ウのPaaSが正解です。NISTの定義によれば、クラウドサービスモデルにおけるセキュリティ責任分界点は、提供されるサービスレイヤーによって異なります。PaaS(Platform as a Service)は、開発者がアプリケーションを開発・実行するためのプラットフォームを提供するサービスです。このモデルでは、クラウド利用企業は、自社で開発・デプロイしたアプリケーションや、そのアプリケーションが利用するデータに関するセキュリティ責任を負いますが、基盤となるインフラストラクチャ(サーバー、ストレージ、ネットワークなど)やOS、ミドルウェアといったプラットフォーム自体のセキュリティ管理責任はクラウド提供者にあります。問題文の「項番1と2の責務を負う」がアプリケーションやデータ、「項番3〜5の責務を負わない」がインフラやプラットフォームの管理に該当すると解釈できます。
2015年度 春期 情報セキュリティスペシャリスト 午前I 問14
NIST の定義によるクラウドサービスモデルのうち、クラウド利用企業の責任者がセキュリティ対策に関して表中の項番1と2の責務を負うが、項番3~5の責務を負わないものはどれか。
選択肢
解説
結論 → 詳細 → 補足 の 3 層構成
展開閉じる
解説
結論 → 詳細 → 補足 の 3 層構成
アのHaaS(Hardware as a Service)は、物理的なハードウェアをサービスとして提供するもので、一般的にIaaSに類似した責任分界点を持つか、より利用者に近いレイヤーまで責任が及ぶため、PaaSとは異なります。イのIaaS(Infrastructure as a Service)では、利用者はOSから上のレイヤーのセキュリティ管理責任を負うため、PaaSよりも利用者の責任範囲が広くなります。エのSaaS(Software as a Service)は、アプリケーション全体をサービスとして利用するため、利用者は主にデータとエンドポイントのセキュリティ対策に責任を負い、インフラ、プラットフォーム、アプリケーション自体の管理責任はほぼ提供側にあります。したがって、PaaSが問題文の条件に最も合致するクラウドサービスモデルです。
この解説は AI 生成です(詳細)
解説テキストは Google Gemini に IPA 公式の問題文・公式解答を入力して生成しました。 人間によるレビューを行ったものと、未レビューのものが混在します。
AI は事実誤認・選択肢の取り違え・最新法令の反映漏れ等を含む可能性があります。 重要な判断は必ず IPA 公式 PDF または最新の参考書でご確認ください。
解説の検証プロセス・誤り報告フローは 運営透明性レポートで公開しています。
分野「システム戦略」の学習ポイント
この問題の理解を「分野全体の力」に広げるための足がかり
- 何が問われるか
- 経営戦略 → IT 戦略 → エンタープライズアーキテクチャ → 個別システム企画の連関。
- 学習の進め方
- BSC・SWOT・3C・5フォース・バリューチェーンの典型フレームワークの使い分けを押さえる。
- 関連キーワード
- BSCSWOT5フォースEABPRDX
この問題を AI と深掘りする
用語解説・選択肢分析・類題生成をその場で対話。クイズモードでは解答→解説がゼロ遷移。
共有
ショート動画
関連する問題
システム戦略 の他の問題
- 情報セキュリティスペシャリスト2009年度 秋期 午前I 問20システムの移行方式のうち、パイロット移行方式について説明したものはどれか。
- 情報セキュリティスペシャリスト2009年度 秋期 午前I 問23エンタープライズアーキテクチャを構成する四つの体系のうち、ビジネスアーキテクチャを策定する場合の成果物はどれか。
- 情報セキュリティスペシャリスト2009年度 秋期 午前I 問24“システム管理基準”によれば、組織全体の情報システムのあるべき姿を明確にする計画はどれか。
- 情報セキュリティスペシャリスト2009年度 秋期 午前I 問25RFI を説明したものはどれか。
- 情報セキュリティスペシャリスト2009年度 春期 午前I 問23“システム管理基準”によれば、全体最適化計画策定の段階で、業務モデルを定義する目的はどれか。