IPA過去問ドリル

令和元年度 秋期 応用情報技術者試験 午前 問40

テクノロジ/セキュリティ

JIS Q 27000:2019(情報セキュリティマネジメントシステム-用語)では,情報セキュリティは主に三つの特性を維持することとされている。それらのうちの二つは機密性と完全性である。残りの一つはどれか。

出典:令和元年度 秋期 応用情報技術者試験 午前 問40

正解:ア

解説

JIS Q 27000:2019 では,情報セキュリティを「情報の機密性,完全性及び可用性を維持すること」と定義しています。可用性は,認可された者が必要なときに情報や情報資産にアクセスし,使用できる特性を指します。真正性や責任追跡性などは付加的な特性として挙げられています。

選択肢ごとの解説

  • 正しい。情報セキュリティの三つの特性は機密性・完全性・可用性であり,残る一つは可用性です。
  • 誤り。効率性は投入した資源に対する性能の度合いを表す品質特性で,情報セキュリティの三特性には含まれません。
  • 誤り。保守性はソフトウェアの修正のしやすさを表す品質特性であり,情報セキュリティの三特性ではありません。
  • 誤り。有効性は目的の達成度合いを表す用語であり,情報セキュリティの三つの特性には含まれません。
応用情報技術者の過去問を演習モードで解く