令和7年度 秋期 午前 問41
セキュリティ
真正性に関する問題
JIS Q 27000:2019(情報セキュリティマネジメントシステム—用語)における真正性及び信頼性に対する定義 a〜d の組みのうち,適切なものはどれか。
〔定義〕
- a 意図する行動と結果とが一貫しているという特性
- b エンティティは,それが主張するとおりのものであるという特性
- c 認可されたエンティティが要求したときに,アクセス及び使用が可能であるという特性
- d 認可されていない個人,エンティティ又はプロセスに対して,情報を使用させず,また,開示しないという特性
| 真正性 | 信頼性 | |
|---|---|---|
| ア | b | a |
| イ | b | c |
| ウ | d | a |
| エ | d | c |
- ア真正性=b/信頼性=a
- イ真正性=b/信頼性=c
- ウ真正性=d/信頼性=a
- エ真正性=d/信頼性=c
答えと解説を見る
✓ これが正解ア真正性=b/信頼性=a
解説
真正性は本人性、信頼性は意図と結果の一致です。
この設問は、情報セキュリティ管理の規格が並べる主要な性質のうち、真正性と信頼性のそれぞれの定義を選ばせる組み合わせ問題です。ですから、選び方の軸は二つの用語のそれぞれが何を約束する性質なのかを、主体を対象にしているのか、行為の結果を対象にしているのかで見分ける一点です。真正性は、通信や取引の相手が名乗ったとおりの本人であることを保証する性質で、なりすましを防ぐ側の考え方に置かれます。信頼性は、意図した振る舞いと実際に起きた結果とが食い違わない性質で、思ったとおりに動き続けることを担保する側の考え方に置かれます。定義文の主語が主体なのか、動作と結果の一貫なのかで両者を分ければ、四つの組みのうち一つに絞れます。
ほかの選択肢はなぜ違うのか
- イ真正性=b/信頼性=c:信頼性の側に、認可された相手が求めたときに情報や仕組みを使える状態という定義を当てはめた組みです。これは可用性が受け持つ守り方で、思ったとおりに動き続けるかを問う本来の意味からは、対象がずれています。
- ウ真正性=d/信頼性=a:真正性の側に、認可されていない者に情報を開示させないという定義を当てはめた組みです。これは機密性が受け持つ守り方で、相手が主張どおりの本人かを保証する本来の役割からは、扱う対象が別のものに置き換わっています。
- エ真正性=d/信頼性=c:真正性を機密性の定義に、信頼性を可用性の定義にそれぞれ当てはめた組みで、二つの用語をどちらも別の性質と入れ替えています。主体の本人性も、意図と結果の一致も、いずれも定義の側から抜け落ちる形になります。
この問題の用語
- 真正性エンティティが、それが主張するとおりのものであるという特性です。行動と結果とが一貫しているという信頼性とは、別の特性です。
- 信頼性意図した動きと実際の結果が食い違わない度合い。情報セキュリティでは一貫しているという特性、機器ではRASISのRとして壊れにくさを指します。
- 情報セキュリティマネジメントシステム組織の情報セキュリティを仕組みとして運用する枠組みのこと。方針を決め、実施し、点検して見直す流れを繰り返して改善します。
- エンティティ情報の世界で管理の対象となる、人やものごとの一つひとつを指します。E-R図では、この対象と対象どうしの関連を組み合わせて表します。
出典:令和7年度 秋期 応用情報技術者試験 午前 問41
同じ用語が出る問題
- 令和7年度 秋期 午前 問42:CSPMに関する問題(情報セキュリティマネジメントシステム)
- 令和5年度 秋期 午前 問40(真正性)
- 令和4年度 秋期 午前 問63(エンティティ)
- 令和4年度 秋期 午前 問58:ISMS内部監査に関する問題(情報セキュリティマネジメントシステム)
- 令和4年度 春期 午前 問27:内部スキーマの設計に含まれるもの(エンティティ)
この解説に誤りを見つけたら教えてください。直して、直した記録を残します。誤りを報告する(メールが開きます)