システムアーキテクト試験(SA) の 5門
第1問
関係を第2正規形から第3正規形に変換する手順はどれか。
候補キー以外の属性から、候補キーの一部の属性に対して関数従属性がある場合、その関係を分解する。
候補キー以外の属性間に関数従属性がある場合、その関係を分解する。
候補キーの一部の属性から、候補キー以外の属性への関数従属性がある場合、その関係を分解する。
一つの属性に複数の値が入っている場合、単一の値になるように分解する。
システムアーキテクト試験(SA) の 5門
第2問
在庫管理システムを対象とするシステム監査において,当該システムに記録された在庫データの網羅性のチェックポイントとして,適切なものはどれか。
設定された選定基準に従って,自動的に購入業者を選定していること
適正在庫高であることを,責任者が承認していること
適正在庫量を維持するための発注点に達したときに,自動的に発注していること
入庫及び出庫記録に対して,自動的に連番を付与していること
システムアーキテクト試験(SA) の 5門
第3問
メインサイトには、業務サーバとストレージを設置しており、PCから業務サーバのデータを更新している。また、DR(Disaster Recovery)サイトには、メインサイトと同様の待機サーバとストレージを設置している。このとき、RPO(Recovery Point Objective)を最も短く設定できる対策はどれか。
メインサイトの業務データは、DRサイトに同期レプリケーションを行う。
メインサイトの業務データは、業務処理の行われない夜間にパッチ処理でDRサイトへ転送する。
メインサイトの業務データは、定期的にメインサイトでテープバックアップを行い、早期復旧できるように、テープをDRサイトで保管する。
メインサイトの障害発生時に、PCからDRサイトの待機サーバに接続できる仕組みを用意する。
システムアーキテクト試験(SA) の 5門
第4問
安全なWebアプリケーションの作り方について,攻撃と対策の適切な組合せはどれか。
【攻撃】SQLインジェクション
【対策】SQL文の組立てに静的プレースホルダを使用する。
【攻撃】クロスサイトスクリプティング
【対策】任意の外部サイトのスタイルシートを取り込めるようにする。
【攻撃】クロスサイトリクエストフォージェリ
【対策】リクエストにGETメソッドを使用する。
【攻撃】セッションハイジャッ
【対策】利用者ごとに固定のセッションIDを使用する。
システムアーキテクト試験(SA) の 5門
第5問
ソフトウェアの使用性を向上させる施策として,適切なものはどれか。
ラインヘルプを充実させ,利用方法を理解しやすくする。
外部インタフェースを見直し,連携できる他システムを増やす。
機能を追加し,業務においてシステムが利用できる範囲を拡大する。
ファイルを分散して配置し,障害によるシステム停止のリスクを減らす。