技術ブログ・資格学習データベース

Django、Python、AWS、Linux、セキュリティ、CVE、基本情報技術者、応用情報技術者、ITパスポートの用語を、図解と実務手順で解説します。個人開発kurutann.comの検証記録や障害対応事例も公開しています。

📖 資格別の電子書籍で読む 基本情報などの用語記事を、章立てされた1冊の本として通読・保存できます 📚 3D図書館で記事を探す カテゴリごとの区画を歩いて記事を発見できる新しい探索画面

個人情報保護法の解説(情報セキュリティマネジメントシラバス用語)

個人情報保護法とは個人情報保護法(個人情報の保護に関する法律)とは、個人の権利や利益を守るために、企業や個人が「個人情報」をどのように取り扱うべきかを定めた日本の法律です。名前、住所、電話番号、メールアドレスだけでなく、マイナンバーや指紋データ、あるいは他の情報と組み合わせることで個人を特定できる情報はすべて「個人情報」に該当します。企業はこの情報を取得する際、あらかじめ利用目的を明確にして本人に...

DevOpsの解説(応用情報技術者シラバス用語)

DevOpsとはDevOps(デブオプス)は、システムを開発する「開発(Development)チーム」と、システムを安定稼働させる「運用(Operations)チーム」が密接に連携し、お互いに協力し合うことで、新しい機能や修正をより早く、高い品質でユーザーに提供し続けるための開発手法や組織的な文化のことです。開発チームが「新しい機能をどんどん追加したい」と考え、運用チームが「トラブルを避けるため...

DXの解説(ITパスポートシラバス用語)

DX(Digital Transformation / デジタルトランスフォーメーション)とは DX(デジタルトランスフォーメーション)とは、企業がAIやIoT、クラウドなどのデジタル技術を単に「手書きの業務をパソコンで入力する」といった部分的な作業の効率化(IT化)だけでなく、製品やサービス、ビジネスモデル、さらには組織そのものを根本から変革し、競争上の優位性を確立することです。デジタル技術を使...

リストの解説(基本情報技術者シラバス用語)

リストとはリスト(連結リスト:Linked List)とは、データそのものと「次のデータがメモリ上のどこにあるかを示す情報(ポインタ)」をセットにした要素(ノード)を、鎖のようにつなぎ合わせて複数のデータを管理するデータ構造です。配列と違い、データがメモリ上でバラバラの位置にあっても問題なく、データの追加や削除をする際に周りのデータをズラす必要がないため、途中の挿入・削除が非常に素早く行える利点が...

不正アクセス禁止法の解説(情報セキュリティマネジメントシラバス用語)

不正アクセス禁止法とは不正アクセス禁止法(不正アクセス行為の禁止等に関する法律)とは、他人のIDやパスワードを盗み用いて勝手にネットワークにログインしたり、システムの隙(脆弱性)を突いて制限されたデータにアクセスしたりする行為を処罰する日本の法律です。この法律では、許可なく他人のアカウントにログインする「不正アクセス行為」そのものを禁止するだけでなく、他人のパスワードを無断で第三者に提供する行為(...

CI/CDの解説(応用情報技術者シラバス用語)

CI/CDの解説(応用情報技術者シラバス用語)

CI/CD(継続的インテグレーション/継続的デリバリー)とはCI/CDは、ソフトウェアの「ビルド(プログラムを動く状態にする処理)」「テスト」「本番サーバーへの配布(デプロイ)」という一連の開発手順を自動化し、安全かつ高頻度でリリースを行うための仕組みです。CI(Continuous Integration:継続的インテグレーション)により、コードを変更するたびに自動でテストが実行されてバグが早期...

BPRの解説(ITパスポートシラバス用語)

BPRの解説(ITパスポートシラバス用語)

BPR(Business Process Re-engineering / 業務プロセス再構築)とは BPR(業務プロセス再構築)とは、既存の業務手順や組織の構造を部分的に手直し(改善)するのではなく、一度すべてを白紙に戻し、根本から設計し直す(再構築する)経営手法です。売上や品質、スピード、コストなどの業績指標において、劇的な向上を達成することを目指します。多くの場合、最新のIT技術の導入と組み...

スタックの解説(基本情報技術者シラバス用語)

スタックとはスタック(Stack)とは、データを一時的に保存するデータ構造の一種で、最初に入れたデータが最後に出てきて、最後に入れたデータが最初に出てくる「後入れ先出し(LIFO:Last In, First Out)」というルールで管理される仕組みです。データを積み上げるイメージで、一番上にデータを追加する操作を「プッシュ(Push)」、一番上からデータを取り出す操作を「ポップ(Pop)」と呼び...

サイバーセキュリティ基本法の解説(情報セキュリティマネジメントシラバス用語)

サイバーセキュリティ基本法とはサイバーセキュリティ基本法とは、日本国全体のサイバーセキュリティに関する基本理念を定め、国や地方自治体、重要インフラ事業者などが果たすべき責務や方針を明確にした法律です。インターネットの普及により、サイバー攻撃が国の安全保障や国民の生活に重大な影響を及ぼすようになったため、国が一丸となって防衛力を高めるための「指針」として制定されました。この法律に基づき、国全体のセキ...

テスト駆動開発の解説(応用情報技術者シラバス用語)

テスト駆動開発の解説(応用情報技術者シラバス用語)

テスト駆動開発(TDD)とはテスト駆動開発(TDD:Test-Driven Development)は、実際の製品プログラムを書く前に、まず「そのプログラムが満たすべき仕様を確認するテストコード」を先に書き、そのテストに合格するように少しずつ製品プログラムを実装していくソフトウェア開発の手法です。「①失敗するテストを書く(Red)」「②テストを通る最小限のコードを書く(Green)」「③コードを綺...

SaaSの解説(ITパスポートシラバス用語)

SaaS(Software as a Service / サース)とは SaaS(サース)とは、これまでパソコンにCD-ROMなどからインストールして使っていたソフトウェアを、インターネット経由で(主にブラウザを使って)サービスとして提供する仕組みのことです。ユーザーはインターネットにつながる環境であれば、自宅のパソコンでもスマートフォンのアプリでも、同じデータにアクセスして作業を行うことができま...

キューの解説(基本情報技術者シラバス用語)

キューとはキュー(Queue)とは、データを一時的に保存するデータ構造の一種で、最初に入れたデータが最初に出ていき、最後に入れたデータは最後に出ていく「先入れ先出し(FIFO:First In, First Out / 待ち行列)」という規則で管理される仕組みです。列の最後尾にデータを追加する操作を「エンキュー」、列の先頭からデータを取り出す操作を「デキュー」と呼びます。具体例プリンターの印刷処理...

NISCの解説(情報セキュリティマネジメントシラバス用語)

NISCとはNISC(National center of Incident readiness and Strategy for Cybersecurity:内閣サイバーセキュリティセンター)とは、日本の政府機関や重要インフラ(電力、金融、通信など)を守るためのサイバーセキュリティ対策を、国全体の司令塔として企画・調整する組織です。内閣官房に設置されており、国や社会にとって極めて重要なシステムが...

リファクタリングの解説(応用情報技術者シラバス用語)

リファクタリングの解説(応用情報技術者シラバス用語)

リファクタリングとはリファクタリング(Refactoring)は、プログラムの「外側から見た動作(仕様や挙動)」は一切変えずに、プログラムの「内側の構造(コードの綺麗さや整理状況)」を整理して、読みやすく・修正しやすく改善する作業のことです。ソフトウェアは機能追加を繰り返すとソースコードが複雑になり(スパゲッティコード)、バグが発生しやすくなったり開発効率が落ちたりします。定期的にリファクタリング...

クラウドコンピューティングの解説(ITパスポートシラバス用語)

クラウドコンピューティング(Cloud Computing)とは クラウドコンピューティングとは、自社で高価なサーバーや大容量のハードディスクなどの物理的な機器を購入・管理する代わりに、インターネット(クラウド)経由で、必要な時に必要な分だけ、コンピューターの処理能力やストレージ(データ保存領域)をサービスとして借りて利用する仕組みです。初期費用を抑え、必要な分だけ料金を支払う従量課金制が一般的で...

木構造の解説(基本情報技術者シラバス用語)

木構造とは木構造(Tree Structure)とは、データ同士のつながりを親子関係(階層的)で表現したデータ構造です。樹木を逆さまにしたような形で表され、最上位にある一番大元の要素を「根(ルーツ)」、そこから枝分かれした途中の要素を「節(ノード)」、枝の最下端にある要素を「葉(リーフ)」と呼びます。上から下へ一方通行の親子関係があるのが特徴です。具体例パソコンのフォルダ(ディレクトリ)管理がもっ...

中小企業の情報セキュリティ対策ガイドラインの解説(情報セキュリティマネジメントシラバス用語)

中小企業の情報セキュリティ対策ガイドラインとは「中小企業の情報セキュリティ対策ガイドライン」とは、独立行政法人情報処理推進機構(IPA)が作成・公開している、ITの専門知識を持つ人材が不足しがちな中小企業に向けて、セキュリティ対策の進め方を分かりやすく解説した手引書(ガイドライン)です。予算や人手が限られている中小企業でも、まず「身の丈に合った対策」から始められるよう、30項目の基本対策リストや、...

EVMの解説(応用情報技術者シラバス用語)

EVMの解説(応用情報技術者シラバス用語)

EVM(アーンドバリューマネジメント)とはEVM(Earned Value Management)は、プロジェクトの「進捗状況」と「かかったコスト(予算)」を、どちらも「金額(お金の価値)」という統一されたモノサシに換算して評価するプロジェクト管理の手法です。従来の「スケジュールは予定通りだが、予算は予算オーバーしている」といった感覚的な状況把握ではなく、実行された作業の価値(アーンドバリュー)を...

RFPの解説(ITパスポートシラバス用語)

RFP(Request for Proposal / 提案依頼書)とは RFP(提案依頼書)とは、企業が新しい情報システムの開発や導入を外部のIT会社(システム開発会社など)に依頼する際に、自社が実現したい要件や目的、予算、スケジュールなどをまとめて提示する公式の書類です。RFPを複数の会社に提示することで、それぞれの会社から自社の要望に沿った最適な「提案書」や「見積書」を作成してもらい、公平に比...

二分探索木の解説(基本情報技術者シラバス用語)

二分探索木とは二分探索木(Binary Search Tree)とは、木構造の中でも「各ノード(要素)が持つ子供は最大で2つまで(二分木)」であり、かつデータが一定の配置ルールに従って整理された構造です。そのルールとは、「あるノードを基準として、その左側には親より小さい値、右側には親より大きい値のデータだけを置く」というものです。この配置により、目的のデータを検索するスピードが非常に早くなります。...

クリティカルチェーン法の解説(応用情報技術者シラバス用語)

クリティカルチェーン法とはクリティカルチェーン法(CCPM:Critical Chain Project Management)は、プロジェクト全体の期間をできる限り短縮し、予定通りの納期に完了させるためのスケジュール管理手法です。従来の管理方法では、各作業の担当者が遅れを恐れて個別のスケジュールにそれぞれ「安全余裕(バッファ)」を隠し持っており、結果としてバッファが使い果たされて遅延が発生しがち...

RFIの解説(ITパスポートシラバス用語)

RFI(Request for Information / 情報提供依頼書)とは RFI(情報提供依頼書)とは、企業が新しいシステム構築の検討を始める初期段階で、複数のIT会社に対して、それぞれの会社が持つ技術や製品の情報、過去の実績などの提供を依頼する書類です。まだ具体的な要件が決まっていない段階で、市場にはどのようなシステムや解決策(ソリューション)があるのかを広く調べ、発注先の候補を絞り込む...

ヒープの解説(基本情報技術者シラバス用語)

ヒープとはヒープ(Heap)とは、木構造(特に完全二分木)を利用したデータ構造の一種で、「親ノードの値が、子ノードの値よりも常に大きい(または常に小さい)」という親子関係のルールを木全体で保っている状態のことです。このルールを守ることにより、木の一番上(根)には常に「最大値」または「最小値」のデータが配置されることになります。最大(小)値を素早く取り出す用途に適しています。具体例「優先度付きのタス...