令和5年度 ITパスポート試験 公開問題 各問題解説
この一覧ページでは令和5年度 ITパスポート試験 公開問題の各問題解説ページへのリンクをまとめています。過去問の解説(解き方・ポイント・重要知識)を確認して学科試験対策にお役立てください。
2023-04-01 ・ 100問
-
問1 リーンスタートアップ
新しいビジネスモデルや製品を開発する際に,仮説に基づいて実用に向けた最小限のサービスや製品を作り,短期に顧客価値の検証を繰り返すことによって,新規事業などを成功させる可能性を高める手法を示す用語はどれか。
-
問2 著作権法の保護対象
次のa~cのうち,著作権法によって定められた著作物に該当するものだけを全て挙げたものはどれか。 a 原稿なしで話した講演の録音 b 時刻表に掲載されたバスの到着時刻 c 創造性の高い技術の発明
-
問3 インバウンド需要
観光などで訪日した外国人が国内にもたらす経済効果を示す言葉として,最も適切なものはどれか。
-
問4 ASPと自社開発の採算性
ASP 利用方式と自社開発の自社センター利用方式(以下“自社方式”という)の採算性を比較する。次の条件のとき,ASP 利用方式の期待利益(効果額-費用)が自社方式よりも大きくなるのは,自社方式の初期投資額が何万円を超えたときか。ここで,比較 …
-
問5 RPAの活用方法
企業での RPA の活用方法として,最も適切なものはどれか。
-
問6 主成分分析の活用
A 社では,顧客の行動や天候,販売店のロケーションなどの多くの項目から成るデータを取得している。これらのデータを分析することによって販売数量の変化を説明することを考える。その際,説明に使用するパラメータをできるだけ少数に絞りたい。このときに …
-
問7 情報システム戦略の責任者
経営戦略に基づいて策定される情報システム戦略の責任者として,最も適切なものはどれか。
-
問8 KGIとKPIの組み合わせ
A社の営業部門では,成約件数を増やすことを目的として,営業担当者が企画を顧客に提案する活動を始めた。この営業活動の達成度を測るための指標として KGI (Key Goal Indicator) と KPI (Key Performance …
-
問9 ソーシャルメディアポリシー
ソーシャルメディアポリシーを制定する目的として,適切なものだけを全て挙げたものはどれか。 a 企業がソーシャルメディアを使用する際の心得やルールなどを取り決めて,社外の人々が理解できるようにするため b 企業に属する役員や従業員が,公私限 …
-
問10 フォーラム標準
フォーラム標準に関する記述として,最も適切なものはどれか。
-
問11 DXの定義
IoT や AI といった IT を活用し,戦略的にビジネスモデルの刷新や新たな付加価値を生み出していくことなどを示す言葉として,最も適切なものはどれか。
-
問12 非接触型ICチップの事例
スマートフォンに内蔵された非接触型 IC チップと外部の RFID リーダーによって, 実現しているサービスの事例だけを全て挙げたものはどれか。 a 移動中の通話の際に基地局を自動的に切り替えて通話を保持する。 b 駅の自動改札を通過する …
-
問13 損益分岐点販売個数の計算
ある製品の今月の売上高と費用は表のとおりであった。販売単価を 1,000 円から 800 円に変更するとき,赤字にならないためには少なくとも毎月何個を販売する必要があ るか。ここで,固定費及び製品 1 個当たりの変動費は変化しないものとする …
-
問14 自然言語処理の事例
AI の活用領域の一つである自然言語処理が利用されている事例として,適切なものだけを全て挙げたものはどれか。 a Web サイト上で,日本語の文章を入力すると即座に他言語に翻訳される。 b 災害時に SNS に投稿された文字情報をリアルタ …
-
問15 不正アクセス禁止法
パスワードに関連した不適切な行為 a ~ d のうち,不正アクセス禁止法で規制されている行為だけを全て挙げたものはどれか。 a 業務を代行してもらうために,社内データベースアクセス用の自分の ID とパスワードを同僚に伝えた。 b 自分の …
-
問16 コールセンターのAI活用
問16 コールセンターにおける電話応対業務において,AI を活用し,より有効な FAQ シ ステムを実現する事例として,最も適切なものはどれか。
-
問17 情報リテラシーの定義
問17 IT の進展や関連するサービスの拡大によって,様々なデータやツールを自社のビ ジネスや日常の業務に利用することが可能となっている。このようなデータやツール を課題解決などのために適切に活用できる能力を示す用語として,最も適切なものは …
-
問18 GDPRの適用範囲
EU の一般データ保護規則(GDPR)に関する記述として,適切なものだけを全て挙げたものはどれか。 a EU 域内に拠点がある事業者が,EU 域内に対してデータやサービスを提供している場合は,適用の対象となる。 b EU 域内に拠点がある …
-
問19 M2Mの定義
住宅地に設置してある飲料の自動販売機に組み込まれた通信機器と,遠隔で自動販売機を監視しているコンピュータが,ネットワークを介してデータを受送信することによって在庫管理を実現するような仕組みがある。このように,機械同士がネットワークを介して互 …
-
問20 資本効率の指標
資本活用の効率性を示す指標はどれか。
-
問21 フリーミアムの事例
フリーミアムの事例として,適切なものはどれか。
-
問22 資金決済法と前払式支払手段
資金決済法における前払式支払手段に該当するものはどれか。
-
問23 BPMNの定義
OMG (Object Management Group) によって維持されており,国際規格 ISO/IEC 19510 として標準化されているビジネスプロセスのモデリング手法及び表記法はどれ か。
-
問24 定量発注方式
需要量が年間を通じて安定している場合において,定量発注方式に関する記述として,最も適切なものはどれか。
-
問25 コンプライアンス
企業の行為に関する記述 a ~ c のうち,コンプライアンスにおいて問題となるおそれのある行為だけを全て挙げたものはどれか。 a 新商品の名称を消費者に浸透させるために,誰でも応募ができて,商品名の一部を答えさせるだけの簡単なクイズを新聞 …
-
問26 かんばん方式と情報システム
組立製造販売業A社では経営効率化の戦略として,部品在庫を極限まで削減するためにかんばん方式を導入することにした。この戦略実現のために,A社が在庫管理システムとオンラインで連携させる情報システムとして,最も適切なものはどれか。 なお,A社では …
-
問27 三要素の可視化図表
ファミリーレストランチェーンAでは,店舗の運営戦略を検討するために,店舗ごとの座席数,客単価及び売上高の三つの要素の関係を分析することにした。各店舗の三つの要素を,一つの図表で全店舗分可視化するときに用いる図表として,最も適切なものはどれか …
-
問28 株式公開の用語
AIを開発するベンチャー企業のA社が,資金調達を目的に,金融商品取引所に初めて上場することになった。このように,企業の未公開の株式を,新たに公開することを表す用語として,最も適切なものはどれか。
-
問29 不正競争防止法
不正な販売行為を防ぐために,正当な理由なく映像ソフトのコピープロテクトを無効化するプログラムの販売行為を規制している法律はどれか。
-
問30 マネーロンダリング対策
犯罪によって得た資金を正当な手段で得たように見せかける行為を防ぐために,金融機関などが実施する取組を表す用語として,最も適切なものはどれか。
-
問31 APIエコノミー
様々な企業のシステム間を連携させる公開されたインタフェースを通じて,データやソフトウェアを相互利用し,それらの企業との協業を促進しながら新しいサービスを創出することなどで,ビジネスを拡大していく仕組みを表す用語として,最も適切なものはどれか …
-
問32 RFPの説明
問32 新システムの導入を予定している企業や官公庁などが作成する RFP の説明として, 最も適切なものはどれか。
-
問33 MRPによる発注時期の計算
問33 製品Aを1個生産するのに部品aが2個,部品bが1個必要である。部品aは1回の発 注数量150個,調達期間1週間,部品bは1回の発注数量100個,調達期間2週間の購買 部品である。製品Aの6週間の生産計画と,部品a,部品bの1週目の手 …
-
問34 人間中心のAI社会原則
記述 a~c のうち,“人間中心の AI 社会原則”において,AI が社会に受け入れられ,適正に利用されるために,社会が留意すべき事項として記されているものだけを全て挙げたものはどれか。 a AI の利用に当たっては,人が利用方法を判断し …
-
問35 第4次産業革命
第4次産業革命に関する記述として,最も適切なものはどれか。
-
問36 サービスデスクの業務改善
サービスデスクの業務改善に関する記述のうち,最も適切なものはどれか。
-
問37 システム監査人の行動規範
システム監査人の行動規範に関して,次の記述中の a,b に入れる字句の適切な組合せはどれか。 システム監査人は,監査対象となる組織と同一の指揮命令系統に属していないなど,[ a ]上の独立性が確保されている必要がある。また,システム監査人 …
-
問38 品質管理と散布図
問38 システム開発プロジェクトの品質目標を検討するために,複数の類似プロジェクト のプログラムステップ数と不良件数の関係性を示す図として,適切なものはどれか。
-
問39 リバースエンジニアリング
問39 運用中のソフトウェアの仕様書がないので,ソースコードを解析してプログラムの 仕様書を作成した。この手法を何というか。
-
問40 DevOpsの定義
問40 ソフトウェア開発における DevOps に関する記述として,最も適切なものはどれ か。
-
問41 アローダイアグラム
次のアローダイアグラムに基づき作業を行った結果,作業 D が2日遅延し,作業 F が3日前倒しで完了した。作業全体の所要日数は予定と比べてどれくらい変化したか。
-
問42 ソフトウェアテストの種類
ソフトウェア開発における,テストに関する記述 a ~ c とテスト工程の適切な組合 せはどれか。 a 運用予定時間内に処理が終了することを確認する。 b ソフトウェア間のインタフェースを確認する。 c プログラムの内部パスを網羅的に確認す …
-
問43 ソフトウェア導入作業
問43 ソフトウェア導入作業に関する記述 a~d のうち,適切なものだけを全て挙げたものはどれか。 a 新規開発の場合,導入計画書の作成はせず,期日までに速やかに導入する。 b ソフトウェア導入作業を実施した後,速やかに導入計画書と導入報 …
-
問44 SLAの定義と活用
問44 A社の IT 部門では,ヘルプデスクのサービス可用性の向上を図るために,対応時間を24時間に拡大することを検討している。ヘルプデスク業務をA社から受託しているB社は,これを実現するためにチャットボットをB社に導入して活用することによ …
-
問45 プロジェクトの制約条件
プロジェクトマネジメントでは,スケジュール,コスト,品質といった競合する制 約条件のバランスをとることが求められる。計画していた開発スケジュールを短縮す ることになった場合の対応として,適切なものはどれか。
-
問46 MTBSIの定義と改善事例
IT サービスに関する指標には,IT サービスが利用できなくなるインシデントの発 生間隔の平均時間である MTBSI (Mean Time Between Service Incidents) があり, サービスの中断の発生しにくさを表す。 …
-
問47 ITサービスマネジメントの管理
あるホスティングサービスの SLA の内容に a~c がある。これらと関連する IT サー ビスマネジメントの管理との適切な組合せはどれか。 a サーバが稼働している時間 b ディスクの使用量が設定したしきい値に達したことを検出した後に, …
-
問48 システム環境整備と機器
システム環境整備に関する次の記述中の a,b に入れる字句の適切な組合せはどれ か。 企業などがシステム環境である建物や設備などの資源を最善の状態に保つ考え方とし て [ a ] がある。その考え方を踏まえたシステム環境整備の施策として, …
-
問49 リファクタリング
問49 リファクタリングの説明として,適切なものはどれか。
-
問50 職務分掌
問50 内部統制において,不正防止を目的とした職務分掌に関する事例として,最も適切\nなものはどれか。
-
問51 インシデントFAQの効果
問51 IT サービスマネジメントにおいて,過去のインシデントの内容を FAQ としてデー\nタベース化した。それによって改善が期待できる項目に関する記述 a~c のうち,適\n切なものだけを全て挙げたものはどれか。\n\na IT サービ …
-
問52 会計監査の目的
問52 会計監査の目的として,最も適切なものはどれか。
-
問53 ITガバナンスの活動
問53 IT が適切に活用されるために企業が実施している活動を,ルールを決める活動と,ルールに従って行動する活動に分けたとき,ルールを決める活動に該当するものはどれか。
-
問54 スコープマネジメント
システム開発のプロジェクトマネジメントに関する記述 a~d のうち,スコープの マネジメントの失敗事例だけを全て挙げたものはどれか。 a 開発に必要な人件費を過少に見積もったので,予算を超過した。 b 開発の作業に必要な期間を短く設定した …
-
問55 要員計画の計算
ソフトウェア開発の仕事に対し,10名が15日間で完了する計画を立てた。しかし, 仕事開始日から5日間は,8名しか要員を確保できないことが分かった。計画どおり15 日間で仕事を完了させるためには,6日目以降は何名の要員が必要か。ここで,各要 …
-
問56 ISMSクラウドセキュリティ認証
ISMS クラウドセキュリティ認証に関する記述として,適切なものはどれか。
-
問57 IoTデバイスの耐タンパ性
IoT デバイスにおけるセキュリティ対策のうち,耐タンパ性をもたせる対策として,適切なものはどれか。
-
問58 ドライブバイダウンロード
Web サイトなどに不正なソフトウェアを潜ませておき,PC やスマートフォンなどの Web ブラウザからこのサイトにアクセスしたとき,利用者が気付かないうちに Web ブ ラウザなどの脆弱性を突いてマルウェアを送り込む攻撃はどれか。
-
問59 関係データベースの正規化
問59 関係データベースで管理された“会員管理”表を正規化して,“店舗”表,“会員種別”表及び“会員”表に分割した。“会員”表として,適切なものはどれか。ここで,表中の下線は主キーを表し,一人の会員が複数の店舗に登録した場合は,会員番号を店 …
-
問60 バブルソートのアルゴリズム
手続 printArray は,配列 integerArray の要素を並べ替えて出力する。手続 printArray を呼び出したときの出力はどれか。ここで,配列の要素番号は1から始ま る。 〔プログラム〕 ○printArray() …
-
問61 セキュリティバイデザイン
IoT システムなどの設計,構築及び運用に際しての基本原則とされ,システムの企 画,設計段階から情報セキュリティを確保するための方策を何と呼ぶか。
-
問62 認証の3要素
情報セキュリティにおける認証要素は3種類に分類できる。認証要素の3種類として,適切なものはどれか。
-
問63 RAIDの記憶容量
容量が500GバイトのHDDを2台使用して,RAID0,RAID1を構成したとき,実際に利用可能な記憶容量の組合せとして,適切なものはどれか。
-
問64 プログラムのトレース
関数 sigma は, 正の整数を引数 max で受け取り, 1から max までの整数の総和を戻り値とする。プログラム中のaに入れる字句として, 適切なものはどれか。 〔プログラム〕 ○整数型: sigma(整数型: max) 整数型: …
-
問65 WPA2のPSK
Wi-Fi のセキュリティ規格である WPA2 を用いて, PC を無線 LAN ルータと接続するときに設定する PSK の説明として, 適切なものはどれか。
-
問66 トランザクション処理
トランザクション処理におけるコミットの説明として,適切なものはどれか。
-
問67 IDSの役割
ネットワーク環境で利用されるIDSの役割として,適切なものはどれか。
-
問68 通信プロトコル
インターネット上のコンピュータでは,Webや電子メールなど様々なアプリケーションプログラムが動作し,それぞれに対応したアプリケーション層の通信プロトコルが使われている。これらの通信プロトコルの下位にあり,基本的な通信機能を実現するものとして …
-
問69 探索アルゴリズム
配列に格納されているデータを探索するときの,探索アルゴリズムに関する記述のうち,適切なものはどれか。
-
問70 クラスタリング
Web サービスなどにおいて,信頼性を高め,かつ,利用者からの多量のアクセスを処理するために,複数のコンピュータを連携させて全体として一つのコンピュータであるかのように動作させる技法はどれか。
-
問71 エッジコンピューティング
IoT システムにおけるエッジコンピューティングに関する記述として, 最も適切なものはどれか。
-
問72 リスク対応(リスク共有)
情報セキュリティのリスクマネジメントにおけるリスク対応を, リスク回避, リスク共有, リスク低減及びリスク保有の四つに分類したとき, リスク共有の説明として, 適切なものはどれか。
-
問73 不正侵入の手口
攻撃者がコンピュータに不正侵入したとき,再侵入を容易にするためにプログラム や設定の変更を行うことがある。この手口を表す用語として,最も適切なものはどれ か。
-
問74 ニューラルネットワーク
ニューラルネットワークに関する記述として,最も適切なものはどれか。
-
問75 表計算の条件判定
問75 表計算ソフトを用いて,二つの科目X,Yの点数を評価して合否を判定する。それぞれの点数はワークシートのセルA2,B2に入力する。合格判定条件(1)又は(2)に該当するときはセルC2に“合格”,それ以外のときは“不合格”を表示する。セル …
-
問76 機械学習の再現率
品質管理担当者が行っている検査を自動化することを考えた。10,000枚の製品画像と,それに対する品質管理担当者による不良品かどうかの判定結果を学習データとして与えることによって,製品が不良品かどうかを判定する機械学習モデルを構築した。100 …
-
問77 偏差値の計算
受験者10,000人の4教科の試験結果は表のとおりであり,いずれの教科の得点分布も正規分布に従っていたとする。ある受験者の4教科の得点が全て71点であったとき,この受験者が最も高い偏差値を得た教科はどれか。
-
問78 関係データベースの主キー
関係データベースの主キーの設定に関する記述として,適切なものだけを全て挙げたものはどれか。 a 値が他のレコードと重複するものは主キーとして使用できない。 b インデックスとの重複設定はできない。 c 主キーの値は数値でなければならない。 …
-
問79 PDCAモデルのプロセス
PDCA モデルに基づいて ISMS を運用している組織の活動において,次のような調査報告があった。この調査は PDCA モデルのどのプロセスで実施されるか。 社外からの電子メールの受信に対しては,情報セキュリティポリシーに従ってマルウェ …
-
問80 OSのオートラン機能
USB メモリなどの外部記憶媒体を PC に接続したときに,その媒体中のプログラムや動画などを自動的に実行したり再生したりする OS の機能であり,マルウェア感染の要因ともなるものはどれか。
-
問81 HDDの廃棄と情報漏えい
HDDを廃棄するときに, HDDからの情報漏えい防止策として, 適切なものだけを全て挙げたものはどれか。 a データ消去用ソフトウェアを利用し, ランダムなデータをHDDの全ての領域に複数回書き込む。 b ドリルやメディアシュレッダーなど …
-
問82 OSSの定義と特徴
OSS(Open Source Software)に関する記述a〜cのうち, 適切なものだけを全て挙げたものはどれか。 a ソースコードに手を加えて再配布することができる。 b ソースコードの入手は無償だが, 有償の保守サポートを受けなけ …
-
問83 VoIPの技術
スマートフォンなどで, 相互に同じアプリケーションを用いて, インターネットを介した音声通話を行うときに利用される技術はどれか。
-
問84 デジタル署名の機能
メッセージダイジェストを利用した送信者のデジタル署名が付与された電子メール に関する記述のうち,適切なものはどれか。
-
問85 セキュアブート
IoT機器におけるソフトウェアの改ざん対策にも用いられ,OSやファームウェアな どの起動時に,それらのデジタル署名を検証し,正当であるとみなされた場合にだけ そのソフトウェアを実行する技術はどれか。
-
問86 ハイブリッド暗号方式
ハイブリッド暗号方式を用いてメッセージを送信したい。メッセージと復号用の鍵の暗号化手順を表した図において,メッセージの暗号化に使用する鍵を(1)とし,(1)の暗号化に使用する鍵を(2)としたとき,図のa, bに入れる字句の適切な組合せはどれ …
-
問87 電力線通信技術
IoTエリアネットワークでも用いられ,電気を供給する電力線に高周波の通信信号を乗せて伝送させることによって,電力線を伝送路としても使用する技術はどれか。
-
問88 DVDの種類
読出し専用のDVDはどれか。
-
問89 ソーシャルエンジニアリング
企業の従業員になりすましてIDやパスワードを聞き出したり、くずかごから機密情報を入手したりするなど、技術的手法を用いない攻撃はどれか。
-
問90 クリアデスク
情報セキュリティにおける物理的及び環境的セキュリティ管理策であるクリアデスクを職場で実施する例として、適切なものはどれか。
-
問91 ニューラルネットワーク
AIに利用されるニューラルネットワークにおける活性化関数に関する記述として,適切なものはどれか。
-
問92 電子メールの仕組み
電子メールに関する記述のうち,適切なものはどれか。
-
問93 フールプルーフ
フールプルーフの考え方を適用した例として,適切なものはどれか。
-
問94 情報セキュリティ方針
ISMSにおける情報セキュリティ方針に関する記述として,適切なものはどれか。
-
問95 情報セキュリティの3要素
情報セキュリティにおける機密性,完全性及び可用性に関する記述のうち,完全性が確保されなかった例だけを全て挙げたものはどれか。 a オペレーターが誤ったデータを入力し,顧客名簿に矛盾が生じた。 b ショッピングサイトがシステム障害で一時的に …
-
問96 SI接頭辞
CPUのクロック周波数や通信速度などを表すときに用いられる国際単位系(SI)接頭語に関する記述のうち,適切なものはどれか。
-
問97 サブネットマスクの役割
サブネットマスクの役割として,適切なものはどれか。
-
問98 スマートメーターの定義
IoT機器であるスマートメーターに関する記述として,適切なものはどれか。
-
問99 バイオメトリクス認証
バイオメトリクス認証の例として,適切なものはどれか。
-
問100 関係データベースの結合
関係データベースにおける結合操作はどれか。