平成30年度(2018) 秋期 問5 | 情報処理技術者試験 情報セキュリティマネジメント試験
SaaS(Software as a Service)を利用するときの企業の情報セキュリティ管理に関する記述のうち,適切なものはどれか。
選択肢 ア
システム運用を行わずに済み, 障害時の業務手順やバックアップについての検討が不要である。
選択肢 イ
システムのアクセス管理を行わずに済み, パスワードの初期化の手続や複雑性の要件を満たすパスワードポリシの検討が不要である。
選択肢 ウ
システムの構築を行わずに済み, アプリケーションソフトウェア開発に必要な情報セキュリティ要件の定義やシステムログの保存容量の設計が不要である。
選択肢 エ
システムの情報セキュリティ管理を行わずに済み, 情報セキュリティ管理規程の策定や管理担当者の設置が不要である。
[出典:情報処理技術者試験 情報セキュリティマネジメント試験 平成30年度(2018) 秋期 問5]