平成27年度 春期 (特別措置試験) 問56
セキュリティ
完全性に関する問題
情報セキュリティに関する用語である可用性,完全性,機密性及び脆弱性のうち,ISMSが組織の情報資産に対して維持管理すべき特性としているものだけを全て挙げたものはどれか。
- ア可用性, 完全性
- イ可用性, 完全性, 機密性
- ウ完全性, 機密性
- エ完全性, 機密性, 脆弱性
答えと解説を見る
✓ これが正解イ可用性, 完全性, 機密性
解説
脆弱性は守るべき特性ではなく、弱いところの名前です。
守るべき特性として挙げられているのは三つです。使いたいときに使えること、内容が正しく保たれている完全性、そして許された人だけが見られる機密性です。四つ目に並んでいる語は、守るべきものではなく、突かれると困る弱いところを指す言葉になります。ですからそれを含む肢は外れます。シラバスは三つに加えて、真正性や責任追跡性など、さらにいくつかの特性も同じ行に挙げています。三つがどう崩れるかを、場面で覚えます。停電や機器の故障で使えなくなれば、一つ目が崩れます。誤って書き換えられたり、途中で改ざんされたりすれば二つ目です。見てはいけない人に見られれば三つ目になります。手当てを考えるときも、この三つのどれを守るための手かをはっきりさせてから選びます。守る先が決まらないうちに道具を選ぶと、的が外れます。
ほかの選択肢はなぜ違うのか
- ア可用性, 完全性:三つのうち二つだけを採った組です。許された人だけが見られるという一つを落としています。使えることと正しいことの二つだけを問う問いなら、この組で足ります。ただし設問は、維持すべき特性を全て挙げよと求めているところです。
- ウ完全性, 機密性:こちらも二つだけの組になります。使いたいときに使えるという一つを落としています。正しいことと、見せないことの二つだけを問う問いなら、この組が答えの側です。抜けているのは、停電で止まったときに困る側の特性のほうになります。
- エ完全性, 機密性, 脆弱性:弱いところを指す語を、守るべき特性として数えた組です。数は三つでも、中身が入れ替わっています。弱いところを見つけて塞ぐ話なら、その語も出てきます。ただしそれは守る対象ではなく、突かれてしまう側の性質のほうです。
この問題の用語
- 完全性情報が壊れたり書き換えられたりせず、正しいまま保たれていること。機密性・可用性と並ぶ、三つの性質の一つです。
- 機密性許された人だけが情報に触れられる状態が保たれていること。完全性・可用性と並ぶ、情報セキュリティの三つの性質の一つです。
- 可用性使いたいときに情報や仕組みを使える状態が保たれていること。情報セキュリティの三要素の一つで、システムでは稼働率で表します。
- 脆弱性OSやソフトに残っている、攻撃の足掛かりになりうる弱点のこと。開発元が配る修正パッチを当ててふさぎます。
- ISMS情報を守る取り組みを、決めて実行し点検して直す流れとして続ける仕組み。個々の対策ではなく、その回し方のことです。
- 組織目的を果たすために、人が役割を分けて集まったまとまりのことです。分け方には機能別、事業部制、マトリックスなどの形があります。
- 情報資産組織にとって価値があり、守る対象になるもの。機密性などの観点で一つずつ評価し、扱い方を段階に分けて決めます。
出典:平成27年度 春期 ITパスポート試験(特別措置試験) 問56
同じ用語が出る問題
- 令和8年度 問100:ISMSの活動に関する記述(ISMS)
- 令和8年度 問92:ゼロトラストに関する問題(脆弱性)
- 令和8年度 問77:認証に関する問題(完全性)
- 令和7年度 問97:可用性に関する問題(機密性)
- 令和7年度 問69:バイオメトリクスに関する問題(可用性)
この解説に誤りを見つけたら教えてください。直して、直した記録を残します。誤りを報告する(メールが開きます)