基本情報技術者試験 科目B セキュリティ問題の解き方|用語を覚えても解けない

基本情報技術者試験

科目B 第3部 セキュリティセキュリティ問題の解き方最終更新 2026-09-22

基本情報技術者試験の科目Bには、プログラムが1行も出ない問題があります。 情報セキュリティの問題です。プログラムが苦手な人にとっては、ここはいちばん取りやすい枠になります。 この記事では、出題の傾向をまとめ、公開されている8問の解説へつなぎます。

出題の傾向 ── 5問に1問は、プログラムが出ない

IPAが公開しているサンプル問題は、本番と同じ20問がそのまま載っています。 中身を数えると、こうなっています。

サンプル問題20問の内訳

問1〜問16 … 擬似言語のプログラム

問17〜問20 … 情報セキュリティ(プログラムは出てこない)

本番の20問はそのまま公表されず、毎年そのうちの6問だけが公開問題として出されます。 この6問のほうも、令和5年度から令和8年度まで、4年とも問6だけがセキュリティでした。

⚠️ 「毎回必ず4問出る」とはIPAのどこにも書かれていません。 確かなのはサンプル問題が20問中4問、公開問題は4年とも問6の1問(どちらも2割前後)という事実だけです。

出題範囲は、IPAの試験要綱にこう書かれています。

出典:情報処理技術者試験・情報処理安全確保支援士試験 試験要綱(基本情報技術者試験 科目B 出題範囲)

5 情報セキュリティの確保に関すること

情報セキュリティ要求事項の提示(物理的管理策,技術的管理策及び組織的管理策),マルウェアからの保護,バックアップ,ログ取得及び監視,情報の転送における情報セキュリティの維持,脆弱性管理,利用者アクセスの管理,運用状況の点検 など

並んでいるのは8つの言葉ですが、この8つを覚えれば解ける問題ではありません。 公開されている8問(サンプル問題の4問と、公開問題4年ぶんの4問)を分析すると、聞かれ方は4つでした。 8問のどれも、答えを決める材料はその問題文の中に置かれていて、用語の意味を答えさせる問題は1問もありません。 どの型かは、設問の言葉から決まります。

設問にこう書かれていたら 型 やること
「違反しているもの」「入れる字句」(空欄に入れる数値や語)
(=示された条件に当てはめる)
①突き合わせ 絞られたルールを条件ごとに番号を振って分け、運用を1件ずつどの条件に当たるかで仕分ける。「何かに違反している」ではなく「そのルールに違反している」で判定する
「新たに生じる」「増加する」
「対策が必要と評価したリスク」
②リスクを挙げる 変える前と後を並べ、変わったところだけを見る。「危ないかどうか」では全部危ないので絞れない。「変える前にもあったか」で絞る
「改善策」「依頼する対策」 ③対策を選ぶ 指摘された弱点に直接効くかだけで選ぶ。選択肢はどれも対策として正しいので、「正しいか」では選べない。ログを取るなど「あとから気づける」だけの対策は、指摘された行為そのものを止めていない
「対処する組織」「承認者」
(=人や会社の名前が答えになる)
④誰がやるか 受け持ちの線引きに戻る。持っている人がやる/頼んだ側は確かめる/承認はやる人と別の人。契約に書かれていない作業はその会社の仕事ではない

⚠️ この4つの型は当サイトで付けた分類です。IPAがこういう区分を定めているわけではありません。

百聞は一見にしかず ── 公開問題を解いてみましょう

公開されている8問は、型ごとに2問ずつあります。1問ずつ、全文と解説を載せています。

型① 突き合わせ

型② リスクを挙げる

型③ 対策を選ぶ

型④ 誰がやるか

次に読む

この記事で引用した資料

いずれも独立行政法人情報処理推進機構(IPA)が公表したものです。IPAは公表済みの試験問題について、教育目的での使用に許諾および使用料を不要としていますが、著作権は放棄していません。本記事では問題文を改変せずに引用しています。

本文中の「当サイトで作った例」と、右端の「型」の分類は、当サイトのオリジナルです。

Copied title and URL