平成30年度 秋期 午前 問39
セキュリティ
真正性に関する問題
JIS Q 27000:2014(情報セキュリティマネジメントシステム-用語)における真正性及び信頼性に対する定義a〜dの組みのうち,適切なものはどれか。
〔定義〕
- a 意図する行動と結果とが一貫しているという特性
- b エンティティは,それが主張するとおりのものであるという特性
- c 認可されたエンティティが要求したときに,アクセス及び使用が可能であるという特性
- d 認可されていない個人,エンティティ又はプロセスに対して,情報を使用させず,また,開示しないという特性
選択肢は原典では「真正性/信頼性」の2列の表。
- ア真正性:a / 信頼性:c
- イ真正性:b / 信頼性:a
- ウ真正性:b / 信頼性:d
- エ真正性:d / 信頼性:a
答えと解説を見る
✓ これが正解イ真正性:b / 信頼性:a
解説
用語規格の定義文を二つの特性へ割り振っていく問題です。
四つの定義文を、規格が定める特性の名前へ当てはめていきます。真正性は、名乗りが本物であると確かめられる性質を指します。利用者や機器が本人や本物であることを言うので、主張するとおりのものであると述べた定義文が当たります。信頼性は、意図した動きと実際に起きた結果とが食い違わない性質です。求めたとおりに動き続けるという意味合いなので、行動と結果の一貫性を説いた文が対応します。残る二つは別の特性です。認可された側が必要なときに使えるという文は可用性、認可されていない側へ中身を見せないという文は機密性を指します。四つの特性はいずれも同じ規格の用語の節に並んでいます。四つのうち二つが答えの外にあると気づけば、組み合わせは一つに絞れます。割り当てる先を二か所とも確かめるのが、取り違えを防ぐ確かな読み方です。
ほかの選択肢はなぜ違うのか
- ア真正性:a / 信頼性:c:信頼性の側へ、認可された側が必要なときに使えるという文を置いています。それは可用性の定義なので、当てはめる先が違います。真正性の側にも一貫性の文を置いており、二つとも別の特性になっています。二か所とも当てはまりません。
- ウ真正性:b / 信頼性:d:真正性の側は合っていますが、信頼性の側に機密性の定義を置いています。見せない範囲を定める話と、意図どおりに動く話は別の性質です。片方だけ合っている肢で、片側の一致では選べません。守る対象がまるで異なります。
- エ真正性:d / 信頼性:a:真正性の側に機密性の定義を、信頼性の側に一貫性の文を置いています。信頼性の割り当ては合っているものの、真正性が本物であることを指す性質だと読めていません。名乗りの正しさと開示の制限は、まったく別の話になります。
この問題の用語
- 真正性エンティティが、それが主張するとおりのものであるという特性です。行動と結果とが一貫しているという信頼性とは、別の特性です。
- 信頼性意図した動きと実際の結果が食い違わない度合い。情報セキュリティでは一貫しているという特性、機器ではRASISのRとして壊れにくさを指します。
- 可用性使いたいときに情報や仕組みを使える状態が保たれていること。情報セキュリティの三要素の一つで、システムでは稼働率で表します。
- 機密性許された人だけが情報に触れられる状態が保たれていること。完全性・可用性と並ぶ、情報セキュリティの三つの性質の一つです。
- 情報セキュリティマネジメントシステム組織の情報セキュリティを仕組みとして運用する枠組みのこと。方針を決め、実施し、点検して見直す流れを繰り返して改善します。
- エンティティ情報の世界で管理の対象となる、人やものごとの一つひとつを指します。E-R図では、この対象と対象どうしの関連を組み合わせて表します。
出典:平成30年度 秋期 基本情報技術者試験 午前 問39
同じ用語が出る問題
- 令和8年度 科目A 問14:サービス可用性に関する問題(可用性)
- 令和7年度 科目A 問11:エンティティの特徴(エンティティ)
- 令和元年度 秋期 午前 問59(機密性)
- 平成31年度 春期 午前 問41:リスクレベルに関する問題(情報セキュリティマネジメントシステム)
- 平成30年度 春期 午前 問39(真正性)
この解説に誤りを見つけたら教えてください。直して、直した記録を残します。誤りを報告する(メールが開きます)