サービスマネジメント|平成30年度 秋期 ITパスポート試験(特別措置試験) 問51
メールサービスにおけるITサービスマネジメントの可用性の要件に関する事例として,適切なものはどれか。
- Webブラウザだけでメールサービスを使用できるようにする。
- ✓ これが正解定められたメンテナンス時間以外はいつでもメールサービスを使用できるようにする。
- 自分宛てのメールを他人が勝手に読むことができないようにする。
- 送信したメールが改ざんされてしまうことがないようにする。
解説
決めた停止時間を除き、いつでも使えることを指します。
ITサービスマネジメントでいう可用性とは、使いたいときに使える度合いのことです。止まっている時間が短いほど高くなります。ただし、まったく止めないことは求められません。手入れのための停止はあらかじめ知らせて、その時間を除いて数えます。メンテナンス時間以外はいつでも使えるようにする、という肢がこれにあたります。残る三つのうち二つは、情報セキュリティの三要素の別の二つです。他人に読まれないのが機密性、書き換えられないのが完全性です。可用性を高めるには、機器を二重にする、電源を別系統から取る、といった備えが要ります。そのぶん費用も上がるので、どこまで求めるかを取り決めておきます。止まった時間の割合で表すのが普通です。もう一つは、どの道具で使えるかという利便の話で、三要素のどれにも入りません。
ほかの選択肢はなぜ違うのか
- Webブラウザだけで使えるようにする、という肢です。これは使う側の手軽さの話で、専用の道具を入れずに済むという利点です。更新も配らずに済みます。どの機械からでも同じ画面が出ます。使いたいときに使えるかどうかとは別の軸になります。
- 自分宛てのメールを他人が読めないようにする、という肢です。これは決められた人だけが見られる状態を保つことなので、機密性にあたります。合言葉や鍵で人を絞ります。漏れれば信用が失われます。使えるかどうかとは違う要素です。
- 送ったメールが改ざんされないようにする、という肢です。これは中身が正しいまま保たれる状態なので、完全性にあたります。送り主が本人かどうかも一緒に確かめます。電子署名が使われます。これも三要素のうち、可用性とは別のものです。
この問題に関係する言葉
- 可用性使いたいときに情報や仕組みを使える状態が保たれていること。機密性・完全性と並ぶ、情報セキュリティの三つの性質の一つです。
- 機密性許された人だけが情報に触れられる状態が保たれていること。完全性・可用性と並ぶ、情報セキュリティの三つの性質の一つです。
- 完全性情報が壊れたり書き換えられたりせず、正しいまま保たれていること。機密性・可用性と並ぶ、三つの性質の一つです。
- 情報セキュリティ
- ITサービスマネジメント
出典:平成30年度 秋期 ITパスポート試験(特別措置試験) 問51
同じ単元をまとめて解くならサービスマネジメントへ。
この解説に誤りを見つけたら教えてください。直して、直した記録を残します。誤りを報告する(メールが開きます)