過去問解きまくり研究所 ホーム

情報セキュリティ基礎概念と脅威・脆弱性|平成29年度 秋期 情報セキュリティマネジメント試験 午前 問11

JIS Q 27000:2014(情報セキュリティマネジメントシステム-用語)において定義されている情報セキュリティの特性に関する記述のうち,否認防止の特性に関する記述はどれか。

解説

利用した事実を後から証明できる特性が否認防止です。

設問が引く JIS Q 27000:2014 は、情報セキュリティに関わるいくつもの特性に名前を与えています。そのうち否認防止は、ある出来事が確かに起きたことを、後から示せるようにしておく性質を指します。ある利用者があるシステムを利用したという事実が証明可能である、という記述がまさにこれで、本人が身に覚えがないと言い張っても、記録や署名から、その行為があったと示せる状態を保つことが狙いです。取引や申請のように、後になって言った言わないが争いになりやすい場面では、この特性が土台になります。残りの三つは、いずれも否認防止とは別に並べられている特性を述べたものです。

ほかの選択肢はなぜ違うのか

この問題に関係する言葉

出題当時の情報です(現在との違い)

設問が示す JIS Q 27000:2014 には後継版があります。正解は変わらないとみられます。

出典:平成29年度 秋期 情報セキュリティマネジメント試験 午前 問11

この問題を演習で解く

同じ単元をまとめて解くなら情報セキュリティ基礎概念と脅威・脆弱性へ。

この解説に誤りを見つけたら教えてください。直して、直した記録を残します。誤りを報告する(メールが開きます)