過去問解きまくり研究所 ホーム

平成30年度 春期 午前 問14

情報セキュリティ基礎概念と脅威・脆弱性

セキュリティバイデザインの説明

セキュリティバイデザインの説明はどれか。

答えと解説を見る

✓ これが正解エシステムの企画・設計段階からセキュリティを確保する方策のことである。

解説

企画・設計の段階からセキュリティを作り込む考え方です。

セキュリティバイデザインは、システムの企画・設計という上流の段階からセキュリティを確保する方策を組み込んでおく考え方です。出来上がった後に弱点を見つけて手当てするやり方だと、直すための作り替えが大きくなりますし、設計そのものに原因がある弱点は後から取り除きにくくなります。最初の段取りの中で安全のための要件を決めておけば、こうした手戻りを避けられます。残りの三つは、いずれも開発や運用が済んだ後の段階で調べて直す進め方であり、上流から作り込むという考え方とは手を打つ順番が逆です。

ほかの選択肢はなぜ違うのか

この問題の用語

出典:平成30年度 春期 情報セキュリティマネジメント試験 午前 問14

同じ用語が出る問題

この解説に誤りを見つけたら教えてください。直して、直した記録を残します。誤りを報告する(メールが開きます)