IPA過去問ドリル

平成30年度 春期 基本情報技術者試験 午前 問42

テクノロジ/セキュリティ

セキュリティバイデザインの説明はどれか。

出典:平成30年度 春期 基本情報技術者試験 午前 問42

正解:エ

解説

セキュリティバイデザインとは,システムの企画・設計の段階からセキュリティ対策をあらかじめ組み込んでおくという考え方です。開発後に対策を追加するのではなく,開発の上流工程からセキュリティを確保する点が特徴です。

選択肢ごとの解説

  • 誤り。これは,開発済みシステムに対する第三者による脆弱性診断の説明です。
  • 誤り。これは,リスクアセスメントの結果に基づいて既存システムを改修することの説明です。
  • 誤り。これは,第三者監査の結果に基づいてシステムを改修することの説明です。
  • 正しい。システムの企画・設計段階からセキュリティを確保する方策のことをセキュリティバイデザインといいます。
基本情報技術者の過去問を演習モードで解く