情報セキュリティマネジメント試験 平成30年度春期 午前 問14「セキュリティバイデザインの説明はどれか。…」の正解と解説です。情報セキュリティマネジメント試験の過去問で、これまでの受験者の正答率は約53%です。
エ. システムの企画・設計段階からセキュリティを確保する方策のことである。
正答率 52.9%(51人中 27人が正解)
セキュリティバイデザインとは,システムやサービスの企画・設計の初期段階からセキュリティ確保を組み込んで考える方策のことである。後付けで対策するのではなく上流工程からセキュリティを作り込むという考え方であり,企画・設計段階からセキュリティを確保するとした選択肢エが正解である。