令和5年度 秋期 午前 問40
セキュリティ
JIS Q 27000:2019(情報セキュリティマネジメントシステム-用語)において,認可されていない個人,エンティティ又はプロセスに対して,情報を使用させず,また,開示しない特性として定義されているものはどれか。
- ア機密性
- イ真正性
- ウ認証
- エ否認防止
答えと解説を見る
✓ これが正解ア機密性
解説
使わせず見せない性質が機密性です。
設問は、JIS Q 27000:2019 において、認可されていない個人、エンティティ又はプロセスに対して情報を使用させず、また開示しない特性として定義されているものを問うています。規格の用語を問う設問では、二つの目印が効きます。一つは定義文の動詞です。ここでは使用させず、開示しないと書かれており、要するに見せないという話です。もう一つは、設問が特性を尋ねているのか、それを実現する行為や仕組みを尋ねているのかという区別です。特性を問うている以上、手続きを表す語は読んだ時点で候補から外せます。この二つを当てると残るのは一つで、正解は機密性です。定義文に出てくるエンティティという語は、人以外の主体まで含めるために置かれており、担当者だけでなくプログラムにも見せないという意味になります。守る手立ては暗号化や権限の設定、持ち出しの制限です。
ほかの選択肢はなぜ違うのか
- イ真正性:真正性は、対象が主張どおりのものであることを確実にする特性です。認可という語が近くにあるため紛らわしいものの、中身を見せないかどうかではなく、名乗りが本当かどうかを言っています。
- ウ認証:認証は、名乗りが本当かを確かめるための手続きや仕組みであって、状態を表す語ではありません。設問が特性として定義されているものを尋ねている時点で、この語は候補から落とせます。
- エ否認防止:否認防止は、行ったことを後から否定できないようにする特性です。電子署名や記録によって誰が行ったかを残す話なので、情報を使用させないという定義とは別のことを述べています。
この問題の用語
- 機密性許された人だけが情報に触れられる状態が保たれていること。完全性・可用性と並ぶ、情報セキュリティの三つの性質の一つです。
- 真正性エンティティが、それが主張するとおりのものであるという特性です。行動と結果とが一貫しているという信頼性とは、別の特性です。
- 認証名乗ったとおりの本人か、通信の相手が本物かを確かめる手続き。ここを経ずに入り込む裏口があると、後の許可の仕組みが働きません。
- 否認防止あとから行っていないと言わせないための特性のこと。利用や送信をした事実を証明でき、本物かどうかを示す真正性とは別です。
- 情報セキュリティマネジメントシステム組織の情報セキュリティを仕組みとして運用する枠組みのこと。方針を決め、実施し、点検して見直す流れを繰り返して改善します。
- エンティティ情報の世界で管理の対象となる、人やものごとの一つひとつを指します。E-R図では、この対象と対象どうしの関連を組み合わせて表します。
出典:令和5年度 秋期 応用情報技術者試験 午前 問40
同じ用語が出る問題
- 令和7年度 秋期 午前 問42:CSPMに関する問題(情報セキュリティマネジメントシステム)
- 令和7年度 秋期 午前 問41:真正性に関する問題(真正性)
- 令和6年度 秋期 午前 問57:入出力データの管理方針の例(機密性)
- 令和4年度 秋期 午前 問63(エンティティ)
- 令和3年度 秋期 午前 問39:否認防止の特性に関するもの(否認防止)
この解説に誤りを見つけたら教えてください。直して、直した記録を残します。誤りを報告する(メールが開きます)