平成30年度 春期 午前 問60
システム監査
可用性を確認するチェック項目
情報セキュリティ監査において,可用性を確認するチェック項目はどれか。
- ア外部記憶媒体の無断持出しが禁止されていること
- イ中断時間を定めた SLA の水準が保たれるように管理されていること
- ウデータ入力時のエラーチェックが適切に行われていること
- エデータベースが暗号化されていること
答えと解説を見る
✓ これが正解イ中断時間を定めた SLA の水準が保たれるように管理されていること
解説
使いたいときに使えるかを見るのが可用性です。
情報セキュリティは、機密性、完全性、可用性という三つの見方で点検されます。このうち可用性が見ているのは、必要なときに使える状態が保たれているかどうかです。ですから、止まっている時間の長さをあらかじめ取り決め、その水準どおりに保たれているかを確かめる項目が、可用性の点検に当たります。中断時間を定めた SLA の水準が保たれるように管理されていること、という項目がまさにそれでした。だから、この項目が当たります。判定の軸は、その項目が守ろうとしているのが、使える状態なのか、知られない状態なのか、それとも記録の正しさなのかです。残る三つは、いずれも知られない状態か、記録の正しさを守る側の項目で、使える状態そのものは見ていませんでした。
ほかの選択肢はなぜ違うのか
- ア外部記憶媒体の無断持出しが禁止されている…:外部記憶媒体の無断持出しが禁止されていることを見る項目です。持ち出しを止めるのは、外へ知られてはいけない情報が漏れないようにするためでした。使える状態が保たれているかどうかとは、守っている面が違います。
- ウデータ入力時のエラーチェックが適切に行わ…:データ入力時のエラーチェックが適切に行われていることを見る項目です。入ってくる値の誤りを弾いて、記録の正しさを保つための仕組みになっています。止まらずに使えるかどうかを確かめる項目ではありませんでした。
- エデータベースが暗号化されていること:データベースが暗号化されていることを見る項目です。中身を読めなくして、権限のない相手に知られないようにするための手当てです。読めなくすることと、必要なときに使えることとは、狙っている先が別でした。
この問題の用語
- 可用性使いたいときに情報や仕組みを使える状態が保たれていること。情報セキュリティの三要素の一つで、システムでは稼働率で表します。
- 情報セキュリティ監査対策が整えられ運用されているかを、独立した立場の人が検証して保証や助言を与える活動。対象は情報システムではなく情報資産で、コンピュータの無い部署も含みます。
- 記憶媒体データを保存しておくための装置や媒体。ハードディスクやSSD、USBメモリ、光ディスクなどがあり、容量や速さが違います。
- SLA提供する側と受ける側で、どの水準まで満たすかをあらかじめ取り決めた合意。緊急時の手順や、守れなかったときの扱いも決めておきます。
- データベースたくさんのデータを決まった形で貯め、探したり書き換えたりできるようにした仕組み。多くの人が同時に使うことを前提にしています。
- 暗号化内容を鍵がなければ読めない形に変換すること。通信の経路だけでは守りきれない場合があるので、ファイル自体にも施します。
出典:平成30年度 春期 基本情報技術者試験 午前 問60
同じ用語が出る問題
- 令和8年度 科目A 問14:サービス可用性に関する問題(可用性)
- 令和7年度 科目A 問15:情報セキュリティ管理基準の問題(情報セキュリティ監査)
- 令和7年度 科目A 問10:WAFの説明(暗号化)
- 平成30年度 秋期 午前 問57:可用性に関する問題(SLA)
- 平成30年度 秋期 午前 問30:ログに関する問題(記憶媒体)
この解説に誤りを見つけたら教えてください。直して、直した記録を残します。誤りを報告する(メールが開きます)