この記事の要点
- MDM(モバイルデバイス管理)は端末全体を、MAM(モバイルアプリケーション管理)は業務アプリとそのデータを管理の単位にします。
- 会社支給の端末は MDM で端末ごと管理しやすく、私物端末を業務に使う BYOD では、個人の領域に立ち入らない MAM や業務用の領域の分離が向きます。
- 紛失時の消去には、端末を初期化する全消去と、業務データだけを消す選択的な消去があります。命令は端末が通信できるときにしか届きません。
- モバイル2級では、出題カテゴリ「情報セキュリティ管理」(公式の比率は9%)に当たる範囲として押さえます。
MDMとMAMは、ひと言でいうと何が違うのか?
一言でいうと、MDM は「端末」を、MAM は「業務アプリとその中のデータ」を管理する仕組みです。どちらも管理サーバから設定や命令を配り、業務で使うスマートフォンやタブレットの情報漏えいを防ぐために使います。
MDM では、パスコードの強制、カメラなどの機能の制限、OS の更新状況の確認、アプリの配布、紛失時のロックや初期化といった、端末全体に及ぶ管理ができます。MAM では、業務アプリへのサインインの強制、業務アプリから個人アプリへのコピーの禁止、業務アプリのデータだけの消去など、アプリの単位で管理します。
製品によっては、これらをまとめて EMM や UEM といった名前で提供しています。名前は製品ごとに使い方が違うため、試験では「何を管理の単位にしているか」で判断するのが確実です。
管理対象とBYODとの相性は、どう違うのか?
次の表は一般的な性質を当サイトが整理したものです。実際にできることは OS と管理製品によって異なります。
| 観点 | MDM | MAM |
|---|---|---|
| 管理の単位 | 端末全体 | 業務アプリとそのデータ |
| 主な機能 | パスコードの強制、機能の制限、OS の状態確認、アプリ配布、遠隔ロック・初期化 | アプリへのサインイン強制、コピー・保存先の制限、アプリ単位の消去 |
| 利用者のプライバシー | 個人の利用にも管理が及びやすい | 個人のアプリやデータには立ち入らない |
| 向いている端末 | 会社支給の業務専用端末 | 私物端末を業務に使う BYOD |
| 紛失時の消去 | 端末の初期化(全消去)ができる | 業務アプリのデータだけを消す |
← 表は横にスクロールできます →
OS 側にも、1台の端末の中で業務用と個人用を分ける仕組みがあります。Android Enterprise の仕事用プロファイルは、業務のアプリとデータを端末内の独立した領域に置き、組織はその領域を管理できる一方で、個人用のプロファイルは見られないと説明されています。会社所有の業務専用端末には、端末全体を管理する完全管理の形態があります。Apple も、私物端末向けの「ユーザ登録」では管理できる範囲を絞り、個人のアカウントには及ばないと説明しています。
総務省の「テレワークセキュリティガイドライン」(第5版、2021年5月)も、私物端末の利用の度合いに応じた管理を検討事項に挙げています。端末の OS ごとの仕組みの違いはAndroidとiOSのアーキテクチャの違いで扱っています。
紛失したとき、リモートワイプはどう使うのか?
リモートワイプは、管理サーバから命令を送って端末のデータを消す機能です。端末を初期化する全消去と、業務のアプリやデータだけを消す選択的な消去(業務領域の削除)があります。私物端末で全消去を行うと個人の写真なども消えるため、BYOD では選択的な消去を基本にするのが一般的です。
紛失の連絡を受けてからの流れは、たとえば次のようになります(当サイトの整理した一例で、実際の手順は組織の規程に従います)。
- 利用者が、気付いた時点ですぐに管理者へ届け出る(届け出の窓口と連絡手段を事前に決めておく)。
- 管理者が遠隔ロックをかけ、管理製品で最後に通信した時刻や位置を確認する。
- 見つかる見込みがなければ、端末の種類に応じて全消去または業務データの消去を実行する。
- 端末に保存されていたアカウントの認証情報を無効にし、業務サービスへのサインイン状態を解除する。
- 紛失した端末に個人データが入っていた場合は、法令上の報告が必要な事態に当たるかを確認し、対応を記録する。
注意したいのは、消去の命令は端末が通信できるときにしか届かないことです。電源が切られていたり通信が遮断されていたりすると、実行が遅れます。そのため、端末の暗号化とパスコードの強制を平時から有効にしておき、ワイプは「最後の手段」ではなく「追加の手段」と考えます。
個人データの漏えいに当たる場合の報告の考え方は、個人情報保護法の基本で整理しています。
モバイル2級ではどの範囲で、どう問われそうか?
MCPC の公式ページでは、モバイルシステム技術検定2級(100問・100分・4者択一)の出題カテゴリに「情報セキュリティ管理」があり、比率は9%と示されています(2026年9月27日確認)。当サイトでは、公式テキスト『モバイルシステム技術テキスト 第11版』の第11章「情報セキュリティ」がこの範囲に当たると推定しています(章名からの判断で、公式に示された対応ではありません)。
4択では、次のような観点が考えられます。出題頻度は公表されていないので、特定の型が多いとは言えません。
- 管理の単位:MDM と MAM のどちらの説明かを選ばせる。
- 運用の場面:BYOD と会社支給端末で、適した管理方法を問う。
- 紛失時の対応:届け出の遅れや、消去の範囲を誤った対応を不適切として選ばせる。
- 機能の限界:通信できない端末へのワイプなど、言いすぎた記述を見抜かせる。
試験全体の形式・日程・受検料はモバイルシステム技術検定2級とはにまとめています。
どこで取り違えやすいのか?
MDM と MAM は「できること」の範囲の言いすぎで誤答になりやすい用語です。
| 取り違え | 正しい考え方 | 確認する問い |
|---|---|---|
| MAM でも端末を初期化できる | MAM が消すのは業務アプリのデータ | 管理しているのは端末か、アプリか |
| BYOD にも MDM の全面管理が最適 | 私物の利用に管理が及ぶため、MAM や領域分離が向く | 端末の持ち主は誰か |
| ワイプはいつでもすぐ実行される | 端末が通信できないと命令が届かない | 端末は今つながっているか |
| MDM を入れれば紛失しても安全 | 暗号化・パスコード・届け出の速さと組み合わせて効く | 消去の前に読まれる余地はないか |
| 仕事用プロファイルでも個人データは見られる | 組織が管理できるのは業務の領域だけ | 個人用の領域に管理が及ぶか |
← 表は横にスクロールできます →
端末の状態をアクセスの可否に使う設計は、ゼロトラストとはで、MDM の情報がどう使われるかと合わせて解説しています。
確認問題1:BYODに合う管理方法を選べるか?
社員の私物スマートフォンを業務に使わせる(BYOD)。個人の写真や個人のアプリには立ち入らず、業務のデータだけを守りたい。最も適切な管理方法はどれか。
- MDM で端末全体を管理し、紛失時は端末を初期化して全データを消す
- 端末の OS を更新しないよう求め、業務アプリの動作の互換性を保つ
- 業務データを個人のクラウドストレージにも自動で保存させておく
- MAM で業務アプリとそのデータを管理し、必要時にそれだけを消す
正解:4。MAM は業務アプリとそのデータを管理の単位にするため、個人の領域に立ち入らずに業務データを守れます。
1は端末全体に管理が及び、初期化で個人のデータまで消えるため、条件に合いません。2は OS の更新で塞がれる脆弱性を放置することになり、安全性を下げます。3は業務データを管理外の場所へ広げることになり、漏えいの経路を増やします。
確認問題2:紛失時の不適切な対応を見抜けるか?
MDM で管理している会社支給のスマートフォンを紛失したときの対応として、最も不適切なものはどれか。
- 気付いた時点で管理者に届け出て、遠隔ロックをかけてもらう
- 端末に保存していた業務アカウントの認証情報を無効にする
- 見つかるまで様子を見て、届け出は数日後にまとめて行う
- 見つかる見込みがなければ、遠隔で端末のデータを消去する
正解:3。届け出が遅れると、端末の電源が切られるなどして遠隔ロックや消去の命令が届かなくなるおそれがあり、その間にデータを読まれる危険も続きます。
1は被害を広げないための最初の対応として適切です。2は端末から認証情報を取り出されても使えないようにする対応で適切です。4は会社支給の端末に対する対応として適切です。
確認問題3:リモートワイプの性質を判断できるか?
次の記述ア・イの正誤の組合せとして、正しいものはどれか。
ア:リモートワイプの命令は、端末が通信できない状態の間は届かず、実行されないことがある。
イ:MAM による業務データの消去を行うと、端末内の個人の写真やアプリもまとめて消去される。
- ア:正 イ:正
- ア:正 イ:誤
- ア:誤 イ:正
- ア:誤 イ:誤
正解:2。アは正しく、命令は通信を通じて届くため、電源が切れている間などは実行されません。イは誤りで、MAM の消去の対象は業務アプリとそのデータに限られます。
1と3はイを正しいとしている点、4はアまで誤りとしている点で当てはまりません。
端末管理以外の範囲も本番の形式で試したい場合は、登録不要のモバイル2級の無料お試し20問で、4択と解説を確認できます。
よくある質問
MDM を入れると、会社に私物端末の中身を見られますか?
見られる範囲は、管理の方式と OS の仕組みによって決まります。私物端末向けの方式(仕事用プロファイルや Apple のユーザ登録など)では、組織が管理できるのは業務の領域に限られると各社が説明しています。導入時に、何が見られて何が見られないかを確認するのが確実です。
MDM と MAM は、どちらか一方を選ぶものですか?
併用されることも多くあります。会社支給の端末は MDM で端末全体を管理しつつ、業務アプリには MAM の制限もかける、といった組み合わせです。試験では、説明がどちらの管理の単位に当たるかを見分けられれば十分です。
リモートワイプがあれば、端末の暗号化は不要ですか?
不要ではありません。ワイプは通信できる状態でしか実行されないため、その前にデータを読まれる余地を減らすのが暗号化とパスコードです。両方を組み合わせて使います。
出典・参考
本番と同じペースで腕試し
記事の次は、本番形式の問題で。
公式の出題カテゴリの比率どおりに組んだ無料お試しを、登録不要・カード不要で解けます。続きの模試と章別ドリルは買い切りで、月額はかかりません。
あわせて読みたい
当サイトは、モバイルコンピューティング推進コンソーシアム(MCPC)とは関係のない個人が運営する非公式の学習教材です。掲載している問題はすべて当サイトのオリジナルで、実際の試験問題・過去問題・再現問題ではありません。試験の日程・受検料・出題範囲は公式サイト(https://www.mcpc-jp.org/license/ )で必ず確認してください。合格を保証するものではありません。合格の目安は当サイトの推定です。技術・制度の記述は「最終確認日」時点のものです。