セキュリティ|平成27年度 春期 ITパスポート試験(特別措置試験) 問56
情報セキュリティに関する用語である可用性,完全性,機密性及び脆弱性のうち,ISMSが組織の情報資産に対して維持管理すべき特性としているものだけを全て挙げたものはどれか。
- 可用性, 完全性
- ✓ これが正解可用性, 完全性, 機密性
- 完全性, 機密性
- 完全性, 機密性, 脆弱性
解説
脆弱性は守るべき特性ではなく、弱いところの名前です。
守るべき特性として挙げられているのは三つです。使いたいときに使えること、内容が正しく保たれている完全性、そして許された人だけが見られる機密性です。四つ目に並んでいる語は、守るべきものではなく、突かれると困る弱いところを指す言葉になります。ですからそれを含む肢は外れます。シラバスは三つに加えて、真正性や責任追跡性など、さらにいくつかの特性も同じ行に挙げています。三つがどう崩れるかを、場面で覚えます。停電や機器の故障で使えなくなれば、一つ目が崩れます。誤って書き換えられたり、途中で改ざんされたりすれば二つ目です。見てはいけない人に見られれば三つ目になります。手当てを考えるときも、この三つのどれを守るための手かをはっきりさせてから選びます。守る先が決まらないうちに道具を選ぶと、的が外れます。
ほかの選択肢はなぜ違うのか
- 三つのうち二つだけを採った組です。許された人だけが見られるという一つを落としています。使えることと正しいことの二つだけを問う問いなら、この組で足ります。ただし設問は、維持すべき特性を全て挙げよと求めているところです。
- こちらも二つだけの組になります。使いたいときに使えるという一つを落としています。正しいことと、見せないことの二つだけを問う問いなら、この組が答えの側です。抜けているのは、停電で止まったときに困る側の特性のほうになります。
- 弱いところを指す語を、守るべき特性として数えた組です。数は三つでも、中身が入れ替わっています。弱いところを見つけて塞ぐ話なら、その語も出てきます。ただしそれは守る対象ではなく、突かれてしまう側の性質のほうです。
この問題に関係する言葉
- 完全性情報が壊れたり書き換えられたりせず、正しいまま保たれていること。機密性・可用性と並ぶ、三つの性質の一つです。
- 機密性許された人だけが情報に触れられる状態が保たれていること。完全性・可用性と並ぶ、情報セキュリティの三つの性質の一つです。
出典:平成27年度 春期 ITパスポート試験(特別措置試験) 問56
同じ単元をまとめて解くならセキュリティへ。
この解説に誤りを見つけたら教えてください。直して、直した記録を残します。誤りを報告する(メールが開きます)