トップページ経営情報システムトップページ過去問題 >平成15年度問題

平成15年度1次試験問題:経営情報システム

設問11

ソフトウェア開発を外注するにあたり、外注先候補企業を4社に絞った。各社の営業担当者は以下のように述べている。
A 社:「ソフトウェア開発プロセスの測定成果を日常的にフィードバックする仕組みができています。」
B 社:「ソフトウェア開発プロジェクトの基本的管理プロセスが確立されています。」
C 社:「ソフトウェア開発プロセスが文書化され、標準化されています。」
D 社:「ソフトウェア開発プロセスと製品品質を詳細に測定しています。」
各社のソフトウェア開発能力を経済産業省が推進しているCMMI(Capability Maturity Model Integration)によって、4社に優先順位をつけたい。最も適切なものはどれか。

【解答郡】
(ア)A 社― B 社― C 社― D 社
(イ)A 社― D 社― C 社― B 社
(ウ)D 社― A 社― B 社― C 社
(エ)D 社― B 社― A 社― C 社

解答を確認する

設問12

 システム開発プロジェクトを管理する手法として経済産業省が推奨するEVMSでは、最初にプロジェクトの実施計画と費用(プロジェクトの総費用と、プロジェクトを構成する各マイルストーンまでの費用)の推定を行う。プロジェクト実施中は、実際に完了した比率とそれまでにかかった費用(AC)を計算する。プロジェクト予算全体(BAC)に実際に完了した比率を掛けると、完成した部分の金額価値(EV)が計算できる。
 以上の値を用いれば、このプロジェクトの完了までの総費用を推定することができる。この計算式として最も適切なものはどれか。

【解答郡】
(ア)AC+(BAC−EV)×( AC/EV )
(イ)AC+(BAC−EV)×( EV/AC )
(ウ)EV+(BAC−EV)×( AC/EV )
(エ)EV+(BAC−AC)×( EV/AC )

解答を確認する

設問13

 有限会社Z 社は、家族経営(社長夫妻とその長男夫妻の4名)の小規模な生花店である。私鉄駅前の商店街に立地し、住宅街の固定客を中心に近隣の学校、企業、病
院などを主な顧客としている。季節に応じた花を仕入れて店頭を飾り、誕生日などの家庭用の需要を喚起するように努力しているほか、企業や学校の定期的な行事での花束の注文も伸ばしていきたいと考えている。社長の長男が初心者ではあるがパソコンに興味があるので、生花店向けのパッケージソフトを導入して、これまでの手書きの売上台帳や顧客台帳をさらに有効活用し、経営の効率化を図ろうとしている。
 Z 社の業務にパソコンを適用するにあたって、経営規模、コンピュータの習熟度、商品特性などから考えて、最も難しいものはどれか。

【解答郡】
(ア)DTP 機能を利用してPOP やチラシを作成し、顧客の誘引を図る。
(イ)POS による単品管理を行い、売れ筋、死に筋をつかんで効率的な仕入れを行う。
(ウ)売上、支払、請求、入金などの会計処理を正確にする。
(エ)顧客台帳のデータを入力し、季節ごとのダイレクトメールによる拡販活動を強化する。

解答を確認する

設問14

ビジネスプロセス設計に関する以下の設問に答えよ。

(設問1)
ビジネスプロセスの一部を、データフローダイアグラムで記述したところ、図のようになった。A とB に入る語句の組み合わせとして、最も適切なものを下記の解答群から選べ。

dfd

【解答郡】
(ア)A:在庫更新B:経理係
(イ)A:在庫更新B:在庫ファイル
(ウ)A:在庫ファイルB:経理係
(エ)A:在庫ファイルB:在庫更新

(設問2)
ビジネスプロセスを、UML で記述したい。UML の説明として最も適切なものはどれか。

【解答郡】
(ア)システムを構成する概念、事物や事象とそれらの間の関連を表現するには、コンポーネント図を使う。
(イ)事象の相互作用を表現するには、シーケンス図とコラボレーション図を使う。
(ウ)任意のオブジェクトの内部状態の変化・遷移を表現するには、ユースケース図を使う。
(エ)ユーザの要求事項や基本サービス機能を記述するには、クラス図を使う。

解答を確認する

設問15

 インターネットでの通信販売を行っている会社がある。Web サイトで顧客から受注し、クレジットカードで決済するので、情報セキュリティが重要である。
 以下の設問に答えよ。

(設問1)
情報セキュリティを構成する主要な要素として、最も不適切なものはどれか。

【解答郡】
(ア)一貫性とは、情報の正確性および完全性を保障するものであり、デジタル署名はそのための有効な手段の一つである。
(イ)可用性とは、情報システムを必要なときに利用できることであり、システムの二重化やデータのバックアップなどにより実現できる。
(ウ)機密性とは、許可された者だけに情報を知らせることであり、アクセス制御や暗号化によって確保できる。
(エ)効率性とは、情報セキュリティのコストパフォーマンスのことであり、コストを下げることで向上できる。

(設問2)
情報セキュリティ対策が適切であることを取引先や顧客に対して保証するための監査を導入するように社長が指示した。このような場合のアドバイスとして、最も適切なものはどれか。

【解答郡】
(ア)過去において、当該企業の監査対象である情報システムの企画・開発・運用・保守に関する業務経験を持つ外部の情報セキュリティ監査人に監査を委ねるべきである。
(イ)監査対象である情報資産のセキュリティについて広範囲の専門的知識をもっている情報システム部門内に監査チームを設けるべきである。
(ウ)監査チームは情報セキュリティポリシー文書を含む管理基準を作成し、これによって監査をするが、事前に監査情報が漏れるといけないので、情報セキュリティポリシー文書は秘密文書とすべきである。
(エ)基本的に任意監査であり、法的に規定されていないが、原則として高い専門性や倫理性を有している外部の情報セキュリティ監査人に監査を委ねるべきである。

(設問3)
顧客とのデータ交換や顧客データの管理を安全に行うために、暗号化について検討している。利用する暗号についてのアドバイスとして、最も適切なものはどれか。

【解答郡】
(ア)SSL は、公開かぎ暗号、共通かぎ暗号、ハッシュ関数のすべてを使っており、安全性が高いので利用すべきである。
(イ)Web サーバでSSL を使えば、データは暗号化されているので、ファイルサーバは、ファイアウォールで保護する必要はない。
(ウ)アルゴリズムが公開されている暗号方式は、解読される危険があるので、できれば使わない方がよい。
(エ)公開かぎ暗号ではブロック暗号が使われ、共通かぎ暗号ではストリーム暗号が使われるので、状況に応じて使い分けるのがよい。

(設問4)
情報セキュリティ技術に関する記述として、最も適切なものはどれか。

【解答郡】
(ア)RADIUS サーバによってユーザ認証を行うことができる。
(イ)ファイアウォールはDMZ(Demilitarized Zone)に設置するのが望ましい。
(ウ)プロキシサーバのキャッシュ機能によって、パケットを暗号化することができる。
(エ)ワンタイムパスワード方式では、端末側に同期のためのハードウェアが必要である。

解答を確認する

設問16

情報システム開発に関する以下の設問に答えよ。

(設問1)
情報システム開発に必要となる以下の項目について、開発プロジェクトチームの選定後、最も適切な実施順序を下記の解答群から選べ。


A データベース設計
B 運用体制の検討
C 経営目標の理解
D システムテストとユーザ教育
E 業務分析と基本設計

【解答郡】
(ア)C ― A ― E ― D ― B
(イ)C ― B ― E ― A ― D
(ウ)C ― E ― A ― D ― B
(エ)E ― B ― C ― A ― D

(設問2)
情報システム開発におけるテスト工程では、すべてのプログラムを結合して実施するシステムテストと、実際の運用環境で実施する運用テストの二段階が考えられる。テスト工程の説明として、最も適切なものはどれか。

【解答郡】
(ア)運用テスト期間を長く取ることができるのであれば、システムテスト用のデータは少なくてもよい。
(イ)システムテストや運用テストには、ユーザを参加させずに行う方が、テスト期間が短縮され、かつバグを発見しやすい。
(ウ)システムテスト用のデータについて考えられるすべての組み合わせを用意すれば、運用テストは行わなくてもよい。
(エ)テストのためのコストや期間が増加しても、システム開発要員とテスト実施要員は別のメンバーとすべきである。

解答を確認する

 

Copyright(C)Katana All right reserved.