応用情報技術者午前平成29年春

応用情報技術者午前平成29年春

作成中


 平成29年度 春期

応用情報技術者試験

  午前 問題

注意事項

 1.試験開始及び終了は,監督員の時計が基準です。監督員の指示に従ってください。

 2,試験開始の合図があるまで,問題冊子を開いて中を見てはいけません。

 3.答案用紙への受験番号などの記入は,試験開始の合図があってから始めてください。

 4.問題は,次の表に従って解答してください。

”  I≒j問jjJ

5。答案用紙の記入に当たっては,次の指示に従ってください。

 (1)答案用紙は光学式読取り装置で読み取った上で採点しますので,B又はHBの

  黒鉛筆で答案用紙のマークの記入方法のとおリマークしてください。マークの濃

  度がうすいなど,マークの記入方法のとおり正しくマークされていない場合は,

  読み取れません。特にシャープペンシルを使用する際には,マークの濃度に十分

  ご注意ください。訂正の場合は,あとが残らないように消しゴムできれいに消し,

  消しくずを残さないでください。

 (2)受験番号欄に受験番号を,生年月日欄に受験票の生年月日を記入及びマークし

  てください。答案用紙のマークの記入方法のとおリ記入及びマークされていない

  場合は,採点されないことがあります。生年月日欄については,受験票の生年月

  日を訂正した場合でも,訂正前の生年月日を記入及びマークしてください。

 (3)解答は,次の例題にならって,解答欄に一つだけマークしてください。答案用

  紙のマークの記入方法のとおりマークされていない場合は,採点されません。

  〔例題〕 春の情報処理技術者試験が実施される月はどれか。

     ア 2    イ 3    ウ 4    エ 5

      正しい答えぱウ 4”ですから,次のようにマークしてください。

                         例題  (邑)(乙)●往)




      - 皿皿 -  XXZXlll  ず●ニニ  j   「  I

抑==・

        問題文中で共通に使用される表記ルール



問題文中に注記がない限り,次の表記ルールが適用されているものとする。

図記号

説明

論理積素子(AND)

二二≫

否定論理積素子(NAND)

む>

論理和素子(OR)

丁≫

否定論理和素子(NOR)

工>

排他的論理和素子(XOR)

柾≫

論理一致素子

ノ・;ツフア

論理否定器(NOT)

スリーステートバツフア

注記 入力部又は出力部に示されているO印は,論理状態の反転又は否定を表す。

問1 論理和(v),論理積(八),排他的論理和(e)の結合法則の成立に関する記述

  として,適切な組合せはどれか。

(j4V召)VC

=ylV(召VC)

(Å∧j?)八C

=j∧(β∧C)

(ylaβ)(DC

=y1母(召eC)

必ずしも成立しない

成立する

成立する

成立する

必ずしも成立しない

成立する

成立する

成立する

必ずしも成立しない

成立する

成立する

成立する

問2(1十α)”の計算を,1十,7×αで近似計算ができる条件として,適切なものはどれか。

|α|が1に比べて非常に小さい。

jα|が剖こ比べて非常に大きい。

|α÷川が1よりも大きい・。

17XXαjが1よりも大きい。

-

3-

問3 ノートとノートの間のエッジの有無を,隣接行列を用いて表す。ある無向グラフ

  の隣接行列が次の場合,グラフで表現したものはどれか。ここで,ノートを隣接行

  列の行と列に対応させて,ノート間にエッジが存在する場合は1で,エッジが存在

  しない場合はOで示す。

e 0 0 1 0 0 1

d O 1 1 0 0 0

c O 1 0 1 1 0

b 1 0 1 1 0 0

a O 1 0 0 0 0

  』

   a b c d e f

ノ匹

ノ→

ノハ

≒ゾレ

 0 0 0 0 1 0

問4 あるプログラムにおいて,識別子(identifier)は,先頭が英字で始まり,そ

  れ以降に任意個の英数字が続く文字列である。これをBNFで定義したとき,aに入

  るものはどれか。

<digit>::=0111213μ1516171819

<letter>::=AIBIC卜・IXIYIZlalbic卜‥lxiylz

<identifier>::=l  a  l

<letter>|<digit>l<identifier><letter>|<identifier><digit>

<letter>j<digit>|<letter><identifier>|<identifier><digit>

<letter>|<identifier><digit>

<letter>|<identifier><digit>|<identmer><letter>

問5 次の数式は,ある細菌の第,Z世代の個数μ77)が1世代後にどのように変化するか

  を表現したものである。この漸化式の解釈として,1世代後の細菌の個数が,第7j

  世代と比較してどのようになるかを適切に説明しているものはどれか。

/(g+1)十〇.2×/㈲=2×/㈲

1世代後の個数は,第72世代の個数の1.8倍に増える。

1世代後の個数は,第7Z世代の個数の2.2倍に増える。

1世代後の個数は,第7,世代の個数の2倍になり,更に増殖後の20%が増える。

1世代後の個数は,第タフ世代の個数の2倍になるが,増殖後の20%が死ぬ。

-

5-

問6 次の流れ図の処理で,終了時のxに納されているものはどれか。ここで,与え

  られたα,飼ま正の整数であり,mod(x,jy)はxを夕で割った余りを返す。

αと1,の最小公倍数

αとゐの小さい方に最も近い素数

イ αと&の最大公約数

エ αをろで割った商

問7 プログラムの特性に関する記述のうち,適切なものはどれか。

ア 再帰的プログラムは,手続の中でそれ自体を呼び出すプログラムであり,再人

 可能である。

イ 再使用可能プログラムは,一度実行したプログラムを主記憶装置上にロードし

 直さずに再度実行できるプログラムであり,再入可能である。

ウ 再入可能プログラムは,複数のタスクから同時に呼び出されたときに,並列に

 実行できるプログラムであるが,再配置可能ではない。

エ 再配置可能プログラムは,主記憶装置上のどの領域にロードされても実行可能

 なプログラムであるが,再使用可能ではない。

問8 CPUのプログラムレジスタ(プログラムカウンタ)の役割はどれか。

演算を行うために,メモリから読み出したデータを保持する。

条件付き分岐命令を実行するために,演算結果の状態を保持する。

命令のデコードを行うために,メモリから読み出した命令を保持する。

命令を読み出すために,次の命令が納されたアドレスを保持する。

問9 プロセッサの省電力術の一つであるパワーゲーティングの説明として,適切な

  ものはどれか。

ア 仕事量に応じて,プロセッサへ供給する電源電圧やクロック波数を変える。

イ 動作していない回路ブロックへのクロック供給を停止する。

ウ 動作していない回路ブロックへの電源供給を遮断する。

エ マルチコアプロセッサにおいて,使用しないコアの消費電力枠を,動作してい

 るコアに割り当てる。

問10 キャッシュメモリのライトスルーの説明として,適切なものはどれか。

ア CPUが書込み動作をする時,キャッシュメモリだけにデータを書き込む。

イ キャッシュメモリと主記憶の両方に同時にデータを書き込む。

ウ 主記憶データの変更は,キャッシュメモリから当該データが追い出される時

 に行う。

エ 主記憶へのアクセス頻度が少ないので,バスの占有率が低い。

-

7-

問1 1 15 M バイトのプログラムを圧縮した状態でフラッシュメモリ納している。プ

  ログラムの圧縮率が40%,フラッシュメモリから主記憶への転送速度が20Mバイ

  ト/秒であリ,1Mバイトに圧縮されたデータの展開に主記憶上で0.03秒が掛かる

  とき,このプログラムが主記憶に展開されるまでの時間は何秒か。ここで,フラッ

  シュメモリから主記憶への転送と圧縮データの展開は同時には行われないものとす

  る。

ア 0.48

イ 0.75

ウ 0.93

工 1.20

問12 訊’ebシステムにおけるCDN(Contents Delivery Network)に関する記述として,

  適切なものはどれか。

ア Webサーバ,アプリケーションサーバ,データベースサーバの三つの構成要素

 に分けることによってコンテンツの検索を容易にすると同時に,システムの拡張

 性も高める。

イ コミュニティ型のWebサイト及びネットワークサービスによって,人と人との

 つながりを促進するコンテンツを共有する。

ウ 動画再生や音楽再生に必要なプログラム部品をインターネット経由で入手し,

 Webブラウザに組み込む。

エ 動画や音声などの大容量のデータを利用する際に,インターネット回線の負荷

 を軽減するようにサーバを分散配置する。

-

8-

問13 CPUと磁気ディスク装置で構成されるシステムで,表に示すジョブA,Bを実行

  する。この二つのジョブが実行を終了するまでのCPUの使用率と磁気ディスク装置

  の使用率との組合せのうち,適切なものはどれか。ここで,ジョブA,Bはシステ

  ムの動作開始時点ではいずれも実行可能状態にあリ,A,Bの順で実行される。 CPU

  及び磁気ディスク装置は,ともに一つの要求だけを発生順に処理する。ジョブA,B

  とも,CPUの処理を終了した後,磁気ディスク装置の処理を実行する。

単位秒

ジョブ

CPUの処理時間

磁気ディスク装置の処理時間

12

10

CPUの使用率

磁気ディスク装置の使用率

0.47

0.53

0.60

0.68

0.79

0.89

0.88

1.00

問14 コンピュータシステムの性能評価法の一つであるモニタリングの説明として,適

  切なものはどれか。

ア 各プログラム実行状態資源の利用状況を測定し,システムの構成や応答性

 能を改善するためのデータを得る。

イ システムの各構成要素に関するカタログ性能データを収集し,それらのデータ

 からシステム全体の性能を算出する。

ウ 典型的なプログラムを実行し,入出力や制御プログラムを含めたシステムの総

 合的な処理性能を測定する。

エ 命令を分類し,それぞれの使用頻度を重みとした加重平均によって全命令の平

 均実行速度を求める。

-

9-

問15 図に示す二つの装置から構成される並列システムの稼働率は幾らか。ここで,ど

  ちらか一つの装置が稼働していればシステムとして稼働しているとみなし,装置A,

  Bとも,MTBFは450時間,MTTRは50時間とする。

ルー

ア 0.81

イ 0.90

ウ 0.96

工 0.99

問16 4ブロックキャッシュメモリCO~C3が表に示す状態である。ここで,新たに

  別のブロックの内容をキャッシュメモリにロードする必要が生じたとき,C2のブロ

  ックを置換の対象とするアルゴリズムはどれか。

キャッシュメモリ

ロード時刻(分:秒)

最終参照時刻(分:秒)

参照回数

CO

O:00

O:08

10

C1

O:03

O:06

C2

O:04

O:05

C3

O:05

O:10

ア FIFO

イ LFU

ウ LIFO

工 LRU

問17 サーバアプリケーションの開発のための,オブジェクト指向術に基づいたコン

  ポーネントソフトウェアの仕様はどれか。

ア EAI(Enterprise Application lntegration)

イ EJB(Enterprise JavaBeans)

ウ ERP(Enterprise Resource Planning)

エ UML(Unified Modeling Language)

                -10 -

問18 ホワイトボックステストにおいて,プログラムの実行された部分の割合を測定す

  るのに使うものはどれか。

ア アサーションチェツカ

ウ 静的コード解析ツール

イ シミュレータ

エ テストカバレージ分析ツール

問19 オープンソースライセンスのGNU GPL (GNU General Public License)の説明のう

  ち,適切なものはどれか。

ア GPLであるソースコードの実現する機能を利用する,別のプログラムソース

 コードを作成すると,GPLが適用される。

イ GPLであるソースコードの全てを使って派生物を作った場合に限って,GPLが

 適用される。

ウ GPLであるソースコードの派生物のライセンスは,無条件にGPLとなる。

エ GPLであるソースコードを組み込んだ派生物をGPLにするか否かは,派生物の

 開発者が決める。

問20 エネルギーハーベスティングの適用例として,適切なものはどれか。

ア AC電源で充電したバッテリで駆動される携帯電話機

イ インバータ制御を用いるエアーコンディショナの室外機

ウ スイッチを押す力を電力に変換して作動するRFリモコン

エ 無停電電源装置を備えたデータサーバ

-

11 -

工 F=y1十召

=/1・召

問21 16進数ABCD1234をリトルエンディアンで4バイトのメモリに配置したものはど

  れか。ここで,0~+3はバイトアドレスのオフセット値である。

+1

  1. 2
  2. 3

12

34

AB

CD

  1. 1

+2

+3

43

21

DC

BA

+1

+2

  1. 3

34

12

CD

AB

+1

+2

+3

AB

CD

12

34

問22 16ビットのダウンカウンタを用い,カウンタの値がOになると割込みを発生する

  ハードウェアタイマがある。カウンタに初期値として10進数の150をセットして夕

  イマをスタートすると,最初の割込みが発生するまでの時間は何マイクロ秒か。こ

  こで,タイマの入力クロックは16MHZを32分したものとする。

ア 0.3

イ 2

ウ 150

工 300

問23 図の回路が実現する論理式はどれか。ここで,論理式中の“。”は論理積,“十”

  は論理和を表す。

y1

ア F=y1

イ F=召

ウ F

12 -

-―

問24 コードの値からデータの対象物が連想できるものはどれか。

シーケンスコード

ニモニックコード

イ デシマルコード

エ ブロックコード

問25 表示装置には色彩や濃淡などの表示能力に限界がある。一つ一つの画素では表現

  可能な色数が少ない環境でも,幾つかの画素を使って見掛け上表示できる色数を増

  やし,滑らかで豊かな階調を表現する手法はどれか。

ア インデックスカラー

ウ カーニング

13

イ オーバレイ

ェ ディザリング

問26 データモデルを解釈してオブジェクト図を作成した。解釈の誤りを適切に指摘した

  記述はどれか。ここで,モデルの表記にはUMLを用い,オブジェクト図の一部の属

  性の表示は省略した。

データモデル

A商店:顧客

B産業:顧客

-

 123456 : 注文

文日=2017-03,18

|   ̄  |

=2

日=2017-03-18

47型テレビ:商品

2ドア冷蔵庫:商品

ドラム式洗濯機:商品

123459 : 注文

日=2017-03-20

=3

オブジェクト

“123456 : 注文”が複数の商品にリンクしているのは,誤りである。

“2ドア冷蔵庫:商品”が複数の注文にリンクしているのは,誤りである。

“A商店:顧客”が複数の注文にリンクしているのは,誤りである。

“ドラム式洗濯機:商品”がどの注文にもリンクしていないのは,誤りである。

-

14

問27“受注明細”表は,どのレベルまでの正規形の条件を満足しているか。

  線の下線は主キーを表す。

受注明細

受注番号

明細番号

商品コード

商品名

数量

015867

TV20006

20型テレビ

20

015867

TV24005

24型テレビ

10

015867

TV28007

28型テレビ

015868

TV24005

24型テレビ

ア 第1正規形

ウ 第3正規形

イ 第2正規形

工 第4正規形

ここで

問28“部品”表のメーカコード列に対し,B゛木インデックスを作成した。これによっ

  て,“部品”表の検索の性能改善が最も期待できる操作はどれか。ここで,部品及び

  メーカのデータ件数は十分に多く,“部品”表に存在するメーカコード列の値の種類

  は十分な数があり,かつ,均一に分散しているものとする。また,“部品”表のごく

  少数の行には,メーカコード列にNULLが設定されている。実線の下線は主キーを,

  破線の下線は外部キーを表す。

部品(部品コード,部品名,jご力見二よF)

メーカ(メーカコード,メーカ名,住所)

ア メーカコードの値が1001以外の部品を検索する。

イ メーカコードの値が1001でも4001でもない部品を検索する。

ウ メーカコードの値が4001以上,4003以下の部品を検索する。

エ メーカコードの値がNULL以外の部品を検索する。

15

問29 トランザクションAとBが,共通の資源であるテーブルaとbを表に示すように

  更新するとき,デッドロックとなるのはどの時点か。ここで,表中の①~⑧は処

  理の実行順序を示す。また,ロックはテーブルの更新直前にテーブル単位で行い,

  アンロヽジクはトランザクション終了時に行うものとする。

トランザクシヨンA

トランザクションB

① トランザクション開始


③ テーブルa更新


⑤ テーブルb更新


⑦ トランザクション終了


② トランザクション開始


④ テーブルb更新


⑥ テーブルa更新


⑧ トランザクション終了

ア ③

イ ④

ウ ⑥

エ ⑥

問30 ビッグデータの利用におけるデータマイニングを説明したものはどれか。

ア 蓄積されたデータを分析し,単なる検索だけでは分からない隠れた規則や相関

 関係を見つけ出すこと

イ データウェアハウスに納されたデータの一部を,特定の用途や部門用に切り

 出して,データベース納すること

ウ データ処理の対象となる情報を基に規定した,データの構造,意味及び操作の

 枠組みのこと

エ データを複数のサーバに複製し,性能と可用性を向上させること

-

16

問31 イーサネットで使用されるメディアアクセス制御方式であるCSMA/CDに関する

  記述として,適切なものはどれか。

ア それぞれのステーションがキャリア検知を行うとともに,送信データの衝突が

 起きた場合は再送する。

イ タイムスロットと呼ばれる単位で分割して,同一波数において複数の通信を

 可能にする。

ウ データ送受信の開始時にデータ送受信のネゴシエーションとしてRTS/CTS方式

 を用い,受信の確認はACKを使用する。

エ 伝送路上にトークンを巡回させ,トークンを受け取った端末だけがデータを送

 信できる。

問32 ネットワーク機器の接続状態を調べるためのコマンドpingが用いるプロトコル

  どれか。

ア DHCP

イ ICMP

ウ SMTP

工 SNMP

問33 WANを介して二つのノートをダイヤルアップ接続するときに使用されるプロトコ

  ルであり,リンク制御エラー処理機能をもつものはどれか。

ア FTP

イ PPP

ウ SLIP

-

17 -

エ UDP

問34 0penFlowを使ったSDN(Software-Defined Networking)の説明として,適切なも

  のはどれか。

ア 単一の物理サーバ内の仮想サーバ同士が,外部のネットワーク機器を経由せず

 に,物理サーバ内部のソフトウェアで実現された仮想スイッチを経由して,通信

 する方式

イ データを転送するネットワーク機器とは分離したソフトウェアによって,ネッ

 トワーク機器を集中的に制御,管理するアーキテクチヤ

ウ プロトコル文法を形式言を使って厳密に定義する,ISOで標準化された通

 信プロトコルの規

エ ルータやスイッチの機器内部で動作するソフトウェアを,オープンソースソフ

 トウェア(OSS)で実現する方式

問35 ブロードキャストストームの説明として,適切なものはどれか。

ア 1台のブロードバンドル一夕に接続するPCの数が多過ぎることによって,イン

 ターネットヘのアクセスが遅くなること

イ IPアドレスを重複して割り当ててしまうことによって,通信パケットが正しい

 相手に到達せずに,再送が頻繁に発生すること

ウ イーサネットフレームの宛先MACアドレスがFF-FFIFF-FF・FRFFで送信され,

 LANに接続した全てのPCが受信してしまうこと

エ ネットワークスイッチ間にループとなる経路ができることによって,特定のイ

 ーサネットフレームが大量に複製されて,通信が極端に遅くなったり通信できな

 くなったりすること

-

18 -

問36 インターネットへの接続において,ファイアウォールでNAPT機能を利用するこ

  とによるセキュリティ上の効果はどれか。

ア DMZ上にある公開Webサーバの脆弱性を突く攻撃からWebサーバを防御でき

 る。

イ インターネットから内部ネットワークへの侵入を検知し,通信経路の途中で遮

 断できる。

ウ インターネット上の特定のWebアプリケーションを利用するHTTP通イ言を検知

 し,遮断できる。

エ インターネットアクセスする組織内の利用者PCについて,外部からの不正

 アクセスを困難にすることができる。

問37 A社のWebサーバは,サーバ証明書を使ってTLS通信を行っている。 PCからA

  社のWebサーバヘのTLSを用いたアクセスにおいて,当該PCがサーバ証明書を入

  手した後に,認証局の公開鍵を利用して行う動作はどれか。

ア 暗号化通信に利用する共通鍵を生成し,認証局の公開鍵を使って暗号化する。

イ 暗号化通信に利用する共通鍵を,認証局の公開鍵を使って復号する。

ウ サーバ証明書の正当性を,認証局の公開鍵を使って検証する。

エ 利用者が入力して送付する秘匿データを,認証局の公開鍵を使って暗号化する。

-

19

問38 暗号方式に関する説明のうち,適切なものはどれか。

ア 共通鍵暗号方式で相手ごとに秘密の通信をする場合,通信相手が多くなるに従

 って,鍵管理の手間が増える。

イ 共通鍵暗号方式を用いて通信を暗号化するときには,送信者と受信者で異なる

 鍵を用いるが,通信相手にそれぞれの鍵を知らせる必要はない。

ウ 公開鍵暗号方式で通信文を暗号化して内容を秘密にした通信をするときには,

 復号鍵を公開することによって,鍵管理の手間を減らす。

エ 公開鍵暗号方式では,署名に用いる鍵を公開しておく必要がある。

問39 経済産業省とIPAが策定しだサイバーセキュリティ経営ガイドライン

  (Ver1.1)”の説明はどれか。

ア 企業がIT活用を推進していく中で,サイバー攻撃から企業を守る観点で経営者

 が認識すべき3原則と,情報セキュリティ対策を実施する上での責任者となる担

 当幹部に,経営者が指示すべき事項をまとめたもの

イ 経営者が,情報セキュリティについて方針を示し,マネジメントシステムの要

 求事項を満たすルールを定め,組織が保有する情報をCIAの観点から維持し,継

 続的に見直すためのプロセス及び管理策を体系的に規定したもの

ウ 事業体のITに関する経営者の活動を大きくITガバナンス(統制)とITマネジ

 メント(管理)に分割し,具体的な目標と工程として37のプロセスを定義したも

 の

エ 世界的規模で生じているサイバーセキュリティ上の脅威に関して,企業の経営

 者を支援する施策を総合的かつ効果的に推進するための国の責務を定めたもの

20

問40 水飲み場型攻撃(Watering Hole Attack)の手口はどれか。

ア アイコンを文書ファイルのものに偽装した上で,短いスクリプトを埋め込んだ

 ショートカットファイル(LNKファイル)を電子メールに添付して標的組織の従

 業員に送信する。

イ 事務連絡などのやり取りを何度か行うことによって,標的組織の従業員の気を

 緩めさせ,信用させた後,攻撃コードを含む実行ファイルを電子メールに添付し

 て送信する。

ウ 標的組織の従業員が頻繁にアクセスするWebサイトに攻撃コードを埋め込み,

 標的組織の従業員がアクセスしたときだけ攻撃が行われるようにする。

エ ミニブログメッセージにおいて,ドメイン名を短縮してリンク先のURLを分

 かりにくくすることによって,攻撃コードを埋め込んだWebサイトに標的組織の

 従業員を誘導する。

問41 DNSキヤツシュサーバに対して外部から行われるキヤツシュポイズニング攻撃へ

  の対策のうち,適切なものはどれか。

ア 外部ネットワークからの再帰的な問合せにも応答できるように,コンテンツサ

 ーバにキャッシュサーバを兼ねさせる。

イ 再帰的な問合せに対しては,内部ネットワークからのものだけに応答するよう

 に設定する。

ウ 再帰的な問合せを行う際の送信元のポート番号を固定する。

エ 再帰的な問合せを行う際のトランザクションIDを固定する。

21

問42 無線LAN環境におけるWPA2-PSKの機能はどれか。

ア アクセスポイントに設定されているSSIDを共通鍵とし,通信を暗号化する。

イ アクセスポイントに設定されているのと同じSS皿)とパスワード(Pre-Shared

 Key)が設定されている端末だけに接続を許可する。

ウ アクセスポイントは,IEEE 802.11acに準拠している端末だけに接続を許可する。

エ アクセスポイントは,利用者ごとに付与されたSSIDを確認し,無線LANへの

 アクセス権限を識別する。

問43 図のような構成と通信サービスのシステムにおいて,Webアプリケーションの脆

  弱性対策のためのWAFの設置場所として,最も適切な箇所はどこか。ここで,WAF

  には通信を暗号化したり,復号したりする機能はないものとする。

ア a

  データベース

アクセス用サービス

イ b

ウ C

-

22 -

工 d

問44 攻撃にHTTP over TLS (HTTPS)が使われた場合に起こり得ることはどれか。

ア HTTPSを使ったSQLインジェクション攻撃を受けると,Webアプリケーショ

 ンでデータベースへの不正な入力をチェックできないので,悪意のあるSQLが実

 行されてしまう。

イ HTTPSを使ったクロスサイトスクリプティング攻撃を受けると,Webブラウザ

 でプログラムスクリプトを実行しない設定にしても実行を禁止できなくなるの

 で,悪意のあるWebサイトからダウンロードされたプログラムスクリプトが実

 行されてしまう。

ウ HTTPSを使ったブルートフォース攻撃を受けると,ログイン試行のチェックが

 できないので,Webアプリケーションでアカウントロックなどの対策が実行でき

 なくなってしまう。

エ 攻撃者が社内ネットワークに仕掛けたマルウェアによってHTTPSが使われる

 と,通信内容がチェックできないので,秘密情報が社外に送信されてしまう。

問45 VPNで使用されるセキュアなプロトコルであるIPsec,L2TP,TLSの,0SI基本

  参照モデルにおける相対的な位置関係はどれか。

 OSI基本参照モデル

上位層(アプリケーション層)

  1

 下位層(物理層

ア A

イ B

ウ C

-

23 -

工 D

問46 組込み機器のソフトウェア開発にプラットフォーム開発を適用する利点として,

  適切なものはどれか。

ア 機器ごとにソフトウェアを新規に設計するので,最小のコードサイズで最大の

 性能を実現できる。

イ 機器ごとのハードウェアソフトウェアの結合テストを不要にできる。

ウ ソフトウェアを複数の異なる機器に共通して利用することが可能になるので,

 ソフトウェア開発効率を向上できる。

エ 複数の機器に共通のバグが発生したとき,ソフトウェアのプラットフォーム部

 分をバグの原因から除外できる。

問47 汎化の適切な例はどれか。

24

問48 流れ図において,分岐網羅を満たし,かつ,条件網羅を満たすテストデータの組

  みはどれか。

テストデータ

-

25 -

問49 アジヤイル開発で“イテレーション”を行う目的のうち,適切なものはどれか。

ア ソフトウェアに存在する顧客の要求との不一致を解消したり,要求の変化に柔

 軟に対応したりする。

イ タスクの実施状況を可視化して,いつでも確認できるようにする。

ウ ペアプログラミングのドライバとナビゲータを固定化させない。

エ 毎日決めた時刻にチームメンバが集まって開発の状況を共有し,問題が拡大し

 たり,状況が悪化したりするのを避ける。

問5e 日本において特許Aを取得した特許権者から,実施許諾を受けることが必要にな

  るのはどれか。

ア 出願日から25年を超えた特許Aと同じ術を新たに事業化する場合

イ 特許Aの出願日よりも前から特許Aと同じ術を独自に開発して,特許Aの出

 願日に日本国内でその術を用いた製品を製造し,市場で販売していたことが証

 明できる場合

ウ 特許Aを家庭内で個人的に利用するだけの場合

工 日本国内で製造し,米国に輸出する製品に特許Aを利用する場合

26 -

問51 期間10日間のプロジェクトを,5日目の終了時にアーンドバリュー分析したとこ

  ろ,表のとおりであった。現在のコスト効率が今後も続く場合,完成時総コスト見

  積り(EAC)は何万円か。

ア 110

管理項目

金額(万円)

完成時総予算(BAC)

100

ブランドバリュー(PV)

50

アーンドバリユー(EV

40

実コスト(AC)

60

イ 120

ウ 135

工 150

問52 図のアローダイアグラムから読み取ったことのうち,適切なものはどれか。ここ

  で,プロジェクトの開始日はO日目とする。


           C         G

   A         20  D20          H

   5   ・    E   30     /       10

10B   //、 10      ////////

         F      ’

         10            凡例

                       八 作業名 、八

                       し 所要日数’し|

                       一一一一---):ダミー作業

ア 作業Cを最も早く開始できるのは5日目である。

イ 作業Dはクリティカルパス上の作業である。

ウ 作業Eの余裕日数は30日である。

エ 作業Fを最も遅く開始できるのは10日目である。

-

27-

問53 PMBOKガイド第5版によれば,定量的リスク分析で実施することはどれか。

特定したリスクがプロジェクト目標全体に与える影響を数量的に分析する。

特定したリスクの発生確率や影響度を評価してリスクに優先順位を付ける。

特定したリスクへの対応計画を策定する。

プロジェクトに影響を与える可能性があるリスクを洗い出す。

問54 PMBOKガイド第5版における,マイナスのリスクに対する戦略として用いられ

  る“リスク転嫁”の説明はどれか。

ア リスクの影響が及ばないようにするための対応策を実行する。

イ リスクの影響や責任の一部又は全部を第三者に移す。

ウ リスクの発生確率や影響度を許容可能なレベルに抑えるための対応策を実行す

 る。

エ リスクへの具体的な対応策は事前に設定せず,リスクが発生した時点で対処す

 る。

問55 1TIL 20n edition の可用性管理プロセスにおいて,ITサービスの可用性と信頼性

  の管理に関わるKPIとして用いるものはどれか。

ア サービスの中断回数及びそのインパクトの削減率

イ 災害を想定した復旧テストの回数

ウ 処理能力不足に起因するインシデント数の削減率

工 目標を達成できなかったSLAの項目数

-

28

問56 新システムの開発を計画している。提案された4案の中で,TCO(総所有費用)

  が最小のものはどれか。ここで,このシステムは開発後,3年間使用されるものと

  する。

単位百万円

A案

B案

C案

D案

ハードウェア導入費用

30

30

40

40

システム開発費用

30

50

30

40

導入教育費用

ネットワーク通信費用/年

20

20

15

15

保守費用/年

システム運用費用/年

ア A案

イ B案

ウ C案

エ D案

問57 1Tサービスマネジメントにおける問題管理プロセスの活動はどれか。

根本原因の特定

変更要求の記録

-

29 -

サービス要求の優先度付け

リリースの試験

問58 システム監査人が監査報告書に記載する改善勧告に関する説明のうち,適切なも

  のはどれか。

  ア 改善の実現可能性は考慮せず,監査人が改善の必要があると判断した事項だけ

   を記載する。

  イ 監査証拠による裏付けの有無にかかわらず,監査人が改善の必要があると判断

   した事項を記載する。

  ウ 監査人が改善の必要があると判断した事項のうち,被監査部門の責任者が承認

   した事項だけを記載する。

  エ 調査結果に事実誤認がないことを被監査部門に確認した上で,監査人が改善の

   必要があると判断した事項を記載する。

問59 販売管理システムにおいて,起票された受注伝票の入力が,漏れなく,かつ,重

  複することなく実施されていることを確かめる監査手続として,適切なものはどれ

  か。

  ア 受注データから値引取引データなどの例外取引データを抽出し,承認の記録を

   確かめる。

  イ 受注伝票の入力時に論理チェック及びフォーマットチェックが行われているか,

   テストデータ法で確かめる。

  ウ プルーフリストと受注伝票との照合が行われているか,プルーフリストと受注

   伝票上の照合印を確かめる。

  エ 並行シミュレーション法を用いて,受注伝票を処理するプログラムの論理の正

   確性を確かめる。

-

30 -

問60 識別コード及びパスワードによるアクセスコントロール機能を情報システムに組

  み込むことによって,コントロールが可能なリスクはどれか。

通信上のデータの盗聴

データの入力エラー

ハードウェアの物理的な破壊

ファイル,データ内容の改ざん

問61 情報戦略の投資効果を評価するとき,利益額を分子に,投資額を分母にして算出

  するものはどれか。

ア EVA

イ IRR

ウ NPV

工 ROI

問62 事業目標達成のためのプログラムマネジメントの考え方として,適切なものはど

  れか。

ア 活動全体を複数のプロジェクトの結合体と捉え,複数のプロジェクトの連携,

 統合,相互作用を通じて価値を高め,組織全体の戦略の実現を図る。

イ 個々のプロジェクト管理を更に細分化することによって,プロジェクトに必要

 な術や確保すべき経営資源の明確化を図る。

ウ システムの開発に使用するプログラムや開発手法を早期に検討することに

 よって,開発リスクを低減し,投資効果の最大化を図る。

エ リスクを最小化するように支援する専門組織を設けることによって,組織全体

 のプロジェクトマネジメントの能力と品質の向上を図る。

31

問63 1T投資に対する評価指標の設定に際し,バランススコアカードの手法を用いて

  KPIを設定する場合に,内部ビジネスプロセスの視点に立ったKPIの例はどれか。

ア 売上高営業利益率を前年比5%アップとする。

イ 顧客クレーム件数を1か月当たり20件以内とする。

ウ 新システム利用者研修会の受講率を100%とする。

エ 注文受付から製品出荷までの日数を3日短縮とする。

問64 業務要件定義において,業務フローを記述する際に,処理の分岐や並行処理,処

  理の同期などを表現できる図はどれか。

ア アクティビティ図

ウ 状態遷移

イ クラス

エ ユースケース図

問65 組込みシステム開発において,製品に搭載するLSIを新規に開発したい。LSI設

  計を自社で行い,LSI製造を外部に委託する場合の委託先として,適切なものはど

  れか。

IPプロバイダ

フアウンドリ

デザインハウス

フアブレスメーカ

問66 多角化戦略のうち,M&Aによる垂直統合に該当するものはどれか。

ア 銀行による保険会社の買収・合併

イ 自動車メーカによる軽自動車メーカの買収・合併

ウ 製鉄メーカによる鉄鋼石採掘会社の買収・合併

工 電機メーカによる不動産会社の買収・合併

32

問67 SCMの目的はどれか。

ア 顧客情報や購買履歴,クレームなどを一元管理し,きめ細かな顧客対応を行う

 ことによって,良好な顧客関係の構築を目的とする。

イ 顧客情報や商談スケジュール,進捗状況などの商談状況を一元管理することに

 よって,営業活動の効率向上を目的とする。

ウ 生産,販売,在庫管理,財務会計,人事管理など基幹業務のあらゆる情報を統

 合管理することによって,経営効率の向上を目的とする。

エ 複数の企業や組織にまたがる調達から販売までの業務プロセス全ての情報を統

 合的に管理することによって,コスト低減や納期短縮などを目的とする。

問68 事業戦略のうち,浸透価戦略に該当するものはどれか。

ア 売上高をできるだけ維持しながら,製品や事業に掛けるコストを徐々に引き下

 げていくことによって,短期的なキャッシュフローの増大を図る。

イ 事業を分社化し,その会社を売却することによって,投下資金の回収を図る。

ウ 新規事業に進出することによって,企業を成長させ,利益の増大を図る。

エ 低価戦略と積極的なプロモーションによって,新製品のマーケットシェアの

 増大を図る。

-

33 -

問69 他の法では答えが得られにくい,未来予測のような問題に多く用いられ,(1)~

  (3)の手順に従って行われる予測法はどれか。

(1)複数の専門家を回答者として選定する。

(2)質問に対する回答結果を集約してフィードバックし,再度質問を行う。

(3)回答結果を統計的に処理し,分布とともに回答結果を示す。

クロスセクション法

親和図法

問70 セル生産方式の特徴はどれか。

シナリオライティング法

デルファイ法

作業指示と現場管理を見えるようにするために,かんばんを使用する。

生産ライン上の作業場所を通過するに従い製品の加工が進む。

必要とする部品,仕様,数量が後工程から前工程へと順次伝わる。

部品の組立てから完成検査まで,ほとんどの工程を1人又は数人で作業する。

-

34 -

問71 インターネットオークションにおいて,出品者と落札者の間の決済で使用される

  エスクローサービスはどれか。

ア 決済に関する情報の利用に関して,情報の保護基準が守られているかを第三者

 機関によって監視する仕組みのこと

イ 決済に関する電子メールなどの情報交換において,送信元とメールアドレスが

 正常であることを認証する仕組みのこと

ウ 決済に使用されるクレジットカード情報暗号化したり,正規のショップであ

 ることを認証局によって確認したりすることによって,取引の安全を確保する仕

 組みのこと

エ 決済を仲介し,落札者から送金を受け,商品の受渡し完了後に出品者へ送金を

 行う仕組みのこと

問72 インターネットを活用した広告手法のうち,行動ターゲティングの説明はどれか。

ア インターネット検索エンジンで,利用者が入力した特定の検索キーワードに関

 連する商品の広告を表示する。

イ サービス運営会社が発行する広告タグを埋め込んだWebサイトを訪れた利用者

 に対して,そのWebサイトのコンテンツに関連した広告を自動的に表示する。

ウ スマートフォンなどのGPS機能を使い,利用者の現在地に合わせて,近隣の商

 業施設の広告を,利用者が見ているWebサイトに表示する。

エ 利用者のWebサイトの検索履歴,アクセスしたページや購買履歴から利用者

 興味・関心を解析し,関連した広告を利用者が見ているWebサイトに表示する。

35-

問73 製造業の企業が社会的責任を果たす活動の一環として,雇用創出や生産設備の環

  境対策に投資することによって,便益を享受するステークホルダは,株主,役員,

  従業員に加えて,どれか。

近隣地域社会の住民

製品を購入している消費者

問74 ワークシェアリングの説明はどれか。

原材料の輸入元企業

取引をしている下請企業

ア 企業が継続雇用の前提として,従業員に対して他社でも通用する術・能力の

 維持責任を求める一方,企業も従業員の能力開発を積極的に支援する。

イ 従業員1人当たりの労働時間を短縮したり仕事の配分方法を見直したりするな

 ど,労働者間で労働を分かち合うことで雇用維持・創出を図る。

ウ 専門業務や企画業務における労働時間は,実際の労働時間に関係なく,労使協

 定であらかじめ取り決めた労働時間とみなす。

エ 能力主義と実績主義の徹底,経営参加意識の醸成,業績向上へのインセンティ

 ブなどを目的に,職務と能力,業績を基準に報酬を決める。

問75 定量発注方式の特徴はどれか。

在庫量の把握は発注時期だけでよい。

需要変動が大きい重点管理品目などに適用する。

発注時に需要予測が必要である。

発注量には経済的発注量を用いると効果的である。

-

36-

問76 いずれも時価100円の株式A~Dのうち,一つの株式に投資したい。経済の成長

  を高,中,低の三つに区分したときのそれぞれの株式の予想値上がり幅は,表のと

  おりである。マクシミン原理に従うとき,どの株式に投資することになるか。

単位円

レ経済の成長

     大工

20

10

15

25

20

30

20

40

10

-10

ア A

イ B

ウ C

問77 損益分岐点の特性を説明したものはどれか。

工 D

ア 固定費が変わらないとき,変動費率が低くなると損益分岐点は高くなる。

イ 固定費が変わらないとき,変動費率の変化と損益分岐点の変化は正比例する。

ウ 損益分岐点での売上高は,固定費と変動費の和に等しい。

エ 変動費率が変わらないとき,固定費が小さくなると損益分岐点は高くなる。

-

37-

問78 Webページの著作権に関する記述のうち,適切なものはどれか。

ア 営利目的ではなく趣味として,個人が開設しているWebページに他人の著作物

 を無断掲載しても,私的使用であるから著作権の侵害とはならない。

イ 作成したプログラムインターネット上でフリーウェアとして公開した場合,

 配布されたプログラムは,著作権法による保護の対象とはならない。

ウ 試用期間中のシェアウェアを使用して作成したデータを,試用期間終了後も

 Webページに掲載することは,著作権の侵害に当たる。

エ 特定の分野ごとにWebページのURLを収集し,独自の解釈を付けたリンク集

 は,著作権法で保護され得る。

問79 コンピュータウイルスを作成する行為を処罰の対象とする法律はどれか。

刑法

不正競争防止法

不正アクセス禁止法

プロバイダ責任制限法

問80 発注者と受注者の間でソフトウェア開発における請負契約を締結した。ただし,

  発注者の事業所で作業を実施することになっている。この場合,指揮命令権と雇用

  契約に関して,適切なものはどれか。

ア 指揮命令権は発注者にあり,さらに,発注者の事業所での作業を実施可能にす

 るために,受注者に所属する作業者は,新たな雇用契約を発注者と結ぶ。

イ 指揮命令権は発注者にあり,受注者に所属する作業者は,新たな雇用契約を発

 注者と結ぶことなく,発注者の事業所で作業を実施する。

ウ 指揮命令権は発注者にないが,発注者の事業所での作業を実施可能にするため

 に,受注者に所属する作業者は,新たな雇用契約を発注者と結ぶ。

エ 指揮命令権は発注者になく,受注者に所属する作業者は,新たな雇用契約を発

 注者と結ぶことなく,発注者の事業所で作業を実施する。

38 -

〔 メ モ 用 紙 〕

39 -

6。退室可能時間に途中で退室する場合には,手を挙げて監督員に合図し,答案用紙

 が回収されてから静かに退室してください。

退室可能時間

10:30~11:50

7。問題に関する質問にはお答えできません。文意どおり解釈してください。

8.問題冊子の余白などは,適宜利用して構いません。ただし,問題冊子を切り離し

 て利用することはできません。

9.試験時間中,机上に置けるものは,次のものに限ります。

  なお,会場での貸出しは行っていません。

  受験票,黒鉛筆及びシャープペンシル(B又はHB),鉛筆削り,消しゴム,定規,

 時計(時計型ウェアラブル端末は除く。アラームなど時計以外の機能は使用不可),

 ハンカチ,ポケットティッシュ,目薬

  これら以外は机上に置けません。使用もできません。

10.試験終了後,この問題冊子は持ち帰ることができます。

11.答案用紙は,いかなる場合でも提出してください。回収時に提出しない場合は,

 採点されません。

12.試験時間中にトイレへ行きたくなったり,気分が悪くなったりした場合は,手を

 挙げて監督員に合図してください。

13.午後の試験開始は13:叩ですので,12:40までに着席してください。

試験問題に記載されている会社名又は製品名は,それぞれ各社又は各組織の商標又は登録商標です。

なお,試験問題では,TX及びSを明記していません。

-

40

02017 独立行政法人情報処理推進機構