ITパスポート IT PASSPORT
サービスマネジメント
講義 4 本・確認問題 28 問 | 本試験では「マネジメント系」(20問)の一部 | 最終更新 2026-09-24
この章で学ぶこと- ITサービスを「作って終わり」にせず、使い続けられる状態に保つ仕組み(サービスマネジメント)の全体像が分かるようになります。
- 毎日の運用作業(監視・バックアップ・ジョブ実行)と、新システムへの切替え方法が分かるようになります。
- コンピュータを置く建物・電源・空調・入退室といった「設備面」の守り方が分かるようになります。
- 情報システムが安全かつ有効に使われているかを独立した立場の監査人が点検する「システム監査」の手順と考え方が分かるようになります。
1. サービスマネジメントとITIL・SLA・サービスデスク
ITサービスを「作って終わり」にせず、使い続けられる状態に保つ仕組み(サービスマネジメント)の全体像が分かるようになります。
システムは完成した瞬間がゴールではありません。利用者が毎日そのシステムを使い、止まらず、遅くならず、困ったときに助けてもらえる状態を保って初めて価値が出ます。この「ITサービスを提供し続けるための管理活動」をITサービスマネジメントといいます。
ITサービスマネジメントのやり方をまとめた、世界で広く使われている手引き(ベストプラクティス集)がITIL(アイティル)です。ITILは法律でも資格試験の規格でもなく、うまくいっているやり方を集めた参考書のようなもので、これを土台に各企業が自社のルールを作ります。
提供する側と利用する側は、あらかじめ「どの程度のサービスを提供するか」を文書で約束します。これがSLA(サービスレベル合意書)です。稼働率99.5%以上、障害連絡から2時間以内に一次回答、といった測定できる数値で書くのがポイントです。SLAで決めた水準を守れているか測り、足りなければ改善する一連の活動をSLM(サービスレベル管理)と呼び、計画(Plan)→実行(Do)→評価(Check)→改善(Act)のPDCAサイクルで回します。
利用者からの問合せや障害連絡を受け付ける単一の窓口がサービスデスク(ヘルプデスク)です。窓口を一本化することで、利用者は「どこに聞けばいいか」で迷わなくなります。担当者が自分で解決できない案件を、より専門的な担当者や上位の責任者に引き継ぐことをエスカレーションといいます。
日常業務では、よくある質問と答えをまとめたFAQをWebに公開したり、自動で会話して回答するチャットボットを置いたりして、利用者が自分で解決できるようにします。これによりサービスデスクへの問合せ件数が減り、担当者は難しい案件に集中できます。
運用の中身は役割ごとに分かれています。インシデント管理はサービスの中断を一刻も早く復旧させること、問題管理はインシデントの根本原因を突き止めて取り除くこと、変更管理は変更の影響を評価して承認すること、リリース管理は承認された変更を本番環境へ確実に反映すること、構成管理は機器やソフトウェアの構成情報を正確に把握することを担当します。
サービスの品質を数値で支えるのが可用性管理と容量・能力管理(キャパシティ管理)です。可用性管理は「使いたいときに使える割合」を保つ活動で、稼働率は MTBF ÷(MTBF+MTTR)で表されます。キャパシティ管理は現在と将来の利用量を予測し、処理能力や記憶容量が不足しないよう、かつ過剰投資にならないよう調整します。
運用プロセスの役割の違い(試験で混同しやすい5つ)| プロセス | 主な目的 | 典型的な行動 |
|---|
| インシデント管理 | サービスを早く復旧させる | 再起動や代替手段で暫定復旧させ、業務を再開させる |
| 問題管理 | 根本原因を除去し再発を防ぐ | 頻発する障害の原因を調査し、恒久対策を立てる |
| 変更管理 | 変更の影響を評価し承認する | 変更要求のリスクを審査し、可否と実施時期を決める |
| リリース管理 | 承認された変更を確実に本番反映する | 展開計画を作り、本番環境へ導入して稼働を確認する |
| 構成管理 | 構成情報を正確に維持する | 機器・ソフトの一覧と関係を記録し最新状態に保つ |
用語
- ITサービスマネジメント
- ITサービスを利用者の要求に合った品質で提供し続けるための管理活動全般のこと。システムを作ることではなく、動かし続けて価値を出すことに焦点を当てます。
- ITIL(アイティル)
- ITサービスマネジメントの成功事例をまとめた手引き書(ベストプラクティス集)。特定企業の製品でも法律でもなく、各社が自社ルールを作るときの参考にする教科書のような位置づけです。
- SLA(サービスレベル合意書)
- サービスを提供する側と利用する側が、提供するサービスの品質水準を数値で取り決めた合意文書。稼働率や復旧時間など、測定できる項目で書きます。
- SLM(サービスレベル管理)
- SLAで決めた水準を達成できているか継続的に測定・評価し、不足していれば改善する活動。PDCAサイクルを回してサービス品質を維持・向上させます。
- サービスデスク
- 利用者からの問合せ・障害連絡・依頼を受け付ける単一の窓口。ヘルプデスクとも呼ばれ、受け付けた案件の記録と進捗管理も行います。
- エスカレーション
- サービスデスクの担当者が自分では解決できない案件を、専門技術者や上位の責任者に引き継いで対応してもらうこと。放置せず確実に解決へつなぐ仕組みです。
- インシデント管理
- サービスの停止や品質低下(インシデント)が起きたとき、原因究明より復旧を優先し、できるだけ早く通常のサービスへ戻す活動のこと。
- 問題管理
- インシデントの根本原因を調査・特定し、それを取り除いて再発を防ぐ活動。急いで直すインシデント管理とは目的が異なり、時間をかけて恒久対策を打ちます。
- 変更管理
- システムへの変更要求について影響やリスクを評価し、承認するかどうかを決める活動。無秩序な変更による障害を防ぎます。
- リリース管理
- 承認された変更を、本番環境へ計画的・確実に反映して稼働させる活動。展開手順や切り戻し手順の準備も含みます。
- 構成管理
- ハードウェア・ソフトウェア・文書などの構成品目とその関係を記録し、常に正確な最新情報を維持する活動。変更の影響範囲を調べる土台になります。
- 可用性管理
- 利用者が使いたいときにサービスを使える状態(可用性)を、合意した水準に保つ活動。稼働率はMTBF÷(MTBF+MTTR)で求めます。
- 容量・能力管理(キャパシティ管理)
- 現在と将来の利用量を予測し、処理能力や記憶容量が不足も過剰にもならないよう調整する活動。費用対効果を考えて資源を用意します。
- FAQ
- Frequently Asked Questionsの略で「よくある質問と回答集」のこと。利用者が自分で答えを探せるようにして問合せ件数を減らします。
- チャットボット
- 文字による会話形式で、利用者の質問に自動で回答するプログラム。24時間対応でき、定型的な問合せをサービスデスクの代わりに処理します。
例題
例題:業務システムが停止した。サービスデスクは何を最優先すべきか。
答えと考え方 まず復旧です。原因の徹底解明は問題管理の役目であり、インシデント管理では代替手段や再起動でもよいので早く業務を再開させることを優先します。
例題:SLAに「稼働率99.5%以上」と書くのはなぜ「利用者満足度の向上に努める」ではだめなのか。
答えと考え方 SLAは達成したか否かを判定できる必要があるためです。数値で測定できる項目にしておかないと、守られているかを客観的に評価できず、改善にもつなげられません。
出典・根拠:IPA「ITパスポート試験」シラバス Ver.6.5 大分類6:サービスマネジメント 中分類11:サービスマネジメント
2. システム運用管理・バックアップ・ジョブ管理・システム移行
毎日の運用作業(監視・バックアップ・ジョブ実行)と、新システムへの切替え方法が分かるようになります。
システム運用管理とは、システムを安定して動かし続けるための日々の作業のことです。稼働状況の監視、資源(CPU・メモリ・ディスク)の使用状況の記録、利用者アカウントの管理、ログの取得と保管、定期的なバックアップなどが含まれます。異常を早く見つけて手を打つことが目的です。
バックアップとは、データが壊れたり消えたりしたときに元に戻せるよう、別の媒体に複製を取っておくことです。取り方には3つの方式があります。フルバックアップは全データを毎回丸ごと複製します。差分バックアップは「直前のフルバックアップ以降に変更された分」を毎回まとめて複製します。増分バックアップは「直前のバックアップ(フルでも増分でもよい)以降に変更された分」だけを複製します。
3方式の違いは復元(リストア)の手順に表れます。フルだけならその1本を戻せば終わりです。差分方式なら「フル1本+最新の差分1本」の2本で復元できます。増分方式なら「フル1本+その後に取ったすべての増分」を古い順に適用する必要があります。つまり増分はバックアップにかかる時間と容量が最も小さい代わりに、復元に最も手間と時間がかかります。
ジョブとは、コンピュータに実行させる仕事のひとまとまりのことです。夜間の売上集計やバックアップのように、決まった順序・決まった時刻で自動実行させたい処理をまとめて管理する仕組みをジョブ管理といい、それを担うソフトウェアをジョブスケジューラと呼びます。前の処理が正常終了したら次を動かす、異常終了したら管理者へ通知する、といった制御を行います。
システム移行とは、古いシステムから新しいシステムへ切り替えることです。代表的な方式に、一斉移行(ある日を境に全体を一度に切り替える)、段階移行(部門や機能ごとに少しずつ切り替える)、並行運用(一定期間、新旧を同時に動かして結果を突き合わせる)があります。一斉移行は切替えが早く費用も抑えられますが、失敗したときの影響が全体に及びます。並行運用は安全性が高い一方、二重の運用コストがかかります。移行の際は、万一に備えて元に戻す手順(切り戻し)も用意しておきます。
バックアップ3方式の比較(月曜にフル、火〜金に取得し、金曜夜に障害が発生した場合)| 方式 | 毎回複製する範囲 | 取得時間・容量 | 金曜の障害からの復元に必要なもの | 復元時間 |
|---|
| フルバックアップ | 毎回すべてのデータ | 最も大きい | 最新のフル1本のみ | 最も短い |
| 差分バックアップ | 直前のフル以降の変更分すべて | 中くらい(日が経つほど増える) | 月曜のフル+金曜の差分の計2本 | 中くらい |
| 増分バックアップ | 直前のバックアップ以降の変更分のみ | 最も小さい | 月曜のフル+火・水・木・金の増分すべて(計5本)を古い順に適用 | 最も長い |
用語
- システム運用管理
- システムを安定稼働させるための日常業務のこと。稼働監視、資源の使用状況管理、ログ管理、バックアップ、利用者管理などを継続的に行います。
- バックアップ
- データが壊れたり消えたりしたときに復元できるよう、別の媒体に複製を保存しておくこと。またはその複製データそのもの。
- フルバックアップ
- 対象データすべてを毎回まるごと複製する方式。取得に時間と容量がかかりますが、復元はその1本を戻すだけで済み最も簡単です。
- 差分バックアップ
- 直前のフルバックアップ以降に変更されたデータをまとめて複製する方式。復元にはフル1本と最新の差分1本の計2本があれば足ります。
- 増分バックアップ
- 直前のバックアップ(フルまたは増分)以降に変更されたデータだけを複製する方式。取得は最速ですが、復元にはフルとその後すべての増分が必要です。
- リストア(復元)
- バックアップしておいたデータを元の場所に書き戻して、使える状態に戻す作業のこと。
- ジョブ
- コンピュータに実行させる処理のひとまとまり。夜間の集計処理や帳票出力など、人手を介さず自動実行させる単位として扱います。
- ジョブ管理/ジョブスケジューラ
- 複数のジョブの実行順序や実行時刻を定義し、自動で起動・監視する仕組み、およびそれを行うソフトウェア。異常終了時の通知や後続の停止も制御します。
- システム移行
- 現行システムから新システムへ業務を切り替えること。データの移し替えや利用者教育、切り戻し手順の準備も含みます。
- 一斉移行
- 決めた日時に全体を一度に新システムへ切り替える方式。短期間で移行でき費用も抑えられますが、問題が起きたときの影響が全社に及びます。
- 並行運用
- 一定期間、新旧のシステムを同時に稼働させて結果を照合しながら移行する方式。安全性は高いが人手と費用が二重にかかります。
例題
例題:日曜にフルバックアップ、月〜土は増分バックアップを取っている。水曜の朝にディスクが壊れたとき、復元に必要なメディアはどれか。
答えと考え方 日曜のフルバックアップと、月曜・火曜の増分バックアップの計3本です。増分方式は直前のバックアップからの変更分しか持たないため、フルの後に取ったすべての増分を古い順に適用する必要があります。
例題:バックアップ作業の時間を最も短くしたい場合、どの方式を選ぶか。
答えと考え方 増分バックアップです。複製する範囲が直前のバックアップ以降の変更分だけと最小になるためです。ただし復元の手間は最も大きくなるため、復元時間の要件とあわせて判断します。
出典・根拠:IPA「ITパスポート試験」シラバス Ver.6.5 大分類6:サービスマネジメント 中分類11:サービスマネジメント(サービスマネジメントシステムの運用)
3. ファシリティマネジメント(設備と環境の管理)
コンピュータを置く建物・電源・空調・入退室といった「設備面」の守り方が分かるようになります。
ファシリティマネジメントとは、建物や設備といった施設(ファシリティ)を、安全で効率よく使える状態に保つ管理活動のことです。どんなに優れたソフトウェアでも、停電したり、地震で機器が倒れたり、部外者に持ち去られたりすればサービスは止まります。設備面の備えもITサービスを支える重要な要素です。
電源対策の代表がUPS(無停電電源装置)です。UPSは内部にバッテリを持ち、停電した瞬間に電力の供給を肩代わりします。ただし内蔵バッテリで動ける時間は数分から数十分程度なので、UPSの目的は「長時間動かし続けること」ではなく「安全にデータを保存してシステムを正常終了させる(あるいは自家発電に切り替える)時間を稼ぐこと」です。長時間の停電に備えるには、燃料で発電する自家発電装置を併用します。落雷などで起こる瞬間的な異常高電圧(サージ)から機器を守るには、サージ防護(サージプロテクタ・避雷器)を用います。
地震対策には、建物や装置と地面の間に免震装置を入れて揺れそのものを伝えにくくする免震と、柱や機器を補強して揺れに耐えられるようにする耐震があります。サーバラックの固定や転倒防止もこれに含まれます。
盗難対策としては、ノートPCなどを机に固定するセキュリティワイヤ(ワイヤロックの一種)が代表的です。部屋への出入りを管理するのが入退室管理で、ICカードや生体認証で本人確認を行い、入退室の記録を残します。共連れ(正規の利用者の後ろについて認証を受けずに入室すること)を防ぐため、入室記録のない人の退室を認めないアンチパスバックや、一人ずつしか通れないゲートを併用します。
空調管理も欠かせません。コンピュータ室は発熱量が大きく、温度が上がりすぎると機器が故障しやすくなり、湿度が低すぎると静電気が発生します。適切な温度・湿度を保つことが安定稼働につながります。
近年重視されているのがグリーンITです。これは、省電力なIT機器の採用や仮想化による機器の集約、テレワークによる移動の削減などを通じて、IT機器の製造・使用・廃棄に伴う環境負荷を減らそうという考え方です。
リスク別に見た設備対策| 備えたいリスク | 主な対策 | ねらい |
|---|
| 瞬間的な停電・電圧低下 | UPS(無停電電源装置) | 数分〜数十分電力を供給し、安全に終了または自家発電へ引き継ぐ |
| 長時間の停電 | 自家発電装置 | 燃料がある限り電力を供給し、業務を継続する |
| 落雷による異常高電圧 | サージ防護(避雷器・サージプロテクタ) | サージ電流を機器に流さず逃がす |
| 地震 | 免震・耐震構造、ラックの固定 | 揺れを伝えない/揺れに耐えて機器の転倒・破損を防ぐ |
| 機器の盗難 | セキュリティワイヤ、入退室管理 | 持ち去りを物理的に防ぎ、部外者を立ち入らせない |
| 熱・静電気 | 空調(温度・湿度管理) | 機器の故障や誤動作を防ぐ |
| 環境負荷 | グリーンIT(省電力機器・仮想化) | 消費電力と廃棄物を減らす |
用語
- ファシリティマネジメント
- 建物・電源・空調・セキュリティ設備といった施設を、安全かつ経済的に使える状態に維持・改善する管理活動のこと。
- UPS(無停電電源装置)
- バッテリを内蔵し、停電した瞬間から短時間だけ電力を供給し続ける装置。安全にデータを保存してシステムを終了させる時間を確保するのが主な目的です。
- 自家発電装置
- 燃料を使って自前で発電する設備。UPSでは足りない長時間の停電に備え、UPSが電力を供給している間に起動して引き継ぎます。
- サージ防護
- 落雷などによって電源線や通信線に生じる瞬間的な異常高電圧(サージ)を機器に流さないようにする対策。避雷器やサージプロテクタを用います。
- 免震
- 建物や装置と地面の間に揺れを吸収する装置を入れて、地震の揺れ自体を伝わりにくくする構造。装置に伝わる揺れを小さくします。
- 耐震
- 柱や壁、ラックなどを補強して、地震の揺れに壊れずに耐えられるようにする構造。サーバラックの床固定などが該当します。
- セキュリティワイヤ
- ノートPCなどをワイヤで机や柱につないで固定し、持ち去られるのを防ぐ盗難対策器具のこと。
- 入退室管理
- ICカードや生体認証で本人を確認して部屋への出入りを制限し、いつ誰が入退室したかを記録する仕組み。
- 共連れ(ともづれ)
- 認証を受けた人の後ろについて、認証せずに一緒に入室してしまう不正行為。アンチパスバックや一人ずつ通るゲートで防ぎます。
- アンチパスバック
- 入室の記録がない人の退室(またはその逆)を認めない入退室管理の仕組み。共連れによる不正入室を検知・抑止します。
- グリーンIT
- 省電力機器の採用や仮想化による機器の集約などにより、IT機器の製造・使用・廃棄に伴う環境への負荷を減らそうとする取組みのこと。
例題
例題:UPSを導入すれば、長時間の停電でも業務を続けられるか。
答えと考え方 続けられません。UPSのバッテリで動けるのは数分から数十分程度で、安全に終了させる時間を稼ぐための装置です。長時間の停電に備えるには自家発電装置が必要です。
例題:ICカードによる入退室管理を導入したのに部外者が入室できてしまった。考えられる原因と対策は。
答えと考え方 共連れです。正規利用者の後ろについて認証せずに入室されたと考えられます。アンチパスバックの導入や、一人ずつしか通過できないゲートの設置が対策になります。
出典・根拠:IPA「ITパスポート試験」シラバス Ver.6.5 大分類6:サービスマネジメント 中分類11:サービスマネジメント(ファシリティマネジメント)
4. システム監査と内部統制・ITガバナンス
情報システムが安全かつ有効に使われているかを独立した立場の監査人が点検する「システム監査」の手順と考え方が分かるようになります。
システム監査とは、情報システムが安全に・有効に・効率よく使われているかどうかを、独立した立場の監査人が点検・評価し、問題があれば改善を助言する活動です。目的は組織を罰することではなく、情報システムに関わるリスクを適切にコントロールできている状態を確かめ、経営に役立てることにあります。
システム監査は決まった流れで進みます。監査計画の策定(何をいつどこまで調べるかを決める)→予備調査(対象部門の資料を集めて全体像をつかむ)→本調査(実際に証拠を集めて確かめる)→評価・結論(集めた証拠から判断を下す)→監査報告(監査報告書を作り、依頼者である経営者へ報告する)→フォローアップ(改善が実行されているか後日確認する)の順です。
システム監査人に最も強く求められるのが独立性と客観性です。監査人は被監査部門から独立していなければならず、自分が開発や運用に関与したシステムを監査することはできません。また、監査人が行うのは事実の確認と改善の助言であり、改善策そのものを実施するのは被監査部門の責任です。監査人が自ら改善作業をしてしまうと、次の監査で自分の仕事を評価することになり独立性が失われます。フォローアップも「改善したか確認する」までであって、代わりに直してあげることではありません。
監査の結論は、必ず客観的な証拠に基づかなければなりません。この証拠となる記録が監査証跡です。処理の実行ログ、入力伝票、承認記録、変更履歴など、いつ誰が何をしたかを後から追跡できる記録を指します。監査証跡が残るようにシステムを作っておく性質を可監査性といいます。監査結果は監査報告書にまとめられ、監査の依頼者(一般に経営者)に提出されます。
監査で確かめる対象のひとつが内部統制です。内部統制とは、業務が法令やルールに従って正しく行われるように、組織の中に組み込んでおく仕組みのことです。代表的な考え方が職務分掌で、ひとりの担当者に権限を集中させず、作業する人と承認する人を分ける、記録する人と現物を管理する人を分ける、といった具合に役割を分離します。互いにチェックが働く状態(相互けん制)を作ることで、不正や誤りが起きにくくなります。
組織全体としてITの活用を方向づけ、統制する経営者の責任をITガバナンスといいます。経営戦略に沿ってIT投資を決め、その運用を監視し、必要なら是正する仕組みを整えることが求められます。これらの活動もPDCAサイクルで継続的に見直していきます。
システム監査の手順と各段階でやること| 順番 | 段階 | 主な作業 |
|---|
| 1 | 監査計画の策定 | 監査の目的・対象範囲・時期・体制を決める |
| 2 | 予備調査 | 資料の確認や概要のヒアリングで対象業務の全体像をつかむ |
| 3 | 本調査 | 記録の閲覧・質問・現場観察により監査証拠を集める |
| 4 | 評価・結論 | 集めた証拠を評価し、指摘事項と結論をまとめる |
| 5 | 監査報告 | 監査報告書を作成し、依頼者である経営者へ報告する |
| 6 | フォローアップ | 指摘事項の改善が実施されているかを後日確認する |
用語
- システム監査
- 情報システムが安全・有効・効率的に運用されているかを、独立した立場の監査人が点検・評価し、改善を助言する活動のこと。
- システム監査人
- システム監査を実施する人。被監査部門から独立した立場でなければならず、自分が関与したシステムを監査することはできません。
- 独立性・客観性
- 監査人が被監査部門と利害関係を持たず、事実と証拠だけに基づいて公正に判断できる状態のこと。監査結果の信頼性の土台になります。
- 監査計画
- 監査の目的・対象範囲・実施時期・体制などをあらかじめ定めた計画。システム監査はこの策定から始まります。
- 予備調査
- 本格的な調査の前に、被監査部門の業務内容や資料を確認して全体像を把握する段階。ここで重点的に調べる箇所を絞り込みます。
- 本調査
- 予備調査で絞り込んだ点について、記録の閲覧・担当者への質問・現場の観察などにより実際に証拠を集めて確かめる段階。
- 監査証跡
- いつ誰がどんな処理を行ったかを後から追跡できる記録のこと。処理ログ、承認記録、変更履歴などが該当し、監査の判断の裏付けになります。
- 可監査性
- システムに監査証跡が適切に残り、後から検証・追跡できるようになっている性質のこと。設計段階から確保しておく必要があります。
- 監査報告書
- 監査の結果と指摘事項、改善の助言をまとめて監査の依頼者(一般に経営者)に提出する文書のこと。
- フォローアップ
- 監査報告で指摘した事項について、被監査部門が改善を実行しているかを後日確認する活動。監査人が改善作業を代行することではありません。
- 内部統制
- 業務が法令やルールに従って適正に行われるよう、組織の中に組み込んでおく仕組みのこと。経営者が整備・運用する責任を負います。
- 職務分掌
- ひとりに権限が集中しないよう、業務の役割と責任を複数の担当者に分けること。作業者と承認者を分けるのが典型例です。
- 相互けん制
- 職務を分けた担当者どうしが互いの業務をチェックし合う状態のこと。単独では不正や誤りを完結できなくなるため抑止力になります。
- ITガバナンス
- 経営戦略に沿ってIT活用の方向づけを行い、その実行を監視・是正する経営者の責任と仕組みのこと。
例題
例題:経理部門の担当者が、支払データの入力も承認も一人で行っている。何が問題か。
答えと考え方 職務分掌ができていない点が問題です。入力者と承認者が同一だと、架空の支払を単独で成立させられてしまいます。承認を別の担当者や上長が行うようにして相互けん制を働かせる必要があります。
例題:監査人が指摘した不備を、監査人自身が修正プログラムを作って直してよいか。
答えと考え方 いけません。監査人の役割は事実確認と改善の助言までで、改善の実施は被監査部門の責任です。監査人が実施すると、次回自分の作業を監査することになり独立性が失われます。
出典・根拠:IPA「ITパスポート試験」シラバス Ver.6.5 大分類6:サービスマネジメント 中分類11:サービスマネジメント
確認問題(28問)
四肢択一。「正解と解説」を開くと、正解の理由と他の選択肢が違う理由を確認できます。
問1|ITIL
ITILの説明として、最も適切なものはどれか。
- 情報セキュリティマネジメントシステムの要求事項を定めた国際規格である
- ITサービスマネジメントの成功事例をまとめたベストプラクティス集である
- プロジェクトマネジメントの知識体系をまとめた国際規格である
- ソフトウェアの品質特性を定義した国際規格である
正解と解説
正解:B. ITサービスマネジメントの成功事例をまとめたベストプラクティス集であるITILはITサービスマネジメントで成果を上げた実践方法を集めた手引き(ベストプラクティス集)で、各組織が自社のルールを作る際の参考にします。情報セキュリティマネジメントシステムの要求事項はJIS Q 27001(ISO/IEC 27001)、プロジェクトマネジメントの知識体系はPMBOKやISO 21500、ソフトウェア品質特性はJIS X 25010などが該当し、いずれもITILではありません。
根拠:IPA「ITパスポート試験」シラバス Ver.6.5 大分類6:サービスマネジメント 中分類11:サービスマネジメント
問2|SLA
SLA(サービスレベル合意書)に記載する項目として、最も適切なものはどれか。
- 月間のシステム稼働率を99.5%以上とすること
- 利用者の満足度をできる限り高めるよう努力すること
- システム開発に用いるプログラム言語の種類
- サービス提供者の社内の人事評価制度の内容
正解と解説
正解:A. 月間のシステム稼働率を99.5%以上とすることSLAは提供するサービス品質の水準を、達成できたかを客観的に判定できる形で取り決める文書です。稼働率99.5%以上は数値で測定・検証できるため適切です。「できる限り努力する」は測定できず合意の意味をなさず、開発に使う言語や提供者の人事制度はサービス品質の水準そのものではないため、SLAの記載項目としては適切ではありません。
根拠:IPA「ITパスポート試験」シラバス Ver.6.5 大分類6:サービスマネジメント 中分類11:サービスマネジメント
問3|SLM
SLM(サービスレベル管理)の活動として、最も適切なものはどれか。
- サービス開始時にSLAを締結し、以後は内容を見直さずに運用する
- 障害が発生したときだけサービス水準を測定し、記録する
- サービス水準の実績を定期的に測定・評価し、必要に応じて改善策を実施する
- サービス水準が未達のときは、SLAの数値を実績に合わせて自動的に引き下げる
正解と解説
正解:C. サービス水準の実績を定期的に測定・評価し、必要に応じて改善策を実施するSLMはSLAで合意した水準を維持・向上させるため、実績を定期的に測定して評価し、PDCAサイクルで改善を続ける活動です。締結後に見直さない運用や障害時だけの測定では継続的な品質管理になりません。未達時に目標値を実績に合わせて機械的に下げるのは改善ではなく、利用者との合意も必要なため誤りです。
根拠:IPA「ITパスポート試験」シラバス Ver.6.5 大分類6:サービスマネジメント 中分類11:サービスマネジメント
問4|サービスデスク
サービスデスク(ヘルプデスク)の役割として、最も適切なものはどれか。
- 利用者に業務上の要望を聞き取ってシステムの要件定義を行い、開発のための仕様書を作成する
- 情報システム部門に必要な要員の採用と部門内の配置を決定する
- 自社の中期経営計画に基づき、翌年度のIT投資の予算の配分を決定する
- 利用者からの問合せや障害連絡を受け付ける単一の窓口となり、記録と対応の進捗を管理する
正解と解説
正解:D. 利用者からの問合せや障害連絡を受け付ける単一の窓口となり、記録と対応の進捗を管理するサービスデスクは利用者からの問合せ・障害連絡・依頼を受け付ける単一の窓口で、受付内容の記録と解決までの進捗管理を担当します。要件定義は開発工程、要員の採用配置は人事、IT投資予算の決定は経営者やIT戦略部門の役割であり、いずれもサービスデスクの役割ではありません。
根拠:IPA「ITパスポート試験」シラバス Ver.6.5 大分類6:サービスマネジメント 中分類11:サービスマネジメント
問5|インシデント管理
インシデント管理の主な目的はどれか。
- 中断したサービスをできるだけ早く復旧させ、業務への影響を最小限にすること
- インシデントの根本原因を突き止め、恒久的な対策を実施すること
- システムへの変更要求の影響を評価し、実施の可否を承認すること
- 構成品目の情報を正確に記録し、最新の状態に維持すること
正解と解説
正解:A. 中断したサービスをできるだけ早く復旧させ、業務への影響を最小限にすることインシデント管理の目的はサービスの早期復旧であり、原因が完全に分からなくても代替手段や再起動などで業務を再開させることを優先します。根本原因の除去は問題管理、変更の影響評価と承認は変更管理、構成情報の維持は構成管理の目的であり、いずれも別のプロセスです。
根拠:IPA「ITパスポート試験」シラバス Ver.6.5 大分類6:サービスマネジメント 中分類11:サービスマネジメント
問6|問題管理
同じ内容の障害が毎月繰り返し発生している。再発を防ぐために行う活動として、最も適切なものはどれか。
- 障害が発生するたびにサーバを再起動し、早く復旧させる手順を整備する
- 障害の根本原因を調査して特定し、原因を除去する恒久対策を実施する
- 障害発生時に利用者へ通知するメールの文面をあらかじめ用意しておく
- 障害の受付件数を集計し、サービスデスクの要員を増員する
正解と解説
正解:B. 障害の根本原因を調査して特定し、原因を除去する恒久対策を実施する再発防止は問題管理の役割で、根本原因を特定して取り除く恒久対策を行います。再起動手順の整備や通知文面の準備、要員の増員は、発生した障害への対処を速くしたり負荷を分散したりするインシデント管理側の施策であり、原因そのものはなくならないため再発防止にはなりません。
根拠:IPA「ITパスポート試験」シラバス Ver.6.5 大分類6:サービスマネジメント 中分類11:サービスマネジメント
問7|リリース管理
承認された変更内容を、計画に従って本番環境へ確実に導入し稼働させる活動はどれか。
- インシデント管理
- 問題管理
- リリース管理
- 可用性管理
正解と解説
正解:C. リリース管理承認済みの変更を本番環境へ展開して稼働させるのはリリース管理です。インシデント管理はサービスの早期復旧、問題管理は根本原因の除去、可用性管理は合意した水準でサービスを使える状態に保つことが目的で、本番環境への導入作業を担当するプロセスではありません。
根拠:IPA「ITパスポート試験」シラバス Ver.6.5 大分類6:サービスマネジメント 中分類11:サービスマネジメント
問8|エスカレーション
サービスデスクにおけるエスカレーションの説明として、最も適切なものはどれか。
- 問合せの多い質問と回答をFAQとしてWebサイトに公開すること
- 受け付けた問合せの件数や対応時間を集計して報告すること
- 利用者に対して操作方法を説明する研修を実施すること
- 担当者が自分では解決できない案件を、専門技術者や上位の責任者に引き継ぐこと
正解と解説
正解:D. 担当者が自分では解決できない案件を、専門技術者や上位の責任者に引き継ぐことエスカレーションは、一次受付の担当者が解決できない案件をより専門的な担当者や上位の責任者へ引き継ぎ、確実に解決へつなげる仕組みです。FAQの公開は利用者の自己解決支援、件数の集計は実績報告、研修の実施は利用者教育であり、いずれもエスカレーションとは異なります。
根拠:IPA「ITパスポート試験」シラバス Ver.6.5 大分類6:サービスマネジメント 中分類11:サービスマネジメント
問9|差分の定義
差分バックアップの説明として、最も適切なものはどれか。
- 直前のフルバックアップ以降に変更されたデータを、毎回まとめて複製する
- 直前のバックアップ(フルまたは増分)以降に変更されたデータだけを複製する
- 毎回すべてのデータを丸ごと複製する
- 変更されたデータをリアルタイムに別のディスクへ二重書きする
正解と解説
正解:A. 直前のフルバックアップ以降に変更されたデータを、毎回まとめて複製する差分バックアップは基準となる直前のフルバックアップ以降に変更された分をその都度まとめて複製する方式です。直前のバックアップからの変更分だけを取るのは増分バックアップ、毎回すべてを取るのはフルバックアップ、リアルタイムの二重書きはミラーリング(RAID1)であり、いずれも差分バックアップではありません。
根拠:IPA「ITパスポート試験」シラバス Ver.6.5 大分類6:サービスマネジメント 中分類11:サービスマネジメント(サービスマネジメントシステムの運用)
問10|増分の復元
日曜日にフルバックアップを取得し、月曜日から土曜日までは毎日、増分バックアップを取得している。木曜日の業務終了後に取得したバックアップの直後にディスク障害が発生した場合、データを復元するために必要なバックアップメディアの組合せはどれか。
- 木曜日に取得した増分バックアップだけ
- 日曜日のフルバックアップと、月曜日・火曜日・水曜日・木曜日の増分バックアップ
- 日曜日に取得したフルバックアップと、木曜日の業務終了後に取得した増分バックアップだけ
- 月曜日から木曜日までに取得した増分バックアップだけ
正解と解説
正解:B. 日曜日のフルバックアップと、月曜日・火曜日・水曜日・木曜日の増分バックアップ増分バックアップは直前のバックアップ以降の変更分しか保持しないため、フルバックアップを復元した後、その後に取得したすべての増分を古い順に適用する必要があります。したがって日曜のフルと月〜木の増分4本が必要です。増分だけでは全データがそろわず、フルと木曜の増分だけでは月〜水の変更が失われます(それは差分バックアップの場合の組合せです)。
根拠:IPA「ITパスポート試験」シラバス Ver.6.5 大分類6:サービスマネジメント 中分類11:サービスマネジメント(サービスマネジメントシステムの運用)
問11|差分の復元
日曜日にフルバックアップ、月曜日以降は毎日、差分バックアップを取得している。木曜日の差分バックアップ取得直後に障害が発生した場合、復元に必要なバックアップメディアの本数はどれか。
- 1本
- 5本
- 2本
- 4本
正解と解説
正解:C. 2本差分バックアップは直前のフルバックアップ以降の変更分をすべて含むため、最新の差分1本にそれまでの変更が集約されています。よって日曜のフルと木曜の差分の計2本で復元できます。1本ではフルまたは差分の一方しかなく不足します。5本必要になるのは増分バックアップの場合(フル1本+月〜木の増分4本)で、4本はどの方式の必要本数とも一致しません。
根拠:IPA「ITパスポート試験」シラバス Ver.6.5 大分類6:サービスマネジメント 中分類11:サービスマネジメント(サービスマネジメントシステムの運用)
問12|取得時間比較
同一のデータを対象としたとき、1回あたりのバックアップ取得に要する時間とデータ量に関する記述として、最も適切なものはどれか。
- 増分バックアップが最も大きく、フルバックアップが最も小さい
- 差分バックアップが最も大きく、増分バックアップが最も小さい
- 3方式とも取得に要する時間とデータ量は変わらない
- フルバックアップが最も大きく、増分バックアップが最も小さい
正解と解説
正解:D. フルバックアップが最も大きく、増分バックアップが最も小さい毎回すべてを複製するフルバックアップが最も大きく、直前のバックアップ以降の変更分だけを取る増分バックアップが最も小さくなります。差分はその中間です。なお復元に要する時間は逆順で、フルが最も短く増分が最も長くなります。取得時間と復元時間のどちらを問われているかを読み分けることが重要です。
根拠:IPA「ITパスポート試験」シラバス Ver.6.5 大分類6:サービスマネジメント 中分類11:サービスマネジメント(サービスマネジメントシステムの運用)
問13|ジョブ管理
ジョブ管理(ジョブスケジューラ)の役割として、最も適切なものはどれか。
- 複数の処理の実行順序や実行時刻をあらかじめ定義し、自動的に起動・監視する
- 利用者ごとに、アクセスできるファイルの範囲と許可する操作の権限を設定する
- ネットワークの通信量を測定して帯域を制御する
- プログラムの誤りを見つけるために単体テストを実施する
正解と解説
正解:A. 複数の処理の実行順序や実行時刻をあらかじめ定義し、自動的に起動・監視するジョブ管理は、夜間バッチのように決まった順序・時刻で実行させたい処理をジョブとして定義し、自動起動・実行監視・異常終了時の通知などを行う仕組みです。アクセス権の設定はアクセス管理、通信量の測定と帯域制御はネットワーク管理、単体テストの実施は開発工程の作業であり、ジョブ管理の役割ではありません。
根拠:IPA「ITパスポート試験」シラバス Ver.6.5 大分類6:サービスマネジメント 中分類11:サービスマネジメント(サービスマネジメントシステムの運用)
問14|システム移行
システム移行における一斉移行方式の特徴として、最も適切なものはどれか。
- 新旧のシステムを一定期間同時に稼働させ、処理結果を突き合わせながら移行する
- 短期間で移行を完了でき費用も抑えられるが、問題が発生したときの影響が全体に及ぶ
- 部門や業務ごとに順番に切り替えるため、移行期間が長期化しやすい
- 移行後は旧システムのデータを利用しないため、データ移行作業が不要になる
正解と解説
正解:B. 短期間で移行を完了でき費用も抑えられるが、問題が発生したときの影響が全体に及ぶ一斉移行はある時点で全体を一度に新システムへ切り替える方式で、移行期間が短く費用も抑えられる反面、不具合が起きると全社に影響が及びます。新旧を同時稼働させるのは並行運用、順番に切り替えるのは段階移行の特徴です。移行方式にかかわらず旧システムのデータ移行は通常必要であり、不要になることはありません。
根拠:IPA「ITパスポート試験」シラバス Ver.6.5 大分類6:サービスマネジメント 中分類11:サービスマネジメント(サービスマネジメントシステムの運用)
問15|運用管理
システム運用管理として日常的に行う作業に該当するものはどれか。
- 新システムに求める機能を利用部門から聞き取り、要件定義書にまとめる
- 自社の経営戦略に基づいて情報化投資の優先順位を決定する
- サーバの稼働状況や資源の使用率を監視し、ログを取得して保管する
- 開発したプログラムのソースコードをレビューして誤りを指摘する
正解と解説
正解:C. サーバの稼働状況や資源の使用率を監視し、ログを取得して保管するシステム運用管理は稼働監視、資源使用状況の把握、ログの取得と保管、バックアップなど、システムを安定稼働させる日常業務です。要件定義やコードレビューはシステム開発の工程、情報化投資の優先順位決定は経営・IT戦略に関する活動であり、運用管理の作業ではありません。
根拠:IPA「ITパスポート試験」シラバス Ver.6.5 大分類6:サービスマネジメント 中分類11:サービスマネジメント(サービスマネジメントシステムの運用)
問16|UPS
UPS(無停電電源装置)を設置する主な目的はどれか。
- 通信回線が切断されたときに、無線回線へ自動的に切り替える
- サーバ室の温度と湿度を一定に保ち、機器の故障を防ぐ
- ディスク障害に備えて、データを複数のディスクに二重に書き込む
- 停電が発生した際に一定時間電力を供給し、安全にシステムを終了させる時間を確保する
正解と解説
正解:D. 停電が発生した際に一定時間電力を供給し、安全にシステムを終了させる時間を確保するUPSは内蔵バッテリにより停電時も短時間だけ電力を供給し、データを保存してシステムを正常終了させる(または自家発電へ引き継ぐ)時間を稼ぐ装置です。回線の切替えは回線冗長化、温湿度の維持は空調設備、ディスクへの二重書込みはミラーリング(RAID1)であり、いずれもUPSの目的ではありません。
根拠:IPA「ITパスポート試験」シラバス Ver.6.5 大分類6:サービスマネジメント 中分類11:サービスマネジメント(ファシリティマネジメント)
問17|自家発電
落雷により広い範囲で数時間にわたる停電が発生した。この間も業務システムを稼働させ続けるために必要な設備はどれか。
- 自家発電装置
- UPS(無停電電源装置)のみ
- サージプロテクタ
- セキュリティワイヤ
正解と解説
正解:A. 自家発電装置数時間規模の停電に対応するには、燃料で発電を続けられる自家発電装置が必要です。UPSのバッテリで供給できるのは通常数分から数十分で、安全に終了させるか自家発電へ引き継ぐまでのつなぎにすぎません。サージプロテクタは異常高電圧から機器を守る装置、セキュリティワイヤは盗難防止器具であり、停電時の電力供給はできません。
根拠:IPA「ITパスポート試験」シラバス Ver.6.5 大分類6:サービスマネジメント 中分類11:サービスマネジメント(ファシリティマネジメント)
問18|共連れ対策
ICカードによる入退室管理を導入している部屋で、正規の利用者に続いて認証を受けずに入室する共連れを防ぐ対策として、最も適切なものはどれか。
- 入室時のICカードの読取り記録を1年間保管する
- 入室記録のない者の退室を認めないアンチパスバックを導入する
- ICカードのパスワードを定期的に変更させる
- 室内に設置したPCをセキュリティワイヤで固定する
正解と解説
正解:B. 入室記録のない者の退室を認めないアンチパスバックを導入するアンチパスバックは入室記録のない者の退室(またはその逆)を認めない仕組みで、認証せずに入室した共連れを検知・抑止できます。読取り記録の保管は事後の追跡には役立ちますが共連れ自体は防げず、パスワードの変更は本人認証の強化にとどまり、セキュリティワイヤは機器の盗難防止であって入室の制御はできません。
根拠:IPA「ITパスポート試験」シラバス Ver.6.5 大分類6:サービスマネジメント 中分類11:サービスマネジメント(ファシリティマネジメント)
問19|盗難防止
オフィスに設置したノートPCの盗難を防ぐ物理的な対策として、最も適切なものはどれか。
- ハードディスクの内容を暗号化する
- OSに最新のセキュリティパッチを適用する
- セキュリティワイヤでノートPCを机に固定する
- ログイン時に生体認証を用いる
正解と解説
正解:C. セキュリティワイヤでノートPCを机に固定するセキュリティワイヤは本体をワイヤで机や柱に固定し、持ち去りそのものを物理的に困難にする盗難防止策です。暗号化や生体認証は盗まれた後の情報漏えいを防ぐ対策、セキュリティパッチの適用は脆弱性を悪用した攻撃への対策であり、いずれも盗難そのものを防ぐものではありません。
根拠:IPA「ITパスポート試験」シラバス Ver.6.5 大分類6:サービスマネジメント 中分類11:サービスマネジメント(ファシリティマネジメント)
問20|グリーンIT
グリーンITの取組みに該当するものはどれか。
- サーバへの不正アクセスを検知する装置を導入する
- システム障害に備えて遠隔地にバックアップセンタを設置する
- 重要データを複数の媒体に分散して保管する
- 仮想化技術で複数のサーバを1台に集約し、消費電力を削減する
正解と解説
正解:D. 仮想化技術で複数のサーバを1台に集約し、消費電力を削減するグリーンITは省電力機器の採用や仮想化による機器の集約などにより、IT機器の製造・使用・廃棄に伴う環境負荷を減らす取組みです。不正アクセス検知は情報セキュリティ対策、遠隔地のバックアップセンタやデータの分散保管は事業継続・災害対策であり、環境負荷の低減を目的とするものではありません。
根拠:IPA「ITパスポート試験」シラバス Ver.6.5 大分類6:サービスマネジメント 中分類11:サービスマネジメント(ファシリティマネジメント)
問21|サージ防護
落雷によって電源線や通信線に生じる瞬間的な異常高電圧から機器を保護する対策はどれか。
- サージ防護デバイス(避雷器・サージプロテクタ)を設置する
- サーバラックを床にボルトで固定して転倒を防ぐ
- サーバ室の空調で温度と湿度を一定に保つ
- 重要な機器を二重化して冗長構成にし、故障時もサービスを続けられるようにする
正解と解説
正解:A. サージ防護デバイス(避雷器・サージプロテクタ)を設置する落雷などで生じる瞬間的な異常高電圧をサージといい、これを機器に流さず逃がすのがサージ防護デバイス(避雷器・サージプロテクタ)です。ラックの固定は地震対策、湿度の管理は静電気や結露の防止、機器の二重化は故障時にサービスを継続するための冗長化であり、いずれもサージそのものを防ぐ対策ではありません。
根拠:IPA「ITパスポート試験」シラバス Ver.6.5 大分類6:サービスマネジメント 中分類11:サービスマネジメント(ファシリティマネジメント)
問22|監査の目的
システム監査の目的として、最も適切なものはどれか。
- 情報システムの新機能を設計し、開発計画を作成すること
- 情報システムに関わるリスクが適切に管理されているかを点検・評価し、改善を助言すること
- 情報システムの障害を早期に復旧させ、業務への影響を最小化すること
- 情報システムの利用者に操作方法を教育し、習熟度を高めること
正解と解説
正解:B. 情報システムに関わるリスクが適切に管理されているかを点検・評価し、改善を助言することシステム監査は、情報システムが安全・有効・効率的に運用され、関連するリスクが適切に管理されているかを独立した立場で点検・評価し、改善を助言する活動です。設計や開発計画の作成は開発部門、障害の早期復旧はインシデント管理、利用者教育は運用部門の役割であり、監査の目的ではありません。
根拠:IPA「ITパスポート試験」シラバス Ver.6.5 大分類6:サービスマネジメント 中分類11:サービスマネジメント
問23|監査の手順
システム監査を実施する手順を、適切な順に並べたものはどれか。
- 予備調査 → 監査計画の策定 → 本調査 → 監査報告 → フォローアップ
- 監査計画の策定 → 本調査 → 予備調査 → フォローアップ → 監査報告
- 監査計画の策定 → 予備調査 → 本調査 → 監査報告 → フォローアップ
- 本調査 → 予備調査 → 監査計画の策定 → 監査報告 → フォローアップ
正解と解説
正解:C. 監査計画の策定 → 予備調査 → 本調査 → 監査報告 → フォローアップシステム監査はまず監査計画を策定し、予備調査で対象の全体像を把握したうえで重点箇所を絞り、本調査で監査証拠を集めて評価・結論を出し、監査報告書で報告した後、改善状況をフォローアップで確認します。他の選択肢は計画の前に調査を行ったり、報告とフォローアップの順序が逆であったりするため誤りです。
根拠:IPA「ITパスポート試験」シラバス Ver.6.5 大分類6:サービスマネジメント 中分類11:サービスマネジメント
問24|監査人の独立性
システム監査人に求められる独立性に関する記述として、最も適切なものはどれか。
- 監査対象システムの運用を兼務することで、実態を正確に把握できる
- 被監査部門の管理者の指示に従って監査項目を決めなければならない
- 監査人は必ず外部の監査法人に依頼しなければならず、社内の要員では務まらない
- 自らが開発や運用に関与したシステムは、監査の対象としてはならない
正解と解説
正解:D. 自らが開発や運用に関与したシステムは、監査の対象としてはならない監査人は被監査部門から独立した立場で、自らが関与したシステムを監査すると自分の仕事を評価することになり客観性が失われるため認められません。運用の兼務も同じ理由で不適切です。監査項目を被監査部門の指示で決めるのも独立性に反します。独立性が確保されていれば内部監査部門など社内の要員でも実施できるため、外部でなければならないという記述も誤りです。
根拠:IPA「ITパスポート試験」シラバス Ver.6.5 大分類6:サービスマネジメント 中分類11:サービスマネジメント
問25|監査証跡
監査証跡の説明として、最も適切なものはどれか。
- いつ誰がどのような処理を行ったかを後から追跡できる、処理ログや承認記録などの記録
- 監査で判明した指摘事項と改善のための助言をまとめ、経営者へ報告するために作成する文書
- 監査の目的や対象範囲、実施時期を事前に定めた文書
- 被監査部門が指摘事項に対して作成する改善計画書
正解と解説
正解:A. いつ誰がどのような処理を行ったかを後から追跡できる、処理ログや承認記録などの記録監査証跡は、処理ログ・入力伝票・承認記録・変更履歴など、処理の経緯を後から追跡・検証できる記録のことで、監査人の判断の裏付けになります。監査結果をまとめた文書は監査報告書、事前に範囲や時期を定めた文書は監査計画書、改善計画書は被監査部門が作る文書であり、いずれも監査証跡そのものではありません。
根拠:IPA「ITパスポート試験」シラバス Ver.6.5 大分類6:サービスマネジメント 中分類11:サービスマネジメント
問26|フォローアップ
システム監査における監査人のフォローアップとして、最も適切なものはどれか。
- 指摘した不備を解消するため、監査人自身がプログラムを修正する
- 指摘事項に対する改善が被監査部門で実施されているかを、後日確認する
- 指摘事項の改善計画を監査人が立案し、被監査部門に実行を命令する
- 改善が完了するまで、監査報告書の作成と提出を保留する
正解と解説
正解:B. 指摘事項に対する改善が被監査部門で実施されているかを、後日確認するフォローアップは、監査報告で指摘した事項について改善が実施されているかを監査人が後日確認する活動です。改善策の実施責任は被監査部門にあり、監査人が自ら修正作業を行うと独立性が失われます。監査人の立場は助言であって命令ではなく、監査報告書は改善の完了を待たずに提出します。
根拠:IPA「ITパスポート試験」シラバス Ver.6.5 大分類6:サービスマネジメント 中分類11:サービスマネジメント
問27|職務分掌
内部統制における職務分掌の考え方に基づく対応として、最も適切なものはどれか。
- 処理が滞らないよう、一人の担当者に入力から承認までの権限をまとめて与える
- 担当者の負担を減らすため、承認手続を省略して事後報告に切り替える
- 支払データを入力する担当者と、その内容を承認する担当者を別の者にする
- 全員が同じ権限を持つようにして、誰でもすべての業務を代行できるようにする
正解と解説
正解:C. 支払データを入力する担当者と、その内容を承認する担当者を別の者にする職務分掌は一人に権限を集中させず役割を分けることで相互けん制を働かせる考え方であり、入力者と承認者を分けるのは典型例です。一人にまとめて権限を与える、承認を省略する、全員に同じ権限を与えるといった対応は、いずれも単独で不正や誤りを成立させられる状態を作るため、内部統制上不適切です。
根拠:IPA「ITパスポート試験」シラバス Ver.6.5 大分類6:サービスマネジメント 中分類11:サービスマネジメント
問28|ITガバナンス
ITガバナンスの説明として、最も適切なものはどれか。
- 情報システムに障害が発生したときに、利用者へ発生状況と復旧の見込みを連絡するための手順をあらかじめ定めること
- 情報システムの運用や操作に習熟した要員を、研修によって計画的に育成すること
- 情報システムの稼働に必要な電源設備や空調設備を、点検により維持管理すること
- 経営陣が経営戦略に沿ってIT活用の方向づけを行い、その実行を監視し、必要に応じて是正する仕組みを整えること
正解と解説
正解:D. 経営陣が経営戦略に沿ってIT活用の方向づけを行い、その実行を監視し、必要に応じて是正する仕組みを整えることITガバナンスは、経営陣が経営戦略に沿ってIT活用を方向づけ、実行状況を監視して必要なら是正する、経営者の責任と仕組みを指します。障害時の連絡手順の整備はインシデント管理の運用手順、要員の育成は人材管理、電源や空調設備の維持管理はファシリティマネジメントであり、いずれも経営レベルの統制の仕組みそのものではありません。
根拠:IPA「ITパスポート試験」シラバス Ver.6.5 大分類6:サービスマネジメント 中分類11:サービスマネジメント
演習:この章の問題を解く
ランダム出題の演習ツールです(JavaScript が有効な場合に動きます)。上の「確認問題」はそのままでもすべて読めます。
※ 解説は学習用の情報提供です。最新の出題範囲・制度は必ずIPAの公式発表をご確認ください。
※ 出題はIPA公開のシラバスVer.6.5(2026年1月1日適用)に沿った仮の宿 学習室のオリジナル問題です。試験制度・実施要項はIPAの公式発表をご確認ください。