【問3】情報・サイバーセキュリティ初級 練習問題|情報セキュリティの責任追跡性
情報セキュリティの基礎とリスク管理 問3/20難易度B(標準)
問題文
情報セキュリティの要素のうち、責任追跡性の説明として最も適切なものはどれか。
- 1.許可された者だけが情報を利用でき、権限のない者には開示されない特性
- 2.利用者や情報が、主張どおりの本物であることを確実にできる特性
- 3.システムや処理が、意図したとおりに一貫して動作し、矛盾のない結果を返す特性
- 4.操作や処理の記録を残し、誰がいつ何をしたかを後から追跡できる特性
解説
正解は4。責任追跡性は、ある主体の行為を、その主体に一意に追跡できることを確実にする特性である。アクセスログや操作ログの取得と保管、利用者ごとのIDの付与(共用IDを避けること)が基本的な対策となる。JIS Q 27000は、機密性、完全性、可用性に加えて、真正性、責任追跡性、否認防止、信頼性といった特性を含めることがあると説明している。1は誤り。権限のない者に開示されない特性は機密性である。2は誤り。主張どおりの本物であることを確実にする特性は真正性である。3は誤り。意図したとおりに一貫して動作する特性は信頼性である。