セキュリティ|平成29年度 春期 ITパスポート試験(特別措置試験) 問83
ISMSにおける情報セキュリティリスクの特定に関する記述において,a,bに入れる字句の適切な組合せはどれか。
ISMSの a における情報の機密性, b 及び可用性の喪失に伴うリスクを特定する。
| a | b | |
|---|---|---|
| ア | 適用範囲外 | 完全性 |
| イ | 適用範囲外 | 脆弱性 |
| ウ | 適用範囲内 | 完全性 |
| エ | 適用範囲内 | 脆弱性 |
- 適用範囲外 完全性
- 適用範囲外 脆弱性
- ✓ これが正解適用範囲内 完全性
- 適用範囲内 脆弱性
解説
守ると決めた範囲の中で、三つの要素が失われる危険を見ます。
ISMSでは、どこまでを守るのかを先に決めます。これを適用範囲と呼びます。範囲を決めないまま危険を数え上げると、作業が果てしなく広がってしまうからです。よってaには、範囲の内側が入ります。次に、その範囲の中で何が失われると困るのかを考えます。情報セキュリティの要素は、機密性、完全性、可用性の三つです。aとbが空いているので、残るbには真ん中の完全性が入ります。脆弱性は、失われると困るものではなく、突かれると困る弱みなので、この並びには入りません。適用範囲は、部署や拠点、扱う情報の種類で区切ります。区切っておくと、守る対象と、そこにかかる危険を対応づけて数えられます。三つの要素は、失われると困るものを並べたものです。範囲と要素を、二段に分けて確かめます。どちらか一方を取り違えても外れます。
ほかの選択肢はなぜ違うのか
- 要素の側は合っていますが、範囲の外を見ると書かれています。守ると決めていないところまで数え上げることになり、作業が終わらなくなります。守ると決めた外側まで数え上げることになり、どこまでやれば終わりなのかが決まりません。
- 範囲の外を見る点と、要素の並びに弱みを混ぜている点の、二か所が食い違います。どちらも取り違えているので、最も遠い組合せです。範囲の側も要素の側も入れ替わっているので、正しい記述からいちばん遠い組合せになります。二重に外れます。
- 範囲の側は合っていますが、要素の並びに弱みを混ぜています。三つの要素は、失われると困るものだけで組まれています。弱みは、突かれると困るものであって、失われると困るものではありません。並びに混ぜられません。
この問題に関係する言葉
- 機密性許された人だけが情報に触れられる状態が保たれていること。完全性・可用性と並ぶ、情報セキュリティの三つの性質の一つです。
- 完全性情報が壊れたり書き換えられたりせず、正しいまま保たれていること。機密性・可用性と並ぶ、三つの性質の一つです。
- 可用性使いたいときに情報や仕組みを使える状態が保たれていること。機密性・完全性と並ぶ、情報セキュリティの三つの性質の一つです。
- ISMS情報を守る取り組みを、決めて実行し点検して直す流れとして続ける仕組み。個々の対策ではなく、その回し方のことです。
出典:平成29年度 春期 ITパスポート試験(特別措置試験) 問83
同じ単元をまとめて解くならセキュリティへ。
この解説に誤りを見つけたら教えてください。直して、直した記録を残します。誤りを報告する(メールが開きます)