【問176】ITパスポート 練習問題|情報セキュリティの3要素
情報セキュリティ 問1/25難易度A(易しい)
問題文
情報セキュリティの3要素のうち、可用性を確保するための施策として最も適切なものはどれか。
- 1.重要なデータを暗号化して保存し、権限のない利用者が内容を読み取れないようにする。
- 2.データの更新履歴を記録し、改ざんや誤入力があった場合に検知できるようにする。
- 3.サーバを二重化し、一方が故障しても業務を継続できる構成にしておく。
- 4.利用者ごとに固有の識別子を割り当て、なりすましでないことを確認できるようにする。
解説
正解は3。情報セキュリティの3要素は、機密性(Confidentiality)、完全性(Integrity)、可用性(Availability)であり、頭文字をとってCIAと呼ばれる。可用性は、許可された利用者が必要なときに情報や情報システムを使える状態を保つ性質で、サーバの二重化(冗長化)、定期的なバックアップ、無停電電源装置の設置などが代表的な施策である。1は誤り。暗号化によって権限のない者に内容を読ませないのは、機密性を守る施策である。2は誤り。更新履歴を残して改ざんや誤りを検知できるようにするのは、情報が正確で完全であることを守る完全性の施策である。4は誤り。なりすましでないことを確認するのは、3要素に付け加えて挙げられる真正性に対応する施策であり、このほかに責任追跡性、否認防止、信頼性が付加的な特性として挙げられる。ITパスポートでは、具体的な対策例がCIAのどれに対応するかを言い換えで問われるため、性質の定義と代表的な施策を結び付けて覚えておきたい。