平成24年度 春期 午前 問42
セキュリティ
完全性に関する問題
JIS Q 27001 では,情報セキュリティは三つの特性を維持するものとして特徴付けられている。それらのうちの二つは機密性と完全性である。残りの一つはどれか。
- ア安全性
- イ可用性
- ウ効率性
- エ保守性
答えと解説を見る
✓ これが正解イ可用性
解説
三つの特性のうち残る一つは可用性です。
この設問は、情報セキュリティを支える三つの特性を覚えているかを尋ねています。見分けの軸は、並んだ四つの語がどの規格から来たものか、という一点になります。情報セキュリティの特性として挙げられるのは、機密性と完全性と可用性の三つです。機密性は、許された人だけが情報を見られること、完全性は、内容が正しく保たれ、勝手に書き換えられていないことを指します。残る可用性は、使いたいときに使えることです。設問は前の二つを挙げていますから、答えは可用性になります。なぜ使えることまでが特性に入るのか、と感じるかもしれません。情報セキュリティで守るのは、盗まれないことだけではないからです。サービスを使えなくさせる攻撃や、データを暗号化して人質に取る攻撃も、立派な侵害です。止まらないこと、止まっても戻せることまで含めて測るからこそ、この三つが並びます。頭文字を取って三つ並べて覚えておくと、どれか一つを問われたときに取り出しやすくなります。
ほかの選択肢はなぜ違うのか
- ア安全性:安全性は、人や物が傷つけられないことを指す語です。守る対象が生命や財産であって情報そのものではありませんので、情報セキュリティの特性を数え上げる並びには入りません。
- ウ効率性:効率性は、限られた資源でどれだけの働きが得られるかを測る語で、出どころはソフトウェアの品質を評価する側の規格です。守るべき性質ではなく、作られたものの出来映えを測る尺度に当たります。
- エ保守性:保守性は、直しやすさ、手を入れやすさを測る語で、これも品質を評価する側の規格に属します。将来の修正のしやすさを問う尺度であり、情報が守られているかどうかを表す性質ではありません。
この問題の用語
- 可用性使いたいときに情報や仕組みを使える状態が保たれていること。情報セキュリティの三要素の一つで、システムでは稼働率で表します。
- 完全性情報が壊れたり書き換えられたりせず、正しいまま保たれていること。機密性・可用性と並ぶ、三つの性質の一つです。
- 機密性許された人だけが情報に触れられる状態が保たれていること。完全性・可用性と並ぶ、情報セキュリティの三つの性質の一つです。
- JIS Q 27001情報セキュリティの仕組みに必要な要求事項を定めた規格。本文の要求事項は全て適用が必要で、附属書Aの管理策は理由があれば除外できます。
- 保守動いているシステムを使い続けられるように、点検や修正、更新を続ける作業です。障害の修正だけでなく、環境の変化に合わせた手直しも含みます。
出典:平成24年度 春期 応用情報技術者試験 午前 問42
同じ用語が出る問題
- 令和7年度 秋期 午前 問55:サービス可用性管理に関する問題(可用性)
- 令和6年度 秋期 午前 問57:入出力データの管理方針の例(機密性)
- 令和4年度 秋期 午前 問58:ISMS内部監査に関する問題(JIS Q 27001)
- 令和元年度 秋期 午前 問40(完全性)
- 平成30年度 秋期 午前 問44:完全性に関する問題(完全性)
この解説に誤りを見つけたら教えてください。直して、直した記録を残します。誤りを報告する(メールが開きます)