ITパスポート試験 令和8年度 公開問題 問77
ある企業では、サーバ室への入室管理を暗証番号で行っていたが、虹彩認証装置による本人確認を加えることによって、無許可の者の入室をより確実に防止する対策とした。これは、サーバ室における情報セキュリティ要素のうち、どれを高める対策に該当するか。
選択肢を押すと答え合わせができます。
正解と解説を見る
【正解】ウ
虹彩認証を追加してサーバ室に入れる人をより確実に本人確認する対策は、許可されていない人がサーバや情報に近づくことを防ぐためのものです。情報セキュリティの三要素では、機密性は「許可された人だけが情報を利用できるようにする性質」を指します。サーバ室には重要なシステムやデータを扱う機器が置かれているため、入室を制限することは情報への不正アクセスを防ぎ、機密性を高める対策といえます。暗証番号だけでは番号を知られた場合に入室されるおそれがありますが、虹彩のような本人固有の特徴を使うことで確認の確実性が高まります。
アの可用性は誤りです。可用性は、必要なときにシステムや情報を使える状態を保つ性質です。障害対策、バックアップ、冗長化などが該当します。 イの完全性は誤りです。完全性は、情報が正確で改ざんされていない状態を保つ性質です。改ざん検知やアクセス制御などが関係します。 エの否認防止は誤りです。否認防止は、後から「自分はその操作をしていない」と否定できないように証拠を残す性質です。電子署名や操作ログが代表例です。
【ポイント】 機密性は「見せてよい人だけに見せる」、完全性は「正しい状態を保つ」、可用性は「使いたいときに使える」と覚えます。 入室管理や本人確認の強化は、主に機密性を高める対策として問われます。
出典:令和8年度 ITパスポート試験 公開問題 問77
※ 解説は SkillStack 編集部が作成したものです。Web 表示のため、図表の配置や表記を一部改めています。
この回の100問を、アプリで通しで解く
- 本番と同じ問題数・制限時間で通し演習(模試モード)
- 間違えた問題は自動で「復習すべき問題」に回る
- 解説で分からない点はAIに質問できる