時間や処理時間の評価基準を設定する。
ソフトウェアの性能やセキュリティの仕様などに関する要件を文書化する。
答え
分野 : ストラテジ系 › システム戦略 › システム企画 › システム化計画
問9
商品の販売業務を行う労働者の就業形態のうち,販売業務を行う会社と雇用関係のある者を全て挙げたものはどれか。

a アルバイト
b 契約社員
c 派遣社員
d パートタイマ
a,b
a,b,d
b
b,c
答え
分野 : ストラテジ系 › 企業と法務 › 法務 › 労働関連・取引関連法規
問10
ソフトウェアライフサイクルを,企画プロセス要件定義プロセス開発プロセス運用プロセスに分けるとき,要件定義プロセスの実施内容として,適切なものはどれか。
業務及びシステムの移行
システム化計画の立案
ソフトウェア詳細設計
利害関係者のニーズの識別
答え
分野 : ストラテジ系 › システム戦略 › システム企画 › 要件定義
問11
次の条件で,製品Xを製造する。部品Y,部品Zの歩留りが表のとおりであるとき,製品Xを300個製造するために必要な部品Yの原材料投入量aは何kgか。ここで,製品Xの歩留りは100%で,部品は全て新規に製造するものとする。

〔製品Xの製造条件〕
・1個の組立て製品Xは,3個の部品Y及び1個の部品Zで構成されている。
・部品Y及び部品Zは,それぞれの原材料から製造して用いる。
・部品Y及び部品Zは,原材料1kgから1個製造することができる。

部品種類原材料投入量歩留り部品の完成数
X[  a  ]kg90%
Y600kg50%300個
注記 網掛けの部分は,表示していない。
225
250
900
1,000
答え
分野 : ストラテジ系 › 経営戦略 › ビジネスインダストリ › エンジニアリングシステム
問12
プロダクトポートフォリオマネジメントにおいて,分析対象となる製品や事業を,金のなる木,花形,負け犬及び問題児に分類するとき,縦軸と横軸に使われる指標の組合せとして適切なものはどれか。

a 顧客定着率
b 市場規模
c 市場成長率
d 市場占有率
a,b
a,c
b,d
c,d
答え
分野 : ストラテジ系 › 経営戦略 › 経営戦略マネジメント › 経営戦略手法
問13
SFAの目的に関する記述として,適切なものはどれか。
営業活動で入手した市場ニーズに対応して,製品の改良を図る。
他の優れた企業の業績や組織の分析を通じて,自社の営業組織の見直しを図る。
蓄積された知識やノウハウを組織全体で共有し,営業活動の効率と管理水準の向上を図る。
販売情報を基に,資材の調達から生産,流通,販売までの一連のプロセスを改善して全体の在庫の最適化を図る。
答え
分野 : ストラテジ系 › 経営戦略 › ビジネスインダストリ › ビジネスシステム
問14
日本工業規格JIS)に関する説明のうち,適切なものはどれか。
ISOなど,国際的な規格との整合性に配慮した規格である。
規格に適合しない製品の製造・販売は禁止されている。
鉱工業の分野ごとに,民間団体が定めた標準を集めた規格である。
食品や医薬品の安全性に関する基準を規定している。
答え
分野 : ストラテジ系 › 企業と法務 › 法務 › 標準化関連
問15
ディジタルコンテンツコピープロテクトは,ディジタルコンテンツに関する著作者の権利を保護するための技術である。コピープロテクトを無効化する機能をもつプログラムの販売を禁止しているものはどれか。
コンピュータ不正アクセス対策基準
著作権法
電気通信事業法
不正アクセス行為の禁止等に関する法律
答え
分野 : ストラテジ系 › 企業と法務 › 法務 › 知的財産権
問16
RFPを作成する目的として,最も適切なものはどれか。
開発を委託する場合の概算委託額をベンダに提示する。
将来のシステム開発に向けて,最適な先進技術に関する情報を入手する。
内製,開発の委託,製品の購入といった調達手続を標準化する。
ベンダに提案書の提示を求め,発注先を適切に選定する。
答え
分野 : ストラテジ系 › システム戦略 › システム企画 › 調達計画・実施
問17
企業の商品戦略上留意すべき事象である “コモディティ化” の事例はどれか。
新商品を投入したところ,他社商品が追随して機能の差別化が失われ,最終的に低価格化競争に陥ってしまった。
新商品を投入したところ,類似した機能をもつ既存の自社商品の売上が新商品に奪われてしまった。
新商品を投入したものの,広告宣伝の効果が薄く,知名度が上がらずに売上が伸びなかった。
新商品を投入したものの,当初から頻繁に安売りしたことによって,目指していた高級ブランドのイメージが損なわれてしまった。
答え
分野 : ストラテジ系 › 経営戦略 › 経営戦略マネジメント › マーケティング
問18
BSCを導入する目的はどれか。
環境などに配慮した活動によって,社会的責任を果たすこと
財務報告の信頼性を向上させ,投資家保護に貢献すること
市場成長率と市場シェアによって,効率的に経営資源を配分すること
短期的な財務成果に偏らない複数の視点から,戦略策定や業績評価を行うこと
答え
分野 : ストラテジ系 › 経営戦略 › 経営戦略マネジメント › ビジネス戦略と目標・評価
問19
インターネットで用いられるSEOの説明として,適切なものはどれか。
顧客のクレジットカード番号などの個人情報の安全を確保するために,インターネット上で情報暗号化して送受信する仕組みである。
参加者がお互いに友人,知人などを紹介し合い,社会的なつながりをインターネット上で実現することを目的とするコミュニティ型のサービスである。
事業の差別化と質的改善を図ることで,組織の戦略的な競争優位を確保・維持することを目的とした経営情報システムである。
利用者インターネットでキーワード検索したときに,特定のWebサイトを一覧のより上位に表示させるようにする工夫のことである。
答え
分野 : ストラテジ系 › 経営戦略 › ビジネスインダストリ › e-ビジネス
問20
クラウドコンピューティング環境では,インターネット上にあるアプリケーションサーバなどの情報資源を,物理的な存在場所を意識することなく利用することが可能である。次のサービスのうち,このクラウドコンピューティング環境で提供されるサービスとして,最も適切なものはどれか。
SaaS
エスクロー
システムインテグレーション
ハウジング
答え
分野 : ストラテジ系 › システム戦略 › システム戦略 › ソリューションビジネス
問21
事業者の信用維持や需要者の混同を回避するために,更新の申請を繰り返すことで,実質的に永続的な権利保有が可能な工業所有権はどれか。
意匠権
実用新案権
商標権
特許権
答え
分野 : ストラテジ系 › 企業と法務 › 法務 › 知的財産権
問22
企業の活動 a~d のうち,コンプライアンスの確立に関するものだけを全て挙げたものはどれか。

a 芸術や文化活動を支援する。
b 従業員に対して行動規範の教育を行う。
c 地球の砂漠化防止の取組みを行う。
d 内部通報の仕組みを作る。
a,b
a,c
b,d
c,d
答え
分野 : ストラテジ系 › 企業と法務 › 法務 › その他の法律・ガイドライン・情報倫理
問23
イノベーションは,大きくプロセスイノベーションプロダクトイノベーションに分けることができる。プロダクトイノベーションの要因として,適切なものはどれか。
効率的な生産方式
サプライチェーン管理
市場のニーズ
バリューチェーン管理
答え
分野 : ストラテジ系 › 経営戦略 › 技術戦略マネジメント › 技術開発戦略の立案・技術開発計画
問24
顧客の購買行動を分析する手法の一つであるRFM分析で用いる指標で,Rが示すものはどれか。ここで,括弧内は具体的な項目の例示である。
Reaction(アンケート好感度)
Recency(最終購買日)
Request(要望)
Respect(ブランド信頼度)
答え
分野 : ストラテジ系 › 経営戦略 › 経営戦略マネジメント › マーケティング
問25
次の業務プロセスDFDで表現したものはどれか。

〔業務プロセス
1. 日々の業務において社内各部で発生した伝票を経理担当者が伝票つづりにファイリングする。
2. 決算作業開始時に,ファイリングされた伝票を決算担当者と検算担当者が別々に集計し,両者の結果を照合する。
答え
分野 : ストラテジ系 › システム戦略 › システム戦略 › 業務プロセス
問26
職能別組織を説明したものはどれか。
ある問題を解決するために必要な機能だけを集めて一定の期間に限って結成し,問題解決とともに解散する組織
業務を専門的な機能に分け,各機能を単位として構成する組織
製品,地域などを単位として,事業の利益責任をもつように構成する組織
製品や機能などの単位を組み合わせることによって,縦と横の構造をもつように構成する組織
答え
分野 : ストラテジ系 › 企業と法務 › 企業活動 › 経営・組織論
問27
解を求めるのにシミュレーションを適用する例として,最も適したものはどれか。
PERTで示されたプロジェクトの全作業における作業ごとの作業時間と作業間の順序関係から,最短のプロジェクト期間を求める。
購入累積金額,直近の購入日,購入頻度から,ダイレクトメールを送付する顧客を抽出する。
商品ごとの過去10年間の年間販売実績額と今後の商圏人口変化の予測パターンから,向こう3年間の販売予測額を求める。
複数の機械の平均故障発生時間間隔と平均修理所要時間,修理担当者数を算出式に入力して,平均修理待ち時間を求める。
答え
分野 : ストラテジ系 › 企業と法務 › 企業活動 › 業務分析・データ利活用
問28
生産・販売一調達・経理・人事といった全社の業務を統合的に管理し,企業全体の経営資源の最適化を図りたい。この目的を実現するために構築する情報システムとして,適切なものはどれか。
CRMシステム
ERPシステム
HRMシステム
MRPシステム
答え
分野 : ストラテジ系 › 経営戦略 › 経営戦略マネジメント › 経営管理システム
問29
X社では,工場で長期間排水処理を担当してきた社員の経験やノウハウを文書化して蓄積することで,日常の排水処理業務に対応するとともに,新たな処理設備の設計に活かしている。この事例の考え方として,適切なものはどれか。
ERP
SFA
サプライチェーンマネジメント
ナレッジマネジメント
答え
分野 : ストラテジ系 › 経営戦略 › 経営戦略マネジメント › 経営管理システム
問30
コーポレートガバナンスの観点から,経営の意思決定プロセスを監視・監督する機能を強化する方法として,最も適切なものはどれか。
社長室への出入りを監視するためのカメラを設置する。
定期的に私立探偵に経営者の素行調査を依頼する。
取締役の一部を社外取締役にする。
法学部出身者を内部監査部門の社員として雇用する。
答え
分野 : ストラテジ系 › 企業と法務 › 法務 › その他の法律・ガイドライン・情報倫理
問31
製造業のA社は,製品開発のリードタイムを短縮するために,工程間で設計情報を共有し,前工程が完了しないうちに,着手可能なものから後工程の作業を始めることにし。た。この考え方は何に基づくものか。
FMS
MRP
コンカレントエンジニアリング
ジャストインタイム
答え
分野 : ストラテジ系 › 経営戦略 › ビジネスインダストリ › エンジニアリングシステム
問32
ソフトウェア開発モデルの一つであるウォータフォールモデルの記述として,適切なものはどれか。
オブジェクト指向開発において,設計プログラミングを何度か行き来し,トライアンドエラーで改良していく手法である。
サブシステムごとに開発プロセスを繰り返し,利用者の要求に対応しながら改良していく手法である。
システム開発の工程を段階的に分割し,前工程の成果物に基づいて後工程の作業を順次進めていく手法である。
システム開発の早い段階で試作品を作成し,利用者の意見を取り入れながら要求や仕様を確定する手法である。
答え
分野 : マネジメント系 › 開発技術 › ソフトウェア開発管理技術 › 開発プロセス・手法
問33
内部統制の観点から,担当者間で相互けん制を働かせることで,業務における不正や誤りが発生するリスクを減らすために,担当者の役割を決めることを何というか。
権限委譲
職務分掌
モニタリング
リスク分散
答え
分野 : マネジメント系 › サービスマネジメント › システム監査 › 内部統制
問34
自社で使用する情報システム開発を外部へ委託した。受入れテストに関する記述のうち,適切なものはどれか。
委託先が行うシステムテスト不具合が報告されない場合,受入れテストを実施せずに合格とする。
委託先に受入れテストの計画と実施を依頼しなければならない。
委託先の支援を受けるなどし,自社が受入れテストを実施する。
自社で受入れテストを実施し,委託先がテスト結果の合否を判定する。
答え
分野 : マネジメント系 › 開発技術 › システム開発技術 › システム開発技術
問35
システム要件定義の段階で,検討したシステム要件の技術的な実現性を確認するために有効な作業として,適切なものはどれか。
業務モデルの作成
ファンクションポイントの算出
プロトタイピングの実施
利用者の要求事項の収集
答え
分野 : マネジメント系 › 開発技術 › システム開発技術 › システム開発技術
問36
情報システムの設備を維持・保全するファシリティマネジメントに関する記述はどれか。
情報システム開発プロジェクトを成功させるために,スケジュール,予算,人的資源などを管理する。
情報システムの障害監視やバックアップの取得などを管理する。
情報システムを稼働させているデータセンタなどの施設を管理する。
情報システムを使用するためのユーザIDパスワードを管理する。
答え
分野 : マネジメント系 › サービスマネジメント › サービスマネジメント › ファシリティマネジメント
問37
ITサービスマネジメントにおけるITサービス継続性管理とは,災害などの発生時にビジネスへの悪影響を最小限にするための活動である。ITサービス継続性管理においてPDCAサイクルのA(Act)に該当するものはどれか。
ITサービスを継続するための復旧方法などを定めた復旧計画書を策定する。
災害の発生を想定して,要員に対する定期的な教育や訓練を実施する。
復旧計画の内容についてレビューやテストを実施して検証する。
レビューやテストの実施結果に基づいて,必要であれば復旧計画書を見直す。
答え
分野 : マネジメント系 › サービスマネジメント › サービスマネジメント › サービスマネジメント
問38
新たなシステム運用に当たって,サービスレベル管理を導入した。サービスレベル管理の目的に関する記述のうち,適切なものはどれか。
サービスの利用者及び提供者とは独立した第三者がサービスを監視し,サービスレペルが低下しないようにするためのものである。
サービスレベルを利用者と提供者が合意し,それを維持・改善するためのものである。
追加コストを発生させないことを条件に,提供するサービスの品質レベルを上げるためのものである。
提供されるサービスが経営に貢献しているレベルを利用者が判断するためのものである。
答え
分野 : マネジメント系 › サービスマネジメント › サービスマネジメント › サービスマネジメント
問39
システム監査における評価に関する記述のうち,適切なものはどれか。
監査証拠がない部分は,推測によって評価する。
監査証拠に基づいて評価しなければならない。
システム利用部門の意向に従い評価する。
被監査部門の意向に従い評価する。
答え
分野 : マネジメント系 › サービスマネジメント › システム監査 › システム監査
問40
情報システムリスクに対するコントロールが適切に整備運用されていることを検証するための手段として,最も適切なものはどれか。
BCP
ITIL
ITガバナンス
システム監査
答え
分野 : マネジメント系 › サービスマネジメント › システム監査 › システム監査
問41
PMBOKについて説明したものはどれか。
システム開発を行う組織がプロセス改善を行うためのガイドラインとなるものである。
組織全体のプロジェクトマネジメントの能力と品質を向上し,個々のプロジェクトを支援することを目的に設置される専門部署である。
ソフトウェアエンジニアリングに関する理論や方法論,ノウハウ,そのほかの各種知識を体系化したものである。
プロジェクトマネジメントの知識を体系化したものである。
答え
分野 : マネジメント系 › プロジェクトマネジメント › プロジェクトマネジメント › プロジェクトマネジメント
問42
ITガバナンスについて記述したものはどれか。
企業が,ITの企画,導入,運営及び活用を行うに当たり,関係者を含む全ての活動を適正に統制し,目指すべき姿に導く仕組みを組織に組み込むこと
企業を効率的に支える,IT運用の考え方,手法やプロセスなどについて様々な成功事例をまとめたもの
業務改革又は業務の再構築のために,ITを最大限に利用して,これまでの仕事の流れを根本的に変え,コスト,品質,サービス及び納期の面で,顧客志向を徹底的に追及できるように業務プロセス設計し直すこと
組織体として業務とシステムの改善を図るフレームワークであり,顧客ニーズをはじめとする社会環境やIT自体の変化に素早く対応できるよう, “全体最適” の観点から業務やシステムを改善するための仕組み
答え
分野 : マネジメント系 › サービスマネジメント › システム監査 › 内部統制
問43
情報システムの品質マネジメントの考え方に関する記述 a~d のうち,適切なものだけを全て挙げたものはどれか。

a PDCAサイクルによる継続的な取組みが,品質の改善には有効である。
b 多くの機能をもつシステムほど品質が高い。
c 欠陥の予防コストは,不具合発生時に是正するコストよりも一般的に少ない。
d 適切な設計や製造によって品質を高めることができる。
a,b,d
a,c
a,c,d
c,d
答え
分野 : マネジメント系 › サービスマネジメント › サービスマネジメント › サービスマネジメント
問44
ITサービスマネジメントにおいて,インシデントの根本原因を解決して再発を防止することを活動目的とするプロセスとして,適切なものはどれか。
インシデント管理
変更管理
問題管理
リリース管理
答え
分野 : マネジメント系 › サービスマネジメント › サービスマネジメント › サービスマネジメントシステム
問45
プロジェクトチームが実行する作業を,階層的に要素分解した図表はどれか。
DFD
WBS
アローダイアグラム
マイルストーンチャート
答え
分野 : マネジメント系 › プロジェクトマネジメント › プロジェクトマネジメント › プロジェクトマネジメント
問46
システム開発プロジェクトの品質マネジメントには,成果物の品質要求事項や品質標準を定め,それらを達成するための方法を明確にする品質計画プロセスがある。品質計画プロセスの考え方として,適切なものはどれか。
過去のシステム開発プロジェクト成果物に全く同じものが無ければ,過去の品質標準は参考にならない。
全てのプロジェクトでスケジュールを最優先すべきなので,目標とする品質を達成させるためのレビューやテストの期間は短くしてよい。
全てのプロジェクトで品質を最優先し,成果物の品質を高めるためには予算に制約を設定すべきではない。
目標とする品質を達成させるための活動によってもたらされる,手直しの減少や生産性の向上,ステークホルダの満足度の向上などの効果と,必要なコストを比較検討する。
答え
分野 : マネジメント系 › プロジェクトマネジメント › プロジェクトマネジメント › プロジェクトマネジメント
問47
情報セキュリティ基本方針,又は情報セキュリティ基本方針情報セキュリティ対策基準で構成されており,企業や組織の情報セキュリティに関する取組みを包括的に規定した文書として,最も適切なものはどれか。
情報セキュリティポリシ
情報セキュリティマネジメントシステム
ソーシャルエンジニアリング
リスクアセスメント
答え
分野 : テクノロジ系 › 技術要素 › セキュリティ › 情報セキュリティ管理
問48
Webページにおいて,一般的にフィードアイコンと呼ばれる次のアイコンが表示されることがある。このアイコンが説明しているものはどれか。

Webサイトが更新情報やページの概要などをまとめたRSSAtomフォーマットデータを提供している。
現在表示されているWebページが,個人やグループで運営される日記的なWebサイトである。
現在表示されているWebページが,使用しているPCブラウザブックマークとして登録されている。
ブログにおいて,別のブログヘのリンクを設定したときに,リンク先に対してリンクを設定したことを通知済である。
答え
分野 : テクノロジ系 › 技術要素 › ネットワーク › ネットワーク応用
問49
あるネットワークに属するPCが,別のネットワークに属するサーバデータを送信するとき,経路情報が必要である。 PCが送信相手のサーバに対する特定の経路情報をもっていないときの送信先として,ある機器のIPアドレスを設定しておく。この機器の役割を何と呼ぶか。
デフォルトゲートウェイ
ネットワークインタフェースカード
ハブ
ファイアウォール
答え
分野 : テクノロジ系 › 技術要素 › ネットワーク › ネットワーク方式
問50
建物の中など,限定された範囲内を対象に構築する通信ネットワークはどれか。
IPVPN
LAN
WAN
広域イーサネット
答え
分野 : テクノロジ系 › 技術要素 › ネットワーク › ネットワーク方式
問51
互換CPUに関する記述のうち,最も適切なものはどれか。
オリジナルのCPUで動作するのと同じOSアプリケーションソフトを動作させることができる。
オリジナルのCPU特許が有効な期間は,開発・製造することはできない。
シングルコアCPUに対応する互換CPU開発されているが,マルチコアCPUに対応する互換CPUは存在しない。
古くなったPCの性能を向上させるために用いられるCPUであり,新製品のPCに採用されることはない。
答え
分野 : テクノロジ系 › コンピュータシステム › ハードウェア › ハードウェア(コンピュータ・入出力装置)
問52
PCの処理効率を高めるために,CPU主記憶アクセスする時間を見かけ上短縮することを目的としたものはどれか。
SSD
仮想記憶
キャッシュメモリ
デフラグ
答え
分野 : テクノロジ系 › コンピュータシステム › コンピュータ構成要素 › メモリ
問53
ISMSにおけるセキュリティリスクへの対応には,リスク移転リスク回避リスク受容及びリスク低減がある。リスク回避に該当する事例はどれか。
セキュリティ対策を行って,問題発生の可能性を下げた。
問題発生時の損害に備えて,保険に入った。
リスクが小さいことを確認し,問題発生時は損害を負担することにした。
リスクの大きいサービスから撤退した。
答え
分野 : テクノロジ系 › 技術要素 › セキュリティ › 情報セキュリティ管理
問54
ある認証システムではこう彩認証とパスワード認証を併用しており,認証手順は次のとおりである。この認証システムの特徴として,適切なものはどれか。

〔認証手順〕
① 虹彩認証に成功するとログインできる。
② 虹彩認証に3回失敗するとパスワード入力を求める。
③ 正しいパスワード入力することでログインできる。
④ パスワード認証に3回失敗するとアカウントロックアウトされる。
虹彩認証と併用しているので,パスワードの定期的な変更を行わなくても安全である。
体調の変化などによって虹彩認証が失敗しても,パスワード入力することでログインができるので,利便性が高い。
本人固有の生体情報も認証に使用するので,パスワード認証だけに比べて認証の強度が高い。
万が一,虹彩認証で他人を本人と識別してしまっても,パスワード認証によってチェックすることができるので,認証の強度が高い。
答え
分野 : テクノロジ系 › 技術要素 › セキュリティ › 情報セキュリティ対策・情報セキュリティ実装技術
問55
ブラウザWebサーバ間でSSLを使った通信を行うことを示すURLの先頭の記述として,適切なものはどれか。
http://
https://
shttp://
ssl://
答え
分野 : テクノロジ系 › 技術要素 › セキュリティ › 情報セキュリティ対策・情報セキュリティ実装技術
問56
情報セキュリティに関する用語である可用性完全性,機密性及びぜい弱性のうち,ISMSが組織の情報資産に対して維持管理すべき特性としているものだけを全て挙げたものはどれか。
可用性完全性
可用性完全性機密性
完全性機密性
完全性機密性脆弱性
答え
分野 : テクノロジ系 › 技術要素 › セキュリティ › 情報セキュリティ管理
問57
OSSOpen Source Software)であるメールソフトはどれか。
Android
Firefox
MySQL
Thunderbird
答え
分野 : テクノロジ系 › コンピュータシステム › ソフトウェア › オープンソースソフトウェア
問58
テザリングの説明として,適切なものはどれか。
自己複製し,ネットワークなどを経由して感染を拡大するウイルスの一種
スマートフォンなどの通信端末をモバイルルータのように利用して,PCなどをインターネットに接続する機能
電子データに対し,ハッジュ関数公開鍵暗号を用いることで,改ざんを検知する方式
ホームページ入力フィールドSQLコマンドを意図的に入力することで,データベース内部の情報を不正に操作する攻撃
答え
分野 : テクノロジ系 › 技術要素 › ネットワーク › ネットワーク応用
問59
プログラムの処理手順を図式を用いて視覚的に表したものはどれか。
ガントチャート
データフローダイアグラム
フローチャート
レーダチャート
答え
分野 : テクノロジ系 › 基礎理論 › アルゴリズムとプログラミング › アルゴリズムとプログラミング
問60
http://example.co.jp/index.html” で示されるURLトップレベルドメインTLD)はどれか。
http
example
co
jp
答え
分野 : テクノロジ系 › 技術要素 › ネットワーク › ネットワーク応用
問61
ワンタイムパスワードを用いることによって防げることはどれか。
通信経路上におけるパスワードの盗聴
不正侵入された場合の機密ファイルの改ざん
不正プログラムによるウイルス感染
漏えいしたパスワードによる不正侵入
答え
分野 : テクノロジ系 › 技術要素 › セキュリティ › 情報セキュリティ対策・情報セキュリティ実装技術
問62
二つの集合AとBについて,常に成立する関係を記述したものはどれか。ここで,(X∩Y)は,XとYの両方に属する部分(積集合),(XUY)は,X又はYの少なくとも一方に属する部分(和集合)を表す。
(AUB)は,(A∩B)でない集合の部分集合である。
(AUB)は,Aの部分集合である。
(A∩B)は,(AUB)の部分集合である。
(A∩B)は,Aでない集合の部分集合である。
答え
分野 : テクノロジ系 › 基礎理論 › 基礎理論 › 離散数学
問63
社内の情報セキュリティ教育に関する記述のうち,適切なものはどれか。
再教育は,情報システムを入れ替えたときだけ実施する。
新入社員へは,業務に慣れた後に実施する。
対象は,情報資産アクセスする社員だけにする。
内容は,社員の担当業務,役割及び責任に応じて変更する。
答え
分野 : テクノロジ系 › 技術要素 › セキュリティ › 情報セキュリティ対策・情報セキュリティ実装技術
問64
システムや機器の信頼性に関する記述のうち,適切なものはどれか。
機器などに故障が発生した際に,被害を最小限にとどめるように,システムを安全な状態に制御することをフールプルーフという。
高品質・高信頼性の部品や素子を使用することで,機器などの故障が発生する確率を下げていくことをフェールセーフという。
故障などでシステム障害が発生した際に,システムの処理を続行できるようにすることをフォールトトレランスという。
人間がシステムの操作を誤らないように,又は,誤っても故障や障害が発生しないように設計段階で対策しておくことをフェールソフトという。
答え
分野 : テクノロジ系 › コンピュータシステム › システム構成要素 › システムの構成
問65
一つのアプリケーションプログラムの中で,並列処理が可能な部分を複数の処理単位に分け,それらを並行して処理することで,マルチコアCPUを使用したコンピュータの処理能力の有効活用を図る方式はどれか。
マルチウィンドウ
マルチキャスト
マルチスレッド
マルチブート
答え
分野 : テクノロジ系 › コンピュータシステム › ソフトウェア › オペレーティングシステム
問66
スパイウェアが目的としている動作の説明として,最も適切なものはどれか。
OSソフトウェアの動作を不安定にする。
ファイルシステム上から勝手にファイルを削除する。
ブラウザをハイジャックして特定の動作を強制する。
利用者に気付かれないように個人情報などを収集する。
答え
分野 : テクノロジ系 › 技術要素 › セキュリティ › 情報セキュリティ
問67
PCネットワークに接続せずに単独で利用する形態を何と呼ぶか。
シンクライアント
シングルプロセッサ
スタンドアロン
ピアツーピア
答え
分野 : テクノロジ系 › コンピュータシステム › システム構成要素 › システムの構成
問68
PCにおける有害なソフトウェアへの情報セキュリティ対策として,適切なものはどれか。
64ビットOSを使用する。
ウイルス定義ファイルは常に最新に保つ。
定期的にハードディスクデフラグする。
ファイル圧縮して保存する。
答え
分野 : テクノロジ系 › 技術要素 › セキュリティ › 情報セキュリティ対策・情報セキュリティ実装技術
問69
ソーシャルエンジニアリングによる被害に結びつきやすい状況はどれか。
運用担当者のセキュリティ意識が低い。
サーバ室の天井の防水対策が行われていない。
サーバヘのアクセス制御が行われていない。
通信経路が暗号化されていない。
答え
分野 : テクノロジ系 › 技術要素 › セキュリティ › 情報セキュリティ
問70
Webブラウザの利用方法①~③のうち,セキュリティリスクが軽減する利用方法だけを全て挙げたものはどれか。

① IDパスワードWebブラウザに記憶させる。
② JavaScriptを無効にする。
③ 管理者権限PCログインし,Webブラウザを利用する。
①,②
①,③
②,③
答え
分野 : テクノロジ系 › 技術要素 › セキュリティ › 情報セキュリティ対策・情報セキュリティ実装技術
問71
隣の部屋に他社が引っ越してきた頃から,自社の無線LAN通信速度が低下した。原因を調査して,自社の無線LANの設定を変更することで,元の通信速度に戻った。このときに変更した内容として,適切なものはどれか。ここで,自社のESSIDは,その引っ越してきた他社のものとは異なる文字列である。
暗号化キー文字列を変更した。
暗号化の設定をWEPからWPA2に変更した。
ステルス機能を設定した。
無線チャネルを変更した。
答え
分野 : テクノロジ系 › 技術要素 › ネットワーク › ネットワーク方式
問72
特定のメールアドレス電子メールを送ると,そのアドレスに対応して登録済みの複数のメールアドレスに同じ内容のメールを配信する仕組みはどれか。
Webメール
チェーンメール
メーリングリスト
リプライメール
答え
分野 : テクノロジ系 › 技術要素 › ネットワーク › ネットワーク応用
問73
共通鍵暗号方式の説明として,適切なものはどれか。
暗号化以外に,ディジタル署名にも利用される。
公開鍵暗号方式に比べて,復号速度は一般的に遅い。
代表的な方式として,RSA方式がある。
通信相手ごとに異なる共通鍵が必要である。
答え
分野 : テクノロジ系 › 技術要素 › セキュリティ › 情報セキュリティ対策・情報セキュリティ実装技術
問74
無線LANにおいて,端末アクセスポイント間で伝送されているデータの盗聴を防止するために利用されるものはどれか。
ANY接続拒否
ESSIDステルス
MACアドレスフィルタリング
WPA2
答え
分野 : テクノロジ系 › 技術要素 › セキュリティ › 情報セキュリティ対策・情報セキュリティ実装技術
問75
ISMS運用において,監査結果をインプットとし,ISMSを継続的に改善するための是正処置及び予防処置を行うプロセスPDCAサイクルのどれにあたるか。
P
D
C
A
答え
分野 : テクノロジ系 › 技術要素 › セキュリティ › 情報セキュリティ管理
問76
ストリーミングを利用した動画配信の特徴に関する記述のうち,適切なものはどれか。
サーパに配信データをあらかじめ保持していることが必須であり,イベントやスポーツなどを撮影しながらその映像を配信することはできない。
受信データの部分的な欠落による画質の悪化を完全に排除することが可能である。
動画再生の開始に準備時間を必要としないので,瞬時に動画の視聴を開始できる。
動画のデータが全てダウンロードされるのを待たず,一部を読み込んだ段階で再生が始まる。
答え
分野 : テクノロジ系 › 技術要素 › 情報メディア › マルチメディア技術
問77
DBMSにおいて,データへの同時アクセスによる矛盾の発生を防止し,データのー貫性を保つための機能はどれか。
正規化
デッドロック
排他制御
リストア
答え
分野 : テクノロジ系 › 技術要素 › データベース › トランザクション処理
問78
受け取ったデータが改ざんされていることを検知するのに使われる技術はどれか。
圧縮
ディジタル署名
パスワード認証
フィルタリング
答え
分野 : テクノロジ系 › 技術要素 › セキュリティ › 情報セキュリティ対策・情報セキュリティ実装技術
問79
スーパコンピュータ上で稼働させるシステムの代表的な例として,適切なものはどれか。
企業間の連携に必要なSCMシステム
大規模な科学技術計算を必要とする地球規模の気象変化予測システム
高い信頼性が要求されるバンキングシステム
高いリアルタイム性が要求される自動車のエンジン制御システム
答え
分野 : テクノロジ系 › コンピュータシステム › システム構成要素 › システムの構成
問80
プリンタへの出力処理において,ハードディスクに全ての出力データを一時的に書き込み,プリンタの処理速度に合わせて少しずつ出力処理をさせることで,CPUシステム全体で効率的に利用する機能はどれか。
アドオン
スプール
デフラグ
プラグアンドプレイ
答え
分野 : テクノロジ系 › コンピュータシステム › ソフトウェア › オペレーティングシステム
問81
組織の活動に関する記述 a~d のうち,ISMSの特徴として,適切なものだけを全て挙げたものはどれか。
a 一過性の活動でなく改善と活動を継続する。
b 現場が主導するボトムアップ活動である。
c 導入及び活動は経営層を頂点とした組織的な取組みである。
d 目標と期限を定めて活動し,目標達成によって終了する。
a,b
a,c
b,d
c,d
答え
分野 : テクノロジ系 › 技術要素 › セキュリティ › 情報セキュリティ管理
問82
プラグアンドプレイに関する記述として,適切なものはどれか。
PC周辺機器を接続すると,デバイスドライバ組込みや設定を自動的に行う。
アプリケーションソフトウェアの機能を強化するソフトウェアを後から組み込む。
周辺機器との接続ケーブルを介して,PCから周辺機器に電力を供給する。
特定のプログラム実行して,処理に掛かる時間でシステムの性能を評価する。
答え
分野 : テクノロジ系 › コンピュータシステム › コンピュータ構成要素 › 入出力デバイス
問83
PCブラウザURLが “https://” で始まるサイトを閲覧したときの通信暗号化に関する記述のうち,適切なものはどれか。
PCからWebサーバヘの通信だけが暗号化される。
WebサーパからPCへの通信だけが暗号化される。
WebサーバPC間の双方向の通信暗号化される。
どちらの方向の通信暗号化されるのかは,Webサーバの設定による。
答え
分野 : テクノロジ系 › 技術要素 › セキュリティ › 情報セキュリティ対策・情報セキュリティ実装技術
問84
クロスサイトスクリプティングに関する記述として,適切なものはどれか。
Webサイトの運営者が意図しないスクリプトを含むデータであっても,利用者ブラウザに送ってしまう脆弱性を利用する。
Webページの入力項目にOSの操作コマンドを埋め込んでWebサーバに送信し,サーバを不正に操作する。
複数のWebサイトに対して,ログインIDパスワードを同じものに設定するという利用者の習性を悪用する。
利用者に有用なソフトウェアと見せかけて,悪意のあるソフトウェアインストールさせ,利用者コンピュータに侵入する。
答え
分野 : テクノロジ系 › 技術要素 › セキュリティ › 情報セキュリティ
ホーム画面への追加方法
1.ブラウザの 共有ボタンのアイコン 共有ボタンをタップ
2.メニューの「ホーム画面に追加」をタップ
閉じる