SkillStack
テクノロジ系14 / 30問

高度情報処理技術者試験・情報処理安全確保支援士試験 令和7年度 秋期 午前I 問14

JIS Q 27000:2019(情報セキュリティマネジメントシステム-用語)における真正性及び信頼性に対する定義 a ~ d の組みのうち、適切なものはどれか。 〔定義〕 a 意図する行動と結果とが一貫しているという特性 b エンティティは、それが主張するとおりのものであるという特性 c 認可されたエンティティが要求したときに、アクセス及び使用が可能であるという特性 d 認可されていない個人、エンティティ又はプロセスに対して、情報を使用させず、また、開示しないという特性

選択肢を押すと答え合わせができます。

正解と解説を見る

【正解】ア

真正性とは、対象となる人、組織、装置、情報などのエンティティが、主張しているとおりのものであるという特性です。例えば、通信相手が名乗っている本人であることを確認できる性質なので、定義bに対応します。信頼性とは、システムなどについて、意図する行動と結果とが一貫しているという特性であり、定義aに対応します。したがって、「真正性:b、信頼性:a」のアが正解です。

イは誤りです。真正性をbとする点は正しいものの、cは信頼性ではなく可用性の定義です。可用性とは、認可された利用者が必要とするときに、情報やシステムを利用できる特性です。

ウは誤りです。信頼性をaとする点は正しいものの、dは真正性ではなく機密性の定義です。機密性とは、認可されていない者に情報を利用又は開示させない特性です。

エは誤りです。dは機密性、cは可用性を示しており、真正性と信頼性のいずれにも対応していません。

【ポイント】 情報セキュリティの三要素は、機密性、完全性、可用性です。 これに真正性、責任追跡性、否認防止、信頼性などを加えた各用語の定義も区別して覚えます。

出典:令和7年度 秋期 高度情報処理技術者試験・情報処理安全確保支援士試験 午前I 問14
※ 解説は SkillStack 編集部が作成したものです。Web 表示のため、図表の配置や表記を一部改めています。

この回の30問を、アプリで通しで解く

  • 本番と同じ問題数・制限時間で通し演習(模試モード)
  • 間違えた問題は自動で「復習すべき問題」に回る
  • 解説で分からない点はAIに質問できる
SkillStackで無料で始める