システムアーキテクト試験(SA) の 5門
第1問
安全なWebアプリケーションの作り方について,攻撃と対策の適切な組合せはどれか。
【攻撃】SQLインジェクション
【対策】SQL文の組立てに静的プレースホルダを使用する。
【攻撃】クロスサイトスクリプティング
【対策】任意の外部サイトのスタイルシートを取り込めるようにする。
【攻撃】クロスサイトリクエストフォージェリ
【対策】リクエストにGETメソッドを使用する。
【攻撃】セッションハイジャッ
【対策】利用者ごとに固定のセッションIDを使用する。
システムアーキテクト試験(SA) の 5門
第2問
組込み機器用のソフトウェアを開発委託する契約書に開発成果物の著作権の帰属先が記載されていない場合,委託元であるソフトウェア発注者に発生するおそれがある問題はどれか。ここで,ソフトウェアは委託先が全て自主開発するものとする。
開発成果物を,委託元で開発する別のソフトウェアに適用できなくなる。
ソースコードを公開することが義務付けられる。
ソフトウェアをバイナリ形式でしか販売できなくなる。
ハードウェアと合わせて,アルゴリズムに関する特許を取得できなくなる。
システムアーキテクト試験(SA) の 5門
第3問
DBMSに実装すべき原子性(atomicity)を説明したものはどれか。
同一のデータベースに対する同一処理は、何度実行しても結果は同じである。
トランザクションが完了すると、その後にハードウェア障害が発生しても、更新されたデータベースの内容は保証される。
トランザクション内の処理は、全て実行されるか、全て取り消されるかのいずれかしかない。
一つのトランザクションの処理結果は、他のトランザクション処理の影響を受けることはない。
システムアーキテクト試験(SA) の 5門
第4問
情報システムの全体計画立案のためにE-Rモデルを用いて会社のデータモデルを作成する手順はどれか。
管理層の業務から機能を抽出し、機能をエンティティとする。次に、機能の相互関係に基づいてリレーションシップを定義する。さらに、会社の帳票類を調査して整理し、正規化された項目に基づいて属性を定義し、全社のデータモデルとする。
企業の全体像を把握するため、基本的なエンティティだけを抽出し、それらの相互間のリレーションシップを含めて、鳥瞰かん図を作成する。次にエンティティを詳細化し、すべてのリレーションシップを明確にしたものを全社のデータモデルとする。
業務層の現状システムを分析し、エンティティとリレーションシップを抽出する。それぞれについて適切な属性を定め、これらを基にE-R図を作成し、それを抽象化して、全社のデータモデルを作成する。
全社のデータとその処理過程を分析し、重要な処理を行っている業務を基本エンティティとする。次に、基本エンティティ相互のデータの流れをリレーションシップとしてとらえ、適切な識別名を与える。さらに、基本エンティティと関係あるデータを属性とし、全社のデータモデルを作成する。
システムアーキテクト試験(SA) の 5門
第5問
ダイバーシティマネジメントの説明はどれか。
従業員が仕事と生活の調和を図り,やりがいをもって業務に取り組み,組織の活力を向上させることである。
性別や年齢,国籍などの面で従業員の多様性を尊重することによって,組織の活力を向上させることである。
自ら設定した目標の達成を目指して従業員が主体的に業務に取り組み,その達成度に応じて評価が行われることである。
労使双方が労働条件についての合意を形成し,協調して収益の増大を目指すことである。