平成21年 秋期 情報セキュリティスペシャリスト 午前II 問15

SLCP(共通フレーム)に従いシステム開発の要件定義の段階で実施することとして、適切なものはどれか。

 ア  システムに必要なセキュリティ機能及びその機能が達成すべき保証の程度を決定する。
 イ  システムに必要なセキュリティ機能に関連するチェックリストを用いてソースコードをレビューする。
 ウ  組織に必要なセキュリティ機能を含むシステム化計画を立案する。
 エ  第三者によるシステムのセキュリティ監査を(ぜい)弱性評価ツールを用いて定期的に実施する。


答え ア


解説

 ア  要件定義プロセスで実施する内容です。
 イ  開発プロセスで実施する内容です。
 ウ  企画プロセスで実施する内容です。
 エ  保守プロセスで実施する内容です。


キーワード
・ソフトウェアライフサイクルプロセス

キーワードの解説

戻る 一覧へ 次へ