過去問解きまくり研究所 ホーム

平成27年度 春期 午前 問42

セキュリティ

NIST の定義によるクラウドサービスモデルのうち,クラウド利用企業の責任者がセキュリティ対策に関して表中の項番 1 と 2 の責務を負うが,項番 3〜5 の責務を負わないものはどれか。

項番責務
1アプリケーションに対して,データのアクセス制御と暗号化の設定を行う。
2アプリケーションに対して,セキュアプログラミングと脆弱性診断を行う。
3DBMS に対して,修正プログラム適用と権限設定を行う。
4OS に対して,修正プログラム適用と権限設定を行う。
5ハードウェアに対して,アクセス制御と物理セキュリティ確保を行う。
答えと解説を見る

✓ これが正解ウPaaS

解説

基盤は事業者、アプリだけが利用者という分け方です。

設問は、表の項番一と二の責務を利用者が負い、三から五は負わない形をどれと呼ぶかを聞いています。表の五行は下から順に、ハードウェア、OS、DBMS、そしてアプリケーションという層に並んでいます。ですから設問が言っているのは、アプリケーションに関わる責務だけが利用者にあり、その下の基盤はすべて事業者が持つという分け方です。これに当てはまるのがPaaSです。整えられた実行環境を借り、その上で動くプログラムを利用者が作り、データのアクセス制御や暗号化の設定も利用者が決めます。どこまでを借りるかで呼び名が変わるので、決め手は、利用者がプログラムを書くかどうかと、OSの面倒を見るかどうかの二点です。書くけれどもOSは見ないという位置がPaaSにあたります。クラウドの利用では守る責任が事業者と利用者に分かれるので、どの層までが自分の持ち場かを契約で確かめることが大切です。

ほかの選択肢はなぜ違うのか

この問題の用語

出典:平成27年度 春期 応用情報技術者試験 午前 問42

同じ用語が出る問題

この解説に誤りを見つけたら教えてください。直して、直した記録を残します。誤りを報告する(メールが開きます)