情報セキュリティマネジメント 平成30年度 秋期 問5
SaaS(Software as a Service)を利用するときの企業の情報セキュリティ管理に関する記述のうち、適切なものはどれか。
正解と解説を見る
正解:ウ システムの構築を行わずに済み、アプリケーションソフトウェア開発に必要な情報セキュリティ要件の定義やシステムログの保存容量の設計が不要である。
解説
SaaSではアプリケーションを提供事業者が構築・運用するので、利用企業はアプリケーション開発のセキュリティ要件定義などは不要になる。一方、障害時の業務手順、アカウント管理、社内規程の整備は利用企業側で必要。
解説:panda studio(公式の正答と照合済み)
出典:平成30年度 秋期 情報セキュリティマネジメント試験 午前 問5