システムアーキテクト試験(SA) の 5門
第1問
脆ぜい弱性検査手法の一つであるファジングはどれか。
既知の脆弱性に対するシステムの対応状況に注目し、システムに導入されているソフトウエアのバージョン及びパッチの適用状況の検査を行う。
ソフトウェアのデータの入出力に注目し、問題を引き起こしそうなデータを大量に多様なパターンで入力して挙動を観察し、脆弱性を見つける。
ソフトウェアの内部構造に注目し、ソースコードの構文を機械的にチェックするホワイトボックス検査を行うことによって脆弱性を見つける。
ベンダや情報セキュリティ関連機関が提供するセキュリティアドバイザなどの最新のセキュリティ情報に注目し、ソフトウェアの脆弱性の検査を行う。
システムアーキテクト試験(SA) の 5門
第2問
容量がaMバイトでアクセス時間がxナノ秒のキャッシュメモリと、容量がbMバイトでアクセス時間がyナノ秒の主記憶を持つシステムにおいて、CPUからみた、主記憶とキャッシュメモリとを合わせた平均アクセス時間を表す式はどれか。ここで、読み込みたいデータがキャッシュメモリに存在しない確率をrとし、キャッシュメモリ管理に関するオーバヘッドは無視できるものとする。
((1 - r) * a) / (a + b) * x + (r * b) / (a + b) * y
(1 - r) * x + r * y
(r * a) / (a + b) * x + ((1 - r) * b) / (a + b) *?y
x * r + (1 - r) * y
システムアーキテクト試験(SA) の 5門
第3問
IPv4ネットワークで用いられる可変長サブネットマスクとして、正しいものはどれか。
255.255.255.1
255.255.255.32
255.255.255.64
255.255.255.128
システムアーキテクト試験(SA) の 5門
第4問
IT投資の評価手法のうち,バランススコアカードを用いた手法を説明したものはどれか。
IT投資の効果を正味現在価値などのキャッシュフローを用いて評価することによって,他の投資案件との整合性を確保する。
IT投資をその性質やリスクの共通性によってカテゴリに分類し,カテゴリ単位での投資割合を評価することによって,経営戦略とIT投資の整合性を確保する。
財務,顧客,内部業務プロセスなど複数の視点ごとに業績評価の指標を設定し,経営戦略との適合性を評価することによって,IT投資の効果を多面的に把握する。
初期投資の価値に加えて,後続のプロジェクトにおいて選択可能な収益やリスクの期待値を,金融市場で使われるオプション価格付け理論に基づいて評価する。
システムアーキテクト試験(SA) の 5門
第5問
BABOKでは、要求をビジネス要求、ステークホルダ要求、ソリューション要求及び移行要求の4種類に分類している。ソリューション要求の説明はどれか。
経営戦略や情報化戦略などから求められる要求であり、エンタープライズアナリシス活動で定義している。
新システムへのデータ変換や要因教育などに関する要求であり、粗粒―ションのアセスメントと妥当性確認の活動で定義している。
組織・業務・システムが実現すべき機能要求と非機能要求であり、要求アナリシスの活動で定義している。
利用部門や運用部門などから個別に発せられるニーズであり、要求アナリシスの活動で定義している。