2027-draft-v0.1

ITパスポート新制度 シラバス一覧

添付Excelの新制度シラバスマスターをもとに、大分類・中分類・小分類・項目・用語例の階層を保持して掲載しています。資料は案であり、正式版公開時に差し替え前提です。

1

ビジネス変革

7中分類
1-1

ビジネス変革の方法論

4小分類

1-1-1 社会変化の動向

社会の変化
PDF p.4
データ駆動型社会デジタルトランスフォーメーション(DX)AIトランスフォーメーション(AX)SDGsカーボンニュートラルフロンティアAIの影響
顧客価値の変化
PDF p.4
顧客行動の変化体験価値の重視顧客体験(CX)購買行動の変化
競争環境の変化
PDF p.4
デジタル技術の活用による競争環境の変化デジタルディスラプション

1-1-2 イノベーションマネジメント

イノベーションマネジメント
PDF p.4
イノベーションマネジメントの原理原則(価値の実現,未来志向リーダー,戦略的方向性,組織文化,洞察の活用,不確実性のマネジメント,柔軟性,システムアプローチ)

1-1-3 イノベーション戦略

イノベーション戦略の理論
PDF p.4
プロダクトイノベーションプロセスイノベーションオープンイノベーションイノベーションのジレンマリーンスタートアップAPIエコノミーイノベータ理論ベンチャーキャピタルMOT(技術経営)価値創出キャズム魔の川死の谷ダーウィンの海
イノベーション戦略の立案
PDF p.4
バックキャスティングPoC(概念実証)投資対効果アイディアソンハッカソン

1-1-4 変革活動のマネジメント

チェンジマネジメント
PDF p.4
チェンジマネジメントのレベル(個人のチェンジマネジメント,プロジェクトのチェンジマネジメント,組織のチェンジマネジメント)チェンジマネジメントのプロセス
1-2

経営戦略・デジタル戦略

4小分類

1-2-1 経営戦略

経営戦略の策定
PDF p.4
経営理念(企業理念)MVV(ミッション,ビジョン,バリュー)ベンチマーキングベストプラクティスVUCA
全体戦略の策定
PDF p.4
プロダクトポートフォリオマネジメントコアコンピタンスアウトソーシングM&ATOB(公開買付け)エコシステムアライアンス
ビジネス戦略の策定
PDF p.5
SWOT分析VRIO分析バリューチェーン分析成長マトリクス競争戦略ニッチ戦略ブルーオーシャン戦略バランススコアカードCSF(重要成功要因)KGI(重要目標達成指標)KPI(重要業績評価指標)バリューエンジニアリングクラウドファンディング

1-2-2 デジタル戦略

デジタル戦略の策定
PDF p.5
DXの推進による企業価値向上DX戦略DXビジョンデジタルガバナンス・コードデジタルスキル標準(DSS)デジタルトランスフォーメーション
デジタル活用促進
PDF p.5
BYOD(Bring Own

1-2-3 情報システム戦略

情報システム戦略の策定
PDF p.5
情報システム戦略情報システム化基本計画
システム化計画
PDF p.5
システム化計画の立案SoR(SystemsofRecord)SoE(SystemsofEngagement)SoI(Systemsof
要件定義
PDF p.5
業務要件定義機能要件定義非機能要件定義要件定義の手法(DFD,決定表,UML)
調達計画・実施
PDF p.5
OEMファブレス一般競争入札総合評価落札方式(加算方式)情報提供依頼書(RFI)提案依頼書(RFP)提案書見積書グリーン調達

1-2-4 エンタープライズアーキテクチャアーキテクチャ

エンタープライズアーキテクチャの理論
PDF p.5
EA(エンタープライズアーキテクチャ)As-isモデルTo-beモデル
1-3

ビジネスモデル・ビジネスプロセス

6小分類

1-3-1 ビジネス調査・ビジネス分析ネス分析

ビジネス調査・ビジネス分析の手法
PDF p.5
3C分析PEST分析市場調査(マーケティングリサーチ)STP分析サンプリングRFM分析

1-3-2 ビジネスモデル

ビジネスモデルの考え方
PDF p.5
ビジネスモデルとマネタイズモデル(広告モデル,買い切りモデル,ライセンスモデル,サブスクリプションモデル,フリーミアムなど)e-ビジネスシェアリングエコノミーBtoBBtoCロングテール
ビジネスモデルの設計・検証
PDF p.5
ビジネスモデルキャンバス(バリュープロポジション,カスタマーセグメントなど)仮説検証

1-3-3 ビジネスプロセス

ビジネスプロセスの設計・改善
PDF p.5
ビジネスプロセスマネジメント(BPM)ビジネスプロセスリエンジニアリング(BPR)ビジネスプロセスアウトソーシング(BPO)RPA(RoboticProcessAutomation)業務プロセスの可視化(BPMN,E-Rモデル,フローチャート)

1-3-4 プロダクトのマネ

プロダクトのマネジメント
PDF p.6
プロダクトビジョンプロダクトライフサイクルプロダクトポートフォリオコモディティ化カニバリゼーション

1-3-5 マーケティング

マーケティング戦略
PDF p.6
価格戦略(バリュープライシング,ダイナミックプライシング)流通戦略(フランチャイズチェーン,オムニチャネル,マーケティングミックス,マーチャンダイジング)
マーケティング手法
PDF p.6
マスマーケティングセグメントマーケティングターゲットマーケティングワントゥワンマーケティングダイレクトマーケティングプッシュ戦略プル戦略
Webマーケティング
PDF p.6
インターネット広告リスティング広告(検索連動型広告)アフィリエイトレコメンデーションSEO(検索エンジン最適化)LPO(ランディングページ最適化)

1-3-6 ブランディング

ブランディング戦略
PDF p.6
ブランドパーパスブランドアイデンティティアウターブランディングインナーブランディングマルチブランド戦略
1-4

サービスマネジメント

1小分類

1-4-1 サービスマネジメ

サービスマネジメントの目的と考え方
PDF p.6
サービスサービスカタログSLA事業関係管理顧客関係顧客満足サービスレベル管理変更管理サービス受入れ基準減価償却需要管理サービスデスクSPOC(Single OfContact)インシデント管理エスカレーション
1-5

プロジェクトマネジメント

1小分類

1-5-1 プロジェクトマネ

プロジェクトマネジメントの目的と考え方
PDF p.7
プロジェクトプロジェクトマネジメントプロジェクトマネージャプロジェクトチームPMO(Project Office)プロジェクト憲章ステークホルダWBSスコープスケジュールアローダイアグラムガントチャートコミュニケーションのマネジメントリスクの対応策
1-6

デザインのアプローチ

2小分類

1-6-1 デザインのアプローチーチ

デザインのアプローチに関する考え方・方法論
PDF p.7
UX(User

1-6-2 デザインプロセスマネジメント

顧客理解・ユーザー理解
PDF p.7
ユーザーニーズ調査アンケートインタビュー(構造化,半構造化,非構造化)フィールドワーク親和図
仮説・構想の手法
PDF p.7
カスタマージャーニーマップサービスブループリント構造化シナリオ法発想法(KJ法,ブレインストーミングなど)
プロトタイプの手法
PDF p.7
サービスプロトタイプデザインプロトタイプデスクトップウォークスルー
評価の手法
PDF p.7
ビジュアル表現ストーリーテリングプレゼンテーション手法ユーザビリティテスト
1-7

マインド・スタンス

2小分類

1-7-1 マインド・スタンス

変化への適応
PDF p.7
環境や仕事・働き方の変化を受け入れ適応するために自ら主体的に学んでいる。自身や組織がもつ既存の価値観の尊重すべき点を認識しつつ環境変化に応じた新たな価値観行動様式知識スキルを身につけている。
コラボレーション
PDF p.7
価値創造のためには様々な専門性をもった人と社内・社外問わずに協働することが重要であることを理解し多様性を尊重している。
顧客・ユーザーへの共感
PDF p.7
顧客・ユーザーに寄り添い顧客・ユーザーの立場に立ってニーズや課題を発見しようとしている。
常識にとらわれない発想
PDF p.8
顧客・ユーザーのニーズや課題に対応するためのアイディアを既存の概念・価値観にとらわれずに考えている。従来の物事の進め方の理由を自ら問いより良い進め方がないか考えている。
反復的なアプローチ
PDF p.8
新しい取組や改善を失敗を許容できる範囲の小さいサイクルで行い顧客・ユーザーのフィードバックを得て反復的に改善している。失敗したとしてもその都度軌道修正し学びを得ることができれば“成果”であると認識している。
柔軟な意思決定
PDF p.8
既存の価値観に基づく判断が難しい状況においても価値創造に向けて必要であれば臨機応変に意思決定を行っている。
事実に基づく判断
PDF p.8
勘や経験のみではなく客観的な事実やデータに基づいて物事を見たり判断したりしている。適切なデータを用いることにより事実やデータに基づく判断が有効になることを理解し適切なデータの入力を意識して行っている。

1-7-2 アジャイルなふる

アジャイルなふるまいの考え方と手法
PDF p.8
アジャイルマインド仮説検証スプリント(期間のサイクル)ふりかえりKPT価値駆動アジャイルの原則アジャイルソフトウェア開発宣言
2

データ・AIの利活用

3中分類
2-8

データマネジメント

2小分類

2-8-1 データマネジメント

データマネジメントの目的と考え方
PDF p.8
データドリブン経営データマネジメントデータガバナンスデータライフサイクルDIKWモデル
データマネジメントの機能
PDF p.8
データマネジメント機能(マネジメント(行政),ガバナンス(司法・立法),アーキテクチャなど)データ品質管理メタデータ管理

2-8-2 データライフサイクルクル

データライフサイクルの機能
PDF p.9
生成保管処理活用廃棄
2-9

データ分析・データ利活用

3小分類

2-9-1 データ基盤

データ基盤の特徴
PDF p.9
データ基盤の役割(データ蓄積,データ加工,データ分析,データ活用)データレイクの役割データウェアハウス(DWH)の役割データマートの役割ELT/ETL

2-9-2 データ分析・データ利活用

データの種類と特徴
PDF p.9
人の行動ログデータ機械の稼働ログデータソーシャルメディアデータ1次データ2次データ構造化データ非構造化データビッグデータオープンデータパーソナルデータ
データの加工・分析
PDF p.9
データ結合名寄せ外れ値・異常値・欠損値の処理アノテーション季節調整移動平均データマイニングテキストマイニング
データ分析における統計的手法
PDF p.9
確率順列組合せ代表値(平均値,中央値,最頻値)回帰分析相関分析擬似相関尺度(名義尺度,順序尺度,間隔尺度,比例尺度)仮説検定標本抽出(国勢調査,アンケート調査,全数調査,単純無作為抽出)統計的バイアス認知バイアス
図表やグラフによるデータの可視化
PDF p.9
棒グラフ折れ線グラフヒートマップレーダーチャート

2-9-3 業務分析

業務分析・業務計画
PDF p.9
線形計画法在庫管理(定量発注方式,定期発注方式)日程計画ヒストグラムパレート図ABC分析散布図特性要因図ブレーンストーミングブレーンライティング
2-10

AI利活用

4小分類

2-10-1 AI利活用の原則及び指針

人間中心のAI社会原則
PDF p.9
人間中心のAI社会原則AI-readyな社会AI社会原則(人間中心の原則,“公平性,説明責任及び透明性の原則”,イノベーションの原則など)
AI政策・標準化の動向
PDF p.9
AI事業者ガイドライン

2-10-2 識別AI利活用

識別AIの活用領域及び活用目的
PDF p.9
教師あり学習による予測(売上予測,成約予測,離反予測など)教師なし学習によるグルーピング(顧客セグメンテーション,店舗クラスタリングなど)強化学習による支援(配車ルートの最適化など)

2-10-3 生成AI利活用

生成AIの活用領域及び活用目的
PDF p.10
マルチモーダルAIランダム性の制御RAGによる知識連携プロンプトエンジニアリング〔生成AIの活用例〕文章の添削・要約アイディアの提案静止画・動画・音声の生成情報収集複数の生成AIを用いた検証

2-10-4 AIエージェント利活用

AIエージェントの活用領域及び活用目的
PDF p.10
AIエージェント自律性と人間の関与ガードレール(安全性への配慮,倫理的配慮,法令順守など)
3

組織活動

2中分類
3-11

経営・組織論

3小分類

3-11-1 組織活動

組織活動と経営資源
PDF p.10
人的資本経営企業の社会的責任(CSR)株主総会ディスクロージャーグリーンITカーボンフットプリント
組織形態と組織・企業の特徴
PDF p.10
株式会社株式公開(IPO)IR(Investor

3-11-2 経営管理

経営管理・経営組織
PDF p.10
経営目標経営計画事業計画PDCAOODAループ財務・資産・人事・情報管理階層型組織(ピラミッド型組織)職能別組織事業部制組織マトリックス組織カンパニー制組織プロジェクト組織持株会社CxO(最高経営責任者(CEO),最高財務責任者(CFO),最高情報責任者(CIO)など)
ヒューマンリソースマネジメント
PDF p.10
コーチングメンタリングOJTOff-JTリスキリングアダプティブラーニングアルムナイ採用リファラル採用リテンションタレントマネジメントHRテック(HRTech)目標管理制度(MBO:Management Objectives self-control)ワークエンゲージメントワークシェアリングテレワークへの取組(在宅勤務,モバイルワーク,サテライトオフィス勤務)DE&I(Diversity,Equity&Inclusion)ウェルビーイング(well-being)

3-11-3 会計・財務

売上と利益の関係
PDF p.10
売上高粗利益営業利益固定費変動費原価販売量損益分岐点
決算の仕組み
PDF p.10
有価証券報告書決算短信
財務諸表
PDF p.10
貸借対照表損益計算書キャッシュフロー計算書流動資産固定資産繰延資産流動負債固定負債純資産
代表的な財務指標
PDF p.11
売上高利益率資本回転率総資産利益率(ROA)自己資本利益率(ROE)投資利益率(ROI)流動比率自己資本比率
3-12

ガバナンス・監査

3小分類

3-12-1 コーポレートガバナンスナンス

コーポレートガバナンス
PDF p.11
コーポレートガバナンスコンプライアンスビジネスと人権ハラスメント

3-12-2 内部統制・デジタルガバナンス

内部統制・デジタルガバナンス
PDF p.11
内部統制報告制度(J-SOX)業務プロセスの明確化職務分掌実施ルールの設定チェック体制の確立3つのラインモデル(Three Model)誤謬と不正

3-12-3 監査

監査の形態
PDF p.11
会計監査業務監査システム監査情報セキュリティ監査法定監査任意監査内部監査外部監査
システム監査の目的
PDF p.11
システム監査人の権限と責任等監査の独立性と客観性の保持システム監査基準
システム監査の実施
PDF p.12
予備調査本調査監査証拠の提供監査報告書改善提案のフォローアップ
4

デジタル技術

7中分類
4-13

デジタルサービス・デジタルツール

2小分類

4-13-1 デジタルサービスの活用

ビジネスシステム
PDF p.12
〔経営管理・業務支援のサービス,システム,ソフトウェアパッケージ〕流通情報システム物流情報システム販売管理システム購買管理システム顧客情報システムCDN(ContentDeliveryNetwork)企業資源計画(ERP)顧客関係管理(CRM)営業支援システム(SFA)サプライチェーンマネジメント(SCM)バリューチェーンマネジメント(VCM)人的資本管理(HCM)POSシステムエンタープライズサーチ〔行政システム〕ガバメントクラウドe-Gov電子調達システムJアラート(全国瞬時警報システム)マイナポータル〔公共情報システム〕GNSS(全球測位衛星システム)応用システムGIS(地理情報システム)システム
エンジニアリングシステム
PDF p.12
〔生産工程の自動制御の仕組みと機能〕かんばん方式リーン生産方式セル生産方式JIT(ジャストインタイム)〔生産システム〕FA(ファクトリーオートメーション)MES(Manufacturing System)CAD
ECシステム
PDF p.12
電子受発注システム(オンラインモール,オンラインショッピング,電子入札)電子決済システムインターネットバンキングキャッシュレス決済(非接触IC決済,QRコード決済など)フィンテック(FinTech)暗号資産(仮想通貨)NFT(Non-FungibleToken)EDI(電子データ交換)アカウントアグリゲーション

4-13-2 デジタルツールの活用

組織のデジタル環境
PDF p.12
デジタルワークプレイスコミュニケーションツール(チャット,SNS,電子掲示板,ブログ)グループウェア(ファイル共有,タスク管理,スケジュール共有,オンライン会議システム,ワークフローシステム)コンテンツ管理システム(CMS)
オフィスツール
PDF p.13
文書作成ソフト(差込み印刷,インデント,均等割付)表計算ソフト(絶対参照,相対参照,ピボットデータ表(ピボットテーブル)の利用)プレゼンテーションソフト(スライドの作成,テンプレートの活用)
4-14

システムの種類・構成

4小分類

4-14-1 サイバーフィジカルシステム

サイバーフィジカルシステムの特徴・動向
PDF p.13
サイバーフィジカルシステム(CPS)デジタルツインスマートファクトリーエッジコンピューティングフィジカルAIIoT

4-14-2 IoT・組込みシステム

民生機器の特徴と動向
PDF p.13
ホームネットワークウェアラブルコンピュータドローンARグラスMRグラスVRゴーグルスマートグラススマートスピーカー〔コンピュータの種類〕デスクトップPCノートPCサーバモバイル端末(スマートフォン,タブレット端末など)
産業機器の特徴と動向
PDF p.13
MaaS(MobilityasaService)ロボットスマートメーター(AMI)コネクテッドカー自動運転レベル
IoTの構成部品
PDF p.13
センサーアクチュエーター

4-14-3 コンピュータ構成要素要素

プロセッサ
PDF p.13
CPUGPUGPGPU
メモリ
PDF p.13
メモリ(主記憶装置)RAM(DRAM,SRAM,DDRなど)ROM
入出力インタフェース
PDF p.13
USBHDMIBluetoothNFCデバイスドライバプラグアンドプレイ
入出力装置
PDF p.14
〔入力装置〕ポインティングデバイスマウスタッチデバイスキーボードスキャナーOCR生体認証装置〔出力装置〕液晶ディスプレイ有機ELディスプレイヘッドマウントディスプレイレーザープリンターインクジェットプリンター3Dプリンター〔記録媒体の種類と特徴〕ハードディスク(HD)装置SSDSDカードリーダー光学ドライブフラッシュメモリ
オペレーティングシステムの種類
PDF p.14
Windows系OSMac系OSUNIX
ファイルシステム
PDF p.14
ショートカットディレクトリパス/ファイルパス

4-14-4 システム構成要素

信頼性設計
PDF p.14
RAIDストライピングミラーリング
システム評価指標
PDF p.14
スケールアウトスケールアップRASISシステムの稼働率
4-15

クラウド

2小分類

4-15-1 クラウドサービス

クラウドサービスの特徴
PDF p.14
クラウドサービス(SaaS,PaaS,IaaS)クラウドサービスの提供形態(パブリッククラウド,プライベートクラウド,ハイブリッドクラウド,マルチクラウドなど)オンプレミスとクラウドとの違い

4-15-2 基盤技術

クラウド・仮想化基盤技術
PDF p.14
仮想化(ホスト型,ハイパーバイザー型,コンテナ型)クラスタ
4-16

ネットワーク

4小分類

4-16-1 ネットワーク方式

ネットワークの種類と特徴
PDF p.14
LANWANインターネットサービスプロバイダ(ISP)有線LAN無線LAN(無線LANアクセスポイント,SSIDなど)
インターネット技術
PDF p.14
IPv4IPv6グローバルIPアドレスプライベートIPアドレスNATDNSドメインファイアウォール

4-16-2 データ通信と制御

ネットワーク接続装置
PDF p.14
ハブスイッチングハブルータプロキシサーバ

4-16-3 通信プロトコル

プロトコルの種類と特徴
PDF p.14
IP(IPv4,IPv6)IPアドレスサブネットアドレスサブネットマスクブロードキャストマルチキャストTCPUDPポート番号HTTPHTTP TLS(HTTPS)SMTPPOP3FTPDNSDHCPIMAP
インタフェースの種類と特徴
PDF p.14
イーサネットWi-FiメッシュWi-Fi

4-16-4 ネットワーク応用

インターネットサービスの種類と特徴
PDF p.15
〔電子メール〕MIMEHTMLメールWebメール〔Webブラウジング〕cookieURL
モバイル通信・IoT通信の特徴
PDF p.15
〔モバイル通信サービス〕LTE5G(第5世代移動通信システム)ローカル5GMNP(MobileNumberPortability)テレマティクスショートメッセージサービス(SMS)〔モバイルシステム構成要素〕SIMカードeSIM(embedded〔モバイル通信技術〕プラチナバンド,ローミング,テザリング,LPWA
4-17

データベース

4小分類

4-17-1 データベース方式

データベースの概要
PDF p.15
RDBMS関係モデル関係(リレーション)

4-17-2 データベース設計

データベースの設計
PDF p.15
エンティティリレーションシップ主キー
正規化とパフォーマンス設計
PDF p.15
正規化

4-17-3 データ操作

データベースの操作
PDF p.15
関係演算(選択,射影,結合)

4-17-4 トランザクション処理処理

トランザクション処理
PDF p.15
同時実行制御(排他制御)コミットロールバックデッドロック
4-18

AI技術

3小分類

4-18-1 機械学習

機械学習の種類・特徴
PDF p.15
教師あり学習教師なし学習強化学習
モデル精度の改善・評価
PDF p.16
過学習

4-18-2 ディープラーニンググ

ディープラーニングの特徴
PDF p.16
ニューラルネットワークディープラーニング(深層学習)
ディープラーニングの応用
PDF p.16
自然言語処理モデル音声処理モデル画像認識モデル

4-18-3 生成AI技術

生成AI技術の特徴
PDF p.16
大規模言語モデル(LLM)コンテキスト内学習(In-ContextLearning)トークン検索拡張生成(RAG)
4-19

情報デザイン・情報メディア

3小分類

4-19-1 情報デザイン

情報デザインの概要
PDF p.16
デザインの基本原則(近接,整列,反復,対比など)LATCHの法則インフォグラフィック
ユーザーインタフェース
PDF p.16
ユーザーインタフェース(UI)ユーザビリティアクセシビリティヒューマンインタフェースジェスチャーインタフェースマルチタッチインタフェース(タップ,スワイプ,フリック,ピンチ,ロングプレスなど)
ユニバーサルデザイン
PDF p.16
ユニバーサルデザインの7原則インクルーシブデザインピクトグラム

4-19-2 デジタルメディア技術

メディアデータの種類と特徴
PDF p.16
音声データ(MIDI,WAV,MP3)画像データ(JPEG,GIF,PNG,BMP,ラスターデータ(ビットマップデータ),ベクターデータ)動画データ(MPEG,H.265,フレーム,フレームレート)
データの圧縮・符号化
PDF p.16
ZIP圧縮率可逆圧縮非可逆圧縮
視覚的表現
PDF p.16
色の表現(色相,明度,彩度など)光の3原色(RGB)色の3原色(CMY)CMYK加法混色減法混色画素(ピクセル)(dpi(dot inch),ppi(pixels inch))

4-19-3 デジタルメディア技術

画像・映像処理
PDF p.16
ペイント系ソフトウェア(ラスター形式)ドロー系ソフトウェア(ベクター形式)フォトレタッチレイヤートリミング
デジタルメディア応用
PDF p.17
XR(クロスリアリティ)拡張現実(AR)仮想現実(VR)複合現実(MR)メタバース4K/8Kモーションキャプチャ
6

セキュリティ

3中分類
6-23

情報セキュリティの脅威

2小分類

6-23-1 脅威と脆弱性

脅威の種類
PDF p.17
不正アクセス盗聴なりすまし改ざんビジネスメール詐欺(BEC)ソーシャルエンジニアリング情報漏えい内部不正SNSの悪用迷惑メール(スパム)
マルウェア・不正プログラム
PDF p.17
ボットC&Cサーバトロイの木馬スパイウェアランサムウェアキーロガーバックドアファイルレスマルウェア
脆弱性
PDF p.17
セキュリティホールシャドーIT
不正の動機・メカニズム
PDF p.17
ダークウェブリークサイト不正のトライアングル

6-23-2 攻撃手法

資格情報・セッション管理の不備を狙った攻撃
PDF p.17
総当たり攻撃(ブルートフォース攻撃)パスワードリスト攻撃
アプリケーションの不備を狙った攻撃
PDF p.17
SQLインジェクションクロスサイトスクリプティングバッファオーバーフロードライブバイダウンロード
信頼を悪用した攻撃
PDF p.17
中間者(Man-in-the-middle)攻撃MITB(Man-in-the-browser)攻撃第三者中継(オープンリレー)フィッシング標的型攻撃
サービスの妨害を狙った攻撃
PDF p.17
DoS攻撃DDoS攻撃
AIを悪用した攻撃
PDF p.17
標的型攻撃・フィッシング・なりすましの巧妙化マルウェア(バリアント(亜種))の生成ディープフェイク
その他・特殊・高度な攻撃
PDF p.17
ゼロデイ攻撃プロンプトインジェクション攻撃の準備(フットプリンティング,ポートスキャンなど)
6-24

情報セキュリティマネジメント

5小分類

6-24-1 情報セキュリティマネジメント

情報セキュリティの考え方
PDF p.18
機密性完全性可用性ゼロトラストセキュリティバイデザイン(セキュアバイデザイン)プライバシーバイデザインサイバー攻撃

6-24-2 情報セキュリティマネジメント

情報セキュリティマネジメントの考え方
PDF p.18
情報セキュリティポリシーに基づく情報の管理情報資産リスクマネジメント情報セキュリティインシデント

6-24-3 リスクマネジメントト

情報資産とリスク
PDF p.18
情報資産(情報システム,データ,文書など)情報資産の分類情報資産台帳
情報セキュリティリスクアセスメント
PDF p.18
リスク基準リスクアセスメントのプロセス(リスク特定,リスク分析,リスク評価)
情報セキュリティリスク対応
PDF p.18
リスク回避リスク共有(リスク移転,リスク分散)リスク保有

6-24-4 情報セキュリティマネジメント

情報セキュリティポリシーを含む組織内規程
PDF p.18
情報セキュリティ方針(情報セキュリティポリシー)情報セキュリティ対策基準マルウェア感染時の対応プライバシーポリシー(個人情報保護方針)ソーシャルメディアガイドライン(SNS利用ポリシー)

6-24-7 情報セキュリティマネジメント

情報セキュリティに関する組織・機関
PDF p.18
情報セキュリティ委員会CSIRTSOC(SecurityOperationCenter)サイバーレスキュー隊(J-CRAT)
情報セキュリティに関する基準
PDF p.18
コンピュータ不正アクセス届出制度コンピュータウイルス届出制度コンピュータウイルス対策基準コンピュータ不正アクセス対策基準ISMAP(政府情報システムのためのセキュリティ評価制度)SECURITYACTIONサイバーセキュリティ経営ガイドライン中小企業の情報セキュリティ対策ガイドラインPCI
6-25

情報セキュリティ対策

1小分類

6-25-1 技術的セキュリティ対策

マルウェア対策
PDF p.18
マルウェア・不正プログラム対策(マルウェア対策ソフトの導入,マルウェア定義ファイルの更新など)マルウェア検出手法(パターンマッチング法,ビヘイビア法(振る舞い検知),ヒューリスティック法)ランサムウェア対策(データのバックアップ,バックアップ分離,イミュータブルバックアップ)
暗号技術
PDF p.18
暗号化(暗号鍵)復号(復号鍵)共通鍵暗号方式(共通鍵)公開鍵暗号方式(公開鍵,秘密鍵)RSA暗号耐量子計算機暗号(PQC)ハッシュ関数ブロックチェーン
公開鍵基盤
PDF p.19
公開鍵基盤(PKI)デジタル証明書(公開鍵証明書)ルート証明書サーバ証明書クライアント証明書証明書失効リスト(CRL)認証局(CA)
認証技術
PDF p.19
デジタル署名(署名鍵,検証鍵)タイムスタンプ(時刻認証)リスクベース認証
利用者認証
PDF p.19
ログイン(利用者IDとパスワード)アクセス管理ICカードパスキーPINコードワンタイムパスワード多要素認証(記憶,所有,生体)多段階認証シングルサインオンeKYC〔生体認証技術〕身体的特徴(静脈パターン認証,虹彩認証,顔認証,網膜認証など)行動的特徴本人拒否率(FRR)他人受入率(FAR)
ネットワークセキュリティ
PDF p.19
URLフィルタリング(Webフィルタリング)
脆弱性対策・プラットフォームセキュリティ
PDF p.19
脆弱性管理(OSアップデート,脆弱性修正プログラム(セキュリティパッチ)の適用)脆弱性検査脆弱性情報の取得
セキュリティ対策のソリューション・サービス
PDF p.19
マルウェア対策ソフトEDR(Endpoint andApplication
7

倫理・コンプライアンス

4中分類
7-27

情報倫理・AI倫理

2小分類

7-27-1 情報倫理・情報モラル

情報倫理・情報モラル
PDF p.19
デジタルシティズンシップネチケット(ネットマナー)撮影時・録音時・配信時の同意同報メールの適切な利用(TO,CC,BCC,メーリングリスト)メール誤送信デジタルタトゥーヘイトスピーチデータのねつ造データの改ざんデータの盗用フェイクニュースファクトチェックエコーチェンバーフィルターバブル悪意ある情報(マルインフォメーション)偽情報(ディスインフォメーション)誤情報(ミスインフォメーション)トロッコ問題フィルタリングペアレンタルコントロール

7-27-2 AI倫理・AIガバナンス

AI倫理・AIガバナンス
PDF p.19
説明可能なAI(XAI:ExplainableAI)ヒューマンインザループ(HITL)AIサービスのオプトアウトポリシー
AIのリスク・脅威
PDF p.20
セキュリティ・プライバシーへの懸念信頼性の課題倫理・法的リスクフロンティアAIによるリスクと脅威ハルシネーション悪意ある情報差別的表現古い出力情報根拠・出典不明の出力情報出力情報の再現性・一貫性の欠如ディープフェイク
7-28

ビジネス関連法規

6小分類

7-28-1 知的財産権

著作権法
PDF p.20
著作権著作権法引用
産業財産権
PDF p.20
特許法ビジネスモデル特許実用新案法意匠法商標法トレードマークサービスマーク

7-28-2 不正競争防止法

不正競争防止法
PDF p.20
不正競争防止法営業秘密不正競争防止法における営業秘密の3要件(秘密管理性,有用性,非公知性)限定提供データ

7-28-3 労働関連法規

労働関連法規
PDF p.20
労働基準法(36協定,裁量労働制,フレックスタイム制)労働者派遣法(雇用契約,派遣契約,指揮命令,偽装請負,二重派遣の禁止)労働契約法労働安全衛生法労働施策総合推進法(パワハラ防止法)男女雇用機会均等法育児・介護休業法公益通報者保護法

7-28-4 取引関連法規

取引関連法規
PDF p.20
中小受託取引適正化法(取適法)民法(契約の基礎,売買契約の成立,準委任契約,請負契約)特定商取引法特定デジタルプラットフォームの透明性及び公正性の向上に関する法律資金決済法景品表示法
企業間の取引に関わる契約
PDF p.20
外部委託契約守秘契約(NDA)ソフトウェア使用許諾契約(ライセンス契約)ボリュームライセンス契約

7-28-5 環境関連法規

環境関連法規
PDF p.20
リサイクル法GX推進法

7-28-6 その他デジタル関ンン

その他デジタル関連法規
PDF p.20
デジタル社会形成基本法官民データ活用推進基本法人工知能関連技術の研究開発及び活用の推進に関する法律(AI基本法)情報流通プラットフォーム対処法
7-29

プライバシー関連法規

2小分類

7-29-1 プライバシー保護に関する法規・ガイドライン

個人情報保護・プライバシー保護に関する法
PDF p.20
個人情報保護法個人情報個人データ保有個人データ個人識別符号要配慮個人情報匿名
規・ガイドライン
PDF p.21
加工情報マイナンバー法(行政手続における特定の個人を識別するための番号の利用等に関する法律)マイナンバー制度一般データ保護規則(GDPR)忘れられる権利(消去権)

7-29-2 プライバシー保護に関する法規・ガイドライン

個人情報保護・プライバシー保護に関する手
PDF p.21
オプトインオプトアウト第三者提供データマスキング同意の取得
7-30

セキュリティ関連法規

2小分類

7-30-1 不正アクセス禁止法

不正アクセス禁止法
PDF p.21
アクセス制御機能不正アクセス行為不正アクセス行為を助長する行為

7-30-2 その他セキュリティ関連法規

刑法
PDF p.21
不正指令電磁的記録に関する罪(ウイルス作成罪)
その他のセキュリティ関連法規
PDF p.21
サイバーセキュリティ基本法特定電子メール法サイバー対処能力強化法

出典: IPA「ITパスポート試験 シラバス(案)Ver.0.1」 / シラバスVer: 2027-draft-v0.1