セキュリティ|令和5年度 ITパスポート試験 問95
情報セキュリティにおける機密性,完全性及び可用性に関する記述のうち,完全性が<u>確保されなかった例</u>だけを全て挙げたものはどれか。
- a オペレーターが誤ったデータを入力し,顧客名簿に矛盾が生じた。
- b ショッピングサイトがシステム障害で一時的に利用できなかった。
- c データベースで管理していた顧客の個人情報が漏えいした。
- ✓ これが正解a
- a,b
- b
- c
解説
内容が誤りで食い違ってしまった例だけが完全性に当たります。
情報セキュリティの三つの要素のうち、完全性は、情報が正しく、欠けたり食い違ったりしていない状態を保つことです。aは、誤ったデータが入力されて顧客名簿に矛盾が生じたという例なので、正しさが崩れており、完全性が確保されなかった場合に当たります。bは、システム障害で一時的に使えなかったという例で、必要なときに使えることを指す可用性の側です。cは、個人情報が漏えいしたという例で、許された人だけが見られることを指す機密性の側です。三つの要素は、何が損なわれたのかを言い分けるための物差しだと考えると、こうした例の振り分けが楽になります。よって完全性が確保されなかった例はaだけです。
ほかの選択肢はなぜ違うのか
- aが完全性の例であるところは合っていますが、bを加えています。一時的に利用できなかったというのは、使いたいときに使えるかどうかの話なので可用性に当たり、情報の正しさが崩れた例ではありません。
- bだけを挙げていますが、これは可用性が損なわれた例です。しかも完全性の例であるaを外しているので、二つの要素を取り違えたうえに、正しいものを落としていることになります。
- cだけを挙げていますが、漏えいは、見てよい人の範囲が破られた話なので機密性の例です。中身が書き換わったわけではないため、完全性が確保されなかった例には当たりません。漏れたのか、書き換わったのか、使えなかったのか。起きたことを言い直してから要素に当てはめると迷いません。
この問題に関係する言葉
- 完全性情報が壊れたり書き換えられたりせず、正しいまま保たれていること。機密性・可用性と並ぶ、三つの性質の一つです。
- 可用性使いたいときに情報や仕組みを使える状態が保たれていること。機密性・完全性と並ぶ、情報セキュリティの三つの性質の一つです。
- 機密性許された人だけが情報に触れられる状態が保たれていること。完全性・可用性と並ぶ、情報セキュリティの三つの性質の一つです。
出典:令和5年度 ITパスポート試験 問95
同じ単元をまとめて解くならセキュリティへ。
この解説に誤りを見つけたら教えてください。直して、直した記録を残します。誤りを報告する(メールが開きます)