過去問解きまくり研究所 ホーム

令和4年度 秋期 午前Ⅱ 問25

システム監査

SaaSに関する問題

被監査企業が SaaS をサービス利用契約して業務を実施している場合,被監査企業のシステム監査人が SaaS の利用者環境から SaaS へのアクセスコントロールを評価できる対象の ID はどれか。

答えと解説を見る

✓ これが正解イアプリケーションの利用者 ID

解説

SaaSの利用者が管理できるのは、アプリケーションの利用者IDです。

SaaS では、アプリケーションを動かすサーバや OS、DBMS、ストレージといった基盤は、サービスの提供者が管理します。利用する企業が自分で設定や管理ができるのは、アプリケーションを使う利用者の ID や権限、そして預けたデータなどに限られます。被監査企業のシステム監査人が、利用者環境から SaaS へのアクセスコントロールを評価するとき、対象にできるのは被監査企業が自ら管理しているアプリケーションの利用者 ID です。この問は、SaaS における利用者と提供者の管理の境目がどこにあるかを問うています。

ほかの選択肢はなぜ違うのか

この問題の用語

出典:令和4年度 秋期 情報処理安全確保支援士試験 午前Ⅱ 問25

同じ用語が出る問題

この解説に誤りを見つけたら教えてください。直して、直した記録を残します。誤りを報告する(メールが開きます)