2009 秋 午前II 問15
SLCP (共通フレーム) に従いシステム開発の要件定義の段階で実施することとして、 適切なものはどれか。
解説
IPA 公式公開の過去問です。
解答例や採点講評と合わせて根拠を確認してください。
選択肢
- ア: システムに必要なセキュリティ機能及びその機能が達成すべき保証の程度を決定する。
- イ: システムに必要なセキュリティ機能に関連すかるチェックリストを用いてソースコードをレビューする。
- ウ: 組織に必要なセキュリティ機能を含むシステム化計画を立案する。
- エ: 第三者によるシステムのセキュリティ監査を脆弱性評価ツールを用いて定期的に実施する。