この記事の要点
- 情報・サイバーセキュリティ管理士の出題範囲では、課題Ⅰ「情報セキュリティ総論」に「ストラテジ」「QC七つ道具」「新QC七つ道具」が明記されています(試験内容ページ、2026年9月27日確認)。
- 日本科学技術連盟(JUSE)の整理では、QC七つ道具(Q7)は主に数値データ、新QC七つ道具(N7)は主に言語データを扱う手法です。
- Q7は層別・パレート図・特性要因図・グラフ・チェックシート・ヒストグラム・散布図・管理図の8つで、グラフと管理図を1つと数えて「七つ」とします(JUSE)。
- N7は親和図法・連関図法・系統図法・マトリックス図法・アローダイアグラム法・PDPC法・マトリックス・データ解析法の7つで、数値データを扱うのはマトリックス・データ解析法だけです(JUSE)。
- 当サイトは全日本情報学習振興協会とは関係のない非公式の個人運営教材です。合格を保証するものではありません。
なぜセキュリティの試験にQC七つ道具が出る?
全日本情報学習振興協会の試験内容ページでは、管理士の課題Ⅰ「情報セキュリティ総論」の項目として、3要素・7要素、リスクマネジメント、情報セキュリティマネジメントシステム、関連法規などと並んで、「ストラテジ」「QC七つ道具」「新QC七つ道具」が挙げられています(2026年9月27日確認)。協会のページでは、管理士は技術者だけでなく事務系・営業系の人や管理職にも受けてほしい試験と紹介されており(2026年9月27日確認)、対策を計画し、結果を測り、改善する道具として品質管理の手法が範囲に入っていると考えられます(当サイトの見方)。
情報セキュリティの管理は、ISMSのように計画・実行・点検・改善を繰り返す活動です。インシデントの件数を分類して優先順位を決める、事故の原因を洗い出す、対策の実行計画を立てる、といった場面で、QCの手法はそのまま使えます。一方、セキュリティの教材では扱いが薄くなりがちなので、ほかの受験者と差がつきやすいテーマでもあります。
なお、当サイトの問題集の章立て(第1章〜第9章)には、QCの手法だけを扱う章はなく、QC七つ道具・新QC七つ道具の問題は第3章(ISMSとリスクマネジメント)の中に入れています。まずこの記事の表と確認問題で手法の違いを整理してから、問題演習に進んでください。
QC七つ道具の一覧は?(数値データ)
JUSE の連載では、QC七つ道具は工程から得られる特性のデータや不適合など、主として数値データを解析するときに使う手法とされています。層別・パレート図・特性要因図・グラフ・チェックシート・ヒストグラム・散布図・管理図の8つがあり、グラフと管理図を1つの手法ととらえて「七つ道具」としています(2026年9月27日確認)。
| 手法 | 何を見るための図か | 形の特徴 |
|---|---|---|
| 層別 | データを属性(部署・時期・機器など)で分けて、違いを見る | 図というより考え方。ほかの手法と組み合わせて使う |
| パレート図 | どの項目が全体の多くを占めるか(重点を決める) | 項目別の件数を多い順の棒で並べ、累積の割合を折れ線で重ねる |
| 特性要因図 | 1つの結果(特性)に対して、どんな要因があるか | 魚の骨の形。大きな骨から小さな骨へ要因を枝分かれさせる |
| グラフ | 量の大きさや、時間による変化 | 棒グラフ・折れ線グラフ・円グラフなど |
| 管理図 | 工程が安定しているか(異常が起きていないか) | 折れ線に中心線と上下の管理限界線を引く |
| チェックシート | 記録や点検を漏れなく、簡単に行う | 項目ごとに印を付けるだけの表 |
| ヒストグラム | データのばらつき(分布の形) | 区間ごとの度数を柱で並べる |
| 散布図 | 2つの量の間に関係があるか | 対になったデータを点で打つ |
← 表は横にスクロールできます →
新QC七つ道具の一覧は?(言語データ)
JUSE の連載では、新QC七つ道具(N7)は主に言語データを整理して、混沌とした問題や漠然とした問題を解決していく手法とされ、主に計画(Plan)の段階で使う手法として位置づけられています。数値データを扱うのは、7つのうちマトリックス・データ解析法だけです(2026年9月27日確認)。JUSE の連載の参考文献には、1979年に日科技連出版社から出た『管理者スタッフの新QC七つ道具』が挙がっています。
| 手法 | 何を見るための図か | 形の特徴 |
|---|---|---|
| 親和図法 | まとまりのない意見や事実を、似たもの同士でまとめて問題の姿を見る | カードを寄せ集めて島を作り、島に見出しを付ける |
| 連関図法 | 原因と結果が複雑に絡み合った問題の、因果の筋道 | 要因を矢印で結び、からみ合いを網の目のように描く |
| 系統図法 | 目的を達成する手段を、具体的になるまで展開する | 目的から手段へ、木の枝のように左右に広げる |
| マトリックス図法 | 2つの要素の組合せのどこに問題や手がかりがあるか | 行と列の表を作り、交点に関係の有無や強さを書く |
| アローダイアグラム法 | 作業の順番と日程、全体の最短の工期 | 作業を矢印、区切りを結合点で表すネットワーク図(PERTとも呼ぶ) |
| PDPC法 | 計画の途中で起こりうる事態を先読みし、望ましい結果へ導く道筋 | 分岐のある流れ図。想定外の事態への手を前もって書く |
| マトリックス・データ解析法 | 多くの数値データを、少ない軸にまとめて見通す | 主成分分析などで、項目を2次元の平面に配置する |
← 表は横にスクロールできます →
間違えやすい組み合わせは?(特性要因図と連関図など)
試験では、手法の名前と説明を入れ替えた選択肢が作られやすいと考えられます。形が似ている、または目的が似ている組み合わせを表にまとめます。
| 組み合わせ | 違い | 見分け方 |
|---|---|---|
| 特性要因図(Q7)と 連関図法(N7) | 特性要因図は1つの結果に対する要因を階層で整理する。連関図は要因同士の複雑な因果を矢印で結ぶ | 要因どうしが互いに影響し合うなら連関図 |
| 特性要因図(Q7)と 系統図法(N7) | 特性要因図は「なぜ起きたか」の要因、系統図は「どうやって達成するか」の手段 | 原因を探すのか、手段を展開するのか |
| 親和図法 と 連関図法 | 親和図は似た意見をまとめる。連関図は因果関係をつなぐ | まとめる(分類)か、つなぐ(因果)か |
| アローダイアグラム法 と PDPC法 | アローダイアグラムは決まった作業の日程管理。PDPCは不確かな事態への分岐を先読みする | 先が読めない計画ならPDPC |
| パレート図 と ヒストグラム | パレート図は項目(種類)別の件数を多い順に並べる。ヒストグラムは測った値のばらつきを区間で見る | 横軸が「種類」ならパレート図、「数値の区間」ならヒストグラム |
| 管理図 と グラフ | どちらも時系列を描けるが、管理図は管理限界線で異常を判断する | 上下の限界線があれば管理図 |
| 散布図(Q7)と マトリックス・データ解析法(N7) | 散布図は2つの量の関係。マトリックス・データ解析法は多くの量をまとめて見る | 扱う変数が2つか、たくさんか |
← 表は横にスクロールできます →
セキュリティ管理では、どう使う?
当サイトが考えた使用例です。実際の組織の事例ではなく、手法の性格をつかむための例として読んでください。
| 場面 | 使う手法 | 使い方の例 |
|---|---|---|
| 1年分のインシデントの対策の優先順位を決める | パレート図 | 種類別(誤送信・紛失・マルウェア感染など)の件数を多い順に並べ、上位から対策する |
| メールの誤送信が起きた原因を洗い出す | 特性要因図 | 人・手順・システム・環境の大骨に分け、要因を書き出す |
| 不審な通信の件数が急に増えたか判断する | 管理図 | 日ごとの件数を折れ線にし、管理限界を超えた日を調べる |
| 部署によって事故の起き方が違うかを見る | 層別 | 件数を部署別・端末の種類別に分けて比べる |
| 社員アンケートの自由記述から課題をつかむ | 親和図法 | 意見をカードにし、似たものをまとめて見出しを付ける |
| 情報漏えいの複数の原因の絡み合いを整理する | 連関図法 | 「確認不足」「人手不足」「ルールが不明確」などの因果を矢印で結ぶ |
| 「情報漏えいをなくす」ための具体策を出す | 系統図法 | 目的を「持ち出しを防ぐ」「誤送信を防ぐ」などの手段に分け、さらに具体化する |
| 情報資産ごとに必要な対策を一覧にする | マトリックス図法 | 行に情報資産、列に脅威や対策を置き、交点に必要性を書く |
| ISMS認証の取得までの日程を立てる | アローダイアグラム法 | 作業の順序と所要日数を図にし、遅れが全体に響く経路を見つける |
| ランサムウェア被害時の対応手順を準備する | PDPC法 | 「バックアップが無事か」などの分岐ごとに、次の手を先に決めておく |
← 表は横にスクロールできます →
ISMSやリスク対応の流れと合わせて覚えると、手法を使う場面が思い浮かびやすくなります。関連する範囲は第3章 ISMSとリスクマネジメント、3要素・7要素は情報セキュリティの3要素と7要素で扱っています。
確認問題1:多い順の棒と累積の折れ線の図は?
1年間のセキュリティ事故を種類別に集計し、件数の多い順に棒で並べて、累積の割合を折れ線で重ねた。この図の名前として正しいものはどれか。
- ヒストグラム
- パレート図
- 管理図
- 散布図
正解:2。パレート図は、項目別の件数を多い順に並べ、累積の割合を重ねることで、全体の多くを占める重要な項目を見つける図です。
1 のヒストグラムは、測った値のばらつきを区間ごとの柱で表す図で、項目を多い順に並べる図ではありません。3 の管理図は、時系列のデータに管理限界線を引いて異常を判断する図です。4 の散布図は、2つの量の関係を点で表す図です。
確認問題2:N7で数値データを扱う手法は?
新QC七つ道具のうち、主に数値データを扱う手法はどれか。
- 親和図法
- 連関図法
- PDPC法
- マトリックス・データ解析法
正解:4。JUSE の整理では、新QC七つ道具は主に言語データを扱う手法で、その中でマトリックス・データ解析法だけが数値データを扱い、計算を必要とします(2026年9月27日確認)。
1 の親和図法は意見や事実などの言語データをまとめる手法です。2 の連関図法は因果関係を言葉と矢印で整理する手法です。3 のPDPC法は計画の分岐を先読みする手法で、いずれも言語データが中心です。
確認問題3:想定外の事態を先読みする手法は?
インシデント対応の計画を立てる際、途中で起こりうる不測の事態をあらかじめ想定し、分岐する対応の道筋を図に表して、望ましい結果に導きたい。最も適した手法はどれか。
- PDPC法
- アローダイアグラム法
- 系統図法
- 特性要因図
正解:1。PDPC法は、計画の進行中に起こりうる結果を事前に予測し、分岐を含めた道筋を描いて、できるだけ望ましい方向へ導く手法です。
2 のアローダイアグラム法は、順番の決まった作業の日程を管理する手法で、不確かな分岐を先読みする目的ではありません。3 の系統図法は目的を手段に展開する手法です。4 の特性要因図は、すでに起きた結果の要因を洗い出す図です。
よくある質問
QC七つ道具は「七つ」なのに、なぜ8つ挙がっているのですか?
JUSE の整理では、層別・パレート図・特性要因図・グラフ・チェックシート・ヒストグラム・散布図・管理図の8つを挙げ、グラフと管理図を1つの手法と数えて「七つ道具」としています(2026年9月27日確認)。教材によって数え方が違うことがあるので、「どの手法が含まれるか」で覚えるのが確実です。
計算問題は出ますか?
公式の出題範囲には手法の名前が挙がっているだけで、出題の形式は示されていません。当サイトは、手法の名前と目的・図の形を対応させる知識問題が中心になると見ています(推測)。
「ストラテジ」は何を指しますか?
試験内容ページでは課題Ⅰの項目名として「ストラテジ」とあるだけで、具体的な中身は示されていません(2026年9月27日確認)。経営戦略・業務改善の考え方などが考えられますが、範囲の詳細は公式の発表を確認してください。
出典・参考
本番と同じペースで腕試し
記事の次は、本番形式の問題で。
出題カテゴリの配分どおりに組んだ無料お試しを、登録不要・カード不要で解けます。続きの模試と章別ドリルは買い切りで、月額はかかりません。
あわせて読みたい
- 情報セキュリティの用語情報セキュリティ管理士 ISMSとリスクマネジメントの対策更新 2026年9月27日
- 情報セキュリティの用語情報セキュリティの3要素と7要素|管理士試験の要点更新 2026年9月27日
- 情報セキュリティの用語情報セキュリティ管理士の重要用語100|課題別の一覧表更新 2026年9月27日
- 試験情報・勉強法情報セキュリティ管理士の勉強法と勉強時間|独学の手順更新 2026年9月27日
- 情報セキュリティの用語情報セキュリティ管理士 個人情報保護法・マイナンバー法の対策更新 2026年9月27日
- 情報セキュリティの用語情報セキュリティ管理士 関係法令の対策|不正アクセス・刑法・著作権更新 2026年9月27日
当サイトは、モバイルコンピューティング推進コンソーシアム(MCPC)とは関係のない個人が運営する非公式の学習教材です。掲載している問題はすべて当サイトのオリジナルで、実際の試験問題・過去問題・再現問題ではありません。試験の日程・受検料・出題範囲は公式サイト(https://www.mcpc-jp.org/license/ )で必ず確認してください。合格を保証するものではありません。合格の目安は当サイトの推定です。技術・制度の記述は「最終確認日」時点のものです。