IPA過去問ドリル

平成28年度 春期 基本情報技術者試験 午前 問41

テクノロジ/セキュリティ

SaaS(Software as a Service)を利用するときの企業のセキュリティ管理についての記述のうち,適切なものはどれか。

出典:平成28年度 春期 基本情報技術者試験 午前 問41

正解:ウ

解説

SaaSでは,アプリケーションソフトウェアの開発・構築・保守はサービス提供者が行うため,利用企業はシステムの構築作業そのものを行う必要がなくなります。ただし,アクセス管理やパスワードポリシ,運用手順の検討,セキュリティ管理規定の整備などは,利用企業としても引き続き必要になります。

選択肢ごとの解説

  • 誤り。システム運用そのものは提供者が行いますが,障害時の業務手順やバックアップについては利用企業側でも検討が必要です。
  • 誤り。パスワードの初期化手続やパスワードポリシの検討は,利用企業としても引き続き必要な場合が多くあります。
  • 正しい。システムの構築は不要になりますが,それに伴うセキュリティ要件の定義やログ保存容量の設計は提供者側の責任範囲になります。
  • 誤り。セキュリティ管理規定の策定や管理担当者の設置は,SaaS利用後も利用企業として必要です。
基本情報技術者の過去問を演習モードで解く