平成21年度 秋期 情報セキュリティスペシャリスト試験 午前II 問15
【問題15】
SLCP(共通フレーム)に従いシステム開発の要件定義の段階で実施することとして、適切なものはどれか。
システムに必要なセキュリティ機能及びその機能が達成すべき保証の程度を決定する。
システムに必要なセキュリティ機能に関連するチェックリストを用いてソースコードをレビューする。
組織に必要なセキュリティ機能を含むシステム化計画を立案する。
第三者によるシステムのセキュリティ監査を脆弱性評価ツールを用いて定期的に実施する。
出典:平成21年度 秋期 情報セキュリティスペシャリスト試験 午前II 問15