基本情報技術者(科目A)過去問集 - 令和2年1月修了試験

問1
負数を2の補数で表すとき,全てのビットが1であるnビットの2進数 “1111…11” が表す数値又はその数式はどれか。
-(2n-1-1)
-1
0
2n-1
答え
分野 : テクノロジ系 › 基礎理論 › 基礎理論 › 離散数学
同一問題 : 〔平28修7問1〕〔平25修7問1
問2
次に示す手順は,列中の少なくとも一つは1であるビット列が与えられたとき,最も右にある1を残し,他のビットを全て0にするアルゴリズムである。例えば,00101000が与えられたとき,00001000が求まる。aに入る論理演算はどれか。

手順1 与えられたビット列Aを符号なしの2進数と見なし,Aから1を引き,結果をBとする。
手順2 AとBの排他的論理和XOR)を求め,結果をCとする。
手順3 AとCの [ a ] を求め,結果をAとする。
排他的論理和XOR
否定論理積NAND
論理積(AND)
論理和(OR)
答え
分野 : テクノロジ系 › 基礎理論 › 基礎理論 › 離散数学
同一問題 : 〔令3修7問1〕〔平30秋問2〕〔平29修7問2〕〔平27春問1〕〔平26修1問1
問3
浮動小数点形式で表現された数値の演算結果における丸め誤差の説明はどれか。
演算結果がコンピュータの扱える最大値を超えることによって生じる誤差である。
数表現のけた数に限度があるので,最下位けたより小さい部分について四捨五入や切上げ,切捨てを行うことによって生じる誤差である。
乗除算において,指数部が小さい方の数値の仮数部の下位部分が失われることによって生じる誤差である。
絶対値がほぼ等しい数値の加減算において,上位の有効数字が失われることによって生じる誤差である。
答え
分野 : テクノロジ系 › 基礎理論 › 基礎理論 › 応用数学
同一問題 : 〔平26修1問3〕〔平24修1問4〕〔平22修1問2
問4
ある工場では,同じ製品を独立した二つのラインA,Bで製造している。ラインAでは製品全体の60%を製造し,ラインBでは40%を製造している。ラインAで製造された製品の2%が不良品であり,ラインBで製造された製品の1%が不良品であることが分かっている。いま,この工場で製造された製品の一つを無作為に抽出して調べたところ,それは不良品であった。その製品がラインAで製造された確率は何%か。
40
50
60
75
答え
分野 : テクノロジ系 › 基礎理論 › 基礎理論 › 応用数学
同一問題 : 〔令3修7問4〕〔平30修6問2〕〔平28秋問2
問5
標準偏差に関する記述のうち,適切なものはどれか。
すべてのデータ定数aを加えたものの標準偏差は,元の標準偏差にaを加えたものになる。
すべてのデータ定数aを加えたものの標準偏差は,元の標準偏差のa倍になる。
すべてのデータを2倍したものの標準偏差は,元の標準偏差の1/2となる。
すべてのデータを2倍したものの標準偏差は,元の標準偏差の2倍になる。
答え
分野 : テクノロジ系 › 基礎理論 › 基礎理論 › 応用数学
同一問題 : 〔令7修6問2〕〔令6修6問2〕〔令5修6問2〕〔平24修7問3
問6
ポーランド表記法後置表記法)で, “EF-G÷CD-AB+÷+” と表現される式はどれか。
((A+B)+(C-D))÷G-(E÷F)
((A+B)÷(C-D))+G÷(E-F)
((E-F)÷G)+((C-D)÷(A+B))
((E-F)÷G)÷((C-D)+(A+B))
答え
分野 : テクノロジ系 › 基礎理論 › 基礎理論 › 情報に関する理論
同一問題 : 〔令5修6問3〕〔平27修1問4〕〔平24修7問4〕〔平21秋問3
問7
葉以外の節点は全て二つの子をもち,根から葉までの深さが全て等しい木を考える。この木に関する記述のうち,適切なものはどれか。ここで,木の深さとは根から葉に至るまでの枝の個数を表す。また,節点には根及び葉も含まれる。
枝の個数がnならば,節点の個数もnである。
木の深さがnならば,葉の個数は2n-1である。
節点の個数がnならば,木の深さはlog2nである。
葉の個数がnならば,葉以外の節点の個数はn-1である。
答え
分野 : テクノロジ系 › 基礎理論 › アルゴリズムとプログラミング › データ構造
同一問題 : 〔令7修6問5〕〔令6修6問5〕〔令5修6問5〕〔平21修6問5
問8
PUSH命令でスタックデータを入れ,POP命令でスタックからデータを取り出す。動作中のプログラムにおいて,ある状態から次の順で10個の命令を実行したとき,スタックの中のデータは図のようになった。1番目のPUSH命令でスタックに入れたデータはどれか。

29
7
326
55
答え
分野 : テクノロジ系 › 基礎理論 › アルゴリズムとプログラミング › データ構造
同一問題 : 〔平26修1問5
問9
16進数で表される9個のデータ1A,35,3B,54,8E,A1,AF,B2,B3を順にハッシュ表に入れる。ハッシュ値ハッシュ関数 f(データ) = mod(データ,8) で求めたとき,最初に衝突が起こるのはどのデータか。ここで,mod(a,b) はaをbで割った余りを表す。
54
A1
B2
B3
答え
分野 : テクノロジ系 › 基礎理論 › アルゴリズムとプログラミング › データ構造
問10
XML文書DTDに記述するものはどれか。
使用する文字コード
データ
バージョン情報
文書型の定義
答え
分野 : テクノロジ系 › 基礎理論 › アルゴリズムとプログラミング › その他の言語
同一問題 : 〔平30春問8
問11
動作クロック周波数が700MHzCPUで,命令実行に必要なクロック数及びその命令の出現率が表に示す値である場合,このCPUの性能は約何MIPSか。

命令の種別命令実行に必要なクロック数出現率(%)
レジスタ間演算430
メモリレジスタ間演算860
無条件分歧1010
10
50
70
100
答え
分野 : テクノロジ系 › コンピュータシステム › コンピュータ構成要素 › プロセッサ
同一問題 : 〔令6修7問8〕〔令3修7問11〕〔平30秋問9〕〔平29春問8〕〔平26修12問9〕〔平24修1問9
問12
内部割込みに分類されるものはどれか。
商用電源の瞬時停電などの電源異常による割込み
ゼロで除算を実行したことによる割込み
入出力が完了したことによる割込み
メモリパリティエラーが発生したことによる割込み
答え
分野 : テクノロジ系 › コンピュータシステム › コンピュータ構成要素 › プロセッサ
問13
メモリインタリーブの説明として,適切なものはどれか。
新しい情報をキャッシュメモリに取り出すとき,キャッシュ上では不要になった情報を主記憶に書き込む。
主記憶のアクセス時間磁気ディスクアクセス時間とのギャップを補う。
主記憶の更新と同時にキャッシュメモリの更新を行う。
主記憶を幾つかの区画に分割し,連続したメモリアドレスへのアクセスを高速化する。
答え
分野 : テクノロジ系 › コンピュータシステム › コンピュータ構成要素 › メモリ
同一問題 : 〔令6修6問9〕〔令5修6問9〕〔平30修6問10〕〔平21修7問11
問14
RAID1~5の方式の違いは,何に基づいているか。
構成する磁気ディスク装置のアクセス性能
コンピュータ本体とのインタフェース
磁気ディスク装置信頼性を示すMTBFの値
データ及び冗長ビットの記録方法と記録位置との組合せ
答え
分野 : テクノロジ系 › コンピュータシステム › システム構成要素 › システムの構成
同一問題 : 〔令5修6問10〕〔平25修12問11〕〔平24修7問12〕〔平21春問13
問15
MTBFが45時間でMTTRが5時間の装置がある。この装置を二つ直列に接続したシステムの稼働率は幾らか。
0.81
0.90
0.95
0.99
答え
分野 : テクノロジ系 › コンピュータシステム › システム構成要素 › システムの評価指標
同一問題 : 〔令3修12問15〕〔平29秋問15〕〔平25春問15
問16
オンラインリアルタイム処理における一つのトランザクションについて,端末側で応答時間,回線伝送時間,端末処理時間が測定できるとき,サーバ処理時間を求める式として適切なものはどれか。ここで,他のオーバヘッドは無視するものとする。
サーバ処理時間=応答時間+回線伝送時間+端末処理時間
サーバ処理時間=応答時間+回線伝送時間-端末処理時間
サーバ処理時間=応答時間-回線伝送時間+端末処理時間
サーバ処理時間=応答時間-回線伝送時間-端末処理時間
答え
分野 : テクノロジ系 › コンピュータシステム › システム構成要素 › システムの評価指標
同一問題 : 〔平30修7問14〕〔平28修6問14〕〔平26修1問18〕〔平24春問19
問17
仮想記憶方式のコンピュータにおいて,実記憶に割り当てられるページ数は3とし,追い出すページを選ぶアルゴリズムは,FIFOLRUの二つを考える。あるタスクのページのアクセス順序が
 1,3,2,1,4,5,2,3,4,5
のとき,ページを置き換える回数の組合せとして,適切なものはどれか。

FIFOLRU
32
36
43
54
答え
分野 : テクノロジ系 › コンピュータシステム › ソフトウェア › オペレーティングシステム
同一問題 : 〔令5修1問19〕〔平29春問19
問18
2台のCPUから成るシステムがあり,使用中でないCPUは実行要求があったタスクに割り当てられるようになっている。このシステムで,二つのタスクA,Bを実行する際,それらのタスクは共通の資源Rを排他的に使用する。それぞれのタスクA,BのCPU使用時間,資源Rの使用時間と実行順序は図に示すとおりである。二つのタスクの実行を同時に開始した場合,二つのタスクの処理が完了するまでの時間は何ミリ秒か。ここで,タスクA,Bを開始した時点では,CPU,資源Rともに空いているものとする。

120
140
150
200
答え
分野 : テクノロジ系 › コンピュータシステム › ソフトウェア › オペレーティングシステム
同一問題 : 〔平28修12問17〕〔平26秋問17〕〔平25修6問22〕〔平23修12問21〕〔平22秋問20
問19
コンパイラにおける最適化の説明として,適切なものはどれか。
オブジェクトコードを生成する代わりに,インタプリタ用の中間コードを生成する。
コンパイルを実施するコンピュータとは異なるアーキテクチャをもったコンピュータで動作するオブジェクトコードを生成する。
ソースコードを解析して,実行時の処理効率を高めたオブジェクトコードを生成する。
プログラムの実行時に,呼び出されたサブプログラム名やある時点での変数の内容を表示するようなオブジェクトコードを生成する。
答え
分野 : テクノロジ系 › コンピュータシステム › ソフトウェア › 開発ツール
問20
DRAMの説明として,適切なものはどれか。
1バイト単位でデータの消去及び書込みが可能な不揮発性メモリであり,電源遮断時もデータ保持が必要な用途に用いられる。
不揮発性メモリNAND型又はNOR型があり,SSDに用いられる。
メモリセルフリップフロップで構成され,キャッシュメモリに用いられる。
リフレッシュ動作が必要なメモリであり,PCの主記憶として用いられる。
答え
分野 : テクノロジ系 › コンピュータシステム › コンピュータ構成要素 › メモリ
問21
ワンチップマイコンの内蔵メモリフラッシュメモリが採用されている理由として,適切なものはどれか。
ソフトウェアのコードサイズを小さくできる。
マイコン出荷後もソフトウェアの書換えが可能である。
マイコンの処理性能が向上する。
マスクROMよりも信頼性が向上する。
答え
分野 : テクノロジ系 › コンピュータシステム › ハードウェア › ハードウェア
問22
家庭用の100V電源で動作し,運転中に10Aの電流が流れる機器を,図のとおりに0分から120分まで運転した。このとき消費する電力量は何Whか。ここで,電圧及び電流の値は実効値であり,停止時に電流は流れないものとする。また,力率は1とする。

1,000
1,200
1,500
2,000
答え
分野 : テクノロジ系 › コンピュータシステム › ハードウェア › ハードウェア
同一問題 : 〔令4修12問22〕〔令3修6問22〕〔平27修12問22〕〔平26秋問23
問23
列車の予約システムにおいて,人間とコンピュータが音声だけで次のようなやり取りを行う。この場合に用いられるインタフェースの種類はどれか。

〔凡例〕
 P:人間
 C:コンピュータ

P “5月28日の名古屋駅から東京駅までをお願いします。”
C “ご乗車人数をどうぞ。”
P “大人2名でお願いします。”
C “ご希望の発車時刻をどうぞ。”
P “午前9時頃を希望します。”
C “午前9時3分発,午前10時43分着の列車ではいかがでしょうか。”
P “それでお願いします。”
C “確認します。大人2名で,5月28日の名古屋駅午前9時3分発,東京駅午前10時43分着の列車でよろしいでしょうか。”
P “はい。”
感性インタフェース
自然言語インタフェース
ノンバーバルインタフェース
マルチモーダルインタフェース
答え
分野 : テクノロジ系 › 技術要素 › ユーザーインタフェース › ユーザーインタフェース技術
同一問題 : 〔令4修12問23〕〔平30秋問24
問24
3次元CGレンダリングにおける,隠線消去及び隠面消去の説明はどれか。
光源の位置と対象物体への光の当たり具合とを解析し,どのような色・明るさで見えるのかを決定する。
指定された視点から見える部分だけを描くようにする。
生成された画像について,表示する画面に収まる部分だけを表示する。
物体の表面だけでなく物体の内部や背後に隠れた部分の形状も,半透明表示などによって画像として生成する。
答え
分野 : テクノロジ系 › 技術要素 › 情報メディア › マルチメディア応用
同一問題 : 〔令7修1問17〕〔令5修7問17〕〔平29秋問25
問25
項目 a~f からなるレコードがある。このレコードの主キーは,項目aとbを組み合わせたものである。また,項目fは項目bによって特定できる。このレコードを第3正規形にしたものはどれか。

ab cde bf
abcde bf
abf cde bf
acde bcde bf
答え
分野 : テクノロジ系 › 技術要素 › データベース › データベース設計
同一問題 : 〔令5修12問19〕〔平29修1問26〕〔平27修1問28〕〔平25修6問32〕〔平24修1問30
問26
トランザクションが,データベースに対する更新処理を完全に行うか,全く処理しなかったかのように取り消すか,のどちらかの結果になることを保証する特性はどれか。
一貫性(consistency)
原子性atomicity
耐久性(durability)
独立性(isolation)
答え
分野 : テクノロジ系 › 技術要素 › データベース › トランザクション処理
同一問題 : 〔令5公問7〕〔令3修6問26〕〔平30修7問28〕〔平28春問28〕〔平26春問29
問27
ロックの粒度に関する説明のうち,適切なものはどれか。
データを更新するときに,粒度を大きくすると,他のトランザクションの待ちが多くなり,全体のスループットが低下する。
同一のデータを更新するトランザクション数が多いときに,粒度を大きくすると,同時実行できるトランザクション数が増える。
表の全データを参照するときに,粒度を大きくすると,他のトランザクションデータ参照を妨げないようにできる。
粒度を大きくすると,含まれるデータ数が多くなるので,一つのトランザクションでかけるロックの個数が多くなる。
答え
分野 : テクノロジ系 › 技術要素 › データベース › トランザクション処理
同一問題 : 〔令3修7問28〕〔平30秋問29
問28
Webページへのアクセス件数を調べる目的でアクセスカウンタを作成した。図に示すとおり,2人の閲覧者が同時にアクセスしたところ,サーバ内の処理は①~④の順序で実行された。2人がアクセスする前のアクセスカウンタの値が100であったとすると,処理④が終了した時点のアクセスカウンタの値は幾らになるか。

100
101
102
104
答え
分野 : テクノロジ系 › 技術要素 › データベース › トランザクション処理
同一問題 : 〔令7修1問22〕〔平25修1問34〕〔平23修6問34〕〔平21修12問34
問29
分散データベース透過性の説明として,適切なものはどれか。
クライアントのアプリケーションプログラムは,複数のサーバ上のデータベースをアクセスする。アプリケーションプログラムは,データベースがあたかも一つのサーバ上で稼働しているかのようにアクセスできる。
クライアントのアプリケーションプログラムは,複数のサーバ上のデータベースをアクセスする。アプリケーションプログラムはどのサーバ上のデータベースをアクセスするのかを知っている必要がある。
複数のクライアントのアプリケーションプログラムが,一つのサーバ上のデータベースを共有してアクセスする。
複数のクライアントのアプリケーションプログラムは,一つのサーバ上のデータベースを,サーバ上のアプリケーションプログラムを介してアクセスする。
答え
分野 : テクノロジ系 › 技術要素 › データベース › データベース応用
同一問題 : 〔平27修6問30〕〔平25修12問34〕〔平22修12問35〕〔平21秋問35
問30
LAN間接続装置に関する記述のうち,適切なものはどれか。
ゲートウェイは,OSI基本参照モデルにおける第1~3層だけのプロトコルを変換する。
ブリッジは,IPアドレスを基にしてフレームを中継する。
リピータは,同種のセグメント間で信号を増幅することによって伝送距離を延長する。
ルータは,MACアドレスを基にしてフレームを中継する。
答え
分野 : テクノロジ系 › 技術要素 › ネットワーク › データ通信と制御
問31
伝送速度30Mビット/秒の回線を使ってデータを連続送信したとき,平均して100秒に1回の1ビット誤りが発生した。この回線のビット誤り率は幾らか。
4.17×10-11
3.33×10-10
4.17×10-5
3.33×10-4
答え
分野 : テクノロジ系 › 技術要素 › ネットワーク › ネットワーク方式
同一問題 : 〔令3修12問30
問32
TCP/IPネットワークDNSが果たす役割はどれか。
PCやプリンタなどからのIPアドレス付与の要求に対して,サーバに登録してあるIPアドレスの中から使用されていないIPアドレスを割り当てる。
サーバにあるプログラムを,サーバIPアドレスを意識することなく,プログラム名の指定だけで呼び出すようにする。
社内のプライベートIPアドレスグローバルIPアドレスに変換し,インターネットへのアクセスを可能にする。
ドメイン名ホスト名などとIPアドレスとを対応付ける。
答え
分野 : テクノロジ系 › 技術要素 › ネットワーク › ネットワーク方式
問33
OpenFlowを使ったSDNSoftware-Defined Networking)の説明として,適切なものはどれか。
単一の物理サーバ内の仮想サーバ同士が,外部のネットワーク機器を経由せずに,物理サーバ内部のソフトウェアで実現された仮想スイッチを経由して,通信する方式
データを転送するネットワーク機器とは分離したソフトウェアによって,ネットワーク機器を集中的に制御,管理するアーキテクチャ
プロトコルの文法を形式言語を使って厳密に定義する,ISO標準化された通信プロトコルの規格
ルータやスイッチの機器内部で動作するソフトウェアを,オープンソースソフトウェアOSS)で実現する方式
答え
分野 : テクノロジ系 › 技術要素 › ネットワーク › ネットワーク管理
同一問題 : 〔令5修1問34〕〔令4修1問34〕〔令2修7問34〕〔平31春問35〕〔平29春問35
問34
社内ネットワークからインターネットへのアクセスを中継し,Webコンテンツをキャッシュすることによってアクセスを高速にする仕組みで,セキュリティ確保にも利用されるものはどれか。
DMZ
IPマスカレードNAPT
ファイアウォール
プロキシサーバ
答え
分野 : テクノロジ系 › 技術要素 › ネットワーク › データ通信と制御
同一問題 : 〔令4修6問33〕〔平26修12問35〕〔平25修1問39〕〔平23修7問40
問35
A社のWebサーバは,サーバ証明書を使ってTLS通信を行っている。PCからA社のWebサーバへのTLSを用いたアクセスにおいて,当該PCがサーバ証明書を入手した後に,認証局公開鍵を利用して行う動作はどれか。
暗号化通信に利用する共通鍵を,認証局公開鍵を使って復号する。
暗号化通信に利用する共通鍵を生成し,認証局公開鍵を使って暗号化する。
サーバ証明書の正当性を,認証局公開鍵を使って検証する。
利用者が入力して送付する秘匿データを,認証局公開鍵を使って暗号化する。
答え
分野 : テクノロジ系 › 技術要素 › セキュリティ › 情報セキュリティ
同一問題 : 〔令3修12問35〕〔平27修12問36
問36
情報の “完全性” を脅かす攻撃はどれか。
Webページの改ざん
システム内に保管されているデータの不正コピー
システムを過負荷状態にするDoS攻撃
通信内容の盗聴
答え
分野 : テクノロジ系 › 技術要素 › セキュリティ › 情報セキュリティ管理
同一問題 : 〔令3修12問36〕〔平30修6問37〕〔平28秋問37〕〔平27修6問38〕〔平26春問39
問37
発信者がメッセージのハッシュ値からデジタル署名を生成するのに使う鍵はどれか。
受信者の公開鍵
受信者の秘密鍵
発信者の公開鍵
発信者の秘密鍵
答え
分野 : テクノロジ系 › 技術要素 › セキュリティ › 情報セキュリティ
同一問題 : 〔令7修6問29〕〔令4修7問37〕〔平28修12問36〕〔平26修12問36
問38
バイオメトリクス認証システムの判定しきい値を変化させるとき,FRR本人拒否率)とFAR他人受入率)との関係はどれか。
FRRFARは独立している。
FRRを減少させると,FARは減少する。
FRRを減少させると,FARは増大する。
FRRを増大させると,FARは増大する。
答え
分野 : テクノロジ系 › 技術要素 › セキュリティ › 情報セキュリティ
同一問題 : 〔令5修12問29〕〔平28修6問39〕〔平27修1問37〕〔平22修1問40
問39
共通鍵暗号方式の特徴はどれか。
暗号化通信に使用する場合,鍵を相手と共有する必要があり,事前に平文で送付することが推奨されている。
暗号化通信をする相手が1人の場合,使用する鍵の個数は公開鍵暗号方式よりも多い。
同じ程度の暗号強度をもつ鍵長を選んだ場合,公開鍵暗号方式と比較して,暗号化復号に必要な時間が短い。
鍵のペアを生成し,一方の鍵で文書を暗号化すると,他方の鍵でだけ復号することができる。
答え
分野 : テクノロジ系 › 技術要素 › セキュリティ › 情報セキュリティ
同一問題 : 〔令6修12問28〕〔令6修1問28〕〔令3修7問38〕〔平30秋問38
問40
SaaSSoftware as a Service)を利用するときの企業の情報セキュリティ管理に関する記述のうち,適切なものはどれか。
システム運用を行わずに済み,障害時の業務手順やバックアップについての検討が不要である。
システムのアクセス管理を行わずに済み,パスワードの初期化の手続や複雑性の要件を満たすパスワードポリシの検討が不要である。
システムの構築を行わずに済み,アプリケーションソフトウェア開発に必要な情報セキュリティ要件の定義やシステムログの保存容量の設計が不要である。
システムの情報セキュリティ管理を行わずに済み,情報セキュリティ管理規程の策定や管理担当者の設置が不要である。
答え
分野 : テクノロジ系 › 技術要素 › セキュリティ › 情報セキュリティ管理
同一問題 : 〔令5修1問40〕〔令3修6問40〕〔平29修6問43
問41
水飲み場型攻撃Watering Hole Attack)の手口はどれか。
アイコンを文書ファイルのものに偽装した上で,短いスクリプトを埋め込んだショートカットファイルLNKファイル)を電子メールに添付して標的組織の従業員に送信する。
事務連絡などのやり取りを何度か行うことによって,標的組織の従業員の気を緩めさせ,信用させた後,攻撃コードを含む実行ファイル電子メールに添付して送信する。
標的組織の従業員が頻繁にアクセスするWebサイトに攻撃コードを埋め込み,標的組織の従業員がアクセスしたときだけ攻撃が行われるようにする。
ミニブログのメッセージにおいて,ドメイン名を短縮してリンク先のURLを分かりにくくすることによって,攻撃コードを埋め込んだWebサイトに標的組織の従業員を誘導する。
答え
分野 : テクノロジ系 › 技術要素 › セキュリティ › 情報セキュリティ
同一問題 : 〔平30修6問43
問42
DNSキャッシュサーバに対して外部から行われるキャッシュポイズニング攻撃への対策のうち,適切なものはどれか。
外部ネットワークからの再帰的な問合せにも応答できるように,コンテンツサーバキャッシュサーバを兼ねさせる。
再帰的な問合せに対しては,内部ネットワークからのものだけを許可するように設定する。
再帰的な問合せを行う際の送信元のポート番号を固定する。
再帰的な問合せを行う際のトランザクションIDを固定する。
答え
分野 : テクノロジ系 › 技術要素 › セキュリティ › 情報セキュリティ対策
同一問題 : 〔令5修7問32
問43
安全なWebアプリケーションの作り方について,攻撃と対策の適切な組合せはどれか。

攻擊対策
SQLインジェクションSQL文の組立てに静的プレースホルダを使用する。
クロスサイトスクリプティング任意の外部サイトのスタイルシートを取り込めるようにする。
クロスサイトリクエストフォージェリリクエストGETメソッドを使用する。
セッションハイジャック利用者ごとに固定のセッションIDを使用する。
答え
分野 : テクノロジ系 › 技術要素 › セキュリティ › セキュリティ実装技術
同一問題 : 〔令5修6問33〕〔平30修1問42〕〔平27修6問39
問44
ゼロデイ攻撃の特徴はどれか。
脆弱性に対してセキュリティパッチが提供される前に当該脆弱性を悪用して攻撃する。
特定のWebサイトに対し,日時を決めて,複数台のPCから同時に攻撃する。
特定のターゲットに対し,フィッシングメールを送信して不正サイトに誘導する。
不正中継が可能なメールサーバを見つけて,それを踏み台にチェーンメールを大量に送信する。
答え
分野 : テクノロジ系 › 技術要素 › セキュリティ › 情報セキュリティ
同一問題 : 〔令3修12問37〕〔平29修7問41〕〔平26修6問44
問45
次の図の作成に用いられている表記法はどれか。

DFD
状態遷移図
流れ図
ペトリネット
答え
分野 : テクノロジ系 › 開発技術 › システム開発技術 › システム要件定義・ソフトウェア要件定義
同一問題 : 〔平26修1問46〕〔平23修12問46〕〔平22修1問46
問46
オブジェクト指向言語クラスに関する記述のうち,適切なものはどれか。
インスタンス変数には共有データが保存されているので,クラス全体で使用できる。
オブジェクトに共通する性質を定義したものがクラスであり,クラスを集めたものがクラスライブラリである。
オブジェクトクラスによって定義され,クラスにはメソッドと呼ばれる共有データが保存されている。
スーパクラスサブクラスから独立して定義し,サブクラスの性質を継承する。
答え
分野 : テクノロジ系 › 開発技術 › システム開発技術 › 設計
同一問題 : 〔令3修12問46〕〔平30修7問46
問47
ソフトウェアライフサイクルプロセスにおいてソフトウェア実装プロセスを構成するプロセスのうち,次のタスクを実施するものはどれか。

タスク
・ソフトウェア品目の外部インタフェース,及びソフトウェアコンポーネント間のインタフェースについて最上位レベルの設計を行う。
データベースについて最上位レベルの設計を行う。
・ソフトウェア結合のために暫定的なテスト要求事項及びスケジュールを定義する。
ソフトウェア結合プロセス
ソフトウェア構築プロセス
ソフトウェア詳細設計プロセス
ソフトウェア方式設計プロセス
答え
分野 : テクノロジ系 › 開発技術 › ソフトウェア開発管理技術 › 開発プロセス・手法
問48
ブラックボックステストにおけるテストケースの設計方法として,適切なものはどれか。
プログラム仕様書の作成又はコーディングが終了した段階で,仕様書やソースリストを参照して,テストケースを設計する。
プログラムの機能仕様やインタフェースの仕様に基づいて,テストケースを設計する。
プログラムの処理手順や内部構造に基づいて,テストケースを設計する。
プログラムの全ての条件判定で,真と偽をそれぞれ1回以上実行させることを基準に,テストケースを設計する。
答え
分野 : テクノロジ系 › 開発技術 › システム開発技術 › 実装・構築
問49
XP(Extreme Programming)のプラクティスの説明のうち,適切なものはどれか。
顧客は単体テストの仕様に責任をもつ。
コードの結合とテストを継続的に繰り返す。
コードを作成して結合できることを確認した後,テストケースを作成する。
テストを通過したコードは,次のイテレーションまでリファクタリングしない。
答え
分野 : テクノロジ系 › 開発技術 › ソフトウェア開発管理技術 › 開発プロセス・手法
同一問題 : 〔令3修7問49〕〔平30秋問50
問50
ソフトウェア開発において,構成管理起因しない問題はどれか。
開発者が定められた改版手続に従わずにプログラムを修正したので,今まで正しく動作していたプログラムが,不正な動作をするようになった。
システムテストにおいて,単体テストレベルのバグが多発して,開発が予定どおりに進捗しない。
仕様書,設計書及びプログラムの版数が対応付けられていないので,プログラム修正時にソースプログラムを解析しないと,修正すべきプログラムが特定できない。
一つのプログラムから多数の派生プログラムが作られているが,派生元のプログラムの修正が全ての派生プログラムに反映されない。
答え
分野 : テクノロジ系 › 開発技術 › ソフトウェア開発管理技術 › 構成管理・変更管理
問51
図のように,プロジェクトチームが実行すべき作業を上位の階層から下位の階層へ段階的に分解したものを何と呼ぶか。

CPM
EVM
PERT
WBS
答え
分野 : マネジメント系 › プロジェクトマネジメント › プロジェクトマネジメント › プロジェクトのスコープ
問52
アローダイアグラムで表されるプロジェクトは,完了までに最短で何日を要するか。

105
115
120
125
答え
分野 : マネジメント系 › プロジェクトマネジメント › プロジェクトマネジメント › プロジェクトの時間
問53
ソフトウェア開発の見積りに使われるファンクションポイント法に関する記述として,適切なものはどれか。
ソースプログラムの行数を基準に,アルゴリズムの複雑さを加味して,ソフトウェアの開発期間を見積もる。
ソフトウェアの規模を基準に,影響要因を表す補正係数を使って,ソフトウェアの開発工数とコストを見積もる。
単位規模当たりの潜在バグ数を予測することによって,ソフトウェアの品質を見積もる。
帳票数,画面数ファイル数などのデータを基に,システム特性を考慮して,ソフトウェアの規模を見積もる。
答え
分野 : マネジメント系 › プロジェクトマネジメント › プロジェクトマネジメント › プロジェクトのコスト
問54
開発期間10か月,開発工数200人月プロジェクトを計画する。次の配分表を前提とすると,ピーク時の要員は何人か。ここで,各工程では開始から終了までの要員数は一定とする。

工程名
要件定義設計開発・テストシステムテスト

工数配分(%)1633429
期間配分(%)20304010
18
20
21
22
答え
分野 : マネジメント系 › プロジェクトマネジメント › プロジェクトマネジメント › プロジェクトの資源
問55
SLAを説明したものはどれか。
ITサービスマネジメントベストプラクティスを集めたフレームワーク
開発から保守までのソフトウェアライフサイクルプロセス
サービス及びサービス目標値に関するサービス提供者と顧客との間の合意
品質マネジメントシステムに関する国際規格
答え
分野 : マネジメント系 › サービスマネジメント › サービスマネジメント › サービスマネジメント
同一問題 : 〔令6修6問43〕〔令4修1問55〕〔平30修1問55〕〔平28修7問55
問56
システムの開発部門と運用部門が別々に組織化されているとき,システム開発を伴う新規サービスの設計及び移行を円滑かつ効果的に進めるための方法のうち,適切なものはどれか。
運用テストの完了後に,開発部門がシステム仕様と運用方法を運用部門に説明する。
運用テストは,開発部門の支援を受けずに,運用部門だけで実施する。
運用部門からもシステムの運用に関わる要件の抽出に積極的に参加する。
開発部門は運用テストを実施して,運用マニュアルを作成し,運用部門に引き渡す。
答え
分野 : マネジメント系 › サービスマネジメント › サービスマネジメント › サービスマネジメントシステムの計画及び運用
問57
キャパシティ管理における将来のコンポーネント,並びにサービスの容量・能力及びパフォーマンスを予想する活動のうち,傾向分析はどれか。
特定の資源の利用状況を時系列に把握して,将来における利用の変化を予測する。
待ち行列理論などの数学的技法を利用して,サービスの応答時間及びスループットを予測する。
模擬的にトランザクションを発生させて,サービスの応答時間及びスループットを予測する。
モデル化の第一段階として,現在達成されているパフォーマンスを正確に反映したモデルを作成する。
答え
分野 : マネジメント系 › サービスマネジメント › サービスマネジメント › サービスマネジメントシステムの計画及び運用
同一問題 : 〔令6修12問43〕〔令5修1問56〕〔令3修6問56〕〔平30秋問55
問58
外部委託管理の監査に関する記述のうち,最も適切なものはどれか。
請負契約においては,委託側の事務所で作業を行っている受託側要員のシステムへのアクセスについて,アクセス管理が妥当かどうかを,委託側が監査できるように定める。
請負契約においては,受託側要員に対する委託側責任者の指揮命令が行われていることを,委託側で監査する。
外部委託で開発した業務システムの品質管理状況は,委託側で監査せず,受託側で監査する。
機密性が高い業務システムの開発を外部に委託している場合は,自社開発に切り替えるよう,監査結果の報告において改善勧告する。
答え
分野 : マネジメント系 › サービスマネジメント › システム監査 › システム監査
問59
外部保管のために専門業者に機密情報を含むバックアップ媒体を引き渡す際の安全性について,情報セキュリティ監査を実施した。その結果として判明した状況のうち,監査人が指摘事項として監査報告書に記載すべきものはどれか。
委託元責任者が,一定期間ごとに,専門業者における媒体保管状況を確認する契約を結んだ上で引き渡している。
委託元責任者が,専門業者との間で,機密保持条項を盛り込んだ業務委託契約を結んだ上で引き渡している。
委託元担当者が,専用の記録簿に,引渡しの都度,日付と内容を記入し,専門業者から受領印をもらっている。
委託元担当者が,バックアップ媒体を段ボール箱に入れ,それを専門業者に引き渡している。
答え
分野 : マネジメント系 › サービスマネジメント › システム監査 › システム監査
同一問題 : 〔令5修1問59〕〔令3修6問60〕〔平30秋問59
問60
我が国の証券取引所に上場している企業において,内部統制の整備及び運用に最終的な責任を負っている者は誰か。
株主
監査役
業務担当者
経営者
答え
分野 : マネジメント系 › サービスマネジメント › システム監査 › 内部統制
同一問題 : 〔令5修1問60〕〔令3修7問60〕〔平30秋問60〕〔平22修1問60
問61
IT投資評価を,個別プロジェクトの計画,実施,完了に応じて,事前評価,中間評価,事後評価を行う。事前評価について説明したものはどれか。
計画と実績との差異及び原因を詳細に分析し,投資額や効果目標の変更が必要かどうかを判断する。
事前に設定した効果目標の達成状況を評価し,必要に応じて目標を達成するための改善策を検討する。
投資効果の実現時期と評価に必要なデータ収集方法を事前に計画し,その時期に合わせて評価を行う。
投資目的に基づいた効果目標を設定し,実施可否判断に必要な情報を上位マネジメントに提供する。
答え
分野 : ストラテジ系 › システム戦略 › システム戦略 › 情報システム戦略
問62
SOAを説明したものはどれか。
業務体系,データ体系,適用処理体系,技術体系の四つの主要概念から構成され,業務とシステムの最適化を図る。
サービスというコンポーネントからソフトウェアを構築することによって,ビジネス変化に対応しやすくする。
データフローダイアグラムを用い,情報に関するモデルと機能に関するモデルを同時に作成する。
連接,選択,反復の三つの論理構造の組合せで,コンポーネントレベルの設計を行う。
答え
分野 : ストラテジ系 › システム戦略 › システム戦略 › 情報システム戦略
同一問題 : 〔令3修7問63〕〔平30秋問63〕〔平29修1問62〕〔平27修6問64〕〔平26春問63
問63
ディジタルディバイドの解消のために取り組むべきことはどれか。
IT投資額の見積りを行い,投資目的に基づいて効果目標を設定して,効果目標ごとに目標達成の可能性を事前に評価すること
ITの活用による家電や設備などの省エネルギー化及びテレワークなどによる業務の効率向上によって,エネルギー消費を削減すること
情報リテラシの習得機会を増やしたり,情報通信機器や情報サービスが一層利用しやすい環境を整備したりすること
製品や食料品などの製造段階から最終消費段階又は廃棄段階までの全工程について,ICタグを活用して流通情報を追跡可能にすること
答え
分野 : ストラテジ系 › システム戦略 › システム戦略 › システム活用促進・評価
同一問題 : 〔令3修12問63〕〔平29修1問63〕〔平27修7問64〕〔平26春問64
問64
ある企業が,AIなどの情報技術を利用した自動応答システムを導入して,コールセンタにおける顧客対応を無人化しようとしている。 この企業が,システム化構想の立案プロセスで行うべきことはどれか。
AIなどの情報技術の動向を調査し,顧客対応における省力化と品質向上など,競争優位を生み出すための情報技術の利用方法について分析する。
AIなどを利用した自動応答システムを構築する上でのソフトウェア製品又はシステムの信頼性,効率性など品質に関する要件を定義する。
自動応答に必要なシステム機能及び能力などのシステム要件を定義し,システム要件を,AIなどを利用した製品又はサービスなどのシステム要素に割り当てる。
自動応答を実現するソフトウェア製品又はシステムの要件定義を行い,AIなどを利用した実現方式やインタフェース設計を行う。
答え
分野 : ストラテジ系 › システム戦略 › システム企画 › システム化計画
同一問題 : 〔令7修1問48〕〔令5修12問48
問65
UMLをビジネスモデリングに用いる場合,ビジネスプロセスの実行順序や条件による分岐などのワークフローを表すことができる図はどれか。
アクティビティ図
オブジェクト図
クラス図
コンポーネント図
答え
分野 : ストラテジ系 › システム戦略 › システム戦略 › 業務プロセス
同一問題 : 〔令3修6問64〕〔平30春問64
問66
PPMにおいて,投資用の資金源として位置付けられる事業はどれか。
市場成長率が高く,相対的市場占有率が高い事業
市場成長率が高く,相対的市場占有率が低い事業
市場成長率が低く,相対的市場占有率が高い事業
市場成長率が低く,相対的市場占有率が低い事業
答え
分野 : ストラテジ系 › 経営戦略 › 経営戦略マネジメント › 経営戦略手法
問67
SWOT分析を用いて識別した,自社製品に関する外部要因はどれか。
営業力における強み
機能面における強み
新規参入による脅威
品質における弱み
答え
分野 : ストラテジ系 › 経営戦略 › 経営戦略マネジメント › 経営戦略手法
問68
競争上のポジションで,ニッチャの基本戦略はどれか。
シェア追撃などのリーダ攻撃に必要な差別化戦略
市場チャンスに素早く対応する模倣戦略
製品,市場の専門特化を図る特定化戦略
全市場をカバーし,最大シェアを確保する全方位戦略
答え
分野 : ストラテジ系 › 経営戦略 › 経営戦略マネジメント › 経営戦略手法
同一問題 : 〔令5修7問49〕〔令3修6問68〕〔平30修6問69〕〔平29春問68〕〔平23修6問67
問69
コモディティ化の説明はどれか。
革新的な発明に基づいて,従来は市場に存在しなかった製品を開発し,市場に投入すること
技術革新によって,後発製品が先発製品の市場を衰退させること
技術の成熟などによって,他社製品との差別化が価格以外の点で困難になること
市場での価格競争を避けるために,他社製品とは異なる機能をもった製品を開発し,販売すること
答え
分野 : ストラテジ系 › 経営戦略 › 経営戦略マネジメント › マーケティング
同一問題 : 〔令4修7問68〕〔令7修1問50〕〔令5修12問50
問70
IoTがもたらす効果を “監視” , “制御” , “最適化” , “自律化” の4段階に分類すると,IoTによって工場の機械の監視や制御などを行っているシステムにおいて, “自律化” の段階に達している例はどれか。
機械に対して,保守員が遠隔地の保守センタからインターネットを経由して,機器の電源のオン・オフなどの操作命令を送信する。
機械の温度や振動データをセンサで集めて,インターネットを経由してクラウドシステム上のサーバに蓄積する。
クラウドサービスを介して,機械同士が互いの状態を常時監視・分析し,人手を介すことなく目標に合わせた協調動作を自動で行う。
クラウドシステム上に常時収集されている機械の稼働情報を基に,機械の故障検知時に,保守員が故障部位を分析して特定する。
答え
分野 : ストラテジ系 › 経営戦略 › ビジネスインダストリ › エンジニアリングシステム
問71
BTOBuild To Order)を説明したものはどれか。
顧客のニーズに対応したカスタマイズを実現するために,部品の形態で在庫をもち,顧客の注文を受けてから最終製品の生産を行う。
商品企画から生産,販売までを行う製造小売業として,自社のブランド商品を消費者に直接提供し,流通在庫を減らす。
製造業者などが,過剰在庫,返品,特殊サイズ,傷などによって正規の価格では売れない商品を低価格で販売する。
特定の商品分野に絞り込み,豊富な品ぞろえとローコストオペレーションによって,徹底した低価格訴求を行う。
答え
分野 : ストラテジ系 › 経営戦略 › ビジネスインダストリ › エンジニアリングシステム
同一問題 : 〔平29修6問71〕〔平28修1問71
問72
ある期間の生産計画において,表の部品表で表される製品Aの需要量が10個であるとき,部品Dの正味所要量は何個か。ここで,ユニットBの在庫残が5個,部品Dの在庫残が25個あり,他の在庫残,仕掛残,注文残,引当残などはないものとする。

レベル0レベル1レベル2
品名数量(個)品名数量(個)品名数量(個)
製品A1ユニットB4商品D3
商品E1
ユニットC1商品D1
商品F2
80
90
95
105
答え
分野 : ストラテジ系 › 経営戦略 › ビジネスインダストリ › エンジニアリングシステム
同一問題 : 〔平23修12問71
問73
CGMConsumer Generated Media)の説明はどれか。
オークション形式による物品の売買機能を提供することによって,消費者同士の個人売買の仲介役を果たすもの
個人が制作したディジタルコンテンツの閲覧者・視聴者への配信や利用者同士の共有を可能とするもの
個人商店主のオンラインショップを集め,共通ポイントの発行やクレジットカード決済を代行するもの
自社の顧客のうち,希望者をメーリングリストに登録し,電子メールを通じて定期的に情報を配信するもの
答え
分野 : ストラテジ系 › 経営戦略 › ビジネスインダストリ › e-ビジネス
同一問題 : 〔令3修6問73〕〔平30修6問74〕〔平29春問73〕〔平27春問73
問74
ICタグRFID)の特徴はどれか。
GPSを利用し,現在地の位置情報や属性情報を表示する。
専用の磁気読取り装置に挿入して使用する。
大量の情報を扱うので,情報の記憶には外部記憶装置を使用する。
汚れに強く,記録された情報を梱包の外から読むことができる。
答え
分野 : ストラテジ系 › 経営戦略 › ビジネスインダストリ › e-ビジネス
問75
CIOが経営から求められる役割はどれか。
企業経営のための財務戦略の立案と遂行
企業の研究開発方針の立案と実施
企業の法令遵守の体制の構築と運用
ビジネス価値を最大化させるITサービス活用の促進
答え
分野 : ストラテジ系 › 企業と法務 › 企業活動 › 経営・組織論
同一問題 : 〔平29修6問75〕〔平27秋問75〕〔平25春問74
問76
従業員1人当たりの勤務時間を減らして社会全体の雇用維持や雇用機会増加を図るという考え方はどれか。
カフェテリアプラン
フリーエージェント制
ワークシェアリング
ワークライフバランス
答え
分野 : ストラテジ系 › 企業と法務 › 企業活動 › 経営・組織論
同一問題 : 〔令4修6問75〕〔令6修1問56〕〔平29修12問76〕〔平27春問76
問77
A社とB社がそれぞれ2種類の戦略を採る場合の市場シェアが表のように予想されるとき,ナッシュ均衡,すなわち互いの戦略が相手の戦略に対して最適になっている組合せはどれか。ここで,表の各欄において,左側の数値がA社のシェア,右側の数値がB社のシェアとする。

単位 %
B社
戦略b1戦略b2
A社戦略a140,2050,30
戦略a230,1025,25
A社が戦略a1,B社が戦略b1を採る組合せ
A社が戦略a1,B社が戦略b2を採る組合せ
A社が戦略a2,B社が戦略b1を採る組合せ
A社が戦略a2,B社が戦略b2を採る組合せ
答え
分野 : ストラテジ系 › 企業と法務 › 企業活動 › 業務分析・データ利活用
同一問題 : 〔令3修12問75〕〔平30修6問76〕〔平29修1問76〕〔平26秋問77
問78
売上高が7,000万円のとき,200万円の損失,売上高が9,000万円のとき,600万円の利益と予想された。売上高が8,000万円のときの変動費は何万円か。ここで,売上高が変わっても変動費率は変わらないものとする。
3,200
4,000
4,800
5,600
答え
分野 : ストラテジ系 › 企業と法務 › 企業活動 › 会計・財務
問79
コンピュータウイルスを作成する行為を処罰の対象とする法律はどれか。
刑法
不正アクセス禁止法
不正競争防止法
プロバイダ責任制限法
答え
分野 : ストラテジ系 › 企業と法務 › 法務 › セキュリティ関連法規
同一問題 : 〔令3修7問79〕〔平30秋問78
問80
発注者と受注者との間でソフトウェア開発における請負契約を締結した。ただし,発注者の事業所で作業を実施することになっている。この場合,指揮命令権と雇用契約に関して,適切なものはどれか。
指揮命令権は発注者にあり,さらに,発注者の事業所での作業を実施可能にするために,受注者に所属する作業者は,新たな雇用契約を発注者と結ぶ。
指揮命令権は発注者にあり,受注者に所属する作業者は,新たな雇用契約を発注者と結ぶことなく,発注者の事業所で作業を実施する。
指揮命令権は発注者にないが,発注者の事業所での作業を実施可能にするために,受注者に所属する作業者は,新たな雇用契約を発注者と結ぶ。
指揮命令権は発注者になく,受注者に所属する作業者は,新たな雇用契約を発注者と結ぶことなく,発注者の事業所で作業を実施する。
答え
分野 : ストラテジ系 › 企業と法務 › 法務 › 労働関連・取引関連法規
同一問題 : 〔令5修12問60〕〔令3修7問80
ホーム画面への追加方法
1.ブラウザの 共有ボタンのアイコン 共有ボタンをタップ
2.メニューの「ホーム画面に追加」をタップ
閉じる