過去問解きまくり研究所 ホーム

情報セキュリティ基礎概念と脅威・脆弱性|平成29年度 春期 情報セキュリティマネジメント試験 午前 問24

JIS Q 27000:2014(情報セキュリティマネジメントシステム-用語)における真正性及び信頼性に対する定義a~dの組みのうち,適切なものはどれか。

〔定義〕
a 意図する行動と結果とが一貫しているという特性
b エンティティは,それが主張するとおりのものであるという特性
c 認可されたエンティティが要求したときに,アクセス及び使用が可能であるという特性
d 認可されていない個人,エンティティ又はプロセスに対して,情報を使用させず,また,開示しないという特性

真正性信頼性
ac
ba
bd
da

解説

真正性は主張どおりであること、信頼性は行動と結果の一貫です。

真正性は、あるエンティティが、それが主張するとおりのものであるという特性です。名乗っている相手が本当にその相手なのか、という側面を指します。信頼性は、意図する行動と結果とが一貫しているという特性です。やろうとしたとおりの結果が安定して得られる、という側面を指します。設問に並ぶ定義のうち、エンティティが主張するとおりのものであることを述べたものが真正性に、意図する行動と結果とが一貫していることを述べたものが信頼性に当たります。よって、真正性にエンティティの主張どおりであるという定義を、信頼性に行動と結果の一貫を述べた定義を割り当てた組合せが正解です。残る二つの定義は、認可されたエンティティが要求したときに使えること、認可されていない相手には情報を使わせず開示しないことを述べたもので、一般に可用性・機密性として説明される特性です。

ほかの選択肢はなぜ違うのか

この問題に関係する言葉

出題当時の情報です(現在との違い)

設問が示す JIS Q 27000:2014 は2019年版に置き換わっていますが、正解の2つの定義は現行版でも同文です。正解は変わりません。

出典:平成29年度 春期 情報セキュリティマネジメント試験 午前 問24(改変:原典の表をテキストに書き起こした)

この問題を演習で解く

同じ単元をまとめて解くなら情報セキュリティ基礎概念と脅威・脆弱性へ。

この解説に誤りを見つけたら教えてください。直して、直した記録を残します。誤りを報告する(メールが開きます)