情報セキュリティマネジメント試験 平成30年度秋期 午前 問5「SaaS(Software as a Service)を利用するときの企業の情報…」の正解と解説です。情報セキュリティマネジメント試験の過去問で、これまでの受験者の正答率は約72%です。
ウ. システムの構築を行わずに済み,アプリケーションソフトウェア開発に必要な情報セキュリティ要件の定義やシステムログの保存容量の設計が不要である。
正答率 71.7%(113人中 81人が正解)
本問は SaaS 利用時に利用者側に残る情報セキュリティ管理責任を問うている。SaaS ではアプリケーションは事業者が開発・提供するため利用者によるシステム構築やアプリ開発・ログ容量設計は不要だが、運用・アクセス管理・組織的管理は利用者の責任として残るため、正解はウである。