セキュリティ|平成31年度 春期 ITパスポート試験(特別措置試験) 問72
ISMSの導入効果に関する次の記述中のa,bに入れる字句の適切な組合せはどれか。
a マネジメントプロセスを適用することによって,情報の機密性, b 及び可用性をバランス良く維持,改善し, a を適切に管理しているという信頼を利害関係者に与える。
| a | b | |
|---|---|---|
| ア | 品質 | 完全性 |
| イ | 品質 | 妥当性 |
| ウ | リスク | 完全性 |
| エ | リスク | 妥当性 |
- 品質 完全性
- 品質 妥当性
- ✓ これが正解リスク 完全性
- リスク 妥当性
解説
リスクを管理して、機密性と完全性と可用性を保ち続けます。
ISMS は、情報を守る取り組みを組織の仕組みとして回すための枠組みです。扱う相手はリスクであり、それを見つけ、重さを測り、手を打ち、また見直すという流れを繰り返します。守る中身として掲げられるのが三つの性質です。見てよい相手だけに見せる機密性、中身が勝手に変わっていない完全性、使いたいときに使える可用性の三つになります。設問文は機密性と可用性を書いているので、残る一つは完全性です。前の空欄には、品質という語も入りそうに見えます。品質を扱うマネジメントの仕組みも実際にあるからです。ISMS の認証を取ると、取引の相手に守りの水準を示せます。自分で名乗るのではなく、外の機関が確かめます。そこが信頼につながります。しかしここで信頼を得たいのは、情報を守る力についてなので、リスクのほうが当てはまります。
ほかの選択肢はなぜ違うのか
- 品質と完全性を入れた組は、後ろの空欄は当たっていますが前が外れています。品質のマネジメントは、作るものが求めに合っているかを扱う枠組みです。どちらも仕組みとして回す形は同じです。情報を守る話とは目指す先が違います。
- 品質と妥当性を入れた組は、二つとも外れています。妥当性は、作ったものが本来の目的に合っているかを確かめるときに使う語です。試験の場面でよく出てくる語です。三つの性質の一つとして数えられるものではありません。
- リスクと妥当性を入れた組は、前の空欄は当たっていますが後ろが外れています。三つの性質は決まった顔ぶれなので、残る一つは完全性しかありません。機密性と可用性が先に挙がっているからです。似た響きの語に引かれると取り違えます。
この問題に関係する言葉
- ISMS情報を守る取り組みを、決めて実行し点検して直す流れとして続ける仕組み。個々の対策ではなく、その回し方のことです。
- 完全性情報が壊れたり書き換えられたりせず、正しいまま保たれていること。機密性・可用性と並ぶ、三つの性質の一つです。
- 機密性許された人だけが情報に触れられる状態が保たれていること。完全性・可用性と並ぶ、情報セキュリティの三つの性質の一つです。
- 可用性使いたいときに情報や仕組みを使える状態が保たれていること。機密性・完全性と並ぶ、情報セキュリティの三つの性質の一つです。
- 妥当性
- 品質
出典:平成31年度 春期 ITパスポート試験(特別措置試験) 問72(改変:原典の図表をテキストに書き起こした)
同じ単元をまとめて解くならセキュリティへ。
この解説に誤りを見つけたら教えてください。直して、直した記録を残します。誤りを報告する(メールが開きます)