この記事の要点
- 第11章は1級のモバイルシステム科目に当たり、テキストの目次では3節(11-1〜11-3)です。この記事では、運用管理・可用性・セキュリティ運用の3つの論点で整理します。
- 運用管理では、インシデント(今の障害を早く戻す)と問題(原因を突き止めて再発を防ぐ)の違い、SRE の SLO とエラーバジェットの考え方を押さえます。
- 可用性では、直列・並列の稼働率の計算と、RPO(どの時点まで戻せればよいか)と RTO(いつまでに戻すか)の区別が要です。
- テキストの情報は2023年4月末時点です。その後、CVSS v4.0(2023年11月1日)、NIST CSF 2.0(2024年2月26日、「統治(Govern)」を追加)、NIST SP 800-61 Rev.3(2025年4月)、IoT 製品のラベリング制度 JC-STAR(2025年3月)が出ています(2026年9月27日確認)。
第11章は、どの科目のどこに当たる?
1級の公式テキストは『モバイルシステム技術テキスト エキスパート編 第9版』(リックテレコム、2023年7月中旬発行、定価5,060円(税込)、ISBN 978-4-86594-367-2)です。出版社ページに第10版の告知は見当たりません(2026年9月27日確認)。記載内容は2023年4月末時点の情報とテキストにあります。改版の有無は公式発表を確認してください。
テキストの第2〜4章がネットワーク科目、第5〜8章が端末・アプリケーション科目、第9〜12章がモバイルシステム科目に当たると当サイトは整理しています(第1章は出題範囲外と当サイトは判断していますが、推定です)。第11章は、作ったシステムを止めずに、安全に動かし続けるための章です。
| 論点 | 中身 | キーワード |
|---|---|---|
| 運用管理 | 障害への対応、原因の追究、変更の管理、監視と計測 | ITIL・インシデント管理・問題管理・変更管理・SRE・可観測性 |
| 可用性 | 止まらないようにする仕組みと、止まったときに戻す計画 | 稼働率・冗長化・RPO・RTO・バックアップ・BCP |
| セキュリティ運用 | 脆弱性への対応、攻撃の検知と対応、端末の管理 | CSF 2.0・インシデント対応・CVSS・KEV・MDM・ゼロトラスト |
← 表は横にスクロールできます →
MCPC の1級ページでは、モバイルシステム科目の範囲に「システム運用」が含まれます。試験は1科目43問・60分の4択で、章ごとの出題数は公式に公表されていません(2026年9月27日確認)。第11章の節は、出版社の目次では「11-1 運用移行」「11-2 管理と運用」「11-3 問題と回復」です。上の論点は、節の見出しと一次資料をもとにした当サイトの整理です。テキストの本文・図表・サンプル問題は使っていません。
2級から、どこが深くなる?
2級のテキスト(第11版)では、第11章「情報セキュリティ」がこの章の土台です(リックテレコムの目次、2026年9月27日確認)。2級では、マルウェアや暗号など脅威と対策の知識が中心でした。1級の第11章では、組織として日々どう回すか(手順・指標・優先順位)に視点が移る、と当サイトは見ています。
| テーマ | 2級で押さえた範囲(目安) | 1級で深くなる所(当サイトの見立て) |
|---|---|---|
| 障害 | ほぼ扱わない | インシデント管理と問題管理の分担、ポストモーテム |
| 可用性 | 冗長化の考え方 | 稼働率の計算、RPO/RTO、バックアップの方式 |
| 脆弱性 | 脆弱性とは何か | CVSS での深刻度の評価と、悪用状況をふまえた優先順位付け |
| 端末の管理 | MDM の概要 | 紛失・私物端末(BYOD)の運用ルール、ゼロトラストでの常時確認 |
← 表は横にスクロールできます →
土台はモバイル2級 第11章 情報セキュリティ、端末の管理はMDMとMAMの違い、考え方の変化はゼロトラストとはで確認できます。
運用管理と可用性の要点は?
ITサービスの運用の枠組みとしては ITIL が広く参照されます。ITIL の認定制度を運営する PeopleCert は ITIL(Version 5)を段階的に公開しており、ITIL 4 も引き続き利用できるとしています(PeopleCert、2026年9月27日確認)。試験対策としては、版の違いより、インシデント管理(サービスをできるだけ早く元に戻す)と問題管理(根本原因を調べて再発を防ぐ)の違いを確実に押さえます。
SRE では、SLI(測る指標)で SLO(目標値)を管理し、SLO から許される失敗の量(エラーバジェット)を、新しい機能の公開と安定性のバランスに使います。SLI・SLO・SLA の定義は Google の SRE 本に沿って第9章で整理しました。
| 項目 | 考え方 | 例 |
|---|---|---|
| 直列の稼働率 | 全部が動かないと動かない。稼働率を掛け合わせる | 0.9 × 0.9 = 0.81 |
| 並列の稼働率 | どれか1台が動けば動く。1 −(全部が止まる確率) | 1 −(0.1 × 0.1)= 0.99 |
| RPO(目標復旧時点) | どの時点までのデータを取り戻せればよいか。失ってよいデータの時間幅 | RPO 1時間なら、1時間ごとにバックアップが要る |
| RTO(目標復旧時間) | 止まってから、どれだけの時間で戻すか | RTO 4時間なら、4時間以内に切り替える手順が要る |
| バックアップの方式 | フル・差分(前回のフルからの変更)・増分(前回のバックアップからの変更) | 戻すときの手間は、差分より増分のほうが大きくなりやすい |
← 表は横にスクロールできます →
セキュリティ運用の要点は?
- NIST CSF 2.0:2024年2月26日に公開され、従来の特定(Identify)・防御(Protect)・検知(Detect)・対応(Respond)・復旧(Recover)に、6つ目の機能として統治(Govern)が加わりました。重要インフラだけでなく、あらゆる組織を対象にしています(NIST、2026年9月27日確認)。
- インシデント対応:NIST SP 800-61 Rev.3(2025年4月)は「CSF 2.0 コミュニティプロファイル」として、インシデント対応をサイバーセキュリティのリスク管理全体に組み込む形で整理し直し、2012年8月の Rev.2 を置き換えました(NIST、2026年9月27日確認)。
- 脆弱性の評価:FIRST は2023年11月1日に CVSS v4.0 を公開しました。基本評価基準に加え、脅威(Threat)・環境(Environmental)・補足(Supplemental)の評価基準があり、v3.1 の現状評価基準は脅威評価基準に改められています。補足評価基準には安全(Safety)や自動化可能性(Automatable)などが含まれます(FIRST、2026年9月27日確認)。
- IoT 機器の選定:IPA の JC-STAR(セキュリティ要件適合評価及びラベリング制度)は2025年3月に運用を始め、インターネットにつながる幅広い IoT 製品を対象に★1〜★4の段階を設けています(IPA、2026年9月27日確認)。詳しくはJC-STARとはへ。
脆弱性への対応では、CVSS の点数だけで順番を決めず、実際に悪用されているか(米国 CISA の既知の悪用された脆弱性カタログ=KEV など)や、自社のどの資産にあるか(SBOMで把握)を合わせて判断するのが今の考え方です。
間違えやすい所は?
| 誤解しやすい言い方 | 正しい整理 | 見分け方 |
|---|---|---|
| インシデント管理で根本原因まで必ず突き止める | インシデント管理の目的は早く元に戻すこと。根本原因の追究は問題管理 | 「早く復旧」か「再発防止」か |
| 並列にすると稼働率は掛け算で下がる | 掛け算で下がるのは直列。並列は 1 −(全部が止まる確率)で上がる | 直列か並列か |
| RPO は復旧にかかる時間 | 時間で戻すのは RTO。RPO はどの時点のデータまで戻すか | 「時点」か「時間」か |
| CVSS の点数が高い順に直せば十分 | 悪用の状況と自社への影響を合わせて優先順位を決める | KEV・資産・影響の記述 |
| CSF 2.0 の機能は5つ | 統治(Govern)が加わり6つ | 「Govern」「統治」の有無 |
← 表は横にスクロールできます →
テキストの後に、何が変わった?(2026年9月時点)
テキストは2023年4月末時点の情報です。第11章に関係する変化のうち、一次資料で確かめたものを挙げます(いずれも2026年9月27日確認)。
- CVSS v4.0:2023年11月1日公開(FIRST)。
- NIST CSF 2.0:2024年2月26日公開。統治(Govern)を追加(NIST)。
- NIST SP 800-61 Rev.3:2025年4月公開。CSF 2.0 に合わせたインシデント対応の推奨事項(NIST)。
- JC-STAR:2025年3月に運用開始(IPA)。
- ITIL(Version 5):PeopleCert が段階的に公開。ITIL 4 も引き続き利用可能(PeopleCert)。
確認問題1:並列構成の稼働率は?
(当サイトの独自問題)稼働率0.9のサーバ2台を並列に置き、どちらか1台が動いていればサービスを提供できる構成とした。この構成の稼働率として、最も適切なものはどれか。
- 0.81
- 0.99
- 0.90
- 0.95
正解:2。2台とも止まる確率は 0.1 × 0.1 = 0.01 なので、稼働率は 1 − 0.01 = 0.99 です。
1:0.81 は、2台がどちらも動かないとサービスが止まる直列の場合の値です。3:0.90 は、サーバ1台だけの稼働率で、並列にした効果が入っていません。4:0.95 は、2台の稼働率を平均したような値で、並列の計算の考え方と合いません。
確認問題2:RPOの説明は?
(当サイトの独自問題)災害復旧の計画で使う RPO(目標復旧時点)の説明として、最も適切なものはどれか。
- 障害が起きたとき、どの時点までのデータを取り戻せればよいかを表す目標
- 障害が起きてから、業務を再開するまでに許される時間の目標
- 障害の原因を突き止めて、再発を防ぐ対策を終えるまでの時間の目標
- バックアップのデータを保管する拠点と、本番の拠点との距離の目標
正解:1。RPO は、失ってよいデータの時間幅(どの時点まで戻せればよいか)を決める目標で、バックアップの間隔を決める根拠になります。
2:業務を再開するまでの時間は RTO(目標復旧時間)です。3:原因の追究と再発防止は問題管理の話で、RPO ではありません。4:拠点どうしの距離は災害への備えとして検討する項目ですが、RPO の定義ではありません。
確認問題3:CSF 2.0で加わった機能は?
(当サイトの独自問題)2024年2月に公開された NIST サイバーセキュリティフレームワーク(CSF)2.0 で、それまでの5つの機能に加えて新しく置かれた機能として、最も適切なものはどれか。
- 特定(Identify)
- 検知(Detect)
- 復旧(Recover)
- 統治(Govern)
正解:4。CSF 2.0 では、組織としてのリスク管理の方針・役割・監督を扱う統治(Govern)が6つ目の機能として加わりました。
1:特定は CSF 1.1 からある機能です。2:検知も従来からある機能です。3:復旧も従来からある機能で、2.0 で新しく加わったものではありません。
確認問題のあとは、何を解けばいい?
間違えた問題は「今の障害か、再発の防止か」「時点か、時間か」「直列か、並列か」で見直してください。第11章は、似た言葉の対を取り違えさせる選択肢が多くなりやすい章です。
本番と同じ4択で確かめるなら、登録不要のモバイルシステム科目の無料お試し10問で解説まで読めます。科目ごとの模試と章別ドリルはモバイル1級の対策ページへ。前の章は第10章 システム開発、次の章は第12章 法制度の要点です。
当サイトはMCPCとは関係のない個人運営の非公式教材です。合格を保証するものではありません。公式テキストの本文・図表・巻末のサンプル問題は使っていません。
よくある質問
ITIL 4 と ITIL(Version 5)のどちらで覚えればいいですか?
テキストは2023年4月末時点の情報で、試験がどの版に寄るかは公表されていません。当サイトでは、版をまたいで使われる考え方(インシデント管理と問題管理の違い、変更管理の目的)を優先し、新しい版は「段階的に公開が進んでいる」ことを知っておく程度をすすめています。
CVSS の計算方法まで覚える必要はありますか?
章ごとの出題内容は公表されていません。当サイトでは、点数の計算式より、評価基準のグループ(基本・脅威・環境・補足)の役割と、点数だけで優先順位を決めない考え方を押さえることをすすめています。
モバイル特有の運用の論点は何ですか?
端末の紛失・盗難への対応(遠隔ロック・データ消去)、私物端末の業務利用の範囲、OS やアプリの更新をいつ適用するか、通信事業者側の障害への備えなどです。端末の管理は MDM・MAM の運用ルールとして整理しておくと、選択肢を判断しやすくなります。
出典・参考
- [1]リックテレコム『モバイルシステム技術テキスト エキスパート編 第9版』(目次・発行・価格、2026年9月27日確認)
- [2]リックテレコム『モバイルシステム技術テキスト 第11版』(2級の目次、2026年9月27日確認)
- [3]MCPC モバイルシステム技術検定[1級](科目・範囲・形式、2026年9月27日確認)
- [4]PeopleCert: New ITIL Explained for Certified Professionals(ITIL Version 5、2026年9月27日確認)
- [5]Google SRE Book: Service Level Objectives(2026年9月27日確認)
- [6]NIST: NIST Releases Version 2.0 of Landmark Cybersecurity Framework(2024年2月26日)
- [7]NIST SP 800-61 Rev.3(2025年4月、2026年9月27日確認)
- [8]FIRST: CVSS v4.0 公開のお知らせ(2023年11月1日)
- [9]FIRST: CVSS v4.0(評価基準のグループ、2026年9月27日確認)
- [10]CISA: Known Exploited Vulnerabilities Catalog(2026年9月27日確認)
- [11]IPA: JC-STAR セキュリティ要件適合評価及びラベリング制度(2026年9月27日確認)
本番と同じペースで腕試し
記事の次は、本番形式の問題で。
出題カテゴリの配分どおりに組んだ無料お試しを、登録不要・カード不要で解けます。続きの模試と章別ドリルは買い切りで、月額はかかりません。
あわせて読みたい
当サイトは、モバイルコンピューティング推進コンソーシアム(MCPC)とは関係のない個人が運営する非公式の学習教材です。掲載している問題はすべて当サイトのオリジナルで、実際の試験問題・過去問題・再現問題ではありません。試験の日程・受検料・出題範囲は公式サイト(https://www.mcpc-jp.org/license/ )で必ず確認してください。合格を保証するものではありません。合格の目安は当サイトの推定です。技術・制度の記述は「最終確認日」時点のものです。