ウのPaaSが正解です。NISTの定義によれば、PaaS(Platform as a Service)は、開発者がアプリケーションを構築・実行するためのプラットフォームを提供します。このモデルでは、クラウド利用企業は、自身が開発・デプロイしたアプリケーションに対するセキュリティ責任を負います。具体的には、項番1の「アプリケーションに対して、データのアクセス制御と暗号化の設定を行う」や項番2の「アプリケーションに対して、セキュアプログラミングと脆弱性診断を行う」は、利用企業の責務となります。一方、PaaSでは、基盤となるDBMS、OS、ハードウェアの管理・保守はクラウド提供者に委ねられるため、項番3~5の責務は利用企業は負いません。
読み込み中...