過去問解きまくり研究所 ホーム

平成25年度 秋期 情報セキュリティスペシャリスト試験 午前Ⅱ 問25

システム監査

SaaSに関する問題

被監査企業が SaaS をサービス利用契約して業務を実施している場合,被監査企業のシステム監査人が SaaS の利用者環境から SaaS へのアクセスコントロールを評価できる対象の ID はどれか。

答えと解説を見る

✓ これが正解イアプリケーションの利用者 ID

解説

SaaS の利用者側から評価できるのはアプリケーションの利用者 ID です。

SaaS は、アプリケーションまでを事業者が用意し、利用者はネットワーク経由でその機能を使うサービスです。サーバやストレージ、OS、DBMS といった基盤は事業者が管理します。利用企業が自分で発行し、管理できるのは、アプリケーションを使うための利用者 ID です。したがって、被監査企業のシステム監査人が利用者環境から評価できるのも、この ID のアクセスコントロールです。見分ける軸は、その ID を利用企業が管理しているのか、事業者が管理しているのかです。

ほかの選択肢はなぜ違うのか

この問題の用語

出典:平成25年度 秋期 情報セキュリティスペシャリスト試験 午前Ⅱ 問25

同じ用語が出る問題

この解説に誤りを見つけたら教えてください。直して、直した記録を残します。誤りを報告する(メールが開きます)