FC2ブログ

30代を生きるエンジニア備忘録

Qiitaや気になったことをメモ!!

午後問題にチャレンジ編

データベースや組込みシステム開発、プログラミング・・・といろいろありますが、
個人的に、データベースとネットワークのパターンが分かれば解きやすかったので
以下に一例を載せました。

あとは、パターンの解き方に慣れていくために過去問反復の流れになるでしょう。

平成30年春期午後問題問5ネットワーク

Webサーバの冗長化には,Webサーバを2台構成にし,DNSの機能であるDNS<a>によって負荷分散する方式があるが,可用性向上策としては十分でない。そこで,負荷分散装置を利用してWebサーバを冗長化することにした。負荷分散装置自体は,アクティブ/スタンバイ方式で冗長化する。

A社のドメイン(example.co.jp)の情報(以下,ゾーン情報という)を管理するDNSサーバの冗長化は,B社が提供するDNSサービスを利用して実現する。A社のDNSサーバ(ns.example.co.jp)をマスタDNSサーバにし,B社のDNSサーバ(以下,B社DNSサーバという)(ns-asha.example1.ne.jp)をスレーブDNSサーバにする場合,A社又はB社が実施する作業を次に示す。

A社のドメインを管理するDNSサーバとして,B社DNSサーバのFQDNと<b>を,JPドメイン名の登録管理事業者に登録申請する。
A社のDNSサーバのゾーン情報にNSレコードを追加して,スレーブDNSサーバのFQDNを設定する。
ゾーン情報の設定・変更作業を一度で済ませるために,A社のDNSサーバのゾーン情報を,<c>DNSサーバへ転送させるのに必要な情報を設定する。

設問1
本文中のa~cに入れる適切な字句を答えよ。

a: ラウンドロビン
b: IPアドレス
c: スレーブ

設問2
図3中のd~fに入れる適切なIPアドレス又はFQDNを解答群の中から選び,記号で答えよ。



d:ns-asha.example1.ne.jp
e:200.α.β.1
f:200.α.β.4

続きはこちらのページへ




  1. 2022/04/16(土) 19:49:33|
  2. 応用情報技術者試験
  3. | トラックバック:0
  4. | コメント:0

応用情報直前対策編*5

青字は問題文
赤字は解答

Q1 オンライントランザクション処理システムにおいて,1分当たりの平均トランザクション数が1,200件であり,1件のトランザクション処理で100万命令を実行する場合,CPU性能が100MIPSのコンピュータを使用したときのCPUの平均利用率は何%か。平成28年秋期 問15

ア:5
イ:10
ウ:15
エ:20



Q2 日本において特許Aを取得した特許権者から,実施許諾を受けることが必要になり得るのはどれか。平成24年秋期 問50

ア:出願日から25年を超えた特許Aと同じ技術を,新たに事業化する場合
イ:特許Aの出願日より前から,特許Aと同じ技術を独自に開発して,製品を製造・販売していたことが証明できる場合
ウ:特許Aを家庭内で個人的に利用するだけの場合
エ:日本国内で製造し,米国に輸出する製品に特許Aを利用する場合

Q3 ルータ,PBX,VoIPゲートウェイ,VoIPゲートキーパを図の①~④に配置して内線用のアナログ電話機とIP電話機を混在させる場合,VoIPゲートウェイを配置する場所はどこか。平成24年秋期 問35



ア:①
イ:②
ウ:③
エ:④

Q4 リスクマネジメントの実施内容を説明したものはどれか。平成17年秋期 問78

ア:将来の損失発生の危険性は不確実なものであり,対策費の予算ではなく損失額を見積もる。
イ:投機的リスクとは経営主体の管理外で発生するリスクなので,内在するリスクは管理対象外とする。
ウ:リスクファイナンスでは,リスク分析,リスクコントロールなどのリスクマネジメントにかかる一切の費用の手当をする。
エ:リスク分析では純粋リスクにとどめず,投機的リスクも対象にする。

Q5 ソフトウェアの使用性を向上させる施策として,適切なものはどれか。平成26年春期 問47

ア:オンラインヘルプを充実させ,利用方法を理解しやすくする。
イ:外部インタフェースを見直し,連携できる他システムを増やす。
ウ:機能を追加し,業務においてシステムが利用できる範囲を拡大する。
エ:ファイルを分散して配置し,障害によるシステム停止のリスクを減らす。

Q6 LANの制御方式に関する記述のうち,適切なものはどれか。平成18年秋期 問57

ア:CSMA/CD方式では,単位時間当たりの送出フレーム数が増していくと,衝突の頻度が増すので,スループットはある値をピークとして,その後下がる。
イ:CSMA/CD方式では,一つの装置から送出されたフレームが順番に各装置に伝送されるので,リング状のLANに適している。
ウ:TDMA方式では,伝送路上におけるフレームの伝送遅延時間による衝突が発生する。
エ:トークンアクセス方式では,トークンの巡回によって送信権を管理しているので,トラフィックが増大すると,CSMA/CD方式に比べて伝送効率が急激に低下する。

Q7 ダイバーシティマネジメントの説明はどれか。平成26年春期 問67

ア:従業員が仕事と生活の調和を図り,やりがいをもって業務に取り組み,組織の活力を向上させることである。
イ:性別や年齢,国籍などの面で従業員の多様性を尊重することによって,組織の活力を向上させることである。
ウ:自ら設定した目標の達成を目指して従業員が主体的に業務に取り組み,その達成度に応じて評価が行われることである。
エ:労使双方が労働条件についての合意を形成し,協調して収益の増大を目指すことである。

Q8 プログラム実行中の特定の時点で成立する変数間の関係や条件を記述した論理式を埋め込んで,そのプログラムの正当性を検証する手法はどれか。平成22年秋期 問44

ア:アサーションチェック
イ:コード追跡
ウ:スナップショットダンプ
エ:テストカバレッジ分析

Q9 エンタープライズアーキテクチャ(EA)を説明したものはどれか。平成27年春期 問62

ア:オブジェクト指向設計を支援する様々な手法を統一して標準化したものであり,クラス図などのモデル図によってシステムの分析や設計を行うための技法である。
イ:概念データモデルを,エンティティ,リレーションシップで表現することによって,データ構造やデータ項目間の関係を明らかにするための技法である。
ウ:各業務と情報システムを,ビジネス,データ,アプリケーション,テクノロジの四つの体系で分析し,全体最適化の観点から見直すための技法である。
エ:企業のビジネスプロセスを,データフロー,プロセス,ファイル,データ源泉/データ吸収の四つの基本要素で抽象化して表現するための技法である。

Q10 ソフトウェア開発・保守工程において,リポジトリを構築する理由はどれか。平成18年秋期 問50

ア:各工程での作業手順を定義することが容易になり,開発・保守時の作業のミスを防止することができる。
イ:各工程での作業予定と実績を関連付けて管理することが可能になり,作業の進捗管理が容易になる。
ウ:各工程での成果物を一元管理することによって,用語を統一することもでき,開発・保守作業の効率が良くなる。
エ:各工程での発生不良を管理することが可能になり,ソフトウェアの品質分析が容易になる。


  1. 2022/04/15(金) 18:30:19|
  2. 応用情報技術者試験
  3. | トラックバック:0
  4. | コメント:0

04/14のツイートまとめ

ricchan_fight

IEサポート終了https://t.co/faRzczOg8i
04-14 07:00

  1. 2022/04/15(金) 04:29:20|
  2. ブログ
  3. | トラックバック:0
  4. | コメント:0

応用情報直前対策編*4

青字は問題文
赤字は解答

Q1 A社のWebサーバは,認証局で生成したWebサーバ用のディジタル証明書を使ってSSL/TLS通信を行っている。A社のWebサーバにSSL/TLSを用いてアクセスしたときのPCが,サーバのディジタル証明書を入手した後に,認証局の公開鍵を利用して行うものはどれか。平成26年春期 問37

ア:暗号化通信に利用する共通鍵を生成し,認証局の公開鍵で暗号化する。
イ:暗号化通信に利用する共通鍵を認証局の公開鍵を使って復号する。
ウ:ディジタル証明書の正当性を認証局の公開鍵を使って検証する。
エ:利用者が入力して送付する秘匿データを認証局の公開鍵を使って暗号化する。

Q2 新規ビジネスを立ち上げる上で実施するフィージビリテイスタディはどれか。平成26年秋期 問68

ア:新規ビジネスに必要なシステム構築に対するIT投資を行うこと
イ:新規ビジネスの採算性や実行可能性を,投資前に分析し,評価すること
ウ:新規ビジネスの発掘のために,アイディアを社内公募すること
エ:新規ビジネスを実施するために必要な要員の教育訓練を行うこと

フィージビリティスタディ(Feasibility Study)
新規ビジネスの立ち上げ前に市場調査、技術面、資金面、動向調査などを実施し、そのビジネスの実現可能性を事前に調査・検討すること

Q3 共通フレーム98(SLCP-JCF98)が規定しているものはどれか。平成18年秋期 問78

ア:開発プロセスでは,ソフトウェアライフサイクルを構成する作業の時間及び順序を規定している。
イ:顧客と開発ベンダの受注契約にかかわる取引以外に,社内の部門間取引も対象に規定している。
ウ:ハードウェアを含めた業務システムの開発プロセスではなく,ソフトウェア開発のプロセスを対象に規定している。
エ:プロセスのくくりとプロセス自体をISO/IEC 12207(JIS X 0160)と同一に規定している。

共通フレーム
ソフトウェア産業界においての"共通の物差し"となることを目的としてISO/IEC 12207をベースに作成された規格

Q4 メモリリークに関する記述として,適切なものはどれか。平成18年春期 問27

ア:アプリケーションの同時実行数を増やした場合に,主記憶容量が不足し,処理時間のほとんどがページングに費やされ,極端なスループットの低下を招くことである。
イ:アプリケーションやOSのバグなどが原因で,動作中に確保した主記憶が解放されないことであり,これが発生すると主記憶中の利用できる部分が減少する。
ウ:実行時のプログラム領域の大きさに制限があるときに,必要になったモジュールを主記憶に取り込む手法である。
エ:主記憶の内容と補助記憶の内容とを交換する処理のことである。

メモリリーク(Memory Leak)
コンピュータの動作中に使用可能な主記憶容量が徐々に減少していく状態を表すこと

Q5 元のデータベースと同じ内容の複製データベースをあらかじめ用意しておき,元のデータベースが更新されると,独立のプロセスが,指定された一定時間後にその内容を複製データベースに反映する手法はどれか。平成17年秋期 問68

ア:2相コミットメント
イ:イメージコピー
ウ:ミラーリング
エ:レプリケーション

レプリケーション(Replication)
DBMS(データベースマネジメントシステム)が持つ機能の一つで、データベースに加えた変更を他の複製データベースにも自動的に反映させることで信頼性や耐障害性を高める仕組み

Q6 国の個人情報保護委員会が制定した"特定個人情報の適正な取扱いに関するガイドライン(事業者編)"は,特定個人情報に関する安全管理措置を,組織的安全管理措置,人的安全管理措置,物理的安全管理措置及び技術的安全管理措置に分けて例示している。組織的安全管理措置に該当するものはどれか。平成28年秋期 問79

ア:事務取扱担当者に対して,特定個人情報の適正な取扱いを周知徹底するための教育を行う。
イ:特定個人情報が記録された電子媒体を取扱区域の外へ持ち出す場合,容易に個人番号が判明しない措置を実施する。
ウ:特定個人情報の取扱状況が分かる記録を保存する。
エ:特定個人情報を取り扱う情報システムを,外部からの不正アクセスから保護する仕組みを導入し,適切に運用する。

特定個人情報の適正な取扱いに関するガイドライン
マイナンバー(個人情報)を扱う事業者が、その内容にマイナンバーを含む情報(特定個人情報)の適正な取扱いを確保するための具体的な指針を定めたもの

Q7 A,B,C,D,Eは,ある関係Rの属性集合であり,関数従属A→BC,CD→Eが成り立つ。これらの関数従属から導かれる関数従属はどれか。ここで,XYとはXとYの和集合を示す。平成18年秋期 問61

ア:A→E
イ:AD→E
ウ:C→E
エ:D→E

関数従属
2つ属性AとBの関係においてAの値が決まれば、Bの値が(関数的に)一意に決まる性質をいいます。

Q8 R表に,(A,B)の2列で一意にする制約(UNIQUE制約)が定義されているとき,R表に対するSQL文のうち,この制約に違反するものはどれか。ここで,R表には主キーの定義がなく,また,全ての列は値が決まっていない場合(NULL)もあるものとする。平成24年秋期 問28



ア: DELETE FROME R WHERE A = 'AA01' AND B = 'BB02"
イ: INSERT INTO R VALUES ('AA01', NULL, 'DD01', 'EE01' )
ウ: INSERT INTO R VALUES (NULL, NULL, 'AA01', 'BB01' )
エ: UPDATE R SET A='AA02' WHERE A='AA01'

UNIQUE制約(一意性制約)
データベースにデータを追加したり更新する際に、列や列のグループが表内のすべての行で一意となるように要求する制約

Q9 SAML(Security Assertion Markup Language)について説明したものはどれか。平成18年秋期 問80

ア:Webサービスに関する情報を広く公開し,それらが提供する機能などを検索可能にするための仕組みを定めたもの
イ:権限のない利用者による傍受,読取り,改ざんから電子メールを保護して送信するためのプロトコルを定めたもの
ウ:ディジタル署名に使われる鍵情報を効率よく管理するためのWebサービスプロトコルを定めたもの
エ:認証情報に加え,属性情報とアクセス制御情報を異なるドメインに伝達するためのWebサービスプロトコルを定めたもの


SAML(Security Assertion Markup Language)
インターネット上でユーザIDやパスワードなどの認証情報を安全に交換するために策定されたXMLベースのマークアップ言語

Q10 PMBOKによれば,"アクティビティ定義"プロセスで実施するものはどれか。平成27年春期 問52

ア:作業順序,所要期間,必要な資源などから実施スケジュールを作成する。
イ:作業を階層的に要素分解してワークパッケージを定義する。
ウ:プロジェクトで実施する作業の相互関係を特定して文書化する。
エ:プロジェクトの成果物を生成するために実施すべき具体的な作業を特定する。


Q11 UNIXにおいて複数のコマンドでデータを連続的に処理するときに,コマンド間でデータを受け渡す仕組みはどれか。平成19年春期 問28

ア:スレッド
イ:ソケット
ウ:デーモン
エ:パイプ

Q12 本社から工場まで車で行くのに,一般道路では80分掛かる。高速道路を利用すると,混雑していなければ50分,混雑していれば100分掛かる。高速道路の交通情報が"順調"ならば高速道路を利用し,"渋滞"ならば一般道路を利用するとき,期待できる平均所要時間は約何分か。ここで,高速道路の混雑具合の確率は,混雑している状態が0.4,混雑していない状態が0.6とし,高速道路の真の状態に対する交通情報の発表の確率は表のとおりとする。平成29年秋期 問75



ア:62
イ:66
ウ:68
エ:72

Q13 IoTの技術として注目されている,エッジコンピューティングの説明として,適切なものはどれか。平成29年秋期 問72

ア:演算処理のリソースを端末の近傍に置くことによって,アプリケーション処理の低遅延化や通信トラフィックの最適化を行う。
イ:データの特徴を学習して,事象の認識や分類を行う。
ウ:ネットワークを介して複数のコンピュータを結ぶことによって,全体として処理能力が高いコンピュータシステムを作る。
エ:周りの環境から微小なエネルギーを収穫して,電力に変換する。

Q14 情報セキュリティに関する従業員の責任について,"情報セキュリティ管理基準"に基づいて監査を行った。指摘事項に該当するものはどれか。平成23年特別 問59

ア:雇用の終了をもって守秘責任が解消されることが,雇用契約に定められている。
イ:定められた勤務時間以外においても守秘責任を負うことが,雇用契約に定められている。
ウ:定められた守秘責任を果たさなかった場合,相応の措置がとられることが,雇用契約に定められている。
エ:定められた内容の守秘義務契約書に署名することが,雇用契約に定められている。

Q15 ブロードキャストストームの説明として,適切なものはどれか。平成29年春期 問35

ア:1台のブロードバンドルータに接続するPCの数が多過ぎることによって,インターネットへのアクセスが遅くなること
イ:IPアドレスを重複して割り当ててしまうことによって,通信パケットが正しい相手に到達せずに,再送が頻繁に発生すること
ウ:イーサネットフレームの宛先MACアドレスがFF-FF-FF-FF-FF-FFで送信され,LANに接続した全てのPCが受信してしまうこと
エ:ネットワークスイッチ間にループとなる経路ができることによって,特定のイーサネットフレームが大量に複製されて,通信が極端に遅くなったり通信できなくなったりすること

Q16 デマンドページング方式による仮想記憶の説明として,適切なものはどれか。平成23年秋期 問21

ア:あるページのアクセス時に,連続する後続のページも主記憶に読み込む。
イ:プログラムで次に必要な手続を指定して,当該ページを主記憶に読み込む。
ウ:プログラムと同時に,処理対象のデータ部分も主記憶に読み込む。
エ:ページフォールトが発生したときに,当該ページを主記憶に読み込む。


Q17 現在の動向から未来を予測したり,システム分析に使用したりする手法であり,専門的知識や経験を有する複数の人にアンケート調査を行い,その結果を互いに参照した上で調査を繰り返して,集団としての意見を収束させる手法はどれか。平成23年秋期 問67

ア:因果関係分析法
イ:クロスセクション法
ウ:デルファイ法
エ:時系列回帰分析法

Q18 営業債権管理業務に関する内部統制のうち,適切なものはどれか。平成24年秋期 問60

ア:売掛金回収条件の設定は,営業部門でなく,審査部門が行っている。
イ:売掛金の消込み入力と承認処理は,販売を担当した営業部門が行っている。
ウ:顧客ごとの与信限度の決定は,審査部門ではなく,営業部門の責任者が行っている。
エ:値引き・割戻し処理は,取引先の実態を熟知している営業部門の担当者が行っている。


Q19 インターネットとの接続において,ファイアウォールのNAPT機能によるセキュリティ上の効果はどれか。令和元年秋期 問37

ア:DMZ上にある公開Webサーバの脆弱性を突く攻撃からWebサーバを防御できる。
イ:インターネットから内部ネットワークへの侵入を検知し,検知後の通信を遮断できる。
ウ:インターネット上の特定のWebサービスを利用するHTTP通信を検知し,遮断できる。
エ:内部ネットワークからインターネットにアクセスする利用者PCについて,インターネットからの不正アクセスを困難にすることができる。

Q20 非機能要件に該当するものはどれか。平成24年秋期 問64

ア:新しい業務の在り方をまとめた上で,業務上実現すべき要件
イ:業務の手順や入出力情報,ルールや制約などの要件
ウ:業務要件を実現するために必要なシステムの機能に関する要件
エ:ソフトウェアの信頼性,効率性など品質に関する要件
  1. 2022/04/14(木) 19:36:38|
  2. 応用情報技術者試験
  3. | トラックバック:0
  4. | コメント:0

応用情報直前対策編*3

青字は問題文
赤字は解答

Q1 共通フレーム2007によれば,システム化構想の立案で実施するタスクはどれか。

ア:新しい業務のあり方や運用をまとめた上で,業務の内容やルールを整理する。
イ:市場,競合などの事業環境を分析し,事業目標との関係を明確にする。
ウ:新業務を遂行するために必要な設備の導入方針,スケジュールを明確にする。
エ:利害関係者から提示されたニーズ及び要望を識別し,整理する。

共通フレーム2007
ソフトウェア産業界においての"共通の物差し"となることを目的として作成された規格。
取得者と供給者双方または、システム開発に関わる全ての人が、ソフトウェアを中心としたシステムの企画, 要件定義,開発,運用,保守の作業内容を共通に参照できるよう詳細に表現したり、ソフトウェア取引を明確化するための基準が記されている。

Q2 デュアルライセンスのソフトウェアを利用する条件のうち,適切なものはどれか。

ア:複数のライセンスが設定されているので,利用者はすべてのライセンスに同意する。
イ:複数のライセンスが設定されているので,利用者はそのうちの一つのライセンスを選択して同意する。
ウ:複数のライセンスが設定されているので,利用者はそのうちの二つのライセンスを選択して同意する。
エ:複数のライセンスを組み合わせた一つのライセンスが設定されているので,利用者はそのライセンスに同意する。

デュアルライセンス
ひとつのソフトウェアを2種類以上の異なるライセンスの元で配布する形態のこと

Q3 システム監査実施体制のうち,システム監査人の独立性の観点から避けるべきものはどれか。平成22年秋期 問59

ア:監査チームメンバに任命された総務部のAさんが,ほかのメンバと一緒に,総務部の入退室管理の状況を監査する。
イ:監査部に所属しているBさんが,個人情報を取り扱う業務を委託している外部企業の個人情報管理状況を監査する。
ウ:情報システム部の開発管理者から5年前に監査部に異動したCさんが,情報システム部が行っているインターネット管理の状況を監査する。
エ:法務部に所属しているDさんが,監査部からの依頼によって,外部委託契約の妥当性の監査において,監査人に協力する。

Q4 データの追加・変更・削除が,少ないながらも一定の頻度で行われるデータベースがある。このデータベースのフルバックアップを磁気テープに取得する時間間隔を今までの2倍にした。このとき,データベースのバックアップ又は復旧に関する記述のうち,適切なものはどれか。平成22年春期 問56

ア:ジャーナル情報からの復旧処理時間が平均して約2倍になる。
イ:フルバックアップ1回当たりの磁気テープ使用量が約2倍になる。
ウ:フルバックアップ1回当たりの磁気テープ使用量が約半分になる。
エ:フルバックアップ取得の平均実行時間が約2倍になる。

Q5 公開鍵暗号方式を用いて送信者が文書にディジタル署名を行う場合,文書が間違いなく送信者のものであることを受信者が確認できるものはどれか。平成21年秋期 問38

ア:送信者は自分の公開鍵を使用して署名処理を行い,受信者は自分の秘密鍵を使用して検証処理を行う。
イ:送信者は自分の秘密鍵を使用して署名処理を行い,受信者は送信者の公開鍵を使用して検証処理を行う。
ウ:送信者は受信者の公開鍵を使用して署名処理を行い,受信者は自分の秘密鍵を使用して検証処理を行う。
エ:送信者は受信者の秘密鍵を使用して署名処理を行い,受信者は自分の公開鍵を使用して検証処理を行う。

ディジタル署名の手順
1. 送信者は、平文をハッシュ関数で圧縮したメッセージダイジェストを送信者の秘密鍵で暗号化し、平文と一緒に送信します。
2. 受信者は、受信したメッセージダイジェストを送信者の公開鍵で復号し、受信した平文をハッシュ関数で圧縮したものと比較します。
3. 一つの平文からハッシュ関数によって生成されるメッセージダイジェストは常に同じになるため、送信者から送られてきたメッセージダイジェストと、受信側でハッシュ化したメッセージダイジェストが同じなら、通信内容が改ざんされていないことが証明されます。

Q6 XBRLを説明したものはどれか。平成22年春期 問70

ア:企業内又は企業間で使用される複数の業務システムを連携させることであり,データやビジネスプロセスの効率的な統合が可能となる。
イ:小売店の端末からネットワーク経由で発注を行うことで,迅速かつ正確な発注作業が実現でき,リードタイムの短縮や受発注業務の効率向上が可能となる。
ウ:財務報告用の情報の作成・流通・利用ができるように標準化した規約であり,適用業務パッケージやプラットフォームに依存せずに財務情報の利用が可能となる。
エ:通信プロトコルやデータフォーマットの標準的な規約を定めることで,企業間での受発注,決済,入出荷などの情報の電子的な交換が可能となる。

XBRL(eXtensible Business Reporting Language)
各種財務報告用の情報を電子化して作成・流通・利用できるように標準化されたXMLベースの言語のこと。

Q7 システムLSIに関する記述のうち,適切なものはどれか。平成22年秋期 問25

ア:コンピュータシステムの動作を管理するために複数のマイコンを集約したLSI
イ:同一機能の複数個のLSIを一つの基板上に集約し,システムを構成したもの
ウ:特定のシステムに適応するように利用者が回路機能を変更できるLSI
エ:複数のLSIで実現していた機能を1チップに集約したもの

Q8 システム監査における"監査手続"はどれか。平成22年秋期 問58

ア:監査結果を受けて,監査報告書に改善勧告を記述する手順
イ:監査項目について,十分な証拠を入手するための手順
ウ:監査テーマに合わせて,監査チームを編成する手順
エ:監査目的を明確にして,監査計画書を作成する手順

Q9 特許権に関する記述のうち,適切なものはどれか。平成22年秋期 問49

ア:A社が特許を出願するより前に独自に開発して発売した製品は,A社の特許権の侵害にならない。
イ:組込み機器におけるハードウェアは特許権で保護されるが,ソフトウェアは保護されない。
ウ:審査を受けて特許権を取得した後に,特許権が無効となることはない。
エ:先行特許と同一の技術であっても,独自に開発した技術であれば特許権の侵害にならない。

Q10 マッシュアップに該当するものはどれか。平成22年秋期 問48

ア:既存のプログラムから,そのプログラムの仕様を導き出す。
イ:既存のプログラムを部品化し,それらの部品を組み合わせて,新規プログラムを開発する。
ウ:クラスライブラリを利用して,新規プログラムを開発する。
エ:公開されている複数のサービスを利用して,新たなサービスを提供する。


  1. 2022/04/14(木) 07:47:49|
  2. 応用情報技術者試験
  3. | トラックバック:0
  4. | コメント:0

04/13のツイートまとめ

ricchan_fight

#デマンドページングアクセス要求があった時に要求があったページのみを主記憶に読み込む方式#プリページングページにアクセス要求がある前に、前もって参照されそうなページを主記憶に読み込んでおく方式#応用情報技術者試験 #オペレーティングシステム
04-13 20:08

  1. 2022/04/14(木) 04:29:31|
  2. ブログ
  3. | トラックバック:0
  4. | コメント:0

応用情報直前対策編*2

青字は問題文
赤字は解答

Q1 クラウドのサービスモデルをNISTの定義に従ってIaaS,PaaS,SaaSに分類したとき,パブリッククラウドサービスの利用企業が行うシステム管理作業において,PaaSとSaaSでは実施できないが,IaaSでは実施できるものはどれか。平成28年春期 問42

ア:アプリケーションの利用者ID管理
イ:アプリケーションログの取得と分析
ウ:仮想サーバのゲストOSに係るセキュリティの設定
エ:ハイパバイザに係るセキュリティの設定

Q2 オムニチャネルの特徴はどれか。平成28年春期 問64

ア:実店舗,インターネット上のオンラインストア,カタログ通販など,複数の顧客接点から同質の利便性で商品を注文・購入できること
イ:実店舗とインターネット上の店舗の取扱商品を想定購入者層に応じて別々にし,独立した販売チャネルとすること
ウ:実店舗に顧客を来店させるために,期間限定のクーポンを複数の実店舗の店頭で店員が配布すること
エ:実店舗を運営するための人件費を削減するために,インターネットだけで商品を販売すること

Q3 ノンプリエンプティブだけのスケジューリング方式はどれか。平成28年春期 問19

ア:残余処理時間順
イ:到着順
ウ:優先度順
エ:ラウンドロビン

Q4 個人情報保護法で保護される個人情報の条件はどれか。平成28年春期 問79

ア:企業が管理している顧客に関する情報に限られる。
イ:個人が秘密にしているプライバシに関する情報に限られる。
ウ:生存している個人に関する情報に限られる。
エ:日本国籍を有する個人に関する情報に限られる。

Q5 JIS Q 27000で定義された情報セキュリティの特性に関する記述のうち,否認防止の特性に該当するものはどれか。平成28年春期 問39

ア:ある利用者がシステムを利用したという事実を証明可能にする。
イ:意図する行動と結果が一貫性をもつ。
ウ:認可されたエンティティが要求したときにアクセスが可能である。
エ:認可された個人,エンティテイ又はプロセスに対してだけ,情報を使用させる又は開示する。

Q6 重要情報の取扱いを委託する場合における,委託元の情報セキュリティ管理のうち,適切なものはどれか。平成28年春期 問38

ア:委託先が再委託を行うかどうかは委託先の判断に委ね,事前報告も不要とする。
イ:委託先の情報セキュリティ対策が確認できない場合は,短期間の業務に限定して委託する。
ウ:委託先の情報セキュリティ対策が適切かどうかは,契約開始前ではなく契約終了時に評価する。
エ:情報の安全管理に必要な事項を事前に確認し,それらの事項を盛り込んだ上で委託先との契約書を取り交わす。

Q7 図は,実施する三つのアクティビティについて,プレシデンスダイアグラム法を用いて,依存関係及び必要な作業日数を示したものである。全ての作業を完了するのに必要な日数は最少で何日か。令和2年秋期 問53



ア:11
イ:12
ウ:13
エ:14

Q8 監査証拠の入手と評価に関する記述のうち,システム監査基準(平成30年)に照らして,適切でないものはどれか。令和2年秋期 問60

ア:アジャイル手法を用いたシステム開発プロジェクトにおいては,管理用ドキュメントとしての体裁が整っているものだけが監査証拠として利用できる。
イ:外部委託業務実施拠点に対する現地調査が必要と考えたとき,委託先から入手した第三者の保証報告書に依拠できると判断すれば,現地調査を省略できる。
ウ:十分かつ適切な監査証拠を入手するための本調査の前に,監査対象の実態を把握するための予備調査を実施する。
エ:一つの監査目的に対して,通常は,複数の監査手続を組み合わせて監査を実施する。

Q9 クラウドサービスの利用手順を,"利用計画の策定","クラウド事業者の選定","クラウド事業者との契約締結","クラウド事業者の管理","サービスの利用終了"としたときに,"利用計画の策定"において,利用者が実施すべき事項はどれか。令和2年秋期 問64

ア:クラウドサービスの利用目的,利用範囲,利用による期待効果を検討し,クラウドサービスに求める要件やクラウド事業者に求めるコントロール水準を定める。
イ:クラウド事業者がSLAなどを適切に遵守しているかモニタリングし,また,自社で構築しているコントロールの有効性を確認し,改善の必要性を検討する。
ウ:クラウド事業者との間で調整不可となる諸事項については,自社による代替策を用意した上で,クラウド事業者との間でコントロール水準をSLAなどで合意する。
エ:複数あるクラウド事業者のサービス内容を比較検討し,自社が求める要件及びコントロール水準が充足できるかどうかを判定する。

Q10 UMLのアクティビティ図の特徴はどれか。令和2年秋期 問46

ア:多くの並行処理を含むシステムの,オブジェクトの振る舞いが記述できる。
イ:オブジェクト群がどのようにコラボレーションを行うか記述できる。
ウ:クラスの仕様と,クラスの間の静的な関係が記述できる。
エ:システムのコンポーネント間の物理的な関係が記述できる。


  1. 2022/04/13(水) 19:55:08|
  2. 応用情報技術者試験
  3. | トラックバック:0
  4. | コメント:0

応用情報直前対策編*1

青字は問題文
赤字は解答

Q1.共通フレーム2013によれば,企画プロセスで実施すべきものはどれか。令和2年秋期 問62
ア:市場,競合など事業環境を分析し,企業の情報戦略と事業目標の関係を明確にする。
イ:システムのライフサイクルの全期間を通して,システムの利害関係者を識別する。
ウ:人間の能力及びスキルの限界を考慮して,利用者とシステムとの間の相互作用を識別する。
エ:利害関係者の要件が正確に表現されていることを,利害関係者とともに確立する。

Q2.サービスマネジメントの容量・能力管理における,オンラインシステムの容量・能力の利用の監視についての注意事項のうち,適切なものはどれか。令和2年秋期 問57
ア:SLAの目標値を監視しきい値に設定し,しきい値を超過した場合には対策を講ずる。
イ:応答時間やCPU使用率などの複数の測定項目を定常的に監視する。
ウ:オンライン時間帯に性能を測定することはサービスレベルの低下につながるので,測定はオフライン時間帯に行う。
エ:容量・能力及びパフォーマンスに関するインシデントを記録する。

Q3.投資効果を正味現在価値法で評価するとき,最も投資効果が大きい(又は損失が小さい)シナリオはどれか。ここで,期間は3年間,割引率は5%とし,各シナリオのキャッシュフローは表のとおりとする。平成31年春期 問64



ア:A
イ:B
ウ:C
エ:投資をしない

Q4.企業システムにおけるSoE(Systems of Engagement)の説明はどれか。令和2年秋期 問72
ア:高可用性,拡張性,セキュリティを確保しながら情報システムを稼働・運用するためのハードウェア,ソフトウェアから構成されるシステム基盤
イ:社内業務プロセスに組み込まれ,定型業務を処理し,結果を記録することによって省力化を実現するためのシステム
ウ:データの活用を通じて,消費者や顧客企業とのつながりや関係性を深めるためのシステム
エ:日々の仕訳伝票を入力した上で,データの改ざん,消失を防ぎながら取引データベースを維持・管理することによって,財務報告を行うためのシステム

Q5.音声を標本化周波数10kHz,量子化ビット数16ビットで4秒間サンプリングして音声データを取得した。この音声データを,圧縮率1/4のADPCMを用いて圧縮した場合のデータ量は何kバイトか。ここで,1kバイトは1,000バイトとする。平成31年春期 問22
ア:10
イ:20
ウ:80
エ:160

Q6.VoIP通信において8kビット/秒の音声符号化を行い,パケット生成周期が10ミリ秒のとき,1パケットに含まれる音声ペイロードは何バイトか。令和元年秋期 問31
ア:8
イ:10
ウ:80
エ:100

↑ 最終的な答えとして、ビットからバイト変換忘れに注意

Q7.半導体メーカが行っているファウンドリサービスの説明として,適切なものはどれか。
ア:商号や商標の使用権とともに,一定地域内での商品の独占販売権を与える。
イ:自社で半導体製品の企画,設計から製造までを一貫して行い,それを自社ブランドで販売する。
ウ:製造設備をもたず,半導体製品の企画,設計及び開発を専門に行う。
エ:他社からの製造委託を受けて,半導体製品の製造を行う。

Q8.CRMを説明したものはどれか。平成29年秋期 問68
ア:卸売業者・メーカが,小売店の経営活動を支援してその売上と利益を伸ばすことによって,自社との取引拡大につなげる方法である。
イ:企業全体の経営資源を有効かつ総合的に計画して管理し,経営の高効率化を図るための手法である。
ウ:企業内のすべての顧客チャネルで情報を共有し,サービスのレベルを引き上げて顧客満足度を高め,顧客ロイヤリティの最適化に結び付ける考え方である。
エ:生産,在庫,購買,販売,物流などのすべての情報をリアルタイムに交換することによって,サプライチェーン全体の効率を大幅に向上させる経営手法である。

Q9.モジュール設計に関する記述のうち,モジュール強度(結束性)が最も高いものはどれか。平成29年秋期 問46
ア:ある木構造データを扱う機能をデータとともに一つにまとめ,木構造データをモジュールの外から見えないようにした。
イ:複数の機能のそれぞれに必要な初期設定の操作が,ある時点で一括して実行できるので,一つのモジュールにまとめた。
ウ:二つの機能A, Bのコードは重複する部分が多いので,A, Bを一つのモジュールにまとめ,A,Bの機能を使い分けるための引数を設けた。
エ:二つの機能A, Bは必ずA, Bの順番に実行され,しかもAで計算した結果をBで使うことがあるので,一つのモジュールにまとめた。

Q10. 3PL(3rd Party Logistics)を説明したものはどれか。平成29年秋期 問73
ア:購買,生産,販売及び物流の一連の業務を,企業間で全体最適の視点から見直し,納期短縮や在庫削減を図る。
イ:資材の調達から生産,保管,販売に至るまでの物流全体を,費用対効果が最適になるように総合的に管理し,合理化する。
ウ:電子・電機メーカから,製品の設計や資材の調達,生産,物流,修理を一括して受託する。
エ:物流業務に加え,流通加工なども含めたアウトソーシングサービスを行い,また荷主企業の物流企画も代行する。



  1. 2022/04/13(水) 19:20:43|
  2. 応用情報技術者試験
  3. | トラックバック:0
  4. | コメント:0

機械学習のパターン分け

機械学習
訓練データの性質によって「教師あり学習」「教師なし学習」「強化学習」の3つに大別できます

教師あり学習
訓練データとして、ラベル(正解)付きデータを使用する学習方法。
入力に対する正しい出力の例を与えることで、入力と出力の関係を学習させる。

教師なし学習
訓練データとして、ラベルなしデータを使用する学習方法。クラスタリングなどのためにデータ構造を学習させる。

強化学習
正解データの代わりに、与えられた環境における個々の行動に対して得点や報酬を与える学習方法。
一連の行動に対して評価値を与えることで、高い得点を取る、すなわち最良の行動を自律的に学習させる。

教師あり学習と教師なし学習の違い
入力データに対する正しい答え(出力)が与えられているかどうかです。

教師あり学習による分類
正解となる分類先があらかじめ定義されています

教師なし学習の分類
与えられた入力データ同士の類似度分析などを通してシステム自らがグループを定義し、グルーピングします。
クラスタリングは教師なし学習の代表的な活用事例です。
  1. 2022/04/12(火) 07:27:36|
  2. 機械学習
  3. | トラックバック:0
  4. | コメント:0

04/11のツイートまとめ

ricchan_fight

#SEOポイズニング検索エンジンの検索結果の上位に不正なサイトのページを表示させ、気付かず閲覧した人に詐欺サイトへの自動転送やコンピュータウイルスなどが仕込まれたページを送信する攻撃手法#情報セキュリティ
04-11 20:39

#ソーシャルエンジニアリングネットワークに侵入するために必要となるパスワードなどの重要な情報を情報通信技術を使用せずに盗み出す方法#スキャベンジングIT分野ではゴミとして捨てられた書類や記憶メディアなどを回収して解析し、機密情報や攻撃対象者の情報を探り出す手口#情報セキュリティ
04-11 20:36

#ランサムウェア対策1. データのバックアップの取得等2. アクセス権等の権限の最小化3. ネットワークの監視参考https://t.co/GWhBIQLtSj https://t.co/YNhI6ldHzv
04-11 08:22

#ランサムウェア 感染すると端末等に保存されているデータを暗号化して使用できない状態にし、復号対価として金銭を要求する不正プログラム。従来では、不特定多数の利用者を狙って電子メールを送信するといった手口が一般的で近年は、VPNからの侵入等、特定の個人や企業等を標的とした手口に変化。
04-11 08:18

#クリプトジャッキング悪意を持った第三者がコンピューターをハイジャック、またはWebサイトを通じて、暗号通貨を無断でマイニングする行為。これはユーザーが気付かないうちに実行される。#情報セキュリティ
04-11 07:55

  1. 2022/04/12(火) 04:29:29|
  2. ブログ
  3. | トラックバック:0
  4. | コメント:0

04/09のツイートまとめ

ricchan_fight

プログラム内で関数にパラメタを渡す方法#値呼出し 引数に変数が保持する値のコピーを入れて渡す方法 特徴 元の変数の値には反映しない#参照呼出し 変数のポインタ(メモリアドレス)を渡す方法 特徴 元の変数の値に反映#アルゴリズムとプログラミング
04-09 17:40

#クリックジャッキング攻撃者が用意したWebページの前面に透明化した別のWebページを重ねることでユーザを視覚的にだまし、正常に視認できるWebページ上をクリックさせることで、透明化したWebページのコンテンツを操作させる攻撃のこと#応用情報技術者試験#セキュリティ実装技術
04-09 17:33

前回より上がった。【スキル偏差値v2の診断結果】エンジニア向けスキル偏差値の診断結果は、Total 57.0、JavaScript 57.0、Python 56.0、Java 55.0でした。あなたもスキル偏差値をチェックしよう! https://t.co/XknEz9ppGc #findy #スキル偏差値v2
04-09 16:27

  1. 2022/04/10(日) 04:29:59|
  2. ブログ
  3. | トラックバック:0
  4. | コメント:0

2週間切っているので、直前対策編(1)

■IPAから受験票が届いたらやること
前もって受験票に顔写真を貼っておくこと
↑当日にやるのはバタバタしてよろしくはない。

受験会場の確認をGoogleMap等で確認しておくこと。

コロナの影響で
当日の体温報告が必須になっているので、
2週間の過ごし方としては徹夜はせずに22時くらいまでには寝て体力を回復すること

過去問は深追いはしないで解説のあるページを探すか、分からなければ解答パターンとして
理解するくらいに留める

世の中には、便利な勉強ツールがスマホが普及してから増えているので
アプリやサイトを使った勉強法でたくさんやり込む

↑集中が切れたら、Youtubeで情報技術者試験系動画や自分の好きな動画を見る。




  1. 2022/04/05(火) 19:06:25|
  2. 応用情報技術者試験
  3. | トラックバック:0
  4. | コメント:0

04/04のツイートまとめ

ricchan_fight

最近落ち着く時間帯に地震多いな。
04-04 22:39

#フォールトアボイダンス
システムを構成する機器に信頼性(稼働率)の高いものを使用することで、故障そのものを排除しようとする設計手法#フォールトトレラント障害が発生した時に必要な機能を提供し続けること(耐故障)を目指す設計手法#応用情報技術者試験
04-04 20:38

#プレゼンテーション層
クライアントからデータを入力を受付たり、問合せ結果を表示したり等、ユーザの入出力を担う層#ファンクション層サーバ側でクライアントの問合せを中継したり、データ層から取得したデータを加工してクライアントに送ったりとデータの変換処理を担う層#応用情報技術者試験
04-04 20:36

#ライトスルー方式
キャッシュと同時に主記憶にも書込む方式→常に主記憶とキャッシュの内容が一致するため一貫性の確保は容易、主記憶への書込みが頻繁になるので遅い#ライトバック方式キャッシュだけに書込む方式。主記憶への書込みはキャッシュからデータを追出する時になる#応用情報技術者試験
04-04 20:31

  1. 2022/04/05(火) 04:29:18|
  2. ブログ
  3. | トラックバック:0
  4. | コメント:0

03/30のツイートまとめ

ricchan_fight

・チームメンバの半数のスキルが未成熟チームの中で業務知識やソースコードについての知識をお互いに共有して,品質や作業効率を向上させるために,#ペアプログラミング を採用する。 https://t.co/1EKg4BiMm6
03-30 07:12

・スコープの変動が激しいシステムの要求全体と優先順位を管理するために #プロダクトバックログ を採用し,反復する一つの開発サイクル(#イテレーション)において,開発対象となる要求を管理するために #スプリントバックログ を採用する。H29.春期午後 情シス問題 問1#応用情報技術者試験
03-30 07:11

  1. 2022/03/31(木) 04:29:13|
  2. ブログ
  3. | トラックバック:0
  4. | コメント:0

03/27のツイートまとめ

ricchan_fight

#git #squashコミットポイントを1つにまとめる場合は、修正したものや新規ファイルをcommitまでやstashで退避してから作業場をクリーンな状態にして開始する https://t.co/Q5eFIOkYOV
03-27 13:29

  1. 2022/03/28(月) 04:29:17|
  2. ブログ
  3. | トラックバック:0
  4. | コメント:0

03/24のツイートまとめ

ricchan_fight

複数グラフの出し方fig = plt.figure(figsize=(16,5))ax1 = fig.add_subplot(121)ax2 = fig.add_subplot(122)#python#matplotlib https://t.co/xaf6SdrvdH
03-24 07:20

  1. 2022/03/25(金) 04:29:15|
  2. ブログ
  3. | トラックバック:0
  4. | コメント:0

03/22のツイートまとめ

ricchan_fight

#インクリメンタルモデル初めにシステム全体の要件定義を行い、要求された機能を幾つかのサブシステムに分割した後、コアとなる部分を優先的に完成させ、以降は設計~テストを繰り返して追加機能を順次リリースしていく開発モデルのこと https://t.co/KnWm4VSGn2
03-22 18:36

#ストーリーポイントプロダクト バックログ項目またはその他の作業を完全に実装するために必要な労力全体の見積もりを示す測定単位です。 チームは、作業の複雑性、作業量、リスクまたは不確実性に関連するストーリー ポイントを割り当てる#応用情報
03-22 07:59

  1. 2022/03/23(水) 04:29:29|
  2. ブログ
  3. | トラックバック:0
  4. | コメント:0

03/19のツイートまとめ

ricchan_fight

#Python #matplotlibax.barh(subjects, scores, align='center') https://t.co/1wxDd2KVqR
03-19 21:13

  1. 2022/03/20(日) 04:29:27|
  2. ブログ
  3. | トラックバック:0
  4. | コメント:0

応用情報技術者試験勉強メモ 3/18 朝活

Q1
ミッションクリティカルシステムの意味として,適切なものはどれか。平成25年秋期 問57


障害が起きると,企業活動に重大な影響を及ぼすシステム

解説
ミッションクリティカルシステム
└ 障害発生などによってシステムが中断・停止すると巨額の損失や信用の失墜などの致命的な問題を招く可能性が高いため、24時間365日止まることを許されないシステムをいいます。


Q2
ペネトレーションテストの目的はどれか。
平成27年秋期 問45


ファイアウォールや公開サーバに対して侵入できないかどうかを確認する。

解説
ペネトレーションテスト(Penetration Test)
→ネットワークに接続されているシステムに対して、実際に様々な方法で侵入や攻撃を試みることで脆弱性の有無を検査するテスト


Q3
DFDにおけるデータストアの性質として,適切なものはどれか。
平成27年秋期 問46


ほかのデータストアと直接にデータフローで結ばれることはなく,処理が介在する。

Q4
タスクが実行状態,実行可能状態,待ち状態のいずれかの状態をとるとき,実行状態のタスクがプリエンプションによってほかのタスクに実行を中断され,再び実行状態となるまでの状態の変化を示したものはどれか。
平成20年春期 問25


実行状態,実行可能状態,実行状態

Q5
NoSQLの一種である,グラフ指向DBの特徴として,適切なものはどれか。
令和3年春期 問28


ノード,リレーション,プロパティで構成され,ノード間をリレーションでつないで構造化する。ノード及びリレーションはプロパティをもつことができる。

解説
グラフ指向DBは、有向グラフと呼ばれるデータ構造でデータを格納するデータベースで、データエンティティ(実体)を表す「ノード」、ノード間の関連をタイプと方向をもって表す「エッジ」、ノードとエッジの属性情報を"key-value"形式で保持する「プロパティ」の3要素で構成されます。

テーマ:ソフトウェア - ジャンル:コンピュータ

  1. 2022/03/18(金) 07:25:47|
  2. 応用情報技術者試験
  3. | トラックバック:0
  4. | コメント:0

03/17のツイートまとめ

ricchan_fight

#連関図法"複雑な要因の絡み合う事象について、その事象間の因果関係・相互関係を明らかにして問題や原因を特定し、目的達成のための手段を発見する手法" https://t.co/PVGxCosWfK
03-17 07:44

実際の設問は、やや表現が難しめになってるな。パターンで慣れるしかないな#応用情報技術者試験" 開発したシステムによって将来,ユーザ企業が獲得する売上や利益をSI事業者にも分配することを条件に,開発初期のSI事業者への委託金額を抑える" https://t.co/tGwWQNyINH
03-17 07:39

#レベニューシェア型契約レベニュー(収益)をシェアの名称通り、アプリ開発費を無償または通常より安価にする代わりに、そのアプリから得る収益の何割かをSI事業者に支払うことを約する契約形態。例:ポケモン育成のデータを使ったアプリを無償で作ります。ただし、アプリの収益は半々で分ける」
03-17 07:36

  1. 2022/03/18(金) 04:29:23|
  2. ブログ
  3. | トラックバック:0
  4. | コメント:0

03/16のツイートまとめ

ricchan_fight

図に示す16ビットの浮動小数点形式において,10進数 0.25 を正規化した表現はどれか。ここで,正規化は仮数部の最上位けたが1になるように指数部と仮数部を調節する操作とする。#応用情報技術者試験#一問一答 https://t.co/ZUYCuu0rGF
03-16 07:36

  1. 2022/03/17(木) 04:29:50|
  2. ブログ
  3. | トラックバック:0
  4. | コメント:0

03/12のツイートまとめ

ricchan_fight

#フォールトトレラント#応用情報技術者試験 https://t.co/prDmkmOfdn
03-12 09:16

  1. 2022/03/13(日) 04:29:53|
  2. ブログ
  3. | トラックバック:0
  4. | コメント:0

今日3/10 の応用情報技術者試験勉強

1. データベースの障害回復処理に関する記述のうち,適切なものはどれか。令和3年秋期 問27
A. システムが媒体障害以外のハードウェア障害によって停止した場合,チェックポイントの取得以前に終了したトランザクションについての回復作業は不要である。

2. 日本において特許Aを取得した特許権者から,実施許諾を受けることが必要になるのはどれか。平成29年春期 問50
A. 日本国内で製造し,米国に輸出する製品に特許Aを利用する場合

3. 仮想記憶方式において,仮想アドレスと物理アドレスとを対応付けるアドレス変換機能に付加情報を与えることで,実現が容易になるものはどれか。平成17年春期 問26
A. 記憶保護

4. TPM(Trusted Platform Module)に該当するものはどれか。 令和2年秋期 問44
A. PCなどの機器に搭載され,鍵生成,ハッシュ演算及び暗号処理を行うセキュリティチップ

5. 現在の商用並列コンピュータの多くが採用しているマルチプロセッサの処理方式の一つで,プロセッサごとに異なる命令を並列に実行させるものはどれか。平成26年秋期 問8
A. MIMD
MIMD(Multiple Instruction, Multiple Data)は、複数の命令とそれに対応するデータを、それぞれが独立している複数のプロセッサに振り分けて並列処理をする方式です。

6. RISCアーキテクチャのMPUの特徴として,適切なものはどれか。平成17年秋期 問17
A. ハードウェア回路とパイプラインの技術を使い,1命令当たりおおよそ1クロックで実行できる。

7. ソフトウェアの分析・設計技法の特徴のうち,データ中心分析・設計技法の特徴として,最も適切なものはどれか。平成31年春期 問46
A. 対象業務領域のモデル化に当たって,情報資源であるデータの構造に着目する。

8. サービスマネジメントシステムにおける問題管理の活動のうち,適切なものはどれか。令和3年秋期 問54
A. 問題を特定するために,インシデントのデータ及び傾向を分析する。

9. 無線LAN環境におけるWPA2-PSKの機能はどれか。平成27年秋期 問39
A. アクセスポイントに設定されているのと同じSSIDとパスワード(Pre-Shared Key)が設定されている端末だけを接続させる。

10. 不正競争防止法で禁止されている行為はどれか。令和3年春期 問78
A. 広く知られた他人の商品の表示に,自社の商品の表示を類似させ,他人の商品と誤認させて商品を販売する。



  1. 2022/03/10(木) 21:49:25|
  2. 応用情報技術者試験
  3. | トラックバック:0
  4. | コメント:0

応用情報技術者試験勉強メモ 3/9

# リーンソフトウェア開発は
> トヨタ生産方式が生んだ「7つのムダ」の基本理念を発展させたリーン生産方式を、ソフトウェア開発に適用した手法。
→アジャイル開発プラクティスを実践する考え方

> ソフトウェア開発に潜む ムラ(ばらつき)・ムリ(不合理・過負荷)・ムダ(付加価値のない作業) を排除することを中核に据え、生産効率と品質の最適化を追求することを目的とする。
> リーン(lean)は、痩せていて脂肪のないこと、無駄がなく引き締まっていることなどを意味する。

## リーンソフトウェア開発を支える「7つの原則」は次の通りです。

1. ムダをなくす
2. 品質を作り込む
3. 知識を作り出す
4. 決定を遅らせる
5. 速く提供する
6. 人を尊重する
7. 全体を最適化する

さらに、これらを実現するための「22の思考ツール」が以下として挙げられています。

・ムダを認識する
・バリューストリームマッピング
・フィードバック
・イテレーション
・同期
・集合ベース開発
・オプション思考
・最終責任時点
・意思決定
・プルシステム
・待ち行列理論
・遅れのコスト
・自発的決定
・モチベーション
・リーダーシップ
・専門知識
・認知統一性
・コンセプト統一性
・リファクタリング
・テスティング
・計測
・契約



# ホワイトボックステスト
→ プログラムやモジュールの単体テストとして実施される手法で、内部構造に基づき仕様書どおりに動作するかを検証します。内部構造が明らかな状態でテストを行うことからホワイトボックステストと呼ばれている。

> この方法ではモジュール内部に内存しているバグを取り除くことを目的としている。
→ 内部仕様上の分岐条件などを可能な限り網羅しているテストケースを作成することが重要かつ、テストケースの網羅方法としては、以下の方法がある。→ 命令網羅,判定条件網羅,条件網羅,判定条件/条条件網羅,複数条件網羅など

# 同値分割
→ ブラックボックステストを行う際に用いられるテストケース設計方法のこと

> 一般的に同値分割では、正しい入力値のデータクラス、正しいデータ範囲の上限を超えて無効であるデータクラス、正しいデータ範囲の下限を下回って無効であるデータクラスの3つのデータクラスに分割し、その中から代表として1つの値を選んでテストケースとします。

## 例えば、正しい入力値の範囲が0~50の場合、"有効なデータ範囲0~50", "有効範囲を下回る無効なデータ範囲∞~-1", "有効範囲を上回る無効なデータ範囲51~∞"の中から、それぞれ適当な値を選択しテストケースとします。


# ディジタルフォレンジックス(コンピュータフォレンジックス)
→ 不正アクセスや情報漏えいなどのセキュリティインシデントの発生時に、原因究明や法的証拠を保全するために対象となる電子的記録を収集・解析すること


# DNSキャッシュサーバに対して外部から行われるキャッシュポイズニング攻撃への対策
→再帰的な問合せに対しては,内部ネットワークからのものだけを許可するように設定する。

## DNSキャッシュポイズニング攻撃
→ DNSキャッシュサーバに偽のDNS情報をキャッシュとして登録させることで、利用者を偽のWebサイトに誘導する攻撃です。


# ブルートフォース攻撃
使用可能な文字のあらゆる組合せをそれぞれパスワードとして,繰り返しログインを試みる



# プログラム構造によって生じる性質
次の4つがあります。
## リエントラント(Reentrant,再入可能)
各プロセスごとに変数部分を割り当てることで、複数のプロセスで同時に実行できる性質。
## リユーザブル(Reusable,再使用可能)
プログラムの主記憶への展開を初回実行時のみ行い、以後は何度でも正しく使用できる性質。
## リカーシブ(Recursive,再帰可能)
プログラム中において自分自身を呼び出すことが可能な性質。
## リロケータブル(Relocation,再配置可能)
プログラムを主記憶上のどの位置においても処理が可能な性質。

> 共用ライブラリは、1つのプログラムを複数のプロセスが共用する前提で作られます。特にリアルタイムシステムにおいては、他のプロセスがライブラリを解放するのを待つようでは処理が遅延し、システムとして致命的となるため「リエントラント(再入可能)」なプログラム構造である必要があります。

テーマ:ソフトウェア - ジャンル:コンピュータ

  1. 2022/03/09(水) 18:56:39|
  2. 応用情報技術者試験
  3. | トラックバック:0
  4. | コメント:0

応用情報技術者試験勉強メモ 一問一答 3/8 Tues

問題1
仮想記憶のページの置換えアルゴリズムの一つであるFIFOの特徴のうち,適切なものはどれか。
平成19年春期問23



LRUアルゴリズムより置き換えるページを決定する処理に時間がかかる。


LRUアルゴリズムよりもページフォールトの回数が少なくなる。


ある種のページ参照列に対して,割当て主記憶量を増やすと,かえってページフォールトの回数が増加する。


ページサイズを小さくすると,ページフォールトの回数が減る。


答え


解説
FIFO(First-in First-out)は、置き換え対象の中に最も古くから存在するページを追い出す"先入れ先出し"のアルゴリズムです。

テーマ:ソフトウェア - ジャンル:コンピュータ

  1. 2022/03/08(火) 07:30:41|
  2. 応用情報技術者試験
  3. | トラックバック:0
  4. | コメント:0

03/06のツイートまとめ

ricchan_fight

#ファイブフォース分析業界の収益性を決める次の5つの競争要因から、業界の構造分析をおこなう手法のこと#経営戦略#応用情報 平成31年春期 午後問2 https://t.co/RPcu9hXpOi
03-06 19:24

  1. 2022/03/07(月) 04:29:28|
  2. ブログ
  3. | トラックバック:0
  4. | コメント:0

今日3/6 の応用情報技術者試験勉強 テクノロジ系 5問



1
DMA(Direct Memory Access)
→ コンピュータと周辺機器とデータのやり取りを制御する伝送路のこと
→ Direct Memory Accessの名の通り、入出力装置がCPUを介さずにメモリとの間で直接データを転送する方式
→ CPUが入出力装置の制御を行わなくてもよいため、データ転送中も別の処理を行うことが可能になる。

2
キャッシュメモリへの書込み動作には,ライトスルー方式とライトバック方式がある
→キャッシュメモリと主記憶の同期をとるための方式で、それぞれの特徴は次の通りです。

ライトバック(write back)
CPUから書込み命令が出たときにキャッシュメモリだけに書き込み、主記憶への書き込みはキャッシュメモリからデータが追い出されるときに行う方式。高速に書き込みできるがデータの整合性を保つための制御が余分に必要になる。
ライトスルー(write through)
CPUから書き込む命令が出たときにキャッシュメモリと同時に主記憶にも書き込む方式。データの整合性は得られるが処理速度は遅い。

3
ビヘイビア法のウイルス検出手法に当たるものはどれか。平成25年秋期 問41
A 検査対象をメモリ上の仮想環境下で実行して,その挙動を監視する。

4
基本評価基準,現状評価基準,環境評価基準の三つの基準で情報システムの脆弱性の深刻度を評価するものはどれか。令和3年秋期 問41
A CVSS(Common Vulnerability Scoring System,共通脆弱性評価システム)

→ 情報システムの脆弱性に対する汎用的な評価手法で、これを用いることで脆弱性の深刻度を同一の基準のもとで定量的に比較することが可能です。

5
垂直機能分散システムの特徴のうち,適切なものはどれか。平成19年春期 問30
A クライアントとサーバの関係のように,プロセッサ間に階層又は従属関係が存在する。







  1. 2022/03/06(日) 19:07:59|
  2. 応用情報技術者試験
  3. | トラックバック:0
  4. | コメント:0

応用情報技術者試験勉強メモ 3/1 朝活



【テクノロジ】
・組込みシステムの"クロス開発"の説明として,適切なものはどれか。平成30年春期問47
→ソフトウェアを実行する機器とはCPUのアーキテクチャが異なる機器で開発を行うこと
解説:
クロス開発とは、プログラムを開発するマシン環境と実行するマシン環境が異なることをいいます。

・命令のアドレス部から実効アドレスを生成する方式のうち,絶対アドレス方式はどれか。平成26年春期問10
→命令のアドレス部の値をそのまま実効アドレスとする。

解説:
アドレス指定方式には次の6種類があります。
直接(絶対)アドレス指定
┗アドレス部の値をそのまま有効アドレスとする。
間接アドレス指定
┗アドレス部の値で主記憶上のアドレスを指定し、そのアドレスに格納されている値を有効アドレスとする。
指標アドレス指定
┗アドレス部の値にインデックスレジスタの値を加えたものを有効アドレスとする。
基底アドレス指定
┗アドレス部の値にベースレジスタの値を加えたものを有効アドレスとする。
相対アドレス指定
┗アドレス部の値にプログラムカウンタ(又はスタックポインタ)の値を加えたものを有効アドレスとする。
即値アドレス指定
┗アドレス部の値を有効アドレスではなく、そのまま演算対象データとする。

【マネジメント】
・受注管理システムにおける要件のうち,非機能要件に該当するものはどれか。平成23年特別問65
→受注管理システムの稼働率を決められた水準に維持するために、障害発生時は半日以内に回復できること
・プログラムのステップ数が多くなるほどステップ当たりのエラー数も多くなる傾向があるように見受けられたので,データを採って調べた。これを分析するのに最も適した図はどれか。
→散布図

・ターンアラウンドタイム __ 利用者がシステムに処理要求を開始してから、すべての結果を受け取るまでに要する時間のことです。

・あるソフトウェア開発部門では,開発工数E(人月)と開発規模L(キロ行)との関係を,E=5.2L0.98としている。L=10としたときの生産性(キロ行/人月)は,およそ幾らか。平成30年春期問54
解説:
L=10 をそのまま関係式に当てはめると、E≒52となります。

この L=10、E=52 を生産性を求める計算式(キロ行/人月)に当てはめると、

 10/52≒0.2

生産性はおよそ 0.2 となる。


【情報セキュリティ】
・PKI(Public Key Infrastructure,公開鍵基盤)
→公開鍵と秘密鍵のペアが真の所有者のものであるかを第三者機関であるCA(Certification Authority,認証局)が審査し、申請者の公開鍵に対してディジタル証明書を発行することで保証を実現するための仕組みのこと。

【ストラテジ】
・IFRS(International Financial Reporting Standards,国際財務会計報告基準)は、独立民間非営利の基準設定機関であるIASBが世界共通で利用できる会計基準を目指して設定している基準のこと。

・バランススコアカードの四つの視点とは,財務,学習と成長,内部ビジネスプロセスと,もう一つはどれか。平成31年春期問68
→顧客
解説:
バランススコアカード(BSC:Balanced Score Card)は、企業のビジョンと戦略を実現するために、「財務」「顧客」「内部ビジネスプロセス」「学習と成果」という4つの視点から業績を評価・分析する手法



テーマ:ソフトウェア - ジャンル:コンピュータ

  1. 2022/03/01(火) 07:50:55|
  2. 応用情報技術者試験
  3. | トラックバック:0
  4. | コメント:0

02/28のツイートまとめ

ricchan_fight

#ジャイロセンサ は、機体の姿勢を制御するために使用する。 https://t.co/nCSrRwvKEO
02-28 08:00

  1. 2022/03/01(火) 04:29:13|
  2. ブログ
  3. | トラックバック:0
  4. | コメント:0

応用情報技術者試験勉強メモ 2/28 朝活

テクノロジー系

++++++++++++

・ヒューリスティック評価は、Webユーザビリティの権威であるヤコブ・ニールセンによって提唱された手法
→ヒューリスティックとは「経験則」の意で、ユーザビリティエンジニアやユーザインターフェースデザイナ等の専門家が、設計仕様書や紙のプロトタイプを見ながら既知の経験則に照らし合わせてインターフェースを評価し、ユーザビリティ問題を明らかにする評価手法


・テクスチャマッピング(Texture Mapping)は、多数のポリゴン(多角形)の組合せで構成させる3DCG表面に壁紙のようなものを貼り付け、擬似的な凹凸や表面模様などを付加することで質感の向上をもたらす技法

・分散トランザクション管理において,複数サイトのデータベースを更新する場合に用いられる2相コミットプロトコルに関する記述のうち,適切なものはどれか。令和元年秋
→主サイトが全ての従サイトからコミット準備完了メッセージを受け取った場合,全ての従サイトに対してコミット要求を発行する。

・導出表は、1つ以上の基礎となる実表(DBに実データを持つ表)から関係演算・集合演算といったSQL問合せによって作成される仮想的な表全般を指します。SELECT文で得られる結果の他にも、GROUP BY句やWITH句を処理する際に内部的に作られる表も導出表の1つです。ビューは導出表の一つの形態であり、導出表に名前を付けて実表と同じように参照(条件次第では更新も)できるようにしたもの

・ブロードキャストストームは、ループ状に接続されているネットワークにおいて、同一のブロードキャストフレームが増幅しながら永遠にネットワーク内を回り続ける現象のこと

・ARP(Address Resolution Protocol)は、IPアドレスから対応する機器のMACアドレスを取得するプロトコルです。ARPが、IPアドレスからMACアドレスを取得することが可能

・TCP(Transmission Control Protocol)
IPネットワークにおける誤り制御のためのプロトコルのこと

・RIP(Routing Information Protocol)
ゲートウェイ間のホップ数によって経路を制御するプロトコルのこと

・DHCP(Dynamic Host Configuration Protocol)
端末に対して動的にIPアドレスを割り当てるためのプロトコルのこと

・ボットネットにおけるC&Cサーバの役割
令和2年秋

→侵入して乗っ取ったコンピュータに対して,他のコンピュータへの攻撃などの不正な操作をするよう,外部から命令を出したり応答を受け取ったりする

  1. 2022/02/28(月) 07:27:54|
  2. 応用情報技術者試験
  3. | トラックバック:0
  4. | コメント:0

02/27のツイートまとめ

ricchan_fight

#webpack#react 昔のHTML&JSソースをReactJSへ最適化https://t.co/C1CzKhyjxnコンポーネントの作り方については理解してきた。typescriptのjson設定系ファイルは、徐々に慣れていくしかないなimport/exportの文法を整理すればwebpackを少しだけ共通化できそう https://t.co/k4seQAAILU
02-27 18:04

  1. 2022/02/28(月) 04:29:41|
  2. ブログ
  3. | トラックバック:0
  4. | コメント:0

今日のテクノロジ系の一問一答

以下の問題について、学生時代でいうところの数学Aの知識が問われる系ですね。
大学の基礎系科目に値する問題でした。

確率求めるのは当時理解がしにくかったが、落ち着いて読んで式にできれば簡単なのかなと。

落ち着いて読んで式にできれば...

重要なことなので、2度言いました。

問題1:
3台の機械A,B,Cが良品を製造する確率は,それぞれ60%,70%,80%である。機械A,B,Cが製品を一つずつ製造したとき,いずれか二つの製品が良品で残り一つが不良品になる確率は何%か。

選択肢
ア 22.4
イ 36.8
ウ 45.2
エ 78.8

答え:


解説:
各々が独立した事象Aと事象Bがあり、起こる確率がそれぞれP(A),P(B)であるとき、
事象A,Bが同時に起こる確率は次の式で求められます(確率の乗法定理)。

 P(A∩B)=P(A)×P(B)

また、事象Aが起こらない確率P(A)は「1-P(A)」で表します。

設問にある二つの製品が良品で残り一つが不良品になるケースには以下の3通りがあります。

[Aが不良品、B・Cが良品の確率]
(1-0.6)×0.7×0.8=0.224

[Bが不良品、A・Cが良品の確率]
0.6×(1-0.7)×0.8=0.144

[Cが不良品、A・Bが良品の確率]
0.6×0.7×(1-0.8)=0.084

それぞれの事象は排反事象であるため、二つの製品が良品で残り一つが不良品になる確率は、上記を合計して、

 0.224+0.144+0.084=0.452→45.2%


  1. 2022/02/27(日) 20:47:51|
  2. 応用情報技術者試験
  3. | トラックバック:0
  4. | コメント:0

テクノロジ系の1問1答 (1)

1. ブラウザからWebサーバにアクセスするシステムのセキュリティに関する記述のうち,適切なものはどれか。<平成17年秋期 問76>

ア:CGI又はサーブレットによって生成されたHTML文書は動的に変化するので,プロキシサーバでのキャッシュの内容が,本来の利用者以外に開示されることはない。

イ:SSLを使用すれば,通信経路上にプロキシサーバが存在していても,各利用者とWebサーバとの間での参照情報が,本来の利用者以外に開示されることはない。

ウ:複数の利用者が同一のパソコンを利用する場合,最初にHTTP基本認証を利用したログイン操作を行うようにすれば,ブラウザを起動したまま利用者が交代しても,本来の利用者以外に情報が開示されることはない。

エ:リバースプロキシは静的コンテンツのキャッシュができないので,それを使ってもクライアントへの応答時間が改善されることはない。



===================================================================================
答え: イ

解説:
SSLではクライントのWebブラウザと通信相手のWebサーバ間の通信を暗号化するので、間にプロキシサーバが存在しても内容が漏えいすることはありません。
クライアント(Webサーバ)からSSLの接続要求を受け取ったプロキシは、通信の内容には介入せずデータをコピーしてWebサーバ(クライアント)に送信します。この動作をSSLトンネリングと呼びます。
  1. 2022/02/24(木) 19:40:02|
  2. 応用情報技術者試験
  3. | トラックバック:0
  4. | コメント:0

02/23のツイートまとめ

ricchan_fight

#OSI基本参照モデル において,#アプリケーション #プロセス間 での会話を構成し,同期をとり,#データ交換 を管理するために必要な手段を提供する層はどれか。ア:アプリケーション層イ:セション層ウ:トランスポート層エ:プレゼンテーション層答:イ→データ転送等のタイミング管理を行う層
02-23 20:46

  1. 2022/02/24(木) 04:29:35|
  2. ブログ
  3. | トラックバック:0
  4. | コメント:0

今日2/23 の応用情報技術者試験勉強 テクノロジ系

問題1:
記憶領域を管理するアルゴリズムのうち,ベストフィット方式の特徴として,適切なものはどれか。

答え:
空きブロック群のうち,要求された大きさを満たす最小のものを割り当てるので,最終的には小さな空きブロックが多数残る傾向にある。

解説:
ベストフィット方式
└ メモリ割り当てを制御するアルゴリズムで、空き領域の大きさ順リストを先頭から探索し、要求サイズに最も合致する空きブロックを割り当てる方式のこと

問題2:
静的型付けを行うプログラム言語では,コンパイル時に変数名の誤り,誤った値の代入などが発見できる。Webプログラミングで用いられるスクリプト言語のうち,変数の静的型付けができるものはどれか。

答え:
TypeScript

解説:
TypeScriptは、JavaScriptに省略可能な静的型付け、クラス定義、ジェネリックなどを追加した上位互換のプログラム言語です。マイクロソフトにより開発され、オープンソースとしてメンテナンスされています。

問題3:
パイプラインの深さをD,パイプラインピッチをP秒とすると,I個の命令をパイプラインで実行するのに要する時間を表す式はどれか。ここで,パイプラインの各ステージは1ピッチで処理されるものとし,パイプラインハザードについては,考慮しなくてよい。

答え:
(I+D-1)×P

解説:
パイプライン制御は、CPU処理を高速化させるため、1命令を、命令読出し(フェッチ)、解読(デコード)、アドレス計算、オペランド呼出し、実行 などのように複数のステージに分け、各ステージを少しずつずらしながら独立した処理機構で並列に実行することで、処理時間全体を短縮させる技法

I →実行する命令数
D →パイプラインの深さ(命令を分割するステージ数)
P →パイプラインのピッチ(ステージ毎の実行時間)

問題4:
複数のデータに対して1個の命令で同一の操作を同時並列に行う方式で,マルチメディアデータなどを扱うCPUに採用されているものはどれか。

答え:
SIMD

解説:
並列処理を実現するプロセッサのアーキテクチャは同時に実行できる命令数及びデータ数によって以下の4種類に分類される。

SISD(Single Instruction Single Data)
単一の命令で単一のデータを処理する最もシンプルな方式
SIMD(Single Instruction Multiple Data)
単一の命令で複数のデータを処理できる方式。pentiumプロセッサで採用されている。
MISD(Multiple Instruction Single Data)
複数の命令で単一のデータを扱う方式。理論上は存在するが実装例はない。
MIMD(Multiple Instruction Multiple Data)
複数の命令で複数のデータを扱う方式で、複数のプロセッサを搭載した並列コンピュータ環境が該当する。OSやコンパイラがMIMDに対応している必要がある。

問題5:
キャッシュメモリの書込み制御方式の一つであるライトバック方式の特徴はどれか。

答え:
同一番地に繰り返して書き込む場合は,主記憶へのアクセス回数が少なくて済む。

解説:
ライトバック方式(write back)は、CPUがキャッシュメモリにデータを書き込むときに、データの内容を主記憶にその都度は書き込まず、キャッシュメモリから当該データが追い出されたときにはじめて主記憶に書き込む制御方式です。主記憶へのアクセス回数を減らすことでキャッシュメモリの読み書きの速度を向上させることができる。

ライトスルー方式(write through)
CPUがキャッシュメモリに書き込む度に、同じデータを主記憶にも書き込む制御方式のこと

問題6:
USB3.0の特徴はどれか。

答え:
四つの転送スピードをもつシリアルインタフェースであり,スーパースピードモードは,PCと外付け磁気ディスクとの接続などに使用される。

解説:
USB(Universal Serial Bus)は、現在、最も普及している周辺機器接続のためのインターフェイスです。シリアルバス規格のひとつであり、主な特徴として、ハブを使うことで最大127台まで接続可能、ホットプラグ・プラグアンドプレイに対応、バスパワー方式によってコードを介して電源供給が可能であることなどが挙げられます。
スーパースピードモードは、USB3.0(2008年11月17日策定)で追加された転送スピードで、USB2.0のハイスピードモード(480Mbps)の10倍以上となる5Gbpsでの転送が可能になっています。また、USBでは接続する機器の動作によって以下の4つの転送モードを使い分けます。

問題7:
プラズマディスプレイパネルの発光方式の説明として,適切なものはどれか。

答え:
ガス放電に伴う発光を利用する。

解説:
プラズマディスプレイパネル(PDP)は、透明な電極を平行にならべ2枚のガラス板の薄い隙間に希ガスを封入し、この電極間に電圧をかけることによって発生する紫外線によって赤・青・緑の蛍光体を光らせて表示を行うディスプレイです。液晶ディスプレイと比較したときのPDPの特徴として、大画面化や薄型化が容易で視野角が広いという点がある。

問題8:
信頼性設計においてフールプルーフを実現する仕組みの一つであるインタロックの例として,適切なものはどれか。

答え:
動作中の機械から一定の範囲内に人間が立ち入ったことをセンサが感知したとき,機械の動作を停止させる仕組み

解説:
フールプルーフ(Fool Proof)は、不特定多数の人が操作しても、人為的なミスによる誤動作が起こりにくいように設計する考え方です。

インタロックは、特定の条件を満たさない限り、機械が作動しないようにする機構です。機械が動作しているときにガードを開くと機械が停止したり、ガードの中に人間がいるときには機械の運転ができないようにしたりすることで未然に危険を回避します。

問題9:
MTBFを長くするよりも,MTTRを短くするのに役立つものはどれか。

答え:
エラーログ取得機能

解説:
MTTR(Mean Time To Repair)は、システムの障害から回復するために要した平均修復時間なので、障害からの回復時間を短くできる施策を選びます。MTTRを短くする施策には、エラーログの取得、命令トレース機能、遠隔保守、保守部門の分散配置などがある。

問題10:
クラスタリングで,処理を実行しているノードXに障害が発生すると,他のノードYに処理が引き継がれる。元のノードXの障害が復旧した後,再びノードYから処理を引き継ぐことを何と言うか。

答え:
フェールバック

解説:
フェールバック(fail back)は、システム障害時にフェールオーバ機能などにより主系から待機系に引き継がれた処理を、障害回復後に主系に戻す処理のことをいいます。

問題11:
MTBFがx時間,MTTRがy時間のシステムがある。使用条件が変わったので,MTBF,MTTRがともに従来の1.5倍になった。新しい使用条件での稼働率はどうなるか。

答え:
従来の稼働率と同じ値である。

解説:
稼働率を求める式は、MTBF/(MTBF+MTTR) です。
MTBF(Mean Time Between Failures)=平均故障間隔,
MTTR(Mean Time To Repair)=平均修復時間

問題12:
ジョブとジョブステップの説明のうち,適切なものはどれか。

答え:
ジョブはコンピュータで実行されるひとまとまりの処理であり,一つ以上のジョブステップから構成される。更にジョブステップは,CPUの割当てを受ける単位であるタスク又はプロセスから構成される。

問題13:
OSS(Open Source Software)の特徴のうち,適切なものはどれか。ただし,OSSはOSI(Open Source Initiative)によるOSD(The Open Source Definition)の定義に基づくものとする。

答え:
OSSをパッケージ化したり,自社のソフトウェアを組み合わせたりして,有償で販売することができる。

解説:
オープンソースソフトウェアを促進することを目的とする組織であるOSI(Open Source Initiative)が策定したオープンソースの定義(OSD:The Open Source Definition)では、オープンソースライセンスが満たす条件として以下の要件を掲げています。

1.自由な再頒布ができること
2.ソースコードを入手できること
3.派生物が存在でき、派生物に同じライセンスを適用できること
4.差分情報の配布を認める場合には、同一性の保持を要求してもかまわない
5.個人やグループを差別しないこと
6.利用する分野を差別をしないこと
7.再配布において追加ライセンスを必要としないこと
8.特定製品に依存しないこと
9.同じ媒体で配布される他のソフトウェアを制限しないこと
10.技術的な中立を保っていること

問題14:
OSS(Open Source Software)を利用する上での留意点のうち,適切なものはどれか。

答え:
OSSを商用ソフトウェアに組み込んだ場合には,ライセンスによっては商用ソフトウェアのソースコードを公開することが求められる。

解説:
オープンソースソフトウェア(OSS:Open Source Software)は、ソフトウェア作者の著作権を守ったままソースコードを無償公開することを意味するライセンス形態のこと。オープンソースソフトウェアには主に、
・再頒布ができること
・ソースコードの入手が可能
・それをもとに派生物を作成可能
・再配布において追加ライセンスを必要としないこと
などの特徴があります。

問題15:
日本において特許Aを取得した特許権者から,実施許諾を受けることが必要になるのはどれか。

答え:
日本国内で製造し,米国に輸出する製品に特許Aを利用する場合

問題16:
マイクロプロセッサの耐タンパ性を向上させる手法として,適切なものはどれか。

答え:
チップ内部を物理的に解析しようとすると,内部回路が破壊されるようにする。

解説:
耐タンパ性とは、ハードウェアやソフトウェアのセキュリティレベルを表す指標で、外部から内部データに対して行われる改ざん・解読・取出しなどの行為に対する耐性度合いを示します。タンパ(tamper)は"改ざんする"という意味です。

問題17:
産業機器の機械制御装置として使われるPLC(Programable Logic Controller)の記述として,適切なものはどれか。

答え:
主としてラダー図を使ったシーケンスプログラムによって制御する。

解説:
PLC(Programable Logic Controller)は、リレー回路の代替装置として開発された制御装置です。プログラマブルコントローラ(一般的にはシーケンサ)と呼ばれ、以前はハードウェア制御であった部分を、ソフトウェアによって行うことができる特徴があります。

問題18:
表示装置には色彩や濃淡などの表示能力に限界がある。一つ一つの画素では表現可能な色数が少ない環境でも,幾つかの画素を使って見掛け上表示できる色数を増やし,滑らかで豊かな階調を表現する手法はどれか。

答え:
ディザリング

解説:
ディザリング(Dithering)は、描画に使える色数が限られた状態で、より多くの階調を表現するための技法です。ドットパターンを用いて中間色を表現することで、見かけ上の色数を増加させます。

問題19:
遠隔地のデータベースにアクセスするプロトコルを規定している国際規格は何と呼ばれるか。

答え:
RDA

解説:
RDA(Remote Database Access)は、遠隔地のデータベースを操作するためのプロトコルで、ANSI/ISO/IEC 9579-1,9579-2として1993年に国際規格化されています。
RDAにはクライアントから遠隔地のデータベースにSQL文を転送し、処理結果を返すデータベース操作の仕組みのほか、アソシエーション管理、資源ハンドリング、トランザクション管理などの機能が規定されています。

問題20:
トランザクションのACID特性のうち,原子性(atomicity)の記述として,適切なものはどれか。

答え:
トランザクションの処理が全て実行されるか,全く実行されないかのいずれかで終了すること

解説:
ACID特性は、データベースのトランザクション処理を行う上で必要不可欠とされる4つの性質(Atomicity・Consistency・Isolation・Durability)の頭文字を並べた言葉です。

各言葉の意味は以下の通りです。
Atomicity : 原子性
トランザクション内の処理がすべて実行されるか、または全く実行されないことを保証する性質。
Consistency : 一貫性
トランザクションによりデータの矛盾が生じないこと。常にデータベースの整合性が保たれていることを保証する性質。
Isolation : 独立性
複数のトランザクションを同時に実行した場合と、順番に実行した場合の結果が等しくなることを保証する性質。一般にロックなどをかけることで直列可能性を保証する。
隔離性と呼ばれる場合もある。
Durability : 永続性
一旦正常終了したトランザクションの結果は、以後システムに障害が発生しても失われないことを保証する性質。
耐久性と呼ばれる場合もある。


  1. 2022/02/23(水) 20:38:01|
  2. 応用情報技術者試験
  3. | トラックバック:0
  4. | コメント:0

応用情報技術者試験勉強メモ 2/22 朝活

朝活20問として、
平成31年春期をチャレンジしました。



問題1:
発生した故障について,発生要因ごとの件数の記録を基に,故障発生件数で上位を占める主な要因を明確に表現するのに適している図法はどれか。

答え:
パレート図

解説:
パレート図は、分析対象の項目値を大きい順に並べた棒グラフと、累積構成比を表す折れ線グラフを組み合わせた複合グラフで、主に複数の分析対象の中から重要である要素を識別するために使用する

問題2:
桁落ちによる誤差の説明として,適切なものはどれか。

答え:
値のほぼ等しい二つの数値の差を求めたとき,有効桁数が減ることによって発生する誤差

問題3:
WAFの説明はどれか。

答え:
Webアプリケーションへの攻撃を検知し,阻止する。

解説:
WAF(Web Application Firewall)とは
通過するパケットのIPアドレスやポート番号だけでなくペイロード部(データ部分)をチェックすることで、Webアプリケーションに対する攻撃を検知し、遮断することが可能なファイアウォールのこと。

問題4:
二つのタスクが共用する二つの資源を排他的に使用するとき,デッドロックが発生するおそれがある。このデッドロックの発生を防ぐ方法はどれか。

答え:
資源獲得の順序を両方のタスクで同じにする。

解説:
デッドロックとは
共有資源を使用する2つ以上のプロセスが、互いに相手プロセスが必要とする資源を排他的に使用していて、互いのプロセスが相手が使用している資源の解放を待っている状態のこと。

問題5:
オペレーティングシステムの更新によって,既存のアプリケーションソフトウェアが正常に動作しなくなることが判明したので,正常に動作するように修正した。この保守を何と呼ぶか。

答え:
適応保守

問題6:
データベースを記録媒体にどのように格納するかを記述したものはどれか。

答え:
内部スキーマ

問題7:
ZigBeeの説明として,適切なものはどれか。

答え:
低消費電力で低速の通信を行い,センサネットワークなどに使われる。

解説:
ZigBee(ジグビー)とは
同じ無線通信規格のBluetoothよりも低速(20Kbps-250kbps)で伝送距離も短い(30cm程度)ながら、乾電池程度の電力で数年連続で稼働できる省電力性と低コストの利点を有する無線通信規格

問題8:
要求に応じて可変量のメモリを割り当てるメモリ管理方式がある。要求量以上の大きさをもつ空き領域のうちで最小のものを割り当てる最適適合(best-fit)アルゴリズムを用いる場合,空き領域を管理するためのデータ構造として,メモリ割当て時の平均処理時間が最も短いものはどれか。

答え:
空き領域の大きさをキーとする2分探索木

問題9:
アクチュエータの機能として,適切なものはどれか。
答え:
コンピュータが出力した電気信号を力学的な運動に変える。

解説:
アクチュエータ(Actuator)は、入力された電気信号を力学的な運動に変換する駆動機構で、機械や電気回路の構成要素のこと。

問題10:
PDM(Product Data Management)の目的はどれか。

答え:
図面・部品構成データ,仕様書データなどの設計及び開発の段階で発生する情報を一元管理することによって,設計業務及び開発業務の効率を向上させる。

解説:
PDM(Product Data Management)は、直訳すれば「製造情報管理」という意味で、設計図面、部品構成表、コスト情報、技術仕様などの設計・開発に関連する様々な情報をシステムで一元管理する考え方。

問題11:
スーパスカラの説明として,適切なものはどれか。

答え:
並列実行可能な複数の命令を,複数の演算器に振り分けることによって並列に実行する。

問題12:
Webサーバを使ったシステムにおいて,インターネット経由でアクセスしてくるクライアントから受け取ったリクエストをWebサーバに中継する仕組みはどれか。

答え:
リバースプロキシ

解説:
リバースプロキシは、クライアントとWebサーバの間のWebサーバ側に位置し、Webサーバを代理する形でクライアントからのリクエストを受け取り、そのリクエストをWebサーバに受け渡す仕組み

問題13:
サブスクリプション方式のソフトウェア調達はどれか。
答え:
ベンダが提供するソフトウェアを,利用料金を支払うことによって一定期間の利用権を得て利用する。

解説:
サブスクリプション(Subscription)とは、ソフトウェアやサービスの料金形態の一種で、従来のようにソフトウェア自体を一括して買い取るのではなく、ソフトウェアの使用権を借り、その利用期間に応じて使用料が発生する方式

問題14:
RDBMSにおいて,特定の利用者だけに表を更新する権限を与える方法として,適切なものはどれか。

答え:
GRANT文で許可する。

問題15:
コンピュータグラフィックスにおける,レンダリングに関する記述として,適切なものはどれか。

答え:
物体の表面に陰影を付けたり,光を反射させたりして,画像を作ること

解説:
レンダリングとは、情報を基にディスプレイに描画可能な形式の画像に変換する処理のこと

問題16:
A社は,ソリューションプロバイダから,顧客に対するワントゥワンマーケティングを実現する統合的なソリューションの提案を受けた。この提案が該当するソリューションとして,最も適切なものはどれか。

答え:
CRMソリューション

解説:
ワントゥワンマーケティングとは、顧客一人一人の嗜好やニーズに合わせて個別に対応を変化させて展開されるマーケティング活動のこと。

問題17:
ITIL 2011 editionによれば,ITサービス継続性管理における復旧オプションのうち,段階的復旧(コールド・スタンバイ)はどれか。

答え:
遠隔地のデータセンタに機器を設置できる場所を確保しておき,災害時にはコンピュータ機器を設置し,ソフトウェアのセットアップやデータの復元を行って,ITサービスを復旧させる。

問題18:
家庭用ゲーム機に採用され,自動車の先端運転支援システムにも使われる距離画像センサの一つである,TOF(Time of Flight)方式のセンサの説明として,適切なものはどれか。

答え:
光源から射出されたレーザなどの光が,対象物に反射してセンサに届くまでの時間を利用して距離を測定する。

問題19:
ディジタルフォレンジックスの手順を収集,検査,分析,報告に分けたとき,そのいずれかに該当するものはどれか。

答え:
ディスクを解析し,削除されたログファイルを復元することによって,不正アクセスの痕跡を発見する。

解説:
ディジタルフォレンジックスは、不正アクセスや情報漏えいなどのセキュリティインシデントの発生時に、原因究明や法的証拠を明らかにするために対象となる電子的記録を収集・解析すること

問題20:
マルウェア対策ソフトでのフォールスネガティブに該当するものはどれか。

答え:
マルウェアに感染しているファイルを,マルウェアに感染していないと判断する。

解説:
フォールスネガティブは、対をなすフォールスポジティブとともにマルウェア対策ソフトやIDS/IPSにおける誤検知の性質を表す言葉



テーマ:ソフトウェア - ジャンル:コンピュータ

  1. 2022/02/22(火) 07:47:07|
  2. 応用情報技術者試験
  3. | トラックバック:0
  4. | コメント:0

応用情報技術者試験勉強メモ 2/21PM

令和2年秋期でチャレンジしてみました。

20問やりましたが、図表問題は、以下省略しております。

+++++++++++++++

問題1:メモリインタリーブの説明はどれか。

答え:
主記憶を複数の独立したグループに分けて,各グループに交互にアクセスすることによって,主記憶へのアクセスの高速化を図る。

解説:
メモリインタリーブとは
物理上は1つである主記憶領域を、論理的な複数の領域(バンク)に分け、これに並列アクセスすることで見かけ上のアクセス時間の短縮を図るメモリアクセス高速化の手法のこと。

問題2:式A+B×Cの逆ポーランド表記法による表現として,適切なものはどれか。

答え:ABC×+

解説:
通常の式を、逆ポーランド表記法(後置表記法)で表現するための基本は、「A+B」を「AB+」で表すことです。
1回変換した部分は1つの項とみなすことに注意する。
普通に計算式を解くのと同じ順番で変換で行っていくことで逆ポーランド表記法の式になる。
変換を行う優先順位について
通常の計算式と同様に、括弧付き"()"→積商算(×÷)→和差算(+-) の順番です。

問題3:
送信者Aからの文書ファイルと,その文書ファイルのディジタル署名を受信者Bが受信したとき,受信者Bができることはどれか。ここで,受信者Bは送信者Aの署名検証鍵Xを保有しており,受信者Bと第三者は送信者Aの署名生成鍵Yを知らないものとする。

答え:
文書ファイルが改ざんされていないこと,及びディジタル署名が署名生成鍵Yによって生成されたことを確認できる。

解説:
ディジタル署名とは
公開鍵暗号の技術を応用してディジタル文書の正当性を保証する仕組みのこと

送信するディジタル文書にディジタル署名を付けると、受信側で「発信元が正当であるか」と「改ざんの有無」の2点を確認することができる。

ただし、改ざん部位の特定、および訂正の機能は有しません。

問題4:
資料は今年度の損益実績である。翌年度の計画では,営業利益を30百万円にしたい。翌年度の売上高は何百万円を計画すべきか。ここで,翌年度の固定費,変動費率は今年度と変わらないものとする。

資料 (単位百万円)
+++++++++++++
【今年度の損益実績】
売上高 500
材料費(変動費) 200
外注費(変動費) 100
製造固定費 100
粗利益 100
販売固定費 80
営業利益 20

+++++++++++++

答え:
525百万円

解説:
この損益実績において営業利益は「売上高-変動費-固定費」で求められる。
変動費は売上高の増減によって増減する費用のこと。
固定費は売上高にかかわらず毎年一定の金額がかかる費用のこと。

まず費用を変動費と固定費に分別し各金額を求めます(計算の過程で単位:百万円は省略しています)。


[固定費]
 製造固定費100+販売固定費80=180
[変動費]
 材料費200+外注費100=300

次に変動費から変動費率(売上高に占める変動費の割合)を求めます。

変動費300÷売上高500=0.6

変動費は売上高に対して一定の割合でかかる費用なので、変動費率を使用して「売上高×0.6」と表すことができます。

売上高をaとし、ここまで求めた数値を用いて以下の式で答えを計算します。

 営業利益=売上高-(売上高×0.6)-固定費
 30=a-0.6a-180
 30=a-0.6a-180
 a-0.6a=30+180
 0.4a=210
 a=525

よって、翌年度の営業利益を30百万円とするためには、525百万円の売上高を計画するべきであることがわかります。

問題5:
MTBFを長くするよりも,MTTRを短くするのに役立つものはどれか。
答え:
エラーログ取得機能

解説:
MTTR(Mean Time To Repair)は、システムの障害から回復するために要した平均修復時間なので、障害からの回復時間を短くできる施策を選びます。MTTRを短くする施策には、エラーログの取得、命令トレース機能、遠隔保守、保守部門の分散配置などがあります。

問題6:
MPEG-4などに存在するパテントプールの説明として,適切なものはどれか。

答え:
複数の企業が自社の特許権をもち寄り,特許権を一括して管理する仕組み

解説:
パテントプール(Patent Pool)とは
標準規格等に関して、複数の特許権者が保有する特許を持ち寄り、一括で効率よくライセンスする仕組み

問題7:
表に対するSQLのGRANT文の説明として,適切なものはどれか。

答え:
表の利用者に対し,表への問合せ,更新,追加,削除などの操作権限を付与する。

解説:
GRANT文は、1人または複数のユーザに表などのオブジェクトに関する特定の権限を付与するSQL文です。ちなみにアクセス権限を取り消すには、REVOKE文を使用します。

問題8:
ボットネットにおけるC&Cサーバの役割として,適切なものはどれか。

答え:
侵入して乗っ取ったコンピュータに対して,他のコンピュータへの攻撃などの不正な操作をするよう,外部から命令を出したり応答を受け取ったりする。

解説:
C&Cサーバは、攻撃者がマルウェアに対して指令コマンドを送信し、マルウェアに感染した支配下のコンピュータ群(ボットネット)の動作を制御するために用いられる外部の指令サーバです(C&C=コマンド&コントロール)。
コンピュータに感染したボットは、数秒~数分間隔で外部のC&Cサーバと通信を行うように仕込まれています。C&Cサーバは、それに応答する形で攻撃者の端末に指令コマンドを送り込みます。この仕組みを「コネクトバック通信」という。

問題9:
認証局が発行するCRLに関する記述のうち,適切なものはどれか。

答え:
CRLには,有効期限内のディジタル証明書のうち失効したディジタル証明書のシリアル番号と失効した日時の対応が提示される。

解説:
CRL(証明書失効リスト)は、有効期限内であるにもかかわらず、秘密鍵の漏えい、紛失、証明書の被発行者の規則違反などの理由により失効したディジタル証明書が列挙されたリストのこと。
CRLには、失効した証明書のシリアル番号と失効日時が登録されています。

問題10:
PMBOKガイド第6版によれば,プロジェクト・スコープ記述書に記述する項目はどれか。

答え:
プロジェクトからの除外事項

解説:
プロジェクト・スコープ記述書は、プロジェクトの実施範囲や境界を明確にするために作成する文書です。PMBOKガイド第6版では、プロジェクト・スコープ記述書を「プロジェクト・スコープ、主要な成果物、前提条件や制約条件などを記述した文書」と定義しています。

問題11:
サービスマネジメントの容量・能力管理における,オンラインシステムの容量・能力の利用の監視についての注意事項のうち,適切なものはどれか。

答え:
応答時間やCPU使用率などの複数の測定項目を定常的に監視する。

問題12:
FPGAなどに実装するディジタル回路を記述して,直接論理合成するために使用されるものはどれか。

答え:
HDL

解説:
HDL(Hardware Description Language)は、ディジタル回路の設計や構成を文字で記述するハードウェア記述言語です。SystemC、VHDL、Verilogなどの種類があります。

問題13:
800×600ピクセル,24ビットフルカラーで30フレーム/秒の動画像の配信に最小限必要な帯域幅はおよそ幾らか。ここで,通信時にデータ圧縮は行わないものとする。

答え:
350Mビット/秒

解説:
動画像1秒あたりのデータ量を計算します。

まず、1フレーム当たりのピクセル数を縦横の長さの積で計算します。

 800×600=480,000ピクセル

それぞれのピクセルが24ビットの色情報を持つので、1フレーム当たりのデータ量は次のように計算できます。

 480,000ピクセル×24ビット=11,520,000ビット=11.52Mビット

そして、1秒間の動画像は30フレームで構成されるので、1秒間のデータ量は次のように計算できます。

 11.52Mビット×30フレーム=345.6Mビット

求められたデータ量を選択肢の数値と比較します。

 35M<345.6M<350M

以上より、動画像の配信には「350Mビット/秒」の帯域幅が必要とわかる。


問題14:
3D映像の立体視を可能とする仕組みのうち,アクティブシャッタ方式の説明として,適切なものはどれか。

答え:
ディスプレイに右目用,左目用の映像を交互に映し出し,眼鏡がそのタイミングに合わせて左右それぞれ交互に透過,遮断することによって,立体視を可能とする。

解説:
アクティブシャッタ方式とは
1フレームごとに右目用、左目用の画像を交互に表示し、眼鏡がそのタイミングに同期して一方の目だけを遮光することによって、立体視を可能とする方式のこと。

問題15:
企業の事業活動を機能ごとに主活動と支援活動に分け,企業が顧客に提供する製品やサービスの利益は,どの活動で生み出されているかを分析する手法はどれか。

答え:
バリューチェーン分析

解説:
バリューチェーン分析とは
業務を「購買物流」「製造」「出荷物流」「販売・マーケティング」「サービス」という5つの主活動と、「調達」「技術開発」「人事・労務管理」「全般管理」の4つの支援活動に分類し、製品の付加価値がどの部分(機能)で生み出されているかを分析する手法のこと

問題16:
共通フレーム2013によれば,企画プロセスで実施すべきものはどれか。

答え:
市場,競合など事業環境を分析し,企業の情報戦略と事業目標の関係を明確にする。

問題17:
8ビットD/A変換器を使って,負でない電圧を発生させる。使用するD/A変換器は,最下位の1ビットの変化で出力が10ミリV変化する。データに0を与えたときの出力は0ミリVである。データに16進表示で82を与えたときの出力は何ミリVか。

答え:
1,300

解説:
16進数 82 を基数変換すると以下のようになります。
2進数で 1000 0010
10進数で 130
最下位の1ビットの変化回数は、
 1(1回)
10(2回)
11(3回)
100(4回)
101(5回)
110(6回)
111(7回)
というように、値が1増える毎に1回発生するため、10進数130の場合は、2進数の最下位の1ビットの変化は130回起こっていることになります。したがって、発生する電圧はこれに10Vを掛けた1300ミリVです。







  1. 2022/02/21(月) 19:43:29|
  2. ブログ
  3. | トラックバック:0
  4. | コメント:0

02/20のツイートまとめ

ricchan_fight

#情報セキュリティ 10 大脅威知っておきたい #用語 や #仕組みhttps://t.co/l5RCjwr46M
02-20 19:53

今日のマネジメント勉強記録https://t.co/Oz2Lcfag6C今日のストラテジ勉強記録https://t.co/xEGwURQch3午後問題問1のR4春期問題予想https://t.co/mZxAHUJE0O#応用情報技術者試験
02-20 19:41

#ジャイロ のイメージ図 https://t.co/mFyXrr1Sln https://t.co/8Z7v4uMwuz
02-20 14:56

#ジャイロセンサ は角速度センサとも呼ばれ、コリオリ力を利用して物体の回転や向きの変化を角速度として検知し、電気信号で出力する(例) 60秒間に1回転する物体の角速度は、360deg ÷ 60sec = 6 dpsとなります。角速度=回転するスピード#応用情報技術者試験 ポケモンで言えば #ジャイロボール
02-20 14:54

  1. 2022/02/21(月) 04:29:43|
  2. ブログ
  3. | トラックバック:0
  4. | コメント:0

情報セキュリティについて


IPAの応用情報技術者試験の午後問題でいうところ、問1の必須問題です。

試験対策としては、過去問の記述式に慣れておく必要がある。
去年の事例を基に問1が決まるとIPAの解説にも出題背景が記載されていたので、
今回、22年度春期に出題しそうな範囲を予想してみました。

IPAのサイトで2021の記事(※)を読んでいるとTOP3が以下の通りでした。
個人の場合
・スマホ決済の不正利用
・フィッシングによる個人情報等の詐取
・ネット上の誹謗・中傷・デマ

組織の場合
・ランサムウェアによる被害
・標的型攻撃による機密情報の窃取
・テレワーク等のニューノーマルな働き方を狙った攻撃

「情報セキュリティ10大脅威 2021」・・・(※)
https://www.ipa.go.jp/security/vuln/10threats2021.html

この記事を参考に出題傾向の予想をすると、
標的型攻撃系の問題か、テレワーク関連のセキュリティ問題が出題されるのではないかと
感じました。

他参考URL
フィッシング詐欺に注意
https://www.soumu.go.jp/main_sosiki/joho_tsusin/security/enduser/security01/05.html

情報セキュリティ対策の必要性
https://www.soumu.go.jp/main_sosiki/joho_tsusin/security/business/executive/01.html
  1. 2022/02/20(日) 19:33:23|
  2. セキュリティ
  3. | トラックバック:0
  4. | コメント:0

今日のマネジメント勉強記録

問題1
サービスマネジメントの容量・能力管理における,オンラインシステムの容量・能力の利用の監視についての注意事項のうち,適切なものはどれか。令和2年秋期 問57

選択肢
ア: SLAの目標値を監視しきい値に設定し,しきい値を超過した場合には対策を講ずる。
イ: 応答時間やCPU使用率などの複数の測定項目を定常的に監視する。
ウ: オンライン時間帯に性能を測定することはサービスレベルの低下につながるので,測定はオフライン時間帯に行う。
エ: 容量・能力及びパフォーマンスに関するインシデントを記録する。

解説
正解は「イ」: 応答時間やCPU使用率などの複数の測定項目を定常的に監視する。

問題2
ITILにおけるサービスデスクを配置する方法の一つである"フォロー・ザ・サン"の説明はどれか。平成28年春期 問55

選択肢
ア: インターネット技術を利用して,単一のサービスデスクであるかのようにして運用する。
イ: スタッフを物理的に一か所に集約し,複数のサービスデスクを単一の場所に統合する。
ウ: 地理的に分散した二つ以上のサービスデスクを組み合わせて,24時間体制でサービスを提供する。
エ: 夜間帯にサービスデスクで受け付けたインシデントを昼間帯のシフトリーダがフォローする。

解説
正解は「ウ」: 地理的に分散した二つ以上のサービスデスクを組み合わせて,24時間体制でサービスを提供する。


問題3
情報システムの安全性のコントロールに関係する監査証跡はどれか。平成21年春期 問59

選択肢
ア: CPUの性能評価レポート
イ: アクセスログ
ウ: 計算チェックプログラムの単体テストの結果報告書
エ: ソフトウェア導入の費用対効果分析表

解説
正解は「イ」: アクセスログ


問題4
特権ID(システムの設定やデータの追加,変更,削除及びそれらの権限の設定が可能なID)の不正使用を発見するコントロールはどれか。平成25年春期 問60

選択肢
ア: 特権IDの貸出し及び返却の管理簿と,特権IDのログを照合する。
イ: 特権IDの使用を許可された者も,通常の操作では一般利用者IDを使用する。
ウ: 特権IDの使用を必要とする者は,使用の都度,特権IDの貸出しを受ける。
エ: 特権IDの設定内容や使用範囲を,用途に応じて細分化する。

解説
正解は「ア」: 特権IDの貸出し及び返却の管理簿と,特権IDのログを照合する。


問題5
システム監査人が行う改善提案のフォローアップとして,適切なものはどれか。令和3年春期 問60

選択肢
ア: 改善提案に対する改善の実施を監査対象部門の長に指示する。
イ: 改善提案に対する監査対象部門の改善実施プロジェクトの管理を行う。
ウ: 改善提案に対する監査対象部門の改善状況をモニタリングする。
エ: 改善提案の内容を監査対象部門に示した上で改善実施計画を策定する。

解説
正解は「ウ」: 改善提案に対する監査対象部門の改善状況をモニタリングする。

システム監査人は、監査結果に改善提案を記載した場合は、その提案に基づいて所要の措置が講じられているかどうかを確認し、
改善状況をモニタリングしなければなりません。このシステム監査人のシステム監査後の役割を「フォローアップ」と言う。

問題6
ITサービスマネジメントにおけるサービスレベル管理の説明はどれか。平成28年春期 問56

選択肢
ア: あらかじめ定めた間隔で,サービス目標に照らしてサービスの傾向及びパフォーマンスを監視する。
イ: 計画が発動された場合の可用性の目標,平常業務の状態に復帰するための取組みなどを含めた計画を作成し,導入し,維持する。
ウ: サービスの品質を阻害する事象に対して,合意したサービス目標及び時間枠内に回復させる。
エ: 予算に照らして,費用を監視及び報告し,財務予測をレビューし,費用を管理する。

解説
正解は「ア」: あらかじめ定めた間隔で,サービス目標に照らしてサービスの傾向及びパフォーマンスを監視する。

サービスレベル管理(Service Level Management)
顧客とサービス提供者の間でSLA(Service Level Agreement)を締結し、サービスレベルを定義,合意及び管理するプロセスのこと

問題7
販売管理システムにおいて,起票された受注伝票の入力が,漏れなく,かつ,重複することなく実施されていることを確かめる監査手続として,適切なものはどれか。令和元年秋期 問60

選択肢
ア: 受注データから値引取引データなどの例外取引データを抽出し,承認の記録を確かめる。
イ: 受注伝票の入力時に論理チェック及びフォーマットチェックが行われているか,テストデータ法で確かめる。
ウ: 販売管理システムから出力したプルーフリストと受注伝票との照合が行われているか,プルーフリストと受注伝票上の照合印を確かめる。
エ: 並行シミュレーション法を用いて,受注伝票を処理するプログラムの論理の正当性を確かめる。

解説
正解は「ウ」: 販売管理システムから出力したプルーフリストと受注伝票との照合が行われているか,プルーフリストと受注伝票上の照合印を確かめる。

プルーフリスト
入力データを加工せずにそのままプリントアウトしたもので、このプルーフリストと受注伝票を照合すること

問題8
リスクアセスメントに基づく監査対象の選定として,適切なものはどれか。平成22年春期 問58

選択肢
ア: 運用開始時期の順に,すべてのシステムを対象とする。
イ: 監査実施体制を踏まえて,実施可能なシステムを対象とする。
ウ: 無作為に抽出したシステムを対象とする。
エ: 問題発生の可能性とその影響の大きなシステムを対象とする。

解説
正解は「エ」: 問題発生の可能性とその影響の大きなシステムを対象とする。

リスクアセスメント
リスクの大きさを評価しそのリスクが許容できるか否かを決定する全体的なプロセスのこと

問題9
事業継続計画(BCP)について監査を実施した結果,適切な状況と判断されるものはどれか。平成27年春期 問60

選択肢
ア: 従業員の緊急連絡先リストを作成し,最新版に更新している。
イ: 重要書類は複製せずに1か所で集中保管している。
ウ: 全ての業務について,優先順位なしに同一水準のBCPを策定している。
エ: 平時にはBCPを従業員に非公開としている。

解説
正解は「ア」: 従業員の緊急連絡先リストを作成し,最新版に更新している。

BCP(Business Continuity Plan)
予期せぬ重大災害が発生した場合に、必要最低限の事業を継続しつつ、業務を早期に復旧・再開できるようにするための行動計画のこと

問題10
ITサービスマネジメントの変更管理プロセスにおける変更要求の扱いのうち,適切なものはどれか。平成23年秋期 問55

選択肢
ア: 緊急の変更要求に対応するために,変更による影響範囲などについてのアセスメントを実施せずに実装した。
イ: 顧客からの変更要求だったので他の変更要求より無条件に優先して実装した。
ウ: 変更要求を漏れなく管理するために,承認されなかった変更要求も記録した。
エ: 法改正への対応だったので,変更に要するコストは見積もらずに実装した。

解説
正解は「ウ」: 変更要求を漏れなく管理するために,承認されなかった変更要求も記録した。

変更管理
システムの変更作業にともなうリスクを管理し、変更作業の管理とリリース管理プロセスへ引き継ぐかどうかの評価を行うプロセスのこと



  1. 2022/02/20(日) 11:19:58|
  2. 応用情報技術者試験
  3. | トラックバック:0
  4. | コメント:0

今日のストラテジ勉強記録

問題1
取得原価30万円のPCを2年間使用した後,廃棄処分し,廃棄費用2万円を現金で支払った。このときの固定資産の除却損は廃棄費用も含めて何万円か。ここで,耐用年数は4年減価償却は定額法定額法の償却率は0.250,残存価額は0円とする。<平成30年春期 問76>

選択肢
ア 9.5 イ 13.0 ウ 15.0 エ 17.0

解説
耐用年数は4年,減価償却は定額法,定額法の償却率は0.250なので1年間の償却額は、
 300,000×0.250=75,000(円)

つまり固定資産の取得から2年後の帳簿価額は、
300,000-(75,000×2)=150,000(円)

150,000円の固定資産を廃棄処分するので、除却損は150,000円と廃棄費用20,000を合わせた
(エ) の 17.0万円になります。

問題2
A社では,社員のソーシャルメディア利用に関し,業務利用だけでなく,私的利用における注意事項も取りまとめ,ソーシャルメディアガイドラインを策定した。私的利用も対象とするガイドラインが必要とされる理由として,最も適切なものはどれか。平成28年春期 問78

選択肢
ア: ソーシャルメディアアカウントの取得や解約の手続をスムーズに進めるため
イ: ソーシャルメディア上の行為は社員だけでなくA社にも影響を与えるため
ウ: ソーシャルメディアの操作方法を習得するマニュアルとして利用するため
エ: ソーシャルメディアの利用料金がA社に大きな負担となることを防ぐため

解説
正解は「イ」: ソーシャルメディア上の行為は社員だけでなくA社にも影響を与えるため

ソーシャルメディアとは
TwitterやFacebookなどのSNS、写真・動画共有サイトなどに代表されるように、
インターネット上に自分の情報をある程度公開することで社会的な繋がりを築き、
利用者同士の交流が促進される仕組みをもつサービスの総称のこと。

ソーシャルメディアガイドライン
組織の構成員がソーシャルメディアに関わる上での守るべき義務や心がけたい道徳をまとめた行動指針で、構成員の過ちにより組織自体に被害を及ぶことを予防する目的で作成されること。

問題3
ラディカルイノベーションの説明として,適切なものはどれか。平成21年秋期 問71

選択肢
ア: 革新的な新製品を開発するといった,製品そのものに関する技術革新である。
イ: 既存製品の細かな部品改良を積み重ねる技術革新である。
ウ: 経営構造の全面的な変革を必要とする技術革新である。
エ: 研究開発過程,製造工程,及び物流過程の技術革新である。

解説
正解は「ウ」: 経営構造の全面的な変革を必要とする技術革新である。

ラディカル・イノベーションとは
新しい技術を活用し、新製品開発や新規市場開拓を行うこと


問題4
マイナンバー法におけるマイナンバー(個人番号)に関する記述のうち,適切なものはどれか。平成29年秋期 問79

選択肢
ア: 国の行政機関,地方公共団体,企業などがマイナンバーの使途を自由に決定してよい。
イ: 日本国外に在住している場合,日本国籍があれば日本の市町村(特別区を含む)に住民票がなくてもマイナンバーは指定される。
ウ: マイナンバーは主に社会保障分野で使用するので,厚生労働省が指定する。
エ: 漏えいして不正に用いられるおそれがあると認められる場合に限り,本人の申請又は市町村長(特別区の区長を含む)の職権によってマイナンバーは変更できる。

解説
正解は「エ」: 漏えいして不正に用いられるおそれがあると認められる場合に限り,本人の申請又は市町村長(特別区の区長を含む)の職権によってマイナンバーは変更できる。

問題5
共通フレーム2013によれば,企画プロセスで実施すべきものはどれか。令和2年秋期 問62

選択肢
ア: 市場,競合など事業環境を分析し,企業の情報戦略と事業目標の関係を明確にする。
イ: システムのライフサイクルの全期間を通して,システムの利害関係者を識別する。
ウ: 人間の能力及びスキルの限界を考慮して,利用者とシステムとの間の相互作用を識別する。
エ: 利害関係者の要件が正確に表現されていることを,利害関係者とともに確立する。

解説
正解は「ア」: 市場,競合など事業環境を分析し,企業の情報戦略と事業目標の関係を明確にする。

問題6
ドローン,マルチコプタなどの無人航空機に搭載されるセンサのうち,機体を常に水平に保つ姿勢制御のために使われるセンサはどれか。平成29年秋期 問71

選択肢
ア: 気圧センサ
イ: ジャイロセンサ
ウ: 地磁気センサ
エ: 超音波センサ

解説
正解は「イ」: ジャイロセンサ
ジャイロセンサとは
角速度(単位時間あたりの回転角)を検出するセンサで、主に「角速度」「傾き」「振動」の検出に使用される。ドローンやマルチコプタでは、ジャイロセンサで測定された傾きをもとに自律的に機体の姿勢を水平に保つ制御を行う。

問題7
M&Aを説明したものはどれか。平成23年秋期 問66

選択肢
ア: 企業独自のノウハウや技術などによって競争優位を維持・強化できる分野に対して,資金と人材を集中的に投入する。
イ: 自社の業務プロセスを改革する際に,他社のベストプラクティスと比較分析を行う。
ウ: 新規分野への進出や,事業の拡大,再編などのために,他社の経営資源を獲得し活用する。
エ: それぞれの事業を,市場成長率と市場占有率のマトリックスによって分析し,経営資源の最適な配分を行う。

解説
正解は「ウ」: 新規分野への進出や,事業の拡大,再編などのために,他社の経営資源を獲得し活用する。
M&A(Mergers and Acquisitions)とは
合併と買収の略で、自社に吸収合併したり、他社の株式を多く取得し買収することで子会社化し、自社の経営資源とすることが可能な戦略のこと。

問題8
レコメンデーション(お勧め商品の提案)の例のうち,協調フィルタリングを用いたものはどれか。令和3年春期 問63

選択肢
ア: 多くの顧客の購買行動の類似性を相関分析などによって求め,顧客Aに類似した顧客Bが購入している商品を顧客Aに勧める。
イ: カテゴリ別に売れ筋商品のランキングを自動抽出し,リアルタイムで売れ筋情報を発信する。
ウ: 顧客情報から,年齢,性別などの人口動態変数を用い,"20代男性","30代女性"などにセグメント化した上で,各セグメント向けの商品を提示する。
エ: 野球のバットを購入した人に野球のボールを勧めるなど商品間の関連に着目して,関連商品を提示する。

解説
正解は「ア」: 多くの顧客の購買行動の類似性を相関分析などによって求め,顧客Aに類似した顧客Bが購入している商品を顧客Aに勧める。
協調フィルタリングとは
ECサイトなどで顧客の好みに合うアイテムをおすすめとして提案するレコメンダシステムを実現するための手法のひとつ、
膨大な購買データから人同士の類似性、商品同士の類似性を相関分析し、高い成約率が期待できる商品を推論する方式のこと。
ECサイトでよく見る「この商品を買った人はこんな商品を買っています」という表示が、協調フィルタリングを用いたレコメンデーションに該当する。

問題9
一般企業において,社内業務システムの活用を促進するために,全社員の情報リテラシを向上させる施策はどれか。平成24年秋期 問63

選択肢
ア: 各部門固有の様々な要求に応えることを目指し,システム開発力を向上させるために,社員一人一人のプログラミング能力の習熟を図る。
イ: 業務に必要となるデータの収集・加工・発信を適切に実施することを目指し,コンピュータやネットワークを有効に利用する能力の習熟を図る。
ウ: 社内業務の内容を深く理解することを目指し,経理関係の知識に重点を置き,簿記の資格取得を義務付ける。
エ: データの入力時間を短縮し,システムの稼働率を高めるために,キーボードの打鍵操作の速度を競うインセンティブを設定する。

解説
正解は「イ」: 業務に必要となるデータの収集・加工・発信を適切に実施することを目指し,コンピュータやネットワークを有効に利用する能力の習熟を図る。
情報リテラシ(information literacy)とは
情報(information)と識字(literacy)を合わせた言葉で、情報を自己の目的実現のために使いこなすために必要となる知識や能力のこと

問題10
経営戦略に用いられるSWOT分析はどれか。平成22年秋期 問67

選択肢
ア: 競争環境における機会・脅威と事業の強み・弱みを分析する。
イ: 競争に影響する要因と,他者の動き,自社の動きを分析する。
ウ: 市場に対するマーケティングツールの最適な組合せを分析する。
エ: 市場の成長性と占有率の観点から各事業の位置付けを分析する。

解説
正解は「ア」: 競争環境における機会・脅威と事業の強み・弱みを分析する。
SWOT分析とは
企業の置かれている経営環境を分析し、今後の戦略立案に活かす手法の1つ
SWOTは、
S ・・・Strength(強み)
W ・・・Weakness(弱み・弱点)
O ・・・Opportunity(機会)
T ・・・Threat(脅威)


  1. 2022/02/20(日) 10:47:18|
  2. 応用情報技術者試験
  3. | トラックバック:0
  4. | コメント:0

02/19のツイートまとめ

ricchan_fight

#キャッシュポイズニング攻撃偽のDNS応答をキャッシュDNSサーバーにキャッシュさせることでアクセスを偽サイトに誘導し、フィッシングや電子メールの盗難などを図る攻撃手法例:Amazon等からSMSで「すぐこのURLにアクセスして確認してください!」と誘導メールが来る。→まずは情報が正しいか確認
02-19 16:41

WEB アプリを作る過程でとても重要#テスト重要#応用情報技術者試験対策 https://t.co/vYffxoG14H
02-19 15:37

#ヤコブ・ニールセン1. システム状態の可視化2. 実世界とシステムの一致3. ユーザに制御の主導権と自由を4. 一貫性と標準性の保持5. エラー起こさない 6. すぐ理解できるデザイン7. 柔軟性と効率性8. 最小限で無駄のないデザイン9. ユーザ自身で認識、診断、回復が成る10. ヘルプ等の用意
02-19 15:37

#ITIL v3における #問題管理プロセス の目標はどれか。#平成22年春期 問54A. #インシデント の根本原因を突き止めて排除したり,インシデントの発生を予防したりする。ITIL(Information Technology Infrastructure Library)ベストプラクティス(成功事例)をまとめた書籍群のこと#応用情報技術
02-19 14:01

  1. 2022/02/20(日) 04:29:50|
  2. ブログ
  3. | トラックバック:0
  4. | コメント:0

応用情報技術者試験勉強メモ

#VLIW(Very Long Instruction Word)
プログラムのコンパイル時に依存関係のない複数の命令を1つの複合命令とし、同時に実行させる手法

#LCD
液晶ディスプレイ(LCD:Liquid Crystal Display)は、外光や、フロントライト、バックライト等の光源により発せられた光を部分的に遮ったり透過させたりすることによって表示を行なうディスプレイ

#キャパシティプランニング
情報システムの設計段階で現状の最大負荷だけでなく、将来予測される最大負荷時にもサービスの水準を維持できるような設計を検討すること

#スラッシング(Thrashing)
仮想記憶システムにおいて主記憶が少ない状態で多数のプログラムの実行で、ページング処理が多発しシステムのオーバーヘッドが増加なる。その結果アプリケーションのCPU使用率が極端に下がる現象のこと


#デマンドページング方式
デマンド(demand)とは要求を意味する英語で、その名の通りアクセス要求があった時に要求があったページのみを主記憶に読み込む方式。メモリ使用量を節約できる、プログラム開始時の主記憶へのロードによる遅延がない、ページの読込みが最小限で済むなどの利点があり、実際のOSでは基本的にこの方式が用いる。

#マイクロプロセッサの省電力対策
CMOSを使用したプロセッサでは,動作周波数を低くすることによって,論理反転時の電流が減少し,消費電力を少なくできる
→動作周波数を低くするとそれに比例して流れる電流が減るので、消費電力を少なくすることができます。※CMOSとは、P型とN型のMOSFETをディジタル回路の論理ゲート等で相補的に利用する回路方式。

#ヤコブ・ニールセン のユーザインタフェース
10か条のヒューリスティックスの一つである "システム状態の視認性"とは。
実行中に処理の進捗度を表示する

1.システム状態の視認性を高める
2.実環境に合ったシステムを構築する
3.ユーザーにコントロールの主導権と自由度を与える
4.一貫性と標準化を保持する
5.エラーの発生を事前に防止する
6.記憶しなくても、見ればわかるようなデザインを行う
7.柔軟性と効率性を持たせる
8.最小限で美しいデザインを施す
9.ユーザーによるエラー認識、診断、回復をサポートする
10.ヘルプとマニュアルを用意する

#データベース
## 第1正規形
繰り返し属性(項目)を排除した形

## 第2正規形
候補キーの一部分に従属するような関数従属(部分関数従属)が存在しない形。
部分従属を独立させるように表を分割し、第2正規形を得る。
## 第3正規形
候補キー候補から始まる推移的関数従属(非キー同士の関数従属)が存在しない形。
## DISTINCT句
これを指定すると、SELECT文で「内容が完全に一致する行」が抽出されたとき、重複している行を一行にまとめる性質をもつ。
## 2相コミットメント
データベースが複数の複数のサイトに分散しているような環境では、複数サイトにまたがった制御を行う必要がある。そのため、より複雑なコミットメント制御が必要になる。2相コミットメントは、コミットの指示を出す主サイト(調停者)と指示に従って、コミットなどを出す従サイト(参加者)から構成される。主サイトは各従サイトをコミットもロールバックも可能な中間状態に設定(セキュア指示)し、全ての従サイトがコミット可能であればコミットを指示し、そうでなければロールバックを指示する。
## ロールバック
ログファイルの更新前情報を用いて、トランザクションの更新を取り消す処理。
## ロールフォワード
ログファイルの更新前情報を用いて、トランザクションによる更新をデータベースに反映する処理。


## パイプライン制御
CPUで処理される1命令を、命令読出し(フェッチ)、解読(デコード)、アドレス計算、オペランド呼出し、実行 というような複数のステージに分け、各ステージを少しずつずらしながら独立した処理機構で並列に実行することで、処理時間全体を短縮させる技法です。

## RASISの各特性について
"R"(Reliability)・・・信頼性
システム全体が故障せずに連続動作することを表す特性。指標としてMTBFが用いられる。
"A"(Availability)・・・可用性
システムが使用できる期間の割合を表わす特性。指標として稼働率が用いられる。
"S"(Serviceability)・・・保守性
システムの故障時に容易に修理できる保守のしやすさを表す特性。指標としてMTTRが用いられる。
"I"(Integrity)・・・保全性
コンピュータに記録されているデータの完全性(不整合の起こりにくさ)を表す特性。
"S"(Security)・・・安全性
データ災害・障害・コンピュータ犯罪に対する耐性を表す特性。

## 近似計算
テイラーの定理
マクローリン展開

(1+α)nの計算を,1+n×αで近似計算ができる条件として、適切なものはどれか。

「|α|が1に比べて非常に小さい。」が正解

仮に α=0.01, n=10 としてみると
 (1+0.01)10≒1.11
 1+(10×0.01)=1.10
となり近似計算が成り立ちます。

その他の選択肢の条件をすべて満たす α=100, n=2 を計算式に代入みても、

 (1+100)2=10201
 1+(2×100)=201

となり近似計算となりません。


==================

ある期間の実績から稼働率を求める問題

【Q:あるシステムでは,平均すると100時間に2回の故障が発生し,その都度復旧に2時間を要していた。機器を交換することによって,故障の発生が100時間に1回になり,復旧に要する時間も1時間に短縮した。機器を交換することによって,このシステムの稼働率は幾ら向上したか。】

稼働率は「MTBF÷(MTBF+MTTR)」で求められる。
※MTBFは平均故障間隔(連続稼働時間の平均値)、MTTRは平均修復時間です。


機器を交換する前は、100時間に2回の故障が発生し各復旧に2時間かかったので、100時間のうち稼働時間は96時間、復旧時間は4時間です。
MTBF:96時間÷2=48時間
MTTR:2時間
稼働率:48時間÷(48時間+2時間)=0.96

機器交換後は、故障が1回になり、復旧時間も1時間に短縮したので、100時間のうち稼働時間は99時間、復旧時間は1時間です。
MTBF:99時間÷1=99時間
MTTR:1時間
稼働率:99時間/(99時間+1時間)=0.99

したがって、機器を交換することでこのシステムの稼働率は 0.03 向上したことになります。

==================

▼ストラテジ系
▶システム戦略
▽情報システム戦略
エンタープライズアーキテクチャにおいて,業務と情報システムの理想を表すモデルはどれか。
(イ)To-Beモデル
解説:
EA(エンタープライズアーキテクチャ)における理想モデル(To-Be)は、対象の理想的な将来像・目標を表現するモデルです。
EAでは「政策・業務体系」「データ体系」「適用処理体系」「技術体系」の4つの体系で、それぞれ、最初に現状を分析した現状モデル(As-Is)を整理し、目標とする理想モデル(To-Be)を描き、最後に現状と理想目標を比較した現実的な次期モデルを作成します。

▽業務プロセス
業務プロセスを可視化する手法としてUMLを採用した場合の活用シーンはどれか。
(ウ)複数の観点でプロセスを表現するために,目的に応じたモデル図法を使用し,オブジェクトモデリングのために標準化された記述ルールで表現する。
解説:
UML(Unified Modeling Language)は、オブジェクト指向開発で用いられる標準表記法群で、オブジェクト間の関連や動作・構成を表現する13種の図表から構成されています。UML2.0の13の図法は表現する対象によって構造図,振る舞い図に分類することができます。
構造図
システムの静的な構造をモデルで表現する。
クラス図,コンポジット構造図,コンポーネント図,配置図,オブジェクト図,パッケージ図
振る舞い図
システムの振る舞いをモデルで表現する。
アクティビティ図,ユースケース図,シーケンス図,インタラクション概念図,コラボレーション図,タイミング図,ステートマシン図




==================


テーマ:ソフトウェア - ジャンル:コンピュータ

  1. 2022/02/19(土) 14:52:15|
  2. 応用情報技術者試験
  3. | トラックバック:0
  4. | コメント:0

マネジメント~ストラテジの勉強

マネジメント~ストラテジの勉強

■ 国や地方公共団体などが,環境への配慮を積極的に行っていると評価されている製品・サービスを選んでいる。この取組を何というか。 令和3年春期 問65

答え:グリーン購入


グリーン購入
└ 製品やサービスを購入する際に、環境を考慮して、必要性をよく考え、環境への負荷ができるだけ少ないものを選んで購入すること


■ ERPパッケージを導入して,基幹業務システムを再構築する場合の留意点はどれか。 平成21年春期 問64

答え:パッケージが前提としている業務モデルに配慮して,会社全体の業務プロセスを再設計することが重要である。

ERP(Enterprise Resource Plannning)パッケージ
└ 企業活動に必要な機能、販売,生産,購買,出荷,会計などのすべてが含まれた情報システムのこと

■ TCOの算定に当たって,適切なものはどれか。令和元年秋期 問62
答え:利用部門におけるシステム利用に起因する,埋没原価などの見えない費用も考慮する。

TCO(Total Cost of Ownership)
└ ある設備・システムなどに関する、取得から廃棄までに費用の総額を表します。
└ TCOは、初期投資額であるイニシャルコストと、維持管理費用であるランニングコストに大別できます。
└ イニシャルコストの例: ハードウェア購入・設置費用、パッケージソフトの購入費用・開発費、初期教育費など
└ ランニングコストの例: 保守・サポート契約費、ライセンス料、運用人件費、消耗品費など

■ 組織が遂行する業務を定常業務とプロジェクトとに類別したとき,定常業務の特性はどれか。平成28年春期 問52
答え:成果物を反復的に生産して提供する活動を継続的に遂行する。

プロジェクトと定常業務の違い
【プロジェクト】
└ 独自の製品、サービス、所産を創造するために実施される有期性の業務
【定常業務】
└ 常設の組織形態の下で、決められた作業を反復して行う業務

■ 内部統制が有する固有の限界を示すものはどれか。 平成19年秋期 問77
答え:経営者による不正を発見する機能をもっていない

内部統制
└ 企業の健全な経営を実現するために、その組織の内部において適用されるルールや業務プロセスを整備し運用すること、
└ またはその結果として確立されたシステムをいいます。

■ JIS Q 9000:2006で規定されている妥当性確認はどれか。
答え:客観的証拠を提示することによって,特定の意図された用途又は適用に関する要求事項が満たされていることを確認すること

JIS Q 9000
└ ISO(国際標準化機構)が制定した品質マネジメントシステムに関する一連の国際規格「ISO 9000」、日本国内版です。
└ 企業や自治体などあらゆる組織に適用可能で、顧客の要求する品質を満たした製品を安定的に供給するための、品質管理と品質保証の仕組みを規定しています。
└ この品質マネジメントシステム構築にかかわる用語である妥当性確認(validation)は、「定められた用途に対する特有の要求事項が満たされていることを、客観的証拠の調査及び提出によって確認すること」

■ SOAの説明はどれか。平成25年春期問63
答え:利用者の視点から各業務システムの機能を幾つかの独立した部品に分けることによって,業務プロセスとの対応付けや他のソフトウェアとの連携を容易にする手法

SOA(Service Oriented Architecture,サービス指向アーキテクチャ)
└ 業務上の一処理に相当するソフトウェアで実現されている機能や部品を独立したサービスとし、それらを組み合わせ連携させることで言語やプラットフォームに依存せずにシステムを構築するという手法、またはそのことを指す用語です。

■ ITサービスマネジメントのプロセスの一つである構成管理を導入することによって得られるメリットはどれか。平成28年春期 問57
答え:構成品目の情報を正確に把握することによって,他のプロセスの確実な実施を支援できる。

■ 情報システムの可監査性を説明したものはどれか。平成30年秋期 問60
答え:コントロールの有効性を監査できるように,情報システムが設計・運用されていること

可監査性(Auditability)
└ ログや処理手順が完備され、業務処理の正当性や内部統制を効果的に監査又はレビューできるように情報システムが設計・運用されている度合いを指す言葉

■ 必要とされる技術力をもっていない要員が複数いて,プロジェクトの遂行に支障を来すおそれがあるときの教育方針として,最も適切なものはどれか。 平成23年秋期 問53
答え: 個々の技術力に応じて,受講させる集合研修やOJTの内容を変えて教育する。

■ ITIL v3における問題管理プロセスの目標はどれか。平成22年春期 問54
答え:インシデントの根本原因を突き止めて排除したり,インシデントの発生を予防したりする。

ITIL(Information Technology Infrastructure Library)
└ ITサービスマネジメントにおけるベストプラクティス(成功事例)をまとめた書籍群のこと

■ プログラムの著作物について,著作権法上,適法である行為はどれか。令和元年秋期 問78
答え:処理速度を向上させるために,購入したプログラムを改変した。

プログラムの著作物を改変して使用することは、原則として、著作者の同一性保持権を侵害する行為として著作権法で禁止されています。ただし、著作権法20条2項では特定の4つのケースに限り改変を認めています。

・用字又は用語の変更その他の改変で、学校教育の目的上やむを得ないと認められるもの
・建築物の増築、改築、修繕又は模様替えによる改変
・特定の電子計算機においては実行し得ないプログラムの著作物を当該電子計算機において実行し得るようにするため、又はプログラムの著作物を電子計算機においてより効果的に実行し得るようにするために必要な改変
・その他、著作物の性質並びにその利用の目的及び態様に照らしやむを得ないと認められる改変

■ ファストトラッキングの説明はどれか。平成25年春期 問51
答え:通常は順番に行うアクティビティを並行して行うことによって,所要期間を短縮する。

■ 系統図法の活用例はどれか。 令和3年春期 問76
答え: 目的を達成するための手段を導き出し,更にその手段を実施するための幾つかの手段を考えることを繰り返し,細分化していく。

■ PMBOKのWBSで定義するものはどれか。平成23年特別 問50
答え:プロジェクトで行う作業を階層的に要素分解したワークパッケージ

WBS(Work Breakdown Structure)は、プロジェクト目標を達成し、必要な成果物を過不足なく作成するために、プロジェクトチームが実行すべき作業を、成果物を主体に階層的に要素分解したものです。
  1. 2022/02/19(土) 14:46:39|
  2. 応用情報技術者試験
  3. | トラックバック:0
  4. | コメント:0

平成24年秋期 問3について考えてみる

問題文

4ビットから成る情報ビット x1x2x3x4 に対して,
 (x1+x2+x3+x5) mod 2=0
 (x1+x2+x4+x6) mod 2=0
 (x2+x3+x4+x7) mod 2=0
を満たす冗長ビット x5x6x7 を付加した符号 x1x2x3x4x5x6x7 を送信する。
 受信符号 y1y2y3y4y5y6y7 が,送信符号と高々1ビットしか異ならないとき,
 (y1+y2+y3+y5) mod 2
 (y1+y2+y4+y6) mod 2
 (y2+y3+y4+y7) mod 2
がそれぞれ0になるかどうかによって,正しい情報ビット x1x2x3x4 を求めることが可能である。
y1y2y3y4y5y6y7=1100010 であるとき,正しい情報ビットはどれか。ここで,a mod b は,aをbで割った余りを表す。

ア 0100
イ 1000
ウ 1100
エ 1101

解説
設問で与えられた検査式の結果が 0 であれば各ビットに誤りがない、1 であれば誤りが含まれることになるので、3つの検査式に対して y1y2y3y4y5y6y7=1100010 を代入して検査を行います。

(y1+y2+y3+y5) mod 2
(y1+y2+y4+y6) mod 2
(y2+y3+y4+y7) mod 2

実際に値を代入して計算を行うと以下の結果になります。

(1+1+0+0) mod 2=2 mod 2=0
(1+1+0+1) mod 2=3 mod 2=1
(1+0+0+0) mod 2=1 mod 2=1

1番目の検査式
結果が0なので y1 y2 y3 y5 はすべて正しいことが確定します。
2番目の検査式
結果が1なので誤りが含まれています。1番目の検査式の結果から、y1 y2 は正しいことが確定しているので、誤りビットの候補は y4 y6 になります。
3番目の検査式
結果が1なので誤りが含まれています。1番目の検査式の結果から、y2 y3 は正しいことが確定しているので、誤りビットの候補は y4 y7 になります。
送信符号との違いは高々1ビットなので、2・3番目の検査式に共通している y4 に誤りが生じていることがわかります。

受信符号の y4 を反転させて、元のビット列(x1x2x3x4)を導きます。

 y1y2y3y4=1100 → 1101

したがって、「エ」 の正しい情報ビット x1x2x3x4 は「1101」になります。
  1. 2022/02/19(土) 14:37:51|
  2. 応用情報技術者試験
  3. | トラックバック:0
  4. | コメント:0

02/17のツイートまとめ

ricchan_fight

#ライトスルーCPUから書き込む命令が出たときにキャッシュメモリと同時に主記憶にも書き込む方式#ライトバックCPUから書込み命令が出たときにキャッシュメモリだけに書き込み、主記憶への書込みはキャッシュメモリからデータが追い出されるときにだけ行う方式#テスト重要#応用情報技術者試験
02-17 08:10

#ハミング符号情報ビットに対して検査ビットを付加することで、2ビットの誤り検出と1ビットの自動訂正機能をもった方式#テスト重要#応用情報技術者試験
02-17 08:04

やっとExcellent×10回達成して、#ネギガナイト に進化できた#ポケモンgo https://t.co/Tsm9I25XOC
02-17 07:49

  1. 2022/02/18(金) 04:29:28|
  2. ブログ
  3. | トラックバック:0
  4. | コメント:0

02/14のツイートまとめ

ricchan_fight

コスト効率指数 (#CPI)Cost Performance IndexEVMで利用される指標の一つで、ある時点までに投入した実際のコスト(#AC:Actual Cost)に対する、その時点に完了した作業の予算コストの合計(#EV:Earned Value)の比率のこと https://t.co/Go2mRuArGe
02-14 08:05

#アーンド・バリュー・マネジメント【Aプロジェクトの例】・完成時の総予算BAC=100万・実コストAC=60・40万円の作業EVを60万円の実コストACで実施・プロジェクトのコスト効率CPI=40÷60=2/3・プロジェクトの残作業BAC-EV=60・残作業のコスト見積り60÷2/3=90・完成時総コスト見積り=60+90
02-14 07:59

M/M/1待ち行列モデル#平均待ち時間 を求めることができる公式#テスト重要#応用情報技術者 https://t.co/5e4TH2Q92e
02-14 07:45

  1. 2022/02/15(火) 04:29:49|
  2. ブログ
  3. | トラックバック:0
  4. | コメント:0

02/12のツイートまとめ

ricchan_fight

#jupiter ノートブックのいいところは、気軽にデータ分析ができかつ、エクセルのcsvデータを基にデータをグラフとして可視化できる。つまり、ポケモン等の対戦データの分析にも使えるということです。#python https://t.co/fbu2z4Fx4d
02-12 21:19

  1. 2022/02/13(日) 04:29:45|
  2. ブログ
  3. | トラックバック:0
  4. | コメント:0

02/10のツイートまとめ

ricchan_fight

昨日のに追加すると尚良い#vbaWith s.Cells.Font .Name="MSゴシック" .Size=10End With https://t.co/V2fYGBVAhA
02-10 07:16

  1. 2022/02/11(金) 04:30:12|
  2. ブログ
  3. | トラックバック:0
  4. | コメント:0

02/09のツイートまとめ

ricchan_fight

【エクセル仕上げに便利マクロ】ActiveWorkbook.SheetsでFor回す・s.Activate ・A1にカーソル合わせるActiveSheet.Range("A1").Select・倍率100%ActiveWindow.Zoom = 100・マス目を非表示ActiveWindow.DisplayGridlines=False・Next s '次のシートへ・Sheets(1).Select '最左シートに
02-09 07:51

  1. 2022/02/10(木) 04:30:04|
  2. ブログ
  3. | トラックバック:0
  4. | コメント:0
前のページ 次のページ