テクノロジ系61 / 100問
ITパスポート試験 令和5年度 公開問題 問61
IoT システムなどの設計、構築及び運用に際しての基本原則とされ、システムの企画、設計段階から情報セキュリティを確保するための方策を何と呼ぶか。
選択肢を押すと答え合わせができます。
正解と解説を見る
【正解】イ
セキュリティバイデザインとは、システムの企画や設計の初期段階から、必要な情報セキュリティ対策を組み込んでおく考え方です。システムの完成後に対策を追加するだけでは、設計上の弱点が残ったり、改修費用が大きくなったりします。特にIoT機器は、長期間利用される一方で、導入後の修正や更新が難しい場合があるため、設計時から脅威を想定し、認証、アクセス制御、暗号化、更新機能などを検討することが重要です。
アのセキュアブートは誤りです。これは、機器の起動時にOSや起動用プログラムの電子署名などを検証し、改ざんされていない正規のプログラムだけを実行する仕組みです。
ウのユニバーサルデザインは誤りです。これは、年齢、障害の有無、言語などにかかわらず、できるだけ多くの人が利用しやすいように製品やサービスを設計する考え方です。
エのリブートは誤りです。これは、コンピュータや機器を再起動することです。セキュリティを企画段階から確保するための設計原則ではありません。
【ポイント】 セキュリティバイデザインは、後付けではなく、企画・設計の時点から安全性を組み込む考え方です。 運用開始後も、監視、脆弱性への対応、ソフトウェア更新などを継続する必要があります。
出典:令和5年度 ITパスポート試験 公開問題 問61
※ 解説は SkillStack 編集部が作成したものです。Web 表示のため、図表の配置や表記を一部改めています。
この回の100問を、アプリで通しで解く
- 本番と同じ問題数・制限時間で通し演習(模試モード)
- 間違えた問題は自動で「復習すべき問題」に回る
- 解説で分からない点はAIに質問できる