サービスマネジメント|平成31年度 春期 ITパスポート試験(特別措置試験) 問38
SNSの事例におけるITサービスマネジメントの要件に関する記述のうち,機密性に該当するものはどれか。
- 24時間365日利用可能である。
- ✓ これが正解許可されていないユーザはデータやサービスにアクセスできない。
- サーバ設置場所に地震などの災害が起こっても,1時間以内に利用が再開できる。
- 投稿した写真の加工や他のユーザのフォローができる。
解説
許された人だけが触れられる状態を保つことが機密性になります。
情報セキュリティを支える柱として、機密性と完全性、そして可用性の三つが挙げられます。機密性は、許された人だけが情報に触れられる状態を保つことです。見てよい人と、見てはいけない人との線を引き、その線を守らせます。利用者の権限を確かめて、許可のない相手にはデータもサービスも渡さない。これがまさに機密性の話です。完全性は中身が勝手に書き換わっていないこと、可用性は使いたいときに使えることを指します。三つは別々の性質なので、どの線を守っているのかを見分けます。三つのどれが欠けても、安心して使える状態にはなりません。見てはいけない人に見られれば、機密性が損なわれます。書き換えられれば完全性が、使えなくなれば可用性が損なわれることになります。この問では、許可の有無に触れている記述が一つだけあります。
ほかの選択肢はなぜ違うのか
- 一日中いつでも使える、というのは可用性の話です。止まらずに動き続けることを求めています。誰が使ってよいかという線引きには触れていません。一日中という言い方が目印です。使える時間の長さと、触れてよい人の範囲は別の性質になります。
- 災害が起きても短い時間で再開できる、というのも可用性の話です。どれだけ早く戻すかという目標を定めています。止まったあとの立て直しに関わる要件で、見てよい人を絞る話ではありません。この問では可用性の記述が二つあります。
- 写真を加工したり、他の利用者をたどれたりするのは、そのサービスが何をできるかという話です。守りの性質ではなく、備えている働きそのものを述べています。使い勝手についての要件だと言えます。三つの柱のどれにも当たりません。
この問題に関係する言葉
- 情報セキュリティ
- 機密性許された人だけが情報に触れられる状態が保たれていること。完全性・可用性と並ぶ、情報セキュリティの三つの性質の一つです。
- 完全性情報が壊れたり書き換えられたりせず、正しいまま保たれていること。機密性・可用性と並ぶ、三つの性質の一つです。
- 可用性使いたいときに情報や仕組みを使える状態が保たれていること。機密性・完全性と並ぶ、情報セキュリティの三つの性質の一つです。
出典:平成31年度 春期 ITパスポート試験(特別措置試験) 問38
同じ単元をまとめて解くならサービスマネジメントへ。
この解説に誤りを見つけたら教えてください。直して、直した記録を残します。誤りを報告する(メールが開きます)