IPA過去問ドリル

平成30年度 春期 情報セキュリティマネジメント試験 午前 問14

テクノロジ/セキュリティ

セキュリティバイデザインの説明はどれか。

出典:平成30年度 春期 情報セキュリティマネジメント試験 午前 問14

正解:エ

解説

セキュリティバイデザインとは、システムの企画・設計段階からセキュリティを確保する方策のことで、開発の後工程で対策を追加するのではなく、早い段階からセキュリティを組み込む考え方です。

選択肢ごとの解説

  • 誤り。開発済みシステムへの第三者による脆弱性診断は,セキュリティバイデザインではなく事後的な評価です。
  • 誤り。開発済みシステムへのリスクアセスメントに基づく改修も事後的な対策です。
  • 誤り。運用段階での監査結果に基づく改修も事後的な対策です。
  • 正しい。企画・設計段階からセキュリティを確保する方策がセキュリティバイデザインです。
情報セキュリティマネジメントの過去問を演習モードで解く