SkillStack
テクノロジ系67 / 100問

ITパスポート試験 令和3年度 公開問題 問67

ISMSにおける情報セキュリティに関する次の記述中のa、bに入れる字句の適切な組合せはどれか。 情報セキュリティとは、情報の機密性、完全性及び「a」を維持することである。さらに、真正性、責任追跡性、否認防止、「b」などの特性を維持することを含める場合もある。

選択肢を押すと答え合わせができます。

正解と解説を見る

【正解】ア

ISMSで基本となる情報セキュリティの三要素は、機密性、完全性、可用性です。機密性は、許可された人だけが情報にアクセスできることです。完全性は、情報が不正に変更されたり破壊されたりしていないことです。可用性は、許可された人が必要なときに情報やシステムを利用できることです。したがって、aには可用性が入ります。また、追加して維持することがある特性には真正性、責任追跡性、否認防止、信頼性などがあるので、bは信頼性です。

イの組合せは誤りです。aの可用性は正しいものの、bの保守性が適切ではありません。保守性は、システムの故障を修理したり、機能を変更したりする作業のしやすさを表す品質特性です。

ウの組合せは誤りです。bの信頼性は正しいものの、aに入るのは保全性ではなく可用性です。なお、情報が正確で改ざんされていない性質は「完全性」であり、これとは別に、必要時に利用できる性質が「可用性」です。

エの組合せは誤りです。a、bの両方が不適切です。aは可用性、bは信頼性となります。保守性は情報セキュリティの追加特性ではなく、システムを維持管理する作業のしやすさを示します。

【ポイント】 機密性、完全性、可用性は、それぞれの英語の頭文字から「CIA」と呼ばれます。 機密性は漏えい防止、完全性は改ざん防止、可用性は停止対策と結び付けると覚えやすいです。 真正性や否認防止、信頼性などが追加される場合もあります。

出典:令和3年度 ITパスポート試験 公開問題 問67
※ 解説は SkillStack 編集部が作成したものです。Web 表示のため、図表の配置や表記を一部改めています。

この回の100問を、アプリで通しで解く

  • 本番と同じ問題数・制限時間で通し演習(模試モード)
  • 間違えた問題は自動で「復習すべき問題」に回る
  • 解説で分からない点はAIに質問できる
SkillStackで無料で始める