平成29年度 春期 (特別措置試験) 問83
セキュリティ
機密性に関する問題
ISMSにおける情報セキュリティリスクの特定に関する記述において,a,bに入れる字句の適切な組合せはどれか。
ISMSの a における情報の機密性, b 及び可用性の喪失に伴うリスクを特定する。
| a | b | |
|---|---|---|
| ア | 適用範囲外 | 完全性 |
| イ | 適用範囲外 | 脆弱性 |
| ウ | 適用範囲内 | 完全性 |
| エ | 適用範囲内 | 脆弱性 |
- ア適用範囲外 完全性
- イ適用範囲外 脆弱性
- ウ適用範囲内 完全性
- エ適用範囲内 脆弱性
答えと解説を見る
✓ これが正解ウ適用範囲内 完全性
解説
守ると決めた範囲の中で、三つの要素が失われる危険を見ます。
ISMSでは、どこまでを守るのかを先に決めます。これを適用範囲と呼びます。範囲を決めないまま危険を数え上げると、作業が果てしなく広がってしまうからです。よってaには、範囲の内側が入ります。次に、その範囲の中で何が失われると困るのかを考えます。情報セキュリティの要素は、機密性、完全性、可用性の三つです。aとbが空いているので、残るbには真ん中の完全性が入ります。脆弱性は、失われると困るものではなく、突かれると困る弱みなので、この並びには入りません。適用範囲は、部署や拠点、扱う情報の種類で区切ります。区切っておくと、守る対象と、そこにかかる危険を対応づけて数えられます。三つの要素は、失われると困るものを並べたものです。範囲と要素を、二段に分けて確かめます。どちらか一方を取り違えても外れます。
ほかの選択肢はなぜ違うのか
- ア適用範囲外 完全性:要素の側は合っていますが、範囲の外を見ると書かれています。守ると決めていないところまで数え上げることになり、作業が終わらなくなります。守ると決めた外側まで数え上げることになり、どこまでやれば終わりなのかが決まりません。
- イ適用範囲外 脆弱性:範囲の外を見る点と、要素の並びに弱みを混ぜている点の、二か所が食い違います。どちらも取り違えているので、最も遠い組合せです。範囲の側も要素の側も入れ替わっているので、正しい記述からいちばん遠い組合せになります。二重に外れます。
- エ適用範囲内 脆弱性:範囲の側は合っていますが、要素の並びに弱みを混ぜています。三つの要素は、失われると困るものだけで組まれています。弱みは、突かれると困るものであって、失われると困るものではありません。並びに混ぜられません。
この問題の用語
- 機密性許された人だけが情報に触れられる状態が保たれていること。完全性・可用性と並ぶ、情報セキュリティの三つの性質の一つです。
- 完全性情報が壊れたり書き換えられたりせず、正しいまま保たれていること。機密性・可用性と並ぶ、三つの性質の一つです。
- 可用性使いたいときに情報や仕組みを使える状態が保たれていること。情報セキュリティの三要素の一つで、システムでは稼働率で表します。
- ISMS情報を守る取り組みを、決めて実行し点検して直す流れとして続ける仕組み。個々の対策ではなく、その回し方のことです。
- 脆弱性OSやソフトに残っている、攻撃の足掛かりになりうる弱点のこと。開発元が配る修正パッチを当ててふさぎます。
出典:平成29年度 春期 ITパスポート試験(特別措置試験) 問83
同じ用語が出る問題
- 令和8年度 問100:ISMSの活動に関する記述(ISMS)
- 令和8年度 問92:ゼロトラストに関する問題(脆弱性)
- 令和8年度 問77:認証に関する問題(完全性)
- 令和7年度 問97:可用性に関する問題(機密性)
- 令和7年度 問69:バイオメトリクスに関する問題(可用性)
この解説に誤りを見つけたら教えてください。直して、直した記録を残します。誤りを報告する(メールが開きます)