ITパスポート試験 令和5年度 公開問題 問95
情報セキュリティにおける機密性、完全性及び可用性に関する記述のうち、完全性が確保されなかった例だけを全て挙げたものはどれか。 a オペレーターが誤ったデータを入力し、顧客名簿に矛盾が生じた。 b ショッピングサイトがシステム障害で一時的に利用できなかった。 c データベースで管理していた顧客の個人情報が漏えいした。
選択肢を押すと答え合わせができます。
正解と解説を見る
【正解】ア
情報セキュリティの三要素は、機密性、完全性、可用性です。完全性とは、情報が正確かつ完全な状態に保たれ、不正または誤った変更が行われていない性質をいいます。aでは、誤入力によって顧客名簿の内容に矛盾が生じており、データの正確性が失われています。これは完全性が確保されなかった例です。
一方、bはシステム障害によって必要なときにショッピングサイトを利用できない状態です。必要なときに情報やサービスを利用できる性質である可用性が確保されなかった例です。cは、本来閲覧を許可されていない人に顧客の個人情報が知られた状態です。許可された人だけが情報を利用できる性質である機密性が確保されなかった例です。したがって、完全性に該当するのはaだけであり、アが正解です。
イのa、bは誤りです。aは完全性ですが、bは可用性に関する事例です。
ウのbは誤りです。これはサービスを利用できない可用性の問題です。
エのcは誤りです。これは個人情報が漏えいした機密性の問題です。
【ポイント】 機密性は「漏らさない」、完全性は「誤りや改ざんがない」、可用性は「必要なときに使える」と整理します。 完全性は悪意ある改ざんだけでなく、入力ミスによってデータが不正確になった場合にも損なわれます。
出典:令和5年度 ITパスポート試験 公開問題 問95
※ 解説は SkillStack 編集部が作成したものです。Web 表示のため、図表の配置や表記を一部改めています。
この回の100問を、アプリで通しで解く
- 本番と同じ問題数・制限時間で通し演習(模試モード)
- 間違えた問題は自動で「復習すべき問題」に回る
- 解説で分からない点はAIに質問できる