SkillStack
テクノロジ系87 / 100問

ITパスポート試験 令和2年度 公開問題 問87

ISMSにおける情報セキュリティに関する次の記述中のa、bに入れる字句の適切な組合せはどれか。 情報セキュリティとは、情報の機密性、「a」及び可用性を維持することである。さらに、「b」、責任追跡性、否認防止、信頼性などの特性を維持することを含める場合もある。

選択肢を押すと答え合わせができます。

正解と解説を見る

【正解】ア

ISMSにおける情報セキュリティの基本的な三要素は、機密性、完全性、可用性であり、頭文字を取ってCIAと呼ばれます。機密性は、許可された人だけが情報を利用できることです。完全性は、情報が不正に変更、削除されず、正確で完全な状態に保たれることです。可用性は、必要なときに情報やシステムを利用できることです。さらに維持する場合がある特性として、情報や利用者が本物であることを確かめられる真正性などがあります。したがって、aが完全性、bが真正性となるアが正解です。

イの組合せは誤りです。aの完全性は正しいものの、保守性は故障の修理や機能変更などの保守作業を行いやすい性質であり、bに入る特性ではありません。

ウの組合せは誤りです。bの真正性は正しいものの、三要素で用いられる正式な用語は保全性ではなく完全性です。

エの組合せは誤りです。aは完全性、bは真正性でなければならず、保全性と保守性はいずれも該当しません。

【ポイント】 機密性、完全性、可用性の三要素は、情報セキュリティ分野の最重要事項です。 真正性は、利用者、情報の発信元、データなどが偽装されておらず、本物であることを示す性質です。 責任追跡性は行為者を追跡できること、否認防止は後から行為を否定できないようにすることです。

出典:令和2年度 ITパスポート試験 公開問題 問87
※ 解説は SkillStack 編集部が作成したものです。Web 表示のため、図表の配置や表記を一部改めています。

この回の100問を、アプリで通しで解く

  • 本番と同じ問題数・制限時間で通し演習(模試モード)
  • 間違えた問題は自動で「復習すべき問題」に回る
  • 解説で分からない点はAIに質問できる
SkillStackで無料で始める