SaaS(Software as a Service)を利用するときの企業のセキュリティ管理についての記述のうち,適切なものはどれか。
システム運用を行わずに済み,障害時の業務手順やバックアップについての検討が不要である。
システムのアクセス管理を行わずに済み,パスワードの初期化の手続や複雑性の要件を満たすパスワードポリシの検討が不要である。
システムの構築を行わずに済み,アプリケーションソフトウェア開発に必要なセキュリティ要件の定義やシステムログの保存容量の設計が不要である。
システムのセキュリティ管理を行わずに済み,情報セキュリティ管理規定の策定や管理担当者の設置が不要である。
SaaS は,事業者がインターネット経由で提供するアプリケーションソフトウェアを利用する形態であり,利用企業はシステムの構築を行わずに済みます。そのため,アプリケーションソフトウェア開発に必要なセキュリティ要件の定義やシステムログの保存容量の設計は不要となります。ただし,アクセス管理やパスワードポリシの検討,障害時の業務手順やバックアップの検討,情報セキュリティ管理規定の策定や管理担当者の設置など,利用者側で行うべき管理は残ります。したがって,正解は「ウ」です。