過去問解きまくり研究所 ホーム

情報セキュリティ基礎概念と脅威・脆弱性|平成30年度 春期 情報セキュリティマネジメント試験 午前 問14

セキュリティバイデザインの説明はどれか。

解説

企画・設計の段階からセキュリティを作り込む考え方です。

セキュリティバイデザインは、システムの企画・設計という上流の段階からセキュリティを確保する方策を組み込んでおく考え方です。出来上がった後に弱点を見つけて手当てするやり方だと、直すための作り替えが大きくなりますし、設計そのものに原因がある弱点は後から取り除きにくくなります。最初の段取りの中で安全のための要件を決めておけば、こうした手戻りを避けられます。残りの三つは、いずれも開発や運用が済んだ後の段階で調べて直す進め方であり、上流から作り込むという考え方とは手を打つ順番が逆です。

ほかの選択肢はなぜ違うのか

この問題に関係する言葉

出典:平成30年度 春期 情報セキュリティマネジメント試験 午前 問14

この問題を演習で解く

同じ単元をまとめて解くなら情報セキュリティ基礎概念と脅威・脆弱性へ。

この解説に誤りを見つけたら教えてください。直して、直した記録を残します。誤りを報告する(メールが開きます)