過去問解きまくり研究所 ホーム

平成28年度 春期 午前 問41

セキュリティ

SaaSに関する問題

SaaS(Software as a Service)を利用するときの企業のセキュリティ管理についての記述のうち,適切なものはどれか。

答えと解説を見る

✓ これが正解ウシステムの構築を行わずに済み,アプリケーションソフトウェア開発に必要なセキュリティ要件の定義やシステムログの保存容量の設計が不要である。

解説

利用者は運用や統制の責任を引き続き負います。

SaaS は、ベンダが用意したアプリケーションをネットワーク越しに借りて使う形です。借りた側が肩代わりされるのは、そのアプリケーション自体の開発と、その動作を支える基盤の構築です。逆に、業務としてどう使うか、誰にどこまで許すか、規程や担当者をどう置くか、といった統制の営みは、借りた側の手元に残り続けます。判定の軸は、SaaS で消えるのが「作る側の仕事」に限られるか、それとも「使う側の統制まで含む」かの見立ての違いです。当てはまるのは、システムの構築が不要になり、それに伴ってアプリケーション開発時のセキュリティ要件やシステムログ保存容量の設計といった作る側の設計事項が不要になる、と述べた記述でした。裏返して言うと、運用の段取り、認証情報の扱い、社内の管理体制は、SaaS を選んだからといって手放せません。

ほかの選択肢はなぜ違うのか

この問題の用語

出典:平成28年度 春期 基本情報技術者試験 午前 問41

同じ用語が出る問題

この解説に誤りを見つけたら教えてください。直して、直した記録を残します。誤りを報告する(メールが開きます)