IPA過去問ドリル

平成28年度 春期 情報セキュリティマネジメント試験 午前 問9

テクノロジ/セキュリティ

“不正のトライアングル”理論において,全てそろったときに不正が発生すると考えられている3要素はどれか。

出典:平成28年度 春期 情報セキュリティマネジメント試験 午前 問9

正解:ア

解説

“不正のトライアングル”理論では、不正行為は「機会」「動機」「正当化」の3要素が全てそろったときに発生すると考えられています。この理論は不正の発生要因を分析する枠組みとして広く用いられています。

選択肢ごとの解説

  • 正しい。不正のトライアングルの3要素は、機会、動機、正当化です。
  • 誤り。機密性、完全性、可用性は、情報セキュリティの3要素(CIA)です。
  • 誤り。顧客、競合、自社は、経営戦略分析の3C分析のフレームワークです。
  • 誤り。認証、認可、アカウンティングは、AAA(Authentication, Authorization, Accounting)と呼ばれるアクセス管理の枠組みです。
情報セキュリティマネジメントの過去問を演習モードで解く