
IT系専門学校生にとっての最重要資格が基本情報技術者試験です。出題範囲は「シラバス」で定義されています。そのシラバスが2027年度試験から変更されることが発表されています。2026年9月30日に詳細項目の案(一部)が公開されたので、それ以前に公開された内容とあわせて変更内容をみてみます。
はじめに: 記事執筆時点では新シラバスの情報は一部のみが案として公開されており、それを元に作成した記事です。記事中の分析や表は作者が作成したものです。試験の内容については、今後発表される正式版シラバスで必ず確認してください。
科目A試験の変更内容
分野の組み替え
科目A試験(知識を確認する4択式試験)では、まず出題範囲の分類が変わります。
- 現行:テクノロジ系/マネジメント系/ストラテジ系(大分類9、中分類23)
- 新案:ビジネス/テクノロジ/セキュリティ・倫理(大分類7、中分類29)
※従来の「マネジメント系」という分野はなくなり、ビジネス分野に吸収されます
分野からみた基本情報技術者試験の位置付け
組み替えられた分野を元に、ITパスポート試験・情報セキュリティマネジメント試験、基本情報技術者試験の位置付けをみてみます。
- 基本情報技術者試験は、対象となる中分類が最も多く(全30分類のうち29分類が対象)、最も幅広い知識が必要と言えます。含まれないのは大分類「ビジネス変革」の「マインド・スタンス」のみです(ITパスポートだけが対象で、基本情報技術者試験と情報セキュリティマネジメント試験で範囲外になるのは興味深い点です)。
- 大分類「システムの開発・運用」は基本情報技術者試験だけに含まれ、重点分野に指定されています。
| 分野 | 大分類(中分類の数) | ITパスポート | 情報セキュリティマネジメント 科目A | 基本情報技術者 科目A |
|---|---|---|---|---|
| ビジネス | 1 ビジネス変革(7) | ○ 7つすべて | ○ 1つだけ(サービスマネジメント) | ○ 6つ(マインド・スタンス以外) |
| ビジネス | 2 データ・AIの利活用(3) | ○ 3つすべて | ○ 2つ(データマネジメント以外) | ○ 3つすべて |
| ビジネス | 3 組織活動(2) | ○ 2つすべて | ○ 2つすべて | ○ 2つすべて |
| テクノロジ | 4 デジタル技術(7) | ○ 7つすべて | ○ 2つだけ(クラウド、ネットワーク) | ○ 7つすべて |
| テクノロジ | 5 システムの開発・運用(3) | - 範囲外 | - 範囲外 | ◎ 3つすべて重点 |
| セキュリティ・倫理 | 6 セキュリティ(4) | ○ 3つ(セキュリティ実装技術・評価以外) | ◎ 3つが重点、○ 1つ | ○ 4つすべて |
| セキュリティ・倫理 | 7 倫理・コンプライアンス(4) | ○ 4つすべて | ○ 4つすべて | ○ 4つすべて |
| 出題範囲の中分類の数(全30) | 26 | 15 | 29 |
重点分野が指定される
基本情報技術者試験の科目Aでは、新案の大分類5「システムの開発・運用」が重点分野(◎)に指定されました。
大分類5に含まれる中分類は、システムライフサイクルプロセス、開発・運用の方法論、アルゴリズム・プログラミングの3つです。いずれもソフトウェア・システム開発の重要な部分であり、重点分野にすべき内容と言えます。
これらの重点分野は科目B試験の範囲とも重なります。対応関係を下の表にまとめてみました。
| 科目A 重点分野の中分類 | 対応する科目Bの項目 | 対応の強さ |
|---|---|---|
| 20 システムライフサイクルプロセス | 大項目1(1-1〜1-6) | 要件定義、設計、実装、テストの流れが、1-1〜1-6の並びとほぼ同じ |
| 21 開発・運用の方法論 | ほぼなし | アジャイル、DevOps、デザインパターン、フレームワーク、AI駆動開発、OSは科目Aだけで問われる知識 |
| 22 アルゴリズム・プログラミング | 大項目2、3、4 | データ構造、アルゴリズム、データ型、応用数学が直接重なる |
AI・データ・クラウドが重視される
AIは利活用、技術、開発手法、セキュリティ、倫理、法規など多くの観点で登場します。「AI技術」「AI利活用」「クラウド」は独立した中分類になりました。AIが登場する中分類を下の表にまとめました。多くの中項目で扱われていることが分かります。
| 観点 | 中分類 | シラバス案の項目名 | AI関連の用語例 |
|---|---|---|---|
| 利活用 | 10 AI利活用 | AIエージェントの活用領域及び活用目的 | AIエージェント、自律性と人間の関与(最終承認、例外処理など)、ガードレール |
| 技術 | 18 AI技術 | 生成AI技術の特徴 | 大規模言語モデル(LLM)、Transformer、トークン、コンテキストウィンドウ、検索拡張生成(RAG) |
| 開発手法 | 21 開発・運用の方法論 (重点分野) | AI駆動開発 | バイブコーディング、仕様駆動開発(SDD)、エージェント向け指示ファイル(AGENTS.md、Agent Skillsなど)、AI生成コードの検証 |
| セキュリティ(攻撃) | 23 情報セキュリティの脅威 | AIシステムに対する攻撃 | プロンプトインジェクション、ジェイルブレイク、敵対的サンプル、データポイズニング |
| セキュリティ(防御) | 26 セキュリティ実装技術・評価 | AIシステムを守るための対策(Security for AI) | プロンプトインジェクション対策、入力されたプロンプトの検証、RAG用のデータ及びデータストアへのアクセス制御 |
| 倫理 | 27 情報倫理・AI倫理 | AIのリスク・脅威 | ハルシネーション、古い出力情報、ディープフェイク、スロップスクワッティング |
| 法規 | 28 ビジネス関連法規 | その他デジタル関連法規 | 人工知能関連技術の研究開発及び活用の推進に関する法律(AI基本法) |
新しく追加された用語
公開されているシラバス案の範囲を現行シラバスと比較してみました。公開範囲では、スクラムのイベント名、デザインパターン名、フレームワーク名、OSSツール名など、近年の開発現場で使う用語が用語例に入りました。
シラバス案に追加された用語の例は次の通りです。
| 領域 | 用語例 |
|---|---|
| 生成AI | Transformer、RAG、AIエージェント、MCP、Function Calling、Temperature/Top-p |
| AI駆動開発 | バイブコーディング、仕様駆動開発(SDD)、AGENTS.md、AI生成コードの検証 |
| AIとセキュリティ・倫理 | プロンプトインジェクション対策、ジェイルブレイク、データポイズニング、スロップスクワッティング、AI基本法 |
| アジャイル・DevOps | スプリントプランニング、デイリースクラム、スプリントレトロスペクティブ、オブザーバビリティ |
| 設計 | Singleton、Factory Method、Observer、Strategy などのデザインパターン名 |
| フレームワーク・ツール | React、Vue.js、Next.js、Spring、Django、PyTorch、Jenkins、Ansible |
| クラウド | マルチクラウド、リージョン、コンテナオーケストレーション、責任共有モデル |
| セキュリティ | ゼロトラスト、最小特権、CORS、HSTS、トリアージ |
| データ | データガバナンス、データ品質管理、メタデータ管理、データスペース |
案の用語例に見当たらない用語
同じく公開されているシラバス案の範囲を現行シラバスと比較すると、用語例に旧式の周辺機器、旧来の通信方式、規格やプロセスの細目、財務指標や法規の細目が見当たりません。正式版シラバスで残っている可能性もありますが、旧式の技術や細かい項目の列挙が整理されることは十分あり得ます。
シラバス案に見当たらない用語の例は次の通りです。
| 領域 | 用語例 |
|---|---|
| ハードウェア | CD-ROM、DVD、各種プリンター、磁気テープ装置 |
| ネットワーク | 回線交換、HDLC、CSMA/CD、トークンパッシング、10BASE-T |
| 開発 | 共通フレーム、CMMI、HIPO、NS図、ジャクソン法 |
| マネジメント | PMBOK、JIS Q 21500、変更諮問委員会(CAB) |
| 経営・会計 | ROA、流動比率、自己資本比率、先入先出法 |
| ビジネスシステム | ERP、CRM、SFA、POS、EDI |
科目B試験の変更内容
科目B試験は、現行シラバスを具体的にした印象です。現行シラバスでは説明文内で項目名が列挙されていたものが、新案では小項目になりました。新案の小項目の文言は現行シラバスからほとんど変化していませんが、次の点は変わっています。
- 詳細設計が独立した項目になった点(1-2)
- デバッグが『修正方法の検討』から『修正』までになった点(1-6)
- 『組織的管理策』の明記がなくなった点(5-1)
また、現行シラバスの記載は新シラバス案の小項目に当たる項目名まででしたが、新シラバス案では「目標とする技能の例」という形でより詳細な説明が追加されました。特に「1.プログラミング全般に関すること」と「4. プログラミングの諸分野への適用に関すること」で詳細化された内容には注意が必要であると考えています。
科目Bについては、変更内容を確認しやすいように対照表にしてみました。
1. プログラミング全般に関すること
| 現行(出題範囲) | 新案の小項目 | 新案の「目標とする技能の例」 |
|---|---|---|
| 実装するプログラムの要求仕様(入出力,処理,データ構造,アルゴリズムほか)の把握 | 1-1. 実装するプログラムへの要求事項の把握 | ・実装するプログラムの目的を理解し,求められる機能,入出力の内容,性能,制約条件などの要求事項を正確に把握するスキル |
| (独立した記載なし) | 1-2. プログラムの詳細設計(入出力,処理,データ構造,アルゴリズムほか) | ・要求事項に基づいて,プログラムの入出力,処理の手順,処理の効率,用いるデータ構造及びアルゴリズムを検討し,プログラムの詳細設計を実施するスキル ・設計したプログラムの処理内容を,擬似言語,流れ図などを用いて表現するスキル |
| 使用するプログラム言語の仕様に基づくプログラムの実装 | 1-3. 使用するプログラム言語の仕様に基づくプログラムの実装 | ・使用するプログラム言語の仕様を理解し,詳細設計の内容に沿ってプログラムを実装するスキル |
| 既存のプログラムの解読及び変更,処理の流れや変数の変化の想定 | 1-4. 既存のプログラムの解読及び変更,処理の流れや変数の変化の追跡 | ・既存のプログラムを読み,処理の流れ,変数及び配列の値の変化を順に追跡して,プログラムの動作と処理結果を正しく把握するスキル ・変更要求の内容を理解し,他の処理への影響を考慮した上で,既存のプログラムを変更するスキル |
| プログラムのテスト | 1-5. プログラムのテスト | ・テストの目的,考え方,及びテストの種類を理解し,プログラムの仕様に基づいてテストケースを設計するスキル ・同値分割,限界値分析などの考え方に基づいて,正常な場合と異常な場合を網羅したテストデータを用意し,テストを実施して結果の正誤を判定するスキル |
| 処理の誤りの特定(デバッグ)及び修正方法の検討 | 1-6. プログラムのデバッグ(誤りの特定及び修正) | ・テストの結果や実行時に出力されたエラーの内容を手掛かりに,プログラムの誤りが生じている箇所とその原因を特定するスキル ・特定した原因に対して,他の処理に影響が及ばないように配慮しながらプログラムを修正し,修正によって誤りが解消したことを確認するスキル |
2. プログラムの処理の基本要素に関すること
| 現行(出題範囲) | 新案の小項目 | 新案の「目標とする技能の例」 |
|---|---|---|
| 型,変数,配列,代入 | 2-1. 型,変数,配列,代入 | ・整数型,実数型,論理型,文字列型などのデータ型の特徴,並びに変数及び配列の考え方を理解し,処理の目的に応じてそれらを適切に宣言し,利用するスキル ・代入によって変数及び配列の要素の値がどのように変化するかを理解し,処理の流れに沿って値の変化を追跡するスキル |
| 算術演算,比較演算,論理演算 | 2-2. 算術演算,比較演算,論理演算 | ・算術演算,比較演算,論理演算の各演算子の機能,優先順位,及び演算結果のデータ型を理解し,目的の処理を表す式を記述するスキル ・式の評価の順序を追跡し,演算の結果を正しく算出するスキル |
| 選択処理,繰返し処理 | 2-3. 選択処理,繰返し処理 | ・条件式に基づく選択処理の考え方を理解し,処理の目的に応じた条件を設定して選択処理を記述するスキル ・繰返し処理の考え方,及び繰返しの継続条件,終了条件の設定方法を理解し,選択処理と組み合わせて目的の処理を記述するスキル ・選択処理,繰返し処理を含むプログラムについて,処理の流れと変数の値の変化を追跡し,実行結果を導出するスキル |
| 手続・関数の呼出し | 2-4. 手続・関数の呼出し | ・処理を手続・関数としてまとめることの意義,並びに引数の受渡し及び戻り値の考え方を理解し,手続・関数の定義と呼出しを実装するスキル ・変数の有効範囲を理解し,呼出し元と呼出し先との間での値の受渡しを正しく追跡するスキル |
3. データ構造及びアルゴリズムに関すること
| 現行(出題範囲) | 新案の小項目 | 新案の「目標とする技能の例」 |
|---|---|---|
| 再帰,スタック,キュー,木構造,グラフ,連結リスト | 3-1. 再帰,スタック,キュー,木構造,グラフ,連結リスト | ・スタック,キュー,連結リスト,木構造,グラフなどの基本的なデータ構造の特徴と操作の方法を理解し,目的に応じて適切にデータの追加,削除,探索,走査などの処理を実装するスキル ・再帰の考え方を理解し,再帰的に定義された処理の動作を追跡し,また,再帰を用いた処理を記述するスキル |
| 整列,文字列処理 | 3-2. 整列,文字列処理 | ・代表的な整列アルゴリズムの手順と特徴を理解し,処理の目的や扱うデータの性質に応じてアルゴリズムを選択し,実装するスキル ・アルゴリズムによる処理効率の違いを理解し,処理時間やデータ量の観点からアルゴリズムを比較,評価するスキル ・文字列の探索,比較,置換,連結,分割などの基本的な文字列処理の考え方,手順を理解し,文字列を扱う処理を実装するスキル |
4. プログラミングの諸分野への適用に関すること
| 現行(出題範囲) | 新案の小項目 | 新案の「目標とする技能の例」 |
|---|---|---|
| 数理・データサイエンス・AI などの分野を題材としたプログラム | 4-1. 数理・データサイエンス・AIなどの分野を題材としたプログラム | ・数理・データサイエンス・AIなどの分野で用いられる基本的な処理(統計量の算出,データの集計・加工,行列やベクトルの演算ほか)の考え方を理解し,それらをプログラムとして実装するスキル ・題材となる分野で示された処理の手順や計算式を読み解き,プログラムの処理内容と対応付けて理解するスキル |
5. 情報セキュリティの確保に関すること
| 現行(出題範囲) | 新案の小項目 | 新案の「目標とする技能の例」 |
|---|---|---|
| 情報セキュリティ要求事項の提示(物理的管理策,技術的管理策及び組織的管理策) | 5-1. 情報セキュリティ要求事項の提示(物理的な管理策,技術的な管理策ほか) | ・利用者アクセスの管理,データの暗号化,執務場所への入退管理,機器の持込み・持出しの管理など,情報資産を保護するための物理的な管理策,技術的な管理策の目的と仕組みを理解した上で,上位者や情報システム部門の支援を受けながら,担当する情報システムの開発及び利用に必要な情報セキュリティ要求事項として提示するスキル |
| マルウェアからの保護,バックアップ,ログ取得及び監視,情報の転送における情報セキュリティの維持,脆弱性管理,利用者アクセスの管理,運用状況の点検 | 5-2. マルウェアからの保護,バックアップ,ログ取得及び監視,情報の転送における情報セキュリティの維持,脆弱性管理,利用者アクセスの管理,運用状況の点検 | ・マルウェアのタイプ及びマルウェアからの情報資産の保護の目的,仕組み,並びに脆弱性管理の考え方,必要性,方法,手順を理解した上で,マルウェア対策ソフトの利用やパッチの適用など,情報セキュリティに関する組織内諸規程に従った対策を実施するスキル ・重要なデータの消失を防ぐためのバックアップの考え方,方法,手順,及びログの種類とログを取得する目的を理解した上で,バックアップの取得,並びにログの記録及び分析を実施するスキル ・情報の転送における情報セキュリティの維持の考え方,仕組み,及び利用者アクセスの管理の考え方,必要性,方法,手順を理解した上で,情報システムの運用状況を点検して,情報セキュリティが確保されていることを確認するスキル |
まとめ
今回の更新では開発手法やAI関連が重視されており、現在の状況からみても妥当な変更だと受け止めています。変更内容では、科目Aで追加された内容と、科目Bで明記された内容には注意が必要と考えています。
参照:新試験制度のシラバス案について https://www.ipa.go.jp/shiken/syllabus/henkou/2026/20260630.html




ボタンを押すとメニューが表示されます