当サイトが作ったオリジナルの予想問題 40問の一覧です。IPA の過去問ではありません。 過去の出題の傾向ではなく,IPA のシラバスの改訂,法律の施行,規格の改正といったこれから問われる根拠のある用語を選んで作っています。 問番号を押すと,用語のページの予想問題へ移ります。選択肢・正解・解説はそちらで読めます。
最終更新日
新しい技術(13語)
今の IT の動きから,これから出題されそうな用語です。シラバスでの扱いの3段階に分けて並べています。シラバスの用語例は出題の範囲を限るものではなく,用語例に無いまま出題された語もあります。
シラバスに追加済み・まだ出題なし
MLOps
- 問1MLOps の説明として,最も適切なものはどれか。
- 問2需要を予測する機械学習のモデルを本番で使っている。リリース時の評価では精度が基準を満たしていたが,消費者の購買行動が大きく変わった後,予測の誤差が徐々に大きくなった。MLOps の考え方に基づく対応として,最も適切なものはどれか。
オブザーバビリティ(可観測性)
- 問1オブザーバビリティを高めるために収集する情報のうち,トレース(分散トレーシング)の説明として,適切なものはどれか。
- 問2システムの監視とオブザーバビリティの関係についての記述として,最も適切なものはどれか。
Kubernetes(コンテナオーケストレーション)
- 問1Kubernetes などのコンテナオーケストレーションツールが提供する機能の説明として,適切なものはどれか。
- 問2あるコンテナオーケストレーションツールは,コンテナの数を「現在のコンテナ数 × 現在の平均 CPU 使用率 ÷ 目標の CPU 使用率」で求め,小数は切り上げる。現在 3 個のコンテナが平均 CPU 使用率 90%で稼働しており,目標の CPU 使用率が 60%のとき,スケーリング後のコンテナ数は幾つか。
説明可能なAI(XAI)と AI ガバナンス
- 問1説明可能な AI(XAI)における局所説明の例として,適切なものはどれか。
- 問2A 社は,応募書類から面接に進む候補者を選ぶ AI を導入する。過去の採用実績を学習させたところ,特定の性別の応募者の評価が低く出る傾向が見つかった。A 社が導入に当たって行う対策として,最も適切なものはどれか。
データスペース
DevSecOps
- 問1DevSecOps の説明として,最も適切なものはどれか。
- 問2CI/CD のパイプラインで,ソフトウェアが利用しているオープンソースのライブラリに既知の脆弱性が含まれていないかを,ビルドのたびに自動で確かめたい。適切な方法はどれか。
ハルシネーションと RAG
- 問1生成AI の利用で注意すべきハルシネーションの説明として,適切なものはどれか。
- 問2社内規程に関する質問に答えるチャットボットを,LLM を使って構築する。RAG(検索拡張生成)を用いる場合の仕組みとして,適切なものはどれか。
プロンプトインジェクション
- 問1生成AI を利用したサービスに対する間接型のプロンプトインジェクションに該当するものはどれか。
- 問2受信したメールを読んで返信の下書きを作り,送信までを自動で行う AI エージェントを社内に導入する。プロンプトインジェクションによる被害を小さくする対策として,最も適切なものはどれか。
シラバスに追加済み・出題あり
大規模言語モデル(LLM)と生成AI
シラバスの用語例には無い
AI エージェント
- 問1生成AI を用いた AI エージェントの説明として,最も適切なものはどれか。
- 問2ソースコードの修正からテストの実行までを行う AI エージェントを,システム開発に導入する。安全に利用するための運用として,最も適切なものはどれか。
SASE(セキュアアクセスサービスエッジ)
- 問1SASE(Secure Access Service Edge)の説明として,適切なものはどれか。
- 問2リモートアクセス VPN に代えて ZTNA(Zero Trust Network Access)を導入したときの効果として,適切なものはどれか。
能動的サイバー防御
- 問12025年に成立したサイバー対処能力強化法及び同整備法によって導入された能動的サイバー防御の取組として,適切なものはどれか。
- 問2サイバー対処能力強化法に基づく通信情報の利用において,取得した通信情報から自動的な方法で選別され,分析の対象となる情報はどれか。
プルリクエスト(Git のブランチとレビュー)
規格(JIS・ISO)の改訂から(7規格)
過去問に繰り返し出る規格の,まだ問われていない箇条や新しい版から作った問題です。
JIS X 0160 と共通フレーム(ソフトウェアライフサイクルプロセス)
- 問1JIS X 0160:2021 で,プロジェクトを対象とする品質保証プロセスが属するプロセスグループはどれか。
- 問2JIS X 0160:2021 における,旧版(JIS X 0160:2012)からの変更点として,適切なものはどれか。
JIS X 25010(システム及びソフトウェア品質モデル)
- 問1JIS X 25010:2025(製品品質モデル)で,2013年版から新たに品質特性として加わったものはどれか。
- 問2JIS X 25010:2025 で,2013年版の品質特性“移植性”に置き換わった品質特性はどれか。
JIS Q 15001 とプライバシーマーク(個人情報保護マネジメントシステム)
- 問12023年に改正された JIS Q 15001:2023(個人情報保護マネジメントシステム-要求事項)の改正内容として,適切なものはどれか。
- 問2プライバシーマークと,JIS Q 27001 に基づく ISMS 認証の違いに関する記述として,適切なものはどれか。
JIS Q 20000(サービスマネジメントシステム)
- 問1JIS Q 20000-1:2020 によれば,需要管理として組織があらかじめ定めた間隔で行う活動はどれか。
- 問2JIS Q 20000-1:2020 によれば,組織が確立し,文書化する変更管理方針で定義する事項として,適切なものはどれか。
JIS Q 21500(プロジェクトマネジメントの手引)
- 問1JIS Q 21500:2018 によれば,実行のプロセス群に属するプロセスはどれか。
- 問2JIS Q 21500:2018 によれば,対象群“調達”に属するプロセスと,そのプロセスが属するプロセス群の組合せとして,適切なものはどれか。
JIS Q 27000 シリーズ(情報セキュリティマネジメント)
- 問1JIS Q 27001:2023 の附属書A で,JIS Q 27001:2014 から新たに加わった管理策はどれか。
- 問2JIS Q 27002:2024 が管理策の分類に用いる属性のうち,“管理策タイプ”の属性値の組合せはどれか。
JIS Q 22301(事業継続マネジメントシステム)
シラバス(試験要綱)の改訂の年表
午前(科目A)の出題範囲に関わる最近の改訂です。公開日の下は試験要綱の版です。「当サイトで扱う用語」は,当サイトの予想問題のうち,その改訂でシラバスの用語例に加わった用語です。
| 公開日 | 主な変更 |
|---|---|
| 2023年12月25日 Ver.5.3 | IT パスポートを除く全区分の午前(科目A)の出題範囲を一部改訂。生成AI を含む AI の利活用,DevOps の周辺(DevSecOps・オブザーバビリティ・MLOps)などが加わった(応用情報技術者試験シラバス Ver.7.0) ペーパー方式では令和6年度秋期試験から適用 当サイトで扱う用語:MLOps,オブザーバビリティ(可観測性),Kubernetes(コンテナオーケストレーション),説明可能なAI(XAI)と AI ガバナンス,大規模言語モデル(LLM)と生成AI,データスペース,DevSecOps,ハルシネーションと RAG,プロンプトインジェクション |
| 2025年4月17日 Ver.5.4 | 午前(科目A)の出題範囲の一部用語を見直し |
| 2026年1月8日 Ver.5.5 | 午前(科目A)の出題範囲の一部用語を見直し(応用情報技術者試験シラバス Ver.7.2) |
| 2026年7月6日 Ver.5.6 | 応用情報技術者試験・高度試験・情報処理安全確保支援士試験を CBT 方式で実施 2026年10月の試験から適用 |
出典:IPA「試験要綱・シラバスについて」(試験要綱 Ver.5.6 の改訂履歴。2026年10月4日に確認)