テクノロジ系13 / 30問
高度情報処理技術者試験・情報処理安全確保支援士試験 令和3年度 秋期 午前I 問13
JIS Q 27000:2019(情報セキュリティマネジメントシステム-用語)において定義されている情報セキュリティの特性に関する説明のうち、否認防止の特性に関するものはどれか。
選択肢を押すと答え合わせができます。
正解と解説を見る
【正解】ア
否認防止とは、ある行為や事象が発生したことと、その行為を行った主体との関係を後から証明でき、当事者が「自分は行っていない」と否定できないようにする特性です。利用者がシステムを利用した事実を、改ざんされにくいログ、ディジタル署名、タイムスタンプなどによって証明可能にすることは、否認防止に該当します。例えば、電子文書へのディジタル署名を検証できれば、署名者と文書の内容を結び付ける証拠になります。 イの説明は誤りです。これは可用性の説明です。可用性とは、認可された利用者が必要とするときに情報やシステムへアクセスし、使用できる特性です。 ウの説明は誤りです。これは機密性の説明です。機密性とは、認可されていない者に情報を使用させず、また開示しない特性です。 エの説明は誤りです。これは信頼性の説明です。信頼性とは、システムや主体について、意図した行動とその結果とが一貫している特性です。
【ポイント】 情報セキュリティの基本三要素は、機密性、完全性、可用性です。 否認防止では「誰が何をしたかを後から証明できること」に注目します。 ディジタル署名や改ざん防止された監査ログは、否認防止を実現する代表的な手段です。
出典:令和3年度 秋期 高度情報処理技術者試験・情報処理安全確保支援士試験 午前I 問13
※ 解説は SkillStack 編集部が作成したものです。Web 表示のため、図表の配置や表記を一部改めています。
この回の30問を、アプリで通しで解く
- 本番と同じ問題数・制限時間で通し演習(模試モード)
- 間違えた問題は自動で「復習すべき問題」に回る
- 解説で分からない点はAIに質問できる