SkillStack
テクノロジ系72 / 100問

ITパスポート試験 令和4年度 公開問題 問72

情報セキュリティにおける機密性、完全性及び可用性と、①~③のインシデントによって損なわれたものとの組合せとして、適切なものはどれか。 ① DDoS攻撃によって、Webサイトがダウンした。 ② キーボードの打ち間違いによって、不正確なデータが入力された。 ③ PCがマルウェアに感染したことによって、個人情報が漏えいした。

選択肢を押すと答え合わせができます。

正解と解説を見る

【正解】ア

情報セキュリティの三要素は、機密性、完全性、可用性です。①では、DDoS攻撃によって利用者がWebサイトを使えなくなっているので、必要なときに情報やサービスを利用できる性質である可用性が損なわれています。②では、打ち間違いによってデータが不正確になっているので、情報が正確で改ざんや誤りのない状態を保つ完全性が損なわれています。③では、個人情報が許可されていない相手に知られたので、権限のない者に情報を開示しない機密性が損なわれています。よって、①可用性、②完全性、③機密性とするアが正解です。

イは、②を機密性、③を完全性としているため誤りです。②はデータの正確さに関する完全性、③は情報漏えいに関する機密性です。

ウは、①を完全性、②を可用性としているため誤りです。①はサービス停止による可用性、②は誤入力による完全性の問題です。

エは、三つ全ての対応が誤りです。①は可用性、②は完全性、③は機密性に該当します。

【ポイント】 機密性は「見せない」、完全性は「正しく保つ」、可用性は「使えるようにする」と覚えます。 情報漏えい、改ざんや誤入力、サービス停止を、それぞれ三要素に対応付けられるようにしましょう。

出典:令和4年度 ITパスポート試験 公開問題 問72
※ 解説は SkillStack 編集部が作成したものです。Web 表示のため、図表の配置や表記を一部改めています。

この回の100問を、アプリで通しで解く

  • 本番と同じ問題数・制限時間で通し演習(模試モード)
  • 間違えた問題は自動で「復習すべき問題」に回る
  • 解説で分からない点はAIに質問できる
SkillStackで無料で始める