【問1】情報・サイバーセキュリティ管理士 練習問題|情報セキュリティの3要素
情報セキュリティの基礎と管理 問1/25難易度A(易しい)
問題文
情報セキュリティの3要素のうち、完全性の説明として最も適切なものはどれか。
- 1.許可された者が必要なときに情報へ確実にアクセスできる状態を保つこと
- 2.情報が破壊や改ざんをされておらず、正確かつ完全である状態を保つこと
- 3.許可された者だけが情報を利用でき、第三者に開示されない状態を保つこと
- 4.利用者や機器が本物であることを確認し、なりすましを防ぐ状態を保つこと
解説
正解は2。JIS Q 27000は完全性(Integrity)を、資産の正確さおよび完全さを保護する特性と定義している。データが改ざんされたり、意図せず欠落したりしていないことを確保するもので、アクセス制御、ハッシュ値による改ざん検知、デジタル署名、変更履歴の記録などが代表的な管理策である。1は誤り。許可された者が必要なときにアクセスできる状態を保つのは可用性(Availability)の説明であり、冗長化やバックアップが対応する管理策となる。3は誤り。許可された者だけが情報を利用できる状態を保つのは機密性(Confidentiality)の説明である。4は誤り。利用者や機器が本物であることを確認する特性は真正性であり、3要素ではなく拡張された要素に位置づけられる。本試験では3要素の定義と、それぞれに対応する具体的な管理策の組合せが繰り返し問われる。