資格暗記無料で始める

セキュリティ・バイ・デザインとは?

セキュリティ・バイ・デザインとは、企画・要件定義の段階からセキュリティを設計に組み込み、開発の後工程や運用開始後の追加対策に頼らない考え方。手戻りの費用は工程が進むほど跳ね上がるため、上流で作り込むほうが安く確実だという経済的な根拠に支えられている。

ITストラテジスト試験の過去問では15回出題されています(2016年度〜2025年度)。

せきゅりてぃばいでざいん

ITストラテジスト試験の頻出用語/午前II/別名:セキュリティ、バイ、デザイン


セキュリティ・バイ・デザインの意味

企画・要件定義の段階からセキュリティを設計に組み込み、開発の後工程や運用開始後の追加対策に頼らない考え方。手戻りの費用は工程が進むほど跳ね上がるため、上流で作り込むほうが安く確実だという経済的な根拠に支えられている。

セキュリティ・バイ・デザインの具体例

新サービスの企画書に、取り扱う個人情報の種類、認証方式、ログ保存期間、委託先の管理方法を記載し、投資判断の段階でセキュリティ費用を含めて審議する。設計レビューには情報セキュリティ担当が参加し、要件の抜けをその場で指摘する。

セキュリティ・バイ・デザインは試験でどう引っ掛けられる?

リリース前の診断を強化することではない。診断は作り込んだ欠陥を見つける手段で、上流で防ぐ考え方とは別。またコストが増えると誤解されがちだが、比較対象は後工程の改修費と事故対応費であり、総額では下がる。

セキュリティ・バイ・デザインと関連する用語

セキュリティ・バイ・デザインが出た過去問

最終更新:2026-08-25/解説は資格暗記が独自に作成しています。 過去問の出典は各問題に記載のとおりです。