令和3年度 秋期 午前 問39
セキュリティ
否認防止の特性に関するもの
JIS Q 27000:2019(情報セキュリティマネジメントシステム-用語)において定義されている情報セキュリティの特性に関する説明のうち,否認防止の特性に関するものはどれか。
- アある利用者があるシステムを利用したという事実が証明可能である。
- イ認可された利用者が要求したときにアクセスが可能である。
- ウ認可された利用者に対してだけ,情報を使用させる又は開示する。
- エ利用者の行動と意図した結果とが一貫性をもつ。
答えと解説を見る
✓ これが正解アある利用者があるシステムを利用したという事実が証明可能である。
解説
後からしていないと言い逃れさせない性質です。
設問は、情報セキュリティの特性を定めた用語の規格に照らして、否認防止に当たる説明を四通りの中から選ばせています。ですから見分けの軸は、その記述が、ある人がある行いをしたという事実を後から証明できることを述べているか、という一点だけです。この性質を支えているのは、署名や、後から書き換えられない記録です。証拠が残って初めて、していないという言い逃れを封じられます。残る三つの記述も、この規格が並べる特性のどれかを正しく述べたものなので、どれが誤りかではなく、問われた名前と説明の対応だけで決まります。
ほかの選択肢はなぜ違うのか
- イ認可された利用者が要求したときにアクセス…:認可された人が求めたときに使えるという性質を述べた記述です。必要なときに手が届くかどうかを扱っており、行いがあった事実を後から示せるかどうかとは対象がまるで違います。
- ウ認可された利用者に対してだけ,情報を使用…:認可された人にだけ情報を使わせ、また見せるという性質を述べた記述です。誰に見せるかを絞る話であり、行いの記録を残して証明できるようにするという性質とは向きが違います。
- エ利用者の行動と意図した結果とが一貫性をも…:行動と、意図した結果とが食い違わないという性質を述べた記述です。正確さや完全さを指す性質と読み違えやすい書き方ですが、いずれにしても事実を後から証明できるという内容ではありません。
この問題の用語
- 否認防止あとから行っていないと言わせないための特性のこと。利用や送信をした事実を証明でき、本物かどうかを示す真正性とは別です。
- 情報セキュリティマネジメントシステム組織の情報セキュリティを仕組みとして運用する枠組みのこと。方針を決め、実施し、点検して見直す流れを繰り返して改善します。
出典:令和3年度 秋期 応用情報技術者試験 午前 問39
同じ用語が出る問題
- 令和7年度 秋期 午前 問42:CSPMに関する問題(情報セキュリティマネジメントシステム)
- 令和7年度 秋期 午前 問41:真正性に関する問題(情報セキュリティマネジメントシステム)
- 令和5年度 秋期 午前 問40(否認防止)
- 令和4年度 秋期 午前 問58:ISMS内部監査に関する問題(情報セキュリティマネジメントシステム)
- 平成28年度 春期 午前 問39:否認防止の特性に該当するもの(否認防止)
この解説に誤りを見つけたら教えてください。直して、直した記録を残します。誤りを報告する(メールが開きます)