SC-1
情報セキュリティスペシャリスト試験(SC)-1
情報セキュリティスペシャリスト試験(SC)受験を申し込んだ。試験日は平成21年10月18日(日)である。
http://www.jitec.ipa.go.jp/1_02annai/h21aki_exam.html
まず、絶対に見たほうがいいサイト。
情報セキュリティスペシャリスト試験情報
過去問と模範解答がいい。
21年度春の試験はここ。
私は暗記が弱い。今後自分の資料としてこのブログを効果的に利用しようかと思い立った。
# 検索、タグ機能があるんで便利に使えそうである。
# FEのときは紙に書いてたんですよねー、まあそっちのが簡単でエエんだが
# いつまで続くかは未定
H21年春の午前1問題の1-30を、まずは無学習でやってみた。
今日の成績
正解○、間違い×、わかんない?
1○
2○
3×
4×?
5×?
6○
7○
8×?
9○
10○
11○?
12×
13○
14×
15○
16×
17×
18×
19○
20○
21×
22○
23×
24○
25×
26○
27×?
28×
29×
30×?
正解14/30問、46.6点
以下、H21年春の午前1問題の1-30までで自信が無い・間違ったところを抜粋
ちなみに高度試験では午前1,2は共通問題
問3 ハッシュ、HASH
(Q)自然数をキーとするデータを、ハッシュ法を用いて管理する。キーxのハッシュ関数h(x)を h(x)=x mod n とすると、キーaとbが衝突する条件は? ア:a+bがnの倍数 イ:a-bがnの倍数 ウ:nがa+bの倍数 エ:nがa-bの倍数 (A)計算すればええ。 答えはイ。 仮にハッシュ表の大きさを10(ちいさい?)とし、aを33、bを13とすると、a-b=20でnつまり10の倍数となる。 このサブルーチンをperlで書くとこうなるか。第一引数へaとかbとか、第二引数へハッシュ表の大きさを渡す。sub getanswer {
my ($val,$table) = @_;
my $ans = $val % $table;
return $ans;
}
キーa=33のとき、戻り値は3。
キーb=13のとき、戻り値は3。
衝突する。
問4 ハミング符号
メモリの誤り制御方式で、2ビットの誤り検出機能と、1ビットの誤り訂正機能を持たせる。 奇数パリティとか偶数パリティとかチェックサムとかではない。 ぐぐればいくらでも出てくる。問5 システム稼働率
システム内にあるデバイスの各稼働率をX、Yとすると、システム全体での稼働率Zは 直列の公式 Z=X*Y 並列の公式 Z=1-(1-X)*(1-Y) 並列と直列が組み合わさっている場合は式をそういうふうに組み立てればOK問8 論理式
嫌いであるのでスルーする問12 サブネットマスク
ぐぐればOK http://e-words.jp/w/E382B5E38396E3838DE38383E38388E3839EE382B9E382AF.html問14 ISMS
http://www.isms.jipdec.jp/isms/情報セキュリティの問題として、インターネット上のホームページの改ざん、ハードウェア/ソフトウェアのトラブルや関係者による情報の漏洩などが存在しており、それら個別の技術対策は様々であり、それぞれのレベルで実施されていると思われる。ISMSとは、個別の問題毎の技術対策の他に、組織のマネジメントとして、自らのリスクアセスメントにより必要なセキュリティレベルを決め、プランを持ち、資源配分して、システムを運用することである。
組織が保護すべき情報資産について、機密性、完全性、可用性をバランス良く維持し改善することが情報セキュリティマネジメントシステム(ISMS)の基本コンセプトである。(ISO/IEC 13335-1:2004より引用)
問16 DFD
これか? http://www2f.biglobe.ne.jp/~gouchie/doa8.htm問17 CMMI
2番目のリンクが読みやすかった http://www.sei.cmu.edu/cmmi/translations/japanese/models/index.html http://www.thinkit.co.jp/free/article/0604/2/1/問18 WBS
http://www.atmarkit.co.jp/aig/04biz/wbs.html問21 ソフトウェア開発・保守工程においてリポジトリを構築する理由、リポジトリ
ズバリなリンクが見当たらず... http://yougo.ascii.jp/caltar/%E3%83%AA%E3%83%9D%E3%82%B8%E3%83%88%E3%83%AA問23 システム管理基準の業務モデルを定義する目的
「組織体全体の情報システムのあるべき姿を明確にすること。」問25 用件定義プロセス
これか? http://www.borland.com/jp/solutions/requirements-definition-management/requirements-definition.html問27 TLO法に基づき承認・認定された事業者の役割
特許化・技術移転 http://www.meti.go.jp/policy/innovation_corp/tlo-1outline.htm問28 生産計画
メンドウなんでパス問29 ゲーム理論
http://web.econ.keio.ac.jp/staff/nakayama/radio.htm問30 請負契約
勘違いしてた。- カテゴリ:250資格受験
トラックバック(0)
このブログ記事を参照しているブログ一覧: SC-1
このブログ記事に対するトラックバックURL:
- Categories
- Entries
コメントする